0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Secureworks 威胁评分迎来网络安全 AI 新时代

全球TMT 来源: 全球TMT 作者: 全球TMT 2024-02-04 10:46 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

现在,安全分析师可以确信其正在优先处理并响应对其组织构成最大风险的警报

亚特兰大2024年2月2日 /美通社/ -- 网络安全领域全球领导者 Secureworks® (纳斯达克股票代码: SCWX) 于今日宣布,推出其基于 AI 的威胁评分,用于消除警报数量,并将安全分析师的工作量减少 50% 以上。随着勒索软件驻留时间的日益缩短,安全分析师承受着前所未有的压力,因为其需要就待调查的警报做出正确决策。威胁评分通过预测企业运营环境中产生负面影响的可能性,让安全分析师做好充分准备,使其有信心并让整个企业详相信其有能力降低组织风险。

AI 对安全结果影响最显著的领域之一是减少警报数量和加速响应时间。通过威胁评分实现的工作量减轻,可确保分析师能够更快地采取行动并修复构成最大风险的威胁。在组织正面临有史以来最大规模且最普遍的网络人才短缺时,工作量减轻使内部团队能够以前所未有的方式进行拓展。

将 AI 嵌入到安全分析师工作流程中是 Secureworks Taegis XDR 的创新之举,这使得威胁评分更加准确,同时缩短整个业务流程的响应时间。过去 12 个月中,Secureworks 安全运营中心 (SOC) 的分析师通过威胁评分节省了超过 50% 的时间。威胁评分通过 Secureworks SOC 的持续反馈循环(包括标签和数据跟踪),不断学习并变得更加准确。

Secureworks 产品总监 Kyle Falkenhagen 表示:"AI 在网络安全领域的应用必须对工作负载、生产力和安全团队的成果产生积极影响,以实现实质性的价值。AI 人工智能的真正价值在于通过大量数据和威胁情报,来减少组织运营环境中的警报数量,从而准确提供有关威胁严重程度和可能性的信息。响应窗口随着驻留时间缩短,变得越来越小。威胁评分使分析师有信心针对性地配置资源,以管控企业及其利益相关者的网络风险。 如果能将分析师的工作量减少一半,那么实现这种可能性确实具有重要意义。"

Falkenhagen 继续表示:"只有具备 Secureworks 所拥有的新安全事件数据的多样性、数量和及时性,才能向客户交付这些变革性创新。AI 在改变网络犯罪的发展趋势方面潜力巨大。我们正在与客户和合作伙伴共同努力,以负责任的方式塑造更美好的未来。"

通过对云、终端、网络、电子邮件、身份和业务应用程序等领域的数百万个安全警报进行持续训练,考虑到数据的数量和多样性,威胁评分能够比 SIEM 和EDR 更有效地优先处理并理解威胁。威胁评分会评估每个警报,并给出从 0 到10 的值,10 表示该活动对组织构成真正威胁的可能性更大。

整个组织的安全运营(SecOps) 分析师和业务人员都可以看到这个分数,其中融入了与组织的安全状态和环境相关的背景信息。独特之处在于,对可能性的评估基于多个因素,其中包括宏观经济事件,但必须在组织环境的背景下进行。这意味着,对于类似的网络攻击,一个组织的得分可能会高于另一个组织。重要的是,威胁评分还可以显示 Secureworks 全球客户群体看到警报的频率。

影响威胁评分的因素包括:全球洞察、组织洞察、观察到的警报数量、警报解决比例、警报升级比例、恶意警报比例以及与其他警报的实体关系。以往,这些信息均需手工整理,极大地影响了响应时间,因为 Secureworks 的数据显示,第三方解决方案产生的警报中有 95% 是误报。威胁评分不仅消除了警报噪音,同时还为分析师提供了在识别高风险威胁时加速决策过程所需的信息。

Frost & Sullivan 网络安全实践行业分析师 Lucas Ferreyra 表示:"多年来,Secureworks 一直是 XDR 和MDR 领域的创新巨擘,其威胁评分等功能可助力公司专注于利用 AI 来增强检测和响应,并在最需要的时候为安全分析师提供支持。Secureworks 通过减少误报以及提高组织所面临威胁的透明度,增强企业的风险管理能力,并加强各业务部门人员对网络安全的理解。"

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3455

    浏览量

    63053
  • AI
    AI
    +关注

    关注

    90

    文章

    38299

    浏览量

    297356
  • 勒索软件
    +关注

    关注

    0

    文章

    39

    浏览量

    3856
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    人工智能时代,如何打造网络安全“新范式”

    在当今信息化迅速发展的时代,5G、大数据、云计算、深度学习等新兴技术的广泛应用,带来了前所未有的网络安全挑战。人工智能技术的崛起,为网络安全领域提供了新的解决方案,尤其在威胁识别、告警
    的头像 发表于 12-02 16:05 232次阅读

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    。 基于测试结果的持续优化,使双方共同构建起能够应对新型威胁的主动防御体系,实现安全防护能力的螺旋式上升。 攻击逃逸:深度隐匿的网络安全威胁 攻击逃逸(Evasion Attack)是
    发表于 11-17 16:17

    AI赋能6G与卫星通信:开启智能天网新时代

    :6G+AI+卫星将支持全息通信,实现真正的\"面对面\"交流 数字孪生卫星:为每颗卫星创建精确的数字模型,用于预测和优化性能 开启智能天网新时代 AI与6G、卫星通信的融合,正在
    发表于 10-11 16:01

    陶氏化学借助AI技术重塑网络安全

    拥有125年历史的陶氏化学,正借助AI技术重塑网络安全。在与微软的合作中,陶氏将其安全运营中心(CSOC)全面接入智能Microsoft Security Copilot副驾驶(国际版),实现了从
    的头像 发表于 10-10 09:21 683次阅读

    华为发布全新升级星河AI网络安全解决方案

    华为全联接大会2025期间,在以“AI时代,星河AI网络智联新启航”为主题的数据通信峰会上,华为发布全新升级的星河AI
    的头像 发表于 09-20 09:43 1376次阅读

    华为携手沙特Jeraisy打造面向AI时代的新一代网络安全服务

    Electronic Services凭借敏锐的市场洞察与持续的技术革新,成为沙特领先的互联网服务提供商(ISP)。面对沙特“2030愿景”推进和2024年沙特国家网络安全战略的发布,Jeraisy再度迈出战略升级步伐,联手华为打造面向AI
    的头像 发表于 08-11 10:35 927次阅读

    AI 边缘计算网关:开启智能新时代的钥匙​—龙兴物联

    流量动态分析、违章行为智能识别;在智慧城市建设里,可检测周界入侵、消防通道占用等安全隐患。 AI 边缘计算网关正以其独特的魅力,为各行业带来前所未有的变革与机遇,引领我们大步迈向智能新时代
    发表于 08-09 16:40

    IPv6 与零信任架构重塑网络安全新格局

    现如今,网络安全形势日益严峻,传统网络安全架构的局限性愈发凸显。在此背景下,IPv6和零信任架构逐渐成为该领域的焦点,它们的融合正为网络安全防护带来全新变革。IPv6:开启网络
    的头像 发表于 06-10 13:25 1075次阅读
    IPv6 与零信任架构重塑<b class='flag-5'>网络安全</b>新格局

    芯盾时代连续十一次入选安全牛《中国网络安全行业全景图》

    近日,国内知名网络安全媒体安全牛正式发布《中国网络安全行业全景图(第十二版)》(以下简称“全景图”)。芯盾时代连续十一次上榜全景图,成功入选零信任、终端
    的头像 发表于 05-07 10:53 3368次阅读

    Lansweeper:强化网络安全与资产管理

    使用 Lansweeper 全面了解您的 IT 资产清单 保护任何东西的第一步是知道你拥有什么 全可见性 发现您甚至不知道的资产并消除盲点。 风险缓解 通过审计预防措施预测潜在的网络安全攻击。 威胁
    的头像 发表于 02-19 13:59 1040次阅读

    探索国产网络安全整机,共筑5G时代网络安全防护线

    由于现代5G时代的快速发展,黑客攻击、信息泄露、网络诈骗以及病毒软件入侵等网络安全问题也随之浮出水面,为防止这类问题的发生,使用网络安全整机就成为了我们必不可少的防护手段之一。
    的头像 发表于 02-08 08:47 848次阅读

    时代智能获TÜV南德ISO/SAE 21434汽车网络安全认证

    近日,全球知名的第三方检测认证机构TÜV南德意志集团正式向宁德时代(上海)智能科技有限公司(简称“时代智能”)颁发了ISO/SAE 21434汽车网络安全流程认证证书。这一重要认证标志着时代
    的头像 发表于 01-23 14:07 837次阅读

    龙芯网络安全国产主板,互联网时代信息安全的保障

    网络安全主板‌是一种专门设计用于增强网络系统安全性的硬件设备。它通过集成高安全性的处理器、加密技术和其他安全功能,帮助抵御各种网络
    的头像 发表于 01-18 08:49 724次阅读

    华纳云企业建立全面的网络安全策略的流程

    照规定操作。定期对员工进行网络安全培训,提高他们识别和防范网络威胁的能力。 确保数据中心和服务器的物理安全,包括访问控制和监控系统。通过网络
    的头像 发表于 12-31 15:12 768次阅读

    星河AI加速新时代教育数智化转型

    表示,星河AI高品质校园网络提供了园区网络、数据中心网络和广域网络的全场景应用,并融入了全面的安全
    的头像 发表于 12-28 15:35 1088次阅读