Siirry pääsisältöön
OpenAI

9. lokakuuta 2026

Sophos: uhkien tutkinta-aika lyheni 96 % OpenAI Daybreakilla

OpenAI Daybreakin avulla Sophos yhdistää edistyneen tekoälyn kyberturvallisuusosaamiseen, jotta se voi tutkia uhkia nopeammin ja suojata laajaa asiakaskuntaansa.

Yrityksen koko: Kumppani
Alue: Globaali
Toimiala: Teknologia
Tuotteet: Daybreak

89 sekuntia

keskimääräinen vasteaika tapauksissa, joissa käytetään tekoälyagentteja

96 %

lyhyempi tutkinta-aika OpenAI-mallien avulla

52 %

MDR-tapauksista ratkaistaan alusta loppuun tekoälyllä

Ladataan...

Askeleen edellä, vaikka puolustajien toiminta-aika lyhenee

Edistynyt tekoäly muuttaa kyberturvallisuutta molemmilla puolilla⁠(avautuu uudessa ikkunassa). Kehittyneet mallit voivat auttaa puolustajia löytämään ja tutkimaan uhkia nopeammin. Samat kyvykkyydet yleistyvät kuitenkin myös malleissa, joiden painokertoimet ovat avoimesti saatavilla. Näin hyökkääjät saavat uusia keinoja löytää haavoittuvuuksia ja hyödyntää niitä nopeammin.

Sophos⁠(avautuu uudessa ikkunassa) on yksi hyökkääjiä torjuvista yrityksistä. Se suojaa yli 625 000 organisaatiota eri toimialoilla ja alueilla. ”Näemme valtavan kirjon erilaisia hyökkäyksiä”, sanoo yrityksen teknologiajohtaja John Peterson. ”Olemme kartuttaneet niiden torjunnassa laajaa asiantuntemusta neljän vuosikymmenen aikana kyberturvallisuusalalla.”

OpenAI Daybreak -ohjelmassa Sophos yhdistää OpenAI-mallit omaan uhkatietoonsa, vastatoimien toimintamalleihin ja tietoturvaosaamiseensa. Tavoitteena ei ole vain antaa analyytikoille yhtä työkalua lisää. Tavoitteena on, että Sophosin asiantuntemuksesta on entistä enemmän hyötyä jokaiselle sen suojaamalle asiakkaalle.

”Sophos tuo mukaan alan asiantuntemuksen ja osaamisen, joilla hyökkäyksiä voidaan torjua laajassa mittakaavassa. Daybreakin kaltaiset ohjelmat ja OpenAI:n kaltaiset yritykset tuovat edistynyttä tekoälyä, jonka avulla voimme hyödyntää tätä asiantuntemusta laajasti kaikkien asiakkaidemme tukena.”

— John Peterson, teknologiajohtaja, Sophos

Käyttöönotto käytännössä

Työn keskiössä on Sophos Fusion, Sophosin alusta alkaen tekoälypohjaiseksi rakennettu kyberpuolustusjärjestelmä, johon kuuluu Sophos Managed Detection and Response (MDR). Se yhdistää sensoridataa yli 500 kolmannen osapuolen integraatiosta sekä Sophosin omista tuotteista. Yhdessä nämä sensorit tuottavat päivittäin biljoonia tapahtumia, joista Sophos seuloo noin 1 000–2 000 tapausta yhdeksän tietoturvavalvomonsa tutkittavaksi.

Daybreak-ohjelmassa rakennetut agentit ovat muuttaneet näiden tapausten käsittelyä. Tutkinta-agentti kerää kustakin tapauksesta asiakkaan taustatiedot, havainnot, tietomurron indikaattorit (IoC) ja olennaisen uhkatiedon. Suunnittelumalli luo sen jälkeen suunnittelun, toteutuksen ja arvioinnin syklin: se laatii tutkintasuunnitelman, suorittaa sen vaiheet ja tuottaa analyytikoiden arvioitavaksi yhteenvedon suositeltuine vastatoimineen. Muut agentit voivat toteuttaa osan vastatoimista.

Ennen Daybreakia tapausten tutkinta ja vastatoimet perustuivat ensisijaisesti ihmisten asiantuntemukseen. Sophosin aiemmassa prosessissa tähän kului keskimäärin noin 38 minuuttia. Petersonin mukaan tulos oli parempi kuin 96 %:lla ammattimaisista tietoturvavalvomoista.

”Daybreak-ohjelmassa rakentamiemme agenttien ansiosta keskimääräinen vasteaika on nyt laskenut noin 89 sekuntiin tapauksissa, joissa niitä käytetään. Noin puolet käsittelemistämme tapauksista hoidetaan nyt automaattisesti agenteilla, jotka kehitimme Daybreak-mallien avulla.”

— John Peterson, teknologiajohtaja, Sophos

Ihmisen harkinta pysyy keskiössä

Sophosin MDR-palvelussa asiakas säilyttää päätösvallan kolmen toimintatilan avulla:

  • Ilmoita: Sophos tutkii tapauksen ja suosittelee vastatoimia, mutta asiakas toteuttaa ne.

  • Tee yhteistyötä: Sophos ja asiakas selvittävät asian yhdessä ennen toimenpiteitä.

  • Valtuuta: Sophos voi toteuttaa vastatoimet suoraan asiakkaan puolesta.

Samat rajat pätevät riippumatta siitä, tekeekö työn ihminen vai agentti. Sophos nopeuttaa toimintaa ja tehostaa analyytikoiden ajankäyttöä automaation avulla, mutta mahdollisesti tuhoisat toimet edellyttävät edelleen riittävää ihmisen valvontaa.

”Kaikki, mitä emme uskalla jättää agentin hoidettavaksi, siirretään ihmisen arvioitavaksi”, Peterson vahvistaa.

Tulokset lyhyesti

  • Lyhensi keskimääräisen vasteajan noin 38 minuutista 89 sekuntiin tapauksissa, joissa käytetään agentteja.

  • Mahdollisti sen, että Sophos ratkaisee 52 % MDR-tapauksista alusta loppuun tekoälyllä Sophosin analyytikoiden määrittämissä rajoissa.

  • Tarjoaa asiakkaille nopeampaa ja tasalaatuisempaa tutkintaa.

  • Auttaa Sophosia kasvattamaan laskentakapasiteettia sen sijaan, että sen tarvitsisi lisätä samassa suhteessa kyberturvallisuushenkilöstöä, josta on pulaa.

  • Vapauttaa analyytikot keskittymään uhkiin, poikkeuksiin ja päätöksiin, joissa heidän asiantuntemustaan tarvitaan eniten.

Mitä seuraavaksi?

Petersonin mukaan Sophos laajentaa edelleen agenttiensa kyvykkyyksiä. ”Vastatoimien toteutus kehittyy yhä pidemmälle, ja laajennamme rakentamiemme agenttien käyttöä uusiin käyttötapauksiin.”

”Daybreakin kaltaiset ohjelmat antavat meille mahdollisuuden pysyä askeleen hyökkääjien edellä.”

— John Peterson, teknologiajohtaja, Sophos

Hänen neuvonsa muille tietoturvajohtajille on yksinkertainen: ”Jos tietoturvajohtajien pitäisi tehdä huomenna yksi asia, se olisi palata keskittymään oman organisaationsa tietoturvan perusasioihin”, hän sanoo. ”Siihen kuuluvat tietysti korjauspäivitykset. Korjauspäivitykset kattavat kuitenkin aina vain ne haavoittuvuudet, jotka toimittaja tuntee.”

Ratkaisu on ylläpitää ”kerroksellista tietoturvaa”, johon kuuluvat päätelaitesuojaus, monivaiheinen tunnistautuminen, verkon segmentointi ja tehokas operatiivinen tietoturvatoiminta. ”Haavoittuvuuksia löydetään hälyttävää tahtia ja hyödynnetään ennennäkemättömän laajasti. Siksi perusasioiden hoitaminen hyvin on mielestäni nyt tärkeämpää kuin koskaan.”

Liity työnteon uuteen aikakauteen

Yli miljoona yritystä ympäri maailmaa saavuttaa merkittäviä tuloksia OpenAI:n avulla.