Ir al contenido principal
OpenAI

9 de octubre de 2026

Sophos reduce un 96 % el tiempo de análisis con OpenAI Daybreak

Con OpenAI Daybreak, Sophos combina inteligencia de vanguardia con experiencia en ciberseguridad para investigar amenazas con mayor rapidez y proteger a sus clientes a gran escala.

Tamaño de la empresa: Socio
Región: Global
Sector: Tecnología
Productos: Daybreak

89 segundos

de tiempo medio de respuesta en los casos en los que se usan agentes de IA

96 %

de reducción del tiempo de investigación con los modelos de OpenAI

52 %

de los casos de MDR resueltos de principio a fin por IA

Cargando…

Mantener la ventaja cuando se reduce el margen de defensa

La IA de vanguardia está transformando la ciberseguridad en ambos bandos⁠(se abre en una ventana nueva). Los modelos avanzados pueden ayudar a los equipos de defensa a detectar e investigar amenazas con mayor rapidez. Pero esas capacidades también están llegando a los modelos de pesos abiertos, lo que ofrece a los atacantes nuevas formas de descubrir vulnerabilidades y acelerar su explotación.

Sophos⁠(se abre en una ventana nueva) es una de las empresas que les plantan cara: protege a más de 625 000 organizaciones de distintos sectores y regiones. «Nos encontramos con una enorme variedad de ataques», afirma John Peterson, director de tecnología de la empresa. «Hemos adquirido una amplia experiencia para combatirlos a lo largo de cuatro décadas en el sector de la ciberseguridad».

A través de OpenAI Daybreak, Sophos combina los modelos de OpenAI con su propia inteligencia de amenazas, sus protocolos de respuesta y su experiencia en seguridad. El objetivo no es simplemente ofrecer otra herramienta a los analistas. Es lograr que la experiencia de Sophos aporte más valor a cada cliente que protege.

«Sophos aporta la experiencia en el sector y los conocimientos prácticos para combatir ataques a gran escala. Programas como Daybreak y empresas como OpenAI aportan inteligencia de vanguardia que nos permite ampliar el alcance de esa experiencia para ayudar a todos nuestros clientes».

—John Peterson, director de tecnología de Sophos

El despliegue por dentro

El eje de esta iniciativa es Sophos Fusion, el sistema de ciberdefensa de Sophos concebido desde el principio para la IA, que incluye Sophos Managed Detection and Response (MDR). Reúne datos de sensores de más de 500 integraciones de terceros, junto con los de los propios productos de Sophos. En conjunto, esos sensores generan billones de eventos al día, que Sophos filtra y agrupa en unos 1000 a 2000 casos para que los investiguen sus nueve centros de operaciones de seguridad.

Los agentes creados a través de Daybreak han cambiado la forma de gestionar esos casos. Un agente de investigación recopila el contexto del cliente, las detecciones, los indicadores de compromiso (IoC) y la inteligencia de amenazas pertinente para cada caso. A continuación, un modelo de planificación pone en marcha un ciclo de planificación, ejecución y revisión: elabora un plan de investigación, completa los pasos y genera un resumen con las medidas de respuesta recomendadas para que los analistas lo revisen. Otros agentes pueden ejecutar partes de la respuesta.

Antes de Daybreak, la investigación de un caso y la respuesta dependían principalmente de la experiencia humana. El proceso que utilizaba Sophos tardaba unos 38 minutos de media, un resultado que, según Peterson, superaba al del 96 % de los centros profesionales de operaciones de seguridad.

«Ahora, gracias a los agentes que hemos podido crear a través del programa Daybreak, el tiempo medio de respuesta en los casos que los utilizan se ha reducido a unos 89 segundos. Alrededor de la mitad de los casos que gestionamos ya se automatizan mediante agentes que desarrollamos con los modelos de Daybreak».

—John Peterson, director de tecnología de Sophos

Mantener el criterio humano en el centro

Sophos ha incorporado el control del cliente a su servicio de MDR mediante tres modos de funcionamiento:

  • Notificar: Sophos investiga el caso y recomienda una respuesta, pero es el cliente quien actúa.

  • Colaborar: Sophos y el cliente trabajan juntos antes de tomar medidas.

  • Autorizar: Sophos puede responder directamente en nombre del cliente.

Los mismos límites se aplican tanto si el trabajo lo realiza una persona como si lo hace un agente. Sophos recurre a la automatización para actuar con rapidez y aprovechar mejor el tiempo de los analistas, pero las acciones potencialmente destructivas siguen requiriendo el nivel adecuado de supervisión humana.

«Todo lo que no nos sentimos cómodos dejando en manos de un agente se deriva a una persona para que lo valore», confirma Peterson.

Resultados de un vistazo

  • Redujo el tiempo medio de respuesta de unos 38 minutos a 89 segundos en los casos en los que se usan agentes.

  • Permitió a Sophos resolver el 52 % de los casos de MDR de principio a fin con IA, dentro de los límites ajustados por sus analistas.

  • Ofrece a los clientes un proceso de investigación más rápido y uniforme.

  • Ayuda a Sophos a ampliar su capacidad de cómputo sin depender de un aumento equivalente de la plantilla de ciberseguridad, en un sector donde escasean los profesionales.

  • Permite a los analistas volver a centrarse en las amenazas, las excepciones y las decisiones en las que más valor aporta su experiencia.

Próximos pasos

Peterson afirma que Sophos seguirá ampliando las capacidades de sus agentes. «Las capacidades de respuesta seguirán siendo cada vez más sofisticadas y ampliaremos la variedad de casos de uso que abordamos con los agentes que hemos creado».

«Con programas como Daybreak, tenemos la oportunidad de ir un paso por delante de los atacantes».

—John Peterson, director de tecnología de Sophos

Su consejo para otros responsables de seguridad es sencillo: «Si hay algo que los responsables de seguridad deberían hacer mañana, es volver a centrarse de verdad en los fundamentos de la seguridad de su organización», afirma. «Eso incluye, por supuesto, aplicar parches. Pero los parches solo podrán corregir las vulnerabilidades que el proveedor ya conozca».

La respuesta consiste en mantener «un enfoque de seguridad por capas» que incluya protección de dispositivos, autenticación multifactor (MFA), segmentación de red y operaciones de seguridad sólidas. «Se están descubriendo vulnerabilidades a un ritmo alarmante y explotándolas a una escala nunca vista. Por eso creo que hoy es más importante que nunca aplicar bien los fundamentos».

Únete a la nueva era del trabajo

Más de un millón de empresas de todo el mundo están logrando resultados significativos con OpenAI.