Όταν τα πρωτοπόρα μοντέλα τεχνητής νοημοσύνης ξεπέρασαν ένα νέο όριο δυνατοτήτων προς τα τέλη του περασμένου έτους -αναπτύσσοντας το είδος της ικανότητας που επιτρέπει σε σχεδόν οποιονδήποτε αντίπαλο να δημιουργήσει λειτουργικό κώδικα εκμετάλλευσης τρωτών σημείων, να επινοήσει πειστική κοινωνική μηχανική σε κλίμακα και να πραγματοποιήσει αλυσιδωτές επιθέσεις που ξεπερνούν τα όρια των προϊόντων ασφαλείας αυτόνομα -το τοπίο των απειλών δεν εξελίχθηκε απλώς̇ επιταχύνθηκε σε μια εντελώς διαφορετική κατηγορία.
Η ταχύτητα, η κλίμακα και το πεδίο εφαρμογής των επιθέσεων μετατοπίστηκαν υπέρ του αντιπάλου ταυτόχρονα. Παραβιάσεις που άλλοτε εκτυλίσσονταν σε διάστημα ημερών και ωρών, τώρα πραγματοποιούνται σε λεπτά και δευτερόλεπτα. Οι εκστρατείες πολλαπλών σταδίων που κάποτε απαιτούσαν πόρους επιπέδου κρατικής υποστήριξης είναι πλέον προσβάσιμες από οποιονδήποτε σχεδόν. Επιπλέον, κάθε πράκτορας τεχνητής νοημοσύνης (AI agent), κάθε αυτοματοποιημένη ροή εργασίας που υϊοθετεί ένας οργανισμός για να αυξήσει την παραγωγικότητά του, ταυτόχρονα «χάρισε» στους αντιπάλους μια νέα επιφάνεια επίθεσης.
Οι άμυνες στις οποίες οι περισσότεροι οργανισμοί βασίζονται σήμερα σχεδιάστηκαν για μία διαφορετική απειλή. Όχι απλώς για μια παλαιότερη απειλή. Για μια διαφορετική απειλή από δομικής άποψης.
Όταν οι επιθέσεις κινούνται με την ταχύτητα των μηχανών, οι οργανισμοί που ευδοκιμούν δεν είναι εκείνοι με τα περισσότερα προϊόντα. Είναι εκείνοι που η άμυνα τους γίνεται εξυπνότερη κάθε φορά που αντιμετωπίζει μια απειλή και μεταδίδει αυτή τη γνώση σε κάθε άλλο πελάτη του συστήματος.
Το πρόβλημα της στοίβας
Για 40 χρόνια, ο κλάδος της κυβερνοασφάλειας είχε ένα αξιόπιστο εγχειρίδιο: για κάθε νέα κατηγορία απειλής σχεδιαζόταν ένα νέο προϊόν. Νέα απειλή, νέο εργαλείο. Νέο κενό, νέος προμηθευτής. Το αποτέλεσμα; Η μέση επιχείρηση σήμερα διαχειρίζεται περισσότερα από 45 ξεχωριστά προϊόντα ασφαλείας.
Το πρόβλημα με αυτόν τον αριθμό δεν είναι το κόστος και η πολυπλοκότητα, αν και αυτά αποτελούν επίσης μία πραγματικότητα. Είναι το τι συμβαίνει στις πληροφορίες ασφαλείας (intelligence) όταν είναι κατακερματισμένες σε 45 διαφορετικά σιλό. Η προστασία τερματικών (endpoint) δεν γνωρίζει «τι είδε» το τείχος προστασίας. Η πύλη ηλεκτρονικού ταχυδρομείου δεν ενημερώνει το επίπεδο ταυτότητας (identity layer) για αυτό που ανίχνευσε. Κάθε εργαλείο μαθαίνει μόνο του. Τίποτα δεν χτίζεται πάνω σε ότι προηγήθηκε.
Όταν οι επιθέσεις κινούνται με ταχύτητα μηχανής και εκτελούνται ταυτόχρονα σε επίπεδο τερματικών συσκευών, υπολογιστικού νέφους (cloud), ταυτότητας, δικτύου και ηλεκτρονικού ταχυδρομείου σε μια συντονισμένη ώθηση, μια άμυνα που συσχετίζει αυτά τα σήματα χειροκίνητα -αν τα συσχετίζει καν- δεν είναι άμυνα. Είναι μια πολύ ακριβή… νεκροψία. Το μοντέλο της στοίβας προϋποθέτει ότι ένας ανθρώπινος αναλυτής μπορεί να συνδέσει τα δεδομένα μεταξύ αυτών των 45 εργαλείων αρκετά γρήγορα για να κάνει τη διαφορά. Στον παλιό κόσμο, ο οποίος βασιζόταν σε μια πιο αργή και δομικά διαφορετική απειλή, η παραπάνω προσέγγιση ήταν λειτουργική. Πλέον όμως, δεν είναι βιώσιμη.
Με τα SIEM και XDR το ένστικτο μας ήταν σωστό
Αξίζει να δώσουμε τα εύσημα στον κλάδο. Δεν αναγνώρισε απλώς το πρόβλημα του κατακερματισμού αλλά δημιούργησε δύο τεχνολογίες για να το αντιμετωπίσει: τα SIEM και XDR. Το SIEM ξεκίνησε με σκοπό να συγκεντρώσει κάθε αρχείο καταγραφής (log) σε ένα μέρος. Το πρώτο κύμα του XDR ξεκίνησε με σκοπό τη συσχέτιση των ανιχνεύσεων μεταξύ των εργαλείων.
Και τα δύο απέδειξαν ότι το ένστικτο μας ήταν σωστό. Και τα δύο αποτελούν πραγματικές δυνατότητες. Πράγματι, και οι δύο λύσεις αποτελούν απαραίτητα στοιχεία ενός αμυντικού συστήματος και η Sophos παρέχει και τα δύο σήμερα. Αυτό ωστόσο που κατέστη σαφές μετά από μία δεκαετία εφαρμογής τους είναι το εξής: ούτε καθένα από μόνο του αλλά ούτε και τα δύο μαζί δεν μπορούν να προσεγγίζουν το σύνολο των δυνατοτήτων που απαιτεί η σημερινή εποχή.
Το SIEM συγκεντρώνει δεδομένα εκ των υστέρων. Συλλέγει αρχεία καταγραφής από προϊόντα που εξακολουθούν να είναι ξένα μεταξύ τους και στη συνέχεια ζητά από έναν αναλυτή να βγάλει νόημα από τον σωρό. Το πρώιμο XDR συσχέτιζε ειδοποιήσεις αλλά μόνο μεταξύ των εργαλείων που τύχαινε να προέρχονται από έναν και μόνο προμηθευτή και μόνο αφότου κάθε εργαλείο είχε ήδη αποφασίσει, από μόνο του, τι είχε σημασία. Η συγκέντρωση δεδομένων (aggregation) δεν είναι αρχιτεκτονική. Η συγκέντρωση δεδομένων σε ένα κοινό παράθυρο δεν κάνει τις πηγές να έχουν επίγνωση η μία της άλλης, και δεν τις επιτρέπει να ενεργούν ως ένα ενιαίο σύνολο.
Ένα αμυντικό σύστημα είναι διαφορετικό ως προς το είδος, όχι ως προς τον βαθμό. Τα SIEM και XDR λειτουργούν εντός αυτού ως δυνατότητες, όχι ως το ανώτατο όριο όσων μπορεί να κάνει το σύστημα. Τα σημεία ελέγχου (control points) μοιράζονται ένα ενιαίο επίπεδο δεδομένων από τη στιγμή που γεννιέται ένα σήμα και όχι αφότου καταλήξει σε μια αποθήκη δεδομένων. Το ένα καθοδηγεί και ενημερώνει τις αποφάσεις του άλλου σε πραγματικό χρόνο, όχι μέσω μίας αναφοράς που διαβάζει ένας αναλυτής εκ των υστέρων. Αυτή είναι η γραμμή που διαχωρίζει τη συλλογή πληροφοριών ασφαλείας και την επιχειρησιακή λειτουργίας βάσει αυτών. Το SIEM και το XDR συλλέγουν και συσχετίζουν. Το αμυντικό σύστημα ενεργεί.
Το πραγματικό κενό δυνατοτήτων
Με περίπου 359 εκατομμύρια επιχειρήσεις στον κόσμο, λιγότερες από 35.000 διαθέτουν CISO ή επικεφαλής ασφαλείας. 35.000 διαθέτουν CISO. Αυτή η αναλογία -ένας CISO για κάθε 10.000 οργανισμούς- βρίσκεται στον πυρήνα αυτής της αποτυχίας του κλάδου να συμβαδίσει με τη σοβαρότητα της απειλής.
Το όριο ανέχειας της κυβερνοασφάλειας (cybersecurity poverty line) είναι αυτό που συμβαίνει όταν οι οργανισμοί δεν μπορούν να μετατρέψουν την τεχνολογία ασφαλείας τους σε λειτουργική άμυνα. Και δεν καθορίζεται μόνο από το μέγεθος ή τον προϋπολογισμό. Υπάρχουν οργανισμοί με καλή χρηματοδότηση που βρίσκονται πολύ κάτω από αυτό, και περιφερειακές εταιρείες 200 ατόμων να λειτουργούν πολύ πάνω από αυτό.
Καθορίζεται από τη στρατηγική ικανότητα: την ικανότητα σωστής ρύθμισης των μηχανισμών ελέγχου, της διαρκούς παρακολούθησής του, του ελέγχου της σωστής λειτουργίας τους, και της βελτίωσής τους με την πάροδο του χρόνου. Η τεχνητή νοημοσύνη κατέστησε αυτό το κενό τόσο περισσότερο επικίνδυνο όσο και -για πρώτη φορά- πραγματικά γεφυρώσιμο. Περισσότερο επικίνδυνο επειδή οι επιτιθέμενοι υϊοθέτησαν αμέσως την τεχνητή νοημοσύνη ως μια άμεση, δωρεάν αναβάθμιση. Γεφυρώσιμο επειδή οι ίδιες δυνατότητες τεχνητής νοημοσύνης που επιταχύνουν τις επιθέσεις μπορούν επίσης να επιταχύνουν και την άμυνα, εφόσον βεβαίως η τελευταία έχει σχεδιαστεί ως μέρος της αρχιτεκτονικής και δεν έχει προστεθεί εκ των υστέρων ως χαρακτηριστικό.
Παρουσιάζοντας το Sophos Fusion
Πρόσφατα, η Sophos παρουσίασε το Sophos Fusion, το πιο ολοκληρωμένο, εγγενώς βασισμένο σε τεχνητή νοημοσύνη (AI-native) αμυντικό σύστημα κυβερνοασφάλειας στον κλάδο.
Το Sophos Fusion είναι η εξέλιξη αυτού που στον κλάδο ονομάζαμε «πλατφόρμα». Είναι μια ενιαία, ανοικτή αρχιτεκτονική όπου κάθε σημείο ελέγχου -τερματικό, τείχος προστασίας, ηλεκτρονικό ταχυδρομείο, υπολογιστικό νέφος, δίκτυο, ταυτότητα, λειτουργίες ασφαλείας κ.ά.-μοιράζεται τα ίδια δεδομένα, τις ίδιες πληροφορίες ασφαλείας και ανταποκρίνεται ως ένα ενιαίο σύνολο.
Αυτό που το καθιστά διαφορετικό από τις πλατφόρμες που πωλούν οι ανταγωνιστές είναι η υποκείμενη αρχιτεκτονική:
- Μία ενιαία λίμνη πλαισίου (unified context lake) όπου κάθε σήμα από κάθε σημείο ελέγχου ρέει σε ένα κοινό επίπεδο δεδομένων σε πραγματικό χρόνο. Χωρίς καθυστέρηση συγκέντρωσης. Χωρίς σιλό. Ολόκληρο το σύστημα βλέπει ακριβώς αυτό που βλέπει οποιοδήποτε μεμονωμένο τμήμα.
- Το Synchronized Security™ είναι ο συνδετικός ιστός που μετατρέπει τις κοινές πληροφορίες και γνώσεις σε συντονισμένη απόκριση. Μία ανίχνευση σε μία τερματική συσκευή πυροδοτεί μια συντονισμένη απόκριση στο τείχος προστασίας, μια παραβιασμένη ταυτότητα κλειδώνει την πρόσβαση σε όλο το περιβάλλον και ένα ύποπτο μήνυμα ηλεκτρονικού ταχυδρομείου αυξάνει το επίπεδο ελέγχου παντού. Ανίχνευση οπουδήποτε, απόκριση παντού.
- Πρακτορική αυτονομία (agentic autonomy) με ανθρώπινη κρίση. Το σύστημα μπορεί να ανιχνεύει, να διερευνά και να ανταποκρίνεται χωρίς ανθρώπινη καθοδήγηση λειτουργώντας εντός των ορίων που καθορίζουν και βαθμονομούν συνεχώς οι αναλυτές Sophos MDR. Δεν πρόκειται για έναν αυτοματισμό που αντικαθιστά την ανθρώπινη ιδιοκτησία. Είναι η τεχνητή νοημοσύνη που συλλογίζεται πάνω σε πρωτόγνωρες καταστάσεις, με τους ανθρώπους να διακυβερνούν το όριο εμπιστοσύνης.
- Σωρευτική νοημοσύνη (compounding intelligence). Κάθε απειλή που εντοπίζεται σε περισσότερους από 625.000 προστατευμένους οργανισμούς από τη Sophos ανατροφοδοτείται στο σύστημα. Ένας νέος πελάτης δεν ξεκινά από το μηδέν· κληρονομεί όφελος από κάθε απειλή που έχει δει ποτέ το σύστημα.
Η Sophos έχει καταστήσει επίσης σαφές τι δεν είναι: ένα κλειστό σύστημα. Περισσότερες από 500 ενσωματώσεις τρίτων τροφοδοτούν το ίδιο κοινό επίπεδο δεδομένων. Η τηλεμετρία απειλών από τα υπάρχοντα εργαλεία προστασίας τερματικών συσκευών, τα τείχη προστασίας ή προστασίας ταυτότητας ενός πελάτη και από έναν τεράστιο αριθμό προμηθευτών ρέει στην ίδια λίμνη πλαισίου με τα δεδομένα και τη «γνώση» από τις λύσεις της Sophos, στην ίδια μηχανή συσχέτισης και στην ίδια ομάδα MDR. Εγγενές εκεί όπου έχει σημασία. Ανοιχτό όπου το χρειάζεται ο πελάτης.
Η εξέλιξη του Sophos Central
Το Sophos Fusion είναι η εξέλιξη του Sophos Central, ανασχεδιασμένο για την εποχή της τεχνητής νοημοσύνης. Όλοι οι πελάτες της Sophos αποτελούν ήδη μέρος του Sophos Fusion και επωφελούνται ήδη από απαράμιλλη προστασία έναντι απειλών που κινούνται με την ταχύτητα μηχανής. Κατά τους επόμενους μήνες, οι χρήστες θα δουν το Sophos Central να εξελίσσεται από άποψη διεπαφής/περιβάλλοντος χρήσης σε Sophos Fusion καθώς εφαρμόζουμε τη νέα ονοματολογία, χωρίς να απαιτείται καμία ενέργεια από πελάτες ή συνεργάτες.
Αποδεδειγμένη προστασία
Η Sophos λειτουργεί το μεγαλύτερο πρακτορικό SOC στον κόσμο βασισμένη στο Sophos Fusion. Το 52% των περιπτώσεων αντιμετωπίζεται εξ ολοκλήρου από τεχνητή νοημοσύνη, χωρίς να απαιτείται ανθρώπινη παρέμβαση. Ο μέσος χρόνος από την ειδοποίηση έως μια πλήρως αυτοματοποιημένη απόκριση είναι 89 δευτερόλεπτα. Δεν μετράμε πλέον τον χρόνο απόκρισης του MDR σε λεπτά. Τον μετράμε σε δευτερόλεπτα.
Η αγορά επιβεβαιώνει επίσης αυτό που έχουμε δημιουργήσει. Στις αναφορές Summer 2026 της G2– οι οποίες βασίζονται εξ ολοκλήρου σε επαληθευμένες κριτικές πελατών- η Sophos κατέλαβε την πρώτη θέση στα Endpoint, EDR, XDR, MDR και Firewall σε μία μόνο σεζόν. Κανένας άλλος προμηθευτής δεν το έχει καταφέρει αυτό και στις πέντε κατηγορίες ταυτόχρονα.
Η Sophos είναι επίσης ο μοναδικός προμηθευτής που αναγνωρίστηκε ως Gartner® Peer Insights™ Customers’ Choice στις κατηγορίες Email Security, Endpoint Protection Platforms, Managed Detection and Response, Extended Detection and Response καθώς και στα Network Firewalls. Οι παραπάνω διακρίσεις αντικατοπτρίζουν αυτό που έχει τη μεγαλύτερη σημασία: τους πελάτες που επιλέγουν σταθερά τη Sophos για προστασία, ανίχνευση και απόκριση σε ολόκληρο το περιβάλλον κυβερνοασφαλείας τους.
Τι έρχεται
Το Sophos Fusion είναι διαθέσιμο από τώρα ωστόσο η επέκταση του συστήματος αναμένεται να προχωρήσει γρήγορα μέσα στους επόμενους μήνες.
Από τα μέσα Αυγούστου θα κυκλοφορήσουμε σημαντικές βελτιώσεις στην υπηρεσία Sophos MDR, μία σημαντική αναβάθμιση του Sophos XDR που τροφοδοτείται από τα αναλυτικά στοιχεία Secureworks Taegis και μια νέα προσφορά Next-Gen SIEM.
Το Sophos Next-Gen SIEM αξίζει ιδιαίτερης προσοχής: η τιμολόγησή του γίνεται βάσει χρηστών και διακομιστών και όχι βάσει του όγκου δεδομένων, γεγονός που εξαλείφει το αντικίνητρο που οδηγεί τις ομάδες ασφαλείας να περιορίζουν την τηλεμετρία που εισάγουν και να αφήνουν εσκεμμένα τυφλά σημεία στην κάλυψή τους προκειμένου να μην αντιμετωπίσουν ανυπολόγιστα κόστη.
Τον Οκτώβριο, καταφθάνουν δύο ακόμη δυνατότητες. Το Sophos AI Defense παρέχει στους οργανισμούς ορατότητα, έλεγχο και προστασία σε κάθε εργαλείο τεχνητής νοημοσύνης στο περιβάλλον τους, συμπεριλαμβανομένης της σκιώδους τεχνητής νοημοσύνης (shadow AI και βασίζεται σε δυνατότητες που υπάρχουν ήδη μέσα στο σύστημα. Και το Sophos CISO Advantage κλιμακώνει την καθοδήγηση επιπέδου CISO σε κάθε οργανισμό, με ή χωρίς CISO, παρέχοντας συνεχή επαλήθευση των ελέγχων, χαρτογράφηση συμμόρφωσης, συγκριτική αξιολόγηση με ομότιμους (peer benchmarking) και έτοιμη για στελέχη αξιολόγηση κινδύνου. Για τους οργανισμούς κάτω από το όριο ανέχειας κυβερνοασφαλείας που δεν είχαν ποτέ πρόσβαση σε αυτού του είδους τη στρατηγική ικανότητα, το Sophos CISO Advantage μεταμορφώνει το τι είναι εφικτό.
Μια άμυνα με σωρευτική ισχύ
Για δεκαετίες, ο κλάδος έλεγε στους πελάτες ότι περισσότερα εργαλεία σήμαιναν καλύτερη ασφάλεια. Η εποχή της τεχνητής νοημοσύνης αποκάλυψε πλήρως το ψέμα αυτής της υπόθεσης. Το πλεονέκτημα ανήκει στους οργανισμούς με συντονισμένη άμυνα που βλέπει κάθε σήμα, μαθαίνει από κάθε απειλή και ανταποκρίνεται ως ένα ενιαίο σύνολο.
Αυτό απαιτεί μια θεμελιωδώς διαφορετική αρχιτεκτονική, την οποία η πλειονότητα των κορυφαίων παρόχων κυβερνοασφάλειας απέτυχε να κατασκευάσει πλήρως. Το Sophos Fusion είναι μία αρχιτεκτονική που η Sophos οικοδόμησε μετά από πολλά χρόνια προσπάθειας. Η εποχή της τεχνητής νοημοσύνης την κατέστησε απαραίτητη.
Το έργο που έχουμε επιτελέσει, από τις βραβευμένες δυνατότητες των προϊόντων μας έως την εξαγορά της Secureworks και το πρακτορικό SOC που λειτουργούμε σήμερα, την κατέστησε εφικτή.
Η στοίβα είχε μια καλή πορεία. Αυτό που ακολουθεί είναι ένα σύστημα.
Πηγή: Sophos
Πιστεύουμε ότι αυτή η διάκριση «Επιλογή Πελατών» για την Ασφάλεια Ηλεκτρονικού Ταχυδρομείου αντικατοπτρίζει την αποστολή του Sophos Email να παρέχει ισχυρή προστασία έναντι των προηγμένων απειλών ηλεκτρονικού ταχυδρομείου, απλή εφαρμογή και καθημερινή χρηστικότητα. Αυτή η διάκριση Customers’ Choice έρχεται να προστεθεί στις υπάρχουσες διακρίσεις Customers’ Choice της Sophos που καλύπτουν τους τομείς 
