Интервью

Авиад Хаснис, технический директор Cynet – Интервью

mm
Добавьте Unite.AI в избранные источники в Google

Авиад Хаснис, технический директор компании Cynet Security, руководит разработкой стратегии кибербезопасности компании, включая создание платформы расширенного обнаружения и реагирования (XDR), исследований угроз и услуг по управлению обнаружением и реагированием (MDR). До прихода в Cynet он занимал руководящие должности в области кибербезопасности в армии обороны Израиля и имеет высшие степени в области инженерии и физики в Технионе.

Cynet Security предлагает автоматизированную платформу кибербезопасности, предназначенную для упрощения защиты небольших и средних организаций. Ее решение объединяет безопасность конечных точек, сетей, пользователей, электронной почты и облака с встроенной автоматизацией, возможностями XDR и поддержкой MDR 24/7.

Кибербезопасность – это постоянно эволюционирующая область. Как вы балансируете между необходимостью опережать угрозы и необходимостью сохранять решения удобными и доступными для небольших и средних бизнесов?

Небольшие команды безопасности SMB должны сталкиваться с теми же угрозами, с которыми сталкиваются компании Fortune 500, но с меньшим количеством сотрудников, ресурсов или бюджета. По мере роста количества и сложности кибератак лидеры SMB требуют упрощенных, автоматизированных и консолидированных решений безопасности, чтобы снизить сложность и повысить защиту.

В Cynet моя команда намеренно создала платформу All-in-One Cybersecurity, чтобы объединить полный набор возможностей безопасности на одной простой, AI-ориентированной платформе.

  • Объединив видимость и защиту окружающей среды на одной интуитивно понятной панели, Cynet максимизирует простоту использования.
  • Автоматизируя ключевые процессы безопасности, Cynet помогает небольшим командам максимизировать эффективность.

Платформа Cynet описывается как родно автоматизированная – можете ли вы объяснить, как AI и автоматизация играют роль в обнаружении и смягчении киберугроз?

Моя команда разработала платформу All-in-One Cybersecurity Cynet, чтобы автоматизировать процессы, чтобы люди могли тратить меньше времени на управление повседневными операциями и больше времени на развитие своего бизнеса.

В Cynet моя команда также гордится подходом “создано, а не куплено”. Каждая возможность, функция и автоматизация платформы All-in-One Cybersecurity разработана внутри компании, с нуля, и родно интегрирована, чтобы все работало без проблем из коробки. Это исключает пробелы в интеграции и перекрытия, которые могут поставить под угрозу автоматизированную защиту.

Оценки MITRE ATT&CK поставили Cynet среди лидеров. Какие AI-ориентированные стратегии способствовали этому успеху?

Я очень горжусь вкладом моей команды в рекордный результат Cynet в последней оценке MITRE ATT&CK. Есть хорошая причина, почему MITRE ATT&CK является наиболее доверенным независимым оценкой среди решений кибербезопасности. MITRE использует реальные сценарии кибератак, чтобы оценить производительность конкурирующих платформ безопасности. Тот факт, что Cynet стал единственным поставщиком, достигшим 100% защиты и 100% видимости обнаружения, отражает нашу приверженность созданию надежного продукта для партнеров и клиентов Cynet во всем мире.

AI-ориентированная кибербезопасность подвергается критике за потенциальные ложные срабатывания и атаки противников. Как Cynet обеспечивает точность и надежность в обнаружении угроз?

AI-ориентированные решения кибербезопасности наиболее эффективны, когда они интегрируются с экспертным надзором. Хотя AI может быстро обрабатывать и анализировать большие объемы данных, важно иметь опытных специалистов по кибербезопасности, которые обеспечивают постоянный надзор. Моя команда в Cynet гарантирует, что решения AI-систем постоянно проверяются, предотвращая ситуации, когда AI мог бы пропустить тонкие угрозы или сделать неправильные выводы. В кибербезопасности, где риски быстро эволюционируют, человеческая экспертиза необходима для интерпретации результатов и принятия контекстно-зависимых решений.

Чтобы предоставить партнерам и клиентам дополнительный уровень защиты, Cynet поддерживает платформу All-in-One Cybersecurity круглосуточной поддержкой SOC. SOC Cynet работает 24/7 и имеет высококвалифицированных аналитиков, которые обеспечивают постоянный мониторинг окружающей среды конечных пользователей, дополняя автоматические сканирования. Это уникальное сочетание автоматизированной защиты и ручной экспертизы максимизирует уверенность для партнеров и клиентов Cynet.

С ростом атак с использованием глубоких фейков, AI-генерируемого вредоносного ПО и сложной социальной инженерии, какие новые угрозы кибербезопасности вас больше всего беспокоят?

Мы внимательно следим за тем, как генеративный AI используется для атаки – не только для создания глубоких фейков, но и для автоматизации фишинга, генерации полиморфного вредоносного ПО и имитации поведения легитимных пользователей. Но все эти AI-ориентированные тактики являются просто эволюционировавшими средствами для достижения знакомой цели: обмана людей. Поэтому недостаточно просто держать киберпреступников “вне”. Команды безопасности также должны быть в состоянии отслеживать поведение пользователей и сетевую активность на предмет аномальных сигналов, и это приоритет, который может помочь AI.

Чтобы гарантировать, что наши автоматизированные защиты остаются на шаг впереди AI-ориентированных кибератак, в дорожную карту продукта Cynet включены последние идеи аналитиков безопасности, а также прямой вклад партнеров и клиентов Cynet.

Атаки с использованием вымогательского ПО продолжают эволюционировать – как AI-ориентированная защита Cynet предотвращает и смягчает эти атаки?

Чтобы предотвратить атаки с использованием вымогательского ПО, раннее обнаружение является ключевым фактором. Автоматически обнаруживая угрозы, определяя их коренную причину, уничтожая все компоненты атаки во всей среде и предоставляя отчет для подтверждения смягчения, платформа All-in-One Cybersecurity снижает ручное xử lý инцидентов на 90% и обеспечивает результаты в 50 раз быстрее.

Считаете ли вы, что автономная кибербезопасность – когда AI самостоятельно обнаруживает и реагирует на угрозы без вмешательства человека – станет реальностью скоро?

Хотя AI может автоматизировать обнаружение и реагирование, человеческие аналитики всегда должны иметь последнее слово в стратегических решениях. В Cynet мы принимаем AI-ориентированную автоматизацию, гарантируя, что специалисты по безопасности остаются вовлеченными в решение высокоценных задач, а не рутинных операций.

  • Платформа All-in-One Cybersecurity Cynet автоматизирует ключевые процессы безопасности, снижая бремя ручных операций, чтобы команды безопасности могли сосредоточиться на стратегических инициативах, а не на рутинных задачах.
  • В реагировании на инциденты Cynet автоматически обнаруживает угрозы, определяет коренные причины, уничтожает компоненты атаки и предоставляет подробные отчеты. Эта автоматизация снижает ручное xử lý инцидентов на 90% и обеспечивает результаты в 50 раз быстрее.
  • Несмотря на этот высокий уровень автоматизации, мы всегда подчеркиваем человеческий надзор. Наша команда SOC 24/7 постоянно мониторит окружающую среду, проверяет оповещения и гарантирует, что действия, основанные на AI, соответствуют лучшим практикам безопасности.

Этот сбалансированный подход гарантирует, что автоматизированные системы работают так, как задумано, а человеческие эксперты могут предоставить критическую информацию и вмешаться, когда это необходимо.

Какую роль играют большие языковые модели (LLM) в кибербезопасности? Можно ли их использовать как для нападения, так и для защиты?

Киберпреступники используют LLM для различных злонамеренных целей. Ограничения, предотвращающие использование платформ GenAI для злонамеренных действий, можно легко обойти. Социальные инженерные атаки можно запускать в большом масштабе с помощью одного клика. В сочетании с легким доступом к наборам вредоносного ПО и RaaS на киберпреступных форумах, барьер для киберпреступников, чтобы нанести ущерб, ниже, чем когда-либо. С помощью генеративного AI начинающие скрипт-кидди больше не нуждаются в продвинутых навыках хакинга, чтобы нанести реальный ущерб.

AI также используется угрозами для автоматизации кибератак. Как вы видите развитие AI-орентированной гонки в кибербезопасности?

Гонка в кибербезопасности, основанная на AI, уже началась, и злоумышленники используют AI для автоматизации фишинговых кампаний, создания глубоких фейков и более сложного вредоносного ПО. Эти технологии позволяют киберпреступникам быстро масштабировать свои атаки и сделать их более трудными для обнаружения, увеличивая общий ландшафт угроз.

Моя команда в Cynet помогает командам безопасности бороться с AI-ориентированным огнем с помощью AI-ориентированного огня. Мы автоматизируем обнаружение, анализ, реагирование и отчетность, чтобы обеспечить результаты, которые человеческие команды не могут достичь в одиночку. Ключом к поддержанию преимущества является постоянное совершенствование моделей с помощью актуальных, высококачественных данных, улучшение автоматизированных защит и интеграция реальных данных о угрозах, чтобы адаптироваться к эволюционирующим тактикам. По мере того, как AI-ориентированные угрозы становятся более сложными, проактивные стратегии защиты будут иметь решающее значение для поддержания преимущества над атакующими.

Как вы видите влияние квантовых вычислений на кибербезопасность в течение следующего десятилетия? Подготавливается ли Cynet к потенциальным квантовым угрозам?

Квантовые вычисления – это интригующая, но отдаленная граница в кибербезопасности. Хотя они имеют потенциал нарушить традиционные методы шифрования, я не считаю их непосредственной угрозой в ближайшие несколько лет. В отличие от генеративного AI, который широко доступен и уже влияет на кибербезопасность, квантовые вычисления в основном ограничены исследовательскими лабораториями и инициативами на уровне государства.

В настоящее время финансово мотивированные противники столкнутся с существенными препятствиями для доступа и использования квантовых вычислений для злонамеренных целей. Сложность и ресурсы, необходимые для проведения квантовой кибератаки, вероятно, предотвратят их широкое внедрение в ближайшее время. Однако важно, чтобы поставщики кибербезопасности поддерживали проактивный подход к НИОКР. Квантовые вычисления – это область, за которой моя команда будет внимательно следить, по мере того, как технология будет развиваться от теоретической концепции к доказательству концепции и, возможно, к чему-то, с чем организации могут столкнуться в дикой природе.

Спасибо за отличное интервью, читателям, которые хотят узнать больше, следует посетить Cynet Security.

Антуан - видный лидер и сооснователь Unite.AI, движимый непоколебимой страстью к формированию и продвижению будущего ИИ и робототехники. Как серийный предприниматель, он считает, что ИИ будет столь же разрушительным для общества, как и электричество, и часто увлекается потенциалом разрушительных технологий и ИИ.

Как футуролог, он посвящен исследованию того, как эти инновации будут формировать наш мир. Кроме того, он является основателем Securities.io, платформы, ориентированной на инвестиции в передовые технологии, которые переопределяют будущее и меняют целые сектора.