![Аватар сообщества IBM [новости]](/uploads/community/4/91864cab-6c2c-4724-9361-7351055d7e58.jpg)
IBM [новости]
НОВОСТИ АКЦИЙ
Новости по компании INTERNATIONAL BUSINESS MACHINES

Новость: положительная. IBM представляет новый генеративный помощник по кибербезопасности на базе искусственного интеллекта для обнаружения угроз и реагирования на них. IBM (NYSE: IBM) сегодня объявила о внедрении возможностей генеративного ИИ в свои управляемые услуги обнаружения и реагирования на угрозы, используемые аналитиками IBM Consulting для продвижения и оптимизации операций по обеспечению безопасности для клиентов. Созданный на базе платформы IBM watsonx data and AI, новый IBM Consulting Cybersecurity Assistant предназначен для ускорения и улучшения идентификации, расследования и реагирования на критические угрозы безопасности. Помимо включения в практику обнаружения и реагирования на угрозы IBM Consulting, Cybersecurity Assistant станет частью IBM Consulting Advantage — платформы услуг ИИ со специально созданными активами ИИ, которые позволят консультантам IBM предоставлять клиентам услуги с последовательностью, повторяемостью, качеством и скоростью. «Поскольку киберинциденты перерастают из немедленных кризисов в многомерные и длящиеся месяцы события, службы безопасности сталкиваются с постоянной проблемой слишком большого количества атак и нехватки времени или людей для защиты от них», — сказал Марк Хьюз , глобальный управляющий партнер Cybersecurity Services, IBM Consulting. «Улучшая наши услуги по обнаружению и реагированию на угрозы с помощью генеративного ИИ, мы можем сократить ручные расследования и оперативные задачи для аналитиков безопасности, предоставив им возможность более активно и точно реагировать на критические угрозы и помогая улучшить общую ситуацию с безопасностью для клиентов». Службы обнаружения и реагирования на угрозы (TDR) IBM могут автоматически эскалировать или закрывать до 85% оповещений 1 ; и теперь, объединяя существующие возможности ИИ и автоматизации с новыми технологиями генеративного ИИ, глобальные аналитики безопасности IBM могут ускорить расследование оставшихся оповещений, требующих действий. В частности, новые возможности помогли сократить время расследования оповещений на 48% для одного клиента. Новый Cybersecurity Assistant обеспечивает следующее: Ускорьте расследование угроз и устранение последствий с помощью исторического корреляционного анализа Cybersecurity Assistant разработан для ускорения сложных расследований угроз с помощью исторического корреляционного анализа схожих угроз. Встроенная в IBM TDR Services, новая возможность перекрестно коррелирует оповещения и улучшает понимание из SIEM, сети, EDR, уязвимости и телеметрии для обеспечения целостного и комплексного подхода к управлению угрозами. Анализируя закономерности исторической активности угроз, специфичных для клиента, аналитики безопасности будут оснащены для более проактивных и точных действий. Чтобы помочь им лучше понять критические угрозы, аналитики будут иметь доступ к временной шкале последовательностей атак, что поможет им лучше понять проблему и предоставить больше контекста для расследований. Помощник также будет автоматически рекомендовать действия на основе исторических закономерностей анализируемой активности и предварительно установленных уровней уверенности, ускоряя время реагирования для клиентов и помогая сократить время ожидания злоумышленников. Благодаря возможности непрерывно учиться на расследованиях, ожидается, что скорость и точность помощника по кибербезопасности со временем улучшатся. Оптимизированные операционные задачи с помощью усовершенствованного диалогового движка Cybersecurity Assistant включает в себя генеративный диалоговый движок AI, который предоставляет информацию в реальном времени и поддержку по операционным задачам как клиентам, так и аналитикам безопасности IBM. Помимо реагирования на запросы, такие как открытие или суммирование тикетов, диалоговая функция может автоматически запускать соответствующие действия, включая выполнение запросов, извлечение журналов, объяснения команд или обогащение разведданных об угрозах. Объясняя сложные события и команды безопасности, служба TDR может помочь снизить шум и повысить общую эффективность SOC для клиентов. «Благодаря достижениям IBM в области управляемых служб безопасности предприятия могут получить новый уровень понимания критических угроз и воспользоваться преимуществами технологии, которая постоянно учится на действиях, предпринимаемых в их конкретной среде. Это помогает запустить цикл все более точных и быстрых расследований угроз, что особенно важно сегодня, когда предприятия сталкиваются с нехваткой ресурсов безопасности и избытком рисков и уязвимостей безопасности», — сказал Крейг Робинсон, вице-президент по исследованиям в области исследований служб безопасности IDC. Новый консалтинговый помощник по кибербезопасности IBM, созданный в сотрудничестве с IBM Research, использует более широкие возможности генеративного искусственного интеллекта IBM, созданные на основе базовых моделей Granite компании, доработанные для производства в IBM watsonx.ai и использующие IBM watsonx Assistant для интерфейса разговорного чата. Источник: www.prnewswire.com