中报]迪普科技(300768):2026年半年度报告
![中报]迪普科技(300768):2026年半年度报告(图1)](/uploads/allimg/20260805/1-260P5033640556.jpg)
公司董事会及董事、高级管理人员保证半年度报告内容的真实、准确、完整,不存在虚假记载、误导性陈述或者重大遗漏,并承担个别和连带的法律责任。
公司负责人郑树生、主管会计工作负责人夏蕾及会计机构负责人(会计主管人员)桂彩春声明:保证本半年度报告中财务报告的真实、准确、完整。
报告中如有涉及未来计划、业绩预测等方面的内容,均不构成本公司对任何投资者及相关人士的承诺,投资者及相关人士均应对此保持足够的风险认识,并且应当理解计划、预测与承诺之间的差异。敬请广大投资者谨慎决策,注意投资风险。
公司在本报告“第三节 管理层讨论与分析”中“十、公司面临的风险和应对措施”部分详细描述了公司可能面临的风险及应对措施,敬请投资者注意阅读相关内容。
2.载有法定代表人、主管会计工作负责人、会计机构负责人签名并盖章的财务报表; 3.报告期内公开披露过的公司文件的正本及公告原稿;
网络系统结构的二层至七层。网络系统结构的七层参考模型将整个网络通信的功能划分为七个 层次,由低到高分别是物理层、数据链路层、网络层、传输层、会话层、表示层、应用层。每 层完成一定的功能,每层都直接为其上层提供服务,并且所有层次都互相支持。四层到七层主 要负责互操作性,而一层到三层则用于创造两个网络设备间的物理连接
Field Programmable Gate Array,即现场可编程门阵列
包括安全治理(Govern)、风险识别(Identify)、安全防御(Protect)、安全检测 (Detect)、安全响应(Response)和安全恢复(Recovery)六大能力,覆盖事前、事中、事 后全过程,为用户提供完善的安全能力框架和支撑体系
在硬件、软件、协议的具体实现或系统安全策略上存在的缺陷,使攻击者能够在未授权的情况 下访问或破坏系统
编制或者在计算机程序中插入的破坏计算机功能或者破坏数据,影响计算机使用并且能够自我 复制的一组计算机指令或者程序代码
Advanced Persistent Threat,即高级持续性威胁,利用先进的攻击手段对特定目标进行长期 持续性网络攻击
公司推出的应用交付产品用于网络优化与应用加速,作为提升互联网业务可靠性和访问质量的 关键技术,使用户的访问速度、访问安全以及7×24小时不间断的稳定性得到大幅提高,并有 效降低运营成本,将应用迅速、智能、可靠地交付给用户的网络设备和技术,是支撑互联网业 务发展的基础设施之一
Distributed Denial of Service,即分布式拒绝服务攻击,将多个计算机联合起来作为攻击 平台,对一个或多个目标发动攻击,使计算机或网络无法提供正常的服务
Intrusion Prevention System,即入侵防御系统
云计算(cloud computing)是分布式计算的一种,指通过网络“云”将巨大的数据计算处理 程序分解成无数个小程序,并通过多部服务器组成的系统进行处理和分析小程序得到结果并返 回给用户
Industrial Internet,是新一代信息通信技术与工业经济深度融合的新型基础设施、应用模 式和工业生态,通过对人、机、物、系统等的全面连接,构建起覆盖全产业链、全价值链的全 新制造和服务体系,为工业乃至产业数字化、网络化、智能化发展提供了实现途径
第五代移动通信技术(5th Generation Mobile Communication Technology,简称5G)是具有高速率、低时延和大连接特点的新一代宽带移 动通信技术,是实现人机物互联的网络基础设施
SaaS是Software-as-a-Service(软件即服务)的简称,SaaS云安全服务是通过远程方式提 供的安全服务
指用于保护计算机系统中数据不因偶然和恶意的原因遭到破坏、更改和泄露的安全工具,以确 保数据的可用性、完整性和保密性
即信息技术应用创新产业,旨在实现信息技术领域的自主可控,保障国家信息安全
Virtual Private Network,即虚拟专用网络,在公共数据网络上通过采用数据加密技术和访 问控制技术,实现两个或多个可信内部网之间的互联,以实现数据在公共信道上的可信传递
Application Programming Interface,即应用程序编程接口
Artificial Intelligence,即人工智能,是计算机科学的一个分支,是研究、开发用于模 拟、延伸和扩展人的智能的理论、方法、技术及应用系统的一门技术科学
由DNS域名解析服务、DHCP动态地址分配服务、IPAM地址管理服务三部分核心网络服务组 成。DDI为三个核心服务DNS-DHCP-IPAM的英文首字母缩写
Large Language Model Operations,即大型语言模型运维,涵盖了大型语言模型从开发到部 署、运行、优化以及持续改进的一系列实践
RDMA over Converged Ethernet,即“融合以太网上的远程直接内存访问”,是一种网络协议
公司注册地址、公司办公地址及其邮政编码、公司网址、电子信箱等在报告期是否变化 □适用 ?不适用
公司注册地址、公司办公地址及其邮政编码、公司网址、电子信箱等在报告期无变化,具体可参见2025年年报。
公司披露半年度报告的证券交易所网站和媒体名称及网址,公司半年度报告备置地在报告期无变化,具体可参见2025年
1、同时按照国际会计准则与按照中国会计准则披露的财务报告中净利润和净资产差异情况 □适用 ?不适用
公司报告期不存在按照国际会计准则与按照中国会计准则披露的财务报告中净利润和净资产差异情况。
2、同时按照境外会计准则与按照中国会计准则披露的财务报告中净利润和净资产差异情况 □适用 ?不适用
公司报告期不存在按照境外会计准则与按照中国会计准则披露的财务报告中净利润和净资产差异情况。
计入当期损益的政府补助(与公司正常经营业务密切相关、符合国家政策规定、 按照确定的标准享有、对公司损益产生持续影响的政府补助除外)
除同公司正常经营业务相关的有效套期保值业务外,非金融企业持有金融资产和 金融负债产生的公允价值变动损益以及处置金融资产和金融负债产生的损益
将《公开发行证券的公司信息披露解释性公告第1号——非经常性损益》中列举的非经常性损益项目界定为经常性损益
公司不存在将《公开发行证券的公司信息披露解释性公告第1号——非经常性损益》中列举的非经常性损益项目界定为
第三节 管理层讨论与分析 一、报告期内公司从事的主要业务 (一)公司的主要业务 公司以“让网络更简单、智能、安全”为使命,聚焦网络安全、工控安全、数据安全、云安全、网络及应用交付等 领域,秉持创新驱动发展的理念,持续深化“AI+安全”技术布局,推动人工智能与安全场景深度融合,为各行业客户提 供具备核心竞争力的全场景网络安全解决方案及全生命周期安全运营服务。凭借领先的技术能力与专业服务体系,公司 业务已广泛覆盖政府、运营商、能源、金融、交通、教育等关键行业,获得市场高度认可与客户信赖。 未来,迪普科技将继续坚持技术创新,紧跟数字化转型趋势,不断优化产品与服务,致力于成为企业级网络通信和 安全领域的领导者,为各行业的数字化发展保驾护航。 1、主要产品简介 公司依托自主可控的一体化软件平台与高性能硬件平台,围绕安全、网络、应用交付等领域构建完整产品矩阵,提 供全场景解决方案。公司主要产品体系如下图所示: (1)安全产品
公司从信息系统安全保护的需求出发,为不同场景下信息系统提供了包括安全风险事前预警、事中防护、事后回溯
能力的一系列产品。①网络安全产品以网络与安全融合为产品设计理念,在自主研发的高性能软硬件平台的基础上,集
合了公司积累的一系列攻击检测与防护技术打造而成,在安全检测与防护能力、性能、组网能力等方面具有较强竞争力。
网络安全产品系列包含安全检测产品、安全防护产品、安全分析产品等几大类。②工控安全产品体系主要包括适用于工
业控制网络及工业互联网场景的工控漏洞检测平台、工控监测审计系统、工控防火墙、工控主机卫士、工控安全隔离和
信息交换系统、工控安全监管与分析平台等。③数据安全产品体系主要适用于数据安全合规要求和数据生命周期安全治
理场景的数据分类分级与风险评估系统、API风险监测系统、数据安全管控平台、数据库审计等。④云安全产品除等保
所需的安全原子能力之外,为满足云内租户不同行业与场景的个性化需求,云安全还提供包括视频安全、应用交付、数
据安全、工控安全等多种增值安全原子能力,且全线产品均适配国产化芯片及ARM架构服务器。
公司针对不同的用户业务场景提供专业的安全服务,持续推出安全评估及规划、安全运营、重大活动保障等服务内
容。①安全评估及规划服务包含网络安全风险评估、数据安全风险评估、软件供应链安全风险评估、源代码审计、等保
建设咨询、ISO27001体系咨询等,为客户全面分析信息系统的潜在风险,制定体系化、针对性防护策略。②安全运营服
务包括识别能力提升服务、防护能力提升服务、监测能力提升服务、响应能力提升服务、安全赋能服务等,解决用户在
安全建设及运维过程中的风险发现、风险评估、安全改进及持续检查等问题,涵盖信息系统整个生命周期。③重大活动
保障服务,在重要会议或重大活动期间,根据用户方需求,保障网络基础设施、重点网站和业务系统的安全与稳定运行。
同时,提供各行业专项服务、SaaS云安全服务、产品维保服务等帮助用户维护安全、高效、稳定的 IT环境,提高网络
通过公安部高性能国产化防火墙认证的安全厂商。基于自研的一体化软件平台配合高性能硬件平台,推出了业界领先的 国产机框式架构,突破国产芯片性能极限,可实现TB级处理能力、微秒级处理时延。同时,配合完善的质量保障、业务 验证、交付服务、供应链保障等支撑体系,能够给用户提供信创高性能出口防护、信创双活数据中心、多云安全等一系 列信创场景解决方案。公司国产化等保一体机产品为政企客户有效解决网络安全合规建设难题。未来,公司将持续加大 信创研发投入,积极拓展行业国产化替代业务,为信创安全贡献迪普力量。 公司深耕网络安全领域十余年,各类产品获得了市场的广泛认同。公司的防火墙产品市场份额持续位居行业前列, 尤其在运营商、金融、电力等高端场景备受用户青睐,多次在集采中高份额入围;根据 IDC《中国 AI赋能的抗 DDoS硬 件市场份额,2025》数据显示,迪普科技在中国抗DDoS硬件安全产品市场中份额排名第三。 (2)网络及应用交付产品 公司网络产品覆盖核心、汇聚、接入,有线、无线全域组网场景,具备园区网、工业互联网、数据中心、智算中心 等场景整网建设能力。基于多年对用户需求的理解,耦合产品方案自身优势,构建了自安全基础架构(自安全物联网、 自安全园区网、自安全数据中心),赋予网络以安全的能力,有效地防护内网安全风险,将单纯的数据管道变成安全可信 任的通道,有效防御攻击与威胁的扩散,基于用户和应用进行策略制定分配,从整网视角解决问题,实现从网络安全到 安全网络的演进,公司是自安全网络提出者和践行者。为满足当前市场数据中心算力网络建设需求,公司于2025年推出 了基于自研自主可控软硬件平台支持 RoCE无损网络特性的高密 400G端口国产化算力交换机产品,主要用于智算中心、 超算中心、AI大模型训练集群等算力网络应用场景,支持丰富的数据中心特性,可满足多机多卡间低延迟通信和高密度 高速率接口下的大流量智能调度需求,帮助客户加速算力业务的部署与运营,有效提升各行业客户新质生产力。 公司应用交付产品用于网络优化与应用加速,覆盖服务器负载、链路负载、全局负载、国密 SSL加速、流量编排等 业务场景,满足了用户规模不断扩大和对应用服务提出的更高要求,使用户的访问速度、访问安全以及7×24小时不间 断的稳定性得到大幅提升,并有效降低运营成本。公司利用在硬件方面的自主研发经验,结合长期的市场调研和实践, 成功研发自主可控的应用交付产品。公司高性能应用交付平台具有处理能力强、应用交付能力全面、接口密度丰富等优 点,以电信级的稳定性被广泛应用于众多高要求场景。公司应用交付产品已广泛应用于金融、电力、运营商等高价值行 业。据IDC发布的市场份额报告,迪普科技负载均衡产品在中国应用交付市场份额排名第二。 (3)AI产品 AI产品主要包括安全运营智能体、数据分类分级智能体、数据安全运营智能体等。公司依托大语言模型技术,深度 融合专家经验,构建“智能研判-动态优化-全景洞察”于一体的智能研判体系,打造具备技术进化能力的安全运营智能 体,大幅提升安全运营效率。公司依托大语言模型(LLM)技术,参照数据分类分级相关标准,推出分类分级智能体,有 效提升了数据分类分级的效率与精准度,并使分类分级规则随业务发展而持续完善,实现规则自进化。公司基于在网络 及数据安全领域知识与高质量数据的积累,将AI技术赋能安全领域应用,深入结合客户实际业务数据,创新性地推出数 据安全运营智能体。数据安全运营智能体可帮助用户进行自动化的数据分类分级、数据安全风险研判、智能化的数据安 全风险处置,形成数据资产从识别到分类分级,数据风险从监测到研判、处置的全生命周期闭环,极大地提升了用户数 据安全运营的效率,有效解决了传统数据安全防护效率低、误报高的问题。 公司已完成从AI技术基座搭建、场景化小模型落地到大模型生态融合的全链条布局,构建起覆盖威胁检测、智能运 营、安全处置、数据防护的全栈AI安全能力体系。 2、主要解决方案简介 根据不同的业务场景和行业场景,公司持续优化云数据中心、数据安全全场景、工控安全、“融慧管通”网络出口、 物联网安全、安全运营、加密流量编排、智算中心网络等解决方案。 (1)云数据中心解决方案 随着云时代的到来,越来越多的企业开始上云,公司紧跟行业动态,推出云数据中心安全解决方案,凭借高性能、 高稳定、强组网的产品特性,天然适合云数据中心场景对安全的需求,能够为云提供整体的安全能力,覆盖云基础设施 防护和云内用户业务安全防护需求。公司云安全管理平台是一款架构先进、适用范围广泛的云计算安全管理产品,能广 泛兼容多种云计算环境,为云服务提供商搭建安全服务能力平台,实现安全能力的可运营、可持续产出,云安全管理平 台结合公司技术优势为行业云、私有云等构建了真正属于云时代的安全防护框架。公司深度参与运营商云数据中心建设, 积累了丰富的建设经验,产品得到验证,获得了用户广泛认可。 (2)数据安全全场景解决方案 随着《数据安全法》《个人信息保护法》的正式实施,国家将数据安全提升至战略高度,公司前瞻性地布局数据安全 领域,围绕GIPDRR模型,通过数据安全治理,结合“人+技术+管理运营”,建设数据安全运营体系,向用户提供数据安 全整体运营能力以及数据安全监管能力。通过数据安全管控平台,把检测、监测、防护能力统一化、集中化,配合管理 体系建设,帮助用户满足法律合规要求。同时,数据安全服务可持续性地对数据安全平台、产品赋能,整体增强企业 GIPDRR六方面的能力,彻底解决业务与安全割裂问题。公司的数据安全“3665”方案架构如下: (3)工控安全解决方案
随着工业互联网、信息化和工业化融合、智能制造的大趋势演进,工业控制网络也从相对封闭的生产控制网络变成
相对开放的工业互联网平台,工业控制网络不可避免会遭遇更多的网络威胁。经过分析发现,多数工控系统存在网络各
层级缺乏边界隔离与访问控制、终端缺少安全防护、使用不安全的工业协议等情况。迪普科技相继推出了安全防护、检
测审计、风险评估、安全平台四大类工控安全产品,为工业企业提供全生命周期工控网络安全解决方案和专业安全服务,
从漏洞检测、资产排查、边界防护、域内检测、主机安全加固、安全事件分析等维度对工业控制网络进行安全加固,全
网络出口的防护是网络安全建设的重中之重,传统的互联网出口建设方案大多为“串糖葫芦”式组网,部署防火墙、
入侵检测、行为审计、负载均衡等设备,容易引发单点故障。在用户数成倍增加的情况下,即使加大出口带宽,依旧无
法提升用户体验,而且还要对用户的行为进行精细化管理,避免出现泄漏公司机密、违反法律合规要求等问题,要求统
一网络出口建设所需设备具备较高的处理性能。迪普科技“融慧管通”互联网出口解决方案的设计综合融、慧、管、通
四大特点,通过采用 DPX融合式网关设备,集负载均衡、防火墙、入侵防御、流控审计等功能于一体,具有高性能、高
稳定性、易扩展、易运维的特点,在大型网络出口广泛应用,助力用户构建简单、智能、安全的网络出口,不仅满足用
户现网需求,更可进行统一管理,同时还为后续性能扩容留下空间。 (5)物联网安全解决方案 万物互联带来便利的同时带来了潜在安全风险。物联网设备本身的安全性比较低,部署位置分散,点多面广,容易 被非法分子利用当作攻击的跳板。公司在2016年G20杭州峰会期间就提出了物联网安全解决方案,主要定位视频网安全 场景,并陆续参与了多项视频安全相关国家标准和行业标准的编写,针对视频网资产提出了“终端可信、行为可控”的 “白名单”防护思路,结合资产管理、运维管理,保障物联网安全,公司持续落地超过1,000个应用案例。 (6)安全运营解决方案 随着网络安全威胁不断升级、企业对安全的重视程度不断提高、法律法规的要求日趋严格以及技术创新的持续推动, 企业需要采取全面的安全运营解决方案,以提高自身的安全防护能力和降低安全风险。公司的安全运营解决方案通过为 客户建立科学的安全运营体系,匹配专业安全运营团队,针对网络及数据安全构建风险识别、威胁防护、持续监测、自 动响应处置的全闭环安全运营能力,实时对安全态势作出判断,不断完善安全技术防护体系,真正使安全技术防护措施 发挥最大效能,安全运营服务最终将安全技术、安全管理、安全运维贯穿企业运行全生命周期。安全运营的目标围绕 GIPDRR安全运营能力框架实现了“事前、事中、事后”的全过程覆盖,从原来以被动的防护能力为核心的模型,转变为 以主动监测及响应为核心的模型,支撑识别、防护、监测、响应、恢复能力等,变被动为主动,直至自适应的安全能力, 并结合技术、管理、人员三大核心要素构建安全运营服务体系,有效降低企业数字化转型带来的安全风险。公司安全运 营解决方案已广泛服务于运营商、政府、公安、电力、教育等行业。公司的网络安全运营模型如下: (7)加密流量编排解决方案
网络信息加密是防止信息非法泄露的最基本手段,互联网中采用 HTTPS加密的流量呈逐年攀升的趋势。目前各行各
业的用户,主要通过在互联网出口部署各种类型的安全防护、分析设备(如 DDoS、IPS、IDS、WAF、NGFW、APT等),以
传统的串行架构部署,对内网业务系统进行安全保障。但随着网络中的加密流量不断增多,在数据机密性得到保障的同
时,也造成了安全设备无法分析、防护加密流量,对现有的安全架构带来了新的挑战。公司加密流量编排解决方案主要
应用于各行各业用户的互联网出口,用于解决日益增长的加密流量对安全设备不可视的问题,将原先串行部署的安全防
护设备架构进行优化,利用安全编排服务链的方式,在业务侧零改动前提下,实现灵活调度出口流量,构建新型互联网
出口架构,对流量进行统一卸载、加密传输和明文分析,实现安全防护可视化、安全资源池化、安全管理智能化。实现
SSL流量安全可视、安全设备松耦合、安全设备按需调度利用、安全设备健康状态深层次监测、安全设备运维排障、有
数字经济与人工智能深度融合,智算网络作为承载AI大模型训练、数据处理和算法迭代的关键基础设施,已成为支
撑数字经济的核心基座。目前公司积极布局算力网络核心设备,现已推出及在研多款面向大规模智能计算的国产化 400G
算力交换机,通过优先级流量控制(PFC)、显式拥塞通知(ECN)及公司自研智能负载均衡与拥塞控制调度等先进算法,
构建高吞吐、低时延的无损网络,有效支撑从百卡、千卡到万卡级 GPU集群的大规模算力场景,为人工智能训练与推理
(1)销售模式:公司采用渠道销售和直签销售相结合的方式。公司持续强化销售团队建设,优化渠道管理体系,通
过与优质渠道伙伴建立生态合作关系,公司实现了产品与解决方案在目标客户群体中的广泛覆盖。在合作过程中,公司
与渠道伙伴紧密协作,优化资源配置,充分发挥各自优势,以实现互利共赢的长期合作目标。
(2)研发模式:公司秉持以用户需求为导向的研发理念,紧密结合行业技术发展趋势的研究与预测,精准布局研发
方向。公司采用产品线管理团队的模式进行组织,该团队由市场产品部和研发产品部协同组成。市场产品部负责收集客
户需求及反馈,精准定义产品功能与性能指标;研发产品部则专注于需求的细化分解与技术可行性分析。双方通过密切
沟通与协作,共同研讨并决策,形成科学合理的产品规划,由研发产品部依据规划组织专业研发团队,开展高效有序的
产品开发工作,并确保最终交付的产品符合市场需求,具备卓越的性能与质量。通过市场与研发部门的无缝衔接,公司
有效保障了研发成果的市场适配性,为持续推出高质量、创新性的产品奠定了坚实基础。
(3)生产模式:公司生产流程严格遵循研发设计的硬件图纸与工艺说明,在各类电子元器件及其辅助材料经过组装
工序后,将自主研发的软件系统烧录至硬件设备中。整个生产过程通过一系列严格的质量控制流程,涵盖原材料检验、
生产过程监控以及成品检测等环节,确保产品均符合公司质量标准。为客户提供了可靠、稳定的产品保障,进一步提升
(4)采购模式:公司构建了一套高效、专业、灵活的采购运作体系,涵盖战略性供应商选择、采购执行以及供应商
管理三大核心流程。在供应商选择阶段,公司依据严格的评估标准,筛选出具备优质产品、可靠服务及良好供应能力的
供应商,并与之建立长期稳定的合作关系。在采购执行过程中,公司通过精细化的采购管理,确保原材料及零部件的及
时供应,满足生产计划的顺利推进。同时,公司持续优化供应商管理体系,通过评估、监督与合作优化等措施,激励供
应商不断提升产品质量与服务水平。此外,公司密切关注市场动态,灵活调整采购策略,以应对原材料价格波动、供应
短缺等潜在风险,在保障采购质量的前提下,获取具有竞争力的成本,为公司产品的市场竞争力提供有力成本支撑。
综上所述,公司在报告期内通过稳健的经营模式,实现了销售、研发、生产与采购等环节的高效协同运作,为公司
(1)政策法规持续深化,合规建设需求逐步释放。《网络安全法》《数据安全法》《个人信息保护法》构成的上位法
体系持续完善,关键信息基础设施安全保护、数据分类分级、网络安全审查等配套制度加速落地,相关政策法规明确了
主体安全责任,通过强制性合规要求推动安全产品与服务广泛应用,驱动企业持续提升防护能力。同时,人工智能安全
治理、数据跨境流动管理等新兴领域规则密集出台,安全合规从“被动应对”转向“体系化建设”,驱动政企客户安全
(2)数字化转型进入深水区,业务安全融合需求增加。数字经济与实体经济融合持续深化,企业对网络与数据安全
的依赖度从“可选项”转变为“必选项”。云网融合、边缘计算等新型基础设施架构加速演进,推动业务安全融合需求
增加,AI大模型在垂直行业的规模化应用,在提升业务效率的同时亦带来数据泄露、模型安全等新型风险,推动客户持
(3)技术创新与实战攻防双轮驱动。高级持续性威胁(APT)、供应链攻击、AI生成式攻击等新型威胁形态持续演
进,促使网络安全行业不断创新,以满足不同客户在不同场景下的个性化安全需求。攻防演练常态化开展,有效暴露防
护短板,驱动安全技术快速迭代与解决方案优化升级。与此同时,工业控制系统、物联网终端面临的内外双重安全威胁
日益突出,OT与IT融合场景下的工控安全、物联网安全需求快速提升,成为网络安全行业重要细分增长领域。
(4)新应用场景与业务模式创新为网络安全行业注入了新的发展动能。信创产业从办公系统替代向核心业务系统替
代纵深推进,为网络安全行业带来了广阔的信创市场空间。数据安全与隐私保护需求增加,带动数据脱敏、数据安全治
理等技术与服务快速发展。人工智能与网络安全深度融合,显著提升威胁检测、自动化响应与智能风险评估效能,为行
(5)网络基础设施升级与应用交付需求持续扩大。数据中心、智算中心、园区网等建设加速推进,网络基础设施的
(6)海外市场拓展打开新增量空间。国内网络、应用交付及网络安全产品与解决方案的综合竞争力持续提升,具备
参与全球市场竞争的技术基础与产品能力,海外业务拓展为国内企业开辟了新的增长通道。
迪普科技坚持创新和研发投入,凭借强大的技术研发实力,准确把握行业发展趋势和驱动因素,深刻洞察用户业务
需求,快速推出具有核心竞争优势的网络安全产品和领先的解决方案,满足市场对高性能、高可靠性、智能化安全防护
公司所处行业属于“I65软件和信息技术服务业”,按照公司主营业务涵盖的产品和服务的领域,公司涉及网络安全相关业务。公司需遵守《深圳证券交易所上市公司自律监管指引第 3号——行业信息披露》中的“软件与信息技术服
务业”和《深圳证券交易所上市公司自律监管指引第 4号——创业板行业信息披露》中的“网络安全相关业务”的披露
当前,全球网络安全产业面临的国际环境依然严峻复杂。全球网络安全态势正朝高频化、智能化与产业化方向加速
演进。攻击技术迭代周期显著缩短,攻击模式已从单一漏洞利用演进为“漏洞组合拳”与多阶段复合攻击链,AI驱动的
自动化渗透、深度伪造社会工程学攻击及“勒索软件即服务”(RaaS)等产业化攻击模式,使得攻击效率与破坏力呈指
数级提升。数据泄露事件的连锁反应已从直接经济损失延伸至企业声誉折损、管理层问责、客户赔偿及公众信任危机,
对社会经济稳定构成系统性负面影响。技术维度上,AI系统、物联网终端、5G网络及云原生架构的规模化部署在驱动业
务创新的同时,也引入了模型投毒、边缘设备入侵、软件供应链污染及 API攻击等新型攻击面。面对日益加剧的攻防不
对称格局,全球防御投入持续攀升。根据IDC《全球网络安全支出指南》,2024年全球网络安全总投资规模达2,444亿美
元,预计2029年将增长至4,162亿美元,五年复合年均增长率(CAGR)为11.2%。2026年以来,受AI安全与云安全需
多重因素正驱动中国网络安全产业向高质量发展阶段迈进。大数据、云计算、人工智能等数字基础设施向千行百业
深度渗透,在释放生产力的同时,也催生了云原生安全、AI模型安全、智能体安全等新兴风险。2026年以来,国内网络
攻击总量同比上升 32%,网络攻防对抗持续升级,供应链攻击隐蔽性不断增强,针对关键基础设施的定向勒索攻击频发,
深度伪造技术被用于高精度金融欺诈,数据泄露事件仍呈多发态势。政策层面,监管制度体系持续健全。新修订的《网
络安全法》于2026年1月1日起施行,显著提升违法成本与执法力度,进一步筑牢网络安全法治根基。与此同时,全球
产业链格局加速重构,信息技术应用创新与自主可控已上升至战略高度,核心软硬件国产化替代全面提速,产业生态构
建进入关键攻坚阶段。市场层面,IDC预测中国网络安全市场规模将从 2024年的112亿美元增长至2029年的 178亿美 元,五年复合增长率达9.7%。 人工智能正在深刻重塑安全攻防范式,安全行业正加速推进“AI赋能安全”战略,将大模型能力深度嵌入威胁检测、 攻击研判、自动化响应与策略迭代全流程,加速构建“感知-决策-响应-进化”一体化的智能主动防御体系,随着 AI智 能体(Agent)进入规模化部署阶段,攻击侧已完成AI赋能的自动化闭环。
近年来,我国以《网络安全法》为基础,《数据安全法》《个人信息保护法》《关键信息基础设施安全保护条例》等法
律法规相继出台施行,网络安全治理体系日趋完善。法规的精细化与执法的严格化,推动网络安全需求从“合规驱动”
数据已被确立为关键生产要素,数据安全已成为国家安全与数字经济发展的基石。《关于构建数据基础制度更好发挥
数据要素作用的意见》从数据产权、流通交易、安全治理等维度构建起基础制度框架;《网络数据安全风险评估办法》
《网络数据安全管理条例》等配套细则进一步明确了数据全生命周期的安全要求。上述举措催生了数据分类分级、安全
防护、监测预警、隐私计算等领域的大量需求,金融、电信、政务、医疗等高价值行业持续加大投入,推动数据安全产
人工智能(AI)、云计算、大数据、物联网等技术的深度融合与规模化应用,为网络安全行业的产品创新与场景落地
开辟了广阔空间,推动行业向纵深发展。挑战层面,新兴技术引入了AI模型投毒、云原生攻击、物联网终端入侵、数据
供应链污染等新型威胁,攻击手段日趋隐蔽与复杂,传统防护模式面临严峻挑战。机遇层面,AI技术正在深度重塑安全
产品能力,驱动威胁检测、攻击研判、自动化响应等核心环节实现智能化跃升,智能主动防御体系加速构建;云、网、
端、数、应用等多场景安全需求持续拓展,催生了数据安全、智能体安全、API安全等新兴赛道,安全行业的创新空间
随着数字化转型进程的加速推进,经济和社会对信息化的依赖程度持续攀升,网络安全的保障作用愈发凸显,已成
为各产业发展的重要支撑以及基本能力的重要组成部分。政府部门通过强化监管、加大投入和开展实战演练,不断提升
整体防护能力。因业务高度依赖网络且数据资产密集,金融、电信、电力、能源等高价值行业对网络安全产品和安全服
务的需求持续增加。与此同时,云计算、物联网、5G、卫星互联网等新业态的兴起,不断拓展网络安全的防护边界与应
迪普科技是全场景网络安全产品及运营解决方案的领先提供商,公司深耕安全行业,为用户业务保驾护航,形成了
公司的核心竞争力和市场地位。公司目前已服务了运营商、政府、电力能源、金融、公安、教育、医疗、交通等众多价
值行业及用户。公司主要产品及服务的市场地位情况详见本节的“报告期内公司从事的主要业务”,公司取得的相关资
在运营商用户中,公司的防火墙、入侵防御、异常流量清洗、WEB应用防火墙、漏洞扫描、应用交付平台等产品,多年持续入围三大运营商的集中采购名单,并且在多个标段屡次荣登榜首。公司持续在运营商核心网业务方面取得新的
突破,积极参与了多省市运营商云安全、安全服务、数据安全、流量分析等项目;抗DDoS平台建设在市场份额上持续领
先,公司抗 DDoS运营管理平台已落地十余省份,参与并服务了中国移动“和盾全网抗 D平台”及中国联通“云盾抗
DDoS平台”的建设。公司产品已在三大运营商的城域网、互联网出口、云安全资源池、数据中心等核心节点实现规模化
在政府用户中,公司是国家信息中心在电子政务安全领域的战略合作伙伴,并深度参与国家电子政务外网以及多个
省份电子政务外网标准的起草工作。公司产品已经广泛应用于多个国家部委以及金税、金关等“金”字工程,在各省市
电子政务工程中实现规模化部署;公司持续深化与大数据局、网信办协同合作,深度参与多省市网信办网络安全协调指
挥平台建设;同时加强税务、财政、水利、海关、应急、地震、生态环境等关键政府部门的业务拓展,在网络安全、数
在电力能源用户中,公司的安全防护、安全检测、安全平台、应用交付、安全服务等产品广泛用于国家电网、南方
电网、各大发电集团以及各省公司,在网投运设备超 60,000台,其中信创安全设备在网应用数超 10,000台。公司已然
在金融用户中,公司应用交付平台产品广泛应用于交通银行、中国工商银行、中国银行、农业银行、中国人寿、浦
发银行、华夏银行等金融机构;公司的防火墙等安全产品也在中国银行、恒丰银行、华夏银行等多地数据中心得到广泛
应用。根据IDC中国应用交付产品市场份额数据显示,公司应用交付产品的市场份额排名始终位居前列。
在公安用户中,公司作为公安视频网安全运营解决方案的主要供应商,参与了多个国标、公安行标的制定工作,深
度参编了 GB/T 46364-2025《公共安全视频监控边界安全交互技术要求》、GB/T 46361-2025《公共安全视频图像信息联
网共享应用总体要求》。公司的安全、网络产品已经服务于视频网、信息网、多警种业务场景,目前已经参与全国 1,000
迪普科技依靠领先的技术优势、良好的口碑以及品牌形象,在网络安全行业深耕十余年。公司拥有以各大行业高端
优质用户为主体的用户群,并且长期保持着深入稳定的合作关系。同时,在各大行业建立众多高端样板点,能够对各行
各业更广泛范围的用户产生良好的辐射和示范效应,为公司业务拓展奠定了坚实的基础。
上市公司通过自有的云计算平台为客户提供网络安全产品或服务,且云安全收入占公司最近一个会计年度经审计的
(1)网络安全政策与产业政策深化推进,更加注重安全实际防护效果 国家已构建起覆盖网络安全等级保护、关键信息基础设施保护、数据安全管理、个人信息保护等领域的法律法规体
系。随着监管与执法力度加大,各行业对安全实际防护效果的重视程度不断提升。同时,AI技术快速发展推动智算中心
成为关键基础设施,结合数据量的激增及各组织对数据资产依赖度的增强,用户对高性能、具有核心竞争力的安全产品
大数据分析、人工智能等新兴技术的快速发展,使网络攻击手段持续升级。攻击方借助AI技术实现漏洞挖掘、恶意
代码生成及攻击链组织的自动化,攻击效率大幅提升,数据泄露、勒索攻击等安全事件更具隐蔽性与持续性。面对日益
加剧的攻防结构性失衡,迫切需要构建覆盖全生命周期的系统化安全工程,将人员、技术与流程深度融合,实现从被动
响应转向主动、智能的体系化防御,形成“事前预防、事中监测和响应、事后恢复和溯源”的闭环安全运营能力,通过
安全大模型与智能体的引入,使 AI能力深度嵌入威胁检测、攻击研判、自动化响应与策略优化全流程,推动“AI+安全”
云计算、大数据、物联网、5G、工业互联网等技术的融合应用,对网络安全、工控安全、数据安全提出更高要求,
政策端,工信部《算力互联互通行动计划》《“人工智能+信息通信”创新发展实施意见》等配套举措相继出台,全
国一体化算力网络建设纵深推进,智算中心进入大规模投资建设期。市场层面,政企、运营商客户差异化布局各类智算
集群,对定制化智算网络设计、快速交付部署、持续迭代调优的需求日益增长。业务层面,大模型分布式训练、AIGC、
实时推理等业务流量爆发式增长,集群内部东西向流量占比大幅提升,对底层网络在超大带宽、无损传输、智能拥塞治
理、全局流量调度等维度形成刚性升级需求,为公司自研智算网络、应用交付产品打开广阔市场增长空间。
国产化替代在党政、金融、电信、电力、交通等领域加速落地。通过自主研发和应用国产化技术,增强了网络安全
解决方案的可控性与可靠性,催生了国产化安全产品的持续采购需求,推动行业体系化建设。
在全球数字经济加速转型的背景下,国家持续加大新型基础设施建设力度,全力推进IT基础设施的升级与完善。各
地政府纷纷出台政策并加速信息化建设进程,推动各行业数字化转型。IT基础设施产品在党政军以及运营商、电力能源、
金融、公安、教育、医疗、交通等关键行业的应用需求持续攀升。网络安全作为数字经济发展的核心能力与基础保障,
其重要性日益凸显。随着各行业对网络、应用交付、安全检测、安全防护、安全服务等需求的增加,网络安全产业发展
数字经济浪潮下的网络安全产业机遇与迪普科技的创新实践。迪普科技作为国内网络安全行业的领军企业,在安全
研究与安全服务领域展现出领先的技术实力。公司秉持自主创新理念,是国内少数能够实现底层硬件与操作系统全自主
开发的网络安全厂商之一,实现了普通款型与国产化款型产品的协同发展,满足了不同客户群体的多样化需求。公司紧
密围绕“让网络更简单、智能、安全”的使命,敏锐捕捉信息安全市场机遇,紧跟企业级网络通信与安全领域的发展趋
势,持续加大研发投入,坚持创新驱动,不断优化产品与解决方案,致力于为客户提供更具竞争力、更能满足个性化需
人工智能(AI)技术的迅速发展为网络安全领域带来了深刻的范式变革。一方面,AI赋能安全产品,显著提升了威
胁检测与响应效率;另一方面,其也降低了攻击门槛,催生了AI驱动的自动化渗透、深度伪造等新型高级威胁,加剧了
攻防不对称格局。面对这一挑战,迪普科技自2016年起便前瞻性布局AI领域,将AI小模型技术应用于安全防护。公司
始终坚持“AI战略”,致力于将大模型能力与网络安全、数据安全深度融合。凭借在 AI技术领域的卓越表现,公司连
续在第三届、第四届中国人工智能大赛中荣获最高级别A级证书。公司以业内领先的大模型为基础,优化AI智能引擎,
打造了集AI算力、AI智能应用、AI基础网络、AI服务于一体的先进能力基座,为网络安全防护提供了强大的技术支撑。
目前,公司已将AI深度赋能防火墙、入侵防御系统(IPS)、抗DDoS、先知威胁感知大数据平台及数据安全管控平台等
全线产品矩阵,有效提高了产品的检测、分析能力,为用户带来能力更强、体验更好的网络安全保障体系;公司依托在
人工智能应用场景的防护领域积累的丰富经验,成功研发了大模型安全防护网关,该网关为大型模型的应用提供了全方
公司聚焦智算中心大流量、低时延、高可靠核心诉求,持续迭代国产化算力交换机产品,全面支持RoCE无损网络特
性,高效适配大模型分布式训练、海量推理等高并发算力场景,有效解决传统网络拥塞、时延过高、并发承载不足等痛
点。同时深度适配国产AI芯片与国产化算力生态,满足政企、运营商、互联网等多行业大中小规模智算集群的快速部署、
在数据成为关键生产要素的当下,数据安全治理持续深化。迪普科技精准把握市场趋势,针对数据处理过程中的安
全需求,推出了创新性的数据安全运营解决方案。该方案以数据保护为核心,聚焦数据安全管理合规,致力于提升数据
安全保护能力,有效规避数据安全风险,实现“数据安全可视、可管、可控”的目标。公司在首届数据安全大赛中斩获
多项殊荣,包括数据安全识别金奖、敏感数据 API监测银奖,以及与电信合作伙伴共同获得的数据安全治理实践铜奖,
工业互联网作为新一代信息技术与制造业深度融合的新兴业态,其安全性直接关系到智能制造的稳定运行与发展成
效。迪普科技深度理解工控安全建设需求,研发涵盖安全防护、检测审计、风险评估、安全平台四大类工业互联网安全
产品。其中,工控监测审计系统荣获浙江省首台(套)认证,彰显技术领先实力。公司凭借上述产品,为冶金钢铁、轨
道交通、石油化工、智能制造、能源发电、医院、公安等行业提供全生命周期的工业互联网安全解决方案,助力企业实
在网络安全防御理念持续演进的背景下,传统静态边界防御模式已难以适应新业务环境的复杂需求。迪普科技推出
“零信任”安全解决方案,秉持“彻底消除网络中的默认受信机制,假定所有网络环境均具有恶意性质”的设计理念,
构建安全生态化的“零信任”架构产品体系。该方案能够灵活适配企业不同的网络环境,协助企业快速实现向“零信任”
迪普科技网络安全运营中心以动态评估、主动防御、持续监测、自动响应为核心目标,构建持续闭环的网络安全运
营体系。该体系有机整合技术、人员、管理三大核心要素,在用户网络安全体系建设的不同阶段,全面提升 GIPDRR(治
理、识别、防护、检测、响应、恢复)六大核心能力,为用户的数字化转型筑牢安全基石。
面对网络行业发展的挑战与机遇,迪普科技依托深厚的技术积累、敏锐的市场洞察力与持续的创新能力,为各行业
用户提供具有核心竞争力的产品及解决方案,助力客户应对数字化转型中的安全挑战,为数字经济的繁荣发展保驾护航。
(五)公司所处行业适用的监管规定和行业政策及对公司业务活动的影响与意义 1、公司所处行业的主要监管规定和行业政策如下:
2026年8月20日起施行,全面细化了风险评估的主体责任、实施规范、机构 管理与监管要求,将上位法中的原则性要求转化为可落地的执行标准,标志着 我国网络数据安全风险评估正式进入有章可循、有规可依的规范化发展阶段。
2026年 1月 1日起施行,修正后的法律重点强化了网络安全法律责任,加大 惩戒措施,提高违法成本,加强与相关法律的衔接协调。并明确了国家支持人 工智能基础理论研究和算法等关键技术研发,推进训练数据资源、算力等基础 设施建设,完善人工智能伦理规范,加强风险监测评估和安全监管,促进人工 智能应用和健康发展。
2025年 11月 1日起施行,《管理办法》主要对网络安全事件报告适用范围、 监管职责、报告主体、报告流程、报告时限、报告内容等提出规范要求。对迟 报、漏报、谎报或者瞒报网络安全事件造成重大危害后果的运营者依法从重处 罚;对采取合理必要的防护措施,有效降低网络安全事件影响和危害,并按照 规定及时报告的运营者,可视情从轻或不予追究责任。
2025年 10月 1日起施行,《管理办法》提出金融基础设施运营机构应当建立 完善的技术系统及管理机制,以及加强数据安全管理,承担数据安全管理主体 责任。包括:符合必要的技术规范、通信程序与标准;系统故障应急处理机制 和灾难备份机制,具备完善的数据安全保护和数据备份措施;有效的网络安全 管理制度,系统重要性金融基础设施还应当落实关键信息基础设施安全保护相 关法律、行政法规要求。
《指南》对数据处理者申报数据出境安全评估需要提交的相关材料进行了优化 简化,明确数据处理者申请延长数据出境安全评估结果有效期的条件、流程、 材料等内容。数据处理者因业务需要向境外提供重要数据和个人信息,符合数 据出境安全评估适用情形的,按照申报指南申报数据出境安全评估。
2025年5月21日起施行,《规定》明确公安机关依法对公共安全视频系统的 建设、使用情况开展监督检查,检查内容包括但不限于系统是否正常运行、是 否采用完善的防攻击、防入侵、防病毒、防篡改、防泄漏等安全技术措施、是 否采取规范内部人员查阅处理视频图像信息的授权管理、访问控制等技术措 施。
2025年6月30日起施行,《办法》针对中国人民银行业务领域内产生和收集 的不涉及国家秘密的网络数据,提出业务数据安全工作遵循“谁管业务,谁管 业务数据,谁管数据安全”原则,并分别提出了业务数据分类分级与总体要 求、全流程业务数据安全管理要求、全流程业务数据安全技术要求、业务数据 安全风险与事件管理方面的要求。
《办法》明确工业互联网企业应当按照工业互联网安全定级相关标准规范,结 合企业规模、业务范围、应用工业互联网的程度、运营重要系统的程度、掌握 重要数据的程度、对行业发展和产业链供应链安全的重要程度以及发生网络安 全事件的影响后果等要素,开展自主定级。工业互联网企业级别由高到低分为 三级、二级、一级。
《应急预案》将网络安全、网络数据安全、信息安全事件划分为事故灾难类 别,并提出各地各有关部门应当完善监测网络,整合信息资源,加强对网络数 据安全、人工智能安全等综合监测,推动专业监测和群测群防深度融合,多种 途径收集获取并共享信息,建立健全基础信息数据库,加强信息综合和分析研 判,及早发现可能引发突发事件的苗头性信息,提出预警和处置措施建议。
2025年 1月 1日起施行,细化上位法规则,填补行政法规空白,规范网络数 据处理,保障数据安全,涉及个人信息保护、跨境管理等,明确各方责任义 务。
《应急预案》从职责分工、监测预警、应急响应、后期处置、预防工作等方面 明确了电力网络安全事件应对工作机制,要求各电力企业加强电力网络安全事 件的日常管理,包括网络安全检查、隐患排查、风险评估和容灾备份等预防措 施,以减少和避免事件的发生。
中央网络安全 和信息化委员 会办公室、中 央机构编制委 员会办公室、 工业和信息化 部、公安部
2024年 7月 1日起施行,《管理规定》从等级保护、安全评估、访问控制、 日志备份、数据保护、数据公开、容灾备份等维度进行了重点要求。
2024年 5月 1日起施行,此次《保守国家秘密法》修订,加强与数据安全法 的协同衔接,新增涉密数据管理及汇聚、关联后涉及国家秘密数据管理的原则 规定。《保守国家秘密法》第三十六条规定,开展涉及国家秘密的数据处理活 动及其安全监管应当符合国家保密规定。国家保密行政管理部门和省、自治 区、直辖市保密行政管理部门会同有关主管部门建立安全保密防控机制,采取 安全保密防控措施,防范数据汇聚、关联引发的泄密风险。机关、单位应当对 汇聚、关联后属于国家秘密事项的数据依法加强安全管理。
2023年 7月 1日起施行,旨在规范商用密码应用和管理,鼓励和促进商用密 码产业发展。
2021年 11月 1日起施行,旨在保护个人信息权益,规范个人信息处理活动, 促进个人信息合理利用,明确了个人信息处理过程中对数据保护的义务、履行 个人信息保护职责的部门、法律责任等内容。
2021年 9月 1日实施,确立数据分级分类管理以及风险评估、监测预警和应 急处置等数据安全管理各项基本制度;明确开展数据活动的组织、个人的数据 安全保护义务,落实数据安全保护责任;坚持安全与发展并重,规定支持促进 数据安全与发展的措施;建立保障政务数据安全和推动政务数据开放的制度措 施。
迪普科技作为网络安全行业的深耕者,多年来始终致力于为客户提供全场景的网络安全解决方案。近年来,随着网
络安全和数据安全相关法律法规与政策的密集出台,监管体系日益完善,执法力度不断加强,网络安全需求与投入得以
从市场环境来看,一方面,公司部分产品的销售需严格遵循相关准入及监管要求,申请网络安全专用产品安全认证
证书,确保合规运营;另一方面,我国网络安全保障措施的持续完善,以及对网络安全防护水平要求的不断提升,为行
业带来了广阔的发展空间。在数字中国建设及数字化转型的加速推进下,网络安全的范畴不断拓展,其重要性愈发凸显。
政府、企业等机构对信息安全及其建设投入的重视程度日益提高,为迪普科技的主营业务营造了良好的政策环境与发展
迪普科技将积极响应国家网络安全政策,持续加大在大数据、人工智能(AI)、威胁情报、漏洞挖掘等关键技术领
域的研发投入。通过持续的技术创新,推出更具价值的产品与解决方案,以更好地满足用户日益多样化的安全需求。同
时,公司将继续秉持“让网络更简单、智能、安全”的使命,凭借自身在产品研发、安全研究及服务方面的深厚积累,
助力客户构建新一代网络安全威胁感知及防护体系,实现威胁可视、智能溯源、自动防护,为客户创造更大的价值。
公司坚持“创新、诚信、贡献&分享”的价值观,将研发投入与技术创新作为企业发展的关键驱动力,坚持软硬件
平台自主开发战略,打造了高性能分布式转发硬件架构和L2-7融合式操作系统,为用户提供全场景网络安全解决方案。
凭借卓越的产品性能、领先的技术实力、深厚的经验积累以及健全的营销体系,公司持续为用户提供具有核心竞争力的