跳到内容

July 28, 2026

2026年代理式网络防御:企业应做好哪些准备

主要平台正从辅助型安全人工智能转向能够自主调查并采取行动的智能体系统。以下是领导团队如何在不失去掌控的情况下做好准备。

安全运营正进入一个新阶段:软件所做的已远不止总结警报。截至2026年年中,各厂商相继推出专门化智能体,能够绘制攻击路径、对风险进行分级,并在既定策略下提出或执行补救措施——同时确保重大决策仍由人类负责。

微软的Project Perception方向(包括MAI-Cyber等安全专用模型),以及谷歌在将Wiz整合进其云安全技术栈后开展的代理式防御工作,都体现了同一个行业转变:防御正变得协同化、持续化,并以机器速度运行。对企业而言,战略问题不在于追逐哪一项新发布,而在于身份管理、遥测数据、变更控制和审批关卡是否已为能够自主行动的智能体做好准备。

安全运营模式的变化

代理式防御压缩了”检测—决策—行动”的闭环。当警报量超出人员处理能力时,这一点极具价值,但也带来了新的失效模式:优先级判断错误、自动化操作不安全,以及决策路径不透明。成熟的组织将智能体视为具有特权的操作者,明确界定哪些操作可以自主执行、哪些需要双重控制,以及每项操作如何针对身份、资产和业务背景进行记录。

准备工作应从智能体所放大而非取代的基础工作入手:清晰准确的资产清单、良好的身份卫生、分段的网络,以及高保真的遥测数据。若缺乏共享的背景信息,智能体系统的推理便建立在噪声之上;反之,它们则能够缩短平均遏制时间,同时为监管机构和董事会保留可审计性。

切实可行的准备议程

在扩大自主权之前,领导者应先在一个有限的工作流程——例如漏洞优先级排序或遏制建议——上开展受控试点。将该试点与回滚手册、紧急停止机制以及人工干预方案相结合。衡量对业务真正重要的成果:剩余风险的降低、分析师工时的节省,以及被避免的事件数量——而非模型厂商的营销宣传。

在贾万信息技术集团,我们围绕企业实际运营方式来构建网络安全体系:架构、身份、监控与响应被设计为一个统一的系统。代理式工具可以加速这一系统的运转,但无法取代清晰的责任归属与具有韧性的设计。