云平台

Google 以“Agentic Defense”策略重塑云安全:AI 驱动的自主防御时代来临

Google Cloud 在完成对 Wiz 的 320 亿美元收购后,推出基于智能安全代理的“agentic defense”平台,旨在自动化威胁检测、调查与修复,以应对 AI 加速的云攻击。本文分析该策略对企业 IT 架构、云安全市场及长期技术趋势的影响。

事件背景

2026 年 7 月,Google Cloud 正式宣布完成对云安全公司 Wiz 的 320 亿美元收购,并推出全新的“agentic defense”平台。该平台融合 Wiz 的图分析技术与 Google 的 AI、威胁情报及事件响应能力,旨在通过智能安全代理实现威胁检测、调查与修复的自动化。Google Cloud 首席运营官 Francis deSouza 指出,攻击者已在大量使用 AI 加速攻击,防御方必须“以火攻火”,从人类主导转向 AI 主导的网络安全防御。

Wiz 自 2020 年创立以来,凭借其基于图分析的云安全平台迅速崛起,能够跨多云环境关联资产、身份、漏洞与暴露面。此次收购是 Google 有史以来最大的一笔交易,也标志着云安全市场进入全新阶段。

技术解析:什么是 Agentic Defense?

Agentic defense 并非单一产品,而是一种安全架构。其核心是部署多个智能安全代理(agents),这些代理持续监控云环境中的配置、流量、身份行为及工作负载。利用 Wiz 的图分析能力,代理可以实时建立资产间的依赖关系图谱,并结合 Google 的 AI 模型(如 Gemini 系列)自动研判威胁优先级。

与传统的规则驱动或单一 SIEM 系统不同,agentic defense 强调“自主行动”:代理发现可疑活动后,不仅能发出告警,还可直接执行预定义的修复动作,例如隔离受损实例、撤销异常权限或触发补丁流程。整个过程无需人工干预,仅在关键决策点通知安全团队。

  • 这种架构解决了当前云安全的两个核心痛点:
  • 告警疲劳:AI 过滤噪声,仅呈现高置信度威胁。
  • 响应延迟:自动化修复将平均响应时间从分钟级压缩至秒级。

企业影响分析

成本影响 - CAPEX:采用 agentic defense 平台需要前期投入,包括许可费、与现有云基础设施的集成成本。但 Google 以 SaaS 形式交付,企业无需自建硬件。 - OPEX:自动化大幅降低安全运维人力需求,长期可减少 SOC 人员规模或使其转型为策略制定角色。但需持续支出 AI 推理与图数据库存储费用。

部署影响 - 对多云环境友好:Wiz 的图分析原生支持 AWS、Azure、Google Cloud,企业可在异构云中统一安全视图。 - 与现有工具链集成:平台提供 API 和事件驱动接口,可对接 SIEM、SOAR 及 IT 服务管理工具。

运维影响 - 技能需求变化:安全团队需掌握 AI 模型调优、规则编写及代理行为审计能力。 - 信任但验证:企业需建立 AI 行为的监控与回滚机制,防止误操作。

安全与合规 - 合规增强:自动修复可满足 GDPR、PCI DSS 等法规对安全事件及时响应的要求。 - 风险降低:实时图分析使得云上暴露面可视化,减少配置错误导致的漏洞。

市场竞争分析

Google Cloud 此举直接挑战 AWS 与 Azure 的云安全生态。

  • AWS:其云安全能力分散在 GuardDuty、Security Hub、Macie 等产品中,缺乏统一的图分析平台。Agentic defense 可视为对 AWS 的差异化打击。
  • Microsoft Azure:拥有 Sentinel 和 Defender for Cloud,但其 AI 代理能力尚未达到 Wiz 的图分析深度。
  • CrowdStrike、Palo Alto Networks:这些第三方云安全厂商将面临压力,因为 Google 将安全深度绑定到云平台内部,可能削弱其市场空间。

从市场份额看,Synergy Research 数据显示,Google Cloud 在云基础设施服务市场占比约 11%,远落后于 AWS(32%)和 Azure(23%)。Agentic defense 有望成为其吸引企业客户的关键卖点,尤其是在金融、医疗等强合规行业。

行业趋势观察

Agentic defense 代表了云安全从“告警-分析-响应”向“自主防御”的演进。其背后是三大趋势: 1. AI 原生安全:安全产品必须内置 AI 模型,而非外挂式 AI。 2. 云安全左移:图分析让安全嵌入到云资产的生命周期中,从设计阶段即可发现风险。 3. 安全与云平台融合:云厂商将安全能力作为基础设施层的一部分,而非可选附加组件。

长期来看,企业 IT 架构将向“AI 管理安全策略,人类管理 AI”的方向发展。安全运维团队的角色将从执行者转变为监督者。

CloudTechDaily Insight

Google 的 agentic defense 策略不仅是产品升级,更是云安全范式的宣言:未来安全将由 AI 代理主导,人类负责策略与治理。对于企业而言,这既是机遇——可大幅降低安全运营负担,也是挑战——需要重新定义安全团队技能与信任模型。在 AI 驱动的攻击日益猖獗的环境下,“以机器速度防御”已不是可选项,而是必选项。Google 凭借 Wiz 的图分析优势率先落地这一愿景,将迫使 AWS 和 Azure 加速整合 AI 安全能力。云安全市场正进入“平台级 AI 对抗”的新纪元,企业 IT 架构必须为之准备。

参考链路 · cloudtechdaily

cloudtechdaily 将这段说明放在「云平台 / 关注公有云平台、区域发布、价格变化、伙伴生态以及企业上云迁移策略。 / 数据中心」的站点语境中: 日期、名称和状态变化仍需重新核对。「云平台 / 关注公有云平台、区域发布、价格变化、伙伴生态以及企业上云迁移策略。 / 数据中心」解释了本文的本地编辑角度;读者复用摘要前应先打开来源链接。

来源链接

  1. https://www.darkreading.com/cloud-security/google-bets-agentic-defense-strategy-outpace-attackers主要

相关文章

返回频道