资讯公告
IBM将人工智能引入威胁防护
发布时间:2024-08-08 发布者:FebHost

IBM将人工智能引入威胁防护


IBM 正在为其托管威胁检测和响应服务增加人工智能生成功能,以简化对企业安全风险的识别和响应。


Big Blue表示,其基于人工智能的 "网络安全助手"(Cybersecurity Assistant)将帮助其全球咨询分析师更快地响应安全警报--据IBM称,新功能将一个客户的警报调查时间缩短了48%。


网络安全助理通过分析客户特定威胁活动的历史模式开展工作,并通过攻击序列的时间轴视图帮助安全分析师更好地理解关键威胁。威胁检测和响应(TDR)平台通常从客户的企业环境(如服务器、端点和其他设备)中收集信息,而IBM的TDR服务整合了来自IBM X-Force全球传感器网络和情报分析的信息。


该助手还将根据分析活动的历史模式和预设的置信度来推荐行动,这有助于加快客户的响应速度,减少攻击者渗透系统的时间。据 IBM 称,网络安全助手将继续从调查中学习,这将进一步提高速度和准确性。


其目的是帮助企业客户处理每天必须面对的无数漏洞、警报和安全工具。IBM 表示,通过使用人工智能和其他分析功能,IBM 的托管 TDR 服务可以自动消除噪音,让 IT 团队专注于升级对业务的关键威胁。


"IBM咨询公司网络安全服务全球管理合伙人马克-休斯(Mark Hughes)在一份声明中说:"通过利用生成性人工智能增强我们的威胁检测和响应服务,我们可以减少安全分析师的人工调查和操作任务,使他们能够更主动、更准确地应对关键威胁,帮助客户改善整体安全态势。


IBM 咨询公司提供的托管 TDR 服务包括全天候监控、调查和自动修复来自现有安全工具以及利用企业网络的云计算、内部部署和运营技术系统的安全警报。例如,该服务可以整合来自 15 种以上安全事件和事故管理(SIEM)工具以及多个第三方端点和网络检测与响应包的信息。

文章相关标签: IBM 威胁防护 人工智能
购物车