打开网易新闻 查看精彩图片

为AI业务的规模化落地筑牢云网安全底座。

随着大模型与AI Agent深度嵌入企业业务流程,网络访问主体正在发生根本性转变。根据Imperva《2025 Bad Bot Report》统计,2024年全球自动化机器流量占全部互联网流量的51%,十年来首次超过人类访问流量。AI不再仅仅是企业内部的应用工具,更成为持续发起网络请求的访问主体,大量爬虫、Agent自动化调用、大模型Token请求持续冲击企业边界。

传统网络建设思路以服务“人的访问”为核心,面对智能体带来的全新访问模式,原有组网能力与安全防护体系开始显现出明显的不匹配。过去企业选购SD-WAN,更多关注带宽质量、跨分支连通、多云访问等基础网络能力;而在AI时代,仅仅解决“连通”已经远远不够。

面对流量暴涨与自动化攻击双重压力,国内企业究竟该如何选择SD-WAN与网络安全服务商?

AI时代网络和流量发生什么变化?

大模型与AI Agent的普及,带来的不只是流量体量增长,更是流量属性的质变。根据HUMAN Security《2026 AI流量与网络威胁基准报告》,2025年全球自动化流量增速达到人类流量的8倍,其中AI驱动流量同比增长187%,AI Agent相关流量更是出现爆发式增长。AI推理与智能体任务会产生大量突发、波动剧烈的Token流量,与传统办公、分支互联、多云、跨境访问流量交织叠加。企业网络不仅需要承接全新业务流量,还要应对伪装成正常业务请求的自动化攻击,传统网络架构承受巨大压力。

打开网易新闻 查看精彩图片

流量结构剧变之下,企业也随之遭遇一系列现实难题:

一是AI流量突发强、波动幅度大,传统网络无法识别业务类型,难以完成流量优先级调度,高峰时段极易出现时延抖动。

二是恶意AI爬虫、高频API滥用持续消耗带宽资源,推高网络运营成本。

三是AI批量生成的攻击变种迭代飞快,单点防火墙、传统WAF容易漏判。

四是大量企业安全人员编制有限,即便采购安全硬件,也缺少7×24小时威胁研判处置能力。

五是不少企业组网与安全两套系统割裂,策略不通,面对AI新型流量既做不到流量可视化,也无法完成大模型调用行为审计管控。

种种现实问题表明,单纯追求带宽与连通能力的SD-WAN,已经无法适配AI业务发展。安全能力原生融合于网络链路的安全SD-WAN,正在成为企业数字化的刚需选项。

SD-WAN/SASE赛道扩容:

存量厂商迎来增长机遇

AI驱动的流量变革,带动全球云网安一体化赛道需求持续释放。Dell’Oro数据显示,2025年Q3全球SASE收入同比增长21%,其中SD-WAN收入增长23%、SSE收入增长20%,与之对比传统接入路由器收入同比下滑25%,企业IT预算正由传统硬件设备,加速向云网安融合架构迁移。IDC预测,中国智能SASE市场将由2025年的14亿元增至2029年的37亿元,年复合增长率27%,国内云网一体化赛道进入高速增长周期。

赛道整体扩容,为已经布局SD-WAN、SASE领域的厂商带来发展土壤。例如,SD-WAN/SASE核心服务商南凌科技2026上半年凌云服务收入同比增长超14%,该板块涵盖云安全、云连接、边缘云计算、云应用,并非全部为纯SD-WAN或SASE收入。与此同时,华为、深信服等厂商也持续迭代SD-WAN/SASE产品,强化AI流量识别、Bot防护相关能力,适配企业大模型接入的现实需求。

整体来看,市场盘子持续做大,具备网络、安全技术沉淀的存量服务商,有望持续受益于行业红利,但各家产品结构、客户结构、业务口径各不相同,增长表现会出现分化。

AI时代:

企业选型SD-WAN服务商五大核心标尺

流量的变革对广域网络服务商也提出了全新能力要求。放眼全球,Cloudflare One作为海外代表性SASE平台,依托覆盖125+国家、330+城市的全球边缘网络,在互联网Web防护、CDN、海外线上业务、AI爬虫治理等场景积累大量实践,印证了网络与安全原生融合架构在应对AI自动化流量上的价值。

但海外厂商的产品能力不能直接照搬至国内市场。Cloudflare优势集中于面向海外互联网Web客户,对于国内企业普遍刚需的境内大规模分支机构组网、国密加密、国产化信创适配、属地化本地托管运营等方面存在客观短板,难以完全匹配国内政企、制造企业的合规与落地诉求。

因此,国内企业选型SD-WAN/SASE,不能简单套用海外产品的评估逻辑,必须结合本土业务与监管要求,可以从五个维度衡量服务商的综合实力。

第一,具备业务感知能力的网络底座,实现智能流量调度。服务商需要成熟的广域网络节点布局,能够识别区分普通办公、跨境业务、AI大模型调用等不同类型流量,完成动态智能路由,降低AI业务访问时延,保障业务稳定体验。

第二,安全能力原生内嵌网络转发路径,拒绝简单外挂拼凑。安全防护需要部署在流量转发路径之上,流量经过网络的同时即完成安全检测与处置,规避网络、安全两套产品简单拼接带来的策略割裂、防护缺口。

第三,具备MDR托管安全运营能力,补齐企业人力短板。服务商不能只售卖软硬件产品,应当配套SOC+NOC双运营中心,提供7×24小时威胁监测、研判、溯源、闭环处置服务,帮助企业对抗AI驱动的批量自动化攻击。

第四,拥有面向AI业务场景的专属适配能力。需要具备AI网关相关能力,支持多家大模型统一接入、流量可视化、Token用量计量统计、访问行为审计管控,解决企业使用大模型过程中链路混乱、访问不可见、行为不可控的痛点。

第五,充分满足国产化与行业合规要求。服务商应当具备国密等保相关权威认证,适配央国企、制造业国产化替代需求,能够同时支撑境内海量分支站点与跨境出海的混合业务场景。

国内实践:南凌科技凌云SASE

安全SD-WAN落地AI时代企业需求

基于上述五大本土选型标尺,可以看到海外SASE平台更多解决互联网Web侧安全问题,而国内政企、制造企业,同时面临境内多分支、国产化合规、跨境出海、AI业务落地的复合型诉求。

南凌科技凌云SASE安全SD-WAN,正是面向这一类本土复杂场景打造的云网安一体化方案,兼顾全球网络能力与国内合规、属地化运营要求,服务制造、新能源、央国企以及出海企业。

打开网易新闻 查看精彩图片
打开网易新闻 查看精彩图片

在业务感知网络底座层面,南凌科技搭建全球化SASE POP节点,取得SD-WAN Ready2.0认证。平台可以识别办公、跨境、AI推理等差异化流量,依托智能调度算法动态选路,既支撑国内成千上万个分支站点的稳定互联,也可满足企业跨境访问海外/国内大模型的低时延业务体验。

在安全能力原生内嵌网络转发路径层面,凌云SASE将云WAF、威胁防护能力内嵌至SD-WAN转发链路,并非网络与安全两套系统简单外挂拼接。云WAF可拦截AI驱动的恶意Bot、爬虫、API滥用攻击,在流量转发路径上直接完成检测与处置,避免出现防护策略割裂的盲区。

在MDR托管安全运营层面,依托SOC+NOC双属地化运营中心,提供7×24小时MDR托管检测与响应,实现威胁监测、研判、溯源、闭环处置全流程服务。针对国内企业普遍安全人员不足的现状,以托管运营模式补齐安全人力短板,对抗AI催生的批量自动化威胁。

在AI业务场景专属适配层面,面向企业大模型规模化落地痛点,推出智枢AI网关。在云网安一体化底座之上,实现多厂商大模型统一接入、流量调度、Token用量统计、访问审计管控,解决企业AI业务链路复杂、访问行为不可见、不可控的现实难题。

在国产化与行业合规层面,自研SD-WAN/SASE获得国密二级认证,适配央国企、制造业国产化替代需求,能够同时承载境内海量分支站点与跨境出海的混合业务,满足国内等保、密码合规相关监管要求。

交付模式上采用订阅式云网安一体化服务,支持业务弹性扩容,适配AI业务流量突发波动特征,帮助企业按需调配网络与安全资源,降低一次性投入压力。

AI浪潮之下,自动化流量扩张与新型网络威胁相伴而来,SD-WAN早已不能只满足基础连通需求。企业在拥抱大模型与AI Agent创新时,底层网络安全基础设施亟须同步迭代,优先选择网络与安全原生融合、具备托管运营、AI场景适配及合规能力的安全SD-WAN方案,才能兼顾业务体验与风险防控,为AI业务的规模化落地筑牢云网安全底座。

采写:胡媛

编辑:胡媛

指导:辛文


打开网易新闻 查看精彩图片