IBM推出新QRadar安全套件,加速威胁检测和响应
导言:近日,IBM发布了新的安全产品套件,该套件旨在统一整个安全事件过程中安全分析师的体验及加速其响应速度。
近日,IBM发布了新的安全产品套件,该套件旨在统一整个安全事件过程中安全分析师的体验及加速其响应速度。IBM Security QRadar套件(IBM Security QRadar Suite)是QRadar品牌经过重要演变和扩展后的代表性产品,其涵盖了所有威胁检测、调查和响应的核心技术,并对整个产品组合进行了重大创新。
IBM推出新QRadar安全套件,加速威胁检测和响应
新的IBM Security QRadar套件包括EDR/XDR、SIEM、SOAR和一个新的云原生日志管理功能,所有这些组件都具备以下的共性,统一的用户界面、共享的威胁洞察和集成化的工作流程。
IBM Security QRadar 套件构建在一个开放的基础上,专为满足混合云的需求而设计。它具有跨所有产品的统一的、针对现代化SOC设计的用户界面——嵌入了先进的人工智能和自动化技术,旨在使安全分析师能够高效利用现有工具集,以更快的速度,提升威胁分析的效率和精准度。
当今,安全运营团队需要保护分布在混合云环境中的重要数据,相比以往复杂度更高,攻击的速度也越来越快,始终处在疲于招架的状态。手工进行安全报警调查和响应,会严重拖慢整个过程,需要手动将各种碎片化的信息组织在一起,并在互不连接的数据、工具和接口之间进行切换。根据最近的一项调查,安全运营专业人士表示,他们每天需花大约三分之一的时间来调查和验证那些最终被证明并非真正威胁的事件。
基于IBM在12个安全技术领域中的领导地位,IBM重新设计并构建了其市场领先的威胁检测和响应产品组合,以最大限度地提高速度和效率,并满足当今安全分析师的特定需求。新的IBM Security QRadar套件具有以下核心设计元素:
IBM Security总经理Mary O'Brien表示:"面对越来越多的攻击面和越来越紧缩的攻击响应时间,速度和效率是资源有限的安全团队成功的基础。IBM围绕统一的现代化用户体验设计了新的QRadar套件,嵌入了复杂的人工智能和自动化,以最大限度地提高安全分析师们的生产力,加速他们对攻击链每个步骤的响应。"
面向真实世界安全需求的协同创新
QRadar套件是IBM多年来在威胁检测和响应方面的投资、收购和创新的结晶。它具有数十种成熟的人工智能和自动化功能,这些功能随着时间的推移已经根据现实世界的用户和数据进行了改进,包括与IBM托管安全服务的400多个客户进行合作。它还包括与IBM Research和开源安全社区共同合作的创新成果。
这些基于人工智能的功能已被证明可以显著提高安全运营团队操作的速度和准确性:例如,允许IBM托管安全服务自动化70%以上的警报清除,并在实施的第一年将警报分类时间平均减少55%。
通过统一的分析师体验,QRadar 套件将这些功能整合在一起,自动地对警报进行上下文化和优先级排序,以可视化形式显示数据以供快速使用,并在产品之间提供共享的洞见和自动化工作流程。这种方法可以大大减少调查和响应威胁所需的步骤和屏幕数量。例如:
通过帮助分析师更快、更有效地响应,QRadar技术还可以帮助安全团队提高生产力,并为分析师腾出时间从事更高价值的工作。
开放,连接和现代化的安全产品套件
QRadar套件充分利用了整个产品组合中的开放技术和标准,以及与IBM Security生态系统合作伙伴构建的数百个预置集成。该模型支持跨第三方云、点产品和数据湖进行更深入的共享洞察和自动化操作,从而将部署和集成时间从数月缩短到数天或数周。
IBM QRadar套件最初作为SaaS交付,并随着新的统一的分析师体验而更新。它包括以下核心产品:
IBM推出新QRadar安全套件,加速威胁检测和响应
IBM Security QRadar套件现可通过个人SaaS产品获取。
免责声明:
※ 以上所展示的信息来自媒体转载或由企业自行提供,其原创性以及文中陈述文字和内容未经本网站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本网站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。如果以上内容侵犯您的版权或者非授权发布和其它问题需要同本网联系的,请在30日内进行。
※ 有关作品版权事宜请联系中国企业新闻网:020-34333079 邮箱:cenn_gd@126.com 我们将在24小时内审核并处理。
标签 :
相关网文
一周新闻资讯点击排行