新的套件統一的現代化界面讓分析師在整個攻擊周期中的響應得到簡化;先進的人工智能和自動化功能將警報分類速度平均提高了55%。
北京2023年7月26日 /美通社/ -- 近日,IBM發布了新的安全產品套件,該套件旨在統一整個安全事件過程中安全分析師的體驗及加速其響應速度。IBM Security QRadar套件(IBM Security QRadar Suite)是QRadar品牌經過重要演變和擴展后的代表性產品,其涵蓋了所有威脅檢測、調查和響應的核心技術,并對整個產品組合進行了重大創新。
新的IBM Security QRadar套件包括EDR/XDR、SIEM、SOAR和一個新的云原生日志管理功能,所有這些組件都具備以下的共性,統一的用戶界面、共享的威脅洞察和集成化的工作流程。
IBM Security QRadar 套件構建在一個開放的基礎上,專為滿足混合云的需求而設計。它具有跨所有產品的統一的、針對現代化SOC設計的用戶界面——嵌入了先進的人工智能和自動化技術,旨在使安全分析師能夠高效利用現有工具集,以更快的速度,提升威脅分析的效率和精準度。
當今,安全運營團隊需要保護分布在混合云環境中的重要數據,相比以往復雜度更高,攻擊的速度也越來越快,始終處在疲于招架的狀態。手工進行安全報警調查和響應,會嚴重拖慢整個過程,需要手動將各種碎片化的信息組織在一起,并在互不連接的數據、工具和接口之間進行切換。根據最近的一項調查,安全運營專業人士表示,他們每天需花大約三分之一的時間來調查和驗證那些最終被證明并非真正威脅的事件。
基于IBM在12個安全技術領域中的領導地位,IBM重新設計并構建了其市場領先的威脅檢測和響應產品組合,以最大限度地提高速度和效率,并滿足當今安全分析師的特定需求。新的IBM Security QRadar套件具有以下核心設計元素:
IBM Security總經理Mary O'Brien表示:"面對越來越多的攻擊面和越來越緊縮的攻擊響應時間,速度和效率是資源有限的安全團隊成功的基礎。IBM圍繞統一的現代化用戶體驗設計了新的QRadar套件,嵌入了復雜的人工智能和自動化,以最大限度地提高安全分析師們的生產力,加速他們對攻擊鏈每個步驟的響應。"
面向真實世界安全需求的協同創新
QRadar套件是IBM多年來在威脅檢測和響應方面的投資、收購和創新的結晶。它具有數十種成熟的人工智能和自動化功能,這些功能隨著時間的推移已經根據現實世界的用戶和數據進行了改進,包括與IBM托管安全服務的400多個客戶進行合作。它還包括與IBM Research和開源安全社區共同合作的創新成果。
這些基于人工智能的功能已被證明可以顯著提高安全運營團隊操作的速度和準確性:例如,允許IBM托管安全服務自動化70%以上的警報清除,并在實施的第一年將警報分類時間平均減少55%。
通過統一的分析師體驗,QRadar 套件將這些功能整合在一起,自動地對警報進行上下文化和優先級排序,以可視化形式顯示數據以供快速使用,并在產品之間提供共享的洞見和自動化工作流程。這種方法可以大大減少調查和響應威脅所需的步驟和屏幕數量。例如:
通過幫助分析師更快、更有效地響應,QRadar技術還可以幫助安全團隊提高生產力,并為分析師騰出時間從事更高價值的工作。
開放,連接和現代化的安全產品套件
QRadar套件充分利用了整個產品組合中的開放技術和標準,以及與IBM Security生態系統合作伙伴構建的數百個預置集成。該模型支持跨第三方云、點產品和數據湖進行更深入的共享洞察和自動化操作,從而將部署和集成時間從數月縮短到數天或數周。
IBM QRadar套件最初作為SaaS交付,并隨著新的統一的分析師體驗而更新。它包括以下核心產品:
IBM Security QRadar套件現可通過個人SaaS產品獲取。更多信息,請訪問: https://www.ibm.com/qradar
(有關IBM未來方向和意圖的聲明僅代表目標和目的,可隨時更改或撤回,恕不另行通知。)
關于IBM Security
IBM Security通過融入動態人工智能和自動化功能的集成式安全產品和服務組合,幫助全球大型企業和政府組織保護自身安全。該產品組合由世界知名的IBM Security X-Force®研究支持,使組織能夠預測威脅,在數據移動時保護數據,并在不妨礙業務創新的情況下快速準確地響應。成千上萬的組織將IBM作為評估、制定戰略、實現和管理安全轉型的可靠合作伙伴。IBM運營著世界上范圍最廣的安全研究、開發和交付組織之一,對每天發生于130多個國家的超1500億個安全事件進行實時監控,并在全球范圍內獲得了10000多項安全相關專利。
媒體聯系:
Kelvin Liu
External Communications
E-mail: kelvin.liu@ibm.com
Mobile: 86-15110254110