IBM wprowadza generatywnego asystenta cyberbezpieczeństwa AI

Sep 02, 2024 Zostaw wiadomość

13 sierpnia firma IBM ogłosiła niedawno wprowadzenie funkcji generatywnej sztucznej inteligencji do zarządzanej usługi wykrywania i reagowania na zagrożenia, umożliwiającej analitykom z IBM Consulting współpracę z klientami w celu usprawnienia i uproszczenia operacji związanych z bezpieczeństwem.

 

Nowy program IBM Consulting Cybersecurity Assistant opiera się na WATSONX, platformie danych i sztucznej inteligencji IBM, aby przyspieszyć i usprawnić identyfikację, badanie i reagowanie na krytyczne zagrożenia bezpieczeństwa.

 

Oprócz tego, że będzie objęty usługami IBM Consulting w zakresie wykrywania zagrożeń i reagowania, Cybersecurity Assistant stanie się częścią IBM Consulting Advantage, platformy usług AI obejmującej zasoby AI dostosowane do potrzeb konsultantów IBM.

 

„W miarę jak incydenty cybernetyczne ewoluują od natychmiastowych kryzysów do wielowymiarowych wydarzeń trwających miesiącami, zespoły ds. bezpieczeństwa stoją w obliczu ciągłych wyzwań: więcej ataków i niewystarczająca ilość czasu i ludzi, aby się przed nimi bronić” – mówi Mark Hughes, globalny partner zarządzający usługami cyberbezpieczeństwa w IBM Consulting . Rozszerzając usługi wykrywania i reagowania na zagrożenia za pomocą generatywnej sztucznej inteligencji, możemy ograniczyć ręczne zadania dochodzeniowe i operacyjne analityków bezpieczeństwa, umożliwiając im bardziej proaktywne i dokładne reagowanie na krytyczne zagrożenia, pomagając klientom poprawić ogólny stan bezpieczeństwa.

 

W szczególności twierdzi się, że możliwości generatywnej sztucznej inteligencji pomogły klientom skrócić czas badania alertów o 48%. IT Home podsumowuje funkcje oferowane przez nowego Asystenta Cyberbezpieczeństwa w następujący sposób:

 

1. Przyspiesz badanie zagrożeń i naprawę poprzez analizę korelacji historycznych

 

Cybersecurity Assistant przyspiesza złożone badania zagrożeń, przeprowadzając analizę korelacji historycznych podobnych zagrożeń. Ta nowa funkcja, wbudowana w usługę TDR IBM, zapewnia podejście do zarządzania zagrożeniami poprzez wzajemne korelowanie alertów i pogłębianie wiedzy z SIEM, sieci, EDR, luk w zabezpieczeniach i telemetrii.

 

Analizując historię działań związanych z zagrożeniami specyficznymi dla klienta i ich wzorce, analitycy bezpieczeństwa będą mieli bardziej precyzyjne możliwości analityczne, takie jak głębsze zrozumienie krytycznych zagrożeń dzięki dostępowi do widoku sekwencji ataków na osi czasu, co może zapewnić większy kontekst dla dochodzeń. W oparciu o wzorce historyczne i wstępnie ustawione poziomy zaufania analizy Cybersecurity Assistant może automatycznie zalecać odpowiednie działania, przyspieszając czas reakcji klienta i skracając czas przebywania atakującego. Ponadto stale uczy się na podstawie ankiet i stale poprawia szybkość i dokładność.

 

2. Użyj silnika konwersacyjnego, aby uprościć zadania operacyjne

 

Cybersecurity Assistant zawiera generatywny silnik konwersacyjny oparty na sztucznej inteligencji, który zapewnia wgląd w czasie rzeczywistym oraz wsparcie klientów i analityków bezpieczeństwa IBM w zakresie zadań operacyjnych. Oprócz odpowiadania na żądania, takie jak tworzenie lub agregowanie zgłoszeń, funkcja ta automatycznie uruchamia działania, takie jak uruchamianie zapytań, wyodrębnianie dzienników, interpretowanie poleceń lub wzbogacanie informacji o zagrożeniach. Interpretując złożone zdarzenia i polecenia związane z bezpieczeństwem, usługi IBM TDR pomagają klientom redukować szumy i poprawiać ogólną wydajność SOC.

 

Opracowany we współpracy z IBM Research, IBM Consulting Cybersecurity Assistant w szerokim zakresie wykorzystuje możliwości generatywnej sztucznej inteligencji IBM. Jego najważniejsze funkcje opierają się na modelu podstawowym Granite, zoptymalizowanym pod kątem produkcji za pomocą IBM watsonx.ai i IBM watsonx Assistant w interfejsie czatu konwersacyjnego.

 

news-400-300