Entretiens

Aviad Hasnis, CTO de Cynet – Série d’entretiens

mm
Ajouter Unite.AI à vos sources préférées sur Google

Aviad Hasnis, CTO de Cynet Security, dirige la stratégie technologique de cybersécurité de l’entreprise, notamment le développement de sa plateforme de détection et de réponse étendue (XDR), de la recherche de menaces et des services de détection et de réponse gérés (MDR). Avant Cynet, il a occupé des postes de direction en cybersécurité dans les forces de défense d’Israël et détient des diplômes avancés en ingénierie et en physique du Technion.

Cynet Security propose une plateforme de cybersécurité automatisée tout-en-un conçue pour simplifier la protection des petites et moyennes entreprises. Sa solution intègre la sécurité des points de terminaison, du réseau, des utilisateurs, du courrier électronique et du cloud avec une automatisation intégrée, des capacités XDR et un support MDR 24/7.

La cybersécurité est un domaine en constante évolution. Comment équilibrez-vous le fait de rester en tête des menaces tout en gardant les solutions conviviales et accessibles aux petites et moyennes entreprises ?

Les équipes de sécurité des PME doivent affronter les mêmes menaces que celles auxquelles sont confrontées les entreprises du Fortune 500, mais avec une fraction du personnel, des ressources ou du budget. Alors que les cyberattaques augmentent en volume et en complexité, les dirigeants de la sécurité des PME créent une demande pour des solutions de sécurité simplifiées, automatisées et consolidées pour réduire la complexité et améliorer la protection.

Chez Cynet, mon équipe a construit intentionnellement la plateforme de cybersécurité tout-en-un pour combiner une gamme complète de capacités de sécurité sur une seule solution simple et dotée d’une intelligence artificielle.

  • En unifiant la visibilité et la protection de l’environnement sur un tableau de bord intuitif, Cynet maximise la simplicité conviviale.
  • En automatisant les processus de sécurité clés, Cynet aide les équipes réduites à maximiser l’efficacité.

La plateforme de Cynet est décrite comme étant nativement automatisée – pouvez-vous expliquer comment l’IA et l’automatisation jouent un rôle dans la détection et l’atténuation des menaces cybernétiques ?

Mon équipe a conçu la plateforme de cybersécurité tout-en-un de Cynet pour automatiser les processus afin que les gens puissent passer moins de temps à gérer les opérations quotidiennes et plus de temps à développer leur entreprise.

Chez Cynet, mon équipe est également fière d’une approche « construite, et non achetée ». Chaque capacité, fonctionnalité et automatisation de la plateforme de cybersécurité tout-en-un est développée en interne, à partir de zéro, et intégrée de manière native, de sorte que tout fonctionne de manière transparente et sans problème.

L’évaluation MITRE ATT&CK a classé Cynet parmi les meilleurs performers. Quelles stratégies basées sur l’IA ont contribué à ce succès ?

Je suis extrêmement fier des contributions de mon équipe au record de performance de Cynet lors de la dernière évaluation MITRE ATT&CK. Il y a une bonne raison pour laquelle MITRE ATT&CK est l’évaluation la plus fiable parmi les décideurs en matière de cybersécurité. MITRE utilise des scénarios d’attaque informatique réels pour mesurer les performances des plateformes de sécurité concurrentes. Le fait que Cynet soit le seul fournisseur à avoir atteint 100 % de protection et 100 % de visibilité de détection reflète notre engagement à construire un produit fiable pour les partenaires et les clients de Cynet dans le monde entier.

La cybersécurité basée sur l’IA a été critiquée pour les faux positifs et les attaques adverses potentiels. Comment Cynet garantit-il l’exactitude et la robustesse de sa détection de menaces ?

Les solutions de cybersécurité basées sur l’IA sont les plus efficaces lorsqu’elles sont intégrées à une surveillance d’experts. Même si l’IA peut traiter et analyser de grandes quantités de données rapidement, il est crucial d’avoir des professionnels de la cybersécurité expérimentés qui assurent une surveillance continue. Mon équipe chez Cynet garantit que les décisions prises par les systèmes d’IA sont continuellement validées, ce qui empêche les situations dans lesquelles l’IA pourrait potentiellement manquer des menaces nuancées ou tirer des conclusions incorrectes. Dans la cybersécurité, où les risques évoluent rapidement, l’expertise humaine est essentielle pour interpréter les résultats et prendre des décisions sensibles au contexte.

Pour fournir aux partenaires et aux clients une couche de protection supplémentaire, Cynet fait appel à un support SOC 24/7 pour la plateforme de cybersécurité tout-en-un. Le SOC de Cynet est exploité 24/7 par des analystes de classe mondiale, garantissant que les environnements des utilisateurs finals sont surveillés de manière proactive à tout moment, complétant ainsi les analyses automatisées. Cette combinaison unique de protection automatisée et d’expertise manuelle maximise la tranquillité d’esprit pour les partenaires et les clients de Cynet.

Avec l’augmentation des attaques de deepfake, des logiciels malveillants générés par l’IA et des ingénieries sociales sophistiquées, quelles menaces de cybersécurité émergentes vous préoccupent le plus ?

Nous surveillons de près la manière dont l’IA générative est utilisée – pas seulement pour créer des deepfakes, mais également pour automatiser le phishing, générer des logiciels malveillants polymorphes et simuler un comportement d’utilisateur légitime. Mais toutes ces tactiques basées sur l’IA ne sont que des moyens évolués pour atteindre un objectif familier : tromper les gens. Par conséquent, il ne suffit pas de simplement garder les cybercriminels « dehors ». Les équipes de sécurité doivent également être capables de suivre le comportement des utilisateurs et l’activité du réseau pour détecter des signaux anormaux, et c’est là que l’IA peut aider.

Pour garantir que nos protections automatisées restent en avance sur les cyberattaques basées sur l’IA, la feuille de route produit de Cynet intègre les dernières connaissances des analystes de sécurité, ainsi que des commentaires directs des partenaires et des clients de Cynet.

Les attaques de ransomware continuent d’évoluer – comment la protection basée sur l’IA de Cynet prévient-elle et atténue-t-elle ces attaques ?

Pour contrer les attaques de ransomware, la détection précoce est clé. En détectant automatiquement les menaces, en déterminant leur cause profonde, en éliminant tous les composants de l’attaque dans l’environnement et en fournissant un rapport pour confirmer la remédiation, la plateforme de cybersécurité tout-en-un réduit la gestion manuelle des incidents de 90 % et fournit des résultats 50 fois plus rapides.

Voyez-vous la cybersécurité autonome – où l’IA détecte et répond aux menaces sans intervention humaine – devenir une réalité prochainement ?

Bien que l’IA puisse automatiser la détection et la réponse, les analystes humains devraient toujours avoir le dernier mot dans les décisions stratégiques. Chez Cynet, nous embrassons l’automatisation basée sur l’IA tout en garantissant que les professionnels de la sécurité restent engagés dans la résolution de problèmes à haute valeur.

  • La plateforme de cybersécurité tout-en-un de Cynet automatisé les processus de sécurité clés, réduisant ainsi la charge des opérations manuelles afin que les équipes de sécurité puissent se concentrer sur les initiatives stratégiques plutôt que sur les tâches routinières.
  • Dans la réponse aux incidents, Cynet détecte automatiquement les menaces, détermine les causes profondes, élimine les composants de l’attaque et fournit des rapports détaillés. Cette automatisation réduit la gestion manuelle des incidents de 90 % et fournit des résultats 50 fois plus rapides.
  • Malgré ce niveau élevé d’automatisation, nous mettons toujours l’accent sur la surveillance humaine. Notre équipe SOC 24/7 surveille continuellement les environnements, valide les alertes et garantit que les actions basées sur l’IA sont conformes aux meilleures pratiques de sécurité.

Cette approche équilibrée garantit que les systèmes automatisés fonctionnent comme prévu tout en permettant aux experts humains d’apporter des connaissances et des interventions critiques lorsque cela est nécessaire.

Quel rôle les grands modèles de langage (LLM) jouent-ils dans la cybersécurité ? Peuvent-ils être utilisés à la fois pour l’offense et la défense ?

Les cybercriminels utilisent les LLM pour toutes sortes de mauvaises actions. Les garde-fous pour empêcher les plates-formes GenAI de réaliser des activités malveillantes peuvent être contournés avec une relative facilité. Les arnaques d’ingénierie sociale peuvent être lancées à grande échelle avec un simple clic de souris. Combinées à un accès facile aux kits de logiciels malveillants et aux services de rançon dans les forums de cybercriminels, la barre pour que les cybercriminels fassent des dégâts est plus basse que jamais. Avec les LLM, les aspirants script kiddies n’ont plus besoin de compétences avancées en piratage pour causer de réels dégâts.

L’IA est également utilisée par les acteurs de menaces pour automatiser les cyberattaques. Comment voyez-vous la course aux armements de l’IA en cybersécurité se dérouler ?

La course aux armements de l’IA en cybersécurité est en cours, les attaquants utilisant l’IA pour automatiser les campagnes de phishing, générer du contenu de deepfake et créer des logiciels malveillants plus avancés. Ces technologies permettent aux cybercriminels de mettre à l’échelle leurs attaques rapidement et de les rendre plus difficiles à détecter, augmentant ainsi le paysage des menaces globales.

Mon équipe chez Cynet et moi aidons les équipes de sécurité à lutter contre le feu de l’IA avec le feu de l’IA. Nous automatisons la détection, l’analyse, la réponse et les rapports pour faciliter des résultats bien plus rapides que ce que les équipes humaines seules pourraient faire. La clé pour maintenir un avantage est de continuellement affiner les modèles avec des données à jour et de haute qualité, d’améliorer les défenses automatisées et d’intégrer des renseignements sur les menaces du monde réel pour s’adapter aux tactiques en évolution. Alors que les menaces basées sur l’IA deviennent plus sophistiquées, les stratégies de défense proactives seront critiques pour rester en tête des attaquants.

Comment voyez-vous le calcul quantique affecter la cybersécurité au cours de la prochaine décennie ? Est-ce que Cynet se prépare aux menaces quantiques potentielles ?

Le calcul quantique est une frontière lointaine et intrigante en cybersécurité. Même s’il a le potentiel de briser les méthodes de cryptage traditionnelles, je ne le vois pas comme un risque immédiat dans les prochaines années. Contrairement à l’IA générative, qui est largement accessible et déjà impacte la cybersécurité, le calcul quantique reste principalement confiné aux laboratoires de recherche et aux initiatives au niveau des États-nations.

Actuellement, les adversaires à motivation financière rencontreraient des obstacles importants pour accéder et utiliser le calcul quantique à des fins malveillantes. La complexité et les ressources nécessaires pour mener une attaque basée sur le calcul quantique rendent probablement leur déploiement généralisé peu probable pour l’instant. Cela étant dit, il est important pour les fournisseurs de cybersécurité de maintenir une approche proactive en matière de R&D. Le calcul quantique est certainement un domaine que mon équipe suivra de près à mesure que la technologie évolue de théorique à preuve de concept à quelque chose que les organisations pourraient réellement affronter dans la nature.

Je vous remercie pour cette grande interview, les lecteurs qui souhaitent en savoir plus peuvent visiter Cynet Security.

Antoine est un leader visionnaire et associé fondateur d'Unite.AI, animé par une passion inébranlable pour façonner et promouvoir l'avenir de l'IA et de la robotique. Un entrepreneur en série, il croit que l'IA sera aussi perturbatrice pour la société que l'électricité, et se fait souvent prendre en train de vanter le potentiel des technologies perturbatrices et de l'AGI.

En tant que futuriste, il se consacre à explorer comment ces innovations vont façonner notre monde. En outre, il est le fondateur de Securities.io, une plateforme axée sur l'investissement dans les technologies de pointe qui redéfinissent l'avenir et remodelent des secteurs entiers.