电 话:8610-82138088,传 真:8610-82137982
地 址:北京市 海淀区高梁桥斜街长河湾大厦2号楼3层
圣博润 官网网址 :www.sbr-info.com
北京 圣博润 高新技术股份有限公司(总部)
邮 箱:Support@sbr-info.com
邮 编:100044
业务类型 客户支持热线 服务时间
产品和安全服务购买咨询 800-810-2332 周一至周五9:00-17:30
北京圣博润高新技术股份有限公司:网络安全领域的领军者
一、公司概况
北京圣博润高新技术股份有限公司自 2000 年 6 月 19 日成立以来,便在网络安全领域深耕细作,是中关村科技园区内***影响力的股份制高新技术企业。公司坐落于北京市海淀区,注册资本高达 13890.2941 万元,这雄厚的资金实力为其持续的技术研发、市场拓展以及业务多元化发展提供了坚实保障。目前,公司人员规模处于 100 – 199 人区间,拥有 190 名参保员工,尽管规模并非庞大,但团队精英荟萃,以高度的专业素养和创新精神在网络安全市场中开疆拓土。
圣博润由一群在信息安全技术和管理领域经验丰富的行业精英与管理者组建而成。这些成员在政府、军工、能源、教育等多个行业积累了深厚的软件设计背景,且在信息安全产品及服务领域拥有丰富的实践经验。他们凭借对行业趋势的敏锐洞察、对技术创新的不懈追求以及对客户需求的精准把握,带领圣博润在激烈的市场竞争中脱颖而出,逐渐发展成为国内专业的信息安全产品及信息安全服务提供商,在网络安全行业占据重要地位。
二、发展历程
(一)创业初期:奠定基础(2000 – 2003 年)
圣博润创立之初,团队规模仅十几人,从代理北方计算机中心的网络入侵检测系统(IDS)起步。当时,该款 IDS 产品在国内处于***水平,圣博润凭借专业的技术支持和维护服务,迅速在市场上崭露头角,顺利拿下几家大订单,为公司的初期发展积累了宝贵的资金和客户资源。然而,公司***人孟岗深知,代理产品虽能带来短期收益,但缺乏核心技术将严重制约公司的长远发展和市场竞争力。于是,孟岗带领团队在代理产品的同时,积***探索自主研发之路,经过长达 3 年的潜心钻研与艰苦摸索,终于在 2003 年成功推出具有自主知识产权的首款网络安全产品 ——LanSecS 内网安全管理系统。这一产品的诞生,标志着圣博润正式踏入网络安全行业领域,实现了从单纯产品代理向自主研发的重大跨越,为公司未来的发展奠定了坚实基础。
(二)成长阶段:稳步拓展(2004 – 2008 年)
自推出 LanSecS 内网安全管理系统后,圣博润在技术研发和市场推广方面持续发力。公司不断加大研发投入,吸引更多优秀的技术人才加入,进一步完善产品功能和性能。同时,积***拓展市场渠道,在全国范围内设立多个办事处,加强与客户的沟通与合作,深入了解客户需求,为客户提供更***的产品和服务。在此期间,圣博润的产品逐渐获得市场认可,客户群体不断扩大,业务范围涵盖政府、公安、军工、交通、金融、教育、医疗等多个行业领域,品牌知名度和市场影响力逐步提升。凭借在技术创新和市场拓展方面的***表现,圣博润在网络安全行业站稳脚跟,并为后续的快速发展积累了丰富经验。
(三)突破时期:新三板上市与业务多元化(2009 – 2014 年)
2009 年,对于圣博润而言是具有里程碑意义的一年。公司成功在深交所新三板挂牌上市,股票代码为 430046,成为国内内网信息安全行业***一家上市公司。这一成就不仅为圣博润带来了更多的资金支持和更广阔的融资渠道,也***大地提升了公司的品牌形象和市场认可度。同年,圣博润还被评选为中国网络安全五十强企业,这进一步证明了公司在技术实力、市场份额以及行业影响力等方面的***表现。
然而,随着市场竞争日益激烈,单一的业务模式已难以满足公司的发展需求。为应对挑战,圣博润在***人孟岗的带领下,积***寻求业务转型与突破。公司决定在现有产品基础上,丰富产品线,实施多产品战略。2010 年,圣博润推出了 LanSecS(堡垒主机)内控管理平台。为打造这款产品,公司投入了大量的研发成本,从技术选型、架构设计到功能开发、测试优化,每一个环节都凝聚着研发团队的智慧和心血。经过不懈努力,该产品凭借过硬的技术和出色的性能赢得了市场青睐。2014 年,圣博润成功与海关总署签订了高达 194 台堡垒主机的采购合同,这一重大订单的签订,不仅彰显了圣博润在堡垒主机产品领域的强大实力,也标志着堡垒主机成为圣博润的标志性产品。此后,该产品连续五年在全国市场占有率名列前茅,为公司的业务增长和市场拓展做出了重要贡献。
(四)持续创新:新兴领域布局与产品多元化发展(2015 年至今)
在保持传统产品优势的同时,圣博润深刻认识到网络安全技术的快速发展和市场需求的不断变化。为顺应行业趋势,公司加大了在新兴网络安全领域的技术研究和研发投入,积***布局工业互联网安全、云计算安全等新兴领域。近年来,圣博润先后推出了一系列涵盖多个领域的网络安全产品,形成了安全防护、安全检测与审计、安全管理、工业互联网安全、云计算安全五大类共计 30 余款网络与信息安全产品的丰富产品线。
在工业互联网安全领域,圣博润推出了工业防火墙、工业网闸、工控安全监测与审计、工控系统安全检查工具箱、工业互联网安全评估平台、工业互联网安全态势感知平台等一系列产品,为工业企业的网络安全防护提供了全面、有效的解决方案。这些产品能够针对工业控制系统的特点和安全需求,实现对工业网络的实时监测、风险预警、入侵防范以及安全审计等功能,有效保障工业生产的安全稳定运行。
在云计算安全领域,圣博润也积***研发相关产品和技术,为云服务提供商和云用户提供安全可靠的云计算安全解决方案。通过对云计算环境中的数据安全、身份认证、访问控制、网络安全等方面进行深入研究和创新,圣博润的云计算安全产品能够帮助用户有效应对云计算环境中的各种安全挑战,确保云业务的安全运行。
此外,圣博润还积***参与国家和地方的信息安全课题研究与专项项目,承担了多项由科技部、工信部、北京市科委等部门下达的科研任务。通过参与这些项目,圣博润不断提升自身的技术水平和创新能力,为公司的产品研发和业务发展提供了强大的技术支持。同时,公司还承担了众多国家重大活动及赛事的网络安全保卫技术支持任务,如 2008 年北京奥运会、2016 年杭州 G20 峰会、2017 年 “一带一路” 国际合作高峰论坛、2018 年工业互联网安全防护演练、2018 年首届工业互联网安全大赛、2019 年新中国成立 70 周年庆祝活动等。在这些重大活动中,圣博润凭借专业的技术团队和完善的安全保障方案,出色地完成了网络安全保卫任务,赢得了相关部门和客户的高度赞誉,进一步提升了公司的品牌声誉和行业影响力。
三、核心业务
(一)信息安全产品研发与销售
安全防护产品
圣博润网络接入控制系统:该系统能够对网络中的接入设备进行严格管控,通过身份认证、权限管理、设备识别等多种技术手段,确保只有合法的设备和用户能够接入网络,有效防止非法设备接入带来的安全风险。例如,在某大型企业网络中,通过部署圣博润网络接入控制系统,成功阻止了外部未经授权的移动设备接入内部网络,避免了潜在的数据泄露风险。
圣博润 Web 应用防护系统:专注于保护 Web 应用程序免受各种网络攻击,如 SQL 注入、跨站脚本攻击(XSS)、文件上传漏洞等。该系统通过实时监测 Web 应用的流量,对可疑请求进行智能识别和拦截,为企业的 Web 应用提供全方位的安全防护。许多电商企业在使用圣博润 Web 应用防护系统后,有效抵御了黑客的攻击,保障了在线交易的安全和稳定运行。
LanSecS® 第二代防火墙系统:融合了传统防火墙的访问控制功能和先进的入侵检测、防御技术,能够对网络流量进行深度检测和分析,实时发现并阻止各类网络攻击行为。在金融行业,该防火墙系统被广泛应用于银行、证券等机构的网络边界防护,为金融机构的核心业务系统提供了坚实的安全屏障。
安全检测与审计产品
圣博润工控安全监测与审计系统:专门针对工业控制系统设计,能够对工业网络中的数据流量进行实时监测和分析,发现潜在的安全威胁和异常行为。通过对工业协议的深度解析,该系统可以准确识别工业控制系统中的违规操作、入侵行为以及设备故障等情况,并及时发出警报。在某化工企业的工业控制系统中,该审计系统成功检测出一起因设备老化导致的异常数据传输,为企业及时修复故障、避免生产事故提供了有力支持。
圣博润网络审计系统:全面记录和审计网络中的各种活动,包括用户的上网行为、文件传输、邮件收发等。通过对审计数据的分析,企业可以了解员工的网络使用情况,发现潜在的安全风险和违规行为。在政府部门的网络管理中,该审计系统帮助管理人员及时发现了个别员工的违规访问外网行为,加强了网络安全管理。
安全管理产品
LanSecS 内网安全管理系统:作为圣博润的首款自主研发产品,该系统在国内内网安全管理领域具有重要地位。它能够对企业内部网络中的终端设备进行全面管理,包括设备注册、软件安装管控、补丁管理、数据加密等功能。通过实施该系统,企业可以有效提高内网的安全性和管理效率。例如,某大型国有企业通过部署 LanSecS 内网安全管理系统,实现了对分布在全国各地的数万台终端设备的集中管理,大大降低了内网安全管理的难度和成本。
LanSecS 内控管理平台(堡垒主机):为企业提供了集中的账号管理、权限控制和操作审计功能。所有对服务器、网络设备等资源的访问都需要通过堡垒主机进行中转,从而实现对访问行为的严格控制和审计。在电信行业,堡垒主机被广泛应用于保障核心网络设备的安全访问,防止因内部人员误操作或恶意攻击导致的网络故障和数据泄露。
工业互联网安全产品
圣博润工业防火墙:专门为工业网络环境设计,具备工业协议解析、深度包检测、访问控制等功能,能够有效阻挡外部非法网络访问和攻击,保护工业控制系统的网络安全。在电力行业,工业防火墙被部署在电厂的生产网络与管理网络之间,防止外部网络攻击对电力生产造成影响。
圣博润工业网闸:实现了不同安全区域之间的数据交换与隔离,确保数据在安全可控的前提下进行传输。通过采用专用的硬件架构和安全隔离技术,工业网闸能够有效防止网络攻击和恶意软件的传播。在石油石化行业,工业网闸被用于保障生产数据在不同安全等级区域之间的安全传输,避免因数据交互导致的安全风险。
圣博润工控主机安全卫士:安装在工业控制主机上,为工控主机提供实时的安全防护。该产品具备病毒查杀、恶意软件检测、系统加固、进程监控等功能,能够有效保护工控主机免受各种安全威胁。在制造业企业中,工控主机安全卫士被广泛应用于保护生产线上的工控设备,确保生产过程的连续性和稳定性。
云计算安全产品:随着云计算技术的广泛应用,圣博润积***研发云计算安全产品,为云服务提供商和云用户提供全面的安全保障。例如,其云计算安全产品能够实现对云平台中的虚拟机、存储资源、网络资源等进行安全监控和管理,提供云环境下的身份认证、访问控制、数据加密、安全审计等功能。通过使用圣博润的云计算安全产品,云用户可以放心地将业务迁移到云端,享受云计算带来的便捷性和高效性的同时,确保数据和业务的安全。
(二)信息安全服务
等级保护咨询服务:圣博润是专业的等级保护咨询服务提供商,为客户提供包括信息系统定级备案咨询、安全评估、安全整改与实施、安全体系规划在内的全方位专业化等级保护咨询服务。公司拥有一支经验丰富的等级保护咨询团队,熟悉国家信息安全等级保护相关政策法规和标准要求。在为某金融机构提供等级保护咨询服务时,圣博润的咨询团队首先对该机构的信息系统进行全面梳理和评估,确定系统的安全保护等级。然后,根据等级保护要求,制定详细的安全整改方案,包括网络架构优化、安全设备部署、安全管理制度完善等方面。在项目实施过程中,圣博润的专业人员全程提供技术支持和指导,确保安全整改措施得到有效落实。***终,该金融机构的信息系统顺利通过了等级保护测评,达到了国家相关标准要求,提升了信息系统的安全性和合规性。
风险评估服务:通过对客户信息系统的资产识别、威胁分析、脆弱性评估等,全面评估信息系统面临的安全风险,并为客户提供详细的风险评估报告和针对性的风险控制建议。例如,在为一家大型互联网企业进行风险评估时,圣博润的评估团队采用多种先进的评估工具和技术,对该企业的网络架构、服务器、应用程序、数据等资产进行深入分析。发现该企业在网络边界防护、数据备份与恢复、员工安全意识等方面存在一定的安全风险。根据评估结果,圣博润为该企业制定了详细的风险控制方案,包括加强网络防火墙配置、完善数据备份策略、开展员工安全培训等措施,帮助企业有效降低安全风险。
渗透测试服务:模拟黑客攻击手段,对客户信息系统进行安全性测试,发现系统中存在的安全漏洞和薄弱环节,并及时向客户提供漏洞报告和修复建议。圣博润的渗透测试团队由一批经验丰富的安全专家组成,具备***的渗透测试技术和丰富的实战经验。在为某政府部门进行渗透测试时,测试团队通过多种渗透测试方法,成功发现了该部门网站存在的多个安全漏洞,如 SQL 注入漏洞、XSS 漏洞等。及时向该部门反馈漏洞情况,并协助其进行修复,有效提高了政府部门网站的安全性,防止了可能因漏洞被黑客利用而导致的信息泄露和网络攻击事件。
安全加固服务:根据风险评估和渗透测试结果,为客户提供信息系统安全加固方案和实施服务,包括系统漏洞修复、安全策略优化、网络架构调整等方面,提高信息系统的安全性和稳定性。例如,在为一家医疗机构进行安全加固服务时,圣博润的技术团队针对该机构信息系统存在的安全问题,对服务器操作系统进行了漏洞修复和安全配置优化,加强了网络边界防护设备的访问控制策略,对内部网络进行了合理的 VLAN 划分。通过一系列安全加固措施,有效提升了医疗机构信息系统的安全防护能力,保障了患者医疗信息的安全。
信息安全管理体系规划:帮助客户建立完善的信息安全管理体系,制定信息安全管理制度、流程和规范,提高客户信息安全管理水平。圣博润的信息安全管理专家团队会根据客户的业务特点和安全需求,为其量身定制信息安全管理体系框架。在为一家大型企业集团规划信息安全管理体系时,圣博润的团队首先对该集团的组织架构、业务流程、信息资产等进行全面调研。然后,依据国际信息安全管理标准(如 ISO 27001)和国内相关法规政策,制定了一套涵盖信息安全策略、人员安全管理、资产管理、访问控制、加密管理、应急响应等多个方面的信息安全管理制度和流程。通过实施该信息安全管理体系,该企业集团的信息安全管理水平得到了显著提升,有效降低了信息安全风险。
四、技术实力
(一)研发团队与人才优势
圣博润拥有一支高素质、富有创新精神的研发团队,团队成员涵盖了计算机科学、网络工程、信息安全等多个专业领域的技术人才。这些研发人员大多具有丰富的行业经验,部分成员曾参与过国家重大信息安全项目的研发工作,在网络安全技术研究和产品开发方面具有深厚的技术功底和丰富的实践经验。公司注重人才培养和引进,通过提供具有竞争力的薪酬待遇、良好的职业发展空间以及丰富的培训学习机会,吸引了众多优秀的技术人才加入。同时,公司还与国内多所知名高校和科研机构建立了长期的合作关系,开展产学研合作项目,不断提升研发团队的技术水平和创新能力。例如,公司与清华大学网络科学与网络空间研究院合作开展的关于工业互联网安全关键技术的研究项目,取得了一系列重要的研究成果,并将这些成果应用于公司的工业互联网安全产品研发中,有效提升了产品的技术含量和市场竞争力。
(二)自主知识产权与专利技术
截至目前,圣博润在知识产权方面成果丰硕,拥有 31 条专利信息和 130 条软件著作权信息。这些自主知识产权充分体现了公司在技术研发方面的实力和创新能力。公司的专利技术涵盖了网络安全的多个领域,如网络接入控制技术、入侵检测与防御技术、数据加密技术、工业互联网安全技术等。例如,公司拥有的一项关于 “基于行为分析的网络入侵检测方法” 的专利技术,通过对网络流量中的行为特征进行分析,能够更准确地识别和检测网络入侵行为,有效提高了入侵检测系统的准确率和效率。在软件著作权方面,圣博润拥有众多与公司核心产品相关的软件著作权,如 LanSecS 内网安全管理系统软件著作权、LanSecS 内控管理平台软件著作权、圣博润工控安全监测与审计系统软件著作权等。这些软件著作权不仅是公司产品