2026年春节以来AI智能体Agent无疑是最炙手可热的技术概念并逐渐从“咨询专家”变成“执行助理”。具体到数据安全领域智能体如何落地真正解决实际问题而非停留在概念层面一、一个数据专员的日常困局数据安全领域“多设备、多厂商、多格式”的复杂性让很多组织的安全运营陷入被动。某政务数据中心负责整体安全产品使用和风险处置的数据专员日常工作通常是这样的01日志接入协调成本高十几家安全厂商的设备数据库审计、API网关、终端防泄漏……每接入一种日志就要协调厂商提供字段字典反复沟通格式规范。一个新设备接入周期以周计。02海量告警甄别难度大日志进来了又面临新问题——海量告警。每天成百上千条风险提示哪些是真风险哪些是误报需要逐一排查专业门槛高、人力成本大。03三级联动检出压力重该省政务实行省市区三级联动的安全体系化建设。下级单位最怕的不是误报多而是检出率低——上层通过其他事件反查下来追责压力极大。二、“主动检出”从源头提升检出能力市面上的安全智能体大多围绕一个场景海量误报事件用AI做风险降噪。而美创选择了另一条路先搭建行为图谱再基于图谱做异常监测从源头提升风险检出能力。这套风险监测智能体核心是三步1AI驱动的智能接入AI驱动的智能接入。只要设备支持Syslog、Kafka或前置库方式输出日志无需提供字段字典AI自动完成格式标准化。一个安全设备的日志接入时效压缩至约1小时。2行为图谱自动构建行为图谱自动构建。基于访问身份终端、应用、账号、资产库表字段、敏感等级、操作行为三个维度自动搭建动态行为图谱。以周为单位作为基准线学习周期以月为单位学习四个周期完成初始化行为图谱构建。3图谱驱动的风险监测图谱驱动的风险监测。新行为来了先问两个问题是否在图谱范围内行为分布是否偏离基线双上下文确认实现精准检出检出率提升到95%。三、已落地验证从概念走向实战2025年世界互联网大会上美创正式发布美创数据安全风险监测智能体及基于AIeBPF驱动的无侵入数据安全多智体治理技术获得行业关注。目前美创数据安全风险监测智能体已在多个政企客户的生产环境部署运行支持对接DeepSeek、通义千问、文心等主流国产大模型适配国产算力平台。某企业财务系统中某业务账号正常日均访问 160 次时长 5 分钟。智能体监测到该账号单日访问次数突然增至 200 次会话时长仅 1 分钟且访问路径发生变更从常规的“表 A”转向敏感的“表 B”访问的敏感数据量也远超历史上限行为偏离度高达70%。四、AI智能体时代让数据安全变简单作为国内专业数据安全头部企业美创一直希望让数据安全从抽象、专业变得简单不再需要高专业门槛。目前在大模型能力的加持下这一愿景正一步步实现。除了美创数据安全风险监测智能体美创智能数据安全分类分级平台等产品都应用了大模型能力。其中美创智能数据安全分类分级平台、数据安全一体化平台DSC、美创灾备一体化平台DRCC等产品可以打包算力平台一起出。AI智能体时代美创数据安全风险监测智能体只是开端。根据规划美创正在构建“安全多智能体”体系涵盖智能审核专家、资产智能体、身份智能体、响应智能体、报告智能体等配合一体化平台实现从监测到处置的全链条智能化。
用AI重新定义数据安全监测,让数据安全变简单
2026年春节以来AI智能体Agent无疑是最炙手可热的技术概念并逐渐从“咨询专家”变成“执行助理”。具体到数据安全领域智能体如何落地真正解决实际问题而非停留在概念层面一、一个数据专员的日常困局数据安全领域“多设备、多厂商、多格式”的复杂性让很多组织的安全运营陷入被动。某政务数据中心负责整体安全产品使用和风险处置的数据专员日常工作通常是这样的01日志接入协调成本高十几家安全厂商的设备数据库审计、API网关、终端防泄漏……每接入一种日志就要协调厂商提供字段字典反复沟通格式规范。一个新设备接入周期以周计。02海量告警甄别难度大日志进来了又面临新问题——海量告警。每天成百上千条风险提示哪些是真风险哪些是误报需要逐一排查专业门槛高、人力成本大。03三级联动检出压力重该省政务实行省市区三级联动的安全体系化建设。下级单位最怕的不是误报多而是检出率低——上层通过其他事件反查下来追责压力极大。二、“主动检出”从源头提升检出能力市面上的安全智能体大多围绕一个场景海量误报事件用AI做风险降噪。而美创选择了另一条路先搭建行为图谱再基于图谱做异常监测从源头提升风险检出能力。这套风险监测智能体核心是三步1AI驱动的智能接入AI驱动的智能接入。只要设备支持Syslog、Kafka或前置库方式输出日志无需提供字段字典AI自动完成格式标准化。一个安全设备的日志接入时效压缩至约1小时。2行为图谱自动构建行为图谱自动构建。基于访问身份终端、应用、账号、资产库表字段、敏感等级、操作行为三个维度自动搭建动态行为图谱。以周为单位作为基准线学习周期以月为单位学习四个周期完成初始化行为图谱构建。3图谱驱动的风险监测图谱驱动的风险监测。新行为来了先问两个问题是否在图谱范围内行为分布是否偏离基线双上下文确认实现精准检出检出率提升到95%。三、已落地验证从概念走向实战2025年世界互联网大会上美创正式发布美创数据安全风险监测智能体及基于AIeBPF驱动的无侵入数据安全多智体治理技术获得行业关注。目前美创数据安全风险监测智能体已在多个政企客户的生产环境部署运行支持对接DeepSeek、通义千问、文心等主流国产大模型适配国产算力平台。某企业财务系统中某业务账号正常日均访问 160 次时长 5 分钟。智能体监测到该账号单日访问次数突然增至 200 次会话时长仅 1 分钟且访问路径发生变更从常规的“表 A”转向敏感的“表 B”访问的敏感数据量也远超历史上限行为偏离度高达70%。四、AI智能体时代让数据安全变简单作为国内专业数据安全头部企业美创一直希望让数据安全从抽象、专业变得简单不再需要高专业门槛。目前在大模型能力的加持下这一愿景正一步步实现。除了美创数据安全风险监测智能体美创智能数据安全分类分级平台等产品都应用了大模型能力。其中美创智能数据安全分类分级平台、数据安全一体化平台DSC、美创灾备一体化平台DRCC等产品可以打包算力平台一起出。AI智能体时代美创数据安全风险监测智能体只是开端。根据规划美创正在构建“安全多智能体”体系涵盖智能审核专家、资产智能体、身份智能体、响应智能体、报告智能体等配合一体化平台实现从监测到处置的全链条智能化。