在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

IBM推出云原生SIEM,助力安全團隊高效應對威脅

全球TMT ? 來源:全球TMT ? 作者:全球T全球TMTMT ? 2023-11-24 09:07 ? 次閱讀

——通過更現代化的基礎架構和重新設計的用戶體驗,該產品將使安全分析師和人工智能并肩作戰,高效配合。

近日,IBM宣布對其旗艦安全產品IBM QRadar SIEM進行重大升級,通過基于新的云原生架構進行重新設計,該產品將可更好地適應混合云上規模化、快速化和靈活化的部署。同時IBM還公布了借助其企業就緒的數據和人工智能平臺watsonx在IBM威脅檢測和響應產品中融入生成式人工智能功能的計劃。

今天的混合云環境正在以指數級的速度發展和擴展,這也使得需要防護的攻擊面變得更大、更復雜。不斷增長的IT活動印記使得在各種噪音干擾中快速找到真正威脅變得更加困難——孤立的技術、手動搜索和過載的警報,加之沒有清晰的上下文線索或可視化支撐,都會大大減慢威脅處理速度。事實上,根據最近的一項全球調查,SOC專業人員在日常工作中,只應對了不到一半(49%)應當被其處理的警報。

新的云原生QRadar SIEM旨在最大限度地發揮當下安全團隊的力量。它將利用人工智能來管理耗時和重復的任務,同時使安全分析師能夠更有效地發現和響應高優先級的安全事件,從而增強和提升安全分析師的日常工作。

IBM安全(IBM Security)戰略與產品管理副總裁Kevin Skapinetz表示:"新的云原生SIEM是IBM為混合云和人工智能時代而打造的下一代安全運營的核心部分。我們不是讓分析師回避復雜的安全技術,而是通過新技術來降低這一復雜性——也就是剔除‘噪音‘,簡化用戶體驗,并使分析師能夠以更快的速度和更強的信心解決緊迫威脅。"

IBM的云原生SIEM將一如既往延續QRadar在深度安全分析方面長達十余年的市場領導地位以及分析師群體的廣泛認可,其采用新設計的架構,可實現高效的數據攝取、快速搜索和大規模分析。這一建立在開放基礎架構上的產品問世,也讓 IBM集成威脅檢測和響應的軟件組合QRadar套件(QRadar Suite)再添一只有力臂膀。

新的云原生QRadar SIEM將在2023年第四季度作為SaaS面向市場,并計劃在2024年提供可用于內部部署和多云部署的軟件。

全面開放

基于紅帽OpenShift構建的 QRadar SIEM被設計為底層開放,能實現與多供應商工具和云的更深層次的互操作性。它利用開源和開放標準來實現包括檢測規則和搜索語言等核心功能,這也讓它能在企業更廣泛的安全和技術堆棧中運行。

利用安全社區檢測:利用通用的、共享的檢測規則語言(SIGMA)——隨著威脅情況的發展,允許客戶直接從安全社區快速導入新的、眾包的檢測。

跨數據源調查:提供基于開源技術的獨特的聯合搜索和威脅搜索功能,允許分析師以單一整合的方式主動搜索和調查云和內部部署的數據源中的威脅,而無需從原始數據源移動數據。

深度合作伙伴網絡:建立在QRadar生態系統之上,而QRadar生態系統是業內最大的安全合作伙伴網絡之一,擁有700多個預先構建的集成。

完整套件提供聯動、主動的安全響應

作為QRadar套件的一部分,新的云原生SIEM為客戶提供了廣泛的集成功能,可以跨工具集進行更主動的檢測、調查和響應。使用QRadar 套件,企業可以通過攻擊面管理(ASM)功能直觀了解被暴露的資產,跨工具集搜索威脅,使用EDR在端點進行保護,并連接到自動化指令集以加快響應(SOAR)。QRadar SIEM可為用戶提供跨核心工具集的共享見解和自動化操作,且是直接從其主用戶界面訪問,無需在工具之間切換。

企業級AI,加速對重大威脅的響應

QRadar SIEM應用多層級人工智能和自動化來提高警報質量和安全分析師效率。這些成熟的人工智能功能已經在IBM龐大的客戶網絡中進行了數百萬次警報預訓練,并在部署后得以進一步完善以適應不同客戶的獨特環境。例如:

減少噪音和改進警報:通過從持續的威脅情報和分析師響應模式中形成風險上下文,警報優先級功能使用人工智能,在自動降級低優先級警報的同時自動分組、上下文化和升級高優先級警報。該功能成功讓IBM咨詢的網絡安全服務為客戶自動化了85%的警報管理,并在應用的第一年就將威脅分類時間縮短了55%。

啟動調查:人工智能功能可自動在連接的系統上進行聯合搜索,生成可視化的攻擊時間表,MITRE ATT&CK 框架映射,以及行動建議,從而為分析師在調查任務中獲得重要先機。

自動更新檢測:QRadar SIEM的分析會根據新的檢測規則和威脅情報自動更新,以跟上不斷演化的威脅。

IBM的人工智能安全功能內嵌在QRadar 套件的分析師界面中,為分析師提供上下文洞察,并幫助他們在日常工作流程中更直觀地利用人工智能。

生成式人工智能提升SOC生產力

IBM還計劃在2024年初為QRadar套件發布基于IBM人工智能和數據平臺watsonx的生成式人工智能安全功能。IBM開發這一功能旨在優化安全團隊的時間和人才使用,例如幫助分析師管理某些繁瑣任務,同時也讓他們更好地執行更具挑戰性、更高價值的工作。包括:

自動創建報告:創建安全案例和事件的簡單摘要,可一鍵與各利益相關方共享。

加速威脅搜索:根據攻擊行為和模式的自然語言描述自動完成搜索以檢測威脅,這有助于加快對新威脅活動的響應。

解釋機器生成的數據:通過對系統安全事件提供簡單的解釋,幫助分析人員快速理解安全日志數據,從而降低技術障礙,加快調查速度。

管理威脅情報:解釋和總結高相關性的威脅情報,并根據客戶自身的風險概況,側重更有可能影響客戶的威脅。

IBM還在開發預測性生成式人工智能安全功能,經過訓練,該功能將可發起主動響應,并隨著時間推移而不斷優化,例如幫助安全團隊發現同類安全事件、更新受影響的系統和修補易受攻擊的代碼。

除了這些用例,IBM還計劃在其更多的安全軟件和服務中嵌入生成式人工智能。這些功能將充分利用watsonx基礎設施和watsonx人工智能模型,這些模型都在精心設計的特定領域的數據集上經過訓練,因此具備更高的可信任度、透明度和準確性。

審核編輯:湯梓紅

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • IBM
    IBM
    +關注

    關注

    3

    文章

    1763

    瀏覽量

    74785
  • 人工智能
    +關注

    關注

    1793

    文章

    47590

    瀏覽量

    239486
  • 云原生
    +關注

    關注

    0

    文章

    251

    瀏覽量

    7964
收藏 人收藏

    評論

    相關推薦

    云原生LLMOps平臺作用

    云原生LLMOps平臺是一種基于云計算基礎設施和開發工具,專門用于構建、部署和管理大型語言模型(LLM)全生命周期的平臺。以下,是對云原生LLMOps平臺作用的梳理,由AI部落小編整理。
    的頭像 發表于 01-06 10:21 ?92次閱讀

    鴻蒙原生頁面高性能解決方案上線OpenHarmony社區 助力打造高性能原生應用

    隨著HarmonyOS NEXT的正式推出,鴻蒙原生應用開發熱度高漲,數量激增。但在三方應用鴻蒙化進程中,性能問題頻出。為此,HarmonyOS NEXT推出了一整套原生頁面高性能解決
    發表于 01-02 18:00

    如何選擇云原生機器學習平臺

    當今,云原生機器學習平臺因其彈性擴展、高效部署、低成本運營等優勢,逐漸成為企業構建和部署機器學習應用的首選。然而,市場上的云原生機器學習平臺種類繁多,功能各異,如何選擇云原生機器學習平
    的頭像 發表于 12-25 11:54 ?140次閱讀

    什么是云原生MLOps平臺

    云原生MLOps平臺,是指利用云計算的基礎設施和開發工具,來構建、部署和管理機器學習模型的全生命周期的平臺。以下,是對云原生MLOps平臺的介紹,由AI部落小編整理。
    的頭像 發表于 12-12 13:13 ?142次閱讀

    云原生和數據庫哪個好一些?

    云原生和數據庫哪個好一些?云原生和數據庫各有其獨特的優勢,適用于不同的場景。云原生強調高效資源利用、快速開發部署和高可伸縮性,適合需要高度靈活性和快速迭代的應用。而數據庫則注重數據一致
    的頭像 發表于 11-29 10:07 ?191次閱讀

    k8s微服務架構就是云原生嗎?兩者是什么關系

    安全性,使開發者能夠更輕松地構建和部署現代化的應用程序。然而,云原生不僅僅局限于Kubernetes或任何單一的技術,它是一種方法論和最佳實踐,涵蓋了多個技術和理念,旨在充分利用云計算的優勢來構建和運行應用程序。具體來說,UU云小編認為
    的頭像 發表于 11-25 09:39 ?186次閱讀

    云原生和非云原生哪個好?六大區別詳細對比

    云原生和非云原生各有優劣,具體選擇取決于應用場景。云原生利用云計算的優勢,通過微服務、容器化和自動化運維等技術,提高了應用的可擴展性、更新速度和成本效益。非云原生則可能更適合對延遲敏感
    的頭像 發表于 09-13 09:53 ?444次閱讀

    京東云原生安全產品重磅發布

    安全產品那么多,我怎么知道防住了?”“大家都說自己是云原生的,我看都是換湯不換藥”在與客戶溝通云原生安全方案的時候,經常會遇到這樣的吐槽。越來越的客戶已經開始了
    的頭像 發表于 07-26 10:36 ?516次閱讀
    京東<b class='flag-5'>云原生</b><b class='flag-5'>安全</b>產品重磅發布

    從積木式到裝配式云原生安全

    云原生安全風險 隨著云原生架構的快速發展,核心能力逐漸穩定,安全問題日趨緊急。在云原生安全領域不
    的頭像 發表于 07-26 10:35 ?327次閱讀
    從積木式到裝配式<b class='flag-5'>云原生</b><b class='flag-5'>安全</b>

    基于DPU與SmartNic的云原生SDN解決方案

    個輕量級,可移植的運行環境,逐漸成為云原生時代基礎設施的事實標準。Kubernetes通過網絡插件(CNI,Container Network Interface)實現靈活地配置和管理集群中的容器網絡,確保容器之間的有效通信和網絡安全
    的頭像 發表于 07-22 11:44 ?755次閱讀
    基于DPU與SmartNic的<b class='flag-5'>云原生</b>SDN解決方案

    Commvault任命Gareth Russell為亞太地區安全團隊現場首席技術官

    2024年5月27日,混合云企業網絡彈性和數據保護解決方案領先提供商Commvault(納斯達克代碼:CVLT)宣布任命Gareth Russell為亞太地區安全團隊現場首席技術官。
    的頭像 發表于 05-29 11:42 ?467次閱讀

    高鴻信安參編的《金融行業云原生安全體系研究》獲評優秀課題

    由中國銀聯牽頭,高鴻信安參編的《金融行業云原生安全體系研究報告》,在北京金融科技產業聯盟認可下獲評優秀課題的榮譽。
    的頭像 發表于 05-11 14:04 ?519次閱讀
    高鴻信安參編的《金融行業<b class='flag-5'>云原生</b><b class='flag-5'>安全</b>體系研究》獲評優秀課題

    知語云智能科技揭秘:無人機威脅如何破解?國家安全新防線!

    的解決方案。 無人機偵測與追蹤技術 知語云智能科技研發出高效的無人機偵測與追蹤技術,能夠迅速發現非法飛行的無人機,并通過高精度追蹤系統鎖定其位置。這一技術的運用,極大地提高了對無人機威脅的發現和應對速度
    發表于 02-27 10:41

    知語云智能科技無人機防御系統:應對新興威脅的先鋒力量

    隨著科技的飛速發展,無人機技術在各個領域的應用日益廣泛,但隨之而來的是無人機威脅的不斷升級。為了有效應對這些新興威脅,知語云智能科技推出了先進的無人機防御系統,為空中
    發表于 02-26 16:35

    云原生是大模型“降本增效”的解藥嗎?

    云原生AI正當時
    的頭像 發表于 02-20 09:31 ?416次閱讀
    主站蜘蛛池模板: 国产香蕉免费精品视频| 国产伦精品一区二区三区四区| 国产香港三级理论在线| 操女人免费视频| 1024国产手机视频基地| 亚洲成a人伦理| 狼人射综合| 久久国产精品99久久久久久牛牛 | 亚洲人成网站在线| 亚洲视频你懂的| 色噜噜狠狠狠狠色综合久| 欧美精品videofree720p| 久久免费国产视频| 欧美一级免费观看| 久久久久性| 中文在线资源链接天堂| 欧美另类69xxxxxhd| 丝袜美女被| 91精品国产色综合久久不卡蜜| 中文字字幕码一二区| 最近新韩国hd视频| 四虎www成人影院观看| 免费色网址| 一级特黄aaa大片大全| 欧美一级在线全免费| 免费啪啪网站| 中文字幕一区二区三区5566| 久久人人澡| 色偷偷综合网| 四虎永久免费网站| 免费黄色福利视频| 永久福利盒子日韩日韩免费看| 亚洲邪恶天堂影院在线观看| 人人爽天天爽夜夜爽曰| 国产91啪| 亚洲伊人99综合网| 你懂的网址在线观看| 免费一级在线观看| 又粗又硬又大久久久| 97久久天天综合色天天综合色 | 久久亚洲国产成人影院|