「IBM将在安全智能平台QRadar中引入生成式AI」
IBM宣布将在其QRadar SIEM工具中添加生成式人工智能(Generative AI)功能,为应对这一挑战提供了一种可能的前进路径。
IBM表示,计划推动在其广泛的安全软件和服务组合中应用GenAI。公司表示,最终可能会利用GenAI来帮助安全团队发现类似事件、更新受影响的系统,甚至修补有漏洞的代码。
IBM表示,已经对QRadar进行了最新版本的全面改进,并且现在是“云原生”了。它重新设计了产品,使其运行在自家的Red Hat OpenShift Kubernetes分发版上。新QRadar套件的云版本将于本季度上线,而本地和多云版本将于明年发货。
新QRadar套件所宣传的功能包括:支持行业标准的SIGMA安全检测规则;跨云和本地数据源进行联邦搜索和威胁猎捕的能力,并与MITRE ATT&CK知识库集成;攻击面管理(ASM)功能;支持行业标准的安全、编排、自动化和响应(SOAR)操作手册;以及拥有700个预构建集成的深度合作伙伴网络。(站长之家)