IBM 推出生成式 AI 網絡安全助手
IT之家 8 月 13 日消息,近日,IBM 宣布在其托管威脅檢測和響應服務中引入生成式 AI 功能,供 IBM Consulting (IBM 咨詢)的分析人員使用,從而協(xié)作客戶推進和簡化安全運營。
本文引用地址:http://www.ex-cimer.com/article/202408/461935.htm全新的 IBM Consulting Cybersecurity Assistant 基于 IBM 的數(shù)據(jù)和 AI 平臺 watsonx 構建,旨在加快和改進對關鍵安全威脅的識別、調查和響應。
除了被納入 IBM Consulting 的威脅檢測和響應服務,Cybersecurity Assistant 還將成為 IBM Consulting Advantage 的一部分,后者是一個 AI 服務平臺,包含為 IBM 咨詢顧問量身定制的 AI 資產。
IBM Consulting 網絡安全服務全球執(zhí)行合伙人 Mark Hughes 介紹稱:“隨著網絡事件從即時危機演變?yōu)殚L達數(shù)月的多維度事件,安全團隊正面臨著持久的挑戰(zhàn):遭遇的攻擊變多,而且沒有足夠的時間或人員來防御。通過生成式 AI 來增強威脅檢測和響應服務,我們可以減少安全分析師的人工調查和操作任務,使他們更主動、更準確地應對關鍵威脅,幫助客戶改善整體安全態(tài)勢?!?/p>
具體來說,生成式 AI 功能號稱幫助客戶將警報調查時間縮短了 48%。IT之家匯總全新 Cybersecurity Assistant 提供的功能如下:
1、通過歷史關聯(lián)分析加快威脅調查和修復
Cybersecurity Assistant 可以對類似的威脅展開歷史關聯(lián)分析,加快復雜威脅調查速度。這一新功能內置于 IBM 的 TDR 服務中,可交叉關聯(lián)警報,深化通過 SIEM、網絡、EDR、漏洞和遙測獲得的洞察,進而提供威脅管理方法。
通過分析針對特定客戶的威脅活動歷史及其模式,安全分析人員將具備更精確的分析能力,比如通過訪問攻擊序列的時間軸視圖,更深入地理解關鍵威脅,從而為調查提供更多背景信息。根據(jù)分析結果的歷史模式和預設的置信度,Cybersecurity Assistant 可以自動推薦相關措施,加快客戶的響應速度,并減少攻擊者的停留時間。此外,它還能不斷從調查中學習,并持續(xù)改善速度和準確性。
2、利用對話式引擎簡化操作任務
Cybersecurity Assistant 包括一個生成式 AI 對話引擎,可就操作任務為客戶和 IBM 安全分析師提供實時洞察和支持。除了響應請求(如建立或匯總問題單),該功能會自動觸發(fā)相關操作,包括運行查詢、提取日志、命令解釋或豐富威脅情報。通過解釋復雜的安全事件和命令,IBM 的 TDR 服務可幫助客戶減少噪音,提高整體 SOC 效率。
IBM Consulting Cybersecurity Assistant 與 IBM 研究院合作開發(fā),并廣泛使用了 IBM 的生成式 AI 功能。其主要功能基于 Granite 基礎模型打造,借助 IBM watsonx.ai 面向生產環(huán)境進行了優(yōu)化,并在對話聊天界面中使用了 IBM watsonx Assistant 智能助手。
評論