HeadlinesBriefing HeadlinesBriefing 12 languages

Sophos cuts threat investigation time by 96% with OpenAI Daybreak

OpenAI Blog ·

🇬🇧 English

Frontier AI is changing cybersecurity on both sides. Advanced models help defenders find and investigate threats faster, but the same capabilities are spreading to open-weight models, giving attackers new ways to discover vulnerabilities and accelerate exploitation. Sophos, which protects more than 625,000 organisations, is working with OpenAI through the Daybreak programme to combine OpenAI models with its own threat intelligence, response playbooks and security expertise.

At the centre of the work is Sophos Fusion, the company's AI-native cyber defense system, which includes Sophos Managed Detection and Response (MDR). It draws sensor data from more than 500 third-party integrations and generates trillions of events daily, which are distilled into roughly 1,000 to 2,000 cases for its nine security operations centres. An investigation agent gathers customer context, detections, indicators of compromise and threat intelligence for each case, while a planning model runs a plan-execute-review loop that produces recommended response actions for analysts to review.

Before Daybreak, Sophos's process averaged about 38 minutes per case. For cases handled by Daybreak-built agents, the average response time has fallen to about 89 seconds, and about half of cases are now automated. Sophos resolves 52% of MDR cases end-to-end with AI, within boundaries set by its analysts.

Customer control remains central. Sophos offers three operating modes: Notify, where the customer acts on recommendations; Collaborate, where both parties work together before action; and Authorise, where Sophos can respond on the customer's behalf. Potentially destructive actions still require human oversight, whether carried out by a person or an agent.

View original article →


🇸🇦 العربية

شركة Sophos تخفض وقت التحقيق بنسبة 96% مع OpenAI

يُحدث الذكاء الاصطناعي المتقدم تحولاً في الأمن السيبراني من الجانبين. تساعد النماذج المتقدمة المدافعين على اكتشاف التهديدات والتحقيق فيها بسرعة أكبر، لكن هذه القدرات نفسها تنتشر إلى النماذج مفتوحة الأوزان، ما يمنح المهاجمين طرقاً جديدة لاكتشاف الثغرات وتسريع استغلالها. وتحمي Sophos أكثر من 625,000 مؤسسة، وتعمل مع OpenAI عبر برنامج Daybreak لدمج نماذج OpenAI مع معلومات التهديدات الخاصة بها، وكتيبات الاستجابة، وخبرتها الأمنية.

يتمحور هذا العمل حول Sophos Fusion، نظام الدفاع السيبراني القائم على الذكاء الاصطناعي لدى الشركة، والذي يتضمن خدمة Sophos Managed Detection and Response (MDR). ويجمع بيانات أجهزة الاستشعار من أكثر من 500 تكامل مع جهات خارجية، ويولّد تريليونات الأحداث يومياً، تُختزل إلى نحو 1,000 إلى 2,000 حالة يحققها مراكز عملياتها الأمنية التسعة. ويجمع وكيل التحقيق سياق العميل والاكتشافات ومؤشرات الاختراق ومعلومات التهديدات لكل حالة، بينما يشغّل نموذج التخطيط حلقة تخطيط وتنفيذ ومراجعة تُنتج إجراءات استجابة موصى بها ليراجعها المحللون.

قبل Daybreak، كانت عملية Sophos تستغرق في المتوسط نحو 38 دقيقة للحالة الواحدة. أما في الحالات التي يتولاها وكلاء بُنوا عبر Daybreak، فقد انخفض متوسط وقت الاستجابة إلى نحو 89 ثانية، وأصبحت نحو نصف الحالات تُؤتمت الآن. وتحلّ Sophos 52% من حالات MDR من البداية إلى النهاية بالذكاء الاصطناعي، ضمن الحدود التي يحددها محللوها.

تظل سيطرة العميل محورية. تقدم Sophos ثلاثة أنماط تشغيل: الإخطار، حيث يتصرف العميل وفق التوصيات؛ والتعاون، حيث يعمل الطرفان معاً قبل اتخاذ أي إجراء؛ والتفويض، حيث يمكن لـ Sophos الاستجابة نيابةً عن العميل. وتظل الإجراءات ذات الطبيعة المدمرة المحتملة خاضعة للإشراف البشري، سواء نفذها شخص أو وكيل.

كيف خفضت Sophos وقت استجابتها للتحقيق؟

بنت Sophos وكلاء للتحقيق والاستجابة عبر برنامج Daybreak التابع لـ OpenAI. تجمع هذه الوكلاء سياق الحالة ومعلومات التهديدات، وتعد خطط التحقيق، وتوصي بإجراءات الاستجابة، ما خفض متوسط وقت الاستجابة من نحو 38 دقيقة إلى 89 ثانية في الحالات التي تستخدمها.

العربية version →


🇧🇩 বাংলা

OpenAI-এর সাহায্যে Sophos তদন্তের সময় ৯৬% কমাল

ফ্রন্টিয়ার AI উভয় দিক থেকেই সাইবার নিরাপত্তায় পরিবর্তন আনছে। উন্নত মডেল রক্ষাকারীদের দ্রুত হুমকি খুঁজে বের করতে ও তদন্ত করতে সাহায্য করছে, কিন্তু একই সক্ষমতা ওপেন-ওয়েট মডেলগুলোতেও ছড়িয়ে পড়ছে, যা আক্রমণকারীদের দুর্বলতা খুঁজে বের করার এবং শোষণের গতি বাড়ানোর নতুন উপায় দিচ্ছে। ৬২৫,০০০-এর বেশি প্রতিষ্ঠানকে সুরক্ষা দেওয়া Sophos Daybreak কর্মসূচির মাধ্যমে OpenAI-এর সঙ্গে কাজ করছে, যাতে OpenAI-এর মডেলগুলোকে নিজস্ব হুমকি-তথ্য, প্রতিক্রিয়া প্লেবুক এবং নিরাপত্তা বিশেষজ্ঞতার সঙ্গে যুক্ত করা যায়।

এই কাজের কেন্দ্রে রয়েছে Sophos Fusion, কোম্পানির AI-ভিত্তিক সাইবার প্রতিরক্ষা ব্যবস্থা, যার মধ্যে Sophos Managed Detection and Response (MDR)ও অন্তর্ভুক্ত। এটি ৫০০-এর বেশি তৃতীয় পক্ষের একীকরণ থেকে সেন্সর ডেটা সংগ্রহ করে এবং প্রতিদিন ট্রিলিয়ন ট্রিলিয়ন ইভেন্ট তৈরি করে, যেগুলো প্রায় ১,০০০ থেকে ২,০০০ ঘটনায় সংক্ষিপ্ত করে তার নয়টি সিকিউরিটি অপারেশন সেন্টারে তদন্তের জন্য পাঠানো হয়। একটি তদন্ত এজেন্ট প্রতিটি ঘটনার জন্য গ্রাহকের প্রেক্ষাপট, শনাক্তকরণ, কম্প্রোমাইজের নির্দেশক (IoC) এবং হুমকি-তথ্য একত্র করে, আর একটি পরিকল্পনা মডেল পরিকল্পনা-কার্যকর-পর্যালোচনা চক্র চালায়, যা বিশ্লেষকদের পর্যালোচনার জন্য সুপারিশকৃত প্রতিক্রিয়া পদক্ষেপ তৈরি করে।

Daybreak-এর আগে Sophos-এর প্রক্রিয়ায় প্রতি ঘটনায় গড়ে প্রায় ৩৮ মিনিট লাগত। Daybreak-নির্মিত এজেন্ট দ্বারা পরিচালিত ঘটনাগুলোর ক্ষেত্রে গড় প্রতিক্রিয়া সময় নেমে এসেছে প্রায় ৮৯ সেকেন্ডে, এবং এখন প্রায় অর্ধেক ঘটনা স্বয়ংক্রিয়ভাবে সম্পন্ন হচ্ছে। বিশ্লেষকদের নির্ধারিত সীমার মধ্যে থেকে Sophos AI দিয়ে ৫২% MDR ঘটনা শুরু থেকে শেষ পর্যন্ত সমাধান করে।

গ্রাহকের নিয়ন্ত্রণ এখনও কেন্দ্রীয়। Sophos তিনটি পরিচালন মোড দেয়: Notify, যেখানে গ্রাহক সুপারিশ অনুযায়ী ব্যবস্থা নেয়; Collaborate, যেখানে কোনো পদক্ষেপের আগে উভয় পক্ষ একসঙ্গে কাজ করে; এবং Authorise, যেখানে Sophos গ্রাহকের পক্ষে সরাসরি প্রতিক্রিয়া দিতে পারে। সম্ভাব্য ধ্বংসাত্মক কার্যক্রমের জন্য মানুষের তত্ত্বাবধান এখনও প্রয়োজন, তা কোনো ব্যক্তি বা এজেন্ট যেভাবেই করুক না কেন।

Sophos কীভাবে তদন্ত-প্রতিক্রিয়ার সময় কমাল?

Sophos OpenAI-এর Daybreak কর্মসূচির মাধ্যমে তদন্ত ও প্রতিক্রিয়া এজেন্ট তৈরি করেছে। এই এজেন্টগুলো ঘটনার প্রেক্ষাপট ও হুমকি-তথ্য সংগ্রহ করে, তদন্ত পরিকল্পনা তৈরি করে এবং প্রতিক্রিয়ার পদক্ষেপ সুপারিশ করে, যার ফলে এগুলো ব্যবহৃত ঘটনাগুলোতে গড় প্রতিক্রিয়া সময় প্রায় ৩৮ মিনিট থেকে ৮৯ সেকেন্ডে নেমে এসেছে।

বাংলা version →


🇩🇪 Deutsch

Sophos verkürzt Untersuchungszeit mit OpenAI um 96 %

Frontier-KI verändert die Cybersicherheit auf beiden Seiten. Fortgeschrittene Modelle helfen Verteidigern, Bedrohungen schneller zu finden und zu untersuchen, doch dieselben Fähigkeiten verbreiten sich auch in Open-Weight-Modellen und geben Angreifern neue Wege, Schwachstellen zu entdecken und ihre Ausnutzung zu beschleunigen. Sophos, das mehr als 625.000 Organisationen schützt, arbeitet im Rahmen des Daybreak-Programms mit OpenAI zusammen, um OpenAI-Modelle mit der eigenen Bedrohungsintelligenz, den Reaktionsleitfäden und dem Sicherheits-Know-how zu verbinden.

Im Mittelpunkt steht Sophos Fusion, das KI-basierte Cyberabwehrsystem des Unternehmens, zu dem Sophos Managed Detection and Response (MDR) gehört. Es führt Sensordaten aus über 500 Drittintegrationen zusammen und erzeugt täglich Billionen von Ereignissen, die zu etwa 1.000 bis 2.000 Fällen verdichtet werden, die von seinen neun Security Operations Centern untersucht werden. Ein Untersuchungsagent sammelt für jeden Fall den Kundenkontext, Erkennungen, Indicators of Compromise (IoCs) und Bedrohungsinformationen, während ein Planungsmodell einen Schleifenprozess aus Planen, Ausführen und Prüfen durchläuft, der empfohlene Reaktionsmaßnahmen für die Prüfung durch Analysten erstellt.

Vor Daybreak dauerte die Bearbeitung eines Falls bei Sophos im Durchschnitt rund 38 Minuten. Bei Fällen, die von Daybreak-Agenten bearbeitet werden, ist die durchschnittliche Reaktionszeit auf etwa 89 Sekunden gesunken, und mittlerweile ist etwa die Hälfte der Fälle automatisiert. Sophos löst 52 % seiner MDR-Fälle mithilfe von KI durchgängig, innerhalb der von den Analysten festgelegten Grenzen.

Die Kontrolle durch den Kunden bleibt zentral. Sophos bietet drei Betriebsmodi: Benachrichtigen, bei dem der Kunde auf Basis der Empfehlungen handelt; Zusammenarbeiten, bei dem beide Seiten vor einer Maßnahme gemeinsam vorgehen; und Autorisieren, bei dem Sophos im Auftrag des Kunden direkt reagieren kann. Potenziell destruktive Aktionen erfordern weiterhin menschliche Aufsicht, unabhängig davon, ob sie von einer Person oder einem Agenten ausgeführt werden.

Wie hat Sophos die Reaktionszeit bei Untersuchungen verkürzt?

Sophos hat über OpenAIs Daybreak-Programm Untersuchungs- und Reaktionsagenten entwickelt. Diese Agenten sammeln Fallkontext und Bedrohungsinformationen, erstellen Untersuchungspläne und empfehlen Reaktionsmaßnahmen. Dadurch sank die durchschnittliche Reaktionszeit bei Fällen mit diesen Agenten von etwa 38 Minuten auf 89 Sekunden.

Deutsch version →


🇪🇸 Español

Sophos reduce en un 96 % el tiempo de investigación con OpenAI

La IA de frontera está cambiando la ciberseguridad en ambos sentidos. Los modelos avanzados ayudan a los defensores a encontrar e investigar amenazas con mayor rapidez, pero esas mismas capacidades se están extendiendo a modelos de pesos abiertos, lo que ofrece a los atacantes nuevas formas de descubrir vulnerabilidades y acelerar su explotación. Sophos, que protege a más de 625.000 organizaciones, trabaja con OpenAI a través del programa Daybreak para combinar los modelos de OpenAI con su propia inteligencia de amenazas, sus manuales de respuesta y su experiencia en seguridad.

El núcleo de este trabajo es Sophos Fusion, el sistema de ciberdefensa nativo de IA de la compañía, que incluye Sophos Managed Detection and Response (MDR). Reúne datos de sensores de más de 500 integraciones de terceros y genera billones de eventos al día, que se condensan en unos 1.000 a 2.000 casos para que sus nueve centros de operaciones de seguridad los investiguen. Un agente de investigación recopila para cada caso el contexto del cliente, las detecciones, los indicadores de compromiso y la inteligencia de amenazas, mientras que un modelo de planificación ejecuta un bucle de planificar, ejecutar y revisar que genera acciones de respuesta recomendadas para que los analistas las revisen.

Antes de Daybreak, el proceso de Sophos tardaba de media unos 38 minutos por caso. En los casos gestionados por agentes creados con Daybreak, el tiempo medio de respuesta se ha reducido a unos 89 segundos, y alrededor de la mitad de los casos ya se automatizan. Sophos resuelve de extremo a extremo el 52 % de los casos MDR con IA, dentro de los límites establecidos por sus analistas.

El control del cliente sigue siendo fundamental. Sophos ofrece tres modos de funcionamiento: Notificar, en el que el cliente actúa según las recomendaciones; Colaborar, en el que ambas partes trabajan juntas antes de actuar; y Autorizar, en el que Sophos puede responder en nombre del cliente. Las acciones potencialmente destructivas siguen requiriendo supervisión humana, ya sean ejecutadas por una persona o por un agente.

¿Cómo redujo Sophos su tiempo de respuesta en la investigación?

Sophos creó agentes de investigación y respuesta mediante el programa Daybreak de OpenAI. Estos agentes recopilan el contexto del caso y la inteligencia de amenazas, elaboran planes de investigación y recomiendan acciones de respuesta, reduciendo el tiempo medio de respuesta de unos 38 minutos a 89 segundos en los casos que los utilizan.

Español version →


🇫🇷 Français

Sophos réduit de 96 % le temps d'enquête grâce à OpenAI

L'IA de pointe transforme la cybersécurité des deux côtés. Les modèles avancés aident les défenseurs à détecter et à analyser les menaces plus rapidement, mais ces mêmes capacités se diffusent dans les modèles à poids ouverts, offrant aux attaquants de nouveaux moyens de découvrir des vulnérabilités et d'accélérer leur exploitation. Sophos, qui protège plus de 625 000 organisations, travaille avec OpenAI dans le cadre du programme Daybreak afin de combiner les modèles d'OpenAI avec sa propre veille sur les menaces, ses playbooks de réponse et son expertise en sécurité.

Au cœur de ce travail se trouve Sophos Fusion, le système de cyberdéfense natif de l'IA de l'entreprise, qui comprend Sophos Managed Detection and Response (MDR). Il regroupe les données de capteurs issues de plus de 500 intégrations tierces et génère chaque jour des milliers de milliards d'événements, condensés en environ 1 000 à 2 000 dossiers à examiner par ses neuf centres opérationnels de sécurité. Un agent d'enquête rassemble pour chaque dossier le contexte client, les détections, les indicateurs de compromission (IoC) et les renseignements sur les menaces, tandis qu'un modèle de planification exécute une boucle planifier-exécuter-réviser qui produit des actions de réponse recommandées, soumises à la validation des analystes.

Avant Daybreak, le traitement de Sophos prenait en moyenne environ 38 minutes par dossier. Pour les dossiers gérés par les agents développés avec Daybreak, le temps de réponse moyen est tombé à environ 89 secondes, et près de la moitié des dossiers sont désormais automatisés. Sophos résout 52 % des dossiers MDR de bout en bout grâce à l'IA, dans les limites définies par ses analystes.

Le contrôle client reste central. Sophos propose trois modes de fonctionnement : Notifier, où le client agit selon les recommandations ; Collaborer, où les deux parties travaillent ensemble avant toute action ; et Autoriser, où Sophos peut répondre au nom du client. Les actions potentiellement destructrices nécessitent toujours une supervision humaine, qu'elles soient exécutées par une personne ou par un agent.

Comment Sophos a-t-il réduit son temps de réponse aux enquêtes ?

Sophos a développé des agents d'enquête et de réponse dans le cadre du programme Daybreak d'OpenAI. Ces agents rassemblent le contexte des dossiers et les renseignements sur les menaces, établissent des plans d'enquête et recommandent des actions de réponse, ce qui a ramené le temps de réponse moyen d'environ 38 minutes à 89 secondes pour les dossiers qui les utilisent.

Français version →


🇮🇳 हिन्दी

Sophos ने OpenAI के साथ जाँच का समय 96% घटाया

फ्रंटियर AI दोनों तरफ़ से साइबर सुरक्षा को बदल रहा है। उन्नत मॉडल रक्षकों को खतरों को तेज़ी से खोजने और उनकी जाँच करने में मदद करते हैं, लेकिन यही क्षमताएँ ओपन-वेट मॉडलों में भी फैल रही हैं, जिससे हमलावरों को कमज़ोरियाँ खोजने और उनके शोषण को तेज़ करने के नए तरीके मिल रहे हैं। Sophos, जो 625,000 से अधिक संगठनों की सुरक्षा करता है, Daybreak कार्यक्रम के माध्यम से OpenAI के साथ काम कर रहा है ताकि OpenAI के मॉडलों को अपनी खतरा इंटेलिजेंस, प्रतिक्रिया प्लेबुक और सुरक्षा विशेषज्ञता के साथ जोड़ा जा सके।

इस कार्य का केंद्र Sophos Fusion है, कंपनी की AI-आधारित साइबर रक्षा प्रणाली, जिसमें Sophos Managed Detection and Response (MDR) शामिल है। यह 500 से अधिक तृतीय-पक्ष एकीकरणों से सेंसर डेटा लेती है और प्रतिदिन खरबों घटनाएँ उत्पन्न करती है, जिन्हें लगभग 1,000 से 2,000 मामलों में संक्षिप्त करके इसके नौ सुरक्षा संचालन केंद्रों द्वारा जाँचा जाता है। एक जाँच एजेंट प्रत्येक मामले के लिए ग्राहक संदर्भ, डिटेक्शन, समझौते के संकेतक (IoCs) और खतरा इंटेलिजेंस एकत्र करता है, जबकि एक योजना मॉडल योजना-निष्पादन-समीक्षा लूप चलाता है जो विश्लेषकों की समीक्षा के लिए अनुशंसित प्रतिक्रिया कार्रवाइयाँ तैयार करता है।

Daybreak से पहले, Sophos की प्रक्रिया में प्रति मामला औसतन लगभग 38 मिनट लगते थे। Daybreak से बने एजेंटों द्वारा संभाले गए मामलों में औसत प्रतिक्रिया समय घटकर लगभग 89 सेकंड रह गया है, और अब लगभग आधे मामले स्वचालित हो रहे हैं। Sophos विश्लेषकों द्वारा तय की गई सीमाओं के भीतर AI से 52% MDR मामलों का शुरू से अंत तक समाधान करता है।

ग्राहक का नियंत्रण केंद्र में बना हुआ है। Sophos तीन परिचालन मोड देता है: Notify, जिसमें ग्राहक सिफारिशों पर कार्य करता है; Collaborate, जिसमें कार्रवाई से पहले दोनों पक्ष मिलकर काम करते हैं; और Authorise, जिसमें Sophos ग्राहक की ओर से सीधे प्रतिक्रिया दे सकता है। संभावित रूप से विनाशकारी कार्रवाइयों के लिए मानव निरीक्षण अब भी आवश्यक है, चाहे उन्हें कोई व्यक्ति करे या एजेंट।

Sophos ने अपना जाँच प्रतिक्रिया समय कैसे घटाया?

Sophos ने OpenAI के Daybreak कार्यक्रम के माध्यम से जाँच और प्रतिक्रिया एजेंट बनाए। ये एजेंट मामले का संदर्भ और खतरा इंटेलिजेंस एकत्र करते हैं, जाँच योजनाएँ बनाते हैं और प्रतिक्रिया कार्रवाइयों की सिफारिश करते हैं, जिससे इन एजेंटों का उपयोग करने वाले मामलों में औसत प्रतिक्रिया समय लगभग 38 मिनट से घटकर 89 सेकंड रह गया।

हिन्दी version →


🇮🇩 Bahasa Indonesia

Sophos Pangkas Waktu Investigasi 96% dengan OpenAI

AI tingkat lanjut sedang mengubah keamanan siber dari dua sisi. Model canggih membantu pihak bertahan menemukan dan menyelidiki ancaman dengan lebih cepat, tetapi kemampuan yang sama juga menyebar ke model bobot terbuka, memberi penyerang cara baru untuk menemukan kerentanan dan mempercepat eksploitasi. Sophos, yang melindungi lebih dari 625.000 organisasi, bekerja sama dengan OpenAI melalui program Daybreak untuk menggabungkan model OpenAI dengan intelijen ancaman, playbook respons, dan keahlian keamanan milik Sophos sendiri.

Inti dari pekerjaan ini adalah Sophos Fusion, sistem pertahanan siber berbasis AI milik perusahaan, yang mencakup Sophos Managed Detection and Response (MDR). Sistem ini menggabungkan data sensor dari lebih dari 500 integrasi pihak ketiga dan menghasilkan triliunan peristiwa setiap hari, yang disaring menjadi sekitar 1.000 hingga 2.000 kasus untuk diselidiki oleh sembilan pusat operasi keamanannya. Agen investigasi mengumpulkan konteks pelanggan, deteksi, indikator kompromi (IoC), dan intelijen ancaman untuk setiap kasus, sementara model perencanaan menjalankan siklus rencana-eksekusi-tinjau yang menghasilkan tindakan respons yang direkomendasikan untuk ditinjau analis.

Sebelum Daybreak, proses Sophos rata-rata memakan waktu sekitar 38 menit per kasus. Untuk kasus yang ditangani agen buatan Daybreak, waktu respons rata-rata turun menjadi sekitar 89 detik, dan sekitar separuh kasus kini diotomatisasi. Sophos menyelesaikan 52% kasus MDR secara end-to-end dengan AI, dalam batas yang ditetapkan oleh analisnya.

Kendali pelanggan tetap menjadi pusat perhatian. Sophos menawarkan tiga mode operasi: Notify, di mana pelanggan bertindak berdasarkan rekomendasi; Collaborate, di mana kedua pihak bekerja sama sebelum tindakan diambil; dan Authorise, di mana Sophos dapat merespons atas nama pelanggan. Tindakan yang berpotensi merusak tetap memerlukan pengawasan manusia, baik dilakukan oleh orang maupun agen.

Bagaimana Sophos memangkas waktu respons investigasinya?

Sophos membangun agen investigasi dan respons melalui program Daybreak OpenAI. Agen ini mengumpulkan konteks kasus dan intelijen ancaman, menyusun rencana investigasi, dan merekomendasikan tindakan respons, sehingga rata-rata waktu respons untuk kasus yang menggunakan agen tersebut turun dari sekitar 38 menit menjadi 89 detik.

Bahasa Indonesia version →


🇯🇵 日本語

Sophos、OpenAIで調査時間を96%短縮

フロンティアAIはサイバーセキュリティを両面から変えつつあります。高度なモデルは防御側がより速く脅威を発見し調査することを助ける一方で、同じ能力がオープンウェイトモデルにも広がり、攻撃者に脆弱性を発見し悪用を加速させる新たな手段を与えています。625,000以上の組織を保護するSophosは、Daybreakプログラムを通じてOpenAIと協力し、OpenAIのモデルを自社の脅威インテリジェンス、対応プレイブック、セキュリティの専門知識と組み合わせています。

この取り組みの中核にあるのが、同社のAIネイティブなサイバー防御システムであるSophos Fusionです。Sophos Managed Detection and Response(MDR)を含むこのシステムは、500を超えるサードパーティ連携からセンサーデータを集約し、毎日数兆件ものイベントを生成します。それらは約1,000~2,000件のケースに集約され、9か所のセキュリティオペレーションセンターで調査されます。調査エージェントは各ケースについて顧客のコンテキスト、検知結果、侵害指標(IoC)、脅威インテリジェンスを収集し、計画モデルは計画・実行・レビューのループを実行して、アナリストが確認するための推奨対応アクションを作成します。

Daybreak以前、Sophosのプロセスではケースあたり平均約38分かかっていました。Daybreakで構築されたエージェントが扱うケースでは、平均対応時間は約89秒に短縮され、現在ケースの約半分が自動化されています。Sophosはアナリストが設定した範囲内で、MDRケースの52%をAIにより最初から最後まで解決しています。

顧客によるコントロールも引き続き中心にあります。Sophosは3つの運用モードを提供しています。Notify(通知)では顧客が推奨に基づいて行動し、Collaborate(協働)では双方が行動前に連携し、Authorise(承認)ではSophosが顧客に代わって直接対応できます。潜在的に破壊的な操作は、人間が行うかエージェントが行うかにかかわらず、引き続き人による監督が必要です。

Sophosはどのように調査対応時間を短縮しましたか?

SophosはOpenAIのDaybreakプログラムを通じて調査・対応エージェントを構築しました。これらのエージェントはケースのコンテキストと脅威インテリジェンスを収集し、調査計画を作成して対応アクションを推奨します。これにより、エージェントを使用したケースでは平均対応時間が約38分から89秒に短縮されました。

日本語 version →


🇧🇷 Português

Sophos reduz em 96% o tempo de investigação com a OpenAI

A IA de fronteira está transformando a cibersegurança dos dois lados. Modelos avançados ajudam os defensores a encontrar e investigar ameaças com mais rapidez, mas essas mesmas capacidades estão se espalhando para modelos de pesos abertos, dando aos atacantes novas formas de descobrir vulnerabilidades e acelerar a exploração. A Sophos, que protege mais de 625.000 organizações, trabalha com a OpenAI por meio do programa Daybreak para combinar os modelos da OpenAI com sua própria inteligência de ameaças, seus playbooks de resposta e sua experiência em segurança.

O centro desse trabalho é o Sophos Fusion, o sistema de defesa cibernética nativo em IA da empresa, que inclui o Sophos Managed Detection and Response (MDR). Ele reúne dados de sensores de mais de 500 integrações de terceiros e gera trilhões de eventos por dia, que são condensados em cerca de 1.000 a 2.000 casos para investigação por seus nove centros de operações de segurança. Um agente de investigação reúne, para cada caso, o contexto do cliente, as detecções, os indicadores de comprometimento (IoCs) e a inteligência de ameaças, enquanto um modelo de planejamento executa um ciclo de planejar, executar e revisar que produz ações de resposta recomendadas para os analistas revisarem.

Antes do Daybreak, o processo da Sophos levava em média cerca de 38 minutos por caso. Nos casos tratados por agentes criados com o Daybreak, o tempo médio de resposta caiu para cerca de 89 segundos, e cerca de metade dos casos já é automatizada. A Sophos resolve 52% dos casos MDR de ponta a ponta com IA, dentro dos limites definidos por seus analistas.

O controle do cliente continua central. A Sophos oferece três modos de operação: Notificar, em que o cliente age conforme as recomendações; Colaborar, em que as duas partes trabalham juntas antes de qualquer ação; e Autorizar, em que a Sophos pode responder em nome do cliente. Ações potencialmente destrutivas ainda exigem supervisão humana, seja quem for que as execute, uma pessoa ou um agente.

Como a Sophos reduziu seu tempo de resposta a investigações?

A Sophos criou agentes de investigação e resposta por meio do programa Daybreak da OpenAI. Esses agentes reúnem o contexto dos casos e a inteligência de ameaças, criam planos de investigação e recomendam ações de resposta, reduzindo o tempo médio de resposta de cerca de 38 minutos para 89 segundos nos casos que os utilizam.

Português version →


🇷🇺 Русский

Sophos сократила время расследований на 96% с OpenAI

Передовой ИИ меняет кибербезопасность с обеих сторон. Продвинутые модели помогают защитникам быстрее находить и расследовать угрозы, однако те же возможности распространяются на модели с открытыми весами, давая злоумышленникам новые способы обнаруживать уязвимости и ускорять их эксплуатацию. Sophos, которая защищает более 625 000 организаций, работает с OpenAI в рамках программы Daybreak, чтобы объединить модели OpenAI со своей разведкой угроз, плейбуками реагирования и экспертизой в области безопасности.

В центре работы находится Sophos Fusion, основанная на ИИ система киберзащиты компании, которая включает Sophos Managed Detection and Response (MDR). Она собирает данные датчиков из более чем 500 сторонних интеграций и генерирует триллионы событий ежедневно, которые сводятся примерно к 1 000–2 000 кейсам для расследования в девяти центрах мониторинга безопасности. Агент расследования собирает по каждому кейсу контекст клиента, обнаружения, индикаторы компрометации (IoC) и данные о угрозах, а модель планирования запускает цикл «планирование — выполнение — проверка», который формирует рекомендуемые действия по реагированию для рассмотрения аналитиками.

До Daybreak процесс Sophos занимал в среднем около 38 минут на кейс. Для кейсов, которые обрабатывают агенты, созданные на базе Daybreak, среднее время реагирования сократилось примерно до 89 секунд, а около половины кейсов теперь автоматизированы. Sophos с помощью ИИ полностью решает 52% кейсов MDR в рамках границ, установленных её аналитиками.

Контроль клиента остается ключевым. Sophos предлагает три режима работы: «Уведомление», когда клиент действует по рекомендациям; «Совместная работа», когда обе стороны согласуют действия до их выполнения; и «Авторизация», когда Sophos может реагировать от имени клиента. Потенциально деструктивные действия по-прежнему требуют человеческого контроля, независимо от того, выполняет их человек или агент.

Как Sophos сократила время реагирования при расследованиях?

Sophos создала агентов для расследования и реагирования по программе OpenAI Daybreak. Эти агенты собирают контекст кейсов и данные о угрозах, составляют планы расследования и рекомендуют действия по реагированию, сократив среднее время реагирования с примерно 38 минут до 89 секунд в кейсах, где их используют.

Русский version →


🇨🇳 简体中文

Sophos借助OpenAI将调查时间缩短96%

前沿AI正在从两个方面改变网络安全格局。先进模型能帮助防御方更快地发现和调查威胁,但同样的能力也正扩散到开源权重模型中,使攻击者有了发现漏洞、加速利用的新手段。Sophos保护着超过625,000家组织,正与OpenAI通过Daybreak项目合作,将OpenAI的模型与其自身的威胁情报、响应手册和安全专业知识相结合。

这项工作的核心是Sophos Fusion,即该公司基于AI原生构建的网络防御系统,其中包括Sophos托管检测与响应(MDR)服务。它汇集了来自500多个第三方集成的传感器数据,每天生成数万亿条事件,并被提炼为约1,000至2,000个案例,交由其九个安全运营中心处理。调查代理为每个案例收集客户背景、检测结果、入侵指标和威胁情报,同时规划模型运行“规划-执行-审查”循环,生成供分析师审核的推荐响应措施。

在使用Daybreak之前,Sophos每个案例的平均处理时间约为38分钟。对于由Daybreak构建的代理处理的案例,平均响应时间已降至约89秒,目前约一半的案例已实现自动化。Sophos在分析师设定的边界内,借助AI端到端解决了52%的MDR案例。

客户控制仍然是核心。Sophos提供三种运行模式:通知模式,由客户依据建议采取行动;协作模式,双方在采取行动前共同协作;授权模式,Sophos可代表客户直接响应。无论具有潜在破坏性的操作由人员还是代理执行,仍需人工监督。

Sophos是如何缩短调查响应时间的?

Sophos通过OpenAI Daybreak项目构建了调查与响应代理。这些代理负责收集案例背景和威胁情报、制定调查计划并提出响应建议,使使用代理的案例平均响应时间从约38分钟缩短至89秒。

简体中文 version →