Fara beint í aðalefni
OpenAI

9. október 2026

Sophos styttir rannsóknartíma um 96% með OpenAI Daybreak

Með OpenAI Daybreak sameinar Sophos háþróaða gervigreind og sérþekkingu á netöryggi til að rannsaka ógnir hraðar og vernda fjölda viðskiptavina.

Stærð fyrirtækis: Samstarfsaðili
Svæði: Alþjóðlegt
Atvinnugrein: Tækni
Vörur: Daybreak

89 sekúndur

meðalviðbragðstími í málum þar sem gervigreindarfulltrúar eru notaðir

96%

stytting rannsóknartíma með notkun líkana frá OpenAI

52%

MDR-mála eru afgreidd frá upphafi til enda með gervigreind

Hleður inn...

Að halda forskotinu þegar tíminn til varna styttist

Háþróuð gervigreind er að breyta bæði sókn og vörn í netöryggi⁠(opnast í nýjum glugga). Háþróuð líkön geta hjálpað þeim sem sinna netvörnum að finna og rannsaka ógnir hraðar. En þessi geta er einnig að verða til staðar í líkönum með opnum vægjum. Það gefur árásaraðilum nýjar leiðir til að finna veikleika og nýta þá fyrr til árása.

Sophos⁠(opnast í nýjum glugga) er eitt þeirra fyrirtækja sem standa í vegi þeirra og verndar yfir 625.000 fyrirtæki og stofnanir í ólíkum geirum og heimshlutum. „Við sjáum afar fjölbreyttar árásir,“ segir John Peterson, tæknistjóri fyrirtækisins. „Á fjórum áratugum í netöryggisgeiranum höfum við byggt upp víðtæka sérþekkingu á því að verjast þeim.“

Í gegnum OpenAI Daybreak sameinar Sophos líkön frá OpenAI eigin ógnaupplýsingum, viðbragðsferlum og sérþekkingu á öryggismálum. Markmiðið er ekki aðeins að gefa greinendum enn eitt verkfærið. Það er að láta sérþekkingu Sophos nýtast enn betur öllum viðskiptavinum sem fyrirtækið verndar.

„Sophos leggur til sérþekkingu og verkkunnáttu til að verjast árásum í stórum stíl. Verkefni eins og Daybreak og fyrirtæki eins og OpenAI leggja til háþróaða gervigreind sem gerir okkur kleift að nýta þessa sérþekkingu í auknum mæli til stuðnings öllum viðskiptavinum okkar.“

—John Peterson, tæknistjóri Sophos

Svona gengur innleiðingin fyrir sig

Í kjarna verkefnisins er Sophos Fusion, netvarnarkerfi Sophos sem er byggt frá grunni á gervigreind og felur meðal annars í sér Sophos Managed Detection and Response (MDR). Kerfið safnar saman skynjaragögnum úr yfir 500 tengingum við kerfi þriðju aðila ásamt gögnum úr eigin vörum Sophos. Saman skrá þessir skynjarar billjónir atburða á hverjum degi. Úr þeim gögnum afmarkar Sophos um 1.000 til 2.000 mál sem níu öryggisstjórnstöðvar fyrirtækisins rannsaka.

Fulltrúar sem smíðaðir eru í gegnum Daybreak hafa breytt því hvernig þessi mál eru afgreidd. Rannsóknarfulltrúi safnar fyrir hvert mál upplýsingum um aðstæður viðskiptavinarins, greindar ógnir, vísbendingar um innbrot (IoC) og viðeigandi ógnaupplýsingar. Skipulagslíkan setur síðan af stað hringrás áætlanagerðar, framkvæmdar og yfirferðar: það gerir rannsóknaráætlun, framkvæmir skrefin og tekur saman niðurstöður með tillögum að viðbragðsaðgerðum sem greinendur fara yfir. Aðrir fulltrúar geta séð um hluta viðbragðanna.

Fyrir tilkomu Daybreak byggðust rannsóknir og viðbrögð við málum fyrst og fremst á sérþekkingu fólks. Ferlið hjá Sophos tók þá að meðaltali um 38 mínútur — árangur sem Peterson segir að hafi verið betri en hjá 96% öryggisstjórnstöðva sem sinna slíkri þjónustu.

„Þökk sé fulltrúunum sem við höfum getað smíðað í gegnum Daybreak-verkefnið er meðalviðbragðstími í málum þar sem þeir eru notaðir nú kominn niður í um 89 sekúndur. Um helmingur þeirra mála sem við sinnum er nú afgreiddur sjálfvirkt af fulltrúum sem við þróuðum með Daybreak-líkönunum.“

—John Peterson, tæknistjóri Sophos

Mannlegt mat í forgrunni

Sophos tryggir viðskiptavinum stjórn á MDR-þjónustunni með þremur vinnustillingum:

  • Tilkynning: Sophos rannsakar málið og leggur til viðbrögð en viðskiptavinurinn grípur til aðgerða.

  • Samvinna: Sophos og viðskiptavinurinn vinna saman áður en gripið er til aðgerða.

  • Heimild: Sophos getur brugðist beint við fyrir hönd viðskiptavinarins.

Sömu mörk gilda hvort sem manneskja eða fulltrúi sinnir verkinu. Sophos notar sjálfvirkni til að bregðast hratt við og nýta tíma greinenda betur, en aðgerðir sem gætu valdið skaða krefjast enn viðeigandi eftirlits af hálfu fólks.

„Allt sem við treystum fulltrúa ekki fyllilega til að sjá um er sent áfram til mannlegs mats,“ staðfestir Peterson.

Árangurinn í hnotskurn

  • Meðalviðbragðstími í málum þar sem fulltrúar eru notaðir styttist úr um 38 mínútum í 89 sekúndur.

  • Sophos getur afgreitt 52% MDR-mála frá upphafi til enda með gervigreind, innan marka sem greinendur fyrirtækisins hafa stillt af.

  • Viðskiptavinir fá hraðari og samræmdari rannsókn mála.

  • Sophos getur aukið reikniafl í stað þess að þurfa að fjölga starfsfólki í netöryggi að sama skapi, en skortur er á slíku starfsfólki.

  • Greinendur geta aftur einbeitt sér að þeim ógnum, undantekningum og ákvörðunum þar sem sérþekking þeirra skiptir mestu máli.

Næstu skref

Peterson segir að Sophos muni halda áfram að auka getu fulltrúa sinna. „Viðbragðsgetan verður sífellt þróaðri og við munum nota fulltrúana sem við höfum smíðað til að sinna fjölbreyttari verkefnum.“

„Með verkefnum eins og Daybreak höfum við tækifæri til að vera skrefi á undan árásaraðilum.“

—John Peterson, tæknistjóri Sophos

Ráð hans til annarra öryggisstjórnenda er einfalt: „Það eina sem öryggisstjórnendur ættu að gera strax á morgun er að snúa sér aftur að grunnþáttum öryggis hjá sínu fyrirtæki eða stofnun,“ segir hann. „Þar á meðal er auðvitað að setja inn öryggisuppfærslur. En öryggisuppfærslur munu alltaf aðeins ná til veikleika sem framleiðandinn þekkir.“

Lausnin er að viðhalda „marglaga öryggisvörnum“ sem fela í sér vernd endabúnaðar, fjölþætta sannvottun, skiptingu nets í aðskilin svæði og öflugt öryggisstarf. „Veikleikar uppgötvast á ógnarhraða og eru nýttir til árása í meiri mæli en nokkru sinni fyrr. Þess vegna tel ég mikilvægara nú en nokkru sinni fyrr að sinna grunnþáttunum vel.“

Vertu hluti af nýju tímabili í vinnu

Meira en 1 milljón fyrirtækja um allan heim eru að ná þýðingarmiklum árangri með OpenAI.