Deprecated: Creation of dynamic property ACF::$fields is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/fields.php on line 138

Deprecated: Creation of dynamic property acf_loop::$loops is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/loop.php on line 28

Deprecated: Creation of dynamic property ACF::$loop is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/loop.php on line 269

Deprecated: Creation of dynamic property ACF::$revisions is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/revisions.php on line 397

Deprecated: Creation of dynamic property acf_validation::$errors is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/validation.php on line 28

Deprecated: Creation of dynamic property ACF::$validation is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/validation.php on line 214

Deprecated: Creation of dynamic property acf_form_customizer::$preview_values is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-customizer.php on line 28

Deprecated: Creation of dynamic property acf_form_customizer::$preview_fields is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-customizer.php on line 29

Deprecated: Creation of dynamic property acf_form_customizer::$preview_errors is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-customizer.php on line 30

Deprecated: Creation of dynamic property ACF::$form_front is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-front.php on line 598

Deprecated: Creation of dynamic property acf_form_widget::$preview_values is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-widget.php on line 34

Deprecated: Creation of dynamic property acf_form_widget::$preview_reference is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-widget.php on line 35

Deprecated: Creation of dynamic property acf_form_widget::$preview_errors is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-widget.php on line 36

Deprecated: Creation of dynamic property KS_Site::$pingback is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Site.php on line 180

Deprecated: Creation of dynamic property acf_field_oembed::$width is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/fields/class-acf-field-oembed.php on line 31

Deprecated: Creation of dynamic property acf_field_oembed::$height is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/fields/class-acf-field-oembed.php on line 32

Deprecated: Creation of dynamic property acf_field_google_map::$default_values is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/fields/class-acf-field-google-map.php on line 33

Deprecated: Creation of dynamic property acf_field__group::$have_rows is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/fields/class-acf-field-group.php on line 31

Deprecated: Creation of dynamic property acf_field_clone::$cloning is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/pro/fields/class-acf-field-clone.php on line 34

Deprecated: Creation of dynamic property acf_field_clone::$have_rows is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/pro/fields/class-acf-field-clone.php on line 35

Deprecated: Creation of dynamic property Timber\Integrations::$wpml is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Integrations.php on line 33

Warning: Cannot modify header information - headers already sent by (output started at /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/pro/fields/class-acf-field-clone.php:34) in /home/sarotaq/crn/wp-includes/feed-rss2.php on line 8
- CRN https://crn.sarota.dev/tag/qradar/ CRN.pl to portal B2B poświęcony branży IT. Dociera do ponad 40 000 unikalnych użytkowników. Jest narzędziem pracy kadry zarządzającej w branży IT w Polsce. Codziennie nowe informacje z branży IT, wywiady, artykuły, raporty tematyczne Thu, 06 Jun 2019 12:30:00 +0000 pl-PL hourly 1 https://wordpress.org/?v=6.6.2 QRadar Advisor koreluje informacje o zdarzeniach w sieci https://crn.sarota.dev/artykuly/qradar-advisor-koreluje-informacje-o-zdarzeniach-w-sieci/ https://crn.sarota.dev/artykuly/qradar-advisor-koreluje-informacje-o-zdarzeniach-w-sieci/#respond Thu, 06 Jun 2019 12:30:00 +0000 https://crn.pl/default/qradar-advisor-koreluje-informacje-o-zdarzeniach-w-sieci/ IBM QRadar Advisor with Watson to jedno z narzędzi z bogatej rodziny rozwiązań ochronnych IBM.

Artykuł QRadar Advisor koreluje informacje o zdarzeniach w sieci pochodzi z serwisu CRN.

]]>
Aplikacja IBM QRadar Advisor with Watson wykorzystuje bazujący na sztucznej inteligencji mechanizm IBM Cognitive Security, z którego czerpie wiedzę na temat naruszeń bezpieczeństwa i potrafi zastosować ją w analizie zdarzeń w firmowym środowisku IT. Dzięki temu czas, którego eksperci potrzebują na analizy ataków, jest redukowany z dni lub tygodni do minut lub godzin (jeśli dokonywana jest automatycznie).

Zapewnienie właściwej ochrony infrastruktury IT w firmach staje się dużym wyzwaniem, coraz trudniej jest też znaleźć ekspertów w tej dziedzinie. Dlatego konieczne jest korzystanie z takich narzędzi jak QRadar Advisor with Watson. Dzięki sztucznej inteligencji automatyzuje ono zadania analityków bezpieczeństwa pracujących w działach SOC (Security Operations Center). Watson wyszukuje informacje pochodzące z różnych źródeł danych i koreluje z zaobserwowanymi incydentami w środowisku IT. W ten sposób QRadar Advisor zaleca ekspertom przyjrzenie się wybranym zdarzeniom w sieci wymagającym pilnej interwencji.

Przed wdrożeniem rozwiązania QRadar Advisor producent rekomenduje skorzystanie z aplikacji QRadar Assistant. Umożliwia ona przeskanowanie środowiska IT w firmie. Dzięki wbudowanej bazie ustawień konfiguracyjnych, zgodnych z najlepszymi praktykami ocenia jej gotowość do wykorzystania sztucznej inteligencji. Aplikację można pobrać ze strony exchange.xforce.ibmcloud.com/hub, gdzie znajduje się 30-dniowa wersja próbna.

Metodyczna obrona

W mechanizmie funkcjonowania aplikacji IBM QRadar Advisor with Watson zastosowano metodę analizy ataków Cyber Kill Chain oraz bazę danych Mitre ATT&CK.
Cyber Kill Chain to opracowany przez firmę Lockheed Martin model opisujący różne fazy ataku i ich wpływ na infrastrukturę IT. Jest stosowany w celu identyfikacji zainicjowanych działań cyberprzestępczych oraz podjęcia działań obronnych, adekwatnych do aktualnie trwającej fazy ataku. Metoda jest szczególnie przydatna w zwalczaniu długotrwałych i powtarzających się ataków typu APT, bowiem ułatwia priorytetyzowanie zadań.

Natomiast Mitre ATT&CK to ogólnodostępna baza wiedzy dotyczącej zaobserwowanych i przeanalizowanych taktyk cyberataków. Jest tworzona przez Mitre Corporation – organizację non profit, której celem jest badanie występujących zagrożeń IT. Zadaniem Mitre jest m.in. zarządzanie bazami danych CVE (Common Vulnerabilities and Exposures) oraz CWE (Common Weakness Enumeration).

Aplikacje oferowane w ramach marki IBM QRadar
• IBM QRadar Advisor with Watson
   – wykorzystanie mechanizmów sztucznej inteligencji do analizy wskaźników kompromitacji (IOC) i umiejscowienia wykrytych ataków we właściwym kontekście
• IBM QRadar User Behavior Analytics
   – analiza aktywności użytkowników w celu wykrycia wewnętrznych zagrożeń
• IBM QRadar Network Insights
– inspekcja ruchu sieciowego w czasie rzeczywistym w celu odnalezienia ukrytych zagrożeń
• IBM QRadar Vulnerability Manager
   – synchronizacja danych o wykrytej podatności środowiska IT z topologią sieciową
• IBM QRadar Incident Forensics
   – odtworzenie krok po kroku akcji podjętych przez atakującego
• IBM QRadar Data Store
   – zbieranie wszelkiego typu danych dotyczących bezpieczeństwa infrastruktury IT w przedsiębiorstwie

Narzędzia z rodziny QRadar oraz IBM Watson for Cybersecurity wykorzystywane są w otwartym w 2017 r. europejskim centrum IBM X-Force Command Center, które powstało w ramach rozbudowy i modernizacji działającego we Wrocławiu usługowego ośrodka IBM SOC. Dzięki nim rozszerzono zakres usług kierowanych do klientów zainteresowanych spełnieniem wymogów RODO. Centrum może świadczyć usługi w modelu EU delivery, co oznacza, że dane klientów nie będą opuszczały Unii Europejskiej.

Wrocławskie IBM X-Force Command Center należy do globalnej sieci tego typu prowadzonych przez IBM placówek, które w każdym miesiącu rejestrują trylion incydentów sieciowych i tworzą metody zapobiegania im. Z usług ochronnych oferowanych przez IBM korzysta na świecie 4,5 tys. dużych firm ze 133 państw. W ramach tej globalnej sieci pracuje ponad 1,4 tys. specjalistów z dziedziny bezpieczeństwa, zaś we Wrocławiu ok. 200.

Dodatkowe informacje: Rafał Owczarek, IBM Business Development Manager, Tech Data, rafal.owczarek@techdata.com

 

 

Artykuł QRadar Advisor koreluje informacje o zdarzeniach w sieci pochodzi z serwisu CRN.

]]>
https://crn.sarota.dev/artykuly/qradar-advisor-koreluje-informacje-o-zdarzeniach-w-sieci/feed/ 0