Що сталося
Proofpoint представив AI SOC Analyst Agent, створений на основі моделей OpenAI Daybreak, повідомляє SecurityBrief Asia. Він працює зі сповіщеннями Proofpoint, журналами, подіями запобігання втраті даних і сигналами ризику користувача, допомагаючи аналітикам досліджувати загрози, виконувати запланований аналіз і створювати звіти про ескалацію. Продукт наразі знаходиться в приватному попередньому перегляді для вибраних клієнтів бета-версії; ціноутворення та ширший доступ не були задокументовані.
SecurityBrief Asia повідомляє, що SOC Analyst Agent є першим комерційним продуктом Proofpoint, розробленим через Daybreak Defense Network OpenAI. Агент використовує моделі OpenAI Daybreak у робочих процесах Proofpoint і перетворює запитання природною мовою на висновки та запропоновані наступні кроки.
Повідомлені функції охоплюють розслідування природною мовою підключених продуктів Proofpoint, запланований повторюваний аналіз для полювання на загрози та розслідування безпеки даних, а також звітування про ескалацію, що надається відповідним аналітикам. Заявлені джерела даних включають сповіщення, журнали, події запобігання втраті даних і сигнали ризику для користувача.
У звіті йдеться, що висновки пов’язані з вихідними даними, щоб аналітики могли перевірити рекомендації. Агент самостійно не змінює облікові записи, не містить загроз і не запускає інші послідовні кроки виправлення. Керівники Proofpoint і керівник глобального кібер-партнерства OpenAI описали продукт як такий, що призначений для прискорення розслідувань, зберігаючи людське судження.
Продукт знаходиться в приватному попередньому перегляді з вибраною групою бета-клієнтів. SecurityBrief Asia повідомляє, що загальна доступність очікується до кінця третього кварталу 2026 року. Ціна, модель остаточного доступу чи географічна доступність не надаються.
Деталі джерела: securitybrief.asia ↗
Чому це важливо
Запуск ілюструє практичне корпоративне використання штучного інтелекту в кібербезпеці: скорочення ручної роботи з кореляції сповіщень і пов’язаних доказів, зберігаючи людський контроль над виправленням. Якщо звітний робочий процес працює надійно, це може допомогти групам безпеки обробляти більші обсяги попереджень, не дозволяючи системі штучного інтелекту вимикати облікові записи, стримувати загрози або вносити інші непрямі зміни автономно. Однак звіт не містить незалежних результатів ефективності, результатів для клієнтів або доказів того, що агент покращує час виявлення або реакції.
Групи безпеки зазвичай працюють із кількома консолями та різними типами даних. Інтерфейс природною мовою, який корелює власні сигнали Proofpoint, може зменшити написання запитів і повторюваний збір контексту, особливо для організацій, які вже використовують продукти Proofpoint для захисту електронної пошти, запобігання втраті даних або ризиків для користувачів.
Зберігання остаточних рішень щодо виправлення з людьми обмежує миттєвий вплив помилкових спрацьовувань, відсутності контексту або неправильних рекомендацій. Цей запобіжний захід не усуває ризик: аналітики все ще можуть надмірно довіряти системі, і звіт не пояснює, як оцінюються рекомендації, як часто вони помилкові або як система поводиться, коли її вихідні дані неповні.
Proofpoint цитує свій звіт про безпеку даних за 2025 рік, у якому зазначено, що 54% організацій уже використовують інструменти, розширені штучним інтелектом, для сортування та дослідження сповіщень. Ця цифра є заявою, опублікованою Proofpoint, не підтвердженою незалежно тут, і стаття не містить порівняльного тестування цього нового агента.
Інтерактивний механізм: як він насправді працює
Дослідіть технологію, що лежить в основі цієї розробки, в інтерактивному режимі.
crm_get_transaction(id='4092').An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?
Що дивитися далі
Ключові питання полягають у тому, чи розширить доступ Proofpoint до кінця третього кварталу 2026 року, скільки буде коштувати продукт і як користувачі бета-версії оцінюють його точність і корисність. Команди безпеки також повинні перевірити можливість відстеження джерела, дозволи, записи аудиту, елементи керування обробкою даних і режими збоїв, перш ніж покладатися на його рекомендації.
SecurityBrief Asia повідомляє, що загальна доступність очікується до кінця третього кварталу 2026 року, але ця дата не є гарантією. Слідкуйте за офіційним оголошенням про випуск із зазначенням відповідних клієнтів, вимог до розгортання, підтримуваних продуктів Proofpoint і регіональної доступності.
Ціна невідома. У звіті також не повідомляється, чи буде доступ надаватися в комплекті з існуючими підписками Proofpoint, продаватися як доповнення або ціна залежно від використання.
Незалежні оцінки або оцінки під керівництвом клієнта допоможуть визначити, чи покращує агент швидкість розслідування, зменшує навантаження на аналітика чи створює неприйнятні помилкові результати. Важливі деталі реалізації, які ще відсутні, включають збереження, керування моделлю, можливість перевірки та межі дозволів аналітиків.