Rozhovory

Aviad Hasnis, CTO společnosti Cynet – Interview Series

mm
Přidejte Unite.AI mezi své preferované zdroje na Google

Aviad Hasnis, CTO ve společnosti Cynet Security, vede technologickou strategii společnosti v oblasti kybernetické bezpečnosti, včetně vývoje platformy pro rozšířenou detekci a reakci (XDR), výzkumu hrozeb a spravovaných služeb detekce a reakce (MDR). Předtím, než nastoupil do Cynet, zastával seniorní pozice v oblasti kybernetické bezpečnosti v Izraelských obranných silách a má pokročilé tituly v oboru inženýrství a fyziky z Technionu.

Cynet Security nabízí komplexní automatizovanou platformu kybernetické bezpečnosti, která je navržena tak, aby zjednodušila ochranu malých a středních organizací. Jejich řešení integruje bezpečnost koncových bodů, sítě, uživatelů, e-mailu a cloudu s vestavěnou automatizací, funkcemi XDR a 24/7 podporou MDR.

Kybernetická bezpečnost je neustále se vyvíjející obor. Jak udržujete rovnováhu mezi udržením se v čele hrozeb a udržením řešení uživatelsky přívětivých a dostupných pro malé a střední podniky?

Štíhlé bezpečnostní týmy malých a středních podniků musí čelit stejným hrozbám, jako ty, kterým čelí společnosti z žebříčku Fortune 500 — ale s menšími personálními, zdrojovými a rozpočtovými možnostmi. Vzhledem k tomu, že kybernetické útoky rostou co do počtu a složitosti, lídři malých a středních podniků požadují zjednodušené, automatizované a konsolidované bezpečnostní řešení, aby snížili složitost a zlepšili ochranu.

V Cynet, můj tým záměrně vytvořil komplexní platformu kybernetické bezpečnosti, aby kombinoval plnou škálu bezpečnostních funkcí na jedné, intuitivní, AI-podporované platformě.

  • Sloučením environment-wide viditelnosti a ochrany na jedné intuitivní řídicí ploše, Cynet maximalizuje uživatelsky přívětivou jednoduchost.
  • Pomocí automatizace klíčových bezpečnostních procesů, Cynet pomáhá štíhlým týmům maximalizovat efektivitu.

Platforma Cynet je popsána jako nativně automatizovaná — můžete vysvětlit, jak AI a automatizace hrají roli v detekci a zmírnění kybernetických hrozeb?

Můj tým navrhl komplexní platformu kybernetické bezpečnosti Cynet, aby automatizoval procesy, aby lidé mohli trávit méně času správou denních operací a více času budováním svého podnikání.

V Cynet, můj tým také dbá na přístup “vytvořeno, ne koupeno”. Každá funkce, funkce a automatizace komplexní platformy kybernetické bezpečnosti je vyvinuta interně, od základů, a nativně integrována, aby vše fungovalo bezproblémově.

Hodnocení MITRE ATT&CK umístilo Cynet mezi nejlepších výkonné. Jaké AI-podporované strategie přispěly k tomuto úspěchu?

Jsem nesmírně pyšný na příspěvky mého týmu k rekordnímu výkonu Cynet v posledním hodnocení MITRE ATT&CK. Existuje dobrý důvod, proč je MITRE ATT&CK nejvíce důvěryhodným nezávislým hodnocením mezi rozhodovateli v oblasti kybernetické bezpečnosti. MITRE používá reálné scénáře kybernetických útoků, aby měřil výkon bezpečnostních platforem. To, že Cynet byl jediným dodavatelem, který dosáhl 100% ochrany a 100% viditelnosti detekce, odráží náš závazek budovat spolehlivý produkt pro partnery a zákazníky Cynet po celém světě.

AI-podporovaná kybernetická bezpečnost byla kritizována za potenciální falešné pozitivy a útoky adversářů. Jak Cynet zajišťuje přesnost a robustnost ve své detekci hrozeb?

AI-podporovaná bezpečnostní řešení jsou nejúčinnější, když jsou integrována s odborným dohledem. Zatímco AI může zpracovat a analyzovat velké množství dat rychle, je důležité mít zkušené bezpečnostní odborníky, kteří poskytují neustálý dohled. Můj tým v Cynet zajišťuje, aby rozhodnutí AI systémů byla neustále ověřována, aby se zabránilo situacím, kdy by AI mohl potenciálně minout jemné hrozby nebo učinit nesprávné závěry.

Abyste poskytli partnerům a zákazníkům další vrstvu ochrany, Cynet podporuje komplexní platformu kybernetické bezpečnosti 24/7 SOC podporou. SOC Cynet je obsazen 24/7 světovými analytiky, kteří zajišťují, aby byly uživatelské prostředí proaktivně monitorovány, a to i v případě automatizovaných skenování. Tato jedinečná kombinace automatizované ochrany a ručního odborného dohledu maximalizuje klid pro partnery a zákazníky Cynet.

S rostoucím trendem deepfake útoků, AI-generovaným malwarem a sofistikovanými sociálními inženýrstvími, které kybernetické hrozby vás nejvíce znepokojují?

Sledujeme, jak je generativní AI zneužívána — nejen k vytvoření deepfake, ale také k automatizaci phishingu, generování polymorfního malware a simulaci legitimního uživatelského chování. Ale všechny tyto AI-podporované taktiky jsou pouze vyvinutými prostředky k známému cíli: oklamat lidi. Proto nestačí pouze udržet kybernetické útoky “venku”. Bezpečnostní týmy musí také být schopny sledovat uživatelské chování a síťovou aktivitu pro abnormální signály, a to je priorita, kterou může AI podporovat.

Abyste zajistili, že naše automatizované ochrany zůstanou o krok před AI-podporovanými kybernetickými útoky, produktová mapa Cynet zahrnuje nejnovější bezpečnostní analystické poznatky, stejně jako přímý vstup od partnerů a zákazníků Cynet.

Ransomware útoky pokračují ve vývoji — jak AI-podporovaná ochrana Cynet brání a zmírňuje tyto útoky?

Abyste zmařili ransomware útoky, je klíčová brzká detekce. Automaticky detekující hrozby, určující jejich kořenovou příčinu, eradikující všechny komponenty útoku v celém prostředí a poskytující zprávu o potvrzení nápravy, komplexní platforma kybernetické bezpečnosti snižuje ruční zpracování incidentů o 90 % a dosahuje 50krát rychlejších výsledků.

Vidíte autonomní kybernetickou bezpečnost — kde AI nezávisle detekuje a reaguje na hrozby bez lidského zásahu — jako realitu brzy?

Ačkoli AI může automatizovat detekci a reakci, lidský analytik by vždy měl mít poslední slovo ve strategických rozhodnutích. V Cynet, jsme přijali AI-podporovanou automatizaci, zatímco zajišťujeme, že bezpečnostní odborníci zůstávají zapojeni do řešení hodnotných problémů.

  • Komplexní platforma kybernetické bezpečnosti Cynet automatizuje klíčové bezpečnostní procesy, snižuje tak zátěž ručních operací, aby bezpečnostní týmy mohly soustředit na strategické iniciativy spíše než na rutinní úkoly.
  • Při reakci na incidenty, Cynet automaticky detekuje hrozby, určuje jejich kořenovou příčinu, eradikuje komponenty útoku a poskytuje podrobné zprávy. Tato automatizace snižuje ruční zpracování incidentů o 90 % a dosahuje 50krát rychlejších výsledků.
  • Přes tuto vysokou úroveň automatizace, vždy zdůrazňujeme lidský dohled. Naše 24/7 SOC tým neustále monitoruje prostředí, ověřuje výstrahy a zajišťuje, aby AI-podporovaná rozhodnutí byla v souladu s bezpečnostními nejlepšími praktikami.

Tento vyvážený přístup zajišťuje, aby automatizované systémy fungovaly tak, jak jsou určeny, zatímco lidský odborníci poskytují kritický vhled a zásah, kdykoli je to nutné.

Jakou roli hrají velké jazykové modely (LLM) v kybernetické bezpečnosti? Mohou být využity pro obě strany — útok i obranu?

Kybernetičtí zločinci používají LLM pro všechny druhy zlých úmyslů. Ochranné mechanismy, které brání mainstreamovým GenAI platformám v provádění škodlivé činnosti, lze snadno obejít. Sociální inženýrství může být spuštěno ve velkém měřítku jedním kliknutím. V kombinaci s snadným přístupem k malware kitům a RaaS v kybernetických fórech, je laťka pro kybernetické útoky nižší než kdykoli předtím. S GenAI, aspirující script kiddies již nemusí mít pokročilé hackingové dovednosti, aby způsobili skutečné škody.

AI je také používán útočníky k automatizaci kybernetických útoků. Jak vidíte AI závod v kybernetické bezpečnosti?

AI závod v kybernetické bezpečnosti je již v plném proudu, s útočníky, kteří používají AI k automatizaci phishingových kampaní, generování deepfake obsahu a vytváření pokročilejšího malware. Tyto technologie umožňují kybernetickým zločincům škálovat své útoky rychle a činí je obtížnějšími k detekci, což zvyšuje celkovou hrozbu.

Můj tým v Cynet a já pomáháme bezpečnostním týmům bojovat s AI-podporovaným ohněm pomocí AI-podporovaného ohně. Automatizujeme detekci, analýzu, reakci a reporting, aby výsledky byly mnohem rychlejší, než by lidské týmy mohly dosáhnout samostatně. Klíčem k udržení náskoku je neustálé zdokonalování modelů s aktuálními, vysoce kvalitními daty, vylepšování automatizovaných obran a integrace reálných bezpečnostních informací, aby se přizpůsobily vyvíjejícím se taktikám. Jakmile se AI-podporované hrozby stanou sofistikovanějšími, proaktivní obranné strategie budou kritické pro udržení se před útočníky.

Jak vidíte kvantové počítače ovlivňující kybernetickou bezpečnost v příštím desetiletí? Je Cynet připravující se na potenciální kvantové hrozby?

Kvantové počítače jsou fascinujícím, ale vzdáleným obzorem v kybernetické bezpečnosti. Ačkoli mají potenciál破řit tradiční šifrovací metody, nevidím je jako bezprostřední riziko v příštích několika letech. Na rozdíl od generativního AI, který je široce dostupný a již ovlivňuje kybernetickou bezpečnost, kvantové počítače zůstávají převážně omezeny na výzkumné laboratoře a iniciativy na úrovni národních států.

Prozatím by finanční motivovaní útočníci čelili významným překážkám, aby získali přístup a využili kvantových počítačů pro škodlivé účely. Složitost a zdroje potřebné k provedení kvantového kybernetického útoku pravděpodobně vylučují hlavní nasazení v blízké budoucnosti. Říkám, že je důležité, aby dodavatelé kybernetické bezpečnosti udržovali proaktivní přístup k výzkumu a vývoji. Kvantové počítače jsou určitě oblastí, na kterou můj tým bude bedlivě sledovat, jakmile se technologie posune z teoretické do fáze prokázání konceptu a něčeho, čemu se organizace mohou skutečně setkat v divočině.

Děkuji za skvělý rozhovor, čtenáři, kteří si chtějí dozvědět více, by měli navštívit Cynet Security.

Antoine je vizionářský líder a spoluzakladatel Unite.AI, který je poháněn neotřesitelnou vášní pro formování a propagaci budoucnosti umělé inteligence a robotiky. Jako sériový podnikatel věří, že umělá inteligence bude mít na společnost stejně disruptivní vliv jako elektřina, a často se chvála na potenciál disruptivních technologií a AGI.