Pasar al contenido principal
OpenAI

9 de octubre de 2026

Sophos: 96 % menos tiempo de investigación con OpenAI Daybreak

Con OpenAI Daybreak, Sophos combina inteligencia de vanguardia con experiencia en ciberseguridad para investigar amenazas más rápido y proteger a sus clientes a gran escala.

Tamaño de la empresa: Socio
Región: Global
Sector: Tecnología
Productos: Daybreak

89 segundos

tiempo promedio de respuesta en casos que utilizan agentes de IA

96 %

de reducción en el tiempo de investigación con modelos de OpenAI

52 %

de los casos de MDR resueltos de principio a fin por IA

Cargando...

Mantener la ventaja cuando se reduce el tiempo para defenderse

La IA de vanguardia está transformando la ciberseguridad en ambos frentes⁠(se abre en una nueva ventana). Los modelos avanzados pueden ayudar a los equipos de defensa a detectar e investigar amenazas más rápido. Pero esas capacidades también se están extendiendo a los modelos de pesos abiertos, lo que brinda a los atacantes nuevas formas de descubrir vulnerabilidades y acelerar su explotación.

Sophos⁠(se abre en una nueva ventana) es una de las empresas que les hace frente y protege a más de 625 000 organizaciones de distintos sectores y regiones. “Vemos una enorme variedad de ataques”, afirma John Peterson, director de tecnología de la empresa. “Hemos adquirido una amplia experiencia para combatirlos a lo largo de cuatro décadas en el sector de la ciberseguridad”.

A través de OpenAI Daybreak, Sophos combina los modelos de OpenAI con su propia inteligencia de amenazas, sus protocolos de respuesta y su experiencia en seguridad. El objetivo no es simplemente darles otra herramienta a los analistas. Es potenciar el impacto de la experiencia de Sophos en cada cliente al que protege.

“Sophos aporta la experiencia especializada y los conocimientos prácticos para combatir ataques a gran escala. Programas como Daybreak y empresas como OpenAI aportan inteligencia de vanguardia que nos permite ampliar el alcance de esa experiencia especializada para apoyar a todos nuestros clientes”.

—John Peterson, director de tecnología de Sophos

La implementación por dentro

En el centro de esta iniciativa está Sophos Fusion, el sistema de ciberdefensa de Sophos diseñado desde su origen con IA, que incluye Sophos Managed Detection and Response (MDR). Reúne datos de sensores de más de 500 integraciones de terceros y de los propios productos de Sophos. En conjunto, esos sensores generan billones de eventos cada día, que Sophos depura hasta obtener entre 1000 y 2000 casos para que sus nueve centros de operaciones de seguridad los investiguen.

Los agentes creados a través de Daybreak han cambiado la forma de gestionar esos casos. Un agente de investigación recopila el contexto del cliente, las detecciones, los indicadores de compromiso (IoC) y la inteligencia de amenazas relevante para cada caso. Luego, un modelo de planificación crea un ciclo de planificación, ejecución y revisión: elabora un plan de investigación, completa los pasos y genera un resumen con acciones de respuesta recomendadas para que los analistas lo revisen. Otros agentes pueden ejecutar partes de la respuesta.

Antes de Daybreak, la investigación y la respuesta a un caso dependían principalmente de la experiencia humana. El proceso que Sophos utilizaba tomaba unos 38 minutos en promedio, un desempeño que, según Peterson, superaba al del 96 % de los centros profesionales de operaciones de seguridad.

“Ahora, gracias a los agentes que hemos podido crear a través del programa Daybreak, el tiempo promedio de respuesta en los casos que utilizan esos agentes se ha reducido a unos 89 segundos. Alrededor de la mitad de los casos que atendemos ahora se gestionan de forma automatizada mediante agentes que desarrollamos con los modelos de Daybreak”.

—John Peterson, director de tecnología de Sophos

Mantener el criterio humano en el centro

Sophos ofrece a sus clientes control sobre el servicio de MDR mediante tres modos de operación:

  • Notificar: Sophos investiga el caso y recomienda una respuesta, pero el cliente toma las medidas.

  • Colaborar: Sophos y el cliente trabajan juntos antes de tomar medidas.

  • Autorizar: Sophos puede responder directamente en nombre del cliente.

Los mismos límites se aplican tanto si el trabajo lo realiza una persona como si lo hace un agente. Sophos utiliza la automatización para actuar con rapidez y aprovechar mejor el tiempo de los analistas, pero las acciones potencialmente destructivas siguen requiriendo el nivel adecuado de supervisión humana.

“Todo lo que no nos dé confianza dejar en manos de un agente se deriva a una persona para que aplique su criterio”, confirma Peterson.

Resultados de un vistazo

  • Redujo el tiempo promedio de respuesta de aproximadamente 38 minutos a 89 segundos en los casos que utilizan agentes.

  • Permitió a Sophos resolver el 52 % de los casos de MDR de principio a fin con IA, dentro de los límites ajustados por sus analistas.

  • Ofrece a los clientes una experiencia de investigación más rápida y consistente.

  • Ayuda a Sophos a ampliar su capacidad de cómputo sin depender de un crecimiento equivalente en el personal de ciberseguridad, que es escaso.

  • Permite que los analistas vuelvan a centrarse en las amenazas, las excepciones y las decisiones en las que su experiencia es más importante.

Próximos pasos

Peterson afirma que Sophos seguirá ampliando las capacidades de sus agentes. “Las capacidades de respuesta seguirán volviéndose más sofisticadas, y ampliaremos la variedad de casos de uso que abordamos con los agentes que hemos creado”.

“Con programas como Daybreak, tenemos la oportunidad de ir un paso adelante de los atacantes”.

—John Peterson, director de tecnología de Sophos

Su consejo para otros líderes de seguridad es sencillo: “Lo primero que los líderes de seguridad deberían hacer mañana es volver a centrarse de verdad en los fundamentos de seguridad de su organización”, afirma. “Eso, por supuesto, incluye aplicar parches. Pero los parches solo pueden abordar las vulnerabilidades que el proveedor conoce”.

La respuesta es mantener “un enfoque de seguridad por capas” que incluya protección de dispositivos, autenticación multifactor (MFA), segmentación de red y operaciones de seguridad sólidas. “Se están descubriendo vulnerabilidades a un ritmo alarmante y se están explotando a una escala nunca antes vista. Por eso creo que hoy es más importante que nunca aplicar bien los fundamentos”.

Únete a la nueva era del trabajo

Más de un millón de empresas en todo el mundo logran resultados significativos con OpenAI.