Sophos, OpenAI Daybreak ile tehdit inceleme süresini %96 kısalttı
Sophos, OpenAI Daybreak ile en üst seviye yapay zekâyı siber güvenlik uzmanlığıyla birleştirerek tehditleri daha hızlı inceliyor ve geniş ölçekte müşteri koruması sağlıyor.
89 saniye
yapay zekâ ajanlarının kullanıldığı vakalarda ortalama müdahale süresi
%96
OpenAI modelleri kullanılarak inceleme süresinde sağlanan azalma
%52
MDR vakalarında yapay zekâyla uçtan uca çözülenlerin oranı
En üst seviye yapay zekâ, siber güvenliği hem savunma hem de saldırı tarafında değiştiriyor(yeni bir pencerede açılır). Gelişmiş modeller, savunma ekiplerinin tehditleri daha hızlı bulup incelemesine yardımcı olabiliyor. Ancak bu yetenekler açık ağırlıklı modellere de yayılıyor; saldırganlara güvenlik açıklarını keşfetmek ve bunları daha hızlı istismar etmek için yeni yollar sunuyor.
Farklı sektör ve bölgelerde 625.000'den fazla kuruluşu koruyan Sophos(yeni bir pencerede açılır), saldırganların önünde duran şirketlerden biri. Şirketin Teknolojiden Sorumlu Üst Düzey Yöneticisi John Peterson, “Çok çeşitli saldırılarla karşılaşıyoruz” diyor. “Siber güvenlik sektöründeki kırk yılımız boyunca bu saldırılarla mücadelede kapsamlı bir uzmanlık kazandık.”
Sophos, OpenAI Daybreak aracılığıyla OpenAI modellerini kendi tehdit istihbaratı, müdahale prosedürleri ve güvenlik uzmanlığıyla birleştiriyor. Amaç yalnızca analistlere bir araç daha sunmak değil. Asıl amaç, Sophos'un uzmanlığının koruduğu her müşteri için yarattığı etkiyi artırmak.
“Sophos, saldırılarla geniş ölçekte mücadele etmek için gereken alan uzmanlığını ve uygulama bilgisini sağlıyor. Daybreak gibi programlar ve OpenAI gibi şirketler ise bu alan uzmanlığını tüm müşterilerimize destek verecek ölçekte kullanmamızı sağlayan en üst seviye yapay zekâyı sunuyor.”
Çalışmanın merkezinde, Sophos Yönetilen Tespit ve Müdahale (MDR) hizmetini de içeren, şirketin yapay zekâ temelli siber savunma sistemi Sophos Fusion yer alıyor. Bu sistem, Sophos'un kendi ürünlerinden ve 500'den fazla üçüncü taraf entegrasyonundan gelen sensör verilerini bir araya getiriyor. Bu sensörler birlikte her gün trilyonlarca olay üretiyor. Sophos bunları süzerek dokuz güvenlik operasyon merkezinin incelemesi için yaklaşık 1.000 ila 2.000 vakaya indiriyor.
Daybreak aracılığıyla geliştirilen ajanlar, bu vakaların ele alınış biçimini değiştirdi. Bir inceleme ajanı, her vaka için müşteriye özgü bağlamsal bilgileri, tespitleri, ihlal göstergelerini (IoC) ve ilgili tehdit istihbaratını topluyor. Ardından bir planlama modeli; planla, uygula ve gözden geçir döngüsü oluşturuyor: Bir inceleme planı hazırlıyor, adımları tamamlıyor ve analistlerin değerlendirmesi için önerilen müdahale adımlarını içeren bir özet üretiyor. Diğer ajanlar da müdahalenin bazı kısımlarını gerçekleştirebiliyor.
Daybreak öncesinde bir vakanın incelenmesi ve vakaya müdahale edilmesi, ağırlıklı olarak insan uzmanlığına dayanıyordu. Sophos'un mevcut süreci ortalama 38 dakika sürüyordu. Peterson'a göre bu performans, profesyonel güvenlik operasyon merkezlerinin %96'sından daha iyiydi.
“Daybreak programı sayesinde geliştirebildiğimiz ajanlarla, bu ajanların kullanıldığı vakalarda ortalama müdahale süresi artık yaklaşık 89 saniyeye indi. Ele aldığımız vakaların yaklaşık yarısı artık Daybreak modelleriyle geliştirdiğimiz ajanlar tarafından otomatik olarak işleniyor.”
Sophos, MDR hizmetinde üç çalışma modu sunarak kontrolün müşteride kalmasını sağlıyor:
Bildir: Sophos vakayı inceler ve müdahale önerir, ancak müdahaleyi müşteri gerçekleştirir.
İş birliği yap: Sophos ve müşteri, müdahale öncesinde birlikte çalışır.
Yetkilendir: Sophos, müşteri adına doğrudan müdahale edebilir.
İşi ister bir insan ister bir ajan yapsın, aynı sınırlar geçerlidir. Sophos, hızlı hareket etmek ve analistlerin zamanını daha verimli kullanmak için otomasyondan yararlanıyor. Ancak zarar verme riski taşıyan işlemler hâlâ uygun düzeyde insan gözetimi gerektiriyor.
Peterson bunu şöyle doğruluyor: “Bir ajana bırakmak konusunda içimizin rahat etmediği her iş, bir insanın değerlendirmesine sunuluyor.”
Ajanların kullanıldığı vakalarda ortalama müdahale süresini yaklaşık 38 dakikadan 89 saniyeye indirdi.
Sophos'un, MDR vakalarının %52'sini kendi analistlerinin belirlediği sınırlar içinde, yapay zekâyla uçtan uca çözmesini sağladı.
Müşterilere daha hızlı ve daha tutarlı bir inceleme deneyimi sunuyor.
Sophos'un, bulunması güç siber güvenlik uzmanlarının sayısını aynı oranda artırmak zorunda kalmadan, işlem kapasitesini ölçeklendirmesine yardımcı oluyor.
Analistlerin yeniden, uzmanlıklarının en çok fark yarattığı tehditlere, istisnai durumlara ve kararlara odaklanmasını sağlıyor.
Peterson, Sophos'un ajanlarının yapabileceklerini artırmaya devam edeceğini söylüyor. “Müdahale yetenekleri giderek gelişecek. Biz de geliştirdiğimiz ajanlarla ele aldığımız kullanım senaryolarının kapsamını genişleteceğiz.”
“Daybreak gibi programlar sayesinde saldırganların bir adım önünde kalma fırsatımız var.”
Diğer güvenlik liderlerine tavsiyesi basit: “Güvenlik liderlerinin yarın atması gereken tek bir adım varsa o da kurumlarının temel güvenlik uygulamalarına yeniden odaklanmak.” “Buna elbette yamaları uygulamak da dahil. Ancak yamalar her zaman yalnızca üreticinin bildiği güvenlik açıklarını kapsayacak.”
Çözüm; uç nokta koruması, MFA (çok faktörlü kimlik doğrulama), ağ segmentasyonu ve güçlü güvenlik operasyonlarını içeren “katmanlı bir güvenlik yaklaşımını” sürdürmek. “Güvenlik açıkları endişe verici bir hızla keşfediliyor ve daha önce hiç görmediğimiz bir ölçekte istismar ediliyor. Bu yüzden temel güvenlik uygulamalarını doğru yapmanın bugün her zamankinden daha önemli olduğunu düşünüyorum.”


