Gå direkt till huvudinnehåll
OpenAI

9 oktober 2026

Sophos kortar hotutredningar med 96 % med OpenAI Daybreak

Med OpenAI Daybreak kombinerar Sophos banbrytande intelligens med cybersäkerhetsexpertis för att utreda hot snabbare och skydda kunder i stor skala.

Företagets storlek: Partner
Region: Globalt
Bransch: Teknik
Produkter: Daybreak

89 sekunder

genomsnittlig responstid för ärenden som hanteras med AI-agenter

96 %

kortare utredningstid med modeller från OpenAI

52 %

av MDR-ärendena löses från början till slut av AI

Laddar …

Att ligga steget före när tiden att försvara sig krymper

Banbrytande AI förändrar cybersäkerheten för båda sidor⁠(öppnas i ett nytt fönster). Avancerade modeller kan hjälpa försvarare att hitta och utreda hot snabbare. Men dessa förmågor sprids också till modeller med öppna vikter, vilket ger angripare nya sätt att upptäcka sårbarheter och utnyttja dem snabbare.

Sophos⁠(öppnas i ett nytt fönster) är ett av företagen som står i deras väg och skyddar fler än 625 000 organisationer i olika branscher och regioner. ”Vi ser en enorm bredd av olika attacker”, säger John Peterson, företagets teknikchef. ”Under fyra decennier i cybersäkerhetsbranschen har vi byggt upp en omfattande expertis i att bekämpa dem.”

Genom OpenAI Daybreak kombinerar Sophos modeller från OpenAI med sin egen hotinformation, sina åtgärdsplaner och sin säkerhetsexpertis. Målet är inte bara att ge analytikerna ännu ett verktyg. Det är att låta Sophos expertis göra större nytta för varje kund som företaget skyddar.

”Sophos bidrar med specialistkunskapen och det praktiska kunnandet för att bekämpa attacker i stor skala. Program som Daybreak och företag som OpenAI bidrar med banbrytande intelligens som gör att vi kan skala upp den expertisen till stöd för alla våra kunder.”

– John Peterson, teknikchef, Sophos

Så går införandet till

I centrum för arbetet står Sophos Fusion, Sophos cyberförsvarssystem som är byggt med AI från grunden och där Sophos Managed Detection and Response (MDR) ingår. Det samlar sensordata från fler än 500 tredjepartsintegrationer och från Sophos egna produkter. Tillsammans genererar sensorerna biljoner händelser varje dag. Sophos sållar fram cirka 1 000–2 000 ärenden som företagets nio säkerhetsoperationscenter får utreda.

Agenter som byggts genom Daybreak har förändrat hur dessa ärenden hanteras. En utredningsagent samlar in kundens förutsättningar, upptäckta hot, indikatorer på intrång (IoC) och relevant hotinformation för varje ärende. En planeringsmodell skapar sedan en cykel av planering, genomförande och granskning: den tar fram en utredningsplan, genomför stegen och sammanställer en sammanfattning med rekommenderade åtgärder som analytikerna får granska. Andra agenter kan genomföra delar av åtgärderna.

Före Daybreak byggde utredningen och hanteringen av ett ärende främst på mänsklig expertis. Sophos befintliga process tog i genomsnitt cirka 38 minuter – ett resultat som enligt Peterson var bättre än hos 96 % av alla professionella säkerhetsoperationscenter.

”Tack vare agenterna vi har kunnat bygga genom Daybreak-programmet har den genomsnittliga responstiden för ärenden där de används nu sjunkit till cirka 89 sekunder. Ungefär hälften av våra ärenden hanteras nu automatiskt av agenter som vi har utvecklat med hjälp av Daybreak-modellerna.”

– John Peterson, teknikchef, Sophos

Mänskligt omdöme i centrum

Sophos har byggt in kundens kontroll i MDR-tjänsten genom tre arbetslägen:

  • Meddela: Sophos utreder ärendet och rekommenderar åtgärder, men kunden genomför dem.

  • Samarbeta: Sophos och kunden samarbetar innan åtgärder vidtas.

  • Ge mandat: Sophos kan vidta åtgärder direkt för kundens räkning.

Samma gränser gäller oavsett om arbetet utförs av en människa eller en agent. Sophos använder automatisering för att agera snabbt och utnyttja analytikernas tid bättre, men potentiellt destruktiva åtgärder kräver fortfarande rätt nivå av mänsklig tillsyn.

”Allt vi inte känner oss trygga med att låta en agent hantera lämnas över för mänsklig bedömning”, bekräftar Peterson.

Resultaten i korthet

  • Kortade den genomsnittliga responstiden för ärenden som hanteras med agenter från cirka 38 minuter till 89 sekunder.

  • Gjorde det möjligt för Sophos att lösa 52 % av MDR-ärendena från början till slut med AI, inom ramar som Sophos analytiker har anpassat.

  • Ger kunderna snabbare utredningar med jämnare kvalitet.

  • Hjälper Sophos att skala upp beräkningskapaciteten i stället för att behöva öka personalstyrkan i motsvarande grad när cybersäkerhetsexperter är en bristvara.

  • Låter analytikerna åter fokusera på de hot, undantagsfall och beslut där deras expertis gör störst nytta.

Nästa steg

Peterson säger att Sophos kommer att fortsätta utöka vad agenterna kan göra. ”Förmågan att hantera incidenter kommer att bli allt mer avancerad, och vi kommer att bredda användningsområdena för de agenter vi har byggt.”

”Med program som Daybreak har vi möjlighet att ligga steget före angriparna.”

– John Peterson, teknikchef, Sophos

Hans råd till andra säkerhetschefer är enkelt: ”Det säkerhetschefer bör göra redan i morgon är att verkligen återgå till att fokusera på grunderna i organisationens säkerhet”, säger han. ”Det innebär förstås att installera säkerhetsuppdateringar. Men säkerhetsuppdateringar kan bara åtgärda sårbarheter som leverantören känner till.”

Svaret är att upprätthålla ”ett säkerhetsarbete i flera lager” som omfattar skydd av slutenheter, multifaktorautentisering (MFA), nätverkssegmentering och ett robust operativt säkerhetsarbete. ”Sårbarheter upptäcks i en alarmerande takt och utnyttjas i en omfattning som vi aldrig tidigare har sett. Därför tror jag att det är viktigare än någonsin att göra grunderna ordentligt.”

Bli en del av den nya eran av arbete

Mer än 1 miljon företag världen runt uppnår meningsfulla resultat med OpenAI.