企业用 AI 最大的顾虑,往往不是「能不能用」,而是「用起来之后看不见、管不住」——业务部门自己接了模型、编了智能体,IT 与安全部门既不知道有多少个在跑、也不清楚它们读了哪些数据、调了哪些外部服务。深信服把这个问题定义为「AI 智能体应用的安全使用」,并给出了一个「以 AI 管 AI」的解法:用一支由多个安全智能体组成的「AI 安全管家」编队,自动发现资产、协同评估风险、生成管控策略,并在高危事件发生时完成取证研判。

北京东方华展经贸有限公司提供 AI 安全治理的方案设计、产品选型、部署实施与运维托管服务,服务热线 010-52850389。
深信服保护AI应用平台发布演示(完整版) 8 分 46 秒 视频直链
| 项目 | 说明 |
| 视频名称 | 深信服保护AI应用平台发布演示 |
| 时长 / 画面 | 8 分 46 秒 · 横版 1920 × 1080(16:9) |
| 内容形式 | 发布会现场演示(产品控制台实操 + 多智能体协同过程 + 事件研判) |
| 播放方式 | 视频文件转码为 720p 后存放于本站服务器,站内直接播放,支持拖动进度 |
说明:本片是发布会现场演示录像,全片没有字幕,以下内容概览是根据画面中的幻灯片与产品界面整理的,便于快速判断是否值得完整观看。
影片完整走了一遍「发现 → 评估 → 加固 → 研判」的闭环,下表按画面顺序拆成八个环节:
| 环节 | 视频内容(画面幻灯片与产品界面) |
| ① 开场:先把问题说清楚 (片头,约 00:00 — 00:30) | 发布会舞台开场,大屏标题为「深信服保护AI应用平台发布演示」,副题点明针对的场景 —— 「针对解决:AI 智能体应用的安全使用」。侧屏出现品牌主张「安全 AI 创新能力」「为生产提效 AI 安全共生」 |
| ② 产品总览:一支「AI 安全管家」编队 (约 00:30 — 01:00) | 进入「AI 安全管家」控制台:顶部为四张风险概览卡(影子 AI、评估风险、内容风险、行为风险),下方是能力入口「定时任务 / 安全管家 / 安全评估员 / 资产管理员 / 风险分析员」。画面中央为环形智能体编队图 —— 中心是「AI 安全管家」,环绕着「安全评估员」「策略优化员」「联络协调员」「资产管理员」「风险分析员」,并给出「当前已守护 Agent 资产 / MCP / LLM」三项计数 |
| ③ 第一步:影子 AI 发现与资产注册 (约 01:00 — 01:40) | 「每日影子AI应用发现」—— 安全管家按定时任务扫描,自动找出尚未纳管的 AI 应用,并逐个询问是否注册到平台、可对每一个先做一次评估。确认后生成「AI应用资产注册表」,为每个应用分配 Agent ID 并纳入统一资产台账 |
| ④ 第二步:多智能体协同风险评估 (约 01:40 — 02:30) | 选定目标应用后启动风险评估,画面同时出现多个同类型的安全评估员并行工作(演示中三名评估员分工不同:其一做漏洞扫描、其一用「样例测试集」做生成化评估、其一针对代码 / 文件类内容做高危指令识别)。评估完成后输出「AI智能助手风险评估报告」,给出风险项总数、其中危险项数量与「综合风险等级」结论 |
| ⑤ 报告详情与「技能包」扫描 (约 02:30 — 04:00) | 风险评估报告逐条列出攻击场景,画面出现的示例包括 「Base64 编码混淆攻击」(用编码后的语料规避检出、诱导模型输出违规内容)与「多语种伪装攻击」(日语 + 中文混合、绕过单一语种的内容策略)。每条场景写明攻击语料、模型回答、风险类型与风险等级。报告另含「Skills 技能包扫描结果」一节,针对智能体调用的技能包列出风险描述与修复建议(如明文凭据硬编码、批量抓取个人敏感字段、无二次授权拦截等) |
| ⑥ 第三步:自动生成安全管控策略 (约 04:00 — 04:30) | 「策略优化员」基于评估结论生成管控策略,按接口安全 / 身份安全 / 数据安全 / 网络安全 / 内容安全 / 行为安全 / 供应链安全 / 终端安全 / 智能体安全 / 权限安全十个维度分组,每条策略可「查看详情」,侧栏汇总策略总数与已启用策略 |
| ⑦ 第四步:高危事件研判与行为取证 (约 04:30 — 07:00) | 「风险分析员」推送高危事件:某个已被纳管的 AI 助手在向大模型发送的请求中被检出提示词注入内容,研判结论为「存在高危数据泄露风险」。事件详情给出主体名称、事件类型、研判结论与事件举证,举证中还原了隐藏在文档里的指令内容。随后助手调取该智能体前后 1 小时的操作轨迹(下载简历类文件 → 解析入库并批量查询数据 → 访问内网地址 → 触发敏感内容外发告警),并对外联对象开展威胁情报查询(属地、威胁类型、情报来源等),最终生成风险分析报告 |
| ⑧ 收尾:回到总览 (约 07:00 — 08:46) | 画面回到「AI 安全管家」总览视图,主讲人对整条链路做总结收束 |
⚠️ 影片是发布会现场演示:界面中的资产数量、风险计数、Agent ID、内网地址、外部邮箱与事件时间等均为演示环境数据,不是真实客户数据。本页不引用其中任何内网地址与外部邮箱;相关数据不作为真实指标。
这支演示的特别之处在于 —— 它不是在讲「买一台设备防住攻击」,而是把安全能力本身做成了一组可协同的智能体。影片中出现的角色与职责可以整理如下:
| AI 安全管家 | 总控。负责编排各专项智能体、汇总结论、维护每日定时任务,是管理员唯一的对话入口 |
| 安全评估员 | 执行评估的一线角色,可并行多个、分工不同:漏洞扫描、样例测试集评估、高危指令识别等 |
| 策略优化员 | 把评估结论转成可执行的管控策略,并按安全维度分组管理 |
| 资产管理员 | 维护 AI 应用资产台账 —— 影子 AI 的注册、Agent ID 分配与资产信息更新 |
| 风险分析员 | 盯事件:推送高危事件、还原智能体行为轨迹、对外联对象做威胁情报查询并出报告 |
| 联络协调员 | 在处置流程中承担跨角色 / 跨系统的联络协调 |
影片中「策略优化员」生成的策略,按十类安全域归组 —— 这也是判断该产品能否覆盖企业实际需求时最直观的一张清单:
| 接口安全 | 对外暴露的 API 与对外调用接口的访问控制、鉴权与滥用防护 |
| 身份安全 | 智能体与调用方的身份认证、凭证管理,避免匿名与共享账号 |
| 数据安全 | 训练 / 检索 / 推理各环节的数据分级、脱敏与外发管控 |
| 网络安全 | 智能体访问内网与外网的流量策略、出向访问限制 |
| 内容安全 | 输入与输出的内容合规检测,覆盖违规与敏感内容 |
| 行为安全 | 对智能体调用链的行为基线建模,识别异常操作序列 |
| 供应链安全 | 第三方模型、插件、技能包的引入审查与准入 |
| 终端安全 | 智能体运行环境的终端侧管控 |
| 智能体安全 | 智能体本体配置、指令与工具的编排安全 |
| 权限安全 | 智能体所获得的权限边界,与其实际所需权限的最小化对齐 |
北京东方华展经贸有限公司作为 IT 综合解决方案服务商,围绕 AI 应用安全治理提供从盘点、加固到运营的全流程服务:
| AI 资产盘点 | 先把家底摸清 —— 梳理各部门在用的模型、智能体、插件与知识库,形成资产台账,明确哪些已纳管、哪些是「影子 AI」 |
| 风险基线评估 | 结合业务场景确定评估口径与测试集,对重点 AI 应用做一轮完整风险评估并输出报告 |
| 管控策略落地 | 把评估结论转成可执行的策略配置,按接口 / 身份 / 数据 / 内容 / 权限等维度分批上线,避免一次性收紧影响业务 |
| 部署实施与集成 | 完成平台部署与现有安全体系、日志与告警平台的对接,包含信创环境适配与网络策略配置 |
| 事件响应与演练 | 配合既有应急预案,梳理 AI 场景下的事件分级与处置流程,定期开展提示词注入等场景的演练 |
| 运维托管与持续优化 | 提供巡检、版本升级与策略调优支持,可纳入运维外包服务范围,明确响应时效与考核口径 |
北京东方华展经贸有限公司成立于 2007 年,是一家 IT 综合解决方案服务商,定位「您身边的 IT 专家」。公司业务覆盖咨询规划、产品集成、实施交付、运维外包与数据安全五大领域,长期服务于金融、政府、交通、能源、航空航天等行业客户。
| 服务热线 | 010-52850389 · 13911411199 |
| 电子邮箱 | hc@dfhz.com |
| 公司地址 | 北京市昌平区昌崔路 198 号红石座 1 号楼 |