Intervjuer

Aviad Hasnis, CTO på Cynet – Intervju-serie

mm
Lägg till Unite.AI bland dina föredragna källor på Google

Aviad Hasnis, CTO på Cynet Security, leder företagets cybersäkerhetsstrategi, inklusive utveckling av deras utökade upptäckts- och responsplattform (XDR), hotforskning och hanterad upptäckt och respons (MDR). Innan Cynet hade han ledande roller inom cybersäkerhet i Israels försvarsmakt och har avancerade examen inom teknik och fysik från Technion.

Cynet Security erbjuder en allt-i-ett automatiserad cybersäkerhetsplattform som är utformad för att förenkla skyddet för små och medelstora organisationer. Deras lösning integrerar slutpunkts-, nätverks-, användar-, e-post- och molnsäkerhet med inbyggd automatisering, XDR-funktioner och 24/7 MDR-stöd.

Cybersäkerhet är ett ständigt utvecklande område. Hur balanserar du att ligga före hoten samtidigt som du håller lösningarna användarvänliga och tillgängliga för små och medelstora företag?

Små och medelstora företags säkerhetsteam måste möta samma hot som ett företag i Fortune 500 – med en bråkdel av personalen eller resurserna eller budgeten. När cyberattacker ökar i volym och komplexitet driver SMB-säkerhetsledare efterfrågan på förenklade, automatiserade och konsoliderade säkerhetslösningar för att minska komplexiteten och förbättra skyddet.

På Cynet har mitt team medvetet byggt Allt-i-ett-cybersäkerhetsplattformen för att kombinera en fullständig uppsättning säkerhetsfunktioner på en enda, enkel, AI-aktiverad lösning.

  • Genom att förena miljöomfattande synlighet och skydd på en enda, intuitiv instrumentpanel maximalt utnyttjar Cynet användarvänlig enkelhet.
  • Genom att automatisera viktiga säkerhetsprocesser hjälper Cynet små team att maximalt utnyttja effektiviteten.

Cynets plattform beskrivs som native-automatiserad – kan du förklara hur AI och automatisering spelar en roll i att upptäcka och mildra cyberhot?

Mitt team har utformat Cynets Allt-i-ett-cybersäkerhetsplattform för att automatisera processer så att människor kan lägga mindre tid på att hantera dagliga operationer och mer tid på att bygga upp sitt företag.

På Cynet är mitt team också stolt över en “byggd, inte köpt” -ansats. Varje funktion, funktion och automatisering av Allt-i-ett-cybersäkerhetsplattformen utvecklas internt, från grunden, och är native-integrerad så att allt fungerar smidigt direkt ur lådan. Detta eliminerar integrationsgap och överlappningar som kan kompromettera automatiserade skydd.

MITRE ATT&CK-utvärderingarna rankade Cynet bland de bästa presterarna. Vilka AI-drivna strategier bidrog till denna framgång?

Jag är oerhört stolt över mitt teams bidrag till Cynets rekordbrytande prestation i den senaste MITRE ATT&CK-utvärderingen. Det finns en bra anledning till varför MITRE ATT&CK är den mest betrodda oberoende utvärderingen bland cybersäkerhetsbeslutsfattare. MITRE använder sig av verkliga cyberattack-scenarier för att mäta prestationen hos konkurrerande säkerhetsplattformar. Att Cynet var den enda leverantören som uppnådde 100 % skydd och 100 % upptäcktsynlighet reflekterar vårt åtagande att bygga ett pålitligt produkt för Cynet-partner och kunder runt om i världen.

AI-baserad cybersäkerhet har kritiserats för potentiella falska positiva och adverserade attacker. Hur säkerställer Cynet noggrannhet och robusthet i sin hotupptäckt?

AI-aktiverade cybersäkerhetslösningar är som mest effektiva när de integreras med expertövervakning. Medan AI kan bearbeta och analysera stora mängder data snabbt är det viktigt att ha erfarna cybersäkerhetsproffs som tillhandahåller kontinuerlig tillsyn. Mitt team på Cynet säkerställer att AI-systemens beslut kontinuerligt valideras, vilket förhindrar situationer där AI potentiellt kan missa nyanserade hot eller dra felaktiga slutsatser. I cybersäkerhet, där risker utvecklas snabbt, är mänsklig expertis avgörande för att tolka resultat och fatta kontextbaserade beslut.

För att ge partner och kunder en extra skyddslager backar Cynet upp Allt-i-ett-cybersäkerhetsplattformen med SOC-stöd dygnet runt. Cynets SOC bemannas dygnet runt av världsklassanalytiker, vilket säkerställer att slutanvändarmiljöer proaktivt övervakas alla tider, kompletterar automatiserade skanningar. Denna unika kombination av automatiserat skydd och manuell expertis maximalt utnyttjar tryggheten för Cynet-partner och kunder.

Med uppkomsten av deepfake-attacker, AI-genererad malware och sofistikerad social ingenjörskonst, vilka framväxande cybersäkerhetshot oroar dig mest?

Vi övervakar noga hur generativ AI används för att vapensätta – inte bara för att skapa deepfakes, utan för att automatisera phishing, generera polymorf malware och simulera legitima användarbeteende. Men alla dessa AI-aktiverade taktiker är bara utvecklade medel till ett bekant mål: att lura människor. Därför räcker det inte att bara hålla cyberkriminella “utanför”. Säkerhetsteam måste också kunna spåra användarbeteende och nätverksaktivitet för avvikande signaler, och det är en prioritet som AI kan hjälpa till med.

För att säkerställa att våra automatiserade skydd håller ett steg före AI-aktiverade cyberattacker, omfattar Cynets produktväg de senaste säkerhetsanalytikernas insikter, samt direkt inmatning från Cynet-partner och kunder.

Ransomware-attacker fortsätter att utvecklas – hur förhindrar och mildrar Cynets AI-drivna skydd dessa attacker?

För att förhindra ransomware-attacker är tidig upptäckt nyckeln. Genom att automatiskt upptäcka hot, fastställa deras rotorsak, utrota alla attackkomponenter i hela miljön och leverera en rapport för att bekräfta avhjälpande, minskar Allt-i-ett-cybersäkerhetsplattformen manuell incidenthantering med 90 % och levererar 50 gånger snabbare resultat.

Ser du autonom cybersäkerhet – där AI oberoende upptäcker och svarar på hot utan mänsklig inblandning – som en realitet snart?

Även om AI kan automatisera upptäckt och respons bör mänskliga analytiker alltid ha det slutliga ordet i strategiska beslut. På Cynet omfamnar vi AI-driven automatisering samtidigt som vi säkerställer att säkerhetsproffs förblir engagerade i värdefulla problemlösningar.

  • Cynet Allt-i-ett-cybersäkerhetsplattform automatiserar viktiga säkerhetsprocesser, vilket minskar bördan av manuella operationer så att säkerhetsteam kan fokusera på strategiska initiativ snarare än rutinuppgifter.
  • I incidentrespons automatiskt upptäcker Cynet hot, fastställer rotorsaker, utrotar attackkomponenter och levererar detaljerade rapporter. Denna automatisering minskar manuell incidenthantering med 90 % och uppnår 50 gånger snabbare resultat.
  • Trots denna höga nivå av automatisering betonar vi alltid mänsklig tillsyn. Vårt 24/7 SOC-team övervakar kontinuerligt miljöer, validerar aviseringar och säkerställer att AI-drivna åtgärder följer säkerhetsbästa praxis.

Denna balanserade ansats säkerställer att automatiserade system fungerar som avsett samtidigt som mänskliga experter kan ge kritisk insikt och ingripa när det behövs.

Vilken roll spelar stora språkmodeller (LLM) i cybersäkerhet? Kan de utnyttjas för både försvar och anfall?

Cyberkriminella använder LLM för alla möjliga syften. Säkerhetsåtgärder för att förhindra att vanliga GenAI-plattformar utför skadlig aktivitet kan kringgås med relativ lätthet. Sociala ingenjörsscam kan lanseras i stor skala med ett knapptryck. I kombination med lätt tillgång till malware-kit och RaaS i cyberkriminella forum är ribban för cyberkriminella att skada lägre än någonsin. Med genAI behöver aspirerande scriptkiddies inte avancerade hackningsfärdigheter för att göra verklig skada.

AI används också av hotaktörer för att automatisera cyberattacker. Hur ser du på AI-kapprustningen i cybersäkerhet?

AI-kapprustningen i cybersäkerhet är i full gång, med angripare som använder AI för att automatisera phishing-kampanjer, generera deepfake-innehåll och skapa mer avancerad malware. Dessa teknologier tillåter cyberkriminella att skala upp sina attacker snabbt och göra dem svårare att upptäcka, vilket ökar det totala hotlandskapet.

Mitt Cynet-team och jag hjälper säkerhetsteam att bekämpa AI-aktiverad eld med AI-aktiverad eld. Vi automatiserar upptäckt, analys, respons och rapportering för att underlätta resultat som är mycket snabbare än vad mänskliga team ensamma kunde. Nyckeln till att upprätthålla en fördel är att kontinuerligt förbättra modellerna med uppdaterad, högkvalitativ data, förbättra automatiserade försvar och integrera verkliga hotinformation för att anpassa sig till utvecklande taktik. När AI-drivna hot blir mer sofistikerade kommer proaktiva försvarsstrategier att vara avgörande för att ligga före angriparna.

Hur ser du på hur kvantberäkning kommer att påverka cybersäkerhet under de kommande tio åren? Förbereder sig Cynet för potentiella kvanthot?

Kvantberäkning är en intressant men avlägsen gräns inom cybersäkerhet. Medan den har potentialen att bryta traditionella krypteringsmetoder ser jag det inte som en omedelbar risk under de kommande åren. Till skillnad från generativ AI, som är allmänt tillgänglig och redan påverkar cybersäkerhet, är kvantberäkning fortfarande i huvudsak begränsad till forskningslaboratorier och nationella initiativ.

För närvarande skulle finansiellt motiverade motståndare möta betydande hinder för att få tillgång till och använda kvantberäkning för skadliga syften. Komplexiteten och resurserna som krävs för att genomföra en kvantbaserad cyberattack utesluter sannolikt en bred distribution under en överskådlig framtid. Det sagt är det viktigt för cybersäkerhetsleverantörer att upprätthålla en proaktiv strategi för FoU. Kvant är definitivt ett område som mitt team kommer att hålla ett öga på när tekniken utvecklas från teoretisk till bevis på begrepp till något som organisationer faktiskt kan ställas inför i det vilda.

Tack för det underbara samtalet, läsare som vill lära sig mer kan besöka Cynet Security.

Antoine är en visionär ledare och medgrundare av Unite.AI, driven av en outtröttlig passion för att forma och främja framtidens AI och robotik. En serieentreprenör, han tror att AI kommer att vara lika störande för samhället som elektricitet, och han fångas ofta i att prata om potentialen för störande teknologier och AGI.

Som en futurist är han dedikerad till att utforska hur dessa innovationer kommer att forma vår värld. Dessutom är han grundare av Securities.io, en plattform som fokuserar på att investera i banbrytande teknologier som omdefinierar framtiden och omformar hela sektorer.