Preskočite na glavno vsebino
OpenAI

9. oktober 2026

Sophos z OpenAI Daybreak skrajša čas preiskav groženj za 96 %

Sophos z OpenAI Daybreak združuje prelomno umetno inteligenco in strokovno znanje o kibernetski varnosti za hitrejše preiskovanje groženj in zaščito številnih strank.

Velikost podjetja: Partner
Regija: Svetovno
Industrija: Tehnologija
Izdelki: Daybreak

89 sekund

povprečni odzivni čas pri primerih, ki jih obravnavajo agenti umetne inteligence

96 %

krajši čas preiskave z uporabo modelov OpenAI

52 %

primerov MDR v celoti reši umetna inteligenca

Nalaganje …

Kako ostati korak pred napadalci, ko je časa za obrambo vse manj

Prelomna umetna inteligenca spreminja kibernetsko varnost na obeh straneh⁠(odpre se v novem oknu). Napredni modeli lahko obrambnim ekipam pomagajo hitreje odkrivati in preiskovati grožnje. Toda te zmogljivosti se širijo tudi na modele z odprtimi utežmi, kar napadalcem omogoča nove načine odkrivanja ranljivosti in hitrejše izkoriščanje teh ranljivosti.

Sophos⁠(odpre se v novem oknu) je eno od podjetij, ki jim stojijo na poti: ščiti več kot 625.000 organizacij v različnih panogah in regijah. »Srečujemo se z izjemno raznolikimi napadi,« pravi John Peterson, tehnološki direktor podjetja. »V štirih desetletjih delovanja na področju kibernetske varnosti smo pridobili obsežno strokovno znanje za boj proti njim.«

Sophos v okviru programa OpenAI Daybreak združuje modele OpenAI s svojimi obveščevalnimi podatki o grožnjah, postopki odzivanja in strokovnim znanjem o varnosti. Cilj ni zgolj ponuditi analitikom še eno orodje. Cilj je bolje izkoristiti Sophosovo strokovno znanje v korist vseh strank, ki jih ščiti.

»Sophos prispeva strokovno znanje s tega področja in praktične izkušnje za obrambo pred napadi v velikem obsegu. Programi, kot je Daybreak, in podjetja, kot je OpenAI, prispevajo prelomno umetno inteligenco, s katero lahko uporabo tega strokovnega znanja razširimo v podporo vsem našim strankam.«

— John Peterson, tehnološki direktor, Sophos

Kako poteka uvedba

V središču teh prizadevanj je Sophos Fusion, Sophosov sistem kibernetske obrambe, ki že v osnovi temelji na umetni inteligenci in vključuje storitev Sophos Managed Detection and Response (MDR). Združuje podatke senzorjev iz več kot 500 integracij z rešitvami drugih ponudnikov in iz lastnih izdelkov podjetja Sophos. Ti senzorji skupaj vsak dan ustvarijo bilijone dogodkov, iz katerih Sophos izlušči približno 1.000 do 2.000 primerov, ki jih preišče njegovih devet varnostno-operativnih centrov.

Agenti, razviti v okviru programa Daybreak, so spremenili način obravnave teh primerov. Preiskovalni agent za vsak primer zbere podatke o okoliščinah pri stranki, zaznavah, kazalnikih ogroženosti (IoC) in ustrezne obveščevalne podatke o grožnjah. Model za načrtovanje nato vzpostavi cikel načrtovanja, izvedbe in pregleda: pripravi načrt preiskave, izvede korake ter ustvari povzetek s priporočenimi odzivnimi ukrepi, ki ga pregledajo analitiki. Drugi agenti lahko izvedejo posamezne dele odziva.

Pred programom Daybreak sta bila preiskovanje primera in odzivanje nanj odvisna predvsem od človeškega strokovnega znanja. Sophosov dotedanji postopek je v povprečju trajal približno 38 minut – po Petersonovih besedah je bil ta rezultat boljši kot pri 96 % profesionalnih varnostno-operativnih centrov.

»Zdaj se je po zaslugi agentov, ki smo jih lahko razvili v okviru programa Daybreak, povprečni odzivni čas pri primerih, ki jih obravnavajo ti agenti, skrajšal na približno 89 sekund. Približno polovico naših primerov zdaj samodejno obravnavajo agenti, ki smo jih razvili z modeli Daybreak.«

— John Peterson, tehnološki direktor, Sophos

Človeška presoja ostaja v središču

Sophos strankam omogoča nadzor nad storitvijo MDR s tremi načini delovanja:

  • Obveščanje: Sophos preišče primer in priporoči odziv, ukrepa pa stranka.

  • Sodelovanje: Sophos in stranka se pred ukrepanjem uskladita.

  • Pooblastilo: Sophos se lahko odzove neposredno v imenu stranke.

Enake omejitve veljajo ne glede na to, ali delo opravi človek ali agent. Sophos z avtomatizacijo pospešuje delo in bolje izkorišča čas analitikov, vendar ukrepi, ki bi lahko povzročili škodo, še vedno zahtevajo ustrezno raven človeškega nadzora.

»Vse, česar ne želimo prepustiti agentu, predamo v človeško presojo,« potrjuje Peterson.

Rezultati na kratko

  • Povprečni odzivni čas pri primerih, ki jih obravnavajo agenti, se je skrajšal s približno 38 minut na 89 sekund.

  • Sophos lahko z umetno inteligenco v celoti reši 52 % primerov MDR v okviru omejitev, ki jih določijo njegovi analitiki.

  • Strankam zagotavlja hitrejše in doslednejše preiskave.

  • Sophosu omogoča širitev s povečevanjem računalniških zmogljivosti namesto s sorazmernim zaposlovanjem strokovnjakov za kibernetsko varnost, ki jih primanjkuje.

  • Analitikom omogoča, da se znova posvetijo grožnjam, izjemam in odločitvam, pri katerih je njihovo strokovno znanje najpomembnejše.

Kaj sledi

Peterson pravi, da bo Sophos še naprej širil zmogljivosti svojih agentov. »Zmožnosti odzivanja bodo vse naprednejše, širili pa bomo tudi nabor primerov uporabe, ki jih pokrivamo z razvitimi agenti.«

»Programi, kot je Daybreak, nam omogočajo, da ostanemo korak pred napadalci.«

— John Peterson, tehnološki direktor, Sophos

Njegov nasvet drugim vodjem varnosti je preprost: »Če naj vodje varnosti jutri naredijo eno stvar, naj se znova resnično osredotočijo na osnove varnosti v svoji organizaciji,« pravi. »To seveda vključuje nameščanje popravkov. Vendar lahko popravki odpravljajo le ranljivosti, ki jih ponudnik pozna.«

Rešitev je ohranjanje »večplastnega pristopa k varnosti«, ki vključuje zaščito končnih naprav, večfaktorsko preverjanje pristnosti (MFA), segmentacijo omrežja in učinkovito operativno zagotavljanje varnosti. »Ranljivosti odkrivajo z zaskrbljujočo hitrostjo in jih izkoriščajo v obsegu, kakršnega še nismo videli. Zato menim, da je dosledno izvajanje osnovnih varnostnih ukrepov danes pomembnejše kot kdaj koli prej.«

Pridružite se novi dobi dela

Več kot milijon podjetij po svetu dosega pomembne rezultate z OpenAI.