OpenAI Sitemapآخر تحديث

تُخفّض Sophos وقت التحقيق في التهديدات بنسبة 96% باستخدام OpenAI Daybreak

اكتشف كيف تستخدم Sophos أداة Daybreak من OpenAI لتقليل وقت التحقيق في التهديدات السيبرانية بنسبة 96% وأتمتة 52% من حالات MDR مع الحفاظ على الإشراف البشري.

مصدر الصورة · OpenAI Sitemap

البقاء في المقدمة مع تضييق نافذة المدافعين

الذكاء الاصطناعي الحدودي يغيّر الأمن السيبراني على الجانبين⁠(يُفتح في نافذة جديدة). يمكن للنماذج المتقدمة أن تساعد المدافعين في اكتشاف التهديدات والتحقيق فيها بسرعة أكبر. لكن هذه القدرات تنتشر أيضاً في النماذج ذات الأوزان المفتوحة، ما يمنح المهاجمين طرقاً جديدة لاكتشاف الثغرات وتسريع استغلالها.

Sophos⁠(يُفتح في نافذة جديدة) إحدى الشركات التي تقف في وجههم، إذ تحمي أكثر من 625,000 مؤسسة عبر القطاعات والمناطق. يقول جون بيترسون، المدير التقني للشركة: "نرى تشكيلة واسعة ومتنوعة من الهجمات. لقد اكتسبنا على مدى أربعة عقود في مجال الأمن السيبراني خبرة هائلة في مواجهتها".

من خلال OpenAI Daybreak، تجمع Sophos بين نماذج OpenAI وذكائها الاستخباري الخاص بالتهديدات ودلائل الاستجابة وخبراتها الأمنية. الهدف ليس ببساطة تزويد المحللين بأداة أخرى، بل زيادة تأثير خبرات Sophos لدى كل عميل تحميه.

"تقدم Sophos الخبرة المتخصصة والمعرفة اللازمة لمواجهة الهجمات على نطاق واسع. وبرامج مثل Daybreak وشركات مثل OpenAI تقدّم ذكاءً حدودياً يمكّننا من أخذ تلك الخبرة المتخصصة وتوسيع نطاقها لدعم جميع عملائنا."

—جون بيترسون، المدير التقني، Sophos

داخل عملية التطبيق

في قلب هذا العمل يقف Sophos Fusion، نظام الدفاع السيبراني المبني على الذكاء الاصطناعي من Sophos الذي يشمل خدمة Sophos Managed Detection and Response (MDR). يجمع هذا النظام بيانات المستشعرات من أكثر من 500 تكامل من أطراف ثالثة إلى جانب منتجات Sophos الخاصة. وتولّد هذه المستشعرات معاً تريليونات الأحداث يومياً، يقوم قسم التحقيق بالتركيز عليها لاستخلاص حوالي 1,000 إلى 2,000 حالة لكي تتولاها مراكز العمليات الأمنية التسعة التابعة للشركة.

لقد غيّرت الوكلاء المبنية عبر Daybreak طريقة التعامل مع تلك الحالات. يجمع وكيل تحقيق سياق العميل والكشفيات ومؤشرات الاختراق (IoCs) والاستخبارات ذات الصلة بالتهديدات لكل حالة. ثم ينشئ نموذج تخطيط حلقة تخطيط–تنفيذ–مراجعة: بناء خطة تحقيق، وإكمال الخطوات، وإنتاج ملخص مع إجراءات استجابة موصى بها ليراجعها المحللون. ويمكن لوكلاء آخرين تنفيذ أجزاء من الاستجابة.

قبل Daybreak، كان التحقيق في الحالة والاستجابة لها يعتمد أولاً وأخيراً على الخبرة البشرية. وكان متوسط العملية القائمة لدى Sophos حوالي 38 دقيقة — وهو أداء يقول بيترسون إنه كان أفضل من 96% من مراكز العمليات الأمنية الاحترافية.

"الآن، وبفضل الوكلاء التي تمكنا من بنائها من خلال برنامج Daybreak، انخفض متوسط زمن الاستجابة للحالات المستخدمة لها هؤلاء الوكلاء إلى حوالي 89 ثانية. ونحو نصف الحالات التي نتعامل معها تتم أتمتتها الآن بواسطة وكلاء طوّرناها باستخدام نماذج Daybreak."

—جون بيترسون، المدير التقني، Sophos

إبقاء الحكم البشري في المركز

أدمجت Sophos تحكّم العميل في خدمة MDR عبر ثلاثة أوضاع تشغيل:

  • إشعار: تحقق Sophos في الحالة وتوصي باستجابة، لكن العميل هو من يتخذ الإجراء.

  • تعاون: تعمل Sophos والعميل معاً قبل اتخاذ أي إجراء.

  • تفويض: يمكن لـ Sophos الاستجابة مباشرة نيابة عن العميل.

تنطبق الحدود نفسها سواء أنجز العمل شخص أو وكيل. تستخدم Sophos الأتمتة للتحرك بسرعة واستغلال وقت المحللين على نحو أفضل، لكن الإجراءات التي قد تكون مدمرة ما زالت تتطلب المستوى المناسب من الإشراف البشري.

يؤكد بيترسون: "أي شيء لا نشعر بالارتياح تجاه ترك وكيل يتعامل معه يُحوَّل إلى الحكم البشري."

النتائج في لمحة

  • قلّصت متوسط زمن الاستجابة للحالات التي تستخدم الوكلاء من حوالي 38 دقيقة إلى 89 ثانية.

  • مكّنت Sophos من حل 52% من حالات MDR من البداية إلى النهاية باستخدام الذكاء الاصطناعي، ضمن حدود معايرة من محللي Sophos.

  • تمنح العملاء تجربة تحقيق أسرع وأكثر اتساقاً.

  • تساعد Sophos على توسيع نطاق الحوسبة بدلاً من الاعتماد على نمو مماثل في الكوادر النادرة المتخصصة في الأمن السيبراني.

  • تعيد انتباه المحللين إلى التهديدات والاستثناءات والقرارات حيث تكون خبرتهم أكثر أهمية.

الخطوات التالية

يقول Peterson إن Sophos ستواصل توسيع ما يمكن لوكلائها القيام به. "ستصبح قدرات الاستجابة أكثر تطوراً بشكل مستمر، وسنوسّع نطاق حالات الاستخدام التي نعالجها بالوكلاء الذين بنيناهم."

"مع برامج مثل Daybreak، تتاح لنا الفرصة للبقاء خطوة واحدة متقدمة على مجتمع المهاجمين."

—John Peterson، المدير التقني التنفيذي، Sophos

نصيحته للقادة الآخرين في مجال الأمن بسيطة: «الشيء الوحيد الذي ينبغي على قادة الأمن فعله غدًا هو العودة فعليًا إلى التركيز على أساسيات الأمن لمؤسساتهم»، كما يقول. «هذا بالطبع يشمل تثبيت التصحيحات. لكن التصحيحات لن تشمل أبدًا سوى الثغرات المعروفة للمورّد.»

والحل هو الحفاظ على «نهج أمني متعدد الطبقات» يتضمن حماية نقاط النهاية، والمصادقة متعددة العوامل (MFA)، وتقسيم الشبكة، وعمليات أمنية قوية. «يتم اكتشاف الثغرات بمعدل مقلق واستغلالها على نطاق لم نشهده من قبل. لذا أعتقد أن إتقان الأساسيات أهم اليوم أكثر من أي وقت مضى.»

انضم إلى العصر الجديد للعمل

أكثر من 1 مليون شركة حول العالم تحقق نتائج ملموسة مع OpenAI.تواصل مع المبيعات
المصدر الأصلي

OpenAI Sitemap

ملاحظات المحتوى

النشر الأصلي والحقوق تعود إلى المصدر.

ترجمة آلية · يُرجى الرجوع إلى الأصل