全文
回到企业研报阅读路径
企业与对标
从单篇研报进入企业档案、同地区样本、同产业样本和同批次归档。
英文入口
面向海外检索流量,连接英文摘要、英文企业档案和英文索引页。
专题延伸
按申报条件、材料一致性、产业链位置和知识产权继续阅读。
申报材料
把研报中的企业事实转为申请书、复核、审计和附件核验路径。
权威核验
外部链接用于核验政策通知、主体登记、知识产权和公开信用信息。
横向比较
北京市新一代信息技术样本共有 615 家,北京奇虎科技有限公司适合放在省内同行、同批次和同链条三个口径中比较。
北京奇虎科技有限公司处在电子信息与数字技术的数字软件与工业服务环节,全国同一位置样本为 1329 家。
专利数为 33143 件,行业样本中位数为 81 件,行业分位约 100。
产业链上下游
数字软件与工业服务
相关企业
同省同行业
同城企业
同产业链位置
一、企业速览
企业基础信息:公司名称:北京奇虎科技有限公司;地区:北京市朝阳区;行业方向:网络与信息安全;成立时间:2007-08-13;注册资本:50000万元;员工规模:241人;专利总数:33143件;专精特新认定:2024年 第六批;上市状态:未上市。
北京奇虎科技有限公司是360集团旗下的核心技术载体,主营业务聚焦于网络与信息安全产品及服务,产业定位在“电子信息与数字技术”产业链的“数字软件与工业服务”环节。公司以个人消费级安全软件起家,后转型为政企安全服务提供商,核心能力集中在漏洞挖掘、威胁情报分析与安全大脑构建。
二、主营产品与产业链定位
北京奇虎主营产品分为两代。第一代产品为面向C端用户的360安全卫士、360手机卫士、360安全浏览器等,核心功能是病毒查杀、系统优化与网络防护。第二代产品为面向政企市场的“360安全大脑”,这是一套基于大数据和人工智能的网络安全态势感知与威胁防御平台,在2019年伴随政企安全战略3.0发布。
在“电子信息与数字技术”产业链中,“数字软件与工业服务”环节是一个横向支持层。它不生产芯片、服务器或通信设备,而是提供底层的操作系统、中间件、数据库以及网络安全解决方案。
- 上游:需要的基础软硬件包括服务器(行业典型供应商:浪潮、华为)、通用操作系统(Linux)、数据库(MySQL、达梦)、以及开源情报数据流(如CVE漏洞库、恶意软件样本库)。这些是构建安全引擎和威胁情报系统的原材料。
- 下游:客户包括三种类型。一是政府机构(如网信办、公安部),二是关键基础设施行业(能源、金融、交通),三是中小企业。客户需求从早期的杀毒防范,转向了态势感知、零信任架构和攻防实战演练。
- 产业链关系:北京奇虎处在网络安全产业的上游(基础安全能力研发)和中游(安全产品与服务集成)交界处。其“360安全大脑”向上对接硬件基础设施,向下输出接口供各行业ISV(独立软件开发商)集成调用。这与单纯做硬件防火墙或入侵检测系统的企业形成差异,后者更偏向产业链中下游的交付型项目。
三、核心工序与技术依赖
网络与信息安全企业的研发与交付,不同于传统制造业,其“生产工序”集中在软件开发、攻击模拟与防御验证环节。据行业共识,该类企业的典型关键工序包含:
1. 漏洞挖掘与代码审计:基于静态代码分析(SAST)和动态应用测试(DAST),对公司或客户的软件系统进行安全审查。典型要求是发现零日漏洞的速度和建档能力,360在2025年获得国家级信息安全漏洞库一级技术支撑单位,反映了此项能力。
2. 威胁情报采集与建模:通过部署在全球的蜜罐节点、爬虫和第三方情报交换,实时收集网络攻击样本。将新攻击特征提取后,更新到“360安全大脑”的AI模型中进行自动化研判。合格标准是威胁检出率与误报率的平衡。
3. 攻防实战演练(红蓝对抗):模拟高级持续性威胁(APT)攻击,检验防御体系韧性。具备国家级护网行动支撑能力被认为是行业顶尖水平的标志。
4. 安全运营服务(MSSP):将安全能力打包为7x24小时的远程托管服务,客户无需自建团队。要求具备大规模记录处理能力(典型要求达PB级/天)。
上游关键供应链图谱(行业共识):
| 材料/设备 | 典型供应商(国产) | 典型供应商(进口) | 国产化程度 |
|---|---|---|---|
| X86/ARM服务器 | 浪潮信息、新华三 | 戴尔、惠普 | 高(完全可替代) |
| 软件库与框架 | 达梦数据库、统信UOS | Oracle、Windows Server、红帽Linux | 中(底层内核仍依赖开源) |
| 安全芯片/SDK | 兆易创新、国民技术 | Intel SGX、ARM TrustZone | 低(TEE环境主要依赖进口架构) |
北京奇虎在此链条中的具体定位是:耗用上游硬件(服务器)和基础软件(操作系统、数据库),产出的核心价值是“安全算法与威胁情报”。其33143件专利覆盖了恶意代码检测、异常流量分析、漏洞利用防护等主要技术方向,推断其“生产”重心在于软件算法研发,而非硬件制造。
四、竞争格局
在全国处于“数字软件与工业服务”同一产业链位置的1578家专精特新企业中,北京奇虎所面临的直接竞争对手主要是同样具备大型安全平台能力的厂商。
主要竞争对手:
| 企业名 | 规模与特点 |
|---|---|
| 奇安信科技集团股份有限公司 | 全国网络安全龙头,A股上市(688561),员工约1万人。专注于政府、军队及大型央企的网络安全建设,产品线覆盖“天擎”终端安全、“天眼”态势感知等。 |
| 深信服科技股份有限公司 | A股上市(300454),员工约8000人。以网络设备(VPN、防火墙)起家,后推出“安全云脑”和“信服云”解决方案,在中小企业市场渗透率极高。 |
| 启明星辰信息技术集团股份有限公司 | A股上市(002439),员工约6000人。传统安全产品(入侵检测、防火墙)积累深厚,现转型为“网络安全运营中心”模式,客户黏性较高。 |
竞争集中在三个维度:
- 产品能力边界:是只做单点工具(如杀毒、防火墙),还是能提供覆盖整个IT架构的体系化防御。越往后,单价和客户粘性越高。
- 漏洞库与威胁情报的时效性:这是安全公司的核心资产。谁能更快发现并防御“零日攻击”,谁就能在政企招投标中获得更高优先级。
- 服务粘性:安全产品需要持续运营。启明星辰的“安全运营中心”模式通过派驻团队到客户现场,大幅提升了切换成本。
在专利维度,北京奇虎拥有33143件专利,显著高于行业中位数89件。这个对比数据意味着:该公司在技术积累的“量级”上远超同类专精特新企业。但需要注意,专利数量高并不直接等价于市场地位高。360的专利中大量来源于早期的C端免费安全业务,覆盖了大量终端杀毒、浏览器安全等技术分支。这部分专利在面向高端政企市场时,其核心价值更多体现在品牌背书和技术威慑,而非直接转化为产品护城河。
五、护城河判断
- 技术壁垒:33143件专利所构建的技术密度极高,尤其在恶意代码识别和白名单机制方面。结合其主营产品(安全卫士、安全大脑),专利方向大概率集中在行为启发式检测、云查杀引擎和异常流量建模。这种先发优势使得任何新进入者想要复制同等规模的恶意样本库和特征提取算法,需要投入巨大的时间和资金成本。
- 客户壁垒:对于“数字软件与工业服务”环节的产品,尤其是安全大脑这样的顶层平台,客户的验证周期普遍很长(行业共识为12-18个月)。其间需要进行严格的攻防渗透测试、源代码审查、以及POC(概念验证)试运行。一旦部署,由于安全策略、记录基线和运营流程深度绑定,政企客户的系统切换成本极高。但北京奇虎的营收和具体客户名单未披露,无法判断其在实际大客户中的渗透率。
- 规模壁垒:企业数据显示员工总数为241人。对比行业共识中的安全大脑研发与交付团队规模(通常需200-300人),241人的规模推断其重点在核心算法研发和漏洞攻防,而将大量驻场运维、渠道支持等工作外包或由集团其他子公司承担。这种模式效率高,但也可能导致对大型项目的现场服务响应能力不足。
- 认定价值:第六批(2024年)专精特新“小巨人”认定,相比前几批,政策环境已回归常态。该认定在企业资质评审和银行贷款方面仍具有加分项,但直接的财政奖励力度与税收优惠已趋于普惠化。对于北京奇虎而言,该认定更多意味着其在网络安全细分领域的技术主导地位获得了国家级背书,有助于后续政企市场的招投标评审。
六、风险与机会
- 行业风险:
- 合规压力:2025年以来,针对数据出境、个人信息保护、关键信息基础设施保护的监管执法力度持续加大(如2024年国家网信办对某跨国企业数据违规行为的处罚)。安全产品若未通过等保2.0三级及以上认证,将直接丧失投标资格。
- 人才成本:网络安全是典型的人才密集型行业。据行业招聘数据,高级安全攻防专家的年薪中位数已达到80-120万元。241人的团队中,若存在高端人才流失,将直接影响攻防实战能力的持续性。
- 公司风险:
- 资本结构单一且未上市:北京奇虎为有限责任公司(法人独资),股东结构未披露。未上市状态限制了其通过股权融资扩张的能力,而网络安全产品研发与市场推广需要持续的高额投入。
- 员工规模与专利不匹配:241人支撑33143件专利的背后,推断有大量专利由关联方(360集团旗下其他主体)贡献,或者存在大量防御性专利布局。若专利维护费用高企,可能在未来形成财务负担。
- 机会窗口:
- AI安全催生的增量市场:2024-2025年,生成式AI(如大模型)的爆发带来了新的安全威胁(提示注入攻击、模型窃取、AI生成虚假信息)。360安全大脑在此方向具备天然的技术移植优势,可推出面向大模型企业的“AI安全防火墙”产品。
- 信创替代的窗口期:国产化替代进入深水区,从基础硬件转向基础软件和安全服务。拥有33143件专利的北京奇虎,在参与国内大型银行、央企的自主可控安全体系建设时,具备较强的技术合规性背书。若能抓住这一波替换周期,有望将技术存量转化为稳定的政企订单。
本研报基于企业数据库字段及公开资料整理,仅供产业研究参考,不构成投资建议、商业背书或专精特新申报结果判断。涉及未披露的客户、收入、利润、产能、良率、市场份额等,本文不作推断。