Rozhovory
Harman Kaur, Viceprezidentka pro AI v Tanium – rozhovor

Harman Kaur je Viceprezidentka pro AI v Tanium, lídra v oblasti Autonomous Endpoint Management (AEM) s jediným skutečným reálným časovým platformou pro AI. Přináší více než deset let zkušeností z vedení, technického inovování a kybernetické bezpečnosti, získané během svého působení v Tanium a služby v US Air Force.
V předchozí roli Chief of Staff v Tanium pracovala Kaur úzce s výkonným předsedou, CEO a výkonným týmem, aby poháněla strategický růst, technologické aliance a organizační realizaci, využívající své hluboké znalosti kybernetické bezpečnosti a IT.
Dříve zastávala Kaur několik rolí v rámci field engineering organizace Tanium, kde spravovala klíčové účty a přispívala k vývoji produktů a inovacím, dále rozvíjela misi společnosti poskytovat špičková řešení pro správu koncových bodů.
Co vás最初ně zaujalo o AI a kybernetické bezpečnosti a jak se vaše vášeň vyvinula v kariéru, která vás vedla k pozici VP of AI v Tanium?
Připojila jsem se k vojenské službě, když mi bylo 18 let, aby jsem mohla budovat život tak, jak jsem chtěla. To mi umožnilo studovat různé obory, jako je právo, než jsem potkala mentora, který mě inspiroval k učení, jak používat počítače. To změnilo můj život. Nakonec jsem získala titul, který kombinoval počítačové vědy a obchod. Poté, s touto zkušeností, jsem pracovala v kybernetické zpravodajské vojenské jednotce. To spustilo mou kariéru a vedlo mě k práci v Tanium, když to byla ještě startup.
Od té doby jsem nosila mnoho různých klobouků v Tanium. Pracovala jsem v technických rolích a byla Chief of Staff pro našeho předsedu a CEO. Nakonec, můj zájem o budování nových produktů s novými a vznikajícími technologiemi mě přivedl k mé současné roli.
Zatímco můžete studovat kybernetickou bezpečnost a AI na škole, ti z nás, kteří se nacházejí v těchto prostorech nebo kteří jsou o ně zajímají, musíme si vytvořit vlastní cesty. Je to oblast, kde všichni přinášejí různé pozadí a odborné znalosti, a co vás skutečně odlišuje, je to, jak aplikujete ten kontext a znalosti.
Jak vaše dvojí zkušenost v armádě a AI interferuje v rozhodování, vedení a řešení problémů?
Má dvojí zkušenost v armádě a AI interferuje v rozhodování, vedení a řešení problémů. V armádě jsem zdokonalila schopnost dělat rychlá, strategická rozhodnutí pod tlakem, pracovala v různých prostředích, jako jsou nemocnice, údržba a létající jednotky, kybernetika a dokonce i na štábu generálů. V Tanium jsem se zaměřila na budování týmů, produktů a partnerství, což vyžaduje více analytický přístup. Tato kombinace zkušeností mi dává jedinečný pohled a důvěru, abych překonala jakoukoli výzvu.
Mluvila jste o tom, že automatizace bude nezbytná pro týmy kybernetické bezpečnosti do roku 2025. Jaké konkrétní vývojové trendy očekáváte, že učiní automatizaci nezbytnou v příštích letech?
Sám o sobě automatizace pomáhá organizacím škálovat postupy kybernetické bezpečnosti. Čím více přijmeme další zařízení, software a systémy, tím více může automatizace vylepšit a konzistentně vynucovat bezpečnostní politiky napříč velkými prostředími a identifikovat vzorce pro lepší, proaktivnější obranu.
Automatizace také poskytuje kritické informace o operačních systémech prostřednictvím lepší agregace dat. To umožňuje našim bezpečnostním týmům optimalizovat své politiky v době, kdy se technologie neustále mění a zavádí nové hrozby.
AI bere automatizační schopnosti na novou úroveň. Kombinace obou umožňuje organizacím zpracovat opakující se, nudné úkoly, aby mohli lidské odborníky na kybernetickou bezpečnost soustředit na vysoce dopadové práce. Spolu s reálnými daty o operačním prostředí organizace, jak vypadá dnes, AI a automatizace mohou detekovat hrozby a řešit problémy rychleji než dříve.
Co je podle vás největší překážka pro společnosti, které se snaží implementovat automatizaci do svých postupů kybernetické bezpečnosti, a jak se na ní mohou připravit?
Organizace musí brát v úvahu rizika, která tato technologie zavádí, zejména pokud jde o identitu a autentizaci. Budou muset brát v úvahu, jak zvládnout tyto nové hrozby spojené s automatizací. Budou muset zavést silné mechanismy řízení a transparentní zpětné vazby, aby bezpečnostní týmy mohly monitorovat, co AI a automatizace skutečně dělají, a upravovat politiky podle potřeby.
Jaké pokroky v AI bude Tanium sledovat, aby vylepšilo bezpečnost koncových bodů v roce 2025? Můžete vysvětlit roli automatizace a AI v autonomní správě koncových bodů?
S autonomní správou koncových bodů, nebo AEM, automatizujeme každý základní IT workflow: správu koncových bodů, bezpečnost, reakci na incidenty, patchování, změnovou správu a monitorování výkonu. Automatizované systémy mohou zpracovat nudné, opakující se práce spojené s těmito procesy. Poté spojujeme naši nevídanou schopnost poskytovat reálná data o operačním prostředí organizace s AI, která může identifikovat kritické informace o skutečných hrozbách a zranitelnostech, jak se dějí, a kroky pro nápravu. Naším cílem je předat klíče od nudných úkolů automatizaci a nechat AI zpracovat detekci hrozeb, aby mohli týmy kybernetické bezpečnosti soustředit na realizaci nápravy rychleji. Jejich důvěra v produkt je opravňuje soustředit se na obchodní kritické práce.
V rámci toho, co budeme sledovat v roce 2025, budeme pokračovat v investicích do lepší automatizace. Chceme posunout hranice a učinit automatizaci ještě větším násobičem, než už je, a také budovat agenty. Zvažujeme: Jak můžeme to udělat větší? Jak můžeme to udělat tak robustní a jednoduché, aby naši lidské týmy kybernetické bezpečnosti mohly soustředit se méně na nudné práce a více na vysoce dopadové práce?
Budeme také rozšiřovat prioritu viditelnosti do proaktivní kybernetické bezpečnosti. Chceme poskytnout našim zákazníkům viditelnost do věcí, než se stanou špatnými. To, spolu s používáním dat pro lepší rozhodování, je pro nás hlavní zaměření. Chceme poskytnout akční doporučení, která organizace mohou přijmout, než budou zasaženy další velkou zranitelností.
Proč jsou reálná data kritická pro efektivní AI v bezpečnostních aplikacích? Jak Tanium zajišťuje, aby jeho AI schopnosti skutečně využívaly reálná data?
AI pomáhá zvyšovat produktivitu a dělat věci rychleji. Existuje však určitá váhavost s touto technologií. Organizace chtějí být jisté, že mohou důvěřovat výsledkům a že tyto výsledky jsou akční. Reálná data jsou úžasným validačním nástrojem a umožňujícím akcí. Být schopni najít problémy po jejich výskytu a použít tyto informace, aby se zabránilo jejich opakování, je užitečné, ale být schopni najít problémy, jak se dějí, a řešit je v reálném čase s kontextem vašeho skutečného operačního prostředí, jak vypadá dnes, je superpower – a budoucnost kybernetické bezpečnosti.
S Tanium reálná data umožňují interagovat s vašimi koncovými body a dát AI znalosti do práce. Poskytuje akce založené na historických a současných datech a učení, aby vyvodily závěry pro budoucnost. Děláme to s naším agentem pro správu koncových bodů, který nepřetržitě sbírá a přenáší data do centralizovaného zdroje pravdy, bez ohledu na to, zda je zařízení online nebo offline. Naše Tanium Data Service sbírá informace nepřetržitě a automaticky z registrovaných senzorů všech koncových bodů. To zajišťuje, že data, která naše AI schopnosti používají, jsou skutečně reálná data.
Co by organizace měly vyhodnotit, když vybírají poskytovatele AI poháněné bezpečnostních řešení, aby zajistily, že získají robustní, reálná řešení?
Nejprve by organizace měly spolupracovat s co nejvíce poskytovateli. Všichni nyní investují do AI. Neexistuje žádný standardizovaný, univerzální řešení pro používání této technologie, a je to stojí za to prozkoumat všechny různé přístupy k AI.
Druhým je, že organizace potřebují pochopit, na co se chtějí zaměřit. Zda je to produktivita zaměstnanců, rychlejší kódování, poznámky nebo lepší parametrizace bezpečnosti, musí určit svou nejvyšší prioritu, místo aby se snažily vařit oceán.
Po dohodě na tom je důležité vytvořit rámec pro onboardování. Jednoduše nákup řešení a jeho aktivace nebude fungovat, i když to říká dodavatel. Bezpečnostní týmy potřebují myslet na kontrolu přístupu a datovou politiku. AI vyžaduje podstatně více onboardování než předchozí nástroje, a většina organizací bude muset vytvořit procesy pro to dlouho před implementací.
Můžete poskytnout vizi pro roadmap Tanium, zejména jak chce dosáhnout autonomní správy koncových bodů a zjednodušit komplexní IT prostředí?
Už teď AEM dodává autonomní schopnosti napříč naší stávající platformou. Používáme reálná data a informace z milionů koncových bodů, sdílíme doporučení a umožňujeme organizacím automatizovat změny na těchto koncových bodech, aby mohly zjednodušit své operace a zlepšit bezpečnost jako celek. AEM je komplexní platforma, a dává našim zákazníkům možnost jednat ve správný čas a mít důvěru ve svá rozhodnutí, která jsou založena na reálných, škálovatelných datech.
To je tam, kde jsme nyní, ale nejsme ještě dokončeni. Máme plány, jak budeme pokračovat v řešení komplexních kybernetických bezpečnostních problémů. Pohybuje se to směrem ke konvergenci dvou věcí, aby posílily kybernetickou bezpečnost: AI a IT operací. Spousta poskytovatelů kombinuje AI a bezpečnost, a my to již děláme, ale chceme být také zlatým standardem pro AI v IT operacích. Osobně bych rád viděl, aby každý zákazník Tanium měl alespoň jeden proces, který plně automatizoval. Doufám, že tento první krok může pomoci jim vytvořit základnu pro další automatizaci jejich procesů.
Jak platforma Tanium řeší problémy viditelnosti a kontroly, se kterými se mnoho organizací potýká, když jejich digitální prostředí expanduje?
Největší překážkou pro organizaci je komplexní viditelnost – vědět, která zařízení jsou v organizaci a připojena k síti.
To je něco, co již řešíme s Tanium. Naší hlavní silou je reálná viditelnost a interakce s zařízeními napříč digitálním ekosystémem organizace. Můžeme pomoci vám vidět, které aplikace běží, a shromáždit informace o každém zařízení za pouhé sekundy. Tato úroveň konektivity a reálného přístupu k datům z všech koncových bodů vylepšuje viditelnost a kontrolu, které jsou opět výzvami pro organizace, když jejich digitální prostředí expanduje významně. Naší misí je eliminovat tyto problémy.
Bereme tuto misi o krok dále tím, že umožňujeme organizacím provést změnu, jako je například patchování stroje, během několika minut. Tanium umožňuje organizacím interagovat se svou celou digitální nemovitostí v měřítku. Například, pokud dojde k bezpečnostnímu incidentu, mohou vidět, co se stalo v reálném čase, a okamžitě jednat, aby zákazníci ani necítili dopad. Je to rychlé a bezproblémové.
Jakou radu byste dala aspirujícím profesionálům, zejména ženám, které se chtějí věnovat kariéře v AI a kybernetické bezpečnosti?
Kybernetická bezpečnost a AI jsou velké oblasti, takže zkuste mnoho různých věcí. Tyto oblasti mohou také vypadat velmi zastrašující, ale pamatujte, že všichni se snaží to všechno vyřešit. Abych vám pomohla budovat důvěru, moje rada pro kohokoli, nejen pro ženy, je identifikovat, které dovednosti chybí v týmu, a pracovat na jejich vyplnění. Vyplňování mezer může pomoci budovat důvěru ve vás jako řešitele problémů a také vás učinit nepostradatelnými.
Děkuji za skvělý rozhovor, čtenáři, kteří chtějí se dozvědět více, by měli navštívit Tanium.












