91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

IBM推出新QRadar安全套件,加速威脅檢測和響應(yīng)

IBM中國 ? 來源:IBM中國 ? 2023-05-18 10:33 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

新的套件統(tǒng)一的現(xiàn)代化界面讓分析師在整個(gè)攻擊周期中的響應(yīng)得到簡化;先進(jìn)的人工智能和自動(dòng)化功能將警報(bào)分類速度平均提高了 55%。

近日,IBM 發(fā)布了新的安全產(chǎn)品套件,該套件旨在統(tǒng)一整個(gè)安全事件過程中安全分析師的體驗(yàn)及加速其響應(yīng)速度。IBM Security QRadar 套件 (IBM Security QRadar Suite) 是 QRadar 品牌經(jīng)過重要演變和擴(kuò)展后的代表性產(chǎn)品,其涵蓋了所有威脅檢測、調(diào)查和響應(yīng)的核心技術(shù),并對(duì)整個(gè)產(chǎn)品組合進(jìn)行了重大創(chuàng)新。

新的 IBM Security QRadar 套件包括 EDR/XDR、SIEM、SOAR 和一個(gè)新的云原生日志管理功能,所有這些組件都具備以下的共性,統(tǒng)一的用戶界面、共享的威脅洞察和集成化的工作流程。

IBM Security QRadar 套件構(gòu)建在一個(gè)開放的基礎(chǔ)上,專為滿足混合云的需求而設(shè)計(jì)。它具有跨所有產(chǎn)品的統(tǒng)一的、針對(duì)現(xiàn)代化 SOC 設(shè)計(jì)的用戶界面——嵌入了先進(jìn)的人工智能和自動(dòng)化技術(shù),旨在使安全分析師能夠高效利用現(xiàn)有工具集,以更快的速度,提升威脅分析的效率和精準(zhǔn)度。

當(dāng)今,安全運(yùn)營團(tuán)隊(duì)需要保護(hù)分布在混合云環(huán)境中的重要數(shù)據(jù),相比以往復(fù)雜度更高,攻擊的速度也越來越快,始終處在疲于招架的狀態(tài)。手工進(jìn)行安全報(bào)警調(diào)查和響應(yīng),會(huì)嚴(yán)重拖慢整個(gè)過程,需要手動(dòng)將各種碎片化的信息組織在一起,并在互不連接的數(shù)據(jù)、工具和接口之間進(jìn)行切換。根據(jù)最近的一項(xiàng)調(diào)查,安全運(yùn)營專業(yè)人士表示,他們每天需花大約三分之一的時(shí)間來調(diào)查和驗(yàn)證那些最終被證明并非真正威脅的事件。

基于 IBM 在 12 個(gè)安全技術(shù)領(lǐng)域中的領(lǐng)導(dǎo)地位,IBM 重新設(shè)計(jì)并構(gòu)建了其市場領(lǐng)先的威脅檢測和響應(yīng)產(chǎn)品組合,以最大限度地提高速度和效率,并滿足當(dāng)今安全分析師的特定需求。新的 IBM Security QRadar 套件具有以下核心設(shè)計(jì)元素:

統(tǒng)一的分析師體驗(yàn):通過與數(shù)百個(gè)全球的用戶協(xié)作,聽取他們的改進(jìn)意見,該套件在所有產(chǎn)品組件中均提供了統(tǒng)一的、基于現(xiàn)代化 SOC 所需的用戶界面,旨在顯著提高分析師對(duì)攻擊鏈的理解速度和分析效率。嵌入了企業(yè)級(jí)人工智能和自動(dòng)化功能,已被證明能在使用的第一年就將警報(bào)調(diào)查和分類速度平均提高 55%。

云交付、速度和擴(kuò)展:QRadar 套件產(chǎn)品在亞馬遜網(wǎng)絡(luò)服務(wù) (AWS) 上作為服務(wù)交付,可以實(shí)現(xiàn)跨云環(huán)境和跨數(shù)據(jù)源的簡化部署、提高可視性,增強(qiáng)集成能力。該套件還包括一個(gè)新的云原生日志管理能力,針對(duì)高效的數(shù)據(jù)采集、快速搜索和大規(guī)模分析進(jìn)行了優(yōu)化。

開放基礎(chǔ)、預(yù)置集成:該套件匯集了威脅檢測、調(diào)查和響應(yīng)所需的核心技術(shù),提供開放性,預(yù)置 900 多項(xiàng)內(nèi)置與廣泛的合作伙伴生態(tài)系統(tǒng)集成的能力,從而實(shí)現(xiàn)在 IBM 和第三方工具集之間提供強(qiáng)大的互操作性。

IBM Security 總經(jīng)理 Mary O'Brien表示:“面對(duì)越來越多的攻擊面和越來越緊縮的攻擊響應(yīng)時(shí)間,速度和效率是資源有限的安全團(tuán)隊(duì)成功的基礎(chǔ)。IBM 圍繞統(tǒng)一的現(xiàn)代化用戶體驗(yàn)設(shè)計(jì)了新的 QRadar 套件,嵌入了復(fù)雜的人工智能和自動(dòng)化,以最大限度地提高安全分析師們的生產(chǎn)力,加速他們對(duì)攻擊鏈每個(gè)步驟的響應(yīng)。”

面向真實(shí)世界安全需求的協(xié)同創(chuàng)新

QRadar 套件是 IBM 多年來在威脅檢測和響應(yīng)方面的投資、收購和創(chuàng)新的結(jié)晶。它具有數(shù)十種成熟的人工智能和自動(dòng)化功能,這些功能隨著時(shí)間的推移已經(jīng)根據(jù)現(xiàn)實(shí)世界的用戶和數(shù)據(jù)進(jìn)行了改進(jìn),包括與IBM托管安全服務(wù)的 400 多個(gè)客戶進(jìn)行合作。它還包括與 IBM Research 和開源安全社區(qū)共同合作的創(chuàng)新成果。

這些基于人工智能的功能已被證明可以顯著提高安全運(yùn)營團(tuán)隊(duì)操作的速度和準(zhǔn)確性:例如,允許 IBM 托管安全服務(wù)自動(dòng)化 70% 以上的警報(bào)清除,并在實(shí)施的第一年將警報(bào)分類時(shí)間平均減少 55%。

通過統(tǒng)一的分析師體驗(yàn),QRadar 套件將這些功能整合在一起,自動(dòng)地對(duì)警報(bào)進(jìn)行上下文化和優(yōu)先級(jí)排序,以可視化形式顯示數(shù)據(jù)以供快速使用,并在產(chǎn)品之間提供共享的洞見和自動(dòng)化工作流程。這種方法可以大大減少調(diào)查和響應(yīng)威脅所需的步驟和屏幕數(shù)量。例如:

人工智能警報(bào)分類:人工智能驅(qū)動(dòng)的風(fēng)險(xiǎn)分析使用經(jīng)過先前分析師響應(yīng)模式訓(xùn)練的人工智能模型、來自 IBM X-Force 的外部威脅情報(bào)和來自各檢測工具集的更廣泛的上下文洞察,自動(dòng)確定警報(bào)的優(yōu)先級(jí)或關(guān)閉警報(bào)。

自動(dòng)威脅調(diào)查:識(shí)別可能需要調(diào)查的高優(yōu)先級(jí)事件,并通過跨環(huán)境的數(shù)據(jù)挖掘獲取相關(guān)組件和收集證據(jù)來自動(dòng)啟動(dòng)調(diào)查。系統(tǒng)使用這些結(jié)果生成基于 MITRE ATT&CK 框架的事件時(shí)間表和攻擊圖,并建議采取行動(dòng)以加快響應(yīng)速度。

加速威脅搜尋:使用開源威脅搜尋語言和聯(lián)合搜索功能,幫助威脅搜尋者在其環(huán)境中發(fā)現(xiàn)隱形攻擊和危害指標(biāo),而無需從原始來源中移動(dòng)數(shù)據(jù)。

通過幫助分析師更快、更有效地響應(yīng),QRadar 技術(shù)還可以幫助安全團(tuán)隊(duì)提高生產(chǎn)力,并為分析師騰出時(shí)間從事更高價(jià)值的工作。

開放,連接和現(xiàn)代化的安全產(chǎn)品套件

QRadar 套件充分利用了整個(gè)產(chǎn)品組合中的開放技術(shù)和標(biāo)準(zhǔn),以及與 IBM Security 生態(tài)系統(tǒng)合作伙伴構(gòu)建的數(shù)百個(gè)預(yù)置集成。該模型支持跨第三方云、點(diǎn)產(chǎn)品和數(shù)據(jù)湖進(jìn)行更深入的共享洞察和自動(dòng)化操作,從而將部署和集成時(shí)間從數(shù)月縮短到數(shù)天或數(shù)周。

IBM QRadar 套件最初作為 SaaS 交付,并隨著新的統(tǒng)一的分析師體驗(yàn)而更新。它包括以下核心產(chǎn)品:

QRadar Log Insights:一種新的云原生日志管理和安全觀察解決方案,提供簡化的數(shù)據(jù)采集、亞秒級(jí)搜索和快速分析。它利用經(jīng)過優(yōu)化的、富有彈性的安全數(shù)據(jù)湖,以更快的速度和效率收集、存儲(chǔ)和執(zhí)行對(duì) TB 級(jí)數(shù)據(jù)的分析。它是為經(jīng)濟(jì)有效的安全日志管理以及聯(lián)合搜索和調(diào)查而設(shè)計(jì)的。

QRadar EDR 和 XDR:幫助企業(yè)保護(hù)其端點(diǎn)免受此前未知的零日威脅——其使用自動(dòng)化和數(shù)百種機(jī)器學(xué)習(xí)和行為模型來檢測行為異常并近乎實(shí)時(shí)地響應(yīng)攻擊。它利用獨(dú)特的方法從外部監(jiān)視操作系統(tǒng),幫助避免攻擊方的操縱或干擾。對(duì)于希望將檢測和響應(yīng)功能擴(kuò)展到端點(diǎn)之外的公司,IBM 還提供了具有警報(bào)相關(guān)性、自動(dòng)調(diào)查和跨網(wǎng)絡(luò)、云、電子郵件等推薦響應(yīng)的 XDR,以及托管檢測和響應(yīng) (MDR)。

QRadar SOAR:最近獲得紅點(diǎn)設(shè)計(jì)獎(jiǎng) (Red Dot Design Award) 的產(chǎn)品。為界面和用戶體驗(yàn)而設(shè)計(jì):旨在幫助企業(yè)對(duì)安全事件響應(yīng)工作流進(jìn)行自動(dòng)化和統(tǒng)一協(xié)調(diào),確保以一致、優(yōu)化和可測量的方式遵循它們特定的流程。Qradar SOAR 包括 300 個(gè)預(yù)先構(gòu)建的集成,并提供了應(yīng)對(duì) 180 多個(gè)全球數(shù)據(jù)泄露和隱私相關(guān)法規(guī)的指引。

QRadar SIEM: IBM 市場領(lǐng)先的 QRadar SIEM 通過新的統(tǒng)一分析師界面進(jìn)行了提升,該界面提供了共享的安全洞見和工作流程以及更廣泛的安全操作工具集。它提供實(shí)時(shí)檢測,利用人工智能,網(wǎng)絡(luò)和用戶行為分析,以及真實(shí)世界的威脅情報(bào),為分析師提供更準(zhǔn)確,情境化和優(yōu)先級(jí)的警報(bào)。IBM 計(jì)劃在 2023 年二季度末在 AWS 上上線 QRadar SIEM 服務(wù)。

IBM Security QRadar 套件現(xiàn)可通過個(gè)人 SaaS 產(chǎn)品獲取。

關(guān)于IBM Security

IBM Security 通過融入動(dòng)態(tài)人工智能和自動(dòng)化功能的集成式安全產(chǎn)品和服務(wù)組合,幫助全球大型企業(yè)和政府組織保護(hù)自身安全。該產(chǎn)品組合由世界知名的 IBM Security X-Force研究支持,使組織能夠預(yù)測威脅,在數(shù)據(jù)移動(dòng)時(shí)保護(hù)數(shù)據(jù),并在不妨礙業(yè)務(wù)創(chuàng)新的情況下快速準(zhǔn)確地響應(yīng)。成千上萬的組織將 IBM 作為評(píng)估、制定戰(zhàn)略、實(shí)現(xiàn)和管理安全轉(zhuǎn)型的可靠合作伙伴。IBM 運(yùn)營著世界上范圍最廣的安全研究、開發(fā)和交付組織之一,對(duì)每天發(fā)生于 130 多個(gè)國家的超 1500 億個(gè)安全事件進(jìn)行實(shí)時(shí)監(jiān)控,并在全球范圍內(nèi)獲得了 10000 多項(xiàng)安全相關(guān)專利。

關(guān)于 IBM

IBM 是全球領(lǐng)先的混合云、人工智能及企業(yè)服務(wù)提供商,幫助超過 175 個(gè)國家和地區(qū)的客戶,從其擁有的數(shù)據(jù)中獲取商業(yè)洞察,簡化業(yè)務(wù)流程,降低成本,并獲得行業(yè)競爭優(yōu)勢。金融服務(wù)、電信和醫(yī)療健康等關(guān)鍵基礎(chǔ)設(shè)施領(lǐng)域的超過 4000 家政府和企業(yè)實(shí)體依靠 IBM 混合云平臺(tái)和紅帽 OpenShift 快速、高效、安全地實(shí)現(xiàn)數(shù)字化轉(zhuǎn)型。IBM 在人工智能、量子計(jì)算、行業(yè)云解決方案和企業(yè)服務(wù)方面的突破性創(chuàng)新為我們的客戶提供了開放和靈活的選擇。對(duì)企業(yè)誠信、透明治理、社會(huì)責(zé)任、包容文化和服務(wù)精神的長期承諾是 IBM 業(yè)務(wù)發(fā)展的基石。

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • IBM
    IBM
    +關(guān)注

    關(guān)注

    3

    文章

    1868

    瀏覽量

    77007
  • 人工智能
    +關(guān)注

    關(guān)注

    1817

    文章

    50098

    瀏覽量

    265427
  • 套件
    +關(guān)注

    關(guān)注

    0

    文章

    21

    瀏覽量

    22395

原文標(biāo)題:IBM 推出新 QRadar 安全套件,加速威脅檢測和響應(yīng)

文章出處:【微信號(hào):IBMGCG,微信公眾號(hào):IBM中國】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    IBM發(fā)布2026年X-Force威脅情報(bào)指數(shù)報(bào)告

    近日,IBM(紐交所代碼:IBM)發(fā)布了《2026年 X-Force 威脅情報(bào)指數(shù)報(bào)告》。報(bào)告揭示,網(wǎng)絡(luò)犯罪分子正以驚人的速度利用基礎(chǔ)安全漏洞,而人工智能工具的興起則進(jìn)一步加劇了這一趨
    的頭像 發(fā)表于 03-05 16:04 ?571次閱讀

    BK7239N規(guī)格書,原理圖和開發(fā)資料,2.4g+5g雙頻wifi6+藍(lán)牙soc,超低功耗物聯(lián)網(wǎng)iot芯片

    的網(wǎng)絡(luò)連接,滿足智能家居設(shè)備在多設(shè)備連接場景下的網(wǎng)絡(luò)需求。 BK7239N基于強(qiáng)大的安全架構(gòu)提供最先進(jìn)的安全性,集成了用于密碼和系統(tǒng)安全控制的物聯(lián)網(wǎng)平臺(tái)安全套件(IPSS),通過IPS
    發(fā)表于 03-02 11:35

    IBM推出AI智能體驅(qū)動(dòng)的FlashSystem全閃存產(chǎn)品組合

    FlashSystem 通過內(nèi)嵌 AI 智能體增強(qiáng)了 AI 能力,實(shí)現(xiàn)持續(xù)性的數(shù)據(jù)保護(hù)、主動(dòng)的威脅分析和定制化的恢復(fù)建議,重新定義企業(yè)級(jí) IT 彈性。借助新一代 FlashSystem,客戶可以將存儲(chǔ)系統(tǒng)轉(zhuǎn)變?yōu)橐粋€(gè) always-on 智能層,確??煽?、安全的同時(shí),還能
    的頭像 發(fā)表于 03-02 10:08 ?282次閱讀

    國民技術(shù)正式推出新安全芯片N32S035

    近日,國民技術(shù)正式推出新安全芯片N32S035,該產(chǎn)品是一款即用型的物聯(lián)網(wǎng)安全元件解決方案,主打硬件級(jí)高安全能力與緊湊型設(shè)計(jì),在芯片級(jí)提供可信根,能夠?yàn)槲锫?lián)網(wǎng)系統(tǒng)開箱即用地提供先進(jìn)的
    的頭像 發(fā)表于 12-01 15:17 ?830次閱讀

    在物聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別?

    在物聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別,實(shí)際應(yīng)用中哪一
    發(fā)表于 11-18 06:41

    戴爾科技PowerScale網(wǎng)絡(luò)安全套件的功能優(yōu)勢

    長久以來,Dell PowerScale從骨子里一直帶有持續(xù)進(jìn)化的創(chuàng)新基因。
    的頭像 發(fā)表于 10-21 15:16 ?633次閱讀

    微軟Microsoft Sentinel升級(jí)為智能體化AI技術(shù)安全平臺(tái)

    微軟持續(xù)在安全領(lǐng)域推出新平臺(tái)與工具,Microsoft Sentinel平臺(tái)升級(jí)為智能體化Al技術(shù)安全平臺(tái),集成智能Security Copilot副駕駛?實(shí)現(xiàn)自動(dòng)化威脅
    的頭像 發(fā)表于 10-13 15:48 ?679次閱讀

    固態(tài)電池測試套件

    保持套件,即可在恒定壓力下精準(zhǔn)測量離子電導(dǎo)率。解決傳統(tǒng)工藝中壓力不均、數(shù)據(jù)波動(dòng)大的痛點(diǎn),助力研發(fā)人員快速優(yōu)化電極密度與界面性能,加速固態(tài)電池從實(shí)驗(yàn)室到量產(chǎn)的突破! 功能特點(diǎn)精準(zhǔn)控壓: 高精度測力模塊實(shí)時(shí)
    發(fā)表于 07-25 17:15

    時(shí)識(shí)科技推出XyloAudio 3神經(jīng)形態(tài)開發(fā)套件

    時(shí)識(shí)科技(SynSense)推出的XyloAudio 3神經(jīng)形態(tài)開發(fā)套件,為邊緣AI音頻處理樹立全新能效標(biāo)桿!基于類腦計(jì)算技術(shù),XyloAudio 3專為實(shí)時(shí)聲音檢測與分類場景打造,以超低功耗(<1毫瓦)和毫秒級(jí)
    的頭像 發(fā)表于 05-15 15:07 ?1321次閱讀
    時(shí)識(shí)科技<b class='flag-5'>推出</b>XyloAudio 3神經(jīng)形態(tài)開發(fā)<b class='flag-5'>套件</b>

    NVIDIA將為每家AI工廠提供網(wǎng)絡(luò)安全

    NVIDIA DOCA Argus 框架可檢測 AI 工作負(fù)載中的威脅并對(duì)之做出響應(yīng),同時(shí)與企業(yè)安全系統(tǒng)無縫集成,從而提供實(shí)時(shí)洞察。
    的頭像 發(fā)表于 05-07 15:11 ?978次閱讀
    NVIDIA將為每家AI工廠提供網(wǎng)絡(luò)<b class='flag-5'>安全</b>

    IBM發(fā)布2025年X-Force威脅情報(bào)指數(shù)報(bào)告

    近日,IBM(紐交所代碼:IBM)發(fā)布了《2025年 X-Force 威脅情報(bào)指數(shù)報(bào)告》。報(bào)告發(fā)現(xiàn),網(wǎng)絡(luò)攻擊者正在采取更隱蔽的策略,主要體現(xiàn)在更“低調(diào)”的憑證盜竊案件激增,以及針對(duì)企業(yè)的勒索軟件攻擊
    的頭像 發(fā)表于 04-23 10:40 ?1417次閱讀

    Princetel 推出新的手動(dòng)電纜卷筒在線配置器

    和定制模塊化電纜卷筒(手動(dòng)和電動(dòng))。該公司近期宣布為其手動(dòng)電纜卷筒產(chǎn)品線推出新的在線配置器 。這種用戶友好型工具使設(shè)計(jì)工程師能夠創(chuàng)建手動(dòng)電纜卷筒的定制配置,大大簡化了設(shè)計(jì)流程,節(jié)省了寶貴的工程時(shí)間
    發(fā)表于 04-18 15:41

    IBM推出新一代大型主機(jī)IBM z17

    今天,IBM(紐約證券交易所:IBM)宣布推出新一代大型主機(jī) IBM z17。作為 IBM Z 主機(jī)系列的最新旗艦產(chǎn)品,
    的頭像 發(fā)表于 04-10 14:45 ?1057次閱讀

    睿創(chuàng)微納推出新一代目標(biāo)檢測算法

    隨著AI技術(shù)的發(fā)展,目標(biāo)檢測算法也迎來重大突破。睿創(chuàng)微納作為熱成像領(lǐng)軍者,憑借深厚的技術(shù)積累與創(chuàng)新能力,結(jié)合AI技術(shù)推出新一代目標(biāo)檢測算法,以三大核心技術(shù)帶來AI視覺感知全場景解決方案突破,助力各產(chǎn)業(yè)智能化升級(jí)。
    的頭像 發(fā)表于 03-20 13:49 ?1149次閱讀

    安全檢測 高效合規(guī) | 經(jīng)緯恒潤重磅推出PeneTrix滲透測試平臺(tái)

    在汽車智能化進(jìn)程加速的今天,汽車電子控制系統(tǒng)(ECU)開發(fā)與信息安全合規(guī)性驗(yàn)證正面臨三重挑戰(zhàn):法規(guī)更新頻繁、威脅場景日益復(fù)雜、傳統(tǒng)滲透測試流程耗時(shí)費(fèi)力。面對(duì)這些難題,經(jīng)緯恒潤基于多年的研發(fā)經(jīng)驗(yàn)與技術(shù)
    的頭像 發(fā)表于 03-17 17:04 ?1040次閱讀
    <b class='flag-5'>安全</b><b class='flag-5'>檢測</b> 高效合規(guī) | 經(jīng)緯恒潤重磅<b class='flag-5'>推出</b>PeneTrix滲透測試平臺(tái)