Gå til hovedindhold
OpenAI

9. oktober 2026

Sophos: 96 % kortere trusselsanalyse med OpenAI Daybreak

Med OpenAI Daybreak kombinerer Sophos banebrydende intelligens med ekspertise i cybersikkerhed for at undersøge trusler hurtigere og beskytte kunder i stor skala.

Virksomhedsstørrelse: Partner
Region: Global
Branche: Teknologi
Produkter: Daybreak

89 sekunder

gennemsnitlig responstid for sager, hvor der bruges AI-agenter

96 %

kortere undersøgelsestid ved brug af OpenAI-modeller

52 %

af MDR-sagerne løses fra start til slut af AI

Indlæser ...

Et skridt foran, når tiden til at forsvare sig bliver kortere

Banebrydende AI ændrer cybersikkerheden for begge sider⁠(åbner i et nyt vindue). Avancerede modeller kan hjælpe forsvarerne med at finde og undersøge trusler hurtigere. Men disse evner breder sig også til modeller med åbne vægte, hvilket giver angribere nye måder at opdage sårbarheder på og udnytte dem hurtigere.

Sophos⁠(åbner i et nyt vindue) er en af de virksomheder, der står i vejen for dem, og beskytter mere end 625.000 organisationer på tværs af sektorer og regioner. »Vi ser et meget bredt spektrum af angreb,« siger John Peterson, virksomhedens teknologidirektør. »Gennem fire årtier i cybersikkerhedsbranchen har vi opbygget omfattende ekspertise i at bekæmpe dem.«

Gennem OpenAI Daybreak kombinerer Sophos OpenAI-modeller med sine egne trusselsefterretninger, beredskabsprocedurer og sin sikkerhedsekspertise. Målet er ikke blot at give analytikerne endnu et værktøj. Det er at få Sophos' ekspertise til at gøre en større forskel for alle de kunder, virksomheden beskytter.

»Sophos bidrager med den faglige ekspertise og den praktiske viden, der skal til for at bekæmpe angreb i stor skala. Programmer som Daybreak og virksomheder som OpenAI bidrager med banebrydende intelligens, der gør det muligt for os at udbrede vores faglige ekspertise, så den kommer alle vores kunder til gode.«

—John Peterson, teknologidirektør, Sophos

Et indblik i udrulningen

Omdrejningspunktet for arbejdet er Sophos Fusion, Sophos' cyberforsvarssystem, der er bygget med AI fra bunden og omfatter Sophos Managed Detection and Response (MDR). Det samler sensordata fra mere end 500 tredjepartsintegrationer og Sophos' egne produkter. Tilsammen genererer disse sensorer billioner af hændelser hver dag, som Sophos indsnævrer til cirka 1.000–2.000 sager, der skal undersøges af virksomhedens ni sikkerhedsdriftscentre.

Agenter bygget gennem Daybreak har ændret håndteringen af disse sager. En undersøgelsesagent indsamler oplysninger om kundens forhold, detektioner, indikatorer på kompromittering (IoC'er) og relevante trusselsefterretninger for hver sag. En planlægningsmodel etablerer derefter en cyklus med planlægning, udførelse og gennemgang: Den udarbejder en undersøgelsesplan, gennemfører trinnene og laver et resumé med anbefalede modforanstaltninger, som analytikerne kan gennemgå. Andre agenter kan udføre dele af indsatsen.

Før Daybreak var undersøgelsen af en sag og indsatsen mod truslen primært afhængig af menneskelig ekspertise. Sophos' hidtidige proces tog i gennemsnit omkring 38 minutter – et resultat, der ifølge Peterson var bedre end hos 96 % af de professionelle sikkerhedsdriftscentre.

»Takket være de agenter, vi har kunnet bygge gennem Daybreak-programmet, er den gennemsnitlige responstid for sager, hvor vi bruger disse agenter, nu faldet til cirka 89 sekunder. Omkring halvdelen af vores sager håndteres nu automatisk af agenter, vi har udviklet med Daybreak-modellerne.«

—John Peterson, teknologidirektør, Sophos

Menneskelig dømmekraft i centrum

Sophos giver kunderne kontrol over sin MDR-tjeneste gennem tre driftsformer:

  • Underret: Sophos undersøger sagen og anbefaler en indsats, men kunden udfører den.

  • Samarbejd: Sophos og kunden samarbejder, før der handles.

  • Giv tilladelse: Sophos kan handle direkte på kundens vegne.

De samme grænser gælder, uanset om arbejdet udføres af et menneske eller en agent. Sophos bruger automatisering til at reagere hurtigt og udnytte analytikernes tid bedre, men potentielt skadelige handlinger kræver stadig et passende niveau af menneskeligt tilsyn.

»Alt det, vi ikke er trygge ved at lade en agent håndtere, bliver overladt til menneskelig vurdering,« bekræfter Peterson.

Resultater i korte træk

  • Har reduceret den gennemsnitlige responstid for sager, hvor der bruges agenter, fra cirka 38 minutter til 89 sekunder.

  • Har gjort det muligt for Sophos at løse 52 % af MDR-sagerne fra start til slut med AI inden for rammer, som Sophos' analytikere har tilpasset.

  • Giver kunderne et hurtigere og mere ensartet undersøgelsesforløb.

  • Hjælper Sophos med at opskalere computerkapaciteten frem for at være afhængig af en tilsvarende vækst i antallet af cybersikkerhedsmedarbejdere, som der er mangel på.

  • Giver analytikerne mulighed for igen at fokusere på de trusler, undtagelser og beslutninger, hvor deres ekspertise gør størst forskel.

Næste skridt

Peterson siger, at Sophos vil fortsætte med at udvide agenternes evner. »Evnen til at reagere vil fortsat blive mere avanceret, og vi vil bruge de agenter, vi har bygget, til at løse flere typer opgaver.«

»Med programmer som Daybreak har vi mulighed for at være et skridt foran angriberne.«

—John Peterson, teknologidirektør, Sophos

Hans råd til andre sikkerhedsledere er enkelt: »Hvis sikkerhedsledere skal gøre én ting i morgen, er det at vende tilbage til at fokusere på de grundlæggende sikkerhedstiltag i deres organisation,« siger han. »Det omfatter selvfølgelig installation af sikkerhedsrettelser. Men sikkerhedsrettelser vil altid kun dække sårbarheder, som leverandøren kender til.«

Svaret er at fastholde »en tilgang med sikkerhed i flere lag«, der omfatter endpointbeskyttelse, multifaktorgodkendelse (MFA), netværkssegmentering og en stærk sikkerhedsdrift. »Sårbarheder bliver opdaget i et alarmerende tempo og udnyttet i et omfang, vi aldrig har set før. Så jeg mener, at det i dag er vigtigere end nogensinde at have styr på de grundlæggende sikkerhedstiltag.«

Bliv en del af den nye arbejdsæra

Mere end 1 million virksomheder verden over opnår meningsfulde resultater med OpenAI.