Sophos z OpenAI Daybreak skrajša čas preiskav groženj za 96 %
Sophos z OpenAI Daybreak združuje prelomno umetno inteligenco in strokovno znanje o kibernetski varnosti za hitrejše preiskovanje groženj in zaščito številnih strank.
89 sekund
povprečni odzivni čas pri primerih, ki jih obravnavajo agenti umetne inteligence
96 %
krajši čas preiskave z uporabo modelov OpenAI
52 %
primerov MDR v celoti reši umetna inteligenca
Prelomna umetna inteligenca spreminja kibernetsko varnost na obeh straneh(odpre se v novem oknu). Napredni modeli lahko obrambnim ekipam pomagajo hitreje odkrivati in preiskovati grožnje. Toda te zmogljivosti se širijo tudi na modele z odprtimi utežmi, kar napadalcem omogoča nove načine odkrivanja ranljivosti in hitrejše izkoriščanje teh ranljivosti.
Sophos(odpre se v novem oknu) je eno od podjetij, ki jim stojijo na poti: ščiti več kot 625.000 organizacij v različnih panogah in regijah. »Srečujemo se z izjemno raznolikimi napadi,« pravi John Peterson, tehnološki direktor podjetja. »V štirih desetletjih delovanja na področju kibernetske varnosti smo pridobili obsežno strokovno znanje za boj proti njim.«
Sophos v okviru programa OpenAI Daybreak združuje modele OpenAI s svojimi obveščevalnimi podatki o grožnjah, postopki odzivanja in strokovnim znanjem o varnosti. Cilj ni zgolj ponuditi analitikom še eno orodje. Cilj je bolje izkoristiti Sophosovo strokovno znanje v korist vseh strank, ki jih ščiti.
»Sophos prispeva strokovno znanje s tega področja in praktične izkušnje za obrambo pred napadi v velikem obsegu. Programi, kot je Daybreak, in podjetja, kot je OpenAI, prispevajo prelomno umetno inteligenco, s katero lahko uporabo tega strokovnega znanja razširimo v podporo vsem našim strankam.«
V središču teh prizadevanj je Sophos Fusion, Sophosov sistem kibernetske obrambe, ki že v osnovi temelji na umetni inteligenci in vključuje storitev Sophos Managed Detection and Response (MDR). Združuje podatke senzorjev iz več kot 500 integracij z rešitvami drugih ponudnikov in iz lastnih izdelkov podjetja Sophos. Ti senzorji skupaj vsak dan ustvarijo bilijone dogodkov, iz katerih Sophos izlušči približno 1.000 do 2.000 primerov, ki jih preišče njegovih devet varnostno-operativnih centrov.
Agenti, razviti v okviru programa Daybreak, so spremenili način obravnave teh primerov. Preiskovalni agent za vsak primer zbere podatke o okoliščinah pri stranki, zaznavah, kazalnikih ogroženosti (IoC) in ustrezne obveščevalne podatke o grožnjah. Model za načrtovanje nato vzpostavi cikel načrtovanja, izvedbe in pregleda: pripravi načrt preiskave, izvede korake ter ustvari povzetek s priporočenimi odzivnimi ukrepi, ki ga pregledajo analitiki. Drugi agenti lahko izvedejo posamezne dele odziva.
Pred programom Daybreak sta bila preiskovanje primera in odzivanje nanj odvisna predvsem od človeškega strokovnega znanja. Sophosov dotedanji postopek je v povprečju trajal približno 38 minut – po Petersonovih besedah je bil ta rezultat boljši kot pri 96 % profesionalnih varnostno-operativnih centrov.
»Zdaj se je po zaslugi agentov, ki smo jih lahko razvili v okviru programa Daybreak, povprečni odzivni čas pri primerih, ki jih obravnavajo ti agenti, skrajšal na približno 89 sekund. Približno polovico naših primerov zdaj samodejno obravnavajo agenti, ki smo jih razvili z modeli Daybreak.«
Sophos strankam omogoča nadzor nad storitvijo MDR s tremi načini delovanja:
Obveščanje: Sophos preišče primer in priporoči odziv, ukrepa pa stranka.
Sodelovanje: Sophos in stranka se pred ukrepanjem uskladita.
Pooblastilo: Sophos se lahko odzove neposredno v imenu stranke.
Enake omejitve veljajo ne glede na to, ali delo opravi človek ali agent. Sophos z avtomatizacijo pospešuje delo in bolje izkorišča čas analitikov, vendar ukrepi, ki bi lahko povzročili škodo, še vedno zahtevajo ustrezno raven človeškega nadzora.
»Vse, česar ne želimo prepustiti agentu, predamo v človeško presojo,« potrjuje Peterson.
Povprečni odzivni čas pri primerih, ki jih obravnavajo agenti, se je skrajšal s približno 38 minut na 89 sekund.
Sophos lahko z umetno inteligenco v celoti reši 52 % primerov MDR v okviru omejitev, ki jih določijo njegovi analitiki.
Strankam zagotavlja hitrejše in doslednejše preiskave.
Sophosu omogoča širitev s povečevanjem računalniških zmogljivosti namesto s sorazmernim zaposlovanjem strokovnjakov za kibernetsko varnost, ki jih primanjkuje.
Analitikom omogoča, da se znova posvetijo grožnjam, izjemam in odločitvam, pri katerih je njihovo strokovno znanje najpomembnejše.
Peterson pravi, da bo Sophos še naprej širil zmogljivosti svojih agentov. »Zmožnosti odzivanja bodo vse naprednejše, širili pa bomo tudi nabor primerov uporabe, ki jih pokrivamo z razvitimi agenti.«
»Programi, kot je Daybreak, nam omogočajo, da ostanemo korak pred napadalci.«
Njegov nasvet drugim vodjem varnosti je preprost: »Če naj vodje varnosti jutri naredijo eno stvar, naj se znova resnično osredotočijo na osnove varnosti v svoji organizaciji,« pravi. »To seveda vključuje nameščanje popravkov. Vendar lahko popravki odpravljajo le ranljivosti, ki jih ponudnik pozna.«
Rešitev je ohranjanje »večplastnega pristopa k varnosti«, ki vključuje zaščito končnih naprav, večfaktorsko preverjanje pristnosti (MFA), segmentacijo omrežja in učinkovito operativno zagotavljanje varnosti. »Ranljivosti odkrivajo z zaskrbljujočo hitrostjo in jih izkoriščajo v obsegu, kakršnega še nismo videli. Zato menim, da je dosledno izvajanje osnovnih varnostnih ukrepov danes pomembnejše kot kdaj koli prej.«


