Sophos ul me 96% kohën e hetimit me OpenAI Daybreak
Me OpenAI Daybreak, Sophos ndërthur inteligjencën avangardë me ekspertizën në sigurinë kibernetike për të hetuar më shpejt kërcënimet dhe për të mbrojtur klientët në shkallë të gjerë.
89 sekonda
koha mesatare e reagimit për rastet ku përdoren agjentë të IA-së
96%
ulje e kohës së hetimit duke përdorur modelet e OpenAI
52%
e rasteve MDR zgjidhen nga fillimi në fund nga IA-ja
IA-ja avangardë po ndryshon sigurinë kibernetike në të dyja anët(hapet në një dritare të re). Modelet e përparuara mund t’i ndihmojnë mbrojtësit të zbulojnë dhe të hetojnë më shpejt kërcënimet. Por këto aftësi po përhapen edhe te modelet me pesha të hapura, duke u dhënë sulmuesve mënyra të reja për të zbuluar dobësi dhe për të përshpejtuar shfrytëzimin e tyre.
Sophos(hapet në një dritare të re) është një nga kompanitë që ua pengon rrugën, duke mbrojtur më shumë se 625 000 organizata në sektorë dhe rajone të ndryshme. “Shohim një larmi shumë të madhe sulmesh”, thotë John Peterson, Drejtori i Teknologjisë i kompanisë. “Gjatë katër dekadave në fushën e sigurisë kibernetike, kemi fituar ekspertizë të gjerë për t’i luftuar ato.”
Përmes OpenAI Daybreak, Sophos po ndërthur modelet e OpenAI me informacionin e vet mbi kërcënimet, procedurat e reagimit dhe ekspertizën në siguri. Synimi nuk është thjesht t’u japë analistëve një mjet tjetër. Synimi është të rritë ndikimin e ekspertizës së Sophos për çdo klient që mbron.
“Sophos sjell ekspertizën e fushës dhe njohuritë praktike për të luftuar sulmet në shkallë të gjerë. Programe si Daybreak dhe kompani si OpenAI sjellin inteligjencë avangardë, e cila na mundëson ta zgjerojmë përdorimin e kësaj ekspertize për të mbështetur të gjithë klientët tanë.”
Në qendër të kësaj pune është Sophos Fusion, sistemi i mbrojtjes kibernetike i Sophos, i ndërtuar që në themel mbi IA-në, që përfshin shërbimin Sophos Managed Detection and Response (MDR). Ai bashkon të dhënat e sensorëve nga më shumë se 500 integrime me palë të treta dhe nga vetë produktet e Sophos. Së bashku, këta sensorë gjenerojnë triliona ngjarje çdo ditë, nga të cilat Sophos nxjerr rreth 1 000 deri në 2 000 raste për t’u hetuar nga nëntë qendrat e saj të operacioneve të sigurisë.
Agjentët e ndërtuar përmes Daybreak kanë ndryshuar mënyrën se si trajtohen këto raste. Për çdo rast, një agjent hetimi mbledh të dhëna mbi kontekstin e klientit, zbulimet, treguesit e komprometimit (IoC) dhe informacionin përkatës mbi kërcënimet. Më pas, një model planifikimi krijon një cikël planifikimi–zbatimi–rishikimi: harton një plan hetimi, kryen hapat dhe përgatit një përmbledhje me masa të rekomanduara reagimi, të cilat analistët i shqyrtojnë. Agjentë të tjerë mund të kryejnë pjesë të reagimit.
Përpara Daybreak, hetimi i një rasti dhe reagimi ndaj tij vareshin kryesisht nga ekspertiza njerëzore. Procesi ekzistues i Sophos zgjaste mesatarisht rreth 38 minuta — një rezultat që, sipas Peterson, ishte më i mirë se ai i 96% të qendrave profesionale të operacioneve të sigurisë.
“Tani, falë agjentëve që kemi arritur të ndërtojmë përmes programit Daybreak, koha mesatare e reagimit për rastet ku përdoren këta agjentë ka rënë në rreth 89 sekonda. Trajtimi i rreth gjysmës së rasteve tona tashmë po automatizohet nga agjentët që zhvilluam duke përdorur modelet Daybreak.”
Sophos u jep klientëve kontroll mbi shërbimin MDR përmes tri mënyrave të funksionimit:
Njoftim: Sophos heton rastin dhe rekomandon masa reagimi, por vepron klienti.
Bashkëpunim: Sophos dhe klienti punojnë së bashku përpara se të ndërmerret ndonjë veprim.
Autorizim: Sophos mund të reagojë drejtpërdrejt në emër të klientit.
Të njëjtët kufij vlejnë pavarësisht nëse puna kryhet nga një person apo një agjent. Sophos përdor automatizimin për të vepruar shpejt dhe për ta shfrytëzuar më mirë kohën e analistëve, por veprimet që mund të shkaktojnë dëme kërkojnë ende nivelin e duhur të mbikëqyrjes njerëzore.
“Çdo gjë që nuk ndihemi të sigurt t’ia besojmë një agjenti, ia kalojmë një njeriu për gjykim”, konfirmon Peterson.
Uli kohën mesatare të reagimit për rastet ku përdoren agjentë nga rreth 38 minuta në 89 sekonda.
I mundësoi Sophos të zgjidhë 52% të rasteve MDR nga fillimi në fund me IA, brenda kufijve të përcaktuar me kujdes nga analistët e Sophos.
U ofron klientëve një proces hetimi më të shpejtë dhe më të qëndrueshëm.
Ndihmon Sophos të rrisë kapacitetin përpunues, pa u mbështetur në një rritje të barasvlershme të personelit të sigurisë kibernetike, i cili është i vështirë për t’u gjetur.
E rikthen vëmendjen e analistëve te kërcënimet, rastet e veçanta dhe vendimet ku ekspertiza e tyre ka më shumë rëndësi.
Peterson thotë se Sophos do të vazhdojë të zgjerojë aftësitë e agjentëve të vet. “Aftësitë e reagimit do të bëhen gjithnjë e më të sofistikuara dhe ne do të zgjerojmë gamën e rasteve të përdorimit që mbulojmë me agjentët që kemi ndërtuar.”
“Me programe si Daybreak, kemi mundësi të qëndrojmë një hap përpara sulmuesve.”
Këshilla e tij për drejtuesit e tjerë të sigurisë është e thjeshtë: “Gjëja e parë që drejtuesit e sigurisë duhet të bëjnë që nesër është t’i rikthejnë vëmendjen bazave të sigurisë së organizatës së tyre”, thotë ai. “Kjo, sigurisht, përfshin instalimin e përditësimeve të sigurisë. Por këto përditësime do të trajtojnë gjithmonë vetëm dobësitë që njihen nga ofruesi.”
Zgjidhja është të ruhet “një qasje me disa shtresa sigurie”, që përfshin mbrojtjen e pajisjeve fundore, autentikimin me shumë faktorë (MFA), segmentimin e rrjetit dhe operacione të forta sigurie. “Dobësitë po zbulohen me ritme alarmante dhe po shfrytëzohen në një shkallë që nuk e kemi parë kurrë më parë. Prandaj mendoj se zbatimi i mirë i masave bazë është sot më i rëndësishëm se kurrë.”


