0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Secureworks 威胁评分迎来网络安全 AI 新时代

全球TMT 来源: 全球TMT 作者: 全球TMT 2024-02-04 10:46 次阅读

现在,安全分析师可以确信其正在优先处理并响应对其组织构成最大风险的警报

亚特兰大2024年2月2日 /美通社/ -- 网络安全领域全球领导者 Secureworks® (纳斯达克股票代码: SCWX) 于今日宣布,推出其基于 AI 的威胁评分,用于消除警报数量,并将安全分析师的工作量减少 50% 以上。随着勒索软件驻留时间的日益缩短,安全分析师承受着前所未有的压力,因为其需要就待调查的警报做出正确决策。威胁评分通过预测企业运营环境中产生负面影响的可能性,让安全分析师做好充分准备,使其有信心并让整个企业详相信其有能力降低组织风险。

AI 对安全结果影响最显著的领域之一是减少警报数量和加速响应时间。通过威胁评分实现的工作量减轻,可确保分析师能够更快地采取行动并修复构成最大风险的威胁。在组织正面临有史以来最大规模且最普遍的网络人才短缺时,工作量减轻使内部团队能够以前所未有的方式进行拓展。

将 AI 嵌入到安全分析师工作流程中是 Secureworks Taegis XDR 的创新之举,这使得威胁评分更加准确,同时缩短整个业务流程的响应时间。过去 12 个月中,Secureworks 安全运营中心 (SOC) 的分析师通过威胁评分节省了超过 50% 的时间。威胁评分通过 Secureworks SOC 的持续反馈循环(包括标签和数据跟踪),不断学习并变得更加准确。

Secureworks 产品总监 Kyle Falkenhagen 表示:"AI 在网络安全领域的应用必须对工作负载、生产力和安全团队的成果产生积极影响,以实现实质性的价值。AI 人工智能的真正价值在于通过大量数据和威胁情报,来减少组织运营环境中的警报数量,从而准确提供有关威胁严重程度和可能性的信息。响应窗口随着驻留时间缩短,变得越来越小。威胁评分使分析师有信心针对性地配置资源,以管控企业及其利益相关者的网络风险。 如果能将分析师的工作量减少一半,那么实现这种可能性确实具有重要意义。"

Falkenhagen 继续表示:"只有具备 Secureworks 所拥有的新安全事件数据的多样性、数量和及时性,才能向客户交付这些变革性创新。AI 在改变网络犯罪的发展趋势方面潜力巨大。我们正在与客户和合作伙伴共同努力,以负责任的方式塑造更美好的未来。"

通过对云、终端、网络、电子邮件、身份和业务应用程序等领域的数百万个安全警报进行持续训练,考虑到数据的数量和多样性,威胁评分能够比 SIEM 和EDR 更有效地优先处理并理解威胁。威胁评分会评估每个警报,并给出从 0 到10 的值,10 表示该活动对组织构成真正威胁的可能性更大。

整个组织的安全运营(SecOps) 分析师和业务人员都可以看到这个分数,其中融入了与组织的安全状态和环境相关的背景信息。独特之处在于,对可能性的评估基于多个因素,其中包括宏观经济事件,但必须在组织环境的背景下进行。这意味着,对于类似的网络攻击,一个组织的得分可能会高于另一个组织。重要的是,威胁评分还可以显示 Secureworks 全球客户群体看到警报的频率。

影响威胁评分的因素包括:全球洞察、组织洞察、观察到的警报数量、警报解决比例、警报升级比例、恶意警报比例以及与其他警报的实体关系。以往,这些信息均需手工整理,极大地影响了响应时间,因为 Secureworks 的数据显示,第三方解决方案产生的警报中有 95% 是误报。威胁评分不仅消除了警报噪音,同时还为分析师提供了在识别高风险威胁时加速决策过程所需的信息。

Frost & Sullivan 网络安全实践行业分析师 Lucas Ferreyra 表示:"多年来,Secureworks 一直是 XDR 和MDR 领域的创新巨擘,其威胁评分等功能可助力公司专注于利用 AI 来增强检测和响应,并在最需要的时候为安全分析师提供支持。Secureworks 通过减少误报以及提高组织所面临威胁的透明度,增强企业的风险管理能力,并加强各业务部门人员对网络安全的理解。"

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    10

    文章

    3124

    浏览量

    59581
  • AI
    AI
    +关注

    关注

    87

    文章

    30072

    浏览量

    268331
  • 勒索软件
    +关注

    关注

    0

    文章

    37

    浏览量

    3560
收藏 人收藏

    评论

    相关推荐

    随着全球网络安全威胁日益升级,3只网络安全美股值得投资者关注

    在科技和人工智能迅速发展的今天,科技虽然给我们带来了很多便利,但也让我们更容易受到网络安全威胁和隐私泄露的影响。而且这些危险并不局限于一个国家,而是具有全球影响,这就使得网络安全解决方案在现如今的世界中比以往任何时候都更加重要。
    的头像 发表于 09-23 17:18 267次阅读
    随着全球<b class='flag-5'>网络安全</b><b class='flag-5'>威胁</b>日益升级,3只<b class='flag-5'>网络安全</b>美股值得投资者关注

    如何利用IP查询技术保护网络安全

    在数字化时代,企业网络面临着复杂多变的威胁与挑战。因此,构建一个稳固的网络安全体系至关重要。而IP查询技术,作为网络安全防御体系中的一把利剑
    的头像 发表于 09-09 10:10 235次阅读

    网络安全技术商CrowdStrike与英伟达合作

    网络安全技术商CrowdStrike与英伟达合作共同研发更先进的网络防御解决方案;提升CrowdStrike Falcon平台的威胁检测速度和准确性。将通过人工智能原生平台CrowdStrike
    的头像 发表于 08-28 16:30 1233次阅读

    数字时代网络安全守护者:Splashtop 提供安全可靠的远程桌面解决方

    数字时代网络安全是企业运营的基石。随着远程工作模式的普及,企业越来越依赖远程访问解决方案。这既带来了灵活性和生产力的提升,也增加了安全风险。最近接二连三发生的安全事件,凸显了强化
    的头像 发表于 07-03 08:37 184次阅读
    数字<b class='flag-5'>时代</b>的<b class='flag-5'>网络安全</b>守护者:Splashtop 提供<b class='flag-5'>安全</b>可靠的远程桌面解决方

    工业控制系统面临的网络安全威胁有哪些

    ,随着技术的发展,工业控制系统也面临着越来越多的网络安全威胁。本文将详细介绍工业控制系统面临的网络安全威胁,并提出相应的防护措施。 恶意软件攻击 恶意软件攻击是工业控制系统面临的最常见
    的头像 发表于 06-16 11:43 1344次阅读

    专家解读 | NIST网络安全框架(1):框架概览

    本文主要探讨NIST CSF框架的起源目标、内容组成,及其在网络安全风险管理中的关键作用,通过采用该框架,组织能够更有效地实施风险识别、安全保护、威胁检测和事件响应,从而构建更加坚固和弹性的
    的头像 发表于 05-06 10:30 1306次阅读
    专家解读 | NIST<b class='flag-5'>网络安全</b>框架(1):框架概览

    华为提出业界首个L4级AI安全智能体,迈入智能防御新时代

    2024华为分析师大会期间,在“加速迈向网络智能化”论坛上,华为提出业界首个L4级AI安全智能体,该智能体架构为人工智能时代全球网络安全防御
    的头像 发表于 04-19 09:23 543次阅读

    家用路由器如何保护你的网络安全

    家用路由器通过内置防火墙、数据加密、访问控制和固件更新等功能,保护家庭网络安全。用户应定期检查并更新路由器固件,并合理设置访问权限,以应对网络安全威胁
    的头像 发表于 03-25 20:04 780次阅读

    勒索病毒的崛起与企业网络安全的挑战

    在数字化时代网络安全已成为企业维护信息完整性、保障业务连续性的关键。然而,勒索病毒以其不断进化的攻击手段和商业化模式,成为全球网络安全领域最严峻的威胁之一。本文将概述勒索病毒带来的危
    的头像 发表于 03-16 09:41 441次阅读

    工业发展不可忽视的安全问题——OT网络安全

    在数字化时代,工业运营技术(OT)的网络安全比以往任何时候都更加重要。DataLocker,作为OT网络安全的守护者,提供了全面的加密和数据管理解决方案,确保关键基础设施免受网络
    的头像 发表于 03-09 08:04 2065次阅读
    工业发展不可忽视的<b class='flag-5'>安全</b>问题——OT<b class='flag-5'>网络安全</b>

    2024年网络安全趋势及企业有效对策

    随着2023年网络结构的不断演变和网络威胁的激增,以及云计算的广泛应用,企业在数字化转型的道路上面临着更为复杂和严峻的网络安全挑战。为了有效地抵御各类
    的头像 发表于 01-23 15:46 581次阅读

    网络安全测试工具有哪些类型

    网络安全测试工具是指用于评估和检测系统、网络和应用程序的安全性的一类软件工具。这些工具可以帮助组织和企业发现潜在的安全漏洞和威胁,以便及时采
    的头像 发表于 12-25 15:00 1201次阅读

    数字变电站的远程自动化测试:新时代的电力安全策略

    随着工业和关键系统对网络安全的要求越来越高,采用多层方法来应对各种安全威胁变得至关重要。本篇文章将重点介绍RELY-TEST如何运用于数字变电站网络安全测试,以及其如何提高电力系统的
    的头像 发表于 12-21 08:04 318次阅读
    数字变电站的远程自动化测试:<b class='flag-5'>新时代</b>的电力<b class='flag-5'>安全</b>策略

    基于 AI网络安全增强企业应变能力

    各 行各业正在面临前所未有的数字威胁,而 AI 驱动的网络安全则为维护可信、安全的企业运营提供了一条可靠路径。 根据 IDC 发布的数据,全球 50 亿互联网用户和近 540 亿台设备
    的头像 发表于 12-19 16:05 449次阅读