Sophos уз OpenAI Daybreak скраћује истраге претњи за 96%
Уз OpenAI Daybreak, Sophos спаја граничну вештачку интелигенцију са стручним знањем о сајбер безбедности да би брже истраживао претње и штитио велики број корисника.
89 секунди
просечно време одговора на случајеве у којима се користе ВИ агенти
96%
скраћење времена истраге уз OpenAI моделе
52%
случајева у оквиру услуге MDR које ВИ решава од почетка до краја
Гранична ВИ мења сајбер безбедност на обе стране(отвара се у новом прозору). Напредни модели могу да помогну тимовима за одбрану да брже открију и истраже претње. Али те могућности постају доступне и у моделима са отвореним тежинама, што нападачима пружа нове начине да открију рањивости и убрзају њихово искоришћавање.
Sophos(отвара се у новом прозору) је једна од компанија које им стоје на путу, штитећи више од 625.000 организација у различитим секторима и регионима. „Сусрећемо се са огромним бројем различитих врста напада“, каже Џон Питерсон, директор технологије у компанији. „Током четири деценије рада у области сајбер безбедности стекли смо велико стручно знање о борби против њих.“
Кроз програм OpenAI Daybreak, Sophos спаја OpenAI моделе са сопственим обавештајним подацима о претњама, процедурама реаговања и стручним знањем о безбедности. Циљ није само да аналитичари добију још један алат. Циљ је да стручност компаније Sophos донесе већу корист сваком кориснику којег штити.
„Sophos пружа стручно знање и практично искуство за борбу против напада великих размера. Програми као што је Daybreak и компаније као што је OpenAI пружају граничну вештачку интелигенцију која нам омогућава да то стручно знање применимо шире и тако подржимо све своје кориснике.“
У средишту овог подухвата је Sophos Fusion, систем компаније Sophos за сајбер одбрану, изграђен на темељима ВИ, који обухвата и услугу Sophos Managed Detection and Response (MDR). Он обједињује сензорске податке из више од 500 интеграција са решењима других добављача и из сопствених производа компаније Sophos. Ти сензори заједно генеришу билионе догађаја сваког дана, које Sophos своди на приближно 1.000 до 2.000 случајева за истрагу у својих девет центара за безбедносне операције.
Агенти развијени кроз програм Daybreak променили су начин обраде тих случајева. Агент за истрагу за сваки случај прикупља контекст о кориснику, податке о детектованим претњама, показатеље компромитовања (IoC) и релевантне обавештајне податке о претњама. Модел за планирање затим успоставља циклус планирања, извршавања и провере: саставља план истраге, спроводи кораке и припрема сажетак са препорученим мерама одговора који аналитичари прегледају. Други агенти могу да спроведу део мера одговора.
Пре програма Daybreak, истрага случаја и одговор на њега зависили су пре свега од људске стручности. Дотадашњи процес компаније Sophos трајао је у просеку око 38 минута — што је, према Питерсоновим речима, био бољи резултат него у 96% професионалних центара за безбедносне операције.
„Сада, захваљујући агентима које смо успели да развијемо кроз програм Daybreak, просечно време одговора на случајеве у којима се ти агенти користе пало је на око 89 секунди. Око половине случајева које обрађујемо сада аутоматски решавају агенти које смо развили помоћу модела из програма Daybreak.“
Sophos је корисницима омогућио контролу над услугом MDR кроз три режима рада:
Обавештавање: Sophos истражује случај и препоручује одговор, али корисник предузима мере.
Сарадња: Sophos и корисник заједно раде на случају пре предузимања мера.
Овлашћење: Sophos може директно да реагује у име корисника.
Иста ограничења важе без обзира на то да ли посао обавља човек или агент. Sophos користи аутоматизацију да би брже реаговао и боље искористио време аналитичара, али потенцијално деструктивне радње и даље захтевају одговарајући ниво људског надзора.
„Све што нисмо спремни да поверимо агенту прослеђује се људима на процену“, потврђује Питерсон.
Просечно време одговора на случајеве у којима се користе агенти скраћено је са приближно 38 минута на 89 секунди.
Sophos сада може да реши 52% случајева у оквиру услуге MDR од почетка до краја уз ВИ, у границама које су одредили његови аналитичари.
Корисницима омогућава брже и уједначеније истраге.
Помаже компанији Sophos да повећава рачунарске капацитете уместо да се ослања на сразмерно повећање броја тешко доступних стручњака за сајбер безбедност.
Омогућава аналитичарима да поново усмере пажњу на претње, изузетке и одлуке код којих је њихова стручност најважнија.
Питерсон каже да ће Sophos наставити да проширује могућности својих агената. „Могућности реаговања ће постајати све напредније, а ми ћемо проширивати спектар задатака које решавамо помоћу агената које смо развили.“
„Уз програме као што је Daybreak имамо прилику да останемо корак испред нападача.“
Његов савет другим руководиоцима за безбедност је једноставан: „Ако нешто треба да ураде већ сутра, то је да се заиста поново усредсреде на основе безбедности своје организације“, каже он. „То, наравно, подразумева и примену закрпа. Али закрпе могу да отклоне само рањивости које су познате добављачу.“
Решење је у доследној примени „вишеслојног приступа безбедности“, који обухвата заштиту крајњих уређаја, потврду идентитета у више корака (MFA), сегментацију мреже и ефикасне безбедносне операције. „Рањивости се откривају алармантном брзином и искоришћавају у размерама какве до сада нисмо видели. Зато мислим да је данас важније него икада да се основне мере спроводе како треба.“


