安全

那个很爱买买买的首席安全官,后来怎么样了?

阅读时间: 2 分钟

出乎意料的是,事情发酵的非常迅速,越来越多的订单被拦截,系统任务端接收不到需求,4S店、代理商、车展负责人、年中大促活动方都在催着交车,每天都在产生肉眼可见的损失,而此时,我们还未查明原因。

看着事已至此却还没有任何反应的安全设备,我毫无头绪,早知如此,我当初又何必那么费劲心力地把它们买齐!

从那时起,我尝到了甜头并开始齐全配备各种工具。防火墙、杀毒软件、漏洞扫描工具、IPS、IDS、WAF……直到最近,我一刻不停地发掘更新更好的工具,在公司的各个角落严防死守。

看着我一手“买”回来的卓越成效,嘴角总是不自觉地微微上翘。

黑客攻击已成事实,但不管我们再怎么分析和排查,都找不到事故原因,安全设备也没有给出任何提示证据,事已至此,损失的增大已经不容许慢慢寻找攻击源头。

于是,我们找来了各大厂商,想要快准狠地解决问题。不少厂商需要我们提供待解决的问题,然而,我们最大的问题就是找不到问题。天无绝人之路,正逢 IBM 安全免疫健康体检活动,IBM QRadar 帮我们找到了症结!

IBM QRadar对系统进行了全面体检,发现企业内部主机被植入“挖矿”木马,已经成为了别人的矿机。此时,被植入的病毒正在与外部恶意站点建立联系,攻击者通过切换 IP、协议、端口和应用来避免检测,盗取数据信息。更让我没想到的是,IBM QRadar还检测出企业邮件服务器也在遭受攻击,并当即出击拦截,又帮我们阻止了一场灾难。

此劫过后,我进行了深入的调查反思。我发现,其实早在受到攻击之初,监管主机的安全设备就已经检测出了问题,之所以未及时提示,是因为没有连接分析评估事件风险和出击防御工具,未联动的设备之间无法传递信息,只靠专业安全人员单向梳理,根本无法快速高效地解决问题。

IBM QRadar

作为一个智能化 SIEM 平台,能够收集安全数据并将安全数据关联起来,让安全分析师“事前体检,事中联动,事后反馈优化”,透过按风险优先级排序的单一界面视图,了解活动性威胁。这些解决方案伴着 AI 加持加速分析,帮助节省宝贵的调查时间,更快地响应事件,抵御网络攻击,并联合 IBM Resilient Incident Response Platform, 统筹安排并自动执行事件响应,让企业能够全面响应复杂的攻击。通过整合来自人、流程和技术的输入信息,为分析师提供相关信息和工具,帮助他们快速、自信地做出反应。并立足于全球最大的漏洞通知法规数据库(存储在一个事件响应解决方案中)之一,简化了交付必要漏洞通知的流程和提供包括响应威胁的规范性行为等最新的动态实施战术。

点击这里,了解借助 QRadar 集成式调查报告系统提升威胁保护及合规性,看看你企业的网络系统是否安全,让你不用再“买买买”也能智守安全!

More 安全 stories

波士顿动力公司与 IBM 联手,运用 IBM 解決方案将移动边缘分析引入工业运营

云计算

阅读时间: < 1 分钟 在制造和仓库等领域的运营中,为了帮助企业利用数据和分析,以便实时发现问题、改进决策、更高效地执行任务,对 AI 驱动的机器人的需求不断增长。但要获得真正的收益,必须在运营中让 AI 尽可能靠近数据来源。 ...read more


华鑫期货借助IBM车库创新方法论,以量化交易为背景布局AI技术应用

云计算, 大数据与AI

阅读时间: < 1 分钟 华鑫期货有限公司(以下简称:华鑫期货)是引领中国期货行业经营快速发展的期货公司之一,依托其自主研发的期货交易平台,拥有强大的专业化投资研发服务能力。在中国期货市场蓬勃发展的今天,无论在商品、金融期货经纪业务还是其他信息咨询服务上,行业整体盈利能力都在不断提升。在这样的背景下,华鑫期货积极探索AI+大数据应用,寻找新的发力点。在IBM车库创新团队的支持下,华鑫期货借助IBM Cloud Pak for Data,将AI注入量化交易业务,革新了传统的量化方法。 ...read more


IBM 携手亮亮视野 “AI + AR”,带您体验 “无边界的虚拟企业”

云计算, 智能制造, 运营管理

阅读时间: < 1 分钟 近年來,随着设备传感物联技术成熟和AI应用的普及,新一代的技术正在重塑传统的资产密集行业。北京亮亮视野科技有限公司成立于2014年,深度整合新一代AI、IOT、大数据、5G的技术,为企业提供高效AR交互体验。“亮亮视野希望通过增强现实与人工智能技术,以第一视角交互让人与人、人与机器、人与数据的沟通变得更自然高效。” 北京亮亮视野科技有限公司企业事业部总经理娄身强说。 ...read more