阿里云SecOps Agent,全新安全跨产品执行体验

简介: 自然语言驱动 云安全中心/WAF/CFW/ 等多款安全产品联动

2025年最新调研表明,多数安全团队需管理20到49个工具,其中20%以上的企业需要管理50到99个工具。随着IT基础设施的复杂度连年提升,企业需要管理的安全工具数量,也在逐年上升。

而2026年最新研究发现,安全团队44%的时间仍然消耗在本可以自动化的手工或者重复工作上,以“人少事多”的疲惫姿态支持“高管普遍不满意”的安全复杂运转。

阿里云SecOps Agent全新安全运维体验

自然语言下达意图,系统执行流程,一个安全运维Agent实现IT和安全工具自动执行操作,SecOps Agent是嵌入阿里云控制台的原生AI安全运维助手。

视频详情见阿里云安全微信公众号

SecOps Agent采用五层解耦架构:

  • 基础资源层:依托容器沙箱与Alibaba Cloud CLI,支持Qwen、GLM、Deepseek等多模型,随需调用;
  • 应用能力层:任务创建、IM通知、权限审计,一体化运营;
  • 技能扩展层:修漏洞、跨账号查询、策略下发,能力可插拔;
  • 应用核心层:以Router Agent为中枢调度,多团队协作处置复杂任务;
  • 产品联动层:打通云安全原生产品和三方工具,通过自然语言入口实现安全运维闭环。

image.png

SecOps Agent核心能力与优势

融入云控制台,执行云安全产品的操作权限

无需关注底层部署与权限配置,点击“立即开通”即可自动关联当前云账号下多款云安全产品的API调用与操作权限。

从开通至进入对话界面耗时小于1分钟,SecOps Agent嵌入阿里云控制台,通过中央对话框协同,自然语言指令可代替手动控制台进行安全运维操作,实现高效安全治理。
image.png

内置产品官方Skills,覆盖云安全全场景

SecOps Agent内置覆盖全场景的安全Skills体系,包括20+安全核心领域,提供超600+项Skills,深度对接云安全中心、CFW、WAF、SASE等云安全产品。同时,标准化接口与动态加载机制,可执行资产查询、漏洞修复、策略下发、告警处置、基线汇总等任务。
image.png

高危动作全程受控,持续运营结果可审计

SecOps Agent内置“策略网关确认”机制,对涉及隔离、阻断、策略修改等安全领域高危操作提供全流程受控闭环引导式操作,实现内置“安全业务严谨性”的安全运维智能体。

定时任务引擎可配置每日巡检等自动化任务,结果经钉钉等IM工具推送触达;全过程对话记录、Skills/Tools调用链、产物文件均结构化留痕,满足企业级合规审计与内控追溯需求。

使用场景举例:快捷高效智能运维

SecOps Agent将自然语言转化为跨产品的自动化执行流,覆盖日常巡检、应急处突、合规审计等核心运维场景,场景举例如下:

多账号安全运营实现一键威胁研判处置与合规审计

针对集团型企业数十个云账号,传统方式需人工跨平台排查告警、手工合并基线数据,耗时易错且效率低下。

Agent可输入指令:“查询所有账号下云安全中心与云防火墙高危告警,并给出处置建议”及“帮我导出多账号下所有资产的系统基线风险检查结果,按账号和风险等级分类汇总并输出Excel报告。”

SecOps Agent自动联动多产品检索未处理事件,生成结构化清单并弹出“确认处置方案”卡片(支持加白/拦截/忽略及60s超时兜底)。用户点击“一键处置”,Agent并行下发策略,将原30分钟手动操作压缩至3分钟内闭环,MTTR数量级降低。

SecOps Agent将任务自动拆解四步任务:

①获取账号列表与资产统计;

②遍历查询各账号基线结果;

③数据清洗并按风险等级聚合;

④生成结构化Excel文件,合规审计效率大幅提升。

多产品联动自动化运营

  • WAF攻击分析与规则自动配置
    SecOps Agent支持“聚合24小时攻击”或“批量封禁高频SQL注入源IP”等指令。自动调用WAF OpenAPI分析日志、识别威胁,弹出规则确认卡片,用户确认后批量下发策略。替代原本耗时冗长的人工研判配置,显著提升Web安全响应效率。
  • DDoS应急防护与诊断排查
    云资产(ECS,NLB)遭遇大流量攻击黑洞时,SecOps Agent自动检测黑洞状态并分析攻击流量特征,“帮我把xxx.com域名接入”自动将业务接入高防,应急响应从多产品页面手动配置缩短至分钟级闭环。同时支持DDoS防护自动化巡检诊断运维,快速定位并解决异常问题。

漏洞自动化修复与快照兜底

高危漏洞修复涉停机风险,传统流程需人工确认快照+执行补丁,责任模糊。

Agent可输入指令:“修复生产环境ECS上的Linux高危CVE漏洞”。

SecOps Agent自动识别受影响实例并调用云助手技能;执行前弹出“快照确认”交互框(支持自动创建系统盘快照保障回滚);用户确认后并行执行备份与yum/apt update补丁安装。

修复完成后自动生成漏洞修复汇总报告并通过钉钉推送,实现“备份-修复-验证-报告”全流程自动化闭环,确保可回滚、可审计、零失误。

在AI Agent重塑安全运营的变革中,阿里云SecOps Agent让每一次威胁处置、合规审计与漏洞修复实现意图即达、执行受控、全程可溯。

目前产品开放邀测中,欢迎体验。

相关文章
|
10天前
|
缓存 测试技术 API
Qwen 3.7 Plus 与 Max 实测:性价比与多模态能力差异解析(2026)
2026 年 6 月 1 日,阿里悄无声息地发布了 Qwen 3.7 Plus,距 Qwen 3.7 Max 上线刚好 11 天。同样的 1M 上下文,同样的 35 小时自治上限。但价格才是头条:Plus 是 0.40/M输入,Max是 2.50/M——便宜约 6 倍——并且还能看图、看视频。Vision Arena 上 Plus 已经排到 #16。所以这周真正值得讨论的问题不是”要不要为视觉能力买单”,而是”Max 凭什么用 6 倍价格换来 2 个百分点的 benchmark 领先”。
|
11天前
|
JavaScript 定位技术 API
CodeGraph 爆火:编程 Agent 需要的不是更多上下文,而是一张提前画好的代码地图
CodeGraph 是一款爆火的本地代码智能工具,通过 tree-sitter 解析 AST 构建结构化知识图谱(存于 SQLite),为编程 Agent 提前生成“代码地图”。它显著降低 Agent 在中大型项目中的探索成本——实测工具调用减少71%、Token 降57%、速度提升46%,支持19+语言及主流框架路由识别,完全离线、无需 API Key。
810 11
CodeGraph 爆火:编程 Agent 需要的不是更多上下文,而是一张提前画好的代码地图
|
11天前
|
人工智能 运维 JavaScript
阿里云Qoder CN(原通义灵码)全解析 产品形态、版本划分与技术适配说明
在AI辅助开发与智能办公工具持续普及的当下,阿里云旗下原通义灵码正式更名为Qoder CN,同时延伸出QoderWork CN、Qoder CN CLI、Qoder CN Mobile等多款配套产品,形成覆盖代码开发、日常办公、终端交互、移动端使用的完整工具矩阵。Qoder CN核心定位为AI智能编码助手,深度适配主流代码编辑器、集成开发环境以及终端场景;QoderWork CN则偏向桌面端综合办公辅助,二者面向不同使用场景,划分了多个版本档位,搭配差异化资源配额、功能权限与计费规则,同时兼容多款主流大模型。
835 7
|
11天前
|
存储 安全 Java
AgentScope Java 2.0:打造分布式、企业级智能体底座
AgentScope 2.0 面向分布式部署、稳定运行、权限安全等企业级需求全面升级,打造支持多租户隔离与长期稳定运行的企业级智能体底座。
734 10
|
11天前
|
JSON 缓存 安全
通过 CC Switch 本地路由让 Codex CLI 接入 DeepSeek 等第三方模型
CC Switch 通过本地路由(`127.0.0.1:15721`)实现协议转换:将 Codex 的 Responses API 请求自动映射为 DeepSeek 等厂商的 Chat Completions 接口,兼容流式响应与工具调用,无需修改 Codex 源码,安全隔离 API Key。(239字)
2235 4
通过 CC Switch 本地路由让 Codex CLI 接入 DeepSeek 等第三方模型
|
11天前
|
人工智能 弹性计算 安全
阿里云618活动时间、活动入口、优惠活动详细解读
2026年阿里云618创新加速季已全面开启,作为年度力度最大的云产品促销活动,本次大促覆盖轻量应用服务器、ECS云服务器、GPU云服务器、数据库、AI算力、安全服务、CDN等全品类产品,推出5亿元算力补贴、新用户限时秒杀、普惠满减、企业专享、免费试用、云大使返佣等多重福利,个人开发者、中小企业、AI团队均可享受专属低价。本文将系统梳理2026年阿里云618活动的完整时间节点、官方参与入口、各类优惠细则、使用规则、热门产品推荐及实操代码,帮助用户精准参与、高效省钱,以最低成本完成上云部署。
1866 6
|
11天前
|
数据采集 人工智能 前端开发
让 Coding Agent 从黑盒到透明:阿里云 Agent 观测审计数据采集实践
AI Agent 规模化落地带来执行黑盒、行为难追溯、成本难度量三大难题。阿里云基于 OTel 标准,面向 Coding Agent、个人通用助理和框架型 Agent,推出 LoongSuite Pilot、插件及探针等无侵入采集方案,让 Agent 实现可看见、可分析、可审计、可治理。
783 151
|
11天前
|
人工智能 运维 自然语言处理
阿里云百炼Qwen3.7-Max模型详解:综合能力、核心优势与订阅计划参考指南
2026年,大模型技术持续向通用化、高性能、场景化方向迭代,阿里云百炼作为一站式大模型服务平台,持续推出迭代升级的模型产品,Qwen3.7-Max便是当前主力旗舰级大模型之一。该模型依托深度优化的底层架构与大规模训练数据,在文本理解、逻辑推理、多模态交互、代码生成、长文本处理等多个维度实现能力升级,同时搭配灵活的订阅计划体系,能够适配个人开发者、中小企业、大型企业、政企机构等不同类型用户的使用需求。
631 2