打开微信“扫一扫”,开启安全数字世界之旅
截图或长按保存至相册,使用微信扫一扫
首页 > 关于我们 > 企业新闻

新闻与活动

亚信安全最新资讯与活动。

AIStorm亮相澳门万讯论坛2026:聚焦外部暴露风险治理,推动网络安全范式革新
发布时间 :2026年06月11日
类型 :市场活动
分享:

今日,万讯论坛2026(MEGA Forum)在澳门隆重举办。亚信旗下全球化品牌AIStorm首次在澳门重磅亮相,亚信安全高级副总裁、首席客户成功官吴湘宁,发表了题为《AIStorm:打造闭环防御,抵御外部暴露风险》的主旨演讲。针对澳门市场及核心支柱产业在数字化进程中面临的安全痛点,系统性阐述了AIStorm完整的风险治理闭环链路及安全建设思路。

20260612-110737.jpeg


此次论坛以“智领未来 · 安全筑盾”为主题,汇聚了澳门政商各界精英。随着全球技术跃迁及特区政府施政方针的深化,“安全”与“发展”并重已成为科技发展的核心主轴。如何在强化自主受控架构与区域网安联防的基础上,利用人工智能(AI)驱动政务与商务智能化,并落实数据安全与隐私监管,已成为当前本澳各界共同关注的战略课题。


20260612-110927.jpeg




亚信安全在论坛现场全面展示了AIStorm的旗舰产品矩阵,吸引了来自政府、金融、电力、保险、运营商等重要行业领域的客户参观交流,与AIStorm的技术专家探讨并了解安全风险治理、智能安全以及信创建设等方面的内容。


随着数智化转型步入深水区,云原生架构与跨境业务的蓬勃发展正推动企业的网络边界发生根本性位移。观澳门市场,其政府服务、网上办事等展现出高度在线化,同时金融、酒店及娱乐等核心产业的业务也体现出系统多元化,越发模糊的防护边界背后,隐藏着传统防御体系无法覆盖的盲区。


多云与在线业务交织下的“边界失控”


吴湘宁在主旨演讲中表示:“当前许多企业的 IT 决策者正陷入一种‘防御悖论’:企业堆叠了防火墙、WAF、EDR 等大量的单点防护产品,但愈发模糊的安全边界让风险更加难以把控。其中根本原因在于,攻击者与企业管理层之间存在着巨大的‘信息差’。企业看的是静态的资产台账,而攻击者看的是动态的暴露面——包括临时上线的测试环境、外包供应商遗留的远程入口、以及未及时注销的影子资产等。真正的风险,往往存在于企业防御视线之外。”


微信图片_2026-06-12_110639_593.jpg


基于这一深刻洞察,吴湘宁在演讲中将港澳市场网络安全的核心痛点系统性总结为四大维度:


“看不清”:数智化业务快步前进,企业根本无法精准掌握自身在互联网侧的边界全貌,盲区资产成为监管和防御的灰色地带;

“修不快”:在金融和综合娱乐等对业务连续性要求极高的行业,新漏洞难防,而传统打补丁的窗口期长,给攻击者留下了可乘之机;

“监不到”:随着业务云化,传统流量监控手段存在严重盲区,导致企业对外部攻击者针对暴露面进行的探查、踩点与漏洞扫描行为完全处于“失控与失明”状态;

“难证明”:安全团队每日面对海量、无序的告警日志,却难以向董事会或监管机构直观、量化地证明:企业整改后的整体风险水平究竟下降了多少。


AIStorm系统性协同的风险治理闭环

筑牢主动防御能力


针对上述市场共性挑战,AIStorm 沉淀出独到的技术洞察与治理理念,打造了一条全栈风险闭环链路:从外部攻击者视角切入,精准开展风险研判与优先级分级;贯穿虚拟补丁、主机加固等核心防线,实现对高危风险的分钟级响应与就地缓解;在此基础上,构筑起常态化的主动防御能力,并联动 ThreatTrace NDR 实施持续的威胁监测与动态复测,让安全治理效果清晰可见。这一全链路治理理念,通过公司四大核心安全能力的系统性协同得以全面落地:


能力一:看清暴露 —— 

攻击者视角的主动探查 AIStorm 通过部署 EASM(外部攻击面管理)能力,模拟真实攻击者的情报收集路径,对企业全球公网资产进行非侵入式的全网反向探查。这有别于传统资产台账的内部视角,能够精准勾勒出隐藏在多云环境、分支机构、外包服务商边界之外的影子资产与高危入口,帮助企业理清权责归属,建立动态可测、实时在线的外部防御台账。


能力二:风险研判 —— 

高危漏洞爆发后的影响分析 在互联网侧庞杂的暴露面中,精准识别真正的致命伤是治理的关键。当全网突发高危零日(0-day)漏洞时,AIStorm 能够基于已掌握的外部资产情报,瞬间完成漏洞影响面的精准关联与排查分析。方案不仅能告知企业“是否有资产受影响”,更能结合漏洞的利用难度、资产的业务权重进行风险研判与分级,从而在海量告警中剥离“噪音”,帮助安全团队精准锁定必须立即处置的 Top 级高危风险。


能力三:响应防护 —— 

保证业务连续与主机加固 针对核心系统受限于SLA运营要求,无法停机打正式补丁的痛点,AIStorm 通过强大的安全防护能力提供了关键的“时间缓冲带”。基于 TrustOne 主机与云安全架构,方案能够在端侧和云端灵活部署业务无感的“虚拟补丁”并执行主机加固。在不修改应用代码、不中断核心业务的前提下,直接在网络流与系统层过滤并阻断恶意的漏洞利用尝试,成功将高危风险的响应与缓解窗口缩短至分钟级。


能力四:验证与持续监测—— 

动态复测与直观的效果度量 闭环治理的核心在于“可验证、可持续”。在完成临时防护与缓解后,方案联动 ThreatTrace NDR 实施持续的实时威胁监测,精准研判是否有攻击者在对相关漏洞进行踩点或发起后续攻击。更为重要的是,AIStorm 构建了完整的闭环验证链路,支持“一键复测与修复对比”,将治理前后的安全水位变化转化为直观的、面向管理层的风险治理闭环报告。这不仅让企业能够清晰、量化地了解本次治理的实际效果,更推动安全管理从“单点应急”走向“长效免疫”的良性循环。


微信图片_2026-06-12_110647_843.png

AIStorm旗舰产品矩阵


联动能力补齐

赋能现有安全体系实现全面闭环


AIStorm外部风险治理体系也在持续补齐并强化技术能力:


  • 防火墙能力:主动探查并摸清所有暴露资产,覆盖边缘死角,形成对网络边界访问的控制,有效过滤Web应用层的常规攻击流量。

  • EDR技术能力:全网主动反向无感探查的能力加持,可对内网主机进行病毒查杀,并对已知授权主机展开周期性漏扫,为难以打补丁的系统部署虚拟补丁防护。

  • CMDB/SIEM 能力:针对“静态台账滞后于影子业务上线、海量日志缺乏实时外网威胁上下文”的暴露盲区,AIStorm 通过基于互联网的实时动态发现验证,并结合 NDR 网络监测快速提取攻击实证,为其注入关键的外部视角与实时威胁上下文。


因地制宜

针对澳门不同行业的差异化部署建议


为了让数智安全能力精准匹配澳门本土的商业土壤,AIStorm 针对不同行业提出了针对性的部署建议:


政府与金融机构:针对跨境政务和数字金融在线系统多、供应链风险密集、且监管对高危漏洞整改时效(SLA)要求极严的痛点,AIStorm 能够反向精准识别暴露入口与影子资产,在重大漏洞突发时实现秒级排查,并为无法立即停机的核心政务或交易系统提供有效的安全防护,最终输出审阅友好的合规整改与审计报告。


综合娱乐与文旅酒店:针对官网、预订及核心 PMS(酒店管理系统)全天候开放、且第三方运维和供应商远程连接复杂的场景,AIStorm 聚焦揪出暴露的管理后台与隐蔽入口,利用虚拟补丁在核心业务“不能停机、不敢断网”的常态下实施业务无感防护,同时通过威胁流量监测及时发现恶意文件与勒索征兆,有力保障 24/7 业务的连续性。



AIStorm是亚信面向全球市场打造的AI原生安全品牌,背后承继的是极其深厚的行业沉淀与战略支撑。一边是香港联交所上市公司亚信科技( 01675.HK)承袭了其30年沉淀的电信级基因及应对跨国、复杂场景的顶级系统交付能力;另一边则是内地科创板上市公司、网络安全平台领军者亚信安全(688225.SH),为其注入了国内终端安全与云安全市场份额第一的顶尖技术内核。


依托双重硬核实力,AIStorm以强大的技术矩阵为支撑,面向海外市场建立本地化服务体系,并提供高效的安全治理方案。近期,AIStorm在东南亚各地展开集中亮相,全面展示了其强大的技术矩阵,以及基于当地市场痛点的安全解决方案。


分享到微信
X