Percibida como esencial en un mundo de ciberamenazas incesantes y falta de talento, la IA está dejando su huella en el universo de la ciberseguridad. Después de Microsoft y Google, es el turno de IBM de poner IA generativa en sus soluciones cibernéticas.
La conferencia RSA da lugar a algunos anuncios importantes, particularmente entre los principales actores. IBM anuncia su nueva plataforma en modo SaaS Conjunto de aplicaciones QRadar de seguridad de IBM. « Diseñado para unificar y acelerar la experiencia de los analistas de seguridad a lo largo del ciclo de vida del incidente cibernético En palabras del editor, esta nueva plataforma diseñada para la nube híbrida combina herramientas integradas de protección de puntos finales (EDR, XDR, MDR), gestión de registros, SIEM y SOAR. Todo combinado en una interfaz de usuario común y una plataforma para compartir información y facilitar la colaboración entre los equipos de TI y ciberseguridad.
L
« IBM diseñó la nueva suite QRadar en torno a una única experiencia de usuario modernizada, integrando inteligencia artificial y automatización sofisticadas para maximizar la productividad de los analistas de seguridad y acelerar su respuesta en cada paso de la cadena de ataque. explica Mary O’Brien, directora general de IBM Security.
IA y automatización… dos palabras mágicas. Según IBM, esta combinación ha permitido a IBM Managed Security Services automatizar más del 70 % de los cierres de alertas y reducir sus tiempos de clasificación de alertas en un promedio del 55 % en el primer año de implementación.
Por lo tanto, la suite incorpora varios modelos de IA, algunos de automatización de conducción. IBM destaca en particular su IA que clasifica y prioriza las alertas y cierra automáticamente aquellas que no son importantes o no tienen una urgencia real. Otras IA pueden generar investigaciones automatizadas de amenazas identificadas para ahorrar tiempo a los analistas, resaltar ataques sigilosos e indicadores de compromiso, y más.
Sin embargo, cabe señalar que el uso de la IA se centra principalmente en la automatización y el descubrimiento de amenazas. A diferencia de Microsoft con su Security Copilot y Google con su Sec-PaLM, IBM aún no ha integrado una verdadera IA generativa y conversacional en el corazón de su suite. Pero es una apuesta segura que este será uno de los próximos desarrollos incluidos en la hoja de ruta. Sobre todo porque para Mary O’Brien, » Después de años de experimentación y ajustes, las IA ahora han alcanzado un nivel de madurez que ahora les permite tener un impacto real en las operaciones de seguridad. ».
Lea también:
Google también está jugando la carta de IA generativa para la ciberseguridad
Con Security Copilot, Microsoft pone la IA GPT-4 en el centro de la ciberseguridad
Veracode presenta GPT AI para corregir código vulnerable
Resultados de IBM mitad higo mitad uva para el primer trimestre (Q1) 2023
IBM también tiene su propia supercomputadora para aprender modelos de IA.
IBM lanza versiones “mini” de sus mainframes z16 y LinuxOne
[

