Sophos代理式安全營運中心 將威脅回應時間縮短至89秒

  •  2026-06-01

cnews204260601a09

CNEWS匯流新聞網記者謝東明、李衣綸/台北報導

全球資安領導廠商Sophos,今(1)日公布代理式AI在Sophos Managed Detection and Response(MDR)服務中,全面投入營運1年的成果。Sophos MDR目前為全球40000家客戶提供防護,客戶數較去年同期成長39%。這些成果展現了代理式安全營運中心,在大規模環境下的實際運作模式。

隨著遙測資料量持續暴增、現代IT環境日益複雜,以及資安需求與專業人才,供給之間的結構性失衡加劇,傳統SOC架構已難以有效應對。同時,攻擊者正迅速採用AI技術,不受採購流程或治理機制限制。為此,Sophos重新設計SOC架構,讓AI承擔大量分析與處理工作,將資深分析師的專業判斷能力,聚焦於最關鍵的決策環節,進而將專家級威脅回應能力,擴展至無法自行建立完整安全營運團隊的企業。

透過Sophos Central,業界首創的AI原生網路安全防禦平台,端點、防火牆、身分識別、安全資訊與事件管理(SIEM)、網路、電子郵件、雲端、威脅情報及MDR等各項防護能力,皆可共享統一的情境資料湖、整合式AI與單一工作流程。Sophos Central 採開放式架構設計,支援超過 350 種第三方整合,並為 Microsoft 環境提供業界最完整的防護解決方案之一。

對Sophos MDR客戶而言,帶來的成效十分明確:在威脅影響業務營運之前,即可完成阻擋與處置。同時透過能夠符合AI時代攻擊速度的防禦體系,持續維持組織的資安韌性。

Sophos表示,過去12個月的實際營運數據,為託管式安全營運,建立了全新標竿。包括從案件建立到完全自動化回應僅需89秒。此指標衡量Sophos Central Defense System對AI已獲授權處理案件的反應速度,能直接轉化為更快速的威脅回應能力,以及面對以機器速度發動攻擊時更強大的韌性。

還有52%的MDR案件由AI完成端到端處理,無需人工介入。在分析師持續調校與監督的運作框架下,超過半數 MDR 案件可由 AI 自主完成處理。此指標衡量的是 AI 真正自主執行的工作量,而不僅僅是警示分類或威脅遏阻。另外,40000家客戶採用代理式(Agentic)營運模式。無論企業規模或產業類型,每一位 Sophos MDR 客戶皆可受益於相同的代理式營運模式,而每一次威脅事件所累積的情報與經驗,也都能持續強化整體防禦能力。

Sophos總裁Raja Patel表示,代理式 SOC 已成為託管式資安服務的新營運模式,而 Sophos 正在定義實際部署與運作的標準。當你營運全球最大的 SOC 時,每一次遭遇的威脅,都能讓所有客戶的防禦能力變得更強大。沒有其他廠商能像 Sophos 一樣,服務範圍橫跨中小企業到擁有數萬名員工的全球大型企業;也沒有其他廠商能夠在如此規模下持續累積並共享威脅情報。

照片來源:翻攝官網

更多CNEWS匯流新聞網報導:

賦能下一波Windows PC體驗 聯發科技攜手NVIDIA推出RTX Spark

打造高性價比入門5G體驗 HONOR首款入門機亮相

 

【文章轉載請註明出處】