کاهش ۹۶٪ زمان بررسی تهدید در Sophos با OpenAI Daybreak
Sophos با OpenAI Daybreak، هوش مصنوعی پیشرو را با تخصص امنیت سایبری ترکیب میکند تا تهدیدها را سریعتر بررسی کند و در مقیاس گسترده از مشتریان محافظت کند.
۸۹ ثانیه
میانگین زمان پاسخگویی به پروندهها با استفاده از عاملهای هوش مصنوعی
۹۶٪
کاهش زمان بررسی با استفاده از مدلهای OpenAI
۵۲٪
از پروندههای MDR از ابتدا تا انتها با هوش مصنوعی حلوفصل میشوند
هوش مصنوعی پیشرو امنیت سایبری را هم در عرصهٔ دفاع و هم در عرصهٔ حمله متحول میکند(در یک پنجره جدید باز میشود). مدلهای پیشرفته میتوانند به مدافعان کمک کنند تهدیدها را سریعتر بیابند و بررسی کنند. اما این قابلیتها به مدلهای با وزنهای باز هم راه پیدا میکنند و شیوههای تازهای برای کشف آسیبپذیریها و تسریع سوءاستفاده از آنها در اختیار مهاجمان میگذارند.
Sophos(در یک پنجره جدید باز میشود) یکی از شرکتهایی است که در برابر آنها ایستاده و از بیش از ۶۲۵٬۰۰۰ سازمان در صنایع و مناطق مختلف محافظت میکند. جان پیترسون، مدیر ارشد فناوری این شرکت، میگوید: «ما با طیف بسیار متنوعی از حملات روبهرو میشویم.» «در چهار دهه فعالیت در حوزهٔ امنیت سایبری، تخصص گستردهای در مقابله با این حملات کسب کردهایم.»
Sophos از طریق OpenAI Daybreak، مدلهای OpenAI را با اطلاعات تهدید، دستورالعملهای مقابله و تخصص امنیتی خود ترکیب میکند. هدف صرفاً افزودن ابزاری دیگر به ابزارهای تحلیلگران نیست. هدف این است که تخصص Sophos در محافظت از تکتک مشتریانش اثرگذاری بیشتری داشته باشد.
«Sophos تخصص حوزهٔ امنیت و دانش عملی مقابله با حملات در مقیاس گسترده را فراهم میکند. برنامههایی مانند Daybreak و شرکتهایی مانند OpenAI، هوش مصنوعی پیشرو را فراهم میکنند که به ما امکان میدهد این تخصص را در مقیاسی گسترش دهیم که از همهٔ مشتریانمان پشتیبانی کند.»
محور اصلی این کار Sophos Fusion است؛ سامانهٔ دفاع سایبری Sophos که از پایه بر هوش مصنوعی بنا شده و سرویس تشخیص و پاسخگویی مدیریتشدهٔ Sophos (MDR) را نیز در بر میگیرد. این سامانه دادههای حسگرها را از بیش از ۵۰۰ یکپارچهسازی با محصولات شرکتهای دیگر، در کنار محصولات خود Sophos، گرد هم میآورد. این حسگرها در مجموع هر روز تریلیونها رویداد تولید میکنند که Sophos آنها را غربال میکند و به حدود ۱٬۰۰۰ تا ۲٬۰۰۰ پرونده میرساند تا در نُه مرکز عملیات امنیتی خود بررسی کند.
عاملهای ساختهشده از طریق Daybreak، شیوهٔ رسیدگی به این پروندهها را تغییر دادهاند. یک عامل بررسی برای هر پرونده، اطلاعات زمینهای مشتری، موارد شناساییشده، شاخصهای نفوذ (IoCs) و اطلاعات مرتبط با تهدید را جمعآوری میکند. سپس یک مدل برنامهریز چرخهای از برنامهریزی، اجرا و بازبینی ایجاد میکند: تدوین برنامهٔ بررسی، انجام مراحل آن و تهیهٔ خلاصهای همراه با اقدامات پیشنهادی برای مقابله، تا تحلیلگران آن را بازبینی کنند. عاملهای دیگر میتوانند بخشهایی از اقدامات مقابله را انجام دهند.
پیش از Daybreak، بررسی و پاسخگویی به هر پرونده عمدتاً به تخصص انسانی وابسته بود. فرایند پیشین Sophos بهطور میانگین حدود ۳۸ دقیقه زمان میبرد؛ عملکردی که به گفتهٔ پیترسون از ۹۶٪ مراکز حرفهای عملیات امنیتی بهتر بود.
«اکنون به لطف عاملهایی که توانستهایم از طریق برنامهٔ Daybreak بسازیم، میانگین زمان پاسخگویی به پروندههایی که از این عاملها استفاده میکنند به حدود ۸۹ ثانیه کاهش یافته است. حالا رسیدگی به حدود نیمی از پروندههای ما را عاملهایی که با مدلهای Daybreak توسعه دادهایم، بهصورت خودکار انجام میدهند.»
Sophos با ارائهٔ سه شیوهٔ عملیاتی، اختیار مشتری را در سرویس MDR خود گنجانده است:
اطلاعرسانی: Sophos پرونده را بررسی میکند و راهکار مقابله پیشنهاد میدهد، اما اقدام بر عهدهٔ مشتری است.
همکاری: Sophos و مشتری پیش از هر اقدامی با یکدیگر همکاری میکنند.
تفویض اختیار: Sophos میتواند مستقیماً از طرف مشتری اقدام کند.
چه کار را انسان انجام دهد و چه عامل، همین حدود اختیارات برقرار است. Sophos برای سرعت بخشیدن به کار و استفادهٔ بهتر از وقت تحلیلگران، از خودکارسازی بهره میگیرد؛ اما اقداماتی که ممکن است مخرب باشند همچنان به سطح مناسبی از نظارت انسانی نیاز دارند.
پیترسون تأکید میکند: «هر کاری که از سپردن آن به عامل آسودهخاطر نباشیم، برای تصمیمگیری به انسان ارجاع داده میشود.»
میانگین زمان پاسخگویی به پروندهها با استفاده از عاملها از حدود ۳۸ دقیقه به ۸۹ ثانیه کاهش یافت.
Sophos توانست ۵۲٪ از پروندههای MDR را از ابتدا تا انتها با هوش مصنوعی و در چارچوبی که تحلیلگرانش تنظیم کردهاند، حلوفصل کند.
مشتریان از بررسیهایی سریعتر و با کیفیتی یکنواختتر بهرهمند میشوند.
Sophos میتواند بهجای اتکا به افزایش متناسب نیروی انسانی کمیاب در حوزهٔ امنیت سایبری، ظرفیت محاسباتی خود را گسترش دهد.
توجه تحلیلگران دوباره به تهدیدها، موارد استثنایی و تصمیمهایی معطوف میشود که تخصص آنها در آنها بیشترین اهمیت را دارد.
پیترسون میگوید Sophos به گسترش تواناییهای عاملهای خود ادامه خواهد داد. «قابلیتهای مقابله همچنان پیشرفتهتر خواهند شد و ما دامنهٔ کاربردهای عاملهایی را که ساختهایم گسترش خواهیم داد.»
«با برنامههایی مانند Daybreak، فرصتی داریم که یک گام جلوتر از مهاجمان بمانیم.»
توصیهٔ او به دیگر مدیران امنیت ساده است: «اگر مدیران امنیت بخواهند فردا یک کار انجام دهند، آن کار باید بازگرداندن تمرکز به اصول پایهٔ امنیت در سازمانشان باشد.» «این کار طبعاً نصب وصلههای امنیتی را هم شامل میشود. اما وصلهها فقط آسیبپذیریهایی را پوشش میدهند که عرضهکننده از آنها آگاه است.»
راهحل، پایبندی به «رویکرد امنیتی چندلایه» است که محافظت از دستگاههای انتهایی، ورود چند عاملی (MFA)، بخشبندی شبکه و عملیات امنیتی قدرتمند را در بر میگیرد. «آسیبپذیریها با سرعتی نگرانکننده کشف میشوند و در مقیاسی که تاکنون ندیدهایم مورد سوءاستفاده قرار میگیرند. به همین دلیل فکر میکنم اجرای درست اصول پایه امروز از همیشه مهمتر است.»


