ΠΡΟΪΟΝΤΑ

Cyber Security Elements by NSS

Η G2 δημοσίευσε τις εκθέσεις Fall 2026 και οι πελάτες τοποθέτησαν εκ νέου τη Sophos ανάμεσα στους κορυφαίους προμηθευτές προϊόντων και υπηρεσιών κυβερνοασφάλειας της αγοράς.

Η Sophos αναδείχθηκε ως η #1 λύση συνολικά στις κατηγορίες Endpoint Protection Platforms (EPP), Managed Detection and Response (MDR), Extended Detection and Response (XDR) και Firewall Software. Επιπλέον, η εταιρεία αναγνωρίστηκε ως Leader για 17η συνεχόμενη φορά στην έκθεση G2 Overall Grid® για τις κατηγορίες Endpoint Protection PlatformsEndpoint Detection and Response (EDR)XDRFirewall Software, and MDR.

Πιστεύουμε ότι αυτές οι πρωτιές (#1 Overall) στις κατηγορίες Endpoint Protection, XDR, MDR και Firewall σε συνδυασμό με την αναγνώριση τη εταιρείας ως Leader στις κατηγορίες Endpoint Protection, EDR, XDR, MDR και Firewall αντικατοπτρίζουν τη δέσμευση της Sophos να παρέχει ισχυρή, ενοποιημένη προστασία κυβερνοασφάλειας χωρίς να αυξάνει την επιχειρησιακή πολυπλοκότητα. Με βάση τα σχόλια των πελατών, οι οργανισμοί συνεχίζουν να ξεχωρίζουν τη Sophos για τα ισχυρά αποτελέσματα ασφαλείας, τη συγχρονισμένη απόκριση μεταξύ προϊόντων (Synchronized Security), την εύκολη εγκατάσταση και την καθημερινή χρηστικότητα.

Επιπλέον, η Sophos είναι ο μοναδικός προμηθευτής που αναγνωρίζεται ως Leader και στις πέντε αυτές βασικές αγορές κυβερνοασφάλειας -μια διάκριση που θεωρούμε ότι υπογραμμίζει τη δύναμη του Sophos Fusion, του πιο ολοκληρωμένου και εγγενώς βασισμένου σε τεχνητή νοημοσύνη (AI-native) αμυντικού συστήματος κυβερνοασφάλειας στην αγορά, το οποίο προστατεύει περισσότερους από 625.000 οργανισμούς παγκοσμίως.

Τα αποτελέσματα της Sophos στην έκθεση G2 Fall 2026 με μια ματιά

Κατά την περίοδο που πραγματοποιήθηκαν οι αξιολογήσεις στην έκθεση G2 Fall 2026, η Sophos πέτυχε:

  • 73 πρωτιές (#1) στις εκθέσεις παγκόσμιας εμβέλειας της G2.
  • Τέσσερις πρωτιές συνολικά (#1 Overall) στις κατηγορίες Endpoint Protection, XDR, MDR και Firewall.
  • 15 συνεχόμενες πρωτιές συνολικά (#1 Overall) για το Sophos Firewall στην αναφορά G2 Grid® Report for Firewall.
  • Διακρίσεις Leader για 17 συνεχόμενες εποχικές εκθέσεις σε όλες τις αναφερόμενες κατηγορίες G2 Overall Grids.
  • Πέντε συνεχόμενες εποχικές εκθέσεις όπου το Sophos Firewall κατατάχθηκε στην πρώτη θέση (#1) από πελάτες στα τμήματα της αγοράς Enterprise, Mid-Market και Small Business.
  • Εννέα συνεχόμενες εποχικές εκθέσεις με το Sophos MDR στην 1η θέση συνολικά (#1 Overall).

Σε ποια θέση βρέθηκε το Sophos MDR στις εκθέσεις G2 Fall 2026

Το Sophos MDR αναδείχθηκε ως η #1 συνολικά λύση MDR για ένατη συνεχόμενη εποχική έκθεση της G2. Παράλληλα, αναγνωρίστηκε ως Leader σε όλες τις κατηγορίες πελατών και απέσπασε τις διακρίσεις Best Results και Best Usability ανάμεσα στους πελάτες Enterprise και Mid-Market.

Θεωρούμε ότι αυτή διαρκή αναγνώριση του Sophos MDR αντικατοπτρίζει την εμπιστοσύνη των πελατών στην ικανότητά του να παρέχει 24/7 παρακολούθηση και ανταπόκριση σε απειλές μέσα από ένα εύχρηστο μοντέλο υπό τη μορφή υπηρεσίας, βοηθώντας τις ομάδες πληροφορικής (IT) και ασφαλείας να ενισχύσουν την ασφάλειά των οργανισμών τους μειώνοντας παράλληλα τον επιχειρησιακό/λειτουργικό φόρτο.

Ποιες θέσεις κατέκτησαν τα Sophos Endpoint και XDR στις αναφορές G2 Fall 2026

Το Sophos Endpoint διατήρησε την συνολικά #1 θέση του τόσο στην κατηγορία Endpoint Protection Platforms όσο και στο XDR για τρίτη συνεχόμενη εποχική έκθεση. Συνολικά στις κατηγορίες Endpoint Protection και XDR, η Sophos έλαβε την 1η θέση σε 30 εκθέσεις.

Το Sophos Endpoint έλαβε επίσης τις εξής διακρίσεις:

  • Best Results και Best Usability στην κατηγορία Endpoint Protection Platforms σε όλες τις κατηγορίες πελατών (Enterprise, Mid-Market και Small Business).
  • Best Usability στην κατηγορία Endpoint Detection and Response (EDR) στους πελάτες Enterprise και Mid-Market.
  • Best Overall Results και Best Usability στην κατηγορία Extended Detection and Response (XDR).

Σε ποια θέση της κατάταξης βρέθηκε το Sophos Firewall στις εκθέσεις G2 Fall 2026

Το Sophos Firewall κατέκτησε την 15η συνεχόμενη πρώτη θέση του συνολικά (#1 Overall) στην έκθεση G2 Grid® Report for Firewall. Αναδείχθηκε επίσης ως η #1 λύση Firewall από πελάτες στα τμήματα της αγοράς Enterprise, Mid-Market και Small Business για 5η συνεχόμενη εποχική αναφορά.

Επιπλέον, το Sophos Firewall απέσπασε τις εξής διακρίσεις από την G2 στις κατηγορίες Overall, Enterprise, Mid-Market και Small Business:

  • Καλύτερα αποτελέσματα (Best Results)
  • Μεγαλύτερη ευχρηστία (Best Usability)
  • Καλύτερη σχέση (Best Relationship)
  • Πιο εφαρμόσιμο/πρακτικό (Most Implementable)

Γιατί οι οργανισμοί συνεχίζουν να εμπιστεύονται τη Sophos

Οι κατατάξεις G2 Fall 2026 αντικατοπτρίζουν την αναγνώριση της Sophos από τους πελάτες σε πολλαπλούς τομείς του χαρτοφυλακίου της. Οι χρήστες απένειμαν στη Sophos διακρίσεις όπως Overall Best Results, Best Usability και Best Relationship στις κατηγορίες Firewall, Endpoint Protection Platforms και XDR.

Αυτές οι διακρίσεις επιβεβαιώνουν τη σημασία που δίνουν οι πελάτες στην αποτελεσματικότητα της ασφάλειας, τη χρηστικότητα και τη σχέση με τον κατασκευαστή κατά την αξιολόγηση λύσεων κυβερνοασφάλειας.

Τι σημαίνει κάθε κατάταξη στις εκθέσεις G2 Fall 2026 για τις ομάδες ασφαλείας

Οι οργανισμοί καλούνται να ισορροπήσουν την ανάγκη για αποτελεσματική κυβερνοασφάλεια με τις επιχειρησιακές απαιτήσεις που βαραίνουν τις ομάδες IT και ασφαλείας.

Η αναγνώριση της Sophos στις κατηγορίες Endpoint, XDR, MDR και Firewall αναδεικνύει το εύρος και την έκταση των θετικών σχολίων που έχει συγκεντρώσει το χαρτοφυλάκιο ασφαλείας της.

Η Sophos συνδυάζει αυτές τις δυνατότητες ώστε να βοηθήσει τους οργανισμούς να:

  • Προστατεύουν τερματικές συσκευές και δίκτυα σε όλο το περιβάλλον τους.
  • Εντοπίζουν, να διερευνούν και να ανταποκρίνονται σε απειλές.
  • Απλοποιούν τη διαχείριση ασφαλείας και τις καθημερινές ροές εργασίας.
  • Μειώνουν τον επιχειρησιακό/λειτουργικό φόρτο των εσωτερικών ομάδων IT και ασφαλείας.
  • Ενισχύουν την ασφάλεια μέσω ενοποιημένων προϊόντων, υπηρεσιών και πληροφόρησης απειλών (threat intelligence).

Τι δηλώνουν οι πελάτες της Sophos

Μη μένετε μόνο στα δικά μας λόγια. Οι πελάτες της Sophos περιγράφουν την αξία των Endpoint, Firewall και MDR εστιάζοντας στην ισχυρή προστασία από απειλές, τη μεγαλύτερη ορατότητα, την ευκολότερη διαχείριση, τη συγχρονισμένη ασφάλεια (synchronized security), τη συνεχή παρακολούθηση και τη μειωμένη πίεση στις εσωτερικές ομάδες IT. Τα σχόλιά τους δείχνουν ότι η Sophos βοηθά τους οργανισμούς να ενισχύσουν την ασφάλειά απλοποιώντας παράλληλα τις καθημερινές λειτουργίες.

Sophos MDR

«Το Sophos MDR παρέχει δυνατότητες παρακολούθησης απειλών και άμεσης ανταπόκρισης 24/7 από την ομάδα ασφαλείας. Μειώνει σημαντικά τον φόρτο εργασίας της εσωτερικής μας ομάδας IT, βελτιώνοντας παράλληλα τη συνολική στάση ασφαλείας μας»Πηγή: Πιστοποιημένος Διευθυντής IT στον τομέα Mid-Market (G2 Review).

Sophos Endpoint

«(Το Sophos Endpoint) υπερέχει στον αποκλεισμό του ransomware, των exploits, των επιθέσεων zero-day και άλλων εξελιγμένων απειλών συνδυάζοντας βαθιά μάθηση και AI με συμπεριφορική ανάλυση και πληροφόρηση σε πραγματικό χρόνο». Πηγή: Πιστοποιημένος χρήστης στον τομέα Mid-Market (G2 Review).

Sophos Firewall

«Το καλύτερο στοιχείο του [Sophos Firewall] είναι η συγχρονισμένη ασφάλεια μέσω του Security Heartbeat. Είναι πραγματικά εξαιρετικό το γεγονός ότι το firewall μπορεί να επικοινωνεί με τις συσκευές στο δίκτυο και να σταματά αμέσως οποιαδήποτε συσκευή προκαλεί περαιτέρω προβλήματα». Πηγή: Πιστοποιημένος Αναλυτής Ασφαλείας στον τομέα Small Business (G2 Review).

Μάθετε περισσότερα για τις λύσεις ασφαλείας της Sophos

Ανακαλύψτε πως η Sophos βοηθά τους οργανισμούς να προστατεύουν τερματικές συσκευές και δίκτυα, να εντοπίζουν και να ανταποκρίνονται σε απειλές και να απλοποιούν τις επιχειρήσεις/λειτουργίες ασφαλείας:

Πηγή: Sophos

Η κύρια διαφορά μεταξύ της διακυβέρνησης AI (AI governance) και της συμμόρφωσης AI (AI compliance) είναι ότι η διακυβέρνηση AI αποτελεί το εσωτερικό πλαίσιο που αναπτύσσει ένας οργανισμός για την υπεύθυνη διαχείριση της τεχνητής νοημοσύνης ενώ η συμμόρφωση AI είναι ο τρόπος με τον οποίο οι οργανισμοί αποδεικνύουν στις ρυθμιστικές αρχές ότι τηρούν τους ισχύοντες νόμους και κανονισμούς. Οι δύο συγκεκριμένοι όροι χρησιμοποιούνται συχνά σαν να είναι συνώνυμοι ωστόσο αφορούν διαφορετικά πράγματα και δίνουν λύση σε διαφορετικά προβλήματα. Μόνο με τη συμμόρφωση, ένας οργανισμός μπορεί να ικανοποιήσει τις ρυθμιστικές αρχές χωρίς να ελέγχει ουσιαστικά τον τρόπο που συμπεριφέρεται η τεχνητή νοημοσύνη. Μόνο με τη διακυβέρνηση, ο οργανισμός μπορεί να διατηρεί και να εφαρμόζει μηχανισμούς ελέγχου αλλά αδυνατεί να αποδείξει ότι οι συγκεκριμένοι μηχανισμοί ελέγχου πληρούν τα ρυθμιστικά πρότυπα.

Συνεχίστε να διαβάζετε παρακάτω για να μάθετε περισσότερα σχετικά με τη διακυβέρνηση και τη συμμόρφωση AI, πως διαφέρουν και γιατί ο οργανισμός σας χρειάζεται και τα δύο. 

Τι είναι η διακυβέρνηση AI;

Η διακυβέρνηση AI είναι το σύνολο των πολιτικών, των ρόλων και των διαδικασιών που καθορίζουν τον τρόπο με τον οποίο ένας οργανισμός αναπτύσσει, εφαρμόζει και διαχειρίζεται την τεχνητή νοημοσύνη καθ’ όλη τη διάρκεια του κύκλου ζωής της. Είναι εσωτερική και προληπτική, διαμορφώνεται από τις αξίες του ίδιου του οργανισμού και θέτει κανόνες και μηχανισμούς ασφαλείας (guardrails) προτού ένα σύστημα περάσει στην παραγωγή.

Στην πράξη, η διακυβέρνηση AI καλύπτει καθημερινές αποφάσεις που καθιστούν την τεχνητή νοημοσύνη υπόλογη, συμπεριλαμβανομένης της ταξινόμησης των περιπτώσεων χρήσης βάσει ρίσκου ή κινδύνου, της ανάθεσης υπευθύνου σε κάθε σύστημα και του καθορισμού εγκριτικών ορίων. Καλύπτει επίσης την εργασία που εκτελείται, όπως την παρακολούθηση της συμπεριφοράς των μοντέλων, την καταγραφή αποφάσεων και τους μηχανισμούς ελέγχου της μεροληψίας (bias checks) ώστε ο οργανισμός να μπορεί να εξηγήσει πως ένα οποιοδήποτε σύστημα καταλήγει σε συγκεκριμένα αποτελέσματα. 

Τι είναι η συμμόρφωση AI;

Η συμμόρφωση AI περιλαμβάνει την ικανοποίηση των εξωτερικών απαιτήσεων -νόμων, κανονισμών, βιομηχανικών προτύπων και συμβατικών υποχρεώσεων -που διέπουν τη χρήση της τεχνητής νοημοσύνης. Σε αντίθεση με τη διακυβέρνηση, δεν διαμορφώνεται από τις αξίες του ίδιου του οργανισμού. Αντ’ αυτού, απαντά στο ερώτημα αν ένας οργανισμός ακολουθεί ή όχι τους κανόνες που ισχύουν για αυτήν (την τεχνητή νοημοσύνη). Κανονισμοί όπως ο EU AI Act επιβάλλουν διαβαθμίσεις ρίσκου/κινδύνου, υποχρεώσεις διαφάνειας και ανθρώπινη εποπτεία για συστήματα υψηλού κινδύνου. Οι οργανισμοί υϊοθετούν επίσης όλο και περισσότερο εθελοντικά πλαίσια όπως το NIST AI Risk Management Framework για να επιδείξουν μια αξιόπιστη, δομημένη προσέγγιση ακόμη και εκεί όπου η νομοθεσία δεν έχει ακόμη προλάβει τις εξελίξεις.

Οι κύριες διαφορές μεταξύ της διακυβέρνησης AI και της συμμόρφωσης AI

Η διακυβέρνηση AI είναι εσωτερική και προληπτική, πηγάζει από το εσωτερικό ενός οργανισμού και αντικατοπτρίζει τα πρότυπα που θέτει ο ίδιος ο οργανισμός για τον εαυτό του. Η συμμόρφωση AI είναι εξωτερική και βασίζεται σε αποδεικτικά στοιχεία, επικυρώνοντας ότι ο οργανισμός πληροί τους κανόνες που ορίζονται από τρίτους ενώ εξαρτάται και από την τεκμηρίωση που μπορεί να προσκομίσει ένας οργανισμός. Η διακυβέρνηση διερωτάται αν ένας οργανισμός διαχειρίζεται υπεύθυνα την τεχνητή νοημοσύνη και αναπτύσσει τους μηχανισμούς ελέγχου που απαιτούνται για να το επιτύχει. Η συμμόρφωση διερωτάται αν ο οργανισμός πληροί τους κανόνες και μπορεί να προσκομίσει στοιχεία για να το αποδείξει. Παρακάτω παρατίθενται οι βασικές διαφορές μεταξύ της διακυβέρνησης AI και της συμμόρφωσης AI.

Διακυβέρνηση AI Συμμόρφωση AI
Καθορίζεται από Εσωτερικές αξίες, ανοχή κινδύνου και στόχοι Εξωτερικοί νόμοι, ρυθμιστικές αρχές και πρότυπα
Στάση/ Προσέγγιση Προλαμβάνει τα προβλήματα προτού συμβούν Επικυρώνει κανόνες που βρίσκονται ήδη σε ισχύ
Βασικό αποτέλεσμα Μηχανισμοί ελέγχου, ιδιοκτησία και λογοδοσία Τεκμηρίωση, γνωστοποιήσεις και αποδεικτικά στοιχεία ελέγχου
Παραδείγματα Συμβούλια αξιολόγησης, ροές εργασιών εγκρίσεων και παρακολούθηση Συμμόρφωση με EU AI Act, ISO/IEC 42001 και GDPR

Πως η διακυβέρνηση AI και η συμμόρφωση AI συνεργάζονται

Παρά τις διαφορές τους, η διακυβέρνηση AI και η συμμόρφωση AI είναι αλληλεξαρτώμενες. Από τη στιγμή που ένας οργανισμός έχει ταξινομήσει τις περιπτώσεις χρήσης του, έχει αναθέσει υπευθύνους και έχει ενσωματώσει την παρακολούθηση στον τρόπο λειτουργίας της τεχνητής νοημοσύνης, η ικανοποίηση μιας εξωτερικής απαίτησης γίνεται σε μεγάλο βαθμό ζήτημα υπόδειξης μηχανισμών ελέγχου που ήδη υπάρχουν. Η συμμόρφωση χωρίς διακυβέρνηση είναι τεκμηρίωση χωρίς αντίκρισμα: τα έγγραφα ικανοποιούν μια λίστα ελέγχου ενώ στην πράξη οι κανόνες παραμένουν ανεφάρμοστοι. Η πραγματική συμμόρφωση AI είναι βιώσιμη μόνο όταν η διακυβέρνηση AI επιτελεί το έργο που απαιτείται στο παρασκήνιο.

Η τεχνητή νοημοσύνη χρειάζεται τόσο τη διακυβέρνηση όσο και τη συμμόρφωση

Η παράλειψη είτε της διακυβέρνησης AI είτε της συμμόρφωσης AI έχει σημαντικές συνέπειες. Αν υστερείτε στη συμμόρφωση, εκθέτετε τον οργανισμό σε ρυθμιστικά πρόστιμα και κυρώσεις καθώς και σε διαρκή και ανεπανόρθωτη βλάβη της φήμης του. Αν υστερείτε στη διακυβέρνηση, βρίσκεστε αντιμέτωποι με τη μη ασφαλή υϊοθέτηση της τεχνητής νοημοσύνης και με υψηλότερο κίνδυνο εξαιτίας του σκιώδους AI (shadow AI). Και οι δύο κίνδυνοι αυξάνονται καθώς οι πράκτορες τεχνητής νοημοσύνης (AI agents) αποκτούν όλο και ευρύτερη προνομιακή πρόσβαση στο περιβάλλον σας, με αποτέλεσμα η διακυβέρνηση και η ασφάλεια να καθίσταται απολύτως απαραίτητες για την προστασία ευαίσθητων δεδομένων.

Ασφαλίστε τους πράκτορες τεχνητής νοημοσύνης και την προνομιακή πρόσβαση με το Keeper® για την επιβολή πρόσβασης βάση της αρχής του ελάχιστου προνομίου, τη διατήρηση αρχείων λεπτομερούς καταγραφής (ιχνηλάτηση) και τον έλεγχο τόσο των ανθρώπινων όσο και των μηχανικών ταυτοτήτων.

Πηγή: Keeper

Η έκθεση Sophos AI Security 2026 που δημοσιεύθηκε τον περασμένο μήνα αποκάλυψε την τρέχουσα κατάσταση των κυβερνοεπιθέσεων που έρχονται ενισχυμένες με τεχνητή νοημοσύνη: τα χρονοδιαγράμματα επιταχύνονται δραματικά από εβδομάδες σε ημέρες. Η άμυνα απέναντι σε αυτή την ταχύτητα απαιτεί κάτι παραπάνω από πρόσβαση σε προηγμένα μοντέλα. Αυτό που χρειάζονται οι οργανισμοί επίσης είναι ένα σύστημα για την επιχειρησιακή αξιοποίηση αυτών των μοντέλων σε ενεργές άμυνες όπως και την εμβέλεια για την παροχή αυτής της δυνατότητας σε κλίμακα. 

Πρόσφατα, οι Sophos και OpenAI ανακοίνωσαν μία συνεργασία για τη μεταφορά των πρωτοποριακών μοντέλων της OpenAI στο δίκτυο συνεργατών και στους παρόχους υπηρεσιών μέσω του Sophos Fusion, του πληρέστερου και εγγενώς βασισμένου σε τεχνητή νοημοσύνη (AI-native) αμυντικού συστήματος κυβερνοασφάλειας στη βιομηχανία. Συνδυάζοντας τις πρωτοποριακές δυνατότητες των μοντέλων της OpenAI με τη βαθιά γνώση που έχει η Sophos από τα περιβάλλοντα των πελατών της, οι συνεργάτες της Sophos έχουν την ευκαιρία να παρέχουν ασφάλεια αιχμής τεχνητής νοημοσύνης ως ένα ενιαίο διασυνδεδεμένο αμυντικό σύστημα καθώς και να αναπτύξουν υπηρεσίες πάνω σε αυτό. 

Η Sophos προσκλήθηκε επίσης να συμμετάσχει σε ένα νέο πρόγραμμα που επεκτείνει το Daybreak Cyber Partner Program της OpenAI για διαχειριζόμενες υπηρεσίες ασφαλείας.

Οι τρεις τρόποι με τους οποίους η Τεχνητή Νοημοσύνη συναντά την κυβερνοασφάλεια

Ο Fernando Montenegro του Futurum Group διακρίνει τη σχέση μεταξύ τεχνητής νοημοσύνης (AI) και κυβερνοασφάλειας σε τρία μέρη με την Sophos και OpenAI να εστιάζουν ξεχωριστά σε καθένα από αυτά:

  1. Ασφάλεια από την Τεχνητή Νοημοσύνη (Security from AI):  Η AI ενισχύει και επιταχύνει την ανάπτυξη κακόβουλων τεχνικών, την εκμετάλλευση ευπαθειών και επιτρέπει στους επιτιθέμενους να εξαπολύουν περισσότερες επιθέσεις σε περισσότερους στόχους. Η αναχαίτιση αυτών των επιθέσεων που ενισχύονται από AI αποτελεί βασικό πυλώνα του αμυντικού συστήματος της Sophos. Για παράδειγμα:
    • Το Sophos Endpoint αποτρέπει και αποκλείει τις τεχνικές που χρησιμοποιούνται για την εκμετάλλευση ευπαθειών, οπότε μία νέα ευπάθεια που ανακαλύφθηκε από AI να συναντά το ίδιο τείχος με μια ήδη γνωστή.
    • Το πρακτορικό κέντρο επιχειρήσεων κυβερνοασφαλείας (agentic SOC) της Sophos συμπιέζει τον εντοπισμό, τη διερεύνηση και την ανταπόκριση για να ισοφαρίσει το πλεονέκτημα ταχύτητας που παρέχει η AI στους επιτιθέμενους, με το 52% των περιστατικών να επιλύεται εξ ολοκλήρου από την AI σε μέσο χρονικό διάστημα 89 δευτερολέπτων.
    • Οι ερευνητές της Sophos παρακολουθούν αδιάκοπα τη χρήση AI για επιθετικού σκοπούς και τα ευρήματά τους τροφοδοτούν άμεσα και τα δύο συστήματα.
  2. Τεχνητή Νοημοσύνη για την ασφάλεια (AI for security): Καταπολέμηση της φωτιάς με φωτιά. Η Sophos χρησιμοποιεί τεχνητή νοημοσύνη στις λύσεις της από το 2017 και οι δυνατότητες AI είναι ενσωματωμένες σε ολόκληρο το χαρτοφυλάκιο της Sophos. Επιπλέον, κάθε απειλή που αντιμετωπίζει το σύστημα λειτουργεί ενημερωτικά και βελτιωτικά ως προς το σύνολο του συστήματος. Η συνεργασία με την OpenAI έχει ως στόχο την προσθήκη των δυνατοτήτων των μοντέλων αιχμής της πάνω σε μία εγγενώς βασισμένη στην τεχνητή νοημοσύνη βάση αντί για την εκ των υστέρων προσθήκη ή προσαρμογή AI σε αυτήν.
  3. Ασφάλεια για την Τεχνητή Νοημοσύνη (Security for AI): Καθώς οι οργανισμοί ενσωματώνουν την τεχνητή νοημοσύνη σε κάθε πτυχή της επιχειρηματικής δραστηριότητας τους χρειάζεται παράλληλα να λάβουν και προστατευτικά μέτρα ασφαλείας. Εδώ είναι το σημείο που το Sophos AI Defense γίνεται απαραίτητο καθώς επιτρέπει στους οργανισμούς να έχουν την πολυπόθητη ορατότητα πάνω στη χρήση της AI και του «shadow AI» επιβάλλοντας πολιτικές και βοηθώντας στη διακυβέρνηση του τρόπου με τον οποίο ευαίσθητα δεδομένα χρησιμοποιούνται σε μοντέλα και εργαλεία AI.

Ένα διασυνδεδεμένο αμυντικό σύστημα για το δίκτυο συνεργατών 

Το Sophos Fusion σχεδιάστηκε με βάση μία ενιαία και ανοικτή αρχιτεκτονική όπου κάθε σημείο ελέγχου λειτουργεί ως ένα, είτε είναι εγγενές ως προς τη Sophos είτε αποτελεί κάποια ενσωμάτωση τρίτου.

Η συνεργασία (με την OpenAI) διευρύνει αυτή την «ανοικτή λογική» φέρνοντας τα μοντέλα αιχμής της OpenAI στο αμυντικό σύστημα της Sophos το οποίο ήδη συνδέει τερματικά (endpoint), το δίκτυο, το ηλεκτρονικό ταχυδρομείο, το νέφος, την ταυτότητα και τις λειτουργίες ασφαλείας ενώ παράλληλα «αυτοβελτιώνεται» αδιάκοπα χάρη στις πληροφορίες που αποκομίζει από κάθε απειλή που αντιμετωπίζει. 

Πολλοί πάροχοι διαχειριζόμενων υπηρεσιών (MSPs) και πάροχοι διαχειριζόμενων υπηρεσιών ασφαλείας (MSSPs) βρίσκονται σε μοναδική θέση να μετατρέψουν αυτές τις πρωτοποριακές δυνατότητες κυβερνοασφάλειας σε πρακτικά αποτελέσματα ασφαλείας, επειδή κατανοούν τα περιβάλλοντα των πελατών τους και επειδή ήδη διαχειρίζονται τις ροές εργασίας από τις οποίες εξαρτάται η ασφάλεια των οργανισμών. Το Sophos Fusion υποστηρίζει αυτή την εργασία συνδέοντας τα τερματικά, το δίκτυο, το ηλεκτρονικό ταχυδρομείο, το νέφος, την ταυτότητα και τις λειτουργίες ασφαλείας σε ένα συντονισμένο αμυντικό σύστημα. Συνδυάζοντας αυτή τη βάση με τις δυνατότητες των μοντέλων αιχμής της OpenAI, η Sophos σχεδιάζει να βοηθήσει τους εγκεκριμένους συνεργάτες να ενισχύσουν τις δυνατότητες ανίχνευσης, διερεύνησης και απόκρισης και παράλληλα να ενισχύσει τους παρόχους διαχειριζόμενων υπηρεσιών (MSPs) να αναπτύξουν και να κλιμακώσουν νέες υπηρεσίες ασφάλειας AI για τους πελάτες τους. Η Sophos σκοπεύει να επεκτείνει αυτή την προστασία με την OpenAI, διασφαλίζοντας τους φόρτους εργασίας AI, τα δεδομένα και τη χρήση τους ως μέρος ενός διασυνδεδεμένου, ενιαίου αμυντικού συστήματος. 

Εμβέλεια που εκτείνεται από τις μικρομεσαίες έως τις μεγάλες επιχειρήσεις 

Η Sophos υπερασπίζεται περισσότερους από 625.000 οργανισμούς παγκοσμίως, από μικρές επιχειρήσεις έως παγκόσμιους οργανισμούς προσφέροντας τις λύσεις της μέσω ενός δικτύου από περισσότερους από 25.000 συνεργάτες, στους οποίους συμπεριλαμβάνονται περισσότεροι από 7.000 πάροχοι διαχειριζόμενων υπηρεσιών. Αυτός είναι ο τρόπος που η τεχνητή νοημοσύνη αιχμής μπορεί να φτάσει στους οργανισμούς που τη χρειάζονται περισσότερο, συμπεριλαμβανομένων και εκείνων που δεν μπορούν να εφαρμόσουν ή να αξιοποιήσουν τέτοια μοντέλα από μόνοι τους. 

Τεχνητή νοημοσύνη αιχμής σε όλες τις διαχειριζόμενες υπηρεσίες μας 

Η Sophos επεκτείνει επίσης τη συνεργασία της στο πλαίσιο του Daybreak Cyber Partner Program της OpenAI. Τον Ιούνιο, η Sophos απέκτησε πρόσβαση στα κυβερνο-μοντέλα (cyber models) της OpenAI για να ενισχύσει τα προϊόντα της και τη συλλογή πληροφοριών για απειλές (threat intelligence). 

Και τώρα, η Sophos επεκτείνει αυτή την εργασία στο Sophos MDR, στο Digital Forensics and Incident Response (DFIR) και στις συμβουλευτικές υπηρεσίες ως συνεργάτης εκκίνησης στο νέο Daybreak Cyber Partner Program της OpenAI για τις διαχειριζόμενες υπηρεσίες ασφαλείας. 

Το συγκεκριμένο πρόγραμμα φέρνει κυβερνο-μοντέλα αιχμής σε οργανισμούς που παρέχουν διαχειριζόμενη ασφάλεια. Ως συνεργάτης εκκίνησης, η Sophos θα εφαρμόσει τα νεότερα μοντέλα με κυβερνοδυνατότητες σε τρεις πυλώνες των διαχειριζόμενων υπηρεσιών της, με τους έμπειρους χειριστές της να διατηρούν τον έλεγχο και τους πελάτες της να μην έχουν άμεση πρόσβαση στα μοντέλα: 

  • MDR: Τα μοντέλα βοηθούν τους αναλυτές να συσχετίζουν σήματα σε τερματικές συσκευές, δίκτυο, ταυτότητα, ηλεκτρονικό ταχυδρομείο και νέφος διαχωρίζοντας τις πραγματικές απειλές από τον θόρυβο μέσα σε δευτερόλεπτα. Οι αναλυτές επιβεβαιώνουν κάθε εύρημα και κατευθύνουν την ανταπόκριση. 
  • DFIR: Τα μοντέλα βοηθούν τις ομάδες ανταπόκρισης να ανακατασκευάσουν το χρονοδιάγραμμα της επίθεσης και να αξιολογήσουν τι προσπέλασε, μετακίνησε ή αφαίρεσε ένας εισβολέας. Αυτό βοηθά στον περιορισμό της ζημιάς και παρέχει υποστήριξη όσον αφορά τις υποχρεώσεις γνωστοποίησης και ανάκαμψης. 
  • Συμβουλευτικές υπηρεσίες, συμπεριλαμβανομένης της επιθετικής ασφάλειας και των δοκιμών παρείσδυσης (penetration testing): Τα μοντέλα βοηθούν τους συμβούλους να χαρτογραφήσουν πιθανές διαδρομές επίθεσης και να επαληθεύσουν τις εκμεταλλεύσιμες ευπάθειες και να παρέχουν στους πελάτες μια ιεραρχημένη, τεκμηριωμένη εικόνα για το που βρίσκονται εκτεθειμένοι. 

Το όφελος για τους πελάτες είναι μια άμυνα επιπέδου αιχμής που σε διαφορετική περίπτωση θα ήταν εξαιρετικά δύσκολο να αναπτυχθεί και να εφαρμοστεί εσωτερικά (in-house). Οι περισσότεροι οργανισμοί δεν μπορούν να προσλάβουν το σπάνιο ταλέντο που απαιτείται ή να αναλάβουν τη χωρητικότητα ή τις οικονομικές υποχρεώσεις που σχετίζονται με τη λειτουργία τεχνητής νοημοσύνης αιχμής στις δικές τους επιχειρήσεις ασφαλείας, και ούτε θα έπρεπε να χρειάζεται. Οι πελάτες μπορούν να βασίζονται στους ειδικούς της Sophos για τη λειτουργία των νεότερων μοντέλων, τη διακυβέρνησή τους και την ευθύνη για το αποτέλεσμα. 

Η Sophos βρίσκεται σε μοναδική θέση να παρέχει αυτές τις δυνατότητες, λειτουργώντας το μεγαλύτερο πρακτορικό κέντρο επιχειρήσεων ασφαλείας (agentic SOC) στον κόσμο και υπερασπιζόμενη περισσότερους από 40.000 πελάτες MDR παγκοσμίως, με ανθρώπους αναλυτές να διατηρούν την εποπτεία καθ’ όλη τη διάρκεια έχοντας τον έλεγχο σε κάθε εμπλοκή. 

Η Sophos θα συνεχίσει να αναπτύσσει πρότυπα παρακολούθησης, ασφάλειας και πρόληψης της κατάχρησης για την υπεύθυνη χρήση αυτών των δυνατοτήτων.

Για να μάθετε περισσότερα για το Sophos Fusion μπορείτε να επισκεφτείτε την ιστοσελίδα sophos.com/fusion.

Πηγή: Sophos

Είμαστε στην ευχάριστη θέση να ανακοινώσουμε μία ακόμα ενημέρωση του Sophos DNS Protection, η οποία έχει στόχο να σας βοηθήσει να παρακολουθείτε και να ελέγχετε τη χρήση ιστοσελίδων και υπηρεσιών GenAI (παραγωγικής ή γενεσιουργού τεχνητής νοημοσύνης) εντός του δικτύου σας.

Μία νέα κατηγορία Generative AI έχει προστεθεί στην ήδη διευρυμένη λίστα των κατηγοριών που χρησιμοποιούνται σε πολιτικές web και domain στο προϊοντικό χαρτοφυλάκιο της Sophos. Με αυτή την ενημέρωση/αναβάθμιση, η νέα κατηγορία είναι διαθέσιμη για χρήση στις πολιτικές προστασίας DNS (DNS Protection).

Όσοι χρησιμοποιείτε ήδη τη λύση Sophos DNS Protection, θα διαπιστώσετε ότι η νέα κατηγορία είναι διαθέσιμη άμεσα. Επειδή οι περισσότερες από τις ιστοσελίδες που καλύπτονται από τη νέα κατηγορία προηγουμένως ανήκαν στην κατηγορία Information Technology, οι πολιτικές σας θα ενημερωθούν αυτόματα ώστε η ενέργεια (action) για τη νέα κατηγορία Generative AI να είναι ίδια με αυτή της κατηγορίας Information Technology. Παρόλα αυτά, μπορείτε να μεταβείτε απευθείας εκεί και να την αλλάξετε εφόσον το επιθυμείτε.

Επίσης, θα δείτε την κατηγορία Generative AI να εμφανίζεται και στις αναφορές του DNS Protection καθώς και στα αρχεία καταγραφής κίνησης (δεδομένων) στα οποία οι πελάτες XDR και MDR έχουν πρόσβαση μέσω ερωτημάτων LiveDiscover. Έτσι, έχετε τη δυνατότητα να βλέπετε γρήγορα αν χρησιμοποιούνται εργαλεία GenAI εντός των δικτύων σας.

Οι πελάτες με Sophos Workspace Protection που έχουν εφαρμόσει τη δυνατότητα Endpoint DNS Protection θα μπορούν επίσης να επισημαίνουν με ακρίβεια τους χρήστες και τις συσκευές όπου χρησιμοποιούνται τομείς (domains) GenAI.

Μάθετε περισσότερα για το Sophos DNS Protection καθώς και πως μπορείτε να το προσθέσετε εύκολα στο Sophos Firewall με το Xstream Protection Bundle ή σε συσκευές με Sophos Workspace Protection.

Πηγή: Sophos

Η Nozomi Networks, ηγέτιδα στην ασφάλεια επιχειρησιακής τεχνολογίας (OT), διαδικτύου των πραγμάτων (IoT) και κυβερνοφυσικών συστημάτων (CPS), και η Sophos, παγκόσμια ηγέτιδα στην κυβερνοασφάλεια, ανακοίνωσαν σήμερα τη συνεργασία τους για την ενσωμάτωση του Nozomi Networks Vantage -της εγγενώς βασισμένης στο νέφος (cloud-native) και με δυνατότητες AI πλατφόρμας ασφαλείας OT της Nozomi- με το Sophos Fusion, το εγγενώς βασισμένο σε τεχνητή νοημοσύνη (AI-native) αμυντικό σύστημα κυβερνοασφάλειας της Sophos με σκοπό την ενίσχυση της ορατότητας και του εντοπισμού απειλών μεταξύ περιβαλλόντων IT και OT.

Η ανακοίνωση αποτελεί μία από τις πρώτες σημαντικές ενσωματώσεις τεχνολογίας τρίτων μετά το λανσάρισμα του Sophos Fusion, αποδεικνύοντας τη δέσμευση της Sophos για ένα ανοιχτό οικοσύστημα που εισάγει κορυφαίες τεχνολογίες ασφαλείας σε ένα ενιαίο αμυντικό σύστημα.

Οι κρίσιμες υποδομές βρίσκονται αντιμέτωπες σήμερα με ένα εξαιρετικά επιθετικό τοπίο απειλών, καθώς τόσο ανεξάρτητοι κυβερνοεγκληματίες όσο και κρατικά υποστηριζόμενες κυβερνοεγκληματικές ομάδες στοχεύουν όλο και περισσότερο βιομηχανικά περιβάλλοντα και περιβάλλοντα επιχειρησιακής τεχνολογίας (OT). Πολλές επίσης διακοπές της λειτουργίας περιβαλλόντων OT έχουν αφετηρία παραβιάσεις περιβαλλόντων IT.

Καθώς οι οργανισμοί συνδέουν όλο περισσότερους βιομηχανικούς πόρους και υϊοθετούν δυνατότητες απομακρυσμένης διαχείρισης, η πλήρης ορατότητα σε περιβάλλοντα IT και OT καθίσταται εξαιρετικά σημαντική.

 

«Η διασταύρωση των περιβαλλόντων IT και OT αποτελούσε επι μακρόν αντικείμενο παρανόησης από τον κλάδο της κυβερνοασφάλειας οδηγώντας σε αναποτελεσματικότητες και δυνητικούς κινδύνους για τις κρίσιμες υποδομές» δήλωσε ο Matt Cowell, Αντιπρόεδρος Στρατηγικών Συμμαχιών της Nozomi Networks. «Αυτή η συνεργασία συμβάλει στην επίλυση αυτών των προβλημάτων ενσωματώνοντας απρόσκοπτα τις πληροφορίες ασφαλείας OT στις έρευνες ασφαλείας IT ώστε οι ομάδες (π.χ. πληροφορικής, επιχειρησιακής ασφάλειας κ.ά.) να έχουν την πλήρη εικόνα κατά την αξιολόγηση αυτής της ολοένα διευρυνόμενης επιφάνειας επίθεσης».

Αυτή η ενσωμάτωση μεταφέρει την τηλεμετρία OT, τις πληροφορίες για τους πόρους και τα δεδομένα απειλών της Nozomi απευθείας στο Sophos Fusion. Εκεί, τα δεδομένα αυτά μπορούν να συσχετιστούν με δεδομένα ασφαλείας από ολόκληρο το περιβάλλον IT του πελάτη χωρίς την ανάγκη εναλλαγής πλαισίου (context switching), τοποθετώντας την πληροφόρηση OT απευθείας εκεί όπου πραγματοποιούνται οι έρευνες, ώστε οι ομάδες ασφαλείας να εργάζονται ταχύτερα και να λαμβάνουν καλύτερα τεκμηριωμένες αποφάσεις.

Βασικά οφέλη της συνεργασίας:

  • Συσχέτιση δεδομένων ασφαλείας από πηγές OT, τερματικών (endpoint), δικτύου, νέφους (cloud) και ταυτότητας.
  • Βελτιωμένη ποιότητα ερευνών μέσω πλουσιότερου πλαισίου και συσχετισμού.
  • Μεγαλύτερη αποτελεσματικότητα του Κέντρου Επιχειρήσεων Ασφαλείας (SOC) χάρη στις λιγότερες χειροκίνητες διαδικασίες και τη μειωμένη εναλλαγή μεταξύ κονσολών.
  • Αυτοματοποιημένος εμπλουτισμός και απόκριση μέσω ροών εργασίας ενορχήστρωσης, αυτοματισμού και απόκρισης (Security Orchestration, Automation and Response ή SOAR).

«Οι αμυνόμενοι χρειάζονται κάθε διαθέσιμο πόρο για να καταπολεμήσουν εξελιγμένους παράγοντες απειλής. Αυτή η συνεργασία βοηθά τις ομάδες ασφαλείας να αξιολογούν εύκολα τις ευπάθειες OT και IT σε ένα σημείο επιτρέποντάς τους να αναλαμβάνουν δράση πολύ ταχύτερα» δήλωσε ο Chris Bell, Ανώτερος Αντιπρόεδρος Παγκόσμιου Καναλιού και Συμμαχιών της Sophos. «Μετά το λανσάρισμα του Sophos Fusion, (η συγκεκριμένη συμμαχία) αποτελεί απόδειξη της δέσμευσής μας να εισαγάγουμε κορυφαίες τεχνολογίες ασφαλείας σε ένα ενιαίο αμυντικό σύστημα για ανώτερο εντοπισμό, διερεύνηση και απόκριση στις απειλές».

Για να μάθετε περισσότερα για το Nozomi Networks Vantage, κάντε κλικ εδώ. Για να μάθετε περισσότερα για το Sophos Fusion, κάντε κλικ εδώ.

Πηγή: Sophos

Με τις εξελισσόμενες απειλές τεχνητής νοημοσύνης, οι παραδοσιακές άμυνες δεν είναι πλέον αρκετές.

Το ηλεκτρονικό ταχυδρομείο αποτελεί εδώ και καιρό σημείο τρωτότητας για τις επιχειρήσεις, αλλά η κλίμακα και η πολυπλοκότητα των επιθέσεων βρίσκονται σε διαρκή εξέλιξη, συνιστώντας μία απειλή που είναι μεγαλύτερη από ποτέ.

Στην πρόκληση αυτή προστίθεται και η τεχνητή νοημοσύνη, η οποία βοηθά τους κακόβουλους παράγοντες να εξελίσσουν και να βελτιώνουν τις επιθέσεις τους με πρωτοφανείς ρυθμούς. Δεν πρόκειται πλέον για θεωρία -συμβαίνει αυτή τη στιγμή. Σύμφωνα με το Infosecurity Magazine, οι επιθέσεις phishing διπλασιάστηκαν σε μόλις ένα χρόνο.

Αν και η τεχνητή νοημοσύνη ενδέχεται να τροφοδοτεί την αύξηση της κακόβουλης δραστηριότητας, τα ευχάριστα νέα είναι ότι στα κατάλληλα χέρια βοηθά επίσης τους οργανισμούς να καταπολεμήσουν τις απειλές ηλεκτρονικού ψαρέματος.

Στη σημερινή «κούρσα εξοπλισμών» της ασφάλειας ηλεκτρονικού ταχυδρομείου, η κατοχή των σωστών εργαλείων για την αντιμετώπιση των εξελισσόμενων απειλών είναι ζωτικής σημασίας. 

Η ασφάλεια ηλεκτρονικού ταχυδρομείου αποτελεί προτεραιότητα για τις μικρομεσαίες επιχειρήσεις 

Ένα από τα ευρήματα της έκθεσης «Cybersecurity Outlook 2026» της Kaseya ήταν ότι δύο από τους τρεις κορυφαίους τομείς ανησυχίας για τις μικρομεσαίες επιχειρήσεις είχαν άμεση σχέση με το ηλεκτρονικό ταχυδρομείο -και πολλοί συμμετέχοντες είχαν ήδη βιώσει επιθέσεις που βασίζονται στο ηλεκτρονικό ταχυδρομείο από πρώτο χέρι.

Το 56% δήλωσε ότι είχε επηρεαστεί από επιθέσεις phishing ενώ το 40% ανέφερε ότι έπεσε θύμα παραβίασης επιχειρηματικού ηλεκτρονικού ταχυδρομείου (BEC). 

Και όταν ερωτηθούν για το πως βλέπουν το μέλλον, οι επιχειρήσεις φαίνεται πως εξακολουθούν να θεωρούν το ηλεκτρονικό ταχυδρομείο ως κίνδυνο. Το ανθρώπινο λάθος και η κοινωνική μηχανική αποτελούν τις βασικές, κύριες ανησυχίες για το 29% των επιχειρήσεων ενώ ένα 27% προσδιόρισε το ίδιο το ηλεκτρονικό ταχυδρομείο ως πρωταρχική απειλή. Με το ηλεκτρονικό ταχυδρομείο ωστόσο να αξιοποιείται συχνά στις επιθέσεις κοινωνικής μηχανικής, τα δύο αυτά είναι εγγενώς συνδεδεμένα μεταξύ τους.

Οι πάροχοι διαχειριζόμενων υπηρεσιών (MSPs) που συμμετείχαν στην έρευνα συμφώνησαν σε γενικές γραμμές με αυτές τις ανησυχίες ωστόσο έχουν υϊοθετήσει μία περισσότερο αυστηρή οπτική για τους μελλοντικούς κινδύνους. Το 76% των MSPs πιστεύει ότι οι εταιρείες θα υποκύψουν σε μια επιτυχημένη επίθεση ηλεκτρονικού ψαρέματος και το 66% σε κάποια επίθεση παραβίασης επιχειρηματικού ηλεκτρονικού ταχυδρομείου (BEC). 

Το θετικό ανάμεσα σε αυτά τα ανησυχητικά στατιστικά στοιχεία είναι ότι οι εταιρείες βλέπουν την προστασία του ηλεκτρονικού ταχυδρομείου ως μία από τις καλύτερες εφαρμογές για την τεχνητή νοημοσύνη -με το 49% εξ αυτών να δηλώνει ότι η προστασία του ηλεκτρονικού ταχυδρομείου είναι το μεγαλύτερο δυνατό σημείο της τεχνητής νοημοσύνης. 

Πως η ισχυρή ασφάλεια ηλεκτρονικού ταχυδρομείου υποστηρίζει τη συμμόρφωση με την οδηγία NIS2

Η πρόληψη κατά των απειλών αποτελεί βασικό μέρος της νομοθεσίας NIS2, μετακινώντας την ασφάλεια του ηλεκτρονικού ταχυδρομείου από μια συζήτηση του τμήματος πληροφορικής σε μια ευρύτερη ευθύνη του διοικητικού συμβουλίου για την κυβερνοασφάλεια και την κυβερνοανθεκτικότητα. Παρόλο που η οδηγία NIS2 δεν αναφέρεται ρητά στο ηλεκτρονικό ταχυδρομείο, οι βασικές αρχές εφαρμόζονται τόσο σε αυτό όσο και σε άλλα συστήματα. 

Αρκετοί τομείς της οδηγίας NIS2 υποστηρίζονται από την αποτελεσματική ασφάλεια του ηλεκτρονικού ταχυδρομείου: 

  • Ανάλυση κινδύνου και ασφάλεια συστημάτων πληροφοριών | Το ηλεκτρονικό ταχυδρομείο βρίσκεται στο επίκεντρο πολλών απειλών συμπεριλαμβανομένων του ηλεκτρονικού ψαρέματος (phishing), των επιθέσεων επιχειρηματικού ηλεκτρονικού ταχυδρομείου (BEC) και του κακόβουλου λογισμικού (malware). Είναι ζωτικής σημασίας η ανάλυση κινδύνου να καλύπτει τόσο τα ίδια τα συστήματα ηλεκτρονικού ταχυδρομείου όσο και τις πιθανές επιπτώσεις επιτυχημένων επιθέσεων που χρησιμοποιούν το ηλεκτρονικό ταχυδρομείο ως αρχική μέθοδο «εισόδου» (παραβίασης). 
  • Βασική υγιεινή υπολογιστών και εκπαίδευση | Ακόμη και με τα καλύτερα εργαλεία, ορισμένα μηνύματα ηλεκτρονικού ταχυδρομείου θα ξεφύγουν από τους αυτοματοποιημένους ελέγχους. Ακριβώς για αυτό, είναι ζωτικής σημασίας για τις εταιρείες να παρέχουν στους εργαζόμενους τακτική εκπαίδευση σχετικά με τις βέλτιστες πρακτικές ασφαλείας και γενικότερα για όλα όσα πρέπει να προσέχουν. Η εκπαίδευση θα πρέπει επίσης να υποστηρίζεται διαρκώς με χρήσιμες, σχετικές με την ασφάλεια υπενθυμίσεις, όπως anti-phishing banners για την καθοδήγηση των χρηστών σχετικά με τους κινδύνους που μπορεί να κρύβει ένα email. 
  • Μέτρα επιχειρησιακής συνέχειας | Αν το ηλεκτρονικό ταχυδρομείο τεθεί εκτός λειτουργίας, τι συμβαίνει μετά; Υπάρχουν πολλά στοιχεία σε αυτό, συμπεριλαμβανομένων των εφεδρικών επικοινωνιών έκτακτης ανάγκης (που αποτελούν και οι ίδιες μέρος των κατευθυντήριων οδηγιών της νομοθεσίας NIS2) καθώς και των ασφαλών αντιγράφων ασφαλείας (backups) ηλεκτρονικού ταχυδρομείου ώστε η επιχείρησή σας να μπορεί να ανακάμψει με αυτοπεποίθηση από ένα περιστατικό. 
  • Χρήση επαλήθευσης ταυτότητας πολλαπλών παραγόντων (MFA) | Η χρήση MFA επισημαίνεται ρητά στην νομοθεσία NIS2 και αποτελεί ζωτικό μέρος της ασφάλειας του ηλεκτρονικού ταχυδρομείου. Με το ηλεκτρονικό ταχυδρομείο να προσφέρει στους κακόβουλους παράγοντες τη δυνατότητα να βρουν το δρόμο τους σε άλλα συστήματα, καθώς και να αποστέλλουν κακόβουλες επικοινωνίες, η επαλήθευση πολλαπλών παραγόντων (MFA) παρέχει ένα λογικό, βασικό μέτρο ασφαλείας ως πρώτη γραμμή άμυνας για την ασφάλεια του ηλεκτρονικού ταχυδρομείου. 

Οι εταιρείες πρέπει να επανεξετάσουν τη στάση ασφαλείας τους (security posture) για να παραμείνουν συμμορφωμένες με την οδηγία NIS2 και για τους MSPs αποτελεί ευκαιρία να βοηθήσουν στην καθοδήγηση των πελατών σε αυτό το ταξίδι. 

Οι MSPs ανησυχούν για την αυξανόμενη πολυπλοκότητα των επιθέσεων 

Σε μία πρόσφατη τοπική εκδήλωση «Kaseya Connect Local», ηγετικά στελέχη από δύο παρόχους διαχειριζόμενων υπηρεσιών ανέβηκαν στη σκηνή για να συζητήσουν πώς εξελίσσονται οι απειλές για το ηλεκτρονικό ταχυδρομείο.

«Νομίζω ότι η μεγαλύτερη διαφορά είναι η ποιότητα και η ποικιλία» δήλωσε ο Phil Callowat, Director της Ark ICT Solutions. Παραδέχτηκε ότι ο ρυθμός που αλλάζουν τα πράγματα είναι «πραγματικά τρομακτικός, αν πρέπει να είμαι ειλικρινής». Εξηγώντας πως τα μηνύματα ηλεκτρονικού ταχυδρομείου στο παρελθόν περιορίζονταν σε μεγάλο βαθμό στην προσθήκη κάποιας εταιρικής ταυτότητας και στην προσποίηση ότι προέρχονται από έναν αξιόπιστο οργανισμό όπως μια τράπεζα, δήλωσε: «Νομίζω ότι η διαφορά τώρα είναι ότι είναι απλά πολύ πιο ευφάνταστα από ότι ήταν ποτέ στο παρελθόν. Έχουν γίνει πολύ πιο έξυπνα στο να προσαρμόζονται σε αυτό που είναι πιθανότερο να πατήσετε». 

Επαναλαμβάνοντας τις ανησυχίες σχετικά με την κοινωνική μηχανική σε συνδυασμό με τις απόπειρες ηλεκτρονικού ψαρέματος, ο Marvin Miller, Director της 1101 δήλωσε ότι οι κακόβουλοι παράγοντες αφιερώνουν χρόνο για να μελετήσουν σωστά τον στόχο τους. «Γίνεται όλο και πιο έξυπνο και επίσης πιο στοχευμένο (το phishing). Οι κυβερνοεγκληματίες, τείνουν να στοχεύουν τα ανώτατα μέλη του διοικητικού συμβουλίου σας, τους διευθυντές σας, τα διευθυντικά στελέχη σας -αλλά στη συνέχεια και τους νέους υπαλλήλους. Σαρώνουν συνεχώς το LinkedIn για να διαπιστώσουν ποιος προσλήφθηκε σε μια εταιρεία».

Οι επιθέσεις «έρχονται με μεγαλύτερη πυκνότητα και ταχύτερα» χάρη στην τεχνητή νοημοσύνη πρόσθεσε ο Miller ωστόσο ανάφερε επίσης ότι -η τεχνητή νοημοσύνη- θα βοηθήσει και στην άμυνα εναντίον τους. «Η αξιοποίηση της τεχνητής νοημοσύνης, αυτό είναι που θα μας βοηθήσει να συμβαδίσουμε με τις εξελίξεις» δήλωσε. 

Τα σωστά εργαλεία είναι ζωτικής σημασίας για την καταπολέμηση των σύγχρονων απειλών

Αν και η τεχνητή νοημοσύνη συμπεριλαμβάνεται σήμερα στις απειλές, με τα σωστά εργαλεία μπορεί να ενισχύσει επίσης και την πρώτη γραμμή άμυνας.

  • Η τεχνητή νοημοσύνη μπορεί να βοηθήσει στην προστασία του ηλεκτρονικού ταχυδρομείου με τρόπους που τα προηγούμενα εργαλεία αδυνατούσαν να κάνουν. Δυνατότητες όπως η ανάλυση συνομιλίας μπορούν να διαβάσουν όχι μόνο το περιεχόμενο αλλά και να κατανοήσουν την πρόθεση.
  • Με την υπολογιστική όραση, τα μηνύματα ηλεκτρονικού ταχυδρομείου μπορούν να «διαβάζονται/βλέπονται» για τον προσδιορισμό αποπειρών πλαστογραφίας της εταιρικής ταυτότητας η του εμπορικού σήματος και τη σάρωση αντικειμένων ή στοιχείων όπως είναι οι κωδικοί QR ώστε να μπορεί να γίνει κατανοητό πού οδηγεί κάθε σύνδεσμος (URL) και αν είναι ασφαλής.
  • Η τεχνητή νοημοσύνη μπορεί να καταπολεμήσει επίσης διάφορα κόλπα που χρησιμοποιούν οι απατεώνες, όπως η χειραγώγηση μηδενικής γραμματοσειράς (zero-font manipulation) ενώ η βάσει-περιεχομένου μηχανική μάθηση μπορεί να βοηθήσει στον εντοπισμό και στην αναγνώριση πιθανών ανεπιθύμητων μηνυμάτων ηλεκτρονικής αλληλογραφίας (spam) ή περιεχομένου ηλεκτρονικού ψαρέματος. 

Πηγή: Kaseya

Για τέταρτη συνεχόμενη χρονιά, το ηλεκτρονικό ψάρεμα (phishing) κατατάχθηκε στην κορυφή της λίστας των αρχικών φορέων επίθεσης σύμφωνα με την τελευταία έκδοση της ετήσιας έκθεσης της IBM για το κόστος της παραβίασης δεδομένων (Cost of Data Breach).

Σύμφωνα με τη νεοδημοσιευθείσα μελέτη, η αποκατάσταση από επιθέσεις ηλεκτρονικού ψαρέματος και κοινωνικής μηχανικής γίνεται όλο και πιο δαπανηρή, ο εντοπισμός τους δυσκολότερος ενώ φαίνεται να ενισχύονται όλο και περισσότερο από τεχνητή νοημοσύνη.

Από την έρευνα της IBM προέκυψε επίσης ότι το ηλεκτρονικό ψάρεμα μέσω φωνής (vishing) και SMS (smishing) οδήγησε στο υψηλότερο μέσο κόστος παραβίασης από οποιονδήποτε άλλο φορέα επίθεσης που μελετήθηκε φέτος φτάνοντας τα $5,29 εκατομμύρια ανά περιστατικό.

Οι επιθέσεις κοινωνικής μηχανικής -στις οποίες περιλαμβάνονται η πλαστοπροσωπία της τεχνικής υποστήριξης και οι τακτικές κόπωσης του ελέγχου της ταυτότητας πολλαπλών παραγόντων- δεν απείχαν πολύ από την κορυφή με μέσο κόστος $5,23 εκατομμύρια.

Για να τεθούν αυτοί οι αριθμοί υπό το σωστό πλαίσιο, το παγκόσμιο μέσο κόστος μιας παραβίασης δεδομένων ανεξαρτήτου του τύπου της επίθεσης ανέρχεται σε $4,99 εκατομμύρια. Με λίγα λόγια, οι επιθέσεις phishing και κοινωνικής μηχανικής προκαλούν οικονομικό κόστος πάνω από τον μέσο όρο για τους οργανισμούς που πέφτουν θύματα.

Όμως όπως μπορείτε να φανταστείτε, το παραπάνω δεν μαρτυρά όλη την ιστορία. Μια επιτυχής επίθεση phishing συχνά οδηγεί στην πρόσβαση και στην κατάχρηση ενός έγκυρου επιχειρηματικού λογαριασμού -με το μέσο κόστος, σύμφωνα με την έκθεση της IBM, να ανέρχεται στα $5,07 εκατομμύρια ανά παραβίαση.

Επομένως, δεν είναι δύσκολο να κατανοήσει κάποιος πόσο γρήγορα ένα και μόνο πειστικό μήνυμα ηλεκτρονικού ταχυδρομείου ή ένα τηλεφώνημα μπορεί να πυροδοτήσει μια αλυσίδα γεγονότων που θα μπορούσε να κοστίσει σε έναν οργανισμό εκατομμύρια δολάρια.

Είναι αδύνατον, το 2026, να μην μπορεί κάποιος να αναγνωρίσει τη διαφορά που κάνει σήμερα η τεχνητή νοημοσύνη στην κυβερνοασφάλεια και πως έχει υϊοθετηθεί από τους κυβερνοεγκληματίες για να εξυπηρετήσει τους κακόβουλους σκοπούς τους.

Η παραγωγική ή γενεσιουργός τεχνητή νοημοσύνη (GenAI) έχει μειώσει δραματικά το κόστος, τον χρόνο και την εμπειρογνωμοσύνη που απαιτούνται για τον σχεδιασμό και την εξαπόλυση πειστικών εκστρατειών ηλεκτρονικού ψαρέματος. Τα κακοσχεδιασμένα και τα κακοδιατυπωμένα μηνύματα ηλεκτρονικού ταχυδρομείου με τους ύποπτους συνδέσμους αποτελούν όλο και περισσότερο παρελθόν καθώς η τεχνητή νοημοσύνη μπορεί εύκολα να δημιουργήσει εξαιρετικά στοχευμένες, πειστικές επικοινωνίες σε κλίμακα που ήταν πρωτάκουστες στο παρελθόν.

Από την έκθεση επίσης προέκυψε ότι το phishing και άλλες επικοινωνίες που δημιουργούνται με τη βοήθεια τεχνητής νοημοσύνης αντιπροσώπευαν περίπου το 17% των κακόβουλων επιθέσεων τεχνητής νοημοσύνης που μελετήθηκαν. Ταυτόχρονα, ο υψηλότερος όγκος των κατευθυνόμενων από τεχνητή νοημοσύνη επιθέσεων στο σύνολο του περιλαμβάνει την πλαστοπροσωπία μέσω ψεύτικων, τεχνητών βιντεο ή ηχητικών μηνυμάτων (deepfake). Στο 45% των κατευθυνόμενων από τεχνητή νοημοσύνη επιθέσεων χρησιμοποιήθηκαν τεχνικές deepfake για τη δημιουργία πειστικών φωνητικών μηνυμάτων και βίντεο, σχεδιασμένων να παγιδεύουν και να ξεγελούν ανυποψίαστους χρήστες.

Όλη αυτή η χρήση της τεχνητής νοημοσύνης σημαίνει ότι το εμπόδιο για τη σχεδίαση και τη λειτουργία σύνθετων εκστρατειών phishing έχει ουσιαστικά καταρρεύσει. Εκεί που κάποτε οι κυβερνοεγκληματίες θα απαιτούσαν εξειδικευμένες ομάδες και σημαντικούς πόρους, τώρα μπορούν να χρησιμοποιήσουν την τεχνητή νοημοσύνη για να αυτοματοποιήσουν, να εξατομικεύσουν και να αναπτύξουν επιθέσεις σε πολύ μεγάλη κλίμακα.

Το πιο απογοητευτικό στοιχείο ωστόσο που προέκυψε από την έρευνα είναι ότι παρά το γεγονός ότι οι παραβιάσεις που ξεκινούν από μια επίθεση phishing είναι ένας από τους πιο καλά κατανοητούς τύπους απειλής, εξακολουθούν να απαιτούνται κατά μέσο όρο 251 ημέρες για να εντοπιστούν και να περιοριστούν ή να αναχαιτιστούν.

Οι 251 ημέρες είναι ένας τρομερά μεγάλο χρονικό διάστημα και δίνει τη δυνατότητα σε έναν κυβερνοεγκληματία να εξερευνήσει ένα παραβιασμένο δίκτυο, να κλιμακώσει δικαιώματα και να κλέψει ευαίσθητα δεδομένα.

Μέρος του προβλήματος είναι ότι οι εγκληματίες καταχρώνται νόμιμα διαπιστευτήρια και εδραιωμένα κανάλια για να αποκτήσουν πρόσβαση σε πληροφορίες. Μόλις ένας εισβολέας λειτουργεί μέσω ενός έγκυρου λογαριασμού, οι επιχειρήσεις ενδέχεται να αντιμετωπίσουν μεγάλη δυσκολία να διακρίνουν τη συμπεριφορά ενός κανονικού χρήστη από εκείνης ενός χάκερ -εκτός και αν εφαρμοστούν κατάλληλα εργαλεία ορατότητας.

Είναι σαφές ότι η εκπαίδευση ευαισθητοποίησης από μόνη της δεν είναι αρκετή. Αν ήταν, τότε το phishing θα είχε πέσει από την κορυφή των διανυσμάτων επίθεσης προ πολλού.

Αυτό δεν σημαίνει ότι η εκπαίδευση ευαισθητοποίησης δεν έχει αξία -παραμένει ένα πολυδιάστατο επίπεδο άμυνας- ωστόσο δεν πρέπει να είναι ο κύριος τρόπος αντιμετώπισης του συγκεκριμένου προβλήματος από την εταιρεία σας.

Οι επιχειρήσεις θα πρέπει να αναπτύξουν πολυεπίπεδες τεχνικές άμυνες που μπορούν να εντοπίσουν όσα οι άνθρωποι χάνουν ή παραβλέπουν. Τα εισερχόμενα μηνύματα -μέσω ηλεκτρονικού ταχυδρομείου και άλλων διαδρομών- θα πρέπει να φιλτράρονται και να αναλύονται για ύποπτο περιεχόμενο προτού φτάσουν στην επιφάνεια εργασίας ή στο τηλέφωνο ενός χρήστη. Η ανώμαλη συμπεριφορά θα πρέπει να επισημαίνεται αμέσως μόλις ένας λογαριασμός παραβιάζεται. Και θα πρέπει να τεθούν σε εφαρμογή μηχανισμοί ελέγχου για τον περιορισμό της ακτίνας ζημιάς μιας παραβίασης αμέσως μόλις ένας χρήστης κάνει κλικ στον λάθος σύνδεσμο.

Χωρίς ισχυρότερους μηχανισμούς ελέγχου, το phishing είναι πιθανό να συνεχίσει να είναι μια νικηφόρα τακτική για τους κυβερνοεγκληματίες, ειδικά σήμερα που πλέον ενισχύεται και από την τεχνητή νοημοσύνη.

Πηγή: Fortra

Οι επενδύσεις στην κυβερνοασφάλεια αυξάνονται. Το ίδιο συμβαίνει και με τα περιστατικά, την πίεση για συμμόρφωση και τις απαιτήσεις για λογοδοσία και ανάληψη ευθυνών. Αν και οι οργανισμοί διαθέτουν περισσότερα δεδομένα ασφαλείας από ποτέ, πολλοί από αυτούς εξακολουθούν να δυσκολεύονται να απαντήσουν σε ορισμένα θεμελιώδη ερωτήματα: Είμαστε ασφαλείς; Βελτιωνόμαστε; Που πρέπει να επενδύσουμε στη συνέχεια; Και μπορούμε να το αποδείξουμε;

Για ορισμένους από αυτούς, το πρόβλημα εντοπίζεται στην έλλειψη στρατηγικής ηγεσίας στον τομέα της ασφάλειας. Για άλλους, είναι η πρόκληση της «συρραφής» δεδομένων από ένα κατακερματισμένο πρόγραμμα ασφαλείας. Και για τους παρόχους διαχειριζόμενων υπηρεσιών (MSPs) υπάρχει η πρόκληση της παροχής ηγεσίας στην κυβερνοασφάλεια και της καθοδήγησης σε ζητήματα συμμόρφωσης με έναν τρόπο που να είναι τυποποιημένος, κλιμακούμενος και εμπορικά βιώσιμος.

Ακριβώς για αυτόν τον λόγο είμαστε ενθουσιασμένοι που παρουσιάζουμε το Sophos CISO Advantage, μια νέα προσέγγιση στη Διαχείριση Προγραμμάτων Κυβερνοασφάλειας (Cyber Program Management) που βοηθά τους οργανισμούς και τους MSPs να μετρούν, να διαχειρίζονται, να βελτιώνουν και να επικοινωνούν τα αποτελέσματα της κυβερνοασφάλειας.

Παρουσιάζοντας το Sophos CISO Advantage

Το Sophos CISO Advantage αποτελεί μία καθοδηγούμενη από αξιολογήσεις εισαγωγή στη Διαχείριση Προγραμμάτων Κυβερνοασφάλειας που σας επιτρέπει να αναλάβετε τον έλεγχο των αποτελεσμάτων ασφαλείας προσφέροντας ορατότητα και διορατικότητα τόσο στο δικό σας περιβάλλον όσο και στο περιβάλλον των πελατών σας.

Βοηθά τους οργανισμούς να κατανοήσουν τους κινδύνους, να προτεραιοποιήσουν αυτά που έχουν τη μεγαλύτερη σημασία και να επιδείξουν μετρήσιμες βελτιώσεις στην κατάσταση ασφαλείας τους. Οι εικασίες μπορούν να αντικατασταθούν με επαληθευμένα και χαρτογραφημένα σε πλαίσια (frameworks) αποδεικτικά στοιχεία, όπως για το αν οι μηχανισμοί ελέγχου λειτουργούν, καθώς και με στοιχεία που είναι υπερασπίσιμα σε διοικητικά συμβούλια, σε επιθεωρητές και ελεγκτές καθώς και σε ασφαλιστές. Μεταφράζοντας σύνθετα δεδομένα αξιολόγησης στην επιχειρηματική γλώσσα, το Sophos CISO Advantage στην ουσία γεφυρώνει το χάσμα μεταξύ της ομάδας πληροφορικής σας και του διοικητικού συμβουλίου, επιτρέποντας στην ηγεσία να λαμβάνει τεκμηριωμένες αποφάσεις για τις επενδύσεις στην κυβερνοασφάλεια. Το Sophos CISO Advantage παρέχεται μέσω του Sophos Fusion, του εγγενώς βασισμένου στη τεχνητή νοημοσύνη (AI-Native) αμυντικού συστήματος κυβερνοασφάλειας της Sophos. Το τελευταίο παρέχει στους οργανισμούς όλα τα οφέλη ενός ολοκληρωμένου συστήματος κυβερνοάμυνας που βλέπει τα πάντα, συνδέει τα πάντα και επιτρέπει στις άμυνές σας να ανταποκρίνονται ως ένα ενιαίο σύνολο.

Πως λειτουργεί το Sophos CISO Advantage 

Για τους CISOs και τους ηγέτες ασφαλείας

Αναπτύξαμε το Sophos CISO Advantage με γνώμονα μία πρόκληση, για την οποία έχουμε ακούσει επανειλημμένα από τους ηγέτες ασφαλείας: παρόλο που στη διάθεσή σας υπάρχουν περισσότερα εργαλεία, δεδομένα και αναφορές από ποτέ, εξακολουθεί να είναι δύσκολο να αποδείξετε ότι το πρόγραμμα ασφαλείας σας αποδίδει πραγματική αξία. Είναι δυσκολότερο να κερδίσετε την εμπιστοσύνη του διοικητικού συμβουλίου, και αυτό δημιουργεί εντάσεις.

Το Sophos CISO Advantage θα σας βοηθήσει να ενοποιήσετε δεδομένα και πληροφορίες από το σύνολο του προγράμματος κυβερνοασφαλείας σας σε ένα ενιαίο πλαίσιο για τη μέτρηση και τη βελτίωση της απόδοσης. Εξαλείφει την ανάγκη να αφιερώνετε ώρες συλλέγοντας στοιχεία, προετοιμάζοντας αναφορές και μεταφράζοντας τεχνικά ευρήματα σε επιχειρηματικά αποτελέσματα. Αποκτάτε έναν δομημένο τρόπο να αξιολογείτε το περιβάλλον σας, να εντοπίζετε κενά, να ιεραρχείτε τις επενδύσεις και να επιδεικνύετε μετρήσιμη πρόοδο με την πάροδο του χρόνου.

Το αποτέλεσμα είναι μεγαλύτερη ορατότητα στην αποτελεσματικότητα του προγράμματος ασφαλείας σας και ένας σαφέστερος τρόπος επικοινωνίας του ρίσκου, του κινδύνου, των προτεραιοτήτων και των αποτελεσμάτων στα διοικητικά στελέχη.

Για τους MSPs και τους παρόχους υπηρεσιών

Οι MSPs είναι κάτι παραπάνω από απλοί ωφελούμενοι του Sophos CISO Advantage. Είναι ένας από τους κύριους λόγους για τους οποίους σχεδιάστηκε. Πολλοί παρέχουν ήδη τα βασικά στοιχεία αυτού που ονομάζουμε Διαχείριση Προγραμμάτων Κυβερνοασφάλειας (Cyber Program Management) όπως για παράδειγμα απαντώντας σε ερωτήσεις πελατών σχετικά με το ρίσκο και τους κινδύνους, υποστηρίζοντας πρωτοβουλίες συμμόρφωσης, παρέχοντας στρατηγική καθοδήγηση και βοηθώντας με την αιτιολόγηση των επενδύσεων ασφαλείας. Το πρόβλημα είναι ότι μεγάλο μέρος αυτής της εργασίας παρέχεται ανεπίσημα, γεγονός που καθιστά δύσκολη την κλιμάκωση και την οικονομική αξιοποίησή της.

Καθώς οι πελάτες προσβλέπουν όλο και περισσότερο στον πάροχο τους για στρατηγική ηγεσία στην ασφάλεια, οι MSPs αντιμετωπίζουν μια μοναδική ευκαιρία εξέλιξης. Πλέον, μπορούν να προχωρήσουν πέρα από τη διαχείριση των εργαλείων και των λειτουργιών ασφαλείας προς την παροχή ενός πλήρους προγράμματος «Cyber Program Management». Το Sophos CISO Advantage παρέχει το πλαίσιο για να γίνει αυτό εφικτό με έναν επαναλαμβανόμενο, κλιμακούμενο και εμπορικά επιτυχημένο τρόπο. Μετατρέπει τη συμβουλευτική εργασία που συχνά παρέχεται ως προστιθέμενη αξία σε μια δομημένη υπηρεσία, ενισχυμένη με τεχνητή νοημοσύνη, η οποία δημιουργεί μετρήσιμα αποτελέσματα για τους πελάτες και επαναλαμβανόμενα έσοδα για τη δική τους επιχείρηση.

Βασικά χαρακτηριστικά του Sophos CISO Advantage v1

Η αρχική κυκλοφορία του Sophos CISO Advantage είναι προγραμματισμένη για τον Οκτώβριο του 2026 και εστιάζει στο να βοηθήσει τους οργανισμούς και τους MSPs να δημιουργήσουν μια κλιμακούμενη προσέγγιση στο «Cyber Program Management».

Οι βασικές δυνατότητες περιλαμβάνουν:

  • Αξιολογήσεις ευθυγραμμισμένες με πλαίσια (frameworks) για τη δημιουργία μίας βάσης στην κυβερνοασφάλεια και ακολούθως τη μέτρηση της ωριμότητας
  • Βαθμολόγηση και καθοδήγηση με τη βοήθεια της τεχνητής νοημοσύνης για την επιτάχυνση της ανάλυσης και την επισήμανση ζητημάτων υψηλής προτεραιότητας
  • Ανάλυση κενών και προτεραιοποιημένες συστάσεις που μετατρέπουν τα ευρήματα σε αξιοποιήσιμα σχέδια δράσης
  • Ιεράρχηση ενεργειών από τεχνητή νοημοσύνη για να στρέψετε πόρους στις περιοχές με τη μεγαλύτερη μείωση κινδύνου
  • Αναφορές για πολλαπλά ακροατήρια, για τεχνικές ομάδες, στελέχη και διοικητικά συμβούλια
  • Αφηγηματικές αναφορές παραγόμενες από τεχνητή νοημοσύνη που μετατρέπουν τα τεχνικά ευρήματα σε αναλύσεις που εστιάζουν στην επιχειρηματικότητα
  • Συγκριτική αξιολόγηση με τον υπόλοιπο κλάδο για την παροχή πλαισίου σχετικά με την απόδοση και την ωριμότητα
  • Αποθήκευση αποδεικτικών στοιχείων και χαρτογράφηση πλαισίων για την υποστήριξη απαιτήσεων συμμόρφωσης, ελέγχου και κυβερνοασφάλισης

Συνολικά, οι παραπάνω δυνατότητες βοηθούν τους οργανισμούς να μεταβούν από το ερώτημα «Που βρισκόμαστε;» στην απάντηση «Τι θα πρέπει να κάνουμε στη συνέχεια;» με αυτοπεποίθηση.

Και στο μέλλον: Sophos CISO Advantage Plus

Το Sophos CISO Advantage v1 θέτει τα θεμέλια στη «Διαχείριση Προγραμμάτων Κυβερνοασφάλειας». Τον Δεκέμβριο, η Sophos σχεδιάζει να εισαγάγει πρόσθετες δυνατότητες μέσω του Sophos CISO Advantage Plus με στόχο να βοηθήσει τους οργανισμούς να εξελιχθούν και από τις περιοδικές αξιολογήσεις και τον ελλιπή προγραμματισμό να προχωρήσουν σε ένα περισσότερο σταθερό μοντέλο ηγεσίας στον κυβερνοχώρο. Οι μελλοντικές βελτιώσεις θα εστιάσουν στη συνεχή αποτελεσματικότητα των μηχανισμών ελέγχου, τη συνεχή παρακολούθηση, τις ροές εργασιών διακυβέρνησης και τη βαθύτερη στρατηγική εμπλοκή. 

Τι να κάνετε στη συνέχεια

Για τους CISOs και τους ηγέτες ασφαλείας

Για περισσότερες πληροφορίες σχετικά με το πως μπορείτε να υιοθετήσετε το Sophos CISO Advantage, μιλήστε με τον διαχειριστή/υπεύθυνο του λογαριασμού σας ή επικοινωνήστε με τη Sophos εδώ. Μπορείτε επίσης να μάθετε περισσότερα μέσω της ιστοσελίδας της Sophos εδώ.

Θα μοιραστούμε περισσότερες πληροφορίες και θα σας βοηθήσουμε να κατανοήσετε τα προβλήματα που λύνει το Sophos CISO Advantage μέσω διαδικτυακών σεμιναρίων που θα ακολουθήσουν αργότερα φέτος. Μείνετε συντονισμένοι για περισσότερα.

Για MSPs και Συνεργάτες

Επισκεφθείτε την πύλη συνεργατών (Partner Portal) για πρόσβαση σε πόρους για την αρχική έκδοση, καθοδήγηση τοποθέτησης και υλικό ενδυνάμωσης σχεδιασμένα για να σας βοηθήσουν να συστήσετε το Sophos CISO Advantage στους πελάτες σας και να δημιουργήσετε νέες προσφορές υπηρεσιών Διαχείρισης Προγραμμάτων Κυβερνοασφάλειας.

Η συζήτηση για την κυβερνοασφάλεια έχει μετατοπιστεί από τους μηχανισμούς ελέγχου στα αποτελέσματα, από τη δραστηριότητα στην απόδοση και από τις λειτουργίες ασφαλείας στην ηγεσία στον κυβερνοχώρο. Το Sophos CISO Advantage είναι σχεδιασμένο να βοηθήσει τόσο τους CISOs όσο και τους MSPs να ηγηθούν αυτής της μετατόπισης.

Πηγή: Sophos

Η εποχή AI είναι εδώ. Τώρα όμως έρχεται και το δύσκολο μέρος: πως βλέπετε, ελέγχετε και ασφαλίζετε τη χρήση της;

Οι εργαζόμενοι χρησιμοποιούν εργαλεία τεχνητής νοημοσύνης ταχύτερα από όσο μπορεί να τα παρακολουθήσει οποιοσδήποτε. Πηγαίος κώδικας, αρχεία πελατών και οικονομικά δεδομένα ρέουν σε εφαρμογές που κανείς δεν ενέκρινε. Πράκτορες (agents) και ενσωματωμένες δυνατότητες τεχνητής νοημοσύνης ενεργούν χωρίς επίβλεψη. Οι ομάδες ασφαλείας αδυνατούν συχνά να δουν ποια τεχνητή νοημοσύνη βρίσκεται σε χρήση, πόσο μάλλον να ελέγξουν πως συμπεριφέρεται ή να προστατεύσουν τα δεδομένα που διακινούνται μέσω αυτής.

Οι αριθμοί έχουν καταστήσει σαφές το κενό που υπάρχει:

  • Το 75% των εργαζομένων χρησιμοποιεί εργαλεία τεχνητής νοημοσύνης που δεν έχουν εγκριθεί από το τμήμα πληροφορικής.
  • Το 82% των οργανισμών ανακάλυψε τουλάχιστον έναν πράκτορα τεχνητής νοημοσύνης ή ροή εργασίας που δεν γνώριζε προηγουμένως.
  • Το 90% των ηγετικών στελεχών πληροφορικής ανησυχεί για τη σκιώδη τεχνητή νοημοσύνη (shadow AI) τόσο από άποψη ιδιωτικότητας όσο και από άποψη ασφάλειας.

Και δεν πρόκειται για κάποιο μελλοντικό πρόβλημα. Συμβαίνει αυτή τη στιγμή, σε κάθε είδος οργανισμού, είτε διαθέτει πλήρες κέντρο επιχειρήσεων ασφαλείας (SOC) είτε δεν διαθέτει καθόλου εξειδικευμένο προσωπικό ασφαλείας.

Νέο Sophos AI Defense

Το Sophos AI Defense βγάζει την τεχνητή νοημοσύνη από τις σκιές, επιτρέποντας σας να βλέπετε, να ελέγχετε και να ασφαλίζετε τη χρήση της τεχνητής νοημοσύνης σε ολόκληρη την επικράτεια σας. Ανακαλύπτει τη δραστηριότητα τεχνητής νοημοσύνης, συμπεριλαμβανομένης της σκιώδους τεχνητής νοημοσύνης, αξιολογεί ποια δραστηριότητα εισάγει πραγματικό ρίσκο, επιβάλλει πολιτική τις στιγμές που έχουν πραγματικά σημασία και τροφοδοτεί σήματα που σχετίζονται με την τεχνητή νοημοσύνη στις ροές εργασιών ασφαλείας που η ομάδα σας ήδη εμπιστεύεται.

Βασισμένο στο Sophos Fusion, το Sophos AI Defense παρέχει πρακτική ασφάλεια τεχνητής νοημοσύνης που μπορείτε από σήμερα κιόλας να υιοθετήσετε, χωρίς νέες πλατφόρμες, πρόσθετα εργαλεία ή κάποια εξειδικευμένη ομάδα ασφάλειας τεχνητής νοημοσύνης.

Σχεδιασμένο για τον τρόπο που οι οργανισμοί χρησιμοποιούν πραγματικά σήμερα το AI

Τα περισσότερα σημερινά εργαλεία ασφάλειας τεχνητής νοημοσύνης είναι σχεδιασμένα για την ασφάλεια μοντέλων, ροών δεδομένων ή πλατφορμών μελλοντικής κατάστασης. Το Sophos AI Defense εστιάζει στον κίνδυνο που αντιμετωπίζετε τώρα: μη διαχειριζόμενη χρήση, τυφλά σημεία και ευαίσθητα δεδομένα που διαρρέουν μέσω καθημερινών εργαλείων τεχνητής νοημοσύνης.

Το Sophos AI Defense σάς επιτρέπει να ανακαλύπτετε τη δραστηριότητα τεχνητής νοημοσύνης σε ολόκληρο το περιβάλλον σας, να αξιολογείτε τι εισάγει πραγματικό κίνδυνο, να επιβάλλετε συγκεκριμένες πολιτικές χρήσης της τεχνητής νοημοσύνης σε κλίμακα και να ανταποκρίνεστε σε απειλές προτού κλιμακωθεί ο αντίκτυπος.

  • Ανακάλυψη. Αποκαλύψτε κάθε πράκτορα (agent), εργαλείο και δραστηριότητα τεχνητής νοημοσύνης σε ολόκληρο το περιβάλλον σας, συμπεριλαμβανομένης της σκιώδους τεχνητής νοημοσύνης (shadow AI) και των αυτόνομων πρακτόρων, ώστε τίποτα να μην εκτελείται εκτός του πεδίου ορατότητάς σας.
  • Αξιολόγηση. Κατανοήστε ποια δραστηριότητα εισάγει πράγματι ρίσκο ή κίνδυνο, συνυπολογίζοντας την ταυτότητα, τα δικαιώματα, τη γεωγραφία, τη πρόσβαση σε δεδομένα και τη συμπεριφορά σε συνάρτηση με το πλαίσιο λειτουργίας, και όχι απομονωμένα.
  • Επιβολή. Εφαρμόστε επεκτάσιμα προστατευτικά όρια που διατηρούν τη χρήση της τεχνητής νοημοσύνης ευθυγραμμισμένη με την πολιτική και τους κανονισμούς, συμπεριλαμβανομένων μηχανισμών ελέγχου σε εντολές (prompts) και στη συμπεριφορά των πρακτόρων, χωρίς να επιβραδύνεται τους ανθρώπους.
  • Απόκριση. Τροφοδοτήστε τη δραστηριότητα τεχνητής νοημοσύνης στις ροές εργασιών ανίχνευσης και απόκρισης ως σήμα ασφαλείας πρώτης κατηγορίας, με τη χρήση των ίδιων σεναρίων στρατηγικής αντιμετώπισης, των ίδιων εργαλείων και διαδρομών κλιμάκωσης που βασίζεστε σήμερα.

Με τη δύναμη του Sophos Fusion

Το Sophos AI Defense αποτελεί μέρος του Sophos Fusion, του πιο ολοκληρωμένου, εγγενώς βασισμένου σε τεχνητή νοημοσύνη (AI-native) αμυντικού συστήματος κυβερνοασφάλειας, το οποίο ενοποιεί την τεχνολογία της Sophos σε μια συντονισμένη, προσαρμοστική άμυνα. Αντί να προσθέτει ένα ακόμη αυτόνομο προϊόν, το Sophos AI Defense επεκτείνει την προστασία που ήδη διαθέτετε για τερματικά, δίκτυο, ταυτότητα και περιηγητή (browser) και την εφαρμόζει στον ταχέως ανερχόμενο κίνδυνο της μη διαχειριζόμενης χρήσης της τεχνητής νοημοσύνης.

Είναι διαθέσιμο ως πρόσθετο (add-on) για τους πελάτες Sophos EDR, Sophos XDR και Sophos MDR στο Sophos Fusion.

Βγάλτε την τεχνητή νοημοσύνη από τις σκιές

Η τεχνητή νοημοσύνη αποτελεί ήδη μέρος του τρόπου με τον οποίο εργάζεται ο οργανισμός σας. Το Sophos AI Defense σάς βοηθά να την υιοθετήσετε και να τη χρησιμοποιήσετε με εμπιστοσύνη, μετατρέποντας την τεχνητή νοημοσύνη από μη διαχειριζόμενη ευθύνη σε ένα ορατό, ελεγχόμενο και ασφαλές μέρος του περιβάλλοντός σας.

Μιλήστε με έναν ειδικό σήμερα ή επισκεφθείτε το sophos.com/ai-defense για να μάθετε περισσότερα.

Πηγή: Sophos

Οι ομάδες ασφαλείας βρίσκονται αντιμέτωπες με πολλά αυτή τη περίοδο. Οι επιθέσεις εξελίσσονται ταχύτερα, τα περιβάλλοντα πληροφορικής γίνονται όλο και πιο σύνθετα και από πολλές ομάδες ζητείται να κάνουν περισσότερα και με λιγότερους πόρους.

Ακριβώς για αυτόν τον λόγο, στη Sophos είναι ενθουσιασμένοι που η εταιρεία αναδείχθηκε «Leader» στην έκθεση IDC MarketScape for Worldwide Managed Detection and Response Services (υπηρεσίες διαχειριζόμενης ανίχνευσης και απόκρισης) για το μεσαίο τμήμα της αγοράς για το 2026 (#US52992326, Ιούλιος 2026).

Στην έκθεση IDC MarketScape αξιολογούνται οι πάροχοι MDR βάσει τόσο των τρεχουσών δυνατοτήτων τους όσο και βάσει της μελλοντικής στρατηγικής, εξετάζοντας πόσο καλά οι προμηθευτές βοηθούν τους οργανισμούς να ανιχνεύουν, να διερευνούν και να ανταποκρίνονται σε απειλές σε ολοένα και πιο σύνθετα περιβάλλοντα. Ειδικά για τους οργανισμούς της μεσαίας αγοράς, πιστεύουμε ότι η έκθεση προσφέρει μια χρήσιμη εικόνα σχετικά με το ποιοι πάροχοι μπορούν να προσφέρουν ισχυρά αποτελέσματα ασφαλείας χωρίς να προσθέτουν αδικαιολόγητο επιχειρησιακό φόρτο.

Πιστεύουμε ότι αυτή η αναγνώριση αντικατοπτρίζει την εργασία που κάνουμε για να βοηθήσουμε τους οργανισμούς να ενισχύσουν τις άμυνές τους με λειτουργίες/ επιχειρήσεις ασφαλείας καθοδηγούμενες από πληροφορίες απειλών, ευέλικτα μοντέλα υπηρεσιών και ανοικτές αρχιτεκτονικές ασφαλείας που μπορούν να λειτουργούν με τα υπάρχοντα εργαλεία τους.

Σύμφωνα με την έκθεση IDC MarketScape:

«Οργανισμοί οποιουδήποτε μεγέθους που αναζητούν μια υπηρεσία διαχειριζόμενης ανίχνευσης και απόκρισης με βαθιά και αποκλειστική πληροφόρηση απειλών, ευέλικτα μοντέλα συνδιαχείρισης και μια ουδέτερη ως προς τον προμηθευτή πλατφόρμα που προσαρμόζεται στις υπάρχουσες επενδύσεις ασφαλείας τους, θα πρέπει να λάβουν υπόψη τους την προσφορά MDR της Sophos».

Επιχειρήσεις ασφαλείας σχεδιασμένες για το σημερινό τοπίο απειλών

Το Sophos MDR προστατεύει περισσότερους από 40.000 πελάτες παγκοσμίως μέσω ενός παγκοσμίως κατανεμημένου μοντέλου επιχειρήσεων ασφαλείας που υποστηρίζεται από την ομάδα Sophos X-Ops που συνδυάζει πληροφορίες απειλών, καταδίωξη απειλών (threat hunting), μηχανική ανίχνευσης και παροχή διαχειριζόμενων υπηρεσιών.

Η προσέγγισή της Sophos είναι απλή: τα καλύτερα αποτελέσματα ασφαλείας προέρχονται από τον συνδυασμό της τεχνητής νοημοσύνης (AI) με την ανθρώπινη εμπειρογνωμοσύνη. Το Sophos MDR χρησιμοποιεί πράκτορες τεχνητής νοημοσύνης για την αυτοματοποίηση των διερευνήσεων και των επιχειρησιακών ροών εργασίας, ώστε οι αναλυτές να μπορούν να παραμένουν αφοσιωμένοι σε αποφάσεις υψηλού ρίσκου, σε νέες απειλές, στην καταδίωξη απειλών και στην καθοδήγηση των πελατών.

Οι πελάτες λοιπόν είναι σε θέση να αξιοποιήσουν επιχειρήσεις ασφαλείας που κινούνται και κλιμακώνονται γρήγορα διατηρώντας παράλληλα την ανθρώπινη επίβλεψη και εμπειρογνωμοσύνη που περιμένουν από μια διαχειριζόμενη υπηρεσία. Σήμερα, το 52% των περιστατικών MDR επιλύεται εξ ολοκλήρου από την τεχνητή νοημοσύνη ενώ οι εξουσιοδοτημένες πλήρως αυτοματοποιημένες ανταποκρίσεις μπορούν να πραγματοποιηθούν σε μόλις 89 δευτερόλεπτα.

Ανοιχτό, ευέλικτο και σχεδιασμένο να λειτουργεί με το περιβάλλον σας

Το περιβάλλον κάθε οργανισμού είναι διαφορετικό. Το Sophos MDR είναι σχεδιασμένο για να υποστηρίζει πηγές τηλεμετρίας τόσο της Sophos όσο και τρίτων κατασκευαστών σε τερματικές συσκευές, δίκτυα, νέφος, ηλεκτρονικό ταχυδρομείο και περιβάλλοντα ταυτοτήτων. Η ανεξάρτητη από προμηθευτές αρχιτεκτονική βοηθά τους οργανισμούς να αντλήσουν μεγαλύτερη αξία από τις επενδύσεις ασφαλείας που ήδη διαθέτουν αντί να τους εξαναγκάζει να ξεκινήσουν από την αρχή.

Οι πελάτες μπορούν να επιλέξουν το επίπεδο εμπλοκής που τους ταιριάζει καλύτερα, από υποστήριξη μόνο ειδοποιήσεων έως συνεργατικές διερευνήσεις και πλήρη εξουσιοδότηση ανταπόκρισης. Άλλες αρθρωτές (modular) δυνατότητες, συμπεριλαμβανομένης της διαχείρισης έκθεσης σε κινδύνους, του SIEM επόμενης γενιάς και της ανίχνευσης και ανταπόκρισης σε απειλές για την ταυτότητα διευκολύνουν επίσης την επέκταση της κάλυψης καθώς οι ανάγκες σας αλλάζουν.

Πληροφόρηση που δυναμώνει με κάθε απειλή που παρατηρείται

Η πληροφόρηση απειλών (threat intelligence) τροφοδοτεί τις ανιχνεύσεις, τις καταδιώξεις απειλών και τις ενέργειες απόκρισης που βοηθούν το Sophos MDR να προστατεύει πελάτες σε όλο τον κόσμο. Η μονάδα αντιμετώπισης απειλών Sophos X-Ops παρακολουθεί χειριστές ransomware, μεσίτες αρχικής πρόσβασης και παράγοντες απειλής με κρατική υποστήριξη παράγοντας πληροφόρηση που τροφοδοτεί απευθείας τη μηχανική ανίχνευσης, την καταδίωξη απειλών και τα σχέδια και τις στρατηγικές ανταπόκρισης.

Σε συνδυασμό με την ορατότητα που έχει η Sophos σε μια μεγάλη παγκόσμια βάση πελατών με περισσότερους από 625.000 προστατευμένους οργανισμούς, η συγκεκριμένη πληροφόρηση μας βοηθά να μετατρέπουμε γρήγορα τις ανερχόμενες απειλές σε προστασίες, ανιχνεύσεις και ενέργειες ανταπόκρισης για πελάτες σε όλο τον κόσμο. Όλα σε πραγματικό χρόνο, και όλα χωρίς να απαιτείται fine-tuning.

Το MDR ως μέρος ενός ευρύτερου συστήματος άμυνας

Η συγκεκριμένη αναγνώριση από την έκθεση IDC MarketScape έρχεται σε μια συναρπαστική στιγμή για τη Sophos.

Με την έναρξη του Sophos Fusion, του πιο ολοκληρωμένου, εγγενώς βασισμένου σε τεχνητή νοημοσύνη (AI-native) αμυντικού συστήματος κυβερνοασφάλειας στον κλάδο, συγκεντρώνουμε τερματικές συσκευές, δίκτυο, ηλεκτρονικό ταχυδρομείο, νέφος, ταυτότητες, επιχειρήσεις ασφαλείας και συμβουλευτικές υπηρεσίες μέσα σε μια ενιαία συνδεδεμένη αρχιτεκτονική.

Κατασκευασμένο για ένα τοπίο απειλών που έχει αναδιαμορφωθεί από την Τεχνητή Νοημοσύνη, το Sophos Fusion συνδυάζει κοινό πλαίσιο, συγχρονισμένες επιχειρήσεις ασφαλείας, πράκτορες Τεχνητής Νοημοσύνης (agentic AI) και πληροφόρηση που συσσωρεύεται στα περιβάλλοντα που προστατεύει. Καθώς το Sophos Fusion εξελίσσεται, οι πελάτες θα αποκτούν βαθύτερη ενοποίηση με το MDR, τη διαχείριση έκθεσης σε κινδύνους, την προστασία ταυτότητας, το SIEM επόμενης γενιάς, τη διοικητική καθοδήγηση και την προληπτική μείωση κινδύνου.

Μάθετε περισσότερα

Κάντε κλικ εδώ για να διαβάσετε το απόσπασμα της έκθεσης. Για οργανισμούς που αναζητούν μια υπηρεσία διαχειριζόμενης ανίχνευσης και ανταπόκρισης που συνδυάζει βαθιά πληροφόρηση απειλών, ευέλικτα μοντέλα συνεργασίας και μια προσέγγιση ανοιχτής πλατφόρμας, πιστεύουμε ότι αυτή η τελευταία αναγνώριση από την έκθεση IDC MarketScape ενισχύει τη δύναμη του Sophos MDR.

Πηγή: Sophos