首页 > 业界 > 关键词  > 正文

IBM将在安全智能平台QRadar中引入生成式AI

2023-11-13 13:57 · 稿源:站长之家

**划重点:**

- 🌐 QRadar,由IBM于2011年收购Q1Labs而获得,是安全信息与事件管理(SIEM)领域的顶级产品。

- 🤖 IBM计划通过引入Watsonx产品线的GenAI功能,将生成式AI整合到QRadar中,以自动化报告、威胁猎捕、数据解释和数据整理等任务。

- 🚀 这项技术升级预计将于2024年第一季度推出,旨在减轻安全分析师的负担,使其能够专注于更重要的工作。

站长之家(ChinaZ.com) 11月13日 消息:研究显示,网络犯罪数量激增,而安全专业人员在努力连接各种信息并跟进时陷入困境。为此,IBM上周宣布将在其QRadar SIEM工具中添加生成式人工智能(Generative AI)功能,为应对这一挑战提供了一种可能的前进路径。

安全信息与事件管理(SIEM)工具对于热爱安全的组织来说至关重要,因为它们是从现代IT堆栈中的各个组件(包括IBM i)中收集安全数据并试图理清表面混乱的地方。QRadar,由IBM于2011年收购Q1Labs而获得,是这一领域的顶级产品之一。

网络安全 隐私 (2)

图源备注:图片由AI生成,图片授权服务商Midjourney

长期以来,机器学习在SIEM工作中一直是标配,因为它可以发现数据中埋藏的人眼可能忽略的异常。QRadar提供的机器学习功能之一是用户行为分析(UBA),它使产品能够将系统和网络事件与用户行为数据相结合,以识别可能标志着潜在威胁的复杂交互。

然而,即使有机器学习在搜索相关性的数十亿事件日志中做着繁重的工作,安全专业人员仍然滞后。Vectra AI的研究发现,安全分析师每天必须手动查看约4,500个警报,这虽然相对于数十亿来说已经好了很多,但仍然太多。

Vectra AI发现,几乎所有受访分析师(97%)担心漏掉重要信息。这是因为安全工具供应商害怕不标记重要事项而导致安全分析师遭受“警报过载”。IBM在其于今年三月发布的《全球安全运营中心研究结果》报告中得出了类似的结论。该研究发现,安全运营中心(SOC)工作人员平均花费其典型工作日的三分之一来调查并非真实威胁的事件。而且,五分之四的SOC工作人员表示手动调查威胁会减缓他们的响应时间。

显然,有必要提供更好的工具,能够自动化更多的工作并减轻SOC的负担。这正是IBM通过在其QRadar套件中引入生成式AI功能所做的事情。

IBM上周宣布的GenAI功能基于其Watsonx产品线,将用于自动执行报告、威胁猎捕、数据解释和数据整理等多项任务。IBM表示,QRadar中的GenAI功能将于2024年第一季度推出。

IBM表示,将一些更为乏味的任务交给GenAI将使安全分析师能够专注于更重要的工作。例如,Watsonx GenAI功能将代替安全分析师构建报告。同样地,QRadar将利用Watsonx的自然语言处理(NLP)功能自动生成用于识别不良分子的搜索。NLP还将用于生成日志数据分析的简明英语描述。最后,NLP将被用于“解释和总结”威胁情报,这可能会让SOC工作人员在对抗网络犯罪分子时更具优势。

IBM表示,计划推动在其广泛的安全软件和服务组合中应用GenAI。公司表示,最终可能会利用GenAI来帮助安全团队发现类似事件、更新受影响的系统,甚至修补有漏洞的代码。

IBM表示,已经对QRadar进行了最新版本的全面改进,并且现在是“云原生”了。它重新设计了产品,使其运行在自家的Red Hat OpenShift Kubernetes分发版上。新QRadar套件的云版本将于本季度上线,而本地和多云版本将于明年发货。

新QRadar套件所宣传的功能包括:支持行业标准的SIGMA安全检测规则;跨云和本地数据源进行联邦搜索和威胁猎捕的能力,并与MITRE ATT&CK知识库集成;攻击面管理(ASM)功能;支持行业标准的安全、编排、自动化和响应(SOAR)操作手册;以及拥有700个预构建集成的深度合作伙伴网络。

当然,其中一项集成是IBM i,通过由IBM提供的名为QRadar DSM for IBM i的设备支持模块(DSM)提供。IBM i用户有多种选项将IBM i中的安全事件数据推送到QRadar,包括手动提取安全日志、使用Syslog自动导入安全事件,或使用第三方工具将IBM i安全事件转换为QRadar专用的Common Event Format(CEF)或Log Event Extended Format(LEEF)。

举报

  • 相关推荐
  • Meta AI新增生成式AI视频编辑功能:秒换服装、场景

    Meta 宣布,将在Meta AI应用、Meta.AI网站和Edits应用上推出一项生成式AI视频编辑功能。 用户可通过50多种预设AI提示词,一键实现视频中服装、场景、光影等元素的智能变换。 Meta称,全新的AI视频编辑功能直观易用,用户无需任何视频编辑专业知识即可制作高质量的视频。首先,用户可将视频上传到Meta AI应用、Meta.AI网站或

  • 数势科技凭SwiftAgent获评 IDC「数据管理分析与生成式AI」中国代表厂商

    IDC最新报告显示,数据管理分析与生成式AI应用呈现四大技术趋势:数据分析平台、数据平台、决策自动化和数据流管理。59%企业计划在2025年前投资自动化基础设施和AI解决方案。数势科技自主研发的SwiftAgent 3.0智能分析平台,通过实时数据洞察、异常预警和智能策略建议,构建"分析-决策-行动"闭环,显著提升企业响应速度。该平台整合企业知识库和历史数据,提供可�

  • 极光GPTBots成功完成“生成式人工智能服务登记”

    极光旗下AI开发平台GPTBots.ai近日在广东省网信部门完成生成式人工智能服务登记,成为合规经营的AI服务提供商。该平台严格遵循国家《互联网信息服务深度合成管理规定》和《生成式人工智能服务管理暂行办法》等法规要求,标志着其在技术创新、服务模式和数据安全等方面获得关键合规认可。此次登记体现了极光对法律法规的严格遵守和对安全责任的高度重视,为区域AI生态发展注入新活力。未来,极光将继续优化技术与服务,保障用户权益,推动生成式AI技术的健康规范发展。

  • AI智能生成2万封邮件,全球首款外贸信AI Agent亮相

    2025年印尼雅加达国际工业周于6月4-7日盛大开幕,米奥兰特推出全球首个展会场景外贸AI+Agent系统,实现"沟通即生成"的智能贸易新模式。展会吸引超4.5万专业买家,AI预展平台和智能体技术驱动下,买卖对接率突破50%。核心亮点包括:1)AI眼镜支持128种语言实时翻译,打破语言壁垒;2)外贸信AI Agent自动生成含产品参数、运输条款等定制邮件,10分钟完成传统需通宵的工

  • 球迷体验再升级!IBM为温网推出AI驱动的实时互动及结果预测

    2025年温网将引入AI助手"Match Chat"和增强版"Likelih ood to Win"预测工具。球迷可通过温网App实时提问获取比赛分析,AI系统基于IBM watsonx平台构建,整合赛事数据和语言模型技术。预测工具将根据球员表现动态更新胜率分析。全英草地网球俱乐部表示,这些创新旨在为全球球迷提供更沉浸式的观赛体验。IBM强调这是双方35年合作的最新成果,通过AI技术拉近球迷与赛事�

  • IBM研究:CMO将AI视为增长动力,但运营障碍阻碍了他们的步伐

    IBM最新研究显示,81%的CMO认可AI的战略重要性,但执行面临挑战:54%高管低估了AI落地的运营复杂性,仅22%企业制定了明确的AI决策指导方针。数据表明,组织内部协作不足是关键障碍——仅24%企业拥有跨职能协作平台,44%实现了需求规划系统集成。研究还发现,实现营销、销售和运营全面协同有望带来20%收入增长,但当前仅28%企业能有效管理跨部门客户体验。值得注意的是,64

  • 松下电器(中国)与IBM咨询合作推进AI规模化落地

    文章主要探讨人工智能如何重塑全球产业格局,重点介绍了松下电器(中国)与IBM合作推进数字化转型的案例。松下通过引入IBM的AI技术,在财务领域实现了多项突破:流程线上化提升效率42%,移动审批率从0%升至99%,智能填单率达90%以上。文章指出企业AI应用的两大关键是落地和规模化,并强调数字化转型已从选择题变为生存题。IBM咨询大中华区总裁陈科典表示,未来咨询将是人与AI的结合,IBM将通过"AI+混合云"战略助力企业打造新质生产力。

  • 专业AI工具导航与人工智能学习平台AIbase.cn 连接现在与AI未来的智能桥梁

    AI技术正重塑各行各业,从语音助手到自动驾驶,从医疗诊断到金融分析,已从科幻变为现实。面对AI快速发展,许多人感到迷茫:如何跟上技术前沿?如何在AI浪潮中找到机遇?AIbase.cn应运而生,致力于成为连接现在与未来的智能桥梁。平台汇聚全球最新AI资讯、实用技术资源和前沿行业洞察,为新手、开发者和企业家提供一站式解决方案。核心服务体系包括:前沿资讯精选、精品AI工具库、系统化教程、商业化指南和开发者生态支持。通过专业内容与活跃社区,帮助用户在快速变化的AI领域保持敏锐洞察力,实现从概念到应用的跨越。AIbase.cn已成为数万AI从业者的首选平台,期待与您共同探索智能时代的无限可能。

  • 如何用 AI工具 生成论文选题

    本教程介绍如何利用DeepSeek AI工具生成学术论文选题。首先需要明确自身专业、研究方向、兴趣领域等研究信息。通过特定格式构建提问指令,在DeepSeek平台输入后,AI会基于算法分析生成10个相关选题。用户需从研究价值、创新性、可行性等维度评估选题,筛选出最适合的研究方向。该工具能有效帮助研究者快速获取选题思路,提高学术论文创作效率。

  • AIBASE.CN:解码智能时代的技术枢纽,引领AI生态全维度进化

    AIBASE.CN是一个AI综合服务平台,致力于连接技术创新与产业落地。平台提供三大核心服务:1)前沿资讯雷达,实时追踪全球AI巨头动态与技术趋势;2)工具资源库,整合开发工具与应用方案,降低技术门槛;3)商业孵化器,通过案例库和方法论帮助实现技术变现。平台采用智能算法精准匹配用户需求,平衡开源生态与商业市场,同时关注绿色AI等可持续发展技术。面向开发者、企业和创作者,AIBASE.CN提供从技术探索到商业落地的全链条服务,助力用户把握AI时代机遇。