CDIC 2023

IBM เปิดตัวแพลทฟอร์มอัจฉริยะสำหรับแลกเปลี่ยนข้อมูลภัยคุกคาม

ibm_logo

IBM บริษัทไอทียักษ์ใหญ่ของโลก ได้ประกาศเปิดตัวห้องสมุดอัจฉริยะที่เก็บรวบรวมข้อมูลภัยคุกคามทั่วโลกผ่านระบบ IBM Cloud ที่เรียกว่า IBM X-Force Exchange ซึ่งเป็นระบบ Threat Intelligence สำหรับแลกเปลี่ยนข้อมูลภัยคุกคามใหม่ล่าสุดระหว่าง IBM และผู้ใช้งานทั่วโลก

ibm_x-force_1

IBM X-Force Exchange พัฒนาอยู่บนระบบความปลอดภัยอัจฉริยะขนาดใหญ่ของ IBM ที่ผสานรวมกับฐานข้อมูลงานวิจัยเชิงลึกด้านภัยคุกคาม และเทคโนโลยีชั้นสูงอย่าง QRadar ซึ่งสนับสนุนโดยเครือข่ายของนักวิเคราะห์และผู้เชี่ยวชาญด้านความปลอดภัยจาก IBM Managed Security Services โดย X-Force Exchange มีจุดเด่น คือ

  • เป็นหนึ่งในระบบ Threat Intelligence ที่รวบรวมข้อมูลของช่องโหว่ขนาดใหญ่และสมบูรณ์ที่สุด
  • ข้อมูลภัยคุกคามมาจากการติดตามอีเวนท์ด้านความปลอดภัยมากกว่า 1.5 หมื่นล้านอีเวนท์ต่อวัน
  • ข้อมูลมัลแวร์รวบรวมมาจากเครือข่ายของ Endpoint มากกว่า 270 ล้านเครื่อง
  • ข้อมูลภัยคุกคามมากจาเว็บและรูปภาพบนอินเตอร์เน็ตมากกว่า 2.5 หมื่นล้านแหล่ง
  • รวบรวมข้อมูลการโจมตีผ่านทาง SPAM และ Phishing มากกว่า 8 ล้านรูปแบบ
  • ข้อมูล Reputation ประกอบด้วยหมายเลข IP อันตรายเกือบ 1 ล้านหมายเลข

ปัจจุบันนี้ X-Force Exchange มีข้อมูลดิบที่ได้รับมาจาก IBM มากกว่า 700 TB และจะเพิ่มขึ้นเรื่อยๆ โดยเฉลี่ยแล้ว ทุกๆชั่วโมงจะมีการอัพเดทและแชร์ข้อมูลภัยคุกคามรูปแบบใหม่ๆมากถึงหนึ่งพันรูปแบบแบบเรียลไทม์ เพื่อให้บริษัทและหน่วยงานสามารถรับมือภัยคุกคามเหล่านั้นได้ทันท่วงที

ผู้ที่สนใจเข้าร่วมแลกเปลี่ยนข้อมูลภัยคุกคาม สามารถลงทะเบียนใช้งาน X-Force Exchange ได้ที่ https://exchange.xforce.ibmcloud.com/

ibm_x-force_2

ที่มา: http://www.net-security.org/secworld.php?id=18229


About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

[โปรพิเศษรอบ Early Bird] คอร์สเรียน ‘Incident Response’ จาก Sosecure เรียนออนไลน์ เน้นลงมือจริง 3 วันเต็ม

Incident Response เป็นหนึ่งในหัวข้อหลักของแผนการที่ทุกองค์กรควรมือ คำถามคือทุกวันนี้องค์กรหรือบริษัทที่ท่านมีส่วนรวมมีแผนรับมือเหล่านี้ได้ดีเพียงใด ครอบคลุมความเสี่ยงและเคยผ่านสถานการณ์จริงมาได้ดีแค่ไหน ซึ่งหากปฏิบัติตามแผนได้ดีก็อาจจะช่วยลดผลกระทบของความเสียหายได้อย่างมีนัยสำคัญ ด้วยเหตุนี้เองจึงอยากขอเชิญชวนผู้สนใจทุกท่านมาเพิ่มพูนความรู้ในคอร์สสุดพิเศษจาก Sosecure โดยเนื้อหาจะกล่าวถึง Framework, Incident Response และ Incident Handling …

[โปรพิเศษรอบ Early Bird] คอร์สเรียน ‘Threat Hunting’ จาก Sosecure เรียนออนไลน์ เน้นลงมือจริง 3 วันเต็ม

การต่อกรกับภัยคุกคามทางไซเบอร์ไม่จำเป็นที่จะต้องเป็นฝ่ายตั้งรับเท่านั้น และหากทำได้ดีเราก็สามารถลงมือตอบสนองก่อนเกิดเหตุได้เช่นกัน ยิ่งทำได้เร็วเท่าไหร่ยิ่งดี ซึ่งทีม Threat Hunting มีบทบาทอย่างมากในการทำงานร่วมกับระบบ SoC ซึ่งสามารถใช้ข้อมูลภัยคุกคามจากทั่วทุกมุมโลกมาช่วยตรวจจับการโจมตีที่เกิดขึ้นได้  คำถามคือแล้วในงานเหล่านี้ควรมีทักษะเกี่ยวข้องในด้านไหนบ้าง Sosecure ขอชวนผู้สนใจในสายงานด้าน Cybersecurity ที่ต้องการรู้ลึก ทำได้จริง …