在當今日益複雜的網路安全環境中,企業面臨著前所未有的挑戰。隨著網路攻擊事件不斷演變,從即時危機演變為多維度、持續數月的事件,安全團隊正面臨著攻擊過多而時間和人力不足的持久挑戰。為了應對這一難題,IBM諮詢公司推出了創新的網路安全助手,旨在提升威脅檢測和響應服務的效率和準確性。
這個基於IBM watsonx數據和AI平台的新型網路安全助手,融合了生成式AI技術,為IBM的全球安全分析師提供了強大的支持。它不僅能加速威脅調查和識別過程,還能顯著改善對關鍵安全威脅的響應能力。這一創新解決方案的核心優勢在於其能夠大幅減少安全分析師的手動調查和操作任務,使他們能夠更加主動和精確地應對重大威脅,從而幫助客戶改善整體安全態勢。
IBM的威脅檢測和響應(TDR)服務已經能夠自動處理多達85%的警報,而新增的生成式AI技術更進一步提升了效率。例如,對於一個客戶而言,新功能幫助將警報調查時間縮短了48%,這一成果無疑是令人矚目的。
網路安全助手的主要功能包括兩個方面:首先是通過歷史相關性分析加速威脅調查和修復。這項功能將SIEM、網絡、EDR、漏洞和遙測數據進行交叉關聯,提供全面和整合的威脅管理方法。通過分析客戶特定的歷史威脅活動模式,安全分析師能夠更加主動和精確地工作。他們可以訪問攻擊序列的時間線視圖,更好地理解問題並為調查提供更多上下文。助手還會根據分析的歷史活動模式和預設的置信水平自動推薦行動,加快客戶的響應時間,幫助減少攻擊者的停留時間。
其次是通過高級對話引擎簡化操作任務。網路安全助手包含一個生成式AI對話引擎,為客戶和IBM安全分析師提供實時洞察和支持。除了響應開啟或總結工單等請求外,對話功能還可以自動觸發相關操作,包括運行查詢、提取日誌、解釋命令或豐富威脅情報。通過解釋複雜的安全事件和命令,TDR服務可以幫助減少噪音,提高客戶的整體SOC效率。
值得注意的是,這個新型網路安全助手是IBM研究院與IBM諮詢部門合作開發的成果,充分利用了IBM更廣泛的生成式AI能力。它基於公司的Granite基礎模型,在IBM watsonx.ai中進行生產優化,並利用IBM watsonx Assistant作為對話聊天界面。這種跨部門協作和技術整合的方式,展現了IBM在AI領域的全面實力和創新能力。
總的來說,IBM諮詢公司網路安全助手的推出,代表了安全服務領域的一個重要突破。它不僅能夠幫助企業更好地應對當前的安全挑戰,還能通過持續學習和改進,為未來的安全態勢提供長期支持。在安全資源短缺而安全風險和漏洞過剩的今天,這樣一個能夠持續學習和改進的智能系統,無疑將為企業帶來巨大價值。
詳情請看:
IBM Consulting Cybersecurity Assistant helps clients accelerate alert investigation