您的位置:首页 > 互联网

加速威胁检测和响应 IBM推出新QRadar安全套件

发布时间:2023-09-19 16:04:28  来源:互联网     背景:

【】7月27日消息,近日IBM发布了新的安全产品套件,该套件旨在统一整个安全事件过程中安全分析师的体验及加速其响应速度。IBM Security QRadar套件(IBM Security QRadar Suite)是QRadar品牌经过重要演变和扩展后的代表性产品,其涵盖了所有威胁检测、调查和响应的核心技术,并对整个产品组合进行了重大创新。

新的IBM Security QRadar套件包括EDR/XDR、SIEM、SOAR和一个新的云原生日志管理功能,所有这些组件都具备以下的共性,统一的用户界面、共享的威胁洞察和集成化的工作流程。

IBM Security QRadar 套件构建在一个开放的基础上,专为满足混合云的需求而设计。它具有跨所有产品的统一的、针对现代化SOC设计的用户界面——嵌入了先进的人工智能和自动化技术,旨在使安全分析师能够高效利用现有工具集,以更快的速度,提升威胁分析的效率和精准度。

当今,安全运营团队需要保护分布在混合云环境中的重要数据,相比以往复杂度更高,攻击的速度也越来越快,始终处在疲于招架的状态。手工进行安全报警调查和响应,会严重拖慢整个过程,需要手动将各种碎片化的信息组织在一起,并在互不连接的数据、工具和接口之间进行切换。根据最近的一项调查,安全运营专业人士表示,他们每天需花大约三分之一的时间来调查和验证那些最终被证明并非真正威胁的事件。

基于IBM在12个安全技术领域中的领导地位,IBM重新设计并构建了其市场领先的威胁检测和响应产品组合,以最大限度地提高速度和效率,并满足当今安全分析师的特定需求。新的IBM Security QRadar套件具有以下核心设计元素:

• 统一的分析师体验:通过与数百个全球的用户协作,听取他们的改进意见,该套件在所有产品组件中均提供了统一的、基于现代化SOC所需的用户界面,旨在显著提高分析师对攻击链的理解速度和分析效率。嵌入了企业级人工智能和自动化功能,已被证明能在使用的第一年就将警报调查和分类速度平均提高55%。

• 云交付、速度和扩展:QRadar 套件产品在亚马逊网络服务(AWS)上作为服务交付,可以实现跨云环境和跨数据源的简化部署、提高可视性,增强集成能力。该套件还包括一个新的云原生日志管理能力,针对高效的数据采集、快速搜索和大规模分析进行了优化。

• 开放基础、预置集成:该套件汇集了威胁检测、调查和响应所需的核心技术,提供开放性,预置900多项内置与广泛的合作伙伴生态系统集成的能力,从而实现在IBM和第三方工具集之间提供强大的互操作性。

QRadar套件是IBM多年来在威胁检测和响应方面的投资、收购和创新的结晶。它具有数十种成熟的人工智能和自动化功能,这些功能随着时间的推移已经根据现实世界的用户和数据进行了改进,包括与IBM托管安全服务的400多个客户进行合作。它还包括与IBM Research和开源安全社区共同合作的创新成果。

金山与360的恩怨

这些基于人工智能的功能已被证明可以显著提高安全运营团队操作的速度和准确性:例如,允许IBM托管安全服务自动化70%以上的警报清除,并在实施的第一年将警报分类时间平均减少55%。

通过统一的分析师体验,QRadar 套件将这些功能整合在一起,自动地对警报进行上下文化和优先级排序,以可视化形式显示数据以供快速使用,并在产品之间提供共享的洞见和自动化工作流程。这种方法可以大大减少调查和响应威胁所需的步骤和屏幕数量。例如:

• 人工智能警报分类:人工智能驱动的风险分析使用经过先前分析师响应模式训练的人工智能模型、来自IBM X-Force的外部威胁情报和来自各检测工具集的更广泛的上下文洞察,自动确定警报的优先级或关闭警报。

• 自动威胁调查:识别可能需要调查的高优先级事件,并通过跨环境的数据挖掘获取相关组件和收集证据来自动启动调查。系统使用这些结果生成基于MITRE ATT&CK框架的事件时间表和攻击图,并建议采取行动以加快响应速度。

iphone13 主摄采用imx555

• 加速威胁搜寻:使用开源威胁搜寻语言和联合搜索功能,帮助威胁搜寻者在其环境中发现隐形攻击和危害指标,而无需从原始来源中移动数据。

通过帮助分析师更快、更有效地响应,QRadar技术还可以帮助安全团队提高生产力,并为分析师腾出时间从事更高价值的工作。QRadar套件充分利用了整个产品组合中的开放技术和标准,以及与IBM Security生态系统合作伙伴构建的数百个预置集成。该模型支持跨第三方云、点产品和数据湖进行更深入的共享洞察和自动化操作,从而将部署和集成时间从数月缩短到数天或数周。

IBM QRadar套件最初作为SaaS交付,并随着新的统一的分析师体验而更新。它包括以下核心产品:

• QRadar Log Insights:一种新的云原生日志管理和安全观察解决方案,提供简化的数据采集、亚秒级搜索和快速分析。它利用经过优化的、富有弹性的安全数据湖,以更快的速度和效率收集、存储和执行对TB级数据的分析。它是为经济有效的安全日志管理以及联合搜索和调查而设计的。

等红灯玩手机怎么处罚

• QRadar EDR和XDR:帮助企业保护其端点免受此前未知的零日威胁——其使用自动化和数百种机器学习和行为模型来检测行为异常并近乎实时地响应攻击。它利用独特的方法从外部监视操作系统,帮助避免攻击方的操纵或干扰。对于希望将检测和响应功能扩展到端点之外的公司,IBM还提供了具有警报相关性、自动调查和跨网络、云、电子邮件等推荐响应的XDR,以及托管检测和响应(MDR)。

• QRadar SOAR:最近获得红点设计奖(Red Dot Design Award)的产品。为界面和用户体验而设计:旨在帮助企业对安全事件响应工作流进行自动化和统一协调,确保以一致、优化和可测量的方式遵循它们特定的流程。Qradar SOAR包括300个预先构建的集成,并提供了应对180多个全球数据泄露和隐私相关法规的指引。

• QRadar SIEM: IBM市场领先的QRadar SIEM通过新的统一分析师界面进行了提升,该界面提供了共享的安全洞见和工作流程以及更广泛的安全操作工具集。它提供实时检测,利用人工智能,网络和用户行为分析,以及真实世界的威胁情报,为分析师提供更准确,情境化和优先级的警报。IBM计划在2023年二季度末在AWS上上线QRadar SIEM服务。


返回网站首页

本文评论
缘何苹果谷歌和Facebook数据中心钟情北卡_谷歌与Facebook
  【赛迪网讯】 6月5日消息,据国外媒体报道,近日苹果新的耗资10亿美元修建的超级数据中心亮相Google Earth,地理坐标显示位于北卡罗来纳州的梅登,占地50万平方英尺。   梅...
日期:07-28
李斌:降价不完全是为销量 有车主有家充还去免费换电「李斌 易车网」
快科技6月13日消息,针对蔚来调整全系新车价格与用车权益,蔚来汽车CEO李斌表示,这一政策变动肯定会增加需求,对于蔚来汽车换电业务、毛利率并不会有负面影响,而就今后换电服务的收...
日期:06-14
小红书很难上热门「小红书难捧影视“新星”」
声明:本文来自于微信公众号卡思数据(ID:caasdata6),作者:林午,授权转载发布。《长月烬明》热播期间,追剧爱好者晓风无意间发布了一篇追剧笔记,令她意外的是,这篇吐槽倾向的笔记赢得...
日期:04-24
高通骁龙arm「ARM大变脸 要对高通“赶尽杀绝”:不给授权开发CPU」
和NVIDIA的联姻失败后,ARM公司似乎正考虑大幅调整自己的经营方式。日前,高通在反诉ARM的文件中提到,后者酝酿在2024年后(2025年起)不再给半导体公司颁发完整的IP授权,而是直接给OE...
日期:10-30
chrome 便携版_谷歌 Chrome 95 桌面端浏览器稳定版发布:加入安全支付等新功能
  10 月 21 日消息,谷歌 Chrome 95 桌面端浏览器稳定版于已经发布,在此次更新中谷歌更新了数个重要的新功能以及对上一个版本的 Bug 进行了修复,其中包含 2 个对于用户而言...
日期:03-11
爱回收科技资讯:vivo X70 有望下半年发布 跑分数据曝光_vivo X70跑分
  近日有媒体发布有关vivo X70的相关跑分数据引起网友关注,vivo新机在GeekBench4基准下跑出了单核心3532分,多核心9296分的成绩。作为vivo家族最受关注的产品线,X系列一直深...
日期:01-27
情绪价值是高转化爆量内容的流量密码!「啥叫情绪价值」
声明:本文来自于微信公众号 黑牛影记(ID:heiniuyingji),作者:黑牛影记,授权转载发布。情绪价值是高转化爆款短视频的核心密码,兴趣电商的另一种解读方式是传递情绪价值寻找情感认同,...
日期:07-21
CSS P17联合启动《产业互联网安全研究报告》,以“安全”护航产业升级
  4月17日下午,在互联网安全领袖峰会(Cyber Security Summit,简称“CSS”)2019 P17安全领袖圆桌沙龙上,国内互联网安全企业围绕产业互联网下的信息安全发展趋势展开研讨,并计...
日期:10-17
Redmi K60 Ultra提前发布 米粉等不及了_红米k60至尊版测评
很多米粉在小米集团卢伟冰的微博下留言催促Redmi K60 Ultra的发布,称其为Redmi迄今最强悍的旗舰手机。据了解,Redmi K60 Ultra首批将搭载联发科天玑9200 旗舰平台。这款芯片采...
日期:06-27
外媒:苹果获沉浸式虚拟显示技术专利 将用于自动驾驶汽车
  5月9日消息,据国外媒体报道,苹果公司获得了一项名为“沉浸式虚拟显示”(Immersive Virtual Display)的技术专利,该专利专为自动驾驶汽车而设计。   据外媒报道,该专利...
日期:06-17
苹果 AirPods 耳机新专利:支持隔空手势交互_airpods 隔空播放
IT之家 8 月 30 日消息,根据美国商标和专利局(USPTO)公示的清单,苹果近期获得了一项关于 AirPods 耳机的最新专利,其亮点在于传统触控操作之外,还支持隔空手势操作。公牛随车充电...
日期:08-30
Meta的MyoSuite2.0通过机器学习模仿幼儿移动
8月16日 消息:由Meta AI发布的MyoSuite2.0系列,与加拿大麦吉尔大学、美国东北大学和荷兰特文特大学的研究人员合作新项目。该项目将机器学习应用于生物力学控制问题,目的是展...
日期:08-16
以太坊 8 年挖矿时代结束:V 神、中国矿业,与英伟达「2015年以太坊挖矿收益」
最后的以太坊矿工,与中国「挖矿」简史。来源:律动 BlockBeats原作者:Jack原标题:以太坊 8 年挖矿时代结束:V 神、中国矿业,与英伟达编者按:2022 年 9 月 15 日 14 点 42 分,成立 8...
日期:09-21
鲸鱼凭一己之力推动了比特币牛市?_加密货币鲸鱼
最近,来自德克萨斯大学的一项研究提出新的说法,说有一个账户使用Tether推动了2017年比特币价格飙升的一半以上...在2017年和2018年之间,卖出超过200亿美元的投机性代币,而他们采...
日期:08-01
国家发改委新设民营经济发展局_发改委属于国民经济行业分类
通信世界网消息(CWW)9月4日上午,国务院新闻办公室举行新闻发布会,国家发展改革委副主任丛亮、工业和信息化部副部长徐晓兰、市场监督管理总局副局长柳军、全国工商联副主席安立...
日期:09-05
解锁个性化水冷新玩法-TCOMAS SJA100E一体式360水冷散热器即将登陆电商平台
散热器是我们装机时必不可少的硬件之一,优 秀的散热器才能保障处理器长时间稳定地运行。相对于风冷散热器,一体式 360 水冷散热器兼容性更好,安装更简单,颜值更高,被越来越多的用...
日期:07-10
小米14吧「12月1日见!小米13系列、MUI 14正式官宣」
今天上午,小米手机正式宣布,将于12月1日(本周四)晚七点召开新品发布会,推出小米13和小米13 Pro手机。官微表示,小米13 系列 & MIUI 14 新品发布会,正式定档12月1日(周四)晚七点。小米...
日期:11-30
免费!开源Windows系统发布新版:添加大量实用功能(开源软件windows)
  开源Windows系统,听说过吗?   实际上,从1996年起,ReactOS项目就启动了,目的在于通过开源、免费的方式重建Windows NT内核以及系统层,日前,ReactOS 0.4.14发布下载。   ...
日期:06-04
社交平台上无处不在的“momo”,到底是谁?_momo是真的吗
你在上网的时候有没有见过这样的用户:vivo有指纹吗粉色的小恐龙、统一的“momo”名称充斥着各个社交平台几乎每一篇帖子下都有他们的存在让不少人感到费解“momo”到底是谁?他...
日期:05-26
ChatGPT背后的大佬急着改变世界,我只想对普通人说两句话
声明:本文来自于微信公众号 秋叶大叔(ID:qiuyedashu),作者:秋叶大叔,授权转载发布。ChatGPT是开年以来最火爆的话题。上线仅仅2个月,活跃用户已突破一亿。这是一个可以回答各种问...
日期:03-01