IBM推出生成式 AI 网络安全助手,打造更高效的威胁检测和响应服务
2024-08-12 16:48:09AI云资讯8740

IBM推出生成式 AI 网络安全助手,打造更高效的威胁检测和响应服务
除了被纳入IBM Consulting 的威胁检测和响应服务,Cybersecurity Assistant 还将成为IBM Consulting Advantage的一部分,后者是一个 AI 服务平台,包含为IBM咨询顾问量身定制的 AI 资产,以便他们更好地为客户创造价值,并保证其服务的一致性、可重复性、高质量和高效率。
IBM Consulting 网络安全服务全球执行合伙人Mark Hughes表示:"随着网络事件从即时危机演变为长达数月的多维度事件,安全团队正面临着持久的挑战:遭遇的攻击变多,而且没有足够的时间或人员来防御。通过生成式 AI来增强威胁检测和响应服务,我们可以减少安全分析师的人工调查和操作任务,使他们更主动、更准确地应对关键威胁,帮助客户改善整体安全态势。"
IBM 的威胁检测和响应(TDR)服务可以自动升级或关闭多达85% 的警报[1];现在,通过将现有的 AI 和自动化功能与新的生成式 AI 技术相结合,IBM 的全球安全分析师可以加快对其余需要采取行动的警报展开调查。具体来说,这些新功能帮助客户将警报调查时间缩短了 48%。全新的 Cybersecurity Assistant 提供以下功能:
通过历史关联分析加快威胁调查和修复
Cybersecurity Assistant 可以对类似的威胁展开历史关联分析,加快复杂威胁调查速度。这一新功能内置于 IBM 的 TDR 服务中,可交叉关联警报,深化通过 SIEM、网络、EDR、漏洞和遥测获得的洞察,进而提供全面的威胁管理方法。
通过分析针对特定客户的威胁活动历史及其模式,安全分析人员将具备更前瞻、更精确的分析能力,比如通过访问攻击序列的时间轴视图,更深入地理解关键威胁,从而为调查提供更多背景信息。根据分析结果的历史模式和预设的置信度,Cybersecurity Assistant 可以自动推荐相关措施,加快客户的响应速度,并减少攻击者的停留时间。此外,它还能不断从调查中学习,并持续改善速度和准确性。
利用先进的对话式引擎简化操作任务
Cybersecurity Assistant 包括一个生成式 AI 对话引擎,可就操作任务为客户和 IBM 安全分析师提供实时洞察和支持。除了响应请求(如建立或汇总问题单),该功能会自动触发相关操作,包括运行查询、提取日志、命令解释或丰富威胁情报。通过解释复杂的安全事件和命令,IBM 的 TDR 服务可帮助客户减少噪音,提高整体 SOC 效率。
IDC 安全服务研究实践部副总裁Craig Robinson 表示:"IBM 不断改进其托管安全服务,使得企业对于关键威胁的洞察能力达到一个新的水平,并从技术中获益;这一技术可从企业在特定环境中采取的行动中不断学习。这有助于形成更准确、更快速的威胁调查循环,这对于面临安全资源短缺、安全风险和漏洞频发的企业尤为重要。"
IBM Consulting Cybersecurity Assistant 与 IBM 研究院合作开发,并广泛使用了 IBM 的生成式 AI 功能。其主要功能基于 Granite 基础模型打造,借助 IBM watsonx.ai 面向生产环境进行了优化,并在对话聊天界面中使用了 IBM watsonx Assistant 智能助手。
相关文章
- IBM全面发布IBM Sovereign Core,助力实现数字自主
- Think 2026全新发布:IBM推出“AI运营模式”蓝图,弥合日益扩大的AI鸿沟
- IBM Bob正式发布:贯穿软件开发全生命周期,助力企业从AI辅助编程迈向生产就绪软件
- 媒体观察:让AI走向数据,IBM重写存储“第一性原理”
- IBM咨询陈科典:问题出在“碎片化”,解法在“系统化”
- IBM携手中国伙伴“AI深耕”:从技术落地到价值共创,全面推动企业智能化升级
- 大湾区新五年:以「协同力」,抓住企业增长的新红利|IBM咨询张信一、李子彦
- IBM完成对Confluent的收购,让实时数据成为企业级AI与智能体的引擎
- IBM发布大中华区最新战略:以“创业”姿态、开放技术和行业深耕,开启“由守转攻”新阶段
- IBM发布《2026年X-Force威胁情报指数报告》
- IBM推出AI智能体驱动的FlashSystem全闪存产品组合,开启“自主存储”新时代
- IBM大中华区董事长、总经理陈旭东的2026新春寄语:携手开启下一个“黄金时代”
- 格莱美X IBM|技术与热爱共鸣,让百万乐迷‘AI'上新体验
- IBM发布 IBM Enterprise Advantage服务,助力企业规模化落地智能体AI
- IBM与客户共谱AI长期发展蓝图
- IBM发布混合集成技术创新,加速企业级AI智能体落地
人工智能企业
更多>>人工智能硬件
更多>>人工智能产业
更多>>人工智能技术
更多>>- Twinkle x昇腾,率先实现Deepseek-V4系列模型高效训练
- 高德发布鸿蒙首个生成式 UI 开源框架 AGenUI,告别传统 UI 开发模式
- 发布即适配| 天数智芯全力支持腾讯混元Hy3 preview 开源落地,共推国内大模型产业普惠
- Seedance 2.0面向企业公测,豆包大模型日均Token使用量突破120万亿
- 端到端OCR模型第一!百度千帆Qianfan-OCR正式发布
- 云知声Unisound U1-OCR大模型发布!首个工业级文档智能基础大模型,开启OCR 3.0时代
- 基石智算上线 MiniMax M2.5,超强编程与智能体工具调用能力
- 昇腾原生支持,科学多模态大模型Intern-S1-Pro正式发布并开源









