返回顶部
返回首页 会员充值 我的足迹 返回上一页
具身智能
情绪经济
商业航天
十五五
银发经济

AI驱动网络安全运营

当全球受访组织平均部署73种网络安全解决方案(中国80种)和27种AI解决方案(中国30种)时,碎片化已不再只是效率问题,而是致命的安全漏洞。IBM与Palo Alto Networks的联合调研显示,全球77%和中国82%的高管表示亟需在混合云、AI与安全平台之间实现更深层次的集成——一体化AI运营平台正从“理想架构”变为“生存必需”。TELUS Digital通过部署AI驱动的统一平台,实现安全事件响应速度提升65%、30天内拦截3800万次威胁。本文深度解读AI驱动的网络安全运营如何从碎片化走向一体化。

碎片化的代价——73种工具与27种方案的协同黑洞

调研数据显示,受访全球组织平均部署了27种不同的AI解决方案(中国30种),分散于10家供应商(中国12家);网络安全解决方案的全球平均数量更高达73种(中国80种),来自22家供应商(中国26家)。如此复杂的工具组合,导致组织在实际操作中面临巨大的整合与协同挑战,已成为高效安全运营的沉重负担。

这种碎片化带来了多重后果:威胁检测与响应效率严重低下,AI安全解决方案的授权、支持、多数据与服务集成的运营复杂性呈指数级上升,管理企业内“影子AI”部署的间接成本持续攀升。TELUS Digital首席信息安全官Steve Jablonski直言:“AI工具泛滥不仅低效,更无法管控。你无法防护不了解的资产,更无法理解五十种不同的工具。”

统一AI平台——集成化的战略价值

受访领导者普遍认同平台化路径的价值:全球77%和中国82%的高管表示亟需在混合云、AI与安全平台之间实现更深层次的集成。统一AI平台不仅需要具备高效的威胁检测与响应能力,还必须具备跨部门协同的功能,能够将IT、安全、应用和云服务等多个领域的资源进行整合,实现全域安全防护。

这种架构有助于实现贯穿企业全局的、一致的AI治理,例如主权数据隐私保护与合规要求的统一落地。国务院发布的《关于深入实施“人工智能+”行动的意见》明确要在安全生产监管、防灾减灾救灾、公共安全预警等领域加强AI应用,要求企业将安全治理内嵌于智能化转型全过程。

AI代理身份管理——被忽视的关键防线

全球68%和中国74%的高管认为,组织需要将AI代理视为独立身份进行管理。若忽视这一点,将显著放大网络安全风险敞口——即使排除规模因素,AI身份相关风险较高的组织,网络安全事件发生率仍高出52%。每个AI代理都应作为受管控、经认证的身份运行,并配置明确的权限与配套控制。

在中国,企业需要部署高级关联分析工具(如XDR平台),对跨越网络边界的未授权数据流转和攻击者的横向移动进行持续追踪,将“影子AI”资产全面纳入动态安全治理与风险监控体系。

实践案例——TELUS Digital的AI驱动安全转型

TELUS Digital作为全球客户体验与数字咨询服务商,业务遍布31个国家、超7.8万名员工。组织迫切需要一种整合安全与运营的新范式,既能跟上机器级威胁的响应速度,又能降低运营负担。

通过将AI驱动的分析与自动化直接嵌入安全运营,基于机器学习的威胁检测与行为分析系统实现网络、终端、云与身份域之间的跨域信号关联。内置分析功能显著减少了干扰信息,彻底改变了分析师的时间分配——从大量事件分类工作中解放,转向更主动的防御工作。

成果显著:安全事件响应速度提升65%,30天内拦截3800万次威胁,借助升级后的防火墙与云安全管理工具实现了对全域网络的集中可见与精准管控。
点击阅读报告原文: IBM:威胁无形防御有韧:规模化AI安全防护-中国洞察报告(2026)(44页)
相关报告