OpenAI डेब्रेक से सोफ़ोस का जाँच समय 96% घटा
OpenAI डेब्रेक के साथ सोफ़ोस अत्याधुनिक एआई क्षमताओं और साइबर सुरक्षा विशेषज्ञता को जोड़कर खतरों की तेज़ी से जाँच करता है और बड़े पैमाने पर ग्राहकों की सुरक्षा करता है.
89 सेकंड
एआई एजेंटों वाले मामलों में कार्रवाई करने का औसत समय
96%
OpenAI मॉडल के उपयोग से जाँच के समय में कमी
52%
एमडीआर मामले एआई द्वारा शुरू से अंत तक सुलझाए गए
अत्याधुनिक एआई साइबर सुरक्षा में हमले और बचाव, दोनों पक्षों को बदल रहा है(एक नई विंडो में खुलेगा). उन्नत मॉडल सुरक्षा दलों को खतरों का तेज़ी से पता लगाने और उनकी जाँच करने में मदद कर सकते हैं. लेकिन ये क्षमताएँ उन मॉडल में भी पहुँच रही हैं जिनके वेट सार्वजनिक रूप से उपलब्ध हैं. इससे हमलावरों को सुरक्षा कमज़ोरियाँ खोजने और उनका तेज़ी से फ़ायदा उठाने के नए तरीके मिल रहे हैं.
सोफ़ोस(एक नई विंडो में खुलेगा) उन कंपनियों में से एक है जो हमलावरों का रास्ता रोक रही हैं. यह अलग-अलग उद्योगों और क्षेत्रों के 6,25,000 से अधिक संगठनों की सुरक्षा करती है. कंपनी के मुख्य प्रौद्योगिकी अधिकारी जॉन पीटरसन कहते हैं, “हमें बहुत तरह के हमले देखने को मिलते हैं.” “साइबर सुरक्षा के क्षेत्र में चार दशकों के दौरान हमने इनसे निपटने में गहरी विशेषज्ञता हासिल की है.”
OpenAI डेब्रेक के ज़रिए सोफ़ोस, OpenAI मॉडल को खतरों के बारे में अपनी जानकारी, कार्रवाई की तय प्रक्रियाओं और सुरक्षा विशेषज्ञता के साथ जोड़ रहा है. इसका उद्देश्य विश्लेषकों को सिर्फ़ एक और उपकरण देना नहीं है. बल्कि सोफ़ोस जिन ग्राहकों की सुरक्षा करता है, उनमें से हर ग्राहक के लिए उसकी विशेषज्ञता को अधिक असरदार बनाना है.
“सोफ़ोस के पास बड़े पैमाने पर हमलों से निपटने की विषयगत विशेषज्ञता और व्यावहारिक कौशल है. डेब्रेक जैसे कार्यक्रम और OpenAI जैसी कंपनियाँ अत्याधुनिक एआई क्षमताएँ उपलब्ध कराते हैं, जिनसे हम इस विशेषज्ञता का विस्तार करके अपने सभी ग्राहकों की मदद कर पाते हैं.”
इस काम के केंद्र में सोफ़ोस फ़्यूज़न है. यह सोफ़ोस की साइबर रक्षा प्रणाली है, जिसे शुरू से एआई पर आधारित बनाया गया है और जिसमें सोफ़ोस की प्रबंधित खतरा पहचान और प्रतिक्रिया सेवा (एमडीआर) शामिल है. यह सोफ़ोस के अपने उत्पादों के साथ-साथ तीसरे पक्ष के 500 से अधिक एकीकरणों से सेंसर डेटा एकत्र करती है. ये सेंसर मिलकर हर दिन खरबों घटनाएँ दर्ज करते हैं. सोफ़ोस इनमें से लगभग 1,000 से 2,000 मामले छाँटता है, जिनकी जाँच उसके नौ सुरक्षा संचालन केंद्र करते हैं.
डेब्रेक के ज़रिए बनाए गए एजेंटों ने इन मामलों को संभालने का तरीका बदल दिया है. एक जाँच एजेंट हर मामले के लिए ग्राहक से जुड़ी पृष्ठभूमि, पहचाने गए खतरों, सुरक्षा में सेंध के संकेतकों (आईओसी) और संबंधित खतरों की जानकारी जुटाता है. इसके बाद योजना बनाने वाला मॉडल योजना–कार्रवाई–समीक्षा का चक्र तैयार करता है: वह जाँच की योजना बनाता है, उसके चरण पूरे करता है और सुझाई गई जवाबी कार्रवाइयों के साथ एक सारांश तैयार करता है, जिसकी विश्लेषक समीक्षा कर सकें. अन्य एजेंट जवाबी कार्रवाई के कुछ हिस्से पूरे कर सकते हैं.
डेब्रेक से पहले, किसी मामले की जाँच और उस पर कार्रवाई मुख्य रूप से मानवीय विशेषज्ञता पर निर्भर थी. सोफ़ोस की मौजूदा प्रक्रिया में औसतन लगभग 38 मिनट लगते थे. पीटरसन के मुताबिक, यह प्रदर्शन 96% पेशेवर सुरक्षा संचालन केंद्रों से बेहतर था.
“डेब्रेक कार्यक्रम के ज़रिए हम जो एजेंट बना पाए हैं, उनकी बदौलत अब उन एजेंटों वाले मामलों में कार्रवाई करने का औसत समय घटकर लगभग 89 सेकंड रह गया है. हमारे पास आने वाले लगभग आधे मामले अब उन एजेंटों से स्वचालित रूप से संभाले जा रहे हैं जिन्हें हमने डेब्रेक मॉडल का उपयोग करके बनाया है.”
सोफ़ोस ने अपनी एमडीआर सेवा में कामकाज के तीन तरीकों से ग्राहकों का नियंत्रण सुनिश्चित किया है:
सूचित करें: सोफ़ोस मामले की जाँच करता है और कार्रवाई की सिफ़ारिश करता है, लेकिन कार्रवाई ग्राहक करता है.
सहयोग करें: कार्रवाई करने से पहले सोफ़ोस और ग्राहक मिलकर काम करते हैं.
अधिकृत करें: सोफ़ोस ग्राहक की ओर से सीधे कार्रवाई कर सकता है.
काम चाहे कोई व्यक्ति करे या एजेंट, ये सीमाएँ दोनों पर समान रूप से लागू होती हैं. सोफ़ोस तेज़ी से काम करने और विश्लेषकों के समय का बेहतर उपयोग करने के लिए स्वचालन अपनाता है, लेकिन ऐसी कार्रवाइयों के लिए अब भी उचित स्तर की मानवीय निगरानी ज़रूरी है जिनसे नुकसान हो सकता है.
पीटरसन पुष्टि करते हैं, “जिस काम को एजेंट के हवाले करने में हमें संकोच होता है, उसे किसी व्यक्ति के विवेक पर छोड़ दिया जाता है.”
जिन मामलों में एजेंटों का उपयोग हुआ, उनमें कार्रवाई करने का औसत समय लगभग 38 मिनट से घटकर 89 सेकंड रह गया.
सोफ़ोस अपने विश्लेषकों की तय की गई सीमाओं के भीतर एआई से 52% एमडीआर मामलों को शुरू से अंत तक सुलझाने में सक्षम हुआ.
ग्राहकों को अधिक तेज़ और एकसमान जाँच का अनुभव मिलता है.
सोफ़ोस को कंप्यूटिंग क्षमता बढ़ाने में मदद मिलती है, जिससे उसे साइबर सुरक्षा कर्मियों की संख्या उसी अनुपात में बढ़ाने पर निर्भर नहीं रहना पड़ता, जबकि ऐसे कर्मियों की पहले ही कमी है.
विश्लेषक फिर से उन खतरों, अपवादों और फ़ैसलों पर ध्यान दे पाते हैं जहाँ उनकी विशेषज्ञता सबसे अधिक मायने रखती है.
पीटरसन कहते हैं कि सोफ़ोस अपने एजेंटों की क्षमताओं का विस्तार करता रहेगा. “कार्रवाई करने की क्षमताएँ लगातार और उन्नत होती जाएँगी, और हम अपने बनाए एजेंटों का इस्तेमाल अधिक तरह के मामलों में करेंगे.”
“डेब्रेक जैसे कार्यक्रमों से हमें हमलावरों से एक कदम आगे रहने का अवसर मिलता है.”
अन्य सुरक्षा प्रमुखों के लिए उनकी सलाह सीधी है. वे कहते हैं, “सुरक्षा प्रमुखों को कल ही जो एक काम करना चाहिए, वह है अपने संगठन की सुरक्षा की बुनियादी बातों पर फिर से पूरा ध्यान देना.” “इसमें बेशक पैच लगाना भी शामिल है. लेकिन पैच केवल उन्हीं कमज़ोरियों को दूर कर सकते हैं जिनकी जानकारी विक्रेता को है.”
इसका समाधान है “सुरक्षा का बहुस्तरीय दृष्टिकोण” बनाए रखना, जिसमें एंडपॉइंट सुरक्षा, बहु-कारक प्रमाणीकरण (MFA), नेटवर्क का विभाजन और मज़बूत सुरक्षा संचालन शामिल हों. “सुरक्षा कमज़ोरियाँ चिंताजनक तेज़ी से सामने आ रही हैं और उनका फ़ायदा इतने बड़े पैमाने पर उठाया जा रहा है, जितना हमने पहले कभी नहीं देखा. इसलिए मेरा मानना है कि बुनियादी सुरक्षा उपायों को ठीक से लागू करना आज पहले से कहीं ज़्यादा ज़रूरी है.”


