გადადით მთავარ შინაარსზე
OpenAI

9 ოქტომბერი, 2026

Sophos ამცირებს გამოძიების დროს 96%-ით — OpenAI Daybreak

OpenAI Daybreak-ით Sophos მოწინავე ხელოვნურ ინტელექტს კიბერუსაფრთხოების გამოცდილებასთან აერთიანებს, რათა საფრთხეები უფრო სწრაფად გამოიძიოს და მომხმარებლები ფართო მასშტაბით დაიცვას.

კომპანიის ზომა: პარტნიორი
რეგიონი: გლობალური
ინდუსტრია: ტექნოლოგია
პროდუქტები: Daybreak

89 წამი

რეაგირების საშუალო დრო ხელოვნური ინტელექტის აგენტებით დამუშავებულ შემთხვევებზე

96%

გამოძიების დროის შემცირება OpenAI-ის მოდელების გამოყენებით

52%

MDR შემთხვევებისა სრულად გვარდება ხელოვნური ინტელექტით

იტვირთება…

უპირატესობის შენარჩუნება, როცა დამცველებს სულ უფრო ნაკლები დრო რჩებათ

მოწინავე ხელოვნური ინტელექტი კიბერუსაფრთხოებას ორივე მხარისთვის ცვლის⁠(იხსნება ახალ ფანჯარაში). მოწინავე მოდელებს შეუძლიათ დამცველებს საფრთხეების უფრო სწრაფად აღმოჩენასა და გამოძიებაში დაეხმარონ. თუმცა ეს შესაძლებლობები ღია წონების მქონე მოდელებშიც ვრცელდება, რაც თავდამსხმელებს მოწყვლადობების აღმოჩენისა და მათი უფრო სწრაფად გამოყენების ახალ გზებს აძლევს.

Sophos⁠(იხსნება ახალ ფანჯარაში) ერთ-ერთი კომპანიაა, რომელიც მათ უპირისპირდება და სხვადასხვა სექტორსა და რეგიონში 625 000-ზე მეტ ორგანიზაციას იცავს. „უამრავ განსხვავებულ თავდასხმას ვხედავთ“, — ამბობს ჯონ პეტერსონი, კომპანიის ტექნოლოგიების დირექტორი. „კიბერუსაფრთხოების სფეროში მუშაობის ოთხი ათწლეულის განმავლობაში მათთან ბრძოლის დიდი ცოდნა და გამოცდილება დავაგროვეთ“.

OpenAI Daybreak-ის მეშვეობით Sophos OpenAI-ის მოდელებს აერთიანებს საფრთხეების შესახებ საკუთარ სადაზვერვო მონაცემებთან, რეაგირების სახელმძღვანელოებსა და უსაფრთხოების სფეროში დაგროვილ ცოდნასთან. მიზანი მხოლოდ ანალიტიკოსებისთვის კიდევ ერთი ხელსაწყოს მიცემა არ არის. მიზანია, Sophos-ის ცოდნამ და გამოცდილებამ მეტი სარგებელი მოუტანოს თითოეულ მომხმარებელს, რომელსაც ის იცავს.

„Sophos-ს მოაქვს დარგობრივი ცოდნა და პრაქტიკული გამოცდილება თავდასხმებთან ფართო მასშტაბით საბრძოლველად. Daybreak-ის მსგავს პროგრამებსა და OpenAI-ის მსგავს კომპანიებს კი მოაქვთ მოწინავე ხელოვნური ინტელექტი, რომელიც საშუალებას გვაძლევს, ეს დარგობრივი ცოდნა ყველა ჩვენი მომხმარებლის დასახმარებლად გამოვიყენოთ“.

— ჯონ პეტერსონი, Sophos-ის ტექნოლოგიების დირექტორი

როგორ მიმდინარეობს დანერგვა

ამ საქმიანობის საფუძველია Sophos Fusion — Sophos-ის კიბერდაცვის სისტემა, რომელიც თავიდანვე ხელოვნურ ინტელექტზეა აგებული და მოიცავს Sophos-ის საფრთხეების მართვადი გამოვლენისა და რეაგირების სერვისს (MDR). ის Sophos-ის საკუთარი პროდუქტების მონაცემებთან ერთად აერთიანებს სენსორულ მონაცემებს მესამე მხარის 500-ზე მეტი ინტეგრაციიდან. ერთობლივად ეს სენსორები ყოველდღე ტრილიონობით მოვლენას აფიქსირებს. მათგან Sophos დაახლოებით 1 000–2 000 შემთხვევას გამოყოფს თავისი ცხრა უსაფრთხოების ოპერაციების ცენტრის მიერ გამოსაძიებლად.

Daybreak-ის მეშვეობით შექმნილმა აგენტებმა ამ შემთხვევების დამუშავების წესი შეცვალეს. გამოძიების აგენტი თითოეული შემთხვევისთვის აგროვებს მომხმარებლის კონტექსტს, გამოვლენილ საფრთხეებს, კომპრომეტირების ინდიკატორებს (IoC) და საფრთხეების შესაბამის სადაზვერვო მონაცემებს. შემდეგ დაგეგმვის მოდელი ქმნის დაგეგმვა–შესრულება–გადახედვის ციკლს: ადგენს გამოძიების გეგმას, ასრულებს მის ნაბიჯებს და ამზადებს შეჯამებას რეაგირების რეკომენდაციებით, რომლებსაც ანალიტიკოსები განიხილავენ. სხვა აგენტებს რეაგირების ცალკეული ნაბიჯების შესრულება შეუძლიათ.

Daybreak-მდე შემთხვევის გამოძიება და მასზე რეაგირება ძირითადად ადამიანის ცოდნასა და გამოცდილებას ეყრდნობოდა. Sophos-ის მაშინდელ პროცესს საშუალოდ დაახლოებით 38 წუთი სჭირდებოდა — პეტერსონის თქმით, ეს მაჩვენებელი პროფესიული უსაფრთხოების ოპერაციების ცენტრების 96%-ის შედეგზე უკეთესი იყო.

„ახლა, Daybreak-ის პროგრამით შექმნილი აგენტების წყალობით, იმ შემთხვევებზე რეაგირების საშუალო დრო, რომლებზეც ეს აგენტები მუშაობენ, დაახლოებით 89 წამამდე შემცირდა. ჩვენთან შემოსული შემთხვევების დაახლოებით ნახევარს ახლა ავტომატურად ამუშავებენ აგენტები, რომლებიც Daybreak-ის მოდელებით შევქმენით“.

— ჯონ პეტერსონი, Sophos-ის ტექნოლოგიების დირექტორი

ადამიანის განსჯა კვლავ გადამწყვეტია

Sophos-ის MDR სერვისში მომხმარებლის კონტროლს მუშაობის სამი რეჟიმი უზრუნველყოფს:

  • შეტყობინება: Sophos იკვლევს შემთხვევას და გასცემს რეაგირების რეკომენდაციას, თუმცა მოქმედებას მომხმარებელი ასრულებს.

  • თანამშრომლობა: Sophos და მომხმარებელი მოქმედებამდე ერთობლივად მუშაობენ.

  • უფლებამოსილების მინიჭება: Sophos-ს შეუძლია უშუალოდ მომხმარებლის სახელით რეაგირება.

იგივე შეზღუდვები მოქმედებს იმის მიუხედავად, სამუშაოს ადამიანი ასრულებს თუ აგენტი. Sophos ავტომატიზაციას სწრაფი მოქმედებისა და ანალიტიკოსების დროის უკეთ გამოყენებისთვის მიმართავს, თუმცა პოტენციურად დამაზიანებელი ქმედებები კვლავ მოითხოვს ადამიანის სათანადო ზედამხედველობას.

„ყველაფერი, რისი აგენტისთვის მინდობაც გვეეჭვება, ადამიანს გადაეცემა განსასჯელად“, — ადასტურებს პეტერსონი.

შედეგები მოკლედ

  • აგენტების გამოყენებით დამუშავებულ შემთხვევებზე რეაგირების საშუალო დრო დაახლოებით 38 წუთიდან 89 წამამდე შემცირდა.

  • Sophos-ს საშუალება მიეცა, MDR შემთხვევების 52% სრულად მოეგვარებინა ხელოვნური ინტელექტით, საკუთარი ანალიტიკოსების მიერ განსაზღვრულ ფარგლებში.

  • მომხმარებლებისთვის გამოძიება უფრო სწრაფად და თანმიმდევრულად მიმდინარეობს.

  • Sophos-ს ეხმარება გამოთვლითი რესურსების გაზრდაში, ნაცვლად იმისა, რომ იმავე პროპორციით გაზარდოს კიბერუსაფრთხოების დეფიციტური კადრების რაოდენობა.

  • ანალიტიკოსები კვლავ იმ საფრთხეებზე, გამონაკლისებსა და გადაწყვეტილებებზე ამახვილებენ ყურადღებას, სადაც მათი ცოდნა და გამოცდილება ყველაზე მნიშვნელოვანია.

შემდეგი ნაბიჯები

პეტერსონის თქმით, Sophos თავისი აგენტების შესაძლებლობების გაფართოებას გააგრძელებს. „რეაგირების შესაძლებლობები კვლავ დაიხვეწება და ჩვენ მიერ შექმნილ აგენტებს უფრო მრავალფეროვანი ამოცანების შესასრულებლად გამოვიყენებთ“.

„Daybreak-ის მსგავსი პროგრამები საშუალებას გვაძლევს, თავდამსხმელებს მუდმივად ერთი ნაბიჯით ვუსწრებდეთ“.

— ჯონ პეტერსონი, Sophos-ის ტექნოლოგიების დირექტორი

უსაფრთხოების სხვა ხელმძღვანელებისთვის მისი რჩევა მარტივია: „პირველი, რაც უსაფრთხოების ხელმძღვანელებმა ხვალვე უნდა გააკეთონ, საკუთარ ორგანიზაციაში უსაფრთხოების საფუძვლებზე ყურადღების ხელახლა გამახვილებაა“, — ამბობს ის. „ეს, რა თქმა უნდა, უსაფრთხოების განახლებების დაყენებასაც მოიცავს. თუმცა განახლებები მხოლოდ იმ მოწყვლადობებს აღმოფხვრის, რომლებიც მომწოდებლისთვის ცნობილია“.

გამოსავალი „მრავალშრიანი დაცვის მიდგომის“ შენარჩუნებაა, რომელიც მოიცავს საბოლოო მოწყობილობების დაცვას, მრავალფაქტორიან ავთენტიფიკაციას, ქსელის სეგმენტაციასა და უსაფრთხოების ეფექტიან ოპერაციებს. „მოწყვლადობები საგანგაშო სისწრაფით ვლინდება და მათ უპრეცედენტო მასშტაბით იყენებენ თავდასხმებისთვის. ამიტომ ვფიქრობ, რომ უსაფრთხოების ძირითადი ზომების სათანადოდ გატარება დღეს უფრო მნიშვნელოვანია, ვიდრე ოდესმე“.

შეუერთდით შრომის ახალ ერას

მსოფლიოს მასშტაბით 1 მილიონზე მეტი ბიზნესი OpenAI-ის დახმარებით მნიშვნელოვან შედეგებს აღწევს.