OpenAI ডেব্রেকে সোফোসের হুমকি তদন্তের সময় কমেছে ৯৬%
OpenAI ডেব্রেকের মাধ্যমে সোফোস অত্যাধুনিক বুদ্ধিমত্তার সঙ্গে সাইবার নিরাপত্তার দক্ষতা মিলিয়ে আরও দ্রুত হুমকি তদন্ত করছে এবং ব্যাপক পরিসরে গ্রাহকদের সুরক্ষা দিচ্ছে.
৮৯ সেকেন্ড
এআই এজেন্ট দিয়ে সামলানো ঘটনায় সাড়া দেওয়ার গড় সময়
৯৬%
তদন্তের সময় কমেছে OpenAI মডেল ব্যবহারে
৫২%
এমডিআর ঘটনা এআই দিয়ে শুরু থেকে শেষ পর্যন্ত নিষ্পত্তি হয়েছে
অত্যাধুনিক এআই আক্রমণ ও প্রতিরক্ষা—দুই দিকেই সাইবার নিরাপত্তা বদলে দিচ্ছে(একটি নতুন উইন্ডোতে খোলে). উন্নত মডেলগুলো নিরাপত্তার দায়িত্বে থাকা ব্যক্তিদের আরও দ্রুত হুমকি খুঁজে পেতে ও তদন্ত করতে সাহায্য করতে পারে. তবে এই সক্ষমতাগুলো উন্মুক্ত ওজনবিশিষ্ট মডেলেও ছড়িয়ে পড়ছে. এতে আক্রমণকারীরা দুর্বলতা খুঁজে বের করার ও আরও দ্রুত সেগুলো কাজে লাগানোর নতুন উপায় পাচ্ছে.
তাদের পথে বাধা হয়ে দাঁড়ানো কোম্পানিগুলোর একটি হলো সোফোস(একটি নতুন উইন্ডোতে খোলে), যা বিভিন্ন খাত ও অঞ্চলের ৬,২৫,০০০-এর বেশি প্রতিষ্ঠানকে সুরক্ষা দেয়. কোম্পানির প্রধান প্রযুক্তি কর্মকর্তা জন পিটারসন বলেন, “আমরা অসংখ্য ধরনের আক্রমণ দেখতে পাই.” “সাইবার নিরাপত্তা খাতে চার দশক কাজ করে আমরা এসব আক্রমণ মোকাবিলায় বিপুল দক্ষতা অর্জন করেছি.”
OpenAI ডেব্রেক-এর মাধ্যমে সোফোস তার নিজস্ব হুমকিসংক্রান্ত গোয়েন্দা তথ্য, মোকাবিলার নির্দেশিকা ও নিরাপত্তা দক্ষতার সঙ্গে OpenAI মডেলগুলোকে যুক্ত করছে. লক্ষ্য শুধু বিশ্লেষকদের হাতে আরেকটি সরঞ্জাম তুলে দেওয়া নয়. বরং সোফোস যাঁদের সুরক্ষা দেয়, তাঁদের প্রত্যেকের জন্য তার দক্ষতাকে আরও কার্যকরভাবে কাজে লাগানো.
“ব্যাপক পরিসরে আক্রমণ মোকাবিলার জন্য সোফোস নিয়ে আসে বিশেষায়িত দক্ষতা ও বাস্তব অভিজ্ঞতা. ডেব্রেকের মতো কর্মসূচি ও OpenAI-এর মতো কোম্পানি নিয়ে আসে অত্যাধুনিক বুদ্ধিমত্তা. এর সাহায্যে আমরা সেই বিশেষায়িত দক্ষতার প্রয়োগ বাড়িয়ে আমাদের সব গ্রাহককে সহায়তা দিতে পারি.”
এই কাজের কেন্দ্রে রয়েছে সোফোস ফিউশন—সোফোসের এমন একটি সাইবার প্রতিরক্ষা ব্যবস্থা, যা শুরু থেকেই এআইকে ভিত্তি করে তৈরি. এর অন্তর্ভুক্ত সোফোসের পরিচালিত শনাক্তকরণ ও মোকাবিলা সেবা (এমডিআর). এতে সোফোসের নিজস্ব পণ্যের পাশাপাশি ৫০০-এর বেশি তৃতীয় পক্ষের সমন্বিত সংযোগ থেকে সেন্সরের তথ্য একত্র করা হয়. সব মিলিয়ে এসব সেন্সর প্রতিদিন কয়েক ট্রিলিয়ন ঘটনার তথ্য তৈরি করে. সোফোস সেগুলো যাচাই-বাছাই করে প্রায় ১,০০০ থেকে ২,০০০ তদন্তযোগ্য ঘটনায় নামিয়ে আনে, যা তার নয়টি নিরাপত্তা পরিচালনা কেন্দ্র তদন্ত করে.
ডেব্রেকের মাধ্যমে তৈরি এজেন্টগুলো এসব ঘটনা সামলানোর পদ্ধতি বদলে দিয়েছে. প্রতিটি ঘটনার জন্য একটি তদন্তকারী এজেন্ট গ্রাহকের প্রাসঙ্গিক তথ্য, শনাক্ত হওয়া হুমকি, অনুপ্রবেশের সূচক (আইওসি) এবং সংশ্লিষ্ট হুমকিসংক্রান্ত গোয়েন্দা তথ্য সংগ্রহ করে. এরপর একটি পরিকল্পনাকারী মডেল পরিকল্পনা–বাস্তবায়ন–পর্যালোচনার চক্র তৈরি করে: তদন্তের পরিকল্পনা করে, ধাপগুলো সম্পন্ন করে এবং বিশ্লেষকদের পর্যালোচনার জন্য সুপারিশকৃত মোকাবিলার পদক্ষেপসহ একটি সারসংক্ষেপ তৈরি করে. অন্য এজেন্টগুলো মোকাবিলার কিছু পদক্ষেপ বাস্তবায়ন করতে পারে.
ডেব্রেকের আগে কোনো ঘটনা তদন্ত ও মোকাবিলা মূলত মানুষের দক্ষতার ওপর নির্ভর করত. সোফোসের বিদ্যমান প্রক্রিয়ায় গড়ে প্রায় ৩৮ মিনিট লাগত. পিটারসনের মতে, এই কর্মদক্ষতা ৯৬% পেশাদার নিরাপত্তা পরিচালনা কেন্দ্রের চেয়ে ভালো ছিল.
“ডেব্রেক কর্মসূচির মাধ্যমে আমরা যে এজেন্টগুলো তৈরি করতে পেরেছি, সেগুলো দিয়ে সামলানো ঘটনায় সাড়া দেওয়ার গড় সময় এখন কমে প্রায় ৮৯ সেকেন্ড হয়েছে. আমরা যেসব ঘটনা সামলাই, তার প্রায় অর্ধেকই এখন ডেব্রেক মডেল দিয়ে তৈরি এজেন্টগুলো স্বয়ংক্রিয়ভাবে সামলাচ্ছে.”
তিনটি পরিচালন পদ্ধতির মাধ্যমে সোফোস তার এমডিআর সেবায় গ্রাহকের নিয়ন্ত্রণ নিশ্চিত করেছে:
অবহিত করা: সোফোস ঘটনা তদন্ত করে এবং করণীয় সুপারিশ করে, তবে ব্যবস্থা নেন গ্রাহক.
সহযোগিতা করা: ব্যবস্থা নেওয়ার আগে সোফোস ও গ্রাহক একসঙ্গে কাজ করেন.
অনুমোদন দেওয়া: সোফোস গ্রাহকের পক্ষে সরাসরি ব্যবস্থা নিতে পারে.
কাজটি মানুষ বা এজেন্ট—যেই করুক না কেন, একই সীমা প্রযোজ্য থাকে. দ্রুত কাজ করতে এবং বিশ্লেষকদের সময় আরও ভালোভাবে কাজে লাগাতে সোফোস স্বয়ংক্রিয় প্রযুক্তি ব্যবহার করে. তবে যেসব পদক্ষেপ ক্ষতি ঘটাতে পারে, সেগুলোর জন্য এখনো যথাযথ মাত্রায় মানুষের তত্ত্বাবধান প্রয়োজন.
পিটারসন নিশ্চিত করে বলেন, “যে কাজ এজেন্টের হাতে ছাড়তে আমরা স্বাচ্ছন্দ্য বোধ করি না, তা মানুষের বিচারবিবেচনার জন্য পাঠানো হয়.”
এজেন্ট দিয়ে সামলানো ঘটনাগুলোতে সাড়া দেওয়ার গড় সময় প্রায় ৩৮ মিনিট থেকে কমিয়ে ৮৯ সেকেন্ডে এনেছে.
সোফোসের বিশ্লেষকদের নির্ধারিত সীমার মধ্যে এআই দিয়ে ৫২% এমডিআর ঘটনা শুরু থেকে শেষ পর্যন্ত নিষ্পত্তি করা সম্ভব করেছে.
গ্রাহকদের জন্য তদন্ত আরও দ্রুত করেছে এবং এর মানে ধারাবাহিকতা এনেছে.
সাইবার নিরাপত্তাকর্মীর সংকটের মধ্যে সমান অনুপাতে কর্মী বাড়ানোর ওপর নির্ভর না করে সোফোসকে গণনক্ষমতা বাড়িয়ে কাজের পরিসর বাড়াতে সাহায্য করে.
যেসব হুমকি, ব্যতিক্রমী পরিস্থিতি ও সিদ্ধান্তে বিশ্লেষকদের দক্ষতা সবচেয়ে জরুরি, সেগুলোতে তাঁদের মনোযোগ ফিরিয়ে আনে.
পিটারসন জানান, সোফোস তার এজেন্টগুলোর কাজের সক্ষমতা বাড়াতে থাকবে. “মোকাবিলার সক্ষমতা আরও উন্নত হতে থাকবে. আর আমাদের তৈরি এজেন্টগুলোকে আরও নানা ধরনের কাজে ব্যবহার করব.”
“ডেব্রেকের মতো কর্মসূচির মাধ্যমে আমরা আক্রমণকারীদের চেয়ে এক ধাপ এগিয়ে থাকার সুযোগ পাচ্ছি.”
নিরাপত্তার দায়িত্বে থাকা অন্য নেতাদের প্রতি তাঁর পরামর্শ সরল: “আগামীকালই তাঁদের যে কাজটি করা উচিত, তা হলো নিজ প্রতিষ্ঠানের নিরাপত্তার মৌলিক বিষয়গুলোতে আবারও মনোযোগ দেওয়া,” বলেন তিনি. “এর মধ্যে অবশ্যই নিরাপত্তা সংশোধনী প্রয়োগ করা রয়েছে. তবে এসব সংশোধনী কেবল সরবরাহকারীর জানা দুর্বলতাগুলোরই সমাধান করতে পারবে.”
সমাধান হলো “বহুস্তরীয় নিরাপত্তা পদ্ধতি” বজায় রাখা. এর মধ্যে রয়েছে প্রান্তিক যন্ত্রের সুরক্ষা, বহুধাপের পরিচয় যাচাইকরণ (MFA), নেটওয়ার্ককে পৃথক অংশে ভাগ করা এবং শক্তিশালী নিরাপত্তা কার্যক্রম. “উদ্বেগজনক হারে দুর্বলতা আবিষ্কৃত হচ্ছে এবং আগে কখনো না-দেখা পরিসরে সেগুলো কাজে লাগিয়ে আক্রমণ চালানো হচ্ছে. তাই আমার মনে হয়, মৌলিক কাজগুলো ঠিকভাবে করা আজ আগের যেকোনো সময়ের চেয়ে বেশি গুরুত্বপূর্ণ.”


