合合信息啟信產(chǎn)業(yè)大腦攜手市北新區(qū)打造“一企一畫像”平臺,加速數(shù)字化轉(zhuǎn)型重慶:力爭今年智能網(wǎng)聯(lián)新能源汽車產(chǎn)量突破 100 萬輛,到 2027 年建成萬億級產(chǎn)業(yè)集群微信iOS最新版上線:iPhone用戶可在朋友圈發(fā)實況照片了蘋果有線耳機或?qū)⑼.a(chǎn)沖上熱搜!閑魚相關(guān)搜索量暴漲384%2024 vivo開發(fā)者大會官宣:OriginOS 5/自研藍河系統(tǒng)2降臨真·AI程序員來了,阿里云「通義靈碼」全面進化,全流程開發(fā)僅用幾分鐘東方甄選烤腸全網(wǎng)銷量及銷售額領(lǐng)先鴻蒙PC要來了 界面很漂亮!余承東:目前華為PC將是最后一批搭載Windows上半年中國AR/VR出貨23.3萬臺,同比下滑了 29.1%IDC:2024 上半年中國 AR / VR 頭顯出貨 23.3 萬臺,同比下滑 29.1%英特爾AI加速器Gaudi3下周發(fā)布,挑戰(zhàn)NVIDIA統(tǒng)治地位!大屏技術(shù)邂逅千年色彩美學(xué)!海信激光電視成為電影《只此青綠》官方合作伙伴OpenAI將最新AI模型o1擴展到企業(yè)和教育領(lǐng)域三星新專利探索AR技術(shù)新應(yīng)用:檢測屏幕指紋殘留,提高手機安全性猛瑪傳奇C1:直播圖傳技術(shù)的革新者JFrog推出首個運行時安全解決方案,實現(xiàn)從代碼到云的全面軟件完整性和可追溯性亞馬遜推出一大波生成式 AI 工具,購物體驗全面升級機器人公司1X推出世界模型Apple Intelligence測試版現(xiàn)已開放革命性AI對話系統(tǒng)Moshi問世:機器也能說人話了?
  • 首頁 > 云計算頻道 > 大模型

    IBM 推出云原生 SIEM:讓安全分析師和人工智能更有效地并肩工作

    2023年11月09日 17:34:38   來源:站長之家

      除了宣布正式啟動價值 5 億美元的風(fēng)險投資基金外,IBM今日還宣布,其旗艦產(chǎn)品 IBM QRadarSIEM將經(jīng)歷重大演變:基于全新的云原生架構(gòu)進行重設(shè)計,專門為混合云的規(guī)模、速度和靈活性而構(gòu)建。IBM 還揭露了其在威脅檢測和響應(yīng)產(chǎn)品組合中引入由企業(yè)級數(shù)據(jù)和 AI 平臺 watsonx 支持的生成式 AI 功能的計劃。

      在當(dāng)今不斷演進和擴展的混合云環(huán)境中,保護更廣泛、更復(fù)雜的攻擊面是一項挑戰(zhàn)。這種不斷增長的 IT 足跡使得安全團隊更難在海量的信息中迅速找到真正的威脅,由于技術(shù)孤島、手動搜索和警報過載而導(dǎo)致進程緩慢,且缺乏清晰的上下文或可視化。實際上,根據(jù)最近的全球調(diào)查,安全運營中心(SOC)專業(yè)人員在典型工作日內(nèi)只能處理不到一半(49%)的應(yīng)檢查警報。

      新的云原生 QRadar SIEM 旨在最大化當(dāng)今安全團隊的能力。它旨在通過 AI 增強和提升安全分析師的日常工作,管理耗時和重復(fù)的任務(wù),同時使安全分析師能夠更有效地找到和響應(yīng)高優(yōu)先級的安全事件。

      IBM Security 策略與產(chǎn)品管理副總裁 Kevin Skapinetz 表示:「我們的新云原生 SIEM 是 IBM 邁向混合云和 AI 時代下一代安全運營的核心元素。我們設(shè)計的技術(shù)不是迫使分析師適應(yīng)安全技術(shù)的復(fù)雜性,而是去除這種復(fù)雜性——篩除噪音,簡化用戶體驗,并賦予分析師以更快速和自信地處理緊急威脅的能力。」

      IBM 的云原生 SIEM 在 QRadar 13 年市場領(lǐng)導(dǎo)地位和分析師認可的深度安全分析基礎(chǔ)上構(gòu)建,采用重新設(shè)計的架構(gòu),實現(xiàn)高效的數(shù)據(jù)攝取、快速搜索和大規(guī)模分析;陂_放的基礎(chǔ),它是 QRadar Suite 的最新補充,這是 IBM 集成的威脅檢測和響應(yīng)軟件組合。

      新的云原生 QRadar SIEM 將于 2023 年第四季度作為 SaaS 普遍可用,計劃在 2024 年提供適用于本地部署和多云部署的軟件。

      核心開放

      基于 Red Hat OpenShift 構(gòu)建的 QRadar SIEM 在基礎(chǔ)層面上被設(shè)計為開放性的——允許與多廠商工具和云服務(wù)更深入地互操作。它利用開源和開放標(biāo)準進行核心功能,包括檢測規(guī)則和搜索語言——使其能夠跨公司更廣泛的安全和技術(shù)棧工作。

      連接、主動的安全響應(yīng)全套解決方案

      作為 QRadar Suite 的一部分,新的云原生 SIEM 為客戶提供了一系列集成的功能,

      這些功能可以實現(xiàn)更主動的檢測、調(diào)查和跨工具集的響應(yīng)。借助 QRadar Suite,組織可以通過攻擊面管理(ASM)功能獲得其暴露資產(chǎn)的可見性,跨工具集搜索威脅,在終端進行 EDR 保護,并連接到自動化劇本以加速響應(yīng)(SOAR)。QRadar SIEM 通過其核心工具集提供共享見解和自動化操作——直接從其主用戶界面訪問,無需在工具之間切換。

      企業(yè)級 AI 加速應(yīng)對關(guān)鍵威脅

      QRadar SIEM 應(yīng)用了多層 AI 和自動化,以提高警報的質(zhì)量和安全分析師的效率。這些成熟的 AI 能力已在 IBM 龐大的客戶網(wǎng)絡(luò)上預(yù)訓(xùn)練了數(shù)百萬警報,并在部署后進一步優(yōu)化,以適應(yīng)每個客戶的獨特環(huán)境。

      生成式 AI 提高 SOC 生產(chǎn)力

      IBM 還計劃在 2024 年初為 QRadar Suite 發(fā)布生成式 AI(GAI)安全能力——基于公司的 AI 和數(shù)據(jù)平臺 watsonx 構(gòu)建。IBM 正在設(shè)計 GAI 以幫助優(yōu)化安全團隊的時間和才能,代表分析師管理某些繁瑣任務(wù)的同時,也使他們更容易執(zhí)行更具挑戰(zhàn)性、更高價值的工作。

      文章內(nèi)容僅供閱讀,不構(gòu)成投資建議,請謹慎對待。投資者據(jù)此操作,風(fēng)險自擔(dān)。

    即時

    TCL實業(yè)榮獲IFA2024多項大獎,展示全球科技創(chuàng)新力量

    近日,德國柏林國際電子消費品展覽會(IFA2024)隆重舉辦。憑借在核心技術(shù)、產(chǎn)品設(shè)計及應(yīng)用方面的創(chuàng)新變革,全球領(lǐng)先的智能終端企業(yè)TCL實業(yè)成功斬獲兩項“IFA全球產(chǎn)品設(shè)計創(chuàng)新大獎”金獎,有力證明了其在全球市場的強大影響力。

    新聞

    敢闖技術(shù)無人區(qū) TCL實業(yè)斬獲多項AWE 2024艾普蘭獎

    近日,中國家電及消費電子博覽會(AWE 2024)隆重開幕。全球領(lǐng)先的智能終端企業(yè)TCL實業(yè)攜多款創(chuàng)新技術(shù)和新品亮相,以敢為精神勇闖技術(shù)無人區(qū),斬獲四項AWE 2024艾普蘭大獎。

    企業(yè)IT

    重慶創(chuàng)新公積金應(yīng)用,“區(qū)塊鏈+政務(wù)服務(wù)”顯成效

    “以前都要去窗口辦,一套流程下來都要半個月了,現(xiàn)在方便多了!”打開“重慶公積金”微信小程序,按照提示流程提交相關(guān)材料,僅幾秒鐘,重慶市民曾某的賬戶就打進了21600元。

    3C消費

    “純臻4K 視界煥新”——愛普生4K 3LCD 激光工程投影

    2024年3月12日,由愛普生舉辦的主題為“純臻4K 視界煥新”新品發(fā)布會在上海盛大舉行。

    研究

    2024全球開發(fā)者先鋒大會即將開幕

    由世界人工智能大會組委會、上海市經(jīng)信委、徐匯區(qū)政府、臨港新片區(qū)管委會共同指導(dǎo),由上海市人工智能行業(yè)協(xié)會聯(lián)合上海人工智能實驗室、上海臨港經(jīng)濟發(fā)展(集團)有限公司、開放原子開源基金會主辦的“2024全球開發(fā)者先鋒大會”,將于2024年3月23日至24日舉辦。