Sari la conținutul principal
OpenAI

9 octombrie 2026

Sophos reduce cu 96% timpul de investigare cu OpenAI Daybreak

Cu OpenAI Daybreak, Sophos combină inteligența de vârf cu expertiza în securitate cibernetică pentru a investiga mai rapid amenințările și a proteja clienții la scară largă.

Dimensiunea companiei: Partener
Regiune: Global
Sector de activitate: Tehnologie
Produse: Daybreak

89 de secunde

timp mediu de răspuns pentru cazurile gestionate cu ajutorul agenților IA

96%

reducere a timpului de investigare folosind modelele OpenAI

52%

din cazurile MDR soluționate integral de IA

Se încarcă…

Cu un pas înainte, când timpul disponibil pentru apărare se scurtează

IA de vârf schimbă securitatea cibernetică pentru ambele tabere⁠(se deschide într-o fereastră nouă). Modelele avansate pot ajuta echipele de apărare să identifice și să investigheze mai rapid amenințările. Dar aceste capacități se extind și la modelele cu ponderi deschise, oferindu-le atacatorilor noi modalități de a descoperi vulnerabilități și de a accelera exploatarea acestora.

Sophos⁠(se deschide într-o fereastră nouă) este una dintre companiile care le stau în cale, protejând peste 625.000 de organizații din diverse sectoare și regiuni. „Ne confruntăm cu o varietate uriașă de atacuri”, spune John Peterson, directorul tehnic al companiei. „Am acumulat o vastă expertiză în combaterea lor de-a lungul celor patru decenii de activitate în securitatea cibernetică.”

Prin OpenAI Daybreak, Sophos combină modelele OpenAI cu propriile informații despre amenințări, proceduri de răspuns și cunoștințe de securitate. Scopul nu este doar de a le oferi analiștilor încă un instrument. Ci de a valorifica mai bine expertiza Sophos în beneficiul fiecărui client pe care îl protejează.

„Sophos aduce expertiza de specialitate și cunoștințele practice necesare pentru a combate atacurile la scară largă. Programele precum Daybreak și companiile precum OpenAI aduc inteligența de vârf care ne permite să valorificăm această expertiză pentru a sprijini toți clienții noștri.”

—John Peterson, director tehnic, Sophos

Cum funcționează implementarea

În centrul acestei inițiative se află Sophos Fusion, sistemul de apărare cibernetică al Sophos construit de la bază pe IA, care include Sophos Managed Detection and Response (MDR). Acesta reunește date de la senzori provenite din peste 500 de integrări cu soluții terțe, alături de cele din produsele proprii Sophos. Împreună, acești senzori generează mii de miliarde de evenimente zilnic, pe care Sophos le filtrează și le grupează în aproximativ 1.000–2.000 de cazuri de investigat de către cele nouă centre de operațiuni de securitate ale sale.

Agenții creați prin Daybreak au schimbat modul în care sunt gestionate aceste cazuri. Pentru fiecare caz, un agent de investigare colectează contextul clientului, detecțiile, indicatorii de compromitere (IoC) și informațiile relevante despre amenințări. Un model de planificare creează apoi un ciclu de planificare–execuție–verificare: elaborează un plan de investigare, parcurge etapele și produce un rezumat cu acțiuni de răspuns recomandate, pe care analiștii îl verifică. Alți agenți pot pune în aplicare o parte din măsurile de răspuns.

Înainte de Daybreak, investigarea unui caz și măsurile de răspuns depindeau în principal de expertiza umană. Procesul folosit de Sophos dura în medie aproximativ 38 de minute — o performanță care, potrivit lui Peterson, o depășea pe cea a 96% dintre centrele profesionale de operațiuni de securitate.

„Acum, datorită agenților pe care i-am putut crea prin programul Daybreak, timpul mediu de răspuns pentru cazurile în care folosim acești agenți a scăzut la aproximativ 89 de secunde. Aproximativ jumătate dintre cazurile pe care le gestionăm sunt acum tratate automat de agenții pe care i-am dezvoltat folosind modelele Daybreak.”

—John Peterson, director tehnic, Sophos

Discernământul uman rămâne esențial

Sophos le oferă clienților control asupra serviciului MDR prin trei moduri de operare:

  • Notificare: Sophos investighează cazul și recomandă măsuri de răspuns, dar clientul le pune în aplicare.

  • Colaborare: Sophos și clientul lucrează împreună înainte de a lua măsuri.

  • Autorizare: Sophos poate interveni direct în numele clientului.

Aceleași limite se aplică indiferent dacă activitatea este realizată de o persoană sau de un agent. Sophos folosește automatizarea pentru a acționa rapid și a valorifica mai bine timpul analiștilor, însă acțiunile potențial distructive necesită în continuare un nivel adecvat de supraveghere umană.

„Orice sarcină pe care nu ne simțim confortabil să o încredințăm unui agent este trimisă spre evaluare umană”, confirmă Peterson.

Rezultatele pe scurt

  • Timpul mediu de răspuns pentru cazurile gestionate cu ajutorul agenților a scăzut de la aproximativ 38 de minute la 89 de secunde.

  • Sophos poate soluționa integral 52% din cazurile MDR cu ajutorul IA, în limitele calibrate de analiștii săi.

  • Clienții beneficiază de investigații mai rapide și mai consecvente.

  • Sophos își poate extinde capacitatea de calcul fără a depinde de o creștere echivalentă a personalului din securitatea cibernetică, un domeniu cu deficit de specialiști.

  • Analiștii își pot concentra din nou atenția asupra amenințărilor, excepțiilor și deciziilor pentru care expertiza lor contează cel mai mult.

Ce urmează

Peterson spune că Sophos va continua să extindă capacitățile agenților săi. „Capacitățile de răspuns vor deveni tot mai sofisticate și vom extinde gama de cazuri de utilizare pe care le acoperim cu agenții pe care i-am creat.”

„Programele precum Daybreak ne oferă șansa de a rămâne cu un pas înaintea atacatorilor.”

—John Peterson, director tehnic, Sophos

Sfatul său pentru ceilalți lideri din domeniul securității este simplu: „Primul lucru pe care liderii din domeniul securității ar trebui să-l facă mâine este să se concentreze din nou pe măsurile fundamentale de securitate ale organizației lor”, spune el. „Asta include, bineînțeles, aplicarea corecțiilor de securitate. Dar corecțiile vor acoperi întotdeauna doar vulnerabilitățile cunoscute de furnizor.”

Soluția este menținerea unei „abordări a securității pe mai multe niveluri”, care include protecția dispozitivelor terminale, autentificarea multifactor (MFA), segmentarea rețelei și operațiuni de securitate solide. „Vulnerabilitățile sunt descoperite într-un ritm alarmant și exploatate la o scară fără precedent. De aceea, cred că aplicarea corectă a măsurilor fundamentale este astăzi mai importantă ca niciodată.”

Alătură-te noii ere a muncii

Peste 1 milion de firme din întreaga lume obțin rezultate semnificative cu OpenAI.