IBM推出生成式 AI 网络安全助手,打造更高效的威胁检测和响应服务

发布时间:2024-08-12  

近日,IBM(纽约证券交易所:IBM)宣布在其托管威胁检测和响应服务中引入生成式 AI 功能,供 IBM Consulting (IBM咨询)的分析人员使用,从而协作客户推进和简化安全运营。全新的 IBM Consulting Cybersecurity Assistant 基于 IBM 的数据和 AI 平台watsonx构建,旨在加快和改进对关键安全威胁的识别、调查和响应。

1.jpg

IBM推出生成式 AI 网络安全助手,打造更高效的威胁检测和响应服务

除了被纳入 IBM Consulting 的威胁检测和响应服务,Cybersecurity Assistant 还将成为 IBM Consulting Advantage 的一部分,后者是一个 AI 服务平台,包含为IBM咨询顾问量身定制的 AI 资产,以便他们更好地为客户创造价值,并保证其服务的一致性、可重复性、高质量和高效率。

IBM Consulting 网络安全服务全球执行合伙人 Mark Hughes表示:"随着网络事件从即时危机演变为长达数月的多维度事件,安全团队正面临着持久的挑战:遭遇的攻击变多,而且没有足够的时间或人员来防御。通过生成式 AI来增强威胁检测和响应服务,我们可以减少安全分析师的人工调查和操作任务,使他们更主动、更准确地应对关键威胁,帮助客户改善整体安全态势。"

IBM 的威胁检测和响应(TDR)服务可以自动升级或关闭多达 85% 的警报[1];现在,通过将现有的 AI 和自动化功能与新的生成式 AI 技术相结合,IBM 的全球安全分析师可以加快对其余需要采取行动的警报展开调查。具体来说,这些新功能帮助客户将警报调查时间缩短了 48%。全新的 Cybersecurity Assistant 提供以下功能:

通过历史关联分析加快威胁调查和修复
Cybersecurity Assistant 可以对类似的威胁展开历史关联分析,加快复杂威胁调查速度。这一新功能内置于 IBM 的 TDR 服务中,可交叉关联警报,深化通过 SIEM、网络、EDR、漏洞和遥测获得的洞察,进而提供全面的威胁管理方法。

通过分析针对特定客户的威胁活动历史及其模式,安全分析人员将具备更前瞻、更精确的分析能力,比如通过访问攻击序列的时间轴视图,更深入地理解关键威胁,从而为调查提供更多背景信息。根据分析结果的历史模式和预设的置信度,Cybersecurity Assistant 可以自动推荐相关措施,加快客户的响应速度,并减少攻击者的停留时间。此外,它还能不断从调查中学习,并持续改善速度和准确性。

利用先进的对话式引擎简化操作任务Cybersecurity Assistant 包括一个生成式 AI 对话引擎,可就操作任务为客户和 IBM 安全分析师提供实时洞察和支持。除了响应请求(如建立或汇总问题单),该功能会自动触发相关操作,包括运行查询、提取日志、命令解释或丰富威胁情报。通过解释复杂的安全事件和命令,IBM 的 TDR 服务可帮助客户减少噪音,提高整体 SOC 效率。

IDC 安全服务研究实践部副总裁 Craig Robinson 表示:"IBM 不断改进其托管安全服务,使得企业对于关键威胁的洞察能力达到一个新的水平,并从技术中获益;这一技术可从企业在特定环境中采取的行动中不断学习。这有助于形成更准确、更快速的威胁调查循环,这对于面临安全资源短缺、安全风险和漏洞频发的企业尤为重要。"

IBM Consulting Cybersecurity Assistant 与 IBM 研究院合作开发,并广泛使用了 IBM 的生成式 AI 功能。其主要功能基于 Granite 基础模型打造,借助 IBM watsonx.ai 面向生产环境进行了优化,并在对话聊天界面中使用了 IBM watsonx Assistant 智能助手。

其他资料

  • 请点击此处,了解有关 IBM TDR 服务的更多信息。

  • 咨询免费参加威胁管理研讨会的相关事宜。

  • 参加IBM的网络研讨会:"利用安全 AI 和自动化减轻数据泄露的影响"(美国东部时间 9 月 17 日星期二上午 11:00)。

[1] 该数据来自IBM 在2023 年 7 月与 340多位客户交流中,内部数据分析。高达 85% 的警报是通过自动化而不是人工干预处理的,即IBM 威胁检测和响应服务的部分 AI 功能。实际结果可能因客户端配置和条件有所不同,因此无法提供标准的预期结果。

【关于IBM】

IBM 是全球领先的混合云、人工智能及企业服务提供商,帮助超过 175 个国家和地区的客户,从其拥有的数据中获取商业洞察,简化业务流程,降低成本,并获得行业竞争优势。金融服务、电信和医疗健康等关键基础设施领域的超过 4000 家政府和企业实体依靠 IBM 混合云平台和红帽 OpenShift 快速、高效、安全地实现数字化转型。IBM 在人工智能、量子计算、行业云解决方案和企业服务方面的突破性创新为我们的客户提供了开放和灵活的选择。对企业诚信、透明治理、社会责任、包容文化和服务精神的长期承诺是 IBM 业务发展的基石。了解更多信息,请访问:https://www.ibm.com/cn-zh 

稿源:美通社

文章来源于:电子创新网    原文链接
本站所有转载文章系出于传递更多信息之目的,且明确注明来源,不希望被转载的媒体或个人可与我们联系,我们将立即进行删除处理。

相关文章

    。由于资源共享的滥用,导致了网络的安全问题。因此网络安全的技术途径就是要实行有限制的共享。 随着计算机技术的飞速发展,信息网络已经成为社会发展的重要保证。有很多是敏感信息,甚至......
    达州高质量发展。 背景下计算机网络安全的应用思路 加强黑客防控与病毒防控 首先是加强权限控制。加强网络访问权限的控制,能够切实提高网络信息应用的有效性和安全性,防控黑客的入侵。通常来讲访问权限控制是通过对网络......
    十五条的规定处理。 第二十条 本办法中关键信息基础设施运营者是指经关键信息基础设施保护工作部门认定的运营者。 本办法所称网络产品和服务主要指核心网络设备、高性能计算机和服务器、大容量存储设备、大型数据库和应用软件、网络安全......
    性与高效性。还可根据特定类型进行筛选、采集、整理并剖析网络数据信息,继而获取安全检查报告,且把报告随时反馈给用户,让用户可切实按照自身计算机网络安全状况随时解决其中存在的不足。通过采用入侵检测技术针对网络......
    史上第一个欧洲量子计算机网络将于2023年投入使用;10月4日,欧洲高性能计算联合企业(EuroHPC JU)官网宣布将选择捷克、德国、西班牙、法国、意大利、波兰六个成员国来部署史上第一个欧洲量子计算机网络......
    领域的盛会,由上海市信息网络安全管理协会、国家计算机网络应急技术处理协调中心上海分中心、上海市网络安全产业示范园等多部门共同主办,吸引200多家网络与安全领域的企业参展,为互联网安全......
    工智能为核心的专家系统可以自主对专家经验进行归纳和汇总,并形成持续健全的专家数据库,为计算机网络管理以及系统评价提供技术和经验支持。就我国当前阶段人工智能专家系统的开发情况来看,其专家数据库已经涵盖基本经验、间接......
    浅析大数据背景下网络安全的应用思路!; 将技术充分应用在事业单位管理中,能够切实提升网络安全管理工作开展的科学性、实效性及标准化程度。譬如将大数据技术应用在防火墙技术中,可以切实解决后门病毒对事业单位信息网络安全所带来的影响......
    每次在应用电子邮箱时均会发现邮箱中各式各样的垃圾邮件,这就需人们在各样邮件中择取出有用的邮件,这样会给工作效率造成一定影响。基于大数据时代发展视域下,计算机网络技术与人工智能有机融合构建的智能反垃圾邮件系统可在用户数据安全......
    对内在危险的较高辨识,随时为系统安全做好防护对策,确保网络数据的可靠性与完全性。凭借人工智能技术的运用,还能建立人工神经网络系统,凭借大数据技术实施人工神经网络系统的高效构建,可让有关计算机网络信息库逐步扩增,如此......

我们与500+贴片厂合作,完美满足客户的定制需求。为品牌提供定制化的推广方案、专属产品特色页,多渠道推广,SEM/SEO精准营销以及与公众号的联合推广...详细>>

利用葫芦芯平台的卓越技术服务和新产品推广能力,原厂代理能轻松打入消费物联网(IOT)、信息与通信(ICT)、汽车及新能源汽车、工业自动化及工业物联网、装备及功率电子...详细>>

充分利用其强大的电子元器件采购流量,创新性地为这些物料提供了一个全新的窗口。我们的高效数字营销技术,不仅可以助你轻松识别与连接到需求方,更能够极大地提高“闲置物料”的处理能力,通过葫芦芯平台...详细>>

我们的目标很明确:构建一个全方位的半导体产业生态系统。成为一家全球领先的半导体互联网生态公司。目前,我们已成功打造了智能汽车、智能家居、大健康医疗、机器人和材料等五大生态领域。更为重要的是...详细>>

我们深知加工与定制类服务商的价值和重要性,因此,我们倾力为您提供最顶尖的营销资源。在我们的平台上,您可以直接接触到100万的研发工程师和采购工程师,以及10万的活跃客户群体...详细>>

凭借我们强大的专业流量和尖端的互联网数字营销技术,我们承诺为原厂提供免费的产品资料推广服务。无论是最新的资讯、技术动态还是创新产品,都可以通过我们的平台迅速传达给目标客户...详细>>

我们不止于将线索转化为潜在客户。葫芦芯平台致力于形成业务闭环,从引流、宣传到最终销售,全程跟进,确保每一个potential lead都得到妥善处理,从而大幅提高转化率。不仅如此...详细>>