企業(yè)發(fā)布
首頁 > 企業(yè)發(fā)布 > 詳細(xì)內(nèi)容
IBM推出新QRadar安全套件,加速威脅檢測(cè)和響應(yīng)
2023/7/27 10:12:22 來源:中國企業(yè)新聞網(wǎng)
導(dǎo)言:近日,IBM發(fā)布了新的安全產(chǎn)品套件,該套件旨在統(tǒng)一整個(gè)安全事件過程中安全分析師的體驗(yàn)及加速其響應(yīng)速度。
近日,IBM發(fā)布了新的安全產(chǎn)品套件,該套件旨在統(tǒng)一整個(gè)安全事件過程中安全分析師的體驗(yàn)及加速其響應(yīng)速度。IBM Security QRadar套件(IBM Security QRadar Suite)是QRadar品牌經(jīng)過重要演變和擴(kuò)展后的代表性產(chǎn)品,其涵蓋了所有威脅檢測(cè)、調(diào)查和響應(yīng)的核心技術(shù),并對(duì)整個(gè)產(chǎn)品組合進(jìn)行了重大創(chuàng)新。
IBM推出新QRadar安全套件,加速威脅檢測(cè)和響應(yīng)
新的IBM Security QRadar套件包括EDR/XDR、SIEM、SOAR和一個(gè)新的云原生日志管理功能,所有這些組件都具備以下的共性,統(tǒng)一的用戶界面、共享的威脅洞察和集成化的工作流程。
IBM Security QRadar 套件構(gòu)建在一個(gè)開放的基礎(chǔ)上,專為滿足混合云的需求而設(shè)計(jì)。它具有跨所有產(chǎn)品的統(tǒng)一的、針對(duì)現(xiàn)代化SOC設(shè)計(jì)的用戶界面——嵌入了先進(jìn)的人工智能和自動(dòng)化技術(shù),旨在使安全分析師能夠高效利用現(xiàn)有工具集,以更快的速度,提升威脅分析的效率和精準(zhǔn)度。
當(dāng)今,安全運(yùn)營團(tuán)隊(duì)需要保護(hù)分布在混合云環(huán)境中的重要數(shù)據(jù),相比以往復(fù)雜度更高,攻擊的速度也越來越快,始終處在疲于招架的狀態(tài)。手工進(jìn)行安全報(bào)警調(diào)查和響應(yīng),會(huì)嚴(yán)重拖慢整個(gè)過程,需要手動(dòng)將各種碎片化的信息組織在一起,并在互不連接的數(shù)據(jù)、工具和接口之間進(jìn)行切換。根據(jù)最近的一項(xiàng)調(diào)查,安全運(yùn)營專業(yè)人士表示,他們每天需花大約三分之一的時(shí)間來調(diào)查和驗(yàn)證那些最終被證明并非真正威脅的事件。
基于IBM在12個(gè)安全技術(shù)領(lǐng)域中的領(lǐng)導(dǎo)地位,IBM重新設(shè)計(jì)并構(gòu)建了其市場(chǎng)領(lǐng)先的威脅檢測(cè)和響應(yīng)產(chǎn)品組合,以最大限度地提高速度和效率,并滿足當(dāng)今安全分析師的特定需求。新的IBM Security QRadar套件具有以下核心設(shè)計(jì)元素:
IBM Security總經(jīng)理Mary O'Brien表示:"面對(duì)越來越多的攻擊面和越來越緊縮的攻擊響應(yīng)時(shí)間,速度和效率是資源有限的安全團(tuán)隊(duì)成功的基礎(chǔ)。IBM圍繞統(tǒng)一的現(xiàn)代化用戶體驗(yàn)設(shè)計(jì)了新的QRadar套件,嵌入了復(fù)雜的人工智能和自動(dòng)化,以最大限度地提高安全分析師們的生產(chǎn)力,加速他們對(duì)攻擊鏈每個(gè)步驟的響應(yīng)。"
面向真實(shí)世界安全需求的協(xié)同創(chuàng)新
QRadar套件是IBM多年來在威脅檢測(cè)和響應(yīng)方面的投資、收購和創(chuàng)新的結(jié)晶。它具有數(shù)十種成熟的人工智能和自動(dòng)化功能,這些功能隨著時(shí)間的推移已經(jīng)根據(jù)現(xiàn)實(shí)世界的用戶和數(shù)據(jù)進(jìn)行了改進(jìn),包括與IBM托管安全服務(wù)的400多個(gè)客戶進(jìn)行合作。它還包括與IBM Research和開源安全社區(qū)共同合作的創(chuàng)新成果。
這些基于人工智能的功能已被證明可以顯著提高安全運(yùn)營團(tuán)隊(duì)操作的速度和準(zhǔn)確性:例如,允許IBM托管安全服務(wù)自動(dòng)化70%以上的警報(bào)清除,并在實(shí)施的第一年將警報(bào)分類時(shí)間平均減少55%。
通過統(tǒng)一的分析師體驗(yàn),QRadar 套件將這些功能整合在一起,自動(dòng)地對(duì)警報(bào)進(jìn)行上下文化和優(yōu)先級(jí)排序,以可視化形式顯示數(shù)據(jù)以供快速使用,并在產(chǎn)品之間提供共享的洞見和自動(dòng)化工作流程。這種方法可以大大減少調(diào)查和響應(yīng)威脅所需的步驟和屏幕數(shù)量。例如:
通過幫助分析師更快、更有效地響應(yīng),QRadar技術(shù)還可以幫助安全團(tuán)隊(duì)提高生產(chǎn)力,并為分析師騰出時(shí)間從事更高價(jià)值的工作。
開放,連接和現(xiàn)代化的安全產(chǎn)品套件
QRadar套件充分利用了整個(gè)產(chǎn)品組合中的開放技術(shù)和標(biāo)準(zhǔn),以及與IBM Security生態(tài)系統(tǒng)合作伙伴構(gòu)建的數(shù)百個(gè)預(yù)置集成。該模型支持跨第三方云、點(diǎn)產(chǎn)品和數(shù)據(jù)湖進(jìn)行更深入的共享洞察和自動(dòng)化操作,從而將部署和集成時(shí)間從數(shù)月縮短到數(shù)天或數(shù)周。
IBM QRadar套件最初作為SaaS交付,并隨著新的統(tǒng)一的分析師體驗(yàn)而更新。它包括以下核心產(chǎn)品:
IBM推出新QRadar安全套件,加速威脅檢測(cè)和響應(yīng)
IBM Security QRadar套件現(xiàn)可通過個(gè)人SaaS產(chǎn)品獲取。
免責(zé)聲明:
※ 以上所展示的信息來自媒體轉(zhuǎn)載或由企業(yè)自行提供,其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本網(wǎng)站證實(shí),對(duì)本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本網(wǎng)站不作任何保證或承諾,請(qǐng)讀者僅作參考,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。如果以上內(nèi)容侵犯您的版權(quán)或者非授權(quán)發(fā)布和其它問題需要同本網(wǎng)聯(lián)系的,請(qǐng)?jiān)?0日內(nèi)進(jìn)行。
※ 有關(guān)作品版權(quán)事宜請(qǐng)聯(lián)系中國企業(yè)新聞網(wǎng):020-34333079 郵箱:cenn_gd@126.com 我們將在24小時(shí)內(nèi)審核并處理。
標(biāo)簽 :
相關(guān)網(wǎng)文
24小時(shí)熱點(diǎn)圖片
一周新聞資訊點(diǎn)擊排行
關(guān)于我們 | CENN服務(wù) | 對(duì)外合作 | 刊登廣告 | 法律聲明 | 聯(lián)系我們 | 手機(jī)版
客戶服務(wù)熱線:020-34333079、34333137 舉報(bào)電話:020-34333002 投稿郵箱:cenn_gd@126.com
版權(quán)所有:中國企業(yè)新聞網(wǎng) 運(yùn)營商:廣州至高點(diǎn)網(wǎng)絡(luò)科技投資有限公司 地址:廣州市海珠區(qū)江燕路353號(hào)保利紅棉48棟1004