Rozhovory
Anuj Goel, CEO a spoluzakladatel Cyware – Interview Series

Anuj Goel je CEO a spoluzakladatel Cyware, kde vede vývoj pokročilých kybernetických technologií zaměřených na transformaci způsobu, jakým organizace spravují hrozby a bezpečnostní operace. Před založením Cyware zastával Goel seniorní pozice v Citi a spolupracoval s CTO Akshatem Jainem prostřednictvím dřívějších stáží v Adobe (ADBE ) a Oracle. Pod jeho vedením získala Cyware uznání za inovace v oblasti kybernetické bezpečnosti, včetně umístění na seznamu Deloitte Technology Fast 500. Goel často sdílí své názory na kybernetickou fúzi, reakci na hrozby a vývoj leadershipu prostřednictvím své přítomnosti na LinkedIn.
Cyware buduje pokročilé platformy kybernetické bezpečnosti, které sjednocují inteligenci hrozeb, automatizaci a koordinovanou reakci na incidenty. Jeho vlajková loď Cyber Fusion Platform umožňuje organizacím centralizovat bezpečnostní operace, umožňující sdílení hrozeb v reálném čase a automatizované pracovní postupy napříč různými bezpečnostními prostředími. Technologie podporuje zpracování inteligence hrozeb, low-code SOAR schopnosti a proaktivní koordinaci obrany, pomáhající jak soukromým, tak veřejným klientům streamlinovat a posílit svou bezpečnostní pozici. Architektura Cyware je navržena tak, aby eliminovala izolace, urychlovala detekci a vytvořila spolupráci v oblasti obrany poháněnou umělou inteligencí a strojovým uvažováním.
Začneme vaší cestou—co vás inspirovalo k přechodu z vedoucích rolí v kybernetické bezpečnosti v Citi do založení Cyware?
V Citi jsem vedl globální kybernetickou strategii. Tato role mi poskytla přímý vhled do provozních mezer ve velkých bezpečnostních programech, zejména do nedostatku integrace mezi inteligencí hrozeb a denními bezpečnostními operacemi. Zatímco velké organizace investovaly do sběru inteligence hrozeb z různých zdrojů, většina z nich zůstala nevyužita, protože nebyla kontextualizována nebo operacionalizována v reálném čase.
Viděl jsem příležitost pro rozbití izolací mezi různými bezpečnostními funkcemi, které si nevyměňovaly data o hrozbách. Jednou z největších mezer, které jsem pozoroval, byla absence orchestrální reakce a poslední milovníkové akce. I když byla inteligence hrozeb k dispozici, jednáním na jejím základě napříč různými systémy vyžadovalo manuální úsilí, což způsobovalo zpoždění a vynechané hrozby.
Akshat Jain a já založili Cyware, abychom vyřešili tyto výzvy. Naším cílem bylo vytvořit platformu, která spojuje inteligenci hrozeb se bezpečnostními operacemi, umožňující organizacím kontextualizovat data, automatizovat pracovní postupy a spolupracovat napříč týmy pro rychlejší a účinnější reakci.
Když jste spustili Cyware v roce 2018, jaké konkrétní mezery jste viděli v inteligenci hrozeb a kybernetické fúzi, které stávající řešení nevyřešily?
Když jsme spustili Cyware v roce 2018, viděli jsme jasnou mezeru mezi zpracováním inteligence hrozeb a jejím skutečným použitím v denních bezpečnostních operacích. Mnoho řešení se zaměřovalo na agregaci dat o hrozbách, ale velmi málo pomohlo bezpečnostním týmům učinit tuto inteligenci relevantní, včasnou a proveditelnou. Organizace sbíraly velké objemy inteligence hrozeb, ale postrádaly nástroje, aby ji kontextualizovaly a integrovaly do svých detekčních a reakčních pracovních postupů.
Jedna z hlavních mezer byla absence automatizace pro aplikaci inteligence hrozeb napříč různými prostředími. Většina týmů stále spoléhala na manuální procesy pro analýzu a jednání na základě inteligence, což vedlo ke zpožděním a neefektivitě. Také byla omezená spolupráce napříč týmy, což ztěžovalo koordinovanou reakci.
Vyvinuli jsme Cyware, abychom uzavřeli tyto mezery. Naším cílem bylo pomoci organizacím transformovat surová data o hrozbách na smysluplné poznatky, automatizovat provozní použití této inteligence a umožnit sdílení a spolupráci v reálném čase, aby týmy mohly jednat rychleji a zůstat před hrozbami.
Cyware Quarterback AI přináší agenty umělou inteligenci do bezpečnostních operací. Co znamená „agenty umělá inteligence“ ve vašem kontextu a jak to mění hru pro bezpečnostní týmy?
Agenty umělá inteligence, ve našeho kontextu, odkazují na autonomní, účelově orientované softwarové agenty, které mohou porozumět záměru, učinit rozhodnutí a provést akci napříč bezpečnostním prostředím. Cyware Quarterback AI je postaven jako multi-agentní systém skládající se ze specializovaných agentů, jako je Ingestion Agent, Enrichment Agent, Correlation Agent, Threat Hunting Agent, Actioning Agent a Threat Intel (INTC ) Sharing Agent. Tyto agenty pracují společně v reálném čase, aby spravovaly celý bezpečnostní životní cyklus, od ingestování dat až po provedení reakce a sdílení inteligence.
To, co dělá přístup Cyware jedinečným, je to, že je postaven na Quarterback AI poháněné orchestraci, která zahrnuje více než 400 nativních integrací se bezpečnostními a IT nástroji, které mohou být nasazeny napříč cloudem, on-premises a hybridními prostředími. To umožňuje AI jít za hranice analýzy nebo doporučení a skutečně provést akce napříč nástrojovým stavebním kamenem. Pro bezpečnostní týmy to vede k rychlejšímu, spolehlivějšímu provozu bez zátěže manuálních procesů, umožňující jim zůstat před hrozbami s větší rychlostí, přesností a konzistencí.
Jak vyvažujete sílu automatizace s kritickou potřebou lidského úsudku v pracovních postupech reakce na incidenty?
V Cyware následujeme přístup „člověk ve smyčce“, kde AI zpracovává rutinní a opakující se úkoly nezávisle, ale odkazuje nejkritičtější rozhodnutí na lidské analytiky. To zajišťuje, že lidský úsudek zůstává centrálním v reakci na incidenty, zatímco automatizace zlepšuje rychlost, efektivitu a konzistenci.
Na rozdíl od tradičního modelu „AI ve smyčce“, kde AI řídí proces a lidé jsou pouze konzultováni, náš přístup udržuje lidi ve vedení kritických rozhodnutí. Quarterback AI spravuje nekritické úkoly, jako je ingestování dat, obohacování, korelace a nízko-rizikové reakční akce, samostatně. Když se jedná o rozhodnutí, která nesou větší riziko nebo vyžadují hlubší kontext, upozorní analytika a žádá o schválení.
Tato struktura umožňuje bezpečnostním týmům těžit z rozsahu a rychlosti automatizace, aniž by obětovali kontrolu nebo dohled. To umožňuje rychlejší reakci, snižuje únavu z výstrah a zajišťuje, že odborný úsudek je aplikován tam, kde je nejvíce potřebný.
Kompromitace přihlašovacích údajů je jednou z nejrychleji rostoucích vektorů hrozeb dnes. Jak se liší přístup Cyware k monitorování expozice přihlašovacích údajů—zejména prostřednictvím automatizace poháněné umělou inteligencí?
Kompromitace přihlašovacích údajů pokračuje jako jedna z nejrychleji rostoucích hrozeb, často sloužící jako brána k vážnějším útokům. Cyware řeší toto riziko kombinací vysoce kvalitní inteligence o expozici přihlašovacích údajů s pokročilou automatizací, která pohání reakci v reálném čase a kontextu.
To, co dělá náš přístup jedinečným, je to, jak kontextualizujeme a jednat na základě dat o expozici přihlašovacích údajů. Když jsou detekovány vystavené přihlašovací údaje, náš systém automaticky analyzuje faktory, jako je role uživatele, citlivost aktiv a obchodní dopad, aby prioritizoval incidenty. To zajišťuje, že bezpečnostní týmy se soustředí na expozice, které mají největší význam.
Naším pokročilým automatizačním systémem můžeme okamžitě provést akce, jako je upozornění uživatelů, resetování hesel, ukončení aktivních relací, vytváření lístků pro vyšetřování incidentů nebo upozornění uživatelů nebo bezpečnostních týmů prostřednictvím široce používaných komunikačních aplikací, jako je Slack. Tyto akce jsou prováděny na základě předem definovaných pravidel automatizace, snižují potřebu manuální intervence a urychluje reakční časy.
Transformací statických výstrah o expozici na automatizované, politicky řízené akce pomáhá Cyware organizacím reagovat na hrozby přihlašovacích údajů s rychlostí a přesností.
Inteligence hrozeb často zůstává izolovaná nebo nevyužita. Jak Cyware operacionalizuje tato data napříč bezpečnostními nástroji, aby zajistila, že pohání akci místo toho, aby zůstala nečinná?
Inteligence hrozeb často zůstává nevyužita, protože zůstává odpojena od nástrojů a pracovních postupů, které na ní závisí. Cyware řeší tuto problematiku operacionalizací dat o hrozbách napříč celým bezpečnostním ekosystémem, zajišťuje, že pohání včasnou a smysluplnou akci.
Naše platforma umožňuje bezpečnostním týmům agregovat inteligenci z多ných zdrojů, jako jsou komerční poskytovatelé, Informační centra pro sdílení a analýzu (ISAC) a Informační centra pro sdílení a analýzu (ISAO), regulační orgány, národní Bezpečnostní operativní centra (SOC) a Computer Emergency Response Teams (CERT), a otevřené zdroje, a obohacovat ji prostřednictvím externích služeb obohacování. Dále kontextualizujeme tuto inteligenci pomocí interní telemetrie, včetně dat z Security Information and Event Management (SIEM), Endpoint Detection and Response (EDR) platforem, inventářů aktiv a historických záznamů o incidentech.
Obohacená a kontextualizovaná inteligence je poté distribuována napříč propojenými nástroji, jako jsou detekční platformy, firewally a systémy pro správu lístků, pomocí našeho AI poháněného orchestrálního rámce, který podporuje více než 400 nativních integrací. To umožňuje okamžitou korelaci, proaktivní blokování hrozeb a automatizovanou reakci napříč různými prostředími.
Embedováním inteligence hrozeb přímo do provozních pracovních postupů transformuje Cyware statickou informaci na reálného drivera obrany.
Můžete mluvit o roli Cyware při umožnění zabezpečeného, reálného sdílení hrozeb mezi ISAC, CERT a podniky? Jak důležité je toto pro budování odolných digitálních ekosystémů?
Cyware hraje kritickou roli při umožnění zabezpečeného, reálného a oboustranného sdílení hrozeb pro ISAC, CERT a podniky, poskytující základní technologii, která pohání kolektivní obranu. V rámci ISAC mohou členové bezpečně vyměňovat inteligenci o hrozbách, včetně Indikátorů kompromitace (IOCs), Taktik, technik a procedur (TTP) a kontextových poradenských služeb na základě definovaných hranic důvěry a kontrol přístupu. Podniky také používají Cyware ke sdílení relevantní inteligence se svými interními obchodními jednotkami a externími dodavateli, vytvářející jednotnou bezpečnostní tkaninu napříč svými prostředími.
Vyvinuli jsme první průmyslovou mezisektorovou dálnici pro sdílení inteligence hrozeb, umožňující sektorovým ISAC sdílet kurátorskou inteligenci navzájem. Tato schopnost umožňuje organizacím v jednom sektoru se učit z hrozeb detekovaných organizacemi v jiných sektorech a proaktivně provádět opatření na zmírnění. To posiluje koordinaci napříč průmysly a pomáhá předpovídat rizika, než ovlivní další kritické sektory.
Umožněním důvěryhodného a včasného sdílení hrozeb v měřítku transformuje Cyware fragmentované poznatky na koordinovanou obranu, posilující odolnost digitálních ekosystémů.
Vaše platforma zdůrazňuje měřitelný dopad—jako snížení času detekce hrozeb z týdnů na minuty. Můžete uvést jeden reálný příklad, kde Cyware významně změnil výsledek bezpečnostního incidentu?
Jedním z nejrecentnějších příkladů se stal velký podnik, který čelil aktivnímu bezpečnostnímu incidentu. Široce používaný bezpečnostní nástroj nesprávně vyhodnotil situaci, což vedlo ke zpoždění v identifikaci aktivity útočníka. Během této doby zákazník běžel testovací verzi s Cyware a použil naši platformu k provedení intel-driveného vyšetřování.
Embedováním inteligence hrozeb do vyšetřování a stopováním pohybů útočníka byl zákazník schopen odhalit klíčové důkazy, které byly dříve přehlédnuty. Vyšetřování provedené na naší platformě se stalo centrální součástí jejich analýzy incidentu a bylo později předloženo jako důkaz orgánům činným v trestním řízení.
Tento případ zdůrazňuje, jak Cyware umožňuje bezpečnostním týmům jít za hranice výstrah a provést kontextová vyšetřování, která jsou jak proveditelná, tak obhajitelná. Také demonstruje hodnotu kombinace inteligence, automatizace a viditelnosti při odhalování plného rozsahu incidentu.
S platformou, která integruje přes 400 nástrojů a bezpečnostních systémů, jak zajišťujete bezproblémový zkušební zážitek, zejména pro přetížené bezpečnostní týmy?
Navrhujeme naši platformu tak, aby se integrovala rychle a bezproblémově do stávajících prostředí, aniž by přidávala komplexitu již zatíženým bezpečnostním týmům. S více než 400 předem připravenými integracemi napříč bezpečnostními a IT nástroji je většina spojení plug-and-play, vyžadující minimální konfiguraci.
Náš přístup k nasazení je modulární a flexibilní, umožňující organizacím začít s konkrétními případy použití a expandovat v čase. Také poskytujeme řízené onboarding, hands-on podporu a předkonfigurované pracovní postupy, které odpovídají běžným provozním potřebám, snižují tak zátěž na interní týmy.
Se zaměřením na interoperabilitu, automatizaci a jednoduchost zajišťujeme, že organizace mohou rychle realizovat hodnotu bez dlouhých implementačních cyklů nebo náročných požadavků na zdroje.
Pohlédněte pět let do budoucnosti, jak si představujete roli agenty umělou inteligenci v kybernetické bezpečnosti—co bude místo Cyware při formování této budoucnosti?
Pět let od teď může agenty umělá inteligence v kybernetické bezpečnosti evoluce do téměř autonomní síly, schopné spravovat komplexní detekční, reakční a sdílení hrozeb úkoly s minimální manuální intervencí. Tyto agenty budou spolupracovat napříč systémy, neustále se učí z prostředí a jednají na základě reálného kontextu, signálů rizika a priorit organizace.
V Cyware formujeme tuto budoucnost, embedováním agenty umělou inteligenci do jádra naší platformy. Naše multi-agentní architektura je navržena tak, aby poháněla inteligentní rozhodování a automatizovanou realizaci napříč celým životním cyklem kybernetické obrany. To zajišťuje, že AI urychluje provozní úkoly, zatímco lidská odbornost zůstává centrální tam, kde je nejvíce potřebná.
Combining agenty umělou inteligenci s naším orchestrálním motorem, hlubokými integracemi a schopnostmi reálného sdílení hrozeb, Cyware bude pokračovat v poskytování chytrých, adaptivních a spolupracujících bezpečnostních operací. Naším cílem je pomoci organizacím zůstat před hrozbami s proaktivní, škálovatelnou a kontextově-aware bezpečností.
Děkuji za skvělý rozhovor, čtenáři, kteří si chtějí dozvědět více, by měli navštívit Cyware.












