مقابلات
أنوج غويل، الرئيس التنفيذي ومؤسس Cyware – سلسلة المقابلات

أنوج غويل هو الرئيس التنفيذي ومؤسس Cyware، حيث يقود تطوير تقنيات الاندماج السيبراني المتقدمة المصممة لتحويل كيفية إدارة المنظمات للمعلومات الاستخباراتية والأمن السيبراني. قبل تأسيس Cyware، شغل غويل مناصب عليا في Citi وشارك مع الرئيس التقني لشركة Cyware، Akshat Jain، من خلال وظائف سابقة في Adobe (ADBE ) و Oracle. تحت قيادته، حصلت Cyware على اعتراف بابتكاراتها في الأمن السيبراني، بما في ذلك وضعها على قائمة Deloitte Technology Fast 500. غويل يشارك بشكل متكرر رؤى حول الاندماج السيبراني واستجابة التهديدات وتطورات القيادة من خلال وجوده على LinkedIn.
Cyware تبني منصات أمن سيبراني متقدمة توحد المعلومات الاستخباراتية والautomation والاستجابة المتسقة للحوادث. منصة Cyber Fusion الخاصة بها تسمح للمنظمات بمركزية عمليات الأمن، مما يتيح مشاركة التهديدات في الوقت الفعلي وعمليات автоматية عبر بيئات أمنية متنوعة. تدعم التقنية معالجة المعلومات الاستخباراتية، وSOAR منخفض الكود، وتنسيق الدفاع الاستباقي، مما يساعد العملاء في القطاعين العام والخاص على简化 وتعزيز مواقف الأمن السيبراني الخاصة بهم. تم تصميم هيكل Cyware لتحقيق التكامل بين مختلف الوظائف الأمنية، وتسريع الكشف، وإنشاء نظام دفاعي تعاوني مدعوم بالذكاء الاصطناعي والاستدلال الآلي.
دعونا نبدأ برحلتك – ما الذي ألهمك لتحويل مسارك من أدوار القيادة الأمنية في Citi إلى تأسيس Cyware؟
في Citi، كنت أدير الاستراتيجية السيبرانية العالمية. هذا الدور أعطاني تعرضًا مباشرًا للفجوات التشغيلية في برامج الأمن الكبيرة، ولا سيما نقص التكامل بين المعلومات الاستخباراتية وعمليات الأمن اليومية. في حين كانت المنظمات الكبيرة تستثمر في جمع المعلومات الاستخباراتية من مصادر مختلفة، ظلت معظمها غير مستغلة لأنها لم تكن معززة بالسياق أو تشغيلية في الوقت الفعلي.
رأيت فرصة لكسر الحواجز بين الوظائف الأمنية المختلفة التي لا تشارك بيانات التهديد مع بعضها البعض. واحدة من أكبر الفجوات التي لاحظتها كانت نقص الاستجابة المنسقة والعمل الأخير. حتى عندما كانت المعلومات الاستخباراتية متاحة، فإن التصرف عليها عبر أنظمة مختلفة يتطلب جهدًا يدويًا، مما يؤدي إلى تأخيرات وتهديدات مفقودة.
أنا وأكشات جاين أسسنا Cyware لحل هذه التحديات. الهدف كان إنشاء منصة توحد المعلومات الاستخباراتية مع عمليات الأمن، مما يتيح للمنظمات وضع السياق للبيانات، وتشغيل عمليات автомати، والتعاون عبر الفرق من أجل استجابة أسرع وأكثر فعالية.
عندما أطلقت Cyware في عام 2018، ما هي الفجوات المحددة التي رأيتها في المعلومات الاستخباراتية والاندماج السيبراني التي لم تكن الحلول الحالية تتعامل معها؟
عندما أطلقنا Cyware في عام 2018، رأينا فجوة واضحة بين معالجة المعلومات الاستخباراتية واستخدامها الفعلي في عمليات الأمن اليومية. ركزت العديد من الحلول على تجميع بيانات التهديد، ولكن القليل منها ساعد فرق الأمن على جعل تلك المعلومات ذات صلة وذات وقت مناسب وذات فاعلية. كانت المنظمات تجمع كميات كبيرة من المعلومات الاستخباراتية ولكنها لم تكن تمتلك الأدوات لتحويلها إلى رؤى ذات معنى وتكاملها في عمليات الكشف والاستجابة.
كانت هناك فجوة أخرى كبيرة هي غياب التأتمتية لتطبيق المعلومات الاستخباراتية عبر بيئات مختلفة. كان معظم الفرق يعتمدون على العمليات اليدوية لتحليل والتصرف على المعلومات، مما أدى إلى تأخيرات وعدم كفاءة. كما كان هناك قلة في التعاون عبر الفرق، مما جعل من الصعب الاستجابة بطريقة منسقة.
بنينا Cyware لسد هذه الفجوات. هدفنا كان مساعدة المنظمات على تحويل البيانات الخام إلى رؤى ذات معنى، وتشغيل استخدام المعلومات الاستخباراتية بشكل автомати، وتمكين المشاركة والاستجابة في الوقت الفعلي بحيث يمكن للفرق التحرك بشكل أسرع والبقاء أمام التهديدات.
Cyware Quarterback AI تقدم نهج الذكاء الاصطناعي العامل إلى عمليات الأمن. ماذا يعني “الذكاء الاصطناعي العامل” في سياقك، وكيف يغير اللعبة لفرق الأمن؟
الذكاء الاصطناعي العامل، في سياقنا، يشير إلى وكلاء برمجية مستقلين ومدفوعين بالغرض يمكنهم فهم النية واتخاذ القرارات والتصرف عبر بيئة الأمن. نموذج Cyware Quarterback AI العامل يتم بناؤه كمنظومة وكلاء متعددة تشمل وكلاء متخصصين مثل وكيل الاستيعاب، ووكيل التعزيز، ووكيل الارتباط، ووكيل صيد التهديدات، ووكيل التصرف، ووكيل مشاركة المعلومات الاستخباراتية. يعمل هؤلاء الوكلاء معًا في الوقت الفعلي لإدارة دورة حياة الأمن بأكملها، من استيعاب البيانات إلى تنفيذ الاستجابة ومشاركة المعلومات.
ما يجعل نهج Cyware فريدًا هو أنه مبني على منصة التنسيق التي تضم أكثر من 400 تكامل أصلي مع أدوات وأدوات أمنية وتقنية قد يتم نشرها عبر السحابة، والبيئات المحلية، والبيئات الهجينة. هذا يسمح للذكاء الاصطناعي بالتحرك أبعد من التحليل أو التوصيات وتنفيذ الإجراءات عبر حزمة الأدوات. لفرق الأمن، يؤدي هذا إلى عمليات أسرع وأكثر موثوقية دون الحاجة إلى العمليات اليدوية، مما يتيح لهم البقاء أمام التهديدات بسرعة و精度 ودقة أكبر.
كيف توازن بين قوة التأتمتية والاحتياج الحاسم للحكم البشري في سير عمل استجابة الحوادث؟
(INTC )في Cyware، نتبع نهج “الإنسان في الحلقة”، حيث يدير الذكاء الاصطناعي المهام الروتينية والمتكررة بشكل مستقل ولكن يرجع القرارات الأكثر حرجة إلى المحللين البشر. هذا يضمن أن يبقى الحكم البشري مركزيًا في استجابة الحوادث بينما تحسن التأتمتية السرعة والكفاءة والاتساق.
على عكس نموذج “الذكاء الاصطناعي في الحلقة” التقليدي، حيث يقود الذكاء الاصطناعي العملية ويستشير البشر فقط، نهجنا يحتفظ بالبشر في سيطرة القرارات الهامة. يدير Quarterback AI المهام غير الحرجة مثل استيعاب البيانات، والتعزيز، والارتباط، وأفعال الاستجابة منخفضة المخاطر بشكل مستقل. عندما يتعلق الأمر بالقرارات التي تحمل مخاطر أكبر أو تتطلب سياقًا أعمق، يُحذر المحلل ويتطلب الموافقة.
هذه الهيكلة تسمح لفرق الأمن بالاستفادة من حجم وسرعة التأتمتية دون التضحية بالسيطرة أو الإشراف. يتيح ذلك استجابة أسرع، ويقلل من إرهاق التنبيهات، ويتأكد من تطبيق الخبرة المهنية حيث هي أكثر حاجة.
التعرض للمعرفات هو واحد من أسرع التهديدات نموًا اليوم. كيف يبرز نهج Cyware في رصد التعرض للمعرفات، خاصة من خلال التأتمتية التي تدفعها الذكاء الاصطناعي؟
يستمر التعرض للمعرفات في أن يكون واحدًا من التهديدات الأسرع نموًا، وغالبًا ما يخدم كبوابة إلى انتهاكات أكثر جديّة. تتعامل Cyware مع هذا الخطر من خلال الجمع بين معلومات التعرض للمعرفات عالية الجودة والتأتمتية المتقدمة التي تدفع استجابة في الوقت الفعلي وذات سياق.
ما يجعل نهجنا فريدًا هو كيف نضع السياق ونتصرف على بيانات التعرض للمعرفات. عند اكتشاف المعرفات المعرضة، يقوم نظامنا تلقائيًا بتحليل عوامل مثل دور المستخدم، و حساسية الأصول، وتأثير الأعمال لترتيب الحوادث. هذا يضمن أن تركز فرق الأمن على التعرضات الأكثر أهمية.
من خلال التأتمتية المتقدمة، يمكن لمنصتنا اتخاذ إجراءات فورية مثل إخطار المستخدمين، وإعادة تعيين كلمات المرور، وإنشاء تذاكر تحقيق الحوادث، أو إخطار المستخدمين أو فرق الأمن عبر تطبيقات الاتصال الشائعة مثل Slack. تتم هذه الإجراءات بناءً على قواعد التأتمتية المحددة مسبقًا، مما يقلل من الحاجة للتدخل اليدوي ويزيد من سرعة الاستجابة.
من خلال تحويل تنبيهات التعرض الثابتة إلى إجراءات автомати مدفوعة بالسياسة، تساعد Cyware المنظمات على الاستجابة لتهديدات المعرفات بسرعة ودقة.
غالبًا ما تصبح المعلومات الاستخباراتية معزولة أو غير مستغلة. كيف تُشغل هذه البيانات عبر أدوات الأمن لضمان أنها تدفع الإجراء بدلاً من الجلوس غير نشطة؟
غالبًا ما تصبح المعلومات الاستخباراتية غير مستغلة لأنها تبقى غير متصلة بالأدوات والعمليات التي تعتمد عليها. تتعامل Cyware مع هذا الأمر من خلال تشغيل البيانات الاستخباراتية عبر النظام البيئي الأمني بأكمله، مما يضمن أنها تدفع إجراءً في الوقت المناسب والمعنى.
تسمح لنا منصتنا لفرق الأمن بجمع المعلومات الاستخباراتية من مصادر متعددة مثل مزودي المعلومات التجارية، ومراكز تبادل المعلومات والتحليل (ISACs) و ISAOs، والهيئات التنظيمية، ومراكز عمليات الأمن الوطنية (SOCs) وفرق الاستجابة للطوارئ الحاسوبية (CERTs)، والمعلومات المفتوحة المصدر. ونعزز هذه المعلومات من خلال خدمات التعزيز الخارجية. كما نضع السياق لهذه المعلومات باستخدام البيانات الداخلية، بما في ذلك البيانات من أنظمة إدارة المعلومات الأمنية (SIEMs)، و منصات الكشف عن النقاط النهائية (EDR)، و قوائم الجرد، وسجلات الحوادث التاريخية.
تتم توزيع المعلومات الاستخباراتية المعززة والمعززة بالسياق عبر أدوات متصلة مثل منصات الكشف، و جدران الحماية، ونظم التذاكر، باستخدام إطار التنسيق الذي يدعمه الذكاء الاصطناعي، والذي يدعم أكثر من 400 تكامل أصلي. هذا يسمح بالارتباط الفوري، وبلوك التهديدات الاستباقية، والاستجابة الآلية عبر بيئات متنوعة.
من خلال دمج المعلومات الاستخباراتية مباشرة في سير عمل التشغيل، تحول Cyware هذه المعلومات من معلومات ساكنة إلى محرك دفاعي في الوقت الفعلي.
يمكنك التحدث عن دور Cyware في تمكين المشاركة الآمنة للمعلومات الاستخباراتية في الوقت الفعلي بين ISACs، و CERTs، والشركات؟ وكيف महतية هذا في بناء النظم الرقمية الصلبة؟
تلعب Cyware دورًا حاسمًا في تمكين المشاركة الآمنة والمتبادلة للمعلومات الاستخباراتية في الوقت الفعلي ل ISACs، و CERTs، والشركات من خلال توفير التكنولوجيا الأساسية التي تدفع الدفاع الجماعي. داخل ISACs، يمكن للمنظمات الأعضاء تبادل المعلومات الاستخباراتية، بما في ذلك مؤشرات الكمين (IOCs)، وتكتيكات وطرق وإجراءات (TTPs)، وتنبيهات سياقية بناءً على حدود الثقة وسيطرة الوصول. كما تستخدم الشركات Cyware لمشاركة المعلومات الاستخباراتية ذات الصلة مع وحدات الأعمال الداخلية والموردين الخارجيين، مما يخلق نسيجًا أمنيًا موحدًا عبر بيئاتهم.
لقد بنينا أول طريق/highway للتبادل الاستخباراتي عبر القطاعات، مما يسمح ل ISACs القطاعية بمشاركة المعلومات الاستخباراتية المحددة مع بعضها البعض. هذه القدرة تمكن المنظمات في قطاع ما من التعلم من التهديدات التي تم الكشف عنها من قبل منظمات في قطاعات أخرى وتنفيذ إجراءات التخفيف بشكل استباقي. كما يعزز التنسيق عبر الصناعات ويساعد على توقع المخاطر قبل أن تؤثر على قطاعات حرجة أخرى.
من خلال تمكين المشاركة الموثوقة والمبكرة للمعلومات على نطاق واسع، تحول Cyware رؤى متفرقة إلى دفاع منسق، مما يعزز صلابة النظم الرقمية.
تُشدد منصتك على التأثير القابل للقياس – مثل تقليل وقت الكشف عن التهديد من أسابيع إلى دقائق. ما هو مثال واقعي واحد حيث غيرت Cyware بشكل كبير نتيجة حادثة أمنية؟
أحد الأمثلة الأخيرة كان يتعلق bằng عملاء كبير يواجه حادثة أمنية نشطة. كان أداة أمن شائعة قد قيمت الوضع بشكل غير صحيح، مما أدى إلى تأخيرات في تحديد نشاط المهاجم. خلال هذا الوقت، كان العميل يقوم بتشغيل اختبار概念ي مع Cyware واستخدم منصتنا لإجراء تحقيق مدفوع بالمعلومات الاستخباراتية.
من خلال دمج المعلومات الاستخباراتية في التحقيق وتتبع تحركات المهاجم، تمكن العميل من الكشف عن أدلة رئيسية تم تجاهلها. أصبح التحقيق الذي أجري من خلال منصتنا جزءًا merkeziًا من تحليل الحادث وتم تقديمه فيما بعد كدليل إلى سلطات إنفاذ القانون.
هذا الحالة يبرز كيف تمكن Cyware فرق الأمن من التحرك أبعد من التنبيهات وأداء تحقيقات سياقية قابلة للدفاع والفعّالة. كما يظهر قيمة الجمع بين المعلومات الاستخباراتية، والتأتمتية، والرؤية في الكشف عن نطاق الحادث بالكامل.
مع منصة تدمج عبر أكثر من 400 أداة ونظام أمني، كيف تضمن تجربة تثبيت سلسة، خاصة لفرق الأمن المثقلة؟
نصمم منصتنا لتكامل سريع وسهل في البيئات الحالية دون إضافة تعقيدات لفرق الأمن المثقلة بالفعل. مع أكثر من 400 تكامل مُسبق مع أدوات وأدوات أمنية وتقنية، تكون معظم الاتصالات سهلة التثبيت وتتطلب تكوينًا قليلًا.
نهجنا للتثبيت هو модульي ومرن، مما يسمح للمنظمات بالبدء باستخدامات محددة وتوسيعها مع مرور الوقت. كما نقدم توجيهات للتثبيت، ودعم يدوي، وعمليات مسبقة التكوين التي تتوافق مع الاحتياجات التشغيلية الشائعة، مما يقلل من العبء على الفرق الداخلية.
من خلال التركيز على التكامل، والتأتمتية، والبساطة، نضمن أن تكون المنظمات قادرة على تحقيق القيمة بسرعة دون دورات تثبيت طويلة أو متطلبات موارد كبيرة.
نظرًا إلى خمس سنوات في المستقبل، كيف تتوقع أن يتطور دور الذكاء الاصطناعي العامل في الأمن السيبراني – وماذا سيكون مكان Cyware في تشكيل ذلك المستقبل؟
خمس سنوات من الآن، قد يتطور الذكاء الاصطناعي العامل إلى قوة شبه مستقلة في الأمن السيبراني، قادرة على إدارة مهام الكشف والاستجابة ومشاركة التهديدات المعقدة بقليل من التدخل اليدوي. ستعمل هذه الوكلاء بشكل تعاوني عبر الأنظمة، وتتعلم باستمرار من بيئتها، وتتخذ إجراءات بناءً على السياق والرسائل الخطر والاولويات التنظيمية.
في Cyware، نحن ن塑ّف هذا المستقبل عن طريق دمج الذكاء الاصطناعي العامل في قلب منصتنا. هيكلنا متعدد الوكلاء مصمم لتحفيز اتخاذ القرارات الذكية والتنفيذ الآلي عبر دورة حياة الدفاع السيبراني بأكملها. هذا يضمن أن تسريع العمليات بواسطة الذكاء الاصطناعي، في حين يبقى الخبرة البشرية مركزية حيث هي أكثر حاجة.
من خلال الجمع بين الذكاء الاصطناعي العامل ومحرك التنسيق لدينا، والتكاملات العميقة، وقدرات مشاركة التهديدات في الوقت الفعلي، ستستمر Cyware في قيادة تقديم عمليات أمنية ذكية ومتكيفة ومتعاونة. هدفنا هو مساعدة المنظمات على البقاء أمام التهديدات بأمان يُعتمد على الاستباقية، والتناسب، والسياق.
شكرًا على المقابلة الرائعة، القراء الذين يرغبون في التعلم المزيد يجب أن يزوروا Cyware.












