Rozhovory

Josh Ray, zakladatel a generální ředitel Blackwire Labs, – Interview Series

mm
Přidejte Unite.AI mezi své preferované zdroje na Google

Josh Ray je zakladatel a generální ředitel Blackwire Labs, s více než 24 lety zkušeností v boji proti pokročilým kybernetickým hrozbám v komerčním, soukromém, veřejném a vojenském sektoru. Jako veterán námořnictva USA a výkonný ředitel kybernetické bezpečnosti, Ray konzistentně buduje a vede vysoce výkonné týmy, aby chránil kritické sítě a organizace. Jeho kariéra zahrnuje klíčové role v Accenture Security, Verisign, Raytheon a Úřadu námořní rozvědky, kde řídil inovace a budování kapacit pro obranu některých z největších organizací na světě proti mnoha pokročilým kybernetickým protivníkům.

Směs technických znalostí a obchodních znalostí Joshe bylainstrumentální při pohánění růstu a inovací v oblasti kybernetické bezpečnosti. Jako generální ředitel Blackwire Labs, Ray vede misi společnosti na budování důvěryhodných a odborných řešení kybernetické bezpečnosti s umělou inteligencí, využívající svých rozsáhlých zkušeností k navigaci v komplexním průsečíku technologie, bezpečnosti a obchodu.

Můžete sdílet, co vás inspirovalo k založení Blackwire Labs? Jaké konkrétní výzvy v oblasti kybernetické bezpečnosti jste chtěli řešit touto iniciativou?

Tři z nás – já, Chris Clark CTO a Andrew Maloney CCO – se spojili, protože jsme viděli, jak organizace bojují se stejnou výzvou: potřebují umělou inteligenci, aby dosáhli obchodních cílů a bránili se proti sofistikovaným hrozbám. Nicméně, háček je v tom, že nemohou důvěřovat nebo účinně implementovat stávající řešení. Společně jsme vyvinuli bezpečnostní produkty a schopnosti pro některé z největších podniků na světě, viděli jsme na vlastní oči, jak menší organizace čelí stejným pokročilým hrozbám, ale nemají přístup k odborníkům, kterým potřebují. Pokoušeli jsme se o to, abychom pomohli organizacím všech velikostí, ale opravdu chceme vybudovat něco smysluplného, co poskytne důvěryhodné a odborné kybernetické bezpečnostní schopnosti, nikoli pouze několika málo.

Vaše kariéra zahrnuje vojenský, veřejný a soukromý sektor v oblasti kybernetické bezpečnosti. Jak každá z těchto zkušeností ovlivnila vaši vizi pro Blackwire?

Máme odpovědnost sloužit a chránit organizace, které tvoří páteř naší společnosti. Každý sektor mě naučil něco životně důležitého o tom, co je třeba vybudovat důvěru a posílit kybernetickou odolnost. Na Úřadu námořní rozvědky a při podpoře JTF-GNO jsem se naučil o kritické důležitosti mít správnou sadu odborníků ve správný čas, zejména když bráníte sítí, které chrání naše bojovníky a národní bezpečnost.

Na Raytheonu a později na iDefense jsem viděl, jak se soukromý sektor potýkal se stále sofistikovanějšími hrozbami, mnoha z nich jsem viděl během svého působení v ministerstvu obrany. Co se stalo zřejmým, bylo to, že mít hluboké odborné znalosti nebylo dostatečné – bylo třeba je umět škálovat efektivně napříč organizací. To opravdu došlo k tomu, když jsem vedl Globální praxi kybernetické obrany Accenture, kde jsme chránili některé z nejvíce cílených sítí a kde došlo k explozi třetích stran a útoků na dodavatelský řetězec.

Ale to, co mě znepokojuje, je to, že zatímco největší organizace si mohly dovolit vybudovat robustní bezpečnostní operace, mnoho dalších zůstalo zranitelných a zábavná věc je, že sedí v dodavatelském řetězci velkých organizací. Viděl jsem malé podniky, poskytovatele zdravotní péče a státní agentury, které bojovaly se stejnými pokročilými hrozbami, ale neměly přístup k odborníkům, kterým potřebují. To je to, co nás vedlo k založení Blackwire Labs. Chtěli jsme vzít vše, co jsme se naučili o budování kapacit a obraně organizací na nejvyšší úrovni, a učinit je dostupnými organizacím, které je potřebují nejvíce. Kombinací důvěryhodné umělé inteligence s lidskými odbornými znalostmi můžeme pomoci překlenout tuto mezeru. Nejde jen o to vybudovat další bezpečnostní nástroj – jde o to dodávat škálovatelně odborné kybernetické bezpečnostní schopnosti, které jsem viděl, že dělají rozdíl mezi odolnou bezpečnostní pozicí a devastujícím narušením.

Blackwire Labs kombinuje odborné ověřené znalosti umělé inteligence s integritou blockchainu prostřednictvím TrustWire. Můžete vysvětlit, jak tato fúze zvyšuje spolehlivost vašich kybernetických bezpečnostních znalostí?

Přistoupili jsme k tomu pragmaticky a inovativně. Vyvinuli jsme řetězec důvěry, který začíná naší Komunitou kybernetické excelence (CCOE) – zkušení profesionálové, kteří spolupracují s námi na ověřování a zdokonalování naší znalostní báze. Používáme tříúrovňový rámec hodnocení zdrojů založený na analytickém řemesle rozvědky. Ale na základě zkušeností Chrisových v kryptoměnovém prostoru jsme mohli jít ještě dále. To je místo, kde vstupuje TrustWire – náš blockchainový systém, který vytváří neměnný, kryptograficky ověřitelný záznam všech našich zdrojů a výstupů umělé inteligence. Používáním nulových znalostí můžeme prokázat integritu našich znalostí, zatímco chráníme citlivé údaje. Myslete si to jako kombinaci nejlepších lidských odborných znalostí s kryptografickou jistotou. Dalším kritickým komponentem tohoto přístupu je náš Bezpečnostní registr, který zachycuje okamžité snímky všech kybernetických analýz, včetně znalostí, zdrojů, které uživatelé chtějí uložit. Myslete si to jako systém záznamu, který poskytuje trvalý, sdílený záznam vašeho bezpečnostního rozhodovacího procesu – něco nezbytného pro vysvětlení vašemu šéfovi, proč jste něco udělali, když jde o audity, kontrolu dodržování předpisů a proces reakce na incidenty.

Lexi, umělá inteligence Blackwire, nabízí prediktivní nápovědu a přizpůsobenou pomoc. Jak tato sada funkcí pomáhá bezpečnostním týmům lépe předvídat hrozby?

Jako ve většině věcí v životě, vědět, „co“ je správná otázka a „jak“ ji položit, je klíčové. Naše prediktivní nápověda není jen o navrhování dalších kroků – jde o zdokonalování lidských odborných znalostí. Systém rozumí vaší roli, kontextu vaší organizace a vašim bezpečnostním cílům, aby vás vedl k účinnější analýze napříč strategickou, operační nebo taktickou „vyberte si svou vlastní dobrodružství“, jak to říká Andrew. Umožňuje vám získat podrobnější znalosti rychleji, protože můžete zohlednit více pohledů, které se budou lišit v závislosti na roli organizace (Myslete si to jako CISO/CTO – Strategické, incidentní responder/risk manažer – Operační, bezpečnostní inženýr/SOC analytik – Taktické). Je to jako mít zkušeného bezpečnostního odborníka, který může nosit více klobouků, koukat vám přes rameno, předvídající, co budete potřebovat zohlednit jako další. Ale bez černých skříněk rozhodnutí nebo zdrojů, které mohou změnit nebo vést k mrtvým odkazům.

Blackwire je popsán jako „bezpečný od návrhu“. Můžete vysvětlit konkrétní opatření, která dělají vaši platformu podnikovou?

Vše od naší architektury po náš přístup k umělé inteligenci je navrženo s podnikovou bezpečností a důvěrou na mysli. Náš CTO Chris dělá tohle po celou svou kariéru a je přesvědčen o tom. Ať už je to naše architektura, která zajišťuje úplnou izolaci dat mezi organizacemi, s přísným rozdělením nájemců a konfigurovatelnými zásadami uchovávání, nebo naše zaměření na ochranu soukromí – nikdy netrénujeme na zákaznických datech nebo dotazech a vše funguje na základě soukromí jako výchozího nastavení. Myslete si to jako běh vašeho vlastního zabezpečeného enklávu v rámci naší platformy.

Pro řízení přístupu jsme implementovali podnikovou autentizaci s jemným RBAC a MFA podporou. Každý API klíč lze přesně naformátovat pro konkrétní oprávnění, poskytující organizacím úplnou kontrolu nad tím, jak jejich týmy interagují s platformou. K tomu jsme přidali komplexní protokolování auditu a bezpečnostního monitorování, vytvářející neměnné záznamy pro kontrolu dodržování předpisů a bezpečnostní kontroly.

To, co činí náš přístup jedinečným, je to, jak jsme omezili naše modely umělé inteligence specificky na domény kybernetické bezpečnosti, zatímco zachováváme úplnou transparentnost. Když se Blackwire Labs zeptáte na pečení dortu, řekne: „Nemůžu péct dort, ale budování SOC vyžaduje vrstvený přístup, chcete mluvit o tom?“ To je proto, že jsme implementovali velmi úmyslná omezení. Každá odpověď musí odkazovat na ověřené zdroje prostřednictvím našeho tříúrovňového rámce a náš Bezpečnostní registr vytváří trvalé, ověřitelné záznamy všech analýz a rozhodnutí. To není jen o „zaškrtnutí políčka“ bezpečnostních funkcí – jde o to vybudovat platformu, kterou bezpečnostní praktici mohou důvěřovat.

Blackwire Labs klade silný důraz na to, aby byla uživatelsky konfigurovatelná. Jaké konkrétní přizpůsobení mohou klienti využít, aby přizpůsobili své jedinečné bezpečnostní potřeby?

<p Navíc k tomu, co jsem zmínil dříve, s prediktivní nápovědou a kontextem, vyvíjíme schopnosti pro organizace, aby bezpečně využily svou proprietární data spolu s našimi důvěryhodnými kybernetickými bezpečnostními znalostmi. Kde uživatelé mohou zahrnout svůj specifický obchodní kontext – zda jde o interní politiky, architektonickou dokumentaci nebo průmyslově specifické požadavky, zatímco zachovávají ochranu soukromí a důvěru. To zajišťuje, že jejich citlivá data nikdy neopustí jejich prostředí, zatímco poskytuje komplexní, přizpůsobené odpovědi. Myslete si to jako zdravotnického poskytovatele, který potřebuje sladit bezpečnostní postupy s požadavky HIPAA, nebo obranného kontraktora, který pracuje v rámci rámců CMMC. Mohou integrovat svou dokumentaci dodržování předpisů a interní politiky, zatímco využívají naše širší kybernetické bezpečnostní odborné znalosti. Klíčem je to, že vše zůstává kryptograficky ověřitelné prostřednictvím TrustWire, zachovávající náš závazek transparentnosti a důvěry.

Jaká je filozofie „Služba na prvním místě“ Blackwire Labs, která je zakořeněna ve vašem vojenském pozadí, a jak ovlivňuje váš přístup k zákaznickým vztahům a kybernetickým bezpečnostním řešením?

Naše filozofie „Služba na prvním místě“ sahá hlouběji než jen zákaznické vztahy – je zakořeněna v našem etosu služebního vedení založeného na víře. To znamená, že každé rozhodnutí, které činíme, začíná tím, jak můžeme nejlépe sloužit naší komunitě a chránit organizace, které potřebují naší pomoc.

Všichni jsme vyrostli v tomto misijním prostoru, rozumíme výzvám, kterým čelí bezpečnostní týmy, protože jsme je sami prožili. Budujeme řešení, která bychom sami chtěli mít. Bezpečnostní komunita je malá – každý je od sebe vzdálen pouze jeden stupeň a reputace hodně záleží. To je důvod, proč jsme se rozhodli pro přístup od praktika k praktikovi, přivítali jsme designové partnery, poradce a beta uživatele (kteří se později stali CCOE) brzy, aby otestovali naše předpoklady. Chtěli jsme, aby s námi bylo mnoho lidí brzy a často. „Tento produkt je vyvinut pro vás, pomozte nám, abychom jej udělali opravdu užitečným.“

Také víme, že bezpečnostní profesionálové jsou skeptičtí vůči dodavatelům a ve mnoha případech právem. To je důvod, proč se zaměřujeme na řešení skutečných problémů, spíše než na marketingový humbuk. Když naši uživatelé řeknou, že něco potřebuje změnu, nasloucháme a jednáme. Tento těsný zpětný vazební smyček s naší komunitou, kombinovaný s naším závazkem službě, nám pomáhá zůstat zakotvený a zaměřený na to, co skutečně záleží.

Kybernetická bezpečnost je rychle se vyvíjející oblast. Jaké strategie používá Blackwire Labs, aby zůstal v čele průmyslových trendů a hrozeb?

Náš přístup vychází z osvědčených metodologií, zejména těch, které náš CTO Chris Clark implementoval v Palo Alto Networks (PANW ) při zavedení jejich globální hrozby R&D kapacity. Místo toho, aby se snažili shromáždit obrovské množství potenciálně nespolehlivých dat, vyvinuli jsme škálovatelný a efektivní systém pro správu znalostí a hrozeb.

Implementovali jsme sofistikovaný triážní systém, kde dotazy, které nesplňují naše kritéria pro plně zodpovězené nebo zdrojované, procházejí automatickým a manuálním kontrolním procesem. To vytváří silný síťový efekt, kde jsou mezery řešeny a znalosti jsou dostupné všem uživatelům. Pokud náš systém nemůže poskytnout uspokojivou odpověď, automaticky spustí interní kontrolu.

To, co činí tento přístup jedinečným, je náš důraz na kvalitu nad kvantitou. Naši členové CCOE, kteří reprezentují různé průmysly a role od CISO po výzkumníky zranitelností, pomáhají ověřovat naši znalostní základnu a vyplňovat mezery v odborných znalostech. Pokrývají obecné oblasti komplexně, můžeme se soustředit na okrajové případy a vznikající výzvy, které skutečně vyžadují specializované znalosti.

Klíčovým je transparentnost – jak jsem zmínil dříve, náš systém je navržen tak, aby přiznal, když nemá odpověď, což pak spouští náš tým, aby vyplnil tuto mezeru v znalostech. Často je to prostě otázka reformulování otázky (nebo použití Lexi inteligentní nápovědy k automatickému vytvoření nuancovanějšího dotazu, který uživatel možná nemá schopnost vytvořit), což můžeme rychle vyřešit. Tento přístup nám umožňuje škálovat, zatímco zachováváme vysoké standardy pro přesnost a spolehlivost.

S rostoucími technologiemi Web3, kvantovými a kosmickými technologiemi, jak se Blackwire Labs staví k řešení kybernetické bezpečnosti v těchto vznikajících oblastech?

Mluvili jsme a dostali rady od mnoha lidí chytřejších než my. Jsme požehnáni tím, že máme poradce, kteří jsou lumináři v technologickém a bezpečnostním prostoru, jako Matt Devost a Bob Gourley z OODA. Sdíleli s námi své poznatky a analýzy na tato témata a mnoho dalších. Také úzce spolupracujeme s lidmi, jako je Rick Howard a jeho projekt Cyber Cannon – tito jsou lidé, na které se mnoho v komunitě dívá, aby pochopili, co je dál. Tito lidé jsou členy naší CCOE, ale také mentoři pro mě. Skutečnost, že jsme všichni dělali tohle po dlouhou dobu a stále máme silnou profesionální síť, mnoho z nich považuji za blízké přátele, jsou bezpečnostní výkonní, kteří nám pomáhají řešit jak aktuální problémy, tak to, co je dál. Co činí tento přístup silným, je to, jak informuje evoluci naší platformy. Zatímco Web3, kvantové a kosmické technologie jsou vzrušujícími hranicemi, zaměřujeme se na budování základny důvěry, která se může přizpůsobit těmto vznikajícím oblastem. Naše technologie TrustWire, například, již využívá blockchain a nulové znalosti – jádrové technologie Web3 – k zajištění integrity dat a ochrany soukromí.

Ale co je důležitější, vyvinuli jsme naši platformu tak, aby byla přizpůsobitelná. Kontinuálně integrujeme nové znalosti a odborné znalosti, jak se tyto technologie vyvíjejí. Není to o tom, že bychom honili každou novou trend, ale o tom, že máme správné odborné znalosti a důvěryhodný rámec pro hodnocení a reakci na vznikající hrozby napříč jakoukoli oblastí a pak pomoci našim klientům operacionalizovat správná řešení.

Jaké jsou vaše dlouhodobé cíle pro Blackwire Labs a jak si představujete jeho roli v budoucnosti umělou inteligencí řízené kybernetické bezpečnosti?

Náš dlouhodobý výhled jde za hranice budování úspěšné společnosti – chceme fundamentálně změnit, jak organizace přistupují k kybernetické bezpečnosti v éře umělé inteligence. Chceme dělat dobré a obhajovat pravdu. Pracujeme na demokratizaci přístupu k odborným kybernetickým bezpečnostním schopnostem, zatímco zajišťujeme, že přijetí umělé inteligence neohrozí bezpečnost nebo důvěru. Věříme, že budoucnost kybernetické bezpečnosti spočívá v kombinaci lidských odborných znalostí s důvěryhodnou umělou inteligencí, a stavíme Blackwire Labs, aby vedl tuto transformaci. Ale budeme to dělat uvážlivě, zatímco zůstaneme věrni našim principům transparentnosti, skromnosti, důvěry a služby našim zákazníkům.

Děkuji za skvělý rozhovor, čtenáři, kteří chtějí se dozvědět více, by měli navštívit Blackwire Labs.

Antoine je vizionářský líder a spoluzakladatel Unite.AI, který je poháněn neotřesitelnou vášní pro formování a propagaci budoucnosti umělé inteligence a robotiky. Jako sériový podnikatel věří, že umělá inteligence bude mít na společnost stejně disruptivní vliv jako elektřina, a často se chvála na potenciál disruptivních technologií a AGI.