Sophos․ քննության ժամանակի 96% կրճատում՝ OpenAI Daybreak-ով
OpenAI Daybreak-ի միջոցով Sophos-ը համադրում է առաջադեմ ԱԲ-ն կիբեռանվտանգության իր փորձառության հետ՝ սպառնալիքներն ավելի արագ քննելու և մեծ թվով հաճախորդների պաշտպանելու համար։
89 վայրկյան
դեպքերին արձագանքման միջին ժամանակը՝ ԱԲ ագենտների կիրառմամբ
96%
քննության ժամանակի կրճատում՝ OpenAI-ի մոդելների կիրառմամբ
52%
MDR դեպքերից, որոնք ԱԲ-ն կարգավորում է սկզբից մինչև վերջ
Առաջադեմ ԱԲ-ն փոխում է կիբեռանվտանգությունը երկու կողմերի համար էլ(բացվում է նոր պատուհանում)։ Առաջադեմ մոդելները կարող են օգնել պաշտպանություն ապահովող մասնագետներին ավելի արագ հայտնաբերել և քննել սպառնալիքները։ Սակայն այս հնարավորությունները տարածվում են նաև բաց կշիռներով մոդելների վրա՝ հարձակվողներին տալով խոցելիություններ հայտնաբերելու և դրանց շահագործումն արագացնելու նոր միջոցներ։
Sophos(բացվում է նոր պատուհանում)-ը նրանց դիմակայող ընկերություններից է, որը պաշտպանում է տարբեր ոլորտներում և տարածաշրջաններում գործող ավելի քան 625 000 կազմակերպություն։ «Մենք բախվում ենք ամենատարբեր հարձակումների»,— ասում է ընկերության տեխնոլոգիական տնօրեն Ջոն Պետերսոնը։ «Կիբեռանվտանգության ոլորտում աշխատելու չորս տասնամյակների ընթացքում մենք դրանց դեմ պայքարի հսկայական փորձ ենք կուտակել»։
OpenAI Daybreak-ի միջոցով Sophos-ը համադրում է OpenAI-ի մոդելները սպառնալիքների վերաբերյալ իր հետախուզական տվյալների, արձագանքման ընթացակարգերի և անվտանգության ոլորտում իր փորձառության հետ։ Նպատակը պարզապես վերլուծաբաններին ևս մեկ գործիք տրամադրելը չէ։ Նպատակն այն է, որ Sophos-ի փորձառությունն ավելի մեծ արդյունք տա իր պաշտպանած յուրաքանչյուր հաճախորդի համար։
«Sophos-ն ապահովում է մեծ մասշտաբներով հարձակումներին դիմակայելու համար անհրաժեշտ ոլորտային փորձառությունն ու գործնական գիտելիքները։ Daybreak-ի նման ծրագրերը և OpenAI-ի նման ընկերությունները տրամադրում են առաջադեմ ԱԲ, որը մեզ թույլ է տալիս այդ ոլորտային փորձառությունը կիրառել ավելի լայն մասշտաբով՝ մեր բոլոր հաճախորդներին աջակցելու համար»։
Աշխատանքի առանցքում Sophos Fusion-ն է՝ Sophos-ի՝ ի սկզբանե ԱԲ-ի հիմքով կառուցված կիբեռպաշտպանության համակարգը, որը ներառում է Sophos-ի կառավարվող հայտնաբերման և արձագանքման ծառայությունը (MDR)։ Այն համադրում է ավելի քան 500 երրորդ կողմի ինտեգրումներից ստացվող սենսորային տվյալները Sophos-ի սեփական արտադրանքներից ստացվող տվյալների հետ։ Այս սենսորներն ամեն օր միասին գրանցում են տրիլիոնավոր իրադարձություններ, որոնցից Sophos-ն առանձնացնում է մոտ 1000–2000 դեպք՝ անվտանգության իր ինը գործառնական կենտրոններում քննելու համար։
Daybreak-ի միջոցով ստեղծված ագենտները փոխել են այս դեպքերի մշակման եղանակը։ Քննություն իրականացնող ագենտը յուրաքանչյուր դեպքի համար հավաքում է հաճախորդի միջավայրի մասին տեղեկությունները, հայտնաբերված սպառնալիքները, համակարգի խախտման ցուցիչները (IoC) և սպառնալիքների վերաբերյալ համապատասխան հետախուզական տվյալները։ Այնուհետև պլանավորման մոդելը ստեղծում է «պլանավորում–կատարում–վերանայում» ցիկլ․ կազմում է քննության պլան, կատարում քայլերը և պատրաստում ամփոփագիր՝ արձագանքման առաջարկվող գործողություններով, որոնք վերլուծաբանները պետք է վերանայեն։ Այլ ագենտներ կարող են կատարել արձագանքման գործողությունների մի մասը։
Մինչև Daybreak-ը դեպքի քննությունն ու դրան արձագանքումը հիմնականում կախված էին մասնագետների փորձառությունից։ Sophos-ի գործող գործընթացը միջինում տևում էր մոտ 38 րոպե․ Պետերսոնի խոսքով՝ այս ցուցանիշն ավելի լավն էր, քան անվտանգության մասնագիտական գործառնական կենտրոնների 96%-ինը։
«Այժմ Daybreak ծրագրի միջոցով մեր ստեղծած ագենտների շնորհիվ դրանց կիրառմամբ դեպքերին արձագանքման միջին ժամանակը նվազել է մինչև մոտ 89 վայրկյան։ Մեր մշակած դեպքերի մոտ կեսն այժմ ավտոմատացվում է այն ագենտներով, որոնք ստեղծել ենք Daybreak-ի մոդելների միջոցով»։
Sophos-ն իր MDR ծառայությունում հաճախորդի վերահսկողությունն ապահովում է աշխատանքի երեք ռեժիմով․
Ծանուցում․ Sophos-ը քննում է դեպքը և առաջարկում արձագանքման միջոցներ, բայց գործողությունները կատարում է հաճախորդը։
Համագործակցություն․ Sophos-ը և հաճախորդը համատեղ աշխատում են նախքան գործողությունների անցնելը։
Լիազորում․ Sophos-ը կարող է անմիջապես արձագանքել հաճախորդի անունից։
Նույն սահմանափակումները գործում են անկախ նրանից՝ աշխատանքը կատարում է մարդը, թե ագենտը։ Sophos-ն ավտոմատացումն օգտագործում է արագ գործելու և վերլուծաբանների ժամանակն ավելի արդյունավետ տնօրինելու համար, սակայն հնարավոր վնասաբեր գործողությունները շարունակում են պահանջել մարդկային վերահսկողության համապատասխան մակարդակ։
«Այն ամենը, ինչ չենք վստահում ագենտին, փոխանցում ենք մարդուն՝ գնահատելու և որոշում կայացնելու համար»,— հաստատում է Պետերսոնը։
Ագենտների կիրառմամբ դեպքերին արձագանքման միջին ժամանակը մոտ 38 րոպեից կրճատվել է մինչև 89 վայրկյան։
Sophos-ը հնարավորություն է ստացել ԱԲ-ի միջոցով սկզբից մինչև վերջ կարգավորելու MDR դեպքերի 52%-ը՝ իր վերլուծաբանների սահմանած սահմանափակումների շրջանակում։
Հաճախորդների համար ապահովում է դեպքերի ավելի արագ քննություն և արդյունքների կայուն որակ։
Օգնում է Sophos-ին ընդլայնել հաշվողական հզորությունները՝ կիբեռանվտանգության սակավաթիվ մասնագետների թվի համարժեք աճից կախված լինելու փոխարեն։
Վերլուծաբանների ուշադրությունը կրկին ուղղում է այն սպառնալիքներին, բացառիկ դեպքերին և որոշումներին, որոնցում նրանց փորձառությունն ամենակարևորն է։
Պետերսոնի խոսքով՝ Sophos-ը կշարունակի ընդլայնել իր ագենտների հնարավորությունները։ «Արձագանքման հնարավորությունները կշարունակեն կատարելագործվել, իսկ մենք կընդլայնենք այն խնդիրների շրջանակը, որոնք լուծում ենք մեր ստեղծած ագենտներով»։
«Daybreak-ի նման ծրագրերի շնորհիվ մենք հնարավորություն ունենք հարձակվողներից մեկ քայլ առաջ մնալու»։
Անվտանգության մյուս ղեկավարներին նրա խորհուրդը պարզ է․ «Եթե կա մի բան, որ անվտանգության ղեկավարները պետք է անեն հենց վաղը, դա իրենց կազմակերպության անվտանգության հիմունքների վրա կրկին կենտրոնանալն է»,— ասում է նա։ «Դա, իհարկե, ներառում է անվտանգության շտկումների տեղադրումը։ Սակայն այդ շտկումները կարող են վերացնել միայն մատակարարին հայտնի խոցելիությունները»։
Լուծումն «անվտանգության բազմաշերտ մոտեցում» պահպանելն է, որը ներառում է վերջնական սարքերի պաշտպանություն, բազմագործոն նույնականացում (MFA), ցանցի սեգմենտավորում և անվտանգության ապահովման արդյունավետ գործառույթներ։ «Խոցելիությունները հայտնաբերվում են տագնապալի արագությամբ և շահագործվում աննախադեպ մասշտաբներով։ Ուստի կարծում եմ՝ անվտանգության հիմնական միջոցները պատշաճ կիրառելն այսօր ավելի կարևոր է, քան երբևէ»։


