Jäta vahele ja mine põhisisu juurde
OpenAI

9. oktoober 2026

Sophos lühendab OpenAI Daybreakiga ohtude uurimise aega 96%

OpenAI Daybreaki abil ühendab Sophos tipptasemel tehisintellekti küberturbealaste teadmistega, et uurida ohte kiiremini ja kaitsta kõiki oma kliente.

Ettevõtte suurus: Partner
Piirkond: Ülemaailmne
Tööstus: Tehnoloogia
Tooted: Daybreak

89 sekundit

keskmine reageerimisaeg tehisintellekti agente kasutavate juhtumite puhul

96%

lühem uurimisaeg OpenAI mudelite kasutamisel

52%

MDR-juhtumitest lahendab algusest lõpuni tehisintellekt

Laadimine…

Kuidas püsida ees, kui kaitsjatel jääb üha vähem aega

Tipptasemel tehisintellekt muudab küberturvet mõlemal poolel⁠(avaneb uues aknas). Täiustatud mudelid aitavad kaitsjatel ohte kiiremini leida ja uurida. Kuid see võimekus levib ka avatud kaaludega mudelitesse, andes ründajatele uusi võimalusi turvanõrkuste avastamiseks ja nende kiiremaks ärakasutamiseks.

Sophos⁠(avaneb uues aknas) on üks ettevõtetest, mis neile vastu seisab, kaitstes enam kui 625 000 organisatsiooni eri sektorites ja piirkondades. „Näeme tohutult erinevaid rünnakuid,“ ütleb ettevõtte tehnoloogiajuht John Peterson. „Oleme nelja aastakümnega küberturbe valdkonnas kogunud nende tõrjumiseks laialdased teadmised ja oskused.“

Programmi OpenAI Daybreak kaudu ühendab Sophos OpenAI mudelid oma ohuteabe, reageerimisjuhiste ja turbealaste teadmistega. Eesmärk ei ole lihtsalt anda analüütikutele veel üks tööriist. Eesmärk on kasutada Sophose asjatundlikkust mõjusamalt iga kliendi kaitsmisel.

„Sophos panustab valdkondlikud teadmised ja oskusteabe, et tõrjuda rünnakuid suures ulatuses. Sellised programmid nagu Daybreak ja ettevõtted nagu OpenAI pakuvad tipptasemel tehisintellekti, mis võimaldab meil rakendada neid valdkondlikke teadmisi kõigi oma klientide toetamiseks.“

— John Peterson, Sophose tehnoloogiajuht

Kuidas lahendus kasutusele võeti

Töö keskmes on Sophos Fusion, algusest peale tehisintellektile rajatud Sophose küberkaitsesüsteem, mis hõlmab teenust Sophos Managed Detection and Response (MDR). See koondab andurite andmeid enam kui 500 kolmanda osapoole integratsioonist ja Sophose enda toodetest. Kokku registreerivad need andurid iga päev tuhandeid miljardeid sündmusi, millest Sophos sõelub välja ligikaudu 1000–2000 juhtumit oma üheksale turbekeskusele uurimiseks.

Daybreaki abil loodud agendid on muutnud nende juhtumite käsitlemist. Uurimisagent kogub iga juhtumi kohta kliendi taustteabe, tuvastatud ohud, kompromiteerimisindikaatorid (IoC-d) ja asjakohase ohuteabe. Seejärel käivitab planeerimismudel planeerimise, teostamise ja ülevaatamise tsükli: koostab uurimisplaani, viib selle sammud ellu ning koostab kokkuvõtte koos soovituslike vastumeetmetega, mille analüütikud üle vaatavad. Teised agendid saavad osa vastumeetmetest ellu viia.

Enne Daybreaki sõltus juhtumi uurimine ja sellele reageerimine eelkõige inimeste asjatundlikkusest. Sophose senine protsess võttis keskmiselt umbes 38 minutit. Petersoni sõnul oli see parem tulemus kui 96%-l professionaalsetest turbekeskustest.

„Tänu agentidele, mille oleme saanud Daybreaki programmi kaudu luua, on neid kasutavate juhtumite keskmine reageerimisaeg nüüd langenud umbes 89 sekundile. Umbes pooled meie käsitletavatest juhtumitest lahendatakse nüüd automaatselt agentide abil, mille arendasime Daybreaki mudelitega.“

— John Peterson, Sophose tehnoloogiajuht

Inimese otsustusõigus jääb keskseks

Sophos annab MDR-teenuse kliendile kontrolli kolme töörežiimi kaudu:

  • Teavitamine: Sophos uurib juhtumit ja soovitab vastumeetmeid, kuid tegutseb klient.

  • Koostöö: Sophos ja klient teevad enne meetmete rakendamist koostööd.

  • Volitamine: Sophos saab rakendada vastumeetmeid otse kliendi nimel.

Samad piirid kehtivad olenemata sellest, kas töö teeb inimene või agent. Sophos kasutab automatiseerimist, et tegutseda kiiresti ja kasutada analüütikute aega paremini, kuid võimaliku kahjuliku mõjuga tegevused nõuavad endiselt asjakohast inimjärelevalvet.

„Kõik, mida me ei söanda agendi hooleks jätta, antakse inimese otsustada,“ kinnitab Peterson.

Tulemuste ülevaade

  • Agentide kasutamine lühendas juhtumitele reageerimise keskmist aega ligikaudu 38 minutilt 89 sekundile.

  • Sophos saab lahendada 52% MDR-juhtumitest algusest lõpuni tehisintellekti abil oma analüütikute seatud piirides.

  • Klientidele tähendab see kiiremat ja ühtlasema kvaliteediga uurimisprotsessi.

  • Sophos saab kasvatada arvutusvõimsust, selle asemel et sõltuda nappide küberturbespetsialistide arvu samaväärsest kasvust.

  • Analüütikud saavad taas keskenduda ohtudele, erandjuhtumitele ja otsustele, mille puhul nende asjatundlikkus on kõige olulisem.

Mis saab edasi?

Petersoni sõnul jätkab Sophos oma agentide võimekuse laiendamist. „Reageerimisvõime muutub üha paremaks ja laiendame nende kasutusjuhtude ringi, mida oma loodud agentidega katame.“

„Sellised programmid nagu Daybreak annavad meile võimaluse püsida ründajatest sammu võrra ees.“

— John Peterson, Sophose tehnoloogiajuht

Tema nõuanne teistele turbejuhtidele on lihtne: „Üks asi, mida turbejuhid peaksid juba homme tegema, on keskenduda taas oma organisatsiooni turvalisuse alustaladele,“ ütleb ta. „See hõlmab loomulikult turvapaikade paigaldamist. Kuid turvapaigad saavad kõrvaldada vaid need nõrkused, millest tootja teab.“

Lahendus on säilitada „mitmekihiline turve“, mis hõlmab lõppseadmete kaitset, mitmikautentimist (MFA), võrgu segmenteerimist ja tugevat operatiivset turbetööd. „Turvanõrkusi avastatakse murettekitava kiirusega ja kasutatakse ära enneolematus ulatuses. Seetõttu on minu arvates täna olulisem kui kunagi varem teha põhiasjad korralikult ära.“

Liitu uue tööajastuga

Rohkem kui 1 miljon ettevõtet üle maailma saavutavad OpenAI abil märkimisväärseid tulemusi.