Ugrás a fő tartalomra
OpenAI

2026. október 9.

Sophos: 96%-kal rövidebb kivizsgálás az OpenAI Daybreak révén

Az OpenAI Daybreak révén a Sophos élvonalbeli intelligenciát ötvöz kiberbiztonsági szakértelemmel, hogy gyorsabban vizsgálja ki a fenyegetéseket, és széles körben védje ügyfeleit.

Vállalat mérete: Partner
Régió: Globális
Ipar: Technológia
Termékek: Daybreak

89 másodperc

átlagos válaszidő az MI-ügynökökkel kezelt eseteknél

96%

csökkenés a kivizsgálási időben az OpenAI modelljeivel

52%

az MI által teljes egészében megoldott MDR-esetek aránya

Betöltés…

Lépéselőnyben maradni, miközben egyre kevesebb idő jut a védekezésre

Az élvonalbeli MI mindkét oldalon átalakítja a kiberbiztonságot⁠(új ablakban nyílik meg). A fejlett modellek segíthetnek a védekezőknek gyorsabban felismerni és kivizsgálni a fenyegetéseket. Ezek a képességek azonban a nyílt súlyú modellekben is terjednek, új lehetőségeket adva a támadóknak a sérülékenységek felfedezésére és kihasználásuk felgyorsítására.

A Sophos⁠(új ablakban nyílik meg) az egyik olyan vállalat, amely útjukat állja: több mint 625 000 szervezetet véd különböző ágazatokban és régiókban. „Rendkívül sokféle támadással találkozunk” – mondja John Peterson, a vállalat technológiai igazgatója. „A kiberbiztonsági ágazatban eltöltött négy évtized alatt hatalmas szaktudást halmoztunk fel a leküzdésükhöz.”

Az OpenAI Daybreak révén a Sophos az OpenAI modelljeit saját fenyegetési információival, incidenskezelési eljárásrendjeivel és biztonsági szakértelmével ötvözi. A cél nem pusztán az, hogy az elemzők újabb eszközt kapjanak. Hanem az, hogy a Sophos szakértelme minden általa védett ügyfélnél jobban érvényesüljön.

„A Sophos biztosítja a szakterületi tudást és a gyakorlati tapasztalatot a támadások széles körű elhárításához. A Daybreakhez hasonló programok és az OpenAI-hoz hasonló vállalatok pedig azt az élvonalbeli intelligenciát adják, amellyel ezt a szaktudást minden ügyfelünk támogatására kiterjeszthetjük.”

– John Peterson, technológiai igazgató, Sophos

A bevezetés részletei

A munka középpontjában a Sophos Fusion áll, a Sophos eleve MI-re épülő kibervédelmi rendszere, amelynek része a Sophos Managed Detection and Response (MDR) szolgáltatás is. A rendszer a Sophos saját termékei mellett több mint 500 külső integráció szenzoradatait egyesíti. Ezek a szenzorok együttesen naponta több billió eseményt generálnak, amelyeket a Sophos nagyjából 1000–2000 kivizsgálandó esetre szűkít le kilenc biztonsági műveleti központja számára.

A Daybreak révén fejlesztett ügynökök megváltoztatták ezeknek az eseteknek a kezelését. Egy kivizsgáló ügynök minden esethez összegyűjti az ügyfélre vonatkozó háttérinformációkat, az észleléseket, a kompromittálódásra utaló jeleket (IoC-ket) és a releváns fenyegetési információkat. Egy tervező modell ezután elindít egy tervezési–végrehajtási–ellenőrzési ciklust: elkészíti a kivizsgálási tervet, végrehajtja a lépéseket, majd összefoglalót készít a javasolt válaszintézkedésekkel, amelyet az elemzők áttekinthetnek. Más ügynökök a válaszintézkedések egy részét is végrehajthatják.

A Daybreak előtt az esetek kivizsgálása és kezelése elsősorban emberi szakértelemre épült. A Sophos korábbi folyamata átlagosan körülbelül 38 percet vett igénybe – Peterson szerint ezzel a professzionális biztonsági műveleti központok 96%-ánál jobb teljesítményt nyújtottak.

„A Daybreak program révén fejlesztett ügynökeinknek köszönhetően az általuk kezelt esetek átlagos válaszideje mára körülbelül 89 másodpercre csökkent. Az általunk kezelt esetek mintegy felét ma már a Daybreak modelljeivel fejlesztett ügynökök automatizálják.”

– John Peterson, technológiai igazgató, Sophos

Az emberi mérlegelés marad a középpontban

A Sophos három működési móddal biztosítja, hogy az ügyfelek kezében maradjon az irányítás az MDR-szolgáltatásban:

  • Értesítés: A Sophos kivizsgálja az esetet, és javaslatot tesz a válaszlépésekre, de az ügyfél intézkedik.

  • Együttműködés: A Sophos és az ügyfél közösen dolgozik az intézkedés előtt.

  • Felhatalmazás: A Sophos közvetlenül intézkedhet az ügyfél nevében.

Ugyanezek a korlátok érvényesek, akár ember, akár ügynök végzi a munkát. A Sophos automatizálással gyorsítja fel a munkát, és teszi hatékonyabbá az elemzők időbeosztását, de a potenciálisan károkozó műveletekhez továbbra is megfelelő szintű emberi felügyelet szükséges.

„Amit nem bízunk nyugodt szívvel egy ügynökre, azt emberi mérlegelésre adjuk át” – erősíti meg Peterson.

Eredmények röviden

  • Az ügynökökkel kezelt esetek átlagos válaszideje körülbelül 38 percről 89 másodpercre csökkent.

  • A Sophos az MDR-esetek 52%-át teljes egészében MI-vel tudja megoldani, az elemzői által meghatározott keretek között.

  • Az ügyfelek gyorsabb és egységesebb kivizsgálásra számíthatnak.

  • A Sophos a számítási kapacitását bővítheti ahelyett, hogy ugyanolyan arányban kellene növelnie a nehezen elérhető kiberbiztonsági szakemberek létszámát.

  • Az elemzők figyelme ismét azokra a fenyegetésekre, kivételes esetekre és döntésekre irányulhat, amelyeknél a szakértelmük a legtöbbet számít.

A következő lépések

Peterson szerint a Sophos tovább bővíti ügynökei képességeit. „A reagálási képességek egyre kifinomultabbá válnak, mi pedig bővíteni fogjuk azoknak a felhasználási eseteknek a körét, amelyeket az általunk fejlesztett ügynökökkel kezelünk.”

„A Daybreakhez hasonló programokkal lehetőségünk nyílik arra, hogy egy lépéssel a támadók előtt járjunk.”

– John Peterson, technológiai igazgató, Sophos

A többi biztonsági vezetőnek egyszerű tanácsot ad: „Ha egyetlen dolgot kellene tenniük már holnap, az az lenne, hogy újra a szervezetük biztonságának alapjaira összpontosítsanak” – mondja. „Ebbe természetesen a javítások telepítése is beletartozik. A javítások azonban mindig csak a gyártó által már ismert sérülékenységeket orvosolják.”

A megoldás a „többrétegű biztonsági megközelítés” fenntartása, amely végpontvédelmet, többfaktoros hitelesítést, hálózati szegmentálást és hatékony biztonsági üzemeltetést foglal magában. „Riasztó ütemben fedeznek fel sérülékenységeket, és korábban soha nem látott mértékben használják ki őket. Ezért úgy gondolom, hogy az alapok helyes alkalmazása ma fontosabb, mint valaha.”

Csatlakozz a munka új korszakához

Világszerte több mint 1 millió vállalkozás ér el jelentős eredményeket az OpenAI segítségével.