IBM Security anunció que los Centros de Operaciones de Seguridad (SOCs) ya pueden utilizar Watson for Cyber Security. Durante el último año, Watson estuvo siendo entrenado en el lenguaje de la ciberseguridad, asimilando cerca de un millón de documentos de esta temática.
Según estudios de IBM, los equipos de seguridad examinan en promedio 200.000 eventos de seguridad al día, utilizando más de 20.000 horas al año buscando falsos positivos. La introducción de tecnologías cognitivas en los centros de operaciones de seguridad resultaba imprescindible para afrontar la duplicación del número de incidentes de seguridad en los próximos cinco años y de la regulación a nivel global.
“En mayo de 2016 anunciamos que entrenaríamos a nuestro sistema cognitivo Watson en el lenguaje de la ciberseguridad -algo que ninguna otra compañía había logrado hacer- y trabajamos en ello con varias Universidades y clientes, incluso de América Latina. Luego de esa fase de educación, en diciembre pasado anunciamos una versión beta del programa y hoy podemos contarles que ya tenemos disponible la plataforma cognitiva de Watson for Ciber Security disponible para los centros de operaciones de seguridad a nivel mundial. Estamos seguros que esto marcará un antes y un después en la lucha contra el cibercrimen”, señaló Joaquim Fernando Campos, líder de Seguridad de IBM para América Latina.
Watson para Ciberseguridad se integrará en los centros de operaciones de seguridad a través de una nueva plataforma cognitiva de IBM, que une tecnologías cognitivas avanzadas con operaciones de seguridad y ofrece la capacidad de responder a las amenazas a través de puntos de acceso, redes, usuarios y la nube. La pieza central de esta plataforma es IBM QRadar Watson Advisor, una nueva app disponible en IBM Security App Exchange, que es la primera herramienta que saca provecho del corpus de información sobre ciberseguridad de Watson.
La app IBM QRadar Watson Advisor ofrece capacidades cognitivas para ayudar a los analistas de seguridad en sus investigaciones y soluciones por medio de su plataforma. La solución ayuda en la investigación de potenciales amenazas correlacionando el contenido en lenguaje natural de los blogs de seguridad, webs e informes de investigación con otras fuentes y con datos de incidentes de seguridad de QRadar, acortando las respuestas de incidentes de semanas o días a minutos. La app ya está siendo utilizada por Avnet, la Universidad de New Burnswich y otros 40 clientes a nivel global.
Con el fin de extender la capacidad del SOC cognitivo a los puntos de acceso, IBM Security anunció también una nueva solución de detección y respuesta denominada IBM BigFix Detect, que permite tener visibilidad completa del panorama de puntos de acceso mientras reduce el tiempo entre la detección de la amenaza y la solución.