Sophos: OpenAI Daybreak қауіп талдау уақытын 96%-ға қысқартты
OpenAI Daybreak көмегімен Sophos қауіптерді тезірек тексеру және клиенттерді кең ауқымда қорғау үшін озық жасанды интеллектіні киберқауіпсіздік саласындағы тәжірибесімен ұштастырады.
89 секунд
ЖИ агенттері қолданылатын оқиғаларға әрекет етудің орташа уақыты
96%
OpenAI модельдерін қолдану нәтижесінде тексеру уақытының қысқаруы
52%
ЖИ басынан аяғына дейін шешкен MDR оқиғаларының үлесі
Озық ЖИ киберқауіпсіздіктің екі жағындағы жағдайды да өзгертіп жатыр(жаңа терезеде ашылады). Жетілдірілген модельдер қорғанушы тарапқа қауіптерді тезірек анықтап, тексеруге көмектесе алады. Алайда бұл мүмкіндіктер салмақтары ашық модельдерге де таралып, шабуылдаушыларға осалдықтарды табудың және оларды тезірек пайдаланудың жаңа жолдарын беріп отыр.
Sophos(жаңа терезеде ашылады) — түрлі салалар мен аймақтардағы 625 000-нан астам ұйымды қорғап, шабуылдаушыларға тосқауыл болып тұрған компаниялардың бірі. «Біз сан алуан шабуылға тап боламыз», — дейді компанияның технологиялар жөніндегі директоры Джон Петерсон. «Киберқауіпсіздік саласындағы қырық жыл ішінде оларға қарсы күресте мол тәжірибе жинадық».
OpenAI Daybreak арқылы Sophos OpenAI модельдерін өзінің қауіптер жөніндегі барлау деректерімен, әрекет ету нұсқаулықтарымен және қауіпсіздік саласындағы тәжірибесімен ұштастырып отыр. Мақсат — талдаушыларға жай ғана тағы бір құрал беру емес. Мақсат — Sophos тәжірибесінің өзі қорғайтын әрбір клиентке тигізетін пайдасын арттыру.
«Sophos шабуылдарға кең ауқымда қарсы тұруға қажетті салалық білім мен практикалық тәжірибе ұсынады. Daybreak сияқты бағдарламалар мен OpenAI сияқты компаниялар озық жасанды интеллект ұсынады. Соның арқасында біз салалық тәжірибемізді кеңейтіп, оны барлық клиентімізге қолдау көрсету үшін қолдана аламыз».
Бұл жұмыстың негізінде Sophos Fusion тұр. Бұл — әуелден ЖИ негізінде құрылған киберқорғаныс жүйесі, оның құрамына Sophos Managed Detection and Response (MDR) қызметі кіреді. Ол Sophos өнімдерімен қатар, 500-ден астам сыртқы интеграциядан алынатын сенсор деректерін біріктіреді. Бұл сенсорлар күн сайын жиынтығында триллиондаған оқиға тіркейді. Sophos оларды іріктеп, қауіпсіздік операцияларының тоғыз орталығына тексеруге шамамен 1000–2000 іс жібереді.
Daybreak арқылы жасалған агенттер осы істерді қарау тәсілін өзгертті. Тексеру агенті әр іс бойынша клиенттің жағдайына қатысты мәліметтерді, анықталған қауіптерді, жүйеге қол сұғу индикаторларын (IoC) және қауіптер жөніндегі тиісті барлау деректерін жинайды. Содан кейін жоспарлау моделі «жоспарлау–орындау–тексеру» циклін құрады: тексеру жоспарын жасап, оның қадамдарын орындайды, әрі талдаушылардың қарауына ұсынылатын әрекет ету шаралары бар қорытынды әзірлейді. Басқа агенттер әрекет ету шараларының бір бөлігін орындай алады.
Daybreak енгізілгенге дейін оқиғаны тексеру және оған әрекет ету негізінен мамандардың біліктілігіне тәуелді еді. Sophos-тағы бұрынғы процесс орта есеппен шамамен 38 минут алатын. Петерсонның айтуынша, бұл көрсеткіш кәсіби қауіпсіздік операциялары орталықтарының 96%-ынан жақсы болған.
«Daybreak бағдарламасы аясында жасаған агенттеріміздің арқасында қазір сол агенттер қолданылатын оқиғаларға әрекет етудің орташа уақыты шамамен 89 секундқа дейін қысқарды. Біз қарайтын оқиғалардың шамамен жартысын өңдеуді қазір Daybreak модельдері негізінде әзірлеген агенттеріміз автоматтандырып отыр».
Sophos MDR қызметінде клиенттің бақылауын сақтайтын үш жұмыс режимін қарастырған:
Хабарлау: Sophos оқиғаны тексеріп, әрекет ету жолын ұсынады, ал шараны клиент қолданады.
Бірлесіп жұмыс істеу: Sophos пен клиент шара қолданбас бұрын бірлесіп жұмыс істейді.
Өкілеттік беру: Sophos клиенттің атынан тікелей шара қолдана алады.
Жұмысты адам атқарса да, агент атқарса да, бірдей шектеулер қолданылады. Sophos жылдам әрекет ету және талдаушылардың уақытын тиімді пайдалану үшін автоматтандыруды қолданады. Алайда зиян келтіруі ықтимал әрекеттер әлі де адамның тиісті деңгейде қадағалауын талап етеді.
«Агентке сеніп тапсыруға күмәнданатын кез келген істі адамның қарауына береміз», — деп растайды Петерсон.
Агенттер қолданылатын оқиғаларға әрекет етудің орташа уақыты шамамен 38 минуттан 89 секундқа дейін қысқарды.
Sophos өз талдаушылары белгілеген шектеулер аясында MDR оқиғаларының 52%-ын ЖИ көмегімен басынан аяғына дейін шеше алатын болды.
Клиенттер үшін оқиғаларды тексеру жылдамырақ әрі бірізді жүретін болды.
Sophos тапшы киберқауіпсіздік мамандарының санын жұмыс көлеміне сай арттыруға тәуелді болмай, есептеу қуатын ұлғайта алады.
Талдаушылар өз біліктілігі аса қажет қауіптерге, ерекше жағдайларға және шешімдерге қайта назар аудара алады.
Петерсонның айтуынша, Sophos өз агенттерінің мүмкіндіктерін кеңейте бермек. «Әрекет ету мүмкіндіктері одан әрі жетіле береді, ал біз жасаған агенттермен шешілетін міндеттер аясын кеңейтеміз».
«Daybreak сияқты бағдарламалар бізге шабуылдаушылардан бір қадам алда болуға мүмкіндік береді».
Оның қауіпсіздік саласындағы өзге басшыларға берер кеңесі қарапайым: «Қауіпсіздікке жауапты басшылар ертең-ақ қолға алуы тиіс бір іс бар: ол — өз ұйымындағы қауіпсіздіктің негізгі қағидаларына қайта ден қою», — дейді ол. «Бұған, әрине, түзетулерді орнату да кіреді. Бірақ түзетулер тек жеткізушіге белгілі осалдықтарды ғана қамтиды».
Шешім — соңғы құрылғыларды қорғауды, МФА (көпфакторлы аутентификация), желіні сегменттеуді және қауіпсіздік қызметтерінің тиімді жұмысын қамтитын «көпқабатты қауіпсіздік тәсілін» ұстану. «Осалдықтардың анықталу қарқыны алаңдатарлық, ал оларды шабуылға пайдалану ауқымы бұрын-соңды болмаған деңгейге жетті. Сондықтан негізгі шараларды дұрыс орындау қазір бұрынғыдан да маңызды деп ойлаймын».


