—— 通过更现代化的基础架构和重新设计的用户体验,该产品将使安全分析师和人工智能并肩作战,原生应对高效配合。助力
北京2023年11月23日 /美通社/ -- 近日,安全IBM宣布对其旗舰安全产品IBM QRadar SIEM进行重大升级,高效通过基于新的威胁云原生架构进行重新设计,该产品将可更好地适应混合云上规模化、推团队快速化和灵活化的原生应对部署。同时IBM还公布了借助其企业就绪的助力数据和人工智能平台watsonx在IBM威胁检测和响应产品中融入生成式人工智能功能的计划。
今天的混合云环境正在以指数级的速度发展和扩展,这也使得需要防护的高效攻击面变得更大、更复杂。威胁不断增长的推团队IT活动印记使得在各种噪音干扰中快速找到真正威胁变得更加困难——孤立的技术、手动搜索和过载的原生应对警报,加之没有清晰的助力上下文线索或可视化支撑,都会大大减慢威胁处理速度。事实上,根据最近的一项全球调查,SOC专业人员在日常工作中,只应对了不到一半(49%)应当被其处理的警报。
新的云原生QRadar SIEM旨在最大限度地发挥当下安全团队的力量。它将利用人工智能来管理耗时和重复的任务,同时使安全分析师能够更有效地发现和响应高优先级的安全事件,从而增强和提升安全分析师的日常工作。
IBM安全(IBM Security)战略与产品管理副总裁Kevin Skapinetz表示:"新的云原生SIEM是IBM为混合云和人工智能时代而打造的下一代安全运营的核心部分。我们不是让分析师回避复杂的安全技术,而是通过新技术来降低这一复杂性——也就是剔除‘噪音‘,简化用户体验,并使分析师能够以更快的速度和更强的信心解决紧迫威胁。"
IBM的云原生SIEM将一如既往延续QRadar在深度安全分析方面长达十余年的市场领导地位以及分析师群体的广泛认可,其采用新设计的架构,可实现高效的数据摄取、快速搜索和大规模分析。这一建立在开放基础架构上的产品问世,也让 IBM集成威胁检测和响应的软件组合QRadar套件(QRadar Suite)再添一只有力臂膀。
新的云原生QRadar SIEM将在2023年第四季度作为SaaS面向市场,并计划在2024年提供可用于内部部署和多云部署的软件。
全面开放
基于红帽OpenShift构建的 QRadar SIEM被设计为底层开放,能实现与多供应商工具和云的更深层次的互操作性。它利用开源和开放标准来实现包括检测规则和搜索语言等核心功能,这也让它能在企业更广泛的安全和技术堆栈中运行。
完整套件提供联动、主动的安全响应
作为QRadar套件的一部分,新的云原生SIEM为客户提供了广泛的集成功能,可以跨工具集进行更主动的检测、调查和响应。使用QRadar 套件,企业可以通过攻击面管理(ASM)功能直观了解被暴露的资产,跨工具集搜索威胁,使用EDR在端点进行保护,并连接到自动化指令集以加快响应(SOAR)。QRadar SIEM可为用户提供跨核心工具集的共享见解和自动化操作,且是直接从其主用户界面访问,无需在工具之间切换。
企业级AI,加速对重大威胁的响应
QRadar SIEM应用多层级人工智能和自动化来提高警报质量和安全分析师效率。这些成熟的人工智能功能已经在IBM庞大的客户网络中进行了数百万次警报预训练,并在部署后得以进一步完善以适应不同客户的独特环境。例如:
IBM的人工智能安全功能内嵌在QRadar 套件的分析师界面中,为分析师提供上下文洞察,并帮助他们在日常工作流程中更直观地利用人工智能。
生成式人工智能提升SOC生产力
IBM还计划在2024年初为QRadar套件发布基于IBM人工智能和数据平台watsonx的生成式人工智能安全功能。IBM开发这一功能旨在优化安全团队的时间和人才使用,例如帮助分析师管理某些繁琐任务,同时也让他们更好地执行更具挑战性、更高价值的工作。包括:
IBM还在开发预测性生成式人工智能安全功能,经过训练,该功能将可发起主动响应,并随着时间推移而不断优化,例如帮助安全团队发现同类安全事件、更新受影响的系统和修补易受攻击的代码。
除了这些用例,IBM还计划在其更多的安全软件和服务中嵌入生成式人工智能。这些功能将充分利用watsonx基础设施和watsonx人工智能模型,这些模型都在精心设计的特定领域的数据集上经过训练,因此具备更高的可信任度、透明度和准确性。
有关QRadar SIEM的更多信息,请访问: https://www.ibm.com/products/qradar-cloud-native-siem
有关AI For Security的更多信息,请访问: https://www.ibm.com/security/artificial-intelligence
有关IBM未来方向和意图的声明仅代表目标和目的,可随时更改或撤回,恕不另行通知。
文章
1
浏览
3
获赞
38142
“通过比较,我更信任雅安仁康医院”
雅安仁康医院院长崔建强与张先生交流 近日,带着洗漱用品和换洗衣裳,张先生悄悄住进雅安仁康医院雅安结石病医院)以下简称:雅安仁康医院)。在电话联系妻子到仁康医院照顾他后,不忘提醒妻子:先别告诉大女儿。父重庆整治“网络水军”成效显著
中国消费者报重庆讯记者刘文新)自2023年8月25日起,重庆市市场监管局、市公安局、市网信办3部门在开展为期4个月的依法打击整治“网络水军”专项工作,遏制“网络水军”及相关黑灰产业的滋生蔓延态势,切实福建厦门开展“禁收餐位费”专项行动 一火锅店被立案调查
中国消费者报福州讯林雅梅记者张文章)你是否遇到进入餐厅吃饭还要被强制收取餐具费、餐位费、消毒费、茶位费的情况?如果是,你会欣然接受还是会拒绝并提出异议?1月10日,记者从福建省厦门市翔安区市场监管局获“硕士村官”陆秀兴:让“问题村”变为乡村治理示范村
“硕士村官”陆秀兴最常见的打扮,是头戴一顶草帽,在岭南的烈日下奔忙村里。陆秀兴是广东省佛山市禅城区张槎街道古灶村党总支书记、村委会主任,1984年出生,毕业于暨南大学中文系美学专业,硕士研究生学历。2学习生命健康安全知识 提高自救和互救技能
心肺复苏培训本报讯3月8日,雅安市红十字会以下简称:市红十字会)生命健康体验馆迎来了一批特殊的体验者——四川省雅安强制隔离戒毒所的女性工作者,她们在体验馆度过一个不一样的节日。随着讲解员的讲解,体验者反侵权公告(20180326)
摘要:经监测,截至目前,以下网站未经许可、擅自转载《华夏时报》发表的文章:《贸易战引爆全球股灾 特朗普能不能靠点谱?!》、《一居室最高涨了1000元 北京房租涨跌走势调查》,严重侵犯了“华夏时报”和专访生态环境部水司司长张波:统筹水资源水生态水环境,推进美丽河湖建设
生态环境部总工程师、水生态环境司司长张波。 受访者供图/图)过去十年,我国水环境发生了转折性变化。2021年,全国地表水Ⅰ~Ⅲ类水质国控断面比例为84.9%,比2012年提高了23.3个百分点;劣Ⅴ类福建漳州:启动“问企需、助发展”活动
1月8日,福建省漳州市“问企需、助发展”活动启动仪式在三宝集团股份有限公司举办。此次活动由漳州市知识产权工作领导小组办公室牵头,漳州市市场监管局、漳州市中级人民法院等8家单位分管领导和业务负责人参加了督在关键查在要害 确保督查督导取得实效
本报讯2月28日下午,雅安市“转作风、树新风、作表率、抓落实”专项行动督查督导工作培训会召开。会议对专项行动督查督导工作方案进行了解读,明确在专项行动期间,共组建6个督导组,采取查阅文件资料、走访、座“数”读二十大报告
未来的客厅娱乐音响,你知道多少?
【建材网】客厅,顾名思义就是会客之所,承载的是与客人会面的功能。但是随着科技的发展还有时代的变迁,电视出现了以后,客厅除了在接待客人以外,还承载了一家人娱乐的重任,即便是家中没有客人到来,也会选择在客融合色彩美学文化,它的独特别具一格
【建材网】世界流行颜色趋势《OnementVI》中,层叠、感性且充满活力的蓝色与具有标志性和革命性的“拉链”共存,吸引并折服了观众。作为通往崇高境界的一扇门,无尽而高 贵的色域做好疫情防控 保障顺利开学
学生携带行李走进校园开展校园清洁工作学生出示核酸检测报告2月16日,是我市春季新学期学生报到的日子,全市各中小学学生以饱满的精神状态走进校园,准备开始新学期的学习生活。当日早上8时,在雅安中学育才校区美乌两国防长通电话
当地时间21日,根据美国国防部官网发布的消息,美国国防部长奥斯汀与乌克兰国防部长列兹尼科夫进行了通话。如何选购一款合格的净水器?掌握这四个方法选购不踩雷
【建材网】随着生活质量的提高,许多家庭越来越重视家庭水质的健康,净水器作为一种净化水质的小家电,逐渐走进了每个家庭。然而,市场上有很多种类和品牌的净水器。许多消费者在购买时不可避免地会感到眼花缭乱和不