インタビュー
シーネットのAviad Hasnis、CTO – インタビュー・シリーズ

Aviad Hasnis、Cynet SecurityのCTOは、会社のサイバーセキュリティ技術戦略を牽引し、拡張検出および対応(XDR)プラットフォームの開発、脅威研究、管理検出および対応(MDR)サービスを担当しています。シーネットに入社する前は、イスラエル国防軍でサイバーセキュリティのシニア役職を歴任し、Technionで工学と物理学の高度な学位を取得しています。
Cynet Securityは、小規模および中規模組織の保護を簡素化するために設計された、すべてが一体化された自動サイバーセキュリティプラットフォームを提供しています。ソリューションは、エンドポイント、ネットワーク、ユーザー、電子メール、クラウドセキュリティを統合し、組み込みの自動化、XDR機能、24/7のMDRサポートを備えています。
サイバーセキュリティは、常に進化する分野です。脅威に先んじつつ、ソリューションをユーザーフレンドリーで、小規模および中規模ビジネスにアクセス可能なものとして維持するには、どうしていますか。
スリムなSMBセキュリティチームは、Fortune 500と同じ脅威に直面しながら、人員、リソース、予算の小さなフラクションで対応しなければなりません。サイバーアタックが増加し複雑化するにつれて、SMBセキュリティリーダーは、複雑さを減らし、保護を改善するために、簡素化された自動化された統合されたセキュリティソリューションの需要を推進しています。
シーネットでは、私のチームは、All-in-One Cybersecurity Platformを目的的に構築し、環境全体の可視性と保護を1つのシンプルなAIを使用したソリューションに統合しました。
- シーネットは、環境全体の可視性と保護を1つの直感的なダッシュボードに統合することで、ユーザーフレンドリーなシンプルさを最大化します。
- シーネットは、重要なセキュリティプロセスを自動化することで、スリムなチームが効率性を最大化するのを支援します。
シーネットのプラットフォームは、ネイティブに自動化されていると説明されています。AIと自動化がサイバーセキュリティ脅威の検出と軽減にどのように役割を果たしているか、説明してください。
私のチームは、CynetのAll-in-One Cybersecurity Platformを設計し、プロセスを自動化することで、人々が日常業務の管理に費やす時間を減らし、ビジネスの構築に費やす時間を増やします。
シーネットでは、私のチームも「構築された、購入されたものではない」アプローチに誇りを感じています。All-in-One Cybersecurity Platformのすべての機能、特徴、自動化は、インハウスで開発され、ネイティブに統合されています。つまり、すべてがボックスから出てきた瞬間にシームレスに動作します。これにより、自動化された保護を妥協する可能性のある統合ギャップや重複が排除されます。
MITRE ATT&CK評価では、シーネットがトップパフォーマーとしてランクインしました。どのようなAI駆動の戦略がこの成功に貢献しましたか。
最近のMITRE ATT&CK評価でのシーネットの記録的なパフォーマンスに貢献した私のチームの功績に非常に誇りを感じています。MITRE ATT&CKは、サイバーセキュリティの意思決定者の中で最も信頼される独立した評価です。MITREは、競合するセキュリティプラットフォームのパフォーマンスを測定するために、現実世界のサイバーアタックシナリオを使用します。シーネットが100%の保護と100%の検出可視性を達成した唯一のベンダーであることは、シーネットのパートナーと顧客に対する信頼できる製品を構築するという私たちの取り組みを反映しています。
AIベースのサイバーセキュリティは、潜在的な誤検知と対抗的な攻撃に対する批判を受けてきました。シーネットは、脅威検出における精度と堅牢性を確保するために、どのようにしていますか。
AIを使用したサイバーセキュリティソリューションは、専門家の監督と統合されたときに最も効果的です。AIは大量のデータを迅速に処理および分析できますが、経験豊富なサイバーセキュリティ専門家が継続的な監督を行うことが重要です。シーネットの私のチームは、AIシステムの決定が継続的に検証されることを保証し、AIが潜在的な脅威を逃したり、誤った結論を導き出したりする状況を防ぎます。サイバーセキュリティでは、リスクが迅速に進化するため、結果を解釈し、文脈に応じた決定を下すために、専門家の知識が不可欠です。
パートナーと顧客に追加の保護層を提供するために、シーネットはAll-in-One Cybersecurity Platformを24/7のSOCサポートでバックアップしています。シーネットのSOCは、世界クラスのアナリストが24/7体制でスタッフされており、エンドユーザーの環境が常にプロアクティブに監視されることを保証し、自動化されたスキャンを補完します。この自動化された保護と手作業による専門知識の独自の組み合わせにより、シーネットのパートナーと顧客の心の平穏が最大化されます。
ディープフェイク攻撃、AI生成のマルウェア、洗練されたソーシャルエンジニアリングの台頭とともに、どのような新興のサイバーセキュリティ脅威が最も心配していますか。
私たちは、生成的なAIがどのように兵器化されているかを密切に注視しています。ディープフェイクの作成だけではなく、フィッシングの自動化、多形態マルウェアの生成、正当なユーザーの行動のシミュレーションなどです。しかし、これらすべてのAI駆動型の戦術は、人々を欺くという古典的な目的への新しい手段にすぎません。したがって、サイバークライムだけを「外側」に排除することは不十分です。セキュリティチームは、ユーザーの行動とネットワーク活動を異常な信号を追跡する必要があります。これは、AIが支援できます。
自動化された保護をAI駆動型のサイバーアタックの先頭に保つために、シーネットの製品ロードマップには、最新のセキュリティアナリストの洞察と、シーネットのパートナーと顧客からの直接の入力が含まれています。
ランサムウェア攻撃は進化し続けています。シーネットのAI駆動型の保護は、これらの攻撃をどのように防ぎ、軽減していますか。
ランサムウェア攻撃を阻止するには、早期検出が重要です。脅威を自動的に検出して、根本原因を特定し、環境全体の攻撃コンポーネントを排除し、修復を確認する報告書を提供することで、All-in-One Cybersecurity Platformは、手動でのインシデント対応を90%削減し、結果を50倍速く提供します。
サイバーセキュリティが完全に自動化され、AIが人間の介入なしに脅威を検出して対応するようになることは、近い将来に実現する可能性がありますか。
AIは検出と対応を自動化できますが、人間のアナリストが戦略的な決定の最終的な判断を下すべきです。シーネットでは、AI駆動型の自動化を取り入れつつ、セキュリティ専門家が高価値の問題解決に従事することを保証しています。
- シーネットのAll-in-One Cybersecurity Platformは、重要なセキュリティプロセスを自動化し、セキュリティチームがルーチンタスクではなく戦略的なイニシアチブに集中できるようにします。
- インシデント対応では、シーネットは自動的に脅威を検出して根本原因を特定し、攻撃コンポーネントを排除し、詳細な報告書を提供します。この自動化により、手動でのインシデント対応を90%削減し、結果を50倍速く達成します。
- このような高度な自動化にもかかわらず、私たちは人間の監督を常に強調しています。私たちの24/7のSOCチームは、環境を継続的に監視し、アラートを検証し、AI駆動型のアクションがセキュリティのベストプラクティスに沿っていることを保証します。
このバランスのとれたアプローチにより、自動化システムが意図したとおりに動作し、人間の専門家が必要に応じて重要な洞察と介入を提供できるようになります。
大規模言語モデル(LLM)はサイバーセキュリティでどのような役割を果たしますか。攻撃と防御の両方に利用できますか。
サイバークライムは、LLMをあらゆる悪い目的で利用しています。主流のGenAIプラットフォームが悪意のあるアクティビティを実行するのを防ぐためのガードレールは、比較的容易に回避できます。ソーシャルエンジニアリング詐欺は、ボタン1つで大規模に開始できます。サイバークライムフォーラムでのマルウェアキットやRaaSへのアクセスと組み合わせると、サイバークライムが損害を与えるための障壁は、以前よりも低くなりました。GenAIでは、野心的なスクリプトキディは、高度なハッキングスキルを必要とせずに実際の損害を与えることができます。
AIはサイバーアタックを自動化するためにサイバークライムによっても使用されています。サイバーセキュリティにおけるAIの軍拡競争はどのように進むと思いますか。
サイバーセキュリティにおけるAIの軍拡競争はすでに進行中です。攻撃者は、フィッシングキャンペーンの自動化、ディープフェイクコンテンツの生成、より高度なマルウェアの作成にAIを使用しています。これらのテクノロジーにより、サイバークライムが攻撃を迅速に拡大し、検出をより困難にすることができます。全体的な脅威の風景が増大します。
私のシーネットのチームと私は、AI駆動型の火をAI駆動型の火で戦います。私たちは、検出、分析、対応、報告を自動化して、人間のみのチームが達成できるよりもはるかに速い結果を実現します。優位性を維持する鍵は、最新の、高品質のデータでモデルを継続的に改良し、自動化された防御を強化し、進化する戦術に適応するために現実世界の脅威インテリジェンスを統合することです。AI駆動型の脅威がより高度なものになるにつれて、プロアクティブな防御戦略が攻撃者を先んじるために重要になります。
量子コンピューティングは次の10年間でサイバーセキュリティにどのような影響を与えるでしょうか。シーネットは潜在的な量子脅威に備えていますか。
量子コンピューティングは、サイバーセキュリティにおける遠い将来のフロンティアです。伝統的な暗号化方法を破る可能性がありますが、近い将来のリスクとは見なしていません。生成的なAIと比較して、量子コンピューティングはまだ広く利用可能ではなく、研究ラボや国家レベルのイニシアチブにほぼ限定されています。
現在、金銭的動機を持つ敵対者は、量子コンピューティングを悪用し、使用するための重大な障壁に直面しています。量子ベースのサイバーアタックを実行するための複雑さとリソースは、おそらく主流の展開を妨げるでしょう。ただし、サイバーセキュリティベンダーがR&Dにプロアクティブなアプローチを維持することは重要です。量子は、技術が理論から概念実証に、そして組織が野生で実際に直面する可能性のあるものに進化するにつれて、私のチームが注視する分野です。
素晴らしいインタビュー、詳しく知りたい読者は、Cynet Securityを訪問してください。












