IBM 推出生成式 AI 网络安全助手

2024-08-13 11:10:38

  近日,IBM 宣布在其托管威胁检测和响应服务中引入全新的除了被纳入 IBM Consulting 的威胁检测和响应服务,Cybersecurity Assistant 还将成为 IBM Consulting Advantage 的一部分,后者是一个 AI 服务平台,包含为 IBM 咨询顾问量身定制的 AI 资产。

  IBM Consulting 网络安全服务全球执行合伙人 Mark Hughes 介绍称:“随着网络事件从即时危机演变为长达数月的多维度事件,安全团队正面临着持久的挑战:遭遇的攻击变多,而且没有足够的时间或人员来防御。具体来说,生成式 AI 功能号称帮助客户将警报调查时间缩短了 48%。汇总全新Cybersecurity Assistant 提供的功能如下:

  Cybersecurity Assistant 可以对类似的威胁展开历史关联分析,加快复杂威胁调查速度。这一新功能内置于 IBM 的 TDR 服务中,可交叉关联警报,深化通过 SIEM、网络、EDR、漏洞和遥测获得的洞察,进而提供威胁管理方法。

  通过分析针对特定客户的威胁活动历史及其模式,安全分析人员将具备更精确的分析能力,比如通过访问攻击序列的时间轴视图,更深入地理解关键威胁,从而为调查提供更多背景信息。根据分析结果的历史模式和预设的置信度,Cybersecurity Assistant 可以自动推荐相关措施,加快客户的响应速度,并减少攻击者的停留时间。此外,它还能不断从调查中学习,并持续改善速度和准确性。

  Cybersecurity Assistant 包括一个生成式 AI 对话引擎,可就操作任务为客户和 IBM 安全分析师提供实时洞察和支持。除了响应请求,该功能会自动触发相关操作,包括运行查询、提取日志、命令解释或丰富威胁情报。通过解释复杂的安全事件和命令,IBM 的 TDR 服务可帮助客户减少噪音,提高整体 SOC 效率。

  IBM Consulting Cybersecurity Assistant 与 IBM 研究院合作开发,并广泛使用了 IBM 的生成式 AI 功能。其主要功能基于 Granite 基础模型打造,借助 IBM watsonx.ai 面向生产环境进行了优化,并在对话聊天界面中使用了 IBM watsonx Assistant 智能助手。

下一篇:北汽集团与中通快递战略合作,覆盖物流及供应
上一篇:首款 RTX 4070 GDDR6 显卡确认:来自影驰,配 20Gbp
返回顶部小火箭