Rozhovory

Aviad Hasnis, CTO společnosti Cynet – Interview Series

mm
Přidejte Unite.AI mezi své preferované zdroje na Google

Aviad Hasnis, CTO ve společnosti Cynet Security, vede technologickou strategii společnosti v oblasti kybernetické bezpečnosti, včetně vývoje platformy pro rozšířenou detekci a reakci (XDR), výzkumu hrozeb a spravovaných služeb detekce a reakce (MDR). Předtím, než nastoupil do Cynet, zastával seniorní pozice v oblasti kybernetické bezpečnosti v Izraelských obranných silách a má pokročilé tituly v oboru inženýrství a fyziky z Technionu.

Cynet Security nabízí komplexní automatizovanou platformu kybernetické bezpečnosti, která je navržena tak, aby zjednodušila ochranu malých a středních organizací. Jejich řešení integruje bezpečnost koncových bodů, sítě, uživatelů, e-mailu a cloudu s vestavěnou automatizací, funkcemi XDR a 24/7 podporou MDR.

Kybernetická bezpečnost je neustále se vyvíjející obor. Jak udržujete rovnováhu mezi udržením se v čele hrozeb a udržením řešení uživatelsky přívětivých a dostupných pro malé a střední podniky?

Štíhlé bezpečnostní týmy malých a středních podniků musí čelit stejným hrozbám, jako ty, kterým čelí společnosti z žebříčku Fortune 500 — ale s menšími personálními, zdrojovými a rozpočtovými možnostmi. Vzhledem k tomu, že kybernetické útoky rostou co do počtu a složitosti, lídři malých a středních podniků požadují zjednodušené, automatizované a konsolidované bezpečnostní řešení, aby snížili složitost a zlepšili ochranu.

V Cynet, můj tým záměrně vytvořil komplexní platformu kybernetické bezpečnosti, aby kombinoval plnou škálu bezpečnostních funkcí na jedné, intuitivní, AI-podporované platformě.

  • Sloučením environment-wide viditelnosti a ochrany na jedné intuitivní řídicí ploše, Cynet maximalizuje uživatelsky přívětivou jednoduchost.
  • Pomocí automatizace klíčových bezpečnostních procesů, Cynet pomáhá štíhlým týmům maximalizovat efektivitu.

Platforma Cynet je popsána jako nativně automatizovaná — můžete vysvětlit, jak AI a automatizace hrají roli v detekci a zmírnění kybernetických hrozeb?

Můj tým navrhl komplexní platformu kybernetické bezpečnosti Cynet, aby automatizoval procesy, aby lidé mohli trávit méně času správou denních operací a více času budováním svého podnikání.

V Cynet, můj tým také dbá na přístup “vytvořeno, ne koupeno”. Každá funkce, funkce a automatizace komplexní platformy kybernetické bezpečnosti je vyvinuta interně, od základů, a nativně integrována, aby vše fungovalo bezproblémově.

Hodnocení MITRE ATT&CK umístilo Cynet mezi nejlepších výkonné. Jaké AI-podporované strategie přispěly k tomuto úspěchu?

Jsem nesmírně pyšný na příspěvky mého týmu k rekordnímu výkonu Cynet v posledním hodnocení MITRE ATT&CK. Existuje dobrý důvod, proč je MITRE ATT&CK nejvíce důvěryhodným nezávislým hodnocením mezi rozhodovateli v oblasti kybernetické bezpečnosti. MITRE používá reálné scénáře kybernetických útoků, aby měřil výkon bezpečnostních platforem. To, že Cynet byl jediným dodavatelem, který dosáhl 100% ochrany a 100% viditelnosti detekce, odráží náš závazek budovat spolehlivý produkt pro partnery a zákazníky Cynet po celém světě.

AI-podporovaná kybernetická bezpečnost byla kritizována za potenciální falešné pozitivy a útoky adversářů. Jak Cynet zajišťuje přesnost a robustnost ve své detekci hrozeb?

AI-podporovaná bezpečnostní řešení jsou nejúčinnější, když jsou integrována s odborným dohledem. Zatímco AI může zpracovat a analyzovat velké množství dat rychle, je důležité mít zkušené bezpečnostní odborníky, kteří poskytují neustálý dohled. Můj tým v Cynet zajišťuje, aby rozhodnutí AI systémů byla neustále ověřována, aby se zabránilo situacím, kdy by AI mohl potenciálně minout jemné hrozby nebo učinit nesprávné závěry.

Abyste poskytli partnerům a zákazníkům další vrstvu ochrany, Cynet podporuje komplexní platformu kybernetické bezpečnosti 24/7 SOC podporou. SOC Cynet je obsazen 24/7 světovými analytiky, kteří zajišťují, aby byly uživatelské prostředí proaktivně monitorovány, a to i v případě automatizovaných skenování. Tato jedinečná kombinace automatizované ochrany a ručního odborného dohledu maximalizuje klid pro partnery a zákazníky Cynet.

S rostoucím trendem deepfake útoků, AI-generovaným malwarem a sofistikovanými sociálními inženýrstvími, které kybernetické hrozby vás nejvíce znepokojují?

Sledujeme, jak je generativní AI zneužívána — nejen k vytvoření deepfake, ale také k automatizaci phishingu, generování polymorfního malware a simulaci legitimního uživatelského chování. Ale všechny tyto AI-podporované taktiky jsou pouze vyvinutými prostředky k známému cíli: oklamat lidi. Proto nestačí pouze udržet kybernetické útoky “venku”. Bezpečnostní týmy musí také být schopny sledovat uživatelské chování a síťovou aktivitu pro abnormální signály, a to je priorita, kterou může AI podporovat.

Abyste zajistili, že naše automatizované ochrany zůstanou o krok před AI-podporovanými kybernetickými útoky, produktová mapa Cynet zahrnuje nejnovější bezpečnostní analystické poznatky, stejně jako přímý vstup od partnerů a zákazníků Cynet.

Ransomware útoky pokračují ve vývoji — jak AI-podporovaná ochrana Cynet brání a zmírňuje tyto útoky?

Abyste zmařili ransomware útoky, je klíčová brzká detekce. Automaticky detekující hrozby, určující jejich kořenovou příčinu, eradikující všechny komponenty útoku v celém prostředí a poskytující zprávu o potvrzení nápravy, komplexní platforma kybernetické bezpečnosti snižuje ruční zpracování incidentů o 90 % a dosahuje 50krát rychlejších výsledků.

Vidíte autonomní kybernetickou bezpečnost — kde AI nezávisle detekuje a reaguje na hrozby bez lidského zásahu — jako realitu brzy?

Ačkoli AI může automatizovat detekci a reakci, lidský analytik by vždy měl mít poslední slovo ve strategických rozhodnutích. V Cynet, jsme přijali AI-podporovanou automatizaci, zatímco zajišťujeme, že bezpečnostní odborníci zůstávají zapojeni do řešení hodnotných problémů.

  • Komplexní platforma kybernetické bezpečnosti Cynet automatizuje klíčové bezpečnostní procesy, snižuje tak zátěž ručních operací, aby bezpečnostní týmy mohly soustředit na strategické iniciativy spíše než na rutinní úkoly.
  • Při reakci na incidenty, Cynet automaticky detekuje hrozby, určuje jejich kořenovou příčinu, eradikuje komponenty útoku a poskytuje podrobné zprávy. Tato automatizace snižuje ruční zpracování incidentů o 90 % a dosahuje 50krát rychlejších výsledků.
  • Přes tuto vysokou úroveň automatizace, vždy zdůrazňujeme lidský dohled. Naše 24/7 SOC tým neustále monitoruje prostředí, ověřuje výstrahy a zajišťuje, aby AI-podporovaná rozhodnutí byla v souladu s bezpečnostními nejlepšími praktikami.

Tento vyvážený přístup zajišťuje, aby automatizované systémy fungovaly tak, jak jsou určeny, zatímco lidský odborníci poskytují kritický vhled a zásah, kdykoli je to nutné.

Jakou roli hrají velké jazykové modely (LLM) v kybernetické bezpečnosti? Mohou být využity pro obě strany — útok i obranu?

Kybernetičtí zločinci používají LLM pro všechny druhy zlých úmyslů. Ochranné mechanismy, které brání mainstreamovým GenAI platformám v provádění škodlivé činnosti, lze snadno obejít. Sociální inženýrství může být spuštěno ve velkém měřítku jedním kliknutím. V kombinaci s snadným přístupem k malware kitům a RaaS v kybernetických fórech, je laťka pro kybernetické útoky nižší než kdykoli předtím. S GenAI, aspirující script kiddies již nemusí mít pokročilé hackingové dovednosti, aby způsobili skutečné škody.

AI je také používán útočníky k automatizaci kybernetických útoků. Jak vidíte AI závod v kybernetické bezpečnosti?

AI závod v kybernetické bezpečnosti je již v plném proudu, s útočníky, kteří používají AI k automatizaci phishingových kampaní, generování deepfake obsahu a vytváření pokročilejšího malware. Tyto technologie umožňují kybernetickým zločincům škálovat své útoky rychle a činí je obtížnějšími k detekci, což zvyšuje celkovou hrozbu.

Můj tým v Cynet a já pomáháme bezpečnostním týmům bojovat s AI-podporovaným ohněm pomocí AI-podporovaného ohně. Automatizujeme detekci, analýzu, reakci a reporting, aby výsledky byly mnohem rychlejší, než by lidské týmy mohly dosáhnout samostatně. Klíčem k udržení náskoku je neustálé zdokonalování modelů s aktuálními, vysoce kvalitními daty, vylepšování automatizovaných obran a integrace reálných bezpečnostních informací, aby se přizpůsobily vyvíjejícím se taktikám. Jakmile se AI-podporované hrozby stanou sofistikovanějšími, proaktivní obranné strategie budou kritické pro udržení se před útočníky.

Jak vidíte kvantové počítače ovlivňující kybernetickou bezpečnost v příštím desetiletí? Je Cynet připravující se na potenciální kvantové hrozby?

Kvantové počítače jsou fascinujícím, ale vzdáleným obzorem v kybernetické bezpečnosti. Ačkoli mají potenciál破řit tradiční šifrovací metody, nevidím je jako bezprostřední riziko v příštích několika letech. Na rozdíl od generativního AI, který je široce dostupný a již ovlivňuje kybernetickou bezpečnost, kvantové počítače zůstávají převážně omezeny na výzkumné laboratoře a iniciativy na úrovni národních států.

Prozatím by finanční motivovaní útočníci čelili významným překážkám, aby získali přístup a využili kvantových počítačů pro škodlivé účely. Složitost a zdroje potřebné k provedení kvantového kybernetického útoku pravděpodobně vylučují hlavní nasazení v blízké budoucnosti. Říkám, že je důležité, aby dodavatelé kybernetické bezpečnosti udržovali proaktivní přístup k výzkumu a vývoji. Kvantové počítače jsou určitě oblastí, na kterou můj tým bude bedlivě sledovat, jakmile se technologie posune z teoretické do fáze prokázání konceptu a něčeho, čemu se organizace mohou skutečně setkat v divočině.

Děkuji za skvělý rozhovor, čtenáři, kteří si chtějí dozvědět více, by měli navštívit Cynet Security.

Antoine je vizionářský lídr a zakládající partner Unite.AI, kterého pohání neochvějné nadšení pro utváření a podporu budoucnosti umělé inteligence a robotiky. Jako podnikatel, který založil několik společností, věří, že AI promění společnost stejně zásadně jako elektřina, a často s nadšením hovoří o potenciálu převratných technologií a obecné umělé inteligence (AGI).

Jako futurista se věnuje zkoumání toho, jak tyto inovace budou utvářet náš svět. Je také zakladatelem Securities.io, platformy zaměřené na investice do špičkových technologií, které nově definují budoucnost a proměňují celá odvětví.