IBM推出生成式 AI 网络安全助手,打造更高效的威胁检测和响应服务

发布时间:2024-08-13 09:22  

近日,IBM(纽约证券交易所:IBM)宣布在其托管威胁检测和响应服务中引入生成式 AI 功能,供 IBM Consulting (IBM咨询)的分析人员使用,从而协作客户推进和简化安全运营。全新的 IBM Consulting Cybersecurity Assistant 基于 IBM 的数据和 AI 平台watsonx构建,旨在加快和改进对关键安全威胁的识别、调查和响应。

1.jpg
IBM推出生成式 AI 网络安全助手,打造更高效的威胁检测和响应服务

除了被纳入 IBM Consulting 的威胁检测和响应服务,Cybersecurity Assistant 还将成为 IBM Consulting Advantage 的一部分,后者是一个 AI 服务平台,包含为IBM咨询顾问量身定制的 AI 资产,以便他们更好地为客户创造价值,并保证其服务的一致性、可重复性、高质量和高效率。

IBM Consulting 网络安全服务全球执行合伙人 Mark Hughes表示:"随着网络事件从即时危机演变为长达数月的多维度事件,安全团队正面临着持久的挑战:遭遇的攻击变多,而且没有足够的时间或人员来防御。通过生成式 AI来增强威胁检测和响应服务,我们可以减少安全分析师的人工调查和操作任务,使他们更主动、更准确地应对关键威胁,帮助客户改善整体安全态势。"

IBM 的威胁检测和响应(TDR)服务可以自动升级或关闭多达 85% 的警报[1];现在,通过将现有的 AI 和自动化功能与新的生成式 AI 技术相结合,IBM 的全球安全分析师可以加快对其余需要采取行动的警报展开调查。具体来说,这些新功能帮助客户将警报调查时间缩短了 48%。全新的 Cybersecurity Assistant 提供以下功能:

通过历史关联分析加快威胁调查和修复

Cybersecurity Assistant 可以对类似的威胁展开历史关联分析,加快复杂威胁调查速度。这一新功能内置于 IBM 的 TDR 服务中,可交叉关联警报,深化通过 SIEM、网络、EDR、漏洞和遥测获得的洞察,进而提供全面的威胁管理方法。

通过分析针对特定客户的威胁活动历史及其模式,安全分析人员将具备更前瞻、更精确的分析能力,比如通过访问攻击序列的时间轴视图,更深入地理解关键威胁,从而为调查提供更多背景信息。根据分析结果的历史模式和预设的置信度,Cybersecurity Assistant 可以自动推荐相关措施,加快客户的响应速度,并减少攻击者的停留时间。此外,它还能不断从调查中学习,并持续改善速度和准确性。

利用先进的对话式引擎简化操作任务Cybersecurity Assistant 包括一个生成式 AI 对话引擎,可就操作任务为客户和 IBM 安全分析师提供实时洞察和支持。除了响应请求(如建立或汇总问题单),该功能会自动触发相关操作,包括运行查询、提取日志、命令解释或丰富威胁情报。通过解释复杂的安全事件和命令,IBM 的 TDR 服务可帮助客户减少噪音,提高整体 SOC 效率。

IDC 安全服务研究实践部副总裁 Craig Robinson 表示:"IBM 不断改进其托管安全服务,使得企业对于关键威胁的洞察能力达到一个新的水平,并从技术中获益;这一技术可从企业在特定环境中采取的行动中不断学习。这有助于形成更准确、更快速的威胁调查循环,这对于面临安全资源短缺、安全风险和漏洞频发的企业尤为重要。"

IBM Consulting Cybersecurity Assistant 与 IBM 研究院合作开发,并广泛使用了 IBM 的生成式 AI 功能。其主要功能基于 Granite 基础模型打造,借助 IBM watsonx.ai 面向生产环境进行了优化,并在对话聊天界面中使用了 IBM watsonx Assistant 智能助手。

其他资料

请点击此处,了解有关 IBM TDR 服务的更多信息。
咨询免费参加威胁管理研讨会的相关事宜。
参加IBM的网络研讨会:"利用安全 AI 和自动化减轻数据泄露的影响"(美国东部时间 9 月 17 日星期二上午 11:00)。

[1] 该数据来自IBM 在2023 年 7 月与 340多位客户交流中,内部数据分析。高达 85% 的警报是通过自动化而不是人工干预处理的,即IBM 威胁检测和响应服务的部分 AI 功能。实际结果可能因客户端配置和条件有所不同,因此无法提供标准的预期结果。

【关于IBM】

IBM 是全球领先的混合云、人工智能及企业服务提供商,帮助超过 175 个国家和地区的客户,从其拥有的数据中获取商业洞察,简化业务流程,降低成本,并获得行业竞争优势。金融服务、电信和医疗健康等关键基础设施领域的超过 4000 家政府和企业实体依靠 IBM 混合云平台和红帽 OpenShift 快速、高效、安全地实现数字化转型。IBM 在人工智能、量子计算、行业云解决方案和企业服务方面的突破性创新为我们的客户提供了开放和灵活的选择。对企业诚信、透明治理、社会责任、包容文化和服务精神的长期承诺是 IBM 业务发展的基石。了解更多信息,请访问:https://www.ibm.com/cn-zh 

文章来源于:ECCN    原文链接
本站所有转载文章系出于传递更多信息之目的,且明确注明来源,不希望被转载的媒体或个人可与我们联系,我们将立即进行删除处理。

相关文章

    人工智能对科技公司网络安全的威胁有多大?;一项对英国和美国400位首席信息安全官的最新调查显示,72%的人认为解决方案会导致安全漏洞。然而,80%的人表示他们计划使用工具来对抗。这再次提醒我们,AI......
    Infotainment,车载信息娱乐系统。 车端层值得关注的隐患 车端层作为“核心资产大户”,每个器件的安全威胁因素都值得被关注和预防。 CAN总线作为汽车控制中枢,是攻击防护的底线。CAN总线相当于汽车的神经网络,连接......
    ,车载信息娱乐系统。 车端层值得关注的隐患 车端层作为“核心资产大户”,每个器件的安全威胁因素都值得被关注和预防。 CAN总线作为汽车控制中枢,是攻击防护的底线。CAN总线相当于汽车的神经网络,连接......
    性必须无缝覆盖联网汽车的整个数据生态系统。这需要成功集成网络安全解决方案。完美联锁保护应延伸到云端,包括车辆安全运营中心 (VSOC) 和车对云 (V2C) 通信。 全面的威胁检测至关重要 实时......
    承诺。 2024年的主要成就包括: 全面安全平台的扩展:2024年,Hillstone扩展了解决方案组合,从而巩固了其作为网络安全市场领导者的地位。 其下一代套件包括高级威胁防护、风险......
    受到攻击或遭到破坏,将会对公共安全产生严重影响。 II. 车辆网络安全的威胁和挑战 车辆网络安全的威胁类型 1.物理攻击:包括物理损害和破坏、拆解分析等。攻击者可以通过物理手段进入车辆,直接......
    托管检测与响应市场规模将从2022年的26亿美元增加至2027年的56亿美元。推动这一市场增长的因素包括缺乏有经验的网络安全专业人员、预算限制、政府法规,以及采用MDR服务需要严格遵守的要求。NTT的MDR基本......
    托管检测与响应市场规模将从2022年的26亿美元增加至2027年的56亿美元。推动这一市场增长的因素包括缺乏有经验的网络安全专业人员、预算限制、政府法规,以及采用MDR服务需要严格遵守的要求。 NTT的MDR......
    ,立法要求半导体器件免受恶意攻击和无意损害。” EPS Global提供了一系列选项,使客户能够满足新的法规要求并消除网络安全风险。公司为消费者和汽车行业的许多大型原始设备制造商提供安全的......
    是必要的。例如,定期安全审核可以在潜在的弱点成为漏洞之前识别它们。及时了解全球网络安全的发展也至关重要。在世界某一地区出现的威胁可以迅速成为全球威胁。 此外,必须更加重视员工培训。正如......

我们与500+贴片厂合作,完美满足客户的定制需求。为品牌提供定制化的推广方案、专属产品特色页,多渠道推广,SEM/SEO精准营销以及与公众号的联合推广...详细>>

利用葫芦芯平台的卓越技术服务和新产品推广能力,原厂代理能轻松打入消费物联网(IOT)、信息与通信(ICT)、汽车及新能源汽车、工业自动化及工业物联网、装备及功率电子...详细>>

充分利用其强大的电子元器件采购流量,创新性地为这些物料提供了一个全新的窗口。我们的高效数字营销技术,不仅可以助你轻松识别与连接到需求方,更能够极大地提高“闲置物料”的处理能力,通过葫芦芯平台...详细>>

我们的目标很明确:构建一个全方位的半导体产业生态系统。成为一家全球领先的半导体互联网生态公司。目前,我们已成功打造了智能汽车、智能家居、大健康医疗、机器人和材料等五大生态领域。更为重要的是...详细>>

我们深知加工与定制类服务商的价值和重要性,因此,我们倾力为您提供最顶尖的营销资源。在我们的平台上,您可以直接接触到100万的研发工程师和采购工程师,以及10万的活跃客户群体...详细>>

凭借我们强大的专业流量和尖端的互联网数字营销技术,我们承诺为原厂提供免费的产品资料推广服务。无论是最新的资讯、技术动态还是创新产品,都可以通过我们的平台迅速传达给目标客户...详细>>

我们不止于将线索转化为潜在客户。葫芦芯平台致力于形成业务闭环,从引流、宣传到最终销售,全程跟进,确保每一个potential lead都得到妥善处理,从而大幅提高转化率。不仅如此...详细>>