Sophos تقلّص زمن فحص التهديدات 96% مع OpenAI Daybreak
مع OpenAI Daybreak، تجمع Sophos بين الذكاء الاصطناعي الرائد وخبرات الأمن السيبراني للتحقيق في التهديدات بسرعة أكبر وحماية العملاء على نطاق واسع.
89 ثانية
متوسط وقت الاستجابة للحالات باستخدام وكلاء الذكاء الاصطناعي
96%
انخفاض في وقت التحقيق باستخدام نماذج OpenAI
52%
من حالات الكشف والاستجابة المُدارة عولجت بالكامل بالذكاء الاصطناعي
الذكاء الاصطناعي الرائد يغيّر واقع الأمن السيبراني لدى طرفَي المواجهة(يفتح في نافذة جديدة). يمكن للنماذج المتقدمة مساعدة فرق الدفاع على رصد التهديدات والتحقيق فيها بسرعة أكبر. لكن هذه القدرات تنتشر أيضًا في النماذج مفتوحة الأوزان، ما يمنح المهاجمين طرقًا جديدة لاكتشاف الثغرات وتسريع استغلالها.
وتُعد Sophos(يفتح في نافذة جديدة) إحدى الشركات التي تقف في وجههم، إذ تحمي أكثر من 625,000 مؤسسة في مختلف القطاعات والمناطق. يقول جون بيترسون، الرئيس التنفيذي للتكنولوجيا في الشركة: «نشهد تنوعًا هائلًا في الهجمات». «وقد راكمنا خبرة واسعة في مكافحتها على مدى أربعة عقود من العمل في الأمن السيبراني».
من خلال OpenAI Daybreak، تجمع Sophos بين نماذج OpenAI وما تملكه من معلومات استخباراتية عن التهديدات، وأدلة إجراءات الاستجابة، وخبرات أمنية. فالهدف ليس مجرد تزويد المحللين بأداة إضافية. بل تعزيز استفادة كل عميل تحميه Sophos من خبراتها.
«تقدّم Sophos الخبرة المتخصصة والمعرفة العملية اللازمتين لمكافحة الهجمات على نطاق واسع. وتقدّم برامج مثل Daybreak وشركات مثل OpenAI ذكاءً اصطناعيًا رائدًا يتيح لنا توسيع نطاق الاستفادة من هذه الخبرة المتخصصة لدعم جميع عملائنا».
يرتكز هذا العمل على Sophos Fusion، نظام الدفاع السيبراني من Sophos المبني على الذكاء الاصطناعي منذ الأساس، والذي يشمل خدمة Sophos للكشف والاستجابة المُدارة (MDR). يجمع النظام بيانات المستشعرات من أكثر من 500 تكامل مع جهات خارجية، إلى جانب منتجات Sophos نفسها. وتولّد هذه المستشعرات مجتمعةً تريليونات الأحداث يوميًا، تختزلها Sophos إلى نحو 1,000 إلى 2,000 حالة لتحقّق فيها مراكز العمليات الأمنية التسعة التابعة لها.
وقد غيّر الوكلاء المطوّرون من خلال Daybreak طريقة التعامل مع هذه الحالات. يجمع وكيل التحقيق المعلومات المتعلقة ببيئة العميل، والتهديدات المرصودة، ومؤشرات الاختراق (IoCs)، والمعلومات الاستخباراتية ذات الصلة بالتهديدات لكل حالة. ثم ينشئ نموذج تخطيط دورة متكررة من التخطيط والتنفيذ والمراجعة: يضع خطة للتحقيق، وينفّذ خطواتها، ويُعد ملخصًا يتضمن إجراءات الاستجابة الموصى بها ليراجعها المحللون. ويمكن لوكلاء آخرين تنفيذ أجزاء من الاستجابة.
قبل Daybreak، كان التحقيق في الحالات والاستجابة لها يعتمدان أساسًا على الخبرة البشرية. وكانت إجراءات Sophos المتّبعة تستغرق نحو 38 دقيقة في المتوسط، وهو أداء يقول بيترسون إنه كان يتفوق على أداء 96% من مراكز العمليات الأمنية المتخصصة.
«بفضل الوكلاء الذين تمكّنا من تطويرهم من خلال برنامج Daybreak، انخفض الآن متوسط وقت الاستجابة للحالات التي نستخدم فيها هؤلاء الوكلاء إلى نحو 89 ثانية. وبات نحو نصف الحالات التي نتولاها يُعالَج آليًا بواسطة وكلاء طوّرناهم باستخدام نماذج Daybreak».
صمّمت Sophos خدمة الكشف والاستجابة المُدارة (MDR) لتمنح العملاء التحكم من خلال ثلاثة أوضاع تشغيل:
الإشعار: تحقّق Sophos في الحالة وتوصي باستجابة، لكن العميل هو من يتخذ الإجراء.
التعاون: تعمل Sophos والعميل معًا قبل اتخاذ أي إجراء.
التفويض: يمكن لـ Sophos الاستجابة مباشرةً نيابةً عن العميل.
وتسري الضوابط نفسها سواء أنجز العملَ شخصٌ أم وكيل. تستخدم Sophos الأتمتة للتحرك بسرعة والاستفادة بشكل أفضل من وقت المحللين، لكن الإجراءات التي قد تُلحق أضرارًا تظل خاضعة للمستوى المناسب من الإشراف البشري.
ويؤكد بيترسون: «كل ما لا نطمئن إلى إسناده لوكيل، نحيله إلى البشر لتقديره».
خفض متوسط وقت الاستجابة للحالات التي يُستخدم فيها الوكلاء من نحو 38 دقيقة إلى 89 ثانية.
تمكين Sophos من معالجة 52% من حالات الكشف والاستجابة المُدارة بالكامل باستخدام الذكاء الاصطناعي، ضمن ضوابط يضبطها محللو Sophos.
توفير تجربة تحقيق أسرع وأكثر اتساقًا للعملاء.
مساعدة Sophos على زيادة قدراتها الحاسوبية بدلًا من الاعتماد على زيادة مماثلة في أعداد موظفي الأمن السيبراني، الذين يصعب توافرهم.
إعادة تركيز اهتمام المحللين على التهديدات والحالات الاستثنائية والقرارات التي تكون خبرتهم فيها أشد أهمية.
يقول بيترسون إن Sophos ستواصل توسيع قدرات وكلائها. «ستواصل قدرات الاستجابة تطورها، وسنوسّع نطاق حالات الاستخدام التي نعالجها بالوكلاء الذين طوّرناهم».
«تتيح لنا برامج مثل Daybreak فرصة للبقاء متقدمين بخطوة على المهاجمين».
ونصيحته لغيره من قادة الأمن بسيطة، إذ يقول: «أهم ما ينبغي لقادة الأمن فعله غدًا هو العودة فعليًا إلى التركيز على أساسيات الأمن في مؤسساتهم». «وهذا يشمل بالطبع تطبيق التصحيحات الأمنية. لكن التصحيحات لن تعالج إلا الثغرات المعروفة لدى المورّد».
والحل هو الحفاظ على «نهج أمني متعدد الطبقات» يشمل حماية الأجهزة الطرفية، والمصادقة متعددة العوامل، وتقسيم الشبكة، وعمليات أمنية متينة. «تُكتشف الثغرات بمعدل يثير القلق، وتُستغل على نطاق لم نشهده من قبل. لذا أعتقد أن إتقان الأساسيات اليوم أهم من أي وقت مضى».


