Haastattelut

Aviad Hasnis, Cynetin CTO – Haastattelusarja

mm
Lisää Unite.AI suosikkilähteisiisi Google-palvelussa

Aviad Hasnis, Cynet Securityn CTO, johtaa yhtiön kyberTurvallisuuden teknologian strategiaa, mukaan lukien laajennetun havaitsemisen ja reagoinnin (XDR) alustan, uhkien tutkimuksen ja hallitun havaitsemisen ja reagoinnin (MDR) palvelujen kehittämistä. Ennen Cynetia hän toimi johtavissa kyberturvallisuuden rooleissa Israelin puolustusvoimissa ja hänellä on edistyneet tutkinnot insinööritieteestä ja fysiikasta Technionista.

Cynet Security tarjoaa kaiken kattavan automaattisen kyberturvallisuusalustan, joka on suunniteltu helpottamaan suojausta pienille ja keskisuurille organisaatioille. Ratkaisu yhdistää päätepiste-, verkkoturvallisuuden, käyttäjän, sähköpostin ja pilviturvallisuuden sisäänrakennetulla automaatiolla, XDR-ominaisuuksilla ja 24/7 MDR-tuella.

Kyberturvallisuus on jatkuvasti kehittyvä ala. Miten tasapainotat pysymisen uhkien edellä ja pitäminen ratkaisuja käyttäjäystävällisinä ja saatavilla pienille ja keskisuurille liiketoimille?

Lean SMB-turvallisuustiimit on vastattava samoihin uhkiin kuin Fortune 500 -yrityksellä — vain osalla henkilöstöstä, resursseista tai budjetista. Koska kyberhyökkäykset lisäävät määräänsä ja monimutkaisuuttaan, SMB-turvallisuuspäälliköt ajavat yksinkertaisempien, automaattisten ja konsolidoiden turvallisuusratkaisujen kysyntää, jotta kompleksisuutta voidaan vähentää ja suojaa parantaa.

Cynetissä minun tiimini on tarkoituksella rakentanut All-in-One Cybersecurity -alustan yhdistämään täydellisen turvallisuusominaisuuksien sarjan yhdelle, yksinkertaiselle, tekoälykäyttöiselle ratkaisulle.

  • Ympäristön laajuinen näkyvyys ja suojaus yhdellä helppokäyttöisellä kojussa maksimoi Cynetin käyttäjäystävällisen yksinkertaisuuden.
  • Automaattisten turvallisuusprosessien avulla Cynet auttaa lean-tiimejä maksimoimaan tehokkuutta.

Cynetin alusta on kuvattu alkuperäisesti automaattiseksi — voitko selittää, miten tekoäly ja automaatio vaikuttavat kyberuhkien havaitsemiseen ja lieventämiseen?

Minun tiimini on suunnitellut Cynetin All-in-One Cybersecurity -alustan automaattisten prosessien toteuttamiseksi, jotta ihmiset voivat käyttää vähemmän aikaa päivittäisten toimintojen hallintaan ja enemmän aikaa liiketoiminnan kehittämiseen.

Cynetissä minun tiimini on myös ylpeä “rakennetuista, ei ostetuista” -lähestymistavasta. Jokainen All-in-One Cybersecurity -alustan ominaisuus, ominaisuus ja automaatio on kehitetty sisäisesti, alusta alkaen, ja ne on yhdistetty alkuperäisesti, jotta kaikki toimii saumattomasti pakkauksesta. Tämä poistaa integraatiokuilut ja päällekkäisyydet, jotka voivat heikentää automaattista suojaa.

MITRE ATT&CK -arviot asettivat Cynetin yhdeksi parhaimmista suorittajista. Mitkä tekoälyohjatut strategiat vaikuttivat tähän menestykseen?

Olen äärettömän ylpeä minun tiimini saavutuksista Cynetin ennätykselliseen suorituskykyyn viimeisimmässä MITRE ATT&CK -arvioinnissa. On hyvä syy, miksi MITRE ATT&CK on luotetuin riippumaton arviointi kyberturvallisuuspäätösten tekijöiden keskuudessa. MITRE käyttää todellisia maailmanlaajuisia kyberhyökkäyskohtauksia mittaamaan kilpailevien turvallisuusalustojen suorituskykyä. Cynet oli ainoa toimittaja, joka saavutti 100 %:n suojan ja 100 %:n havaintanäkyvyyden, mikä heijastaa sitoutumistamme luomaan luotettavan tuotteen Cynetin kumppaneille ja asiakkaille ympäri maailmaa.

Teckoälypohjaiset kyberturvallisuusratkaisut on kritisoitu mahdollisista vääristä positiivisista ja vihamielisistä hyökkäyksistä. Miten Cynet varmistaa tarkkuuden ja luotettavuuden uhkien havaitsemisessa?

Teckoälykäyttöiset kyberturvallisuusratkaisut ovat tehokkaimpia, kun ne on yhdistetty asiantuntijavalvontaan. Vaikka tekoäly voi käsitellä ja analysoida suuria määriä dataa nopeasti, on tärkeää, että kokeneet kyberturvallisuuden ammattilaiset antavat jatkuvaa valvontaa. Minun tiimini Cynetissä varmistaa, että tekoälyjärjestelmien päätökset on jatkuvasti validoitava, estäen tilanteita, joissa tekoäly voisi mahdollisesti olla nuancen havaitsematta tai tehdä väärä johtopäätöksiä. Kyberturvallisuudessa, jossa riskit kehittyvät nopeasti, ihmisten asiantuntemus on olennainen tulosten tulkinnassa ja kontekstisidonnaisissa päätöksissä.

Jotta voimme tarjota kumppaneillemme ja asiakkaillemme lisäkerroksen suojaa, Cynet tukee All-in-One Cybersecurity -alustaa ympäri vuorokauden SOC-tuella. Cynetin SOC on vuorokauden ympäri avoinna maailmanluokan analyytikkojen toimesta, jotta loppukäyttäjien ympäristöt ovat jatkuvasti valvottuina, täydentäen automaattisia skannauksia. Tämä ainutlaatuinen yhdistelmä automaattista suojaa ja käsi-kädenvalmista asiantuntijuutta maksimoi Cynetin kumppaneiden ja asiakkaiden rauhan.

Millaisia nousevia kyberturvallisuusuhkia huolestuttaa sinua eniten, kun otetaan huomioon deepfake-hyökkäykset, tekoälyluontainen malware ja kehittyneet sosiaalisen insinöörityön hyökkäykset?

Seuraamme tarkkaan, miten generatiivinen tekoäly on aseistettu — ei ainoastaan deepfaken luomiseksi, vaan myös automaattisten phishingshyökkäysten, polymorfinen malwaren luomiseksi ja legitiimien käyttäjien käyttäytymisen simuloimiseksi. Mutta kaikki nämä tekoälypohjaiset taktiikat ovat vain kehittyneitä keinoja tuttuun loppuun: ihmisten petkuttamiseksi. Siksi ei riitä, että yksinkertaisesti pitäisi kyberrikollisia “ulkona”. Turvallisuustiimien on myös kyettävä seuraamaan käyttäjien käyttäytymistä ja verkkotoimintaa epänormaaleja signaaleja varten, ja se on prioriteetti, johon tekoäly voi auttaa.

Jotta voimme varmistaa, että automaattiset suojauksemme pysyvät askelen edellä tekoälyohjattuja kyberhyökkäyksiä, Cynetin tuotekehityssuunnitelma sisältää viimeisimmät turvallisuusanalyytikkojen näkemykset sekä suoraan Cynetin kumppaneiden ja asiakkaiden palautteen.

Ransomware-hyökkäykset jatkavat kehittymistään — miten Cynetin tekoälyohjattu suojaus estää ja lieventää näitä hyökkäyksiä?

Ransomware-hyökkäysten torjumiseksi varhainen havaitseminen on avainasemassa. Automaattisesti havaitsemalla uhkia, määrittelemällä niiden juurisyyt, hävittämällä kaikki hyökkäyskomponentit ympäristössä ja toimittamalla raportin korjaamisesta, All-in-One Cybersecurity -alusta vähentää manuaalista ongelmanratkaisua 90 prosentilla ja tarjoaa 50 kertaa nopeammat tulokset.

Näetkö autonomisen kyberturvallisuuden — jossa tekoäly itsenäisesti havaitsee ja reagoi uhkiin ilman ihmisen väliintuloa — toteutuvan lähitulevaisuudessa?

Vaikka tekoäly voi automatisoida havaitsemisen ja reagoinnin, ihmisanalyytikkojen on aina oltava lopullinen sana strategisissa päätöksissä. Cynetissä otamme tekoälyohjatun automaation käyttöön, varmistamalla, että turvallisuusammattilaiset ovat mukana arvokkaassa ongelmanratkaisussa.

  • Cynetin All-in-One Cybersecurity -alusta automatisoi avain turvallisuusprosesseja, vähentäen manuaalisten toimintojen taakkaa, jotta turvallisuustiimit voivat keskittyä strategisiin aloitteisiin eikä päivittäisiin tehtäviin.
  • Onnettomuusvastauksessa Cynet havaitsee automaattisesti uhkia, määrittää juurisyyt, hävittää hyökkäyskomponentit ja toimittaa yksityiskohtaiset raportit. Tämä automaatio vähentää manuaalista ongelmanratkaisua 90 prosentilla ja saavuttaa 50 kertaa nopeammat tulokset.
  • Vaikka tämä on korkea automaation taso, korostamme aina ihmisten valvontaa. 24/7 SOC-tiimimme valvoo jatkuvasti ympäristöjä, validoi hälytykset ja varmistaa, että tekoälyohjatut toimet ovat linjassa turvallisuuden parhaiden käytäntöjen kanssa.

Tämä tasapainoinen lähestymistapa varmistaa, että automaattiset järjestelmät toimivat niin kuin on tarkoitus, ja samalla sallii ihmisten asiantuntijoiden antaa kriittistä näkemystä ja väliintuloa, kun se on tarpeen.

Millainen rooli suurten kielen mallien (LLM) on kyberturvallisuudessa? Voivatko ne olla hyödynnettyjä sekä hyökkäyksissä että puolustuksessa?

Kyberrikolliset käyttävät LLM:itä kaikenlaisiin pahoihin tarkoituksiin. Esteet, jotka estävät yleiset GenAI-alustat suorittamasta maliciousta toimintaa, voidaan ohittaa suhteellisen helposti. Sosiaalisen insinöörityön huijauksia voidaan käynnistää laajamittaisesti yhden painalluksen avulla. Yhdistettynä helppoon pääsyyn malware-paketteihin ja RaaS:ään kyberrikollisten foorumeissa, este kyberrikollisten vahingoittamiseksi on alempi kuin koskaan aiemmin. GenAI:n avulla pyrkivät script kiddit eivät enää tarvitse edistyneitä hakkerointitaitoja vahingoittamaan.

Teckoälyä myös käytetään uhka-aktoreiden automatisoimaan kyberhyökkäyksiä. Miten näet tekoälykilvan kyberturvallisuudessa etenemisen?

Kyberturvallisuuden tekoälykilpa on jo käynnissä, ja hyökkääjät käyttävät tekoälyä automatisoimaan phishingshyökkäyksiä, luomaan deepfake-sisältöä ja luomaan edistyneempää malwarea. Nämä teknologiat sallivat kyberrikollisten nopeasti skaalata hyökkäyksiä ja tehdä niistä vaikeampia havaita, mikä lisää koko uhkakuvaa.

Minun Cynet-tiimini ja minä autamme turvallisuustiimejä taistelemaan tekoälyohjattua tulta tekoälyohjatulla tulella. Automaatisoimme havaitsemisen, analyysin, reagoinnin ja raportoinnin, jotta tulokset voidaan saavuttaa paljon nopeammin kuin ihmisryhmien voisi yksin. Avain pysymiseen eturintamassa on jatkuvasti parantaa malleja ajantasaisilla, laadukkailla datoilla, parantaa automaattisia puolustuksia ja integroida todellisen maailman uhkien tiedon sopeutumaan kehittyviin taktiikoihin. Kun tekoälyohjatut uhkat kehittyvät monimutkaisemmiksi, proaktiiviset puolustusstrategiat ovat kriittisiä pysymiseksi hyökkääjien edellä.

Miten näet kvanttilaskennan vaikuttavan kyberturvallisuuteen seuraavassa vuosikymmenessä? Onko Cynet valmistautumassa mahdollisiin kvanttituhkiin?

Kvanttilaskenta on mielenkiintoinen, mutta kaukainen raja-alue kyberturvallisuudessa. Vaikka sillä on potentiaalia rikkoa perinteisiä salausmenetelmiä, en näe sitä välittömänä riskinä seuraavien vuosien aikana. Toisin kuin generatiivinen tekoäly, joka on laajasti saatavilla ja jo vaikuttaa kyberturvallisuuteen, kvanttilaskenta on pääasiassa rajoitettu tutkimuslaboratorioihin ja valtiotasolle kuuluviin aloitteisiin.

Tällä hetkellä taloudellisesti motivoituneet vastustajat kohtaisivat merkittäviä esteitä päästäkseen kvanttilaskentaan ja käyttääkseen sitä pahantahtoisissa tarkoituksissa. Kvanttipohjaisen kyberhyökkäyksen toteuttamiseen liittyvät monimutkaisuus ja resurssit ovat todennäköisesti esteenä laajalle leviämiselle tältä osin. Sanottakoon, että on tärkeää kyberturvallisuuden toimittajien ylläpitää proaktiivista lähestymistapaa tutkimukseen ja kehitykseen. Kvantti on varmasti alue, jota minun tiimini tarkkailee, kun teknologia kehittyy teoreettisesta todisteesta johonkin, mitä organisaatiot todella kohtaavat luonnossa.

Kiitos haastattelusta, lukijat, jotka haluavat oppia lisää, voivat vierailla Cynet Security -sivustolla.

Antoine on visionäärisellä johtajalla ja Unite.AI:n perustajakumppani, joka on intohimoisesti omistautunut tulevaisuuden älyteknologian ja robotiikan muotoiluun ja edistämiseen. Sarjayrittäjänä hän uskoo, että älyteknologia tulee olemaan yhtä mullistava yhteiskunnalle kuin sähkö, ja hän on usein innostunut puhumaan älyteknologian ja AGI:n mahdollisuuksista.

Hän on tulevaisuudentutkija, joka on omistautunut tutkimiseen, miten nämä innovaatiot muotoilevat maailmaamme. Lisäksi hän on Securities.io:n perustaja, joka on keskittynyt sijoittamiseen älykkäisiin teknologioihin, jotka määrittelevät tulevaisuutta ja muokkaavat koko toimialoja.