مقابلات

ساريو نايار، الرئيس التنفيذي ومؤسس غوروكول – سلسلة المقابلات

mm
أضف Unite.AI إلى مصادرك المفضلة على Google

ساريو نايار هو خبير أمن سيبراني معروف دوليًا، وكاتب، ومتحدث، وعضو في مجلس فوربس للتكنولوجيا. لديه أكثر من 15 عامًا من الخبرة في مجالات أمن المعلومات، وإدارة الهوية والوصول، وإدارة المخاطر التكنولوجية، والامتثال، وإدارة المخاطر الأمنية.

تم تسميته كواحد من نساء الإدارة الناجحات من قبل إرنست ويونغ في عام 2017. شغل مناصب قيادية في استراتيجية المنتجات والأمن في أوراكل، وسيمييو، وسن ميكروسستمز، وفاو (التي تم الحصول عليها من قبل سن)، وديزني. كما أمضت ساريو العديد من السنوات في مناصب رفيعة المستوى في ممارسة إدارة المخاطر التكنولوجية والأمن في إرنست ويونغ.

(ORCL )

غوروكول هي شركة أمن سيبراني تختص في الأمن السلوكي وتحليل المخاطر. منصة الشركة تستخدم التعلم الآلي والذكاء الاصطناعي والبيانات الكبيرة لاكتشاف التهديدات الداخلية وتعرض الحسابات والهجمات المتقدمة عبر البيئات الهجينة. غوروكول معروفة بمنصة تحليل الأمن والمخاطر الموحدة، التي تدمج SIEM و UEBA و XDR وتحليل الهوية لتوفير اكتشاف التهديدات والاستجابة في الوقت الفعلي. تقدم الشركة خدماتها للمؤسسات والحكومات ومقدمي خدمات الأمان الإدارة، بهدف تقليل الإيجابيات الكاذبة وتسريع استجابة التهديدات من خلال التأتمتة الذكية.

ما هو ما ألهمك لإنشاء غوروكول في عام 2010، وما هو المشكلة التي كنت تحاول حلها في مجال أمن السيبرانية؟

تم إنشاء غوروكول لمساعدة فرق عمليات الأمان وإدارة المخاطر الداخلية على الحصول على وضوح في أكبر المخاطر السيبرانية التي تؤثر على أعمالهم. منذ عام 2010، اتبعنا نهجًا للتحليلات التنبؤية والسلوكية، بدلاً من نهج القواعد، مما أدى إلى إنشاء أكثر من 4000 نموذج للتعلم الآلي الذي يضع سلوكيات المستخدم والكيان في سياق مختلف للسيناريوهات الهجومية والمخاطر. بنينا على هذا الأساس، متحركين من مساعدة الشركات الكبيرة في حل تحديات المخاطر الداخلية، إلى مساعدة الشركات على الحصول على وضوح جذري في جميع المخاطر السيبرانية. هذا هو وعد منصة REVEAL الموحدة والمدفوعة بالذكاء الاصطناعي للبيانات وتحليل الأمان. الآن، نبني على مهمتنا بالذكاء الاصطناعي برؤية لتسليم منصة تحليل أمان ذاتية القيادة، باستخدام التعلم الآلي كأساس ولكن الآن وضع طبقات على القدرات الذكية والتنبؤية عبر دورة التهديد بأكملها. الهدف هو أن يقضي المحللون والمهندسون وقتًا أقل في التعقيدات الكثيرة وأكثر الوقت في العمل المهم.

ما هي الدروس الرئيسية التي جلبتها من الخبرات في مناصب القيادية في أوراكل وسن ميكروسستمز وإرنست ويونغ إلى تأسيس غوروكول؟

خبرتي في القيادة في أوراكل وسن ميكروسستمز وإرنست ويونغ عززت قدرتي على حل التحديات الأمنية المعقدة، وprovided لي فهمًا للتحديات التي يواجهها رؤساء تنفيذيين وأمن المعلومات في الشركات الكبيرة. بشكل جماعي، سمح لي ذلك بالحصول على مقعد في الصف الأمامي لمتطلبات التكنولوجيا والأعمال التي يواجهها معظم قادة الأمن، وألهمني لبناء حلول لتجسير تلك الفجوات.

كيف تختلف منصة REVEAL من غوروكول عن حلول SIEM التقليدية؟

تعتمد حلول SIEM التقليدية على نهج ثابت قائم على القواعد، مما يؤدي إلى إيجابيات كاذبة زائدة، وتكاليف متزايدة، وتأخير في الكشف والاستجابة. منصة REVEAL هي منصة полностью سحابية ومدفوعة بالذكاء الاصطناعي، تستخدم التعلم الآلي المتقدم والتحليلات السلوكية وتقييم المخاطر الديناميكي للكشف عن التهديدات والاستجابة في الوقت الفعلي. على عكس المنصات التقليدية، تتعلم منصة REVEAL وتتكيف مع التهديدات المتطورة وتدمج عبر البيئات المحلية والسحابية والهجينة لتغطية أمنية شاملة. تم الاعتراف بها كأفضل حل SIEM في تقرير Gartner لثلاث سنوات متتالية، تعيد منصة REVEAL تعريف SIEM المدفوعة بالذكاء الاصطناعي بدقة وسرعة ووضوح غير مسبوق.

كيف يستخدم التعلم الآلي والتحليلات السلوكية لاكتشاف التهديدات في الوقت الفعلي؟

تستخدم منصتنا أكثر من 4000 نموذج للتعلم الآلي لتحليل المستندات ذات الصلة وتحديد الشذوذ والسلوكيات المشبوهة في الوقت الفعلي. على عكس الأنظمة الأمنية التقليدية التي تعتمد على قواعد ثابتة، تكشف منصة REVEAL عن التهديدات أثناء ظهورها. تستخدم المنصة أيضًا تحليلات السلوك للمستخدم والكيان لتأسيس معايير سلوك عادي للمستخدم والكيان، واكتشاف الانحرافات التي قد تشير إلى تهديدات داخلية أو حسابات مخترقة أو نشاط خبيث. يتم وضع هذا السلوك في سياق أكبر بواسطة محرك بيانات كبير يرتبط ويعزز ويربط بيانات الأمان والشبكة والتكنولوجيا والإنترنت والهوية والتطبيقات التجارية وبيانات التهديدات الداخلية والخارجية. هذا ي告诉 محرك تقييم المخاطر الديناميكي الذي يخصص درجات مخاطر في الوقت الفعلي لمساعدة في تحديد الأولويات للرد على التهديدات الحرجة.

كيف تساهم منصة REVEAL في تقليل الإيجابيات الكاذبة مقارنة بالحلول الأمنية التقليدية؟

تقلل منصة REVEAL من الإيجابيات الكاذبة من خلال استخدام التحليلات السياقية المدفوعة بالذكاء الاصطناعي والتحليلات السلوكية والتعلم الآلي لتمييز النشاطات الشرعية للمستخدم عن التهديدات الفعلية. على عكس الحلول التقليدية، تحسن منصة REVEAL من قدرات الكشف مع مرور الوقت، مما ي提高 الدقة ويقلل من الضوضاء. تستخدم UEBA لاكتشاف الانحرافات عن معايير السلوك الأساسية بدقة عالية، مما يسمح لأفراد الأمن بالتركيز على المخاطر الأمنية الشرعية بدلاً من أن يكونوا مشغولين بالإيجابيات الكاذبة.

ما هو دور الذكاء الاصطناعي المعادي في التهديدات السيبرانية الحديثة، وكيف تقاوم غوروكول هذه المخاطر المتطورة؟

نحن نرى بالفعل الذكاء الاصطناعي المعادي يتم تطبيقه على الثمار الواقعة، والمتعلقة بالهوية. هذا هو السبب في أن التحليلات السلوكية والهوية هي أساسية لتحديد السلوكيات الشاذة، ووضعها في سياق، وتوقع السلوك الخبيث قبل أن ينتشر. بالإضافة إلى ذلك، الذكاء الاصطناعي المعادي هو المسمار في التابوت لطرق الكشف القائمة على التوقيع. المنتهكون يستخدمون الذكاء الاصطناعي لتجنب هذه القواعد، ولكن مرة أخرى لا يستطيعون تجنب الكشف السلوكي بنفس الطريقة. فرق الأمن لا تمتلك الموارد الكافية لاستمرار كتابة القواعد لمواكبة التهديدات، وستحتاج إلى نهج حديث لاكتشاف التهديدات والتحقيق والاستجابة. السلوك والسياق هما المكونان الرئيسيان.

كيف تحسن نظام التقييم المخاطر في منصة REVEAL قدرة فرق الأمن على تحديد الأولويات للتهديدات؟

ينصب نظام التقييم المخاطر الديناميكي في منصة REVEAL درجات مخاطر في الوقت الفعلي للمستخدمين والكيانات والإجراءات بناءً على السلوكيات المرصودة والتحليلات السياقية. هذا يسمح لأفراد الأمن بتحديد الأولويات للتهديدات الحرجة، وتقليل أوقات الاستجابة، وتنظيم الموارد بشكل أفضل. من خلال تقييم المخاطر على مقياس من 0 إلى 100، تضمن منصة REVEAL أن التركيز على الحوادث الأكثر إلحاحًا بدلاً من أن يكونوا مشغولين بالإشعارات منخفضة الأولوية.

في عصر زيادة انتهاكات البيانات، كيف يمكن أن تساهم الحلول الأمنية المدفوعة بالذكاء الاصطناعي في منع التهديدات الداخلية؟

التهديدات الداخلية هي مخاطر أمنية خاصة بسبب طابعها الخفي وصول الموظفين. تكشف منصة REVEAL عن انحرافات عن معايير السلوك الأساسية، وتحدد أنشطة مخطرة مثل الوصول غير المصرح به إلى البيانات، وأوقات تسجيل الدخول غير عادية، وانتهاكات الامتيازات. كما يقوم نظام التقييم المخاطر الديناميكي بتقييم السلوكيات في الوقت الفعلي، وينسب درجات مخاطر لتحديد الأولويات للتهديدات الداخلية الأكثر إلحاحًا. هذه القدرات المدفوعة بالذكاء الاصطناعي تمكن أفراد الأمن من الكشف عن التهديدات الداخلية والاستجابة لها قبل أن تتحول إلى انتهاكات.

كيف تحسن حل تحليل الهوية في غوروكول الأمن مقارنة بأدوات إدارة الهوية والتأشيرات التقليدية؟

تتركز أدوات إدارة الهوية والتأشيرات التقليدية على التحكم في الوصول والتحقق، ولكنها تفتقر إلى الذكاء والرؤية لاكتشاف الحسابات المخترقة أو انتهاكات الامتيازات في الوقت الفعلي. تذهب منصة REVEAL أبعد من هذه القيود من خلال استخدام التحليلات السلوكية المدفوعة بالذكاء الاصطناعي لتقييم مخاطر المستخدمين بشكل مستمر، وتعديل درجات المخاطر بشكل ديناميكي، وفرض امتيازات الوصول التكيفية، مما يقلل من سوء الاستخدام والامتيازات غير المشروعة. من خلال التكامل مع إطارات إدارة الهوية الحالية وفرض الوصول الأقل، تحسن حلنا الأمن الهوياتي ويقلل من سطح الهجوم.

ما هي التهديدات الأمنية الرئيسية التي تتوقعها في السنوات الخمس القادمة، وكيف يمكن أن يساهم الذكاء الاصطناعي في التخفيف من هذه المخاطر؟

ستستمر التهديدات القائمة على الهوية في الانتشار، لأنها نجحت. المنتهكون سيعملون على الحصول على الوصول عن طريق تسجيل الدخول إما عن طريق اختراق الموظفين أو مهاجمة البنية التحتية للهوية. كما سيكون التهديدات الداخلية خطرًا رئيسيًا للعديد من الشركات، خاصة مع استمرار تكنولوجيا الظل. المنتهكون سيعملون على تسريع التهديدات التقليدية باستخدام الذكاء الاصطناعي، لأنهم يعرفون أن هذا هو كيف يمكنهم تجنب الكشف. ومن هنا جاءت أهمية التركيز على السلوك في السياق وجود أنظمة الكشف قادرة على التكيف بنفس السرعة.

شكرًا على المقابلة الرائعة، يرجى زيارة غوروكول لمعرفة المزيد.

أنطوان قائد صاحب رؤية وشريك مؤسس في Unite.AI، يدفعه شغف راسخ بتشكيل مستقبل الذكاء الاصطناعي والروبوتات وتعزيزه. وبصفته رائد أعمال أسس عدة مشروعات، يؤمن بأن الذكاء الاصطناعي سيُحدث تحولًا في المجتمع يضاهي ما أحدثته الكهرباء، وكثيرًا ما يتحدث بحماس عن إمكانات التقنيات التحويلية والذكاء الاصطناعي العام (AGI).

وبصفته مستشرفًا للمستقبل، يكرس جهوده لاستكشاف كيف ستشكل هذه الابتكارات عالمنا. وهو أيضًا مؤسس Securities.io، وهي منصة تركز على الاستثمار في التقنيات المتطورة التي تعيد تعريف المستقبل وتعيد تشكيل قطاعات بأكملها.