移动通信网 程然
网络访问主体正在发生十年来最根本的转变。Imperva《2025 Bad Bot Report》统计显示,2024年全球自动化机器流量占全部互联网流量的51%,十年来首次超过人类访问流量。大模型与AI Agent深度嵌入企业业务流程后,AI不再是企业内部的应用工具,而成为持续发起网络请求的访问主体,大量爬虫、Agent自动化调用、大模型Token请求持续冲击企业网络边界。传统网络建设思路以服务“人的访问”为核心,企业过去选购SD-WAN更多关注带宽质量、跨分支连通、多云访问等基础能力,而面对智能体带来的全新访问模式,原有组网能力与安全防护体系已明显不匹配,仅仅解决“连通”远远不够。HUMAN Security《2026 AI流量与网络威胁基准报告》进一步印证了这一变化的烈度:2025年全球自动化流量增速达到人类流量的8倍,其中AI驱动流量同比增长187%,AI Agent相关流量出现爆发式增长。
【关键数据】
[1] 2024年全球自动化机器流量占全部互联网流量51%,十年来首次超过人类访问流量
[2] 2025年全球AI驱动流量同比增长187%,自动化流量增速达人类流量的8倍
[3] 2025年Q3全球SASE收入同比增长21%,其中SD-WAN增长23%、SSE增长20%,传统接入路由器收入同比下滑25%
[4] 中国智能SASE市场将由2025年的14亿元增至2029年的37亿元,年复合增长率27%
[5] 南凌科技2026上半年凌云服务收入同比增长超14%,自研SD-WAN/SASE获国密二级认证
从技术层面看,AI带来的不只是流量体量增长,更是流量属性的质变。AI推理与智能体任务会产生大量突发、波动剧烈的Token流量,与传统办公、分支互联、多云、跨境访问流量交织叠加,企业网络既要承接全新业务流量,又要应对伪装成正常业务请求的自动化攻击。应对这一挑战,安全SD-WAN的技术架构需具备业务感知能力:依托成熟的广域网络节点布局,识别区分普通办公、跨境业务、AI大模型调用等不同类型流量,通过智能调度算法完成动态智能路由,降低AI业务访问时延。以国内厂商南凌科技的凌云SASE为例,其搭建全球化SASE POP节点并取得SD-WAN Ready 2.0认证,平台可识别办公、跨境、AI推理等差异化流量,既支撑国内成千上万个分支站点稳定互联,也可满足企业跨境访问海外及国内大模型的低时延体验。安全能力方面,云WAF、威胁防护能力被内嵌至SD-WAN转发链路,而非网络与安全两套系统简单外挂拼接,流量经过网络转发的同时即完成安全检测与处置,规避策略割裂带来的防护缺口。
流量变革直接带动云网安一体化赛道需求释放。Dell'Oro数据显示,2025年Q3全球SASE收入同比增长21%,其中SD-WAN收入增长23%、SSE收入增长20%;与之形成鲜明对比,传统接入路由器收入同比下滑25%,企业IT预算正从传统硬件设备加速向云网安融合架构迁移。IDC预测,中国智能SASE市场将由2025年的14亿元增至2029年的37亿元,年复合增长率27%,国内云网一体化赛道进入高速增长周期。竞争格局上,海外代表性SASE平台Cloudflare One依托覆盖125+国家、330+城市的全球边缘网络,在Web防护、CDN、AI爬虫治理等场景积累了大量实践;国内厂商则依托本土合规优势卡位,南凌科技2026上半年凌云服务收入同比增长超14%,该板块涵盖云安全、云连接、边缘云计算、云应用四大业务。华为、深信服等厂商也在持续迭代SD-WAN/SASE产品,强化AI流量识别、Bot防护能力,赛道竞争进入能力深水区。
从产业链角度分析,安全SD-WAN的价值重构体现在多个环节。上游看,全球化SASE POP节点布局、边缘计算资源、国密加密模块构成基础设施门槛;中游看,网络与安全原生融合能力取代单纯的管道能力成为核心竞争力,简单外挂拼凑的网络加安全两套产品面临策略割裂、防护缺口的交付风险;下游看,企业侧普遍存在安全人力不足问题,催生MDR托管安全运营需求。以南凌科技为例,其依托SOC+NOC双属地化运营中心,提供7×24小时MDR托管检测与响应,实现威胁监测、研判、溯源、闭环处置全流程服务,以托管运营模式补齐客户安全人力短板。国产化合规要求进一步重塑产业链结构:厂商需具备国密等保相关权威认证,适配央国企、制造业国产化替代需求,南凌科技自研SD-WAN/SASE已获得国密二级认证。相比之下,海外厂商在境内大规模分支机构组网、国密加密、信创适配、属地化本地托管运营等方面存在客观短板,难以完全匹配国内政企客户的合规与落地诉求。
商业化落地方面,安全SD-WAN的应用场景正从传统分支互联向AI业务基础设施演进。企业规模化接入大模型过程中普遍面临三大痛点:多家大模型链路混乱、访问行为不可见、Token用量不可控。针对这些痛点,南凌科技推出智枢AI网关,在云网安一体化底座之上实现多厂商大模型统一接入、流量调度、Token用量计量统计与访问行为审计管控。典型客户群体聚焦制造、新能源、央国企以及出海企业,这些企业同时面临境内多分支组网、国产化合规、跨境出海、AI业务落地的复合型诉求。从交付模式看,市场正从售卖软硬件产品转向“产品+托管运营”的服务模式,SOC+NOC双运营中心提供7×24小时威胁监测能力,成为对抗AI驱动批量自动化攻击的运营基础。海外市场验证了这一模式的价值——Cloudflare One在互联网Web防护、海外线上业务、AI爬虫治理等场景的大量实践,印证了网络与安全原生融合架构在应对AI自动化流量上的有效性。
行业动向层面,AI自动化流量扩张与新型网络威胁相伴而来的趋势已不可逆,企业选购安全SD-WAN的标尺正在重构。综合来看,五大能力成为本土选型的核心维度:一是具备业务感知能力的网络底座与智能流量调度;二是安全能力原生内嵌网络转发路径;三是MDR托管安全运营能力;四是面向AI业务场景的专属适配能力,包括AI网关、统一接入、Token计量、访问审计;五是国产化与行业合规能力,覆盖境内海量分支站点与跨境出海混合场景。市场数据同样支撑这一判断——全球SASE收入增速21%、SD-WAN增速23%与传统路由器下滑25%形成结构性替代关系,中国智能SASE市场27%的年复合增长率意味着未来四年市场规模将接近翻两倍以上。SD-WAN已不能只满足基础连通需求,企业在拥抱大模型与AI Agent创新时,底层网络安全基础设施亟须同步迭代,网络与安全原生融合、托管运营、AI场景适配与合规能力,正在成为AI业务规模化落地的云网安全底座标配。
