首页 > 传媒 > 关键词  > 网络安全最新资讯  > 正文

IBM推出AI增强的数据弹性功能,打造更安全的存储解决方案应对勒索软件及其他威胁

2024-03-05 10:21 · 稿源: 站长之家用户

北京2024年3月4日 -- 数据分析公司TechTarget旗下的Enterprise Strategy Group在2023年11月发布的报告显示,网络攻击已经成为一种生存风险,近89% 的组织将勒索软件列为挑战其生存能力的五大威胁之一。[1]而这只是企业数据面临的众多风险之一——内部威胁、数据泄露、硬件故障和自然灾害也会造成巨大的损失。此外,正如最近发布的《2024年 IBM X-Force 威胁情报指数》指出的那样,随着生成式 AI 市场的发展,可能会促使网络犯罪分子进一步投资新的攻击工具,并将人工智能作为攻击面。企业还应认识到,网络犯罪分子并不需要新的战术或技术,就能通过其现有的基础设施入侵其AI模型。[2]

为了帮助客户通过更早、更准确的检测来应对这些威胁,我们在新一代 IBM Storage FlashSystem 产品中发布新的 AI 增强版 IBM FlashCore 模块技术,以及新版 IBM Storage Defender 软件,帮助组织提高其检测和响应勒索软件及其他网络攻击的能力。

新提供的第四代 FlashCore 模块 (FCM) 技术支持 IBM Storage FlashSystem 系列中的AI功能。FCM 与 Storage Defender 协作,通过 AI 支持的传感器提前告知网络威胁,在主要工作负载和辅助工作负载之间提供端到端的数据弹性,帮助企业更快地恢复数据。

提前检测数据流中的威胁

现有 IBM FlashSystem 产品可扫描接收的所有数据(包括块数据),且不影响写入数据的性能,它使用内联数据损坏检测软件和基于云的 AI功能来识别异常,从而对可能的网络攻击进行检测和响应,并通过不可改变的副本迅速恢复。FCM4支持的新技术旨在使用机器学习模型持续监视从每次 I/O 收集的统计信息,一分钟内即可检测勒索软件之类的异常。[3]

“网络威胁正在不断演进,早期检测成为我们帮助客户应对攻击的关键一步”,MAPSYS 执行董事 Daneyand “DJ” Singley 表示,“我们已采用 IBM Flashsystem和FCM3来帮助客户实现快速恢复,借助全新 FlashSystem 阵列中的 FCM4技术,我们预计能够立即采取行动来阻止攻击。”

IBM FlashSystem 产品已经能够监测数据的可压缩性、随机性或不确定性等参数,并将此信息传递给 IBM Storage Insights 软件,以便在检测到工作负载异常时向操作人员发出警报(例如,当勒索软件开始加密应用程序的数据)。全新 FlashSystem 阵列中的 FCM4技术旨在实时捕获和汇总每次 I/O 的详细信息。FlashSystem 使用机器学习模型将勒索软件、恶意软件与正常行为区分开来,让组织立即采取行动,在攻击发生时保持正常运转。

“组织需要采取‘深度防御’的方法来应对勒索软件和其他网络攻击,这在恶意软件越来越复杂的今天尤为重要”,IDC 基础架构研究副总裁 Dave Pearson 表示, “存储基础架构是提高网络弹性的另一层防护,IBM 使用基于 AI 的功能构建了全新的 FlashCore 模块,可以加速勒索软件检测,减少其传播和影响,并加快恢复速度。”

更智能地识别工作负载中的威胁

IBM Storage Defender 软件可在混合多云的IT 环境中提供端到端的数据弹性,包括虚拟机 (VM)、数据库、应用程序、文件系统、SaaS 工作负载和容器。新版本的 IBM Storage Defender 扩展了威胁检测功能,来加强副本的可信度,从而以此为基础,帮助相关团队在网络攻击后快速恢复。此外,IBM Storage Defender 还包含由 IBM 研究院开发的基于 AI 的传感器,这些传感器可以快速准确地检测勒索软件和其他高 级威胁。IBM Storage Defender 可向安全工具发出高保真度警报,缩小安全漏洞的影响范围,帮助企业更快地从攻击中恢复。

我们已将工作负载和存储库存管理功能添加到 IBM Storage Defender 中,帮助组织评估其应用程序和数据,将其资产正确地整合到业务连续性计划中,以便在遭遇网络攻击后恢复到“最小可行公司”(minimum viable company)状态。IBM Storage Defender还添加了编排和自动恢复 VMware 应用程序的功能。

IBM Storage Defender的独特之处还在于,它能够轻松地与其他 IBM Storage 和 IBM Security 解决方案相集成,包括 IBM QRadar、IBM Guardium、IBM FlashSystem、IBM Storage Scale、IBM Storage Ceph 和 IBM Fusion。除 IBM 解决方案外,它已经集成了Cohesity解决方案,未来还将与其他第三方数据平台相集成,为企业带来端到端的数据弹性。

搭配使用效果更佳

不论是 FlashSystem 还是 IBM Storage Defender,都可以帮助组织提高数据弹性,但将它们搭配起来效果更佳。例如,存储管理员现在可以创建保护组,并可以根据用户定义的策略自动进行备份。对于已验证并证实不存在威胁的不可变数据副本,现在可以复原或恢复到多个目标位置,包括从网络攻击恢复时的不同位置。此外,企业可以将不可变副本复制到另一个 IBM Storage Defender 集群,获得额外保护。

我们还设计了一些功能,允许管理员自动创建受保护的副本快照,这些具有网络弹性的数据时间点副本无法通过用户错误、恶意操作或网络攻击进行更改或删除。将这些备份副本与生产数据隔离开来,可以帮助企业在发生数据丢失事件后更快地恢复数据。

网络攻击者目前正在部署基于 AI 的网络攻击,我们必须以其人之道还治其人之身。全新的 FlashCore 模块硬件和 Storage Defender 软件都嵌入了IBM 的 AI 功能,帮助企业更好地迎接挑战。IBM 的产品组合不仅将为客户(包括全球主要的金融和医疗企业)提供全面的数据弹性,帮助他们第 一时间规避威胁,还能在攻击者突破防线之后快速恢复。( 作者: Sam Werner, IBM 存储业务产品管理副总裁 )

参考资料

[1]2023年勒索软件防备: 点亮防备和缓解之路,由TechTarget旗下的企业战略集团发布,2023年11月

[2] IBM 最 新报告: 身份信息成网络攻击重要目标,企业从安全漏洞恢复的时间更加紧迫,2024年2月

[3] 免责声明: IBM 研究院的内部实验显示,在勒索软件开始加密过程后的1分钟内即可检测到勒索软件。此实验在具有6个 FCM 的 FlashSystem5200上完成,并加载了4.1版本固件。FlashSystem5200搭载了8.6.3GA 级别的软件。连接到 FlashSystem5200的主机运行在带有 XFS Filesystem的 Linux系统。在该特殊情况下,使用了名为 WannaLaugh 的 IBM 勒索软件模拟器。底层系统必须与加载的 FCM4.1和8.6.3版 GA 级软件兼容才能获得相关结果。

关于IBM

IBM 是全球领先的混合云、人工智能及企业服务提供商,帮助超过175个国家和地区的客户,从其拥有的数据中获取商业洞察,简化业务流程,降低成本,并获得行业竞争优势。金融服务、电信和医疗健康等关键基础设施领域的超过4000家政府和企业实体依靠 IBM 混合云平台和红帽 OpenShift 快速、有效、安全地实现数字化转型。IBM 在人工智能、量子计算、行业云解决方案和企业服务方面的突破性创新为我们的客户提供了开放和灵活的选择。对企业诚信、透明治理、社会责任、包容文化和服务精神的长期承诺是 IBM 业务发展的基石。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 太极华青以矩阵解决方案护航电子凭证会计数据标准推广

    财政部等九部门联合发文推广电子凭证会计数据标准,推动电子凭证全流程无纸化处理。太极华青作为会计软件服务商,推出覆盖电子凭证全生命周期的解决方案,包括"凭证通"电子凭证服务平台、"轻松报"智能报销平台等,助力单位实现业务财务一体化管理。试点期间436家单位累计处理电子凭证超2亿张,验证了标准的科学性和有效性。方案融合AI、RPA等技术,实现智能采集、验签、解析等功能,并与预算管理一体化系统无缝对接,提升财务管理效率。通过事前防控、事中纠偏、事后溯源的全流程监管机制,有效防范财务风险,推动会计工作数字化转型。

  • 碳企通CBAM解决方案:三步破解碳关税困局

    本文介绍了应对欧盟碳关税(CBAM)的三步解决方案:1)智能诊断:通过自主研发的计算引擎精准预测2024-2026年碳关税支出,误差率<5%,并定位生产环节碳排热点;2)快速认证:建立欧盟合规认证快速通道,认证周期缩短至7个工作日,通过区块链确保数据不可篡改;3)持续优化:动态监测32国碳政策变化,建立碳成本分摊模型。案例显示某钢铁企业通过该方案降低碳强度19%,年节省碳关税82万欧元。方案优势包括欧盟双认证资质、全流程闭环服务和可控成本(申报费用比自建团队低65%)。

  • 用户如何获取MCP服务?AIbase资源仓库方位解决方案指南

    AI技术快速发展背景下,Model Context Protocol(MCP)作为新兴通信协议,正在改变AI与外部工具交互方式。AIbase平台敏锐洞察MCP潜力,打造专业资源仓库(https://mcp.aibase.cn/),提供海量服务器、客户端工具、插件等资源,配备智能搜索、详尽文档和活跃社区。该平台凭借技术沉淀,持续更新前沿内容,支持开发者学习交流和实践创新。MCP协议将推动AI技术更广泛应用,AIbase作为重要推手,通过丰富资源和专业支持,助力构建繁荣的MCP技术生态。

  • 腾讯云天御发布海外交易风控解决方案AI+情报双擎护航企业球化安

    中国企业在全球化浪潮下加速出海布局,截至2024年底,中国对外直接投资存量近3万亿美元,位列全球第三。但跨境交易面临复杂安全威胁,包括数据泄露、账户盗用等风险。2023年全球电商欺诈损失达480亿美元,其中跨境支付欺诈占比显著。腾讯云天御推出智能风控方案,通过AI动态风控和全球情报中枢双引擎,实现支付欺诈拦截率99.5%,合规适配效率提升70%。方案构建三层防护体系:智能人机验证识别真人用户、设备指纹技术穿透虚拟环境、分层分级实时拦截恶意行为。依托腾讯威胁情报云,方案能同步全球黑产特征库,并持续投入AI大模型研发提升风控能力。目前该方案已帮助某电商将欺诈率从0.9%降至0.25%,支付成功率从85%提升至89%,平衡了安全与业务增长需求。

  • Check Point: 2025年,勒索软件将愈演愈烈

    勒索软件威胁持续升级,已从简单的文件加密演变为复杂的多阶段攻击。2024年勒索软件攻击创纪录,数据泄露网站公布2289名受害者,同比增长126%。新型勒索软件即服务(RaaS)模式降低犯罪门槛,46个新勒索集团涌现,活跃组织增加48%。AI技术被用于生成恶意软件和钓鱼诱饵,使攻击更智能快速。美国仍是主要目标,占全球案例50.2%。企业需采取零信任架构、供应链加固、AI防御等措施应对。数据盗窃成为勒索新手段,心理操控日益重要。勒索软件已不仅是技术问题,更是业务连续性挑战,领导者需像重视财务健康一样重视网络安全准备。

  • 腾讯与高通骁龙X系列合作:打造面向PC端的游戏安全解决方案

    腾讯游戏安全中心5月16日宣布,在2025游戏安全行业峰会上,腾讯与高通达成战略合作。双方将在骁龙X系列上深化合作,打造面向PC端的高性能游戏安全解决方案。腾讯游戏安全ACE是其自主研发的拥有20年反作弊经验的产品,覆盖游戏加固、反外挂、内容审核等全生命周期安全能力。此次合作将把腾讯20年游戏安全技术部署于高通专为AI+PC设计的骁龙X系列,为《无畏契约》等重点PC游戏提供支持。峰会由广东省游戏产业协会指导,腾讯游戏安全ACE、腾讯云等主办。

  • 微软将 Wins11 的“智能用控制”夸大宣传为“顶级杀毒解决方案

    尽管微软将 SAC 宣传为一项突破性创新,其实它的核心理念与 PC 用户 20 年前在 Windows XP 时代采用的一些安全措施十分相似……

  • 智能存储如何应对极端环境挑战?忆联独家解锁PCIe 5.0固态存储“抗辐射”黑科技,重新定义数据安全防护新高度

    本文介绍了在AI时代,固态硬盘(SSD)面临的中子辐射导致比特翻转问题。忆联UH812a SSD通过多重数据保护技术,包括增强LDPC纠错算法、智能错误检测与纠正(ECC)模式等,在模拟宇宙射线峰值环境(中子注量率达阿里地面条件的68万倍)的极限测试中表现出色。测试显示,UH812a运行时间比国内友商B长60%,比国际友商A长400%,平均每小时故障率仅为3.22E-06,远低于同类产品。该产品能为AI应用提供更安全可靠的数据存储方案,有效降低用户TCO,助力企业数字化转型。测试数据基于中国散裂中子源大气中子辐照谱仪辐射环境下的实测结果。

  • IBM高管详解如何加速企业AI应用:Agent是路径,不是噱头

    IBM在2025 Think大会上提出,企业AI竞争已从实验阶段转向实际应用阶段,关键在于定制化AI解决方案和可量化的业务成果。IBM强调企业级AI Agent需具备"动手能力",能嵌入业务流程、完成任务并监控维护,而非仅是对话助手。其watsonx平台构建了模型、数据、任务执行的完整技术栈,并通过三层架构(交互层、任务分解层、系统连接层)实现闭环运行。IBM还推出"AgentOps"体系,将智能体模块化、服务化,建立能力目录和监控机制,解决企业部署AI Agent时的系统对接、价值评估和管理难题。实践案例显示,制造业设备巡检Agent可节省70%人力成本。IBM认为AI Agent是企业数字化能力的延伸,需与业务流程深度融合,而非追赶技术潮流。

  • Aqara AI灵眸看家宝套装Y100上市,家庭守护更安全

    5月13日,Aqara正式发布AI灵眸看家宝套装Y100,包含智能摄像机G3、人体传感器P1、门窗传感器T1及动静贴T1。该套装创新融合"看家卫士"服务和"安防卫士2.0"全天守护功能,支持一键入网便捷配置。多设备联动可实现异常情况自动录像并推送告警,支持HomeKit安防视频和端到端加密。云端视频存储长达90天,支持自定义事件标签快速检索。"安防卫士2.0"提供在家/离家/夜间/撤防四种安防模式,满足不同场景需求。套装还能联动空调伴侣等设备实现智能场景,为家庭安全防护带来智能化新体验。