Rozhovory
Pankit Desai, spoluzakladatel a CEO, Sequretek – Interview Series

Pankit Desai je spoluzakladatel a CEO společnosti Sequretek, která se specializuje na kybernetickou bezpečnost a cloudové bezpečnostní produkty a služby. V roce 2013 spolu se Sequretek založil s Anandem Naikem a sehrál klíčovou roli při rozvoji společnosti do prominentního poskytovatele kybernetické a cloudové bezpečnosti. Před Sequretek Pankit zastával různé vedoucí a manažerské pozice v IT průmyslu ve společnostech, včetně NTT Data, Intelligroup a Wipro Technologies. Má titul v oboru počítačového inženýrství a přináší silný background v technologii a podnikání do své role.
Sequretek odbornost v kybernetické bezpečnosti, posílená cloudovými řešeními s reálným, AI poháněným detekcí a reakcí, umožňuje podnikům s jistotou řídit, růst a chránit své digitální aktiva, zatímco udržují soulad s předpisy.
Co vás inspirovalo k založení Sequretek a jak se společnost vyvinula od svého založení?
Kybernetická bezpečnostní krajina byla dlouho poznamenána nesrovnalostí, kde top 10% společností má přístup ke komplexním, špičkovým řešením, zatímco zbytek bojuje s omezenými zdroji a odborností. Tento průmysl, který často slouží elitě, zanechává mnoho organizací, které se potýkají s bludištěm 90+ technologických kategorií a tisíců dodavatelů, což vede k fragmentovaným přístupům, které komplikují bezpečnostní rozhodnutí. V Sequretek jsme viděli tuto příležitost změnit narativ. Když jsme založili společnost v roce 2013, naše mise byla jasná, udělat kybernetickou bezpečnost jednoduchou a dostupnou pro všechny, ne jen pro ty, kteří si to mohli dovolit.
Náš přístup vždy byl o konsolidaci a zjednodušení. Místo přidání komplexity s dalšími niklovými řešeními, jsme se rozhodli postavit integrovanou platformu, která řeší klíčové pilíře kybernetické bezpečnosti – bezpečnost koncových bodů, správu identit a detekci hrozeb – pod jednou střechou. Představovali jsme si svět, ve kterém by podniky mohly růst bez strachu z kybernetických hrozeb, které by narušily jejich cestu. Kombinací AI poháněné automatizace s holistickým přístupem, jsme umožnili našim klientům zůstat v bezpečí tváří v tvář se měnícím se rizikům, čímž kybernetická bezpečnost se stala růstovým enablers, nikoli překážkou.
Jaké byly počáteční výzvy, kterým jste čelili při zakládání Sequretek, a jak tyto výzvy formovaly strategii společnosti v kybernetické bezpečnosti?
Při zakládání Sequretek v roce 2013, jsme čelili několika výzvám, které významně ovlivnily náš přístup k kybernetické bezpečnosti. Nejnaléhavější problém byl prudká fragmentace průmyslu – existovalo příliš mnoho niklových řešení, která řešila specifické bezpečnostní problémy bez integrovaného přístupu. Bylo zřejmé, že pokud chceme mít významný dopad, musíme konsolidovat bezpečnostní schopnosti a dodat ucelené řešení, které je snadné implementovat a spravovat. Tento vhled nás vedl k vývoji naší integrované platformy Percept, která pokrývá bezpečnost koncových bodů, správu identit a detekci hrozeb na jednom místě.
Další výzvou byla převládající představa, že kybernetická bezpečnost je luxus vyhrazený pro velké podniky s podstatnými rozpočty. Tento postoj zanechal významnou část trhu neslouženou, vystavující menší společnosti značným rizikům. Naše strategie proto vždy byla zaměřena na zjednodušení bezpečnosti automatizací rutinních úkolů, snížením potřeby specializovaných bezpečnostních týmů a snížením nákladů na vlastnictví.
Můžete nám říci o základním filozofickém přístupu za produkty Sequretek a jak se shoduje s vaším původním viděním?
Základní filozofie za produkty Sequretek je zakořeněna v přesvědčení, že kybernetická bezpečnost by neměla být luxusem, ale základním právem pro všechny podniky, bez ohledu na jejich velikost. Od začátku, naše vize byla zjednodušit bezpečnost konsolidací komplexních technologií do jedné, ucelené platformy. Pozorovali jsme, jak společnosti bojovaly s fragmentovaným bezpečnostním prostředím, kde potřebovaly několik nástrojů pro správu různých aspektů kybernetické bezpečnosti. To vytvořilo neefektivitu a zvýšilo riziko, že zranitelnosti zůstanou nedetekovány.
Tato filozofie se odráží v naší platformě Percept, která byla navržena k eliminaci izolací a poskytnutí uceleného pohledu na bezpečnostní postavení organizace. Díky využití AI a automatizace, Percept streamuje bezpečnostní operace, umožňující společnostem detekovat a reagovat na hrozby s větší rychlostí a přesností. Naše zaměření na automatizaci nejen snižuje zátěž na bezpečnostní týmy, ale také snižuje náklady na vlastnictví, čímž umožňuje podnikům přístup k podnikovému bezpečnostnímu řešení, i když nemají velké IT rozpočty.
Co odlišuje Sequretek od ostatních hráčů v oblasti AI poháněné kybernetické bezpečnosti?
Sequretek se odlišuje zjednodušením kybernetické bezpečnosti prostřednictvím integrovaného přístupu. Zatímco mnozí konkurenti nabízejí izolovaná řešení, my jsme konsolidovali bezpečnost koncových bodů, správu identit a detekci hrozeb do naší ucelené platformy Percept. To snižuje komplexitu, která často přetíží mnoho organizací, které používají několik nástrojů.
Náš přístup k AI jde za hranice pouhé detekce hrozeb – automatizuje reakce, aby uvolnil bezpečnostní týmy a dokonce zahrnuje zpracování přirozeného jazyka, aby interakce se bezpečnostními daty byly uživatelsky přívětivé.
Jak AI revolucionalizovala předpověď a reakci na hrozby v Sequretek a jaké konkrétní výhody nabízí vašim klientům?
AI byla game-changer pro Sequretek v revolucionalizaci předpovědi a reakce na hrozby. Naším AI poháněným platformou Percept, která nejen detekuje hrozby, ale také předvídá je. Kontinuální analýzou rozsáhlých datových toků, naše algoritmy identifikují potenciální rizika brzy, umožňující podnikům reagovat, než situace eskaluje. Toto proaktivní stanovisko významně snižuje reakční časy, zajišťuje, že hrozby jsou řešeny v sekundách.
Pro naše klienty jsou výhody zřejmé – méně rušení falešnými poplachy, méně manuální práce pro bezpečnostní týmy a více času pro strategické priority. Například, když Percept detekuje pokus o phishing, může okamžitě izolovat hrozbu, upozornit tým a dokonce zahájit reakci, vše bez lidského zásahu. Tato automatizace není jen o rychlosti; je o tom, aby bezpečnost byla dostupná pro společnosti, které si nemohou dovolit velké specializované týmy. Základní jsme nivelizovali hřiště, umožňující podnikům zůstat odolnými v neustále se měnícím bezpečnostním prostředí.
Jaké jsou některé z nejkritičtějších AI pokroků v platformě Sequretek pro řízení se měnícími kybernetickými hrozbami?
Pokroky v platformě Percept jsou zaměřeny na to, aby zůstaly před se měnícím kybernetickým hrozbami. Jednou z význačných funkcí je schopnost použít prediktivní analýzu pro předpověď hrozeb. Tento posun od reaktivního ke proaktivnímu řízení hrozeb je zásadní v dnešním bezpečnostním prostředí. Další kritický pokrok je v automatizaci. Percept automatizuje detekci a reakci na hrozby, jako je izolace kompromitovaných zařízení nebo blokování podezřelého síťového provozu v reálném čase. Tato automatizace dramaticky snižuje reakční časy, umožňující podnikům zmírnit hrozby okamžitě, zatímco snižuje zátěž na bezpečnostní týmy. Kromě toho, s integrovaným zpracováním přirozeného jazyka, uživatelé mohou interagovat s platformou konverzačně, zjednodušují komplexní úkoly, jako je dotazování bezpečnostních dat.
Tito pokroky transformují kybernetickou bezpečnost z tradičně náročné činnosti na více streamovanou a dostupnou proces, umožňující společnostem všech velikostí těžit z špičkových obran, aniž by potřebovaly rozsáhlé bezpečnostní týmy.
Můžete sdílet příklad, jak Sequretek používá AI pro zjednodušení detekce hrozeb a automatizaci reakcí?
V Sequretek, AI je v srdci zjednodušení detekce hrozeb a automatizace reakcí. Například Percept XDR a NG SIEM poskytují AI poháněnou rozšířenou detekci a reakci kombinovanou s next-generační bezpečnostní informační a událostní správou. Tento setup detekuje hrozby a provádí automatizované akce, jako je izolace kompromitovaných systémů a upozornění bezpečnostních týmů v reálném čase, snižuje manuální zásah a urychluje izolaci.
Podobně, Percept EDR využívá AI na agentovi pro detekci a reakci na koncových bodech v reálném čase. Když detekuje novou hrozbu, jako je ransomware, může okamžitě izolovat postižené zařízení, bránící šíření napříč sítí, zatímco zajišťuje, že podnikové operace pokračují bez přerušení.
Dále, Percept Compliance Manager přináší AI do správy, rizika a souladu, prováděním reálných zranitelnostních skenů a konfiguračních auditů v rámci jedné konzole, pomáhající organizacím udržet silné bezpečnostní postavení bez rozsáhlého manuálního dohledu.
Jak AI mění taktiku kyberzločinců a jaké inovace Sequretek používá pro potírání těchto nových AI poháněných hrozeb?
AI mění krajinu kyberzločinu, umožňující útočníkům spustit sofistikovanější a přesvědčivější kampaně. Kyberzločinci používají AI pro vylepšení phishingu a sociálního inženýrství, vytvářející vysoce personalizované a realistické falešné zprávy, hlas nebo videoobsah, aby oklamali jednotlivce a organizace. Rozsah a rychlost, s jakou tyto AI poháněné útoky mohou být spuštěny, učinily z nich významnou starost v dnešním bezpečnostním prostředí.
V Sequretek, potíráme tyto AI poháněné hrozby našimi vlastními AI inovacemi integrovanými do platformy Percept. Používáme pokročilé techniky strojového učení pro detekci anomálií, které indikují potenciální AI generované útoky, jako jsou deepfakes nebo sofistikované phishingové pokusy. Naše platforma používá behaviorální analýzu pro identifikaci neobvyklých vzorců v uživatelské aktivitě, pomáhající chytit hrozby, které tradiční pravidlové systémy by mohly minout. Cílem je zůstat o krok před kyberzločinci, používající AI pro to, aby naše obrany byly chytřejší, rychlejší a více adaptabilní.
Jak vidíte roli AI v kybernetické bezpečnosti v příštích pěti letech a co to znamená pro podniky?
Jak AI zrátí, vidíme její potenciál fundamentálně změnit kybernetickou bezpečnost. Jedním z hlavních pokroků bude, jak účinně AI systémy mohou rozlišovat skutečné hrozby od falešných poplachů. Dnes, bezpečnostní týmy často čelí přemoci varování, z nichž mnohé nejsou skutečnými riziky. S chytřejšími AI systémy, budeme moci identifikovat skutečné hrozby s mnohem větší přesností, umožňující týmům soustředit své úsilí tam, kde to skutečně záleží, místo aby se zabývali zbytečnými hluky. Kromě toho, AI pomůže snížit šedé oblasti, se kterými se setkáváme – ty nejednoznačné situace, které nejsou škodlivé ani bezpečné – tím, že učiní rozdíly zřetelnějšími a sníží manuální dohled.
Reakce na incidenty také uvidí transformační zisky. V současné době, i když jsou hrozby detekovány v reálném čase, reakce může být stále časově náročná kvůli manuálním procesům. AI umožněná automatizace umožní mnohem rychlejší a bezproblémější reakce, snižující závislost na lidském zásahu a významně urychlující proces. Nakonec, také se těšíme na pokroky v zpracování přirozeného jazyka, které zjednoduší, jak týmy interagují s komplexními bezpečnostními daty, činí je dostupnými bez specializovaných dotazů nebo technických překážek. Tato kombinace schopností bude zásadní, jak kybernetické hrozby budou dále evoluvat, umožňující podnikům zůstat odolnými v rychle se měnícím prostředí.
Jakou radu byste dali organizacím, které chtějí zlepšit svou kybernetickou bezpečnost s AI dnes?
Organizacím, které chtějí posílit svou kybernetickou bezpečnost s AI, bychom doporučili pamatovat, že AI je silným enablerem, nikoli kompletním řešením. Je zásadní přistupovat k AI jako k součásti integrovaného bezpečnostního rámce postaveného na základech – lidech, procesech a technologii. Jen protože AI nabízí nové schopnosti, neznamená to, že byste měli nahradit etablované strategie nebo myslet si, že je to stříbrná kulka. Místo toho, myslete na AI jako na nástroj, který vylepšuje schopnosti vašeho týmu, nikoli je nahrazuje. Například, AI může sehrát cennou roli ve vysvětlování uživatelského chování a vylepšování bezpečnostního povědomí prostřednictvím gamifikované výuky, což může pomoci snížit lidské zranitelnosti vůči útokům.
Další kritickou oblastí je identifikace, kde AI může řešit neefektivitu ve vašich současných nástrojích a procesech. AI a strojové učení mohou pomoci vám reagovat rychleji a s větší přesností, zejména v oblastech, které jsou tradičně zpomaleny lidskou závislostí. Nicméně, je důležité si uvědomit, že žádný AI nástroj sám o sobě nezajistí kompletní bezpečnost. Měl by pracovat spolu se silnými, dobře trénovanými týmy a etablovanými protokoly pro budování odolného bezpečnostního postoje, který se přizpůsobuje novým hrozbám.
Děkuji za skvělý rozhovor, čtenáři, kteří chtějí se dozvědět více, by měli navštívit Sequretek.












