墨菲安全正式发布新一代AI原生企业安全治理平台SGP
写在前面
过去20年,一个常被提及的话题是:企业安全部门或从业者,总是陷入一种尴尬的循环——不出事没人正眼看,一出事就得背锅;推进安全治理工作,业务部门不买账。久而久之,连从业者自己都开始怀疑,那些忙活到底有没有意义。
破解这一难题的关键,其实就两点:科学度量和高效治理。
1. 科学度量:得有一套能让企业管理者、业务部门、安全团队、技术团队——所有参与者,都一眼就看懂的安全度量体系。就像所有面向消费者的公司看DAU、MAU一样简单,不管业务模式多复杂,大家都能理解。因为只有核心目标的度量指标能被看懂,共识和协作才有可能。
2. 高效治理:得建一套能力体系,让治理风险的成本,远低于风险真发生时带来的损失。让安全治理体系(以及安全部门的工作)真正产生价值——而这,恰恰是AI时代我们迎来的最好机会。
AI原生的安全治理平台(SGP)如何解决这两个问题?
从2024年开始,墨菲安全联合了互联网、金融、智能制造、央国企等十多家头部企业,共同研发了一套全新的企业安全治理框架(ESSF),并在2025年正式上线。
这个ESSF框架,定义了企业安全度量的标准,以及资产和风险的分类标准,是SGP平台实现科学安全度量的底层支撑。它的特别之处在于:这是一套动态持续更新的开源框架,会随着企业技术栈和威胁场景的变化而不断演进,同时吸收来自行业企业的意见建议——正因为如此,它才能持续保持客观和科学,成为SGP的基石。
SGP平台的核心价值,用两句话就能说清:
- 让每一项安全工作的价值被看见;
- 让每一个安全问题的处置更高效。
墨菲安全AI原生驱动的安全治理平台,核心产品能力模块包括:
- 安全度量
- 资产管理
- 漏洞管理
- 漏洞及情报
- 墨思AI Agent
- 安全Skills生态
让每一项安全工作的价值被看见
目标是让企业的管理者(CEO/CTO/CIO/业务负责人/董事会)能用一个指标,就清楚了解整个公司以及每条核心业务线、每个业务部门的安全水平。他们可以轻松决策:投入多少成本,把风险收敛到什么程度;同时随时验收投入带来的安全成果。
管理者担心的,从来不是安全工作没做好,而是有多少风险看不清。
同样重要的是,参与治理的业务部门研发、员工,每个人都能看到自己做的每一项安全工作,给企业业务带来了怎样的安全水平提升,感受到工作带来的价值。
对安全从业者而言,最大的成就感和价值感,莫过于自己的每一份努力,被企业管理者、业务部门和同事们看见和认可。
让每一个安全问题的处置更高效
任何一项工作的真正价值 = 它所创造的价值 — 它所需要付出的成本。
同理,如何建立一套让风险治理的成本远小于风险损失的能力体系,让安全治理体系和安全部门的工作真正有价值,是落地时最需要思考的问题。
这也是今天AI时代,给所有安全从业者带来的最大机遇。
所以,不难理解为什么墨菲安全的企业安全治理平台(SGP)选择用AI原生方式打造——这本身就是面向AI时代企业安全体系建设的新范式。
通过SGP平台原生的墨思AI Agent能力,安全问题处置的六大核心环节被重新构建,效率提升了300倍。
- 过去很多棘手到根本没法研判的安全问题,现在处理吞吐量直线飙升;
- 过去需要长时间才能处置完的问题,单个问题的处置周期大幅缩短;
- 过去需要大量沟通协作才能搞定的事,现在一轮Agent调用就解决;
- AI Agent能结合业务场景和安全问题优先级,快速决策并排序,让有限的时间用在真正的高风险上;
- 还能快速调用各种安全处置工具,实现高风险安全问题的一键闭环。
这些都是AI时代,给企业安全治理效率带来的巨大提升和无限想象空间。
致谢
墨菲安全团队在过去十多年的企业安全从业生涯中,经历过行业的萌芽、快速发展、近年来的挑战,再到如今让人兴奋的AI时代。
一直有个愿望:和所有从业者一起打造一款产品,帮助更多企业和同行,让安全工作的价值真正被认可和看见,推动整个行业走向良性、健康的发展。
如今,最佳时机已经到来。
感谢那些从2020年墨菲安全启程至今,近6年里一直支持和信任我们的几百家企业的安全大佬们。
也感谢所有在这个过程中给予我们支持和建议的从业者同行们。
尤其要感谢在ESSF治理框架研发以及SGP产品试点过程中,给出非常多宝贵建议的大佬们:洲豪、书魁、竟松、月胜、斯诺、为舟、小哥、文瑞、煜昆、棋琛、汪昱、大磊、圣哥、刘扬、鸡总、安康、小宝等等。你们的真知灼见,让这款产品更扎实。
诚邀试用体验
其实2025年中,这个产品就已经正式上线了。但因为是重要产品——对我们,对企业客户都极为重要,同时又知道它的底层逻辑和实现非常复杂——所以我们希望充分打磨和验证后再正式发布。这个过程不少朋友都知道,大家一直在等。
所以,今天正式邀请大家一起来体验这款全新的AI原生安全治理平台。
所有通过这个通道申请试用的朋友,墨菲安全创始人章华鹏都会全程参与大家的整个试用过程,并提供支持。以下是扫描申请体验的通道,期待各位的参与: