思科与IBM合力解决网络犯罪问题 提升客户安全水平

思科与IBM安全近日宣布,双方将合力应对日益增长的全球网络犯罪威胁。依照全新协议,思科与IBM安全将在产品、服务和威胁情报领域展开密切合作,以提升客户安全水平。

思科安全解决方案将与IBM的QRadar进行集成,跨越网络、终端和云为企业保驾护航。与此同时,客户也能享受到IBM全球服务对思科产品所提供的支持,这些产品由IBM托管安全服务提供商(MSSP)提供。此外,依照协议,IBM X-Force与思科Talos安全研究团队也将展开合作,共同开展威胁情报研究,协调处理重大网络安全事件。

当前,无法相互通信或集成的安全工具普遍存在,这已成为安全团队面临的一个重大难题。一项对3000名首席安全官展开的最新的思科调查显示,65%的企业正在使用着6到50种不同的安全产品。管理各种安全产品引发的复杂性使得本就压力重重的安全团队不堪重负,并可能产生安全有效性的缺口。思科与IBM安全之间的合作将侧重于助力企业减少威胁检测时间和规避威胁所需的时间,并提供集成的工具助力企业更快、更准确地实现威胁响应的自动化。

BNSF铁路公司首席信息安全总监Bill Heinrich表示:“在网络安全领域,采取数据驱动的方法是遏制业务威胁的唯一途径。思科与IBM的合作将极大地提高我们团队集中精力阻止威胁的能力,同时避免了对各个独立的系统进行关联。这一更加开放和协作的方法对我们乃至整个行业更有效地防御网络犯罪都至关重要。”

跨越网络和云端的集成威胁防御

数据泄露给企业造成的损失正在持续攀升。2016年,安全咨询机构波耐蒙研究所(Ponemon Institute)发现,在过去的三年里,受调查公司的这一损失再创新高,达到400万美元,涨幅达29%。迟缓的威胁响应还会增加数据泄露带来的损失——持续时间超过30天的威胁事件所导致的损失要比在30天内得以解决的事件高出100万美元。正是由于损失会不断增加,及时发现并快速阻止威胁成为集成威胁防御方法的关键。

思科一流的安全产品及其架构方法与IBM的认知安全运营平台(Cognitive Security Operations Platform)相集成,可以帮助客户实现从网络到终端再到云的更有效的安全。作为合作的一部分,思科将为IBM的QRadar安全分析平台构建全新的应用。前两款新应用可以帮助安全团队了解和应对高级威胁,并应用于IBM Security App Exchange中。这些举措能够增强用户体验,并帮助客户通过采用思科的新一代防火墙(NGFW)、下一代入侵防护系统(NGIPS)、高级恶意软件防护(AMP)和Threat Grid产品,更有效地发现安全事件并予以修复。

此外,IBM的Resilient事件响应平台(IRP)将集成思科的Threat Grid,以便为安全团队提供必要洞察以更快地响应事件。例如,事件响应平台的分析师可以通过思科Threat Grid的威胁情报查看威胁指标,或者用其沙盒技术引爆可疑的恶意软件。这使安全团队能够在做出响应时获得宝贵的事件数据。

思科全球高级副总裁,安全事业部总经理尤岱伟(David Ulevitch)表示:“思科的安全架构方法使企业能够在一旦发现威胁,即在整个环境中对其进行全面狙击。通过将思科完整的安全产品组合与IBM安全的运营和响应平台进行整合,思科与IBM将跨越整个网络、终端和云,携手提供一流的产品和解决方案,以及高级分析和协调能力。”

IBM安全事业部总经理Marc van Zadelhoff表示:“IBM一贯倡导在网络安全领域开展开放协作并共享威胁信息。随着思科加入我们的防御系统,双方的客户将可以增强对IBM Watson等认知技术的使用,从而提升网络安全能力。此外,IBM X-Force团队与思科Talos团队的合作,对于打击网络犯罪这一正义之举也是一个重大的福音。”

威胁情报和托管服务

IBM X-Force和思科Talos研究团队将合作展开安全研究,旨在通过聚集双方专家,解决双方客户所面临的最具挑战性的网络安全问题。对于双方的客户而言,IBM将会集成X-Force Exchange与思科的Threat Grid。这一集成可显著扩展安全分析师所能关联的历史和实时威胁情报,帮助安全分析师获得更深入的洞察。

例如,思科和IBM在最近的WannaCry勒索软件攻击中分享了威胁情报。双方团队协调了其响应措施,同时双方的研究人员就恶意软件的传播交换了洞察。他们在调查过程中不断协作,以确保双方的客户以及整个行业能够掌握最重要的信息。

通过此次扩展的协作,为全球3700余位客户提供安全管理的IBM托管安全服务团队将与思科合作,提供全新服务,进一步降低安全管理的复杂性。第一批产品将面向日益增长的混合云市场。随着企业客户将安全基础设施迁移至公有云和私有云提供商,IBM安全将提供托管安全服务,凭借领先的公有云服务支持思科安全平台。

本文转自d1net(转载)

时间: 2024-08-24 11:22:25

思科与IBM合力解决网络犯罪问题 提升客户安全水平的相关文章

前FBI高管:这辈子我们都难以解决网络犯罪问题

网络犯罪已成社会顽疾 北京时间10月8日消息,据外媒报道,近日,FBI网络犯罪快速反应小组前高管亨利警告称,黑客与网络犯罪问题恐怕在我们的有生之年都无法彻底解决.下一代人可能会有解决方法,但前提是这些问题不会在我们这一代彻底失控. 亨利在FBI工作了24年,他经历过各种网络犯罪.虽然近些年来FBI加大了对此类犯罪的打击力度,但亨利相信网络犯罪一时半会儿还不会消失. "我这辈子恐怕无法看到网络犯罪被彻底扑灭了,但我们绝不能任其放任自流."亨利说道.最近发生的各种黑客和网络犯罪事件也证明了

税务总局副局长称将推行网络发票全面提升发票管理水平

中新网3月30日电 30日上午,国家税务总局副局长解学智在接受中国政府网访谈时表示,将推行网络发票,全面提升发票管理水平,从源头上提高对发票违法犯罪行为的防范和监控的能力. 解学智表示,打击制售假发票这项工作涉及到多个部门,需要通力合作才能取得实效.为此,国务院成立全国打击发票违法犯罪活动工作协调小组,统一部署和协调开展整治工作.税务机关与公安等部门加强协作,对重点区域和重点人群进行监控和排查,联合查办了一大批发票犯罪大案要案.针对售假发票短信息的问题,我们与通信管理部门合作,加强信息管控,积极

IBM Watson AI:这些公司正在用认知计算打击网络犯罪

全球财富500强企业正在通过部署IBM Watson认知计算能力来解决网络犯罪问题. Watson for Cyber Security是一个旨在打击黑客的项目,研究工作历时一年之久,最初重点围绕大学展开,但是已经扩展到各行各业,包括银行.医疗.保险和汽车等行业. Watson利用机器学习和自然语言处理等人工智能技术来分析大量结构化数据和非结构化数据,旨在帮助网络安全专业人员找到潜在的威胁. 公有40个组织参与了IBM Watson for Cyber Security测试计划中,以测试Wats

细化责任密织网络提升城市管理水平

细化责任密织网络 提升城市管理水平 本报讯(记者 安群英 通讯员 孟建)解放路办事处以七大领域突出问题整治.城市管理十三项提升为重点,实行管理全覆盖.责任网格化.问题联动化,促进城市管理整治提升. 办事处整合各类资源,构建联动共享的http://www.aliyun.com/zixun/aggregation/32730.html">信息系统,搜集辖区企业用工信息,做好企业与求职者对接服务,组织"4050"人员专场招聘会.组织开展为辖区外来务工人员送温暖及"关

应对网络威胁增长 思科、IBM宣布结盟

近年来,各行业面对的网络威胁不断攀升,有预测显示,全球企业因网络犯罪而招致的成本将从2015年初的3万亿美元增加到2021年的6万亿美元,相关成本包含了直接损害以及因攻击所造成的业务中断等. 应对网络威胁增长 两强结盟 为此,思科(Cisco)与IBM在本周三宣布进行战略联盟,通过整合彼此的信息安全产品.服务及威胁情报,来共同对抗网络犯罪. 思科与IBM针对网络安全结成战略合作伙伴 根据双方协议,思科的各种安全解决方案都将整合到IBM的QRadar安全情报平台上,以提供横跨云端.网络及终端的安全

中国黑客元老倡议自律 拒绝网络犯罪

虽然不清楚这样的号召会有何效果,但这说明出身于中国黑客行列的一些人担心,非法网络盗窃行业的发展可能会招致来自国外的更大不满,同时还会使国内加强对其的限制,从而可能限制他们的行动自由并对合法网络安全领域造成影响. 号召是在名为<中国黑客自律公约>的文件中提出的.两位发起人在采访中说,该文件将会在本周提交,并将在本月晚些时候在上海召开的黑客大会上投票.这两位发起人说,号召主要针对商业黑客行为,比如试图入侵在线账户并盗窃互联网用户和公司的钱财. 提出反对网络犯罪的号召表明,中国黑客领域在近几年如何演

人工智能保卫网络安全:Waston开始被用于打击网络犯罪了

Watson(沃森)可谓是全能型选手,不仅在2011年的危机边缘(Jeopardy)智力抢答挑战中战胜人类冠军 Brad Rutter 和 Ken Jennings,而且在食谱创作.服装设计.天气预测和超级计算机等领域都有突出的表现.而现在它即将被赋予一项新的技能--在金融.医疗和其他领域打击网络犯罪. 自今天开始,40多家机构通过Watson的计算机认知能力开展打击网络犯罪.同时这项网络安全测试项目也给IBM提供了很大的帮助,因为Watson在现实生活中积累的经验能够磨练它的技能并能更好地服务

威胁情报告诉我们 大部分网络犯罪并不复杂

新的一年,有些事变了,有些事保持原样.关于多线程高隐蔽的复杂网络攻击的各种恐惧和疑虑我们已经经受很多.诚然,落入这个范畴的攻击是存在的,但如果纵观去年一整年的网络犯罪活动,显然大部分威胁没有我们经常谈论的那么复杂. 网络威胁情报呈现给我们的,反而是大多数威胁都只简单地利用一系列已知漏洞和其他弱点,来达成最小阻力最大收益.可以从威胁三角棱镜,也就是黑客的能力.意图和机会三个方面,来看看今日几个顶级威胁的模样: 1. 勒索软件 该威胁利用老一套但有效的社会工程战术.诱使某人点击依然可用的恶意宏,尽管

BlackHat2017热点之DefPloreX---大规模网络犯罪取证的机器学习工具

本文讲的是BlackHat2017热点之DefPloreX---大规模网络犯罪取证的机器学习工具, 前言 Black Hat USA 2017是在通过四天(7月22日-7月25日)的技术培训后才举办的会议,为期两天的会议是在7月26日-7月27日召开的. 在为期四天的培训中,培训者除了可以综合学习文件系统理论.应用分析.电子邮件.照片取证.事件日志审查等内容,还可以对Windows 8.Windows 10和其它操作系统的数字取证与事件响应方法进行了解.今天我们嘶吼就为大家具体剖析一下其中的一个