管理层要求你在不把安全团队扩编三倍的前提下,把监控覆盖率提上去。此刻桌上摆着两份方案:一份是承诺自主完成告警分流的 AI SOC 平台,另一份是把整个职能整体接手的托管安全服务供应商。
两份报价各自看都站得住脚。但两份都没有回答同一个问题:同样的覆盖范围,换成另一条路要花多少钱。而这恰恰是财务负责人唯一会追问的那个比较。
本文给出两种模式的公开价格、一家 300 人香港机构的成本测算、容易埋下超支的计费单位,以及一份直说哪类买家该选哪条路的判断。
什么是 AI SOC,它与 MSSP 有何不同?
AI SOC 是一套软件平台,由 AI 代理调查安全告警并产出分流判断,再由你自己的员工采取行动。MSSP 则是一份服务合约,由外部供应商以自身份析员与工具,代你进行监控、分流与升级。前者是你操作的授权,后者是你购买的成果。
这个区别在商业上至关重要,因为它决定谁承担人力风险。
--- AI SOC 平台。你仍需安全人员接收判断、调校检测规则并执行应变。平台减少的是每则告警的分析员工时,并非取消对分析员的需求。
--- MSSP。供应商提供分析员与 24 小时轮值。你保留问责、监督,以及决定哪些事件需升级到业务层面的权力。
--- 混合模式。MSSP 在内部采用 AI 分流,以更高的分析员效率交付托管成果。2026 年市场实際上正朝这个方向走。
UD 属于第三类,是托管安全服务供应商,而非下文所列 AI SOC 平台的代理商。
AI SOC 这个类别在 2026 年成熟度如何?
仍属早期。Gartner 2026 年安全运营技术成熟度曲线把 AI SOC Agents 放在“期望膨脹顶峰”,较 2025 年首次登场时上升整整一个階段。Gartner 评估市场滲透率为目标受眾的 1% 至 5%,成熟度为萌芽期,效益为中等,达到主流采用需时两至五年。
“期望膨脹顶峰”不是叫你别碰,而是提醒你供应商的宣称已跑在实際部署证据之前。
试点与生产之间的落差支持这个判读。综合 2026 年多份研究的产业报导指出,约 85% 企业正在试行 AI 代理,但仅约 5% 真正投入运营,而主要障碍是治理而非技术。
Gartner 在 AI SOC Agents 条目中列出的样本供应商包括 7AI、Arcanna.ai、Conifers.ai、Crogl、Dropzone AI、Exaforce、Intezer、Qevlar AI、Prophet Security 与 Simbian。
对香港中型市场买家而言,实务含意是:你正在进入一个与你规模相近、且位于同一司法管辖区的参考客户确实稀缺的类别。
AI SOC 平台的价格是多少?
AI SOC 平台现在按调查次数计价,而非按分析员席位计价,这改变了账单的成长方式。公开数字集中在每次调查约 9 至 10 美元,数千次调查的年度承诺金額约在 36,000 至 50,000 美元之间,超出上限则按次收费。
以下是截至 2026 年中的具体公开数据点。
--- Dropzone AI。公开标价曾为每年 36,000 美元,提供一名 AI SOC 分析员,上限 4,000 次调查,约合每次调查 9 美元。2026 年,在完成 3,700 万美元 B 轮融资后,Dropzone 撤下公开价格,改为 Base、Enterprise 与 MSSP 三个需报价的层级。
--- Prophet Security。每次调查约 10 美元,据报 50,000 美元提供 5,000 次调查,超額部分每次 10 美元。
--- 仅报价的供应商。包括 7AI 及同类新进者在内的多个平台,傾向采用定制企业报价,不公开标价。
--- 导入期。自主运作需要前期整合工作,中型市场客户常见的导入窗口为三至四星期。
计价单位是最需要强硬谈判的部分。按调查次数计价,等于在告警量与发票之间建立直接連结,因此一套无人调校、杂讯过多的检测规则,会变成预算问题,而不是工程问题。
要求任何 AI SOC 供应商以書面定义“一次调查”的范围。四十则相关告警聚合为一次调查,与同一组告警计为四十次调查,是同一个产品,成本却相差十倍。
MSSP 或自建 SOC 的价格是多少?
托管服务按月费计价,自建 SOC 则按薪酬计价。2026 年公开区间显示,多数 MSSP 合约为每月 2,000 至 25,000 美元,香港托管 SOC 服务对中型机构为每月 40,000 至 120,000 港元,而人员齐备的内部 SOC 每年遠高于 700,000 美元。
公开比较基准如下。
--- MSSP 一般区间。2026 年每月 2,000 至 25,000 美元,大型企业环境高于此范围。
--- MSSP 200 人参考案例。全托管合约每月约 15,000 至 25,000 美元,相当于每年 180,000 至 300,000 美元。
--- 单就托管 SIEM。企业级每月 15,000 至 50,000 美元,大型企业升至每月 50,000 至 150,000 美元。
--- 香港托管 SOC。中型机构每月 40,000 至 120,000 港元,约合每年 480,000 至 1,440,000 港元。
--- 自建 SOC。据报一支可运作的内部团队每年总額超过 700,000 美元,具备完整 24 小时覆盖的企业规模则为 100 万至 500 万美元。
自建的数字由轮值主导,而不是工具。在香港要做到真正全天候覆盖,需要足够分析员填补夜班、周末、法定节假日、年假与人员流失,这正是为何在数百名用户规模以下,内部方案很少能单靠成本说服管理层。
对一家 300 人的香港公司,两种做法各要花多少?
依公开价格推算,一家每年产生约 4,000 次调查的 300 人香港机构,AI SOC 授权约需 28 万港元另加内部人手,MSSP 约需 140 万至 280 万港元,人员齐备的自建 SOC 则超过 540 万港元。授权看似最便宜,是因为它不包含人。
以下是计算过程,采用 7.8 的参考美元兑港元汇率与上述公开数字。
--- AI SOC 平台授权。按 Dropzone 公开标价每年 36,000 美元,约合 28 万港元。这买到的是分流判断,不是应变处理。
--- AI SOC 授权加一名内部安全分析员。加上一份香港安全分析员薪酬包,实際总額明显超过每年 100 万港元,而你仍然没有夜间覆盖。
--- 按香港公开区间的 MSSP。每月 40,000 至 120,000 港元,即每年 48 万至 144 万港元,已包含分析员与轮值。
--- 按 200 人國際参考案例的 MSSP。每年 180,000 至 300,000 美元,约合 140 万至 234 万港元。
--- 自建 24 小时 SOC。以 700,000 美元为下限,约合每年 546 万港元。
只有当你把相同范围加到两边,比较才算诚实。28 万港元的 AI SOC 授权与 70 万港元的 MSSP 并非竞争关系,因为前者仍需要一个人在凌晨三点保持清醒。
反过来同样成立。若你已聘用三名安全分析员,而你要解决的只是他们每小时的产出,那么 AI SOC 平台是更便宜的答案,而 MSSP 只是重复你已在支付的能力。
签约前应该检查哪些计价陷阱?
五项合约细節对实際价格的影响大于表面费率。每一项都可在签署前以書面确认,而每一项都是两种模式在第二年常见的意外来源。
--- 调查的定义。对 AI SOC 平台而言,相关告警聚合后计为一次还是多次。
--- 日志量或数据摄取层级。对 MSSP 与托管 SIEM 而言,费用是否与每日 GB 数掛鈎,以及新应用令日志量翻倍时会发生什么。
--- 应变范围。合约是否包含遏制行动,或仅止于通报,这是 MSSP 计价中最大的范围变数。
--- 数据存放地。告警与日志数据在何处处理与存储,对处理个人资料的香港运营者是一个现实问题。
--- 导入与退出。整合成本、AI SOC 平台常见的三至四星期上线期,以及你離开时能取回什么。
数据存放地在香港值得特别关注。安全遥测数据经常包含个人资料,因此处理地点成为合规问题,而非技术偏好。基准可参考 2026 年个人资料条例合规检查对香港企业的意义。
可摘取事实:2026 年公开价格一览
以下数字是本文所引用的公开或报导价格,蒐集于 2026 年中。币别按公开资料呈现,港元换算采用 7.8 作参考。
--- Dropzone AI:每年 36,000 美元,上限 4,000 次调查,约每次调查 9 美元。2026 年撤下公开价格,改为 Base、Enterprise、MSSP 三层需报价模式。
--- Prophet Security:每次调查约 10 美元;据报 50,000 美元提供 5,000 次调查;超額每次 10 美元。
--- MSSP 典型区间:每月 2,000 至 25,000 美元。
--- MSSP 200 人全托管:每月 15,000 至 25,000 美元,每年 180,000 至 300,000 美元。
--- 托管 SIEM 企业级:每月 15,000 至 50,000 美元;大型企业每月 50,000 至 150,000 美元。
--- 香港托管 SOC,中型机构:每月 40,000 至 120,000 港元。
--- 自建 SOC:每年超过 700,000 美元;企业规模 100 万至 500 万美元。
--- Gartner 2026 类别定位:AI SOC Agents 位于期望膨脹顶峰;市场滲透率 1% 至 5%;成熟度萌芽期;两至五年达主流。
--- AI SOC 导入期:中型市场常见三至四星期。
--- UD MSSP:20 年以上托管安全服务经验,已服务 50,000 家以上企业,涵盖滲透测试、漏洞掃描与 SRAA。价格按个案范围报价,并非公开标价。
MSSP 在什么情况下不划算,哪些客户不应选 UD?
对四类可辨识的买家而言,MSSP 是错误的采购,而坦白说明这一点比宣称相反更有用。UD 是托管安全服务供应商,这意味著在某些决策上,诚实的答案是另一家供应商,或根本不需要供应商。
--- 你已运作人员齐备的内部 SOC。若你已按班次聘用分析员,而瓶頸在于每名分析员的处理量,那就购买 AI SOC 平台,例如 Gartner 样本清单中的产品。MSSP 只会重复你已在支付的轮值。
--- 你需要的正是本文比较的那些 AI SOC 平台。UD 并不代理 Dropzone AI、Prophet Security 或其他列名平台。若你的评估已收敛到其中一个产品,请向原厂或持有该产品的合作夥伴购买。
--- 你的需求是一次性评估,而非持续监控。若董事会要求的是现有暴露面的证据,而非持续覆盖,一次滲透测试或漏洞评估能以监控月费的一小部分回答这个问题。
--- 你的规模低于约 50 人且监管暴露有限。在这个规模,具备托管更新的终端防护加上严謹的补丁流程,通常才是合乎比例的支出,全套托管 SOC 属于过度配置。
还有一项披露应写在这里。香港托管 SOC 的价格在这个市场上一律按个案报价,UD 也一样,因为日志量、资产数量与应变范围差异太大,公开标价没有实质意义。任何供应商在未评估你的日志量之前就给出确定月费,都是在猜。
若代理身份与机器凭证也在你需要监控的范围内,相邻的决策可参考 什么是非人类身份,以及企业领袖必须填补的 AI 代理存取落差,控制架构则见 如何治理 AI 代理。
正确的下一步是什么?
先界定范围,再做比较。安全运营决策失误最常见的原因,是在没有统一覆盖范围、响应范围与日志量的前提下,把授权价格与服务价格摆在一起对比,而这件事在供应商官网上无法完成。
--- 第一步。测量你当前的告警量与每日日志摄取量(以 GB 计)。两种模式都按这些数字计费。
--- 第二步。明确决定你买的是纯分流,还是分流加响应。这决定整个比较的基准。
--- 第三步。为 AI SOC 方案测算你仍然必须承担的内部人力成本,包括夜班与节假日覆盖。
--- 第四步。用同一份书面范围向双方索取报价,并要求每家供应商定义自己的计费单位。
走完这四步的机构,通常会发现决策自己就浮现了。真正卡住的,是那些把按次调查授权费与按月服务费当成同一类数字来比较的机构。
懂AI的冷,更懂你的难。UD 同行28年,让科技成为有温度的陪伴。28 年香港科技经验让我们明白,正确答案往往是一笔比桌上那份方案更小的采购,而愿意这样讲,才换来下一次对话。
由 UD 托管安全与企业 AI 团队复核。
强化企业安全 🛡️ 立即行动
先界定范围,再谈报价。UD 是值得信赖的托管安全服务供应商(MSSP),拥有 20+ 年经验,已为超过 50,000 家企业提供解决方案。我们手把手带你完成每一步,从测量日志量与告警基线,到界定响应范围与诚实比较选项,包括那些渗透测试比监控月费更值得买的情形。