0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

IBM推出新QRadar安全套件,加速威胁检测和响应

IBM中国 来源:IBM中国 2023-05-18 10:33 次阅读

新的套件统一的现代化界面让分析师在整个攻击周期中的响应得到简化;先进的人工智能和自动化功能将警报分类速度平均提高了 55%。

近日,IBM 发布了新的安全产品套件,该套件旨在统一整个安全事件过程中安全分析师的体验及加速其响应速度。IBM Security QRadar 套件 (IBM Security QRadar Suite) 是 QRadar 品牌经过重要演变和扩展后的代表性产品,其涵盖了所有威胁检测、调查和响应的核心技术,并对整个产品组合进行了重大创新。

新的 IBM Security QRadar 套件包括 EDR/XDR、SIEM、SOAR 和一个新的云原生日志管理功能,所有这些组件都具备以下的共性,统一的用户界面、共享的威胁洞察和集成化的工作流程。

IBM Security QRadar 套件构建在一个开放的基础上,专为满足混合云的需求而设计。它具有跨所有产品的统一的、针对现代化 SOC 设计的用户界面——嵌入了先进的人工智能和自动化技术,旨在使安全分析师能够高效利用现有工具集,以更快的速度,提升威胁分析的效率和精准度。

当今,安全运营团队需要保护分布在混合云环境中的重要数据,相比以往复杂度更高,攻击的速度也越来越快,始终处在疲于招架的状态。手工进行安全报警调查和响应,会严重拖慢整个过程,需要手动将各种碎片化的信息组织在一起,并在互不连接的数据、工具和接口之间进行切换。根据最近的一项调查,安全运营专业人士表示,他们每天需花大约三分之一的时间来调查和验证那些最终被证明并非真正威胁的事件。

基于 IBM 在 12 个安全技术领域中的领导地位,IBM 重新设计并构建了其市场领先的威胁检测和响应产品组合,以最大限度地提高速度和效率,并满足当今安全分析师的特定需求。新的 IBM Security QRadar 套件具有以下核心设计元素:

统一的分析师体验:通过与数百个全球的用户协作,听取他们的改进意见,该套件在所有产品组件中均提供了统一的、基于现代化 SOC 所需的用户界面,旨在显著提高分析师对攻击链的理解速度和分析效率。嵌入了企业级人工智能和自动化功能,已被证明能在使用的第一年就将警报调查和分类速度平均提高 55%。

云交付、速度和扩展:QRadar 套件产品在亚马逊网络服务 (AWS) 上作为服务交付,可以实现跨云环境和跨数据源的简化部署、提高可视性,增强集成能力。该套件还包括一个新的云原生日志管理能力,针对高效的数据采集、快速搜索和大规模分析进行了优化。

开放基础、预置集成:该套件汇集了威胁检测、调查和响应所需的核心技术,提供开放性,预置 900 多项内置与广泛的合作伙伴生态系统集成的能力,从而实现在 IBM 和第三方工具集之间提供强大的互操作性。

IBM Security 总经理 Mary O'Brien表示:“面对越来越多的攻击面和越来越紧缩的攻击响应时间,速度和效率是资源有限的安全团队成功的基础。IBM 围绕统一的现代化用户体验设计了新的 QRadar 套件,嵌入了复杂的人工智能和自动化,以最大限度地提高安全分析师们的生产力,加速他们对攻击链每个步骤的响应。”

面向真实世界安全需求的协同创新

QRadar 套件是 IBM 多年来在威胁检测和响应方面的投资、收购和创新的结晶。它具有数十种成熟的人工智能和自动化功能,这些功能随着时间的推移已经根据现实世界的用户和数据进行了改进,包括与IBM托管安全服务的 400 多个客户进行合作。它还包括与 IBM Research 和开源安全社区共同合作的创新成果。

这些基于人工智能的功能已被证明可以显著提高安全运营团队操作的速度和准确性:例如,允许 IBM 托管安全服务自动化 70% 以上的警报清除,并在实施的第一年将警报分类时间平均减少 55%。

通过统一的分析师体验,QRadar 套件将这些功能整合在一起,自动地对警报进行上下文化和优先级排序,以可视化形式显示数据以供快速使用,并在产品之间提供共享的洞见和自动化工作流程。这种方法可以大大减少调查和响应威胁所需的步骤和屏幕数量。例如:

人工智能警报分类:人工智能驱动的风险分析使用经过先前分析师响应模式训练的人工智能模型、来自 IBM X-Force 的外部威胁情报和来自各检测工具集的更广泛的上下文洞察,自动确定警报的优先级或关闭警报。

自动威胁调查:识别可能需要调查的高优先级事件,并通过跨环境的数据挖掘获取相关组件和收集证据来自动启动调查。系统使用这些结果生成基于 MITRE ATT&CK 框架的事件时间表和攻击图,并建议采取行动以加快响应速度。

加速威胁搜寻:使用开源威胁搜寻语言和联合搜索功能,帮助威胁搜寻者在其环境中发现隐形攻击和危害指标,而无需从原始来源中移动数据。

通过帮助分析师更快、更有效地响应,QRadar 技术还可以帮助安全团队提高生产力,并为分析师腾出时间从事更高价值的工作。

开放,连接和现代化的安全产品套件

QRadar 套件充分利用了整个产品组合中的开放技术和标准,以及与 IBM Security 生态系统合作伙伴构建的数百个预置集成。该模型支持跨第三方云、点产品和数据湖进行更深入的共享洞察和自动化操作,从而将部署和集成时间从数月缩短到数天或数周。

IBM QRadar 套件最初作为 SaaS 交付,并随着新的统一的分析师体验而更新。它包括以下核心产品:

QRadar Log Insights:一种新的云原生日志管理和安全观察解决方案,提供简化的数据采集、亚秒级搜索和快速分析。它利用经过优化的、富有弹性的安全数据湖,以更快的速度和效率收集、存储和执行对 TB 级数据的分析。它是为经济有效的安全日志管理以及联合搜索和调查而设计的。

QRadar EDR 和 XDR:帮助企业保护其端点免受此前未知的零日威胁——其使用自动化和数百种机器学习和行为模型来检测行为异常并近乎实时地响应攻击。它利用独特的方法从外部监视操作系统,帮助避免攻击方的操纵或干扰。对于希望将检测和响应功能扩展到端点之外的公司,IBM 还提供了具有警报相关性、自动调查和跨网络、云、电子邮件等推荐响应的 XDR,以及托管检测和响应 (MDR)。

QRadar SOAR:最近获得红点设计奖 (Red Dot Design Award) 的产品。为界面和用户体验而设计:旨在帮助企业对安全事件响应工作流进行自动化和统一协调,确保以一致、优化和可测量的方式遵循它们特定的流程。Qradar SOAR 包括 300 个预先构建的集成,并提供了应对 180 多个全球数据泄露和隐私相关法规的指引。

QRadar SIEM: IBM 市场领先的 QRadar SIEM 通过新的统一分析师界面进行了提升,该界面提供了共享的安全洞见和工作流程以及更广泛的安全操作工具集。它提供实时检测,利用人工智能,网络和用户行为分析,以及真实世界的威胁情报,为分析师提供更准确,情境化和优先级的警报。IBM 计划在 2023 年二季度末在 AWS 上上线 QRadar SIEM 服务。

IBM Security QRadar 套件现可通过个人 SaaS 产品获取。

关于IBM Security

IBM Security 通过融入动态人工智能和自动化功能的集成式安全产品和服务组合,帮助全球大型企业和政府组织保护自身安全。该产品组合由世界知名的 IBM Security X-Force研究支持,使组织能够预测威胁,在数据移动时保护数据,并在不妨碍业务创新的情况下快速准确地响应。成千上万的组织将 IBM 作为评估、制定战略、实现和管理安全转型的可靠合作伙伴。IBM 运营着世界上范围最广的安全研究、开发和交付组织之一,对每天发生于 130 多个国家的超 1500 亿个安全事件进行实时监控,并在全球范围内获得了 10000 多项安全相关专利。

关于 IBM

IBM 是全球领先的混合云、人工智能及企业服务提供商,帮助超过 175 个国家和地区的客户,从其拥有的数据中获取商业洞察,简化业务流程,降低成本,并获得行业竞争优势。金融服务、电信和医疗健康等关键基础设施领域的超过 4000 家政府和企业实体依靠 IBM 混合云平台和红帽 OpenShift 快速、高效、安全地实现数字化转型。IBM 在人工智能、量子计算、行业云解决方案和企业服务方面的突破性创新为我们的客户提供了开放和灵活的选择。对企业诚信、透明治理、社会责任、包容文化和服务精神的长期承诺是 IBM 业务发展的基石。

审核编辑:汤梓红

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • IBM
    IBM
    +关注

    关注

    3

    文章

    1671

    浏览量

    74272
  • 人工智能
    +关注

    关注

    1776

    文章

    43845

    浏览量

    230605
  • 套件
    +关注

    关注

    0

    文章

    20

    浏览量

    15323

原文标题:IBM 推出新 QRadar 安全套件,加速威胁检测和响应

文章出处:【微信号:IBMGCG,微信公众号:IBM中国】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    IBM向全球企业转型顾问推出新的AI服务平台—Consulting Advantage

    为了协助 IBM 咨询团队持续为客户交付一致性的高品质、可复制、高效的咨询顾问服务,日前,IBM 向全球 16万 IBM 企业转型顾问推出新的 AI 服务平台 —
    的头像 发表于 04-12 09:25 162次阅读

    IBM推出AI增强的数据弹性功能,打造更安全存储解决方案

    在新一代 IBM Storage FlashSystem 产品中发布新的 AI 增强版 IBM FlashCore 模块技术,以及新版 IBM Storage Defender 软件,帮助组织提高其
    的头像 发表于 03-05 18:45 850次阅读

    知语云智能科技揭秘:无人机威胁如何破解?国家安全新防线!

    、国家安全新防线的构建 知语云智能科技的破解之道为构建国家安全新防线提供了有力支撑。通过综合运用无人机侦测与追踪技术、干扰与反制技术以及大数据分析与预警系统,我们能够实现对无人机威胁的全面防控和快速
    发表于 02-27 10:41

    知语云智能科技无人机防御系统:应对新兴威胁的先锋力量

    随着科技的飞速发展,无人机技术在各个领域的应用日益广泛,但随之而来的是无人机威胁的不断升级。为了有效应对这些新兴威胁,知语云智能科技推出了先进的无人机防御系统,为空中安全保驾护航。 无
    发表于 02-26 16:35

    IBM推出云原生SIEM,助力安全团队高效应对威胁

    近日,IBM宣布对其旗舰安全产品IBM QRadar SIEM进行重大升级,通过基于新的云原生架构进行重新设计,该产品将可更好地适应混合云上规模化、快速化和灵活化的部署。同时
    的头像 发表于 11-24 09:07 489次阅读

    华为安全大咖谈 | 华为终端检测响应EDR 第06期:斩杀幽灵-高级威胁之三十六计

    本期讲解嘉宾   华为数据通信产品线安全产品领域自2023年9月份以来,围绕华为终端防护与响应EDR新品推出的 EDR“大安全,新思路” 系列文章已经接近尾声,感谢各位华为
    的头像 发表于 11-18 15:50 451次阅读

    运筹帷幄明察秋毫,IBM 集成安全平台给企业“看得见”的安全

    在这个网络安全威胁和内部风险不断增加的时代,数据安全保障能力已成为企业竞争力的一个重要层面,也是众多企业面临的挑战之一。 IBM Security 通过全球领先的集成式企业
    的头像 发表于 10-24 19:35 244次阅读
    运筹帷幄明察秋毫,<b class='flag-5'>IBM</b> 集成<b class='flag-5'>安全</b>平台给企业“看得见”的<b class='flag-5'>安全</b>

    IBM Z 推出企业级 AI 新能力,持续助力主机客户 AI 之旅

    兴地宣布 IBM Z 大型主机推出新的 AI 产品套件,它旨在帮助客户加速在广泛的用例和行业中,借助 IBM Z 落地企业级 AI,进而改善
    的头像 发表于 09-27 18:15 290次阅读
    <b class='flag-5'>IBM</b> Z <b class='flag-5'>推出</b>企业级 AI 新能力,持续助力主机客户 AI 之旅

    STM32F417xx微控制器的安全套接字层(SSL)

    电子发烧友网站提供《STM32F417xx微控制器的安全套接字层(SSL).pdf》资料免费下载
    发表于 09-21 14:20 0次下载
    STM32F417xx微控制器的<b class='flag-5'>安全套</b>接字层(SSL)

    IBM 扩展云安全与合规中心,助客户在混合多云环境中保护数据、评估风险

    现代化的云安全和合规解决方案,旨在帮助企业降低风险并保护其混合、多云环境和工作负载中的数据。当客户寻找供应链新威胁解决之道和力图适应不断变化的全球法规时,该解决方案套件可支持他们的弹性、性能、
    的头像 发表于 09-19 18:10 300次阅读
    <b class='flag-5'>IBM</b> 扩展云<b class='flag-5'>安全</b>与合规中心,助客户在混合多云环境中保护数据、评估风险

    华为安全大咖谈 | 华为终端检测响应EDR 第03期:全栈数据采集如何使威胁“被看到”

    本期讲解嘉宾 EDR终端检测响应是一种新型的智能化、迅捷的主动防御概念,以给企业带来攻击全路径的可视、防御、检测、溯源和响应为价值。其中威胁
    的头像 发表于 09-07 18:20 480次阅读
    华为<b class='flag-5'>安全</b>大咖谈 | 华为终端<b class='flag-5'>检测</b>与<b class='flag-5'>响应</b>EDR 第03期:全栈数据采集如何使<b class='flag-5'>威胁</b>“被看到”

    华为安全大咖谈 | 华为终端检测响应EDR 第01期:小身材如何撬动安全大乾坤

    宣传周期间发布 华为终端防护与响应EDR新品 。为了让广大华为安全爱好者更好地了解新品武器,华为安全专家齐聚一堂,推出EDR “大安全,新思
    的头像 发表于 08-31 12:50 445次阅读
    华为<b class='flag-5'>安全</b>大咖谈 | 华为终端<b class='flag-5'>检测</b>与<b class='flag-5'>响应</b>EDR 第01期:小身材如何撬动<b class='flag-5'>安全</b>大乾坤

    IBM 邓晓晖:简化威胁管理,IBM 零信任方案让安全可见可控

     “EISS-2023 企业信息安全峰会之北京站” 近日在北京举办。 IBM 大中华区安全事业部总经理及华东华中区总经理邓晓晖 出席会议,围绕如何“简化威胁管理,让
    的头像 发表于 06-08 14:55 388次阅读
    <b class='flag-5'>IBM</b> 邓晓晖:简化<b class='flag-5'>威胁</b>管理,<b class='flag-5'>IBM</b> 零信任方案让<b class='flag-5'>安全</b>可见可控

    IBM存储推出闪存产品新能力,帮助企业高效应对数据安全威胁

    近日,IBM 存储推出了基于其闪存产品 IBM FlashSystem 的新能力,帮助企业高效应对数据安全威胁
    的头像 发表于 05-25 16:35 866次阅读

    阿里云与IBM携手为亚太区企业提供合作安全解决方案

    SIEM 和 Qradar SOAR 的性能,以及阿里云的多种安全能力,可提供多项服务,包括实时报告,以及对云环境的集中可视,以侦测勒索软件、内部威胁和云端攻击等安全风险。该解决方案
    的头像 发表于 05-19 12:00 1103次阅读