Intervjuer

Aviad Hasnis, CTO i Cynet – Intervju-serie

mm
Legg til Unite.AI blant dine foretrukne kilder på Google

Aviad Hasnis, CTO i Cynet Security, leder selskapets sikkerhetsstrategi, inkludert utvikling av deres extended detection and response (XDR)-plattform, trusselanalyse og managed detection and response (MDR)-tjenester. Før Cynet, hadde han ledende stillinger innen sikkerhet i Israels forsvar og har avanserte grader innen ingeniørvitenskap og fysikk fra Technion.

Cynet Security tilbyr en all-i-ett automatisert sikkerhetsplattform designet for å forenkle beskyttelsen for små og mellomstore bedrifter. Deres løsning integrerer endpoint, nettverk, bruker, e-post og skybeskyttelse med innebygd automatisering, XDR-kapasiteter og 24/7 MDR-støtte.

Sikkerhet er et evoluerende felt. Hvordan balanserer du mellom å holde deg foran trusler og holde løsningene brukervennlige og tilgjengelige for små og mellomstore bedrifter?

Små og mellomstore bedrifters sikkerhetsteam må møte de samme truslene som en Fortune 500-bedrift – med en brøkdel av personale, ressurser eller budsjett. Mens cyberangrep øker i volum og kompleksitet, driver små og mellomstore bedrifters sikkerhetsledere etterspørselen etter forenklede, automatiserte og konsoliderte sikkerhetsløsninger for å redusere kompleksitet og forbedre beskyttelsen.

Ved Cynet, har mitt team med vilje bygget All-in-One Sikkerhetsplattform for å kombinere en fullstendig samling av sikkerhetsfunksjoner på en enkelt, enkel, AI-aktivert løsning.

  • Ved å samle miljøomfattende synlighet og beskyttelse på ett intuitivt dashboard, maksimerer Cynet brukervennlighet.
  • Ved å automatisere nøkkel sikkerhetsprosesser, hjelper Cynet små team å maksimere effektiviteten.

Cynets plattform beskrives som naturlig automatisert – kan du forklare hvordan AI og automatisering spiller en rolle i å oppdage og mildne cybertrusler?

Mitt team har designet Cynets All-in-One Sikkerhetsplattform for å automatisere prosesser så mennesker kan bruke mindre tid på å håndtere dag-til-dag-operasjoner og mer tid på å bygge sine bedrifter.

Ved Cynet, er mitt team også stolte av en “bygget, ikke kjøpt” tilnærming. Hver funksjon, funksjonalitet og automatisering av All-in-One Sikkerhetsplattform er utviklet internt, fra bunnen av, og naturlig integrert så alt fungerer sammen uten problemer. Dette eliminerer integreringsgap og overlapper som kan kompromittere automatiserte beskyttelser.

MITRE ATT&CK-evalueringene rangerte Cynet blant de beste utførerne. Hvilke AI-drevne strategier bidro til denne suksessen?

Jeg er svært stolt av mitt teams bidrag til Cynets rekordresultat i den siste MITRE ATT&CK-evalueringen. Det er en god grunn til at MITRE ATT&CK er den mest troverdige uavhengige vurderingen blant sikkerhetsbeslutningstakere. MITRE bruker virkelige cyberangreps-scenarier for å måle ytelsen til konkurranse-sikkerhetsplattformer. At Cynet var den eneste leverandøren som oppnådde 100% Beskyttelse og 100% Oppdagelsesynlighet, reflekterer vårt engasjement for å bygge et pålitelig produkt for Cynet-partnere og kunder over hele verden.

AI-basert sikkerhet er blitt kritisert for potensielle falske positiver og motangrep. Hvordan sikrer Cynet nøyaktighet og robusthet i sin trusseloppdaging?

AI-aktiverede sikkerhetsløsninger er mest effektive når de er integrert med ekspertoversikt. Mens AI kan prosessere og analysere store mengder data raskt, er det viktig å ha erfarne sikkerhetsfagfolk som gir kontinuerlig tilsyn. Mitt team ved Cynet sikrer at AI-systemers beslutninger kontinuerlig valideres, og forhindrer situasjoner hvor AI kunne potensielt gå glipp av nuanserte trusler eller gjøre feil konklusjoner. I sikkerhet, hvor risiko utvikler seg raskt, er menneskelig ekspertise essensiell for å tolke resultater og gjøre kontekst-sensitive beslutninger.

For å gi partnere og kunder en ekstra beskyttelseslag, støtter Cynet All-in-One Sikkerhetsplattform med 24/7 SOC-støtte. Cynets SOC er bemannet 24/7 av verdensklasseanalytikere, som sikrer at sluttbrukerens miljøer overvåkes proaktivt hele tiden, og komplementerer automatiske skanninger. Denne unike kombinasjonen av automatisert beskyttelse og hånd-ekspertise maksimerer tryggheten for Cynet-partnere og kunder.

Med økningen av deepfake-angrep, AI-generert malware og sofistikerte sosiale angrep, hvilke fremvoksende sikkerhetstrusler bekymrer deg mest?

Vi følger nøye med hvordan generativ AI brukes til å utruste – ikke bare til å lage deepfakes, men også til å automatisere phishing, generere polymorft malware og simulere legitime brukeratferd. Men alle disse AI-aktiverede taktikkene er bare utviklede måter å narre mennesker på. Derfor er det ikke nok å bare holde cyberkriminelle “ute”. Sikkerhetsteam må også kunne spore brukeratferd og nettverksaktivitet for avvikende signaler, og det er en prioritet som AI kan assistere.

For å sikre at våre automatiserte beskyttelser holder seg foran AI-aktiverede cyberangrep, inkluderer Cynets produktvei de siste sikkerhetsanalytiske innsiktene, samt direkte innspill fra Cynet-partnere og kunder.

Ransomware-angrep fortsetter å utvikle seg – hvordan forhindrer og mildner Cynets AI-drevne beskyttelse disse angrepene?

For å forhindre ransomware-angrep, er tidlig oppdaging nøkkel. Ved å automatisk oppdage trusler, bestemme deres rotårsak, utrydde alle angrepskomponenter over hele miljøet og levere en rapport for å bekrefte avhjelpning, reduserer All-in-One Sikkerhetsplattform manuell hendelsebehandling med 90% og leverer 50 ganger raskere resultater.

Ser du autonom sikkerhet – hvor AI uavhengig oppdager og reagerer på trusler uten menneskelig inngripen – som en realitet snart?

Selv om AI kan automatisere oppdaging og reaksjon, bør menneskelige analytikere alltid ha siste ord i strategiske beslutninger. Ved Cynet, omfavner vi AI-drevne automatisering samtidig som vi sikrer at sikkerhetsfagfolk forblir engasjert i høyverdiige problemløsninger.

  • Cynet All-in-One Sikkerhetsplattform automatiserer nøkkel sikkerhetsprosesser, reduserer byrden av manuelle operasjoner så sikkerhetsteam kan fokusere på strategiske initiativer fremfor rutineoppgaver.
  • I hendelsebehandling, oppdager Cynet automatisk trusler, bestemmer rotårsakene, utrydder angrepskomponenter og leverer detaljerte rapporter. Denne automatiseringen reduserer manuell hendelsebehandling med 90% og oppnår 50 ganger raskere resultater.
  • Til tross for dette høye nivået av automatisering, understreker vi alltid menneskelig tilsyn. Vår 24/7 SOC-team overvåker kontinuerlig miljøer, validerer varsler og sikrer at AI-drevne handlinger er i samsvar med sikkerhetsbeste praksis.

Denne balanserte tilnærmingen sikrer at automatiserte systemer fungerer som ønsket samtidig som menneskelige eksperter kan gi kritisk innsikt og inngripen når det er nødvendig.

Hva rolle spiller store språkmodeller (LLM) i sikkerhet? Kan de utnyttes både for angrep og forsvar?

Cyberkriminelle setter LLM til alle mulige formål. Sikkerhetsforanstaltninger for å forhindre at vanlige GenAI-plattformer utfører skadelig aktivitet, kan omgås med relativt lettighet. Sosiale angrepskampanjer kan lanseres i stor skala med et enkelt klikk. Kombinert med lett tilgang til malware-kits og RaaS i cyberkriminelle forum, er terskelen for cyberkriminelle å gjøre skade lavere enn noensinne. Med GenAI, trenger aspirerende script kiddies ikke avanserte hacking-ferdigheter for å gjøre virkelig skade.

AI brukes også av trusselaktører til å automatisere cyberangrep. Hvordan ser du AI-våpenkappløpet i sikkerhet ut?

AI-våpenkappløpet i sikkerhet er godt i gang, med angripere som bruker AI til å automatisere phishing-kampanjer, generere deepfake-innhold og lage mer avansert malware. Disse teknologiene tillater cyberkriminelle å skalerer angrep raskt og gjøre dem mer vanskelige å oppdage, og øker det totale trusselbildet.

Mitt Cynet-team og jeg hjelper sikkerhetsteam til å bekjempe AI-aktiverede angrep med AI-aktiverede motangrep. Vi automatiserer oppdaging, analyse, reaksjon og rapportering for å fasilitere resultater langt raskere enn menneskelige team alene kunne. Nøkkel til å holde et forsprang er å kontinuerlig forbedre modellene med oppdatert, høykvalitetsdata, forbedre automatiserte forsvar og integrere virkelige trusselintelligens for å tilpasse seg utviklende taktikker. Mens AI-drevne trusler blir mer sofistikerte, vil proaktive forsvarsstrategier være kritiske for å holde seg foran angriperne.

Hvordan ser du på hvordan kvantecomputing vil påvirke sikkerhet de neste ti årene? Er Cynet forberedt på potensielle kvantetrusler?

Kvantecomputing er en spennende, men fjerntliggende grense i sikkerhet. Mens den har potensialet til å bryte tradisjonelle krypteringsmetoder, ser jeg ikke på det som en umiddelbar risiko de neste få årene. I motsetning til generativ AI, som er vidt tilgjengelig og allerede påvirker sikkerhet, er kvantecomputing stort sett begrenset til forskningslaboratorier og nasjonale initiativer.

For øyeblikket ville finansielt motiverte motstandere møte betydelige hindringer for å få tilgang til og bruke kvantecomputing til skadelig aktivitet. Kompleksiteten og ressursene som kreves for å utføre et kvantebasert cyberangrep, ville sannsynligvis forhindre mainstream-utbredelse for øyeblikket. Det er likevel viktig for sikkerhetsleverandører å holde en proaktiv tilnærming til FoU. Kvant er definitivt et område mitt team vil holde et øye på, ettersom teknologien utvikler seg fra teoretisk til bevis på konsept til noe organisasjoner faktisk kan møte i villmarken.

Takk for det flotte intervjuet, lesere som ønsker å lære mer, kan besøke Cynet Security.

Antoine er en visjonær leder og medgrunnlegger av Unite.AI, drevet av en urokkelig lidenskap for å forme og fremme fremtiden for AI og robotikk. En serial entrepreneur, han tror at AI vil være like disruptiv for samfunnet som elektrisitet, og blir ofte fanget i å prise potensialet for disruptive teknologier og AGI.

Som en futurist, er han dedikert til å utforske hvordan disse innovasjonene vil forme vår verden. I tillegg er han grunnlegger av Securities.io, en plattform som fokuserer på å investere i banebrytende teknologier som definerer fremtiden og omformer hele sektorer.