产品与服务
腾讯 iOA 发布 OpenClaw「龙虾」办公网防护方案:五阶段全链路防护 + AI 原生防御
刚刚,腾讯发布OpenClaw办公网防护方案
概述
腾讯安全 iOA 针对 OpenClaw 类 AI Agent 进入企业办公网后的安全风险发布办公网防护方案,以「全链路防护 + AI 原生防御」为核心,围绕「安装渗透→进程执行→横向访问→数据窃取→外传出逃」全流程构建自动化联动防御:①安装渗透阶段用合规检测/软件管控把「是否安装未经审批的龙虾应用/进程」纳入合规基线,发现即拦截安装或禁止连接企业内网;②进程执行阶段识别出未审批 Skill 后触发 TAV 防病毒引擎做特征检测与深度扫描;③横向访问阶段以进程级动态访问控制识别包括龙虾在内的 AI Agent 进程(Cursor/node/python),可只放行可信进程(Chrome/Edge/企业 App)访问内部 Web 应用,阻断 Agent 进程的代劳访问;④数据窃取阶段由 iOA-EDR 做完整 AI 子进程监控,发现敏感目录遍历、凭据文件批量读取、异常数据归集等前兆行为时一键终止进程链并联动终端防火墙封堵出站;⑤外传出逃阶段封堵 AI Agent 暴露的本地端口(如 OpenClaw Gateway 18789、MCP Server SSE 端口)以断远控通道,限制 AI 进程出站仅放行白名单域名,EDR 异常可联动防火墙即时封堵。另有 iOA-DLP 提供全链路数据外泄管控,拦截经企微/飞书/钉钉外发敏感文件、监控 AI 进程剪贴板与文件上传、对代码文件与密钥文件和客户数据实施外发拦截;EDR 威胁狩猎查询贯穿攻击全链路供安全团队主动排查。文末预告针对 Skill 插件市场的供应链风险,即将上线 Skill 安全检测体系与终端 AI 安全沙箱,并开放扫码申请内测。