首页 > 业界 > 关键词  > 正文

IBM将在安全智能平台QRadar中引入生成式AI

2023-11-13 13:57 · 稿源:站长之家

**划重点:**

- 🌐 QRadar,由IBM于2011年收购Q1Labs而获得,是安全信息与事件管理(SIEM)领域的顶级产品。

- 🤖 IBM计划通过引入Watsonx产品线的GenAI功能,将生成式AI整合到QRadar中,以自动化报告、威胁猎捕、数据解释和数据整理等任务。

- 🚀 这项技术升级预计将于2024年第一季度推出,旨在减轻安全分析师的负担,使其能够专注于更重要的工作。

站长之家(ChinaZ.com) 11月13日 消息:研究显示,网络犯罪数量激增,而安全专业人员在努力连接各种信息并跟进时陷入困境。为此,IBM上周宣布将在其QRadar SIEM工具中添加生成式人工智能(Generative AI)功能,为应对这一挑战提供了一种可能的前进路径。

安全信息与事件管理(SIEM)工具对于热爱安全的组织来说至关重要,因为它们是从现代IT堆栈中的各个组件(包括IBM i)中收集安全数据并试图理清表面混乱的地方。QRadar,由IBM于2011年收购Q1Labs而获得,是这一领域的顶级产品之一。

网络安全 隐私 (2)

图源备注:图片由AI生成,图片授权服务商Midjourney

长期以来,机器学习在SIEM工作中一直是标配,因为它可以发现数据中埋藏的人眼可能忽略的异常。QRadar提供的机器学习功能之一是用户行为分析(UBA),它使产品能够将系统和网络事件与用户行为数据相结合,以识别可能标志着潜在威胁的复杂交互。

然而,即使有机器学习在搜索相关性的数十亿事件日志中做着繁重的工作,安全专业人员仍然滞后。Vectra AI的研究发现,安全分析师每天必须手动查看约4,500个警报,这虽然相对于数十亿来说已经好了很多,但仍然太多。

Vectra AI发现,几乎所有受访分析师(97%)担心漏掉重要信息。这是因为安全工具供应商害怕不标记重要事项而导致安全分析师遭受“警报过载”。IBM在其于今年三月发布的《全球安全运营中心研究结果》报告中得出了类似的结论。该研究发现,安全运营中心(SOC)工作人员平均花费其典型工作日的三分之一来调查并非真实威胁的事件。而且,五分之四的SOC工作人员表示手动调查威胁会减缓他们的响应时间。

显然,有必要提供更好的工具,能够自动化更多的工作并减轻SOC的负担。这正是IBM通过在其QRadar套件中引入生成式AI功能所做的事情。

IBM上周宣布的GenAI功能基于其Watsonx产品线,将用于自动执行报告、威胁猎捕、数据解释和数据整理等多项任务。IBM表示,QRadar中的GenAI功能将于2024年第一季度推出。

IBM表示,将一些更为乏味的任务交给GenAI将使安全分析师能够专注于更重要的工作。例如,Watsonx GenAI功能将代替安全分析师构建报告。同样地,QRadar将利用Watsonx的自然语言处理(NLP)功能自动生成用于识别不良分子的搜索。NLP还将用于生成日志数据分析的简明英语描述。最后,NLP将被用于“解释和总结”威胁情报,这可能会让SOC工作人员在对抗网络犯罪分子时更具优势。

IBM表示,计划推动在其广泛的安全软件和服务组合中应用GenAI。公司表示,最终可能会利用GenAI来帮助安全团队发现类似事件、更新受影响的系统,甚至修补有漏洞的代码。

IBM表示,已经对QRadar进行了最新版本的全面改进,并且现在是“云原生”了。它重新设计了产品,使其运行在自家的Red Hat OpenShift Kubernetes分发版上。新QRadar套件的云版本将于本季度上线,而本地和多云版本将于明年发货。

新QRadar套件所宣传的功能包括:支持行业标准的SIGMA安全检测规则;跨云和本地数据源进行联邦搜索和威胁猎捕的能力,并与MITRE ATT&CK知识库集成;攻击面管理(ASM)功能;支持行业标准的安全、编排、自动化和响应(SOAR)操作手册;以及拥有700个预构建集成的深度合作伙伴网络。

当然,其中一项集成是IBM i,通过由IBM提供的名为QRadar DSM for IBM i的设备支持模块(DSM)提供。IBM i用户有多种选项将IBM i中的安全事件数据推送到QRadar,包括手动提取安全日志、使用Syslog自动导入安全事件,或使用第三方工具将IBM i安全事件转换为QRadar专用的Common Event Format(CEF)或Log Event Extended Format(LEEF)。

举报

  • 相关推荐
  • AI生成式引擎优化选择哪个平台好?GEO优化工具推荐

    在数字化浪潮席卷的当下,品牌如何在AI平台中脱颖而出,成为众多企业关注的焦点。要理解这一点,我们首先需要认识一个新兴的营销策略——GEO。 GEO,全称为生成式引擎优化(Generative Engine Optimization),其核心目标是让品牌内容能够被AI搜尋工具理解、引用和推荐,最终被纳入AI生成的答案中。这与传统的SEO(搜索引擎优化)专注于在搜索结果列表中排名靠前有着本质的不同�

  • 什么是GEO优化?AI生成式引擎优化平台推荐

    在数字化浪潮席卷的当下,搜索引擎的使用方式正在发生根本性变革。越来越多的用户不再只是输入碎片化的关键词,而是通过自然语言与AI对话来获取信息。根据中国信通院发布的《2025年生成式AI商业应用报告》数据显示,超60%的用户已养成借助AI对话获取各类信息的习惯。这一转变催生了全新的营销领域——GEO优化。 什么是GEO优化? GEO,全称为生成式引擎优化,是

  • 生成式引擎优化(GEO)到底该怎么做?如何让你的内容出现在 AI 回答框中?

    本文介绍生成式引擎优化(GEO)的概念,即通过优化内容让AI模型在回答中直接引用或推荐。与SEO针对搜索引擎排名不同,GEO核心在于让AI“认识”内容,策略包括采用问答结构、逻辑清晰的段落,强调品牌和功能点。推荐使用AIBase工具查询内容在AI搜索中的排名情况,帮助监控和提升可见性。

  • 生成式 AI 搜索优化(GEO)完全指南:从入门到落地

    随着生成式AI工具普及,用户更倾向直接提问而非传统搜索,导致优质内容可能被AI忽略。本文介绍生成式引擎优化(GEO)策略,帮助内容被AI理解、引用并整合进答案。核心包括:优化内容结构(如摘要、问答块、列表)、使用Schema标记、构建权威性,并推荐AIBase等工具监控引用效果。GEO是SEO的演进,需重塑写作方式以适应AI阅读逻辑。

  • 什么是AI生成式引擎优化GEO?GEO与传统SEO的核心区别

    ​GEO(生成式引擎优化)是AI时代的流量新密码。随着生成式AI全面渗透信息获取场景,传统搜索引擎优化(SEO)正在被GEO所补充甚至部分取代。截至2025年,中国AI搜索用户规模已超6.5亿,文心一言、豆包等平台日均处理查询超过20亿次,用户已经从“翻页搜索”转向“对话获取答案”。 与传统SEO关注网页排名不同,GEO的核心目标是让品牌内容被AI优先引用和推荐。研究表明,72%�

  • 免费 AI 可见度检测器工具推荐:监控你品牌在生成式搜索中的曝光

    AI搜索时代,58.5%的Google搜索已成"零点击",ChatGPT日查询超10亿次。品牌若未出现在AI工具推荐中,将错失新流量入口。文章提出GEO(生成引擎优化)概念,强调需监控品牌在豆包、DeepSeek等AI平台的曝光排名,并推荐AIBase工具实现数据可视化。建议企业建立监测基线,聚焦高价值问题优化内容,形成"监控-优化-验证"闭环,抢占AI推荐流量先机。

  • GEO如何优化?GEO生成式引擎优化平台推荐

    在数字化浪潮席卷的当下,品牌在AI平台中的可见度成为众多企业关注的焦点。AIBase推出的GEO优化分析工具(https://app.aibase.com/zh/tools/geo)为品牌主提供了一站式AI平台品牌可见度检测与优化服务。 核心功能:该工具的核心功能是智能检测品牌在AI平台中的曝光情况,覆盖豆包、Deepseek、通义千问、腾讯元宝、文心一言等五大主流AI平台。用户通过简单操作,即可模拟真实用户搜�

  • 革命来临:在生成式 AI 时代,SEO该怎么做

    生成式AI正重塑SEO规则:搜索入口从点击列表转向答案直呈,SEO核心从"优化排名"升级为"优化被引用"。需打造能被AI摘录的内容(如FAQ、结构化数据),强化语义结构与权威性,监控"被AI引用"新指标。推荐使用AIBase GEO等工具量化AI可见性,实现从流量获取到答案源头的战略转型。

  • GEO生成式引擎优化怎么做?GEO监控工具推荐

    文章探讨产品在AI问答中曝光不足的问题,指出传统SEO思维已过时,需转向生成式引擎优化(GEO)。GEO核心是让AI模型在回答时主动引用品牌,而非仅追求搜索排名。作者通过AIBase工具监控发现,产品描述过于技术化导致AI无法理解,调整文案后曝光翻倍。预测到2026年,传统搜索流量将降25%,AI问答成为主流入口,建议主动优化而非被动等待。

  • 持续领跑!360安全智能体首批通过中国软件评测中心认证

    360安全智能体近日通过中国软件评测中心评估,在钓鱼邮件和网络告警两大核心场景中均获L3成熟级认证。这标志着360在智能体技术应用上具备领先实力,成为企业安全运营与产业智能化转型的行业标杆。其智能体依托海量安全数据与专业训练,能精准识别威胁并实现分钟级响应,推动安全运营效率提升15倍。此次认证不仅巩固了360在AI安全领域的领导地位,更为行业树立了智能体能力建设与评估的典范。

今日大家都在搜的词: