当20年专家经验被“装”进 AI,联软EDR专属智能体来了!
创始人
2026-01-16 13:31:12
0

终端安全运营的“奇点”:当 20 年的专家经验被“装”进 AI,联软 EDR 专属智能体来了

(摘要):告别“人工巡检持久战”。这次,我们把联软专家的“大脑”和经验装进AI SOC平台,打造了一个 7×24 小时高效运行的 AI 队友——联软EDR专属智能体·嘲风。

做安全运营(SOC)的兄弟们,不管是甲方的还是乙方的,估计都有过这种 “既痛苦又幸福” 的时刻:

幸福的是,你上了 联软(UniEDR)。作为国内终端安全的领军者,联软的技术底蕴那是没得说——看得准、抓得牢、覆盖广,勒索银狐一抓一个准。

痛苦的是,告警是真的多,也是真的看不过来。

每天面对成百上千条告警,你得一条条查进程链、查哈希、查父子关系。这就好比你请了一位视力极好的神探,他极其负责地把所有线索都扔到了你桌上,但最后还得你自己去拼图、去抓人。

我们一直在想:能不能把联软最顶级的安全专家,直接“克隆”一个给你?

于是,联软科技 联手 雾帜智能,搞了一件打破行业天花板的事——发布“联软 EDR 专属智能体·嘲风”

联合解决方案技术架构.PNG

这不是一次简单的 API 接口对接,这是 “顶级专家经验(联软)”与“顶级 AI 运营底座(雾帜智能AI SOC)” 的一次灵魂共振。

01 这个智能体,是有“灵魂”的(联软的独家秘笈)

市面上很多所谓的“AI 安全助手”,充其量是个外挂的聊天机器人。你问它“勒索病毒怎么杀”,它给你背诵百度百科。

“联软 EDR 专属智能体” 不一样,它是个 “练家子”

它的“灵魂”里,刻着联软科技 20 年 在终端安全领域的深厚功力。我们把联软安全专家的实战经验、丰富的攻防知识库以及对桌面安全事件的处置逻辑,全部注入到一个独立的 RAG(检索增强生成)知识库中。

它到底强在哪?

它懂联软的“黑话”: 它天生理解什么是 process_chain(进程链),知道怎么用联软特有的 str_agent_id 把碎片化线索串起来。它不需要你解释数据结构,它一看日志就知道:“哦,这是典型的父进程异常。”

它有专家的“直觉”: 依靠专属 RAG 知识库,它能复刻联软专家的研判逻辑。当它看到一个 PowerShell 行为时,它不是通用大模型在“瞎猜”,而是基于联软 20 年沉淀的数据在“思考”。

智能体工作原理.PNG

换句话说,这不仅仅是一个 Agent,这是联软把最资深的那个专家,派到了你的屏幕里。

02 雾帜智能AI SOC:不仅仅是平台,更是“超级道场”

好马配好鞍,良将需良才。要让这样一位“AI 专家”跑起来,需要一个强大的底座。

这就是 雾帜智能(AI SOC) 的角色。

作为从 2019 年 就开始死磕 AI + SOAR(自动化响应) 的技术流公司,雾帜智能一直在探索怎么让安全运营自动化、智能化。

在全新的 雾帜智能AI SOC平台 上,通过 “虚拟团队” 技术,为联软打造了一个能够持续运行、灵活定制的专属空间:

开放与兼容: 雾帜智能AI SOC 就像一个开放的“超级道场”。今天,联软的专家智能体在这里大显身手;明天,防火墙、威胁情报等其他厂商的能力也能无缝接入。

深度定制: 在这个平台上,不仅能配置知识库,还能通过 MCP(Model Context Protocol) 绑定工具,甚至精细到设置每一个 Agent 的访问权限。

AI SOC后台MCP SERVER配置界面

这是一个三方共赢的全新局面: 雾帜提供了最先进的 AI 运营土壤,联软种下了最优质的专家经验种子,而客户,收获了 “自动化闭环” 的果实。

03 拒绝“纸上谈兵”:它是带着“枪”干活的

有了联软的“大脑”(RAG)和雾帜的“底座”(Platform),这个智能体还需要一双“手”。

通过 MCP Server 的深度构建,这个智能体不再是只会给建议的“嘴炮”,它是能直接下场干活的:

想查详情? 它直接调用 query_threat_by_id,秒级拉取联软 EDR 的深层数据。

发现勒索? 不需要你去控制台点点点,它能直接调用 block_single_file_md5 下发阻断策略,或者直接隔离主机。

MCP工具组合完成研判分析

来看一个真实的“秒杀”现场:

1.告警触发: 联软 EDR 发现一个可疑的 PowerShell 脚本正在下载未知文件。

2.AI 介入: 雾帜智能AI SOC 平台上的“联软专属智能体”瞬间被唤醒。

3.专家研判: 智能体结合 RAG 知识库,分析进程链,判定这是典型的横向移动尝试(ATT&CK T1021)。

4.可视化呈现: 哪怕你是新手,看到智能体自动画出的 “攻击时间线”“资产关系图”,也能一秒看懂攻击路径。

5.自动闭环: 经人工确认(甚至全自动),智能体直接指挥联软 EDR 查杀进程、封锁 IP。

智能体梳理的可视化元素关系图

从发现到深度研判和最终处置,以前人工需要 90 分钟,现在 AI 只需要 5~10 分钟。

04 运营的“奇点”已至

安全圈有句话:“未知的威胁最可怕,但处理不过来的已知威胁最憋屈。”

联软科技与雾帜智能的这次合作,就是为了终结这种“憋屈”。

这是一次深度的创新:我们用 雾帜智能AI SOC 的开放底座,承载了 联软 UniEDR 的极致经验。这不仅是一个产品功能的更新,更是开启了 “基于AI虚拟SOC团队与专属智能体” 的安全运营新玩法。

想看看你的 EDR 是如何“长出大脑”、自动干活的吗?

想体验这种“专家经验+ AI 底座”的丝滑运营吗?

相关内容

原创 ...
作为全球重要的能源运输通道,霍尔木兹海峡一直以来都是伊朗与世界其他...
2026-06-29 20:01:58
日本队坚信能战胜“五星”巴...
北京时间30日凌晨1点,世界杯1/16决赛,日本队将对阵巴西队。 ...
2026-06-29 20:00:49
李在明痛批韩国足协:荒唐
韩国队在2026年美加墨世界杯小组赛阶段遭淘汰,无缘32强。 据新...
2026-06-29 19:58:50
长3.4公里,高9.2米,...
天津滨海新增一条“海上长城”。受访者供图 6月28日,记者从天津滨...
2026-06-29 19:57:45
南京师范大学副校长袁林旺,...
近日,江苏海洋大学“现任领导”一栏更新后显示,袁林旺已任该校校长。...
2026-06-29 19:56:02
美媒:中国歼20还缺一门航...
歼-20战斗机性能领先,最新的歼-20A和歼-20S,已经实现了涡...
2026-06-29 19:54:56
上海一网约车司机与陌生乘客...
6月中旬,上海普陀公安分局桃浦派出所接到网约车司机柯先生报案。接报...
2026-06-29 19:53:31
梅西19年任意球传奇:离儒...
在刚刚结束的比赛中,阿根廷队以全胜的姿态顺利小组出线,而梅西的任意...
2026-06-29 19:52:35

热门资讯

上海一网约车司机与陌生乘客相谈... 6月中旬,上海普陀公安分局桃浦派出所接到网约车司机柯先生报案。接报后,警方立即着手调查。 据柯先生回...
2026珠海CMA甲醛检测合规... —— 基于CMA计量认证、GB/T 18883-2022双标准检测体系与3000+户服务数据的深度核...
国产超算系统摘得全球冠军总设计... “灵晟(LineShine)”超级计算机 羊城晚报讯 记者王倩,通讯员岳苹、崔文灿摄影报...
中建三局申请装配式建筑钢结构外... 国家知识产权局信息显示,中建三局第二建设工程有限责任公司、中建三局第二建设(深圳)有限公司、中建三局...
普宁市好贵人名门:精雕铝入户门... 普宁市燎原好贵人门窗厂(品牌名:好贵人名门)位于广东省普宁市燎原街道,是一家集研发设计、生产制造、安...
宜城市专业定制衣帽间厂家,打造... 定制衣帽间正在从单纯储物空间演变为居住者生活习惯与审美品位的综合载体。宜城作为华中地区家居制造业的重...
失眠人请把床头柜清空!1个“极... 作为深耕睡眠医学与中药学数十年的权威专家,我必须直言:失眠从来不是“睡不着的偶然”,而是大脑“关机程...
3D无级变枕头招商,抢占睡眠大... 睡眠大健康领域正成为备受瞩目的黄金风口,14亿中国人中,5亿失眠人群的助眠疗愈服务需求以及14亿人的...
网红直播时被警察带走,销售假冒... 网红直播时被警察带走,销售假冒奢侈品牌饰品1000余条,涉案金额达50余万
北京家装公司哪家报价透明无恶意... 北京家装公司哪家报价透明无恶意增项?业内口碑之选实测分享 对北京的业主来说,装修最怕的不是工期慢、效...