Sophos styttir rannsóknartíma um 96% með OpenAI Daybreak
Með OpenAI Daybreak sameinar Sophos háþróaða gervigreind og sérþekkingu á netöryggi til að rannsaka ógnir hraðar og vernda fjölda viðskiptavina.
89 sekúndur
meðalviðbragðstími í málum þar sem gervigreindarfulltrúar eru notaðir
96%
stytting rannsóknartíma með notkun líkana frá OpenAI
52%
MDR-mála eru afgreidd frá upphafi til enda með gervigreind
Háþróuð gervigreind er að breyta bæði sókn og vörn í netöryggi(opnast í nýjum glugga). Háþróuð líkön geta hjálpað þeim sem sinna netvörnum að finna og rannsaka ógnir hraðar. En þessi geta er einnig að verða til staðar í líkönum með opnum vægjum. Það gefur árásaraðilum nýjar leiðir til að finna veikleika og nýta þá fyrr til árása.
Sophos(opnast í nýjum glugga) er eitt þeirra fyrirtækja sem standa í vegi þeirra og verndar yfir 625.000 fyrirtæki og stofnanir í ólíkum geirum og heimshlutum. „Við sjáum afar fjölbreyttar árásir,“ segir John Peterson, tæknistjóri fyrirtækisins. „Á fjórum áratugum í netöryggisgeiranum höfum við byggt upp víðtæka sérþekkingu á því að verjast þeim.“
Í gegnum OpenAI Daybreak sameinar Sophos líkön frá OpenAI eigin ógnaupplýsingum, viðbragðsferlum og sérþekkingu á öryggismálum. Markmiðið er ekki aðeins að gefa greinendum enn eitt verkfærið. Það er að láta sérþekkingu Sophos nýtast enn betur öllum viðskiptavinum sem fyrirtækið verndar.
„Sophos leggur til sérþekkingu og verkkunnáttu til að verjast árásum í stórum stíl. Verkefni eins og Daybreak og fyrirtæki eins og OpenAI leggja til háþróaða gervigreind sem gerir okkur kleift að nýta þessa sérþekkingu í auknum mæli til stuðnings öllum viðskiptavinum okkar.“
Í kjarna verkefnisins er Sophos Fusion, netvarnarkerfi Sophos sem er byggt frá grunni á gervigreind og felur meðal annars í sér Sophos Managed Detection and Response (MDR). Kerfið safnar saman skynjaragögnum úr yfir 500 tengingum við kerfi þriðju aðila ásamt gögnum úr eigin vörum Sophos. Saman skrá þessir skynjarar billjónir atburða á hverjum degi. Úr þeim gögnum afmarkar Sophos um 1.000 til 2.000 mál sem níu öryggisstjórnstöðvar fyrirtækisins rannsaka.
Fulltrúar sem smíðaðir eru í gegnum Daybreak hafa breytt því hvernig þessi mál eru afgreidd. Rannsóknarfulltrúi safnar fyrir hvert mál upplýsingum um aðstæður viðskiptavinarins, greindar ógnir, vísbendingar um innbrot (IoC) og viðeigandi ógnaupplýsingar. Skipulagslíkan setur síðan af stað hringrás áætlanagerðar, framkvæmdar og yfirferðar: það gerir rannsóknaráætlun, framkvæmir skrefin og tekur saman niðurstöður með tillögum að viðbragðsaðgerðum sem greinendur fara yfir. Aðrir fulltrúar geta séð um hluta viðbragðanna.
Fyrir tilkomu Daybreak byggðust rannsóknir og viðbrögð við málum fyrst og fremst á sérþekkingu fólks. Ferlið hjá Sophos tók þá að meðaltali um 38 mínútur — árangur sem Peterson segir að hafi verið betri en hjá 96% öryggisstjórnstöðva sem sinna slíkri þjónustu.
„Þökk sé fulltrúunum sem við höfum getað smíðað í gegnum Daybreak-verkefnið er meðalviðbragðstími í málum þar sem þeir eru notaðir nú kominn niður í um 89 sekúndur. Um helmingur þeirra mála sem við sinnum er nú afgreiddur sjálfvirkt af fulltrúum sem við þróuðum með Daybreak-líkönunum.“
Sophos tryggir viðskiptavinum stjórn á MDR-þjónustunni með þremur vinnustillingum:
Tilkynning: Sophos rannsakar málið og leggur til viðbrögð en viðskiptavinurinn grípur til aðgerða.
Samvinna: Sophos og viðskiptavinurinn vinna saman áður en gripið er til aðgerða.
Heimild: Sophos getur brugðist beint við fyrir hönd viðskiptavinarins.
Sömu mörk gilda hvort sem manneskja eða fulltrúi sinnir verkinu. Sophos notar sjálfvirkni til að bregðast hratt við og nýta tíma greinenda betur, en aðgerðir sem gætu valdið skaða krefjast enn viðeigandi eftirlits af hálfu fólks.
„Allt sem við treystum fulltrúa ekki fyllilega til að sjá um er sent áfram til mannlegs mats,“ staðfestir Peterson.
Meðalviðbragðstími í málum þar sem fulltrúar eru notaðir styttist úr um 38 mínútum í 89 sekúndur.
Sophos getur afgreitt 52% MDR-mála frá upphafi til enda með gervigreind, innan marka sem greinendur fyrirtækisins hafa stillt af.
Viðskiptavinir fá hraðari og samræmdari rannsókn mála.
Sophos getur aukið reikniafl í stað þess að þurfa að fjölga starfsfólki í netöryggi að sama skapi, en skortur er á slíku starfsfólki.
Greinendur geta aftur einbeitt sér að þeim ógnum, undantekningum og ákvörðunum þar sem sérþekking þeirra skiptir mestu máli.
Peterson segir að Sophos muni halda áfram að auka getu fulltrúa sinna. „Viðbragðsgetan verður sífellt þróaðri og við munum nota fulltrúana sem við höfum smíðað til að sinna fjölbreyttari verkefnum.“
„Með verkefnum eins og Daybreak höfum við tækifæri til að vera skrefi á undan árásaraðilum.“
Ráð hans til annarra öryggisstjórnenda er einfalt: „Það eina sem öryggisstjórnendur ættu að gera strax á morgun er að snúa sér aftur að grunnþáttum öryggis hjá sínu fyrirtæki eða stofnun,“ segir hann. „Þar á meðal er auðvitað að setja inn öryggisuppfærslur. En öryggisuppfærslur munu alltaf aðeins ná til veikleika sem framleiðandinn þekkir.“
Lausnin er að viðhalda „marglaga öryggisvörnum“ sem fela í sér vernd endabúnaðar, fjölþætta sannvottun, skiptingu nets í aðskilin svæði og öflugt öryggisstarf. „Veikleikar uppgötvast á ógnarhraða og eru nýttir til árása í meiri mæli en nokkru sinni fyrr. Þess vegna tel ég mikilvægara nú en nokkru sinni fyrr að sinna grunnþáttunum vel.“


