สัมภาษณ์

อาวิอัด ฮัสนิส CTO ของ Cynet – ซีรีส์สัมภาษณ์

mm
เพิ่ม Unite.AI ลงในแหล่งข้อมูลที่คุณต้องการบน Google

อาวิอัด ฮัสนิส CTO ของ Cynet Security เป็นผู้นำด้านกลยุทธ์เทคโนโลยีไซเบอร์ซีเคียวริตี้ของบริษัท รวมถึงการพัฒนาแพลตฟอร์ม XDR (Extended Detection and Response) การวิจัยภัยคุกคาม และบริการ MDR (Managed Detection and Response) ก่อนที่จะเข้าร่วม Cynet เขาเคยดำรงตำแหน่งระดับสูงด้านไซเบอร์ซีเคียวริตี้ในกองกำลังป้องกันประเทศอิสราเอล และจบการศึกษาระดับสูงด้านวิศวกรรมและฟิสิกส์จาก Technion

Cynet Security มีแพลตฟอร์มไซเบอร์ซีเคียวริตี้อัตโนมัติแบบ all-in-one ที่ออกแบบมาเพื่อทำให้การป้องกันสำหรับองค์กรขนาดเล็กและขนาดกลางง่ายขึ้น โดยรวมเอา endpoint, network, user, email และ cloud security เข้าด้วยกัน พร้อมฟังก์ชัน XDR และการสนับสนุน MDR 24/7

ด้านไซเบอร์ซีเคียวริตี้เป็นสาขาที่พัฒนาและเปลี่ยนแปลงอยู่เสมอ คุณรักษาสมดุลระหว่างการอยู่หน้าภัยคุกคามและทำให้โซลูชันใช้งานง่ายและเข้าถึงได้สำหรับธุรกิจขนาดเล็กและขนาดกลางได้อย่างไร?

ทีมความปลอดภัยของ SMB ต้องเผชิญภัยคุกคามเดียวกันกับที่องค์กร Fortune 500 เผชิญ แต่มีคนและทรัพยากรน้อยกว่ามาก เมื่อการโจมตีทางไซเบอร์เพิ่มขึ้นในด้านปริมาณและความซับซ้อน ผู้นำด้านความปลอดภัยของ SMB กำลังขับเคลื่อนความต้องการโซลูชันความปลอดภัยที่ง่ายขึ้น อัตโนมัติ และรวมเป็นหนึ่งเดียว เพื่อลดความซับซ้อนและเพิ่มการป้องกัน

ที่ Cynet ทีมของฉันสร้างแพลตฟอร์ม Cybersecurity All-in-One เพื่อรวมความสามารถด้านความปลอดภัยทั้งหมดในโซลูชัน AI ที่ใช้งานง่าย

  • โดยการรวมการมองเห็นและความปลอดภัยทั่วทั้งแพลตฟอร์มในแดชบอร์ดที่ใช้งานง่าย Cynet เพิ่มความง่ายในการใช้งานให้สูงสุด
  • โดยการอัตโนมัติกระบวนการด้านความปลอดภัยที่สำคัญ Cynet ช่วยให้ทีมที่มีคนน้อยสามารถเพิ่มประสิทธิภาพการทำงานได้

แพลตฟอร์มของ Cynet ถูกอธิบายว่าเป็นอัตโนมัติแบบ native คุณสามารถอธิบายได้อย่างไรว่า AI และการอัตโนมัติเล่นบทบาทในการตรวจจับและบรรเทาภัยคุกคามทางไซเบอร์?

ทีมของฉันออกแบบแพลตฟอร์ม Cybersecurity All-in-One ของ Cynet เพื่อทำให้กระบวนการอัตโนมัติเพื่อให้ผู้คนใช้เวลาน้อยลงในการจัดการการดำเนินงานประจำวัน และใช้เวลามากขึ้นในการสร้างธุรกิจของตน

ที่ Cynet ทีมของฉันยังภูมิใจในแนวทาง “สร้าง ไม่ใช่ซื้อ” ทุกความสามารถ ฟังก์ชัน และการอัตโนมัติของแพลตฟอร์ม Cybersecurity All-in-One ถูกพัฒนาในองค์กรตั้งแต่ต้น และรวมเข้าด้วยกันโดยไม่มีช่องว่างหรือการซ้ำซ้อน ทำให้ทุกสิ่งทำงานร่วมกันได้อย่างราบรื่น

การประเมิน MITRE ATT&CK จัดให้ Cynet เป็นหนึ่งในผู้แสดงผลลัพธ์ที่ดีที่สุด ยุทธวิธี AI ที่ขับเคลื่อนความสำเร็จนี้คืออะไร?

ฉันภูมิใจในผลงานของทีมที่ Cynet ในการประเมิน MITRE ATT&CK ล่าสุด มีเหตุผลที่ดีที่ MITRE ATT&CK เป็นการประเมินอิสระที่น่าเชื่อถือที่สุดในหมู่ผู้ตัดสินใจด้านไซเบอร์ซีเคียวริตี้ MITRE ใช้สถานการณ์การโจมตีทางไซเบอร์จริงเพื่อวัดประสิทธิภาพของแพลตฟอร์มความปลอดภัยที่แข่งขันกัน ที่ Cynet เป็นผู้ให้บริการรายเดียวที่บรรลุผล 100% การป้องกันและ 100% ความสามารถในการตรวจจับภัยคุกคาม สิ่งนี้สะท้อนถึงความมุ่งมั่นของเราในการสร้างผลิตภัณฑ์ที่เชื่อถือได้สำหรับคู่ค้าและลูกค้าของ Cynet ทั่วโลก

โซลูชันความปลอดภัยที่ขับเคลื่อนด้วย AI ถูกวิพากษ์วิจารณ์เกี่ยวกับผลบวกที่เป็นเท็จและความเสี่ยงของการโจมตีแบบ Adversarial Cynet รับรองความแม่นยำและความแข็งแกร่งในการตรวจจับภัยคุกคามได้อย่างไร?

โซลูชันความปลอดภัยที่ขับเคลื่อนด้วย AI มีประสิทธิภาพสูงสุดเมื่อรวมกับการดูแลอย่างใกล้ชิดจากผู้เชี่ยวชาญ แม้ว่า AI จะประมวลผลและวิเคราะห์ข้อมูลจำนวนมากได้อย่างรวดเร็ว แต่ก็จำเป็นต้องมีผู้เชี่ยวชาญด้านความปลอดภัยที่มีประสบการณ์ในการดูแลอย่างต่อเนื่อง ทีมของฉันที่ Cynet รับรองว่าการตัดสินใจของระบบ AI ถูกตรวจสอบอย่างต่อเนื่อง เพื่อป้องกันสถานการณ์ที่ AI อาจพลาดภัยคุกคามที่ซับซ้อนหรือตัดสินใจผิดพลาด ในด้านความปลอดภัยที่มีความเสี่ยงเปลี่ยนแปลงอย่างรวดเร็ว ความเชี่ยวชาญของมนุษย์เป็นสิ่งจำเป็นในการตีความผลลัพธ์และการตัดสินใจที่มีบริบท

เพื่อให้คู่ค้าและลูกค้ามีความปลอดภัยเพิ่มเติม Cynet ให้การสนับสนุน SOC 24/7 สำหรับแพลตฟอร์ม Cybersecurity All-in-One ของเรา SOC ของ Cynet มีพนักงานวิเคราะห์ที่มีคุณภาพระดับโลกตลอด 24 ชั่วโมง เพื่อให้แน่ใจว่าสภาพแวดล้อมของลูกค้าได้รับการตรวจสอบอย่างต่อเนื่อง ซึ่งเสริมการตรวจสอบอัตโนมัติ สิ่งนี้ช่วยให้คู่ค้าและลูกค้าของ Cynet มีความมั่นใจสูงสุด

เมื่อการโจมตีแบบ deepfake, มัลแวร์ที่สร้างโดย AI และการโจมตีทางสังคมที่ซับซ้อนเพิ่มขึ้น คุณกังวลเกี่ยวกับภัยคุกคามด้านความปลอดภัยที่เกิดขึ้นใหม่มากที่สุด?

เรากำลังติดตามอย่างใกล้ชิดว่า AI ที่สร้างขึ้นถูกใช้ในทางที่ผิด ไม่ใช่แค่การสร้าง deepfake แต่ยังรวมถึงการอัตโนมัติของการโจมตีทางอีเมล การสร้างมัลแวร์ที่มีลักษณะการเปลี่ยนแปลง และการจำลองพฤติกรรมของผู้ใช้ที่ถูกต้อง แต่ทั้งหมดนี้เป็นวิธีการที่พัฒนาแล้วเพื่อหลอกลวงผู้คน ดังนั้นจึงไม่เพียงพอในการป้องกันการโจมตีทางไซเบอร์เท่านั้น แต่ทีมความปลอดภัยยังต้องสามารถติดตามพฤติกรรมของผู้ใช้และกิจกรรมของเครือข่ายเพื่อหาสัญญาณที่ไม่ปกติ และนี่คือสิ่งที่ AI สามารถช่วยได้

เพื่อให้การป้องกันอัตโนมัติของเราอยู่หน้าการโจมตีทางไซเบอร์ที่ขับเคลื่อนด้วย AI การวางแผนผลิตภัณฑ์ของ Cynet รวมถึงข้อมูลเชิงลึกด้านความปลอดภัยที่ทันสมัยที่สุด以及ข้อมูลโดยตรงจากคู่ค้าและลูกค้าของ Cynet

การโจมตีด้วย ransomware ยังคงพัฒนา คุณสามารถอธิบายได้อย่างไรว่าการป้องกันที่ขับเคลื่อนด้วย AI ของ Cynet ป้องกันและบรรเทาการโจมตีเหล่านี้?

การตรวจจับการโจมตีในระยะแรกเป็นกุญแจสำคัญในการป้องกันการโจมตีด้วย ransomware โดยการตรวจจับการคุกคามอัตโนมัติ การกำหนดสาเหตุของการโจมตี การกำจัดการโจมตีทั้งหมดในระบบ และการนำเสนอรายงานเพื่อยืนยันการแก้ไขปัญหา แพลตฟอร์ม Cybersecurity All-in-One ของ Cynet ลดการดำเนินงานด้วยมือโดย 90% และให้ผลลัพธ์ที่เร็วขึ้น 50 เท่า

คุณคิดว่าความปลอดภัยทางไซเบอร์ที่อัตโนมัติ ซึ่ง AI ตรวจจับและตอบสนองต่อภัยคุกคามโดยไม่ต้องมีการแทรกแซงจากมนุษย์ จะกลายเป็นความเป็นจริงในเร็วๆ นี้หรือไม่?

แม้ว่า AI จะสามารถอัตโนมัติในการตรวจจับและตอบสนอง แต่นักวิเคราะห์ทางมนุษย์ควรจะมีคำสั่งในการตัดสินใจเชิงกลยุทธ์เสมอ ที่ Cynet เรารับใช้การอัตโนมัติที่ขับเคลื่อนด้วย AI ในขณะเดียวกันก็รับรองว่าผู้เชี่ยวชาญด้านความปลอดภัยยังคงเกี่ยวข้องกับการแก้ปัญหาที่มีค่า

  • แพลตฟอร์ม Cybersecurity All-in-One ของ Cynet อัตโนมัติกระบวนการด้านความปลอดภัยที่สำคัญ ลดภาระการดำเนินงานด้วยมือ เพื่อให้ทีมความปลอดภัยสามารถมุ่งเน้นไปที่การริเริ่มเชิงกลยุทธ์มากกว่าการทำงานประจำ
  • ในการตอบสนองต่อเหตุการณ์ Cynet ตรวจจับการคุกคามอัตโนมัติ กำหนดสาเหตุของการโจมตี กำจัดการโจมตีทั้งหมด และนำเสนอรายงานโดยละเอียด สิ่งนี้ลดการดำเนินงานด้วยมือโดย 90% และให้ผลลัพธ์ที่เร็วขึ้น 50 เท่า
  • แม้จะมีการอัตโนมัติในระดับสูงนี้ เรายังคงเน้นย้ำถึงการดูแลอย่างใกล้ชิดจากมนุษย์ ทีม SOC 24/7 ของเราติดตามสภาพแวดล้อมอย่างต่อเนื่อง ตรวจสอบการเตือน และรับรองว่าการดำเนินการโดย AI สอดคล้องกับแนวปฏิบัติด้านความปลอดภัยที่ดีที่สุด

แนวทางที่สมดุลนี้รับรองว่าระบบอัตโนมัติทำงานตามที่ตั้งใจไว้ ในขณะเดียวกันก็ช่วยให้ผู้เชี่ยวชาญด้านความปลอดภัยสามารถให้ข้อมูลเชิงลึกและแทรกแซงที่สำคัญเมื่อจำเป็น

โมเดลภาษาขนาดใหญ่ (LLM) มีบทบาทอย่างไรในด้านความปลอดภัยทางไซเบอร์ และสามารถใช้ได้ทั้งในการโจมตีและป้องกัน?

ผู้โจมตีทางไซเบอร์กำลังใช้ LLM ในหลายวิธีที่ไม่ดี การป้องกันที่ออกแบบมาเพื่อป้องกันไม่ให้แพลตฟอร์ม AI ทั่วไปทำกิจกรรมที่เป็นอันตรายสามารถถูกข้ามได้ด้วยความพยายามไม่มากนัก การหลอกลวงทางสังคมสามารถเปิดตัวได้ด้วยการคลิกปุ่มเดียว เมื่อรวมกับการเข้าถึงชุดมัลแวร์และ RaaS ในฟอรัมผู้โจมตีทางไซเบอร์ ปัญหาสำหรับผู้โจมตีในการทำความเสียหายลดลงมาก ด้วย AI ที่สร้างขึ้น ผู้โจมตีที่ต้องการไม่ต้องมีทักษะการแฮกที่ซับซ้อนเพื่อสร้างความเสียหายจริงๆ

AI ก็ถูกใช้โดยผู้โจมตีเพื่อการโจมตีทางไซเบอร์ที่อัตโนมัติ คุณเห็นการแข่งขัน AI ในด้านความปลอดภัยทางไซเบอร์เป็นอย่างไร?

การแข่งขัน AI ในด้านความปลอดภัยทางไซเบอร์กำลังดำเนินอยู่ โดยผู้โจมตีใช้ AI ในการอัตโนมัติแคมเปญการโจมตีทางอีเมล การสร้างเนื้อหาที่เหมือนจริง และการสร้างมัลแวร์ที่ซับซ้อนมากขึ้น เทคโนโลยีเหล่านี้ช่วยให้ผู้โจมตีสามารถขยายการโจมตีได้อย่างรวดเร็วและทำให้การตรวจจับยากขึ้น ซึ่งเพิ่มภัยคุกคามทั้งหมด

ทีมของฉันที่ Cynet ช่วยให้ทีมความปลอดภัยต่อสู้กับไฟที่ขับเคลื่อนด้วย AI ด้วยไฟที่ขับเคลื่อนด้วย AI เราอัตโนมัติในการตรวจจับ การวิเคราะห์ การตอบสนอง และการรายงาน เพื่อให้ได้ผลลัพธ์ที่เร็วกว่าที่ทีมมนุษย์สามารถทำได้เพียงอย่างเดียว กุญแจสำคัญในการรักษาความได้เปรียบคือการปรับปรุงโมเดลอย่างต่อเนื่องด้วยข้อมูลที่ทันสมัยและคุณภาพสูง การเพิ่มการป้องกันที่อัตโนมัติ และการรวมข่าวกรองภัยคุกคามจากโลกแห่งความเป็นจริงเพื่อปรับตัวให้เข้ากับยุทธวิธีที่เปลี่ยนแปลงไป เมื่อภัยคุกคามที่ขับเคลื่อนด้วย AI มีความซับซ้อนมากขึ้น ยุทธวิธีการป้องกันที่มีการวางแผนล่วงหน้าจะถือเป็นสิ่งสำคัญในการอยู่หน้าผู้โจมตี

คุณเห็นว่าคอมพิวเตอร์ควอนตัมส่งผลกระทบต่อความปลอดภัยทางไซเบอร์ในช่วงสิบปีข้างหน้าอย่างไร และ Cynet เตรียมพร้อมสำหรับภัยคุกคามที่อาจเกิดขึ้นจากควอนตัมหรือไม่?

การคำนวณควอนตัมเป็นแนวหน้าที่น่าสนใจแต่ไกลตัวในด้านความปลอดภัยทางไซเบอร์ แม้ว่ามันจะมีศักยภาพในการทำลายวิธีการเข้ารหัสแบบดั้งเดิม แต่ฉันไม่เห็นว่ามันเป็นความเสี่ยงที่ใกล้จะเกิดขึ้นในไม่กี่ปีข้างหน้า ไม่เหมือนกับ AI ที่สร้างขึ้นซึ่งสามารถเข้าถึงได้ง่ายและกำลังส่งผลกระทบต่อความปลอดภัยทางไซเบอร์แล้ว การคำนวณควอนตัมยังคงจำกัดอยู่ในห้องปฏิบัติการวิจัยและโครงการระดับประเทศ

ปัจจุบัน ผู้โจมตีที่มีแรงจูงใจทางการเงินจะเผชิญกับอุปสรรคที่สำคัญในการเข้าถึงและใช้การคำนวณควอนตัมเพื่อวัตถุประสงค์ที่เป็นอันตราย ความซับซ้อนและทรัพยากรที่จำเป็นในการดำเนินการโจมตีทางไซเบอร์โดยใช้ควอนตัมน่าจะป้องกันการนำไปใช้ในวงกว้างในขณะนี้ อย่างไรก็ตาม มันสำคัญสำหรับผู้ให้บริการด้านความปลอดภัยทางไซเบอร์ที่จะรักษามุมมองเชิงรุกในด้านการวิจัยและพัฒนา ควอนตัมเป็นหนึ่งในพื้นที่ที่ทีมของฉันจะให้ความสนใจเมื่อเทคโนโลยีนี้พัฒนาไปจากทฤษฎีเป็นหลักฐานการทำงานและเป็นสิ่งที่องค์กรอาจเผชิญในอนาคต

ขอขอบคุณสำหรับการสัมภาษณ์ที่ยอดเยี่ยม ผู้อ่านสามารถเรียนรู้เพิ่มเติมได้ที่ Cynet Security

อองตวนเป็นผู้นำที่มีวิสัยทัศน์และเป็นหุ้นส่วนผู้ก่อตั้งของ Unite.AI โดยมีความหลงใหลที่ไม่สั่นคลอนในการ塑造และ推廣อนาคตของ AI และหุ่นยนต์ เขาเป็นผู้ประกอบการซีรีย์ที่เชื่อว่า AI จะมีผลกระทบต่อสังคมมากเท่ากับไฟฟ้า และมักจะพูดถึงศักยภาพของเทคโนโลยีที่เป็นนวัตกรรมและ AGI

ในฐานะ นักอนาคต เขาได้ทำการสำรวจว่านวัตกรรมเหล่านี้จะเปลี่ยนแปลงโลกของเราอย่างไร นอกจากนี้เขายังเป็นผู้ก่อตั้ง Securities.io ซึ่งเป็นแพลตฟอร์มที่มุ่งเน้นในการลงทุนในเทคโนโลยีที่ทันสมัยที่สุดซึ่งกำลังเปลี่ยนแปลงอนาคตและเปลี่ยนแปลงอุตสาหกรรมทั้งหมด