OpenAI डेब्रेकमुळे सोफोसच्या तपासाचा वेळ 96% कमी
OpenAI डेब्रेकच्या साहाय्याने सोफोस अत्याधुनिक बुद्धिमत्तेला सायबरसुरक्षा कौशल्याची जोड देते, जेणेकरून धोक्यांचा अधिक वेगाने तपास करता येईल आणि मोठ्या प्रमाणावर ग्राहकांचे संरक्षण करता येईल.
89 सेकंद
कृत्रिम बुद्धिमत्ता एजंट वापरून हाताळलेल्या प्रकरणांचा सरासरी प्रतिसाद वेळ
96%
OpenAI मॉडेल वापरल्यामुळे तपासाच्या वेळेत घट
52%
एमडीआर प्रकरणे कृत्रिम बुद्धिमत्तेद्वारे सुरुवातीपासून शेवटपर्यंत सोडवली
अत्याधुनिक कृत्रिम बुद्धिमत्ता सायबरसुरक्षेच्या दोन्ही बाजूंना बदल घडवत आहे(नवीन विंडोमध्ये उघडेल). प्रगत मॉडेल बचाव करणाऱ्यांना धोके अधिक वेगाने शोधण्यास आणि त्यांचा तपास करण्यास मदत करू शकतात. पण या क्षमता खुले भारांक असलेल्या मॉडेलमध्येही पोहोचत आहेत. त्यामुळे हल्लेखोरांना असुरक्षितता शोधण्याचे आणि त्यांचा अधिक वेगाने गैरफायदा घेण्याचे नवे मार्ग मिळत आहेत.
त्यांना रोखणाऱ्या कंपन्यांपैकी एक म्हणजे सोफोस(नवीन विंडोमध्ये उघडेल). ती विविध क्षेत्रांतील आणि प्रदेशांतील 625,000 हून अधिक संस्थांचे संरक्षण करते. “आम्हाला खूप वेगवेगळ्या प्रकारचे हल्ले दिसतात,” असे कंपनीचे मुख्य तंत्रज्ञान अधिकारी जॉन पीटरसन सांगतात. “सायबरसुरक्षा व्यवसायातील चार दशकांत आम्ही या हल्ल्यांचा मुकाबला करण्याचे व्यापक कौशल्य विकसित केले आहे.”
OpenAI डेब्रेकच्या माध्यमातून सोफोस OpenAI मॉडेलना स्वतःकडील धोक्यांविषयीची माहिती, प्रतिसादाच्या कार्यपद्धती आणि सुरक्षा कौशल्याची जोड देत आहे. विश्लेषकांना आणखी एक साधन देणे एवढाच यामागचा उद्देश नाही. सोफोस संरक्षण देत असलेल्या प्रत्येक ग्राहकासाठी आपल्या कौशल्याचा अधिक प्रभावी वापर करणे हा उद्देश आहे.
“मोठ्या प्रमाणावर हल्ल्यांचा मुकाबला करण्यासाठी सोफोसकडे क्षेत्रातील सखोल कौशल्य आणि व्यावहारिक ज्ञान आहे. डेब्रेकसारखे कार्यक्रम आणि OpenAI सारख्या कंपन्या अत्याधुनिक बुद्धिमत्ता उपलब्ध करून देतात. त्यामुळे आम्हाला आमच्या क्षेत्रातील कौशल्याचा वापर वाढवून त्याचा लाभ आमच्या सर्व ग्राहकांना देता येतो.”
या कामाच्या केंद्रस्थानी आहे सोफोस फ्यूजन ही सुरुवातीपासूनच कृत्रिम बुद्धिमत्तेवर आधारलेली सोफोसची सायबर संरक्षण प्रणाली. यात सोफोसची व्यवस्थापित शोध आणि प्रतिसाद (एमडीआर) सेवा समाविष्ट आहे. ती सोफोसच्या स्वतःच्या उत्पादनांमधील संवेदकांचा डेटा आणि 500 हून अधिक तृतीय-पक्ष जोडण्यांमधून मिळणारा संवेदकांचा डेटा एकत्र आणते. हे संवेदक मिळून दररोज लाखो कोटी घटनांच्या नोंदी तयार करतात. त्यांचे विश्लेषण करून सोफोस सुमारे 1,000 ते 2,000 प्रकरणे आपल्या नऊ सुरक्षा संचालन केंद्रांकडे तपासासाठी पाठवते.
डेब्रेकच्या माध्यमातून तयार केलेल्या एजंटमुळे ही प्रकरणे हाताळण्याची पद्धत बदलली आहे. तपास करणारा एजंट प्रत्येक प्रकरणासाठी ग्राहकाची पार्श्वभूमी, आढळलेले धोके, सुरक्षाभंगाचे संकेत आणि धोक्यांविषयीची संबंधित माहिती गोळा करतो. त्यानंतर नियोजन करणारे मॉडेल योजना–अंमलबजावणी–पुनरावलोकन असे चक्र तयार करते: तपासाची योजना आखते, त्यातील टप्पे पूर्ण करते आणि विश्लेषकांनी पुनरावलोकन करावे यासाठी प्रतिसादात्मक कृतींच्या शिफारशींसह सारांश तयार करते. इतर एजंट प्रतिसादातील काही कृती पार पाडू शकतात.
डेब्रेकपूर्वी, एखाद्या प्रकरणाचा तपास करणे आणि त्याला प्रतिसाद देणे हे प्रामुख्याने मानवी कौशल्यावर अवलंबून होते. सोफोसच्या आधीच्या प्रक्रियेला सरासरी सुमारे 38 मिनिटे लागत होती. पीटरसन यांच्या मते, ही कामगिरी 96% व्यावसायिक सुरक्षा संचालन केंद्रांपेक्षा चांगली होती.
“डेब्रेक कार्यक्रमातून आम्हाला जे एजंट तयार करता आले, त्यांच्यामुळे आता ते एजंट वापरून हाताळलेल्या प्रकरणांचा सरासरी प्रतिसाद वेळ सुमारे 89 सेकंदांवर आला आहे. आम्ही हाताळत असलेल्या प्रकरणांपैकी सुमारे निम्मी प्रकरणे आता डेब्रेक मॉडेल वापरून विकसित केलेल्या एजंटकडून स्वयंचलितपणे हाताळली जात आहेत.”
सोफोसने आपल्या एमडीआर सेवेत कामकाजाच्या तीन पद्धतींमधून ग्राहकांचे नियंत्रण सुनिश्चित केले आहे:
सूचना द्या: सोफोस प्रकरणाचा तपास करून प्रतिसादाची शिफारस करते, पण कृती ग्राहक करतो.
सहकार्य करा: कृती करण्यापूर्वी सोफोस आणि ग्राहक एकत्र काम करतात.
अधिकार द्या: सोफोस ग्राहकाच्या वतीने थेट प्रतिसाद देऊ शकते.
काम व्यक्तीने केलेले असो किंवा एजंटने, त्याच मर्यादा लागू होतात. वेगाने काम करण्यासाठी आणि विश्लेषकांच्या वेळेचा अधिक चांगला उपयोग करण्यासाठी सोफोस स्वयंचलन वापरते. मात्र, नुकसान होण्याची शक्यता असलेल्या कृतींसाठी अजूनही योग्य पातळीवरील मानवी देखरेख आवश्यक असते.
पीटरसन स्पष्ट करतात, “एखादे काम एजंटकडे सोपवणे योग्य वाटत नसेल, तर ते मानवी निर्णयासाठी पुढे पाठवले जाते.”
एजंट वापरून हाताळलेल्या प्रकरणांचा सरासरी प्रतिसाद वेळ सुमारे 38 मिनिटांवरून 89 सेकंदांवर आणला.
सोफोसच्या विश्लेषकांनी काळजीपूर्वक ठरवलेल्या मर्यादांमध्ये, कृत्रिम बुद्धिमत्तेच्या साहाय्याने 52% एमडीआर प्रकरणे सुरुवातीपासून शेवटपर्यंत सोडवणे सोफोसला शक्य झाले.
ग्राहकांना अधिक वेगवान आणि सातत्यपूर्ण तपासाचा अनुभव मिळतो.
दुर्मिळ असलेल्या सायबरसुरक्षा मनुष्यबळात त्याच प्रमाणात वाढ करण्यावर अवलंबून न राहता, सोफोसला संगणकीय क्षमता वाढवण्यास मदत होते.
विश्लेषकांना त्यांचे कौशल्य सर्वाधिक महत्त्वाचे ठरणाऱ्या धोक्यांवर, अपवादात्मक प्रकरणांवर आणि निर्णयांवर पुन्हा लक्ष केंद्रित करता येते.
पीटरसन सांगतात की सोफोस आपल्या एजंटच्या क्षमता वाढवत राहील. “प्रतिसाद देण्याच्या क्षमता अधिकाधिक प्रगत होत जातील, आणि आम्ही तयार केलेल्या एजंटच्या मदतीने आणखी विविध प्रकारची कामे हाताळू.”
“डेब्रेकसारख्या कार्यक्रमांमुळे आम्हाला हल्लेखोरांच्या एक पाऊल पुढे राहण्याची संधी मिळते.”
इतर सुरक्षा प्रमुखांना त्यांचा सल्ला साधा आहे: “सुरक्षा प्रमुखांनी उद्याच एक गोष्ट करायला हवी, ती म्हणजे आपल्या संस्थेच्या सुरक्षेच्या मूलभूत बाबींवर पुन्हा खऱ्या अर्थाने लक्ष केंद्रित करणे,” ते म्हणतात. “त्यात अर्थातच सुरक्षा दुरुस्त्या लागू करणे समाविष्ट आहे. पण या दुरुस्त्यांमध्ये विक्रेत्याला माहीत असलेल्या असुरक्षिततांवरच उपाय असणार आहेत.”
यावर उपाय म्हणजे “बहुस्तरीय सुरक्षेचा दृष्टिकोन” कायम ठेवणे. यात उपकरणांचे संरक्षण, बहुघटकी प्रमाणीकरण (MFA), नेटवर्कचे विभाजन आणि भक्कम सुरक्षा कार्यप्रणाली यांचा समावेश होतो. “असुरक्षितता चिंताजनक वेगाने शोधल्या जात आहेत आणि त्यांचा गैरफायदा पूर्वी कधीही न पाहिलेल्या प्रमाणावर घेतला जात आहे. त्यामुळे मूलभूत बाबी नीट हाताळणे आज पूर्वीपेक्षा अधिक महत्त्वाचे आहे, असे मला वाटते.”


