统一的、AI 赋能的安全运营中心可改善跨公司的威胁检测、可见性和响应
Credicorp 在拉丁美洲运营着多元化的业务组合,包括银行、数字银行、保险、小额信贷、财富管理和健康服务,每项业务都有其自身的运营结构、风险状况和技术格局。
虽然这种模式支持灵活性和本地响应能力,但也给整个集团的网络安全管理工作带来了复杂性。不同的工具、流程和成熟度水平可能导致难以在各环境中实现一致的可见性和协调。安全团队通常需要拼凑来自多个来源的信息才能了解事件,这增加了评估风险和协调响应所需的时间。
随着威胁变得更加复杂,数据量持续增长,在集中监督与各业务所需的运营灵活性之间取得平衡的同时,保持统一的风险视图,已成为该组织面临的一项关键挑战。
为强化其多元业务的风险管理能力,Credicorp 正在建设一个集中式网络防御中心,旨在将安全作为一项集团层面的共享能力进行交付。该组织正携手 IBM 安全服务,共同定义并实施统一的网络安全运营模式,以协调检测、调查和响应环节,同时保持各业务所需的灵活性。
IBM Security Services 支持该模型在人员、流程和技术方面的设计与协调,帮助在整个集团内统一标准化实践并持续扩展能力。其核心是一个多租户安全平台,将 Google SecOps 与 IBM 的 AI 赋能服务和运营专业知识相结合,集成了高级威胁检测、自动化调查和响应编排。通过将 Google 的安全分析和 AI 功能与 IBM 的网络安全运营经验相结合,该模型有助于加速威胁检测、提高可见性并简化整个组织的修复工作。
这项转型正在整个集团内分阶段推进,首批公司已在新模型下运营。告警经过丰富化、分类,并在许多情况下通过自动化运行手册进行处理,使团队能够专注于更高价值的分析。随着该模式在整个组织内扩展,更多实体正陆续加入,目前范围内约 25% 的公司已按照初始部署路线图在新模型下运营。
随着统一模型就位,Credicorp 已在首批加入的公司中实现了可衡量的收益。AI 驱动的自动化已将不可操作告警减少约 85%,使安全团队能够专注于高优先级威胁,并提高了检测的整体准确性。
这一转变让团队能够从跨环境更集成的视角出发,更快速、更一致地分析和响应事件。通过减少从碎片化系统和流程中收集上下文所花费的时间,安全团队可以更有效地专注于调查和响应。标准化方法还简化了运营,减少了重复工作,同时保持了各业务所需的灵活性。
随着推广的继续,Credicorp 正在参与公司中建立运营指标基线,以衡量随时间推移的效率提升和改进。随着更多实体加入,持续的调优举措和自动化增强预计将进一步提高可见性、运营一致性和响应有效性,从而将模型收益扩展到更广泛的组织中。
Credicorp(纽交所代码:BAP)总部位于秘鲁利马,是该国领先的金融服务控股公司。成立于 1995 年,业务遍及拉丁美洲和美国的全能银行、小额信贷、保险和养老基金、投资咨询和资产管理领域,通过 BCP、Mibanco、Pacífico、Prima AFP、Credicorp Capital、Krealo 和 Yape 等子公司为数百万客户提供服务。
Google SecOps 是一个云原生平台,通过分析大量安全数据、应用威胁情报并自动化响应操作,来检测、调查和响应威胁。
© 版权所有 IBM Corporation 2026 年 7 月。
IBM 和 IBM 徽标是 IBM Corp. 在世界各地司法管辖区的注册商标。
示例仅供说明之用。实际效果会因
客户的系统配置与具体情况存在差异,因此无法保证可实现上述预期
成效。