IBM Security und SIX haben angekündigt, dass IBM Watson for Cyber Security im neuen, kognitiven Security Operations Center (SOC) eingesetzt werden soll.
Security analysts at IBM X-Force Command Centers are using Watson to augment their investigations into cybersecurity incidents. The company debuted Watson for Cyber Security, built on a corpus of over 1 million security documents. IBM analyst are also experimenting with a new virtual assistant which uses voice response technology." (John Mottern/Feature Photo Service for IBM)

IBM Security und SIX, der Infrastrukturbetreiber für den Schweizer Finanzplatz, haben angekündigt, dass IBM Watson for Cyber Security im neuen, kognitiven Security Operations Center (SOC) eingesetzt werden soll. Das neue Center wird am Schweizer Standort von SIX beherbergt und soll lokale, auf die Bedürfnisse regionaler Unternehmen massgeschneiderte Datenschutz- und Cybersicherheits-Dienste bereitstellen.

Im Rahmen der Partnerschaft bietet das neue, auf IBM Technologie gestützte SIX SOC den Kunden Zugriff auf kognitive IBM Sicherheits-Tools zur Bekämpfung von Internetkriminalität. Das Kernstück des neuen SOC ist IBM Watson for Cyber Security, die branchenweit erste Augmented-Intelligence-Technologie. Watson wurde in der Internetsicherheitssprache geschult und prüfte bereits über eine Million Dokumente, um Sicherheitsexperten die Analyse Tausender in natürlicher Sprache verfasster Forschungsberichte zu ermöglichen, die mit gängigen Sicherheitsfunktionen bislang nicht ausgewertet werden konnten.

SIX will seinen Kunden in der Finanzbranche modernste Sicherheitsdienste anbieten, die massgeblich auf IBM Sicherheitstechnologien aufbauen. Das Projekt sieht die Einbindung neuer Funktionen in die herkömmliche SOC-Infrastruktur sowie die Gestaltung eines neuen, hoch kollaborativen IBM–SIX Frameworks für das Multi-Tenant-SOC der nächsten Generation vor.

Durch IBM Security kann SIX auf die Wissensdatenbank der IBM X-Force Threat Intelligence Research zugreifen und die neuesten Erkenntnisse im Kampf gegen Cyberattacken nutzen. SIX wählte die IBM nicht nur auf Grundlage ihres breit gefächerten Know-hows im Bereich der Cybersicherheit und des Datenschutzes, sondern auch aufgrund ihrer weitreichenden Erfahrung in der Verwaltung einer Vielzahl globaler SOCs über unterschiedliche Branchen hinweg.

SIX und IBM erstellen gemeinsam eine Roadmap zur Entwicklung des Security Operations Center der nächsten Generation. Um die möglichst schnelle Verfügbarkeit des SOC und der damit verbundenen Sicherheitsdienste zu gewährleisten, beinhaltet die Roadmap auch die gemeinsame Entwicklung der Grundbausteine der geplanten Plattform und der erforderlichen Prozesse, um die Basis für eine langfristig erfolgreiche strategische Zusammenarbeit zu schaffen.

„Die Digitalisierung, das Internet der Dinge, die globale Vernetzung und neue, bahnbrechende Technologien sind Megatrends, die eine Vielzahl neuer Geschäftschancen eröffnen, aber auch mit massiven Bedrohungen einhergehen und die Branche vor gewaltige Herausforderungen stellen. Wir sind Betreiber der Infrastruktur des Schweizer Finanzplatzes. IBM ist führend in den Bereichen Sicherheitsdienste und Cyberabwehr und somit unsere logische Wahl für den Aufbau und Betrieb des SIX Security Operations Centers, dessen Leistungen weit über die gängigen Internetsicherheits-Standards hinausgehen – und den Massstab für die nächste Generation solcher Services für den Schweizer Finanzmarkt setzen“, erklärt Robert Bornträger, Division CEO SIX Global IT.

„Die Partnerschaft mit SIX ist ein grosser Schritt für IBM Schweiz als Unternehmen, insbesondere mit Blick auf das Sicherheitsgeschäft”, erläutert Thomas Landolt, Country General Manager, IBM Schweiz. „Die IBM ist stolz auf ihren Leistungsausweis in der Bereitstellung modernster Technologien für weltweit führende Finanzdienstleister. Wir freuen uns darauf, sowohl die Herausforderungen für die Internetsicherheit von SIX zu meistern, als auch zu einem wichtigen Partner des weltweit renommierten Schweizer Finanzplatzes und der Unternehmen zu werden, die regional verankerte, mit dem Schweizer Markt konforme Security-Services benötigen.“

Das kognitive IBM SOC

IBM kündigte kürzlich die kognitive SOC-Plattform an, die marktführende kognitive Technologien mit Sicherheitsdiensten bündelt und die Möglichkeit bietet, Angriffe über Endpunkte, Netzwerke, Benutzer und die Cloud hinweg abzuwehren. Die kognitive IBM SOC-Plattform gibt Sicherheitsanalysten leistungsstarke Tools in die Hand, um Informationslücken zu schliessen und Attacken schnell und gezielt abzuwehren. Das Kernstück der neuen Plattform ist der IBM QRadar Advisor with Watson, das erste Tool überhaupt, das Watsons Wissenspool im Bereich der Internetsicherheit nutzen kann.