IBM将在安全智能平台QRadar中引入生成式AI
**划重点:**
- 🌐 QRadar,由IBM于2011年收购Q1Labs而获得,是安全信息与事件管理(SIEM)领域的顶级产品。
- 🤖 IBM计划通过引入Watsonx产品线的GenAI功能,将生成式AI整合到QRadar中,以自动化报告、威胁猎捕、数据解释和数据整理等任务。
- 🚀 这项技术升级预计将于2024年第一季度推出,旨在减轻安全分析师的负担,使其能够专注于更重要的工作。
研究显示,网络犯罪数量激增,而安全专业人员在努力连接各种信息并跟进时陷入困境。为此,IBM上周宣布将在其QRadar SIEM工具中添加生成式人工智能(Generative AI)功能,为应对这一挑战提供了一种可能的前进路径。
安全信息与事件管理(SIEM)工具对于热爱安全的组织来说至关重要,因为它们是从现代IT堆栈中的各个组件(包括IBM i)中收集安全数据并试图理清表面混乱的地方。QRadar,由IBM于2011年收购Q1Labs而获得,是这一领域的顶级产品之一。
图源备注:图片由AI生成,图片授权服务商Midjourney
长期以来,机器学习在SIEM工作中一直是标配,因为它可以发现数据中埋藏的人眼可能忽略的异常。QRadar提供的机器学习功能之一是用户行为分析(UBA),它使产品能够将系统和网络事件与用户行为数据相结合,以识别可能标志着潜在威胁的复杂交互。
然而,即使有机器学习在搜索相关性的数十亿事件日志中做着繁重的工作,安全专业人员仍然滞后。Vectra AI的研究发现,安全分析师每天必须手动查看约4,500个警报,这虽然相对于数十亿来说已经好了很多,但仍然太多。
Vectra AI发现,几乎所有受访分析师(97%)担心漏掉重要信息。这是因为安全工具供应商害怕不标记重要事项而导致安全分析师遭受“警报过载”。IBM在其于今年三月发布的《全球安全运营中心研究结果》报告中得出了类似的结论。该研究发现,安全运营中心(SOC)工作人员平均花费其典型工作日的三分之一来调查并非真实威胁的事件。而且,五分之四的SOC工作人员表示手动调查威胁会减缓他们的响应时间。
显然,有必要提供更好的工具,能够自动化更多的工作并减轻SOC的负担。这正是IBM通过在其QRadar套件中引入生成式AI功能所做的事情。
IBM上周宣布的GenAI功能基于其Watsonx产品线,将用于自动执行报告、威胁猎捕、数据解释和数据整理等多项任务。IBM表示,QRadar中的GenAI功能将于2024年第一季度推出。
IBM表示,将一些更为乏味的任务交给GenAI将使安全分析师能够专注于更重要的工作。例如,Watsonx GenAI功能将代替安全分析师构建报告。同样地,QRadar将利用Watsonx的自然语言处理(NLP)功能自动生成用于识别不良分子的搜索。NLP还将用于生成日志数据分析的简明英语描述。最后,NLP将被用于“解释和总结”威胁情报,这可能会让SOC工作人员在对抗网络犯罪分子时更具优势。
IBM表示,计划推动在其广泛的安全软件和服务组合中应用GenAI。公司表示,最终可能会利用GenAI来帮助安全团队发现类似事件、更新受影响的系统,甚至修补有漏洞的代码。
IBM表示,已经对QRadar进行了最新版本的全面改进,并且现在是“云原生”了。它重新设计了产品,使其运行在自家的Red Hat OpenShift Kubernetes分发版上。新QRadar套件的云版本将于本季度上线,而本地和多云版本将于明年发货。
新QRadar套件所宣传的功能包括:支持行业标准的SIGMA安全检测规则;跨云和本地数据源进行联邦搜索和威胁猎捕的能力,并与MITRE ATT&CK知识库集成;攻击面管理(ASM)功能;支持行业标准的安全、编排、自动化和响应(SOAR)操作手册;以及拥有700个预构建集成的深度合作伙伴网络。
当然,其中一项集成是IBM i,通过由IBM提供的名为QRadar DSM for IBM i的设备支持模块(DSM)提供。IBM i用户有多种选项将IBM i中的安全事件数据推送到QRadar,包括手动提取安全日志、使用Syslog自动导入安全事件,或使用第三方工具将IBM i安全事件转换为QRadar专用的Common Event Format(CEF)或Log Event Extended Format(LEEF)。
用友BIP升级 发布首个企业服务大模型YonGPT
用友宣布,用友BIP重磅升级,发布用友BIP3最新版,在领先技术、应用架构、创新服务及生态规模上,持续迭代,进化发展。并新发布业界首个企业服务大模型YonGPT。据悉,用友BIP3全面升级数据服务和智能服务,发布3项技术新突破、2项应用架构新发展、99个新增服务和1056个新增ISV伙伴的应用服务。站长网2023-08-21 14:36:280000右脑科技RightBrain AI完成连续两轮数千万融资
今日,AIGC技术公司右脑科技(RightBrainAI)宣布完成数千万元天使轮融资,本轮投资由光速光合领投,老股东奇绩创坛跟投。此次融资资金将主要用于算法研发、产品开发和团队扩充。据介绍,右脑科技团队拥有国内领先的视觉内容生成模型研发经验和实力,3位创始人均来自北京大学,集合了微软亚洲研究院、商汤研究院、智源研究院的国内顶尖AI研究背景。站长网2023-06-05 21:07:040000问界8月将迎ADS 3.0版本!余承东:激光雷达辅助下华为智驾更强了
快科技7月29日消息,今天AITO问界第四十万台新车下线,华为余承东现场进行了演讲。余承东提到了鸿蒙智行接下来的智驾规划,例如问界系列车型将于今年8月迎来华为乾崑ADS3.0版本的上市,预计将于8月到9月陆续开启升级推送。在余承东看来,华为乾崑ADS3.0版本具备融合端到端能力,在激光雷达辅助下将会对智驾能力带来巨大提升。站长网2024-07-30 08:43:390000龙耘:善假于物,让短视频服务青少年多维发展
中国青年网北京5月22日电(记者安俐)5月18日,由中国社会科学院新闻与传播研究所主办的“短视频与青少年发展研讨会暨短视频与青少年发展研究报告发布会”在京举行。本次发布会邀请了十余位专家学者和实务工作者参会。中国传媒大学国家传播创新研究中心主任龙耘。活动主办方供图站长网2023-05-23 13:38:540000AI大模型加持!ColorOS 14将于11月16日发布
据ColorOS官方微博的消息,ColorOS14将于11月16日正式亮相,目前参与公测的6款机型也将在发布会当天升级到正式版。据悉,已经参与ColorOS14公测的机型包括OPPOFindN2、OPPOFindN2Flip、OPPOFindX6Pro、OPPOFindX6、一加11、OPPOReno9Pro5G等。站长网2023-11-13 17:20:350000