Sophos: 96% λιγότερος χρόνος διερεύνησης με OpenAI Daybreak
Με το OpenAI Daybreak, η Sophos συνδυάζει κορυφαία τεχνητή νοημοσύνη με εξειδίκευση στην κυβερνοασφάλεια, για ταχύτερη διερεύνηση απειλών και προστασία πελατών σε μεγάλη κλίμακα.
89 δευτερόλεπτα
μέσος χρόνος απόκρισης στα περιστατικά που διαχειρίζονται πράκτορες AI
96%
μείωση του χρόνου διερεύνησης με τη χρήση μοντέλων της OpenAI
52%
των περιστατικών MDR επιλύονται εξ ολοκλήρου από την AI
Η κορυφαία AI αλλάζει την κυβερνοασφάλεια και για τις δύο πλευρές(ανοίγει σε νέο παράθυρο). Τα προηγμένα μοντέλα μπορούν να βοηθήσουν τους αμυνόμενους να εντοπίζουν και να διερευνούν απειλές ταχύτερα. Όμως αυτές οι δυνατότητες περνούν πλέον και σε μοντέλα με ανοιχτά βάρη, δίνοντας στους επιτιθέμενους νέους τρόπους να ανακαλύπτουν ευπάθειες και να τις εκμεταλλεύονται ταχύτερα.
Η Sophos(ανοίγει σε νέο παράθυρο) είναι μία από τις εταιρείες που τους βάζουν εμπόδια, προστατεύοντας περισσότερους από 625.000 οργανισμούς σε διαφορετικούς κλάδους και γεωγραφικές περιοχές. «Βλέπουμε μια τεράστια ποικιλία επιθέσεων», λέει ο John Peterson, Διευθυντής Τεχνολογίας της εταιρείας. «Στις τέσσερις δεκαετίες που δραστηριοποιούμαστε στην κυβερνοασφάλεια, έχουμε αναπτύξει εκτεταμένη τεχνογνωσία για την αντιμετώπισή τους».
Μέσω του OpenAI Daybreak, η Sophos συνδυάζει τα μοντέλα της OpenAI με τις δικές της πληροφορίες για απειλές, τις διαδικασίες αντιμετώπισης και την εξειδίκευσή της στην ασφάλεια. Στόχος δεν είναι απλώς να δοθεί στους αναλυτές ένα ακόμη εργαλείο. Είναι να αξιοποιηθεί πιο αποτελεσματικά η εξειδίκευση της Sophos προς όφελος κάθε πελάτη που προστατεύει.
«Η Sophos προσφέρει την εξειδίκευση και την τεχνογνωσία για την αντιμετώπιση επιθέσεων σε μεγάλη κλίμακα. Προγράμματα όπως το Daybreak και εταιρείες όπως η OpenAI προσφέρουν κορυφαία τεχνητή νοημοσύνη, που μας επιτρέπει να αξιοποιούμε αυτή την εξειδίκευση σε μεγαλύτερη κλίμακα, υποστηρίζοντας όλους τους πελάτες μας».
Στο επίκεντρο της προσπάθειας βρίσκεται το Sophos Fusion, το σύστημα κυβερνοάμυνας της Sophos που βασίζεται εξαρχής στην AI και περιλαμβάνει την υπηρεσία Sophos Managed Detection and Response (MDR). Συγκεντρώνει δεδομένα αισθητήρων από περισσότερες από 500 διασυνδέσεις με λύσεις τρίτων, μαζί με δεδομένα από τα προϊόντα της ίδιας της Sophos. Συνολικά, αυτοί οι αισθητήρες παράγουν τρισεκατομμύρια συμβάντα κάθε μέρα, από τα οποία η Sophos ξεχωρίζει περίπου 1.000 έως 2.000 περιστατικά προς διερεύνηση από τα εννέα κέντρα επιχειρήσεων ασφάλειας που διαθέτει.
Οι πράκτορες που δημιουργήθηκαν μέσω του Daybreak έχουν αλλάξει τον τρόπο διαχείρισης αυτών των περιστατικών. Ένας πράκτορας διερεύνησης συγκεντρώνει για κάθε περιστατικό τα στοιχεία του περιβάλλοντος του πελάτη, τις ανιχνεύσεις, τους δείκτες παραβίασης (IoCs) και τις σχετικές πληροφορίες για απειλές. Στη συνέχεια, ένα μοντέλο σχεδιασμού δημιουργεί έναν κύκλο σχεδιασμού–εκτέλεσης–ελέγχου: καταρτίζει ένα σχέδιο διερεύνησης, ολοκληρώνει τα βήματα και συντάσσει μια σύνοψη με προτεινόμενες ενέργειες αντιμετώπισης, τις οποίες ελέγχουν οι αναλυτές. Άλλοι πράκτορες μπορούν να εκτελέσουν μέρος των ενεργειών αντιμετώπισης.
Πριν από το Daybreak, η διερεύνηση και η αντιμετώπιση ενός περιστατικού βασίζονταν κυρίως στην ανθρώπινη εξειδίκευση. Η διαδικασία που ακολουθούσε η Sophos διαρκούσε κατά μέσο όρο περίπου 38 λεπτά — επίδοση καλύτερη από εκείνη του 96% των επαγγελματικών κέντρων επιχειρήσεων ασφάλειας, σύμφωνα με τον Peterson.
«Πλέον, χάρη στους πράκτορες που καταφέραμε να δημιουργήσουμε μέσω του προγράμματος Daybreak, ο μέσος χρόνος απόκρισης στα περιστατικά που διαχειρίζονται αυτοί οι πράκτορες έχει μειωθεί σε περίπου 89 δευτερόλεπτα. Η διαχείριση περίπου των μισών περιστατικών που αναλαμβάνουμε γίνεται πλέον αυτόματα από πράκτορες που αναπτύξαμε με τα μοντέλα του Daybreak».
Η Sophos δίνει στους πελάτες τον έλεγχο της υπηρεσίας MDR μέσω τριών τρόπων λειτουργίας:
Ειδοποίηση: Η Sophos διερευνά το περιστατικό και προτείνει ενέργειες αντιμετώπισης, αλλά ο πελάτης αναλαμβάνει δράση.
Συνεργασία: Η Sophos και ο πελάτης συνεργάζονται πριν από οποιαδήποτε ενέργεια.
Εξουσιοδότηση: Η Sophos μπορεί να αναλάβει άμεσα δράση για λογαριασμό του πελάτη.
Τα ίδια όρια ισχύουν είτε την εργασία εκτελεί ένας άνθρωπος είτε ένας πράκτορας. Η Sophos αξιοποιεί την αυτοματοποίηση για να ενεργεί γρήγορα και να χρησιμοποιεί καλύτερα τον χρόνο των αναλυτών, αλλά οι δυνητικά καταστροφικές ενέργειες εξακολουθούν να απαιτούν το κατάλληλο επίπεδο ανθρώπινης εποπτείας.
«Οτιδήποτε δεν νιώθουμε άνετα να αναθέσουμε σε έναν πράκτορα παραπέμπεται σε άνθρωπο για αξιολόγηση», επιβεβαιώνει ο Peterson.
Μείωση του μέσου χρόνου απόκρισης στα περιστατικά που διαχειρίζονται πράκτορες από περίπου 38 λεπτά σε 89 δευτερόλεπτα.
Δυνατότητα πλήρους επίλυσης του 52% των περιστατικών MDR από τη Sophos με AI, εντός ορίων που έχουν καθορίσει οι αναλυτές της.
Ταχύτερη διερεύνηση με μεγαλύτερη συνέπεια για τους πελάτες.
Δυνατότητα για τη Sophos να αυξάνει τους υπολογιστικούς πόρους αντί να εξαρτάται από την αντίστοιχη αύξηση του δυσεύρετου προσωπικού κυβερνοασφάλειας.
Επαναφορά της προσοχής των αναλυτών στις απειλές, τις εξαιρέσεις και τις αποφάσεις όπου η εξειδίκευσή τους έχει τη μεγαλύτερη αξία.
Ο Peterson λέει ότι η Sophos θα συνεχίσει να διευρύνει τις δυνατότητες των πρακτόρων της. «Οι δυνατότητες αντιμετώπισης θα γίνονται όλο και πιο εξελιγμένες και θα διευρύνουμε το φάσμα των περιπτώσεων χρήσης που καλύπτουμε με τους πράκτορες που έχουμε δημιουργήσει».
«Με προγράμματα όπως το Daybreak, έχουμε την ευκαιρία να παραμένουμε ένα βήμα μπροστά από τους επιτιθέμενους».
Η συμβουλή του προς άλλους επικεφαλής ασφάλειας είναι απλή: «Αν υπάρχει ένα πράγμα που πρέπει να κάνουν αύριο οι επικεφαλής ασφάλειας, είναι να εστιάσουν ξανά στις θεμελιώδεις πρακτικές ασφάλειας του οργανισμού τους», λέει. «Αυτό περιλαμβάνει, φυσικά, την εγκατάσταση ενημερώσεων ασφαλείας. Όμως οι ενημερώσεις ασφαλείας θα καλύπτουν πάντα μόνο τις ευπάθειες που γνωρίζει ο προμηθευτής».
Η απάντηση είναι η διατήρηση «μιας πολυεπίπεδης προσέγγισης ασφάλειας» που περιλαμβάνει προστασία τερματικών συσκευών, έλεγχο ταυτότητας πολλών παραγόντων (MFA), τμηματοποίηση δικτύου και ισχυρές επιχειρησιακές λειτουργίες ασφάλειας. «Οι ευπάθειες ανακαλύπτονται με ανησυχητικό ρυθμό και οι επιτιθέμενοι τις εκμεταλλεύονται σε πρωτοφανή κλίμακα. Γι’ αυτό πιστεύω ότι η σωστή εφαρμογή των θεμελιωδών πρακτικών είναι σήμερα πιο σημαντική από ποτέ».


