美创科技产品
“【提示】2026第六届数智化颁奖典礼将于8月5日在北京举行颁奖点击可报名参加颁奖典礼丨此次AI Agent产品榜单/奖项的评选依然会进行初审、公审、终审三轮严格评定,并会在国内外渠道大规模发布传播欢迎申报。
美创数据安全多智体是一款面向数据安全运营场景的AI Agent产品,基于多维日志采集、模型驱动识别、上下文语义分析、本地知识库、RAG检索增强以及大模型推理能力,构建“感知-识别-响应-闭环”的智能安全运行体系。产品以数据资产、访问身份、业务行为和风险事件为核心对象,通过资产智能体、身份智能体、风险智能体、响应/处置智能体、审核智能体、报告智能体和安全专家智能体的协同编排,将传统依赖人工规则和专家经验的数据安全工作,升级为可规划、可推理、可调用工具、可持续学习的智能化运营闭环。
在技术框架上,产品底层支持多维日志接入、本地知识库、向量数据库、RAG检索增强、DeepSeek/Qwen等大模型适配,并通过MCP工具协议、A2A通信协议实现智能体之间的任务协同与工具调用。多智体协同层具备任务规划与分解、上下文共享、记忆与状态管理、冲突检测与解决、效果评估与反馈等能力,能够根据不同数据安全任务自动拆解执行步骤,持续沉淀用户行为基线、身份画像、资产画像和风险研判链路。
在业务价值上,美创数据安全多智体面向“资产看不清、身份管不细、风险判不准、处置不闭环”的行业痛点,实现资产识别、身份验证、风险研判、智能处置和结果反馈的持续闭环。它不仅能帮助客户发现未纳管资产、识别越权访问和异常行为,还能将安全专家经验固化为可复用的策略解释、SQL/API审查、处置SOP问答和自动报告能力,显著降低安全运营门槛,提升数据安全治理、合规审计和运营响应效率。
2026年产品重大更新升级
2026年,美创数据安全多智体围绕“AI+数据安全一体化”进行了体系化升级,重点从单点智能能力升级为多智能体协同架构,从日志分析工具升级为覆盖资产、身份、风险、响应、审核、报告和专家问答的智能安全运营产品。
第一,产品架构升级为“基础底座—原子能力—多智体协同层—安全多智体应用层—安全治理目标”的分层体系。底座层新增多维日志接入、本地知识库、向量数据库、RAG检索增强、DeepSeek/Qwen等大模型适配能力,并通过MCP工具协议与A2A通信协议支撑智能体之间的工具调用与协同通信。
第二,智能体能力由风险识别扩展为七类协同智能体。资产智能体负责资产发现、目录构建、画像测绘和未纳管识别;身份智能体负责身份识别、动态鉴权、身份画像和异常身份发现;风险智能体负责LLM日志标准化、上下文识别、行为图谱绘制和智能风险识别;响应/处置智能体负责风险内容汇聚、响应处置、威胁面评估、追踪反馈和优化建议;审核智能体负责SQL、API等行为的语义提取、合规增强审查与策略推荐;报告智能体负责主题感知、合规报告生成、审核优化与自动订阅;安全专家智能体负责多源知识整合、语义问答、合规知识解答和处置SOP建议。
第三,产品在核心检测能力上进一步强化AI语义解析、动态行为图谱、行为向量评估和根因溯源能力。通过持续学习访问身份、资产类型、操作频次、时序规律、操作路径等上下文关系,系统可动态更新安全访问基线,结合本地知识库进行综合研判,提升对未知风险、越权访问、异常身份和高危操作的识别能力。
第四,产品进一步强化业务融合和生态适配能力。通过丰富OpenAPI,可与OA审批、告警通知、工单处置、风险闭环等业务流程融合;算力层采用松耦合架构,可适配DeepSeek、Qwen、文心大模型等多种底座模型,也支持客户自带智能一体机,满足政务、金融、医疗、教育、企业等不同部署环境对安全可控和私有化落地的要求。
应用场景/人群
美创数据安全多智体产品应用场景可归纳为以下四大典型场景:
典型场景一:高价值数据访问保护。
面对关键资产分布广泛、重要性不明确以及海量访问行为中难以区分正常与异常的挑战,多智体通过资产智能体自动识别重点资产并明确保护优先级,结合风险智能体的多维行为建模与上下文分析,精准识别异常访问。当发现风险后,处置智能体实现秒级联动阻断或审批,并结合全链路审计留痕,确保高价值数据在存储、访问与流动全过程中的安全,显著缩短风险响应时间。
典型场景二:身份与权限治理。
针对人员、终端、应用、账号等身份对象分散、权限继承与漂移难识别、高风险身份缺少动态判断等痛点,多智体中的身份智能体实现多类身份的统一纳管与映射,建立权限建模与访问域识别。资产智能体与身份智能体协同工作,自动检测跨域登录、行为漂移和越权调用等异常,并由处置智能体执行自动化策略,实现最小权限动态授权,形成持续闭环的精准控制,让责任定位更清晰。
典型场景三:高危操作审核与合规审查。
针对SQL、API请求等语义复杂、高危变更依赖专家经验、合规要求与业务背景难统一判断的问题,审核智能体与专家智能体协同工作,对技术操作进行语义翻译与风险判定,将高危操作审查从“靠经验”转向“人机共审”。通过建立统一审查标准,实现风险精准识别、审核标准一致化,并形成从提取到决策再到追踪的完整合规审查闭环,有效提升审查效率并支撑业务安全。
典型场景四:智能安全运营与自动汇报。
针对告警、日志和主题线索分散、管理层需要简洁结果视图、合规与运营报告制作成本高等问题,报告智能体与安全专家智能体协同作用,通过语义建模自动将分散日志归一化关联,聚焦关键风险线索,自动生成分析、合规与趋势报告。同时支持自然语言问答与策略解读,显著降低报告生产成本与手工查数时间,让管理层快速掌握安全态势,形成数据驱动、持续优化的智能运营闭环。
使用人员主要为:
·安全运营人员:利用多智体进行风险研判、告警降噪、事件溯源与自动化处置,降低运营门槛,提升响应效率。
·数据安全治理人员:借助资产智能体和身份智能体完成资产梳理、分类分级、权限建模等基础治理工作。
·运维人员:通过SQL审核、策略推荐等能力,获得合规操作指引,减少误操作风险。
·管理人员:通过报告智能体自动生成面向管理层与合规的汇报材料,快速掌握安全态势。
产品功能
1、多源日志标准化。
多源日志标准化功能,是行为建模与风险识别的基础。通过AI语义解析技术,系统能够智能解析并兼容来自数据库、API、Syslog、Kafka等多种来源的异构日志格式,实现多源日志的统一采集与标准化处理。这一能力包括SQL语义解析、API智能映射、语义推理与特征提取等,显著提升了日志解析效率与标准化准确性,为后续的行为分析、风险检测与溯源提供了高质量、结构化的数据基础。
2、动态行为图谱。
通过行为学习与图谱分析,精准刻画用户特征与关联关系。系统可自动关联聚合访问身份与资产类型、操作特征(如访问频次、时序规律、操作路径)等行为关系,并以数据资产与访问身份为核心视角构建全局动态行为图谱,直观呈现实时合规访问基线。同时,通过持续关联学习用户行为的变化,驱动基线与图谱的动态更新,实现模型的自适应演进与智能优化,为深度行为洞察提供支撑。
3、精准风险检测。
实时提取用户访问行为,结合访问上下文进行基线偏离比对,精准识别新型攻击路径与未知威胁。系统基于历史行为图谱的偏离度分析,融合本地知识库进行综合研判,整体风险准确率高达95%以上。同时,通过基于用户级行为图谱构建精准防护基线,结合图谱的自动化更新和持续演进,风险检出率提升至90%以上。与依赖固定规则的传统静态规则引擎相比,该功能实现了智能降噪,大幅提升了高风险事件的命中率。
4、深度风险溯源。
基于全链路访问路径精准还原风险事件,动态标注关键节点。系统融合多维上下文数据进行智能分析,实现根因穿透定位。通过行为偏离度分析和根因定位,可呈现研判要素与决策路径,并精准锁定责任主体,构建透明可审计的风险研判链路。同时,系统能够实时检测定位风险事件,及时触发风险预警策略,控制人工研判时效在分钟级,显著缩短风险响应时间,支撑深度溯源与防御自进化。
5、业务融合。
提供丰富的OpenAPI,可实现流程审批、告警通知、风险处置等能力与业务流的快速融合,支持敏捷适配与快速扩展。
系统可融合管理平台实现风险告警通知到人,呈现可视化风险根因,并融合平台处置流程实现风险的自动化处置。
算力融合方面,采用松耦合架构,支持快速集成第三方模型算力,可适配DeepSeek、Qwen、文心大模型等多种底座模型,也支持自带智能一体机。
6、七类智能体协同。
围绕数据安全运营闭环,产品形成资产智能体、身份智能体、风险智能体、响应/处置智能体、审核智能体、报告智能体和安全专家智能体协同体系。各智能体通过任务规划与分解、上下文共享、记忆与状态管理、协同通信和反馈优化实现联动,从“单点风险识别”升级为“资产识别—身份验证—风险研判—智能处置—结果反馈”的持续闭环。
7、知识库与工具调用融合。
产品底层结合本地知识库、向量数据库和RAG检索增强能力,支持将合规法规、入侵攻击特征、行业场景、产品能力和处置SOP等知识转化为智能体可理解、可调用、可复用的安全能力。同时通过MCP工具协议和OpenAPI对接安全能力端、流程审批、告警通知和处置工单,实现从研判建议到策略执行的闭环落地。
8、运营辅助智能体。
专家智能体支持自然语言问答、策略解释、合规咨询和处置建议;审核智能体可对SQL、API请求和安全事件进行语义翻译、风险判定和人机共审;报告智能体可基于日志、告警和主题要求自动生成分析、合规与趋势报告,降低人工整理成本。
产品优势
与传统数据安全工具相比:
优势一:从规则驱动升级为语义驱动。
传统工具更多依赖静态规则和人工经验,难以理解业务上下文。多智体通过LLM语义解析、行为图谱和本地知识库综合研判,可将SQL、API、日志和访问行为转化为可解释的风险语言,提升未知风险识别与审查一致性。
优势二:从账号治理升级为身份治理。
产品不仅关注数据库账号或系统账号本身,还将人员、角色、应用、终端、账号和行为关系进行统一建模,帮助客户从“谁登录了账号”进一步识别“真实主体是谁、权限是否合理、行为是否可信”。
优势三:从告警展示升级为闭环处置。
通过响应/处置智能体与OpenAPI,风险告警可进入通知、审批、工单、策略联动和追踪反馈流程,支撑客户将安全发现转化为可执行动作。
优势四:从专家依赖升级为专家能力平台化。
安全专家智能体把产品知识、合规要求、处置SOP和行业经验沉淀到平台,支撑自然语言问答、策略解释、审查建议和自动成报,降低交付、售后与运营门槛。
服务客户/使用人数
代表性客户为某地市政数据局。
美创数据安全多智体已在政务数据安全运营与治理场景中形成代表性应用,面向数据局安全管理、数据资源管理、政务数据治理、平台运维支撑及管理决策等多类用户群体,支撑客户开展数据资产梳理、身份权限治理、风险监测研判、告警处置闭环、合规报告生成等工作。
在该代表性客户场景中,多智体通过资产智能体、身份智能体、风险智能体、处置智能体、报告智能体和安全专家智能体协同,将原本依赖人工梳理、规则配置、专家研判和手工成报的数据安全运营工作,升级为可感知、可研判、可处置、可追踪的智能化闭环,帮助客户提升重点数据保护、异常行为发现、风险响应和监管汇报效率。
市场价值
(1)降低安全运营成本,提升人效
美创数据安全多智体将数据安全运营从“人工密集型”升级为“AI驱动型”。在资产梳理环节,资产智能体自动发现未纳管资产、补全资产画像并评估资产重要性,减少人工盘点和手工维护成本;在身份治理环节,身份智能体将账号、人员、角色、应用、终端和访问行为进行关联建模,降低权限梳理与责任定位成本;在风险研判环节,风险智能体基于动态行为图谱、上下文识别和本地知识库综合判断,减少传统规则引擎造成的误报和漏报;在报告输出环节,报告智能体自动生成分析、合规和趋势报告,降低安全人员手工整理材料的时间投入。
(2)重构数据安全业务流程,实现从“事后审计”到“事中护航”
传统数据安全产品往往以日志留存、事后审计和人工排查为主,发现问题后还需要依赖人工通知、人工核实和线下流转。美创数据安全多智体通过OpenAPI和业务流程融合能力,将风险告警、流程审批、工单处置、策略联动和结果追踪嵌入客户现有管理流程,实现从风险发现到联动处置的闭环流转。审核智能体能够对SQL、API请求和高危操作进行语义翻译与风险判定,使高危操作审查从“靠专家经验”转向“人机共审”;响应/处置智能体能够根据风险等级、资产重要性和业务影响面推荐处置动作,使安全能力更贴近业务运行。
(3)形成AI时代数据安全新收入与新交付模式
多智体将数据安全能力从单一产品功能扩展为可订阅、可编排、可运营的智能化能力包。面向客户,可形成资产治理、身份治理、风险治理、响应处置、合规审计和运营赋能等多类场景化服务;面向交付,可通过安全专家智能体沉淀产品知识、策略解释、SOP问答和处置建议,提升项目交付、售后支持和安全运营的标准化水平;面向持续运营,可通过智能报告、趋势归纳和反馈优化,帮助客户建立持续演进的数据安全运营体系。
(4)提升合规与监管响应能力
在数据安全监管持续强化的背景下,客户需要将资产、身份、访问、行为、风险、处置和审计证据统一呈现。美创数据安全多智体通过全链路语义化分析和可解释风险研判,能够输出风险原因、证据链、处置记录和合规报告,帮助客户提升监管汇报、内部审计和安全检查的响应效率,增强数据安全建设的可衡量性和可持续性。
相关评价
评价一:
当技术的浪潮持续奔涌,人工智能正以更务实、更深入的姿态重塑世界。2026年德本咨询揭晓“2025年度百大AI产品榜单”,全方位展现2025年AI领域的蓬勃生机与进化轨迹,美创数据安全风险监测智能体入选百大AI产品。
——德本咨询
评价二:
部署上线后,智能体监测到某个某业务账号正常日均访问160次时长5分钟,突然单日访问次数增至200次,会话时长仅1分钟,且访问路径发生变更,从常规的“表A”转向敏感的“表B”,访问的敏感数据量也远超历史上限,行为偏离度高达70%。智能体快速识别出这一异常行为,判断存在疑似爬虫或账号被盗的风险,随即自动触发二次验证、限制访问频率等干预措施,并向安全人员输出结构化处置建议和行为链路可视化报告,帮助安全人员快速精准研判,有效避免了数据泄露风险。
——某财务公司信息技术部
关于企业
·美创科技
杭州美创科技股份有限公司(简称“美创科技”)成立于2005年,是国内较早专注于数据安全与运行安全领域的企业之一,已构建覆盖全国的销售与服务体系。公司长期聚焦数据资产保护、数据安全治理、数据库安全、运行安全和安全运维服务,面向政务、金融、医疗、教育、企业等行业客户提供产品、方案与运营服务。
在AI时代,美创科技以“AI+数据安全”为战略方向,持续推动数据安全能力与人工智能、大模型、知识库、多智能体协同等技术融合,打造覆盖资产治理、身份治理、风险研判、响应处置、合规审计和运营赋能的一体化韧性安全体系,帮助客户在数据存储、访问、流动和使用过程中实现安全可控、高效运营与监管合规。