Interviuri
Aviad Hasnis, CTO al Cynet – Seria de interviuri

Aviad Hasnis, CTO la Cynet Security, conduce strategia de tehnologie de securitate cibernetică a companiei, inclusiv dezvoltarea platformei sale de detectare și răspuns extins (XDR), cercetarea amenințărilor și serviciile de detectare și răspuns gestionate (MDR). Înainte de a se alătura Cynet, a ocupat funcții de securitate cibernetică de nivel superior în Forțele de Apărare ale Israelului și deține diplome avansate în inginerie și fizică de la Technion.
Cynet Security oferă o platformă de securitate cibernetică automatizată, proiectată pentru a simplifica protecția pentru organizațiile mici și mijlocii. Soluția sa integrează securitatea punctului de lucru, a rețelei, a utilizatorului, a e-mailului și a cloud-ului, cu automatizare încorporată, capabilități XDR și suport MDR 24/7.
Securitatea cibernetică este un domeniu în continuă evoluție. Cum mențineți echilibrul între a fi înaintea amenințărilor și a păstra soluțiile prietenoase și accesibile pentru întreprinderile mici și mijlocii?
Echipele de securitate ale IMM-urilor trebuie să facă față acelorași amenințări cu care se confruntă o companie din Fortune 500 — cu o fracțiune din personalul sau resursele sau bugetul. Pe măsură ce atacurile cibernetice cresc în volum și complexitate, liderii de securitate ai IMM-urilor cer soluții de securitate simplificate, automatizate și consolidate pentru a reduce complexitatea și a îmbunătăți protecția.
La Cynet, echipa mea a construit intenționat platforma noastră de securitate cibernetică pentru a combina o gamă completă de capacități de securitate pe o singură soluție simplă, bazată pe inteligență artificială.
- Prin unificarea vizibilității și protecției la nivel de mediu pe un singur panou de control intuitiv, Cynet maximizează simplitatea prietenoasă cu utilizatorul.
- Prin automatizarea proceselor de securitate cheie, Cynet ajută echipele slabe să maximizeze eficiența.
Platforma Cynet este descrisă ca fiind nativ automatizată — puteți explica cum joacă inteligența artificială și automatizarea un rol în detectarea și mitigarea amenințărilor cibernetice?
Echipa mea a proiectat platforma noastră de securitate cibernetică pentru a automatiza procesele, astfel încât oamenii să poată petrece mai puțin timp gestionând operațiunile zilnice și mai mult timp construind afacerile lor.
La Cynet, echipa mea se mândrește și cu abordarea „construit, nu cumpărat”. Fiecare capacitate, funcție și automatizare a platformei noastre de securitate cibernetică este dezvoltată în interior, de la zero, și integrată nativ, astfel încât totul funcționează fără probleme, direct din cutie. Acest lucru elimină lacunele de integrare și suprapunerile care pot compromite protecțiile automate.
Evaluările MITRE ATT&CK au clasat Cynet printre cei mai buni performeri. Care au fost strategiile bazate pe inteligență artificială care au contribuit la acest succes?
Sunt extrem de mândru de contribuția echipei mele la performanța record a Cynet în cea mai recentă evaluare MITRE ATT&CK. Există un motiv bun pentru care MITRE ATT&CK este cea mai de încredere evaluare independentă printre decidenții în domeniul securității cibernetice. MITRE utilizează scenarii reale de atac cibernetic pentru a măsura performanța platformelor de securitate concurente. Faptul că Cynet a fost singurul furnizor care a obținut 100% protecție și 100% vizibilitate de detectare reflectă angajamentul nostru de a construi un produs fiabil pentru partenerii și clienții Cynet din întreaga lume.
Securitatea cibernetică bazată pe inteligență artificială a fost criticată pentru potențialele false pozitive și atacuri adversariale. Cum asigură Cynet acuratețea și robustețea în detectarea amenințărilor?
Soluțiile de securitate cibernetică bazate pe inteligență artificială sunt cele mai eficiente atunci când sunt integrate cu supravegherea experților. În timp ce inteligența artificială poate procesa și analiza cantități mari de date rapid, este esențial să aveți specialiști în securitate cibernetică experimentați care să supravegheze în mod continuu. Echipa mea de la Cynet asigură că deciziile sistemelor bazate pe inteligență artificială sunt validate în mod continuu, prevenind situațiile în care inteligența artificială ar putea să nu detecteze amenințări subtile sau să ia concluzii incorecte. În securitatea cibernetică, unde riscurile evoluează rapid, expertiza umană este esențială pentru interpretarea rezultatelor și luarea deciziilor sensibile la context.
Pentru a oferi partenerilor și clienților o protecție suplimentară, Cynet sprijină platforma noastră de securitate cibernetică cu suport SOC 24/7. SOC-ul Cynet este dotat 24/7 de analiști de clasă mondială, asigurând că mediile utilizatorilor finale sunt monitorizate proactiv în orice moment, completând scanările automate. Această combinație unică de protecție automată și expertiză manuală maximizează liniștea pentru partenerii și clienții Cynet.
Cu apariția atacurilor de deepfake, a malware-ului generat de inteligență artificială și a ingineriei sociale sofisticate, care sunt amenințările cibernetice emergente care vă preocupă cel mai mult?
Noi urmărim îndeaproape modul în care inteligența artificială generativă este folosită pentru a crea atacuri — nu numai pentru a crea deepfake, ci și pentru a automatiza phishing-ul, a genera malware polimorfic și a simula comportamentul utilizatorilor legitimi. Dar toate aceste tactici bazate pe inteligență artificială sunt mijloace evoluate pentru a atinge un scop familiar: a păcăli oamenii. Prin urmare, nu este suficient să țineți doar criminalii cibernetici „afară”. Echipele de securitate trebuie, de asemenea, să poată urmări comportamentul utilizatorilor și activitatea de rețea pentru semnale anormale, iar acesta este un obiectiv pe care inteligența artificială îl poate ajuta.
Pentru a asigura că protecțiile noastre automate rămân înaintea atacurilor cibernetice bazate pe inteligență artificială, planul de produs al Cynet include cele mai recente informații de securitate, precum și input direct de la partenerii și clienții Cynet.
Atacurile de ransomware continuă să evolueze — cum previne și reduce platforma de protecție bazată pe inteligență artificială a Cynet aceste atacuri?
Pentru a preveni atacurile de ransomware, detectarea timpurie este cheia. Prin detectarea automată a amenințărilor, determinarea cauzei lor, eradicarea tuturor componentelor atacului din mediul de lucru și furnizarea unui raport pentru a confirma remedierea, platforma noastră de securitate cibernetică reduce manipularea incidentelor manuale cu 90% și oferă rezultate de 50 de ori mai rapide.
Vedeți securitatea cibernetică autonomă — în care inteligența artificială detectează și răspunde la amenințări fără intervenție umană — ca fiind o realitate în curând?
Deși inteligența artificială poate automatiza detectarea și răspunsul, analiștii umani ar trebui să aibă întotdeauna ultimul cuvânt în deciziile strategice. La Cynet, noi adoptăm automatizarea bazată pe inteligență artificială, asigurând în același timp că profesioniștii în securitate rămân implicați în rezolvarea problemelor de valoare ridicată.
- Platforma de securitate cibernetică a Cynet automatizează procesele de securitate cheie, reducând astfel încărcarea operațiunilor manuale, astfel încât echipele de securitate să poată se concentra pe inițiative strategice, mai degrabă decât pe sarcinile zilnice.
- În răspunsul la incidente, Cynet detectează automat amenințările, determină cauzele, eradichează componentele atacului și furnizează rapoarte detaliate. Această automatizare reduce manipularea incidentelor manuale cu 90% și oferă rezultate de 50 de ori mai rapide.
- În ciuda acestui nivel ridicat de automatizare, noi subliniem întotdeauna supravegherea umană. Echipa noastră de suport SOC 24/7 monitorizează în mod continuu mediile, validează alertele și asigură că acțiunile bazate pe inteligență artificială se aliniază cu cele mai bune practici de securitate.
Acest abordare echilibrată asigură că sistemele automate funcționează așa cum sunt concepute, permițând în același timp experților umani să ofere insight și intervenție critică atunci când este necesar.
Care este rolul modelelor de limbaj mari (LLM) în securitatea cibernetică? Pot fi ele folosite atât pentru apărare, cât și pentru ofensivă?
Criminalii cibernetici folosesc LLM-uri în toate modurile posibile. Barajele care împiedică platformele de inteligență artificială generativă să efectueze activități maligne pot fi ocolite cu ușurință. Atacurile de inginerie socială pot fi lansate la scară cu un singur clic. În combinație cu accesul facil la kituri de malware și RaaS în forumurile cibercriminale, bara pentru ca criminalii cibernetici să provoace daune este mai mică ca niciodată. Cu inteligența artificială generativă, aspiranții script-kiddies nu mai au nevoie de abilități avansate de hacking pentru a provoca daune reale.
Inteligența artificială este, de asemenea, utilizată de actorii de amenințare pentru a automatiza atacurile cibernetice. Cum vedeți cursa armamentelor de inteligență artificială în securitatea cibernetică?
Cursa armamentelor de inteligență artificială în securitatea cibernetică este în plină desfășurare, cu atacatorii care folosesc inteligența artificială pentru a automatiza campaniile de phishing, a genera conținut deepfake și a crea malware mai avansat. Aceste tehnologii permit criminalilor cibernetici să-și scaleze atacurile rapid și să le facă mai dificil de detectat, crescând astfel peisajul amenințărilor.
Echipa mea de la Cynet și cu mine ajutăm echipele de securitate să lupte cu focul inteligenței artificiale. Noi automatizăm detectarea, analiza, răspunsul și raportarea pentru a facilita rezultate mult mai rapide decât ar putea face echipele umane singure. Cheia pentru a menține un avantaj este de a rafina în mod continuu modelele cu date de înaltă calitate și actualizate, de a îmbunătăți apărările automate și de a integra informații despre amenințări din lumea reală pentru a se adapta la tactici în evoluție. Pe măsură ce amenințările bazate pe inteligență artificială devin mai sofisticate, strategiile de apărare proactivă vor fi critice pentru a rămâne înaintea atacatorilor.
Cum credeți că va afecta calculul cuantic securitatea cibernetică în următorul deceniu? Este Cynet pregătit pentru posibilele amenințări cuantice?
Calculul cuantic este o frontieră îndepărtată și intrigantă în securitatea cibernetică. Deși are potențialul de a sparge metodele de criptare tradiționale, nu îl văd ca pe un risc imediat în următorii câțiva ani. În contrast cu inteligența artificială generativă, care este larg accesibilă și deja are impact asupra securității cibernetice, calculul cuantic rămâne în mare măsură limitat la laboratoare de cercetare și inițiative la nivel de stat.
În prezent, adversarii motivați financiar ar trebui să înfrunte obstacole semnificative pentru a accesa și a utiliza calculul cuantic în scopuri maligne. Complexitatea și resursele necesare pentru a efectua un atac cibernetic bazat pe calcul cuantic probabil vor preveni implementarea sa pe scară largă pentru moment. Cu toate acestea, este important pentru furnizorii de securitate cibernetică să mențină o abordare proactivă în ceea ce privește cercetarea și dezvoltarea. Calculul cuantic este cu siguranță o zonă pe care echipa mea o va urmări, pe măsură ce tehnologia evoluează de la teoretic la demonstrație și la ceva cu care organizațiile ar putea să se confrunte în realitate.
Mulțumim pentru acest interviu minunat; cititorii care doresc să afle mai multe despre Cynet Security ar trebui să viziteze Cynet Security.












