OpenAI推出Daybreak网络合作伙伴计划,联合Accenture、IBM等安全伙伴,将前沿网络模型整合进现有安全运营,帮助组织更快发现漏洞、验证风险并修复。该计划提供Daybreak Blue和Red模型,支持防御、红队和渗透测试,同时通过身份验证、监控和人工监督确保安全,旨在缩小防御差距。
Elastic与OpenAI扩大合作,将前沿AI引入企业非结构化数据,聚焦上下文感知AI代理、代理可观测性及代理安全运营三大成果。Elasticsearch作为上下文层提升检索准确率并降低token成本;Elastic Observability整合遥测数据加速故障排查;Elastic Security通过攻击发现等能力加速威胁响应。双方深化集成,助力企业构建生产级AI应用。
Mate Security获3500万美元A轮融资,主张安全运营需AI原生架构而非仅给SIEM加LLM。其核心是安全上下文图,持续更新组织资产、用户和业务流程,帮助AI代理更准确判断警报。公司称客户含财富500强,收入自2025年Q3增长超500%,资金将用于扩展团队和产品。
神州泰岳在安全牛第十三版《网络安全企业100强》中排名第18位,较上届跃升35位。评选调整指标,经营韧性占七成,AI安全能力纳入核心标准。公司构建成熟产品体系,服务政府、运营商等重点行业,推出泰岳泰斗安全体系,聚焦AI自治安全运营等三大方向。
Databricks通过安全湖仓处理大量安全日志,自动化分类和升级低严重性警报,显著提高了警报的准确性,确保每个警报都得到审查。该系统利用机器学习和实时数据流,优化安全运营,提升分析师工作效率。
在AI攻击时代,网络安全面临告警数量激增的问题,传统安全团队的处理能力不足,导致许多安全风险未能妥善处理。AI智能体能够提升告警处理能力,减少误报和漏报。通过构建智能体团队,企业可以更有效地应对AI攻击,提升安全性。安全运营需结合上下文信息,确保AI判断准确,并持续验证其有效性,以实现安全运营闭环。
Elastic在IDC MarketScape 2026年全球SIEM供应商评估中被评为领导者,强调其安全运营平台的灵活性和AI能力。该平台整合了SIEM、XDR和自动化,支持多种部署模式,帮助安全团队应对复杂威胁和数据增长。Elastic Security通过统一的数据平台提升了安全性和可观测性,减少了工具碎片化,增强了调查效率。
Elastic 在 2026 年第二季度的 Forrester Wave™ 报告中被评为“强劲表现者”,报告指出其在 SIEM 替代能力、开放数据架构和 AI 创新方面的优势。Elastic 的灵活性帮助安全团队高效摄取遥测数据并定制检测规则,降低供应商锁定风险。其终端保护能力领先行业,客户反馈显示平台的开放性提升了透明度和控制力。Elastic 致力于构建开放的智能体 SOC,实现安全运营自动化。
随着Claude Mythos等AI模型的出现,网络安全攻防能力严重失衡,传统防御手段已无法应对。企业需引入AI能力,构建多智能体安全红队,以提升漏洞检测和修复效率。零信任架构成为AI时代的安全基石,强调边界管理和访问控制。未来,AI将推动安全运营的范式重置,企业需提前布局以应对不断演变的安全威胁。
绿盟科技在Gartner发布的网络威胁情报技术魔力象限报告中被评为远见者,展示了其技术实力与产品竞争力。公司通过结合AI与威胁情报,提升情报自动化与分析能力,帮助企业实现主动安全运营,致力于构建全面的威胁情报体系,以应对复杂的网络威胁。
绿盟科技推出安全数字人平台,旨在提升安全运营效率。该平台通过数字人团队自主运行,解决传统安全运营中的自动化僵化、数据割裂和经验依赖等问题。用户可通过自然语言与数字人协作,快速完成任务,并支持多种外部系统对接,具备自我进化能力。未来,绿盟科技将继续推动数字人在安全运营中的应用,助力企业实现战略价值提升。
绿盟科技推出AI驱动的自主安全运营方案ASOC,利用多智能体协同提升安全运营效率,实现7×24小时自主监控,自动完成检测、研判、溯源和处置,显著提高告警处理速度和准确率。未来将深化AI与安全运营的融合,推动自主感知和响应能力的发展。
Elastic 9.4 正式发布,新增 Elastic Workflows、Agent Builder 更新及原生 Prometheus/PromQL 支持。此版本提升了 AI 驱动的安全运营能力,优化了上下文管理,增强了日志和指标处理性能,提供统一平台以加速问题解决。新功能包括精确实体识别、动态观察列表及智能体调查能力,旨在提升安全性和合规性。
4月24日,第30届中国医院信息网络大会在珠海举行,主题为“传承、创新、发展”。绿盟科技副总裁曹嘉分享了AI在安全运营中的应用,强调AI重塑网络攻防格局,推动主动防御体系建设。绿盟科技推出基于AI的多智能体安全运营框架,提升医疗行业的安全运营效率,缩短应急响应时间。未来,绿盟科技将继续深化AI与安全的融合。
Fig Security是一家成立于2025年的以色列网络安全初创企业,专注于安全运营自动化。其创新解决方案通过持续监测安全数据流和检测规则,提升安全检测能力的可靠性。公司已获得约3800万美元融资,并入选RSA Conference创新沙盒,显示出其技术潜力和行业认可,旨在帮助安全团队识别潜在的检测失效问题,确保安全运营的有效性。
2025年新《网络安全法》将支持利用人工智能提升网络安全。Agentic AI驱动的自主式SOC平台快速发展,具备自主推理和决策能力,能够自动执行安全任务。尽管Agentic AI有其优势,但仍需人类分析师的支持,并存在误报等局限性。企业应根据自身情况选择合适的部署模式,以优化安全运营。
本文分析了2025年Gartner北美安全峰会的网络安全技术与安全运营展望,强调AI在安全运营中的关键作用。未来的安全运营将依赖生态平台,构建混合团队,结合主动与被动安全能力,利用AI增强流程,以应对复杂的安全威胁。
《FreeBuf电台》提供网络安全最新资讯,讨论用户暴力请求防范、安全运营日报和人才危机等话题。
启明星辰和天融信的AI战略各有侧重。启明星辰推进“AI+”计划,专注于安全运营和威胁检测,优化安全大模型;天融信则强调AI与网络安全技术的融合,构建全链路防护体系,推出创新产品以满足各行业的安全需求。两者均致力于提升网络安全能力。
超级大宽表技术通过CoalescingMergeTree提升网络安全数据处理的性能、灵活性和实时性,构建统一的安全数据模型,提高威胁狩猎和检测规则的效率,实现实时数据更新,简化安全运营流程。
完成下面两步后,将自动完成登录并继续当前操作。