IBM推出云原生SIEM,助力安全团队高效应对威胁
—— 通过更现代化的基础架构和重新设计的用户体验,该产品将使安全分析师和人工智能并肩作战,原生应对高效配合。助力
北京2023年11月23日 /美通社/ -- 近日,安全IBM宣布对其旗舰安全产品IBM QRadar SIEM进行重大升级,高效通过基于新的威胁云原生架构进行重新设计,该产品将可更好地适应混合云上规模化、推团队快速化和灵活化的原生应对部署。同时IBM还公布了借助其企业就绪的助力数据和人工智能平台watsonx在IBM威胁检测和响应产品中融入生成式人工智能功能的计划。
今天的混合云环境正在以指数级的速度发展和扩展,这也使得需要防护的高效攻击面变得更大、更复杂。威胁不断增长的推团队IT活动印记使得在各种噪音干扰中快速找到真正威胁变得更加困难——孤立的技术、手动搜索和过载的原生应对警报,加之没有清晰的助力上下文线索或可视化支撑,都会大大减慢威胁处理速度。事实上,根据最近的一项全球调查,SOC专业人员在日常工作中,只应对了不到一半(49%)应当被其处理的警报。
新的云原生QRadar SIEM旨在最大限度地发挥当下安全团队的力量。它将利用人工智能来管理耗时和重复的任务,同时使安全分析师能够更有效地发现和响应高优先级的安全事件,从而增强和提升安全分析师的日常工作。
IBM安全(IBM Security)战略与产品管理副总裁Kevin Skapinetz表示:"新的云原生SIEM是IBM为混合云和人工智能时代而打造的下一代安全运营的核心部分。我们不是让分析师回避复杂的安全技术,而是通过新技术来降低这一复杂性——也就是剔除‘噪音‘,简化用户体验,并使分析师能够以更快的速度和更强的信心解决紧迫威胁。"
IBM的云原生SIEM将一如既往延续QRadar在深度安全分析方面长达十余年的市场领导地位以及分析师群体的广泛认可,其采用新设计的架构,可实现高效的数据摄取、快速搜索和大规模分析。这一建立在开放基础架构上的产品问世,也让 IBM集成威胁检测和响应的软件组合QRadar套件(QRadar Suite)再添一只有力臂膀。
新的云原生QRadar SIEM将在2023年第四季度作为SaaS面向市场,并计划在2024年提供可用于内部部署和多云部署的软件。
全面开放
基于红帽OpenShift构建的 QRadar SIEM被设计为底层开放,能实现与多供应商工具和云的更深层次的互操作性。它利用开源和开放标准来实现包括检测规则和搜索语言等核心功能,这也让它能在企业更广泛的安全和技术堆栈中运行。
- 利用安全社区检测:利用通用的、共享的检测规则语言(SIGMA)——随着威胁情况的发展,允许客户直接从安全社区快速导入新的、众包的检测。
- 跨数据源调查:提供基于开源技术的独特的联合搜索和威胁搜索功能,允许分析师以单一整合的方式主动搜索和调查云和内部部署的数据源中的威胁,而无需从原始数据源移动数据。
- 深度合作伙伴网络:建立在QRadar生态系统之上,而QRadar生态系统是业内最大的安全合作伙伴网络之一,拥有700多个预先构建的集成。
完整套件提供联动、主动的安全响应
作为QRadar套件的一部分,新的云原生SIEM为客户提供了广泛的集成功能,可以跨工具集进行更主动的检测、调查和响应。使用QRadar 套件,企业可以通过攻击面管理(ASM)功能直观了解被暴露的资产,跨工具集搜索威胁,使用EDR在端点进行保护,并连接到自动化指令集以加快响应(SOAR)。QRadar SIEM可为用户提供跨核心工具集的共享见解和自动化操作,且是直接从其主用户界面访问,无需在工具之间切换。
企业级AI,加速对重大威胁的响应
QRadar SIEM应用多层级人工智能和自动化来提高警报质量和安全分析师效率。这些成熟的人工智能功能已经在IBM庞大的客户网络中进行了数百万次警报预训练,并在部署后得以进一步完善以适应不同客户的独特环境。例如:
- 减少噪音和改进警报: 通过从持续的威胁情报和分析师响应模式中形成风险上下文,警报优先级功能使用人工智能,在自动降级低优先级警报的同时自动分组、上下文化和升级高优先级警报。该功能成功让IBM咨询的网络安全服务为客户自动化了85%的警报管理,并在应用的第一年就将威胁分类时间缩短了55%。
- 启动调查:人工智能功能可自动在连接的系统上进行联合搜索,生成可视化的攻击时间表,MITRE ATT&CK 框架映射,以及行动建议,从而为分析师在调查任务中获得重要先机。
- 自动更新检测:QRadar SIEM的分析会根据新的检测规则和威胁情报自动更新,以跟上不断演化的威胁。
IBM的人工智能安全功能内嵌在QRadar 套件的分析师界面中,为分析师提供上下文洞察,并帮助他们在日常工作流程中更直观地利用人工智能。
生成式人工智能提升SOC生产力
IBM还计划在2024年初为QRadar套件发布基于IBM人工智能和数据平台watsonx的生成式人工智能安全功能。IBM开发这一功能旨在优化安全团队的时间和人才使用,例如帮助分析师管理某些繁琐任务,同时也让他们更好地执行更具挑战性、更高价值的工作。包括:
- 自动创建报告:创建安全案例和事件的简单摘要,可一键与各利益相关方共享。
- 加速威胁搜索:根据攻击行为和模式的自然语言描述自动完成搜索以检测威胁,这有助于加快对新威胁活动的响应。
- 解释机器生成的数据:通过对系统安全事件提供简单的解释,帮助分析人员快速理解安全日志数据,从而降低技术障碍,加快调查速度。
- 管理威胁情报:解释和总结高相关性的威胁情报,并根据客户自身的风险概况,侧重更有可能影响客户的威胁。
IBM还在开发预测性生成式人工智能安全功能,经过训练,该功能将可发起主动响应,并随着时间推移而不断优化,例如帮助安全团队发现同类安全事件、更新受影响的系统和修补易受攻击的代码。
除了这些用例,IBM还计划在其更多的安全软件和服务中嵌入生成式人工智能。这些功能将充分利用watsonx基础设施和watsonx人工智能模型,这些模型都在精心设计的特定领域的数据集上经过训练,因此具备更高的可信任度、透明度和准确性。
有关QRadar SIEM的更多信息,请访问: https://www.ibm.com/products/qradar-cloud-native-siem
有关AI For Security的更多信息,请访问: https://www.ibm.com/security/artificial-intelligence
有关IBM未来方向和意图的声明仅代表目标和目的,可随时更改或撤回,恕不另行通知。
-
文章
913
-
浏览
4
-
获赞
55183
热门推荐
-
高考志愿填报市场规模近10亿元,推广实时动态志愿模式可倒逼行业良性发展 丨议教
2023年6月27日,南京,首场高校招生志愿填报咨询会。 视觉中国/图)近年来,高考志愿咨询行业日趋火爆,和其他新生行业一样,自然存在着良莠不齐的现象。艾媒咨询发布《2023年中国高考志愿填报及就业前国家发改委:煤炭生产快速恢复 电厂存煤超过1.2亿吨
中新网11月10日电 据国家发改委微信公众号消息,目前主要产煤省寒潮已基本结束,全国煤炭产量快速回升。11月9日,全国统调电厂供煤大于耗煤再次超过150万吨,存煤突破1.2亿吨。消息指出,11月4日起助力发电央企做好能源电力保供工作,首单300亿元能源保供特别债落地!
摘要:“前三季度,煤炭行业企业深入贯彻落实党中央国务院关于能源保供的决策部署,严格落实国家发展改革委工作要求,守牢安全生产底线,抗实煤炭保供责任,全力增产增供稳价提效,优质产能加快释放,原煤产量快速增成都市成华区:封控区物资保障充足 提供线上心理疏导
永吉地板全国海陆空营销研讨会圆满召开
【建材网】7月19日,为了充分了解市场情况,便于公司精 准施策,有效破局,永吉地板全国海陆空营销研讨会在总部召开,名誉董事长胡志庆、常务副总经理张小芳、市场总监吴浙平、营销三部总监林积海等公司领导及经感情变淡?在他变心前重新吸引他! -
谁都想拥有一段不会随着时间而变淡的感情。任何人都想让自己的感情越来越美好,但并非所有的事都能如你所愿。实际的现实是大部分感情都会随着时间的缘故,而变得平淡。虽然平淡会让一些人觉得是一种幸福,但也有些人退役军人事务部等8部门联合印发《关于进一步加强烈士纪念设施规范管理的意见》
新华社北京11月10日电 退役军人事务部、中央宣传部、中央党史和文献研究院、民政部、文化和旅游部、国家文物局、最高人民检察院、中央军委政治工作部等8部门近日联合印发《关于进一步加强烈士纪念设施规范管理分手后所有的联系方式都被拉黑了,该怎么办? -
-01-老师,我公婆不喜欢我,关系长期处于冰点,我老公忍无可忍要跟我离婚,我该怎么办?我可以不要自尊的对他好。老师,我老公出轨了,还与外面的小三有了孩子,这些我可以接受,但是我该怎么做才能让他不放弃这孔繁森之女履新全国人大,常委会工作机构增至5个丨时政周报
全国人大常委会代表工作委员会日前成立。图为2023年3月11日,十四届全国人大一次会议在北京举行。 人民视觉/图)2023年6月28日,全国人大常委会决定设立代表工作委员会,至此,全国人大常委会的工作电力行业系统性变革下,500万亿热门赛道开启,如何挖掘投资新机遇?|聚焦服贸会
摘要:事实上,构建以新能源为主体的电力体系,如今已经成为电力行业未来转型发展的方向,而相关领域也在成为社会投资的热门赛道。 华夏时服贸会搭台,中外企业来“唱戏”!数字化成为新增长点|聚焦服贸会
摘要:中国企业和爱尔兰企业合作加强,只是近年来开放与创新合作的一个缩影。据了解,近年来,中国不断推进企业国际化合作,希望就科技创新发展战略、国际化创新生态打造、专业人才等问题加强国际交流与推介,以期实昆虫如何响应二叠纪末大灭绝事件?中外学者合作研究有新发现
与小学生做饭搭子,“小饭桌”缘何吸引打工人
浪潮信息亮相湾区金科沙龙,共话金融云原生发展
北京2023年7月3日 /美通社/ -- 为剖析云原生技术带来的机遇与挑战,学习代表性金融机构云原生技术实践的优秀成果,助推金融科技行业高质量发展,6月28日下午,湾区金科(FinTech) 沙龙(第猪价“躺平”稳住CPI,8月CPI同比上涨2.5%|快讯
摘要:9月9日,国家统计局发布8月CPI数据。数据显示,8月,全国居民消费价格同比上涨2.5%。1—8月平均,全国居民消费价格比上年同期上涨1.9%。