Συνεντεύξεις
Yariv Fishman, Chief Product Officer at Deep Instinct – Συνέντευξη Σειράς

Ο Yariv Fishman είναι ο Chief Product Officer (CPO) tại Deep Instinct, είναι ένας έμπειρος product management executive με περισσότερες από 20 χρόνια ηγετικής εμπειρίας σε γνωστές παγκόσμιες εταιρείες B2B. Ο Fishman έχει κατέχει πολλές εξέχουσες θέσεις, συμπεριλαμβανομένων θέσεων ηγεσίας με τη Microsoft (MSFT ), όπου οδήγησε το χαρτοφυλάκιο προϊόντων Cloud App Security και ξεκίνησε το πρόγραμμα MSSP και ασφαλείας εταίρων, και ως Head of Product Management, Cloud Security & IoT Security tại CheckPoint. Κατέχει πτυχίο B.Sc στα Πληροφοριακά Συστήματα από το Πανεπιστήμιο Ben Gurion και MBA από το Τεχνολογικό Ινστιτούτο Ισραήλ.
Η Deep Instinct είναι μια εταιρεία κυβερνοασφάλειας που εφαρμόζει βαθιά μάθηση στην κυβερνοασφάλεια. Η εταιρεία εφαρμόζει την τεχνητή νοημοσύνη στην εργασία της πρόληψης και ανίχνευσης κακόβουλου λογισμικού.
Μπορείτε να μας πείτε για το ταξίδι σας στη βιομηχανία κυβερνοασφάλειας και πώς έχει διαμορφώσει την προσέγγισή σας στη διαχείριση προϊόντων;
Σягом της 20ετούς καριέρας μου, έχω εργαστεί σε πολλές παγκόσμιες εταιρείες B2B, συμπεριλαμβανομένων των Check Point Software Technologies (CHKP ) και Microsoft, όπου οδήγησα τη διαχείριση προϊόντων και στρατηγικής και χτίστηκα την εμπειρία μου στην κυβερνοασφάλεια σε δημόσιους cloud,端點, δίκτυα και εφαρμογές SaaS.
Κατά τη διάρκεια, έχω μάθει διαφορετικές βέλτιστες πρακτικές – από το πώς να διαχειριστείτε μια ομάδα μέχρι το πώς να ενημερώσετε τη σωστή στρατηγική – που έχουν διαμορφώσει το πώς οδηγώ στη Deep Instinct. Η εργασία για πολλές εταιρείες κυβερνοασφάλειας διαφόρων μεγεθών μου έχει επιτρέψει να αποκτήσω μια ολιστική θέα της διαχείρισης στυλ και να μάθω πώς να δημιουργήσω διαδικασίες που υποστηρίζουν γρήγορες ομάδες. Έχω επίσης δει από πρώτο χέρι πώς να κυκλοφορήσετε προϊόντα και να σχεδιάσετε για προϊόν-αγορά, το οποίο είναι κρίσιμο για την επιχειρηματική επιτυχία.
Τι σας οδήγησε να ενταχθείτε στη Deep Instinct, και πώς έχει εξελιχθεί ο ρόλος σας από τότε που ξεκινήσατε ως Chief Product Officer;
Ως βετεράνος της βιομηχανίας, σπάνια ενθουσιάζομαι για नई τεχνολογία. Άκουσα για πρώτη φορά για τη Deep Instinct ενώ εργαζόμουν στη Microsoft. Όταν έμαθα για τις δυνατότητες της προληπτικής πρόληψης τεχνολογίας, γρήγορα κατέληξα στο συμπέρασμα ότι η Deep Instinct ήταν το πραγματικό πράγμα και έκανε κάτι μοναδικό. Εντάχθηκα στην εταιρεία για να βοηθήσω να προϊοντίσει το πλαίσιο βαθιάς μάθησής της, δημιουργώντας αγορά και περιπτώσεις χρήσης για αυτή τη λύση ασφαλείας δεδομένων zero-day.
Από τότε που εντάχθηκα στην ομάδα πριν από τρία χρόνια, ο ρόλος μου έχει αλλάξει και εξελιχθεί μαζί με την επιχείρησή μας. Αρχικά, επικεντρώθηκα στη δημιουργία της ομάδας διαχείρισης προϊόντων και των σχετικών διαδικασιών. Τώρα, επικεντρωνόμαστε έντονα στη στρατηγική και στο πώς να αγοράσουμε τις ικανότητες ασφαλείας δεδομένων zero-day μας στην ταχέως μεταβαλλόμενη και όλο και πιο επικίνδυνη αγορά.
Η Deep Instinct χρησιμοποιεί ένα μοναδικό πλαίσιο βαθιάς μάθησης για τις λύσεις κυβερνοασφάλειας. Μπορείτε να συζητήσετε τα πλεονεκτήματα της βαθιάς μάθησης έναντι της παραδοσιακής μηχανικής μάθησης στην πρόληψη απειλών;
Ο όρος “Τεχνητή Νοημοσύνη” χρησιμοποιείται ευρέως ως πανάκια για να εξοπλίσει τις οργανώσεις στον αγώνα ενάντια στις απειλές zero-day. Ωστόσο, ενώ πολλές κυβερνοεταιρείες ισχυρίζονται ότι φέρνουν την Τεχνητή Νοημοσύνη στον αγώνα, η μηχανική μάθηση (ML) – μια λιγότερο εξελιγμένη μορφή Τεχνητής Νοημοσύνης – παραμένει ένα βασικό μέρος των προϊόντων τους. Η ML δεν είναι κατάλληλη για την εργασία. Οι λύσεις ML εκπαιδεύονται σε περιορισμένα υποσύνολα των διαθέσιμων δεδομένων (τυπικά 2-5%), προσφέρουν μόνο 50-70% ακρίβεια με άγνωστες απειλές και εισάγουν ψευδείς θετικούς. Επίσης, απαιτούν ανθρώπινη παρέμβαση επειδή εκπαιδεύονται σε μικρότερα σύνολα δεδομένων, αυξάνοντας τις πιθανότητες ανθρώπινου σφάλματος και προκατάληψης.
Όχι όλες οι Τεχνητές Νοημοσύνες είναι ίσες. Η βαθιά μάθηση (DL), η πιο εξελιγμένη μορφή Τεχνητής Νοημοσύνης, είναι η μόνη τεχνολογία που μπορεί να προληφθεί και να εξηγήσει τις γνωστές και άγνωστες απειλές zero-day. Η διαφορά μεταξύ λύσεων ML και DL γίνεται εμφανής όταν εξετάζουμε την ικανότητά τους να αναγνωρίσουν και να προληφθούν γνωστές και άγνωστες απειλές. Σε αντίθεση με την ML, η DL είναι χτισμένη σε νευρωνικά δίκτυα, επιτρέποντας της να αυτο-μαθαίνει και να εκπαιδεύεται σε ακατέργαστα δεδομένα. Αυτή η αυτονομία επιτρέπει στην DL να αναγνωρίσει, να ανιχνεύσει και να προληφθεί σύνθετες απειλές. Με την κατανόηση των θεμελιωδών στοιχείων των κακόβουλου λογισμικού, η DL ενδυναμώνει τις ομάδες να καθορίσουν και να διατηρήσουν μια ισχυρή στάση ασφαλείας δεδομένων, αποτρέποντας την επόμενη απειλή πριν ακόμη εμφανιστεί.
Η Deep Instinct πρόσφατα κυκλοφόρησε το DIANNA, το πρώτο γενετικό AI-εξοπλισμένο βοηθό κυβερνοασφάλειας. Μπορείτε να εξηγήσετε την έμπνευση πίσω από το DIANNA και τις βασικές του λειτουργίες;
Η Deep Instinct είναι ο μόνος πάροχος στην αγορά που μπορεί να προβλέψει και να προληφθεί απειλές zero-day. Οι ευπαθύτητες zero-day στις επιχειρήσεις αυξάνονται. Είδαμε μια αύξηση 64% στις απειλές zero-day το 2023 σε σύγκριση με το 2022, και κυκλοφορήσαμε το DIANNA για να αντιμετωπίσουμε αυτή την αυξανόμενη τάση. Το DIANNA είναι ο πρώτος και ο μόνος γενετικός AI-εξοπλισμένος βοηθός κυβερνοασφάλειας που παρέχει ανάλυση και εξηγήσιμη ανάλυση σε απειλές zero-day και άγνωστες απειλές.
Αυτό που διακρίνει το DIANNA από άλλα παραδοσιακά εργαλεία AI που χρησιμοποιούν LLMs είναι η ικανότητά του να παρέχει ερμηνείες για το γιατί οι άγνωστες απειλές είναι κακόβουλοι. Σήμερα, αν κάποιος θέλει να εξηγήσει μια απειλή zero-day, πρέπει να την εκτελέσει σε ένα sandbox, το οποίο μπορεί να πάρει ημέρες και, στο τέλος, δεν θα παρέχει μια περίπλοκη ή εστιασμένη εξήγηση. Αυτή η προσέγγιση προσφέρει μόνο αναδρομική ανάλυση με περιορισμένο контекст. Το DIANNA δεν αναλύει μόνο τον κώδικα, αλλά κατανοεί την πρόθεση, τις πιθανές ενέργειες και εξηγήσει τι ο κώδικας είναι σχεδιασμένος να κάνει: γιατί είναι κακόβουλος και πώς μπορεί να επηρεάσει τα συστήματα. Αυτή η διαδικασία επιτρέπει στις ομάδες SOC να επικεντρωθούν στις ειδοποιήσεις και τις απειλές που真正ά matter.
Πώς διαφέρει η ικανότητα του DIANNA να παρέχει ανάλυση σε απειλές από τα παραδοσιακά εργαλεία AI στην αγορά κυβερνοασφάλειας;
Το DIANNA είναι σαν να έχεις μια εικονική ομάδα αναλυτών κακόβουλου λογισμικού και ειδικών αντίδρασης σε επεισόδια στα δάχτυλά σου, προσφέροντας βαθιά ανάλυση σε γνωστές και άγνωστες απειλές, εξηγώντας τις τεχνικές των επιτιθέμενων και τις συμπεριφορές των κακόβουλου λογισμικού.
Άλλα εργαλεία AI μπορούν μόνο να αναγνωρίσουν γνωστές απειλές και υπάρχουσες διαvekές. Το DIANNA πηγαίνει πέρα από τα παραδοσιακά εργαλεία AI, προσφέροντας οργανισμούς一个 άνευ προηγουμένου επίπεδο εμπειρογνωμοσύνης και ερμηνείας σε άγνωστες γραπτές, έγγραφα και ακατέργαστα δυαδικά για να προετοιμαστούν για απειλές zero-day. Επιπλέον, το DIANNA παρέχει αυξημένη ορατότητα στη διαδικασία λήψης αποφάσεων των μοντέλων πρόληψης της Deep Instinct, επιτρέποντας στους οργανισμούς να βελτιώσουν τη στάση ασφαλείας τους για μέγιστη αποτελεσματικότητα.
Ποίες είναι οι основные προκλήσεις που αντιμετωπίζει το DIANNA στην τρέχουσα τοπική κυβερνοασφάλειας, ιδιαίτερα όσον αφορά τις άγνωστες απειλές;
Το πρόβλημα με τις απειλές zero-day σήμερα είναι η έλλειψη πληροφοριών για το γιατί μια επεισόδιο σταμάτησε και θεωρήθηκε κακόβουλο. Οι αναλυτές απειλών πρέπει να δαπανήσουν σημαντικό χρόνο για να καθορίσουν εάν ήταν μια κακόβουλη επίθεση ή ψευδής θετικός. Σε αντίθεση με άλλες λύσεις κυβερνοασφάλειας, η Deep Instinct μπλοκάρει κανονικά απειλές zero-day με τη μοναδική λύση DL. Ωστόσο, οι πελάτες μας ζητούσαν λεπτομερείς εξηγήσεις για να κατανοήσουν τη φύση αυτών των απειλών. Αναπτύξαμε το DIANNA για να ενισχύσουμε τις ικανότητες βαθιάς μάθησης της Deep Instinct, να μειώσουμε τη φόρτωση στις υπερβολικά εργαζόμενες ομάδες SecOps και να παρέχουμε πραγματική εξηγήσιμη ανάλυση σε άγνωστες και σύνθετες απειλές. Η ικανότητά μας να εστιάσουμε τα μοντέλα GenAI σε συγκεκριμένα artifacts μας επιτρέπει να παρέχουμε μια ολοκληρωμένη, αλλά εστιασμένη, απάντηση για να αντιμετωπίσουμε το κενό της αγοράς.
Το DIANNA είναι μια σημαντική πρόοδος για την βιομηχανία και ένα ουσιαστικό παράδειγμα της ικανότητας της Τεχνητής Νοημοσύνης να λύσει πραγματικά προβλήματα. Εκμεταλλεύεται αποκλειστικά στατική ανάλυση για να αναγνωρίσει τη συμπεριφορά και την πρόθεση των διαφόρων τύπων αρχείων, συμπεριλαμβανομένων δυαδικών, script, εγγράφων, αρχείων συντόμευσης και άλλων τύπων αρχείων παράδοσης απειλών. Το DIANNA είναι περισσότερο από μια τεχνολογική πρόοδος, είναι μια στρατηγική μετατόπιση προς ένα πιο εύκολο, αποτελεσματικό και αποτελεσματικό περιβάλλον κυβερνοασφάλειας.
Μπορείτε να εξηγήσετε πώς το DIANNA μεταφράζει τον δυαδικό κώδικα και τα script σε φυσική γλώσσα αναφορών και ποια είναι τα οφέλη που αυτό προσφέρει στις ομάδες ασφαλείας;
Αυτή η διαδικασία είναι μέρος του μυστικού μας μπαχαρικού. Σε υψηλό επίπεδο, μπορούμε να ανιχνεύσουμε κακόβουλο λογισμικό που το πλαίσιο βαθιάς μάθησης σημαδεύει σε μια επίθεση και στη συνέχεια να το τροφοδοτήσουμε ως μετα-δεδομένα στο μοντέλο LLM. Ανακτώντας μετα-δεδομένα χωρίς να εκθέσουμε ευαίσθητες πληροφορίες, το DIANNA παρέχει την εξηγήσιμη ανάλυση zero-day και τις εστιασμένες απαντήσεις που ζητούν οι πελάτες μας.
Με την αύξηση των AI-γεννημένων απειλών, πώς βλέπετε την Τεχνητή Νοημοσύνη να εξελίσσεται για να αντιμετωπίσει αυτές τις απειλές πιο αποτελεσματικά;
Όσο οι απειλές AI αυξάνονται, η παραμονή μπροστά από τους όλο και πιο σύνθετους επιτιθέμενους απαιτεί να πηγαίνουμε πέρα από τα παραδοσιακά εργαλεία AI και να καινοτομούμε με καλύτερη Τεχνητή Νοημοσύνη, ιδιαίτερα βαθιά μάθηση. Η Deep Instinct είναι η πρώτη και η μόνη εταιρεία κυβερνοασφάλειας που χρησιμοποιεί βαθιά μάθηση στην τεχνολογία ασφαλείας δεδομένων για να προληφθούν απειλές πριν προκαλέσουν παραβίαση και να προβλέψουν μελλοντικές απειλές. Η λύση ασφαλείας δεδομένων zero-day της Deep Instinct μπορεί να προβλέψει και να προληφθεί γνωστές, άγνωστες και zero-day απειλές σε <20 χιλιοστά του δευτερολέπτου, 750 φορές γρηγορότερα από το ταχύτερο ransomware μπορεί να κρυπτογραφήσει – καθιστώντας την μια απαραίτητη προσθήκη σε κάθε στοίβα ασφαλείας, παρέχοντας πλήρη, πολλαπλή προστασία ενάντια σε απειλές σε υβριδικά περιβάλλοντα.
Ευχαριστούμε για τη μεγάλη συνέντευξη, οι αναγνώστες που θέλουν να μάθουν περισσότερα πρέπει να επισκεφθούν Deep Instinct.












