IBM在闪存系统集成实时恶意软件I/O检测功能

news/2024/12/22 18:03:16/

IBM在其最新一代FlashCore Modules(FCMs)固件中集成了使用机器学习进行实时勒索软件和其他攻击检测的功能。这些FCMs是专用于IBM FlashSystem 5000和Storwize阵列的闪存驱动器,采用U.2外形尺寸及NVMe接口。现有的第三代FCMs分别提供4.8、9.6、19.2和38.4 TB的有效容量,其中19.2和38.4 TB的FCMs采用了PCIe 4接口,其余容量则采用PCIe 3代接口。通过内置压缩技术,有效存储容量可最多提高2.3倍。

IBM存储产品管理副总裁Sam Werner在其博客中写道:“新一代FCM4技术旨在实时捕获和总结每项I/O操作的详细统计信息。FlashSystem利用机器学习模型区分勒索软件和恶意软件与正常行为之间的差异,使组织能够在遭受攻击时立即采取行动,确保系统继续运行。”

他补充道:“现有IBM FlashSystem产品会在数据写入过程中扫描每一项数据直至块级粒度,不会影响性能表现,通过内联数据完整性检测软件和基于云的人工智能技术帮助识别可能表明网络攻击开始的异常情况,从而使系统能够及时检测、响应并快速恢复,利用不可变副本保障数据安全。由FCM4技术支持的新一代技术设计为连续监控从每一个I/O收集到的统计数据,利用机器学习模型在不到一分钟内检测出像勒索软件这样的异常行为。”

第四代FCMs与IBM Storage Defender软件兼容,该软件整合了Index Engines的CyberSense代码和Cohesity的DataProtect产品。Storage Defender通过跨多个存储平台的事件监控,结合AI技术帮助检测勒索软件、人为错误和蓄意破坏等威胁。

Werner表示:“FCM与Storage Defender协同工作,为一级和二级工作负载提供端到端的数据韧性,利用AI驱动的传感器提供更早的网络安全威胁通知,帮助企业更快地恢复运营。”

Storage Defender通过AI驱动的FCM硬件和软件传感器增强了威胁检测能力,创建了一个行业领先的信任度指数,评估备份或主存储快照副本的相对安全性。此外,IBM Storage Defender还包括由IBM研究院开发的传感器,专门设计用于近乎实时地检测潜在威胁(如勒索软件),并向安全工具发出高保真警报。

IBM还向IBM Storage Defender添加了“工作负载和存储库存管理功能”,以便帮助企业评估他们的应用程序和数据,正确地将所有资产纳入业务连续性计划中,确保在网络攻击后能够恢复至最小可行公司状态。

在Werner看来:“攻击者现在正在部署基于AI的网络攻击,我们必须以彼之道还施彼身。我们新推出的FlashCore模块硬件和Storage Defender软件都利用了IBM的AI能力,更好地应对这一挑战。”

如果标准SSD供应商,如Micron、Samsung、SK hynix和Kioxia/Western Digital要在实时条件下对SSD I/O进行类似AI扫描,它们就需要将攻击警报发送给上游的系统管理资源以便做出响应。对于IBM客户而言,这个资源就是IBM的Storage Defender。而商用现成的SSD供应商除非与上游软件供应商合作,否则并不具备相似功能。


http://www.ppmy.cn/news/1365073.html

相关文章

连接未来:嵌入式系统在物联网时代的应用

连接未来:嵌入式系统在物联网时代的应用 随着物联网技术的不断发展,嵌入式系统在物联网时代扮演着至关重要的角色。嵌入式系统作为连接物理世界和数字世界的桥梁,为物联网的实现提供了技术支持和基础设施。以下将从几个方面探讨嵌入式系统在…

Rocky Linux 运维工具 Systemd

一、Systemd 的简介 Systemd是一个用于管理Linux系统启动进程和服务的系统和服务管理器,取代了传统的init系统。它提供了并行启动、依赖关系管理、动态加载服务文件等功能,成为现代Linux发行版中主流的初始化系统。 二、Systemd 的参数说明 [Unit] Des…

Linux设备模型(二) - kset/kobj/ktype APIs

一,kobject_init_and_add 1,kobject_init_and_add实现 /** * kobject_init_and_add() - Initialize a kobject structure and add it to * the kobject hierarchy. * kobj: pointer to the kobject to initialize * ktype: p…

来分析两道小题

一、源码 二、分析 首先它会接两个参数一个是id一个是ps,传递的话会包含一个flag.php,然后数据库连接,之后传递过滤,然后查询,如果查到了就会取id,取出来看是不是跟adog一样,如果是它告诉你账号…

备战蓝桥杯————k个一组反转单链表

k个反转单链表,顾名思义就是k个节点为一组进行反转,这是一道困难的题目,如何解答,可以在我们前面的反转链表中得到思路。 如何 K 个一组反转单链表 题目描述 给你链表的头节点 head ,每 k 个节点一组进行翻转&#xf…

React引入css的几种方式以及应用

1.直接引入css文件 import "./parent.css" 2.引入css模块,定义文件名[组件名.module.css];该方式可避免类名的重复,每个组件都有独立的作用域,避免了全局污染,保证了类名的唯一性 import styles from &qu…

300分钟吃透分布式缓存-15讲:如何深入理解、应用及扩展 Twemproxy?

Twemproxy 架构及应用 Twemproxy 是 Twitter 的一个开源架构,它是一个分片资源访问的代理组件。如下图所示,它可以封装资源池的分布及 hash 规则,解决后端部分节点异常后的探测和重连问题,让 client 访问尽可能简单,同…

vue3编写H5适配横竖屏

具体思路如下&#xff1a; 1、监听浏览器屏幕变化&#xff0c;通过监听屏幕宽高&#xff0c;辨别出是横屏&#xff0c;还是竖屏状态 在项目的起始根页面进行监听&#xff0c;我就是在App.vue文件下进行监听 代码如下&#xff1a; <template><RouterView /> <…