Wawancara
Aviad Hasnis, CTO of Cynet – Wawancara Seri

Aviad Hasnis, CTO di Cynet Security, memimpin strategi teknologi keamanan siber perusahaan, termasuk pengembangan platform deteksi dan respons yang diperluas (XDR), penelitian ancaman, dan layanan deteksi dan respons yang dikelola (MDR). Sebelum Cynet, ia memegang peran keamanan siber senior di Angkatan Pertahanan Israel dan memiliki gelar sarjana dan pascasarjana di bidang teknik dan fisika dari Technion.
Cynet Security menawarkan platform keamanan siber otomatis all-in-one yang dirancang untuk mempermudah perlindungan bagi organisasi kecil dan menengah. Solusi ini mengintegrasikan keamanan endpoint, jaringan, pengguna, email, dan cloud dengan otomatisasi bawaan, kemampuan XDR, dan dukungan MDR 24/7.
Keamanan siber adalah bidang yang terus berkembang. Bagaimana Anda menjaga keseimbangan antara tetap mendahului ancaman dan menjaga solusi yang ramah pengguna dan mudah diakses bagi bisnis kecil dan menengah?
Tim keamanan siber yang ramping di SMB harus menghadapi ancaman yang sama dengan yang dihadapi oleh perusahaan Fortune 500 — dengan sebagian kecil dari personel atau sumber daya atau anggaran. Ketika serangan siber meningkat dalam volume dan kompleksitas, pemimpin keamanan siber di SMB mendorong permintaan akan solusi keamanan yang disederhanakan, otomatis, dan terintegrasi untuk mengurangi kompleksitas dan meningkatkan perlindungan.
Di Cynet, tim saya sengaja membangun Platform Keamanan Siber All-in-One untuk menggabungkan suite lengkap kemampuan keamanan pada satu solusi sederhana, AI-enabled.
- Dengan menggabungkan visibilitas dan perlindungan lingkungan yang luas pada satu dashboard yang intuitif, Cynet memaksimalkan kesederhanaan yang ramah pengguna.
- Dengan mengotomatisasi proses keamanan kunci, Cynet membantu tim yang ramping memaksimalkan efisiensi.
Platform Cynet digambarkan sebagai otomatis asli—bagaimana AI dan otomatisasi berperan dalam mendeteksi dan memitigasi ancaman siber?
Tim saya merancang Platform Keamanan Siber All-in-One Cynet untuk mengotomatisasi proses sehingga orang dapat menghabiskan lebih sedikit waktu untuk mengelola operasi sehari-hari dan lebih banyak waktu untuk membangun bisnis mereka.
Di Cynet, tim saya juga mengambil pendekatan “dibangun, bukan dibeli”. Setiap kemampuan, fitur, dan otomatisasi dari Platform Keamanan Siber All-in-One dikembangkan secara internal, dari awal, dan diintegrasikan secara asli sehingga semua berfungsi dengan lancar langsung dari kotak. Ini menghilangkan celah integrasi dan tumpang tindih yang dapat mengompromikan perlindungan yang diotomatisasi.
Evaluasi MITRE ATT&CK menempatkan Cynet di antara pemain teratas. Strategi AI apa yang berkontribusi pada kesuksesan ini?
Saya sangat bangga dengan kontribusi tim saya pada kinerja Cynet yang memecahkan rekor dalam Evaluasi MITRE ATT&CK terbaru. Ada alasan yang baik mengapa MITRE ATT&CK adalah penilaian independen yang paling dipercaya di antara pengambil keputusan keamanan siber. MITRE menggunakan skenario serangan siber dunia nyata untuk mengukur kinerja platform keamanan yang bersaing. Bahwa Cynet adalah satu-satunya vendor yang mencapai 100% Perlindungan dan 100% Visibilitas Deteksi mencerminkan komitmen kami untuk membangun produk yang dapat diandalkan untuk mitra dan pelanggan Cynet di seluruh dunia.
Keamanan siber berbasis AI telah dikritik karena potensi positif palsu dan serangan lawan. Bagaimana Cynet memastikan akurasi dan kekuatan dalam deteksi ancaman?
Solusi keamanan siber yang diaktifkan AI paling efektif ketika diintegrasikan dengan pengawasan ahli. Sementara AI dapat memproses dan menganalisis sejumlah besar data dengan cepat, penting untuk memiliki profesional keamanan siber yang berpengalaman yang memberikan pengawasan terus-menerus. Tim saya di Cynet memastikan bahwa keputusan sistem AI divalidasi terus-menerus, mencegah situasi di mana AI dapat melewatkan ancaman yang halus atau membuat kesimpulan yang salah. Dalam keamanan siber, di mana risiko berkembang dengan cepat, keahlian manusia sangat penting untuk menafsirkan hasil dan membuat keputusan yang sensitif terhadap konteks.
Untuk memberikan lapisan perlindungan tambahan kepada mitra dan pelanggan, Cynet mendukung Platform Keamanan Siber All-in-One dengan dukungan SOC 24/7. SOC Cynet dikelola 24/7 oleh analis kelas dunia, memastikan bahwa lingkungan pengguna akhir dipantau secara proaktif setiap saat, melengkapi pemindaian otomatis. Kombinasi unik dari perlindungan yang diotomatisasi dan keahlian tangan memaksimalkan ketenangan pikiran untuk mitra dan pelanggan Cynet.
Dengan munculnya serangan deepfake, malware yang dihasilkan AI, dan teknik sosial yang canggih, ancaman keamanan siber apa yang paling mengkhawatirkan Anda?
Kami mengawasi dengan cermat bagaimana AI generatif digunakan—bukan hanya untuk membuat deepfake, tetapi juga untuk mengotomatisasi phishing, menghasilkan malware polymorphic, dan mensimulasikan perilaku pengguna yang sah. Tetapi semua taktik AI yang dipersenjatai ini hanyalah sarana yang berevolusi untuk tujuan yang familiar: menipu orang. Oleh karena itu, tidak cukup hanya untuk menjaga agar penyerang “keluar”. Tim keamanan juga harus dapat melacak perilaku pengguna dan aktivitas jaringan untuk sinyal abnormal, dan itu adalah prioritas yang dapat dibantu oleh AI.
Untuk memastikan perlindungan otomatis kami tetap satu langkah di depan serangan siber yang diaktifkan AI, jalan produk Cynet mengintegrasikan wawasan analis keamanan terbaru, serta input langsung dari mitra dan pelanggan Cynet.
Serangan ransomware terus berkembang—bagaimana perlindungan AI yang digerakkan Cynet mencegah dan memitigasi serangan tersebut?
Untuk menggagalkan serangan ransomware, deteksi dini adalah kunci. Dengan mendeteksi ancaman secara otomatis, menentukan penyebab akarnya, menghilangkan semua komponen serangan di seluruh lingkungan, dan memberikan laporan untuk mengonfirmasi pemulihan, Platform Keamanan Siber All-in-One mengurangi penanganan insiden manual sebesar 90% dan memberikan hasil 50 kali lebih cepat.
Apakah Anda melihat keamanan siber otonom—di mana AI secara independen mendeteksi dan merespons ancaman tanpa intervensi manusia—menjadi kenyataan segera?
Meskipun AI dapat mengotomatisasi deteksi dan respons, analis manusia harus selalu memiliki kata terakhir dalam keputusan strategis. Di Cynet, kami menerima otomatisasi yang digerakkan AI sambil memastikan bahwa profesional keamanan siber tetap terlibat dalam pemecahan masalah bernilai tinggi.
- Platform Keamanan Siber All-in-One Cynet mengotomatisasi proses keamanan kunci, mengurangi beban operasi manual sehingga tim keamanan siber dapat fokus pada inisiatif strategis daripada tugas rutin.
- Dalam respons insiden, Cynet secara otomatis mendeteksi ancaman, menentukan penyebab akar, menghilangkan komponen serangan, dan memberikan laporan rinci. Otomatisasi ini mengurangi penanganan insiden manual sebesar 90% dan mencapai hasil 50 kali lebih cepat.
- Meskipun tingkat otomatisasi yang tinggi ini, kami selalu menekankan pengawasan manusia. Tim SOC 24/7 kami terus memantau lingkungan, memvalidasi peringatan, dan memastikan bahwa tindakan yang digerakkan AI selaras dengan praktik keamanan terbaik.
Pendekatan seimbang ini memastikan bahwa sistem otomatis berfungsi sebagaimana dimaksud sambil memungkinkan ahli manusia untuk memberikan wawasan dan intervensi kritis ketika diperlukan.
Peran apa yang dimainkan oleh model bahasa besar (LLM) dalam keamanan siber? Apakah mereka dapat dimanfaatkan untuk kedua belah pihak, baik ofensif maupun defensif?
Penyerang siber menggunakan LLM untuk semua jenis kejahatan. Penghalang untuk mencegah platform GenAI mainstream melakukan aktivitas jahat dapat dengan mudah dibypass. Skema penipuan sosial dapat diluncurkan secara besar-besaran dengan sekali klik. Dengan akses mudah ke kit malware dan RaaS di forum siber, batang untuk penyerang siber untuk melakukan kerusakan lebih rendah dari sebelumnya. Dengan genAI, script kiddie yang bersemangat tidak lagi memerlukan keterampilan hacking canggih untuk melakukan kerusakan nyata.
AI juga digunakan oleh aktor ancaman untuk mengotomatisasi serangan siber. Bagaimana Anda melihat perlombaan senjata AI dalam keamanan siber berlangsung?
Perlombaan senjata AI dalam keamanan siber sudah berlangsung, dengan penyerang menggunakan AI untuk mengotomatisasi kampanye phishing, menghasilkan konten deepfake, dan membuat malware yang lebih canggih. Teknologi ini memungkinkan penyerang siber untuk menskalakan serangan mereka dengan cepat dan membuatnya lebih sulit untuk dideteksi, meningkatkan lanskap ancaman secara keseluruhan.
Rekan tim Cynet dan saya membantu tim keamanan siber melawan api yang digerakkan AI dengan api yang digerakkan AI. Kami mengotomatisasi deteksi, analisis, respons, dan pelaporan untuk memfasilitasi hasil yang jauh lebih cepat daripada tim manusia saja bisa. Kunci untuk mempertahankan keunggulan adalah untuk terus memperbarui model dengan data yang mutakhir dan berkualitas tinggi, meningkatkan pertahanan yang diotomatisasi, dan mengintegrasikan intelijen ancaman dunia nyata untuk beradaptasi dengan taktik yang berkembang. Ketika ancaman yang digerakkan AI menjadi lebih canggih, strategi pertahanan proaktif akan sangat penting untuk tetap mendahului penyerang.
Bagaimana Anda melihat komputasi kuantum mempengaruhi keamanan siber dalam dekade mendatang? Apakah Cynet mempersiapkan diri untuk ancaman kuantum potensial?
Komputasi kuantum adalah batas yang menarik tetapi jauh di bidang keamanan siber. Sementara itu memiliki potensi untuk memecahkan metode enkripsi tradisional, saya tidak melihatnya sebagai risiko langsung dalam beberapa tahun ke depan. Tidak seperti AI generatif, yang dapat diakses secara luas dan sudah mempengaruhi keamanan siber, komputasi kuantum masih terutama terbatas pada laboratorium penelitian dan inisiatif tingkat negara.
Saat ini, penyerang yang termotivasi secara finansial akan menghadapi hambatan signifikan untuk mengakses dan menggunakan komputasi kuantum untuk tujuan jahat. Kompleksitas dan sumber daya yang diperlukan untuk melakukan serangan berbasis kuantum kemungkinan akan menghalangi penerapan mainstream untuk saat ini. Namun, penting bagi vendor keamanan siber untuk mempertahankan pendekatan proaktif terhadap R&D. Kuantum adalah area yang pasti tim saya akan terus pantau seiring perkembangan teknologi dari teoretis ke konsep bukti hingga sesuatu yang organisasi mungkin hadapi di alam liar.
Terima kasih atas wawancara yang luar biasa, pembaca yang ingin mempelajari lebih lanjut dapat mengunjungi Cynet Security.












