APAIIF 亞太人工智能產業總會APAIIFAI 知識庫
AI Agent / AI 助理代理

Zscaler Agentic SOC 正式發佈:整合 Anthropic 與 OpenAI 前沿模型、每日7,500億零信任交易遙測,AI 驅動安全運營中心重塑企業防線

2026年9月14日0 瀏覽
Zscaler Agentic SOC 正式發佈:整合 Anthropic 與 OpenAI 前沿模型、每日7,500億零信任交易遙測,AI 驅動安全運營中心重塑企業防線
Zscaler
AI安全
零信任
AI代理
網絡安全

Zscaler Agentic SOC 正式發佈:AI 代理重塑企業安全運營中心

2026年9月9日,網絡安全巨頭 Zscaler 正式發佈 Agentic SOC,這是一個以 AI 為核心的安全運營平台,旨在應對 AI 驅動網絡攻擊的速度與隱蔽性。該平台整合了 Anthropic 和 OpenAI 的前沿模型,並結合 Zscaler 每日 7,500億次零信任交易的遙測數據,通過自主 AI 代理實現機器速度的威脅偵測、調查和修復。

為何傳統 SOC 已無法應對現代威脅?

傳統安全運營中心(SOC)面臨根本性挑戰:

  • 速度差距:AI 驅動的攻擊可在毫秒內完成偵察、滲透和橫向移動,而人工分析師需要數小時甚至數天才能響應
  • 規模問題:現代企業每天產生數十億條安全事件,遠超人工分析能力
  • 技能短缺:全球網絡安全人才缺口估計超過400萬人,亞太地區尤為嚴峻
  • 告警疲勞:分析師每天面對數千條告警,其中大量為誤報,導致真實威脅被忽視

Zscaler Agentic SOC 的設計目標正是解決這些根本性問題。

核心技術架構

前沿 AI 模型整合

Zscaler 與 Anthropic 和 OpenAI 建立合作夥伴關係,將其前沿模型與 Zscaler 的專有威脅情報和零信任遙測數據相結合。這種組合使 AI 代理能夠提供更深入、更準確、更具可解釋性的安全決策。

統一遙測數據

平台利用 Zscaler 的大規模可見性,包括:

  • 每日7,500億次零信任交易
  • 網絡、身份、端點和雲端洞察
  • 超過十年的前線 SOC、托管偵測與響應(MDR)和威脅獵殺經驗

專業 AI 代理

這些自主代理被訓練用於處理特定任務:

代理類型 職責
分類代理 快速評估告警優先級,過濾誤報
調查代理 深入分析威脅根因,構建攻擊時間線
裁決代理 基於上下文做出響應決策
修復代理 觸發自動化響應工作流程

閉環修復能力

Agentic SOC 提供原生內聯控制,可自動:

  • 隔離受感染用戶
  • 阻斷命令與控制(C2)通信
  • 防止橫向移動
  • 觸發與現有安全生態系統的集成響應

開放平台架構

Zscaler Agentic SOC 設計為開放平台,與客戶現有安全生態系統集成。它利用「數據豐富上下文圖」將實時零信任遙測與第三方數據關聯,允許安全團隊直接在現有工作流程中攝取漏洞發現並將其操作化。

支持的集成包括:

  • SIEM(安全信息和事件管理)系統
  • SOAR(安全編排、自動化和響應)平台
  • 端點偵測與響應(EDR)工具
  • 身份和訪問管理(IAM)系統
  • 雲安全態勢管理(CSPM)工具

亞太地區的特殊意義

網絡威脅格局

亞太地區是全球網絡攻擊最活躍的地區之一:

  • 根據 IBM X-Force 2026年報告,亞太地區佔全球網絡攻擊的28%,連續三年位居全球首位
  • 金融服務、製造業和關鍵基礎設施是主要攻擊目標
  • AI 驅動的魚叉式網絡釣魚攻擊在亞太地區增長了340%

監管合規需求

亞太地區各國監管機構正在加強對 AI 安全的要求:

  • 新加坡:金融管理局(MAS)要求金融機構建立 AI 風險管理框架
  • 香港:金融管理局(HKMA)發佈 AI 治理指引,要求銀行建立 AI 監控機制
  • 澳大利亞:澳大利亞審慎監管局(APRA)更新 CPS 234 標準,涵蓋 AI 系統安全

Zscaler Agentic SOC 的可解釋性和審計追蹤功能有助於企業滿足這些監管要求。

人才短缺解決方案

亞太地區網絡安全人才短缺問題尤為嚴峻。根據(ISC)²2026年報告,亞太地區網絡安全人才缺口達230萬人。Agentic SOC 通過自動化重複性分析任務,使現有安全團隊能夠專注於更高價值的戰略工作。

與競爭對手的差異化

特性 Zscaler Agentic SOC 傳統 SIEM/SOAR 其他 AI 安全平台
遙測規模 7,500億次/日 有限 有限
前沿 AI 整合 Anthropic + OpenAI 部分
閉環修復 原生支持 需要集成 部分
零信任原生
可解釋性

市場反應與行業影響

Zscaler Agentic SOC 的發佈代表了公司從傳統零信任和 SASE(安全訪問服務邊緣)向 AI 原生安全運營的戰略轉型。

行業分析師指出,這一舉措是對不斷變化的威脅格局的回應——組織必須使 AI 驅動的攻擊對對手而言盡可能昂貴和困難。

Gartner 預測,到2027年,超過**50%**的大型企業將採用 AI 驅動的 SOC 解決方案,而2024年這一比例不足10%。

可用性與支持

Zscaler Agentic SOC 目前在全球範圍內可用,由 Zscaler 和 Red Canary 安全團隊的專家協作支持。

對於亞太地區的企業,Zscaler 在新加坡、香港、東京、悉尼和孟買設有區域數據中心,確保遙測數據的本地處理,滿足數據主權要求。

展望:AI 安全的新範式

Zscaler Agentic SOC 的發佈標誌著企業安全運營的範式轉變:從人工主導的響應式安全,轉向 AI 代理驅動的主動式防禦。

隨著 AI 驅動的攻擊變得更加複雜和自動化,企業需要以 AI 對抗 AI。Zscaler 的方法——將前沿 AI 模型與大規模零信任遙測相結合——代表了這一新範式的重要實踐。

對於亞太地區的 CISO 和安全團隊而言,評估和採用 AI 原生 SOC 解決方案已從「未來考慮」變為「當前緊迫任務」。

常見問題

相關文章