Phỏng vấn

Yariv Fishman, Chief Product Officer tại Deep Instinct – Phỏng vấn Series

mm
Thêm Unite.AI vào các nguồn ưu tiên của bạn trên Google

Yariv Fishman là Chief Product Officer (CPO) tại Deep Instinct, ông là một giám đốc điều hành quản lý sản phẩm có kinh nghiệm với hơn 20 năm kinh nghiệm lãnh đạo tại các thương hiệu B2B toàn cầu nổi tiếng. Fishman đã từng nắm giữ nhiều vị trí quan trọng, bao gồm cả vị trí lãnh đạo tại Microsoft (MSFT ), nơi ông đã dẫn dắt danh mục sản phẩm Cloud App Security và khởi xướng chương trình đối tác bảo mật MSSP, và Trưởng bộ phận Quản lý Sản phẩm, Bảo mật Đám mây và Bảo mật IoT tại CheckPoint. Ông sở hữu bằng Cử nhân về Kỹ thuật Hệ thống Thông tin từ Đại học Ben Gurion và bằng Thạc sĩ Quản trị Kinh doanh từ Viện Công nghệ Israel.

Deep Instinct là một công ty bảo mật mạng áp dụng học sâu vào bảo mật mạng. Công ty này triển khai trí tuệ nhân tạo vào nhiệm vụ ngăn chặn và phát hiện phần mềm độc hại.

Bạn có thể cho chúng tôi biết về hành trình của bạn trong ngành bảo mật mạng và cách nó đã định hình cách tiếp cận của bạn đối với quản lý sản phẩm?

Trong suốt sự nghiệp 20 năm của tôi, tôi đã làm việc tại nhiều tổ chức B2B toàn cầu, bao gồm cả Check Point Software Technologies (CHKP ) và Microsoft, nơi tôi đã lãnh đạo quản lý sản phẩm và chiến lược, đồng thời xây dựng kinh nghiệm bảo mật mạng của mình trên đám mây công cộng, điểm cuối, mạng và bảo mật ứng dụng SaaS.

Trên đường đi, tôi đã học được nhiều phương pháp hay nhất – từ cách quản lý một đội ngũ đến cách thông báo chiến lược phù hợp – những điều này đã định hình cách tôi lãnh đạo tại Deep Instinct. Làm việc cho nhiều công ty bảo mật mạng với các quy mô khác nhau đã cho phép tôi có cái nhìn tổng thể về các phong cách quản lý và học cách tạo ra các quy trình hỗ trợ các đội ngũ di chuyển nhanh.

Điều gì đã thu hút bạn đến với Deep Instinct, và vai trò của bạn đã thay đổi như thế nào kể từ khi bạn bắt đầu làm Chief Product Officer?

Là một chuyên gia trong ngành, tôi hiếm khi bị thu hút bởi công nghệ mới. Tôi lần đầu tiên biết về Deep Instinct khi đang làm việc tại Microsoft. Khi tôi tìm hiểu về khả năng của công nghệ ngăn chặn dự đoán, tôi nhanh chóng nhận ra rằng Deep Instinct là một công ty thực sự và đang làm điều gì đó độc đáo. Tôi đã gia nhập công ty này để giúp sản phẩm hóa khuôn khổ học sâu của họ, tạo ra sự phù hợp thị trường và các trường hợp sử dụng cho giải pháp bảo mật dữ liệu zero-day đầu tiên của loại này.

Kể từ khi tôi gia nhập đội ngũ cách đây ba năm, vai trò của tôi đã thay đổi và phát triển cùng với kinh doanh của chúng tôi. Ban đầu, tôi tập trung vào xây dựng đội ngũ quản lý sản phẩm và các quy trình liên quan. Hiện tại, chúng tôi tập trung mạnh vào chiến lược và cách chúng tôi tiếp thị khả năng bảo mật dữ liệu zero-day của mình trong thị trường đang thay đổi nhanh chóng và ngày càng nguy hiểm.

Deep Instinct sử dụng một khuôn khổ học sâu độc đáo cho các giải pháp bảo mật mạng của mình. Bạn có thể thảo luận về lợi thế của học sâu so với học máy truyền thống trong ngăn chặn mối đe dọa?

Thuật ngữ “trí tuệ nhân tạo” được sử dụng rộng rãi như một phương thuốc chữa bách bệnh để trang bị cho các tổ chức trong cuộc chiến chống lại các mối đe dọa zero-day. Tuy nhiên, trong khi nhiều nhà cung cấp bảo mật mạng tuyên bố mang trí tuệ nhân tạo vào cuộc chiến, học máy (ML) – một hình thức trí tuệ nhân tạo ít phức tạp hơn – vẫn là một phần cốt lõi của sản phẩm của họ. Học máy không phù hợp với nhiệm vụ này. Các giải pháp học máy được đào tạo trên các tập dữ liệu hạn chế (thường là 2-5%), chỉ cung cấp độ chính xác 50-70% với các mối đe dọa không xác định và giới thiệu các cảnh báo giả. Chúng cũng yêu cầu sự can thiệp của con người vì chúng được đào tạo trên các tập dữ liệu nhỏ hơn, tăng khả năng thiên vị và lỗi của con người.

Deep Instinct gần đây đã ra mắt DIANNA, trợ lý bảo mật mạng đầu tiên được hỗ trợ bởi trí tuệ nhân tạo tạo sinh. Bạn có thể giải thích cảm hứng đằng sau DIANNA và các chức năng chính của nó?

Deep Instinct là nhà cung cấp duy nhất trên thị trường có thể dự đoán và ngăn chặn các cuộc tấn công zero-day. Các lỗ hổng zero-day của doanh nghiệp đang gia tăng. Chúng tôi đã chứng kiến sự tăng 64% các cuộc tấn công zero-day vào năm 2023 so với năm 2022, và chúng tôi đã phát hành Trợ lý Mạng Neuron Nhân tạo (DIANNA) của Deep Instinct để chống lại xu hướng này. DIANNA là trợ lý bảo mật mạng đầu tiên được hỗ trợ bởi trí tuệ nhân tạo tạo sinh, cung cấp phân tích và giải thích chuyên sâu về các mối đe dọa zero-day và các mối đe dọa không xác định.

Làm thế nào khả năng của DIANNA trong việc cung cấp phân tích chuyên sâu về phần mềm độc hại khác với các công cụ trí tuệ nhân tạo truyền thống trên thị trường bảo mật mạng?

DIANNA giống như có một đội ngũ phân tích phần mềm độc hại và chuyên gia phản ứng sự cố ảo tại ngón tay của bạn, cung cấp phân tích sâu về các cuộc tấn công đã biết và không xác định, giải thích các kỹ thuật của kẻ tấn công và hành vi của các tệp tin độc hại.

Những thách thức chính mà DIANNA giải quyết trong cảnh quan bảo mật mạng hiện tại, đặc biệt là liên quan đến các mối đe dọa không xác định?

Vấn đề với các cuộc tấn công zero-day ngày nay là thiếu thông tin về lý do tại sao một sự cố được ngăn chặn và được coi là độc hại. Các nhà phân tích mối đe dọa phải dành nhiều thời gian để xác định xem đó có phải là một cuộc tấn công độc hại hay một cảnh báo giả. Không giống như các giải pháp bảo mật mạng khác, Deep Instinct đã thường xuyên ngăn chặn các cuộc tấn công zero-day bằng giải pháp học sâu độc đáo của chúng tôi. Tuy nhiên, khách hàng của chúng tôi đã yêu cầu các giải thích chi tiết để hiểu rõ hơn về bản chất của các cuộc tấn công này. Chúng tôi đã phát triển DIANNA để tăng cường khả năng học sâu của Deep Instinct, giảm gánh nặng cho các đội ngũ SecOps quá tải và cung cấp khả năng giải thích thời gian thực về các mối đe dọa phức tạp và không xác định.

Bạn có thể giải thích cách DIANNA dịch mã nhị phân và các tập lệnh thành báo cáo ngôn ngữ tự nhiên và lợi ích mà điều này mang lại cho các đội ngũ bảo mật?

Quá trình đó là một phần của “nước sốt bí mật” của chúng tôi. Ở mức độ cao, chúng tôi có thể phát hiện phần mềm độc hại mà khuôn khổ học sâu của chúng tôi gắn thẻ trong một cuộc tấn công và sau đó cung cấp nó dưới dạng siêu dữ liệu vào mô hình LLM. Bằng cách trích xuất siêu dữ liệu mà không tiết lộ thông tin nhạy cảm, DIANNA cung cấp khả năng giải thích zero-day và cung cấp câu trả lời tập trung mà khách hàng đang tìm kiếm.

Với sự gia tăng của các cuộc tấn công được tạo ra bởi trí tuệ nhân tạo, bạn nhìn thấy trí tuệ nhân tạo sẽ phát triển như thế nào để chống lại những mối đe dọa này một cách hiệu quả hơn?

Khi các mối đe dọa dựa trên trí tuệ nhân tạo tăng lên, việc duy trì lợi thế trước các kẻ tấn công ngày càng tinh vi đòi hỏi phải đi beyond các công cụ trí tuệ nhân tạo truyền thống và đổi mới với trí tuệ nhân tạo tốt hơn, đặc biệt là học sâu. Deep Instinct là công ty bảo mật mạng đầu tiên và duy nhất sử dụng học sâu trong công nghệ bảo mật dữ liệu của mình để ngăn chặn các mối đe dọa trước khi chúng gây ra sự cố và dự đoán các mối đe dọa trong tương lai. Giải pháp bảo mật dữ liệu zero-day của Deep Instinct có thể dự đoán và ngăn chặn các mối đe dọa đã biết, không xác định và zero-day trong <20 mili giây, nhanh hơn 750 lần so với tốc độ mã hóa nhanh nhất của ransomware – làm cho nó trở thành một bổ sung quan trọng cho mọi ngăn xếp bảo mật, cung cấp sự bảo vệ nhiều lớp hoàn chỉnh chống lại các mối đe dọa trên các môi trường hybrid.

Cảm ơn bạn về cuộc phỏng vấn tuyệt vời, những người đọc muốn tìm hiểu thêm nên truy cập Deep Instinct.

Antoine là một nhà lãnh đạo có tầm nhìn và là đối tác sáng lập của Unite.AI, được thúc đẩy bởi niềm đam mê không ngừng nghỉ để định hình và quảng bá tương lai của AI và robot. Là một doanh nhân hàng loạt, ông tin rằng AI sẽ gây ra sự gián đoạn cho xã hội giống như điện, và thường được bắt gặp khi nói về tiềm năng của các công nghệ phá vỡ và AGI.

Là một nhà tương lai học, ông dành để khám phá cách những đổi mới này sẽ định hình thế giới của chúng ta. Ngoài ra, ông là người sáng lập của Securities.io, một nền tảng tập trung vào đầu tư vào các công nghệ tiên tiến đang định nghĩa lại tương lai và thay đổi toàn bộ lĩnh vực.