Συνεντεύξεις

Aviad Hasnis, CTO της Cynet – Σειρά Συνεντεύξεων

mm
Προσθέστε το Unite.AI στις προτιμώμενες πηγές σας στο Google

Aviad Hasnis, CTO tại Cynet Security, ηγείται της στρατηγικής κυβερνοασφάλειας της εταιρείας, συμπεριλαμβανομένης της ανάπτυξης της πλατφόρμας επέκτασης ανίχνευσης και απόκρισης (XDR) και των υπηρεσιών διαχείρισης ανίχνευσης και απόκρισης (MDR). Πριν από την Cynet, κατέχει υψηλές θέσεις ασφαλείας στον Ισραηλινό Στρατό και κατέχει προηγμένα πτυχία μηχανικής και φυσικής από το Technion.

Cynet Security προσφέρει μια ολοκληρωμένη αυτοματοποιημένη πλατφόρμα κυβερνοασφάλειας που σχεδιάστηκε για να απλοποιήσει την προστασία για μικρές και μεσαίες επιχειρήσεις. Η λύση της εταιρείας ενσωματώνει την ασφάλεια τερματικών, δικτύων, χρηστών, email και cloud με αυτοματοποιημένες ικανότητες XDR και υποστήριξη MDR 24/7.

Η κυβερνοασφάλεια είναι ένα συνεχώς εξελισσόμενο πεδίο. Πώς ισορροπείτε μεταξύ της παραμονής μπροστά στις απειλές και της διατήρησης των λύσεων φιλικών προς τον χρήστη και προσιτών για τις μικρές και μεσαίες επιχειρήσεις;

Οι στενές ομάδες ασφαλείας των μικρών και μεσαίων επιχειρήσεων πρέπει να αντιμετωπίσουν τις ίδιες απειλές που αντιμετωπίζουν οι εταιρείες Fortune 500 — με ένα κλάσμα του προσωπικού ή των πόρων ή του προϋπολογισμού. Καθώς οι κυβερνοεπιθέσεις αυξάνονται σε όγκο και複雑ότητα, οι ηγέτες ασφαλείας των μικρών και μεσαίων επιχειρήσεων οδηγούν την ζήτηση για απλοποιημένες, αυτοματοποιημένες και συντηρημένες λύσεις ασφαλείας για να μειώσουν την phức tạpότητα και να βελτιώσουν την προστασία.

Στην Cynet, η ομάδα μου κατασκεύασε σκόπιμα την Ολοκληρωμένη Πλατφόρμα Κυβερνοασφάλειας για να συνδυάσει μια πλήρη σειρά ικανοτήτων ασφαλείας σε μια seule, απλή, AI-ενεργοποιημένη λύση.

  • Με την ενοποίηση της οικουμενικής ορατότητας και προστασίας σε ένα seul, εύχρηστο πίνακα ελέγχου, η Cynet μεγιστοποιεί την απλότητα φιλική προς τον χρήστη.
  • Με την αυτοματοποίηση των βασικών διαδικασιών ασφαλείας, η Cynet βοηθά τις στενές ομάδες να μεγιστοποιήσουν την αποτελεσματικότητα.

Η πλατφόρμα της Cynet περιγράφεται ως φυσικά αυτοματοποιημένη — μπορείτε να εξηγήσετε πώς η AI και η αυτοματοποίηση παίζουν ρόλο στην ανίχνευση και μείωση των κυβερνοαπειλών;

Η ομάδα μου σχεδίασε την Ολοκληρωμένη Πλατφόρμα Κυβερνοασφάλειας της Cynet για να αυτοματοποιήσει τις διαδικασίες, ώστε οι άνθρωποι να μπορούν να δαπανήσουν λιγότερο χρόνο στη διαχείριση της ημερήσιας λειτουργίας και περισσότερο χρόνο στην ανάπτυξη της επιχείρησής τους.

Στην Cynet, η ομάδα μου επίσης έχει υπερηφάνεια για την προσέγγισή μας «χτισμένη, όχι αγορασμένη». Κάθε ικανότητα, χαρακτηριστικό και αυτοματοποίηση της Ολοκληρωμένης Πλατφόρμας Κυβερνοασφάλειας αναπτύσσεται εντός, από την αρχή, και ενσωματώνεται φυσικά, ώστε όλα να λειτουργούν ομαλά από την αρχή. Αυτό εξαλείφει τα κενά και τις επαναλήψεις που μπορούν να危ουν τις αυτοματοποιημένες προστασίες.

Οι αξιολογήσεις MITRE ATT&CK κατέταξαν την Cynet μεταξύ των κορυφαίων επιδόσεων. Ποίες στρατηγικές AI-κίνησης συνεισέφεραν σε αυτήν την επιτυχία;

Είμαι απίστευτα υπερήφανος για τις συνεισφορές της ομάδας μου στην ρεκόρ-θρύλο απόδοση της Cynet στην πιο πρόσφατη αξιολόγηση MITRE ATT&CK. Υπάρχει ένας καλός λόγος για τον οποίο η MITRE ATT&CK είναι η πιο αξιόπιστη ανεξάρτητη αξιολόγηση μεταξύ των αποφασιστών κυβερνοασφάλειας. Η MITRE χρησιμοποιεί πραγματικές κυβερνοεπιθέσεις για να μετρήσει την απόδοση των ανταγωνιστικών πλατφορμών ασφαλείας. Αυτό που η Cynet ήταν ο seul προμηθευτής που πέτυχε 100% Προστασία και 100% Ορατότητα Ανίχνευσης αντανακλά την δέσμευσή μας να χτίζουμε ένα αξιόπιστο προϊόν για τους συνεργάτες και τους πελάτες της Cynet σε όλο τον κόσμο.

Η AI-κίνητη κυβερνοασφάλεια έχει επικριθεί για τις πιθανές ψευδείς θετικές και επιθέσεις αντιπάλων. Πώς η Cynet διασφαλίζει την ακρίβεια και τη robustness στην ανίχνευση απειλών;

Οι λύσεις ασφαλείας που ενεργοποιούνται από την AI είναι πιο αποτελεσματικές όταν ενσωματώνονται με την εποπτεία εμπειρογνωμόνων. Ενώ η AI μπορεί να επεξεργαστεί και να αναλύσει τεράστιες ποσότητες δεδομένων γρήγορα, είναι απαραίτητο να υπάρχει συνεχής εποπτεία από έμπειρους επαγγελματίες κυβερνοασφάλειας. Η ομάδα μου στην Cynet διασφαλίζει ότι οι αποφάσεις των συστημάτων AI επαληθεύονται συνεχώς, αποτρέποντας τις καταστάσεις όπου η AI θα μπορούσε να παραλείψει τις νюανς απειλών ή να κάνει λανθασμένα συμπεράσματα. Στην κυβερνοασφάλεια, όπου οι κίνδυνοι εξελίσσονται γρήγορα, η εμπειρογνωμοσύνη ανθρώπων είναι απαραίτητη για την ερμηνεία των αποτελεσμάτων και την λήψη αποφάσεων που εξαρτώνται από το контέκστ.

Για να παρέχουμε στους συνεργάτες και τους πελάτες μας ένα επιπλέον επίπεδο προστασίας, η Cynet υποστηρίζει την Ολοκληρωμένη Πλατφόρμα Κυβερνοασφάλειας με υποστήριξη SOC 24/7. Το SOC της Cynet είναι εξοπλισμένο με 24/7 από τους καλύτερους αναλυτές του κόσμου, διασφαλίζοντας ότι τα περιβάλλοντα των τελικών χρηστών παρακολουθούνται προληπτικά σε όλες τις ώρες, συμπληρώνοντας τις αυτοματοποιημένες σαρώσεις. Αυτό το μοναδικό συνδυασμό αυτοματοποιημένης προστασίας και χειροκίνητης εμπειρογνωμοσύνης μεγιστοποιεί την ηρεμία για τους συνεργάτες και τους πελάτες της Cynet.

Με την άνοδο των επιθέσεων deepfake, AI-γεννημένων malware και εξελιγμένων κοινωνικών μηχανισμών, ποίες αναδυόμενες κυβερνοαπειλές σας ανησυχούν περισσότερο;

Παρακολουθούμε στενά το πώς η γεννητική AI χρησιμοποιείται — όχι μόνο για να δημιουργήσει deepfakes, αλλά και για να αυτοματοποιήσει phishing, να παράγει πολυμορφικό malware και να μιμηθεί τη συμπεριφορά των χρηστών. Όμως, όλες αυτές οι τακτικές AI-κίνησης είναι απλώς εξελιγμένες μεθόδους για ένα οικείο τέλος: να εξαπατήσουν τους ανθρώπους. Γι’ αυτό, δεν είναι αρκετό να κρατήσουμε απλώς τους κυβερνοεγκληματίες «έξω». Οι ομάδες ασφαλείας πρέπει επίσης να μπορούν να παρακολουθούν τη συμπεριφορά των χρηστών και τη δραστηριότητα του δικτύου για ανώμαλες σηματοδοτήσεις, και αυτό είναι ένα προτεραιότητα που μπορεί να βοηθήσει η AI.

Για να διασφαλίσουμε ότι οι αυτοματοποιημένες προστασίες μας παραμείνουν μπροστά από τις AI-κίνητες κυβερνοεπιθέσεις, το δρόμο προϊόντων της Cynet ενσωματώνει τις τελευταίες επισημάνσεις των αναλυτών ασφαλείας, καθώς και άμεση εισροή από τους συνεργάτες και τους πελάτες της Cynet.

Οι επιθέσεις ransomware συνεχίζουν να εξελίσσονται — πώς η AI-κίνητη προστασία της Cynet αποτρέπει και μετριάζει αυτές τις επιθέσεις;

Για να αποτρέψουμε τις επιθέσεις ransomware, η πρώιμη ανίχνευση είναι κλειδί. Αυτοματοποιώντας την ανίχνευση απειλών, καθορίζοντας την αιτία τους, εξολοθρεύοντας όλα τα στοιχεία της επίθεσης σε όλο το περιβάλλον και παραδίδοντας einen αναφορά για να επιβεβαιώσει την αποκατάσταση, η Ολοκληρωμένη Πλατφόρμα Κυβερνοασφάλειας μειώνει τη χειροκίνητη διαχείριση περιστατικών κατά 90% και παρέχει 50 φορές ταχύτερα αποτελέσματα.

Βλέπετε την αυτονομική κυβερνοασφάλεια — όπου η AI ανιχνεύει και απαντά σε απειλές χωρίς ανθρώπινη παρέμβαση — να γίνεται πραγματικότητα σύντομα;

Αν και η AI μπορεί να αυτοματοποιήσει την ανίχνευση και την απόκριση, οι ανθρώπινοι αναλυτές πρέπει πάντα να έχουν το τελικό λόγο στις στρατηγικές αποφάσεις. Στην Cynet, ενθαρρύνουμε την αυτοματοποίηση AI-κίνησης, διασφαλίζοντας ότι οι επαγγελματίες ασφαλείας παραμένουν εμπλεκόμενοι σε υψηλής αξίας προβλήματα.

  • Η Ολοκληρωμένη Πλατφόρμα Κυβερνοασφάλειας της Cynet αυτοματοποιεί τις βασικές διαδικασίες ασφαλείας, μειώνοντας το βάρος των χειροκίνητων λειτουργιών, ώστε οι ομάδες ασφαλείας να μπορούν να επικεντρωθούν σε στρατηγικές πρωτοβουλίες αντί για καθημερινές εργασίες.
  • Στην απόκριση περιστατικών, η Cynet αυτοματοποιεί την ανίχνευση απειλών, καθορίζει τις αιτίες, εξολοθρεύει τα στοιχεία της επίθεσης και παραδίδει λεπτομερείς αναφορές. Αυτή η αυτοματοποίηση μειώνει τη χειροκίνητη διαχείριση περιστατικών κατά 90% και επιτυγχάνει 50 φορές ταχύτερα αποτελέσματα.
  • Παρά το υψηλό επίπεδο αυτοματοποίησης, हम τονίζουμε πάντα την ανθρώπινη εποπτεία. Η ομάδα SOC μας 24/7 παρακολουθεί συνεχώς τα περιβάλλοντα, επαληθεύει τις ειδοποιήσεις και διασφαλίζει ότι οι ενέργειες AI-κίνησης συμμορφώνονται με τις καλύτερες πρακτικές ασφαλείας.

Αυτή η ισορροπημένη προσέγγιση διασφαλίζει ότι τα αυτοματοποιημένα συστήματα λειτουργούν όπως προορίζονται, ενώ επιτρέπεται στους ανθρώπινους εμπειρογνώμονες να παρέχουν κρίσιμη ερμηνεία και παρέμβαση όταν χρειάζεται.

Τι ρόλο παίζουν οι μεγάλες γλωσσικές μοντέλα (LLM) στην κυβερνοασφάλεια; Μπορούν να χρησιμοποιηθούν και για επίθεση και για άμυνα;

Οι κυβερνοεγκληματίες χρησιμοποιούν τα LLM για όλα τα είδη κακών. Τα φράγματα για να αποτρέψουν τις πλατφόρμες GenAI από την εκτέλεση κακόβουλου hoạt động μπορούν να παρακαμφθούν με σχετική ευκολία. Οι κοινωνικοί μηχανισμοί μπορούν να εκκινηθούν σε κλίμακα με το πάτημα ενός κουμπιού. Σε συνδυασμό με την εύκολη πρόσβαση σε κιτ malware και RaaS σε φόρουμ κυβερνοεγκληματιών, η μπάρα για τους κυβερνοεγκληματίες να κάνουν ζημιά είναι χαμηλότερη από ποτέ. Με την GenAI, οι φιλόδοξοι script kiddies δεν χρειάζονται πλέον προηγμένες δεξιότητες hacking για να κάνουν πραγματική ζημιά.

Η AI χρησιμοποιείται επίσης από τους θυγατρικούς για να αυτοματοποιήσει τις κυβερνοεπιθέσεις. Πώς βλέπετε τον αγώνα AI στην κυβερνοασφάλεια να εξελίσσεται;

Ο αγώνας AI στην κυβερνοασφάλεια είναι ήδη σε εξέλιξη, με τους επιτιθέμενους να χρησιμοποιούν την AI για να αυτοματοποιήσουν τις καμπάνιες phishing, να δημιουργήσουν περιεχόμενο deepfake και να δημιουργήσουν πιο εξελιγμένο malware. Αυτές οι τεχνολογίες επιτρέπουν στους κυβερνοεγκληματίες να αυξήσουν τις επιθέσεις τους γρήγορα και να τις κάνουν πιο δύσκολο να ανιχνευθούν, αυξάνοντας το γενικό τοπίο απειλών.

Η ομάδα μου και εγώ βοηθάμε τις ομάδες ασφαλείας να πολεμήσουν την πυρκαγιά AI-κίνησης με πυρκαγιά AI-κίνησης. Αυτοματοποιούμε την ανίχνευση, την ανάλυση, την απόκριση και την αναφορά για να διευκολύνουμε αποτελέσματα πολύ γρηγορότερα από ό,τι θα μπορούσαν να κάνουν οι ανθρώπινοι ομάδες μόνο. Το κλειδί για τη διατήρηση ενός προβάδισματος είναι να βελτιώσουμε συνεχώς τα μοντέλα με τις πιο πρόσφατες, υψηλής ποιότητας δεδομένα, να ενισχύσουμε τις αυτοματοποιημένες αμυντικές μας και να ενσωματώσουμε πραγματικές πληροφορίες απειλών για να προσαρμοστούμε στις εξελισσόμενες τακτικές. Όσο οι AI-κίνητες απειλές γίνονται πιο εξελιγμένες, οι προληπτικές στρατηγικές άμυνας θα είναι κρίσιμες για να παραμείνουμε μπροστά από τους επιτιθέμενους.

Πώς βλέπετε την επίδραση της κβαντικής υπολογιστικής στην κυβερνοασφάλεια τα επόμενα δέκα χρόνια; Η Cynet προετοιμάζεται για τις πιθανές κβαντικές απειλές;

Η κβαντική υπολογιστική είναι ένα ενδιαφέρον αλλά μακρινό μέλλον στην κυβερνοασφάλεια. Αν και έχει το δυναμικό να σπάσει τις παραδοσιακές μεθόδους κρυπτογράφησης, δεν τη βλέπω ως άμεσο κίνδυνο τα επόμενα χρόνια. Σε αντίθεση με την γεννητική AI, η οποία είναι ευρέως προσβάσιμη και ήδη επηρεάζει την κυβερνοασφάλεια, η κβαντική υπολογιστική παραμένει κυρίως περιορισμένη σε ερευνητικά εργαστήρια και πρωτοβουλίες επιπέδου εθνικού κράτους.

Τώρα, οι οικονομικά κίνητοι αντιπάλους θα αντιμετωπίσουν σημαντικά εμπόδια για να αποκτήσουν πρόσβαση και να χρησιμοποιήσουν την κβαντική υπολογιστική για κακόβουλο σκοπό. Η phứcικότητα και οι πόροι που απαιτούνται για να διεξαχθεί μια κβαντική επίθεση θα αποτρέψουν πιθανώς την ευρεία ανάπτυξή της για το προσεχές μέλλον. Όμως, είναι σημαντικό για τους προμηθευτές κυβερνοασφάλειας να διατηρούν μια προληπτική προσέγγιση στην έρευνα και ανάπτυξη. Η κβαντική υπολογιστική είναι ένα πεδίο που η ομάδα μου θα παρακολουθεί καθώς η τεχνολογία εξελίσσεται από θεωρητική σε απόδειξη концепτού σε κάτι που οι οργανισμοί θα αντιμετωπίσουν στην άγρια φύση.

Ευχαριστώ για τη μεγάλη συνέντευξη, οι αναγνώστες που θέλουν να μάθουν περισσότερα μπορούν να επισκεφθούν Cynet Security.

Ο Antoine είναι ένας οραματιστής ηγέτης και συνιδρυτής της Unite.AI, οδηγείται από μια αμετάβλητη страсть για το σχήμα και την προώθηση του μέλλοντος της τεχνητής νοημοσύνης και της ρομποτικής. Ένας σειριακός επιχειρηματίας, πιστεύει ότι η τεχνητή νοημοσύνη θα είναι τόσο διαταρακτική για την κοινωνία όσο και η ηλεκτρική ενέργεια, και συχνά πιάνεται να μιλάει για το δυναμικό των διαταρακτικών τεχνολογιών και της AGI.

Ως μελλοντολόγος, είναι αφιερωμένος στο να εξερευνήσει πώς αυτές οι καινοτομίες θα σχήματίσουν τον κόσμο μας. Επιπλέον, είναι ο ιδρυτής του Securities.io, μιας πλατφόρμας που επικεντρώνεται στις επενδύσεις σε ακριβές τεχνολογίες που ανασχεδιάζουν το μέλλον και αναμορφώνουν ολόκληρες βιομηχανίες.