中国国际金融股份有限公司
关于山石网科通信技术股份有限公司
向不特定对象发行可转换公司债券的
上市保荐书
保荐机构
(北京市朝阳区建国门外大街 1 号国贸大厦 2 座 27 层及 28 层)
声 明
本保荐机构及保荐代表人已根据《中华人民共和国公司法》(下称“《公司法》”)、《中华人民共和国证券法》(下称“《证券法》”)、《证券发行上市保荐业务管理办法》(下称“《保荐管理办法》”)、《科创板上市公司证券发行注册管理办法(试行)》(下称“《注册管理办法》”)、《上海证券交易所科创板股票上市规则》(下称“《上市规则》”)等有关法律、行政法规和中国证券监督管理委员会(下称“中国证监会”)、上海证券交易所(下称“上交所”或“贵所”)有关规定,诚实守信,勤勉尽责,严格按照依法制定的业务规则和行业自律规范出具上市保荐书,并保证所出具文件真实、准确、完整。
如无特别说明,本上市保荐书中的释义与《山石网科通信技术股份有限公司向不特定对象发行可转换公司债券募集说明书》中的释义一致。
一、发行人概况
(一)发行人基本资料
法定名称:山石网科通信技术股份有限公司
英文名称:Hillstone Networks Co., Ltd.
住所:苏州高新区景润路 181 号
成立时间:2011 年 7 月 20 日
注册资本:180,223,454 元
统一社会信用代码:91320505578177101Y
法定代表人:罗东平
股票上市地:上交所
股票简称:山石网科
股票代码:688030
办公地址:苏州高新区景润路 181 号
邮政编码:215153
联系电话:0512-66806966
传真:0512-66806207
公司网址:www.hillstonenet.com.cn
电子信箱:ir@hillstonenet.com
经营范围:信息网络通信软件及硬件产品的研发、生产、销售与售后服务,以及与通信技术相关的方案设计、技术咨询、自有技术转让及系统集成服务。(依法须经批准的项目,经相关部门批准后方可开展经营活动)
(二)主营业务
山石网科是中国网络安全行业的技术创新领导厂商,自成立以来一直专注于网络安全领域前沿技术的创新,提供包括边界安全、云安全、数据安全、内网安全在内的网络
安全产品及服务,致力于为用户提供全方位、更智能、零打扰的网络安全解决方案。公司成立以来已为政府、金融、电信运营商、互联网、教育、医疗卫生等行业累计超过20,000 家用户提供高效、稳定的安全防护。公司在苏州、北京和美国硅谷均设有研发中心,终端客户已经覆盖了美洲、欧洲、东南亚、中东等 50 多个国家和地区。
(三)核心技术及研发水平
1、核心技术
截至本上市保荐书出具之日,公司拥有的 21 项核心技术情况具体如下:
序号 技术名称 技术先进性 技术来源 相关产品
1 多处理器分布式并 独创实时数据对象分布式同步技术,解决数据对象全局复制的瓶颈问题。获得“CyberDefenseMagazine”颁发 自主研发 下一代防火墙
行安全处理技术 的“最具创新数据中心安全产品”奖,得到了国际权威认可,达到国际先进水平。
高端硬件系统设计 电信级高端高可靠硬件系统设计,高速布线技术,大系统设计技术,多板卡冗余设计技术,复杂系统风道及
2 技术 散热技术。获得“CyberDefenseMagazine”颁发的“最具创新数据中心安全产品”奖,得到了国际权威认可, 自主研发 下一代防火墙
达到国际先进水平。
3 云安全微隔离技术 独创引流技术,采取分布式架构,适配多种云环境无扰部署。多安全节点协同技术,确保微隔离情况下,安 自主研发 微隔离与
全策略及会话状态跟随虚机平滑迁移。部分技术获得或正在申请国家专利。 可视化
“孪生”模式应用 独创“孪生”模式(TwinMode),通过非对称路由流量代理,会话拥有者自适应迁移,多台设备分层协商及
4 技术 配置同步,满足了大二层扩展的双活数据中心场景下对安全设备的高可靠性,业务平滑迁移及统一策略管控 自主研发 下一代防火墙
的需求。相关技术已申请国家专利。
5 网络流量异常检测 记录并跟踪企业数据中心服务器核心流量,解析并监测服务和应用。针对每个服务构建流量基线,监测服务 自主研发 内网安全
技术 器之间和用户到服务器之间的流量异常并报警。相关技术已申请国家专利。
6 基于机器学习的病 利用机器学习方法从大量病毒软件的主机行为和网络行为中提取关键维度,构建检测模型。通过对网络流量 自主研发 内网安全
毒行为检测技术 的解析,主机行为的观测,发现病毒行为和被感染主机。相关技术已申请国家专利。
基于云计算的安全 收集、存储多维度的安全数据,利用大数据和机器学习技术,对主机及其网络行为作安全分析,发现恶意文 “山石云 景”/
7 大数据分析平台技 件行为。采用弹性分布式架构,支持多种安全产品数据接入,为云端各个业务模块提供高度解耦的微服务架 自主研发 云沙箱
术 构框架。
基于大数据智能检测引擎,对企业各类安全数据以及网络流量进行统一的采集、分析、搜索、管理,结合资
8 大数据安全态势感 产自动发现技术,实现实时、全面、精准的资产风险评估,并采用自定义可视化技术多维对比、灵活呈现, 自主研发 山石智 源
知技术 帮助安全管理人员高效感知安全态势。该技术具备强大的处理性能、灵活的集群扩展能力,能适应不同规模
企业的安全管理场景
下一代防火墙/
9 流量解析和检测技 可扩展的流处理架构,支持各种流量的解析处理。独创检测算法支持复杂特征表达情况下的并发高速处理。 自主研发 入侵检测和防御
术 基于行为和特征的综合检测技术大幅提高了检测率。部分技术获得国家专利。 系统/虚拟化防
火墙
通过多级管道技术,实现多层级的流量控制,控制粒度可以细分到单一源 IP 地址和单一目的 IP 地址,满足各 下一代防火墙/
10 流量管理技术 种场景下的流量管理需求。自适应、弹性流量调度算法支持系统根据流量实时状况动态调整流量大小,实现 自主研发 虚拟化防火墙
了带宽利用的最大化的,同时保证流量按制定策略进行有效管控。相关技术获得国家专利。
在多个不同质量、不同带宽的出口链路场景下,对各链路流量的时延、抖动、丢包率以及带宽利用率进行实 下一代防火墙/
11 流量均衡调度技术 时在线测量和分析。独创的自适应选择/淘汰算法对大量的不同目的 IP 地址的流量进行观测,实现流量对链路 自主研发 虚拟化防火墙
的细粒度调度。在保证流量在链路间合理分配的前提下,确保业务质量最优化。相关技术已申请国家专利。
序号 技术名称 技术先进性 技术来源 相关产品
12 多设备管理监控技 同时监测管理多台设备,支持设备策略离线编辑、集群下发。能够针对每一个设备固有策略进行实时比较, 自主研发 安全管理平台
术 差异下发。支持多设备实时状态监控和分群组的状态图形呈现。相关技术已获得国家专利。
多设备间的 VPN 配置是一项繁杂且容易出错的工作。本技术提供了图形化配置界面,以拖拽方式支持 VPN
13 VPN 一键部署技术 配置。通过多设备管理平台,将对应 VPN 配置下发到相应设备,解决了 VPN 运维中的主要难题。相关技术 自主研发 安全管理平台
已获得国家专利。
14 多核处理器并行处 独创多核并行调度技术,数据包保序的前提下实现各核均衡负载并行处理,从而最大化多核性能。 自主研发 下一代防火墙/
理技术 虚拟化防火墙
15 多业务处理器核资 对各业务处理模块的流量和负载进行动态监控,实现对处理器核的自适应动态分配和绑定,使得系统能够最 自主研发 应用交付
源调度技术 大程度的适应业务并达到最大性能。
16 网站保护规则自学 通过对网站流量的学习和分析,获取网站的业务模型及特点,结合系统的知识库,自动生成网站的安全保护 自主研发 Web 应用防火墙
习技术 规则。
基于自定义数据结
17 构的可扩展的高灵 可扩展的配置差异化表述框架支持各种配置的差异计算,解决多产品多版本的配置差异化问题。独创 MOC 自主研发 安全管理平台
活性的配置对比技 数据结构,可以存储任意配置并进行差异化计算,同时按特定顺序将配置调序。
术
18 日志解析及存储技 基于多级缓存的日志解析和存储技术,最大化利用物理存储介质带宽,实现流量日志的高速解析和存储。 自主研发 安全审计平台
术
基于对云管理平台和网络