Rozhovory

Saryu Nayyar, CEO a zakladatel společnosti Gurucul – rozhovor

mm
Přidejte Unite.AI mezi své preferované zdroje na Google

Saryu Nayyar je mezinárodně uznávaný odborník na kybernetickou bezpečnost, autor, řečník a člen Forbes Technology Council. Má více než 15 let zkušeností v oblasti informační bezpečnosti, identifikace a správy přístupu, IT rizik a dodržování předpisů a správy bezpečnostních rizik.

Byla jmenována EY Entrepreneurial Winning Women v roce 2017. Zastávala vedoucí pozice ve strategii bezpečnostních produktů a služeb v Oracle (ORCL ), Simeio, Sun Microsystems, Vaau (získané společností Sun) a Disney. Saryu také strávila několik let ve vedoucích pozicích v technologické bezpečnostní a rizikové manažerské praxi společnosti Ernst & Young.

Gurucul je kybernetická bezpečnostní společnost, která se specializuje na bezpečnost založenou na chování a analýzu rizik. Její platforma využívá strojové učení, umělou inteligenci a big data k detekci vnitřních hrozeb, kompromitace účtů a pokročilých útoků v hybridních prostředích. Gurucul je známá svou jednotnou platformou pro bezpečnost a analýzu rizik, která integruje SIEM, UEBA (analýza chování uživatelů a entit), XDR a analýzu identit pro poskytování detekce hrozeb a reakce v reálném čase. Společnost slouží podnikům, vládám a MSSP, s cílem snížit falešně pozitivní výsledky a urychlit reakci na hrozby prostřednictvím inteligentní automatizace.

Co vás inspirovalo k založení společnosti Gurucul v roce 2010 a jaký problém jste se snažili vyřešit v oblasti kybernetické bezpečnosti?

Společnost Gurucul byla založena, aby pomohla týmům bezpečnostních operací a vnitřních rizik získat přehled o nejkritičtějších kybernetických rizicích, která ovlivňují jejich podnikání. Od roku 2010 jsme se soustředili na behaviorální a prediktivní analytiku, spíše než na pravidla, což vedlo k vytvoření více než 4 000 modelů strojového učení, které uvádějí anomálie a neobvyklé chování do kontextu v různých scénářích útoků a rizik. Postavili jsme na tomto základě a naše nadace se posunula od pomoci velkým společnostem Fortune 50 řešit problémy s vnitřními riziky k pomoci společnostem získat radikální přehled o všech kybernetických rizicích. To je slib naší platformy REVEAL, naší jednotné a AI-poháněné platformy pro analýzu dat a bezpečnosti. Nyní stavíme na naší AI misi s vizí dodat samořídící se platformu pro bezpečnostní analytiku, využívající strojové učení jako základ, ale nyní vrstvené s generativní a agentic AI schopnostmi napříč celým životním cyklem hrozeb. Cílem je, aby analytici a inženýři trávili méně času složitostí a více času zaměřením se na smysluplnou práci. Povolovat strojům, aby zesílily definici jejich denních aktivit.

Jaké klíčové lekce jste přinesli ze svých zkušeností ve vedoucích pozicích v Oracle, Sun Microsystems a Ernst & Young do založení společnosti Gurucul?

Mé zkušenosti ve vedoucích pozicích v Oracle, Sun Microsystems a Ernst & Young mi posílily schopnost řešit komplexní bezpečnostní výzvy a poskytly mi pochopení problémů, kterým čelí CEO a CISO společnosti Fortune 100. Společně mi to umožnilo získat přední místo v technologických a obchodních výzvách, kterým čelí většina bezpečnostních lídrů, a inspirovalo mě k vybudování řešení, která tyto mezery překlenou.

Jak se platforma REVEAL společnosti Gurucul liší od tradičních řešení SIEM (Security Information and Event Management)?

Tradiční řešení SIEM závisí na statických, pravidlových přístupech, které vedou k nadměrným falešně pozitivním výsledkům, zvýšeným nákladům a zpožděné detekci a reakci. Naše platforma REVEAL je plně cloud-native a AI-poháněná, využívající pokročilé strojové učení, behaviorální analytiku a dynamické hodnocení rizik k detekci a reakci na hrozby v reálném čase. Na rozdíl od tradičních platforem REVEAL neustále přizpůsobuje se vyvíjejícím se hrozbám a integruje se napříč místními, cloudovými a hybridními prostředími pro komplexní bezpečnostní pokrytí. Jako nejviditelnější řešení SIEM v Gartnerově Magic Quadrantu po tři po sobě jdoucí roky REVEAL předefinuje AI-poháněná SIEM s nezřetelnou přesností, rychlostí a viditelností. Kromě toho si SIEM potýká s problémem přetížení dat. Jsou příliš drahé na to, aby přijaly vše, co je potřeba pro kompletní viditelnost, a i když to udělají, přidává to pouze k problému falešně pozitivních výsledků. Gurucul rozumí tomuto problému a je to důvod, proč máme nativní a AI-poháněné řešení pro správu datového potrubí, které filtrování nekritických dat do úložiště s nízkými náklady, šetří peníze, zatímco zachovává schopnost spustit federovanou vyhledávání napříč všemi daty. Analytické systémy jsou situací “odpad do, odpad ven”. Pokud jsou data, která přicházejí, nafouknutá, zbytečná nebo neúplná, pak výstup nebude přesný, akční nebo nakonec důvěryhodný.

Můžete vysvětlit, jak strojové učení a behaviorální analytika detekují hrozby v reálném čase?

Naše platforma využívá více než 4 000 modelů strojového učení k nepřetržitému analýze všech relevantních datových sad a identifikaci anomálií a podezřelého chování v reálném čase. Na rozdíl od tradičních bezpečnostních systémů, které se spoléhají na statická pravidla, REVEAL odhaluje hrozby, jakmile se objeví. Platforma také využívá analýzu chování uživatelů a entit (UEBA) k vytvoření základních linií normálního chování uživatelů a entit, detekci odchylek, které by mohly naznačovat vnitřní hrozby, kompromitované účty nebo škodlivou činnost. Toto chování je dále kontextualizováno big data motorem, který koreluje, obohacuje a spojuje bezpečnostní, síťové, IT, IoT, cloudové, identifikační, obchodní aplikační data a interní i externí zdroje hrozeb. To informuje dynamický motor hodnocení rizik, který přiřazuje rizikové skóre v reálném čase, aby pomohl priorizovat reakce na kritické hrozby. Společně tyto schopnosti poskytují komplexní, AI-poháněný přístup k detekci a reakci na hrozby v reálném čase, který odlišuje REVEAL od konvenčních bezpečnostních řešení.

Jak AI-poháněný přístup společnosti Gurucul pomáhá snižovat falešně pozitivní výsledky ve srovnání s konvenčními kybernetickými bezpečnostními systémy?

Platforma REVEAL snižuje falešně pozitivní výsledky využíváním AI-poháněné kontextuální analýzy, behaviorálních poznatků a strojového učení k rozlišení legitimní uživatelské aktivity od skutečných hrozeb. Na rozdíl od konvenčních řešení REVEAL vylepšuje své detekční schopnosti s časem, zlepšuje přesnost a minimalizuje hluk. Jeho UEBA detekuje odchylky od základních linií s vysokou přesností, umožňuje bezpečnostním týmům soustředit se na legitimní bezpečnostní rizika, spíše než být zahlceni falešnými poplachy. Zatímco strojové učení je základním aspektem, generativní a agentic AI hrají významnou roli v další kontextualizaci v přirozeném jazyce, aby pomohly analytikům pochopit, co se děje kolem upozornění, a dokonce automatizovat reakci na tato upozornění.

Jakou roli hraje adversářská AI v moderních kybernetických hrozbách a jak společnost Gurucul bojuje proti těmto vyvíjejícím se rizikům?

Nejdříve vidíme, že adversářská AI je již aplikována na nejnižší visící ovoce, lidský vektor a identifikační hrozby. To je důvod, proč jsou behaviorální a identifikační analytiky kritické pro identifikaci anomálního chování, kontextualizaci a předpověď škodlivého chování, než se dále rozšíří. Kromě toho je adversářská AI hřebíkem do rakve pro metody detekce založené na podpisu. Adversáři využívají AI k vyhnutí se těmto pravidlům TTP, ale opět nemohou vyhnout se behaviorálním detekcím stejným způsobem. Týmy SOC nejsou dostatečně vybaveny, aby mohly pokračovat ve psaní pravidel, aby udržely krok s detekcí hrozeb, a budou vyžadovat moderní přístup k detekci hrozeb, vyšetřování a reakci. Chování a kontext jsou klíčovými ingrediencemi. Nakonec platformy, jako je REVEAL, závisí na kontinuálním zpětném propojení a neustále aplikujeme AI, aby nám pomohla vylepšit naše detekční modely, doporučit nové modely a informovat nové hrozby, ze kterých může整个 ekosystém našich zákazníků profitovat.

Jak systém hodnocení rizik společnosti Gurucul zlepšuje schopnost bezpečnostních týmů priorizovat hrozby?

Naše platforma používá dynamický systém hodnocení rizik, který přiřazuje rizikové skóre uživatelům, entitám a akcím na základě pozorovaného chování a kontextuálních poznatků. To umožňuje bezpečnostním týmům priorizovat kritické hrozby, snižovat dobu reakce a optimalizovat zdroje. Přiřazováním rizikového skóre na škále 0–100 zajišťuje REVEAL, že organizace se soustředí na nejnaléhavější incidenty, spíše než být zahlceni nízkoprioritními upozorněními. S jednotným rizikovým skóre pokrývajícím všechny zdroje dat podniku získávají bezpečnostní týmy větší viditelnost a kontrolu, což vede k rychlejší a informovanější rozhodování.

V době rostoucího počtu úniků dat, jak mohou AI-poháněná bezpečnostní řešení pomoci organizacím předcházet vnitřním hrozbám?

Vnitřní hrozby jsou zvláště náročným bezpečnostním rizikem kvůli jejich subtilní povaze a přístupu, který zaměstnanci mají. REVEAL detekuje odchylky od stanovených behaviorálních linií, identifikuje rizikové aktivity, jako je neoprávněný přístup k datům, neobvyklé časy přihlášení a zneužití oprávnění. Dynamické hodnocení rizik také kontinuálně vyhodnocuje chování v reálném čase, přiřazuje rizikové úrovně, aby priorizoval nejnaléhavější vnitřní rizika. Tyto AI-poháněné schopnosti umožňují bezpečnostním týmům proaktivně detekovat a zmírnit vnitřní hrozby, než se vyvinou v úniky dat. Vzhledem k prediktivní povaze behaviorální analytiky je řízení vnitřních rizik závodem proti času. Týmy pro řízení vnitřních rizik potřebují reagovat a spolupracovat rychle, s důrazem na ochranu soukromí. Kontext je opět kritický a přidání behaviorálních odchylek s kontextem z identifikačních systémů, aplikací HR a všech ostatních relevantních zdrojů dat poskytuje těmto týmům munici, aby rychle vytvořily a obhájily případ důkazů, aby podnik mohl reagovat a zmírnit, než dojde k úniku dat.

Jak řešení pro identifikační analytiku společnosti Gurucul vylepšuje bezpečnost ve srovnání s tradičními nástroji IAM (identity a access management)?

Tradiční nástroje IAM se soustředí na kontrolu přístupu a autentizaci, ale postrádají inteligenci a viditelnost, aby detekovaly kompromitované účty nebo zneužití oprávnění v reálném čase. REVEAL jde za tyto limity, využívaje AI-poháněné behaviorální analytiky k nepřetržitému vyhodnocování uživatelského rizika, dynamickému přizpůsobení rizikových skóre a vynucení adaptivních oprávnění, minimalizaci zneužití a neoprávněného přístupu. Integrující se s existujícími rámci IAM a vynucením minimálních oprávnění, naše řešení vylepšuje identifikační bezpečnost a snižuje útočný povrch. Problém s IAM governance je identifikační systémový rozptyl a nedostatek propojení mezi různými identifikačními systémy. Gurucul poskytuje týmům 360° pohled na jejich identifikační rizika napříč všemi identifikačními infrastrukturami. Nyní mohou přestat s tím, že budou schvalovat přístup, a místo toho přijmout přístup založený na riziku k přístupovým politikám. Kromě toho mohou urychlit soulad s předpisy a prokázat kontinuální monitorování a komplexní přístup k přístupovým kontrolám napříč celou organizací.

Jaké jsou klíčové kybernetické hrozby, kterým čelíte v příštích pěti letech, a jak může AI pomoci zmírnit tyto hrozby?

Hrozby založené na identitě budou pokračovat ve svém šíření, protože se osvědčily. Adversáři budou zdvojnásobovat své úsilí o získání přístupu prostřednictvím kompromitace vnitřních osob nebo útoků na identifikační infrastrukturu. Přirozeně budou vnitřní hrozby pokračovat v tom, že budou klíčovým vektorem rizik pro mnoho podniků, zejména s pokračujícím stínovým IT. Bez ohledu na to, zda je to úmyslné nebo nedbalé, společnosti budou stále více potřebovat přehled o vnitřních rizicích. Kromě toho bude AI urychlovat variace konvenčních TTP, protože adversáři vědí, že je to způsob, jakým budou moci vyhnout se detekcím, a bude to nízká cena pro ně, aby vytvořili adaptivní taktiky, techniky a protokoly. Opět je důvod, proč se zaměřujeme na chování v kontextu a máme detekční systémy, které jsou schopné přizpůsobit se stejně rychle, bude zásadní pro budoucnost.

Děkuji vám za skvělý rozhovor, čtenáři, kteří chtějí se dozvědět více, by měli navštívit Gurucul

Antoine je vizionářský líder a spoluzakladatel Unite.AI, který je poháněn neotřesitelnou vášní pro formování a propagaci budoucnosti umělé inteligence a robotiky. Jako sériový podnikatel věří, že umělá inteligence bude mít na společnost stejně disruptivní vliv jako elektřina, a často se chvála na potenciál disruptivních technologií a AGI.