Sophos nyuda wektu nliti ancaman 96% nganggo OpenAI Daybreak
Kanthi OpenAI Daybreak, Sophos nggabungake kecerdasan tercanggih karo keahlian keamanan siber kanggo nliti ancaman luwih cepet lan nglindhungi pelanggan ing skala gedhe.
89 detik
rata-rata wektu tanggapan kanggo kasus sing nggunakake agen AI
96%
pangurangan wektu panyelidikan nganggo model OpenAI
52%
kasus MDR dirampungake saka wiwitan nganti pungkasan dening AI
AI tercanggih ngowahi keamanan siber ing loro pihak(mbukak ing jendhela anyar). Model canggih bisa mbantu pihak sing mbela nemokake lan nliti ancaman kanthi luwih cepet. Nanging kabisan kasebut uga saya sumebar menyang model kanthi bobot terbuka, menehi cara anyar kanggo panyerang supaya bisa nemokake kerentanan lan nyepetake eksploitasi.
Sophos(mbukak ing jendhela anyar) minangka salah siji perusahaan sing ngalang-alangi panyerang kasebut, kanthi nglindhungi luwih saka 625.000 organisasi ing maneka sektor lan wilayah. “Kita ndeleng maneka warna serangan,” ujare John Peterson, Kepala Pejabat Teknologi perusahaan kasebut. “Sajrone patang dasawarsa ing bisnis keamanan siber, kita wis ngembangake keahlian sing jembar kanggo nglawan serangan kasebut.”
Liwat OpenAI Daybreak, Sophos nggabungake model OpenAI karo intelijen ancaman, pandhuan tanggapan, lan keahlian keamanane dhewe. Tujuwane ora mung menehi piranti tambahan marang analis. Nanging kanggo nggedhekake manfaat keahlian Sophos tumrap saben pelanggan sing dilindhungi.
“Sophos nyedhiyakake keahlian ing bidhang iki lan kawruh praktis kanggo nglawan serangan ing skala gedhe. Program kaya Daybreak, lan perusahaan kaya OpenAI, nyedhiyakake kecerdasan tercanggih sing ndadekake kita bisa ngetrapake keahlian kasebut kanthi luwih jembar kanggo ndhukung kabeh pelanggan kita.”
Inti saka upaya iki yaiku Sophos Fusion, sistem pertahanan siber Sophos sing dibangun kanthi AI minangka dhasare lan kalebu Sophos Managed Detection and Response (MDR). Sistem iki nggabungake data sensor saka luwih saka 500 integrasi pihak katelu lan produk Sophos dhewe. Sensor-sensor kasebut bebarengan ngasilake triliunan kedadeyan saben dina, sing banjur disaring dening Sophos dadi watara 1.000 nganti 2.000 kasus kanggo ditliti dening sangang pusat operasi keamanane.
Agen sing digawe liwat Daybreak wis ngowahi cara nangani kasus-kasus kasebut. Agen panyelidikan nglumpukake konteks pelanggan, asil deteksi, indikator kompromi (IoC), lan intelijen ancaman sing cocog kanggo saben kasus. Banjur model perencanaan nggawe siklus ngrancang–nindakake–mriksa: nyusun rencana panyelidikan, ngrampungake langkah-langkahe, lan ngasilake ringkesan kanthi saran tumindak tanggapan kanggo dipriksa analis. Agen liyane bisa nindakake sapérangan tumindak tanggapan.
Sadurunge Daybreak, panyelidikan lan tanggapan marang kasus utamane gumantung marang keahlian manungsa. Proses Sophos wektu iku mbutuhake rata-rata watara 38 menit — miturut Peterson, kinerja iki luwih apik tinimbang 96% pusat operasi keamanan profesional.
“Saiki, amarga agen sing bisa kita gawe liwat program Daybreak, rata-rata wektu tanggapan kanggo kasus sing nggunakake agen kasebut wis mudhun dadi watara 89 detik. Watara separo kasus sing kita tangani saiki ditangani kanthi otomatis dening agen sing kita kembangake nganggo model Daybreak.”
Sophos menehi kendhali marang pelanggan ing layanan MDR liwat telung mode operasi:
Menehi kabar: Sophos nliti kasus lan menehi saran tanggapan, nanging pelanggan sing tumindak.
Kolaborasi: Sophos lan pelanggan kerja bareng sadurunge njupuk tumindak.
Menehi wewenang: Sophos bisa langsung nanggapi kanggo makili pelanggan.
Watesan sing padha tetep ditrapake, manawa pakaryan dirampungake dening manungsa utawa agen. Sophos nggunakake otomatisasi supaya bisa tumindak kanthi cepet lan nggunakake wektu analis kanthi luwih becik, nanging tumindak sing bisa ngrusak tetep mbutuhake pengawasan manungsa ing tingkat sing cocog.
“Apa wae sing durung manteb yen dipasrahake marang agen bakal dialihake supaya ditimbang dening manungsa,” Peterson negesake.
Nyuda rata-rata wektu tanggapan kanggo kasus sing nggunakake agen saka watara 38 menit dadi 89 detik.
Ndadekake Sophos bisa ngrampungake 52% kasus MDR saka wiwitan nganti pungkasan nganggo AI, sajrone watesan sing diatur dening analis Sophos.
Menehi pengalaman panyelidikan sing luwih cepet lan luwih konsisten kanggo pelanggan.
Mbantu Sophos nambah kapasitas komputasi tinimbang gumantung marang panambahan tenaga keamanan siber sing sebanding, sing angel digoleki.
Mbalekake kawigaten analis marang ancaman, kasus mirunggan, lan keputusan sing paling mbutuhake keahliane.
Peterson kandha yen Sophos bakal terus ngembangake kabisan para agene. “Kabisan kanggo nanggapi bakal saya canggih, lan kita bakal nggedhekake cakupan panggunaan sing bisa ditangani nganggo agen sing wis kita gawe.”
“Kanthi program kaya Daybreak, kita duwe kesempatan kanggo tetep selangkah luwih maju tinimbang komunitas panyerang.”
Sarane kanggo pimpinan keamanan liyane prasaja: “Siji bab sing kudu ditindakake pimpinan keamanan sesuk yaiku tenanan bali fokus marang dhasar-dhasar keamanan kanggo organisasine,” ujare. “Mesthi wae iki kalebu masang tambalan keamanan. Nanging tambalan mung bisa ngatasi kerentanan sing wis dingerteni panyedhiya.”
Wangsulane yaiku njaga “pendekatan keamanan lapis-lapis” sing kalebu pangayoman piranti endpoint, autentikasi multifaktor (MFA), segmentasi jaringan, lan operasi keamanan sing kuwat. “Kerentanan terus ditemokake kanthi cepet nganti gawe kuwatir, lan dieksploitasi ing skala sing durung tau kita deleng. Mula, miturutku, nindakake dhasar-dhasar keamanan kanthi becik saiki luwih penting tinimbang sadurunge.”


