مقابلات
كоди كورنيل، الرئيس التنفيذي للestratégia و共同 المؤسس لشركة Swimlane – سلسلة المقابلات

كоди كورنيل، المؤسس المشارك والرئيس التنفيذي للestratégia في شركة Swimlane، يقود الاتجاه الاستراتيجي للشركة ويشرف على تطوير حلولها لتحسين وتحليل الأمن. وهو ملتزم بتعزيز تبادل الخبرات وأفضل الممارسات مفتوحًا، ويعمل بشكل وثيق مع موردي التكنولوجيا والشركاء الرائدين في الصناعة. من خلال هذه الشراكات، يعرف كоди الفرص لتحسين وتيرة العمليات الأمنية، وتسريع الاستجابة للأخطار وتحسين مبادرات تحسين الأمن.
Swimlane، التي أسسها ممارس أمني يعرف التحديات التي تواجه فرق العمليات الأمنية (SecOps)، توفر منصة شاملة لتحسين الأمن، مصممة لتكامل وتحسين تدفقات عمل SecOps. وقد نمت الشركة لتصبح واحدة من أكبر وأسرع مقدمي حلول تحسين الأمن في العالم.
كما المؤسس المشارك لشركة Swimlane، ما كان الرؤية الأولية التي دفعتك إلى إنشاء الشركة، وكيف تطورت هذه الرؤية مع ظهور الذكاء الاصطناعي وتحسين الأمن؟
عندما بدأنا في بناء Swimlane، لم يكن التركيز على حجم السوق أو المبيعات. بل ركزنا على حل التحديات الحقيقية التي تواجه فرق الأمن ومساعدة المنظمات التي نعمل معها. كان هدفنا إنشاء منصة بنيت من قبل ممارسين لهم، لهم—شيءًا سيقدره فريق الأمن حقًا ويستمتع باستخدامه.
لقد نجحنا من خلال تقديم المرونة بدلاً من فرض إطارات تحسين صارمة. هذا النهج يسمح للعملاء بمواجهة تحدياتهم الفريدة باختراع، وهم ي驚زونا باستمرار بالطرق المبتكرة التي يستخدمون فيها المنصة. مع ارتفاع الطلب على التحسين—والآن الذكاء الاصطناعي—تتميز Swimlane بمنصة تذهب أبعد من أي شيء آخر في السوق، مما يسمح للمنظمات بتحسين كل جانب من جوانب عمليات الأمن. اليوم، نحن فخورون بأن نكون أكبر وأسرع شركة تحسين أمن في العالم.
يُعرف Swimlane Turbine بدمج التحسين، الذكاء الاصطناعي، وقدرات البرمجة المنخفضة. لمستخدمي هذه التقنيات، هل يمكنك شرح كيف تعمل هذه المكونات الثلاث معًا لتحسين عمليات الأمن؟
التحسين، الذكاء الاصطناعي، والبرمجة المنخفضة هما الثلاثة الذين يحتاجهم المنظمات لحل أكثر التحديات صعوبة عبر المنظمة الأمنية بأكملها. هذا المزيج التحولي يسمح لفريق الأمن ببناء تحسين بسرعة مع إمكانيات التكامل غير المحدودة، مما يؤدي إلى توفيرات كبيرة في الوقت والموارد. من خلال دمج هذه القدرات، تقوم Swimlane بتحديد نفسها في قلب عمليات الأمن (SecOps)، وتقدم مجموعة أدوات شاملة لتحليل العمل والتفاعل مع التелеметيريا عبر المنظومة الأمنية بأكملها.
التحسين البرمجي المنخفض هو ميزة رئيسية لمنصة Swimlane Turbine. كيف يمكن لمنصة Turbine Canvas تمكين المنظمات من بناء وتحسين تدفقات عمل تحسين الأمن بسرعة، حتى لفريق قد لا يملك خبرة برمجية متقدمة؟
منصة Turbine Canvas هي استوديو لبناء سيناريوهات البرمجة المنخفضة التي تحرر إمكانيات البرمجة المنخفضة، وتحولها من كلمة شائعة إلى أداة قوية تدمج التحسين لجميع المستخدمين. باستخدام مكونات برمجية معادلة ومتكررة، تمكن منصة Turbine Canvas المستخدمين من إنشاء سيناريوهات من خلال واجهة مرئية سهلة الاستخدام.
تتميز منصة Turbine Canvas بإجراءات لا تحتاج إلى برمجة وأدوات بناء سيناريوهات مدعومة بالذكاء الاصطناعي التي تمكن فريق الأمن من تصميم تدفقات عمل تحسين بسهولة كما لو كانوا يرسمون مخطط تدفق. تسمح بتحقيق رؤية شاملة وفورية لاتصالات السيناريوهات، وедакت مركزية، واستخدام عدة محفزات لكل سيناريو للحصول على التحكم والمرونة غير المسبوقين. هذا النهج يعيد تعريف التحسين، ويجعل الأولوية للوضوح والتعاون على المنطق الآلي الغامض.
أحد أكبر الابتكارات في منصة Swimlane Turbine هو Hero AI، الذي يتضمن تلخيص الحالات وتوصيات الإجراءات. كيف تساعد هذه الأدوات المدعومة بالذكاء الاصطناعي فريق الأمن في اتخاذ قرارات أسرع وأكثر إطلاعاً؟
Hero AI، مجموعة ابتكارات مدعومة بالذكاء الاصطناعي من Swimlane، تعزز قدرات منصة Turbine، وتركز على دمج الذكاء البشري والآلي لتحسين تدفقات عمل SecOps وتحقيق أقصى استفادة من الاستثمار. مع نموذج لغة كبير خاص (LLM)، يحمي Hero AI بيانات العملاء بينما يقدم تحسين مدعوم بالذكاء الاصطناعي. ميزة Crafted Prompts تمكن المستخدمين من الاستفادة من أنابيب التنبيه أو الحالة أو الاستخبارات أو التلقيم في التحفيزات الخاصة بهم إلى نموذج LLM من Swimlane. هذا يضمن أنهم يستخدمون كل السياق المتاح لهم للحصول على أفضل استجابات الذكاء الاصطناعي، ولكن بطرق آمنة وخاصة.
أدوات رئيسية داخل Hero AI تعزز من عمليات الأمن. التوصيات المتوافقة مع السياق تعتمد على الإطارات الصناعية مثل NIST وMITRE، بالإضافة إلى وثائق مركز المعرفة الخاصة بالمنظمة، لتوفير توصيات مخصصة تعزز اتخاذ القرارات. تلخيص الحالات المدعوم بالذكاء الاصطناعي يبسط تعقيد الحوادث، مما يساعد المحللين على تحديد الأولويات ومعالجة القضايا الحرجة بسرعة أكبر. بالإضافة إلى ذلك، يتيح التقرير المدعوم بالذكاء الاصطناعي للمستخدمين إنشاء تقارير جاهزة للوكيل بعد حدث معين بنقرة واحدة، في أي لغة، وشاركها تلقائيًا. هذه الوظيفة تضمن التواصل السلس مع أصحاب المصلحة، وتعزز التعاون وتحسين عمليات اتخاذ القرار عبر فرق متنوعة.
تتميز المنصة أيضًا بنسيج الاستشعار النشط لمعالجة كميات هائلة من البيانات الأمنية. هل يمكنك مناقشة كيف تعمل هذه الإمكانية على تعزيز وظائف مركز العمليات الأمنية التقليدية وتحسين الكفاءة العامة للعمليات الأمنية؟
يمكّن نسيج الاستشعار النشط حلول الأتمتة الأمنية من تجاوز مصادر القياس عن بعد لمنصة SOAR القديمة، واستيعاب مجموعات بيانات أكبر وأكثر تنوعًا ويصعب الوصول إليها مع اتخاذ إجراءات فورية في المصدر، مما يلغي الحاجة إلى ترميز واسع النطاق لتوصيل صوامع التكنولوجيا. تسمح هذه الإمكانية بتحديد التهديدات وتتبعها والاستجابة لها بشكل أسرع.
تم تصميم نسيج الاستشعار النشط الخاص بـ Swimlane Turbine لدفع تطور العمليات الأمنية. فهو يستوعب البيانات على نطاق سحابي من مجموعة من مصادر البيانات الضخمة الموزعة، والتي تعد ضرورية للبنية التحتية المعقدة اليوم والتي تتضمن خطافات الويب وطلبات الاستطلاع والنشر/الفرع وإنشاء الملفات والرسائل النصية القصيرة والبريد الإلكتروني وتدفقات بيانات إنترنت الأشياء.
من خلال تمكين منصات التشغيل الآلي من سحب البيانات مباشرة من هذه المصادر، يقوم نسيج الاستشعار النشط بنقل الإجراء بالقرب من المصدر لتقليل وقت المكوث. فهو يستمع باستمرار عبر النظام البيئي الأمني، ويتخذ إجراءات فورية مباشرة من المصدر.
مع حصول Swimlane على ثقة 40 شركة من شركات Fortune 500 والعديد من الوكالات الفيدرالية الأمريكية، ما هي الاستراتيجيات الأكثر فاعلية في بناء هذه المستويات العالية من الثقة مع عملائك والحفاظ عليها؟
تبرز أتمتة الذكاء الاصطناعي باعتبارها حجر الزاوية في العمليات الأمنية الحديثة، وتقف Swimlane في طليعة هذا التحول. من خلال معالجة المتطلبات المباشرة للاستجابة للتهديدات في الوقت الفعلي والضرورة الإستراتيجية لتحقيق نتائج أعمال قابلة للقياس، تقود Swimlane ابتكارات SecOps. من خلال الاستفادة من أتمتة الذكاء الاصطناعي والتحليلات المتقدمة وإدارة الحالات الأفضل في فئتها والسوق الديناميكي، تضع Swimlane معايير جديدة للكفاءة وقابلية التوسع في العمليات الأمنية. تعمل هذه التطورات على تمكين المؤسسات من تعزيز دفاعاتها، وتقليل الضغط التشغيلي، وبناء وضع أمني مرن في مشهد التهديدات المتزايد التعقيد.
توفر سويملان توربين عائدًا على الاستثمار يبلغ 240% للمؤسسات. هل يمكنك مشاركة ميزات محددة أو دراسات حالة توضح كيفية تحقيق عائد الاستثمار هذا عمليًا؟
ترتكز قدرة سويملان توربين على تحقيق عائد على الاستثمار بنسبة 240% في السنة الأولى على تأثيرها التحويلي على عمليات المؤسسة. بحسب أ TAG Cyber وفقًا للتقرير، يتم تحقيق عائد الاستثمار هذا من خلال العديد من الفوائد الرئيسية:
يتم تضخيم عائد الاستثمار بشكل أكبر من خلال قدرات الذكاء الاصطناعي لدينا. أ follow-up study قدرت شركة TAG Cyber أن تحسينات الذكاء الاصطناعي يمكن أن تزيد من عائد الاستثمار بنسبة 20% إضافية. على سبيل المثال، من الممكن أن تعمل الأتمتة التي تعمل بالذكاء الاصطناعي في شركة نفط الجنوب النموذجية المكونة من 20 شخصا، حيث يبلغ متوسط راتب الموظف 250 ألف دولار، على تعزيز الإنتاجية بنسبة 20%، ومن المحتمل أن توفر مليون دولار سنويا في تكاليف الموظفين وحدها.
مع تزايد انتشار الأتمتة، هناك مخاوف بشأن النزوح المحتمل لمحترفي الأمن. كيف تعالج Swimlane هذه المخاوف، وما هي الطرق التي تعمل بها منصتك على تمكين فرق الأمان بدلاً من استبدالها؟
على الرغم من التقدم السريع في الذكاء الاصطناعي والأتمتة في مجال الأمن السيبراني، إلا أن الحفاظ على العنصر البشري في العمليات يظل ضروريًا. إن الحدس البشري والخبرة لا تقدر بثمن في تفسير ومعالجة التفاصيل الدقيقة للتهديدات السيبرانية التي قد يغفل عنها الذكاء الاصطناعي. يقدم محللو SOC الفهم السياقي، والحكم الأخلاقي، وحل المشكلات بشكل إبداعي، وهي قدرات لم يقم الذكاء الاصطناعي بتكرارها بشكل كامل بعد.
وفي الوقت نفسه، لن يحل الذكاء الاصطناعي والأتمتة محل المتخصصين في مجال الأمن، بل سيحلان بدلاً من ذلك محل المهام ذات المستوى المنخفض. من خلال أتمتة العمليات الروتينية واستخدام الذكاء الاصطناعي في العمل الشاق، يمكن للبشر التركيز على اتخاذ القرارات الإستراتيجية، مما يؤدي في نهاية المطاف إلى تمكين فرق مركز العمليات الأمنية وتحسين الحياة اليومية لجميع الأدوار داخل مركز العمليات الأمنية.
يدمج Swimlane الذكاء الاصطناعي بسلاسة مع فريقك من المحللين البشريين. Hero AI عبارة عن مجموعة ثورية من الابتكارات المدعومة بالذكاء الاصطناعي والتي تجمع بين الخبرة البشرية والذكاء الآلي، وتبسيط سير عمل SecOps وزيادة العائد على الاستثمار.
من وجهة نظرك، كيف سيستمر الذكاء الاصطناعي في تشكيل مستقبل العمليات الأمنية، وما هو الدور الذي ترى أن Swimlane يلعبه في هذا المستقبل؟
إن تأثير الذكاء الاصطناعي على الأمن السيبراني وما بعده هو تأثير تحويلي لا يمكن إنكاره. في العصر الرقمي الذي يتسم بزيادة حجم وسرعة وتطور التهديدات السيبرانية، فإن الذكاء الاصطناعي ليس مجرد ترف بل ضرورة. ومن خلال أتمتة المهام الروتينية وتعزيز اكتشاف التهديدات، يعمل الذكاء الاصطناعي على تمكين الخبراء البشريين من التركيز على التحديات الإستراتيجية الأكثر تعقيدًا، مما يؤدي في النهاية إلى تعزيز دفاعاتنا. ال majority of organizations (89%) report أن استخدام الذكاء الاصطناعي التوليدي (GenAI) ونماذج اللغات الكبيرة (LLMs) قد أدى بالفعل إلى تحسين الإنتاجية والكفاءة لفرق الأمن السيبراني الخاصة بهم. ونتيجة لذلك، تخطط ثلث المؤسسات (33%) لتخصيص أكثر من 30% من ميزانياتها للأمن السيبراني لعام 2025 للحلول المدعومة بالذكاء الاصطناعي أو الحلول المعززة به. إن المنظمات التي تتبنى الذكاء الاصطناعي تضع نفسها كقادة في مجال الابتكار، وتحول نقاط الضعف إلى فرص لبناء مواقف أمنية أكثر مرونة. وبينما تواجه المنظمات والمجتمعات هذه التهديدات المتطورة، سيكون اعتماد الذكاء الاصطناعي المسؤول والاستراتيجي أمرًا بالغ الأهمية – ليس فقط لتعزيز الأمن السيبراني ولكن أيضًا لحماية العمليات الديمقراطية وثقة الجمهور.
في Swimlane، نحن ملتزمون بدمج الذكاء الاصطناعي بسلاسة عبر نظامنا الأساسي لجعله أكثر سهولة وفعالية. في ظل ضغوط الانتهاكات، والغرامات التنظيمية، ونقص الموظفين، وتزايد توقعات مجلس الإدارة، تحتاج مراكز العمليات الأمنية (SOCs) إلى قوة مضاعفة – أتمتة الأمان والذكاء الاصطناعي – الآن أكثر من أي وقت مضى. إن Swimlane موجود هنا لتوفير هذا الحل، وتمكين الفرق من الاستجابة بشكل أسرع وأكثر فعالية لمشهد التهديدات المتطور.
شكرًا لك على المقابلة الرائعة، وعلى القراء الذين يرغبون في معرفة المزيد زيارتها Swimlane.












