Phỏng vấn

Aviad Hasnis, CTO của Cynet – Phỏng vấn

mm
Thêm Unite.AI vào các nguồn ưu tiên của bạn trên Google

Aviad Hasnis, CTO tại Cynet Security, dẫn đầu chiến lược công nghệ an ninh mạng của công ty, bao gồm phát triển nền tảng phát hiện và phản hồi mở rộng (XDR) và dịch vụ phát hiện và phản hồi quản lý (MDR). Trước khi gia nhập Cynet, ông đã giữ các vị trí cấp cao về an ninh mạng trong Lực lượng Phòng vệ Israel và sở hữu bằng cấp cao về kỹ thuật và vật lý từ Technion.

Cynet Security cung cấp một nền tảng an ninh mạng tự động hóa toàn diện được thiết kế để đơn giản hóa việc bảo vệ cho các tổ chức nhỏ và vừa. Giải pháp của họ tích hợp bảo vệ điểm cuối, mạng, người dùng, email và đám mây với tự động hóa tích hợp, khả năng XDR và hỗ trợ MDR 24/7.

An ninh mạng là một lĩnh vực luôn thay đổi. Làm thế nào bạn cân bằng giữa việc ở phía trước các mối đe dọa và giữ cho các giải pháp thân thiện với người dùng và dễ tiếp cận cho các doanh nghiệp nhỏ và vừa?

Các đội an ninh mạng nhỏ của SMB phải đối mặt với cùng các mối đe dọa mà một công ty Fortune 500 phải đối mặt – với một phần nhỏ về nhân sự, tài nguyên hoặc ngân sách. Khi các cuộc tấn công mạng tăng về số lượng và phức tạp, các nhà lãnh đạo an ninh mạng của SMB đang thúc đẩy nhu cầu về các giải pháp an ninh mạng đơn giản hóa, tự động hóa và hợp nhất để giảm phức tạp và cải thiện bảo vệ.

Tại Cynet, nhóm của tôi đã xây dựng nền tảng An ninh mạng Toàn diện để kết hợp một bộ đầy đủ các khả năng an ninh trên một giải pháp đơn giản, được kích hoạt bởi AI.

  • Bằng cách thống nhất tầm nhìn và bảo vệ trên toàn môi trường trên một bảng điều khiển trực quan, Cynet tối đa hóa sự đơn giản thân thiện với người dùng.
  • Bằng cách tự động hóa các quy trình an ninh quan trọng, Cynet giúp các đội nhỏ tối đa hóa hiệu quả.

Nền tảng của Cynet được mô tả là tự động hóa bản địa – bạn có thể giải thích làm thế nào AI và tự động hóa đóng vai trò trong việc phát hiện và giảm thiểu các mối đe dọa mạng không?

Đội của tôi đã thiết kế nền tảng An ninh mạng Toàn diện của Cynet để tự động hóa các quy trình để con người có thể dành ít thời gian hơn cho việc quản lý các hoạt động hàng ngày và nhiều thời gian hơn cho việc xây dựng kinh doanh của họ.

Tại Cynet, đội của tôi cũng tự hào về cách tiếp cận “xây dựng, không mua”. Mỗi khả năng, tính năng và tự động hóa của nền tảng An ninh mạng Toàn diện đều được phát triển nội bộ, từ đầu, và tích hợp bản địa để mọi thứ hoạt động liền mạch ngay từ đầu. Điều này loại bỏ các khoảng trống và chồng chéo tích hợp mà có thể làm suy yếu các biện pháp bảo vệ tự động.

Đánh giá MITRE ATT&CK đã xếp Cynet vào số các nhà thực hiện hàng đầu. Những chiến lược được thúc đẩy bởi AI nào đã đóng góp vào thành công này?

Tôi vô cùng tự hào về những đóng góp của đội ngũ tôi cho thành tích kỷ lục của Cynet trong Đánh giá MITRE ATT&CK gần đây nhất. Có một lý do tốt để MITRE ATT&CK là đánh giá độc lập được các nhà quyết định an ninh mạng tin tưởng nhất. MITRE sử dụng các kịch bản tấn công mạng thực tế để đo hiệu suất của các nền tảng an ninh mạng cạnh tranh. Việc Cynet là nhà cung cấp duy nhất đạt được 100% Bảo vệ và 100% Tầm nhìn Phát hiện phản ánh cam kết của chúng tôi trong việc xây dựng một sản phẩm đáng tin cậy cho các đối tác và khách hàng của Cynet trên toàn thế giới.

An ninh mạng dựa trên AI đã bị chỉ trích vì các cảnh báo sai và các cuộc tấn công đối thủ. Làm thế nào Cynet đảm bảo độ chính xác và độ bền trong việc phát hiện mối đe dọa?

Các giải pháp an ninh mạng được kích hoạt bởi AI hiệu quả nhất khi được tích hợp với sự giám sát của chuyên gia. Trong khi AI có thể xử lý và phân tích một lượng lớn dữ liệu nhanh chóng, điều quan trọng là phải có các chuyên gia an ninh mạng có kinh nghiệm cung cấp sự giám sát liên tục. Đội của tôi tại Cynet đảm bảo rằng các quyết định của hệ thống AI được xác nhận liên tục, ngăn chặn các tình huống mà AI có thể bỏ lỡ các mối đe dọa tinh vi hoặc đưa ra các kết luận sai lầm. Trong an ninh mạng, nơi rủi ro phát triển nhanh chóng, chuyên môn của con người là điều cần thiết để giải thích kết quả và đưa ra quyết định nhạy cảm với ngữ cảnh.

Để cung cấp cho các đối tác và khách hàng một lớp bảo vệ bổ sung, Cynet hỗ trợ nền tảng An ninh mạng Toàn diện với hỗ trợ SOC 24/7. SOC của Cynet được nhân viên bởi các nhà phân tích hàng đầu thế giới, đảm bảo rằng môi trường của người dùng cuối được theo dõi chủ động mọi lúc, bổ sung cho các quét tự động. Sự kết hợp độc đáo này giữa bảo vệ tự động và chuyên môn tay nghề cao tối đa hóa sự yên tâm cho các đối tác và khách hàng của Cynet.

Với sự gia tăng của các cuộc tấn công deepfake, phần mềm độc hại được tạo bởi AI và kỹ thuật xã hội tinh vi, những mối đe dọa an ninh mạng mới nổi nào khiến bạn quan tâm nhất?

Chúng tôi đang theo dõi chặt chẽ cách AI tạo ra đang được sử dụng – không chỉ để tạo deepfake, mà còn để tự động hóa phishing, tạo phần mềm độc hại đa hình và mô phỏng hành vi người dùng hợp pháp. Nhưng tất cả những chiến thuật được kích hoạt bởi AI này chỉ là phương tiện để đạt được mục đích cuối cùng – lừa dối con người. Do đó, không đủ để chỉ giữ cho các kẻ tấn công “ở bên ngoài”. Các đội an ninh mạng cũng phải có khả năng theo dõi hành vi người dùng và hoạt động mạng để tìm kiếm các tín hiệu bất thường, và đó là một ưu tiên mà AI có thể hỗ trợ.

Để đảm bảo rằng các biện pháp bảo vệ tự động của chúng tôi luôn một bước trước các cuộc tấn công mạng được kích hoạt bởi AI, đường lối sản phẩm của Cynet tích hợp các thông tin chi tiết mới nhất từ các nhà phân tích an ninh, cũng như đầu vào trực tiếp từ các đối tác và khách hàng của Cynet.

Các cuộc tấn công ransomware tiếp tục phát triển – làm thế nào bảo vệ AI của Cynet ngăn chặn và giảm thiểu các cuộc tấn công này?

Để ngăn chặn các cuộc tấn công ransomware, việc phát hiện sớm là chìa khóa. Bằng cách tự động phát hiện các mối đe dọa, xác định nguyên nhân gốc rễ, loại bỏ tất cả các thành phần tấn công trên toàn môi trường và cung cấp báo cáo để xác nhận việc khắc phục, nền tảng An ninh mạng Toàn diện giảm xử lý sự cố thủ công xuống 90% và cung cấp kết quả nhanh hơn 50 lần.

Bạn có thấy an ninh mạng tự chủ – nơi AI độc lập phát hiện và phản hồi các mối đe dọa mà không cần can thiệp của con người – sẽ trở thành hiện thực trong tương lai gần?

Mặc dù AI có thể tự động hóa việc phát hiện và phản hồi, các nhà phân tích con người nên luôn có tiếng nói cuối cùng trong các quyết định chiến lược. Tại Cynet, chúng tôi chấp nhận tự động hóa được kích hoạt bởi AI trong khi đảm bảo rằng các chuyên gia an ninh mạng vẫn tham gia vào việc giải quyết vấn đề có giá trị cao.

  • Nền tảng An ninh mạng Toàn diện của Cynet tự động hóa các quy trình an ninh quan trọng, giảm gánh nặng của các hoạt động thủ công để các đội an ninh mạng có thể tập trung vào các sáng kiến chiến lược thay vì các nhiệm vụ hàng ngày.
  • Trong phản hồi sự cố, Cynet tự động phát hiện các mối đe dọa, xác định nguyên nhân gốc rễ, loại bỏ các thành phần tấn công và cung cấp báo cáo chi tiết. Tự động hóa này giảm xử lý sự cố thủ công xuống 90% và đạt được kết quả nhanh hơn 50 lần.
  • Mặc dù có mức độ tự động hóa cao này, chúng tôi luôn nhấn mạnh sự giám sát của con người. Đội SOC 24/7 của chúng tôi liên tục theo dõi các môi trường, xác nhận các cảnh báo và đảm bảo rằng các hành động được kích hoạt bởi AI phù hợp với các phương pháp hay nhất về an ninh.

Cách tiếp cận cân bằng này đảm bảo rằng các hệ thống tự động hoạt động như dự kiến trong khi cho phép các chuyên gia con người cung cấp thông tin chi tiết và can thiệp khi cần thiết.

Vai trò của các mô hình ngôn ngữ lớn (LLM) trong an ninh mạng là gì? Chúng có thể được sử dụng cho cả tấn công và phòng thủ không?

Các kẻ tấn công mạng đang sử dụng LLM cho tất cả các mục đích xấu. Các rào cản để ngăn chặn các nền tảng GenAI chủ流 thực hiện các hoạt động độc hại có thể được vượt qua một cách tương đối dễ dàng. Các cuộc tấn công lừa đảo xã hội có thể được phát động với quy mô lớn chỉ bằng một cú nhấp chuột. Kết hợp với việc truy cập dễ dàng vào các bộ công cụ phần mềm độc hại và RaaS trong các diễn đàn tội phạm mạng, ngưỡng cho các kẻ tấn công mạng để gây thiệt hại thấp hơn bao giờ hết. Với genAI, các kẻ tấn công mạng không cần kỹ năng hacking tiên tiến để gây ra thiệt hại thực sự.

AI cũng đang được sử dụng bởi các tác nhân đe dọa để tự động hóa các cuộc tấn công mạng. Bạn nhìn thấy cuộc đua vũ trang AI trong an ninh mạng diễn ra như thế nào?

Cuộc đua vũ trang AI trong an ninh mạng đang diễn ra, với các kẻ tấn công sử dụng AI để tự động hóa các chiến dịch phishing, tạo nội dung deepfake và tạo ra phần mềm độc hại tiên tiến hơn. Những công nghệ này cho phép các kẻ tấn công mạng mở rộng quy mô các cuộc tấn công của họ một cách nhanh chóng và làm cho chúng khó bị phát hiện hơn, tăng tổng thể cảnh quan mối đe dọa.

Đội của tôi tại Cynet giúp các đội an ninh mạng chống lại lửa bằng lửa được kích hoạt bởi AI. Chúng tôi tự động hóa việc phát hiện, phân tích, phản hồi và báo cáo để tạo ra kết quả nhanh hơn nhiều so với các đội con người đơn độc có thể. Chìa khóa để duy trì lợi thế là liên tục tinh chỉnh các mô hình với dữ liệu mới nhất, chất lượng cao, tăng cường các biện pháp phòng thủ tự động và tích hợp thông tin tình báo mối đe dọa thực tế để thích nghi với các chiến thuật đang phát triển. Khi các mối đe dọa được kích hoạt bởi AI trở nên tinh vi hơn, các chiến lược phòng thủ chủ động sẽ là rất quan trọng để ở phía trước các kẻ tấn công.

Bạn nhìn thấy tính toán lượng tử ảnh hưởng đến an ninh mạng như thế nào trong thập kỷ tới? Cynet có đang chuẩn bị cho các mối đe dọa lượng tử tiềm năng không?

Tính toán lượng tử là một biên giới hấp dẫn nhưng xa xôi trong an ninh mạng. Mặc dù nó có khả năng phá vỡ các phương pháp mã hóa truyền thống, nhưng tôi không thấy nó là một rủi ro ngay lập tức trong vài năm tới. Không giống như AI tạo ra, đang được sử dụng rộng rãi và đã ảnh hưởng đến an ninh mạng, tính toán lượng tử vẫn còn bị giới hạn trong các phòng thí nghiệm nghiên cứu và các sáng kiến cấp quốc gia.

Hiện tại, các đối thủ có động cơ tài chính sẽ phải đối mặt với những rào cản đáng kể để tiếp cận và sử dụng tính toán lượng tử cho các mục đích độc hại. Sự phức tạp và tài nguyên cần thiết để thực hiện một cuộc tấn công mạng dựa trên lượng tử có thể loại trừ việc triển khai rộng rãi trong thời gian tới. Tuy nhiên, điều quan trọng là các nhà cung cấp an ninh mạng phải duy trì một cách tiếp cận chủ động đối với N&D. Lượng tử là một lĩnh vực mà đội của tôi sẽ theo dõi khi công nghệ phát triển từ lý thuyết đến概念 chứng minh đến điều mà các tổ chức có thể thực sự đối mặt trong tự nhiên.

Cảm ơn bạn vì cuộc phỏng vấn tuyệt vời, những người đọc muốn tìm hiểu thêm nên truy cập Cynet Security.

Antoine là một nhà lãnh đạo có tầm nhìn và là đối tác sáng lập của Unite.AI, được thúc đẩy bởi niềm đam mê không ngừng nghỉ để định hình và quảng bá tương lai của AI và robot. Là một doanh nhân hàng loạt, ông tin rằng AI sẽ gây ra sự gián đoạn cho xã hội giống như điện, và thường được bắt gặp khi nói về tiềm năng của các công nghệ phá vỡ và AGI.

Là một nhà tương lai học, ông dành để khám phá cách những đổi mới này sẽ định hình thế giới của chúng ta. Ngoài ra, ông là người sáng lập của Securities.io, một nền tảng tập trung vào đầu tư vào các công nghệ tiên tiến đang định nghĩa lại tương lai và thay đổi toàn bộ lĩnh vực.