人工智能

IBM 推出生成式 AI 網(wǎng)絡(luò)安全助手,打造更高效的威脅檢測和響應(yīng)服務(wù)

ainet.cn   2024年08月14日

近日,IBM(紐約證券交易所:IBM)宣布在其托管威脅檢測和響應(yīng)服務(wù)中引入生成式 AI 功能,供 IBM Consulting (IBM 咨詢)的分析人員使用,從而協(xié)作客戶推進和簡化安全運營。全新的 IBM Consulting Cybersecurity Assistant 基于 IBM 的數(shù)據(jù)和 AI 平臺 watsonx 構(gòu)建,旨在加快和改進對關(guān)鍵安全威脅的識別、調(diào)查和響應(yīng)。

除了被納入 IBM Consulting 的威脅檢測和響應(yīng)服務(wù),Cybersecurity Assistant 還將成為 IBM Consulting Advantage 的一部分,后者是一個 AI 服務(wù)平臺,包含為 IBM 咨詢顧問量身定制的 AI 資產(chǎn),以便他們更好地為客戶創(chuàng)造價值,并保證其服務(wù)的一致性、可重復(fù)性、高質(zhì)量和高效率。

IBM Consulting 網(wǎng)絡(luò)安全服務(wù)全球執(zhí)行合伙人 Mark Hughes 表示:“隨著網(wǎng)絡(luò)事件從即時危機演變?yōu)殚L達數(shù)月的多維度事件,安全團隊正面臨著持久的挑戰(zhàn):遭遇的攻擊變多,而且沒有足夠的時間或人員來防御。通過生成式 AI 來增強威脅檢測和響應(yīng)服務(wù),我們可以減少安全分析師的人工調(diào)查和操作任務(wù),使他們更主動、更準確地應(yīng)對關(guān)鍵威脅,幫助客戶改善整體安全態(tài)勢。”

IBM 的威脅檢測和響應(yīng)(TDR)服務(wù)可以自動升級或關(guān)閉多達 85% 的警報;現(xiàn)在,通過將現(xiàn)有的 AI 和自動化功能與新的生成式 AI 技術(shù)相結(jié)合,IBM 的全球安全分析師可以加快對其余需要采取行動的警報展開調(diào)查。具體來說,這些新功能幫助客戶將警報調(diào)查時間縮短了 48%。全新的 Cybersecurity Assistant 提供以下功能:

● 通過歷史關(guān)聯(lián)分析加快威脅調(diào)查和修復(fù)

Cybersecurity Assistant 可以對類似的威脅展開歷史關(guān)聯(lián)分析,加快復(fù)雜威脅調(diào)查速度。這一新功能內(nèi)置于 IBM 的 TDR 服務(wù)中,可交叉關(guān)聯(lián)警報,深化通過 SIEM、網(wǎng)絡(luò)、EDR、漏洞和遙測獲得的洞察,進而提供全面的威脅管理方法。

通過分析針對特定客戶的威脅活動歷史及其模式,安全分析人員將具備更前瞻、更精確的分析能力,比如通過訪問攻擊序列的時間軸視圖,更深入地理解關(guān)鍵威脅,從而為調(diào)查提供更多背景信息。根據(jù)分析結(jié)果的歷史模式和預(yù)設(shè)的置信度,Cybersecurity Assistant 可以自動推薦相關(guān)措施,加快客戶的響應(yīng)速度,并減少攻擊者的停留時間。此外,它還能不斷從調(diào)查中學(xué)習(xí),并持續(xù)改善速度和準確性。

● 利用先進的對話式引擎簡化操作任務(wù)

Cybersecurity Assistant 包括一個生成式 AI 對話引擎,可就操作任務(wù)為客戶和 IBM 安全分析師提供實時洞察和支持。除了響應(yīng)請求(如建立或匯總問題單),該功能會自動觸發(fā)相關(guān)操作,包括運行查詢、提取日志、命令解釋或豐富威脅情報。通過解釋復(fù)雜的安全事件和命令,IBM 的 TDR 服務(wù)可幫助客戶減少噪音,提高整體 SOC 效率。

IDC 安全服務(wù)研究實踐部副總裁 Craig Robinson 表示:“IBM 不斷改進其托管安全服務(wù),使得企業(yè)對于關(guān)鍵威脅的洞察能力達到一個新的水平,并從技術(shù)中獲益;這一技術(shù)可從企業(yè)在特定環(huán)境中采取的行動中不斷學(xué)習(xí)。這有助于形成更準確、更快速的威脅調(diào)查循環(huán),這對于面臨安全資源短缺、安全風(fēng)險和漏洞頻發(fā)的企業(yè)尤為重要。”

IBM Consulting Cybersecurity Assistant 與 IBM 研究院合作開發(fā),并廣泛使用了 IBM 的生成式 AI 功能。其主要功能基于 Granite 基礎(chǔ)模型打造,借助 IBM watsonx.ai 面向生產(chǎn)環(huán)境進行了優(yōu)化,并在對話聊天界面中使用了 IBM watsonx Assistant 智能助手。

(來源:IBM中國)

標簽:IBM 我要反饋 
泰科電子ECK、ECP系列高壓直流接觸器白皮書下載
ABB協(xié)作機器人,自動化從未如此簡單
優(yōu)傲機器人下載中心
2024全景工博會
專題報道
2023-2024 智能·零碳成果展映
2023-2024 智能·零碳成果展映

“2023-2024智能·零碳成果展映”展示國內(nèi)外企業(yè)推進“雙碳”實踐的最新成果,鼓勵更多企業(yè)、科研機構(gòu)、投資機構(gòu)等廣泛... [更多]

中國國際進口博覽會
中國國際進口博覽會

11月5日至10日,第七屆中國國際進口博覽會在國家會展中心(上海)舉行。152個國家、地區(qū)和國際組織,近3500家參展企... [更多]

2024 工博會 | 直播探館 · 全景解讀
2024 工博會 | 直播探館 · 全景解讀

第二十四屆中國工博會于9月24日至28日在國家會展中心(上海)舉行,展會以“工業(yè)聚能 新質(zhì)領(lǐng)航”為全新主題。 [更多]