Röportajlar

Aviad Hasnis, Cynet’in CTO’su – Röportaj Serisi

mm
Unite.AI sitesini Google'daki tercih ettiğiniz kaynaklara ekleyin

Aviad Hasnis, Cynet Güvenlik’in CTO’su, şirketin siber güvenlik teknoloji stratejisini, genişletilmiş algılama ve yanıt (XDR) platformunun geliştirilmesini, tehdit araştırmalarını ve yönetilen algılama ve yanıt (MDR) hizmetlerini yönetmektedir. Cynet’e katılmadan önce, İsrail Savunma Kuvvetleri’nde üst düzey siber güvenlik rollerinde bulunmuş ve Technion’dan mühendislik ve fizik alanlarında ileri dereceler elde etmiştir.

Cynet Güvenlik , küçük ve orta ölçekli organizasyonlar için korumayı basitleştirmek üzere tasarlanmış bir tümleşik otomatik siber güvenlik platformu sunar. Çözümü, uç nokta, ağ, kullanıcı, e-posta ve bulut güvenliğini yerleşik otomasyon, XDR yetenekleri ve 24/7 MDR desteği ile entegre eder.

Siber güvenlik her zaman gelişen bir alandır. Tehditlerin önüne geçmek ve aynı zamanda küçük ve orta ölçekli işletmeler için çözümlerin kullanıcı dostu ve erişilebilir olmasını nasıl dengeliyorsunuz?

İncelenen SMB güvenlik ekipleri, bir Fortune 500 şirketinin karşılaştığı aynı tehditlerle karşılaşmak zorundadır, ancak daha az personel, kaynak veya bütçe ile. Siber saldırıların hacmi ve karmaşıklığı arttıkça, SMB güvenlik liderleri, karmaşıklığı azaltmak ve korumayı iyileştirmek için basitleştirilmiş, otomatikleştirilmiş ve birleştirilmiş güvenlik çözümlerine yönelik talebi artırmaktadır.

Cynet’de, benim takımım, All-in-One Siber Güvenlik Platformu’nu, tek bir basit, AI destekli çözümde tam bir güvenlik yetenekleri setini birleştirmek amacıyla bilinçli olarak oluşturdu.

  • Çevre genelinde görünürlüğü ve korumayı bir tek sezgisel panoda birleştiren Cynet, kullanıcı dostu basitliği en üst düzeyde sağlar.
  • Anahtar güvenlik süreçlerini otomatikleştiren Cynet, ince ekiplerin verimliliği en üst düzeyde artırmasına yardımcı olur.

Cynet’in platformu yerli olarak otomatikleştirilmiştir – AI ve otomasyonun tehditleri tespit etme ve hafifletme konusunda nasıl bir rol oynadığını açıklar mısınız?

Benim takımım, Cynet’in All-in-One Siber Güvenlik Platformu’nu, insanların günlük operasyonları yönetmek için daha az zaman harcaması ve işlerini geliştirmeleri için daha fazla zaman ayırmalarını sağlamak amacıyla otomatikleştirilmiş süreçlerle tasarladı.

Cynet’de, benim takımım ayrıca “satın alınmayan” bir yaklaşımı benimsemekten gurur duyar. All-in-One Siber Güvenlik Platformu’nun her bir yeteneği, özelliği ve otomasyonu, yerleşik olarak entegre edilmiş ve çalışmak üzere tasarlanmıştır, böylece her şey kutudan çıktığı anda sorunsuz çalışır. Bu, otomatik korumaları tehlikeye atan entegrasyon boşluklarını ve çakışmaları ortadan kaldırır.

MITRE ATT&CK değerlendirmeleri, Cynet’i en iyi performans gösterenlerden biri olarak sıraladı. Bu başarıya AI ile yönlendirilen hangi stratejiler katkıda bulundu?

MITRE ATT&CK Değerlendirmesi’ndeki son performansımızdan gurur duyuyorum. MITRE ATT&CK, siber güvenlik karar vericileri arasında en çok güvenilen bağımsız değerlendirmedir. MITRE, gerçek dünya siber saldırı senaryolarını kullanarak rekabetçi güvenlik platformlarının performansını ölçer. Cynet’in %100 Koruma ve %100 Algılama Görünürlüğü elde eden tek satıcı olması, Cynet ortakları ve müşterileri için güvenilir bir ürün oluşturmaya olan bağlılığımızı gösterir.

AI tabanlı siber güvenlik, potansiyel yanlış pozitifler ve düşmanca saldırılar nedeniyle eleştirildi. Cynet, tehdit tespitinde doğruluğu ve güvenirliği nasıl sağlar?

AI destekli siber güvenlik çözümleri, uzman denetimi ile entegre edildiğinde en etkili olur. AI, büyük miktarda veriyi hızlı bir şekilde işleyip analiz edebilse de, uzman siber güvenlik profesyonellerinin sürekli denetim sağlaması çok önemlidir. Cynet’deki benim takımım, AI sistemlerinin kararlarının sürekli olarak doğrulanmasını sağlar, böylece AI’nin nüanslı tehditleri kaçırabileceği veya yanlış sonuçlara varabileceği durumlar önlenir. Siber güvenlikte, risklerin nhanh bir şekilde evrimleştiği bir alanda, insan uzmanlığı sonuçları yorumlamak ve bağlam duyarlı kararlar almak için gereklidir.

Cynet ortaklarına ve müşterilerine ek bir koruma katmanı sağlamak için, All-in-One Siber Güvenlik Platformu’nu 7/24 SOC desteği ile destekler. Cynet’in SOC’si, dünya çapında analistler tarafından 7/24 desteklenerek, son kullanıcı ortamlarının her zaman proaktif olarak izlenmesini sağlar ve otomatik taramaları tamamlar. Otomatik koruma ve el ile uzmanlık kombinasyonu, Cynet ortakları ve müşterileri için maksimum güvenlik sağlar.

Derin saldırılar, AI oluşturulmuş malware ve sofistike sosyal mühendislik saldırıları yükselişte. En çok hangi ortaya çıkan siber güvenlik tehditleri sizi endişelendiriyor?

Derin saldırıların, AI oluşturulmuş malware’in ve sosyal mühendislik saldırılarının nasıl silahlandırıldığını yakından izliyoruz – sadece derin saldırılar oluşturmak için değil, aynı zamanda phishing’i otomatikleştirmek, polimorfik malware oluşturmak ve meşru kullanıcı davranışını simüle etmek için de. Ancak tüm bu AI destekli taktiklere rağmen, asıl amaç insanları kandırmaktır. Bu nedenle, sadece siber suçluları “dışarıda” tutmak yeterli değildir. Güvenlik ekipleri ayrıca kullanıcı davranışını ve ağ aktivitesini anormal sinyaller için izlemelidir ve bu, AI’nin yardım edebileceği bir alandır.

Cynet’in ürün yol haritası, en güncel güvenlik analisti içgörülerini, Cynet ortakları ve müşterileri ile doğrudan geri bildirimi entegre eder. Bu, otomatik korumaların AI destekli siber saldırıların önüne geçmesini sağlar.

Ransomware saldırıları devam ediyor – Cynet’in AI destekli koruması bu tür saldırıları nasıl önler ve hafifletir?

Ransomware saldırılarını önlemek için erken tespit anahtardır. Tehditleri otomatik olarak tespit ederek, kök nedenlerini belirleyerek, ortam genelindeki tüm saldırı bileşenlerini ortadan kaldırarak ve temizleme işleminin potvrlandığını gösteren bir rapor sunarak, All-in-One Siber Güvenlik Platformu, el ile müdahale gereksinimini %90 azaltır ve 50 kat daha hızlı sonuçlar sağlar.

Otonom siber güvenlik – AI’nin insan müdahalesi olmadan tehditleri bağımsız olarak tespit etmesi ve yanıtlaması – yakın zamanda bir gerçeklik haline gelecek mi?

AI, tehdit tespiti ve yanıtlamayı otomatikleştirebilse de, insan analistlerin stratejik kararlar konusunda son sözü söylemesi gerekir. Cynet’de, AI destekli otomasyonu benimserken, güvenlik profesyonellerinin yüksek değerli sorun çözme konusunda参与 olmasına da önem veriyoruz.

  • Cynet All-in-One Siber Güvenlik Platformu, anahtar güvenlik süreçlerini otomatikleştirerek, güvenlik ekiplerinin rutin görevlerden ziyade stratejik girişimlere odaklanmasını sağlar.
  • Olay yanıtlamasında, Cynet otomatik olarak tehditleri tespit eder, kök nedenlerini belirler, saldırı bileşenlerini ortadan kaldırır ve ayrıntılı raporlar sunar. Bu otomasyon, el ile müdahale gereksinimini %90 azaltır ve 50 kat daha hızlı sonuçlar sağlar.
  • Bu yüksek düzeyde otomasyona rağmen, insan denetimini her zaman vurguluyoruz. 7/24 SOC ekibimiz, ortamları sürekli olarak izler, uyarıları doğrular ve AI destekli eylemlerin güvenlik en iyi uygulamalarına uygun olduğunu sağlar.

Bu dengeli yaklaşım, otomatik sistemlerin amaçlandığı gibi çalışmasını sağlar ve insan uzmanlarının gerekli olduğunda kritik içgörü ve müdahalede bulunmasına olanak tanır.

Büyük dil modelleri (LLM’ler) siber güvenlikte hangi role sahiptir? Hem saldırı hem de savunma için kullanılabilir mi?

Siber suçlular, LLM’leri her türlü kötü amaç için kullanıyorlar. GenAI platformlarının kötü amaçlı faaliyetleri gerçekleştirmesini önlemek için konulan korunanlar, nispeten kolay bir şekilde atlatılabilir. Sosyal mühendislik saldırıları, bir düğmeye tıklayarak büyük ölçekte başlatılabilir. Siber suçlu forumlarında kolayca erişilebilen malware kitleri ve RaaS ile birleştirildiğinde, siber suçluların zarar verme barajı daha da düşüktür. GenAI ile, yeni başlayan script kiddie’lerin gerçek zarar vermeleri için gelişmiş hacking becerilerine artık ihtiyacı yoktur.

AI ayrıca siber saldırıları otomatikleştirmek için saldırganlar tarafından da kullanılıyor. Siber güvenlikte AI yarışının nasıl ilerleyeceğini görüyorsunuz?

Siber güvenlikte AI yarışı zaten devam ediyor ve saldırganlar, AI’yi phishing kampanyalarını otomatikleştirmek, derin saldırı içeriği oluşturmak ve daha gelişmiş malware oluşturmak için kullanıyor. Bu teknolojiler, siber suçluların saldırılarını hızlı bir şekilde ölçeklendirerek ve daha zor tespit edilmelerini sağlayarak genel tehdit manzarasını artırıyor.

Benim Cynet takımım ve ben, güvenlik ekiplerinin AI destekli ateşle AI destekli ateşle savaşmasına yardımcı oluyoruz. Tehdit tespiti, analiz, yanıt ve raporlama işlemlerini otomatikleştirerek, insan ekiplerinin tek başına yapabileceğinden çok daha hızlı sonuçlar elde ediyoruz. Öne geçmek için anahtar, modelleri güncel, yüksek kaliteli verilerle sürekli olarak iyileştirmek, otomatik savunmaları güçlendirmek ve gerçek dünya tehdit istihbaratını entegre etmek ve gelişen taktiklere uyum sağlamaktır. AI destekli tehditler daha da sofistike hale geldikçe, proaktif savunma stratejileri saldırganların önüne geçmek için kritik olacaktır.

Kuantum hesaplama, önümüzdeki on yılda siber güvenliği nasıl etkileyecek? Cynet, potansiyel kuantum tehditlerine karşı hazırlanıyor mu?

Kuantum hesaplama, siber güvenlikte ilginç ancak uzak bir cephe. Geleneksel şifreleme yöntemlerini kırmaya能力 sahip olsa da, bunu önümüzdeki birkaç yıl içinde yakın bir risk olarak görmüyorum. GenAI’nin aksine, kuantum hesaplama geniş çapta erişilebilen ve zaten siber güvenliği etkileyen bir teknoloji değil, daha çok araştırma laboratuvarlarına ve ülke düzeyindeki girişimlere özgüdür.

Şu anda, finansal olarak motive edilen saldırganlar, kuantum hesaplama kullanımını kötü amaçlar için erişmek ve kullanmak için önemli engellerle karşılaşacaktır. Kuantum tabanlı bir siber saldırı gerçekleştirmek için gereken karmaşıklık ve kaynaklar, yaygın olarak kullanılmasını önleyecektir. Bununla birlikte, siber güvenlik satıcılarının Ar-Ge’ye proaktif bir yaklaşım benimsemesi önemlidir. Kuantum, benim takımımın yakından izleyeceği bir alandır, teknoloji teoriden proof of concept’e ve sonunda organizasyonların karşılaşabileceği bir şey haline geldikçe.

Harika röportaj için teşekkür ederiz, daha fazla bilgi edinmek isteyen okuyucular Cynet Güvenlik sitesini ziyaret edebilir.

Antoine, Unite.AI'nin vizyoner lideri ve kurucu ortağı, AI ve robotik geleceğini şekillendirmeye ve tanıtmaya yönelik sarsılmaz bir tutkuya sahiptir. Bir seri girişimci olarak, AI'nin toplum için elektrik kadar yıkıcı olacağına inanmaktadır ve sık sık yıkıcı teknolojiler ve AGI'nin potansiyeli hakkında konuşmaktadır.

Bir gelecekçi olarak, bu yeniliklerin dünyamızı nasıl şekillendireceğini keşfetmeye adanmıştır. Ayrıca, Securities.io kurucusudur, bu platform geleceği yeniden tanımlayan ve tüm sektörleri yeniden şekillendiren teknolojilere yatırım yapmayı hedeflemektedir.