Pereiti prie pagrindinio turinio
OpenAI

2026 m. spalio 9 d.

„Sophos“: 96 % trumpesni grėsmių tyrimai su „OpenAI Daybreak“

Pasitelkdama „OpenAI Daybreak“, „Sophos“ derina priešakinį DI su kibernetinio saugumo kompetencija, kad greičiau tirtų grėsmes ir apsaugotų klientus dideliu mastu.

Įmonės dydis: Partneris
Regionas: Pasaulinis
Sritis: Technologijos
Produktai: Daybreak

89 sekundės

vidutinis reagavimo laikas, kai pasitelkiami DI agentai

96 %

trumpesnis tyrimo laikas naudojant „OpenAI“ modelius

52 %

MDR atvejų DI išsprendžia nuo pradžios iki pabaigos

Įkeliama...

Kaip išlikti priekyje, kai gintis lieka vis mažiau laiko

Priešakinis DI keičia kibernetinį saugumą abiejose pusėse⁠(atsidaro naujame lange). Pažangūs modeliai gali padėti saugumo specialistams greičiau aptikti ir ištirti grėsmes. Tačiau šios galimybės atsiranda ir atvirų svorių modeliuose, suteikdamos užpuolikams naujų būdų aptikti pažeidžiamumo spragas ir greičiau jas išnaudoti.

„Sophos“⁠(atsidaro naujame lange) yra viena iš jiems kelią užkertančių bendrovių, sauganti daugiau nei 625 000 organizacijų įvairiuose sektoriuose ir regionuose. „Matome labai įvairių atakų“, – sako bendrovės technologijų vadovas Johnas Petersonas. „Per keturis dešimtmečius kibernetinio saugumo srityje sukaupėme didžiulę kovos su jomis patirtį.“

Dalyvaudama „OpenAI Daybreak“ programoje, „Sophos“ derina „OpenAI“ modelius su savo grėsmių žvalgybos duomenimis, reagavimo procedūromis ir saugumo kompetencija. Tikslas – ne vien suteikti analitikams dar vieną įrankį. Siekiama, kad „Sophos“ kompetencija teiktų daugiau naudos kiekvienam jos saugomam klientui.

„Sophos suteikia dalykinę kompetenciją ir praktines žinias, reikalingas kovoti su atakomis dideliu mastu. Tokios programos kaip Daybreak ir tokios bendrovės kaip OpenAI suteikia priešakinį DI, leidžiantį mums šią kompetenciją pritaikyti plačiau ir padėti visiems savo klientams.“

— Johnas Petersonas, „Sophos“ technologijų vadovas

Kaip tai diegiama

Šio darbo pagrindas – „Sophos Fusion“, iš esmės DI pagrįsta „Sophos“ kibernetinės gynybos sistema, apimanti ir „Sophos Managed Detection and Response“ (MDR) paslaugą. Ji sujungia jutiklių duomenis iš daugiau nei 500 trečiųjų šalių integracijų ir pačios „Sophos“ produktų. Kartu šie jutikliai kasdien užregistruoja trilijonus įvykių, iš kurių „Sophos“ atrenka maždaug 1 000–2 000 atvejų, kuriuos tiria devyni jos saugumo operacijų centrai.

Dalyvaujant „Daybreak“ programoje sukurti agentai pakeitė šių atvejų nagrinėjimą. Tyrimo agentas kiekvienam atvejui surenka kliento kontekstinę informaciją, aptikimo duomenis, įsilaužimo požymius (IoC) ir susijusius grėsmių žvalgybos duomenis. Tada planavimo modelis vykdo planavimo, atlikimo ir peržiūros ciklą: sudaro tyrimo planą, atlieka jo veiksmus ir parengia santrauką su rekomenduojamais reagavimo veiksmais, kuriuos peržiūri analitikai. Kiti agentai gali atlikti dalį reagavimo veiksmų.

Iki „Daybreak“ atvejų tyrimas ir reagavimas į juos daugiausia priklausė nuo žmonių kompetencijos. Ankstesnis „Sophos“ procesas vidutiniškai trukdavo apie 38 minutes – pasak Petersono, šis rezultatas buvo geresnis nei 96 % profesionalių saugumo operacijų centrų.

„Dabar, pasitelkus agentus, kuriuos galėjome sukurti dalyvaudami Daybreak programoje, vidutinis reagavimo laikas jų nagrinėjamais atvejais sutrumpėjo iki maždaug 89 sekundžių. Maždaug pusę mūsų nagrinėjamų atvejų dabar automatiškai tvarko agentai, kuriuos sukūrėme naudodami Daybreak modelius.“

— Johnas Petersonas, „Sophos“ technologijų vadovas

Žmogaus sprendimas išlieka svarbiausias

„Sophos“ MDR paslauga suteikia klientams galimybę kontroliuoti procesą pasirenkant vieną iš trijų veikimo režimų:

  • Informuoti: „Sophos“ ištiria atvejį ir rekomenduoja, kaip reaguoti, tačiau veiksmų imasi klientas.

  • Bendradarbiauti: prieš imdamiesi veiksmų, „Sophos“ ir klientas dirba kartu.

  • Įgalioti: „Sophos“ gali tiesiogiai reaguoti kliento vardu.

Tie patys apribojimai galioja nepriklausomai nuo to, ar darbą atlieka žmogus, ar agentas. „Sophos“ automatizuoja procesus, kad galėtų veikti greitai ir geriau panaudoti analitikų laiką, tačiau veiksmams, galintiems sukelti žalos, vis tiek reikia atitinkamo lygio žmogaus priežiūros.

„Visais atvejais, kai nesame tikri, ar užduotį saugu patikėti agentui, sprendimą perduodame žmogui“, – patvirtina Petersonas.

Trumpai apie rezultatus

  • Vidutinis reagavimo laikas, kai pasitelkiami agentai, sutrumpėjo nuo maždaug 38 minučių iki 89 sekundžių.

  • „Sophos“ gali pasitelkdama DI išspręsti 52 % MDR atvejų nuo pradžios iki pabaigos, laikydamasi savo analitikų nustatytų apribojimų.

  • Klientams užtikrinami greitesni ir nuoseklesni tyrimai.

  • „Sophos“ gali didinti skaičiavimo pajėgumus, užuot turėjusi proporcingai didinti kibernetinio saugumo specialistų, kurių ir taip trūksta, skaičių.

  • Analitikai vėl gali sutelkti dėmesį į grėsmes, išimtinius atvejus ir sprendimus, kuriems jų kompetencija svarbiausia.

Kas toliau

Pasak Petersono, „Sophos“ toliau plės savo agentų galimybes. „Reagavimo galimybės ir toliau tobulės, o savo sukurtus agentus pasitelksime vis įvairesnėms užduotims.“

„Tokios programos kaip Daybreak suteikia mums galimybę išlikti žingsniu priekyje užpuolikų bendruomenės.“

— Johnas Petersonas, „Sophos“ technologijų vadovas

Jo patarimas kitiems saugumo vadovams paprastas: „Vienas dalykas, kurį saugumo vadovai turėtų padaryti jau rytoj, – vėl sutelkti dėmesį į savo organizacijos saugumo pagrindus“, – sako jis. „Žinoma, tai apima ir saugumo pataisų diegimą. Tačiau pataisos visada šalins tik tiekėjui žinomas pažeidžiamumo spragas.“

Sprendimas – laikytis „daugiasluoksnio saugumo principo“, apimančio galinių įrenginių apsaugą, kelių veiksnių tapatybės nustatymą, tinklo segmentavimą ir veiksmingą saugumo operacijų vykdymą. „Pažeidžiamumo spragos atrandamos nerimą keliančiu tempu ir išnaudojamos dar neregėtu mastu. Todėl manau, kad šiandien tinkamai pasirūpinti saugumo pagrindais yra svarbiau nei bet kada anksčiau.“

Prisijunkite prie naujos darbo eros

Daugiau nei milijonas įmonių visame pasaulyje pasiekia prasmingų rezultatų su „OpenAI“.