share_log

IBM Introduces New Generative AI-Powered Cybersecurity Assistant for Threat Detection and Response Services

IBM Introduces New Generative AI-Powered Cybersecurity Assistant for Threat Detection and Response Services

IBM推出基于生成式人工智能的网络安全概念助手,用于威胁检测和响应服务
IBM Corp ·  08/05 00:00

基于WatsonX构建的最新进展使IBm Consulting安全分析师能够帮助客户加速警报调查。

纽约ARMONk,2024年8月5日/美通社/--IBm(NYSE: IBM)今天宣布将引入生成式AI功能到其受IBm Consulting分析师使用的托管威胁检测和响应服务中以促进和简化客户的安全操作。构建在IBM的WatsonX数据和AI平台上,新的IBm Consulting Cybersecurity Assistant旨在加快并改进对关键安全威胁的识别,调查和响应。

大

除了被纳入IBm Consulting的威胁检测和响应业务之外,Cybersecurity Assistant还将成为IBm Consulting Advantage的一部分,这是一个AI服务平台,其中包括专门的AI资产,旨在赋予IBm的顾问在一致性,可重复性,质量和速度方面提供价值。

IBm Consulting的全球网络安全服务总经理Mark Hughes表示:“随着网络事件从紧急危机转变为多维度和长达数月的事件,安全团队在面对过多攻击并缺乏足够的时间或人手来防御它们的持久挑战。”通过增强我们的威胁检测和响应服务,使用生成式AI,我们可以减少安全分析师的手动调查和操作任务,使他们更主动和准确地对付关键威胁,并帮助客户提高整体安全状况。

IBM的威胁检测和响应(TDR)服务可以自动升级或关闭高达85%的警报;现在,通过将现有的AI和自动化能力与新的生成式AI技术结合起来,IBM的全球安全分析师可以加速需要立即采取行动的警报的调查。具体来说,新的功能有助于将警报调查时间降低48%。新的Cybersecurity Assistant提供了以下功能:

通过历史相关分析加速威胁调查和纠正
Cybersecurity Assistant旨在通过对类似威胁的历史相关分析来帮助加速复杂的威胁调查。内置于IBM的TDR服务中,新能力交叉对警报进行相关性分析,并增强SIEm,网络,EDR,漏洞和遥测的洞察力,以提供一种全面且整合的威胁管理方法。

通过分析历史上客户特定的威胁活动模式,安全分析师将配备更主动和准确的技能。为了帮助他们更好地理解关键威胁,分析师将能够访问攻击序列的时间轴视图,以帮助他们更好地理解问题并为调查提供更多的上下文。助手还将根据分析活动的历史模式和预设的信心水平自动推荐操作,加快客户的响应时间,并有助于降低攻击者的持续时间。Cybersecurity Assistant具有不断学习调查经验的能力,速度和准确性预计将随着时间的推移而提高。

通过先进的会话引擎简化操作任务
Cybersecurity Assistant包括一款生成式AI对话引擎,可为客户和IBm安全分析师提供实时洞见和对操作任务的支持。除了响应开放或概述门票等请求外,会话功能还可以自动触发相关操作,包括运行查询,拉取日志,命令解释或丰富威胁情报。通过解释复杂的安全事件和命令,TDR服务可以帮助减少噪音并提高客户的整体SOC效率。

IDC安全服务研究实践的研究副总裁Craig Robinson表示:“通过IBM对其托管安全服务的进一步提升,企业可以获得对关键威胁的新的洞察,并受益于可以从其特定环境中采取的行动中不断学习的技术,这有助于推动日益精准和迅速的威胁调查循环,这在企业面临安全资源短缺和安全风险与漏洞过剩的特殊情况下尤为重要。”

新的IBm Consulting Cybersecurity Assistant与IBm Research的合作构建,利用了IBM更广泛的生成式AI能力——基于公司的Granite基础模型,在IBm watsonx.ai内进行了生产优化,并利用了IBm watsonx assistant的对话聊天界面。

额外来源

  • 点击此处了解有关IBm TDR Services的更多信息
  • 询问免费的威胁管理研讨会
  • 加入我们的网络研讨会“利用安全AI和自动化来减轻数据泄露的影响”,时间为美国东部时间9月17日星期二上午11:00。

关于IBM:IBM是全球领先的混合云、人工智能和咨询专家提供商。我们帮助客户在175多个国家利用自己的数据洞见,简化业务流程,降低成本,并在各自的行业中获得竞争优势。超过4,000家金融服务、电信和医疗保健等重要基础设施领域的政府和企业实体依靠IBM的混合云平台和Red Hat OpenShift,快速、高效且安全地实现数字化转型。IBM在人工智能、量子计算、行业专用的云解决方案和咨询方面的突破性创新为客户提供了开放和灵活的选择。所有这些都得到IBM长期承诺的信任、透明、责任、包容和服务的支持。访问ibm.com了解更多信息。
IBm是全球混合云和人工智能以及咨询专业知识的领先提供者。我们帮助来自175个以上国家的客户利用他们的数据洞察力,流程优化,降低成本,并在其所在的行业中获得竞争优势。来自金融服务,电信和医疗保健等重要基础设施领域的4000多个政府和企业实体依靠IBM的混合云平台和Red Hat OpenShift快速,高效,安全地实现数字化转型。IBM在人工智能,量子计算,行业特定的云解决方案和咨询方面的突破性创新为我们的客户提供了开放和灵活的选择。这一切都得到IBM长期的信任,透明度,责任,包容性和服务承诺的支持。

1根据IBM在2023年7月与340多个客户合作的观察到的聚合性能数据的内部分析。高达85%的警报是通过自动化而非人工干预处理的,其中使用的是IBM的威胁检测和响应服务的一部分AI功能。根据客户配置和条件的情况,实际结果可能会有所不同,因此通常无法提供预期结果。

媒体联系人:
Joel Rushing
Joel.Rushing@ibm.com

IBM来源

声明:本内容仅用作提供资讯及教育之目的,不构成对任何特定投资或投资策略的推荐或认可。 更多信息
    抢沙发