Brief IA : Sophos automatise 52 % des cas MDR, 89 s en moyenne

Sophos automatise 52 % des cas MDR, 89 s en moyenne

Brief IA
Tom Levy·3 min·0 vues

Sophos annonce avoir réduit à 89 secondes le temps moyen d’investigation des cas traités par des agents issus d’OpenAI Daybreak 52 % des dossiers MDR sont désormais automatisés, dans des limites fixées par les analystes Trois modes de contrôle client et une supervision humaine encadrent l’automatisation.

⚡
En bref
1Sophos annonce avoir réduit à 89 secondes le temps moyen d’investigation des cas traités par des agents issus d’OpenAI Daybreak
252 % des dossiers MDR sont désormais automatisés, dans des limites fixées par les analystes
3Trois modes de contrôle client et une supervision humaine encadrent l’automatisation
💡Pourquoi c'est important — L’automatisation permet à Sophos d’accélérer la réponse aux menaces tout en maintenant la supervision humaine sur les actions sensibles.
⚡Le brief IA que lisent les pros

Tu suis la course aux modèles IA ?

Chaque sortie (GPT, Claude, Gemini, Mistral…) décryptée le soir même, en 5 min. Gratuit.

Inclus dès l'inscription : notre sélection des meilleurs guides & comparatifs IA.

Choisis ton rythme

Gratuit · Pas de spam · Désabonnement en 1 clic

Sophos affirme gérer plus vite les incidents grâce à des agents bâtis avec OpenAI Daybreak. L’éditeur dit abaisser le temps moyen d’investigation à 89 secondes et revendique une réduction de 96 %. L’automatisation reste placée sous contrôle client, avec des paliers de supervision humaine.

Trois modes MDR encadrent l’automatisation chez Sophos

Sophos décrit trois modes de fonctionnement dans son service MDR pour calibrer le niveau d’intervention : Notifier, Collaborer et Autoriser. Les mêmes limites s’appliquent qu’un analyste ou un agent mène l’action, et les opérations potentiellement destructrices restent soumises à une supervision humaine. John Peterson précise que tout ce qui ne peut pas être géré en confiance par un agent est remonté au jugement d’un humain. Selon l’éditeur, 52 % des dossiers MDR peuvent désormais être traités de bout en bout par l’IA, dans des bornes fixées par ses analystes.

De 38 minutes à 89 secondes sur les dossiers traités par IA

Avant l’usage d’agents, Sophos indique que l’investigation reposait surtout sur l’expertise humaine, pour un délai moyen d’environ 38 minutes par cas. John Peterson évalue cette performance comme meilleure que 96 % des SOC professionnels. Pour les dossiers traités par des agents, il situe désormais la moyenne autour de 89 secondes, soit une baisse que Sophos chiffre à 96 %. L’entreprise avance offrir aux clients des investigations plus rapides et homogènes, tout en concentrant les analystes sur les décisions critiques et en faisant croître ses capacités sans hausse équivalente d’effectifs. Elle signale que 52 % des cas sont gérés par l’IA et que, selon Peterson, environ la moitié des dossiers sont automatisés via des modèles Daybreak.

Un socle technique fédère 500 intégrations et 1 000–2 000 cas quotidiens

Au cœur du dispositif, Sophos Fusion, présenté comme un système de défense natif IA incluant le MDR, agrège des flux issus de plus de 500 intégrations tierces en plus des produits maison. L’éditeur parle de trillions d’événements quotidiens réduits à environ 1 000 à 2 000 cas à instruire par neuf centres d’opérations de sécurité. Les agents développés via Daybreak interviennent à plusieurs niveaux : un agent d’investigation rassemble le contexte, les détections et les IoC, tandis qu’un modèle de planification enchaîne plan, exécution et revue, avec un résumé et des actions suggérées à valider. D’autres agents prennent en charge certaines étapes de réponse.

Daybreak sert de levier, avec des extensions de cas d’usage en vue

Sophos attribue l’accélération de ses enquêtes au programme OpenAI Daybreak, qu’il mobilise pour associer modèles d’IA, renseignement interne et playbooks. L’ambition affichée est d’amplifier l’impact de l’expertise maison pour chaque client. John Peterson annonce la poursuite de l’enrichissement des agents, avec des réponses plus sophistiquées et un éventail élargi de cas d’usage, estimant que ce type de programme aide à garder une longueur d’avance sur les attaquants. Dans un contexte où des modèles avancés profitent aussi aux adversaires et où leurs capacités se diffusent vers des modèles à poids ouverts, l’entreprise revendique protéger plus de 625 000 organisations. Le directeur technique, s’appuyant sur quatre décennies d’expérience de Sophos, recommande aux responsables sécurité de revenir aux fondamentaux : appliquer les correctifs, tout en admettant qu’ils ne couvrent que les vulnérabilités connues, et maintenir une approche en couches mêlant protection des endpoints, MFA, segmentation réseau et opérations solides. Il juge la découverte et l’exploitation des failles à un rythme et à une échelle inédits et insiste sur la qualité d’exécution des bases.

Suivez Brief IA

L'actu IA du jour, aussi dans votre fil.

Commentaires