مقابلات
جوش راي، المؤسس والرئيس التنفيذي لشركة Blackwire Labs – سلسلة المقابلات

جوش راي هو المؤسس والرئيس التنفيذي لشركة Blackwire Labs، حيث يمتلك أكثر من 24 عامًا من الخبرة في مكافحة التهديدات السيبرانية المتقدمة عبر القطاعات التجارية والخاصة والعامة والعسكرية. كما أنه كان ضابطًا في بحرية الولايات المتحدة الأمريكية، وقد بنى وأدار فرقًا عالية الأداء لحماية الشبكات والمنظمات الحيوية. وشملت مسيرته المهنية أدوارًا رئيسية في Accenture Security وVerisign وRaytheon ومكتب المخابرات البحرية، حيث دفع التطور وبناء القدرات لدفاع بعض أكبر المنظمات في العالم ضد مجموعة من المخاطر السيبرانية المتقدمة.
مزيج جوش راي من الخبرة الفنية والقدرة على إدارة الأعمال كان حاسمًا في دفع النمو والابتكار في صناعة الأمن السيبراني. كما رئيس تنفيذي لشركة Blackwire Labs، يقود راي مهمة الشركة في بناء حلول أمنية سيبرانية موثوقة وخبيرة، مستخدمًا خبرته الواسعة للتوجيه في تقاطع معقد من التكنولوجيا والأمن والأعمال.
يمكنك أن تخبرنا ما الذي ألهمك لإنشاء Blackwire Labs؟ ما هي التحديات المحددة في الأمن السيبراني التي كنت تأمل في معالجتها من خلال هذه المبادرة؟
جاء الثلاثة منا – أنا، كريس كلارك، الرئيس التنفيذي للتقنية، وأندرو مالوني، الرئيس التنفيذي للعمليات – معًا لأننا رأينا المنظمات تكافح مع نفس التحدي: أنها تحتاج إلى الذكاء الاصطناعي لتنفيذ الأهداف التجارية والدفاع ضد التهديدات المتقدمة. ومع ذلك، هناك مشكلة – لا يمكنهم الثقة في الحلول الحالية أو تنفيذها بشكل فعال. لقد بنينا جميعًا منتجات أمنية وقدرات لأكبر الشركات في العالم، ولقد رأينا بشكل مباشر كيف يواجه المنظمات الصغيرة نفس التهديدات المتقدمة ولكنها تفتقر إلى الخبرة التي تحتاجها. كنا نفكر دائمًا في جميع المنظمات التي لا تستطيع تحمل تكاليف فرق أمنية كبيرة ولكنها لا تزال تحتاج إلى الحماية. نحن نريد حقًا مساعدة المنظمات من جميع الأحجام، ولكننا نريد بناء شيء ذي معنى يجعل القدرات الأمنية السيبرانية الخبيرة متاحة، وليس فقط للقلة المميزة.
تغطي مسيرتك المهنية القطاعات العسكرية وال عامة والخاصة في الأمن السيبراني. كيف أثرت كل من هذه الخبرات على رؤيتك لشركة Blackwire؟
لدينا مسؤولية لخدمة وحماية المنظمات التي تشكل العمود الفقري لمجتمعاتنا. كل قطاع تعلمني شيئًا حيويًا حول ما نحتاج إلى بناء الثقة وتعزيز الصلابة السيبرانية. في مكتب المخابرات البحرية ودعم قوة المهام المشتركة العالمية، تعلمت بشكل مباشر مدى أهمية وجود الخبرة الصحيحة في الوقت الصحيح، خاصة عند الدفاع عن الشبكات التي تحمي مقاتلينا والأمن القومي.
في شركة رايثيون ولاحقًا في شركة آي ديفنس، رأيت كيف كان القطاع الخاص يكافح مع التهديدات المتقدمة المتزايدة، العديد منها من نفس الأنواع التي رأيتها خلال فترة وجودي في وزارة الدفاع. ما أصبح واضحًا هو أن وجود خبرة متعمقة معزولة لم يكن كافياً – كنت تحتاج إلى khảية توسيع تلك المعرفة بشكل فعال عبر المنظمة. هذا أصبح واضحًا بشكل خاص عندما كنت أدير ممارسة الدفاع السيبراني العالمي في شركة آك سنتور، حيث كنا نحمي بعض الشبكات الأكثر استهدافًا في العالم.
لكن ما يزعجني هو أن أكبر المنظمات يمكنها بناء عمليات أمنية قوية، بينما تترك الكثير من المنظمات الأخرى عرضة للخطر. رأيت الشركات الصغيرة وموفري الرعاية الصحية والوكالات الحكومية تكافح مع نفس التهديدات المتقدمة دون الوصول إلى الخبرة التي تحتاجها. هذا هو ما دفعنا لإنشاء Blackwire Labs. أردنا أخذ كل ما تعلمناه حول بناء القدرات والدفاع عن المنظمات على أعلى مستوى وجعله متاحًا للمنظمات التي تحتاج إليه أكثر. من خلال الجمع بين الذكاء الاصطناعي الموثوق به والخبرة البشرية، يمكننا مساعدة هذه المنظمات على سد الفجوة. ليس الأمر فقط عن بناء أداة أمنية أخرى – بل عن تقديم قدرات أمنية سيبرانية خبيرة على نطاق واسع.
تجمع Blackwire Labs بين رؤى الذكاء الاصطناعي المعتمدة من الخبراء وصدق البلوك تشين من خلال TrustWire. يمكنك أن تخبرنا كيف يعزز هذا الاتحاد من موثوقية رؤى الأمن السيبراني الخاصة بك؟
اتبنا نهجًا عمليًا ومبتكرًا. لقد بنينا سلسلة ثقة تبدأ مع مجتمع التميز الأمني السيبراني (CCOE) – محترفون مخضرمون يتعاونون معنا لتحقق وتعزيز قاعدة معارفنا. نستخدم إطار تقييم مصادر ثلاثي متين مستند إلى مهارات تحليل المخابرات. ولكن بناءً على خبرة كريس في مجال العملات المشفرة، يمكننا أن نخطو إلى المستوى التالي. هذا هو المكان الذي تأتي فيه TrustWire – نظامنا القائم على البلوك تشين الذي يخلق سجلًا لا يمكن تغييره ومتوافق كريبتوغرافيًا لجميع مصادرنا وإخراج الذكاء الاصطناعي. باستخدام براهين بدون معرفة، يمكننا إثبات صحة رؤىنا مع حماية البيانات الحساسة.
يوفر Lexi، الذكاء الاصطناعي في Blackwire، التوجيه التنبؤي والتوجيه المخصص. كيف يساعد هذا المجموعة من الميزات فرق الأمن على توقع التهديدات بشكل أكثر فعالية؟
مثل معظم الأشياء في الحياة، معرفة “ما” هو السؤال الصحيح و”كيف” تسأله هو المفتاح. توجيهنا التنبؤي ليس فقط عن اقتراح الخطوات التالية – بل عن تعزيز الخبرة البشرية. النظام يفهم دورك وسياق منظمتك وأهدافك الأمنية لتوجيهك نحو تحليل أكثر فعالية عبر مسار استراتيجي أو تشغيلي أو تكتيكي “اختر مغامرتك”، كما يسميها أندرو. يسمح لك بالحصول على رؤى أكثر تفصيلًا بشكل أسرع من خلال أخذ بعين الاعتبار وجهات نظر متعددة ستختلف حسب دور المنظمة.
يُوصف Blackwire بأنه “مأمون من التصميم”. يمكنك أن تشرح الميزات المحددة التي تجعل منصةك جاهزة للشركات؟
كل شيء من هندستنا إلى نهج الذكاء الاصطناعي مصمم بالاعتماد على الأمن والثقة. رئيسنا التنفيذي للتقنية، كريس، يصر على هذا. دعني أشرح ذلك بشكل عملي. في جوهره، تضمن هندستنا العزل التام للبيانات بين المنظمات، مع فصل مستأجر قوي وسياسات الاحتفاظ بالبيانات القابلة للتكوين. نحن حازمون حول خصوصية البيانات – لا نحصل على تدريب على بيانات العملاء أو استفساراتهم، ويعمل كل شيء على أساس الخصوصية افتراضيًا.
لتحكم الوصول، لقد نفذنا مصادقة على مستوى الشركات مع دعم RBAC والمصادقة متعددة العوامل. يمكن تخصيص كل مفتاح API بدقة لصلاحيات محددة، مما يعطي المنظمات السيطرة الكاملة على كيفية تفاعل فرقهم مع المنصة. لقد قمنا بتوحيد ذلك مع تسجيل مراجعة شامل ومراقبة أمنية، مما يخلق سجلات لا يمكن تغييرها للامتثال والمراجعات الأمنية.
ما يجعل نهجنا فريدًا هو كيف قمنا بتقيد نماذج الذكاء الاصطناعي بشكل خاص إلى مجالات الأمن السيبراني مع الحفاظ على الشفافية الكاملة. عندما تسأل Blackwire Labs عن خبز كعكة، سوف يقول “لا أستطيع خبز كعكة، ولكن بناء مركز عمليات أمنية يتطلب نهجًا متدرجًا، هل تريد التحدث عن ذلك؟” هذا لأننا نفذنا قيودًا مقصودة للغاية.
تضع Blackwire Labs تركيزًا قويًا على كونها قابلة للتخصيص للمستخدم. ما هي التخصيصات المحددة التي يمكن للمستخدمين الاستفادة منها لتلبية احتياجاتهم الأمنية الفريدة؟
بالإضافة إلى ما تحدثت عنه سابقًا بشأن التوجيه التنبؤي وسياق التخصيص، نحن نطور قدرات لتمكين المنظمات من استغلال بياناتها المملوكة بشكل آمن إلى جانب رؤى الأمن السيبراني الموثوقة. حيث يمكن للمستخدمين دمج سياق أعمالهم الخاص – سواء كانت سياسات داخلية أو وثائق هيكلية أو متطلبات صناعية محددة – مع الحفاظ على خصوصية البيانات والثقة.
كيف يؤثر فلسفة “الخدمة أولاً” لشركة Blackwire Labs، التي ترتبط ب背景ك العسكري، على نهجك في علاقات العملاء وحلول الأمن السيبراني؟
تجذور فلسفتنا “الخدمة أولاً” أعمق من مجرد علاقات العملاء – إنها متجذرة في أخلاقنا القيادية الخدمية. هذا يعني أن كل قرار ناتخذه يبدأ بفكرة كيف نخدم مجتمعنا ونحمي المنظمات التي تحتاج إلى مساعدتنا.
كلنا نشأنا في هذا الفضاء المهني، ونفهم التحديات التي تواجهها فرق الأمن لأننا عشناها. نحن نبني حلولًا لنا أنفسنا. مجتمع الأمن صغير – الجميع على بعد درجة واحدة من بعضهم البعض، وسمعة كبيرة. لذلك اتخذنا نهجًا من محترف إلى محترف، جلبنا شركاء التصميم والمستشارين والمستخدمين التجريبيين في وقت مبكر لاختبار افتراضاتنا.
يتطور مجال الأمن السيبراني بسرعة. ما هي الاستراتيجيات التي تستخدمها Blackwire Labs للبقاء في طليعة الاتجاهات والتخاطر في الصناعة؟
ينطلق نهجنا من منهجيات محكمة، ولا سيما تلك التي نفذها رئيسنا التنفيذي للتقنية، كريس كلارك، في إنشاء قدرة البحث والتطوير العالمي للتخاطر في شركة Palo Alto Networks (PANW ). بدلاً من محاولة جمع كميات هائلة من البيانات المحتملة غير الموثوقة، طورنا نظامًا قابلًا للتوسيع وفعالًا لإدارة المعرفة وذكاء التخاطر.
لقد نفذنا نظام التriage المتقدم حيث يتم استعراض الاستفسارات التي لا تفي بمعاييرنا للجواب الكامل أو المصدر من خلال عمليات المراجعة الآلية واليدوية. هذا يخلق تأثيرًا شبكيًا قويًا حيث يتم معالجة الفجوات ويصبح المعرفة متاحة لجميع المستخدمين. إذا لم يكن نظامنا قادرًا على تقديم جواب مرضٍ، فإنه ي.trigger عملية مراجعة داخلية تلقائيًا.
ما يجعل هذا النهج فريدًا هو تركيزنا على الجودة على الكمية. أعضاء CCOE، الذين يمثلون مختلف الصناعات والأدوار من مسؤولي الأمن إلى باحثي الضعف، يساعدون في التحقق من قاعدة معارفنا ومعالجة فجوات الخبرة. من خلال تغطية المجالات العامة بشكل شامل، يمكننا التركيز على الحالات الحدية والتحديات الناشئة التي تتطلب حقًا معرفة متخصصة.
مع صعود تقنيات الويب 3 والكمومية والفضاء، كيف تضع Blackwire نفسها لمواجهة الأمن السيبراني في هذه المجالات الناشئة؟
نحن نتحدث إلى nhiều أشخاص أكثر ذكاءً منا. نحن محظوظون لأننا لدينا مستشارون من الشخصيات البارزة في مجال التكنولوجيا والأمن مثل مات ديفوست وبوب جورلي من OODA. لقد شاركوا معنا رؤى وتحليلات حول هذه المواضيع والعديد من المواضيع الأخرى. نحن أيضًا محظوظون بالتعاون الوثيق مع أشخاص مثل ريك هوارد ومشروعه Cyber Cannon – هؤلاء الأشخاص الذين يعتبرهم الكثير من الأشخاص في المجتمع مرجعًا لفهم ما يأتي بعد ذلك.
ما يجعل هذا النهج قويًا هو كيف ي告ي تطور منصةنا. في حين أن تقنيات الويب 3 والكمومية والفضاء هي ساحات مثيرة، نحن نركز على بناء أساس من الثقة يمكن أن يتكيف مع هذه المجالات الناشئة. تكنولوجيا TrustWire، على سبيل المثال، تستخدم بالفعل البلوك تشين وبراهين بدون معرفة – تكنولوجيا الويب 3 الأساسية – لضمان سلامة البيانات وخصوصيتها.
ما هي أهدافك طويلة الأمد لشركة Blackwire Labs، وكيف تتخيل دورها في مستقبل الأمن السيبراني الذي يعتمد على الذكاء الاصطناعي؟
رؤيتنا طويلة الأمد تتجاوز بناء شركة ناجحة – نحن نريد تغيير جذري في كيفية tiếp cận المنظمات للأمن السيبراني في عصر الذكاء الاصطناعي. نحن نريد أن نفعل الخير ونحمي الحقيقة. نحن نعمل على تعميم الوصول إلى قدرات الأمن السيبراني الخبيرة بينما نضمن أن تبني الذكاء الاصطناعي لا يؤثر على الأمن أو الثقة. نحن نعتقد أن مستقبل الأمن السيبراني يكمن في الجمع بين الخبرة البشرية والذكاء الاصطناعي الموثوق به، ونحن نضع Blackwire Labs في موقع القيادة في هذه التحول. ولكننا سنفعل ذلك بفكر واضح، مع الحفاظ على مبادئنا من الشفافية والتواضع والثقة والخدمة لزبائننا.
شكرًا على المقابلة الرائعة، القراء الذين يرغبون في معرفة المزيد يمكنهم زيارة Blackwire Labs.












