IBM 推出生成式 AI 網絡安全助手

IT之家 8 月 13 日消息,近日,IBM 宣佈在其託管威脅檢測和響應服務中引入生成式 AI 功能,供 IBM Consulting (IBM 諮詢)的分析人員使用,從而協作客戶推進和簡化安全運營。

全新的IBM Consulting Cybersecurity Assistant基於 IBM 的數據和 AI 平臺 watsonx 構建,旨在加快和改進對關鍵安全威脅的識別、調查和響應。

除了被納入 IBM Consulting 的威脅檢測和響應服務,Cybersecurity Assistant 還將成爲 IBM Consulting Advantage 的一部分,後者是一個 AI 服務平臺,包含爲 IBM 諮詢顧問量身定製的 AI 資產。

IBM Consulting 網絡安全服務全球執行合夥人 Mark Hughes 介紹稱:“隨着網絡事件從即時危機演變爲長達數月的多維度事件,安全團隊正面臨着持久的挑戰:遭遇的攻擊變多,而且沒有足夠的時間或人員來防禦。通過生成式 AI 來增強威脅檢測和響應服務,我們可以減少安全分析師的人工調查和操作任務,使他們更主動、更準確地應對關鍵威脅,幫助客戶改善整體安全態勢。”

具體來說,生成式 AI 功能號稱幫助客戶將警報調查時間縮短了 48%。IT之家彙總全新Cybersecurity Assistant 提供的功能如下:

1、通過歷史關聯分析加快威脅調查和修復

Cybersecurity Assistant 可以對類似的威脅展開歷史關聯分析,加快複雜威脅調查速度。這一新功能內置於 IBM 的 TDR 服務中,可交叉關聯警報,深化通過 SIEM、網絡、EDR、漏洞和遙測獲得的洞察,進而提供威脅管理方法。

通過分析針對特定客戶的威脅活動歷史及其模式,安全分析人員將具備更精確的分析能力,比如通過訪問攻擊序列的時間軸視圖,更深入地理解關鍵威脅,從而爲調查提供更多背景信息。根據分析結果的歷史模式和預設的置信度,Cybersecurity Assistant 可以自動推薦相關措施,加快客戶的響應速度,並減少攻擊者的停留時間。此外,它還能不斷從調查中學習,並持續改善速度和準確性。

2、利用對話式引擎簡化操作任務

Cybersecurity Assistant 包括一個生成式 AI 對話引擎,可就操作任務爲客戶和 IBM 安全分析師提供實時洞察和支持。除了響應請求(如建立或彙總問題單),該功能會自動觸發相關操作,包括運行查詢、提取日誌、命令解釋或豐富威脅情報。通過解釋複雜的安全事件和命令,IBM 的 TDR 服務可幫助客戶減少噪音,提高整體 SOC 效率。

IBM Consulting Cybersecurity Assistant 與 IBM 研究院合作開發,並廣泛使用了 IBM 的生成式 AI 功能。其主要功能基於 Granite 基礎模型打造,藉助 IBM watsonx.ai 面向生產環境進行了優化,並在對話聊天界面中使用了 IBM watsonx Assistant 智能助手。