微软今天表示,经过六个多月的测试,微软安全信息和事件管理服务Azure Sentinel现在已经全面上市。
类似Azure Sentinel这样的SIEM工具在网络安全团队中非常受欢迎,因为这种工具的工作方式是从各种来源(例如操作系统、应用、防病毒数据库和服务器日志)收集数据,然后分析所有数据以寻找安全漏洞或其他异常情况。
这种工具很容易“大海捞针”,对于必须监控庞大IT系统的企业安全团队来说,这是一项极为有用的功能。
Azure Sentinel是SIEM产品的典型代表,主要优势是与微软云服务(包括Azure基础设施产品和Office 365)的深度集成。微软认为,更深层次的集成足以使其成为那些在微软基础设施上运行大部分工作负载的客户的默认选项。
不过,微软并没有止步于此。Azure Sentinel还支持例如AWS等竞争对手的云以及本地基础设施。
Azure Sentinel依靠机器学习算法来处理安全数据,它的工作原理是过滤掉不必要的日志,将整个系统的活动模式关联起来,并将异常情况汇总成为提交给管理员的警报。
除了检测潜在的异常行为之外,Azure Sentinel还可以自动执行部分威胁响应工作流,例如它可以执行在基础机器学习模型检测到高优先级安全事件时向管理员发送电子邮件之类的任务。
Azure Sentinel还带有用于执行手动威胁分析的工具,其中的事件调查控制台让管理员能够查看可疑活动模式,并运行查询以获取相关的系统数据。
微软在今年2月首次公开预览了Azure Sentinel,该服务是按需付费的,起价为每分析1GB数据2.46美元。
好文章,需要你的鼓励
"影子AI"是指员工在未经公司批准的情况下使用AI工具办公。虽然ChatGPT等工具能提升效率,但将内部文件、客户数据或源代码输入未授权平台,可能导致企业数据失控。IBM报告显示,20%的企业存在未授权AI工具,63%尚无AI治理政策。专家建议,一味封禁效果有限,企业应明确哪些工具可用、哪些数据禁止上传,员工也应主动核查AI输出内容,避免将敏感信息粘贴至公共AI平台。
阿里Qwen团队通过引入强化学习和在线策略蒸馏,将Qwen-Image-2.0升级为Qwen-Image-2.0-RL,让图像生成模型真正学会人类审美,文生图Elo评分提升78分,图像编辑提升93分。
Hirebotics联合Fanuc发布首款基于无代码Beacon平台的防爆协作喷涂机器人Cobot Painter。该方案适用于金属制造商,无需专用喷涂房或复杂编程,可在现有人工喷涂环境中数日内完成部署。操作人员通过平板或手机的"点击示教"功能即可引导机器人完成路径学习,实现液体涂料、粉末涂装等高精度重复作业,帮助制造商将涂装业务收回自主管理。
港科大与快手联合提出NormGuard,针对流匹配模型强化学习训练中速度范数膨胀问题,通过训练时单向惩罚约束,在保留奖励的同时改善图像真实感。