Interviews
Anuj Goel, CEO og medstifter af Cyware – Intervieuserie

Anuj Goel er CEO og medstifter af Cyware, hvor han leder udviklingen af avancerede cyber fusion-teknologier, der er designet til at transformere, hvordan organisationer håndterer trusselforsknings- og sikkerhedsoperationer. Før han startede Cyware, havde Goel seniortjenester i Citi og samarbejdede med Cywares CTO Akshat Jain gennem tidligere ansættelser i Adobe (ADBE ) og Oracle. Under hans ledelse har Cyware fået anerkendelse for sin innovation inden for cybersikkerhed, herunder en plads på Deloittes Technology Fast 500-liste. Goel deler ofte indsigt i cyber fusion, trusselsrespons og ledelsesudviklinger gennem sin LinkedIn-profil.
Cyware udvikler avancerede cybersikkerhedsplatforme, der samler trusselforsknings-, automatiserings- og koordinerede incidentresponsfunktioner. Deres flagskib, Cyber Fusion Platform, giver organisationer mulighed for at centralisere sikkerhedsoperationer, hvilket muliggør realtids-trusselsdeling og automatiserede arbejdsgange på tværs af forskellige sikkerhedsmiljøer. Teknologien understøtter trusselforskningsbearbejdning, lavkode-SOAR-funktioner og proaktiv forsvarskoordinering, hvilket hjælper både private og offentlige kunder med at strømline og styrke deres cybersikkerhedsstillinger. Cywares arkitektur er designet til at eliminere siloer, accelerere opdækning og skabe et samarbejdende forsvarsmiljø, der drives af AI og maskinlæring.
Lad os starte med din rejse—hvad inspirerede dig til at skifte fra cybersikkerhedslederstillinger i Citi til at starte Cyware?
I Citi ledede jeg den globale cybersikkerhedsstrategi. Denne rolle gav mig direkte indsigt i de operationelle huller i store sikkerhedsprogrammer, især manglen på integration mellem trusselforsknings- og dag-til-dag-sikkerhedsoperationer. Mens store organisationer investerede i at indsamle trusselforskningsdata fra forskellige kilder, forblev det meste af det underudnyttet, fordi det ikke var kontekstualiseret eller operativt i realtid.
Jeg så en mulighed for at bryde siloerne mellem forskellige sikkerhedsfunktioner, der ikke delte trusselsdata med hinanden. En af de største huller, jeg observerede, var manglen på orkestreret respons og sidste-mile-aktion. Selv når trusselforskningsdata var tilgængelig, krævede det at handle på den tværs af forskellige systemer manuel indsats, hvilket medførte forsinkelser og oversete trusler.
Akshat Jain og jeg startede Cyware for at løse disse udfordringer. Målet var at skabe en platform, der forbinder trusselforsknings- med sikkerhedsoperationer, hvilket giver organisationer mulighed for at kontekstualisere data, automatisere arbejdsgange og samarbejde på tværs af hold for en hurtigere og mere effektiv respons.
Når du lancerede Cyware i 2018, hvilke specifikke huller så du i trusselforsknings- og cyber fusion, som eksisterende løsninger ikke adresserede?
Når vi lancerede Cyware i 2018, så vi et tydeligt hul mellem trusselforskningsbearbejdning og dens faktiske brug i dag-til-dag-sikkerhedsoperationer. Mange løsninger fokuserede på at samle trusselforskningsdata, men meget få hjalp sikkerhedshold med at gøre denne intelligens relevant, rettidig og handlebar. Organisationer indsamlede store mængder af trusselforskningsdata, men manglede værktøjer til at kontekstualisere den og integrere den i deres opdækning- og responsarbejdsgange.
Et andet større hul var manglen på automatisering til at anvende trusselforskningsdata på tværs af forskellige miljøer. De fleste hold afhængige af manuelle processer til at analysere og handle på intelligensen, hvilket medførte forsinkelser og ineffektivitet. Der var også begrænset samarbejde på tværs af hold, hvilket gjorde det sværere at respondere på en koordineret måde.
Vi byggede Cyware for at lukke disse huller. Vores mål var at hjælpe organisationer med at transformere rå trusselforskningsdata til meningsfulde indsigt, automatisere den operationelle brug af denne intelligens og muliggøre realtids-delning og samarbejde, så hold kan bevæge sig hurtigere og forblive foran truslerne.
Cyware Quarterback AI bringer en agentic AI-tilgang til sikkerhedsoperationer. Hvad betyder “agentic AI” i jeres kontekst, og hvordan ændrer det spillet for sikkerhedshold?
Agentic AI, i vores kontekst, refererer til autonome, formålsguidede software-agenter, der kan forstå intention, træffe beslutninger og handle på tværs af sikkerheds miljøet. Cyware Quarterback AI’s Agentic-model er under opbygning som et multi-agent-system, der består af specialiserede agenter som f.eks. Ingestion Agent, Enrichment Agent, Correlation Agent, Threat Hunting Agent, Actioning Agent og Threat Intel (INTC ) Sharing Agent. Disse agenter arbejder sammen i realtid for at håndtere hele sikkerheds livscyklus, fra dataindtagelse til respons og deling af intelligens.
Hvad der gør Cywares tilgang unik, er, at den er bygget oven på vores Quarterback AI-drevne orkestreringsplatform, der inkluderer over 400 native integrationer med sikkerheds- og IT-værktøjer, der kan være installeret på cloud, on-premises eller hybrid-miljøer. Dette giver AI mulighed for at gå ud over blot analyse eller anbefalinger og faktisk udføre handlinger på tværs af værktøjsstakken. For sikkerhedshold resulterer dette i hurtigere, mere pålidelige operationer uden den manuelle procesoverhead, hvilket giver dem mulighed for at forblive foran truslerne med større hast, præcision og konsekvens.
Hvordan balancerer du den automatiserede kraft med den kritiske behov for menneskelig dømmekraft i incidentrespons-arbejdsgange?
Hos Cyware følger vi en “menneske-i-løkken”-tilgang, hvor AI håndterer rutine- og gentagne opgaver uafhængigt, men overlader de mest kritiske beslutninger til menneskelige analytikere. Dette sikrer, at menneskelig dømmekraft forbliver central i incidentrespons, mens automatisering forbedrer hastighed, effektivitet og konsekvens.
I modsætning til den traditionelle “AI-i-løkken”-model, hvor AI driver processen og mennesker kun konsulteres, holder vores tilgang mennesker i kontrol over høj-impakt-beslutninger. Quarterback AI håndterer ikke-kritiske opgaver som f.eks. dataindtagelse, berigelse, korrelation og lav-risiko-respons-handlinger på egen hånd. Når det kommer til beslutninger, der medfører større risiko eller kræver dybere kontekst, alarmerer den analytikerne og søger godkendelse.
Denne struktur giver sikkerhedshold mulighed for at drage fordel af automatiseringens skala og hastighed uden at ofre kontrol eller tilsyn. Det giver mulighed for en hurtigere respons, reducerer alarmtræthed og sikrer, at ekspertdømmekraft anvendes, hvor det er mest nødvendigt.
Legitimationskompromis er en af de hurtigst voksende trusselsvektorer i dag. Hvordan adskiller Cywares tilgang til overvågning af legitimationsudsættelse sig – især gennem AI-drevet automatisering?
Legitimationskompromis fortsætter med at være en af de hurtigst voksende trusler, der ofte fungerer som en indgang til mere alvorlige datakrænkelser. Cyware adresserer denne risiko ved at kombinere højkvalitets-legitimationsudsættelses-intelligens med avanceret automatisering, der driver realtids-, kontekstbevidst respons.
Hvad der gør vores tilgang unik, er, hvordan vi kontekstualiserer og handler på legitimationsudsættelsesdata. Når udsatte legitimationer detekteres, analyserer vores system automatisk faktorer som f.eks. brugerrolle, assetsensitivitet og forretningsindvirkning for at prioritere incidenter. Dette sikrer, at sikkerhedshold fokuserer på de udsættelser, der betyder mest.
Gennem vores avancerede automatisering kan vores platform udføre handlinger som f.eks. at underrette brugere, nulstille adgangskoder, udløbe aktive sessioner, oprette incidentundersøgelsesbilletter eller underrette brugere eller sikkerhedshold via almindeligt brugte kommunikationsapps som f.eks. Slack. Disse handlinger udføres baseret på foruddefinerede automatiseringsregler, hvilket reducerer behovet for manuel indgriben og accelererer respons tid.
Ved at transformere statiske eksponeringsalarmer til automatiserede, politik-drevne handlinger hjælper Cyware organisationer med at respondere på legitimations-trusler med hast og præcision.
Trusselforskningsdata bliver ofte siloet eller underudnyttet. Hvordan operationaliserer Cyware denne data på tværs af sikkerhedsværktøjer for at sikre, at den driver handling i stedet for at sidde inaktiv?
Trusselforskningsdata bliver ofte underudnyttet, fordi den forbliver afkoblet fra de værktøjer og arbejdsgange, der afhænger af den. Cyware adresserer dette ved at operationalisere trusselforskningsdata på tværs af hele sikkerhedsøkosystemet, hvilket sikrer, at den driver rettidig og meningsfuld handling.
Vores platform giver sikkerhedshold mulighed for at samle intelligens fra multiple kilder som f.eks. kommercielle leverandører, Information Sharing and Analysis Centers (ISAC’er) og Information Sharing and Analysis Organizations (ISAO’er), reguleringer, nationale Sikkerhedsoperationer (SOC’er) og Computer Emergency Response Teams (CERT’er), og åben kilde-intelligens, og berige den gennem eksterne berigelsesservices. Vi kontekstualiserer derefter denne intelligens ved hjælp af intern telemetri, herunder data fra Security Information and Event Management (SIEM), Endpoint Detection and Response (EDR)-platforme, assetsinventar og historiske incidentoptegnelser.
Den berigede og kontekstualiserede intelligens distribueres derefter til forbundne værktøjer som f.eks. opdækningssystemer, brandvægge og billetsystemer ved hjælp af vores AI-drevne orkestreringsramme, der understøtter over 400 native integrationer. Dette giver mulighed for umiddelbar korrelation, proaktiv trusselsblokering og automatiseret respons på tværs af forskellige miljøer.
Ved at indbygge trusselforskningsdata direkte i operationelle arbejdsgange transformerer Cyware den fra statisk information til en realtids-driver for forsvar.
Kan du tale om rollen, Cyware spiller i at muliggøre sikker, realtids-trusselsdeling mellem ISAC’er, CERT’er og virksomheder? Hvordan vigtig er dette for at bygge robuste digitale økosystemer?
Cyware spiller en kritisk rolle i at muliggøre sikker, realtids- og to-vejs trusselsdeling for ISAC’er, CERT’er og virksomheder ved at give den underliggende teknologi, der driver kollektivt forsvar. Inden for ISAC’er kan medlemsorganisationer sikkerhedsmæssigt udveksle trusselforskningsdata, herunder Indicators of Compromise (IOCs), Tactics, Techniques and Procedures (TTPs) og kontekstuelle råd baseret på definerede tillidsgrænser og adgangskontroller. Virksomheder bruger også Cyware til at dele relevant intelligens med deres interne forretningsenheder og eksterne leverandører, hvilket skaber en samlet sikkerhedsstof på tværs af deres miljøer.
Vi har bygget branchens første tværsæktorielle trusselforskningsdelingsmotorvej, der giver ISAC’er mulighed for at dele kurateret intelligens med hinanden. Denne funktion giver organisationer i en sektor mulighed for at lære af trusler, der er opdaget af organisationer i andre sektorer, og proaktivt udføre afværningsforanstaltninger. Det styrker koordination på tværs af industrier og hjælper med at forudse risici, før de påvirker andre kritiske sektorer.
Ved at muliggøre tillidsfuld og rettidig trusselsdeling i stor skala transformerer Cyware fragmenterede indsigt til koordineret forsvar, hvilket styrker robustheden af digitale økosystemer.
Dit platform fremhæver målbart indflydelse—som f.eks. reducering af trusselsopdækningstid fra uger til minutter. Hvad er et virkeligt eksempel, hvor Cyware betydeligt ændrede udfaldet af en sikkerhedsincident?
Et af de seneste eksempler involverede en stor virksomhedskunde, der stod over for en aktiv sikkerhedsincident. Et almindeligt brugt sikkerhedsværktøj havde forkert vurderet situationen, hvilket medførte forsinkelser i identifikationen af angriberens aktivitet. Under denne tid var kunden i gang med at afprøve en Cyware-løsning og brugte vores platform til at gennemføre en intelligens-drevet undersøgelse.
Ved at indbygge trusselforskningsdata i undersøgelsen og spore angriberens bevægelser kunne kunden afsløre nøglebevis, der var blevet overset. Undersøgelsen, der blev gennemført gennem vores platform, blev en central del af deres incidentanalyse og blev senere indsendt som bevis til loven.
Dette tilfælde fremhæver, hvordan Cyware giver sikkerhedshold mulighed for at gå ud over blot alarmer og udføre kontekstuelle undersøgelser, der er både handlebare og forsvarlige. Det viser også værdien af at kombinere intelligens, automatisering og synlighed for at afsløre det fulde omfang af en incident.
Med en platform, der integrerer på tværs af 400+ værktøjer og sikkerhedssystemer, hvordan sikrer du en problemfri implementeringsoplevelse, især for overbelastede sikkerhedshold?
Vi designer vores platform til at integrere hurtigt og problemfrit i eksisterende miljøer uden at tilføje kompleksitet for allerede belastede sikkerhedshold. Med over 400 forudbyggede integrationer på tværs af sikkerheds- og IT-værktøjer er de fleste forbindelser plug-and-play og kræver minimal konfiguration.
Vores implementerings tilgang er modular og fleksibel, hvilket giver organisationer mulighed for at starte med bestemte brugsområder og udvide over tid. Vi tilbyder også vejledt onboarding, hånd-i-hånd-support og forudkonfigurerede arbejdsgange, der er tilpasset almindelige operationelle behov, hvilket reducerer belastningen på interne hold.
Ved at fokusere på interoperabilitet, automatisering og enkelhed sikrer vi, at organisationer kan realisere værdi hurtigt uden lange implementeringscykler eller tung ressourcekrav.
Med et kig fem år frem i fremtiden, hvordan forestiller du dig, at den agentic AI vil udvikle sig inden for cybersikkerhed—og hvilken rolle vil Cyware spille i dette?
Om fem år kan den agentic AI udvikle sig til en næsten autonom kraft inden for cybersikkerhed, der kan håndtere komplekse opdækning-, respons- og trusselsdelingsopgaver med minimal manuel indgriben. Disse AI-agenter vil arbejde sammen på tværs af systemer, løbende lære af deres omgivelser og handle baseret på realtids-kontekst, risikosignaler og organisationsprioriteter.
Hos Cyware er vi i gang med at forme denne fremtid ved at indbygge den agentic AI i kernen af vores platform. Vores multi-agent-arkitektur er designet til at drive intelligent beslutningstagning og automatiseret udførelse på tværs af hele cybersikkerheds-livscyklus. Dette sikrer, at AI accelererer operationelle opgaver, mens menneskelig ekspertise forbliver central, hvor det er mest nødvendigt.
Ved at kombinere den agentic AI med vores orkestreringsmotor, dybe integrationer og realtids-trusselsdelingsfunktioner vil Cyware fortsætte med at lede i leveringen af intelligent, adaptiv og samarbejdende sikkerhedsoperationer. Vores mål er at hjælpe organisationer med at forblive foran truslerne med en sikkerhed, der er proaktiv, skalerbar og kontekstbevidst.
Tak for det gode interview, læsere, der ønsker at lære mere, skal besøge Cyware.












