Autonomous Threat Operations Machine (ATOM)

搜索文档
IBM Delivers Autonomous Security Operations with Cutting-Edge Agentic AI
Prnewswire· 2025-04-28 21:00
核心观点 - IBM推出新型自主威胁操作机器(ATOM)和预测性威胁情报(PTI)代理,通过AI代理和自动化能力提升网络安全运营效率,实现自主安全操作和预测性威胁情报 [1][2] - 这些技术旨在帮助客户应对日益隐蔽和持久的网络威胁,加快检测和响应速度,同时释放稀缺的安全资源 [3] 自主威胁操作机器(ATOM) - ATOM是一个AI代理系统,能够自主进行威胁分类、调查和修复,最小化人工干预 [2] - 该系统通过多个独立代理增强现有安全分析解决方案,加速威胁检测、分析警报、执行风险分析、制定调查计划并执行修复行动 [3] - ATOM作为供应商无关的数字操作员,可与IBM及合作伙伴(如Google Cloud、Microsoft)的现有解决方案集成 [4] 预测性威胁情报(PTI) - PTI结合AI和专家分析,提供主动威胁情报,基于专有AI基础模型和网络安全数据训练,提供定制化的威胁情报并预测潜在威胁 [5] - PTI从100多个数据源(包括X-Force威胁情报、开源RSS订阅、API等)收集数据,生成集体情报报告,包含针对组织特定需求的威胁狩猎查询建议 [6] - 通过关注行为指标而非仅妥协指标,帮助企业提前应对威胁 [6] 行业背景 - 全球超过4000家政府和企业在关键基础设施领域(如金融服务、电信和医疗保健)依赖IBM的混合云平台和Red Hat OpenShift进行数字化转型 [8] - IBM在AI、量子计算、行业特定云解决方案和咨询领域的创新为客户提供开放灵活的选项 [8] 市场活动 - IBM将在RSAC 2025会议上展示这些新技术,会议地点为旧金山Moscone中心北展区(N-5871) [7]