色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

IBM推出云原生SIEM,助力安全團(tuán)隊(duì)高效應(yīng)對威脅

全球TMT ? 來源:全球TMT ? 作者:全球T全球TMTMT ? 2023-11-24 09:07 ? 次閱讀

——通過更現(xiàn)代化的基礎(chǔ)架構(gòu)和重新設(shè)計(jì)的用戶體驗(yàn),該產(chǎn)品將使安全分析師和人工智能并肩作戰(zhàn),高效配合。

近日,IBM宣布對其旗艦安全產(chǎn)品IBM QRadar SIEM進(jìn)行重大升級,通過基于新的云原生架構(gòu)進(jìn)行重新設(shè)計(jì),該產(chǎn)品將可更好地適應(yīng)混合云上規(guī)模化、快速化和靈活化的部署。同時IBM還公布了借助其企業(yè)就緒的數(shù)據(jù)和人工智能平臺watsonx在IBM威脅檢測和響應(yīng)產(chǎn)品中融入生成式人工智能功能的計(jì)劃。

今天的混合云環(huán)境正在以指數(shù)級的速度發(fā)展和擴(kuò)展,這也使得需要防護(hù)的攻擊面變得更大、更復(fù)雜。不斷增長的IT活動印記使得在各種噪音干擾中快速找到真正威脅變得更加困難——孤立的技術(shù)、手動搜索和過載的警報(bào),加之沒有清晰的上下文線索或可視化支撐,都會大大減慢威脅處理速度。事實(shí)上,根據(jù)最近的一項(xiàng)全球調(diào)查,SOC專業(yè)人員在日常工作中,只應(yīng)對了不到一半(49%)應(yīng)當(dāng)被其處理的警報(bào)。

新的云原生QRadar SIEM旨在最大限度地發(fā)揮當(dāng)下安全團(tuán)隊(duì)的力量。它將利用人工智能來管理耗時和重復(fù)的任務(wù),同時使安全分析師能夠更有效地發(fā)現(xiàn)和響應(yīng)高優(yōu)先級的安全事件,從而增強(qiáng)和提升安全分析師的日常工作。

IBM安全(IBM Security)戰(zhàn)略與產(chǎn)品管理副總裁Kevin Skapinetz表示:"新的云原生SIEM是IBM為混合云和人工智能時代而打造的下一代安全運(yùn)營的核心部分。我們不是讓分析師回避復(fù)雜的安全技術(shù),而是通過新技術(shù)來降低這一復(fù)雜性——也就是剔除‘噪音‘,簡化用戶體驗(yàn),并使分析師能夠以更快的速度和更強(qiáng)的信心解決緊迫威脅。"

IBM的云原生SIEM將一如既往延續(xù)QRadar在深度安全分析方面長達(dá)十余年的市場領(lǐng)導(dǎo)地位以及分析師群體的廣泛認(rèn)可,其采用新設(shè)計(jì)的架構(gòu),可實(shí)現(xiàn)高效的數(shù)據(jù)攝取、快速搜索和大規(guī)模分析。這一建立在開放基礎(chǔ)架構(gòu)上的產(chǎn)品問世,也讓 IBM集成威脅檢測和響應(yīng)的軟件組合QRadar套件(QRadar Suite)再添一只有力臂膀。

新的云原生QRadar SIEM將在2023年第四季度作為SaaS面向市場,并計(jì)劃在2024年提供可用于內(nèi)部部署和多云部署的軟件。

全面開放

基于紅帽O(jiān)penShift構(gòu)建的 QRadar SIEM被設(shè)計(jì)為底層開放,能實(shí)現(xiàn)與多供應(yīng)商工具和云的更深層次的互操作性。它利用開源和開放標(biāo)準(zhǔn)來實(shí)現(xiàn)包括檢測規(guī)則和搜索語言等核心功能,這也讓它能在企業(yè)更廣泛的安全和技術(shù)堆棧中運(yùn)行。

利用安全社區(qū)檢測:利用通用的、共享的檢測規(guī)則語言(SIGMA)——隨著威脅情況的發(fā)展,允許客戶直接從安全社區(qū)快速導(dǎo)入新的、眾包的檢測。

跨數(shù)據(jù)源調(diào)查:提供基于開源技術(shù)的獨(dú)特的聯(lián)合搜索和威脅搜索功能,允許分析師以單一整合的方式主動搜索和調(diào)查云和內(nèi)部部署的數(shù)據(jù)源中的威脅,而無需從原始數(shù)據(jù)源移動數(shù)據(jù)。

深度合作伙伴網(wǎng)絡(luò):建立在QRadar生態(tài)系統(tǒng)之上,而QRadar生態(tài)系統(tǒng)是業(yè)內(nèi)最大的安全合作伙伴網(wǎng)絡(luò)之一,擁有700多個預(yù)先構(gòu)建的集成。

完整套件提供聯(lián)動、主動的安全響應(yīng)

作為QRadar套件的一部分,新的云原生SIEM為客戶提供了廣泛的集成功能,可以跨工具集進(jìn)行更主動的檢測、調(diào)查和響應(yīng)。使用QRadar 套件,企業(yè)可以通過攻擊面管理(ASM)功能直觀了解被暴露的資產(chǎn),跨工具集搜索威脅,使用EDR在端點(diǎn)進(jìn)行保護(hù),并連接到自動化指令集以加快響應(yīng)(SOAR)。QRadar SIEM可為用戶提供跨核心工具集的共享見解和自動化操作,且是直接從其主用戶界面訪問,無需在工具之間切換。

企業(yè)級AI,加速對重大威脅的響應(yīng)

QRadar SIEM應(yīng)用多層級人工智能和自動化來提高警報(bào)質(zhì)量和安全分析師效率。這些成熟的人工智能功能已經(jīng)在IBM龐大的客戶網(wǎng)絡(luò)中進(jìn)行了數(shù)百萬次警報(bào)預(yù)訓(xùn)練,并在部署后得以進(jìn)一步完善以適應(yīng)不同客戶的獨(dú)特環(huán)境。例如:

減少噪音和改進(jìn)警報(bào):通過從持續(xù)的威脅情報(bào)和分析師響應(yīng)模式中形成風(fēng)險(xiǎn)上下文,警報(bào)優(yōu)先級功能使用人工智能,在自動降級低優(yōu)先級警報(bào)的同時自動分組、上下文化和升級高優(yōu)先級警報(bào)。該功能成功讓IBM咨詢的網(wǎng)絡(luò)安全服務(wù)為客戶自動化了85%的警報(bào)管理,并在應(yīng)用的第一年就將威脅分類時間縮短了55%。

啟動調(diào)查:人工智能功能可自動在連接的系統(tǒng)上進(jìn)行聯(lián)合搜索,生成可視化的攻擊時間表,MITRE ATT&CK 框架映射,以及行動建議,從而為分析師在調(diào)查任務(wù)中獲得重要先機(jī)。

自動更新檢測:QRadar SIEM的分析會根據(jù)新的檢測規(guī)則和威脅情報(bào)自動更新,以跟上不斷演化的威脅。

IBM的人工智能安全功能內(nèi)嵌在QRadar 套件的分析師界面中,為分析師提供上下文洞察,并幫助他們在日常工作流程中更直觀地利用人工智能。

生成式人工智能提升SOC生產(chǎn)力

IBM還計(jì)劃在2024年初為QRadar套件發(fā)布基于IBM人工智能和數(shù)據(jù)平臺watsonx的生成式人工智能安全功能。IBM開發(fā)這一功能旨在優(yōu)化安全團(tuán)隊(duì)的時間和人才使用,例如幫助分析師管理某些繁瑣任務(wù),同時也讓他們更好地執(zhí)行更具挑戰(zhàn)性、更高價(jià)值的工作。包括:

自動創(chuàng)建報(bào)告:創(chuàng)建安全案例和事件的簡單摘要,可一鍵與各利益相關(guān)方共享。

加速威脅搜索:根據(jù)攻擊行為和模式的自然語言描述自動完成搜索以檢測威脅,這有助于加快對新威脅活動的響應(yīng)。

解釋機(jī)器生成的數(shù)據(jù):通過對系統(tǒng)安全事件提供簡單的解釋,幫助分析人員快速理解安全日志數(shù)據(jù),從而降低技術(shù)障礙,加快調(diào)查速度。

管理威脅情報(bào):解釋和總結(jié)高相關(guān)性的威脅情報(bào),并根據(jù)客戶自身的風(fēng)險(xiǎn)概況,側(cè)重更有可能影響客戶的威脅。

IBM還在開發(fā)預(yù)測性生成式人工智能安全功能,經(jīng)過訓(xùn)練,該功能將可發(fā)起主動響應(yīng),并隨著時間推移而不斷優(yōu)化,例如幫助安全團(tuán)隊(duì)發(fā)現(xiàn)同類安全事件、更新受影響的系統(tǒng)和修補(bǔ)易受攻擊的代碼。

除了這些用例,IBM還計(jì)劃在其更多的安全軟件和服務(wù)中嵌入生成式人工智能。這些功能將充分利用watsonx基礎(chǔ)設(shè)施和watsonx人工智能模型,這些模型都在精心設(shè)計(jì)的特定領(lǐng)域的數(shù)據(jù)集上經(jīng)過訓(xùn)練,因此具備更高的可信任度、透明度和準(zhǔn)確性。

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • IBM
    IBM
    +關(guān)注

    關(guān)注

    3

    文章

    1763

    瀏覽量

    74801
  • 人工智能
    +關(guān)注

    關(guān)注

    1794

    文章

    47642

    瀏覽量

    239671
  • 云原生
    +關(guān)注

    關(guān)注

    0

    文章

    252

    瀏覽量

    7968
收藏 人收藏

    評論

    相關(guān)推薦

    云原生AI服務(wù)怎么樣

    云原生AI服務(wù),是指采用云原生的原則和技術(shù)來構(gòu)建、部署和管理人工智能應(yīng)用及工作負(fù)載的方法和模式。那么,云原生AI服務(wù)怎么樣呢?下面,AI部落小編帶您了解。
    的頭像 發(fā)表于 01-23 10:47 ?79次閱讀

    云原生LLMOps平臺作用

    云原生LLMOps平臺是一種基于云計(jì)算基礎(chǔ)設(shè)施和開發(fā)工具,專門用于構(gòu)建、部署和管理大型語言模型(LLM)全生命周期的平臺。以下,是對云原生LLMOps平臺作用的梳理,由AI部落小編整理。
    的頭像 發(fā)表于 01-06 10:21 ?96次閱讀

    鴻蒙原生頁面高性能解決方案上線OpenHarmony社區(qū) 助力打造高性能原生應(yīng)用

    隨著HarmonyOS NEXT的正式推出,鴻蒙原生應(yīng)用開發(fā)熱度高漲,數(shù)量激增。但在三方應(yīng)用鴻蒙化進(jìn)程中,性能問題頻出。為此,HarmonyOS NEXT推出了一整套原生頁面高性能解決
    發(fā)表于 01-02 18:00

    如何選擇云原生機(jī)器學(xué)習(xí)平臺

    當(dāng)今,云原生機(jī)器學(xué)習(xí)平臺因其彈性擴(kuò)展、高效部署、低成本運(yùn)營等優(yōu)勢,逐漸成為企業(yè)構(gòu)建和部署機(jī)器學(xué)習(xí)應(yīng)用的首選。然而,市場上的云原生機(jī)器學(xué)習(xí)平臺種類繁多,功能各異,如何選擇云原生機(jī)器學(xué)習(xí)平
    的頭像 發(fā)表于 12-25 11:54 ?143次閱讀

    什么是云原生MLOps平臺

    云原生MLOps平臺,是指利用云計(jì)算的基礎(chǔ)設(shè)施和開發(fā)工具,來構(gòu)建、部署和管理機(jī)器學(xué)習(xí)模型的全生命周期的平臺。以下,是對云原生MLOps平臺的介紹,由AI部落小編整理。
    的頭像 發(fā)表于 12-12 13:13 ?148次閱讀

    云原生和數(shù)據(jù)庫哪個好一些?

    云原生和數(shù)據(jù)庫哪個好一些?云原生和數(shù)據(jù)庫各有其獨(dú)特的優(yōu)勢,適用于不同的場景。云原生強(qiáng)調(diào)高效資源利用、快速開發(fā)部署和高可伸縮性,適合需要高度靈活性和快速迭代的應(yīng)用。而數(shù)據(jù)庫則注重?cái)?shù)據(jù)一致
    的頭像 發(fā)表于 11-29 10:07 ?198次閱讀

    k8s微服務(wù)架構(gòu)就是云原生嗎?兩者是什么關(guān)系

    安全性,使開發(fā)者能夠更輕松地構(gòu)建和部署現(xiàn)代化的應(yīng)用程序。然而,云原生不僅僅局限于Kubernetes或任何單一的技術(shù),它是一種方法論和最佳實(shí)踐,涵蓋了多個技術(shù)和理念,旨在充分利用云計(jì)算的優(yōu)勢來構(gòu)建和運(yùn)行應(yīng)用程序。具體來說,UU云小編認(rèn)為
    的頭像 發(fā)表于 11-25 09:39 ?190次閱讀

    云原生和非云原生哪個好?六大區(qū)別詳細(xì)對比

    云原生和非云原生各有優(yōu)劣,具體選擇取決于應(yīng)用場景。云原生利用云計(jì)算的優(yōu)勢,通過微服務(wù)、容器化和自動化運(yùn)維等技術(shù),提高了應(yīng)用的可擴(kuò)展性、更新速度和成本效益。非云原生則可能更適合對延遲敏感
    的頭像 發(fā)表于 09-13 09:53 ?445次閱讀

    京東云原生安全產(chǎn)品重磅發(fā)布

    安全產(chǎn)品那么多,我怎么知道防住了?”“大家都說自己是云原生的,我看都是換湯不換藥”在與客戶溝通云原生安全方案的時候,經(jīng)常會遇到這樣的吐槽。越來越的客戶已經(jīng)開始了
    的頭像 發(fā)表于 07-26 10:36 ?520次閱讀
    京東<b class='flag-5'>云原生</b><b class='flag-5'>安全</b>產(chǎn)品重磅發(fā)布

    從積木式到裝配式云原生安全

    云原生安全風(fēng)險(xiǎn) 隨著云原生架構(gòu)的快速發(fā)展,核心能力逐漸穩(wěn)定,安全問題日趨緊急。在云原生安全領(lǐng)域不
    的頭像 發(fā)表于 07-26 10:35 ?332次閱讀
    從積木式到裝配式<b class='flag-5'>云原生</b><b class='flag-5'>安全</b>

    基于DPU與SmartNic的云原生SDN解決方案

    個輕量級,可移植的運(yùn)行環(huán)境,逐漸成為云原生時代基礎(chǔ)設(shè)施的事實(shí)標(biāo)準(zhǔn)。Kubernetes通過網(wǎng)絡(luò)插件(CNI,Container Network Interface)實(shí)現(xiàn)靈活地配置和管理集群中的容器網(wǎng)絡(luò),確保容器之間的有效通信和網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 07-22 11:44 ?762次閱讀
    基于DPU與SmartNic的<b class='flag-5'>云原生</b>SDN解決方案

    Commvault任命Gareth Russell為亞太地區(qū)安全團(tuán)隊(duì)現(xiàn)場首席技術(shù)官

    2024年5月27日,混合云企業(yè)網(wǎng)絡(luò)彈性和數(shù)據(jù)保護(hù)解決方案領(lǐng)先提供商Commvault(納斯達(dá)克代碼:CVLT)宣布任命Gareth Russell為亞太地區(qū)安全團(tuán)隊(duì)現(xiàn)場首席技術(shù)官。
    的頭像 發(fā)表于 05-29 11:42 ?468次閱讀

    高鴻信安參編的《金融行業(yè)云原生安全體系研究》獲評優(yōu)秀課題

    由中國銀聯(lián)牽頭,高鴻信安參編的《金融行業(yè)云原生安全體系研究報(bào)告》,在北京金融科技產(chǎn)業(yè)聯(lián)盟認(rèn)可下獲評優(yōu)秀課題的榮譽(yù)。
    的頭像 發(fā)表于 05-11 14:04 ?523次閱讀
    高鴻信安參編的《金融行業(yè)<b class='flag-5'>云原生</b><b class='flag-5'>安全</b>體系研究》獲評優(yōu)秀課題

    知語云智能科技無人機(jī)防御系統(tǒng):應(yīng)對新興威脅的先鋒力量

    隨著科技的飛速發(fā)展,無人機(jī)技術(shù)在各個領(lǐng)域的應(yīng)用日益廣泛,但隨之而來的是無人機(jī)威脅的不斷升級。為了有效應(yīng)對這些新興威脅,知語云智能科技推出了先進(jìn)的無人機(jī)防御系統(tǒng),為空中
    發(fā)表于 02-26 16:35

    云原生是大模型“降本增效”的解藥嗎?

    云原生AI正當(dāng)時
    的頭像 發(fā)表于 02-20 09:31 ?422次閱讀
    主站蜘蛛池模板: 小小水蜜桃3视频在线观看 小向美奈子厨房magnet | 在教室伦流澡到高潮H女攻视频 | yellow日本动漫免费观看 | 日韩AV片无码一区二区三区不卡 | 国自产拍 高清精品 | 日韩亚洲不卡在线视频 | 麻豆精品国产剧情观看 | 99视频在线精品免费观看18 | 久久视频这只精品99re6 | 国产蜜臀AV在线一区视频 | a视频在线观看 | 99久久免热在线观看6 | 日本一卡二卡三卡四卡无卡免费播放 | 国产精品69人妻无码久久 | 午夜亚洲国产理论片二级港台二级 | 九九热这里只有精品视频免费 | 日韩欧美1区 | 国产在线精品视频免费观看 | 国产成人精品综合在线 | 黄色网址在线免费观看 | 香蕉精品国产自在现线拍 | 亲胸吻胸添奶头GIF动态图免费 | 黑色丝袜在线观看 | yellow高清免费观看日本 | 99久久久久精品国产免费麻豆 | 国产在线高清视频无码不卡 | 伊在香蕉国产在线视频 | 国产精品无码AV天天爽人妻蜜桃 | ai换脸在线全集观看 | 久久成人免费观看草草影院 | 竹菊精品久久久久久久99蜜桃 | 妞干网手机免费视频 | 午夜电影三级还珠格格 | 亚洲AV无码影院在线播放 | 欧美深深色噜噜狠狠yyy | 免费亚洲视频在线观看 | 一二三四在线播放免费观看中文版视频 | 日本xxxx8888 | 日本漂亮妈妈7观整有限中 日本片bbbxxx | 高清国产激情视频在线观看 | 亚洲2017天堂色无码 |