天磊卫士(深圳)科技有限公司是从事网络安全技术服务,并布局生成式人工智能合规领域的技术服务商,面向政企、互联网、金融、制造、医疗、教育等行业主体,围绕传统信息系统安全防护、人工智能全生命周期合规管控搭建服务与自研产品体系,业务适配网络等级保护、数据安全治理、人工智能相关监管规范等合规要求,可提供技术测评、风险排查、合规材料编制、安全产品部署等类型的技术支撑工作。
一、网络安全技术服务
针对企业信息系统、线上业务应用、通信架构、软件源代码、移动端程序等资产存在的安全风险与合规落地需求,提供多类技术服务:
软件测试:对自研、外购应用软件开展功能、稳定性、安全性多维度检测,排查程序运行阶段潜在安全隐患。
漏洞扫描:借助专业工具对服务器、网站、业务系统开展周期性风险探测,输出漏洞明细及整改优化参考方案。
渗透测试:模拟外部攻击行为开展系统风险挖掘,检验现有安全防御体系实际防护效果,梳理可被利用的安全弱点。
代码审计:逐层核查程序源代码,定位代码逻辑缺陷、权限管控漏洞、注入类风险等底层安全问题。
APP 安全评估:针对移动应用开展逆向分析、数据传输校验、越权权限排查等专项测评工作。
隐私合规检测:针对应用、业务系统的个人信息收集、存储、使用、对外提供等流程开展检测,识别隐私处理环节存在的不合规问题。
双新评估:参照行业监管规范完成对应系统安全评估,输出合规申报所需的技术支撑材料。
数据安全风险评估:梳理业务的数据处理流程,识别数据采集、存储、流转、销毁各环节风险点,输出风险清单与改进方向。
商用密码应用安全性评估:针对信息系统密码应用现状开展测评,核查密码算法、密钥管理、密码部署落实情况,形成评估相关技术材料。
通信网络单元定级备案:协助梳理通信类信息系统整体架构,完成等级保护定级研判,整理编制备案配套技术资料。
传统等保测评与 SaaS 等保解决方案:适配本地机房部署、云端 SaaS 部署两类系统架构,开展合规现状摸排、差距分析、整改指导、资料汇编、测评配合全流程工作,支撑等级保护落地及年度复测。
应急响应:针对网络安全事件提供技术处置支持,协助开展事件研判、影响范围梳理、问题处置与事后复盘工作。
攻防演练:配合客户开展攻防场景演练,从攻击视角发现系统薄弱点,辅助优化安全防御策略。
二、AI 合规专项服务
伴随生成式人工智能相关监管规则落地,大模型上线、AI 类智能应用商用运行,需要完成安全自查与资料归集。该板块围绕人工智能业务全生命周期,提供系列合规技术配套服务:
算法备案:梳理算法运行架构、业务逻辑、风险防控机制,汇编备案需要的全套技术文档。
大模型备案 / 登记:按照生成式人工智能管理相关规定,完成大模型安全自评报告撰写、系统风险排查、备案资料汇总整理。
智能体备案:面向行业智能代理程序、数字人、自动化智能体,开展业务合规梳理以及备案相关技术配套。
大模型安全测试:针对大模型开展提示词注入、对抗样本攻击、内部数据外泄、越权调用等多场景安全风险检测。
大模型验收测试:在大模型项目上线交付阶段,从功能完整性、输出准确性、安全稳定性、合规符合性、并发承载能力多维度核验,输出测试结论与整改优化建议。
大模型安全防护:协助搭建访问权限管控、输入输出内容拦截、算力资源隔离等多层防护架构,降低模型运行阶段安全风险。
AIGC 内容安全检测:搭建多维度内容审核规则,甄别 AI 生成文本、图片、音视频的风险,减少违规、侵权、不实信息输出带来的业务风险。
智能体合规测试:针对行业智能代理、自动化业务智能体开展业务逻辑、权限调用、输出内容等维度合规性测试。
AI 拟人化安全评估服务:面向数字人、拟人交互类 AI 应用,针对交互输出、身份展示、内容生成等模块开展安全与合规层面评估。
三、自研网络安全与 AI 安全产品
公司自主研发系列软硬件安全产品,可独立部署,也可组合搭建整体安全防护架构,分为传统网络安全产品、大模型专属安全产品两大类别。
(一)传统网络安全产品
WEB 应用防火墙:部署在网站及 Web 业务前端,拦截 SQL 注入、跨站脚本、恶意爬虫、接口非法访问等 Web 层面攻击行为。
下一代防火墙:在基础访问控制之上,拓展应用深度识别、异常流量阻断、多链路管理、IPv6 协议兼容等综合防护能力。
堡垒机:集中管控服务器、数据库、网络设备运维操作,实现账号分级授权、运维操作全程留痕录像、行为审计,匹配等保运维管控相关条款。
日志审计系统:统一归集设备、业务系统、安全组件运行日志,完成日志存储、关联分析、异常行为告警、合规报表导出。
数据库审计系统:实时监测数据库访问行为以及数据增删改查操作,识别数据库拖库、越权查询、敏感数据违规导出等行为。
等保一体机:集成等级保护二级、三级测评所需多项安全能力,简化多设备分散部署流程,支撑信息系统完成等保测评与整改落地。
超融合平台:为安全设备集群、私有云安全算力提供底层虚拟化承载环境,提升安全架构部署与运维效率。
(二)大模型专属安全产品
大模型安全防火墙:部署于大模型调用接口前端,拦截恶意提示词越狱攻击、内部敏感数据外传、算力资源滥用等安全风险。
大模型安全围栏:构建模型隔离沙箱运行环境,划定训练数据、推理运算、模型权重访问边界,降低模型篡改、核心文件泄露风险。
四、企业综合资质与技术能力
企业经营范围覆盖网络安全技术服务、人工智能技术开发、信息系统安全测评、软件研发等方向,建立标准化信息安全管理体系,持有 CMA、CCRC、ITSEC、ISO 等行业认证,可适配项目招投标、第三方机构核查、主管部门合规检查等场景能力佐证需求。
技术团队配置多名具备行业安全专业资质的从业人员,覆盖渗透测试、代码审计、日志大数据分析、大模型安全检测、算法合规研判等细分方向。企业建立项目管控、客户信息保密、漏洞复测、交付文件多级审核制度,保障服务流程标准化、过程可追溯。同时持有多项软件著作权与自主知识产权,自研防火墙、审计系统、大模型安全防护类软硬件完成软件产品登记,具备独立研发、版本迭代、现场部署调试的全链条产品落地能力。
五、全国化服务交付体系
为响应全国各地区客户网络安全与 AI 合规项目需求,企业采用总部统筹调度、区域协同联动模式,支持远程线上、线下现场两种交付方式,服务覆盖国内各省市自治区。
远程线上服务:可开展周期性漏洞扫描、远程代码审计、AIGC 内容安全规则配置、大模型线上安全检测、合规申报材料远程编撰等工作,不受办公地点、服务器部署地域约束。
线下现场落地服务:可实施实地渗透测试、APP 现场逆向测评、机房安全设备上架调试、等保一体机部署实施、大模型安全围栏现场搭建、属地监管部门技术对接交底等工作,可依据项目规模调配技术工程师赴项目所在地开展实施。
面向跨区域集团企业,可统筹完成多分支机构信息系统批量安全测评、合规材料统一归集、全网安全设备集中运维,熟悉各地网信、公安、通信管理部门备案细则与测评执行口径,提升多分支机构整体合规落地效率。
六、主要适配业务场景
传统信息化安全场景:协助企业完成系统漏洞闭环治理、网络边界加固、运维操作规范化管控,落地等级保护相关合规要求,降低网络入侵、数据泄露、业务系统中断类安全事件发生概率。
人工智能业务落地场景:处理大模型上线备案材料梳理、模型常态化安全防护、AIGC 输出内容风险管控、AI 系统长期合规运维等业务诉求,保障人工智能业务在监管框架内开展运营。
一体化安全架构搭建场景:结合自研安全产品部署,叠加人工安全测评、合规咨询指导,形成 “安全产品防护 + 人工技术检测 + 合规落地辅导” 的闭环解决方案。
大型集团跨区域管控场景:依托全国服务网络,对分布各地分支机构统一实施安全测评、设备部署、合规统筹,减少跨地域项目沟通执行成本。








评论排行