0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

IBM推出云原生SIEM,助力安全团队高效应对威胁

全球TMT 来源:全球TMT 作者:全球T全球TMTMT 2023-11-24 09:07 次阅读

——通过更现代化的基础架构和重新设计的用户体验,该产品将使安全分析师和人工智能并肩作战,高效配合。

近日,IBM宣布对其旗舰安全产品IBM QRadar SIEM进行重大升级,通过基于新的云原生架构进行重新设计,该产品将可更好地适应混合云上规模化、快速化和灵活化的部署。同时IBM还公布了借助其企业就绪的数据和人工智能平台watsonx在IBM威胁检测和响应产品中融入生成式人工智能功能的计划。

今天的混合云环境正在以指数级的速度发展和扩展,这也使得需要防护的攻击面变得更大、更复杂。不断增长的IT活动印记使得在各种噪音干扰中快速找到真正威胁变得更加困难——孤立的技术、手动搜索和过载的警报,加之没有清晰的上下文线索或可视化支撑,都会大大减慢威胁处理速度。事实上,根据最近的一项全球调查,SOC专业人员在日常工作中,只应对了不到一半(49%)应当被其处理的警报。

新的云原生QRadar SIEM旨在最大限度地发挥当下安全团队的力量。它将利用人工智能来管理耗时和重复的任务,同时使安全分析师能够更有效地发现和响应高优先级的安全事件,从而增强和提升安全分析师的日常工作。

IBM安全(IBM Security)战略与产品管理副总裁Kevin Skapinetz表示:"新的云原生SIEM是IBM为混合云和人工智能时代而打造的下一代安全运营的核心部分。我们不是让分析师回避复杂的安全技术,而是通过新技术来降低这一复杂性——也就是剔除‘噪音‘,简化用户体验,并使分析师能够以更快的速度和更强的信心解决紧迫威胁。"

IBM的云原生SIEM将一如既往延续QRadar在深度安全分析方面长达十余年的市场领导地位以及分析师群体的广泛认可,其采用新设计的架构,可实现高效的数据摄取、快速搜索和大规模分析。这一建立在开放基础架构上的产品问世,也让 IBM集成威胁检测和响应的软件组合QRadar套件(QRadar Suite)再添一只有力臂膀。

新的云原生QRadar SIEM将在2023年第四季度作为SaaS面向市场,并计划在2024年提供可用于内部部署和多云部署的软件。

全面开放

基于红帽OpenShift构建的 QRadar SIEM被设计为底层开放,能实现与多供应商工具和云的更深层次的互操作性。它利用开源和开放标准来实现包括检测规则和搜索语言等核心功能,这也让它能在企业更广泛的安全和技术堆栈中运行。

利用安全社区检测:利用通用的、共享的检测规则语言(SIGMA)——随着威胁情况的发展,允许客户直接从安全社区快速导入新的、众包的检测。

跨数据源调查:提供基于开源技术的独特的联合搜索和威胁搜索功能,允许分析师以单一整合的方式主动搜索和调查云和内部部署的数据源中的威胁,而无需从原始数据源移动数据。

深度合作伙伴网络:建立在QRadar生态系统之上,而QRadar生态系统是业内最大的安全合作伙伴网络之一,拥有700多个预先构建的集成。

完整套件提供联动、主动的安全响应

作为QRadar套件的一部分,新的云原生SIEM为客户提供了广泛的集成功能,可以跨工具集进行更主动的检测、调查和响应。使用QRadar 套件,企业可以通过攻击面管理(ASM)功能直观了解被暴露的资产,跨工具集搜索威胁,使用EDR在端点进行保护,并连接到自动化指令集以加快响应(SOAR)。QRadar SIEM可为用户提供跨核心工具集的共享见解和自动化操作,且是直接从其主用户界面访问,无需在工具之间切换。

企业级AI,加速对重大威胁的响应

QRadar SIEM应用多层级人工智能和自动化来提高警报质量和安全分析师效率。这些成熟的人工智能功能已经在IBM庞大的客户网络中进行了数百万次警报预训练,并在部署后得以进一步完善以适应不同客户的独特环境。例如:

减少噪音和改进警报:通过从持续的威胁情报和分析师响应模式中形成风险上下文,警报优先级功能使用人工智能,在自动降级低优先级警报的同时自动分组、上下文化和升级高优先级警报。该功能成功让IBM咨询的网络安全服务为客户自动化了85%的警报管理,并在应用的第一年就将威胁分类时间缩短了55%。

启动调查:人工智能功能可自动在连接的系统上进行联合搜索,生成可视化的攻击时间表,MITRE ATT&CK 框架映射,以及行动建议,从而为分析师在调查任务中获得重要先机。

自动更新检测:QRadar SIEM的分析会根据新的检测规则和威胁情报自动更新,以跟上不断演化的威胁。

IBM的人工智能安全功能内嵌在QRadar 套件的分析师界面中,为分析师提供上下文洞察,并帮助他们在日常工作流程中更直观地利用人工智能。

生成式人工智能提升SOC生产力

IBM还计划在2024年初为QRadar套件发布基于IBM人工智能和数据平台watsonx的生成式人工智能安全功能。IBM开发这一功能旨在优化安全团队的时间和人才使用,例如帮助分析师管理某些繁琐任务,同时也让他们更好地执行更具挑战性、更高价值的工作。包括:

自动创建报告:创建安全案例和事件的简单摘要,可一键与各利益相关方共享。

加速威胁搜索:根据攻击行为和模式的自然语言描述自动完成搜索以检测威胁,这有助于加快对新威胁活动的响应。

解释机器生成的数据:通过对系统安全事件提供简单的解释,帮助分析人员快速理解安全日志数据,从而降低技术障碍,加快调查速度。

管理威胁情报:解释和总结高相关性的威胁情报,并根据客户自身的风险概况,侧重更有可能影响客户的威胁。

IBM还在开发预测性生成式人工智能安全功能,经过训练,该功能将可发起主动响应,并随着时间推移而不断优化,例如帮助安全团队发现同类安全事件、更新受影响的系统和修补易受攻击的代码。

除了这些用例,IBM还计划在其更多的安全软件和服务中嵌入生成式人工智能。这些功能将充分利用watsonx基础设施和watsonx人工智能模型,这些模型都在精心设计的特定领域的数据集上经过训练,因此具备更高的可信任度、透明度和准确性。

审核编辑:汤梓红

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • IBM
    IBM
    +关注

    关注

    3

    文章

    1673

    浏览量

    74273
  • 人工智能
    +关注

    关注

    1776

    文章

    43871

    浏览量

    230627
  • 云原生
    +关注

    关注

    0

    文章

    222

    浏览量

    7843
收藏 人收藏

    评论

    相关推荐

    知语云智能科技无人机防御系统:应对新兴威胁的先锋力量

    随着科技的飞速发展,无人机技术在各个领域的应用日益广泛,但随之而来的是无人机威胁的不断升级。为了有效应对这些新兴威胁,知语云智能科技推出了先进的无人机防御系统,为空中
    发表于 02-26 16:35

    云原生是大模型“降本增效”的解药吗?

    云原生AI正当时
    的头像 发表于 02-20 09:31 136次阅读

    鸿蒙原生应用/元服务实战-AGC团队账户

    多人及内外结合去开发运营鸿蒙原生应用元服务时,需要用到团队账户,AGC提供了强大的团队角色与权限分工能力。 团队帐号是开发者联盟为实名开发者提供的多个成员帐号登录与权限管理服务。当前
    发表于 01-18 16:38

    米哈游大数据云原生实践

    近年来,容器、微服务、Kubernetes 等各项云原生技术的日渐成熟,越来越多的公司开始选择拥抱云原生,并开始将 AI、大数据等类型的企业应用部署运行在云原生之上。以 Spark 为例,在云上运行
    的头像 发表于 01-09 10:41 265次阅读
    米哈游大数据<b class='flag-5'>云原生</b>实践

    云原生技术前沿落地实践分论坛圆满举办

    12 月 16 日,2023 开放原子开发者大会【云原生技术前沿落地实践】分论坛在无锡成功举办。论坛将聚焦云原生的泛在化、Serverless 化以及智能化等前沿发展趋势,与一线技术专家及最终用户
    的头像 发表于 12-22 09:20 572次阅读
    <b class='flag-5'>云原生</b>技术前沿落地实践分论坛圆满举办

    一图读懂英特尔云原生开源技术

    作为KubeCon China 2023 大会的钻石赞助商,9月26日-28日,英特尔在现场会有一个大的技术展示厅,其中包含10个现场展示,涵盖云原生基础设施,安全,人工智能以及可持续计算等。 欢迎
    的头像 发表于 09-23 10:10 385次阅读
    一图读懂英特尔<b class='flag-5'>云原生</b>开源技术

    中国移动网络云原生演进技术白皮书

    云原生是近几年云计算领域炙手可热的话题。目前,无论互联网企业还是传统企业,都在拥抱云原生云原生是包含系列技术体系、系统设计理念、组织管理方法的全面系统变革,其核心要素包含基础设施云原生
    发表于 08-30 12:15 437次阅读
    中国移动网络<b class='flag-5'>云原生</b>演进技术白皮书

    行业翘楚论道未来想象|2023开放原子全球开源峰会云原生分论坛圆满落幕

    齐聚一堂,与生态圈内伙伴分享、交流宝贵经验, 议题覆盖云原生宏观发展趋势、云原生技术在高校教学与科研中的应用、行业落地实践等多元化维度,共同探讨云原生技术的发展趋势与应用创新实践,以加速云原生
    的头像 发表于 06-15 09:49 756次阅读
    行业翘楚论道未来想象|2023开放原子全球开源峰会<b class='flag-5'>云原生</b>分论坛圆满落幕

    行业翘楚论道未来想象|2023开放原子全球开源峰会云原生分论坛圆满落幕

    ,与生态圈内伙伴分享、交流宝贵经验, 议题覆盖云原生宏观发展趋势、云原生技术在高校教学与科研中的应用、行业落地实践等多元化维度,共同探讨云原生技术的发展趋势与应用创新实践,以加速云原生
    的头像 发表于 06-14 20:35 304次阅读
    行业翘楚论道未来想象|2023开放原子全球开源峰会<b class='flag-5'>云原生</b>分论坛圆满落幕

    IBM 邓晓晖:简化威胁管理,IBM 零信任方案让安全可见可控

     “EISS-2023 企业信息安全峰会之北京站” 近日在北京举办。 IBM 大中华区安全事业部总经理及华东华中区总经理邓晓晖 出席会议,围绕如何“简化威胁管理,让
    的头像 发表于 06-08 14:55 389次阅读
    <b class='flag-5'>IBM</b> 邓晓晖:简化<b class='flag-5'>威胁</b>管理,<b class='flag-5'>IBM</b> 零信任方案让<b class='flag-5'>安全</b>可见可控

    华为云发布面向消费终端的企业云原生白皮书,开辟移动时代的云原生路径

    云原生路径何处寻?答案在华为云与华为终端云的牵手中
    的头像 发表于 06-06 17:38 676次阅读
    华为云发布面向消费终端的企业<b class='flag-5'>云原生</b>白皮书,开辟移动时代的<b class='flag-5'>云原生</b>路径

    探索云原生技术发展与应用实践,赋能企业数字化转型 | 2023开放原子全球开源峰会云原生分论坛即将启幕

    随着开源成为软件技术创新和协同发展的重要模式,企业对云原生的认知日益强化,越来越多的企业应用云原生技术与产品解决实际问题,云原生进入落地爆发的关键期。IDC报告显示,2023年企业云原生
    的头像 发表于 06-01 14:48 319次阅读
    探索<b class='flag-5'>云原生</b>技术发展与应用实践,赋能企业数字化转型 | 2023开放原子全球开源峰会<b class='flag-5'>云原生</b>分论坛即将启幕

    探索云原生技术发展与应用实践,赋能企业数字化转型 | 2023开放原子全球开源峰会云原生分论坛即将启幕

    随着开源成为软件技术创新和协同发展的重要模式,企业对云原生的认知日益强化,越来越多的企业应用云原生技术与产品解决实际问题,云原生进入落地爆发的关键期。IDC报告显示,2023年企业云原生
    的头像 发表于 05-30 01:40 378次阅读
    探索<b class='flag-5'>云原生</b>技术发展与应用实践,赋能企业数字化转型 | 2023开放原子全球开源峰会<b class='flag-5'>云原生</b>分论坛即将启幕

    IBM存储推出闪存产品新能力,帮助企业高效应对数据安全威胁

    近日,IBM 存储推出了基于其闪存产品 IBM FlashSystem 的新能力,帮助企业高效应对数据安全
    的头像 发表于 05-25 16:35 868次阅读

    中国电信自研 RISC-V 云原生轻量级虚拟机 TeleVM 成功运行,内存开销降低约 90%

    精简指令集特性,裁剪冗余功能,实现了应用安全隔离,同时降低资源消耗并提升响应速度,适用于可信云原生、Serverless、函数计算等新型弹性云计算业务场景。” 赛昉科技表示,已交付支持虚拟化指令扩展
    发表于 05-05 09:46