Sophos: 96% kraće istrage prijetnji uz OpenAI Daybreak
Uz OpenAI Daybreak, Sophos spaja graničnu umjetnu inteligenciju i stručnost u kibernetičkoj sigurnosti kako bi brže istraživao prijetnje i pružao zaštitu velikom broju korisnika.
89 sekundi
prosječno vrijeme odgovora na slučajeve u kojima se koriste AI agenti
96%
kraće vrijeme istrage uz modele kompanije OpenAI
52%
MDR slučajeva AI rješava od početka do kraja
Granična umjetna inteligencija mijenja kibernetičku sigurnost na obje strane(otvara se u novom prozoru). Napredni modeli mogu pomoći timovima za odbranu da brže otkrivaju i istražuju prijetnje. Ali te mogućnosti postaju dostupne i u modelima s otvorenim težinama, što napadačima pruža nove načine da otkrivaju ranjivosti i brže ih iskorištavaju.
Sophos(otvara se u novom prozoru) je jedna od kompanija koje im stoje na putu i štiti više od 625.000 organizacija u različitim sektorima i regijama. „Susrećemo se s izuzetno raznovrsnim napadima“, kaže John Peterson, direktor tehnologije u kompaniji. „Tokom četiri decenije rada u oblasti kibernetičke sigurnosti stekli smo veliko stručno znanje o borbi protiv njih.“
Kroz program OpenAI Daybreak, Sophos kombinuje modele kompanije OpenAI s vlastitim obavještajnim podacima o prijetnjama, procedurama za odgovor i stručnim znanjem o sigurnosti. Cilj nije samo pružiti analitičarima još jedan alat. Cilj je da Sophosovo stručno znanje donese veću korist svakom korisniku kojeg štiti.
„Sophos donosi specijalističko znanje i praktično iskustvo za borbu protiv napada velikih razmjera. Programi poput Daybreaka i kompanije poput OpenAI donose graničnu umjetnu inteligenciju koja nam omogućava da to stručno znanje primijenimo u širem obimu i pružimo podršku svim našim korisnicima.“
U središtu ovog rada je Sophos Fusion, Sophosov sistem kibernetičke odbrane zasnovan na umjetnoj inteligenciji, koji uključuje uslugu Sophos Managed Detection and Response (MDR). On objedinjuje senzorske podatke iz više od 500 integracija s rješenjima drugih dobavljača i Sophosovih vlastitih proizvoda. Ti senzori zajedno svakodnevno generišu bilione događaja, iz kojih Sophos izdvaja približno 1.000 do 2.000 slučajeva za istragu u svojih devet centara za sigurnosne operacije.
Agenti razvijeni kroz program Daybreak promijenili su način obrade tih slučajeva. Agent za istrage za svaki slučaj prikuplja kontekst o korisniku, podatke o detekcijama, indikatore kompromitacije (IoC) i relevantne obavještajne podatke o prijetnjama. Model za planiranje zatim pokreće ciklus planiranja, izvršavanja i pregleda: izrađuje plan istrage, provodi korake i sastavlja sažetak s preporučenim mjerama odgovora koje analitičari pregledaju. Drugi agenti mogu provesti dio mjera odgovora.
Prije programa Daybreak, istraga i odgovor na slučaj prvenstveno su zavisili od ljudske stručnosti. Postojeći Sophosov proces u prosjeku je trajao oko 38 minuta — što je, prema Petersonu, bilo bolje od rezultata 96% profesionalnih centara za sigurnosne operacije.
„Zahvaljujući agentima koje smo uspjeli razviti kroz program Daybreak, prosječno vrijeme odgovora na slučajeve u kojima ih koristimo sada je smanjeno na oko 89 sekundi. Obradu otprilike polovine naših slučajeva sada automatizuju agenti koje smo razvili pomoću modela iz programa Daybreak.“
Sophos je u svoju uslugu MDR ugradio kontrolu za korisnike kroz tri načina rada:
Obavještavanje: Sophos istražuje slučaj i preporučuje odgovor, ali korisnik poduzima mjere.
Saradnja: Sophos i korisnik sarađuju prije poduzimanja mjera.
Ovlaštenje: Sophos može direktno reagovati u ime korisnika.
Ista ograničenja važe bez obzira na to obavlja li posao čovjek ili agent. Sophos koristi automatizaciju kako bi brže djelovao i bolje iskoristio vrijeme analitičara, ali potencijalno destruktivne radnje i dalje zahtijevaju odgovarajući nivo ljudskog nadzora.
„Sve što nismo spremni prepustiti agentu prosljeđujemo na ljudsku procjenu“, potvrđuje Peterson.
Prosječno vrijeme odgovora na slučajeve u kojima se koriste agenti smanjeno je s približno 38 minuta na 89 sekundi.
Sophos sada može riješiti 52% MDR slučajeva od početka do kraja pomoću AI-ja, unutar granica koje su podesili njegovi analitičari.
Korisnicima pruža brže i dosljednije istrage.
Pomaže Sophosu da povećava računarske kapacitete umjesto da se oslanja na srazmjerno povećanje broja teško dostupnih stručnjaka za kibernetičku sigurnost.
Vraća pažnju analitičara na prijetnje, izuzetke i odluke u kojima je njihova stručnost najvažnija.
Peterson kaže da će Sophos nastaviti širiti mogućnosti svojih agenata. „Mogućnosti odgovora postajat će sve sofisticiranije, a proširit ćemo i raspon primjena agenata koje smo razvili.“
„Uz programe poput Daybreaka imamo priliku ostati korak ispred napadača.“
Njegov savjet drugim rukovodiocima zaduženim za sigurnost je jednostavan: „Ono što bi već sutra trebali uraditi jeste ponovo se istinski usmjeriti na osnove sigurnosti svoje organizacije“, kaže on. „To, naravno, uključuje primjenu sigurnosnih zakrpa. Ali zakrpe mogu obuhvatiti samo ranjivosti koje su poznate dobavljaču.“
Rješenje je održavati „višeslojni pristup sigurnosti“ koji uključuje zaštitu krajnjih uređaja, višefaktorsku autentifikaciju (MFA), segmentaciju mreže i snažne sigurnosne operacije. „Ranjivosti se otkrivaju alarmantnom brzinom i iskorištavaju u razmjerima koje dosad nismo vidjeli. Zato mislim da je pravilna primjena osnovnih sigurnosnih mjera danas važnija nego ikad.“


