SOLUTION
根据每个客户的不同需求定制不同层次的解决方案
深信服保护AI应用平台解决方案浏览数:3

企业用 AI 最大的顾虑,往往不是「能不能用」,而是「用起来之后看不见、管不住」——业务部门自己接了模型、编了智能体,IT 与安全部门既不知道有多少个在跑、也不清楚它们读了哪些数据、调了哪些外部服务。深信服把这个问题定义为「AI 智能体应用的安全使用」,并给出了一个「以 AI 管 AI」的解法:用一支由多个安全智能体组成的「AI 安全管家」编队,自动发现资产、协同评估风险、生成管控策略,并在高危事件发生时完成取证研判。

深信服保护AI应用平台解决方案

北京东方华展经贸有限公司提供 AI 安全治理的方案设计、产品选型、部署实施与运维托管服务,服务热线 010-52850389。

一、视频播放

深信服保护AI应用平台发布演示(完整版) 8 分 46 秒 视频直链

项目说明
视频名称深信服保护AI应用平台发布演示
时长 / 画面8 分 46 秒 · 横版 1920 × 1080(16:9)
内容形式发布会现场演示(产品控制台实操 + 多智能体协同过程 + 事件研判)
播放方式视频文件转码为 720p 后存放于本站服务器,站内直接播放,支持拖动进度

说明:本片是发布会现场演示录像,全片没有字幕,以下内容概览是根据画面中的幻灯片与产品界面整理的,便于快速判断是否值得完整观看。

二、视频内容概览

影片完整走了一遍「发现 → 评估 → 加固 → 研判」的闭环,下表按画面顺序拆成八个环节:

环节视频内容(画面幻灯片与产品界面)
① 开场:先把问题说清楚
(片头,约 00:00 — 00:30)
发布会舞台开场,大屏标题为「深信服保护AI应用平台发布演示」,副题点明针对的场景 —— 「针对解决:AI 智能体应用的安全使用」。侧屏出现品牌主张「安全 AI 创新能力」「为生产提效 AI 安全共生」
② 产品总览:一支「AI 安全管家」编队
(约 00:30 — 01:00)
进入「AI 安全管家」控制台:顶部为四张风险概览卡(影子 AI、评估风险、内容风险、行为风险),下方是能力入口「定时任务 / 安全管家 / 安全评估员 / 资产管理员 / 风险分析员」。画面中央为环形智能体编队图 —— 中心是「AI 安全管家」,环绕着「安全评估员」「策略优化员」「联络协调员」「资产管理员」「风险分析员」,并给出「当前已守护 Agent 资产 / MCP / LLM」三项计数
③ 第一步:影子 AI 发现与资产注册
(约 01:00 — 01:40)
「每日影子AI应用发现」—— 安全管家按定时任务扫描,自动找出尚未纳管的 AI 应用,并逐个询问是否注册到平台、可对每一个先做一次评估。确认后生成「AI应用资产注册表」,为每个应用分配 Agent ID 并纳入统一资产台账
④ 第二步:多智能体协同风险评估
(约 01:40 — 02:30)
选定目标应用后启动风险评估,画面同时出现多个同类型的安全评估员并行工作(演示中三名评估员分工不同:其一做漏洞扫描、其一用「样例测试集」做生成化评估、其一针对代码 / 文件类内容做高危指令识别)。评估完成后输出「AI智能助手风险评估报告」,给出风险项总数、其中危险项数量与「综合风险等级」结论
⑤ 报告详情与「技能包」扫描
(约 02:30 — 04:00)
风险评估报告逐条列出攻击场景,画面出现的示例包括 「Base64 编码混淆攻击」(用编码后的语料规避检出、诱导模型输出违规内容)与「多语种伪装攻击」(日语 + 中文混合、绕过单一语种的内容策略)。每条场景写明攻击语料、模型回答、风险类型与风险等级。报告另含「Skills 技能包扫描结果」一节,针对智能体调用的技能包列出风险描述与修复建议(如明文凭据硬编码、批量抓取个人敏感字段、无二次授权拦截等)
⑥ 第三步:自动生成安全管控策略
(约 04:00 — 04:30)
「策略优化员」基于评估结论生成管控策略,按接口安全 / 身份安全 / 数据安全 / 网络安全 / 内容安全 / 行为安全 / 供应链安全 / 终端安全 / 智能体安全 / 权限安全十个维度分组,每条策略可「查看详情」,侧栏汇总策略总数与已启用策略
⑦ 第四步:高危事件研判与行为取证
(约 04:30 — 07:00)
「风险分析员」推送高危事件:某个已被纳管的 AI 助手在向大模型发送的请求中被检出提示词注入内容,研判结论为「存在高危数据泄露风险」。事件详情给出主体名称、事件类型、研判结论与事件举证,举证中还原了隐藏在文档里的指令内容。随后助手调取该智能体前后 1 小时的操作轨迹(下载简历类文件 → 解析入库并批量查询数据 → 访问内网地址 → 触发敏感内容外发告警),并对外联对象开展威胁情报查询(属地、威胁类型、情报来源等),最终生成风险分析报告
⑧ 收尾:回到总览
(约 07:00 — 08:46)
画面回到「AI 安全管家」总览视图,主讲人对整条链路做总结收束

⚠️ 影片是发布会现场演示:界面中的资产数量、风险计数、Agent ID、内网地址、外部邮箱与事件时间等均为演示环境数据,不是真实客户数据。本页不引用其中任何内网地址与外部邮箱;相关数据不作为真实指标。

三、产品能力概览:以 AI 管 AI

这支演示的特别之处在于 —— 它不是在讲「买一台设备防住攻击」,而是把安全能力本身做成了一组可协同的智能体。影片中出现的角色与职责可以整理如下:

AI 安全管家总控。负责编排各专项智能体、汇总结论、维护每日定时任务,是管理员唯一的对话入口
安全评估员执行评估的一线角色,可并行多个、分工不同:漏洞扫描、样例测试集评估、高危指令识别等
策略优化员把评估结论转成可执行的管控策略,并按安全维度分组管理
资产管理员维护 AI 应用资产台账 —— 影子 AI 的注册、Agent ID 分配与资产信息更新
风险分析员盯事件:推送高危事件、还原智能体行为轨迹、对外联对象做威胁情报查询并出报告
联络协调员在处置流程中承担跨角色 / 跨系统的联络协调

四、安全管控覆盖的十个维度

影片中「策略优化员」生成的策略,按十类安全域归组 —— 这也是判断该产品能否覆盖企业实际需求时最直观的一张清单:

接口安全对外暴露的 API 与对外调用接口的访问控制、鉴权与滥用防护
身份安全智能体与调用方的身份认证、凭证管理,避免匿名与共享账号
数据安全训练 / 检索 / 推理各环节的数据分级、脱敏与外发管控
网络安全智能体访问内网与外网的流量策略、出向访问限制
内容安全输入与输出的内容合规检测,覆盖违规与敏感内容
行为安全对智能体调用链的行为基线建模,识别异常操作序列
供应链安全第三方模型、插件、技能包的引入审查与准入
终端安全智能体运行环境的终端侧管控
智能体安全智能体本体配置、指令与工具的编排安全
权限安全智能体所获得的权限边界,与其实际所需权限的最小化对齐

五、东方华展交付与服务

北京东方华展经贸有限公司作为 IT 综合解决方案服务商,围绕 AI 应用安全治理提供从盘点、加固到运营的全流程服务:

AI 资产盘点先把家底摸清 —— 梳理各部门在用的模型、智能体、插件与知识库,形成资产台账,明确哪些已纳管、哪些是「影子 AI」
风险基线评估结合业务场景确定评估口径与测试集,对重点 AI 应用做一轮完整风险评估并输出报告
管控策略落地把评估结论转成可执行的策略配置,按接口 / 身份 / 数据 / 内容 / 权限等维度分批上线,避免一次性收紧影响业务
部署实施与集成完成平台部署与现有安全体系、日志与告警平台的对接,包含信创环境适配与网络策略配置
事件响应与演练配合既有应急预案,梳理 AI 场景下的事件分级与处置流程,定期开展提示词注入等场景的演练
运维托管与持续优化提供巡检、版本升级与策略调优支持,可纳入运维外包服务范围,明确响应时效与考核口径

六、关于东方华展

北京东方华展经贸有限公司成立于 2007 年,是一家 IT 综合解决方案服务商,定位「您身边的 IT 专家」。公司业务覆盖咨询规划、产品集成、实施交付、运维外包与数据安全五大领域,长期服务于金融、政府、交通、能源、航空航天等行业客户。

服务热线010-52850389 · 13911411199
电子邮箱hc@dfhz.com
公司地址北京市昌平区昌崔路 198 号红石座 1 号楼

服务热线:

010-52850389

地址:北京市昌平区昌崔路198号红石座1号楼905
邮箱:hc@dfhz.com


京ICP备13014451号-2