日前,IBM公司(NYSE: IBM)宣布推出一個針對網絡安全應用的全新云計算社區平臺IBM Security Connect。這是首個基于開放聯合技術構建的安全云計算平臺。它以人工智能為核心,能夠分析以前并不互聯的多種工具和環境中的安全數據。
IBM 在分析客戶環境后發現,通常網絡安全團隊需要使用由 40 家不同廠商提供的 80 多種不同的安全產品。研究還表明,這些本地部署的工具只有不到 20% 的功能得到了利用,而且由于集成性和復雜性方面的挑戰,可能無法提供客戶預期的結果。
IBM Security Connect 的設計使它能夠將來自 IBM Security 產品的安全數據與安全廠商、客戶和業務合作伙伴的生態系統相集成,從而幫助改進安全團隊防范網絡犯罪的效率,并促進團隊間的協作。IBM Security Connect 將使用戶能夠使用包括 Watson for Cyber Security 在內的機器學習技術和 AI 技術進行數據分析,從而幫助他們識別威脅或風險,改進威脅檢測與應對的效能與效率。用戶可以設計并部署新的全面定制的解決方案來處理安全結果,例如 SOC Operations 安全運營中心工作流或 Digital Trust 數字信任解決方案。
IBM Security Connect 將擴展 IBM 安全產品的豐富功能,通過云計算實現健壯的集成功能,連接來自廠商生態系統的數據、應用程序和工具。
IBM 安全事業部總經理 Marc van Zadelhoff表示:“網絡安全技術和數據日新月異,技能缺口越來越大,給安全團隊造成了意想不到的復雜性。現在利用云計算的強大功能,不需要開展成本高昂的定制化和集成項目,就可以將工具、數據和人員匯聚到一起。通過 IBM Security Connect 實現的數據聯合幫助安全專業人員提高了安全可見性和效率,卻不會帶來數據遷移或者產品集成過度復雜的煩惱。”
實現云端安全的全新開放式方法
IBM Security Connect 將通過開放標準幫助解決當今一些最大的安全挑戰,這將有助于為協作創新鋪平道路。由于它是建立在開放標準之上的,它可以幫助企業建立獨特的微服務,開發新的安全應用程序,集成現有的安全解決方案,以及利用來自開放共享服務的數據。
關鍵的服務包括:用于共享和標準化威脅情報的開放式安全數據集成服務,跨本地部署數據資源庫、云端數據資源庫及各種安全解決方案的聯合數據搜索,以及與平臺集成的任何應用和解決方案都可利用的安全警報、事件和洞察的實時共享。
IBM Security Connect 將成為IBM現有的 Security App Exchange 產品以及所有構建在IBM Cloud云計算平臺上的IBM Security 安全應用程序的入口,同時它也與其他云供應商完全兼容。IBM Security 還將支持在應對操作手冊和分析模式等一些發展迅速的領域制定新的開放式標準,并積極投入人力物力開發與這些努力方向一致的新的開源項目。
IBM Security承諾平臺的開放性,也意味著該平臺會利用許多現有的開放式安全標準和協議標準,例如 STIX™(結構化威脅信息表達)和 TAXII™(指標信息的可信自動化交換)。已在 GitHub 上公開的 IBM Security 項目 STIX-Shifter 包含一個開源庫,它允許使用 STIX Patterning 連接包含數據資源庫的產品,并以 STIX Observation 的形式返回結果。通過使用這些開放性標準連接任何數據源,并結合 IBM Security 既有的強大安全分析和事件響應能力,可以幫助客戶獲得更廣泛的可見性,從而檢測到在復雜的混合環境中因為數據互不相連而被遺漏的威脅和風險。
通過 IBM Security Connect 的初始應用程序和服務集合,用戶可以快速連接多種安全產品和數據資源庫,從而自動實現數據聯合,達到確定威脅的優先次序并做出應對的目的。這種革新的數據聯合方法使客戶能夠讓數據留在原地,而不是付出高昂代價構建數據湖,數據湖可能使安全數據分析復雜化,甚至可能完全無法實施安全數據分析。
在 IBM 為使用者以及創新貢獻者所提供的 IBM Security 一系列服務中,IBM Security Connect 也將成為不可或缺的一部分。它包括支持語音的 AI 功能的改進,用于安全威脅評分的機器學習功能,全局威脅分析功能,編排操作手冊和支撐移動平臺的 MSS 應用程序。IBM Security Services 將利用 IBM Security Connect 的開放能力,開發跨各種合作伙伴生態系統的深度高價值集成應用,從而為其全球客戶提供更大的價值。
處理網絡安全操作中的復雜性問題
IBM Security Connect 旨在提供“社區推動”的安全策略,將作為開放平臺及開放的開發社區運營。在此次的公告中,為了幫助我們的共同客戶改進跨不同安全廠商的數據共享,有相當數量的技術合作伙伴和全局系統集成商已承諾與 IBM Security Connect 集成,其中包括 Cisco、Capgemini、Carbon Black、Check Point、CrowdStrike、EY、ForeScout、Forcepoint、Fortinet、McAfee、Qualys、Smarttech、Symantec、Tenable、Trend Micro和VMware。這些廠商中有許多還將參與構建 IBM Security Connect 上的集成應用程序。為了實現產品級別的集成,IBM 已經通過 IBM Security App Exchange 提供了數以百計由 IBM 和合作伙伴預先構建的應用。這些附加應用一經推出,就可在幾個月內構建到 IBM Security Connect 產品中,從而拓寬該平臺的覆蓋面,幫助管理合規性并處理威脅。
例如,正在由客戶測試的第一批解決方案中有一個專門針對Threat Operations Workflow (威脅操作工作流)。該解決方案旨在使安全分析人員能夠通過基于云計算的單一解決方案主動發現、調查并應對最嚴重的威脅。Threat Operations Workflow 可以通過開放連接器無縫集成到本地部署或云端部署的 QRadar,也可以集成到其它 SIEM 和終端解決方案。通過利用開放 SDK,還可支持 Hadoop 等其他安全數據池、數據湖和數據點安全產品,為安全分析人員提供跨先前非集成的孤立產品的聯合視圖和安全分析工作流。
內置專業知識和技能
鑒于安全行業面臨著顯而易見的技能挑戰,IBM Security Connect 還將內嵌來自 IBM 4000 多名全球安全從業人員的數字化專業知識應用,提供關于如何實施安全策略和風險管理策略的最佳實踐和指導。用戶可以通過這些預集成的應用創建跨多種應用程序的、簡便易用的通用工作流程,從而使安全團隊可以將精力集中于解決安全問題,而不必大費周章地集成數十種安全產品。此外,IBM Security 還有 50 名開發人員專門負責社區開發,安全從業人員可以在社區中協作并共享集成應用。
IBM Security Connect 將會使各個級別的客戶更加方便地訪問 IBM X-Force Security Services 專業知識,其中包括 X-Force Red Security Testing、Managed Security Services 和 Incident Response Services的產品與服務和專業知識。
IBM Security Connect 預計將在 2019 年第一季度面世。
關于 IBM Security
IBM Security 提供最先進、集成度最高的企業安全產品和服務組合之一。該產品和服務組合由世界知名的 IBM X-Force® 研究支持,能夠使各組織有效管理風險,并防范不斷涌現的威脅。IBM 運營著世界上業務范圍最廣的安全研究、開發和實施組織之一,每天監視 130 多個國家或地區的 600 億起安全事件,并且已在全球獲得 8000 多項安全專利。