首页 > 业界 > 关键词  > 正文

IBM将在安全智能平台QRadar中引入生成式AI

2023-11-13 13:57 · 稿源:站长之家

**划重点:**

- 🌐 QRadar,由IBM于2011年收购Q1Labs而获得,是安全信息与事件管理(SIEM)领域的顶级产品。

- 🤖 IBM计划通过引入Watsonx产品线的GenAI功能,将生成式AI整合到QRadar中,以自动化报告、威胁猎捕、数据解释和数据整理等任务。

- 🚀 这项技术升级预计将于2024年第一季度推出,旨在减轻安全分析师的负担,使其能够专注于更重要的工作。

站长之家(ChinaZ.com) 11月13日 消息:研究显示,网络犯罪数量激增,而安全专业人员在努力连接各种信息并跟进时陷入困境。为此,IBM上周宣布将在其QRadar SIEM工具中添加生成式人工智能(Generative AI)功能,为应对这一挑战提供了一种可能的前进路径。

安全信息与事件管理(SIEM)工具对于热爱安全的组织来说至关重要,因为它们是从现代IT堆栈中的各个组件(包括IBM i)中收集安全数据并试图理清表面混乱的地方。QRadar,由IBM于2011年收购Q1Labs而获得,是这一领域的顶级产品之一。

网络安全 隐私 (2)

图源备注:图片由AI生成,图片授权服务商Midjourney

长期以来,机器学习在SIEM工作中一直是标配,因为它可以发现数据中埋藏的人眼可能忽略的异常。QRadar提供的机器学习功能之一是用户行为分析(UBA),它使产品能够将系统和网络事件与用户行为数据相结合,以识别可能标志着潜在威胁的复杂交互。

然而,即使有机器学习在搜索相关性的数十亿事件日志中做着繁重的工作,安全专业人员仍然滞后。Vectra AI的研究发现,安全分析师每天必须手动查看约4,500个警报,这虽然相对于数十亿来说已经好了很多,但仍然太多。

Vectra AI发现,几乎所有受访分析师(97%)担心漏掉重要信息。这是因为安全工具供应商害怕不标记重要事项而导致安全分析师遭受“警报过载”。IBM在其于今年三月发布的《全球安全运营中心研究结果》报告中得出了类似的结论。该研究发现,安全运营中心(SOC)工作人员平均花费其典型工作日的三分之一来调查并非真实威胁的事件。而且,五分之四的SOC工作人员表示手动调查威胁会减缓他们的响应时间。

显然,有必要提供更好的工具,能够自动化更多的工作并减轻SOC的负担。这正是IBM通过在其QRadar套件中引入生成式AI功能所做的事情。

IBM上周宣布的GenAI功能基于其Watsonx产品线,将用于自动执行报告、威胁猎捕、数据解释和数据整理等多项任务。IBM表示,QRadar中的GenAI功能将于2024年第一季度推出。

IBM表示,将一些更为乏味的任务交给GenAI将使安全分析师能够专注于更重要的工作。例如,Watsonx GenAI功能将代替安全分析师构建报告。同样地,QRadar将利用Watsonx的自然语言处理(NLP)功能自动生成用于识别不良分子的搜索。NLP还将用于生成日志数据分析的简明英语描述。最后,NLP将被用于“解释和总结”威胁情报,这可能会让SOC工作人员在对抗网络犯罪分子时更具优势。

IBM表示,计划推动在其广泛的安全软件和服务组合中应用GenAI。公司表示,最终可能会利用GenAI来帮助安全团队发现类似事件、更新受影响的系统,甚至修补有漏洞的代码。

IBM表示,已经对QRadar进行了最新版本的全面改进,并且现在是“云原生”了。它重新设计了产品,使其运行在自家的Red Hat OpenShift Kubernetes分发版上。新QRadar套件的云版本将于本季度上线,而本地和多云版本将于明年发货。

新QRadar套件所宣传的功能包括:支持行业标准的SIGMA安全检测规则;跨云和本地数据源进行联邦搜索和威胁猎捕的能力,并与MITRE ATT&CK知识库集成;攻击面管理(ASM)功能;支持行业标准的安全、编排、自动化和响应(SOAR)操作手册;以及拥有700个预构建集成的深度合作伙伴网络。

当然,其中一项集成是IBM i,通过由IBM提供的名为QRadar DSM for IBM i的设备支持模块(DSM)提供。IBM i用户有多种选项将IBM i中的安全事件数据推送到QRadar,包括手动提取安全日志、使用Syslog自动导入安全事件,或使用第三方工具将IBM i安全事件转换为QRadar专用的Common Event Format(CEF)或Log Event Extended Format(LEEF)。

举报

  • 相关推荐
  • 视觉中国「灵感拓展」功能完成生成式AI服务上线登记

    视觉中国旗下中华易美视觉科技公司推出的“灵感拓展”功能已通过江苏省网信办生成式人工智能服务上线登记,正式在VCG.com面向用户开放。该功能基于国产大模型,结合丰富内容资源,通过AI技术为创作者提供灵感和方向,提升创意产出效率与质量。用户可在搜索时获得智能拆解的多维度创作建议,帮助精准定位需求,突破创作瓶颈,优化素材匹配效率。该功能是视觉中国在“AI智能+内容数据+应用场景”战略下的重要成果,目前已面向合作客户开放。

  • 腾讯云大数据升级Data+AI能力体系,构建AI-Ready的数据智能平台

    9月17日,腾讯云在数字生态大会上宣布升级大数据产品矩阵Data+AI能力体系,覆盖底层架构、数据平台、数据应用全流程,助力企业应对数据治理、多模态融合与智能化应用等挑战。通过云原生架构、Data+AI一体化和Agent增强,推出TCLake智能数据湖、流湖引擎和企业级搜索ES,提升数据处理效率与智能化水平。WeData平台升级为端到端一体化Data+AI平台,打通数据接入、治理、建模、训练到推理全链路。引入AI+Agent能力,通过Data Agent和ChatBI等创新实践,将智能能力融入数据使用各环节,助力企业释放数据价值,形成差异化AI竞争力。

  • 两步生成企业级Agent,华为云Versatile平台打通智能体落地最后一公里

    华为在2025全联接大会上发布企业级智能体平台Versatile,通过极简流程实现企业级Agent开发,仅需输入业务逻辑与流程图即可完成,效率提升10倍。同时公布昇腾芯片未来三年规划,将陆续发布多款高性能芯片。华为云还推出超节点产品Atlas系列,算力全球领先。CloudMatrix384 AI+Token推理服务全面上线,吞吐量达2400TPS,性能远超业界水平。该平台已与多个行业合作,助力企业构建数字化AI产线,实现业务效率飞速提升。

  • 维谛(Vertiv)宣布收购生成式AI软件领军企业Waylay NV

    维谛技术(Vertiv)宣布收购比利时生成式AI软件企业Waylay NV,旨在提升关键数字基础设施的运营智能化水平、系统优化能力及服务体验。此次收购将整合Waylay先进的AI驱动自动化平台,帮助客户实现数据中心电力与热管理系统的实时监控、预测性维护和动态优化,应对AI工作负载快速增长的需求。维谛CEO表示,这将加速公司智能化基础设施愿景的实现,助力客户提升运营效率与�

  • Data+AI协同创新,华为云稳居中国大数据平台市场榜首

    IDC最新报告显示,2024年中国大数据平台市场全面向AI转型,华为云以26.9%的份额连续五年位居第一。报告指出,企业正推动数据与AI统一管理,华为云通过DataArts智能底座实现四层架构转型,加速数据到知识的转化。金融行业成为重点应用场景,华为云在金融云市场持续领先。9月将举办全球混合云数智融合高峰论坛,深入探讨数据与AI融合推动行业智能化升级。

  • 通勤路上的“颜值担当”?绿源Moda60:职场新人的第一辆智能电摩

    绿源Moda60电动摩托车于2025年9月上市,专为职场新人设计。它兼具高颜值与实用性,续航达70公里,支持智能操控与个性化定制。配备4G模块实现远程控制,安全系统包括双碟刹和防侧滑功能。舒适座垫与减震系统提升骑行体验,超大储物空间满足通勤需求。完美融合效率与时尚,成为都市通勤的理想选择。

  • 直击企业AI安全痛点,百度智能云发布《千帆大模型平台安全白皮书》为大模型落地护航

    百度智能云千帆大模型平台4.0发布《千帆大模型平台安全白皮书》,系统阐述企业级AI安全框架。白皮书聚焦平台安全、模型安全、数据安全、内容合规等六大维度,提出覆盖全生命周期的防护方案,包括混合云部署、数据加密传输、模型防窃取及内容过滤机制,助力企业安全使用大模型技术,推动AI在合规可信环境下赋能业务创新。

  • 宁德时代磐石底盘亮相IAA,面向全球引入高效安全造车新范式

    2025年9月8日,宁德时代在德国慕尼黑国际汽车及智慧出行博览会首次亮相其欧洲市场产品——磐石底盘。该底盘采用“上下车体解耦”设计理念,打造高度集成的智能移动底座,提供大、中、小三个平台,覆盖全场景车型尺寸。宁德时代通过“1+1+1”本土化合作模式,为全球合作伙伴提供底盘技术产品服务,赋能合作伙伴快速推出具备市场竞争力的车型,降低投资门槛并实现高

  • CIIS2025圆桌对话丨在AI浪潮中打造独具特色的产业智能化升级之路

    2025年8月30日,第十四届中国智能产业大会在常州开幕。会议聚焦人工智能与实体经济的深度融合,探讨了常州在智能制造、新能源、智能驾驶等领域的差异化发展路径。与会专家建议,常州应依托制造业基础和供应链优势,通过产教融合、政策支持、场景开放等措施,推动产业智能化转型,打造具有全球影响力的人工智能创新高地。

  • 人单合一20年:构建AI时代的智能交互生态

    第九届人单合一模式引领论坛暨第二届零距离卓越奖颁奖典礼在北京举行,聚焦“组织智能:构建AI时代的智能交互生态”。论坛汇聚全球400多位专家学者及企业代表,探讨AI时代组织智能的未来。海尔集团董事局主席张瑞敏提出人单合一模式历经20年演进,已从1.0迭代至2.0阶段,实现从零距离到零边界的升级。该模式以人的价值最大化为核心,通过机制创新激发个体创造力,被全球管理学界广泛认可并纳入ISO国际标准。论坛还成立了“零距离卓越联盟”,推动跨行业经验共享与协同创新。

今日大家都在搜的词: