您的浏览器禁用了JavaScript(一种计算机语言,用以实现您与网页的交互),请解除该禁用,或者联系我们。 [民生证券]:深度报告:盛世之下,安邦固本 - 发现报告

深度报告:盛世之下,安邦固本

2023-10-26 吕伟 民生证券 Joken Hu
报告封面

网络空间地图是未来网络空间安全的基础设施,公司发布国内首个网络空间地图打开超50亿蓝海市场,卫星互联网安全检测及防护技术已经处于产业化阶段。在俄乌冲突网络军备、网络空间监管等需求带动下,网络空间安全重要性显著提升。网络空间地图是网络空间安全的重要基础设施,国内2026年市场规模超50亿元,2023-2026复合增速约50%,盛邦安全作为国内首发网络空间地图的行业领军者有望率先受益,公司已经形成成熟的网络空间安全解决方案,公司在公共安全、金融、教育、电力、运营商等行业都已经有网络空间安全标杆项目落地。公司卫星互联网相关技术包括围绕卫星互联网的体系结构、拓扑部署、脆弱性等开展形成卫星互联网的网络空间态势。 自主研发安全OS提供业务扩张动力,与公安部第一研究所合作网盾K01彰显公司技术实力。公司与公安部第一研究所合作研发网盾K01是集安全情报的态势感知、溯源画像、旁路阻断及专家研判等功能于一体的综合防护系统,或成为各行业重要网安产品。公司建立RayOS安全系统平台,采取“基座+能力模型+业务模型”的类积木形式研发模型,实现基础能力复用,实现对市场需求的快速响应和低成本开发,RayOS平台能力复用、高效开发的特点使得公司毛利率显著高于行业平均水平,研发费用率显著低于行业平均水平,净利率显著高于行业平均水平。公司借助RayOS实现由漏洞扫描产品与上下游安全防御和溯源管理产品延伸,并结合行业客户需求形成业务场景产品和解决方案,当前公司以直销为主,客户主要为关基单位和网安大厂,通过募投有望持续扩大网络安全产品和业务场景化安全产品及解决方案的覆盖行业。 网安上游核心供应商,参与多项标准制定,盈利能力较为突出。公司成立于2010年,主营业务为网络基础产品、业务场景产品和解决方案以及网络安全地图,参与多项行业标准制订,是国家级“专精特精”小巨人。上市以来,公司经历三个阶段,第一阶段是技术产品化阶段(2010-2015),公司主要是做“精”精准检测和精准防御两大核心基础能力 ; 第二阶段是产品场景化阶段(2015-2019),公司基于精准检测和精确防御的两大核心基础能力,公司深入行业和用户业务场景,形成了针对监管行业、电力能源、金融科技等行业的场景化解决方案;第三阶段是产品装备化阶段(2019至今),公司开启网络空间安全第二增长极 。 公司2020-2022年收入/归母净利润复合增速分别为24.66%/21.35%,毛利率/净利率稳定在75%+/20%左右,盈利能力较为突出。 投资建议:公司作为网安专精特精小巨人,凭借自主研发安全OS实现基础能力复用、高效开发帮助公司更好开展业务和保持盈利能力,而网络空间地图在作为网络空间安全的基础设施有望迈向渗透率0到1的拐点,目前可比公司2023、2024年平均PE分别为152X、49X,盛邦安全2023、2024年PE分别为63X、47X,估值仍有提升空间,首次覆盖,给予“推荐”评级。 风险提示:行业竞争加剧,新品研发不及预期,客户资本开支不及预期。 盈利预测与财务指标项目/年度 1网络空间地图保护第五维空间安全 1.1国内外网络空间安全需求与日俱增 网络空间安全就是数字资产安全。2016年12月发布的《国家网络空间安全战略》指出,网络空间由互联网、通信网、计算机系统、自动化控制系统、数字设备及其承载的应用、服务和数据等组成。网络空间资产呈现范畴广、数量大、变化快、种类多、监管难等特点,面临供应链安全、勒索病毒、错误配置、敏感数据泄露等风险。如俄乌冲突中“匿名者”组织频繁攻击俄罗斯网络资产,通过攻击摄像头、工控网关等设备导致服务器被入侵、瘫痪等。 图1:俄罗斯网络资产类型分布情况 全球网络空间安全治理需求在不断提升。据网络空间安全治理研究公众号,全球网络冲突加剧,冲突和冲突思维充分蔓延到网络空间,世界上已经有53个国家宣布自己拥有网络作战部队或者显示出具备开展网络攻击的能力。另一方面,网络空间数字立法趋势持续,各国以反垄断、数据安全、隐私保护的名义加强数字立法,以美国为主的全球平台企业继续承压;网络犯罪、虚假信息持续增加,也使得各国积极监管网络空间。据IDC《中国网络空间地图市场洞察,2022》,未来5年全球开发和部署的应用与服务数量将达到5亿个以上,其中,中国将达到1亿以上;到2025年,全球IoT连接的设备数量将达到519亿台,中国将达到80亿台;同时,IPV6已经在全球范围内广泛使用,网络空间资产纷繁复杂; 网络空间安全需求有望快速提升。 1.2网络空间地图是网络空间安全的重要基础设施 网络空间地图是一种基于系列测绘技术,反映网络空间中各种信息实体的地理位置、逻辑关系、通联结构及变化状态的可视化地图。狭义的网络空间地图主要基于IP地址或物理节点展示网络对象与地理坐标的对应关系,强调其物理空间的归属性;而广义上的网络空间地图则更加立体,具有多层次、多维度特点,可以将传输网、IP网、设备组成、系统服务、业务通联、安全动态乃至社交热点等跨越物理域、逻辑域、认知域的信息进行有机组织、分层叠加投射至地图之上。 图2:盛邦安全网络空间地图系统界面图 网络空间地图是网络空间安全的重要基础设施,国内2026年市场规模超50亿元,复合增速约50%。与传统物理世界“高德地图”、“百度地图”等地图的重要性一样,在网络虚拟空间中,地图同样起着重要的作用。可视化的网络空间包含网络空间的万事万物及其关联关系,能够帮助我们了解网络空间资产的位置、运行状况等重要的信息,把数字世界显性的、有层次的展现出来,达到可视化、可度量的地步。网络空间地图对维持数字世界秩序、提升网络空间管理效率、应对网络攻击等都具有重要价值,将成为网络空间的基础设施之一。根据IDC《中国网络空间地图市场洞察,2022》,未来几年网络空间地图重要性不断突显,预计2026年市场规模将达到54.6亿元人民币,复合增长率达到48.3%。 图3:中国网络空间地图市场规模(单位:亿元) 1.3公司是国内网络空间地图行业领军者 公司开展了全量IPv4、IPv6地址持续性测绘工作,已经构建完成全球性网络空间资产地图,能够以精准有效的网络空间立体地图实时感知全球网络空间数字资产,全国首发网络空间地图——网络空间坤舆图。公司网络空间地图体系技术的主要特点如下: 1)全面识别资产:公司已积累了16W+资产指纹,能识别绝大多数主流软硬件产品,资产指纹包括路由交换设备、安全防护设备、工业控制设备、物联网设备、网络摄像头、网络打印机等,涉及通信、工控、区块链、IOT、视频在内的33大类,735个子类,覆盖6000余家厂商; 2)高精IP定位:利用公司自研可控的高性能可编排的主被动测绘引擎,针对网络空间中的IP归属与定位进行专项测绘,实现虚拟空间与现实世界的指向性映射; 3)网络资产入网感知:网络资产的指纹识别及暴露面风险评估方法模块可针对客户互联网资产进行持续性监测,第一时间发现资产的开放端口及开放服务的变动情况,持续对网络资产进行管理; 4)网络风险漏洞评估及响应:当新漏洞(0Day/1Day漏洞)出现后,能够在4小时完成全网探测,准确评估漏洞影响的主机、单位和行业,并在2小时内对客户发出预警; 5)网络空间映射:通过网络疆域地图的构建技术、网络疆域地图的坐标连续性调整技术、基于网页图标的设备识别技术、网络空间内基于暴露面的社会组织识别方法及系统,构建了多维的全球网络空间立体地图。 2022年9月,盛邦安全发布国内首个网络空间地图——网络空间坤舆图,该地图为国内首个全球网络空间地图,在关键基础设施摸清家底、IPv6普及率统计及信息化程度度量、供应链关系梳理及风险态势感知、网络空间挂图作战等多种场景中具有巨大的应用潜力,为新基建提供数字安全底图。 图4:盛邦安全网络空间坤舆图 公司已经形成成熟的网络空间安全解决方案,标杆项目在各行业持续落地。 1)在网络空间资产测绘方面:网络空间探测系统是盛邦安全网络空间中的各种问题研发的综合资产发现与资产管理系统。平台对网络空间的资源信息采用主动探测方式进行探测发现学习,并结合漏洞发现检测技术和数据情报分析技术进行数据整合汇总统计,它是一款集资产普查、风险探测、风险管理于一体的网络空资源探测系统。 图5:网络空间资产测绘方案 2)在网络资产安全治理方面:盛邦安全结合自身多年在教育行业网络安全建设与保障实践中积累的丰富经验,以资产治理“五步法”理论为核心,帮助行业用户构建“摸清家底、备案审核、立体防御、自动运营和应急响应”为一体的闭环式网络资产安全综合治理体系,有助于提升教育行业用户网络资产动态梳理能力、主动防御能力和应急响应处置等能力。 图6:盛邦安全五步法网络资产安全治理方案 3)在互联网敏感信息监测方面:盛邦安全针对泄露或暴露在互联网侧的网络资产、社会资产、社工情报等信息进行排查,提前防范,降低攻击风险的平台。 它通过自动化的方式,融合渗透攻防经验,模拟黑客在搜索引擎、文库、代码托管、第三方共享平台等渠道进行信息搜集的方式,获取用户单位泄露在互联网侧的组织结构、技术方案、员工通讯录、用户名密码、系统源码、网络资产等容易被攻击者作为突破口的敏感信息。同时将搜集到的敏感信息利用大数据手段进行关联分析,帮助用户摸底敏感信息暴露情况,发现未知资产,排查敏感信息泄露,减小威胁暴露面。 图7:盛邦安全互联网敏感信息监测典型部署 公司在公共安全、金融、教育、电力、运营商等行业都已经有网络空间安全标杆项目落地,卫星互联网测绘技术正在产业化阶段。公司围绕卫星互联网的体系结构、拓扑部署、脆弱性等开展形成卫星互联网的网络空间态势,率先在互联网卫星领域布局安全检测及防护技术。 1.4公司率先布局卫星互联网安全检测及防护技术 公司率先在卫星互联网领域布局安全检测及防护技术,已经处于产业化阶段。 公司卫星互联网相关技术包括围绕卫星互联网的体系结构、拓扑部署、脆弱性等开展形成卫星互联网的网络空间态势。此外,凭借对网络安全漏洞的长期技术积累,公司通过漏洞识别评估发展出包括已知漏洞收集技术、未知漏洞收集技术、网络目标识别技术、漏洞环境仿真技术、海量数据关联分析技术、5G/6G卫星互联网漏洞分析技术等脆弱性检测技术。 表1:盛邦安全与卫星互联网相关的专利 2自主研发安全OS提供业务扩张动力 2.1与公安部合作K01网盾证明公司综合实力 据盛邦安全招股说明书,公司与公安部第一研究所共同研发了一款网络安全防护类设备网盾K01。据云天安全,网盾K01针对网络边界防护设计,依托政府网站综合防护系统(简称网防G01)约5万防护终实时感知互联网安全威胁,采用大数据情报分析、多源融合等多项技术,融合产业界顶尖的安全情报能力在网络边界进行基于情报的研判、预警和威胁拦截,实现了情报的有效落地和防护边界的前移,并最终形成了集安全情报的态势感知、溯源画像、旁路阻断及专家研判等功能于一体的综合防护系统,具备全面的情报发现运用能力及灵活的拓扑场景适应性,可以在各个行业的不同业务场景下发挥及时有效的安全防护作用。 图8:网盾K01 公司与公安部第一研究所签订了合作协议,协议约定的主要内容如下: 1)公安部第一研究所及公司签订了网络攻击阻断系统(网盾K01)合作协议,约定对网盾K01进行联合开发,公安部第一研究所负责产品设计、搭建威胁情报运营后台,确保平台稳定运行,并提供持续的威胁情报数据;公司负责网盾K01设备端的管理软件开发并提供设备端检测引擎,确保设备及引擎的正常运行;双方共同推进产品的市场推广及宣传工作。 2)双方合作研发形成“网盾K01”产品的商标权、云端威胁情报运营平台和情报数据知识产权、计算机信息系统安全专用设备销售许可证归公安部第一研究所所有,设备端的攻击威胁监测与阻断引擎、管理系统软件知识产权归公司所有。 2.2自主研发安全OS打造高利润率水平 公司建立RayOS安全系统平台,采取“基座+能力模型+业务模型”的类积木形式研发模型,实现基础能力复用,实现对市场需求的快速响应和低成本开发。