Pāriet uz galveno saturu
OpenAI

2026. gada 9. oktobris

Sophos ar OpenAI Daybreak saīsina draudu izmeklēšanu par 96%

Ar OpenAI Daybreak Sophos apvieno robežšķirtnes MI un kiberdrošības kompetenci, lai ātrāk izmeklētu draudus un nodrošinātu aizsardzību plašam klientu lokam.

Uzņēmuma lielums: Partneris
Reģions: Globāli
Nozare: Tehnoloģija
Produkti: Daybreak

89 sekundes

vidējais reaģēšanas laiks gadījumos, kuros izmanto MI aģentus

96%

izmeklēšanas laika samazinājums, izmantojot OpenAI modeļus

52%

MDR gadījumu pilnībā atrisina MI

Notiek ielāde…

Palikt soli priekšā, kad aizsardzībai atvēlētais laiks sarūk

Robežšķirtnes MI maina kiberdrošību abās pusēs⁠(atveras jaunā logā). Progresīvi modeļi var palīdzēt aizsardzības speciālistiem ātrāk atklāt un izmeklēt draudus. Taču šīs spējas kļūst pieejamas arī modeļos ar atvērtiem svariem, sniedzot uzbrucējiem jaunus veidus, kā atklāt ievainojamības un ātrāk tās izmantot uzbrukumos.

Sophos⁠(atveras jaunā logā) ir viens no uzņēmumiem, kas stājas tiem pretī, aizsargājot vairāk nekā 625 000 organizāciju dažādās nozarēs un reģionos. „Mēs saskaramies ar ārkārtīgi daudzveidīgiem uzbrukumiem,” saka uzņēmuma tehnoloģiju direktors Džons Pītersons. „Četrdesmit gados kiberdrošības nozarē esam uzkrājuši plašu pieredzi to apkarošanā.”

Programmā OpenAI Daybreak Sophos apvieno OpenAI modeļus ar saviem draudu izlūkošanas datiem, reaģēšanas plāniem un drošības kompetenci. Mērķis nav vienkārši nodrošināt analītiķiem vēl vienu rīku. Mērķis ir panākt, lai Sophos kompetence sniegtu lielāku ieguvumu katram uzņēmuma aizsargātajam klientam.

„Sophos ieguldījums ir nozares kompetence un praktiskās zināšanas, kas vajadzīgas uzbrukumu apkarošanai plašā mērogā. Tādas programmas kā Daybreak un tādi uzņēmumi kā OpenAI nodrošina robežšķirtnes MI, kas ļauj mums šīs nozares zināšanas izmantot plašāk, lai atbalstītu visus mūsu klientus.”

— Džons Pītersons, Sophos tehnoloģiju direktors

Kā notiek ieviešana

Šī darba pamatā ir Sophos Fusion — Sophos kiberaizsardzības sistēma, kas jau sākotnēji veidota uz MI pamata un ietver Sophos pārvaldīto draudu atklāšanu un reaģēšanu (MDR). Tā apvieno sensoru datus no vairāk nekā 500 trešo pušu integrācijām un paša Sophos produktiem. Kopā šie sensori ik dienu ģenerē triljoniem notikumu, no kuriem Sophos atlasa aptuveni 1000–2000 gadījumu izmeklēšanai savos deviņos drošības operāciju centros.

Daybreak programmā izveidotie aģenti ir mainījuši šo gadījumu apstrādi. Izmeklēšanas aģents katram gadījumam apkopo informāciju par klienta situāciju, konstatētajiem draudiem, kompromitēšanas indikatoriem (IoC) un attiecīgos draudu izlūkošanas datus. Pēc tam plānošanas modelis izveido plānošanas, izpildes un pārskatīšanas ciklu: sagatavo izmeklēšanas plānu, izpilda tā soļus un izveido kopsavilkumu ar ieteicamajiem reaģēšanas pasākumiem, ko analītiķi var pārskatīt. Citi aģenti var veikt daļu reaģēšanas pasākumu.

Pirms Daybreak gadījuma izmeklēšana un reaģēšana galvenokārt bija atkarīga no cilvēku kompetences. Sophos līdzšinējais process aizņēma vidēji aptuveni 38 minūtes — pēc Pītersona teiktā, šis rezultāts bija labāks nekā 96% profesionālo drošības operāciju centru.

„Tagad, pateicoties aģentiem, kurus esam izveidojuši Daybreak programmā, vidējais reaģēšanas laiks gadījumos, kuros izmantojam šos aģentus, ir samazinājies līdz aptuveni 89 sekundēm. Aptuveni pusi mūsu apstrādāto gadījumu tagad automatizēti risina aģenti, kurus izstrādājām, izmantojot Daybreak modeļus.”

— Džons Pītersons, Sophos tehnoloģiju direktors

Cilvēka spriedums paliek centrā

Sophos MDR pakalpojumā klientam ir nodrošināta kontrole, piedāvājot trīs darbības režīmus:

  • Paziņošana: Sophos izmeklē gadījumu un iesaka reaģēšanas pasākumus, bet rīkojas klients.

  • Sadarbība: pirms rīcības Sophos un klients sadarbojas.

  • Pilnvarojums: Sophos var reaģēt tieši klienta vārdā.

Tie paši ierobežojumi ir spēkā neatkarīgi no tā, vai darbu veic cilvēks vai aģents. Sophos izmanto automatizāciju, lai rīkotos ātri un efektīvāk izmantotu analītiķu laiku, taču potenciāli postošām darbībām joprojām ir vajadzīga atbilstoša cilvēka uzraudzība.

„Visu, ko neesam gatavi uzticēt aģentam, nododam izvērtēšanai cilvēkam,” apstiprina Pītersons.

Īsumā par rezultātiem

  • Gadījumos, kuros izmanto aģentus, vidējais reaģēšanas laiks samazināts no aptuveni 38 minūtēm līdz 89 sekundēm.

  • Sophos var pilnībā atrisināt 52% MDR gadījumu ar MI, ievērojot Sophos analītiķu noteiktos ierobežojumus.

  • Klientiem tiek nodrošināta ātrāka izmeklēšana ar nemainīgi augstu kvalitāti.

  • Sophos var palielināt skaitļošanas jaudu, nevis paļauties uz līdzvērtīgu grūti piesaistāmo kiberdrošības speciālistu skaita pieaugumu.

  • Analītiķi atkal var pievērsties draudiem, izņēmuma gadījumiem un lēmumiem, kuros viņu kompetence ir vissvarīgākā.

Kas tālāk

Pītersons norāda, ka Sophos turpinās paplašināt savu aģentu iespējas. „Reaģēšanas spējas turpinās pilnveidoties, un mēs paplašināsim to uzdevumu klāstu, kurus risinām ar mūsu izveidotajiem aģentiem.”

„Tādas programmas kā Daybreak dod mums iespēju palikt soli priekšā uzbrucējiem.”

— Džons Pītersons, Sophos tehnoloģiju direktors

Viņa padoms citiem drošības vadītājiem ir vienkāršs: „Ja drošības vadītājiem rīt būtu jāpaveic viena lieta, tā būtu atgriešanās pie savas organizācijas drošības pamatiem,” viņš saka. „Tas, protams, ietver arī ielāpu uzstādīšanu. Taču ielāpi vienmēr novērsīs tikai tās ievainojamības, par kurām piegādātājs zina.”

Risinājums ir uzturēt „daudzslāņu pieeju drošībai”, kas ietver galiekārtu aizsardzību, daudzfaktoru autentifikāciju (MFA), tīkla segmentēšanu un efektīvus drošības operāciju procesus. „Ievainojamības tiek atklātas satraucošā ātrumā un izmantotas uzbrukumiem vēl nepieredzētā mērogā. Tāpēc, manuprāt, labi nodrošināti drošības pamati šodien ir svarīgāki nekā jebkad agrāk.”

Pievienojies jaunajam darba laikmetam

Vairāk nekā 1 miljons uzņēmumu visā pasaulē sasniedz nozīmīgus rezultātus, izmantojot OpenAI.