IBM دستیار امنیت سایبری هوش مصنوعی را راه اندازی کرد

Sep 02, 2024 پیام بگذارید

در 13 آگوست، IBM اخیراً از معرفی قابلیت‌های هوش مصنوعی مولد در سرویس تشخیص تهدید و پاسخ مدیریت شده خود برای تحلیلگران در IBM Consulting برای همکاری با مشتریان برای پیشبرد و ساده‌سازی عملیات امنیتی خبر داد.

 

دستیار جدید امنیت سایبری مشاور IBM بر روی WATSONX، پلتفرم داده و هوش مصنوعی IBM ساخته شده است تا شناسایی، بررسی و پاسخ به تهدیدات امنیتی حیاتی را تسریع و بهبود بخشد.

 

دستیار امنیت سایبری علاوه بر قرار گرفتن در خدمات تشخیص تهدید و پاسخگویی به IBM Consulting، بخشی از IBM Consulting Advantage خواهد شد، یک پلت فرم خدمات هوش مصنوعی که شامل دارایی های هوش مصنوعی است که برای مشاوران IBM طراحی شده است.

 

مارک هیوز، شریک مدیریت جهانی خدمات امنیت سایبری در IBM Consulting می‌گوید: «از آنجایی که حوادث سایبری از بحران‌های فوری به رویدادهای چندبعدی تبدیل می‌شوند که ماه‌ها طول می‌کشد، تیم‌های امنیتی با چالش‌های دائمی مواجه می‌شوند: حملات بیشتر و کمبود زمان یا افراد کافی برای دفاع در برابر آنها. . با تقویت سرویس‌های تشخیص و پاسخ تهدید با هوش مصنوعی مولد، می‌توانیم وظایف تحقیقاتی و عملیاتی دستی تحلیلگران امنیتی را کاهش دهیم، و آنها را قادر می‌سازیم تا در پاسخ به تهدیدات حیاتی فعال‌تر و دقیق‌تر عمل کنند و به مشتریان کمک کنیم وضعیت امنیتی کلی خود را بهبود بخشند.

 

به طور خاص، ادعا می‌شود که قابلیت‌های هوش مصنوعی مولد به مشتریان کمک کرده زمان بررسی هشدار را تا 48 درصد کاهش دهند. IT Home ویژگی های ارائه شده توسط دستیار جدید امنیت سایبری را به شرح زیر خلاصه می کند:

 

1. تسریع در بررسی و اصلاح تهدید از طریق تحلیل همبستگی تاریخی

 

دستیار امنیت سایبری با انجام تجزیه و تحلیل همبستگی تاریخی تهدیدات مشابه، تحقیقات پیچیده تهدید را تسریع می کند. این قابلیت جدید که در سرویس TDR IBM تعبیه شده است، یک رویکرد مدیریت تهدید را با همبستگی هشدارها و عمیق‌تر کردن بینش‌ها از SIEM، شبکه، EDR، آسیب‌پذیری‌ها و تله متری ارائه می‌کند.

 

با تجزیه و تحلیل تاریخچه فعالیت های تهدید خاص مشتری و الگوهای آن، تحلیلگران امنیتی قابلیت های تحلیلی دقیق تری خواهند داشت، مانند درک عمیق تر تهدیدات حیاتی با دسترسی به یک نمای جدول زمانی از توالی حمله، که می تواند زمینه بیشتری را برای تحقیقات فراهم کند. بر اساس الگوهای تاریخی و سطوح اطمینان از پیش تعیین شده تجزیه و تحلیل، دستیار امنیت سایبری می تواند به طور خودکار اقدامات مربوطه را توصیه کند، زمان پاسخ مشتری را تسریع کند و زمان اقامت مهاجم را کاهش دهد. علاوه بر این، به طور مداوم از نظرسنجی ها یاد می گیرد و به طور مداوم سرعت و دقت را بهبود می بخشد.

 

2. از موتور مکالمه برای ساده کردن وظایف عملیاتی استفاده کنید

 

دستیار امنیت سایبری شامل یک موتور محاوره ای مولد هوش مصنوعی است که بینش و پشتیبانی در زمان واقعی را برای مشتریان و تحلیلگران امنیتی IBM در مورد وظایف عملیاتی ارائه می دهد. این ویژگی علاوه بر پاسخ به درخواست‌ها، مانند ایجاد یا جمع‌آوری بلیط‌ها، به‌طور خودکار اقداماتی مانند اجرای پرس‌و‌جوها، استخراج گزارش‌ها، تفسیر دستورات، یا غنی‌سازی اطلاعات تهدید را فعال می‌کند. با تفسیر رویدادها و دستورات امنیتی پیچیده، خدمات TDR IBM به مشتریان کمک می کند تا نویز را کاهش دهند و کارایی کلی SOC را بهبود بخشند.

 

دستیار امنیت سایبری مشاور IBM که با مشارکت تحقیقات IBM توسعه یافته است، از قابلیت‌های هوش مصنوعی مولد آی‌بی‌ام استفاده گسترده‌ای می‌کند. ویژگی‌های کلیدی آن بر اساس مدل پایه گرانیت، بهینه‌سازی شده برای تولید با IBM watsonx.ai و IBM watsonx Assistant در رابط چت محاوره‌ای ساخته شده‌اند.

 

news-400-300