Անցնել հիմնական բովանդակությանը
OpenAI

9 հոկտեմբերի, 2026 թ.

Sophos․ քննության ժամանակի 96% կրճատում՝ OpenAI Daybreak-ով

OpenAI Daybreak-ի միջոցով Sophos-ը համադրում է առաջադեմ ԱԲ-ն կիբեռանվտանգության իր փորձառության հետ՝ սպառնալիքներն ավելի արագ քննելու և մեծ թվով հաճախորդների պաշտպանելու համար։

Ընկերության չափը: Գործընկեր
Տարածաշրջան: Գլոբալ
Արդյունաբերություն: Տեխնոլոգիա
Արտադրանքներ: Daybreak

89 վայրկյան

դեպքերին արձագանքման միջին ժամանակը՝ ԱԲ ագենտների կիրառմամբ

96%

քննության ժամանակի կրճատում՝ OpenAI-ի մոդելների կիրառմամբ

52%

MDR դեպքերից, որոնք ԱԲ-ն կարգավորում է սկզբից մինչև վերջ

Բեռնվում է…

Մեկ քայլ առաջ մնալ, երբ պաշտպանության համար ժամանակը սեղմվում է

Առաջադեմ ԱԲ-ն փոխում է կիբեռանվտանգությունը երկու կողմերի համար էլ⁠(բացվում է նոր պատուհանում)։ Առաջադեմ մոդելները կարող են օգնել պաշտպանություն ապահովող մասնագետներին ավելի արագ հայտնաբերել և քննել սպառնալիքները։ Սակայն այս հնարավորությունները տարածվում են նաև բաց կշիռներով մոդելների վրա՝ հարձակվողներին տալով խոցելիություններ հայտնաբերելու և դրանց շահագործումն արագացնելու նոր միջոցներ։

Sophos⁠(բացվում է նոր պատուհանում)-ը նրանց դիմակայող ընկերություններից է, որը պաշտպանում է տարբեր ոլորտներում և տարածաշրջաններում գործող ավելի քան 625 000 կազմակերպություն։ «Մենք բախվում ենք ամենատարբեր հարձակումների»,— ասում է ընկերության տեխնոլոգիական տնօրեն Ջոն Պետերսոնը։ «Կիբեռանվտանգության ոլորտում աշխատելու չորս տասնամյակների ընթացքում մենք դրանց դեմ պայքարի հսկայական փորձ ենք կուտակել»։

OpenAI Daybreak-ի միջոցով Sophos-ը համադրում է OpenAI-ի մոդելները սպառնալիքների վերաբերյալ իր հետախուզական տվյալների, արձագանքման ընթացակարգերի և անվտանգության ոլորտում իր փորձառության հետ։ Նպատակը պարզապես վերլուծաբաններին ևս մեկ գործիք տրամադրելը չէ։ Նպատակն այն է, որ Sophos-ի փորձառությունն ավելի մեծ արդյունք տա իր պաշտպանած յուրաքանչյուր հաճախորդի համար։

«Sophos-ն ապահովում է մեծ մասշտաբներով հարձակումներին դիմակայելու համար անհրաժեշտ ոլորտային փորձառությունն ու գործնական գիտելիքները։ Daybreak-ի նման ծրագրերը և OpenAI-ի նման ընկերությունները տրամադրում են առաջադեմ ԱԲ, որը մեզ թույլ է տալիս այդ ոլորտային փորձառությունը կիրառել ավելի լայն մասշտաբով՝ մեր բոլոր հաճախորդներին աջակցելու համար»։

—Ջոն Պետերսոն, Sophos-ի տեխնոլոգիական տնօրեն

Ինչպես է ընթանում ներդրումը

Աշխատանքի առանցքում Sophos Fusion-ն է՝ Sophos-ի՝ ի սկզբանե ԱԲ-ի հիմքով կառուցված կիբեռպաշտպանության համակարգը, որը ներառում է Sophos-ի կառավարվող հայտնաբերման և արձագանքման ծառայությունը (MDR)։ Այն համադրում է ավելի քան 500 երրորդ կողմի ինտեգրումներից ստացվող սենսորային տվյալները Sophos-ի սեփական արտադրանքներից ստացվող տվյալների հետ։ Այս սենսորներն ամեն օր միասին գրանցում են տրիլիոնավոր իրադարձություններ, որոնցից Sophos-ն առանձնացնում է մոտ 1000–2000 դեպք՝ անվտանգության իր ինը գործառնական կենտրոններում քննելու համար։

Daybreak-ի միջոցով ստեղծված ագենտները փոխել են այս դեպքերի մշակման եղանակը։ Քննություն իրականացնող ագենտը յուրաքանչյուր դեպքի համար հավաքում է հաճախորդի միջավայրի մասին տեղեկությունները, հայտնաբերված սպառնալիքները, համակարգի խախտման ցուցիչները (IoC) և սպառնալիքների վերաբերյալ համապատասխան հետախուզական տվյալները։ Այնուհետև պլանավորման մոդելը ստեղծում է «պլանավորում–կատարում–վերանայում» ցիկլ․ կազմում է քննության պլան, կատարում քայլերը և պատրաստում ամփոփագիր՝ արձագանքման առաջարկվող գործողություններով, որոնք վերլուծաբանները պետք է վերանայեն։ Այլ ագենտներ կարող են կատարել արձագանքման գործողությունների մի մասը։

Մինչև Daybreak-ը դեպքի քննությունն ու դրան արձագանքումը հիմնականում կախված էին մասնագետների փորձառությունից։ Sophos-ի գործող գործընթացը միջինում տևում էր մոտ 38 րոպե․ Պետերսոնի խոսքով՝ այս ցուցանիշն ավելի լավն էր, քան անվտանգության մասնագիտական գործառնական կենտրոնների 96%-ինը։

«Այժմ Daybreak ծրագրի միջոցով մեր ստեղծած ագենտների շնորհիվ դրանց կիրառմամբ դեպքերին արձագանքման միջին ժամանակը նվազել է մինչև մոտ 89 վայրկյան։ Մեր մշակած դեպքերի մոտ կեսն այժմ ավտոմատացվում է այն ագենտներով, որոնք ստեղծել ենք Daybreak-ի մոդելների միջոցով»։

—Ջոն Պետերսոն, Sophos-ի տեխնոլոգիական տնօրեն

Մարդկային դատողությունը՝ առանցքում

Sophos-ն իր MDR ծառայությունում հաճախորդի վերահսկողությունն ապահովում է աշխատանքի երեք ռեժիմով․

  • Ծանուցում․ Sophos-ը քննում է դեպքը և առաջարկում արձագանքման միջոցներ, բայց գործողությունները կատարում է հաճախորդը։

  • Համագործակցություն․ Sophos-ը և հաճախորդը համատեղ աշխատում են նախքան գործողությունների անցնելը։

  • Լիազորում․ Sophos-ը կարող է անմիջապես արձագանքել հաճախորդի անունից։

Նույն սահմանափակումները գործում են անկախ նրանից՝ աշխատանքը կատարում է մարդը, թե ագենտը։ Sophos-ն ավտոմատացումն օգտագործում է արագ գործելու և վերլուծաբանների ժամանակն ավելի արդյունավետ տնօրինելու համար, սակայն հնարավոր վնասաբեր գործողությունները շարունակում են պահանջել մարդկային վերահսկողության համապատասխան մակարդակ։

«Այն ամենը, ինչ չենք վստահում ագենտին, փոխանցում ենք մարդուն՝ գնահատելու և որոշում կայացնելու համար»,— հաստատում է Պետերսոնը։

Արդյունքները՝ համառոտ

  • Ագենտների կիրառմամբ դեպքերին արձագանքման միջին ժամանակը մոտ 38 րոպեից կրճատվել է մինչև 89 վայրկյան։

  • Sophos-ը հնարավորություն է ստացել ԱԲ-ի միջոցով սկզբից մինչև վերջ կարգավորելու MDR դեպքերի 52%-ը՝ իր վերլուծաբանների սահմանած սահմանափակումների շրջանակում։

  • Հաճախորդների համար ապահովում է դեպքերի ավելի արագ քննություն և արդյունքների կայուն որակ։

  • Օգնում է Sophos-ին ընդլայնել հաշվողական հզորությունները՝ կիբեռանվտանգության սակավաթիվ մասնագետների թվի համարժեք աճից կախված լինելու փոխարեն։

  • Վերլուծաբանների ուշադրությունը կրկին ուղղում է այն սպառնալիքներին, բացառիկ դեպքերին և որոշումներին, որոնցում նրանց փորձառությունն ամենակարևորն է։

Հաջորդ քայլերը

Պետերսոնի խոսքով՝ Sophos-ը կշարունակի ընդլայնել իր ագենտների հնարավորությունները։ «Արձագանքման հնարավորությունները կշարունակեն կատարելագործվել, իսկ մենք կընդլայնենք այն խնդիրների շրջանակը, որոնք լուծում ենք մեր ստեղծած ագենտներով»։

«Daybreak-ի նման ծրագրերի շնորհիվ մենք հնարավորություն ունենք հարձակվողներից մեկ քայլ առաջ մնալու»։

—Ջոն Պետերսոն, Sophos-ի տեխնոլոգիական տնօրեն

Անվտանգության մյուս ղեկավարներին նրա խորհուրդը պարզ է․ «Եթե կա մի բան, որ անվտանգության ղեկավարները պետք է անեն հենց վաղը, դա իրենց կազմակերպության անվտանգության հիմունքների վրա կրկին կենտրոնանալն է»,— ասում է նա։ «Դա, իհարկե, ներառում է անվտանգության շտկումների տեղադրումը։ Սակայն այդ շտկումները կարող են վերացնել միայն մատակարարին հայտնի խոցելիությունները»։

Լուծումն «անվտանգության բազմաշերտ մոտեցում» պահպանելն է, որը ներառում է վերջնական սարքերի պաշտպանություն, բազմագործոն նույնականացում (MFA), ցանցի սեգմենտավորում և անվտանգության ապահովման արդյունավետ գործառույթներ։ «Խոցելիությունները հայտնաբերվում են տագնապալի արագությամբ և շահագործվում աննախադեպ մասշտաբներով։ Ուստի կարծում եմ՝ անվտանգության հիմնական միջոցները պատշաճ կիրառելն այսօր ավելի կարևոր է, քան երբևէ»։

Միացեք աշխատանքի նոր դարաշրջանին

Աշխարհի ավելի քան 1 միլիոն բիզնեսներ OpenAI-ի միջոցով հասնում են նշանակալի արդյունքների։