Interviews
Aviad Hasnis, CTO hos Cynet – Interviewserie

Aviad Hasnis, CTO i Cynet Security, leder virksomhedens cybersecurity-teknologistrategi, herunder udvikling af deres udvidede detection og response (XDR)-platform, trusselforskning og managed detection og response (MDR)-tjenester. Før Cynet havde han ledende stillinger i Israels forsvar og har avancerede uddannelser i ingeniørvidenskab og fysik fra Technion.
Cynet Security tilbyder en alt-i-én automatiseret cybersecurity-platform designet til at simplificere beskyttelse for små og mellemstore virksomheder. Deres løsning integrerer endpoint, netværk, bruger, e-mail og cloud-sikkerhed med indbygget automation, XDR-kapaciteter og 24/7 MDR-support.
Cybersecurity er et konstant udviklende område. Hvordan balancerer du mellem at føre an i forhold til trusler og holde løsninger brugervenlige og tilgængelige for små og mellemstore virksomheder?
Små og mellemstore virksomheders sikkerhedsteams må konfrontere de samme trusler, som en Fortune 500-virksomhed må – med en brøkdel af personale eller ressourcer eller budget. Da cyberangreb stiger i volumen og kompleksitet, driver SMB-sikkerhedsledere efterspørgslen efter simplificerede, automatiserede og konsoliderede sikkerheds løsninger for at reducere kompleksitet og forbedre beskyttelse.
Hos Cynet har mit team bevidst bygget All-in-One Cybersecurity Platform for at kombinere en fuld suite af sikkerhedsfunktioner på en enkelt, simpel, AI-aktiveret løsning.
- Ved at samle miljøomfattende synlighed og beskyttelse på en intuitiv dashboard, maksimerer Cynet brugervenligheden.
- Ved at automatisere nøgle sikkerhedsprocesser, hjælper Cynet med at maksimere effektiviteten for små teams.
Cynets platform beskrives som naturlig automatiseret – kan du forklare, hvordan AI og automation spiller en rolle i at opdage og afværge cybertrusler?
Mit team har designet Cynets All-in-One Cybersecurity Platform for at automatisere processer, så mennesker kan bruge mindre tid på at håndtere dag-til-dag operationer og mere tid på at bygge deres forretning.
Hos Cynet er mit team også stolt af en “bygget, ikke købt” tilgang. Hver enkelt funktion, funktion og automation af All-in-One Cybersecurity Platform er udviklet internt, fra bunden og op, og naturligt integreret, så alt fungerer sammen uden problemer. Dette eliminerer integrationsgab og overlappende funktioner, der kan kompromittere automatiserede beskyttelser.
MITRE ATT&CK-evalueringerne rangerede Cynet blandt de bedste performere. Hvordan bidrog AI-drevne strategier til denne succes?
Jeg er utroligt stolt af mit teams bidrag til Cynets rekordbrydende præstation i den seneste MITRE ATT&CK-evaluering. Der er en god grund til, at MITRE ATT&CK er den mest troværdige uafhængige vurdering blandt cybersecurity-beslutningstagerne. MITRE bruger virkelige cyberangrebsscenarier til at måle præstationen af konkurrerende sikkerhedsplatforme. At Cynet var den eneste leverandør, der opnåede 100% beskyttelse og 100% opdagelsesynlighed, afspejler vores engagement i at bygge et pålideligt produkt til Cynet-partnere og kunder verden over.
AI-baseret cybersecurity er blevet kritiseret for potentielle falske positiver og fjendtlige angreb. Hvordan sikrer Cynet nøjagtighed og robusthed i sin trusselsopdagelse?
AI-aktiverede cybersecurity-løsninger er mest effektive, når de integreres med eksperttilsyn. Mens AI kan behandle og analysere store mængder data hurtigt, er det afgørende at have erfarne cybersecurity-fagfolk, der giver løbende tilsyn. Mit team hos Cynet sikrer, at AI-systemernes beslutninger kontinuerligt valideres, og forhindrer situationer, hvor AI kunne potentielt overse nuancerede trusler eller træffe forkerte konklusioner. I cybersecurity, hvor risici udvikler sig hurtigt, er menneskelig ekspertise afgørende for at fortolke resultater og træffe kontekstfølsomme beslutninger.
For at give partnere og kunder en ekstra beskyttelseslag backer Cynet All-in-One Cybersecurity Platform op med døgns SOC-support. Cynets SOC er bemandet 24/7 af verdensklasse-analytikere, der sikrer, at slutbruger-miljøer overvåges proaktivt på alle tidspunkter, og supplerer automatiserede scans. Denne unikke kombination af automatiseret beskyttelse og hånd-til-hånd-ekspertise maksimerer roen for Cynet-partnere og kunder.
Med opkomsten af deepfake-angreb, AI-genereret malware og sofistikerede sociale ingeniørangreb, hvilke opkomende cybersecurity-trusler bekymrer dig mest?
Vi følger nøje med, hvordan generativ AI værktøjskraft – ikke kun til at lave deepfakes, men også til at automatisere phishing, generere polymorft malware og simulere legitime brugeradfærd. Men alle disse AI-aktiverede taktikker er blot udviklede midler til et velkendt formål: at narre mennesker. Derfor er det ikke nok at holde cyberkriminelle “ude”. Sikkerhedsteams skal også være i stand til at spore brugeradfærd og netværksaktivitet for abnormalt signal, og det er en prioritet, som AI kan hjælpe med.
For at sikre, at vores automatiserede beskyttelser forbliver et skridt foran AI-aktiverede cyberangreb, inkorporerer Cynets produktvej visse sikkerhedsanalytikeres indsigt samt direkte input fra Cynet-partnere og kunder.
Ransomware-angreb fortsætter med at udvikle sig – hvordan forhindrer og afværger Cynets AI-drevne beskyttelse disse angreb?
For at afværge ransomware-angreb er tidlig opdagelse afgørende. Ved automatisk at opdage trusler, bestemme deres rodårsag, udrydde alle angrebskomponenter i miljøet og levere en rapport til at bekræfte afhjælpning, reducerer All-in-One Cybersecurity Platform manuel incidenthåndtering med 90% og leverer 50 gange hurtigere resultater.
Ser du autonom cybersecurity – hvor AI uafhængigt opdager og reagerer på trusler uden menneskelig indgriben – som en realitet snart?
Selvom AI kan automatisere opdagelse og reaktion, skal menneskelige analytikere altid have det endelige ord i strategiske beslutninger. Hos Cynet omfavner vi AI-drevet automation, mens vi sikrer, at sikkerhedsfagfolk forbliver engageret i værdifuld problemløsning.
- Cynet All-in-One Cybersecurity Platform automatiserer nøgle sikkerhedsprocesser, reducerer byrden af manuelle operationer, så sikkerhedsteams kan fokusere på strategiske initiativer i stedet for rutineopgaver.
- I incidentrespons automatisk opdager Cynet trusler, bestemmer rodårsager, udrydder angrebskomponenter og leverer detaljerede rapporter. Denne automation reducerer manuel incidenthåndtering med 90% og opnår 50 gange hurtigere resultater.
- Trods denne høje grad af automation understreger vi altid menneskelig tilsyn. Vores 24/7 SOC-hold overvåger kontinuerligt miljøer, validerer alerts og sikrer, at AI-drevne handlinger er i overensstemmelse med sikkerhedsbedste praksis.
Denne balancerede tilgang sikrer, at automatiserede systemer fungerer, som de skal, mens menneskelige eksperter kan give afgørende indsigt og indgriben, når det er nødvendigt.
Hvad rolle spiller store sprogmodeller (LLM’er) i cybersecurity? Kan de udnyttes til både forsvar og angreb?
Cyberkriminelle sætter LLM’er til alle mulige formål. Sikkerhedsforanstaltninger for at forhindre, at mainstream GenAI-platforme udfører skadelig aktivitet, kan omgås med relativ letthed. Sociale ingeniørscammer kan lanceres i stor målestok med et klik. Kombineret med let adgang til malware-kits og RaaS i cyberkriminelle fora er barrieren for cyberkriminelle at skade lavere end nogensinde. Med genAI har aspirerende script-kids ikke længere brug for avancerede hacking-færdigheder for at skade.
AI bliver også brugt af trusselsaktører til at automatisere cyberangreb. Hvordan ser du AI-våbenkapløbet i cybersecurity udspille sig?
AI-våbenkapløbet i cybersecurity er i fuld gang, hvor angribere bruger AI til at automatisere phishing-kampagner, generere deepfake-indhold og skabe mere avanceret malware. Disse teknologier giver cyberkriminelle mulighed for at skala deres angreb hurtigt og gøre dem sværere at opdage, hvilket øger det samlede trusselslandskab.
Mit Cynet-hold og jeg hjælper sikkerhedsteams med at bekæmpe AI-aktiveret ild med AI-aktiveret ild. Vi automatiserer opdagelse, analyse, respons og rapportering for at faciliterer resultater, der er langt hurtigere end det, som menneskelige teams alene kunne. Nøglen til at fastholde en fordel er at kontinuerligt forfine modeller med opdateret, højkvalitetsdata, forbedre automatiserede forsvar og integrere virkelige trusselsintelligens for at tilpasse os udviklende taktikker. Da AI-drevne trusler bliver mere sofistikerede, vil proaktive forsvarsstrategier være afgørende for at føre an i forhold til angribere.
Hvordan ser du kvantecomputering påvirke cybersecurity de næste 10 år? Er Cynet forberedt på potentielle kvantetrusler?
Kvantecomputering er en fascinerende, men fjerntliggende grænse i cybersecurity. Selvom den har potentialet til at bryde traditionelle krypteringsmetoder, ser jeg det ikke som en umiddelbar risiko i de næste par år. I modsætning til generativ AI, der er bredt tilgængelig og allerede påvirker cybersecurity, er kvantecomputering stadig primært begrænset til forskningslaboratorier og nationale initiativer.
For nuværende ville finansielt motiverede fjender møde betydelige hindringer for at få adgang til og bruge kvantecomputering til skadelige formål. Kompleksiteten og ressourcerne, der kræves for at udføre et kvantebaseret cyberangreb, udelukker sandsynligvis mainstream-udbredelse i den nærmeste fremtid. Det er dog vigtigt for cybersecurity-leverandører at fastholde en proaktiv tilgang til FoU. Kvantecomputering er et område, som mit hold vil holde øje på, mens teknologien udvikler sig fra teoretisk til bevis for begreb til noget, organisationer faktisk kan stå over for i virkeligheden.
Tak for det store interview, læsere, der ønsker at lære mere, skal besøge Cynet Security.












