<acronym id="s8ci2"><small id="s8ci2"></small></acronym>
<rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
<acronym id="s8ci2"></acronym>
<acronym id="s8ci2"><center id="s8ci2"></center></acronym>
0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Secureworks 威脅評分迎來網絡安全 AI 新時代

全球TMT ? 來源: 全球TMT ? 作者: 全球TMT ? 2024-02-04 10:46 ? 次閱讀

現在,安全分析師可以確信其正在優先處理并響應對其組織構成最大風險的警報

亞特蘭大2024年2月2日 /美通社/ -- 網絡安全領域全球領導者 Secureworks? (納斯達克股票代碼: SCWX) 于今日宣布,推出其基于 AI 的威脅評分,用于消除警報數量,并將安全分析師的工作量減少 50% 以上。隨著勒索軟件駐留時間的日益縮短,安全分析師承受著前所未有的壓力,因為其需要就待調查的警報做出正確決策。威脅評分通過預測企業運營環境中產生負面影響的可能性,讓安全分析師做好充分準備,使其有信心并讓整個企業詳相信其有能力降低組織風險。

AI 對安全結果影響最顯著的領域之一是減少警報數量和加速響應時間。通過威脅評分實現的工作量減輕,可確保分析師能夠更快地采取行動并修復構成最大風險的威脅。在組織正面臨有史以來最大規模且最普遍的網絡人才短缺時,工作量減輕使內部團隊能夠以前所未有的方式進行拓展。

將 AI 嵌入到安全分析師工作流程中是 Secureworks Taegis XDR 的創新之舉,這使得威脅評分更加準確,同時縮短整個業務流程的響應時間。過去 12 個月中,Secureworks 安全運營中心 (SOC) 的分析師通過威脅評分節省了超過 50% 的時間。威脅評分通過 Secureworks SOC 的持續反饋循環(包括標簽和數據跟蹤),不斷學習并變得更加準確。

Secureworks 產品總監 Kyle Falkenhagen 表示:"AI 在網絡安全領域的應用必須對工作負載、生產力和安全團隊的成果產生積極影響,以實現實質性的價值。AI 人工智能的真正價值在于通過大量數據和威脅情報,來減少組織運營環境中的警報數量,從而準確提供有關威脅嚴重程度和可能性的信息。響應窗口隨著駐留時間縮短,變得越來越小。威脅評分使分析師有信心針對性地配置資源,以管控企業及其利益相關者的網絡風險。 如果能將分析師的工作量減少一半,那么實現這種可能性確實具有重要意義。"

Falkenhagen 繼續表示:"只有具備 Secureworks 所擁有的新安全事件數據的多樣性、數量和及時性,才能向客戶交付這些變革性創新。AI 在改變網絡犯罪的發展趨勢方面潛力巨大。我們正在與客戶和合作伙伴共同努力,以負責任的方式塑造更美好的未來。"

通過對云、終端、網絡、電子郵件、身份和業務應用程序等領域的數百萬個安全警報進行持續訓練,考慮到數據的數量和多樣性,威脅評分能夠比 SIEM 和EDR 更有效地優先處理并理解威脅。威脅評分會評估每個警報,并給出從 0 到10 的值,10 表示該活動對組織構成真正威脅的可能性更大。

整個組織的安全運營(SecOps) 分析師和業務人員都可以看到這個分數,其中融入了與組織的安全狀態和環境相關的背景信息。獨特之處在于,對可能性的評估基于多個因素,其中包括宏觀經濟事件,但必須在組織環境的背景下進行。這意味著,對于類似的網絡攻擊,一個組織的得分可能會高于另一個組織。重要的是,威脅評分還可以顯示 Secureworks 全球客戶群體看到警報的頻率。

影響威脅評分的因素包括:全球洞察、組織洞察、觀察到的警報數量、警報解決比例、警報升級比例、惡意警報比例以及與其他警報的實體關系。以往,這些信息均需手工整理,極大地影響了響應時間,因為 Secureworks 的數據顯示,第三方解決方案產生的警報中有 95% 是誤報。威脅評分不僅消除了警報噪音,同時還為分析師提供了在識別高風險威脅時加速決策過程所需的信息。

Frost & Sullivan 網絡安全實踐行業分析師 Lucas Ferreyra 表示:"多年來,Secureworks 一直是 XDR 和MDR 領域的創新巨擘,其威脅評分等功能可助力公司專注于利用 AI 來增強檢測和響應,并在最需要的時候為安全分析師提供支持。Secureworks 通過減少誤報以及提高組織所面臨威脅的透明度,增強企業的風險管理能力,并加強各業務部門人員對網絡安全的理解。"

審核編輯 黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    10

    文章

    2967

    瀏覽量

    58751
  • AI
    AI
    +關注

    關注

    87

    文章

    26909

    瀏覽量

    264694
  • 勒索軟件
    +關注

    關注

    0

    文章

    37

    瀏覽量

    3508
收藏 人收藏

    評論

    相關推薦

    艾體寶觀察 | 2024,如何開展網絡安全風險分析

    2024年的網絡安全風險分析是一系列系統性的步驟,旨在識別、評估并減輕可能對企業產生負面影響的現有或潛在的網絡安全風險。對所有系統和資源進行清點、識別潛在的弱點和威脅、確定風險影響、制定和實施
    的頭像 發表于 04-22 14:15 ?136次閱讀

    華為提出業界首個L4級AI安全智能體,邁入智能防御新時代

    2024華為分析師大會期間,在“加速邁向網絡智能化”論壇上,華為提出業界首個L4級AI安全智能體,該智能體架構為人工智能時代全球網絡安全防御
    的頭像 發表于 04-19 09:23 ?205次閱讀

    危機四伏,2024如何開展網絡安全風險分析

    你是否考慮過,企業網絡上所用到的每臺設備,小到電腦、平板、電話、路由器,大到打印機、服務器,都可能潛藏網絡安全風險,威脅企業的信息安全和業務?部門企業的業務開展所賴以支撐的物聯網設備或
    的頭像 發表于 04-19 08:04 ?302次閱讀
    危機四伏,2024如何開展<b class='flag-5'>網絡安全</b>風險分析

    企業在IPv6時代網絡安全升級指南

    伴隨IPv6的廣泛布設,企業迎來了嶄新的網絡安全挑戰。為保障數據的安全性與完整性,企業務必施行一系列舉措以強化數據傳輸的加密與保護。以下乃是一些關鍵的策略及建議,助力企業于IPv6環境中構筑更為
    的頭像 發表于 04-01 14:53 ?334次閱讀
    企業在IPv6<b class='flag-5'>時代</b>的<b class='flag-5'>網絡安全</b>升級指南

    家用路由器如何保護你的網絡安全?

    家用路由器通過內置防火墻、數據加密、訪問控制和固件更新等功能,保護家庭網絡安全。用戶應定期檢查并更新路由器固件,并合理設置訪問權限,以應對網絡安全威脅。
    的頭像 發表于 03-25 20:04 ?187次閱讀

    工業發展不可忽視的安全問題——OT網絡安全

    在數字化時代,工業運營技術(OT)的網絡安全比以往任何時候都更加重要。DataLocker,作為OT網絡安全的守護者,提供了全面的加密和數據管理解決方案,確保關鍵基礎設施免受網絡
    的頭像 發表于 03-09 08:04 ?1562次閱讀
    工業發展不可忽視的<b class='flag-5'>安全</b>問題——OT<b class='flag-5'>網絡安全</b>

    云網端安全托管方案 —— 企業網絡安全的守護盾

    在數字化浪潮席卷全球的今天,企業面臨的網絡安全威脅愈發復雜多變。從業務中斷到數據丟失,這些外部威脅不僅影響公司的運營效率,還可能嚴重損害企業的聲譽。加之安全運維的困難、風險識別的挑戰以
    的頭像 發表于 03-07 13:55 ?210次閱讀

    2024年網絡安全趨勢及企業有效對策

    隨著2023年網絡結構的不斷演變和網絡威脅的激增,以及云計算的廣泛應用,企業在數字化轉型的道路上面臨著更為復雜和嚴峻的網絡安全挑戰。為了有效地抵御各類
    的頭像 發表于 01-23 15:46 ?283次閱讀

    基于 AI網絡安全增強企業應變能力

    各 行各業正在面臨前所未有的數字威脅,而 AI 驅動的網絡安全則為維護可信、安全的企業運營提供了一條可靠路徑。 根據 IDC 發布的數據,全球 50 億互聯網用戶和近 540 億臺設備
    的頭像 發表于 12-19 16:05 ?275次閱讀

    探秘龍芯3A5000:多網口網絡安全主板,保障新時代網絡安全建設

    在當今信息化社會中,互聯網和信息網絡的普及性、互聯性、復雜性以及經濟社會對其依賴性不斷增強。然而,隨之而來的是國家網絡安全面臨新的風險和挑戰,網絡安全形勢日益復雜嚴峻。為了有效應對這一挑戰,深入推進
    的頭像 發表于 11-17 10:41 ?239次閱讀

    夯實網絡安全基石,多網口國產網絡安全主板助力強固防線

    在當今信息化時代,網絡安全對企業來說是至關重要且不可忽視的。隨著網絡攻擊手段的不斷演進和網絡威脅的不斷增加,構建強大的
    的頭像 發表于 11-06 14:45 ?204次閱讀

    人工智能在網絡安全中的應用研究

    在人工智能時代中,網絡安全管理制度也是提高高校網絡安全使用的一項有效措施,高校需要建立一套完善的網絡安全管理體系,明確網絡使用權限和責任,并
    發表于 10-13 15:06 ?290次閱讀

    網絡安全對電子制造業的影響

    ? ? 網絡安全是當今電子產品面臨的最突出的問題之一。隨著工業部門變得越來越數字化,除了產品本身,現在安全性也成為生產這些設備的設施中值得關注的問題。這些威脅在不斷增加,使得制造業的網絡安全
    的頭像 發表于 08-30 11:13 ?949次閱讀

    網絡安全常見漏洞有哪些 網絡漏洞的成因有哪些

    網絡安全威脅和攻擊手法也在不斷演變。為了維護網絡安全,建議及時更新和修復系統漏洞,實施安全措施和防護機制,并加強用戶教育和意識,以有效應對各類網絡
    發表于 07-19 15:34 ?2635次閱讀

    網絡安全基礎知識:你應該知道的一切

    在數字化時代,隨著設備互聯程度越來越高,網絡安全問題顯得愈發重要。由于網絡攻擊頻發,我們必須采取相關應對措施或事先進行防范。全新的解決方案可以幫助我們加強網絡安全。但具體是哪些方案呢?
    發表于 06-07 09:28 ?495次閱讀
    亚洲欧美日韩精品久久_久久精品AⅤ无码中文_日本中文字幕有码在线播放_亚洲视频高清不卡在线观看
    <acronym id="s8ci2"><small id="s8ci2"></small></acronym>
    <rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
    <acronym id="s8ci2"></acronym>
    <acronym id="s8ci2"><center id="s8ci2"></center></acronym>