天融信科技集团股份有限公司 2022 年年度报告摘要
2
协同、动态防护、聚力赋能的综合安全保障体系。公司围绕网络安全、数据安全、云计算三大领域,构建全系列产品与服
务,为各行业客户业务安全和可持续性运行赋能。
(1)网络安全:公司提供全系列网络安全产品,涉及边界安全、安全检测、接入安全、端点安全、应用安全、无线安
全、安全管理等领域,覆盖所有网络安全场景,包括防火墙、VPN、入侵检测、入侵防御、病毒过滤网关、应用安全网关、
Web 应用防火墙、加密机、网闸、上网行为管理、负载均衡、抗 DDoS、僵木蠕监测、高级威胁检测、流量分析、主机监
控与审计、EDR、智慧无线管理、堡垒机、漏洞扫描、日志审计、安全管理、SD-WAN、零信任等产品,可为各行业客户
提供全面的网络安全产品和解决方案。
(2)数据安全:公司在数据安全领域深耕多年,积累了丰富的数据安全管理经验,率先提出“以数据为中心的安全建
设体系”的建设思路,形成了一套“以数据安全治理为基础、数据安全全生命周期监管、数据安全技术手段防护”的数据
全生命周期的解决方案,为客户打造具备识别、防护、检测、响应、恢复闭环能力为一体的纵深数据安全防御体系。推出
了数据安全智能管控平台、数据分类分级、数据脱敏、网络数据防泄漏、终端数据防泄漏、大数据安全防护、数据库审计、
数据安全治理咨询、数据安全体系建设、数据安全合规评估等 20 余款数据安全类产品及服务,并广泛应用于政府、运营商、
能源、金融等多个行业。
(3)云计算:公司持续加大云计算研发投入,依托深厚的技术积累和研究成果,发布了集网络、计算、存储、安全一
体的天融信太行云企业解决方案,提供超融合、桌面云、云存储、云灾备、云容器、云安全、云管理等能力,满足各行业
差异化需求,帮助客户建设边缘云、私有云、混合云等全场景全栈的云平台,截止报告期末共发布 12 类 38 款安全网元。
云存储方面,支持构建云双活容灾和云主备容灾,本地备份、异地备份、快照、CDP 持续数据保护等多种数据备份方式,
全方位保障业务数据安全。另外,在云安全方面,公司围绕安全云化、云内生安全、云环境安全,发布了虚拟化分布式防
火墙、云安全资源池、API 安全网关、自适应安全防御系统、云 WAF、云抗 D、云安全管理平台、云原生容器安全、API
应用安全等产品,当前已经在运营商、政府、能源、医疗等多个行业取得了大量落地实践。
2)重点领域:公司面对企业数字化转型过程中的新技术、新热点、新场景、新趋势持续探索,发力信创推进全面国产
化,布局大数据与安全运营助力服务化,融合工业互联网、物联网、车联网新场景,采用人工智能技术实现安全能力智能
化。
(1)信创:公司始终坚持走自主创新之路,积极推动国产化网络安全生态建设。公司网络安全产品与国产 CPU、操
作系统、数据库、浏览器、中间件等完成全面适配,已取得 1700 余项兼容性认证证书。公司已推出了涵盖边界安全、安全
接入、安全检测、安全审计、安全管理、数据安全、工控安全、云安全、端点安全、云计算等多个细分领域的“天融信昆
仑”系列产品,为客户提供完整的网络安全解决方案。核心产品包括防火墙、VPN、WAF、网闸、单向导入、加密机、安
全准入、IDS、IPS、抗 DDoS、漏洞扫描、网络审计、数据库审计、运维安全审计、主机审计、服务器审计、EDR、打印
刻录审计、安全登录、安全管理、态势感知、日志审计、数据脱敏、数据防泄漏、数据备份与恢复、文件监测等 63 类网络
安全产品。
(2)大数据与安全运营:基于大数据技术,公司发布了态势感知、大数据分析、智能内网威胁分析、风险探知等产
品,公司安全云服务中心具备线上、线下安全服务能力,为客户提供多元场景下的安全运营模式。在产品技术方面,态势
感知平台从指挥调度、安全监测、安全分析、态势分析、策略管理和安全运营等多个维度为各类业务场景构建基于数据中
台的安全运营系统;大数据分析平台基于大数据、机器学习等技术,提供安全场景分析、告警画像分析、安全响应编排
(SOAR)、威胁狩猎等能力,提升安全运营效率;智能内网威胁分析(UEBA)系统依托大数据分析平台架构,以发现异
常行为为核心目标,捕捉内网行为异常变化,发现潜伏在内网高级威胁;风险探知系统帮助客户绘制资产基础信息底图,
全面、准确掌握所辖网络中资产、应用情况和安全状态。安全云服务中心依托遍布全国的探测、监测分析引擎集群,结合
安全专家团队 7×24 小时云端值守,提供互联网暴露面检测、风险监测、攻击防护、威胁分析于一体的订阅式线上安全服
务;通过“事件响应、红蓝对抗、威胁狩猎、情报预警”四轮驱动,为客户提供安全运营类、咨询保障类、红蓝对抗类、
安全集成类、新技术测试类、行业专项类六大类线下安全服务。
(3)工业互联网、物联网、车联网:在工业互联网安全方面,公司率先提出以生产过程“行为基线”为基础,白名
单策略为核心判断依据,黑名单策略为辅助验证手段的核心理念,推出包括工控防火墙、工控网闸、工控主机卫士、工控
入侵检测与审计、工控安全监测审计、工控日志审计、工控堡垒机、工控漏洞扫描、工控安全检测工具箱、工控态势感知、
工控集中管理、攻防演示试验箱 12 类专用产品。在物联网安全方面,公司以物联网安全管理中心为核心,从云、数据、应
用、网、边界、端六维构建安全、可信、合规的一体化物联网安全纵深防御体系,推出物联网安全接入网关、物联网视频
评论