墨菲安全正式发布AI原生企业安全治理平台SGP

写在前面

过去20年,我们经常会听到大家讨论:企业安全部门/从业者长期面临着不出事不被重视、出事了又要背锅、推进安全治理的工作不被业务部门认可,久而久之安全从业者可能都开始怀疑很多工作是否真正有价值。

我认为破解这一切的关键核心在于2个点:科学度量高效治理。

  1. 科学度量:如何能够建立一套面向企业管理者、业务部门、安全团队、技术团队等所有人都能轻松理解的安全度量体系,它就像所有的toC公司都会看DAU、MAU一样简单,每一个参与者都能看懂(哪怕这个公司的业务模式再复杂)。因为只有核心目标的度量指标能被看懂,才能共识,才能协作。
  1. 高效治理:如何建立一套让风险治理的成本远远小于风险发生时带来损失的治理能力体系,让安全治理体系(和安全部门的工作)真正有价值,这是AI时代我们最好的机会。

AI原生的安全治理平台(SGP)如何解决这两个问题?

2024年开始,墨菲安全联合互联网、金融、智能制造、央国企等十数家头部企业开始研发一套全新的企业安全治理框架(ESSF),2025年正式发布上线。

ESSF框架定义了企业安全度量体系标准、资产及风险分类标准,是SGP平台实现科学安全度量体系的底层支撑框架。

这套框架是一套动态持续更新的开源框架,它不断适应企业技术栈和面向威胁场景的变化,同时接受来自行业企业的意见和建议持续迭代,这使得它持续保持客观和科学,这是SGP实现企业安全度量及高效的治理体系的基石。

SGP平台的核心价值在于两句话:

  1. 让每一项安全工作的价值被看见
  1. 让每一个安全问题的处置更高效

墨菲安全AI原生驱动的安全治理平台核心的产品能力模块包括:

  • 安全度量
  • 资产管理
  • 漏洞管理
  • 漏洞及情报
  • 墨思AI Agent
  • 安全Skills生态

让每一项安全工作的价值被看见

让每一个企业的管理者(CEO/CTO/CIO/业务负责人/董事会)都能够用一个指标,清晰的了解整个公司及每个核心业务线、业务部门的安全水位,他们可以轻松的决策投入多少成本将风险收敛到什么水位,同时可以随时验收投入所产生的安全成果。

对于管理者来说,从来担心的都不是安全工作没做好,而是有多少风险看不清。

同时让每一个参与企业安全治理工作的业务部门研发、员工都能看到自己的每一项安全工作给企业的业务带来的安全水位的提升,感受到他们的工作所带来的价值。

而对于每一个安全从业者来说,最大的成就感和价值感莫过于自己的每一份努力被企业管理者及业务部门、同事们看见和认可。

墨菲安全正式发布AI原生企业安全治理平台SGP

让每一个安全问题的处置更高效

任何一项工作的真正价值=它所创造的价值—它所需要付出的成本

同样,如何建立一套让风险治理的成本远远小于风险发生时带来损失的治理能力体系,让安全治理体系(和安全部门的工作)真正有价值,是企业安全部门落地时应该核心考虑的问题。

这也是我认为今天AI时代给所有安全从业者带来的最大的机会。

所以,我们坚定的认为墨菲安全企业安全治理平台(SGP)选择用AI原生的方式打造,是面向AI时代企业安全体系建设的新范式。

通过SGP平台原生的墨思AI Agent能力,我们重构安全问题处置的六大核心环节,实现300倍的效率的提升。

  1. 过去很多无法被研判的安全问题,可以极大提升处置的吞吐量;
  1. 过去很多需要被处置的安全问题,单个问题的处置周期极大下降;
  1. 过去需要大量沟通协作才能被解决的问题,现在只需要一轮Agent调用;
  1. 通过AI Agent能力实现结合业务场景、安全问题优先级的快速决策及优先级排序,让有限的时间处置真正的高风险;
  1. 通过AI Agent实现各种安全处置工具的快速调用,实现高风险安全问题的一键处置闭环;

这些都是AI时代,给企业安全治理效率带来的极大提升和极大的想象空间。

墨菲安全正式发布AI原生企业安全治理平台SGP

致谢

墨菲安全整个团队过去十多年的企业安全的从业生涯,我们经历过安全行业的萌芽、快速发展、近几年面临挑战、现在让人兴奋的AI时代。

我们一直希望有机会能够和所有的从业者们一起打造一款产品,能够帮助更多的企业和从业者,让安全工作的价值真正被认可和看见,让整个行业走向良性和健康的发展。

今天,我们看到了做这件事情最好的时代来了。

感谢那些从墨菲安全2020年开始启程到现在近6年的时间里,一直支持和信任我们的几百家企业的安全大佬们。

也感谢所有在这个过程中给予我们支持和建议的从业者同行们。

尤其感谢在ESSF治理框架研发以及SGP产品试点过程中给我们非常多好的建议的大佬们,感谢洲豪、书魁、竟松、月胜、斯诺、为舟、小哥、文瑞、煜昆、棋琛、汪昱、大磊、圣哥、刘扬、鸡总、安康、小宝等等大佬。

诚邀试用体验

其实我们在2025年中就正式上线了这个产品,但考虑到这是对于我们来说非常重要的一个产品,更是对于我们的企业客户来说非常重要的产品,同时,我们又知道这是一个底层逻辑和实现非常复杂的产品。

我们希望充分打磨和验证之后再面向大家发布。其实这个过程我跟很多朋友都分享过,大家一直在等我们发布。

所以,今天正式邀请大家一起来体验我们的这款全新的AI原生的安全治理平台产品

所有通过这个通道申请适用的朋友我都会全程参与整个试用过程,并提供支持,期待各位朋友参与。

墨菲安全 章华鹏

2026.03.19

(1)
上一篇 2023年9月10日 下午4:49
下一篇 2023年9月7日 下午7:45

相关推荐

  • 软件供应链安全与SCA有什么区别?

    作者:Nurit Bielorai 随着个人和专业环境中对软件的依赖增加,软件供应链的安全性已成为一个关键问题。确保软件的安全性和质量对于防范数字攻击、数据泄露和其他网络威胁至关重要。在确保软件安全方面起着关键作用的两种实践是软件供应链安全和软件组合分析 (SCA)。 虽然这两种做法是相关的,但它们并不相同,了解它们之间的差异对于有效保护软件供应链非常重要。…

    2023年9月10日
    0
  • 近期大型攻防演练观感及未来攻防趋势判断

    先说结论 今年大型攻防演练的观感: 1. 大量的国产商业软件供应链厂商的大量商业软件0day被用来攻击(以安全产品、OA、cms、办公软件为主) 2. 社工+钓鱼又玩出了新花样(红队这帮人估计去电诈团队培训回来的?) 3. 开源软件的Nday/0day漏洞及投毒仍然很实用(更多是Nday漏洞有更成熟的利用工具用来打点和内网渗透)未来攻防趋势判断: 1. 未来…

    2023年8月21日
    0
  • 如何通过漏洞可利用性交换来帮助医疗保健优先考虑网络安全风险

    作者:Taylor Lehmann、Seth Rosenblatt 诊断和治疗慢性疼痛可能是复杂的、困难的,对患者和医生来说充满了不确定性。根据患者的状况和医生的知识水平,做出正确的诊断需要时间,可能还需要尝试不同的治疗方法。 这种反复试验的过程可能使患者陷入痛苦和困惑的境地,直到能够开出最佳的药方。这种情况类似于许多当今安全运营团队所面临的日常挑战。 站在…

    2023年8月10日
    0
  • 谈谈常见开源许可证合规风险

    因为我本身也在做开源,所以比较关注这个问题,最近因为工作需要,总结和分析了一下关于开源许可证相关的知识,也分享给大家一起讨论,希望得到大家的指导。 前言 2021年12月,抖音海外版 TikTok 上线了一款名为 TikTok Live Studio 的 APP,但不久其下载页面就被删除。TikTok 官方对此事做出回应,原因是该 APP 违反 GPL 许可…

    2023年8月9日
    0
  • 如何解决软件供应链的安全问题?

    作者:TOMISLAV PERICIN 对于组织来说,更多地了解他们所依赖的软件供应链以及保护它们所需的步骤至关重要。在过去几年中,我们看到恶意行为者利用软件供应链中的漏洞来促进对组织的攻击。但是,重要的是要记住,这些攻击并不是一个新现象。事实上,它们已经存在了几十年。因此,保护我们所依赖的软件的需求并不新鲜,尽管业界将注意力转向这个问题。 软件供应链攻击也…

    2023年9月7日
    0