|
| 中孚信息(300659)经营总结 | | 截止日期 | 2026-06-30 | | 信息来源 | 2026年中期报告 | | 经营情况 | 第三节管理层讨论与分析 三、主营业务分析 概述 参见“一、报告期内公司从事的主要业务”相关内容。 合影响所致。 销售费用 108,380,392.22 123,743,551.16 -12.42% 管理费用 60,720,385.95 64,923,018.60 -6.47%财务费用 2,274,078.72 1,867,291.13 21.78%所得税费用 -837,006.83 -2,527,770.26 66.89% 系递延所得税费用增加所致。研发投入 172,953,612.26 179,917,337.43 -3.87%经营活动产生的现金流量净额 -57,129,332.38 -99,038,489.49 42.32% 主要系本期支付的员工薪酬、货款减少所致。投资活动产生的现金流量净额 -84,825,353.61 -121,535,918.75 30.21% 主要系本期现金管理净额减少所致。筹资活动产生的现金流量净额 -32,178,950.02 -62,150,333.14 48.22% 主要系本期银行融资增加所致。现金及现金等价物净增加额 -174,133,636.01 -282,724,741.38 38.41% 主要系本期支付的员工薪酬、货款减少及银行融资增加所致。公司报告期利润构成或利润来源发生重大变动□适用不适用公司报告期利润构成或利润来源没有发生重大变动。行。并结合保密管理 1、违规外联监管:对涉密计算机网络、涉密信息设备违规连接互联网、公共信息网络等非涉密信息系统的情况进行技术监控与阻断。2、外设管控:采取物理或技术措施加强对鼠标、键盘、 1、基于PAM认证技术,实现便捷灵活可扩展的身份鉴别。2、利用Netfilter过滤技术,实现终端用户行为识别与审计。3、采用Inotify监的要求,为安全监管、保密监督检查及涉密网络分级测评提供有效的技术支持,统一数据格式和服务接口,以便于保密管理职能的有效履行,为构建具备主动、智能的高对抗能力的涉密网络奠定基础。 可移动存储介质及光驱等外设的非授权接入使用。3、安全审计:对审计对象的重要操作、行为以及事件等产生审计记录。4、身份鉴别:对主机和设备、应用和软件、安全保密产品的本地登录或远程登录进行用户身份鉴别;采取“用户名+口令”“智能卡、数字证书、USBKey、生物特征+PIN码”等措施。5、接入控制:应采取防止主机和设备非授权接入的控制措施,并能够及时发现非授权设备接入网络的行为,并对其进行阻断和告警。6、运行状态监测:应采取技术措施对涉密计算机网络的设备、应用和软件等的运行安全状态进行监测,及时发现异常情况并形成告警。 听技术,实现终端用户行为识别与审计。4、采用Pcap抓包技术,实现网络连接行为识别监控。5、采用高性能搜索技术,提供实时高效的数据分析利用。6、采用强阻断技术,管控键盘、鼠标、扩展坞、存储介质等设备,确保键鼠操作的安全性,阻断非法外接设备窃密行为。7、采用光单向传输技术,实现文件单向导入涉密终端。密保卫士 网络版 中孚密保卫士系统旨在将常态化检查、实时化监测、便捷化处置和轻量化清除能力相结合,构建从隐患识别、风险预警到安全处置的闭环管控体系,实现对终端内违规存储、处理和传输敏感信息行为及攻击窃密行为的快速识别与处置,助力机关单位开展保密自检自查工作,全面、准确、高效地发现计算机终端存在的安全隐患。 1、主机检查:支持对受检计算机敏感文件、使用痕迹、系统基本情况、系统安全、系统配置等进行检查,并将结果上报至管理中心统一研判。2、文件预警:支持对终端传输、处理的文件以及网络通信进行实时检测,及时发现违规存储处理敏感文件行为。3、攻击告警:支持网络威胁策略配置,自定义恶意域名、规则类型、匹配方式、告警级别等,可实时监测远控木马、窃密木马等攻击行为。4、文件清除:采用文件系统解析技术、痕迹数据解析技术、扇区彻底擦除技术等,实现对文件的彻底清除。 1、采用基于文件指纹对比与相似性分析技术,实现对文档内容的快速比对判定,达到迅速识别文件敏感等级的效果;2、采用文件头校验还原与二进制扫描技术,实现对被破坏或伪装文件的精准检测,达到全量检查无死角的覆盖效果;3、采用空间元数据解析与特征提取技术,实现对地理图纸数据的深度解构审核,达到防范敏感空间数据违规存储的管控效果;4、采用流媒体解析与非结构化特征识别技术,实现对音视频隐性内容的智能审查,达到精准捕获隐蔽违规风险的效果;5、采用向量化映射与大模型推理技术,构建知识特征库并自动生成研判结果,达到智能化辅助决策与精准推荐的自动化效果。报告期内主要产品及收入较上年是否发生变化□是否相关产品(服务)所处产业链位置、营运及盈利模式公司专业从事信息安全技术与产品研发,为客户提供网络安全产品及整体解决方案。公司上游主要为服务器、交换机等硬件设备制造商,下游客户主要分布在党政机关、央国企及特殊行业领域。CPU公司联合国产 、操作系统、数据库、中间件、虚拟化、网络、应用系统等上中下游企业及相关单位,构建涵盖技术研发、产品协同、测试验证及试点示范的融合创新交流平台,形成协同创新的产业生态链,推进关键应用领域的联合解决方案研究、测试、整合与试点部署,最终实现规模化应用,助力重点行业领域信息系统自主可控水平的提升。报告期内产业链上、下游环境是否发生重大变化□是否相关产品属于安全软硬件产品(包括但不限于防火墙、虚拟专用网络、流量分析、防病毒、入侵检测、安全漏洞管理、加密设备、安全内容管理、统一威胁管理、终端安全软件、身份认证、日志审计、堡垒机、威胁情报、态势感知等)□适用不适用经销商代销□适用不适用
|
|