Interviews

Aviad Hasnis, CTO von Cynet – Interview-Reihe

mm
Unite.AI zu deinen bevorzugten Quellen auf Google hinzufügen

Aviad Hasnis, CTO bei Cynet Security, leitet die Unternehmensstrategie für Cybersicherheitstechnologie, einschließlich der Entwicklung der erweiterten Erkennungs- und Reaktionsplattform (XDR), der Bedrohungsanalyse und der Managed Detection und Response (MDR)-Dienste. Vor Cynet hatte er leitende Positionen im Bereich Cybersicherheit bei den israelischen Streitkräften und hat einen Hochschulabschluss in Ingenieurwesen und Physik von der Technion.

Cynet Security bietet eine automatisierte All-in-One-Cybersicherheitsplattform, die darauf ausgelegt ist, den Schutz für kleine und mittelständische Unternehmen zu vereinfachen. Ihre Lösung integriert Endgeräte-, Netzwerk-, Benutzer-, E-Mail- und Cloud-Sicherheit mit integrierter Automatisierung, XDR-Funktionen und 24/7-MDR-Unterstützung.

Cybersicherheit ist ein ständig evolvierendes Feld. Wie balancieren Sie das Bedürfnis, vor Bedrohungen zu schützen, mit der Notwendigkeit, Lösungen benutzerfreundlich und für kleine und mittelständische Unternehmen zugänglich zu machen?

Die schlanke Sicherheitsmannschaft von KMU muss denselben Bedrohungen gegenüberstehen wie ein Fortune-500-Unternehmen – mit einem Bruchteil der Mitarbeiter oder Ressourcen oder des Budgets. Da Cyberangriffe in Bezug auf Umfang und Komplexität zunehmen, treiben Sicherheitsleiter von KMU die Nachfrage nach vereinfachten, automatisierten und konsolidierten Sicherheitslösungen, um die Komplexität zu reduzieren und den Schutz zu verbessern.

Bei Cynet haben mein Team und ich die All-in-One-Cybersicherheitsplattform absichtlich entwickelt, um eine vollständige Suite von Sicherheitsfunktionen auf einer einzigen, einfachen, künstlicher Intelligenz-aktivierte Lösung zu kombinieren.

  • Indem wir die umfassende Sichtbarkeit und den Schutz der Umgebung auf einem einzigen, intuitiven Dashboard vereinen, maximiert Cynet die benutzerfreundliche Einfachheit.
  • Indem wir wichtige Sicherheitsprozesse automatisieren, hilft Cynet schlanke Teams, die Effizienz zu maximieren.

Cynets Plattform wird als nativ automatisiert beschrieben – können Sie erklären, wie künstliche Intelligenz und Automatisierung bei der Erkennung und Abwehr von Cyberbedrohungen eine Rolle spielen?

Mein Team und ich haben Cynets All-in-One-Cybersicherheitsplattform so konzipiert, dass sie Prozesse automatisiert, damit Menschen weniger Zeit mit dem täglichen Betrieb und mehr Zeit mit dem Aufbau ihres Geschäfts verbringen können.

Bei Cynet sind mein Team und ich auch stolz auf einen “selbst entwickelten” Ansatz. Jede Fähigkeit, jedes Feature und jede Automatisierung der All-in-One-Cybersicherheitsplattform wurde in-house entwickelt, von Grund auf, und nativ integriert, sodass alles nahtlos funktioniert. Dies eliminiert Integrationslücken und Überlappungen, die den automatisierten Schutz beeinträchtigen können.

Die MITRE ATT&CK-Bewertungen haben Cynet unter den Top-Performern gelistet. Welche künstliche Intelligenz-getriebenen Strategien haben zu diesem Erfolg beigetragen?

Ich bin unglaublich stolz auf die Beiträge meines Teams zu Cynets rekordbrechender Leistung bei der jüngsten MITRE ATT&CK-Bewertung. Es gibt einen guten Grund, warum MITRE ATT&CK die vertrauenswürdigste unabhängige Bewertung unter Cybersicherheitsentscheidungsträgern ist. MITRE verwendet realistische Cyberangriffsszenarien, um die Leistung von Sicherheitsplattformen zu messen. Dass Cynet der einzige Anbieter war, der 100 % Schutz und 100 % Erkennungssichtbarkeit erreichte, spiegelt unser Engagement wider, ein zuverlässiges Produkt für Cynet-Partner und -Kunden auf der ganzen Welt zu entwickeln.

KI-basierte Cybersicherheit wurde für potenzielle Falschpositiven und feindliche Angriffe kritisiert. Wie stellt Cynet die Genauigkeit und Robustheit bei der Bedrohungserkennung sicher?

KI-aktivierte Cybersicherheitslösungen sind am effektivsten, wenn sie mit Fachexpertise kombiniert werden. Während KI große Datenmengen schnell verarbeiten und analysieren kann, ist es wichtig, erfahrene Cybersicherheitsexperten zu haben, die die laufende Überwachung durchführen. Mein Team bei Cynet stellt sicher, dass die Entscheidungen der KI-Systeme kontinuierlich validiert werden, um Situationen zu vermeiden, in denen KI potenziell verfeinerte Bedrohungen übersehen oder falsche Schlussfolgerungen ziehen könnte. In der Cybersicherheit, in der Risiken schnell evolvieren, ist Fachexpertise unerlässlich, um Ergebnisse zu interpretieren und kontextsensitive Entscheidungen zu treffen.

Um Partnern und Kunden einen zusätzlichen Schutz zu bieten, unterstützt Cynet die All-in-One-Cybersicherheitsplattform mit rund um die Uhr SOC-Unterstützung. Cynets SOC wird 24/7 von weltklasse-Analysten besetzt, die sicherstellen, dass die Benutzerumgebungen ständig überwacht werden, was die automatisierten Scans ergänzt. Diese einzigartige Kombination aus automatisiertem Schutz und manueller Expertise maximiert den Frieden für Cynet-Partner und -Kunden.

Angesichts des Aufkommens von Deepfake-Angriffen, KI-generiertem Malware und ausgeklügelten Social-Engineering-Angriffen, welche aufkommenden Cybersicherheitsbedrohungen beschäftigen Sie am meisten?

Wir beobachten genau, wie generative KI für den Einsatz in Deepfakes, automatisierte Phishing-Kampagnen, polymorphe Malware und die Simulation von legitimen Benutzerverhalten eingesetzt wird. Aber all diese KI-aktivierte Taktiken sind einfach nur evolvierte Mittel zum gleichen Zweck: Menschen täuschen. Daher reicht es nicht aus, Cyberkriminelle einfach “draußen” zu halten. Sicherheitsteams müssen auch in der Lage sein, Benutzerverhalten und Netzwerkaktivitäten auf ungewöhnliche Signale zu überwachen, und das ist eine Priorität, bei der KI helfen kann.

Um sicherzustellen, dass unsere automatisierten Schutzmaßnahmen AI-aktivierte Cyberangriffe immer einen Schritt voraus sind, integriert Cynets Produktroadmap die neuesten Sicherheitsanalysten-Einblicke sowie direkte Eingaben von Cynet-Partnern und -Kunden.

Ransomware-Angriffe entwickeln sich weiter – wie verhindert und mildert Cynets KI-aktivierte Schutzmaßnahme diese Angriffe?

Um Ransomware-Angriffe abzuwehren, ist eine frühzeitige Erkennung entscheidend. Durch die automatische Erkennung von Bedrohungen, die Ermittlung ihrer Ursache, die Beseitigung aller Angriffskomponenten in der Umgebung und die Lieferung eines Berichts zur Bestätigung der Beseitigung reduziert die All-in-One-Cybersicherheitsplattform die manuelle Behandlung von Vorfällen um 90 % und liefert 50-mal schnellere Ergebnisse.

Sehen Sie autonome Cybersicherheit – bei der KI unabhängig Bedrohungen erkennt und darauf reagiert, ohne menschliche Intervention – als baldige Realität?

Obwohl KI die Erkennung und Reaktion automatisieren kann, sollten menschliche Analysten immer das letzte Wort bei strategischen Entscheidungen haben. Bei Cynet begrüßen wir KI-aktivierte Automatisierung, während wir sicherstellen, dass Sicherheitsexperten in hochwertige Problemlösungen eingebunden bleiben.

  • Die Cynet-All-in-One-Cybersicherheitsplattform automatisiert wichtige Sicherheitsprozesse, reduziert die Belastung durch manuelle Operationen, damit Sicherheitsteams sich auf strategische Initiativen konzentrieren können, anstatt auf Routineaufgaben.
  • Bei der Reaktion auf Vorfälle erkennt Cynet automatisch Bedrohungen, ermittelt die Ursache, beseitigt Angriffskomponenten und liefert detaillierte Berichte. Diese Automatisierung reduziert die manuelle Behandlung von Vorfällen um 90 % und erreicht 50-mal schnellere Ergebnisse.
  • Trotz dieses hohen Automatisierungsgrades betonen wir immer die menschliche Überwachung. Unser 24/7-SOC-Team überwacht Umgebungen kontinuierlich, validiert Warnungen und stellt sicher, dass KI-aktivierte Maßnahmen mit den Sicherheitsbest Practices übereinstimmen.

Dieser ausgewogene Ansatz stellt sicher, dass automatisierte Systeme wie beabsichtigt funktionieren, während menschliche Experten kritische Einblicke und Interventionen liefern können, wenn erforderlich.

Welche Rolle spielen große Sprachmodelle (LLMs) in der Cybersicherheit? Können sie für Angriffe und Verteidigung eingesetzt werden?

Cyberkriminelle setzen LLMs für allerlei Schlechtes ein. Schutzmechanismen, um zu verhindern, dass Mainstream-KI-Plattformen schädliche Aktivitäten ausführen, können mit relativer Leichtigkeit umgangen werden. Social-Engineering-Angriffe können mit einem Knopfdruck gestartet werden. In Kombination mit einfachem Zugang zu Malware-Kit und RaaS in Cyberkriminellen-Fora ist die latte für Cyberkriminelle, Schaden anzurichten, niedriger denn je. Mit KI brauchen angehende Scriptkiddies keine fortgeschrittenen Hacking-Fähigkeiten, um echten Schaden anzurichten.

KI wird auch von Angreifern eingesetzt, um Cyberangriffe zu automatisieren. Wie sehen Sie den KI-Wettlauf in der Cybersicherheit?

Der KI-Wettlauf in der Cybersicherheit ist in vollem Gange, mit Angreifern, die KI einsetzen, um Phishing-Kampagnen zu automatisieren, Deepfake-Inhalte zu erstellen und fortschrittlichere Malware zu entwickeln. Diese Technologien ermöglichen es Cyberkriminellen, ihre Angriffe schnell zu skalieren und sie schwieriger zu erkennen, was das gesamte Bedrohungslandschaft erhöht.

Mein Cynet-Team und ich helfen Sicherheitsteams, KI-aktivierte Angriffe mit KI-aktivierte Abwehrmaßnahmen zu bekämpfen. Wir automatisieren Erkennung, Analyse, Reaktion und Berichterstellung, um Ergebnisse zu erzielen, die menschliche Teams allein nicht erreichen könnten. Der Schlüssel, um einen Vorteil zu behalten, besteht darin, Modelle kontinuierlich mit aktuellen, hochwertigen Daten zu verfeinern, automatisierte Abwehrmaßnahmen zu verbessern und echte Bedrohungsanalysen zu integrieren, um sich an die sich entwickelnden Taktiken anzupassen. Wenn KI-aktivierte Bedrohungen komplexer werden, werden proaktive Abwehrstrategien entscheidend sein, um Angreifern einen Schritt voraus zu sein.

Wie sehen Sie die Auswirkungen von Quantencomputing auf die Cybersicherheit in den nächsten zehn Jahren? Bereitet Cynet sich auf potenzielle Quantenbedrohungen vor?

Quantencomputing ist ein faszinierendes, aber fernes Feld in der Cybersicherheit. Obwohl es das Potenzial hat, traditionelle Verschlüsselungsmethoden zu brechen, sehe ich es nicht als unmittelbares Risiko in den nächsten Jahren. Im Gegensatz zu generativer KI, die weit verbreitet ist und bereits die Cybersicherheit beeinflusst, bleibt Quantencomputing größtenteils auf Forschungslabore und staatliche Initiativen beschränkt.

Derzeit würden finanziell motivierte Angreifer erhebliche Hürden haben, um auf Quantencomputing zuzugreifen und es für schädliche Zwecke zu nutzen. Die Komplexität und Ressourcen, die für einen quantenbasierten Cyberangriff erforderlich sind, schließen wahrscheinlich eine breite Verbreitung für den Moment aus. Dennoch ist es wichtig, dass Cybersicherheitsanbieter proaktive Forschung und Entwicklung betreiben. Quantencomputing ist ein Bereich, den mein Team im Auge behalten wird, wenn die Technologie von der Theorie zum Beweis des Konzepts und zu etwas fortschreitet, mit dem Organisationen in der realen Welt konfrontiert werden könnten.

Vielen Dank für das großartige Interview. Leser, die mehr erfahren möchten, sollten Cynet Security besuchen.

Antoine ist ein visionärer Leiter und Gründungspartner von Unite.AI, getrieben von einer unerschütterlichen Leidenschaft für die Gestaltung und Förderung der Zukunft von KI und Robotik. Als Serienunternehmer glaubt er, dass KI für die Gesellschaft so disruptiv sein wird wie Elektrizität, und er wird oft dabei erwischt, wie er über das Potenzial disruptiver Technologien und AGI schwärmt.

Als Futurist ist er darauf bedacht, zu erforschen, wie diese Innovationen unsere Welt prägen werden. Darüber hinaus ist er der Gründer von Securities.io, einer Plattform, die sich auf Investitionen in bahnbrechende Technologien konzentriert, die die Zukunft neu definieren und ganze Branchen umgestalten.