پرش به محتوای اصلی
OpenAI

۱۷ مهر ۱۴۰۵

کاهش ۹۶٪ زمان بررسی تهدید در Sophos با OpenAI Daybreak

Sophos با OpenAI Daybreak، هوش مصنوعی پیشرو را با تخصص امنیت سایبری ترکیب می‌کند تا تهدیدها را سریع‌تر بررسی کند و در مقیاس گسترده از مشتریان محافظت کند.

اندازه شرکت: همکار
منطقه: بین‌المللی
صنعت: فناوری
محصولات: Daybreak

۸۹ ثانیه

میانگین زمان پاسخ‌گویی به پرونده‌ها با استفاده از عامل‌های هوش مصنوعی

۹۶٪

کاهش زمان بررسی با استفاده از مدل‌های OpenAI

۵۲٪

از پرونده‌های MDR از ابتدا تا انتها با هوش مصنوعی حل‌وفصل می‌شوند

در حال بارگذاری…

پیشتاز ماندن با کوتاه‌تر شدن فرصت دفاع

هوش مصنوعی پیشرو امنیت سایبری را هم در عرصهٔ دفاع و هم در عرصهٔ حمله متحول می‌کند⁠(در یک پنجره جدید باز می‌شود). مدل‌های پیشرفته می‌توانند به مدافعان کمک کنند تهدیدها را سریع‌تر بیابند و بررسی کنند. اما این قابلیت‌ها به مدل‌های با وزن‌های باز هم راه پیدا می‌کنند و شیوه‌های تازه‌ای برای کشف آسیب‌پذیری‌ها و تسریع سوءاستفاده از آن‌ها در اختیار مهاجمان می‌گذارند.

Sophos⁠(در یک پنجره جدید باز می‌شود) یکی از شرکت‌هایی است که در برابر آن‌ها ایستاده و از بیش از ۶۲۵٬۰۰۰ سازمان در صنایع و مناطق مختلف محافظت می‌کند. جان پیترسون، مدیر ارشد فناوری این شرکت، می‌گوید: «ما با طیف بسیار متنوعی از حملات روبه‌رو می‌شویم.» «در چهار دهه فعالیت در حوزهٔ امنیت سایبری، تخصص گسترده‌ای در مقابله با این حملات کسب کرده‌ایم.»

Sophos از طریق OpenAI Daybreak، مدل‌های OpenAI را با اطلاعات تهدید، دستورالعمل‌های مقابله و تخصص امنیتی خود ترکیب می‌کند. هدف صرفاً افزودن ابزاری دیگر به ابزارهای تحلیلگران نیست. هدف این است که تخصص Sophos در محافظت از تک‌تک مشتریانش اثرگذاری بیشتری داشته باشد.

«Sophos تخصص حوزهٔ امنیت و دانش عملی مقابله با حملات در مقیاس گسترده را فراهم می‌کند. برنامه‌هایی مانند Daybreak و شرکت‌هایی مانند OpenAI، هوش مصنوعی پیشرو را فراهم می‌کنند که به ما امکان می‌دهد این تخصص را در مقیاسی گسترش دهیم که از همهٔ مشتریانمان پشتیبانی کند.»

—جان پیترسون، مدیر ارشد فناوری Sophos

نگاهی به نحوهٔ پیاده‌سازی

محور اصلی این کار Sophos Fusion است؛ سامانهٔ دفاع سایبری Sophos که از پایه بر هوش مصنوعی بنا شده و سرویس تشخیص و پاسخ‌گویی مدیریت‌شدهٔ Sophos ‏(MDR) را نیز در بر می‌گیرد. این سامانه داده‌های حسگرها را از بیش از ۵۰۰ یکپارچه‌سازی با محصولات شرکت‌های دیگر، در کنار محصولات خود Sophos، گرد هم می‌آورد. این حسگرها در مجموع هر روز تریلیون‌ها رویداد تولید می‌کنند که Sophos آن‌ها را غربال می‌کند و به حدود ۱٬۰۰۰ تا ۲٬۰۰۰ پرونده می‌رساند تا در نُه مرکز عملیات امنیتی خود بررسی کند.

عامل‌های ساخته‌شده از طریق Daybreak، شیوهٔ رسیدگی به این پرونده‌ها را تغییر داده‌اند. یک عامل بررسی برای هر پرونده، اطلاعات زمینه‌ای مشتری، موارد شناسایی‌شده، شاخص‌های نفوذ (IoCs) و اطلاعات مرتبط با تهدید را جمع‌آوری می‌کند. سپس یک مدل برنامه‌ریز چرخه‌ای از برنامه‌ریزی، اجرا و بازبینی ایجاد می‌کند: تدوین برنامهٔ بررسی، انجام مراحل آن و تهیهٔ خلاصه‌ای همراه با اقدامات پیشنهادی برای مقابله، تا تحلیلگران آن را بازبینی کنند. عامل‌های دیگر می‌توانند بخش‌هایی از اقدامات مقابله را انجام دهند.

پیش از Daybreak، بررسی و پاسخ‌گویی به هر پرونده عمدتاً به تخصص انسانی وابسته بود. فرایند پیشین Sophos به‌طور میانگین حدود ۳۸ دقیقه زمان می‌برد؛ عملکردی که به گفتهٔ پیترسون از ۹۶٪ مراکز حرفه‌ای عملیات امنیتی بهتر بود.

«اکنون به لطف عامل‌هایی که توانسته‌ایم از طریق برنامهٔ Daybreak بسازیم، میانگین زمان پاسخ‌گویی به پرونده‌هایی که از این عامل‌ها استفاده می‌کنند به حدود ۸۹ ثانیه کاهش یافته است. حالا رسیدگی به حدود نیمی از پرونده‌های ما را عامل‌هایی که با مدل‌های Daybreak توسعه داده‌ایم، به‌صورت خودکار انجام می‌دهند.»

—جان پیترسون، مدیر ارشد فناوری Sophos

حفظ نقش محوری قضاوت انسانی

Sophos با ارائهٔ سه شیوهٔ عملیاتی، اختیار مشتری را در سرویس MDR خود گنجانده است:

  • اطلاع‌رسانی: Sophos پرونده را بررسی می‌کند و راهکار مقابله پیشنهاد می‌دهد، اما اقدام بر عهدهٔ مشتری است.

  • همکاری: Sophos و مشتری پیش از هر اقدامی با یکدیگر همکاری می‌کنند.

  • تفویض اختیار: Sophos می‌تواند مستقیماً از طرف مشتری اقدام کند.

چه کار را انسان انجام دهد و چه عامل، همین حدود اختیارات برقرار است. Sophos برای سرعت بخشیدن به کار و استفادهٔ بهتر از وقت تحلیلگران، از خودکارسازی بهره می‌گیرد؛ اما اقداماتی که ممکن است مخرب باشند همچنان به سطح مناسبی از نظارت انسانی نیاز دارند.

پیترسون تأکید می‌کند: «هر کاری که از سپردن آن به عامل آسوده‌خاطر نباشیم، برای تصمیم‌گیری به انسان ارجاع داده می‌شود.»

نتایج در یک نگاه

  • میانگین زمان پاسخ‌گویی به پرونده‌ها با استفاده از عامل‌ها از حدود ۳۸ دقیقه به ۸۹ ثانیه کاهش یافت.

  • Sophos توانست ۵۲٪ از پرونده‌های MDR را از ابتدا تا انتها با هوش مصنوعی و در چارچوبی که تحلیلگرانش تنظیم کرده‌اند، حل‌وفصل کند.

  • مشتریان از بررسی‌هایی سریع‌تر و با کیفیتی یکنواخت‌تر بهره‌مند می‌شوند.

  • Sophos می‌تواند به‌جای اتکا به افزایش متناسب نیروی انسانی کمیاب در حوزهٔ امنیت سایبری، ظرفیت محاسباتی خود را گسترش دهد.

  • توجه تحلیلگران دوباره به تهدیدها، موارد استثنایی و تصمیم‌هایی معطوف می‌شود که تخصص آن‌ها در آن‌ها بیشترین اهمیت را دارد.

گام بعدی

پیترسون می‌گوید Sophos به گسترش توانایی‌های عامل‌های خود ادامه خواهد داد. «قابلیت‌های مقابله همچنان پیشرفته‌تر خواهند شد و ما دامنهٔ کاربردهای عامل‌هایی را که ساخته‌ایم گسترش خواهیم داد.»

«با برنامه‌هایی مانند Daybreak، فرصتی داریم که یک گام جلوتر از مهاجمان بمانیم.»

—جان پیترسون، مدیر ارشد فناوری Sophos

توصیهٔ او به دیگر مدیران امنیت ساده است: «اگر مدیران امنیت بخواهند فردا یک کار انجام دهند، آن کار باید بازگرداندن تمرکز به اصول پایهٔ امنیت در سازمانشان باشد.» «این کار طبعاً نصب وصله‌های امنیتی را هم شامل می‌شود. اما وصله‌ها فقط آسیب‌پذیری‌هایی را پوشش می‌دهند که عرضه‌کننده از آن‌ها آگاه است.»

راه‌حل، پایبندی به «رویکرد امنیتی چندلایه» است که محافظت از دستگاه‌های انتهایی، ورود چند عاملی (MFA)، بخش‌بندی شبکه و عملیات امنیتی قدرتمند را در بر می‌گیرد. «آسیب‌پذیری‌ها با سرعتی نگران‌کننده کشف می‌شوند و در مقیاسی که تاکنون ندیده‌ایم مورد سوءاستفاده قرار می‌گیرند. به همین دلیل فکر می‌کنم اجرای درست اصول پایه امروز از همیشه مهم‌تر است.»

به عصر جدید کار بپیوندید

بیش از ۱ میلیون کسب‌وکار در سراسر جهان با OpenAI به نتایج معنا داری دست یافته‌اند.