网络安全厂商PAGO Networks于9月1日宣布,面向AI时代安全环境变化,公司正式发布新的安全运营战略,并同步推出三大品牌体系。
当天,PAGO Networks举办PAGO Security Summit 2026,分享AI正在如何重塑安全运营,以及公司在相关战略和技术方向上的布局。
PAGO Networks表示,随着AI加速普及,衡量安全运营能力的标准,正从“能够发现多少威胁”转向“能否更快、更准确地研判风险并完成响应”。在这一趋势下,大规模数据分析和重复性工作需要借助AI实现自动化,而安全专家则应把精力集中在威胁上下文、实际影响和处置优先级判断上。
基于这一判断,PAGO Networks围绕AI重构了检测与响应、威胁狩猎、检测工程以及进攻性安全等能力,并整合为PAGO DeepACT DEFENSE、PAGO DeepACT ATTACK和PAGO DeepACT Detection-Engineering三大品牌对外推出。
其中,PAGO DeepACT DEFENSE整合了公司原有基于EDR、NDR、XDR、ITDR和AIDR的MDR服务,通过7×24小时持续监控,在客户环境中开展威胁检测与分析,并提供更高等级的蓝队服务。
PAGO DeepACT ATTACK则是对公司进攻性安全服务的品牌化升级,主打强化型红队服务。其重点并非发现了多少漏洞,而是验证已确认风险是否可能演变为真实攻击、可能形成哪些攻击路径,以及哪些风险需要优先修复。
PAGO DeepACT Detection-Engineering被定义为PAGO Networks的安全运营平台,整合Google Threat Intelligence(GTI)、SentinelLabs、CrowdStrike Falcon Intelligence等全球威胁情报来源以及Frontier AI,可将威胁狩猎与检测工程的核心流程自动化。
公司进一步解释称,PAGO DeepACT DEFENSE从防守者视角出发,为客户提供7×24小时威胁检测、分析与响应;PAGO DeepACT ATTACK则从攻击者视角提前验证真实攻击发生的可能性;PAGO DeepACT Detection-Engineering则负责主动挖掘现有检测体系可能遗漏的威胁,并将其转化为新的检测能力。
PAGO CEO Youngmok Kwon表示,随着AI发展,安全运营的速度和覆盖范围正在快速扩大,传统安全运营中心(SOC)的运行方式也需要发生根本性变化。公司的方向不是用AI取代人,而是让AI承担重复性的分析和检测工作,使安全专家能够更专注于判断真实风险,并作出更关键的决策。