Lumaktaw sa pangunahing content
OpenAI

Oktubre 9, 2026

Sophos: 96% bawas-oras sa pagsisiyasat gamit ang OpenAI Daybreak

Gamit ang OpenAI Daybreak, pinagsasama ng Sophos ang frontier AI at kadalubhasaan sa cybersecurity para mas mabilis na masiyasat ang mga banta at maprotektahan ang mga customer sa malawakang saklaw.

Laki ng kumpanya: Partner
Rehiyon: Pandaigdigan
Industriya: Teknolohiya
Mga Produkto: Daybreak

89 segundo

karaniwang oras ng pagtugon sa mga kasong ginagamitan ng mga AI agent

96%

pagbawas sa oras ng pagsisiyasat gamit ang mga modelo ng OpenAI

52%

ng mga kaso ng MDR ay nalutas ng AI mula simula hanggang wakas

Naglo-load…

Pananatiling nangunguna habang umiikli ang oras para depensahan ang mga sistema

Binabago ng frontier AI ang cybersecurity sa magkabilang panig⁠(magbubukas sa bagong window). Makakatulong ang mga advanced na modelo sa mga tagapagtanggol na mas mabilis na matukoy at masiyasat ang mga banta. Pero lumalaganap din ang mga kakayahang iyon sa mga open-weight na modelo, na nagbibigay sa mga umaatake ng mga bagong paraan para makatuklas ng mga kahinaan at mas mabilis na mapagsamantalahan ang mga ito.

Isa ang Sophos⁠(magbubukas sa bagong window) sa mga kumpanyang humahadlang sa kanila, na nagpoprotekta sa mahigit 625,000 organisasyon sa iba't ibang sektor at rehiyon. “Napakaraming iba't ibang uri ng pag-atake ang nakikita namin,” sabi ni John Peterson, ang Chief Technology Officer ng kumpanya. “Napakalawak na ng kadalubhasaang nalinang namin sa paglaban sa mga ito sa loob ng apat na dekada sa negosyo ng cybersecurity.”

Sa pamamagitan ng OpenAI Daybreak, pinagsasama ng Sophos ang mga modelo ng OpenAI at ang sarili nitong kaalaman tungkol sa mga banta, mga gabay sa pagtugon, at kadalubhasaan sa seguridad. Hindi lang basta pagbibigay ng isa pang tool sa mga analyst ang layunin. Layunin nitong palakihin ang pakinabang ng bawat customer na pinoprotektahan nito mula sa kadalubhasaan ng Sophos.

“Ambag ng Sophos ang kadalubhasaan sa larangang ito at ang praktikal na kaalaman para labanan ang mga pag-atake sa malawakang saklaw. Ambag naman ng mga programang tulad ng Daybreak, at mga kumpanyang tulad ng OpenAI, ang frontier AI na nagbibigay-daan sa amin na mas malawak na magamit ang kadalubhasaang iyon para suportahan ang lahat ng aming customer.”

—John Peterson, CTO, Sophos

Paano ito ipinapatupad

Nasa sentro ng gawaing ito ang Sophos Fusion, ang sistema ng Sophos para sa cyber defense na dinisenyo mula sa simula para sa AI at kinabibilangan ng Sophos Managed Detection and Response (MDR). Pinagsasama nito ang data ng mga sensor mula sa mahigit 500 third-party integration at sa sariling mga produkto ng Sophos. Sama-sama, lumilikha ang mga sensor na iyon ng trilyon-trilyong event bawat araw, na sinasala ng Sophos para maging humigit-kumulang 1,000 hanggang 2,000 kaso na sisiyasatin ng siyam nitong sentro ng operasyon sa seguridad.

Binago ng mga agent na binuo sa pamamagitan ng Daybreak ang paraan ng paghawak sa mga kasong iyon. Para sa bawat kaso, kinokolekta ng isang agent sa pagsisiyasat ang konteksto ng customer, mga natukoy na aktibidad, mga palatandaang nakompromiso ang sistema (IoC), at kaugnay na impormasyon tungkol sa mga banta. Pagkatapos, nagsasagawa ang isang modelo sa pagpaplano ng siklo ng pagpaplano–pagpapatupad–pagsusuri: bumubuo ito ng plano sa pagsisiyasat, kinukumpleto ang mga hakbang, at gumagawa ng buod na may mga inirerekomendang aksyon sa pagtugon para suriin ng mga analyst. Maaaring isagawa ng ibang mga agent ang ilang bahagi ng pagtugon.

Bago ang Daybreak, pangunahing nakadepende sa kadalubhasaan ng tao ang pagsisiyasat at pagtugon sa isang kaso. Karaniwang inaabot ng humigit-kumulang 38 minuto ang dating proseso ng Sophos—ayon kay Peterson, mas mahusay na ito kaysa sa pagganap ng 96% ng mga propesyonal na sentro ng operasyon sa seguridad.

“Ngayon, dahil sa mga agent na nabuo namin sa pamamagitan ng programang Daybreak, bumaba sa humigit-kumulang 89 segundo ang karaniwang oras ng pagtugon sa mga kasong ginagamitan ng mga agent na iyon. Humigit-kumulang kalahati ng mga kasong hinahawakan namin ay awtomatiko nang pinoproseso ng mga agent na binuo namin gamit ang mga modelo ng Daybreak.”

—John Peterson, CTO, Sophos

Pagpapanatiling sentral ng pagpapasya ng tao

Tinitiyak ng Sophos na may kontrol ang mga customer sa serbisyo nitong MDR sa pamamagitan ng tatlong mode ng operasyon:

  • Abisuhan: Sinisiyasat ng Sophos ang kaso at nagrerekomenda ng tugon, pero ang customer ang kumikilos.

  • Magtulungan: Nagtutulungan ang Sophos at ang customer bago gumawa ng anumang aksyon.

  • Pahintulutan: Maaaring direktang tumugon ang Sophos sa ngalan ng customer.

Pareho ang mga limitasyong sinusunod, tao man o agent ang gumagawa ng trabaho. Gumagamit ang Sophos ng automation para makakilos nang mabilis at mas mahusay na magamit ang oras ng mga analyst, pero kailangan pa rin ng angkop na antas ng pangangasiwa ng tao sa mga aksyong maaaring makapinsala.

“Anumang hindi kami komportableng ipahawak sa isang agent ay ipinauubaya namin sa pagpapasya ng tao,” pagkumpirma ni Peterson.

Buod ng mga resulta

  • Nabawasan ang karaniwang oras ng pagtugon sa mga kasong ginagamitan ng mga agent mula sa humigit-kumulang 38 minuto tungo sa 89 segundo.

  • Nalutas ng Sophos ang 52% ng mga kaso ng MDR mula simula hanggang wakas gamit ang AI, sa loob ng mga limitasyong maingat na itinakda ng mga analyst ng Sophos.

  • Nagbibigay sa mga customer ng mas mabilis at mas pare-parehong karanasan sa pagsisiyasat.

  • Tinutulungan ang Sophos na palakihin ang kapasidad sa pag-compute sa halip na umasa sa katumbas na pagdami ng mga tauhan sa cybersecurity na mahirap nang makahanap.

  • Naibabalik ang atensyon ng mga analyst sa mga banta, natatanging kaso, at desisyong higit na nangangailangan ng kanilang kadalubhasaan.

Mga susunod na hakbang

Ayon kay Peterson, patuloy na palalawakin ng Sophos ang mga kayang gawin ng mga agent nito. “Patuloy na magiging mas sopistikado ang mga kakayahan sa pagtugon, at palalawakin namin ang mga uri ng gawaing tinutugunan ng mga agent na binuo namin.”

“Sa mga programang tulad ng Daybreak, may pagkakataon kaming manatiling isang hakbang na nauuna sa mga umaatake.”

—John Peterson, CTO, Sophos

Simple ang payo niya sa iba pang lider sa seguridad: “Ang isang bagay na dapat gawin bukas ng mga lider sa seguridad ay muling magpokus sa mga pundasyon ng seguridad ng kanilang organisasyon,” sabi niya. “Siyempre, kasama rito ang paglalapat ng mga patch. Pero ang matutugunan lang ng mga patch ay ang mga kahinaang alam ng vendor.”

Ang sagot ay ang pagpapanatili ng “patong-patong na proteksyon sa seguridad” na kinabibilangan ng proteksyon ng endpoint, multifactor authentication (MFA), paghahati ng network sa mga segment, at matatag na mga operasyon sa seguridad. “Nakababahala ang bilis ng pagkakatuklas ng mga kahinaan, at sinasamantala ang mga ito sa lawak na hindi pa natin nakikita noon. Kaya sa tingin ko, mas mahalaga ngayon kaysa kailanman ang maayos na pagpapatupad ng mga batayang hakbang.”

Sumali sa bagong panahon ng trabaho.

Higit sa 1 milyong negosyo sa buong mundo ang nakakakamit ng makabuluhang mga resulta dahil sa OpenAI.