日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

IBM推出云原生SIEM,助力安全團(tuán)隊(duì)高效應(yīng)對(duì)威脅

全球TMT ? 來(lái)源:全球TMT ? 作者:全球T全球TMTMT ? 2023-11-24 09:07 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

——通過(guò)更現(xiàn)代化的基礎(chǔ)架構(gòu)和重新設(shè)計(jì)的用戶體驗(yàn),該產(chǎn)品將使安全分析師和人工智能并肩作戰(zhàn),高效配合。

近日,IBM宣布對(duì)其旗艦安全產(chǎn)品IBM QRadar SIEM進(jìn)行重大升級(jí),通過(guò)基于新的云原生架構(gòu)進(jìn)行重新設(shè)計(jì),該產(chǎn)品將可更好地適應(yīng)混合云上規(guī)模化、快速化和靈活化的部署。同時(shí)IBM還公布了借助其企業(yè)就緒的數(shù)據(jù)和人工智能平臺(tái)watsonx在IBM威脅檢測(cè)和響應(yīng)產(chǎn)品中融入生成式人工智能功能的計(jì)劃。

今天的混合云環(huán)境正在以指數(shù)級(jí)的速度發(fā)展和擴(kuò)展,這也使得需要防護(hù)的攻擊面變得更大、更復(fù)雜。不斷增長(zhǎng)的IT活動(dòng)印記使得在各種噪音干擾中快速找到真正威脅變得更加困難——孤立的技術(shù)、手動(dòng)搜索和過(guò)載的警報(bào),加之沒(méi)有清晰的上下文線索或可視化支撐,都會(huì)大大減慢威脅處理速度。事實(shí)上,根據(jù)最近的一項(xiàng)全球調(diào)查,SOC專業(yè)人員在日常工作中,只應(yīng)對(duì)了不到一半(49%)應(yīng)當(dāng)被其處理的警報(bào)。

新的云原生QRadar SIEM旨在最大限度地發(fā)揮當(dāng)下安全團(tuán)隊(duì)的力量。它將利用人工智能來(lái)管理耗時(shí)和重復(fù)的任務(wù),同時(shí)使安全分析師能夠更有效地發(fā)現(xiàn)和響應(yīng)高優(yōu)先級(jí)的安全事件,從而增強(qiáng)和提升安全分析師的日常工作。

IBM安全(IBM Security)戰(zhàn)略與產(chǎn)品管理副總裁Kevin Skapinetz表示:"新的云原生SIEM是IBM為混合云和人工智能時(shí)代而打造的下一代安全運(yùn)營(yíng)的核心部分。我們不是讓分析師回避復(fù)雜的安全技術(shù),而是通過(guò)新技術(shù)來(lái)降低這一復(fù)雜性——也就是剔除‘噪音‘,簡(jiǎn)化用戶體驗(yàn),并使分析師能夠以更快的速度和更強(qiáng)的信心解決緊迫威脅。"

IBM的云原生SIEM將一如既往延續(xù)QRadar在深度安全分析方面長(zhǎng)達(dá)十余年的市場(chǎng)領(lǐng)導(dǎo)地位以及分析師群體的廣泛認(rèn)可,其采用新設(shè)計(jì)的架構(gòu),可實(shí)現(xiàn)高效的數(shù)據(jù)攝取、快速搜索和大規(guī)模分析。這一建立在開(kāi)放基礎(chǔ)架構(gòu)上的產(chǎn)品問(wèn)世,也讓 IBM集成威脅檢測(cè)和響應(yīng)的軟件組合QRadar套件(QRadar Suite)再添一只有力臂膀。

新的云原生QRadar SIEM將在2023年第四季度作為SaaS面向市場(chǎng),并計(jì)劃在2024年提供可用于內(nèi)部部署和多云部署的軟件。

全面開(kāi)放

基于紅帽O(jiān)penShift構(gòu)建的 QRadar SIEM被設(shè)計(jì)為底層開(kāi)放,能實(shí)現(xiàn)與多供應(yīng)商工具和云的更深層次的互操作性。它利用開(kāi)源和開(kāi)放標(biāo)準(zhǔn)來(lái)實(shí)現(xiàn)包括檢測(cè)規(guī)則和搜索語(yǔ)言等核心功能,這也讓它能在企業(yè)更廣泛的安全和技術(shù)堆棧中運(yùn)行。

利用安全社區(qū)檢測(cè):利用通用的、共享的檢測(cè)規(guī)則語(yǔ)言(SIGMA)——隨著威脅情況的發(fā)展,允許客戶直接從安全社區(qū)快速導(dǎo)入新的、眾包的檢測(cè)。

跨數(shù)據(jù)源調(diào)查:提供基于開(kāi)源技術(shù)的獨(dú)特的聯(lián)合搜索和威脅搜索功能,允許分析師以單一整合的方式主動(dòng)搜索和調(diào)查云和內(nèi)部部署的數(shù)據(jù)源中的威脅,而無(wú)需從原始數(shù)據(jù)源移動(dòng)數(shù)據(jù)。

深度合作伙伴網(wǎng)絡(luò):建立在QRadar生態(tài)系統(tǒng)之上,而QRadar生態(tài)系統(tǒng)是業(yè)內(nèi)最大的安全合作伙伴網(wǎng)絡(luò)之一,擁有700多個(gè)預(yù)先構(gòu)建的集成。

完整套件提供聯(lián)動(dòng)、主動(dòng)的安全響應(yīng)

作為QRadar套件的一部分,新的云原生SIEM為客戶提供了廣泛的集成功能,可以跨工具集進(jìn)行更主動(dòng)的檢測(cè)、調(diào)查和響應(yīng)。使用QRadar 套件,企業(yè)可以通過(guò)攻擊面管理(ASM)功能直觀了解被暴露的資產(chǎn),跨工具集搜索威脅,使用EDR在端點(diǎn)進(jìn)行保護(hù),并連接到自動(dòng)化指令集以加快響應(yīng)(SOAR)。QRadar SIEM可為用戶提供跨核心工具集的共享見(jiàn)解和自動(dòng)化操作,且是直接從其主用戶界面訪問(wèn),無(wú)需在工具之間切換。

企業(yè)級(jí)AI,加速對(duì)重大威脅的響應(yīng)

QRadar SIEM應(yīng)用多層級(jí)人工智能和自動(dòng)化來(lái)提高警報(bào)質(zhì)量和安全分析師效率。這些成熟的人工智能功能已經(jīng)在IBM龐大的客戶網(wǎng)絡(luò)中進(jìn)行了數(shù)百萬(wàn)次警報(bào)預(yù)訓(xùn)練,并在部署后得以進(jìn)一步完善以適應(yīng)不同客戶的獨(dú)特環(huán)境。例如:

減少噪音和改進(jìn)警報(bào):通過(guò)從持續(xù)的威脅情報(bào)和分析師響應(yīng)模式中形成風(fēng)險(xiǎn)上下文,警報(bào)優(yōu)先級(jí)功能使用人工智能,在自動(dòng)降級(jí)低優(yōu)先級(jí)警報(bào)的同時(shí)自動(dòng)分組、上下文化和升級(jí)高優(yōu)先級(jí)警報(bào)。該功能成功讓IBM咨詢的網(wǎng)絡(luò)安全服務(wù)為客戶自動(dòng)化了85%的警報(bào)管理,并在應(yīng)用的第一年就將威脅分類時(shí)間縮短了55%。

啟動(dòng)調(diào)查:人工智能功能可自動(dòng)在連接的系統(tǒng)上進(jìn)行聯(lián)合搜索,生成可視化的攻擊時(shí)間表,MITRE ATT&CK 框架映射,以及行動(dòng)建議,從而為分析師在調(diào)查任務(wù)中獲得重要先機(jī)。

自動(dòng)更新檢測(cè):QRadar SIEM的分析會(huì)根據(jù)新的檢測(cè)規(guī)則和威脅情報(bào)自動(dòng)更新,以跟上不斷演化的威脅。

IBM的人工智能安全功能內(nèi)嵌在QRadar 套件的分析師界面中,為分析師提供上下文洞察,并幫助他們?cè)谌粘9ぷ髁鞒讨懈庇^地利用人工智能。

生成式人工智能提升SOC生產(chǎn)力

IBM還計(jì)劃在2024年初為QRadar套件發(fā)布基于IBM人工智能和數(shù)據(jù)平臺(tái)watsonx的生成式人工智能安全功能。IBM開(kāi)發(fā)這一功能旨在優(yōu)化安全團(tuán)隊(duì)的時(shí)間和人才使用,例如幫助分析師管理某些繁瑣任務(wù),同時(shí)也讓他們更好地執(zhí)行更具挑戰(zhàn)性、更高價(jià)值的工作。包括:

自動(dòng)創(chuàng)建報(bào)告:創(chuàng)建安全案例和事件的簡(jiǎn)單摘要,可一鍵與各利益相關(guān)方共享。

加速威脅搜索:根據(jù)攻擊行為和模式的自然語(yǔ)言描述自動(dòng)完成搜索以檢測(cè)威脅,這有助于加快對(duì)新威脅活動(dòng)的響應(yīng)。

解釋機(jī)器生成的數(shù)據(jù):通過(guò)對(duì)系統(tǒng)安全事件提供簡(jiǎn)單的解釋,幫助分析人員快速理解安全日志數(shù)據(jù),從而降低技術(shù)障礙,加快調(diào)查速度。

管理威脅情報(bào):解釋和總結(jié)高相關(guān)性的威脅情報(bào),并根據(jù)客戶自身的風(fēng)險(xiǎn)概況,側(cè)重更有可能影響客戶的威脅。

IBM還在開(kāi)發(fā)預(yù)測(cè)性生成式人工智能安全功能,經(jīng)過(guò)訓(xùn)練,該功能將可發(fā)起主動(dòng)響應(yīng),并隨著時(shí)間推移而不斷優(yōu)化,例如幫助安全團(tuán)隊(duì)發(fā)現(xiàn)同類安全事件、更新受影響的系統(tǒng)和修補(bǔ)易受攻擊的代碼。

除了這些用例,IBM還計(jì)劃在其更多的安全軟件和服務(wù)中嵌入生成式人工智能。這些功能將充分利用watsonx基礎(chǔ)設(shè)施和watsonx人工智能模型,這些模型都在精心設(shè)計(jì)的特定領(lǐng)域的數(shù)據(jù)集上經(jīng)過(guò)訓(xùn)練,因此具備更高的可信任度、透明度和準(zhǔn)確性。

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • IBM
    IBM
    +關(guān)注

    關(guān)注

    3

    文章

    1880

    瀏覽量

    77142
  • 人工智能
    +關(guān)注

    關(guān)注

    1821

    文章

    50366

    瀏覽量

    267056
  • 云原生
    +關(guān)注

    關(guān)注

    0

    文章

    266

    瀏覽量

    8647
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    瀚高數(shù)據(jù)庫(kù)深度參編國(guó)家標(biāo)準(zhǔn)《信息技術(shù) 云原生關(guān)系數(shù)據(jù)庫(kù)管理系統(tǒng)技術(shù)要求》正式發(fā)布

    濟(jì)南2026年4月15日 /美通社/ -- 近日,國(guó)家市場(chǎng)監(jiān)督管理總局、國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)正式發(fā)布國(guó)家標(biāo)準(zhǔn) GB/T 47343-2026《信息技術(shù) 云原生關(guān)系數(shù)據(jù)庫(kù)管理系統(tǒng)技術(shù)要求》。作為我國(guó)
    的頭像 發(fā)表于 04-15 16:41 ?372次閱讀

    NXP A1006 Secure Authenticator:應(yīng)對(duì)假冒威脅安全利器

    NXP A1006 Secure Authenticator:應(yīng)對(duì)假冒威脅安全利器 在當(dāng)今市場(chǎng),品牌所有者面臨著自家產(chǎn)品被假冒的日益嚴(yán)峻的威脅。假冒產(chǎn)品不僅損害品牌形象,還可能危及消
    的頭像 發(fā)表于 04-08 16:30 ?146次閱讀

    智慧城市如何應(yīng)對(duì)視頻應(yīng)用系統(tǒng)安全威脅

    與創(chuàng)新——視頻監(jiān)控系統(tǒng)安全威脅與防護(hù)”為題進(jìn)行技術(shù)分享,介紹了由實(shí)驗(yàn)室團(tuán)隊(duì)自主研發(fā)的基于密碼的原生安全防護(hù)體系,及該技術(shù)如何解決視頻應(yīng)用系統(tǒng)
    的頭像 發(fā)表于 04-08 10:51 ?423次閱讀

    IBM宣布擴(kuò)大與NVIDIA的合作

    近日, IBM(紐約證券交易所代碼: IBM)在 GTC 2026大會(huì)上宣布,將擴(kuò)大與 NVIDIA 的合作,旨在推動(dòng) GPU 原生數(shù)據(jù)分析、智能文檔處理、本地及受監(jiān)管環(huán)境的基礎(chǔ)設(shè)施部署,以及云與咨詢服務(wù),為企業(yè)提供堅(jiān)實(shí)的數(shù)據(jù)基
    的頭像 發(fā)表于 03-20 16:40 ?2417次閱讀

    云原生全球廣域網(wǎng)架構(gòu)深度科普:從單點(diǎn)集中到全域互聯(lián)

    用與資源分散部署在不同地域的虛擬私有云、線下數(shù)據(jù)中心等多個(gè)節(jié)點(diǎn)時(shí),如何將這些分散的資源整合成一個(gè)邏輯統(tǒng)一的整體,成為企業(yè)數(shù)字化進(jìn)程中的核心命題。而云原生網(wǎng)絡(luò)架構(gòu),正
    的頭像 發(fā)表于 03-10 13:40 ?530次閱讀
    <b class='flag-5'>云原生</b>全球廣域網(wǎng)架構(gòu)深度科普:從單點(diǎn)集中到全域互聯(lián)

    IBM發(fā)布2026年X-Force威脅情報(bào)指數(shù)報(bào)告

    近日,IBM(紐交所代碼:IBM)發(fā)布了《2026年 X-Force 威脅情報(bào)指數(shù)報(bào)告》。報(bào)告揭示,網(wǎng)絡(luò)犯罪分子正以驚人的速度利用基礎(chǔ)安全漏洞,而人工智能工具的興起則進(jìn)一步加劇了這一趨
    的頭像 發(fā)表于 03-05 16:04 ?889次閱讀

    IBM推出AI智能體驅(qū)動(dòng)的FlashSystem全閃存產(chǎn)品組合

    FlashSystem 通過(guò)內(nèi)嵌 AI 智能體增強(qiáng)了 AI 能力,實(shí)現(xiàn)持續(xù)性的數(shù)據(jù)保護(hù)、主動(dòng)的威脅分析和定制化的恢復(fù)建議,重新定義企業(yè)級(jí) IT 彈性。借助新一代 FlashSystem,客戶可以將存儲(chǔ)系統(tǒng)轉(zhuǎn)變?yōu)橐粋€(gè) always-on 智能層,確??煽?、安全的同時(shí),還能
    的頭像 發(fā)表于 03-02 10:08 ?546次閱讀

    網(wǎng)絡(luò)攻擊形態(tài)持續(xù)升級(jí),哪些云安全解決方案更能應(yīng)對(duì) DDoS 等復(fù)雜威脅

    在云計(jì)算和數(shù)字化業(yè)務(wù)高度普及的今天,網(wǎng)絡(luò)攻擊早已不再是偶發(fā)事件,而成為企業(yè)運(yùn)營(yíng)中必須長(zhǎng)期應(yīng)對(duì)的現(xiàn)實(shí)風(fēng)險(xiǎn)。從最初的大規(guī)模 DDoS 攻擊,到如今更加隱蔽、持續(xù)、自動(dòng)化的攻擊形態(tài),安全威脅正在經(jīng)歷一場(chǎng)
    的頭像 發(fā)表于 12-17 09:53 ?581次閱讀

    在物聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別?

    在物聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別,實(shí)際應(yīng)用中哪一
    發(fā)表于 11-18 06:41

    華為入選2025 Gartner?SIEM安全信息和事件管理)魔力象限

    》,2025年10月8日)報(bào)告(以下簡(jiǎn)稱“報(bào)告”),華為憑借HiSec Insight安全態(tài)勢(shì)感知系統(tǒng)關(guān)鍵產(chǎn)品入選2025 Gartner SIEM安全信息和事件管理)魔力象限。 本次報(bào)告從多維度對(duì)全球
    的頭像 發(fā)表于 10-21 09:21 ?949次閱讀

    戴爾CyberSense助力企業(yè)應(yīng)對(duì)安全威脅

    越來(lái)越多的企業(yè)開(kāi)始意識(shí)到傳統(tǒng)SIEM安全信息與事件管理)解決方案的局限性,并嘗試轉(zhuǎn)向SaaS模式,卻又往往受制于成本壓力與合規(guī)性要求,陷入兩難境地。
    的頭像 發(fā)表于 09-23 16:34 ?993次閱讀

    IBM安全解決方案如何助力中國(guó)企業(yè)出海

    本期話題,聚焦在中國(guó)企業(yè)出海面臨的挑戰(zhàn)之?dāng)?shù)字安全,IBM 為“中國(guó)智造”的出海之路,構(gòu)建全面可信的安全底座!
    的頭像 發(fā)表于 09-03 15:24 ?1361次閱讀

    微軟推出全新Microsoft Sentinel數(shù)據(jù)湖國(guó)際版

    高效地利用AI技術(shù)進(jìn)行安全監(jiān)測(cè)、精準(zhǔn)溯源,并加速響應(yīng),讓企業(yè)在保障安全的同時(shí),實(shí)現(xiàn)成本優(yōu)化與智能升級(jí),全面賦能安全團(tuán)隊(duì)邁入智能防御新時(shí)代。
    的頭像 發(fā)表于 08-04 15:36 ?1136次閱讀

    云原生環(huán)境里Nginx的故障排查思路

    本文聚焦于云原生環(huán)境下Nginx的故障排查思路。隨著云原生技術(shù)的廣泛應(yīng)用,Nginx作為常用的高性能Web服務(wù)器和反向代理服務(wù)器,在容器化和編排的環(huán)境中面臨著新的故障場(chǎng)景和挑戰(zhàn)。
    的頭像 發(fā)表于 06-17 13:53 ?1188次閱讀
    <b class='flag-5'>云原生</b>環(huán)境里Nginx的故障排查思路

    戴爾科技存儲(chǔ)設(shè)備助力應(yīng)對(duì)網(wǎng)絡(luò)威脅

    網(wǎng)絡(luò)世界“臥虎藏龍”,除了那些正兒八經(jīng)的程序員,還有一些 “不走尋常路”的勒索者,而他們所發(fā)起的這些奇葩勒索事件往往因其獨(dú)特的手法、離奇的情節(jié)或荒誕的背景,成為網(wǎng)絡(luò)安全領(lǐng)域中令人啼笑皆非卻又發(fā)人深省的注腳。
    的頭像 發(fā)表于 06-06 15:29 ?989次閱讀
    历史| 台中市| 杂多县| 宁城县| 临夏县| 文昌市| 靖宇县| 永春县| 师宗县| 兴国县| 连云港市| 历史| 巫山县| 体育| 平度市| 阜平县| 尼玛县| 广汉市| 吐鲁番市| 鹿泉市| 阳曲县| 南江县| 绥滨县| 鹿泉市| 安龙县| 大冶市| 和田市| 微博| 芷江| 大冶市| 蓝山县| 平阳县| 苍溪县| 广汉市| 安远县| 长泰县| 龙泉市| 莱州市| 揭东县| 张家口市| 霍山县|