Sophos ลดเวลาตรวจสอบภัยคุกคาม 96% ด้วย OpenAI Daybreak
Sophos ผสานเทคโนโลยี AI ขั้นสูงจาก OpenAI Daybreak เข้ากับความเชี่ยวชาญด้านความมั่นคงปลอดภัยทางไซเบอร์ เพื่อให้ตรวจสอบภัยคุกคามได้รวดเร็วยิ่งขึ้นและปกป้องลูกค้าจำนวนมากได้อย่างมีประสิทธิภาพ
89 วินาที
เวลาตอบสนองเฉลี่ยสำหรับเคสที่ใช้เอเจนต์ AI
96%
เวลาตรวจสอบที่ลดลงเมื่อใช้โมเดลของ OpenAI
52%
ของเคส MDR ได้รับการจัดการตั้งแต่ต้นจนจบด้วย AI
AI ระดับแนวหน้ากำลังพลิกโฉมความมั่นคงปลอดภัยทางไซเบอร์ทั้งในฝั่งผู้ป้องกันและผู้โจมตี(เปิดในหน้าต่างใหม่) โมเดลขั้นสูงช่วยให้ฝ่ายป้องกันค้นหาและตรวจสอบภัยคุกคามได้รวดเร็วยิ่งขึ้น อย่างไรก็ตาม โมเดลแบบเปิดเผยค่าน้ำหนักก็เริ่มมีความสามารถเหล่านี้เช่นกัน ส่งผลให้ผู้โจมตีสามารถค้นพบช่องโหว่ด้วยวิธีใหม่ๆ และใช้ประโยชน์จากช่องโหว่เพื่อโจมตีระบบได้รวดเร็วยิ่งขึ้น
Sophos(เปิดในหน้าต่างใหม่) เป็นหนึ่งในบริษัทที่ช่วยขัดขวางการโจมตีเหล่านี้ โดยดูแลความปลอดภัยให้กับองค์กรกว่า 625,000 แห่งในหลากหลายอุตสาหกรรมทั่วภูมิภาคต่างๆ “เราพบการโจมตีสารพัดรูปแบบ และด้วยประสบการณ์กว่า 40 ปีในวงการความมั่นคงปลอดภัยทางไซเบอร์ เราจึงมีความเชี่ยวชาญอย่างกว้างขวางในการรับมือกับภัยคุกคามเหล่านี้” จอห์น ปีเตอร์สัน ประธานเจ้าหน้าที่ฝ่ายเทคโนโลยีของบริษัทกล่าว
Sophos นำโมเดลของ OpenAI มาผสานกับข้อมูลภัยคุกคาม แนวทางรับมือเหตุการณ์ และความเชี่ยวชาญด้านความปลอดภัยของบริษัทผ่าน OpenAI Daybreak โดยมีเป้าหมายมากกว่าแค่การเพิ่มเครื่องมือให้นักวิเคราะห์ แต่ต้องการนำความเชี่ยวชาญของ Sophos มาใช้ให้เกิดประโยชน์สูงสุดกับลูกค้าทุกรายที่บริษัทดูแล
“Sophos มีทั้งความเชี่ยวชาญเฉพาะด้านและประสบการณ์ในการรับมือกับการโจมตีทางไซเบอร์ในวงกว้าง ส่วนโครงการอย่าง Daybreak และบริษัทอย่าง OpenAI ก็นำความสามารถของ AI ระดับแนวหน้ามาช่วยให้เรานำความเชี่ยวชาญที่มีอยู่ไปใช้ได้อย่างกว้างขวางยิ่งขึ้น เพื่อดูแลลูกค้าของเราได้อย่างทั่วถึง”
หัวใจสำคัญของการดำเนินงานนี้คือ Sophos Fusion ระบบป้องกันภัยคุกคามทางไซเบอร์ที่ออกแบบมาให้ใช้ AI เป็นหลักของ Sophos ซึ่งรวมถึงบริการ Sophos Managed Detection and Response (MDR) ระบบนี้รวบรวมข้อมูลจากเซนเซอร์ของผลิตภัณฑ์ Sophos และระบบภายนอกที่เชื่อมต่อกันกว่า 500 รายการ โดยเซนเซอร์เหล่านี้สร้างข้อมูลเหตุการณ์รวมกันหลายล้านล้านรายการต่อวัน ก่อนที่ Sophos จะนำมาคัดกรองและสรุปเป็นกรณีที่ต้องตรวจสอบประมาณ 1,000 ถึง 2,000 เคส เพื่อส่งให้ศูนย์ปฏิบัติการด้านความปลอดภัยทั้ง 9 แห่งของบริษัทดำเนินการตรวจสอบ
เอเจนต์ที่สร้างขึ้นผ่าน Daybreak ได้เปลี่ยนวิธีจัดการเคสเหล่านั้น เอเจนต์ด้านการตรวจสอบจะรวบรวมบริบทของลูกค้า ผลการตรวจจับ ตัวบ่งชี้การบุกรุก (IoCs) และข้อมูลข่าวกรองภัยคุกคามที่เกี่ยวข้องสำหรับแต่ละเคส จากนั้นโมเดลสำหรับวางแผนจะกำหนดขั้นตอนการตรวจสอบ ดำเนินการตามขั้นตอนที่วางไว้ และสรุปผลพร้อมเสนอแนวทางรับมือให้นักวิเคราะห์พิจารณา โดยกระบวนการนี้จะดำเนินไปเป็นวงจรของการวางแผน ลงมือปฏิบัติ และทบทวนผล ส่วนเอเจนต์อื่นๆ สามารถเข้ามาช่วยดำเนินการรับมือในบางขั้นตอนได้
ก่อนมี Daybreak การตรวจสอบและตอบสนองแต่ละเคสอาศัยความเชี่ยวชาญของมนุษย์เป็นหลัก กระบวนการเดิมของ Sophos ใช้เวลาเฉลี่ยประมาณ 38 นาที ซึ่งปีเตอร์สันกล่าวว่าเป็นผลการดำเนินงานที่ดีกว่าศูนย์ปฏิบัติการด้านความปลอดภัยระดับมืออาชีพถึง 96%
“ตอนนี้ ด้วยเอเจนต์ที่เราสร้างขึ้นได้ผ่านโครงการ Daybreak เวลาตอบสนองเฉลี่ยสำหรับเคสที่ใช้เอเจนต์เหล่านี้ลดลงเหลือประมาณ 89 วินาที ขณะนี้ เคสที่เราดูแลอยู่ประมาณครึ่งหนึ่งได้รับการจัดการโดยอัตโนมัติด้วยเอเจนต์ที่เราพัฒนาขึ้นโดยใช้โมเดล Daybreak”
Sophos เปิดโอกาสให้ลูกค้าควบคุมการทำงานของบริการ MDR ได้ผ่านรูปแบบการดำเนินงาน 3 รูปแบบ ได้แก่
แจ้งเตือน: Sophos จะตรวจสอบกรณีที่พบและแนะนำแนวทางรับมือ โดยลูกค้าเป็นผู้ดำเนินการเอง
ทำงานร่วมกัน: Sophos จะทำงานร่วมกับลูกค้าเพื่อพิจารณาขั้นตอนที่เหมาะสมก่อนดำเนินการ
มอบอำนาจ: Sophos สามารถดำเนินการแทนลูกค้าได้ทันที
ทั้งมนุษย์และเอเจนต์ต้องทำงานภายใต้ขอบเขตเดียวกัน Sophos นำระบบอัตโนมัติมาช่วยให้งานเสร็จเร็วขึ้น และช่วยให้นักวิเคราะห์ใช้เวลาได้อย่างมีประสิทธิภาพ อย่างไรก็ตาม การดำเนินการที่อาจสร้างความเสียหายยังต้องอยู่ภายใต้การกำกับดูแลของมนุษย์ในระดับที่เหมาะสม
ปีเตอร์สันกล่าวว่า “งานใดก็ตามที่เรายังไม่ไว้วางใจให้เอเจนต์รับผิดชอบ เราจะส่งต่อให้มนุษย์เป็นผู้พิจารณาตัดสินใจ”
ลดเวลาตอบสนองเฉลี่ยสำหรับเคสที่ใช้เอเจนต์จากประมาณ 38 นาทีเหลือ 89 วินาที
ช่วยให้ Sophos จัดการเคส MDR ได้ตั้งแต่ต้นจนจบด้วย AI ถึง 52% ภายใต้ขอบเขตที่นักวิเคราะห์ของ Sophos กำหนดไว้อย่างเหมาะสม
ช่วยให้ลูกค้าได้รับการตรวจสอบเหตุการณ์ที่รวดเร็วขึ้นและมีคุณภาพสม่ำเสมอมากขึ้น
ช่วยให้ Sophos รองรับงานได้มากขึ้นด้วยการเพิ่มทรัพยากรด้านการประมวลผล แทนที่จะต้องพึ่งพาการเพิ่มจำนวนผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยทางไซเบอร์ซึ่งขาดแคลนอยู่แล้ว
ช่วยให้นักวิเคราะห์มีเวลาทุ่มเทให้กับการรับมือภัยคุกคาม กรณีที่ต้องจัดการเป็นพิเศษ และการตัดสินใจสำคัญที่จำเป็นต้องอาศัยความเชี่ยวชาญของตน
ปีเตอร์สันกล่าวว่า Sophos จะเดินหน้าพัฒนาขีดความสามารถของเอเจนต์อย่างต่อเนื่อง “เอเจนต์ของเราจะสามารถรับมือกับภัยคุกคามได้อย่างชาญฉลาดและซับซ้อนยิ่งขึ้น อีกทั้งเราจะขยายขอบเขตการใช้งานให้ครอบคลุมสถานการณ์ที่หลากหลายมากขึ้นด้วย”
“โครงการอย่าง Daybreak ช่วยให้เรามีโอกาสก้าวนำผู้โจมตีได้อีกหนึ่งก้าว”
เขามีคำแนะนำง่าย ๆ สำหรับผู้นำด้านความปลอดภัยคนอื่น ๆ ว่า “สิ่งที่ผู้นำด้านความปลอดภัยควรเริ่มทำตั้งแต่วันพรุ่งนี้คือการกลับมาให้ความสำคัญกับพื้นฐานด้านความปลอดภัยขององค์กร” เขากล่าว “การติดตั้งแพตช์เป็นหนึ่งในมาตรการเหล่านั้นอย่างแน่นอน แต่ต้องเข้าใจว่าแพตช์สามารถแก้ไขได้เฉพาะช่องโหว่ที่ผู้ให้บริการทราบแล้วเท่านั้น”
วิธีรับมือคือการวางระบบรักษาความปลอดภัยหลายชั้น โดยมีทั้งการป้องกันอุปกรณ์ปลายทาง การยืนยันตัวตนแบบหลายปัจจัย (MFA) การแบ่งเครือข่ายออกเป็นส่วน ๆ และกระบวนการดำเนินงานด้านความปลอดภัยที่มีประสิทธิภาพ “เรากำลังพบช่องโหว่ใหม่ๆ ในอัตราที่น่าตกใจ และผู้โจมตีก็นำช่องโหว่เหล่านี้ไปใช้ประโยชน์ในวงกว้างอย่างที่ไม่เคยเกิดขึ้นมาก่อน ผมจึงคิดว่าการวางรากฐานด้านความปลอดภัยให้แข็งแกร่งเป็นเรื่องสำคัญยิ่งกว่าที่เคย”


