HARDEN · AUDIT · RESPOND

金宝博网络安全与企业防御技术体系

金宝博网络安全栏目整理身份、终端、网络、数据、日志、检测与响应等企业安全基础能力,并说明这些能力如何与AI安全相互支撑,而不是被AI安全取代。

身份:企业安全的第一道边界

身份安全(Identity Security)负责回答"这是谁在访问系统"以及"这个身份应该拥有什么权限",是零信任架构的核心环节。随着AI Agent作为一种新的"非人类身份"出现,身份安全的管理范围也在从"人"扩展到"人 + 服务账号 + AI Agent",详见零信任是什么。

终端:设备层面的防护

终端安全(Endpoint Security,常见形式为EDR)负责监控和防护员工设备、服务器等终端节点,检测异常进程、恶意文件和可疑行为。终端是攻击者常见的入口点之一,终端安全的检测能力直接影响企业发现异常的速度,详见EDR是什么。

网络:流量与访问控制

网络安全设备(防火墙、网络检测NDR等)负责控制和监控网络层面的通信,识别异常流量模式。网络层防护是企业安全的基础设施之一,具体设备类型和职责区分见金宝博设备页面。

数据:分类分级与防泄漏

数据安全负责识别敏感数据、控制数据的访问和流转范围。在AI应用普及后,数据安全需要额外关注"数据是否会被拼入AI的工具调用或外部请求中流出"这一新场景,详见Agent安全与企业AI安全专题。

日志、检测与响应

完整的日志记录是企业安全事件排查的基础,检测(Detection)负责及时发现异常,响应(Response)负责在发现问题后快速处置。这套流程同样适用于AI相关的安全事件:Agent的每一次工具调用和数据访问都应当被记录,以便事后追溯,详见Agent日志为什么重要。

AI安全建立在传统网络安全之上

需要强调的是,AI安全不是要取代身份、终端、网络、数据这些传统安全能力,而是在其基础上,针对模型判断和Agent行动这两个新环节,增加额外的控制需求。企业如果传统安全基础薄弱(比如身份管理混乱、终端缺少监控),即使部署了专门的AI安全能力,整体防护效果依然会受到传统层面漏洞的拖累。这也是金宝博网络安全和金宝博AI安全两个栏目需要相互参照阅读的原因。

相关文章