IBM为开放网络安全联盟(OCA)提供了Kestrel威胁分析语言。
周二,这家科技巨头表示,Kestrel帮助安全运营中心(SOC)分析师和业内其他专业人士“简化威胁发现”,让专家能够更快地处理网络取证调查、漏洞和其他事件。
红隼今年在RSA大会上首次亮相。这个开源编程语言是由IBM研究院和IBM安全公司联合开发的,它是基于DARPA的透明计算计划所做的实验
Kestrel被用来组成威胁的“狩猎”流程,包括已知模式、来源、分析和应用检测逻辑,以创建一个流程,让网络安全专业人员将重复性工作交给自动化人员,转而专注于其他需要人类工作人员直觉和技能的任务。
通常情况下,主动寻找威胁以保护组织的网络需要大量的人力和技能,但由于这需要在检测程序的同时创建攻击的假设和可能来源,供应商认为网络安全人员通常会“在每次攻击后重写相同的程序”。
这就是Kestrel的用武之地。
“红隼威胁狩猎语言为威胁猎手提供了一个抽象概念,让他们专注于猎杀什么而不是如何猎杀,”IBM说可组合的狩猎流能够重用最佳实践,并有助于减少创建新狩猎的时间。”
该项目是开放源码的,现在已被OCA接受,其成员包括Cybereason、McAfee、IBM Security、,而且是站得住脚的——人们希望这一语言将进一步推动联盟推广互操作的网络安全产品。
“我们将剖析整个狩猎逻辑和跨数据源的剧本,而不是剖析折衷指标,”创新与创新部副总裁Sheldon Shaw评论道;CyberNB的基础设施。”随着语言的不断推广,我们的集体狩猎团队将能够以不同的方式进行协作和网络调查。”
以前和相关的报道IBM将Verizon、Telefonica pacts作为混合云、边缘计算、,5G融合新南威尔士州为IBM再添三年政府安排IBM在美国以外的第一台量子计算机刚刚上线有消息吗?通过WhatsApp |信号+447713 025 499安全联系,或通过Keybase:charlie0
新勒索软件强调网络攻击者广泛采用Golang语言
谷歌签约O-RAN电信联盟
拥有一本旧WD My Book Live?立即将其与互联网断开连接
GitHub bug悬赏:通过注册,支付额突破150万美元大关
,您同意使用条款,并承认隐私政策中概述的数据实践。
您还将获得免费订阅的ZDNet今日技术更新和ZDNet公告时事通讯。您可以随时取消订阅这些时事通讯。
您同意接收CBS系列公司的更新、提醒和促销活动,包括ZDNet的今日技术更新和ZDNet公告时事通讯。您可以随时取消订阅