绿盟科技风云卫AI安全能力平台与传统安全运营平台相比,在技术架构和能力输出方面有哪些本质差异?

绿盟科技在2025年重点推进AI安全战略,其中风云卫AI安全能力平台被视为核心支撑。该平台以大模型为核心,融合AI小模型、知识图谱、知识库、威胁情报及安全工具,构建一体化网络安全运营平台。同时,公司提出安全运营业务已从人机协同正式跨越至AI主导、专家监督的新阶段。

请基于报告内容,分析风云卫AI安全能力平台与传统安全运营平台相比,在技术架构和能力输出方面的本质差异,以及这种差异如何支撑公司安全运营模式的升级。

最佳答案 匿名用户编辑于2026/08/04 09:46

风云卫AI安全能力平台与传统安全运营平台相比,在技术架构和能力输出方面存在多维度的本质差异,这些差异共同支撑了公司安全运营模式从人机协同向AI主导、专家监督新阶段的跨越。

技术架构层面:从规则引擎向大模型原生架构演进

传统安全运营平台主要依赖规则引擎、特征库和专家经验进行威胁检测与响应,其技术架构以固定算法和预设逻辑为核心。风云卫AI安全能力平台则以多基座大模型为核心,融合各类AI小模型、知识图谱、知识库、威胁情报及安全工具,构建了一体化网络安全运营平台。这一架构实现了从单点工具到平台化、从静态规则到动态学习的根本性转变,使平台具备持续进化能力。

能力输出层面:从辅助决策到自主运营

传统平台的能力输出以告警呈现和辅助分析为主,安全事件的研判和处置高度依赖人工参与。风云卫平台实现了模型生产、场景适配、应用赋智的三位一体AI安全生态体系,发布了自主运营、自主基线检测、未知攻击检测、钓鱼邮件检测、代码审计、自动化渗透测试以及数据分级分类等多个智能体。在实际部署中,平台实现平均超过95%的告警降噪率,并能对超过40%的安全事件完成端到端的自动化处置,将安全团队从海量重复告警中解放出来。

运营模式升级:从人机协同到AI主导

基于检测响应与暴露面管理两大核心场景,风云卫平台双双达成80%的AI独立接管目标,标志着安全运营业务已从人机协同正式跨越至AI主导、专家监督的新阶段。在安全运营中心落地方面,鹰眼安全运营中心依托SaaS化服务架构,实现L1级人员替代,日均Token处理吞吐量超过10亿级,威胁检测与响应效率提升超过60%。在应急响应方面,应急响应智能体面向主机应急响应场景可实现自动化调查取证、攻击路径还原与调查报告生成,将单台主机人工调查取证时长从2至6小时压缩至5至10分钟,实现效率小时级到分钟级的跃升。

这些差异使风云卫平台不仅是一个技术工具的升级,更是安全运营范式的变革,通过AI原生架构重构了安全能力的生产、交付和消费方式,为公司构建差异化竞争优势提供了技术底座。

参考报告REPORT

绿盟科技-300369-立足AI安全前沿,老牌安全厂商焕新启航.pdf

全球人工智能领域发展迅猛,大模型安全漏洞呈指数级增长,攻击主体趋向平民化,传统安全防御体系面临失效风险,网络安全行业正经历从传统安全向AI安全范式的深刻变革。研究目的本报告旨在深度分析绿盟科技作为老牌网络安全厂商,在AI安全转型中的战略布局、技术积累与成长潜力,为投资者提供决策参考。核心内容绿盟科技成立于2000年,是国内领先的企业级网络安全解决方案供应商,2025年实现营业收入25.41亿元,归母净利润亏损0.45亿元,亏损同比大幅减少87.60%,经营性现金流净额2.16亿元持续为正。公司建立星云、格物、伏影、天机、天枢、天元、平行、威胁情报八大实验室,聚焦云安全、物联网安全、威胁感知与监...

我来回答
分享至