A IBM apresentou a próxima evolução de sua oferta de serviços geridos de detecção e resposta com novas tecnologias de IA, incluindo a capacidade de atender e fechar automaticamente até 85% dos alertas, o que ajuda a acelerar os tempos de resposta de segurança para os clientes.

Os novos Serviços de Detecção e Resposta a Ameaças (TDRs) proporcionam monitoramento 24/7, pesquisa e solução automática de alertas de segurança a todas as tecnologias relevantes nos entornos da nuvem híbrida dos clientes, incluindo ferramentas e investimentos de segurança existentes, assim como tecnologias na nuvem, infraestrutura local e tecnologia operacional (OT). Os serviços geridos são prestados pela equipe local de analistas de segurança da IBM Consulting através da plataforma de serviços avançados de segurança da empresa, que aplica múltiplas camadas de IA e inteligência contextual de ameaças da vasta rede de segurança global da empresa, ajudando a automatizar o ruído enquanto as ameaças críticas aumentam rapidamente.

“As equipes de segurança de hoje não só são superadas em número pelos atacantes, como também pela quantidade de vulnerabilidades de segurança, alertas, ferramentas e sistemas que devem administrar diariamente”, disse Chris McCurdy, gerente geral de serviços de cibersegurança da IBM Consulting. “Ao combinar análises avançadas e inteligências de ameaças em tempo real com experiência humana, os novos serviços de resposta e detecção de ameaças da IBM podem aumentar as defesas de segurança das organizações com capacidades que aumentam, melhoram continuamente e são suficientemente fortes para ameaças futuras”.

Adaptar inteligentemente as defesas contra ameaças

Os novos serviços TDR são respaldados por um conjunto de tecnologias de segurança impulsionadas por IA que auxiliam milhares de clientes em todo o mundo ao monitorar bilhões de possíveis eventos de segurança por dia. Essas tecnologias aproveitam modelos de IA que aprendem continuamente com os dados e as respostas dos analistas de segurança e são projetadas para fechar automaticamente alertas de baixa prioridade de falsos positivos, de acordo com o nível de confiança definido por cada cliente. Essa funcionalidade também atende automaticamente os alertas de alto risco que requerem uma ação imediata das equipes de segurança e proporciona contexto de busca.

“Hoje em dia, os responsáveis de segurança tentam sair do círculo vicioso da escassez de profissionais, o aumento das ameaças e as crescentes exigências da diretoria de alto escalão para amadurecer seu programa cibernético sem causar prejuízos. Para muitas organizações, mudar as ferramentas pelas plataformas preferidas de um provedor não funciona, já que não podem se permitir cancelar os investimentos prévios em centros de operações de segurança (SOC)”, afirma Craig Robinson, vice-presidente de Pesquisa de Serviços de Segurança da IDC. “Serviços como o Threat Detection and Response da IBM podem acabar com essas preocupações, sem a necessidade de eliminar os investimentos prévios em segurança, ajudando a transformar o capital humano do SOC em um modo mais proativo”.

Para auxiliar a melhoria contínua das capacidades das operações de segurança, os serviços IBM TDR, que agora estão disponíveis, incluem acesso aos serviços IBM X-Force Incident Response, junto com a opção de agregar serviços IBM Proactive Security IBM X-Force, como testes de penetração, simulação de adversário e gestão de vulnerabilidades. A X-Force também trará orientação para ajudar as empresas a melhorar as operações de segurança ao longo do tempo, tendo por base o panorama atual de ameaças, o entorno de TI em evolução dos clientes e os conhecimentos obtidos de milhares de clientes da IBM Cybersecurity Services em todo o mundo.