S nástupem umělé inteligence se mění také způsob, jakým probíhají kybernetické útoky. Jsou rychlejší, rozsáhlejší a stále častěji kombinují více vektorů útoku najednou. Podle společnosti Sophos proto nestačí pouze přidávat další bezpečnostní nástroje. Problémem totiž nejsou samotné nástroje, ale mezery mezi nimi – jednotlivá řešení často pracují odděleně, zatímco útočníci koordinují své aktivity napříč e-mailem, identitou, koncovými zařízeními, sítí nebo cloudem. Sophos Fusion přináší nový model kybernetické obrany, ve kterém jednotlivé bezpečnostní prvky spolupracují jako jeden koordinovaný systém a dokážou reagovat rychlostí odpovídající moderním útokům.
Sophos Fusion propojuje produkty a služby Sophos s více než 500 bezpečnostními a IT integracemi třetích stran v rámci jediné otevřené architektury. Základem je takzvaný Unified Context Lake, do kterého v reálném čase proudí telemetrie ze všech připojených kontrolních bodů. Patří mezi ně například endpointy, firewall, e-mail, cloud, síť nebo identita. Díky tomu mají jednotlivé části bezpečnostního systému k dispozici stejná data a kontext a mohou na hrozby reagovat koordinovaně. Součástí systému je také technologie Synchronized Security, která propojuje jednotlivé vrstvy obrany – například detekce na endpointu může automaticky vyvolat reakci firewallu nebo kompromitovaná identita může vést k omezení přístupu v celém prostředí.
Důležitou součástí Sophos Fusion je agentní umělá inteligence, která dokáže hrozby detekovat, vyšetřovat a reagovat na ně bez čekání na lidský zásah. AI přebírá především rychlost a objem rutinních operací, zatímco lidský úsudek zůstává klíčový u rozhodnutí s vyšším rizikem a v nových situacích. Sophos Fusion zároveň využívá princip takzvané „compounding intelligence“ – informace o hrozbách zaznamenané napříč více než 625 000 organizacemi a zkušenosti bezpečnostních analytiků se promítají do ochrany celého systému. Výsledkem má být rychlejší detekce a reakce na útoky, přičemž Sophos uvádí průměrnou dobu 89 sekund od alertu k automatizované reakci.
Sophos Fusion přitom není nový samostatný produkt, platforma ani další licence. Jde o evoluci Sophos Central a novou architekturu, která propojuje jednotlivé produkty, služby, data a analytické schopnosti do jednoho obranného systému. Organizace mohou začít s jedním produktem Sophos a následně systém postupně rozšiřovat podle svých potřeb a rozpočtu. Otevřená architektura navíc umožňuje využívat i stávající nástroje třetích stran, takže není nutné měnit současné investice najednou. Sophos Fusion tak má firmám pomoci nejen zastavovat útoky rychlostí odpovídající AI, ale také snižovat množství manuální práce bezpečnostních týmů, získat lepší přehled o rizicích a zjednodušit prokazování souladu vůči auditorům, regulátorům či pojišťovnám.
Zdroj: www.sophos.com