"מנהלי האבטחה לא ישנים בלילה, והברכה שב-AI היא גם קללה"
טל טיקוצקי מאימפרבה מסביר בראיון כיצד ה-AI משפרת את ההגנה, אך במקביל מתדלקת מתקפות סייבר ומייצרת "סוכנים סוררים" ● המענה, לדבריו, הוא מערכת הגנה אדפטיבית, שמזהה אנומליות בזמן אמת
"מנהלי ומנהלות אבטחת המידע והגנת הסייבר לא ישנים.ות היטב בלילה כבר שנים. מגוון איומי הסייבר שיש על כל ארגון הוא גדול מאוד: חדירות ופריצות, ניסיונות פריצה, חשש מחשיפת משאבי הארגון, ריבוי כלי הגנה, המאמצים להבין מה קרה באירוע ומה נדרש לעשות, הגדרות ותצורות שגויות, ועוד ועוד. ה-AI אמנם מסייעת להם לפעול טוב ומאובטח יותר, אולם בצד היותה ברכה, היא גם קללה", כך אמר בראיון לאנשים ומחשבים טל טיקוצקי, סמנכ"ל מרכז הפיתוח והחדשנות של אימפרבה מבית ת'אלס בישראל.
לדבריו, "איומי העידן החדש של ה-AI הם משמעותיים. הקצב של המתקפות, המורכבות והשינויים לא היו בהיקף כזה בעבר. הכלים הקלאסיים הם שכבת הגנה חיונית, אולם נדרשות עוד יכולות של זיהוי והבנה מי עומד מולי: אדם, מערכת, סוכן, או סוכן סורר. לכן, הזיהוי הוא קריטי, כדי לדעת מי עומד מאחורי איזו פעולה ומהי כוונתו".
מהי הברכה ומהי הקללה שאתה מדבר עליהן?
"הברכה שבבינה המלאכותית מצויה ביכולת לעבוד עם כלי מיכון, עם מערכות אדפטיביות שלומדות ומסייעות לאנליסט בשטח. ה-AI מסייעת לעוד מיכון בתגובה לאירועים, עם העמקת יכולת הזיהוי וטיפול אוטומטי באירוע. גם הבינה המלאכותית הסוכנית מסייעת למערכי ההגנה בארגונים. אלא שהיא באה עם קללה: יש לוודא שנעשית הכוונה נכונה של סוכן ה-AI, ולבחון ולעקוב שהסוכן עושה את מה שהוא הונחה לעשות, ושהוא לא חורג והופך ל-'סוכן סורר'. סוכני ה-AI בחלקם משתדלים לרצות את המפעילים שלהם, ואינם בוחלים באמצעים כדי לעשות זאת.
שתי הקללות המשמעותיות שסוכני הבינה המלאכותית מביאים איתם הן החשש משיבוש על ידי הסוכנים והשימוש של התוקפים בכלים אלה לטובתם. בסופו של יום, קהילת האבטחה בונה כלים שמאפשרים להתגונן מפני מתקפות קלאסיות. מה שהבינה המלאכותית הסוכנית מאפשרת לתוקפים הוא שימוש מורכב בחולשות, מיפוי מהיר שלהן ומציאת דרך לחדור לארגון הקורבן".
מה הפתרון לכך?
"ארגונים נדרשים לפתרון שיישב 'בחלק הקדמי', לצד האפליקציות החיוניות, ויסייע להם להגן על המידע והמערכות של העובדים והלקוחות הארגוניים. זה בדיוק מה שהפתרון שלנו, באימפרבה, עושה. אנחנו בונים פתרונות הגנה על אפליקציות, מזהים מתקפות שמגיעות מבחוץ, ומזהים אנומליות ושימושים לרעה. המטרה היא להגן מפני מתקפות קלאסיות, כמו גם כאלה שמבוססות על AI, למנוע מתקפות מורכבות, של הזרקת שאילתות, ולשמור על המודל שלא ייחשף ויחשוף מידע רגיש".
"ה-AI שינה את אופן החשיבה שלנו על הפתרונות שאנו מספקים", ציין טיקוצקי. "יש לנו יכולות בינה מלאכותית שמסייעות לנו וללקוחות להבין מה קורה. בנוסף, אנחנו מסוגלים לענות מהר יותר ללקוחות גם בתהליך הפיתוח. הבינה המלאכותית חוסכת לנו זמן יקר ומאיצה את הפיתוח".
אז מה אתה ממליץ לארגונים?
"ההמלצה שלי למנהלי ולמנהלות האבטחה בארגונים היא להטמיע מערכת שיודעת לתת מענה משתנה ומסתגל לאיומים הדינמיים, שמתעדכנת באופן אוטומטי ושקוף ללקוח – כפי שאנחנו מציעים".
"הרכישה על ידי ת'אלס עשתה לנו טוב"
טיקוצקי אחראי על הפיתוח וההנדסה באימפרבה ולדבריו, חלק מיכולות ההגנה של החברה מפותחים בארץ. כמו כן, הוא משמש כמנהל מרכז החדשנות המקומי של החברה.
קרן תומא בראבו מכרה את אימפרבה, הישראלית במקורה, לת'אלס הצרפתית ב-2023, תמורת 3.6 מיליארד דולר. הקרן רכשה את אימפרבה ב-2018, בסכום של 2.1 מיליארד דולר. אימפרבה הוקמה ב-2002 על ידי שלמה קרמר, ממייסדי צ'ק פוינט, עמיחי שולמן ומיקי בודאי. החברה היא ספקית מרכזית של מערכות אבטחה, וחווה צמיחה מתמשכת מאז הקמתה. יש לה אלפי לקוחות בכ-100 מדינות.
"הרכישה על ידי ת'אלס, שהיא ארגון ענק כלכלית, עשתה לנו טוב", אמר חסון. "נכנסנו לעוד חברות ובסיס הלקוחות שלנו גדל".










תגובות
(0)