Μετάβαση στο κύριο περιεχόμενο
OpenAI

9 Οκτωβρίου 2026

Sophos: 96% λιγότερος χρόνος διερεύνησης με OpenAI Daybreak

Με το OpenAI Daybreak, η Sophos συνδυάζει κορυφαία τεχνητή νοημοσύνη με εξειδίκευση στην κυβερνοασφάλεια, για ταχύτερη διερεύνηση απειλών και προστασία πελατών σε μεγάλη κλίμακα.

Μέγεθος εταιρείας: Συνεργάτης
Περιοχή: Παγκόσμια
Βιομηχανία: Τεχνολογία
Προϊόντα: Daybreak

89 δευτερόλεπτα

μέσος χρόνος απόκρισης στα περιστατικά που διαχειρίζονται πράκτορες AI

96%

μείωση του χρόνου διερεύνησης με τη χρήση μοντέλων της OpenAI

52%

των περιστατικών MDR επιλύονται εξ ολοκλήρου από την AI

Φόρτωση…

Ένα βήμα μπροστά, καθώς τα περιθώρια αντίδρασης των αμυνόμενων στενεύουν

Η κορυφαία AI αλλάζει την κυβερνοασφάλεια και για τις δύο πλευρές⁠(ανοίγει σε νέο παράθυρο). Τα προηγμένα μοντέλα μπορούν να βοηθήσουν τους αμυνόμενους να εντοπίζουν και να διερευνούν απειλές ταχύτερα. Όμως αυτές οι δυνατότητες περνούν πλέον και σε μοντέλα με ανοιχτά βάρη, δίνοντας στους επιτιθέμενους νέους τρόπους να ανακαλύπτουν ευπάθειες και να τις εκμεταλλεύονται ταχύτερα.

Η Sophos⁠(ανοίγει σε νέο παράθυρο) είναι μία από τις εταιρείες που τους βάζουν εμπόδια, προστατεύοντας περισσότερους από 625.000 οργανισμούς σε διαφορετικούς κλάδους και γεωγραφικές περιοχές. «Βλέπουμε μια τεράστια ποικιλία επιθέσεων», λέει ο John Peterson, Διευθυντής Τεχνολογίας της εταιρείας. «Στις τέσσερις δεκαετίες που δραστηριοποιούμαστε στην κυβερνοασφάλεια, έχουμε αναπτύξει εκτεταμένη τεχνογνωσία για την αντιμετώπισή τους».

Μέσω του OpenAI Daybreak, η Sophos συνδυάζει τα μοντέλα της OpenAI με τις δικές της πληροφορίες για απειλές, τις διαδικασίες αντιμετώπισης και την εξειδίκευσή της στην ασφάλεια. Στόχος δεν είναι απλώς να δοθεί στους αναλυτές ένα ακόμη εργαλείο. Είναι να αξιοποιηθεί πιο αποτελεσματικά η εξειδίκευση της Sophos προς όφελος κάθε πελάτη που προστατεύει.

«Η Sophos προσφέρει την εξειδίκευση και την τεχνογνωσία για την αντιμετώπιση επιθέσεων σε μεγάλη κλίμακα. Προγράμματα όπως το Daybreak και εταιρείες όπως η OpenAI προσφέρουν κορυφαία τεχνητή νοημοσύνη, που μας επιτρέπει να αξιοποιούμε αυτή την εξειδίκευση σε μεγαλύτερη κλίμακα, υποστηρίζοντας όλους τους πελάτες μας».

—John Peterson, Διευθυντής Τεχνολογίας, Sophos

Η εφαρμογή στην πράξη

Στο επίκεντρο της προσπάθειας βρίσκεται το Sophos Fusion, το σύστημα κυβερνοάμυνας της Sophos που βασίζεται εξαρχής στην AI και περιλαμβάνει την υπηρεσία Sophos Managed Detection and Response (MDR). Συγκεντρώνει δεδομένα αισθητήρων από περισσότερες από 500 διασυνδέσεις με λύσεις τρίτων, μαζί με δεδομένα από τα προϊόντα της ίδιας της Sophos. Συνολικά, αυτοί οι αισθητήρες παράγουν τρισεκατομμύρια συμβάντα κάθε μέρα, από τα οποία η Sophos ξεχωρίζει περίπου 1.000 έως 2.000 περιστατικά προς διερεύνηση από τα εννέα κέντρα επιχειρήσεων ασφάλειας που διαθέτει.

Οι πράκτορες που δημιουργήθηκαν μέσω του Daybreak έχουν αλλάξει τον τρόπο διαχείρισης αυτών των περιστατικών. Ένας πράκτορας διερεύνησης συγκεντρώνει για κάθε περιστατικό τα στοιχεία του περιβάλλοντος του πελάτη, τις ανιχνεύσεις, τους δείκτες παραβίασης (IoCs) και τις σχετικές πληροφορίες για απειλές. Στη συνέχεια, ένα μοντέλο σχεδιασμού δημιουργεί έναν κύκλο σχεδιασμού–εκτέλεσης–ελέγχου: καταρτίζει ένα σχέδιο διερεύνησης, ολοκληρώνει τα βήματα και συντάσσει μια σύνοψη με προτεινόμενες ενέργειες αντιμετώπισης, τις οποίες ελέγχουν οι αναλυτές. Άλλοι πράκτορες μπορούν να εκτελέσουν μέρος των ενεργειών αντιμετώπισης.

Πριν από το Daybreak, η διερεύνηση και η αντιμετώπιση ενός περιστατικού βασίζονταν κυρίως στην ανθρώπινη εξειδίκευση. Η διαδικασία που ακολουθούσε η Sophos διαρκούσε κατά μέσο όρο περίπου 38 λεπτά — επίδοση καλύτερη από εκείνη του 96% των επαγγελματικών κέντρων επιχειρήσεων ασφάλειας, σύμφωνα με τον Peterson.

«Πλέον, χάρη στους πράκτορες που καταφέραμε να δημιουργήσουμε μέσω του προγράμματος Daybreak, ο μέσος χρόνος απόκρισης στα περιστατικά που διαχειρίζονται αυτοί οι πράκτορες έχει μειωθεί σε περίπου 89 δευτερόλεπτα. Η διαχείριση περίπου των μισών περιστατικών που αναλαμβάνουμε γίνεται πλέον αυτόματα από πράκτορες που αναπτύξαμε με τα μοντέλα του Daybreak».

—John Peterson, Διευθυντής Τεχνολογίας, Sophos

Με την ανθρώπινη κρίση στο επίκεντρο

Η Sophos δίνει στους πελάτες τον έλεγχο της υπηρεσίας MDR μέσω τριών τρόπων λειτουργίας:

  • Ειδοποίηση: Η Sophos διερευνά το περιστατικό και προτείνει ενέργειες αντιμετώπισης, αλλά ο πελάτης αναλαμβάνει δράση.

  • Συνεργασία: Η Sophos και ο πελάτης συνεργάζονται πριν από οποιαδήποτε ενέργεια.

  • Εξουσιοδότηση: Η Sophos μπορεί να αναλάβει άμεσα δράση για λογαριασμό του πελάτη.

Τα ίδια όρια ισχύουν είτε την εργασία εκτελεί ένας άνθρωπος είτε ένας πράκτορας. Η Sophos αξιοποιεί την αυτοματοποίηση για να ενεργεί γρήγορα και να χρησιμοποιεί καλύτερα τον χρόνο των αναλυτών, αλλά οι δυνητικά καταστροφικές ενέργειες εξακολουθούν να απαιτούν το κατάλληλο επίπεδο ανθρώπινης εποπτείας.

«Οτιδήποτε δεν νιώθουμε άνετα να αναθέσουμε σε έναν πράκτορα παραπέμπεται σε άνθρωπο για αξιολόγηση», επιβεβαιώνει ο Peterson.

Τα αποτελέσματα με μια ματιά

  • Μείωση του μέσου χρόνου απόκρισης στα περιστατικά που διαχειρίζονται πράκτορες από περίπου 38 λεπτά σε 89 δευτερόλεπτα.

  • Δυνατότητα πλήρους επίλυσης του 52% των περιστατικών MDR από τη Sophos με AI, εντός ορίων που έχουν καθορίσει οι αναλυτές της.

  • Ταχύτερη διερεύνηση με μεγαλύτερη συνέπεια για τους πελάτες.

  • Δυνατότητα για τη Sophos να αυξάνει τους υπολογιστικούς πόρους αντί να εξαρτάται από την αντίστοιχη αύξηση του δυσεύρετου προσωπικού κυβερνοασφάλειας.

  • Επαναφορά της προσοχής των αναλυτών στις απειλές, τις εξαιρέσεις και τις αποφάσεις όπου η εξειδίκευσή τους έχει τη μεγαλύτερη αξία.

Τα επόμενα βήματα

Ο Peterson λέει ότι η Sophos θα συνεχίσει να διευρύνει τις δυνατότητες των πρακτόρων της. «Οι δυνατότητες αντιμετώπισης θα γίνονται όλο και πιο εξελιγμένες και θα διευρύνουμε το φάσμα των περιπτώσεων χρήσης που καλύπτουμε με τους πράκτορες που έχουμε δημιουργήσει».

«Με προγράμματα όπως το Daybreak, έχουμε την ευκαιρία να παραμένουμε ένα βήμα μπροστά από τους επιτιθέμενους».

—John Peterson, Διευθυντής Τεχνολογίας, Sophos

Η συμβουλή του προς άλλους επικεφαλής ασφάλειας είναι απλή: «Αν υπάρχει ένα πράγμα που πρέπει να κάνουν αύριο οι επικεφαλής ασφάλειας, είναι να εστιάσουν ξανά στις θεμελιώδεις πρακτικές ασφάλειας του οργανισμού τους», λέει. «Αυτό περιλαμβάνει, φυσικά, την εγκατάσταση ενημερώσεων ασφαλείας. Όμως οι ενημερώσεις ασφαλείας θα καλύπτουν πάντα μόνο τις ευπάθειες που γνωρίζει ο προμηθευτής».

Η απάντηση είναι η διατήρηση «μιας πολυεπίπεδης προσέγγισης ασφάλειας» που περιλαμβάνει προστασία τερματικών συσκευών, έλεγχο ταυτότητας πολλών παραγόντων (MFA), τμηματοποίηση δικτύου και ισχυρές επιχειρησιακές λειτουργίες ασφάλειας. «Οι ευπάθειες ανακαλύπτονται με ανησυχητικό ρυθμό και οι επιτιθέμενοι τις εκμεταλλεύονται σε πρωτοφανή κλίμακα. Γι’ αυτό πιστεύω ότι η σωστή εφαρμογή των θεμελιωδών πρακτικών είναι σήμερα πιο σημαντική από ποτέ».

Περάστε στη νέα εποχή της εργασίας

Πάνω από 1 εκατομμύριο επιχειρήσεις σε όλο τον κόσμο επιτυγχάνουν ουσιαστικά αποτελέσματα με την OpenAI.