在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

IBM推出新QRadar安全套件,加速威脅檢測和響應

IBM中國 ? 來源:IBM中國 ? 2023-05-18 10:33 ? 次閱讀

新的套件統一的現代化界面讓分析師在整個攻擊周期中的響應得到簡化;先進的人工智能和自動化功能將警報分類速度平均提高了 55%。

近日,IBM 發布了新的安全產品套件,該套件旨在統一整個安全事件過程中安全分析師的體驗及加速其響應速度。IBM Security QRadar 套件 (IBM Security QRadar Suite) 是 QRadar 品牌經過重要演變和擴展后的代表性產品,其涵蓋了所有威脅檢測、調查和響應的核心技術,并對整個產品組合進行了重大創新。

新的 IBM Security QRadar 套件包括 EDR/XDR、SIEM、SOAR 和一個新的云原生日志管理功能,所有這些組件都具備以下的共性,統一的用戶界面、共享的威脅洞察和集成化的工作流程。

IBM Security QRadar 套件構建在一個開放的基礎上,專為滿足混合云的需求而設計。它具有跨所有產品的統一的、針對現代化 SOC 設計的用戶界面——嵌入了先進的人工智能和自動化技術,旨在使安全分析師能夠高效利用現有工具集,以更快的速度,提升威脅分析的效率和精準度。

當今,安全運營團隊需要保護分布在混合云環境中的重要數據,相比以往復雜度更高,攻擊的速度也越來越快,始終處在疲于招架的狀態。手工進行安全報警調查和響應,會嚴重拖慢整個過程,需要手動將各種碎片化的信息組織在一起,并在互不連接的數據、工具和接口之間進行切換。根據最近的一項調查,安全運營專業人士表示,他們每天需花大約三分之一的時間來調查和驗證那些最終被證明并非真正威脅的事件。

基于 IBM 在 12 個安全技術領域中的領導地位,IBM 重新設計并構建了其市場領先的威脅檢測和響應產品組合,以最大限度地提高速度和效率,并滿足當今安全分析師的特定需求。新的 IBM Security QRadar 套件具有以下核心設計元素:

統一的分析師體驗:通過與數百個全球的用戶協作,聽取他們的改進意見,該套件在所有產品組件中均提供了統一的、基于現代化 SOC 所需的用戶界面,旨在顯著提高分析師對攻擊鏈的理解速度和分析效率。嵌入了企業級人工智能和自動化功能,已被證明能在使用的第一年就將警報調查和分類速度平均提高 55%。

云交付、速度和擴展:QRadar 套件產品在亞馬遜網絡服務 (AWS) 上作為服務交付,可以實現跨云環境和跨數據源的簡化部署、提高可視性,增強集成能力。該套件還包括一個新的云原生日志管理能力,針對高效的數據采集、快速搜索和大規模分析進行了優化。

開放基礎、預置集成:該套件匯集了威脅檢測、調查和響應所需的核心技術,提供開放性,預置 900 多項內置與廣泛的合作伙伴生態系統集成的能力,從而實現在 IBM 和第三方工具集之間提供強大的互操作性。

IBM Security 總經理 Mary O'Brien表示:“面對越來越多的攻擊面和越來越緊縮的攻擊響應時間,速度和效率是資源有限的安全團隊成功的基礎。IBM 圍繞統一的現代化用戶體驗設計了新的 QRadar 套件,嵌入了復雜的人工智能和自動化,以最大限度地提高安全分析師們的生產力,加速他們對攻擊鏈每個步驟的響應。”

面向真實世界安全需求的協同創新

QRadar 套件是 IBM 多年來在威脅檢測和響應方面的投資、收購和創新的結晶。它具有數十種成熟的人工智能和自動化功能,這些功能隨著時間的推移已經根據現實世界的用戶和數據進行了改進,包括與IBM托管安全服務的 400 多個客戶進行合作。它還包括與 IBM Research 和開源安全社區共同合作的創新成果。

這些基于人工智能的功能已被證明可以顯著提高安全運營團隊操作的速度和準確性:例如,允許 IBM 托管安全服務自動化 70% 以上的警報清除,并在實施的第一年將警報分類時間平均減少 55%。

通過統一的分析師體驗,QRadar 套件將這些功能整合在一起,自動地對警報進行上下文化和優先級排序,以可視化形式顯示數據以供快速使用,并在產品之間提供共享的洞見和自動化工作流程。這種方法可以大大減少調查和響應威脅所需的步驟和屏幕數量。例如:

人工智能警報分類:人工智能驅動的風險分析使用經過先前分析師響應模式訓練的人工智能模型、來自 IBM X-Force 的外部威脅情報和來自各檢測工具集的更廣泛的上下文洞察,自動確定警報的優先級或關閉警報。

自動威脅調查:識別可能需要調查的高優先級事件,并通過跨環境的數據挖掘獲取相關組件和收集證據來自動啟動調查。系統使用這些結果生成基于 MITRE ATT&CK 框架的事件時間表和攻擊圖,并建議采取行動以加快響應速度。

加速威脅搜尋:使用開源威脅搜尋語言和聯合搜索功能,幫助威脅搜尋者在其環境中發現隱形攻擊和危害指標,而無需從原始來源中移動數據。

通過幫助分析師更快、更有效地響應,QRadar 技術還可以幫助安全團隊提高生產力,并為分析師騰出時間從事更高價值的工作。

開放,連接和現代化的安全產品套件

QRadar 套件充分利用了整個產品組合中的開放技術和標準,以及與 IBM Security 生態系統合作伙伴構建的數百個預置集成。該模型支持跨第三方云、點產品和數據湖進行更深入的共享洞察和自動化操作,從而將部署和集成時間從數月縮短到數天或數周。

IBM QRadar 套件最初作為 SaaS 交付,并隨著新的統一的分析師體驗而更新。它包括以下核心產品:

QRadar Log Insights:一種新的云原生日志管理和安全觀察解決方案,提供簡化的數據采集、亞秒級搜索和快速分析。它利用經過優化的、富有彈性的安全數據湖,以更快的速度和效率收集、存儲和執行對 TB 級數據的分析。它是為經濟有效的安全日志管理以及聯合搜索和調查而設計的。

QRadar EDR 和 XDR:幫助企業保護其端點免受此前未知的零日威脅——其使用自動化和數百種機器學習和行為模型來檢測行為異常并近乎實時地響應攻擊。它利用獨特的方法從外部監視操作系統,幫助避免攻擊方的操縱或干擾。對于希望將檢測和響應功能擴展到端點之外的公司,IBM 還提供了具有警報相關性、自動調查和跨網絡、云、電子郵件等推薦響應的 XDR,以及托管檢測和響應 (MDR)。

QRadar SOAR:最近獲得紅點設計獎 (Red Dot Design Award) 的產品。為界面和用戶體驗而設計:旨在幫助企業對安全事件響應工作流進行自動化和統一協調,確保以一致、優化和可測量的方式遵循它們特定的流程。Qradar SOAR 包括 300 個預先構建的集成,并提供了應對 180 多個全球數據泄露和隱私相關法規的指引。

QRadar SIEM: IBM 市場領先的 QRadar SIEM 通過新的統一分析師界面進行了提升,該界面提供了共享的安全洞見和工作流程以及更廣泛的安全操作工具集。它提供實時檢測,利用人工智能,網絡和用戶行為分析,以及真實世界的威脅情報,為分析師提供更準確,情境化和優先級的警報。IBM 計劃在 2023 年二季度末在 AWS 上上線 QRadar SIEM 服務。

IBM Security QRadar 套件現可通過個人 SaaS 產品獲取。

關于IBM Security

IBM Security 通過融入動態人工智能和自動化功能的集成式安全產品和服務組合,幫助全球大型企業和政府組織保護自身安全。該產品組合由世界知名的 IBM Security X-Force研究支持,使組織能夠預測威脅,在數據移動時保護數據,并在不妨礙業務創新的情況下快速準確地響應。成千上萬的組織將 IBM 作為評估、制定戰略、實現和管理安全轉型的可靠合作伙伴。IBM 運營著世界上范圍最廣的安全研究、開發和交付組織之一,對每天發生于 130 多個國家的超 1500 億個安全事件進行實時監控,并在全球范圍內獲得了 10000 多項安全相關專利。

關于 IBM

IBM 是全球領先的混合云、人工智能及企業服務提供商,幫助超過 175 個國家和地區的客戶,從其擁有的數據中獲取商業洞察,簡化業務流程,降低成本,并獲得行業競爭優勢。金融服務、電信和醫療健康等關鍵基礎設施領域的超過 4000 家政府和企業實體依靠 IBM 混合云平臺和紅帽 OpenShift 快速、高效、安全地實現數字化轉型。IBM 在人工智能、量子計算、行業云解決方案和企業服務方面的突破性創新為我們的客戶提供了開放和靈活的選擇。對企業誠信、透明治理、社會責任、包容文化和服務精神的長期承諾是 IBM 業務發展的基石。

審核編輯:湯梓紅

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • IBM
    IBM
    +關注

    關注

    3

    文章

    1757

    瀏覽量

    74700
  • 人工智能
    +關注

    關注

    1791

    文章

    47279

    瀏覽量

    238511
  • 套件
    +關注

    關注

    0

    文章

    21

    瀏覽量

    20445

原文標題:IBM 推出新 QRadar 安全套件,加速威脅檢測和響應

文章出處:【微信號:IBMGCG,微信公眾號:IBM中國】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    威盛Mobile360 AI叉車安全套件的典型案例

    在叉車搬運中,你知道安全事故會帶來多少損失嗎?不合理使用叉車可能會造成非常慘痛的人員傷亡,為企業帶來最高1億元罰款!而這類血的教訓本可以避免!
    的頭像 發表于 11-29 16:03 ?252次閱讀

    ETAS推出兩種全新網絡安全解決方案

    日前,作為領先的汽車軟件解決方案供應商,ETAS近日在德國多特蒙德舉辦的escar歐洲汽車網絡安全會議上宣布推出兩種全新的網絡安全解決方案。ESCRYPT車載電腦安全套件和ESCRYP
    的頭像 發表于 11-26 16:00 ?228次閱讀

    IBM與AMD攜手將在IBM云上部署AMD Instinct MI300X加速

    合作服務預計將于2025年上半年正式推出。AMD Instinct MI300X加速器作為AMD在高性能計算領域的旗艦產品,將為IBM云上的AI應用提供強大的計算支持。通過此次合作,企業客戶將能夠在
    的頭像 發表于 11-19 11:03 ?458次閱讀

    亞馬遜云科技如何追蹤并阻止云端的安全威脅

    的數據安全的一種方式,我們通過該項目識別和阻止各種可能危害或干擾我們客戶或我們基礎設施的惡意在線活動。我們非常重視制定準確、及時、可操作和可擴展的威脅情報,并在這方面投入了大量資源。 很多客戶非常想了解我們威脅情報的來源、我們
    的頭像 發表于 08-14 17:18 ?295次閱讀

    IBM獲美國國際開發署合同,強化網絡安全防線

    IBM公司近日宣布,成功從美國國際開發署(USAID)贏得一項為期五年的重大合同,初始資金高達2600萬美元,旨在強化全球網絡安全保護與響應能力。此合同標志著IBM在網絡
    的頭像 發表于 07-22 16:47 ?769次閱讀

    微軟推出Microsoft Entra 套件 + AI強化的統一安全運營平臺

    我們宣布推出一系列安全創新,借助已上市的業界最全面的員工安全訪問解決方案Microsoft Entra套件(國際版)、微軟統一安全運營平臺內
    的頭像 發表于 07-12 16:31 ?588次閱讀

    IBM和微軟加強在網絡安全領域的合作

    近日,IBM(紐交所代碼:IBM)和微軟(Microsoft)宣布加強在網絡安全領域的合作,旨在幫助客戶實現安全運營的簡化和現代化,并有效管理和保護混合云身份的
    的頭像 發表于 07-10 10:45 ?576次閱讀

    Palo Alto Networks與IBM攜手,深化網絡安全合作

    網絡安全領域的兩大巨頭Palo Alto Networks和IBM近日宣布建立全面合作伙伴關系,共同推動網絡安全領域的創新發展。根據協議,Palo Alto Networks將收購IBM
    的頭像 發表于 05-22 09:40 ?601次閱讀

    Palo Alto Networks與IBM合作推出AI賦能的安全解決方案

    近日,全球網絡安全領導者 Palo Alto Networks(納斯達克股票代碼:PANW)與 IBM(NYSE:IBM)宣布建立廣泛的合作伙伴關系,為客戶提供人工智能驅動的安全成果。
    的頭像 發表于 05-20 18:14 ?839次閱讀

    IBM向全球企業轉型顧問推出新的AI服務平臺—Consulting Advantage

    為了協助 IBM 咨詢團隊持續為客戶交付一致性的高品質、可復制、高效的咨詢顧問服務,日前,IBM 向全球 16萬 IBM 企業轉型顧問推出新的 AI 服務平臺 —
    的頭像 發表于 04-12 09:25 ?639次閱讀

    IBM推出AI增強的數據彈性功能,打造更安全存儲解決方案

    在新一代 IBM Storage FlashSystem 產品中發布新的 AI 增強版 IBM FlashCore 模塊技術,以及新版 IBM Storage Defender 軟件,幫助組織提高其
    的頭像 發表于 03-05 18:45 ?1065次閱讀

    知語云智能科技揭秘:無人機威脅如何破解?國家安全新防線!

    、國家安全新防線的構建 知語云智能科技的破解之道為構建國家安全新防線提供了有力支撐。通過綜合運用無人機偵測與追蹤技術、干擾與反制技術以及大數據分析與預警系統,我們能夠實現對無人機威脅的全面防控和快速
    發表于 02-27 10:41

    知語云智能科技無人機防御系統:應對新興威脅的先鋒力量

    隨著科技的飛速發展,無人機技術在各個領域的應用日益廣泛,但隨之而來的是無人機威脅的不斷升級。為了有效應對這些新興威脅,知語云智能科技推出了先進的無人機防御系統,為空中安全保駕護航。 無
    發表于 02-26 16:35

    Secureworks 威脅評分迎來網絡安全 AI 新時代

    ) 于今日宣布,推出其基于 AI 的威脅評分,用于消除警報數量,并將安全分析師的工作量減少 50% 以上。隨著勒索軟件駐留時間的日益縮短,安全分析師承受著前所未有的壓力,因為其需要就待
    的頭像 發表于 02-04 10:46 ?585次閱讀

    IBM公布樂觀預期并實施裁員

    近幾年來,IBM重點簡化軟件與服務范疇,果斷剝離托管基礎設施、天氣以及醫療業務。同時也不斷推出新產品順應愈發熱絡的人工智能市場。
    的頭像 發表于 01-25 09:44 ?943次閱讀
    主站蜘蛛池模板: 99热都是精品| 亚洲欧美国产高清va在线播放| 欧美激情xxxx性bbbb| 最近在线视频免费观看2019| 久久免费久久| xxxx性xxxx| 久久夜色精品国产亚洲噜噜| 天天干天天做天天操| 日本一区二区视频| 欧美亚洲天堂| 天天干天天骑| 轻点灬大ji巴太粗太大了小说| 三级网站在线免费观看| 97蜜桃| 69yywww| 欧洲无线区一二区| 天天干天日| 粗又长好猛好爽| 黄色毛片大全| 宅男666在线永久免费观看| 亚洲 欧美 精品| 999色综合| 亚洲色图片区| 美女拍拍拍黄色| 久久99爱爱| 亚洲精品香蕉婷婷在线观看| 国产产一区二区三区久久毛片国语| 成人免费久久精品国产片久久影院| 亚洲w码欧洲s码免费| 国产网站在线免费观看| 五月天色丁香| 日本三级在线观看免费| 色视频免费| 在线欧美色图| a爱视频| 日本视频三区| 好硬好大好爽女房东在线观看| 456性欧美欧美在线视频| 日韩欧美国产电影| 久热福利| 天天躁夜夜躁|