Інтерв’ю

Авіад Хасніс, CTO компанії Cynet – Серія інтерв’ю

mm
Додайте Unite.AI до бажаних джерел у Google

Авіад Хасніс, CTO компанії Cynet Security, керує стратегією кібербезпеки компанії, включаючи розвиток її платформи розширеної детекції та реагування (XDR), дослідження загроз та послуги керованої детекції та реагування (MDR). До приходу в Cynet він обіймав керівні посади у сфері кібербезпеки в збройних силах Ізраїлю та має вищу освіту в галузі інженерії та фізики в Техніоні.

Cynet Security пропонує автоматизовану платформу кібербезпеки, розроблену для спрощення захисту малих і середніх підприємств. Її рішення інтегрує захист кінцевих точок, мережі, користувачів, електронної пошти та хмари з вбудованими автоматизованими можливостями, можливостями XDR та підтримкою MDR 24/7.

Кібербезпека – це постійно еволююча галузь. Як ви балансуєте між підтриманням лідерства у сфері загроз та підтриманням дружності та доступності рішень для малих і середніх підприємств?

Малі команди з безпеки малих підприємств повинні протистояти тим же загрозам, з якими стикаються компанії Fortune 500, але з меншим personelem, ресурсами чи бюджетом. Коли кібератаки зростають за обсягом і складністю, лідери малих підприємств створюють попит на спрощені, автоматизовані та консолідовані рішення з безпеки для зменшення складності та покращення захисту.

У Cynet моя команда свідомо розробила платформу All-in-One Cybersecurity, щоб об’єднати повний набір можливостей з безпеки на одному простому, штучно-інтелектуальному рішенні.

  • Об’єднавши видимість та захист середовища на одному інтуїтивному панелі, Cynet максимізує простоту користування.
  • Автоматизуючи ключові процеси з безпеки, Cynet допомагає малим командам максимізувати ефективність.

Платформа Cynet описується як нативно автоматизована – можете пояснити, як штучний інтелект та автоматизація грають роль у виявленні та мінімізації кіберзагроз?

Моя команда розробила платформу Cynet All-in-One Cybersecurity, щоб автоматизувати процеси, щоб люди могли витратити менше часу на керування повсякденними операціями та більше часу на розвиток свого бізнесу.

У Cynet моя команда також пишається підходом “розроблено, а не куплено”. Кожна можливість, функція та автоматизація платформи All-in-One Cybersecurity розроблена в компанії, з нуля, та нативно інтегрована, щоб все працювало безперебійно з коробки. Це усуває прогалини та перекриття, які можуть компрометувати автоматизовані захисту.

Оцінки MITRE ATT&CK поставили Cynet серед лідерів. Які стратегії, засновані на штучному інтелекті, сприяли цьому успіху?

Я дуже пишаюсь внеском своєї команди у рекордний виступ Cynet у останній оцінці MITRE ATT&CK. Є хороша причина, чому MITRE ATT&CK є найбільш довіреним незалежним оцінюванням серед фахівців з кібербезпеки. MITRE використовує реальні сценарії кібератак для вимірювання продуктивності платформ з безпеки. Той факт, що Cynet став єдиним постачальником, який досяг 100% захисту та 100% видимості виявлення, відображає нашу приверженість будівництву надійного продукту для партнерів та клієнтів Cynet у світі.

Штучно-інтелектуальна кібербезпека була розкритикована за потенційні помилкові позитиви та атаки противників. Як Cynet забезпечує точність та стійкість у виявленні загроз?

Рішення з безпеки, засновані на штучному інтелекті, є найбільш ефективними, коли вони інтегровані з експертним наглядом. Хоча штучний інтелект може обробляти та аналізувати великі об’єми даних швидко, важливо мати досвідчених фахівців з кібербезпеки, які забезпечують постійний нагляд. Моя команда в Cynet забезпечує, щоб рішення системи штучного інтелекту були постійно валідовані, щоб уникнути ситуацій, коли штучний інтелект міг би пропустити нюансировані загрози чи зробити неправильні висновки. У сфері кібербезпеки, де ризики швидко еволюціонують, людська експертиза є необхідною для інтерпретації результатів та прийняття контекстно-чутливих рішень.

Щоб надати партнерам та клієнтам додатковий рівень захисту, Cynet підтримує платформу All-in-One Cybersecurity круглої доби SOC-підтримкою. SOC Cynet працює 24/7 та складається з світового класу аналітиків, які забезпечують проактивне моніторинг середовищ кінцевих користувачів, доповнюючи автоматичні сканиування. Це унікальне поєднання автоматизованого захисту та ручної експертизи максимізує спокій партнерів та клієнтів Cynet.

З ростом атак глибоких фейків, штучно-інтелектуально створеного шкідливого ПО та складних соціальних інженерних атак, які нові кіберзагрози найбільше турбують вас?

Ми уважно спостерігаємо за тим, як генеративний штучний інтелект використовується для створення фейків, автоматизації фішингу, генерації поліморфного шкідливого ПО та симуляції законного поведінки користувачів. Але всі ці тактики, засновані на штучному інтелекті, є просто еволюційними засобами для досягнення знайомої мети: обману людей. Тому недостатньо просто тримати кіберзлочинців “зовні”. Команди з безпеки також повинні бути здатні відстежувати поведінку користувачів та мережеву активність на предмет аномальних сигналів, і це пріоритет, яким може допомогти штучний інтелект.

Щоб забезпечити, щоб наші автоматизовані захисту залишалися на крок попереду атак, заснованих на штучному інтелекті, дорожня карта продукту Cynet включає останні інсайти безпеки, а також прямий вхід від партнерів та клієнтів Cynet.

Атаки з вимогою викупу продовжують еволюціонувати – як платформа Cynet, заснована на штучному інтелекті, запобігає та мінімізує ці атаки?

Щоб запобігти атакам з вимогою викупу, важливо раннє виявлення. Автоматично виявляючи загрози, визначаючи їхнє коріння, усуваючи всі компоненти атаки по всьому середовищу та надаючи звіт про усунення, платформа All-in-One Cybersecurity зменшує ручне керування інцидентами на 90% та забезпечує результати у 50 разів швидше.

Чи бачите ви автономну кібербезпеку – де штучний інтелект самостійно виявляє та реагує на загрози без втручання людини – як реальність у найближчому майбутньому?

Хоча штучний інтелект може автоматизувати виявлення та реагування, людські аналітики повинні завжди мати останнє слово у стратегічних рішеннях. У Cynet ми приймаємо автоматизацію, засновану на штучному інтелекті, при цьому забезпечуючи, щоб фахівці з безпеки залишилися залученими у високопріоритетне рішення проблем.

  • Платформа Cynet All-in-One Cybersecurity автоматизує ключові процеси з безпеки, зменшуючи тягар ручних операцій, щоб команди з безпеки могли зосередитися на стратегічних ініціативах, а не на рутинних завданнях.
  • У реагуванні на інциденти платформа Cynet автоматично виявляє загрози, визначає коріння, усуває компоненти атаки та надає детальні звіти. Ця автоматизація зменшує ручне керування інцидентами на 90% та забезпечує результати у 50 разів швидше.
  • Незважаючи на такий високий рівень автоматизації, ми завжди підкреслюємо людський нагляд. Наша команда SOC постійно моніторить середовища, валідує сигнали та забезпечує, щоб дії, засновані на штучному інтелекті, відповідали найкращим практикам безпеки.

Цей балансований підхід забезпечує, щоб автоматизовані системи працювали так, як передбачено, при цьому дозволяючи людським експертам надавати критичну інсайти та втручання, коли це необхідно.

Яка роль великих мовних моделей (LLM) у кібербезпеці? Чи можуть вони бути використані як для нападу, так і для захисту?

Кіберзлочинці використовують LLM для різних злих цілей. Ограничувальні заходи, щоб запобігти тому, щоб платформи штучного інтелекту виконували шкідливі дії, можуть бути легко обійдені. Соціальні інженерні атаки можуть бути запущені у великому масштабі з одного кліку. У поєднанні з легким доступом до наборів шкідливого ПО та RaaS у кіберзлочинних форумах, бар’єр для кіберзлочинців, щоб завдати шкоди, нижчий, ніж будь-коли. З генеративним штучним інтелектом, аспіранти-скріпт-кідді вже не потребують високих навичок хакінгу, щоб завдати реальної шкоди.

Штучний інтелект також використовується загрозами для автоматизації кібератак. Як ви бачите майбутнє гонки озброєнь штучного інтелекту у сфері кібербезпеки?

Гонка озброєнь штучного інтелекту у сфері кібербезпеки вже триває, з тим, що атакувальники використовують штучний інтелект для автоматизації фішингових кампаній, генерації контенту глибоких фейків та створення більш складного шкідливого ПО. Ці технології дозволяють кіберзлочинцям швидко масштабувати свої атаки та зробити їх більш складними для виявлення, збільшуючи загрозу у цілому.

Моя команда в Cynet допомагає командам з безпеки боротися з вогнем, заснованим на штучному інтелекті, вогнем, заснованим на штучному інтелекті. Ми автоматизуємо виявлення, аналіз, реагування та звітність, щоб забезпечити результати, яких не можуть досягти люди самостійно. Ключем до підтримання переваги є постійне вдосконалення моделей з актуальними, високоякісними даними, покращення автоматизованих захистів та інтеграція реальної інформації про загрози, щоб адаптуватися до еволюції тактик. Коли загрози, засновані на штучному інтелекті, стають більш складними, проактивні стратегії захисту будуть критично важливими для підтримання переваги над атакувальниками.

Як квантова обчислення вплине на кібербезпеку протягом наступного десятиліття? Чи готується Cynet до потенційних квантових загроз?

Квантова обчислення – це інтригуючий, але віддалений фронт у сфері кібербезпеки. Хоча воно має потенціал порушити традиційні методи шифрування, я не бачу цього як негайної загрози протягом наступних кількох років. На відміну від генеративного штучного інтелекту, який широко доступний та вже впливає на кібербезпеку, квантова обчислення залишається в основному у сфері дослідницьких лабораторій та ініціатив державного рівня.

Наразі фінансово мотивовані противники будуть зіткнутися з значними перешкодами для доступу та використання квантової обчислення для шкідливих цілей. Складність та ресурси, необхідні для проведення квантової кібератаки, ймовірно, виключать широке розгортання протягом найближчого майбутнього. Тімчасом, проте, важливо для постачальників кібербезпеки підтримувати проактивний підхід до досліджень та розробок. Квантова обчислення – це область, яку моя команда буде уважно спостерігати, оскільки технологія розвивається від теоретичних концепцій до доказів концепції та, врешті-решт, до чогось, з чим організації можуть фактично зіткнутися у дикій природі.

Дякую за велике інтерв’ю, читачам, які бажають дізнатися більше, слід відвідати Cynet Security.

Антуан є видним лідером і засновником Unite.AI, який рухається незмінною пристрастю до формування та просування майбутнього штучного інтелекту та робототехніки. Як серійний підприємець, він вважає, що штучний інтелект буде таким же революційним для суспільства, як і електрика, і часто захоплюється потенціалом революційних технологій і штучного інтелекту загального призначення.

Як футуролог, він присвячений вивченню того, як ці інновації будуть формувати наш світ. Крім того, він є засновником Securities.io, платформи, орієнтованої на інвестиції в передові технології, які переінакшують майбутнє і змінюють цілі сектори.