立即咨询

电话咨询

微信咨询

立即试用
商务合作

亿格云AIDR AI安全解决方案

亿格云 AIDR AI 安全解决方案是专业的 AI‑Agent 行为安全管控与企业 AI 合规审计平台,依托 Trusted‑Agent 治理模式,将智能体视作数字员工开展规范化管理。平台实现 Agent 调用链路全量审计、异常行为监测、提示词攻击拦截、敏感数据管控,完整记录 AI 操作痕迹,搭建全生命周期安全防护,帮助企业规范各类 AI 工具使用,规避数据泄露风险,落地 AI 安全合规治理。
立即咨询
icon企业用AI的两难icon

员工自发在用的AI,企业看不见;企业批准在用的AI,运行是黑盒一两类盲区,传统安全产品都覆盖不到。

难题一:看不见,员工怎么用AI,看不见、管不住
· 数据在裸奔 - 客户名单、源代码、财报被粘进ChatGPT/豆包/DeepSeek
· 个人账号编程工具 - 研发用个人账号的Cursor/Claude Code,核心代码外传到企业管不到的地方。
· 来路不明的中转站 - 经第三方镜像站/API中转访问大模型,敏感数据被中转站记录/转实。
· 终端影子插件和Agent - OpenClaw类Agent 在跑,没人知道它调什么工具、读什么文件。
后果:数据从一个你看不见的新出口持续外流,且不留痕、难追溯。
难题二:摸不透,企业批准的AI工具,运行起来仍是黑盒
· 身份黑盒 - 用谁的身份、多大权限访问内网?AK/SK有没有写进配置里
· 行为黑盒 - 批准的Cursor/Claude Code/Agent在读什么文件、执行什么命令,看不到
· 决策黑盒 - 会不会被恶意网页/文档注入劫持,去删库、外传、越权
· 供应链黑盒 - 它装的Skil/MCP插件安全吗?没人审查过
后果:事前无法管控,出了事无法审查、无法处置一批准交成了「放任」。

 

icon一条主线贯穿「发现 → 收编 → 治理」icon

把企业里所有AI按「是否被授权」分成两类,用一条动线管起来 - 一个平台覆盖AI安全的全生命周期。

未授权、未知的AI - 员工自发用的
看得见、审计全、管得住:六类Al载体全量发现,全量会话留痕,未批准的应用与个人账号一键封禁。
企业批准的AI - 编程工具与自建Agent
收编为Trusted Agent(对内可信):发身份、托凭据、配琴信任、上运行时与供应链防护 - 从治理影子到赋能可信。

 

iconShadow Al 治理icon

看清员工如何使用AI:把失控的影子AI变得可见、可审、可封禁。

 

icon发现:把看不见的AI全部照出来icon

接入即自动盘点 - 六类AI载体全量发现,输出企业AI使用全景大盘。

01、AI网站
网页端对话、文件上传与粘贴行为全里识别,个人/企业账号自动区分。
ChatGPT、豆包、DeepSeek、Kimi
04、SaaS 内嵌 Al
办公SaaS内嵌Al能力的使用识别,覆盖文档、表格、会议纪要等场景。
会议纪要AI、表格AI、文档AI
02、浏览器AI插件
插件清单与权限全里审计,识别越权读取剪贴板与页面数据的可疑插件。
沉浸式翻译、Sider、Monica
05、AI编程工具
IDE/CLI编程助手全里识别,账号类型与模型流向清晰可见。
Cursor、ClaudeCode、Codex
03、桌面AI软件
终端安装的AI客户端与本地助手自动发现一装了什么、谁在用,尽在掌握。
Monica、ChatGPT桌面版、豆包
06、AI Agent
终端Agent实例、Skill与MCP Server 全里盘点,未备案实例即刻现形。
OpenClaw、Hermes
账 - 个人vs企业账号
区分账号归属,定位到具体工号/部门/设备一个人账号使用一目了然。
险 - 自动风险分级
基于数据留存政策、合规资质等维度自动评估每个Al的风险等级
盘 - AI使用全景大盘
谁、在哪台设备、用什么Al、传了什么一企业Al资产与风险一屏尽览。

 

icon审计:每一次AI交互都可追溯icon

六类Shadow Al场景 x 九个审计维度一问了什么、调了什么工具、装了什么组件,全程记录、可检索、可回溯。

6类AI载体全覆盖           9大审计维度·持续更新             100+ 支持深度审计            1000+ AI应用识别库·支持发现

日志全里存储    - 提问+回答多轮还原,结构化存储、可全文检索
关联到人与设备 - 每条记录定位到工号/部门/设备与Agent实例

投递企业 SIEM  - 日志支持投递,融入既有安全运营体系

 

 

icon管控:一次配置,处置到位icon

管理员只配「是否允许」 - AIDR按六种AI形式自动选择封禁与管控手段。

 

 

icon收编:从Shadow Al 到 Trusted Agenticon

批准不等于放任一收编是一套动作:纳管改造、移交治理,成为受管控的Trusted Agent。

收编流程
企业批准 - 从Agent 发现列表中审批放行一明确谁、什么场景、用哪个Al。
纳管改造 - 合规基统修复:强制企业账号;模型流量切至AI网关等。
移交治理 - 作为Trusted Agent进入全生命周期治理。

内嵌式 - 企业自研Agent
控制最深 - 身份、凭据、运行时防护直接嵌入Agent内部。适用于客服、财务、运维等自研的生产级Agent。
外挂式 - 批准的第三方Agent
用端侧客户端+安全网关+企业账号+凭据代理把它「包裹」成受管对象。适用于Cursor / Claude Code / Codex / OpenClaw等。

 

iconTrusted Agent 治理icon

把每一个Agent当作一名数字员工,用管理员工同样的方式管理Agent。

 

 

iconTrusted Agent 运行环境和安全威胁icon

Trusted Agent 运行在员工PC、K8s Pod、云桌面环境,不受控的读写文件、执行命令、访问内外网。

1、网络访问权限过大
PC环境Agent默认继承人的权限,K8s Pod部署在生产网,同内网间只有简单ACL。
2、数据泄漏风险
源码、密钥、客户数据随模型请求发到公司外部,或被模型生成的命令直接外发。
3、恶意程序运行风险
执行什么由模型即时决定一危险命令甚至反弹shell在环境内 直接运行
4、供应链风险
三方Skill、MCP Server、开源依赖不可控,带毒组件维承 Agent全部权限

 

icon一次Agent Loop中的安全风险icon

数据泄漏与恶意脚本执行,都发生在「组装上下文 → 模型决策 → 工具执行 → 结果写回」这个Agent Loop中。

Agent数据泄漏的两个出口
出口1、敏感内容经ToolCall、命令读取、粘贴截图进入上下文,发给模型厂商。
出口2、模型生成的命令、脚本、浏览器操作直接外发,不经过大模型。
供应链与恶意程序运行风险
带毒Skill/MCP向上下文注入指令,诱导模型生成下载执行命令 - 恶意程序以Agent权限在终端落地,并可横向访问内网。
传统机制为何难以有效防护
执行手段由模型即时生成、特征无法穷举;终端DLP不解析工具调用与截图粘贴,EDR缺少模型意图上下文,网络侧难以还原加密会话。

 

 

icon亿格云AIDR:用管员工的体系管Agenticon

不为Agent另起炉灶 - 沿用管理员工的成熟体系,以零信任为原则,在端、网关、模型侧多点布防。

1、复用 SASE体系不重新设计
企业已经用SASE管好了员工的网络访问与数据外发 - Agent作为新的接入主体纳入同一张网、同一个平台,不新增管控孤岛。
2、对Agent落地零信任
每个Agent独立身份、最小授权、默认拒绝一不因动作来自Agent 自身而放行,每次工具调用、模型请求与出站连接都经过验证,并假设失陷终会发生。
3、立体防御多路齐下
端、网关、模型侧三层布防:AgentHook与本地DLP在外发动作前拦截,零信任网关与SWG/NDLP封住网络出口,AI网关把守模型交互 - 单点被绕过,仍有下一道。

 

icon亿格云 AIDR整体架构icon

1、客户端/K8s Sidecar
部署于员工 PC,或以Sidecar 形态伴随 Pod运行;在工具调用执行前完成解析与判定,并承载本地DLP扫描与运行时行为检测。
2、AI网关
模型流里全里经网关中转,对请求上下文执行分级分类检测与意图分析,仅放行合规内容,管控出口1。
3、零信任网关
以身份为中心对内网访问实施最小化授权,未授权访问默认拒绝,收敛横向移动风险。
4、SWG网关
还原外发流里并执行NDLP检测,结合域名分类与访问控制策略管控互联网出向,封堵出口2。
icon身份:给每个Agent发一张「企业工牌」icon

没有身份就无法授权、无法审计、无法处置一用管员工的方式,给每个Agent建立独立身份。

身份从哪来
PC/云桌面 - 基于客户端身份派生一客户端已认证「设备+员工」,Agent身份据此签发,天然绑定 Owner与终端。
K8s Pod    - 从业务侧获取一随业务注册申领,Sidecar校验工作负载属性后签发,Owner为业务负责人。

 

证 - 独立身份ID
Agent不共用员工账号一每个实例单独建档、单独标识,和员工身份分开管理。
绑 - 双重绑定
身份绑定Owner (责任人) 和运行环境一出了事能直接找到人和设备。
权 - 独立授权
权限默认比Owner本人低,用到什么给什么,随时可以单独收紧或吊销。
周 - 全生命周期
登记、授权、调权、吊销一和员工入转调离一个流程,安全团队不用再学一套。

 

icon端侧:Trusted Agent 的运行时防线icon

发现与审计已由Shadow AI治理承接 - 对已收编的Agent,端侧聚焦三件事:事前确保合规、事中拦截动作、事后可以追溯。

守 - 合规守护
掷翩时的纳管改造不能被回退一客户端持续检查酉置,被改动自动改回,新出现的未备案实例回到发现与收编流程。
拦 - 动作拦截
Hook与本地DLP在动作执行前完成判定一危险命令、恶意SkilI、越权文件读取即时拦截,并与EDR联动处置。
处 - 追溯处置
每个动作都查得到是哪个实例、谁的、干什么任务时发生的,不对劲的行为实时告警 - 必要时一键停掉:暂停实例、吊销身份、切断流里。

 

 

icon流量网关:访问控制 + 流量检测icon

内网与互联网出向统一经零信任/SWG网关 - 实施最小授权,互联网流量TLS卸载后对外发内容执行NDLP检测。

进程链跟踪
客户端跟踪Agent的进程派生链(Agent → shell → 网络工具),每一条出站连接都归因到具体Agent实例与任务,与员工本人流量严格区分。
独立权限,默认降级
Agent作为独立访问主体单独授权,不复用员工账号权限;默认低于操作者本人,仅保留当前任务所需的最小集合。
白名单强管控策略
高敏环境可切换为白名单模式:仅放行经审批的目的地与能力(如仅允许WebSearch检索),其余出向默认拒绝。
NDLP 外发检测
SWG完成TLS卸载后,对全部外发内容(POST上传文件、表单提交等)执行DLP扫描,命中敏感等级即阻断连接。
全流量审计
内网与互联网出向流量全量留痕,每条连接可回溯到发起任务与触发输入。

 

 

 

iconAI网关:模型输入输出检测icon

Agent 的模型流量全量经网关中转一输入侧检测敏感数据与异常意图,输出侧识别风险指令,请求与响应全程记录。

输入输出双向过滤
请求与响应双句检查:上下文在出企业边界前完成检测,模型返回的命令与代码经风险识别后才交回Agent执行。
数据安全检测
对接企业DLP分类分级体系,与终端、网络侧共用同一套敏感数据策略;命中高敏等级可阻断,或脱敏改写后放行。
意图检测
内置自研轻里检测模型,毫秒级研判请求意图,识别数据窃取·混淆编码、诱导规避等异常模式,正常研发任务不受影响。
全量审计
请求与响应全里日志,按Agent实例归档,为溯源与合规提供完整的模型交互记录。

 

 

icon回到 Agent Loop安全风险icon

数据安全风险 双引擎管控双出口
规则DLP引擎(密钥·身份证·代码指纹)+ 大模型语义引擎(语义级泄密)实时检测:
出口1 - 泄漏辭到模型侧管控
客户端Hook在读取动作发生前判定;AI网关对出境上下文执行分类分级与意图检测一敏感内容阻断,或脱敏后放行。
出口2 - 绕过模型直接外发管控
Hook与本地DLP在命令执行前拦截外发动作;SWG 白名单收敛可达目的地,NDLP对外发文件执行第二道扫描。
网络访问风险  零信任最小授权
Agent独立身份单独授权、默认降级,内网与互联网出向统一过网关,高敏环境白名单收敛可达目的地。
恶意程序运行风险  执行前拦截
危险命令在执行前拦截,恶意程序无法落地,EDR全程联动处置。
供应链风险  安装前安检
Skill/MCP持续采集、安装前扫描与投毒检测,违规组件即刻封禁。

 

 

icon亿格云AIDR:人与AI,同一个治理平面icon

Agent数量将以人类员工数倍的速度增长一治理不能是为每个工具打的补丁,而是与人共用的同一套平台、网络与策略体系。

独立身份
每个Agent实例独立身份与最小权限,像员工一样入职、授权、离职。
全程记录
访问什么数据、调用什么系统、产出什么内容一可观测、可回溯、可拦截。
毫秒处置
越权、被劫持、行为异常一自动降权、隔离、断连,处置速度匹配Agent的执行速度。
统一平台
人与Agent在同一平台治理,安全团队不必为AI再维护一套孤岛。

 

icon已经有DLP、上网行为管理,为什么还要AIDR?icon

人的操作有限、可预测,管控按通道设卡、按特征识别;Agent的每一步由模型即时生成一无特征可循,且目标导向,快速尝试各种绕过。

新场景,新防线
DLP、SIEM、零信任照常管好「人」的场景,策略直接复用;Agent自主执行带来的新场景,由AIDR接管。

 

 

icon为什么选择亿格云AIDRicon

不是单点工具的拼凑,而是面对新场景,在一个平台上的构建的完整答案。

完整的数据安全防线
规则DLP+大模型语义双引擎,一套策略在三个控制点同时生效。
· 双引擎检测 - 格式化敏感数据+语义级泄密都抓得住
· 三处生效 - 终端DLP·网络NDLP·AI网关检测同一套策略
· 对接分类分级 - 沿用企业已有的数据分类分级体系
一套敏感数据略,管住所有出口。
一个端,覆盖全形态
一个客户端覆盖全部终端形态,发现、审计、管控都在端侧落地。
· 全形态覆盖 - 员工PC·云桌面·K8s Pod(Sidecar)
· 端侧能力全 - 发现·审计·封禁·Hooks合规守护一个客户端做完
· 一体化一与零信任/EDR客户端同源,不再多装一个客户端
一个客户端,端则能力全部落地。
从员工到Agent的统一管控
员工怎么用AI、企业怎么放Agent进生产 - 一个平台一条动线管到底。
· 一条动线 - Shadow Al发现审计一收编-Trusted Agent治理
· 体系复用 - 沿用管员工的SASE/零信任体系,不新建孤岛
· 统一控制台 - Shadow Al治理与Trusted Agent治理统一策略、统一审计
一个平台,从员工管到Agent。

 

icon部署与落地:三步走,低风险icon

先低风险拿到可见性与审计价值,再逐步加管控强度 - 避免一上来强管控影响业务。

1、先看见
发现 + 审计
· 客户端试点推广,网关最小接入 - 不动业务
· 六类AI载体全里盘点,区分个人/企业账号
· 会话与外发行为全里留痕、可检索
产出:AI资产台账+风险全景报告。
2、再管住
管控 + 收编
· 按部门/岗位下发黑白名单与细粒度策略
· 个人账号强制切换企业SSO
· 批准的AI完成纳管改造、移交治理
达成Shadow AI收敛,批准AI全部纳管。
3、后治理
运行时 + 供应链
· 生产级Agent上零信任最小授权
· 运行时拦截·追溯处置·供应链安检
· 审计对接SIEM,融入日常安全运营
达成Trusted Agent规模化进生产。

 

产品推荐

网易智企帝王蟹ClawHive企业级AI Agent管理平台
帝王蟹 (ClawHive) 是网易智企推出的企业级 AI 员工管理平台,统一管控 AI Agent 数字员工。支持多模型智能调度、细粒度权限管控与算力成本管理,具备数据安全防护、业务技能沉淀、组织经验传承能力,可无缝对接 OA、CRM 与办公软件,快速搭建可治理、可复用的企业 AI 团队,助力规模化落地 AI 办公。
免费试用
查看详情
环信客服云视频客服系统
环信客服云视频客服系统,视频+全景客服系统:用户可以多端呼叫客服,均可以发起单向或双向视频,同时双方也可以发送文字和图片交流,覆盖业务需要。 同时,企业业务可通过远程控制模块由真人客服做远程协助和诊断,让服务触达最后一公里,提高业务办理效率。
免费试用
查看详情
腾讯云 智绘设计工具
腾讯云智绘(AI Design Creative),是腾讯推出的面向个人创作者、中小型企业在泛内容领域的素材智能化设计生产平台,提供在线工具创作各类形态素材,可用于各行业新媒体等运营。为企业提供深度定制接口,丰富优质的创意素材,秒速海量的生产服务,稳定可靠的输出品质,助力用户与企业达成增效降本目标。
免费试用
查看详情
联想NDAAM数据分析平台
联想NDAAM数据分析平台是一款全面的数据分析系统,通过数据可视化和数据分析手段,NDAAM能够提供准确的用户行为分析、产品销售趋势、平台运营状况等信息,帮助业务(企业)优化运营策略、提升销售效率、增强用户满意度,从而实现业务增长和持续发展。
免费试用
查看详情