Röportajlar

Yariv Fishman, Deep Instinct’un Ürün Başkanı – Röportaj Serisi

mm
Unite.AI sitesini Google'daki tercih ettiğiniz kaynaklara ekleyin

Yariv Fishman Deep Instinct’un Ürün Başkanı (CPO) olarak görev yapmakta ve 20 yılı aşkın bir süredir ürün yönetiminde liderlik deneyimi bulunan bir yönetici olarak çeşitli global B2B markalarında önemli roller üstlenmiştir. Fishman, Microsoft’ (MSFT ) ta Bulut Uygulama Güvenliği ürün portföyünü yönetmiş ve MSSP ve güvenlik ortaklık programını başlatmıştır. Ayrıca CheckPoint’te Ürün Yönetimi, Bulut Güvenliği ve IoT Güvenliği Bölüm Başkanı olarak görev yapmıştır. Ben Gurion Üniversitesi’nden Bilgi Sistemleri Mühendisliği bölümünden lisans derecesi ve İsrail Teknoloji Enstitüsü’nden MBA derecesi sahiptir.

Deep Instinct derin öğrenme teknolojisini siber güvenliğe uygulayan bir şirkettir. Şirket, tehditlerin önlenmesi ve tespit edilmesi için yapay zekayı kullanmaktadır.

Siber güvenlik endüstrisindeki yolculuğunuzdan ve ürün yönetimine yaklaşımınızı şekillendirmesinden bahseder misiniz?

20 yıllık kariyerim boyunca çeşitli global B2B organizasyonlarında çalıştım, bunlar arasında Check Point Software Technologies (CHKP ) ve Microsoft gibi şirketler de bulunmakta ve burada ürün yönetimi ve stratejiden sorumlu olarak siber güvenlik deneyimimi genişlettim.

Yönetim stillerini ve hızlı hareket eden takımlar için süreçler oluşturmayı öğrenme fırsatım oldu. Ayrıca ürün piyasasına uygunluğu sağlamak ve ürünlerin piyasaya sürülmesi için planlama yapmayı öğrendim. Bu experience, Deep Instinct’ta liderlik yapmama yardımcı oldu.

Deep Instinct’a katılmanıza neler sebep oldu ve başkanı olarak göreviniz nasıl evrimleşti?

Endüstri veterani olarak, yeni teknolojiye karşı heyecanlanmam nadirdir. Deep Instinct’ı Microsoft’ta çalışırken öğrendim. Derin öğrenme çerçevesinin olanaklarını öğrendikçe, Deep Instinct’ın gerçekten farklı bir şey yaptığını anladım. Şirketin derin öğrenme çerçevesini ürünleştirerek, pazar uygunluğu ve kullanım örnekleri oluşturmak için katıldım.

Şirkete katıldığımdan bu yana, rolüm işimizle birlikte değişti ve evrimleşti. Başlangıçta, ürün yönetim ekibini ve ilgili süreçleri oluşturmaya odaklandım. Şimdi, stratejimize ve pazarın hızlı değişen ve tehlikeli ortamında sıfır gün tehditlerine karşı veri güvenliği yeteneklerimizi nasıl pazarlayacağımıza odaklanıyoruz.

Deep Instinct, siber güvenlik çözümleri için benzersiz bir derin öğrenme çerçevesi kullanıyor. Gelen tehditlerin önlenmesinde geleneksel makine öğrenimi yerine derin öğrenmenin avantajlarından bahseder misiniz?

“AI” terimi, sıfır gün tehditlerine karşı mücadele için organizasyonları donatmak için geniş olarak kullanılmaktadır. Ancak, birçok siber güvenlik şirketi AI’yi ürünlerine entegre ettiğini iddia etse de, aslında daha az gelişmiş bir AI türü olan makine öğrenimi (ML) kullanmaktadır. ML, bu görev için uygun değildir. ML çözümleri, mevcut verilerin sınırlı alt kümeleri üzerinde eğitilir (tipik olarak %2-5), bilinmeyen tehditlerle %50-70 arasında doğruluk oranı sunar ve yanlış pozitif sonuçlar verir. Ayrıca, küçük veri kümeleri üzerinde eğitildikleri için insan müdahalesi gerektirir, bu da insan yanılma ve hata olasılığını artırır.

Tüm AI aynı değildir. Derin öğrenme (DL), AI’nin en gelişmiş türüdür ve bilinen ve bilinmeyen sıfır gün tehditlerini önleyip açıklamak için tek uygun teknolojidir. ML ve DL tabanlı çözümler arasındaki fark, bilinen ve bilinmeyen tehditleri tanıma ve önleme yeteneklerinde belirgindir. ML’nin aksine, DL, sinir ağlarına dayanır ve bu sayede自己 öğrenme ve ham verilerin eğitimi için olanak sağlar. Bu özerklik, DL’nin karmaşık tehditleri tanıma, tespit etme ve önleme yeteneğini sağlar. Ayrıca, kötü amaçlı dosyaların temel bileşenlerini anlama yeteneği, ekiplere güçlü bir veri güvenliği duruşu oluşturmak ve bir sonraki tehdidi ortaya çıkmadan önce önlemek için olanak sağlar.

Deep Instinct, DIANNA adlı ilk yapay zeka tabanlı siber güvenlik asistanını piyasaya sürdü. DIANNA’nın ilham kaynağı ve temel işlevlerinden bahseder misiniz?

Deep Instinct, sıfır gün saldırılarını.predict ve önleyebilecek唯一 sağlayıcıdır. Şirketler, artan sıfır gün açıklarına karşı mücadele vermektedir. 2023 yılında, 2022 yılına göre %64’lük bir artışla sıfır gün saldırıları gördük ve bu nedenle DIANNA’yı piyasaya sürdük. DIANNA, sıfır gün saldırıları ve bilinmeyen tehditlere karşı uzman düzeyinde malware analizi ve açıklanabilirlik sağlayan ilk ve tek yapay zeka tabanlı siber güvenlik asistanıdır.

DIANNA, diğer geleneksel AI araçlarından farklı olarak, bilinmeyen saldırıların neden kötü amaçlı olduklarını açıklama yeteneğine sahiptir. Bugün, bir sıfır gün saldırısını açıklamak için, bir kumanda çalıştırmak必要 ve bu, günler alabilir ve sonuçta, ayrıntılı bir açıklama sunmaz. DIANNA, yalnızca kodu analiz etmez, aynı zamanda amacını, olası eylemlerini ve kodun ne yapmak üzere tasarlandığını açıklar. Bu, SOC ekiplerinin gerçekten önemli olan uyarıları ve tehditleri odaklanmasına olanak sağlar.

DIANNA’nın uzman düzeyinde malware analizi sağlama yeteneği, geleneksel AI araçlarından nasıl farklıdır?

DIANNA, bilinen ve bilinmeyen saldırılar hakkında derin analiz sağlayan bir sanal malware analisti ve olay yanıt uzmanı ekibidir.

Diğer AI araçları yalnızca bilinen tehditleri ve mevcut saldırı vektörlerini tanıyabilir. DIANNA, geleneksel AI araçlarının ötesine geçer ve organizasyonlara bilinmeyen komut dosyaları, belgeler ve ham ikililer hakkında uzmanlık ve içgörü sağlar. Ayrıca, Deep Instinct’ın önleme modellerinin karar verme sürecine ilişkin görünürlüğü artırır, böylece organizasyonlar güvenlik duruşlarını maksimum hiệu quả için ayarlayabilir.

DIANNA,当前 siber güvenlik ortamında, özellikle bilinmeyen tehditlere karşı hangi temel zorlukları ele alır?

Sıfır gün saldırılarının temel sorunu, bir olayın neden durdurulduğu ve kötü amaçlı olarak kabul edildiği hakkında yeterli bilgi bulunmamasıdır. Tehdit analistleri, bir saldırıya karşı gerçekten bir tehdit olup olmadığını belirlemek için önemli zaman harcarlar. Diğer siber güvenlik çözümlerinin aksine, Deep Instinct’ın benzersiz DL çözümü, sıfır gün saldırılarını düzenli olarak engelliyordu. Ancak müşteriler, bu saldırıların doğasını daha iyi anlamak için ayrıntılı açıklamalar istiyordu. DIANNA, Deep Instinct’ın derin öğrenme yeteneklerini geliştirmek, SecOps ekiplerinin yükünü azaltmak ve bilinmeyen, karmaşık tehditlere karşı gerçek zamanlı açıklanabilirlik sağlamak için geliştirildi.

DIANNA, endüstri için önemli bir ilerlemeyi temsil etmekte ve AI’nin gerçek dünya sorunlarını çözme yeteneğinin somut bir örneğidir. Statik analiz kullanarak various dosya formatlarının davranışını ve amacını tanımlar. DIANNA, yalnızca bir teknolojik ilerleme değil, aynı zamanda daha sezgisel, verimli ve etkili bir siber güvenlik ortamına doğru stratejik bir değişimdir.

DIANNA’nın ikili kodu ve komut dosyalarını doğal dil raporlarına çevirme süreci hakkında bilgi verebilir misiniz?

Bu, bizim için gizli bir süredir. Yüksek düzeyde, saldırılarda derin öğrenme çerçevesi tarafından işaretlenen kötü amaçlı yazılımları tespit edebilir ve bunları LLM modeline metadata olarak besleyebiliriz. Hassas bilgileri açıklamadan metadata çıkarmak, müşterilerin aradığı sıfır gün açıklanabilirliğini ve odaklanmış cevapları sağlar.

AI tabanlı saldırıların artmasıyla, bu tehditleri daha etkili bir şekilde karşılamak için AI’nin nasıl evrimleşmesini öngörüyorsunuz?

AI tabanlı tehditlerin artmasıyla, giderek daha sofistike saldırganlara karşı koymak için geleneksel AI araçlarının ötesine geçmek ve daha iyi AI, özellikle derin öğrenme kullanmak gerekmektedir. Deep Instinct, veri güvenliği teknolojisinde derin öğrenme kullanan ilk ve tek siber güvenlik şirketidir ve tehditleri önlemek ve gelecekteki tehditleri tahmin etmek için bu teknolojiyi kullanır. Deep Instinct’ın sıfır gün veri güvenliği çözümü, bilinen, bilinmeyen ve sıfır gün tehditlerini <20 milisaniyede önleyebilir ve şifreleme yapan en hızlı ransomware'dan 750 kat daha hızlıdır. Bu, her güvenlik yığını için tam, çok katmanlı koruma sağlar.

Harika röportaj için teşekkür ederiz. Daha fazla bilgi almak isteyen okuyucular Deep Instinct sitesini ziyaret edebilir.

Antoine, Unite.AI'nin vizyoner lideri ve kurucu ortağı, AI ve robotik geleceğini şekillendirmeye ve tanıtmaya yönelik sarsılmaz bir tutkuya sahiptir. Bir seri girişimci olarak, AI'nin toplum için elektrik kadar yıkıcı olacağına inanmaktadır ve sık sık yıkıcı teknolojiler ve AGI'nin potansiyeli hakkında konuşmaktadır.

Bir gelecekçi olarak, bu yeniliklerin dünyamızı nasıl şekillendireceğini keşfetmeye adanmıştır. Ayrıca, Securities.io kurucusudur, bu platform geleceği yeniden tanımlayan ve tüm sektörleri yeniden şekillendiren teknolojilere yatırım yapmayı hedeflemektedir.