企业速览
深圳开源互联网安全技术有限公司成立于2013年,注册地深圳市南山区,属于生产性服务业领域,专注软件安全与开源治理方向。企业定位为“软件安全开发生命周期(S-SDLC)解决方案提供商”,核心业务涵盖源代码安全审计、开源组件安全检测、DevSecOps平台建设及安全培训。公司已获国家级专精特新“小巨人”企业认定,并参与制定多项网络安全国家标准。
主营产品
公司产品矩阵围绕软件安全开发生命周期设计,主要分为三类:
1. 静态应用程序安全测试(SAST)工具:自主研发的“溯源”源代码安全审计平台,支持多语言(Java、C/C++、Python、JavaScript等)和主流框架,能自动检测SQL注入、跨站脚本、代码后门等漏洞,并提供修复建议。该产品可集成至CI/CD流水线,实现“安全左移”。
2. 软件组成分析(SCA)工具:“开源治理平台”用于管理企业使用的第三方开源组件,自动识别组件许可证合规风险、已知漏洞(CVE)及依赖关系,降低因开源组件引入的安全隐患。该产品覆盖Maven、NPM、PyPI等主流仓库。
3. DevSecOps平台:提供安全自动化编排能力,将SAST、SCA、IAST(交互式应用安全测试)等工具统一纳管,实现安全策略标准化、漏洞闭环管理及风险度量。平台支持私有化部署与SaaS模式,适配金融、政府、运营商等高合规要求场景。
技术方向
公司技术研发聚焦三大方向:
- 深度代码分析引擎:依托自研的抽象语法树(AST)与数据流分析算法,提升SAST工具的精确性与低误报率。公开信息显示,其引擎已通过CNAS权威认证。
- 开源生态持续监测:建立全球开源组件风险情报库,通过自动化爬虫与社区协作更新漏洞库,覆盖GitHub、NVD等数据源,响应周期缩短至小时级。
- 智能辅助安全检测:引入机器学习模型自动分类漏洞等级、推荐修复方案,并利用自然语言处理技术解析安全合规文档(如CIS Benchmark),实现策略自动生成。
市场定位
公司专注于“生产性服务业”中的软件安全细分领域,主要服务金融、政务、运营商、智能制造等对代码质量和合规要求敏感的行业。在金融领域,其产品通过银保监会认可的第三方检测认证,被多家国有大行及股份制银行采用;在政务领域,为政府电子政务系统提供源代码审计服务,支撑等保2.0合规。市场拓展策略上,公司采用“产品+服务”双轮模式:除了标准化工具,还提供安全开发培训、安全架构咨询及应急响应服务,帮助客户建立内生安全能力。根据公开信息,公司已服务超过500家政企客户,客户的复购率与NPS(净推荐值)高于行业平均。
专精特新特征
作为专精特新“小巨人”企业,其核心壁垒体现在:¹ 技术自主可控,核心引擎完全自研,不依赖国外开源项目(如SonarQube);² 垂直深耕,在软件安全开发领域积累11年,参与编制《信息安全技术 代码安全审计规范》等5项国家标准;³ 高研发投入,研发人员占比超过60%,且获得多项发明专利(截至目前超30项)。在国产化替代浪潮下,公司产品已适配麒麟操作系统、达梦数据库等国产软硬件生态,助力关键基础设施安全自主可控。
免责声明:本简报基于企业工商字段及公开信息整理,不构成投资建议。