首页 > 业界 > 关键词  > IBM最新资讯  > 正文

IBM 推出云原生 SIEM:让安全分析师和人工智能更有效地并肩工作

2023-11-08 17:07 · 稿源:站长之家

站长之家(ChinaZ.com) 11 月 8 日消息: 除了宣布正式启动价值 5 亿美元的风险投资基金外IBM 今日还宣布,其旗舰产品 IBM QRadar SIEM 将经历重大演变:基于全新的云原生架构进行重设计,专门为混合云的规模、速度和灵活性而构建。IBM 还揭露了其在威胁检测和响应产品组合中引入由企业级数据和 AI 平台 watsonx 支持的生成式 AI 功能的计划

IBM

在当今不断演进和扩展的混合云环境中,保护更广泛、更复杂的攻击面是一项挑战。这种不断增长的 IT 足迹使得安全团队更难在海量的信息中迅速找到真正的威胁,由于技术孤岛、手动搜索和警报过载而导致进程缓慢,且缺乏清晰的上下文或可视化。实际上,根据最近的全球调查,安全运营中心(SOC)专业人员在典型工作日内只能处理不到一半(49%)的应检查警报

新的云原生 QRadar SIEM 旨在最大化当今安全团队的能力。它旨在通过 AI 增强和提升安全分析师的日常工作,管理耗时和重复的任务,同时使安全分析师能够更有效地找到和响应高优先级的安全事件。

IBM Security 策略与产品管理副总裁 Kevin Skapinetz 表示:「我们的新云原生 SIEM 是 IBM 迈向混合云和 AI 时代下一代安全运营的核心元素。我们设计的技术不是迫使分析师适应安全技术的复杂性,而是去除这种复杂性——筛除噪音,简化用户体验,并赋予分析师以更快速和自信地处理紧急威胁的能力。」

IBM 的云原生 SIEM 在 QRadar 13 年市场领导地位和分析师认可的深度安全分析基础上构建,采用重新设计的架构,实现高效的数据摄取、快速搜索和大规模分析。基于开放的基础,它是 QRadar Suite 的最新补充,这是 IBM 集成的威胁检测和响应软件组合。

新的云原生 QRadar SIEM 将于 2023 年第四季度作为 SaaS 普遍可用,计划在 2024 年提供适用于本地部署和多云部署的软件。

核心开放

基于 Red Hat OpenShift 构建的 QRadar SIEM 在基础层面上被设计为开放性的——允许与多厂商工具和云服务更深入地互操作。它利用开源和开放标准进行核心功能,包括检测规则和搜索语言——使其能够跨公司更广泛的安全和技术栈工作。

连接、主动的安全响应全套解决方案

作为 QRadar Suite 的一部分,新的云原生 SIEM 为客户提供了一系列集成的功能,

这些功能可以实现更主动的检测、调查和跨工具集的响应。借助 QRadar Suite,组织可以通过攻击面管理(ASM)功能获得其暴露资产的可见性,跨工具集搜索威胁,在终端进行 EDR 保护,并连接到自动化剧本以加速响应(SOAR)。QRadar SIEM 通过其核心工具集提供共享见解和自动化操作——直接从其主用户界面访问,无需在工具之间切换。

企业级 AI 加速应对关键威胁

QRadar SIEM 应用了多层 AI 和自动化,以提高警报的质量和安全分析师的效率。这些成熟的 AI 能力已在 IBM 庞大的客户网络上预训练了数百万警报,并在部署后进一步优化,以适应每个客户的独特环境。

生成式 AI 提高 SOC 生产力

IBM 还计划在 2024 年初为 QRadar Suite 发布生成式 AI(GAI)安全能力——基于公司的 AI 和数据平台 watsonx 构建。IBM 正在设计 GAI 以帮助优化安全团队的时间和才能,代表分析师管理某些繁琐任务的同时,也使他们更容易执行更具挑战性、更高价值的工作。

举报

  • 相关推荐
  • 马上消金助力:“人工智能+消费”场景革新与市场破局

    文章探讨了"人工智能+消费"新模式如何改变生活。智能家居系统通过语音控制实现便捷操作,还能监测用户状态主动调节环境;智能购物平台利用AI分析用户偏好,提供个性化推荐;文旅行业应用AI导览和数字体验项目,提升游客体验。数据显示,AI消费市场潜力巨大,超七成消费者愿为AI功能支付溢价。文章指出需构建AI治理新生态,加强数据安全保护,培养复合型人才,推动"人工智能+消费"健康发展。

  • 锚定AI技术,艾力斯特深度布局人工智能康复医疗领域

    2025年3月21日,iRest艾力斯特在温州召开"AI+康复与产学研融合创新高峰论坛暨经销商大会"。大会汇聚全球顶尖学者、行业专家及千余名经销商代表,围绕智能康复、人工智能与医疗健康的融合展开深入探讨。公司宣布将重点布局脑机接口技术在康复设备中的应用,并接入DeepSeek AI系统实现个性化健康管理。iRest总裁周玲卫提出三大目标:建立全球无感信息感知优势、打造国际化研发高地、推动科技成果产业化。企业还与浙江省残疾人福利基金会达成战略合作,推动智能康复设备进社区、进家庭。作为中国按摩器具行业领军企业,iRest持续深耕智能康复领域,通过技术创新实现从实验室到家庭医疗场景的全面普及。

  • 声通科技汤敬华:寻找可信、靠谱的人工智能技术

    声通科技董事长汤敬华在第三届数字化发展大会上表示,人工智能进入商业领域必须可信可靠。该公司专注交互式AI20年,提出"可信AI实现架构",强调AI需根据不同场景设定合理准确度标准(80%-99.9%),而非追求100%完美。他指出可信AI需要技术支撑与综合能力,包括数据训练、平台可信度及持续运营能力。声通科技已形成覆盖智慧城市、金融等领域的全栈式解决方案,并与商创院成立可信AI实验室,推动产学研合作。汤敬华认为,AI发展需平衡安全与创新,重大决策过程必须透明可靠。

  • Check Point 凭借人工智能安全平台荣获Miercom评选榜第一

    Check Point 利用强大的 AI 技术通过 Infinity 平台提高了网络安全防护效率和准确性,凭借业界领先的捕获率实现了主动式威胁预测和更智能、更快速的响应。

  • 科大讯飞等在湖北成立两家新公司 均涉及AI人工智能

    湖北小雅科技有限公司注册资本5000万元人民币,法定代表人为聂小林,经营范围涵盖人工智能应用软件开发、基础软件开发及理论与算法研究等细分领域。股东结构显示,该公司由科大讯飞旗下子公司讯飞华中(武汉)有限公司联合武汉博成众智科技投资合伙企业(有

  • 找AI服务?来这儿就对了!一品威客网上线“人工智能”分类

    一品威客网正式上线"人工智能"分类,整合优质AI服务资源,打造高效对接平台。该平台覆盖AI内容创作、数据服务、大模型应用、智能体搭建、技术开发等多元领域,满足企业数字化转型需求。平台汇聚DeepSeek、ChatGPT等知名AI服务,以及齐飞未来等专业AI企业,提供从算法研发到应用落地的全链条服务。通过连接中小微企业与AI服务商,促进产业生态共赢,助力企业在数字化浪潮中抢占先机。未来将持续优化AI服务,推动行业创新发展。

  • “十年内就会被人工智能取代”,ChatGPT 们可以取代律师吗?

    每个人都知道直接与律师、医生、会计们交谈,会比找 ChatGPT 更好。但我们仍然更倾向于使用 ChatGPT……

  • 共绘AI未来新图景,第五届全国人工智能大赛圆满落幕

    2025年4月30日,第五届全国人工智能大赛在深圳鹏城实验室圆满落幕。本届大赛由鹏城实验室主办,华为、中国移动等协办,历时6个月,吸引全球5060支团队参赛。31支决赛团队在"AI+图像编码"、"AI+视频增强"、"AI+数智创新"三大赛道展开角逐,产生多项创新成果。大赛设置200万元奖金,聚焦真实产业难题,吸引来自10余个国家5346名选手参与。鹏城实验室高文院士表示,大赛是培养AI领军人才的重要平台。五届大赛累计吸引近3万支团队,多项成果已转化为产业应用。华为、中国移动等企业为大赛提供技术支持,推动AI技术落地。获奖团队表示,大赛为青年科技人才提供了展示与交流的平台。

  • 深化“数字浙江”建设推动人工智能高质量发展大会在杭召开,趣链科技受邀参加

    浙江召开“数字浙江”建设推进大会,聚焦人工智能高质量发展,强调从技术驱动转向数据运营,再到智能融合赋能的系统性跨越,推动企业成为数智创新领军者。趣链科技作为行业重点企业代表参与会议,并提出“链上一次动脑子都值得、可信”的理念,表示不仅信数据,也能信算法,将继续坚持“让世界更可信,让信任更简单”的使命,助力浙江打造人工智能创新发展高地。

  • 声通科技(2495.HK)亮相迪拜人工智能科技节赋能中东智能化转型

    2025年4月21-25日迪拜人工智能科技节盛大举行,汇聚全球顶尖科技企业探讨AI重塑世界格局。声通科技携AI拍照机、商用服务机器人等多元场景解决方案亮相,凭借"多模态人工智能技术"和"深化AI决策系统"两大核心优势成为展会焦点,展现中国AI企业创新实力。未来,声通科技(2495.HK)将加快中东业务布局,重点关注阿联酋、沙特等快速增长市场,以先进技术赋能当地产业升级与数字化转型,助力中东实现技术现代化与可持续发展。公司凭借AI领域技术积淀与全球化视野,将在东盟及中东市场建立长期稳固的业务基础,为国际化战略提供强劲动力。