VMTech
Razgovarajmo →

Sophos uz Daybreak skratio istrage bezbednosnih incidenata na 89 sekundi

Sophos uz Daybreak skratio istrage bezbednosnih incidenata na 89 sekundi

Sophos je kroz program OpenAI Daybreak smanjio prosečno vreme odgovora za slučajeve koje obrađuju AI agenti sa približno 38 minuta na 89 sekundi, što predstavlja smanjenje vremena istrage od 96%. Kompanija navodi i da se 52% slučajeva u njenoj usluzi Managed Detection and Response (MDR) sada rešava od početka do kraja uz AI, u okvirima koje određuju njeni analitičari.

Agenti u centru istrage

Primena se zasniva na sistemu Sophos Fusion, AI-nativnoj platformi za sajber-odbranu koja obuhvata Sophos MDR. Platforma objedinjuje podatke senzora iz više od 500 integracija trećih strana, kao i iz Sophos proizvoda. Ti izvori svakog dana stvaraju bilione događaja, koje kompanija svodi na približno 1.000 do 2.000 slučajeva za istragu u devet bezbednosno-operativnih centara.

Agent za istragu za svaki slučaj prikuplja kontekst klijenta, detekcije, indikatore kompromitacije i relevantne obaveštajne podatke o pretnjama. Model za planiranje potom pokreće ciklus planiranja, izvršavanja i provere: sastavlja plan istrage, sprovodi korake i priprema sažetak sa preporučenim merama koje analitičari pregledaju. Drugi agenti mogu izvršavati pojedine delove odgovora.

John Peterson, CTO kompanije Sophos, ističe da je raniji proces istrage i odgovora počivao prvenstveno na ljudskom stručnom znanju. Prosečnih 38 minuta, prema njegovim rečima, već je bilo bolje od rezultata 96% profesionalnih bezbednosno-operativnih centara. Daybreak agenti promenili su način na koji se ti slučajevi obrađuju i spustili prosek na oko 89 sekundi.

Automatizacija uz jasne granice

Sophos MDR radi u tri režima. U režimu Notify kompanija istražuje slučaj i preporučuje odgovor, ali klijent preduzima radnju. U režimu Collaborate Sophos i klijent zajednički odlučuju pre akcije, dok Authorise omogućava Sophosu da reaguje u ime klijenta. Iste granice važe bez obzira na to da li zadatak obavlja čovek ili agent.

Kompanija navodi da automatizacijom želi da ubrza rad i bolje iskoristi vreme analitičara, ali da se aktivnosti sa potencijalno destruktivnim posledicama zadržavaju pod odgovarajućim nivoom ljudskog nadzora. Za širi kontekst ovakvog pristupa, Daybreak alati za automatizaciju zakrpa i zaštitu softvera pokazuje kako se alati OpenAI koriste za automatizaciju zakrpa i zaštitu softvera.

Poslovni zaključak

Za organizacije je ključna poruka da kraće vreme istrage ne ukida potrebu za osnovama bezbednosti. Peterson navodi zakrpavanje, zaštitu krajnjih tačaka, višefaktorsku autentifikaciju, segmentaciju mreže i snažne bezbednosne operacije kao elemente slojevite odbrane. AI može preuzeti ponovljive korake i izdvojiti izuzetke, dok stručnjaci zadržavaju procenu i odluke tamo gde je rizik najveći.

#cybersecurity#aiagents#threatresponse#securityops
Otvorena analitika
Na sajtu 0 pregleda
min čitanja 3 09.10.2026
Instagram

Sophos uz Daybreak skratio istrage bezbednosnih incidenata na 89 sekundi

Otvorite objavu na Instagramu ↗