Przejdź do treści głównej
OpenAI

9 października 2026

Sophos skraca czas analizy zagrożeń o 96% z OpenAI Daybreak

Dzięki OpenAI Daybreak Sophos łączy pionierską AI z wiedzą o cyberbezpieczeństwie, by szybciej analizować zagrożenia i chronić klientów na dużą skalę.

Rozmiar przedsiębiorstwa: Partner
Region: Globalnie
Branża: Technologia
Produkty: Daybreak

89 sekund

średni czas reakcji w przypadkach obsługiwanych przez agentów AI

96%

skrócenia czasu analizy dzięki modelom OpenAI

52%

przypadków MDR rozwiązywanych od początku do końca przez AI

Ładowanie…

Zachować przewagę, gdy czasu na obronę jest coraz mniej

Pionierska AI zmienia cyberbezpieczeństwo po obu stronach⁠(otwiera nowe okno). Zaawansowane modele mogą pomagać zespołom obrony szybciej wykrywać i analizować zagrożenia. Te możliwości pojawiają się jednak również w modelach o otwartych wagach, dając atakującym nowe sposoby odkrywania luk i szybszego ich wykorzystywania.

Sophos⁠(otwiera nowe okno) to jedna z firm, które stają im na drodze, chroniąc ponad 625 000 organizacji z różnych sektorów i regionów. „Obserwujemy ogromną różnorodność ataków” — mówi John Peterson, dyrektor ds. technologii w firmie. „Przez cztery dekady działalności w branży cyberbezpieczeństwa zdobyliśmy rozległą wiedzę o tym, jak je zwalczać”.

W ramach OpenAI Daybreak Sophos łączy modele OpenAI z własnymi danymi o zagrożeniach, procedurami reagowania i wiedzą z zakresu bezpieczeństwa. Celem nie jest po prostu udostępnienie analitykom kolejnego narzędzia. Chodzi o to, by wiedza Sophos przekładała się na jeszcze skuteczniejszą ochronę każdego klienta.

„Sophos wnosi specjalistyczną wiedzę i praktyczne umiejętności zwalczania ataków na dużą skalę. Programy takie jak Daybreak i firmy takie jak OpenAI dostarczają pionierską AI, która pozwala nam wykorzystać tę wiedzę na większą skalę, by wspierać wszystkich naszych klientów”.

— John Peterson, dyrektor ds. technologii, Sophos

Wdrożenie od środka

Podstawą tych działań jest Sophos Fusion — zaprojektowany od podstaw z myślą o AI system cyberobrony Sophos, który obejmuje usługę Sophos Managed Detection and Response (MDR). Łączy on dane z czujników pochodzące z ponad 500 integracji z rozwiązaniami innych dostawców oraz z własnych produktów Sophos. Łącznie czujniki te generują biliony zdarzeń dziennie, z których Sophos wyodrębnia około 1000–2000 przypadków do analizy w swoich dziewięciu centrach operacji bezpieczeństwa.

Agenci stworzeni w ramach Daybreak zmienili sposób obsługi tych przypadków. Agent analityczny gromadzi dla każdego przypadku informacje o sytuacji klienta, wykrytych zagrożeniach, wskaźnikach naruszenia bezpieczeństwa (IoC) oraz istotne dane o zagrożeniach. Następnie model planujący uruchamia cykl planowania, wykonania i weryfikacji: tworzy plan analizy, realizuje kolejne kroki i przygotowuje podsumowanie z zalecanymi działaniami zaradczymi do oceny przez analityków. Inni agenci mogą wykonywać część działań zaradczych.

Przed wdrożeniem Daybreak analiza przypadku i reagowanie opierały się przede wszystkim na wiedzy specjalistów. Dotychczasowy proces Sophos zajmował średnio około 38 minut — według Petersona był to wynik lepszy niż w 96% profesjonalnych centrów operacji bezpieczeństwa.

„Dzięki agentom, których udało nam się stworzyć w ramach programu Daybreak, średni czas reakcji w obsługiwanych przez nich przypadkach spadł do około 89 sekund. Obsługę około połowy naszych przypadków automatyzują teraz agenci stworzeni przez nas z wykorzystaniem modeli Daybreak”.

— John Peterson, dyrektor ds. technologii, Sophos

Decydująca rola ludzkiego osądu

Sophos zapewnia klientom kontrolę nad usługą MDR dzięki trzem trybom działania:

  • Powiadamianie: Sophos analizuje przypadek i zaleca sposób reakcji, ale to klient podejmuje działania.

  • Współpraca: Sophos i klient wspólnie ustalają działania przed ich podjęciem.

  • Upoważnienie: Sophos może reagować bezpośrednio w imieniu klienta.

Te same ograniczenia obowiązują niezależnie od tego, czy pracę wykonuje człowiek, czy agent. Sophos wykorzystuje automatyzację, by działać szybko i lepiej wykorzystywać czas analityków, ale potencjalnie destrukcyjne działania nadal wymagają odpowiedniego nadzoru człowieka.

„Wszystko, czego nie jesteśmy gotowi powierzyć agentowi, przekazujemy do oceny człowiekowi” — potwierdza Peterson.

Wyniki w skrócie

  • Skrócenie średniego czasu reakcji w przypadkach obsługiwanych przez agentów z około 38 minut do 89 sekund.

  • Możliwość rozwiązywania przez Sophos 52% przypadków MDR od początku do końca za pomocą AI, w granicach wyznaczonych przez analityków firmy.

  • Szybsza i bardziej spójna analiza zagrożeń dla klientów.

  • Możliwość zwiększania mocy obliczeniowej zamiast proporcjonalnego zwiększania zatrudnienia trudno dostępnych specjalistów ds. cyberbezpieczeństwa.

  • Ponowne skupienie uwagi analityków na zagrożeniach, wyjątkach i decyzjach, w których ich wiedza ma największe znaczenie.

Co dalej

Peterson zapowiada, że Sophos będzie nadal rozszerzać możliwości swoich agentów. „Możliwości reagowania będą coraz bardziej zaawansowane, a my będziemy poszerzać zakres zastosowań stworzonych przez nas agentów”.

„Dzięki programom takim jak Daybreak mamy szansę pozostać o krok przed atakującymi”.

— John Peterson, dyrektor ds. technologii, Sophos

Jego rada dla innych liderów ds. bezpieczeństwa jest prosta: „Jedną rzeczą, którą liderzy ds. bezpieczeństwa powinni zrobić już jutro, jest ponowne skupienie się na podstawach bezpieczeństwa w swojej organizacji” — mówi. „Obejmuje to oczywiście instalowanie poprawek. Ale poprawki zawsze będą usuwać tylko te luki, które są znane dostawcy”.

Rozwiązaniem jest utrzymywanie „wielowarstwowego podejścia do bezpieczeństwa”, obejmującego ochronę urządzeń końcowych, uwierzytelnianie wieloskładnikowe, segmentację sieci i skuteczne działania operacyjne w zakresie bezpieczeństwa. „Luki są odkrywane w alarmującym tempie i wykorzystywane na niespotykaną dotąd skalę. Dlatego uważam, że solidne zadbanie o podstawy jest dziś ważniejsze niż kiedykolwiek”.

Nowa epoka pracy

Ponad 1 milion firm na całym świecie osiąga znaczące rezultaty dzięki OpenAI.