OpenClaw乱象倒逼安全升级,数字中国红利持续,信息安全赛道景气度节节攀升3月11日,工信部网络安全威胁和漏洞信息共享平台发布防范OpenClaw(“龙虾”)开源智能体的“六要六不要”建议,明确使用官方最新版本、严格控制互联网暴露面、坚持最小权限、谨慎技能市场、防范社工攻击与浏览器劫持、建立长效防护机制,同时禁用第三方镜像、高权限账号、可疑技能包等,全网安全合规整治全面升级 。
证券业紧急按下“养虾”暂停键,超20家券商火速下发内部合规禁令,全面叫停违规使用。
AI技术双面性凸显,工具越普及、威胁越突出。黑客正用AI批量挖漏洞、造木马、搞精准钓鱼,攻击门槛大幅降低,传统防护全面失效。企业与关键行业必须升级智能防御、数据加密、漏洞检测、权限管控,网络安全从“可选项”变成刚性刚需。
合规与政策全面加码,多部门、多行业紧急收紧风控,强化安全投入已成必然。数字中国、数据安全、信创三大主线共振,行业需求迎来爆发式增长,市场空间持续打开。
海外工具受合规限制难以落地,本土信息安全龙头迎来黄金替代期。具备AI安全技术、政企渠道、全栈产品的核心企业,将充分享受行业红利,迎来业绩与估值双击。
当前市场风格切换,资金加速涌入安全赛道。这不是短期题材,而是AI时代的安全底座重构,中长期成长逻辑极强。当前中东地区局势动荡或影响市场情绪,需警惕短期波动。
期待与你交流更多心得,欢迎关注我们的公众号。
1 深信服(300454)主营业务为企业级网络安全、云计算、IT基础设施与物联网安全,核心产品包括下一代防火墙、VPN、零信任SASE、超融合、私有云、安全托管服务MSS等,服务覆盖政府、金融、教育、医疗等超10万家企业级客户。公司在VPN、全网行为管理等多个细分产品市占率连续多年位居行业第一,零信任与云安全解决方案在政务云渗透率领先。依托“安全+云”双轮驱动,产品具备易部署、高适配、一体化防护特点,渠道下沉充分,中小客户与大型央国企覆盖均衡。在AI安全领域布局成熟,将智能检测、自动化响应、威胁狩猎融入全产品线,应对复杂攻击与漏洞治理能力突出。信创适配全面,深度兼容国产芯片与操作系统,在国产化替代中占据先发优势。随着企业上云与安全合规需求持续提升,公司产品与服务价值量稳步增长,订阅化服务占比提升带来更稳定现金流,业绩与估值具备向上空间。2 启明星辰(002439)主营业务覆盖网络安全产品、安全运营、数据安全、工控安全、态势感知、漏洞管理、安全服务与解决方案,服务政府、金融、能源、运营商、交通等关键行业,是国内政企安全领域老牌龙头。核心产品入侵检测/防御、数据库审计、安全管理平台等多项市占率长期领先,拥有专业攻防实验室与漏洞研究团队,累计上报漏洞数量行业居前。加入中国移动生态后,渠道与资源显著强化,在运营商与大型政企项目中竞争力提升。公司聚焦实战化防御与智能化运营,推出安全大模型与智能运营平台,实现7×24小时自动化威胁处置,大幅提升安全效率。在工控安全、工业互联网安全领域布局深厚,深度服务关键基础设施防护。政策端等保2.0、数据安全、关基保护持续加码,行业需求刚性,公司凭借全栈能力与客户壁垒,订单与收入稳健增长,盈利持续改善。3 三六零(601360)主营业务包括数字安全、政企安全、终端安全、云安全、安全大模型、威胁情报与安全服务,同时覆盖互联网增值服务与智能硬件,是国内数字安全领域用户规模与数据积累领先的企业。公司拥有全球规模领先的安全大数据与威胁情报库,长期追踪高级持续性威胁(APT),攻防实战经验丰富,在病毒查杀、漏洞挖掘、钓鱼防御、勒索防护等方面能力突出。自研安全大模型落地政企场景,推出智能安全运营、自动化漏洞检测、数据防泄漏等解决方案,面向政府、金融、能源、教育等行业提供全场景防护。在城市安全、中小微企业安全云服务领域布局广泛,形成C端与B端协同的安全生态。随着AI时代攻击手段升级,安全防御需求持续扩容,公司凭借技术壁垒、品牌优势与商业化能力,政企安全业务快速放量,成长确定性增强。4 电科网安(002268)主营业务以密码技术为核心,涵盖密码产品、数据加密、身份安全、安全集成、涉密信息系统与数据安全解决方案,是中国电科旗下网络与数据安全核心平台。公司具备从密码芯片、模块、整机到系统平台的全产业链能力,国密算法与商用密码产品谱系齐全,深度覆盖政务、金融、能源、电信等关键领域。在数据全生命周期安全、数据脱敏、数据防泄漏、隐私计算等方向技术领先,契合数据要素市场化与数据安全合规大趋势。作为国家队企业,深度参与国家网络安全体系建设,在信创与国产化替代中占据核心地位,客户粘性与资质壁垒极高。随着数据安全法规持续落地、密码应用全面推广,公司密码与数据安全业务需求高速增长,产品与服务结构持续优化,盈利能力稳步提升,长期成长空间广阔。5 天融信(002212)主营业务聚焦网络安全、云计算、安全服务与工业互联网安全,核心产品包括下一代防火墙、入侵防御、数据安全、云安全、安全运营平台、工控安全网关等,防火墙产品连续多年市占率领先。公司深耕行业二十余年,构建全场景安全产品矩阵,在边界防护、终端安全、威胁检测、漏洞管理等领域技术积淀深厚。推出自研安全大模型与AI驱动的智能防护引擎,提升未知威胁识别与自动化处置能力,适配复杂网络环境与AI攻防升级需求。在能源、制造、交通等工业场景优势显著,工控安全解决方案覆盖关键基础设施。信创布局完善,全面适配国产软硬件,渠道与客户资源稳定。行业合规需求与数字化转型推动安全投入增加,公司依托产品竞争力与行业壁垒,营收结构持续优化,业绩稳健增长,估值具备修复空间。6 绿盟科技(300369)主营业务包括网络安全、抗DDoS、漏洞挖掘、威胁情报、渗透测试、安全运营、工控安全、云安全解决方案,服务金融、运营商、互联网、能源等高端行业客户,是技术驱动型安全龙头。公司拥有高水平安全研究团队与攻防实验室,在漏洞发现、高级威胁防御、应急响应领域实力突出,多次参与国家级网络安全保障任务。产品聚焦实战化防御,覆盖攻击检测、漏洞扫描、安全审计、流量清洗等全流程,在抗DDoS与应用安全领域市占率领先。积极推进AI与安全融合,提升威胁研判、自动化响应与漏洞修复效率,应对规模化攻击与未知风险能力增强。客户以大型企业与关键行业为主,续约率高、需求稳定。随着网络威胁复杂化与合规要求提升,安全运营与解决方案业务快速增长,技术优势持续转化为商业价值,业绩拐点明确。7 北信源(300352)主营业务专注终端安全、数据防泄漏、终端管理、数据安全、信创安全与移动安全,核心产品覆盖终端防护、内网安全、数据安全管理、安全接入等场景,在政务、央企、金融、军工等领域终端覆盖率高。公司是国内终端安全领域老牌厂商,产品具备强合规、高稳定、易管控特点,深度适配内网安全与等保要求。在数据防泄漏(DLP)、终端准入、桌面管理等细分领域竞争力突出,客户粘性与壁垒显著。信创适配全面,与国产操作系统、芯片深度兼容,在国产化终端安全替代中占据优势。随着数字化办公推进与内网安全风险加剧,终端与数据安全需求持续刚性,公司依托渠道与客户资源,产品迭代与场景拓展稳步推进,业务稳健增长,长期受益于信创与安全合规红利。8 数字认证(300579)主营业务为电子认证、数字证书、电子签名、数据加密、身份安全与时间戳服务,面向政务、金融、医疗、企业等提供全场景身份认证与数据安全解决方案,是国内电子认证行业核心企业。公司具备合规资质齐全、技术自主可控、服务体系完善等优势,在电子政务、网上办事、金融交易、医疗信息化等场景广泛应用,市场份额领先。随着在线化、数字化普及,身份可信、数据防篡改、电子合同合规需求爆发,电子认证与签名成为刚需。在AI时代,身份伪造与欺诈风险提升,公司强化智能身份核验与安全认证能力,提升防护精度。政策端电子证照、数据合规持续推进,行业空间持续打开,公司凭借资质壁垒与客户积累,业绩稳健增长,是身份安全与电子认证赛道稀缺龙头。9 美亚柏科(300188)主营业务涵盖电子数据取证、网络空间安全、公安大数据、智慧城市安全、安全测评与社会治理解决方案,是国内电子数据取证行业龙头,核心服务公检法、纪检监察、市场监管等政务部门。公司产品覆盖计算机取证、移动设备取证、工控取证、视频图像分析、网络安全监测等全系列,市占率领先,技术与资质壁垒深厚。在AI时代,网络犯罪与数据安全事件增多,电子取证、溯源研判、安全监测需求持续高增,公司将AI融入取证与分析流程,提升效率与精准度。深度参与数字法治与网络空间治理建设,受益于政务投入与政策支持。海外产品无法进入核心政务领域,国产替代完全由本土龙头主导。公司依托政务渠道与技术优势,业务持续拓展,业绩稳健,成长确定性高。10 任子行(300311)主营业务聚焦网络内容安全、数据安全、安全审计、舆情监测、网络监管与信息安全服务,覆盖政务、互联网、教育、金融等领域,是内容安全与网络审计领域优势企业。公司具备内容监管相关资质,产品适配网络内容治理、数据安全审计、上网行为管理等合规需求,在教育、政企内网、公共网络场景应用广泛。AI生成内容泛滥带来内容风险加剧,虚假信息、钓鱼、恶意内容治理需求刚性爆发,公司AI内容审核、安全监测、舆情分析能力持续升级,精准识别与处置风险。数据安全法规落地推动数据审计与防泄漏需求提升,产品矩阵持续完善。依托资质与客户壁垒,业务稳定性强,随着内容治理与数据合规投入增加,业绩稳步改善,长期受益于网络空间治理与安全合规大趋势。11 国华网安(000004)主营业务以教育行业信息化与网络安全为核心,涵盖校园安全、等保合规、数据安全、应用安全、安全运维服务,同时面向政府、企业提供信息安全解决方案。公司是国内教育行业信息安全龙头,深度覆盖全国多所高校与职业院校,在教育等保测评、校园网络防护、数据安全治理领域具备明显优势。随着教育数字化与智慧校园建设推进,校园数据安全、网络攻击防护、隐私保护需求持续提升,公司凭借行业深度理解与成熟产品体系,形成较强壁垒。在数据安全、漏洞扫描、安全加固、应急响应等方面能力完善,贴合教育行业合规刚需。政策端对教育数据安全与网络防护要求不断提高,行业投入持续增加,公司教育安全业务保持稳定增长。同时积极拓展政务与企业安全市场,业务结构不断优化,未来在教育信创与安全合规双重驱动下,成长空间持续扩大。12 迪普科技(300576)主营业务专注于网络安全、应用交付、工控安全、物联网安全与企业级网络设备,核心产品包括下一代防火墙、入侵防御系统、应用交付控制器、工业安全网关、安全分析平台等,主要服务运营商、电力、交通、金融等行业客户。公司在安全硬件领域技术实力突出,产品性能与稳定性处于行业第一梯队,在运营商集采与行业大客户项目中竞争力强劲。工控安全布局深厚,面向能源、制造等关键基础设施提供一体化防护方案,契合关基保护政策方向。在AI安全方面,将智能流量分析、威胁识别、异常行为检测融入硬件设备,提升对复杂攻击的防御能力。公司毛利率稳定,研发投入持续加码,渠道与客户资源优质。随着网络设备国产化与安全硬件升级加速,公司充分受益于行业扩容与国产替代,业绩具备稳健增长基础。13 吉大正元(003029)主营业务以身份安全为核心,涵盖PKI基础设施、数字认证、数字签名、数据加密、可信访问管理、安全集成服务,广泛应用于政务、金融、能源、交通、军工等领域。公司是国内PKI与身份安全领域头部企业,技术自主可控,资质齐全,在电子身份、权限管理、数据防篡改等方面具备核心竞争力。随着数字化深入推进,身份可信、数据安全、权限管控成为刚需,尤其在信创与关键信息系统中需求爆发。公司产品全面适配国产软硬件,在国产化身份安全替代中占据重要地位。在AI时代,面对身份伪造、越权访问等新型风险,公司持续强化智能身份核验与动态权限控制能力。政策端数据安全、等保、关基保护持续落地,行业空间不断扩大,公司凭借技术壁垒与客户资源,业绩增长确定性较强。14 格尔软件(603232)业务专注于PKI密码基础设施、数字证书、电子签章、数据加密、身份认证与安全集成,为政务、金融、企业、互联网提供密码与数据安全解决方案。公司是国内商用密码领域老牌企业,在数字认证、电子签章、数据加密等细分市场具备较高知名度,产品合规性与稳定性突出。随着国密改造全面推进、数据安全法规落地,密码技术成为信息安全底层支撑,行业需求持续高速增长。深度参与金融信创、政务信创项目,在国产密码替代中优势明显。在数据安全、隐私保护、交易防篡改等场景应用广泛,客户粘性高。研发持续向智能密码、云密码、数据加密方向升级,提升产品适配能力与竞争力。在密码全面推广与信创长期驱动下,公司业务保持稳健扩张,盈利水平稳步改善。15 东方通(300379)主营业务为国产中间件、应用安全、信创安全与行业解决方案,是国内中间件行业龙头,产品覆盖应用服务器、消息中间件、交易中间件等,同时布局应用安全与数据安全领域。中间件作为信息化底层核心基础软件,是连接系统、数据与应用的关键环节,其安全直接决定整体系统可靠性。公司在中间件安全、应用防护、数据传输加密方面具备深厚积累,产品全面兼容国产芯片与操作系统,是信创生态核心伙伴。随着信创产业大规模落地,中间件国产化替代加速,带动安全需求同步提升。公司将AI能力融入中间件与安全产品,提升智能监控、异常检测、自动化防护水平。政策端自主可控与数据安全持续加码,公司依托中间件龙头地位,实现基础软件与信息安全双轮驱动,业绩弹性充足。16 先进数通(300541)主营业务聚焦金融IT基础设施、数据治理、网络安全、金融信创集成与数据安全解决方案,主要服务国有大行、股份制银行、城商行等金融机构。公司在金融行业IT架构建设、数据中心安全、交易系统防护、数据脱敏等方面经验丰富,深度理解金融行业合规与安全需求。金融行业对数据安全、交易安全、系统稳定性要求极高,随着金融数字化与云上转型推进,安全投入持续提升。面向金融客户提供一体化安全解决方案,覆盖漏洞防护、数据防泄漏、访问控制、安全运维等环节。在金融信创全面推进背景下,IT系统与安全产品国产化替代空间巨大,凭借长期客户积累与项目经验,充分受益行业红利。研发持续聚焦金融数据安全与智能风控,业务增长稳健,未来成长空间广阔。17 彩讯股份(300633)主营业务包括企业邮箱、协同办公系统、数据安全、邮件安全、内容安全与行业信息化解决方案,重点服务金融、央企、政务、能源等大型客户。公司是国内企业邮箱与办公安全龙头,在邮件安全、反钓鱼、数据防泄漏、内容审计方面具备成熟产品体系。随着企业协同办公普及,邮件与办公数据成为安全重点防护对象,钓鱼攻击、数据泄露、内部泄密风险持续提升,带动安全需求爆发。公司在办公数据安全、行为审计、加密传输等方面能力突出,贴合大型企业合规与内控需求。产品全面适配信创环境,在国产化办公安全替代中优势显著。依托优质客户资源与高粘性产品,公司业务稳定性强。随着企业数字化,办公安全赛道持续景气,业绩具备长期增长动力。18 思特奇(300608)主营业务为运营商数字化、云平台、大数据安全、业务安全与信息安全解决方案,是国内三大运营商长期核心供应商,深度参与运营商网络与业务安全建设。公司在运营商云安全、数据安全、业务风控、网络防护领域具备深厚积累,产品贴合运营商场景与合规要求。随着运营商云转型、5G应用与算力网络推进,网络边界扩大、数据流量激增,安全防护需求持续提升。公司面向运营商提供云安全管理、威胁检测、数据脱敏、异常流量监测等一体化方案,在运营商集采中份额稳定。在AI安全方面,强化智能风控、流量分析、攻击识别能力,提升复杂环境下的防御水平。运营商安全投入确定性高,公司凭借渠道与技术优势,业务稳健增长,在运营商信创与安全升级中持续受益。19 润和软件(300339)主营业务涵盖金融科技、信创生态、智能信息化、开源安全、数据安全与系统集成服务,服务金融、运营商、政企等客户。公司在金融信创、开源软件安全、数据治理、应用安全领域布局广泛,具备从系统建设到安全防护的全流程服务能力。随着开源软件在企业与金融机构广泛使用,开源漏洞、供应链安全风险凸显,带动开源安全与漏洞治理需求爆发。公司在开源漏洞检测、代码安全、应用加固方面具备技术优势,贴合行业安全升级趋势。信创产业全面落地推动基础软件与应用安全替代,公司深度参与信创生态建设,产品适配国产软硬件。在AI时代,持续升级智能安全检测与数据防护能力,提升解决方案竞争力。政策与市场双轮驱动下,公司安全业务快速成长,整体业绩具备较强弹性。20 常山北明(000158)主营业务以政企IT系统集成、智慧城市、数据中心、数据安全、信创安全为主,服务政府、央企、教育、医疗等多个领域,是区域与行业信息化集成龙头。公司在政务数据安全、系统安全加固、等保合规、安全集成服务方面具备完整能力,深度参与多地数字政府与智慧城市安全建设。随着数字中国推进,政务数据共享、数据开放、数据治理带来大量安全需求,数据防泄漏、隐私保护、系统防护成为刚需。公司具备大型项目集成与交付能力,在政企安全项目中优势明显,客户资源稳定。信创全面推广带动IT基础设施与安全产品同步替代,公司充分受益于国产化趋势。在安全服务、漏洞治理、应急响应方面持续投入,提升综合安全能力。依托政企渠道与集成优势,安全业务稳步拓展,业绩具备稳健支撑。21 网宿科技(300017)主营业务为CDN内容分发、边缘计算、云安全、抗DDoS攻击防护、边缘安全解决方案,是国内CDN与边缘安全龙头企业。公司拥有大规模边缘节点资源,在流量加速、攻击清洗、边缘防护方面具备天然优势,主要服务互联网、政企、金融、电商等客户。随着云上应用、直播、视频、AI业务流量激增,DDoS攻击、CC攻击、边缘漏洞风险加剧,边缘安全与流量防护需求持续爆发。公司在抗DDoS、Web应用防火墙、流量安全审计领域竞争力突出,能够有效抵御大规模攻击。边缘计算普及推动安全向边缘下沉,公司提前布局边缘安全产品,卡位行业趋势。海外安全厂商在国内节点与响应速度上不占优势,本土龙头更具竞争力。随着数字化流量增长与安全需求提升,公司云安全与边缘安全业务快速增长,成长空间持续打开。22 紫光股份(000938)主营业务覆盖ICT基础设施、网络设备、云计算、数据中心、安全集成与算力网络安全,为运营商、金融、政府、能源等提供全场景数字化与安全方案。公司在网络设备、交换机、路由器、防火墙等领域具备全产业链优势,是国内ICT基础设施核心企业。网络设备安全是整体安全的底座,随着算力网络与数字新基建推进,设备安全、边界防护、流量安全需求持续提升。公司将安全能力深度融入网络设备与云平台,提供一体化防护方案,在大型数据中心与政企网络中应用广泛。信创推动网络设备国产化替代,公司充分受益于行业趋势。在AI安全方面,强化智能运维、威胁检测、自动化响应能力,提升复杂网络环境下的安全水平。依托全栈产品与客户壁垒,业绩稳健增长,安全业务成为重要增长极。23 中国长城(000066)主营业务以自主可控计算硬件、信创终端、服务器、网信安全、安全芯片与终端安全为主,是国内信创硬件领域核心平台。公司在国产CPU、终端安全、固件安全、系统加固方面具备深厚技术积累,产品全面覆盖政务、央企、军工等信创核心领域。硬件安全是信息安全的第一道防线,随着信创大规模落地,国产终端、PC、服务器的安全需求同步爆发,带动安全芯片、系统加固、可信计算需求高速增长。公司在可信启动、硬件加密、终端防护方面形成壁垒,海外厂商无法进入核心替代领域。在AI时代,持续强化硬件级安全防护能力,应对底层攻击与漏洞风险。政策端自主可控与关基保护长期发力,公司作为信创硬件龙头,充分享受行业红利,业绩具备高确定性增长。24 中国软件(600536)主营业务包括国产操作系统、基础软件、网信安全、信创集成、网络安全服务,是国家信创与基础软件核心平台。公司旗下操作系统为国内信创主流底层系统,基础软件安全直接关系整体信息安全体系,战略地位极高。随着操作系统国产化全面推进,系统安全、漏洞防护、应用加固、安全适配需求爆发,在底层安全、可信计算、系统加固方面具备不可替代优势。参与国家网信安全体系建设,在政务、军工、关键行业安全集成中占据核心地位。基础软件自主可控与安全合规双重驱动,行业空间巨大且壁垒极高。公司将AI能力融入操作系统与安全产品,提升智能防护与漏洞检测水平。在信创长期投入与政策支持下,公司业绩持续释放,是信息安全与自主可控赛道稀缺龙头。25 航天发展(000547)主营业务涵盖防务电子、网信安全、电子蓝军、网络攻防演练、安全测评与军工信息化,是军工网信安全与实战化安全领域重要企业。公司在网络攻防、模拟对抗、安全测评、电子蓝军等领域具备核心技术,服务于军工、军队与关键行业安全能力建设。随着网络空间对抗升级,实战化攻防演练、安全能力验证、漏洞检测成为刚需,行业需求持续高增。军工领域信息安全要求极高,自主可控与安全合规刚性极强,海外产品无法进入,完全由国内龙头主导。公司在AI攻防、智能化演练、威胁模拟方面持续升级,贴合实战化安全趋势。军工信息化与网信安全投入持续加大,公司凭借技术与资质壁垒,业务高速增长,是军工安全赛道优质标的。26 神思电子(300479)主营业务以身份识别、人工智能、行业数字化、金融安全、政务安全与信息安全解决方案为主,产品覆盖金融、政务、安防、医疗等场景。公司在身份核验、生物识别、安全准入、终端安全方面技术领先,贴合数字化身份安全大趋势。随着线上线下一体化普及,身份伪造、欺诈交易、非法访问风险加剧,智能身份安全与核验需求爆发。将AI与生物识别结合,提升身份安全精度与防护能力,在金融自助设备、政务终端、安防场景广泛应用。信创推进带动身份安全与终端安全国产化替代,产品全面适配国产环境。依托行业场景与技术优势,业务稳步拓展,在身份安全与行业数字化双重驱动下,业绩具备持续改善空间。27 熙菱信息(300581)主营业务专注于公共安全、政务大数据、智慧安防、边缘安全与网络安全解决方案,主要服务公安、政务、边疆治理、智慧城市等领域。公司在视频大数据安全、网络监测、边缘终端安全、异常行为分析方面具备核心能力,贴合公共安全与社会治理需求。随着智慧城市与雪亮工程推进,公共安全领域数据量激增,数据安全、系统防护、边缘节点安全需求持续提升。将AI融入安全监测与研判流程,提升风险识别与处置效率,应对复杂公共安全场景。政务与公共安全领域自主可控要求高,国产安全产品具备明显优势。政策端对公共安全与网络治理投入持续增加,公司凭借场景壁垒与技术优势,业务快速放量。28 大华股份(002236)主营业务为智慧物联、视频监控、AI视觉、安防系统、数据安全与视频安全解决方案,是全球安防与智慧物联龙头企业。公司在视频数据安全、设备安全、网络传输加密、平台安全方面具备完整体系,产品覆盖城市安防、交通、能源、楼宇、工业互联网等场景。随着AI摄像头与物联网设备大规模部署,设备漏洞、视频数据泄露、非法入侵风险凸显,带动物联网安全与视频安全需求爆发。公司强化终端安全、传输加密、数据防泄漏、云平台安全能力,构建全链路物联安全防护体系。在智慧城市与数字乡村建设推动下,物联终端与安全需求同步增长,行业空间广阔。海外安全产品难以适配国内场景,本土龙头充分受益国产替代。公司依托技术与渠道优势,安全业务快速成长,整体业绩稳健增长。
以上内容仅基于公开信息整理,不构成任何投资建议,仅供参考。