国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

IBM推出云原生SIEM,助力安全團隊高效應對威脅

全球TMT ? 來源:全球TMT ? 作者:全球T全球TMTMT ? 2023-11-24 09:07 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

——通過更現代化的基礎架構和重新設計的用戶體驗,該產品將使安全分析師和人工智能并肩作戰,高效配合。

近日,IBM宣布對其旗艦安全產品IBM QRadar SIEM進行重大升級,通過基于新的云原生架構進行重新設計,該產品將可更好地適應混合云上規模化、快速化和靈活化的部署。同時IBM還公布了借助其企業就緒的數據和人工智能平臺watsonx在IBM威脅檢測和響應產品中融入生成式人工智能功能的計劃。

今天的混合云環境正在以指數級的速度發展和擴展,這也使得需要防護的攻擊面變得更大、更復雜。不斷增長的IT活動印記使得在各種噪音干擾中快速找到真正威脅變得更加困難——孤立的技術、手動搜索和過載的警報,加之沒有清晰的上下文線索或可視化支撐,都會大大減慢威脅處理速度。事實上,根據最近的一項全球調查,SOC專業人員在日常工作中,只應對了不到一半(49%)應當被其處理的警報。

新的云原生QRadar SIEM旨在最大限度地發揮當下安全團隊的力量。它將利用人工智能來管理耗時和重復的任務,同時使安全分析師能夠更有效地發現和響應高優先級的安全事件,從而增強和提升安全分析師的日常工作。

IBM安全(IBM Security)戰略與產品管理副總裁Kevin Skapinetz表示:"新的云原生SIEM是IBM為混合云和人工智能時代而打造的下一代安全運營的核心部分。我們不是讓分析師回避復雜的安全技術,而是通過新技術來降低這一復雜性——也就是剔除‘噪音‘,簡化用戶體驗,并使分析師能夠以更快的速度和更強的信心解決緊迫威脅。"

IBM的云原生SIEM將一如既往延續QRadar在深度安全分析方面長達十余年的市場領導地位以及分析師群體的廣泛認可,其采用新設計的架構,可實現高效的數據攝取、快速搜索和大規模分析。這一建立在開放基礎架構上的產品問世,也讓 IBM集成威脅檢測和響應的軟件組合QRadar套件(QRadar Suite)再添一只有力臂膀。

新的云原生QRadar SIEM將在2023年第四季度作為SaaS面向市場,并計劃在2024年提供可用于內部部署和多云部署的軟件。

全面開放

基于紅帽OpenShift構建的 QRadar SIEM被設計為底層開放,能實現與多供應商工具和云的更深層次的互操作性。它利用開源和開放標準來實現包括檢測規則和搜索語言等核心功能,這也讓它能在企業更廣泛的安全和技術堆棧中運行。

利用安全社區檢測:利用通用的、共享的檢測規則語言(SIGMA)——隨著威脅情況的發展,允許客戶直接從安全社區快速導入新的、眾包的檢測。

跨數據源調查:提供基于開源技術的獨特的聯合搜索和威脅搜索功能,允許分析師以單一整合的方式主動搜索和調查云和內部部署的數據源中的威脅,而無需從原始數據源移動數據。

深度合作伙伴網絡:建立在QRadar生態系統之上,而QRadar生態系統是業內最大的安全合作伙伴網絡之一,擁有700多個預先構建的集成。

完整套件提供聯動、主動的安全響應

作為QRadar套件的一部分,新的云原生SIEM為客戶提供了廣泛的集成功能,可以跨工具集進行更主動的檢測、調查和響應。使用QRadar 套件,企業可以通過攻擊面管理(ASM)功能直觀了解被暴露的資產,跨工具集搜索威脅,使用EDR在端點進行保護,并連接到自動化指令集以加快響應(SOAR)。QRadar SIEM可為用戶提供跨核心工具集的共享見解和自動化操作,且是直接從其主用戶界面訪問,無需在工具之間切換。

企業級AI,加速對重大威脅的響應

QRadar SIEM應用多層級人工智能和自動化來提高警報質量和安全分析師效率。這些成熟的人工智能功能已經在IBM龐大的客戶網絡中進行了數百萬次警報預訓練,并在部署后得以進一步完善以適應不同客戶的獨特環境。例如:

減少噪音和改進警報:通過從持續的威脅情報和分析師響應模式中形成風險上下文,警報優先級功能使用人工智能,在自動降級低優先級警報的同時自動分組、上下文化和升級高優先級警報。該功能成功讓IBM咨詢的網絡安全服務為客戶自動化了85%的警報管理,并在應用的第一年就將威脅分類時間縮短了55%。

啟動調查:人工智能功能可自動在連接的系統上進行聯合搜索,生成可視化的攻擊時間表,MITRE ATT&CK 框架映射,以及行動建議,從而為分析師在調查任務中獲得重要先機。

自動更新檢測:QRadar SIEM的分析會根據新的檢測規則和威脅情報自動更新,以跟上不斷演化的威脅。

IBM的人工智能安全功能內嵌在QRadar 套件的分析師界面中,為分析師提供上下文洞察,并幫助他們在日常工作流程中更直觀地利用人工智能。

生成式人工智能提升SOC生產力

IBM還計劃在2024年初為QRadar套件發布基于IBM人工智能和數據平臺watsonx的生成式人工智能安全功能。IBM開發這一功能旨在優化安全團隊的時間和人才使用,例如幫助分析師管理某些繁瑣任務,同時也讓他們更好地執行更具挑戰性、更高價值的工作。包括:

自動創建報告:創建安全案例和事件的簡單摘要,可一鍵與各利益相關方共享。

加速威脅搜索:根據攻擊行為和模式的自然語言描述自動完成搜索以檢測威脅,這有助于加快對新威脅活動的響應。

解釋機器生成的數據:通過對系統安全事件提供簡單的解釋,幫助分析人員快速理解安全日志數據,從而降低技術障礙,加快調查速度。

管理威脅情報:解釋和總結高相關性的威脅情報,并根據客戶自身的風險概況,側重更有可能影響客戶的威脅。

IBM還在開發預測性生成式人工智能安全功能,經過訓練,該功能將可發起主動響應,并隨著時間推移而不斷優化,例如幫助安全團隊發現同類安全事件、更新受影響的系統和修補易受攻擊的代碼。

除了這些用例,IBM還計劃在其更多的安全軟件和服務中嵌入生成式人工智能。這些功能將充分利用watsonx基礎設施和watsonx人工智能模型,這些模型都在精心設計的特定領域的數據集上經過訓練,因此具備更高的可信任度、透明度和準確性。

審核編輯:湯梓紅

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • IBM
    IBM
    +關注

    關注

    3

    文章

    1868

    瀏覽量

    76995
  • 人工智能
    +關注

    關注

    1817

    文章

    50094

    瀏覽量

    265297
  • 云原生
    +關注

    關注

    0

    文章

    265

    瀏覽量

    8571
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    IBM發布2026年X-Force威脅情報指數報告

    近日,IBM(紐交所代碼:IBM)發布了《2026年 X-Force 威脅情報指數報告》。報告揭示,網絡犯罪分子正以驚人的速度利用基礎安全漏洞,而人工智能工具的興起則進一步加劇了這一趨
    的頭像 發表于 03-05 16:04 ?471次閱讀

    網絡攻擊形態持續升級,哪些云安全解決方案更能應對 DDoS 等復雜威脅

    在云計算和數字化業務高度普及的今天,網絡攻擊早已不再是偶發事件,而成為企業運營中必須長期應對的現實風險。從最初的大規模 DDoS 攻擊,到如今更加隱蔽、持續、自動化的攻擊形態,安全威脅正在經歷一場
    的頭像 發表于 12-17 09:53 ?406次閱讀

    在物聯網設備面臨的多種安全威脅中,數據傳輸安全威脅和設備身份安全威脅有何本質區別?

    在物聯網設備面臨的多種安全威脅中,數據傳輸安全威脅和設備身份安全威脅有何本質區別,實際應用中哪一
    發表于 11-18 06:41

    華為入選2025 Gartner?SIEM安全信息和事件管理)魔力象限

    》,2025年10月8日)報告(以下簡稱“報告”),華為憑借HiSec Insight安全態勢感知系統關鍵產品入選2025 Gartner SIEM安全信息和事件管理)魔力象限。 本次報告從多維度對全球
    的頭像 發表于 10-21 09:21 ?777次閱讀

    戴爾CyberSense助力企業應對安全威脅

    越來越多的企業開始意識到傳統SIEM安全信息與事件管理)解決方案的局限性,并嘗試轉向SaaS模式,卻又往往受制于成本壓力與合規性要求,陷入兩難境地。
    的頭像 發表于 09-23 16:34 ?875次閱讀

    IBM安全解決方案如何助力中國企業出海

    本期話題,聚焦在中國企業出海面臨的挑戰之數字安全IBM 為“中國智造”的出海之路,構建全面可信的安全底座!
    的頭像 發表于 09-03 15:24 ?1143次閱讀

    微軟推出全新Microsoft Sentinel數據湖國際版

    高效地利用AI技術進行安全監測、精準溯源,并加速響應,讓企業在保障安全的同時,實現成本優化與智能升級,全面賦能安全團隊邁入智能防御新時代。
    的頭像 發表于 08-04 15:36 ?975次閱讀

    云原生環境里Nginx的故障排查思路

    本文聚焦于云原生環境下Nginx的故障排查思路。隨著云原生技術的廣泛應用,Nginx作為常用的高性能Web服務器和反向代理服務器,在容器化和編排的環境中面臨著新的故障場景和挑戰。
    的頭像 發表于 06-17 13:53 ?968次閱讀
    <b class='flag-5'>云原生</b>環境里Nginx的故障排查思路

    從 Java 到 Go:面向對象的巨人與云原生的輕騎兵

    (Goroutine/Channel) 在 云原生基礎設施領域 占據主導地位,它也是 Java 開發者探索云原生技術棧的關鍵補
    的頭像 發表于 04-25 11:13 ?644次閱讀

    FLIR工具如何助力電氣工作高效安全

    在電氣承包領域,擁有高效、精準的工具是保障工作效率與客戶安全的關鍵。隨著技術的不斷進步,一系列創新的電氣檢測工具應運而生,它們不僅能夠幫助電氣承包商迅速定位并解決問題,還能顯著提升作業的安全性和準確性。今天,小菲就來揭秘電氣承包
    的頭像 發表于 04-25 09:54 ?820次閱讀

    IBM發布2025年X-Force威脅情報指數報告

    近日,IBM(紐交所代碼:IBM)發布了《2025年 X-Force 威脅情報指數報告》。報告發現,網絡攻擊者正在采取更隱蔽的策略,主要體現在更“低調”的憑證盜竊案件激增,以及針對企業的勒索軟件攻擊
    的頭像 發表于 04-23 10:40 ?1403次閱讀

    CyberArk推出業內首款機器身份安全解決方案,為各種環境下的工作負載提供安全保障

    CyberArk (NASDAQ: CYBR)是身份安全領域的全球領導者。該公司今日宣布推出CyberArk安全工作負載訪問解決方案 1,為所有重要的非人類身份提供業內最全面的保護。該解決方案使
    的頭像 發表于 04-14 10:49 ?690次閱讀

    集成API設計+測試+文檔管理,全新一站式解決方案SmartBear API Hub功能介紹

    SmartBear全新推出API Hub,助力高效應對API開發挑戰! API Hub專為API開發者、架構師、產品經理和QA團隊打造,將設計、測試、治理和文檔集成到一個單一平臺中,帶
    的頭像 發表于 04-08 17:52 ?856次閱讀
    集成API設計+測試+文檔管理,全新一站式解決方案SmartBear API Hub功能介紹

    微軟推出最新Microsoft Security Copilot副駕駛智能體

    近日,我們發布最新智能Microsoft Security Copilot副駕駛?智能體,旨在自動化和簡化安全任務,包含網絡釣魚分類、數據警報分類、條件訪問優化、漏洞修復、威脅情報簡報等任務,減輕安全團隊的負擔,幫助
    的頭像 發表于 04-02 17:26 ?1241次閱讀

    安全檢測 高效合規 | 經緯恒潤重磅推出PeneTrix滲透測試平臺

    積累,以“精研細測”的專業精神,正式推出PeneTrix滲透測試平臺,助力ECU開發團隊高效、精準地完成信息安全合規任務。PeneTrix滲
    的頭像 發表于 03-17 17:04 ?1040次閱讀
    <b class='flag-5'>安全</b>檢測 <b class='flag-5'>高效</b>合規 | 經緯恒潤重磅<b class='flag-5'>推出</b>PeneTrix滲透測試平臺