首页 > 业界 > 关键词  > 正文

IBM将在安全智能平台QRadar中引入生成式AI

2023-11-13 13:57 · 稿源:站长之家

**划重点:**

- 🌐 QRadar,由IBM于2011年收购Q1Labs而获得,是安全信息与事件管理(SIEM)领域的顶级产品。

- 🤖 IBM计划通过引入Watsonx产品线的GenAI功能,将生成式AI整合到QRadar中,以自动化报告、威胁猎捕、数据解释和数据整理等任务。

- 🚀 这项技术升级预计将于2024年第一季度推出,旨在减轻安全分析师的负担,使其能够专注于更重要的工作。

站长之家(ChinaZ.com) 11月13日 消息:研究显示,网络犯罪数量激增,而安全专业人员在努力连接各种信息并跟进时陷入困境。为此,IBM上周宣布将在其QRadar SIEM工具中添加生成式人工智能(Generative AI)功能,为应对这一挑战提供了一种可能的前进路径。

安全信息与事件管理(SIEM)工具对于热爱安全的组织来说至关重要,因为它们是从现代IT堆栈中的各个组件(包括IBM i)中收集安全数据并试图理清表面混乱的地方。QRadar,由IBM于2011年收购Q1Labs而获得,是这一领域的顶级产品之一。

网络安全 隐私 (2)

图源备注:图片由AI生成,图片授权服务商Midjourney

长期以来,机器学习在SIEM工作中一直是标配,因为它可以发现数据中埋藏的人眼可能忽略的异常。QRadar提供的机器学习功能之一是用户行为分析(UBA),它使产品能够将系统和网络事件与用户行为数据相结合,以识别可能标志着潜在威胁的复杂交互。

然而,即使有机器学习在搜索相关性的数十亿事件日志中做着繁重的工作,安全专业人员仍然滞后。Vectra AI的研究发现,安全分析师每天必须手动查看约4,500个警报,这虽然相对于数十亿来说已经好了很多,但仍然太多。

Vectra AI发现,几乎所有受访分析师(97%)担心漏掉重要信息。这是因为安全工具供应商害怕不标记重要事项而导致安全分析师遭受“警报过载”。IBM在其于今年三月发布的《全球安全运营中心研究结果》报告中得出了类似的结论。该研究发现,安全运营中心(SOC)工作人员平均花费其典型工作日的三分之一来调查并非真实威胁的事件。而且,五分之四的SOC工作人员表示手动调查威胁会减缓他们的响应时间。

显然,有必要提供更好的工具,能够自动化更多的工作并减轻SOC的负担。这正是IBM通过在其QRadar套件中引入生成式AI功能所做的事情。

IBM上周宣布的GenAI功能基于其Watsonx产品线,将用于自动执行报告、威胁猎捕、数据解释和数据整理等多项任务。IBM表示,QRadar中的GenAI功能将于2024年第一季度推出。

IBM表示,将一些更为乏味的任务交给GenAI将使安全分析师能够专注于更重要的工作。例如,Watsonx GenAI功能将代替安全分析师构建报告。同样地,QRadar将利用Watsonx的自然语言处理(NLP)功能自动生成用于识别不良分子的搜索。NLP还将用于生成日志数据分析的简明英语描述。最后,NLP将被用于“解释和总结”威胁情报,这可能会让SOC工作人员在对抗网络犯罪分子时更具优势。

IBM表示,计划推动在其广泛的安全软件和服务组合中应用GenAI。公司表示,最终可能会利用GenAI来帮助安全团队发现类似事件、更新受影响的系统,甚至修补有漏洞的代码。

IBM表示,已经对QRadar进行了最新版本的全面改进,并且现在是“云原生”了。它重新设计了产品,使其运行在自家的Red Hat OpenShift Kubernetes分发版上。新QRadar套件的云版本将于本季度上线,而本地和多云版本将于明年发货。

新QRadar套件所宣传的功能包括:支持行业标准的SIGMA安全检测规则;跨云和本地数据源进行联邦搜索和威胁猎捕的能力,并与MITRE ATT&CK知识库集成;攻击面管理(ASM)功能;支持行业标准的安全、编排、自动化和响应(SOAR)操作手册;以及拥有700个预构建集成的深度合作伙伴网络。

当然,其中一项集成是IBM i,通过由IBM提供的名为QRadar DSM for IBM i的设备支持模块(DSM)提供。IBM i用户有多种选项将IBM i中的安全事件数据推送到QRadar,包括手动提取安全日志、使用Syslog自动导入安全事件,或使用第三方工具将IBM i安全事件转换为QRadar专用的Common Event Format(CEF)或Log Event Extended Format(LEEF)。

举报

  • 相关推荐
  • 4月18日!| Meet·未来大课:智变·新生——生成式AI重构商业未来

    智变·新生——生成式AI重构商业未来就在 4 月 18 日,你准备好了吗?与我们一起,迎接商业未来的“智变”与“新生”!时间: 2025 年 4 月 18 日 13:30-17:30地点:北京市海淀区中关村东升科技园规模:四百人盛会·全行业聚焦MEET·未来在数字经济与实体经济深度融合的背景下,生成式AI正从技术属性演变为产业竞争和社会变革的核心要素,生成式AI产品已广泛应用于交通、能源�

  • IBM发布新一代大型主机IBM z17:为AI时代量身定制,方位解锁企业级应用

    ·创新技术旨在解锁企业级AI的规模应用,包括大语言模型和生成式AI·全新的AI助手和AI智能体重塑用户体验北京2025年4月9日--今天,IBM宣布推出新一代大型主机IBMz17。

  • 元戎启行周光:要实现物理世界通用人工智能,得先实现RoadAGI

    2025年3月18日,元戎启行作为国内人工智能企业代表,出席由NVIDIA主办的GTC大会。公司CEO周光发表了技术主题演讲,展示了公司的最新战略布局RoadAGI,并发布道路通用人工智能平台——AISpark。预计2025年全年,元戎启行将有超10款合作车型推向消费者市场,合作车型包括SUV、MPV、越野等多种车型,量产车规模将超过20万辆。

  • 告别人工!武汉体育中考引入AI智能判定系统:涉及近10万名学生

    快科技4月2日消息,据媒体报道,4月1日至18日,武汉近10万名初三生参加体育中考,全面采用智能设备 云端管理”模式,AI技术精准判定全程考试项目。据了解,今年起,武汉体育中考全面引入AI人脸识别、电子测距、无线传感等技术或设备,推行智能设备 云端管理”模式,三类、14个体育考试项目全程依托AI技术判定成绩。在4月1日当天,在武汉市某学校考点,几乎看不到裁判员手掐秒表、人工计数的场景。传统体能类(如长跑、跳绳)、技能类(如足球绕杆、篮球运球)和体质健康监测类等项目均引入AI智能设备,全程近乎零人工干预”。对此,武昌区

  • 低端显卡登上AI的大船!6GB显存就能生成高质量视频

    快科技4月20日消息,GitHub的Lvmin Zhang联合斯坦福大学的Maneesh Agrawala,发布了一项突破性的新技术FramePack,通过在视频扩散模型中使用固定长度的时域上下文,可以更高效地生成时间更长、质量更高的视频。根据实测,基于FramePack构建的130亿参数模型,只需一块6GB显存的显卡,就能生成60秒钟的视频。FramePack是一种神经网络架构,使用多级优化策略,完成本地AI视频生成。目前,�

  • AI暂时生成不了鲁迅和张爱玲,但别高兴太早

    “你看看篇文章,像不像是AI写的?”一个普通的工作日,我把一篇稿子发给编辑部的同事,随后对此展开AI文风大讨论。这篇稿子短短两千字,却出现了三个“有人认为”,外加三个“有网友认为”。倘若不加以修正,人类语料所要经受的“大屠杀”,或许也将成为AI时代的固有可能。

  • UniToken:多模态AI的“能选手”,一次编码搞定图文理解与图像生成

    复旦大学与美团研究者提出UniToken框架,首次在统一模型中实现图文理解与生成任务的"双优表现"。该方案融合连续和离散视觉编码,有效解决了传统多模态建模中的"任务干扰"和"表示割裂"问题。通过三阶段训练策略(视觉语义对齐、多任务联合训练、指令强化微调),UniToken在多个基准测试中性能超越专用模型。其创新性体现在:1)统一的双边视觉编码

  • AI日报:即梦3.0内测直出2K商业海报;ChatGPT又更新图片生成功能;饿了么推“AI入驻智能经理”

    欢迎来到【AI日报】栏目!这里是你每天探索人工智能世界的指南,每天我们为你呈现AI领域的热点内容,聚焦开发者,助你洞悉技术趋势、了解创新AI产品应用。7、Genspark发布自动化AI代理SuperAgent具备自主思考、调用工具的能力Genspark最近推出了其全新的自动化AI代理SuperAgent,凭借其强大的自主思考和任务执行能力,迅速成为行业的焦点。用户只需输入感兴趣的主题,系统便能�

  • AI引擎数值怪天玑座舱平台CX-1发布,将智能座舱AI体验推向新高度

    联发科发布天玑汽车旗舰座舱平台C-X1,采用3nm制程工艺和Arm v9.2-A架构,搭载12核CPU和NVIDIA Blackwell GPU,AI算力达400TOPS,CPU单核性能领先行业80%,GPU渲染性能提升300%。该平台支持多模态交互和毫秒级响应,打破"车-家-手机"生态壁垒,实现跨端智能中枢。C-X1还集成强大ISP影像处理能力,支持12摄像头并行工作和8K视频录制。联发科预计到2028年,其汽车座舱平台全球营收将超30亿美元。这款产品标志着3nm车规芯片量产落地,推动智能座舱向AI定义座舱升级,成为行业新标杆。

  • 互联网平台现状:鼓励AI,限制AI

    文章讨论了AIGC(人工智能生成内容)作品的限制与规范化管理,涉及创作平台、创作者权益及技术应用等问题。许多创作者通过小红书拉起群体,分享自身被限制的经历。有人因发布“传播封建设信”被判“侵权”,有人因成为AI明星而遇到“侵权”提示。内容的真假和监管成为常见争议,大量AIGC作品面临流量压制和商业权责问题。同时,有观点认为过多干预可能影响创作自�