树标定向 | 保旺达两级智能SOC体系入选2026 CSA大中华区AI+安全标杆案例
更新时间:2026-09-28 来源:原创 编辑:管理员 浏览:11

9月23日,2026 CSA大中华区大会暨AI+安全大会在清华大学隆重举行。大会现场正式发布《2026 AI+安全创新实践案例集》,保旺达“AI驱动云边端协同——通信领域两级智能SOC体系构建与实践”凭借技术创新与产业落地价值,成功入选“标杆案例”。标杆案例重在树标定向,形成可复制、可对标的实践范式,为行业AI安全建设提供路径参考。

image.png

image.png

关于2026 CSA大中华区大会

本次大会以“智序·本体:为可信智能时代筑基”为主题,由云安全联盟大中华区与清华大学相关机构联合主办,设置大模型内生安全、智能体安全、AI基础设施安全、人工智能安全治理与标准化等议题,并在成果发布环节推出《2026 AI+安全创新实践案例集》,推动AI+安全从理念走进行业样板。




云边端一体,AI调度闭环



通信运营商通常面临多云并存、分支众多、业务系统异构、安全设备分散的现实:总部需要全局态势与策略统管,省分需要本地实时检测与处置;云端做集中分析与模型训练,边缘做就近降噪与快速响应,终端做行为采集与身份基线。传统SOC若只建单点平台,容易出现“总部门户化、省分手工化、告警没人看、处置靠人工”问题。

保旺达“AI驱动云边端协同+两级智能SOC”有效解决用户痛点,建设核心为:

■ 两级架构:构建总部-省分两级智能SOC。总部侧重全局态势、威胁情报、模型策略、跨域编排和标杆对标;省分侧重本地告警研判、边缘降噪、工单处置、重保响应,形成“总部管全局、省分打现场”的协同机制;

■ 云边端协同:云端负责多源数据汇聚、大模型分析、知识库与策略下发;边缘节点承担就近检测、轻量模型推理、实时阻断与低时延处置;终端/业务侧负责日志、身份、资产、行为数据标准化采集,避免所有数据盲目回传、所有判断都压给中心;

■ 调度中枢+专业Agent:以统一调度中枢串联检测、研判、溯源、处置、复盘等运营环节,专业安全Agent按场景分工,承接告警分类、攻击链还原、漏洞优先级、情报匹配、工单编排等任务,减少人工在重复研判中的投入;

■ 大小模型融合:大模型负责自然语言研判、报告生成、复杂关联与运维辅助,小模型/规则模型负责高时效检测、行为基线、异常评分与边缘推理,兼顾准确率、响应速度和可部署性;

■ 安全护栏:对AI Agent的调用范围、数据源、执行动作、审批边界设约束,避免自动处置越权、误封业务或泄露敏感信息,做到“AI可提效、人工可兜底、过程可审计”。

该组合的目标,是把通信SOC从“平台堆告警”升级为“云边端分工、两级联动、Agent自动跑、护栏控风险”的运营系统。


可复制、可对标

构建通信行业智能SOC建设范式



对省级运营商、通信基础设施企业、大型政企分支型组织来说,这套框架可直接作为SOC智能化改造的对照模板:先定两级权责,再定云边端边界,最后用Agent和护栏把人工经验沉淀为可复用剧本。

该范式可拆成五部分:

■ 数据层:多云、多分支、多安全设备日志归一,建立资产、身份、流量、情报统一底座;

■ 模型层:通用检测小模型+通信场景专用模型+大模型辅助研判,按云边端分工部署;

■ 运营层:总部两级工单、省分本地工单、Agent任务流、SOAR剧本四位一体;

■ 场景层:日常监测、合规审计、攻防演练、重保应急、数据流转风险分别建模;

■ 治理层:AI护栏、人工审批、处置留痕、效果度量,保证自动化的安全与可控。




入选《2026 AI+安全创新实践案例集》标杆,是对保旺达“云边端协同+两级SOC+AI Agent”路线的行业验证。未来,保旺达将持续打磨调度中枢、大小模型融合与安全护栏建设能力,把两级协同、平战结合、合规可审计的运营范式应用到更多通信及关键信息基础设施场景,为AI时代的可信安全运营提供可落地样本。



创造更安全的数字未来 身份与访问安全 · 数据安全 · 安全管理与运营 · 安全服务