Interviews

Josh Ray, grundlægger og administrerende direktør for Blackwire Labs, – Interview-serie

mm
Føj Unite.AI til dine foretrukne kilder på Google

Josh Ray er grundlægger og administrerende direktør for Blackwire Labs, med over 24 års erfaring i bekæmpelse af avancerede cybertrusler i kommercielle, private, offentlige og militære sektorer. Som tidligere medlem af den amerikanske flåde og cybersikkerhedsekspert har Ray konsekvent bygget og ledet højtpræsterende hold til beskyttelse af kritiske netværk og organisationer. Hans karriere omfatter nøglestillinger hos Accenture Security, Verisign, Raytheon og Office of Naval Intelligence, hvor han drev innovation og byggede kapaciteter til at forsvare nogle af verdens største organisationer mod en mangfoldighed af avancerede cyberangreb.

Josh’s blanding af teknisk ekspertise og forretningsdygtighed har været instrumental i at drive vækst og innovation i cybersikkerhedsindustrien. Som administrerende direktør for Blackwire Labs leder Ray virksomhedens mission om at bygge tillidsværdige og eksperterede AI-cybersikkerheds løsninger, og udnytter sin omfattende erfaring til at navigere i det komplekse intersection af teknologi, sikkerhed og forretningsvirksomhed.

Kan du dele, hvad der inspirerede dig til at starte Blackwire Labs? Hvad var de specifikke udfordringer i cybersikkerhed, du håbede på at løse med dette initiativ? 

De tre af os – jeg selv, Chris Clark CTO, og Andrew Maloney CCO – kom sammen, fordi vi så, at organisationer kæmpede med den samme udfordring: de havde brug for AI til at udføre forretningsmål og forsvare sig mod sofistikerede trusler. Men fanget var, at de ikke kunne stole på eller implementere eksisterende løsninger effektivt. Samlet set havde vi bygget sikkerhedsprodukter og -kapaciteter til nogle af verdens største virksomheder, og vi så førstehånds, hvordan mindre organisationer stod over for de samme avancerede trusler, men manglede adgang til den ekspertise, de havde brug for. Vi tænkte på alle de organisationer, der ikke kunne betale for store sikkerhold, men stadig havde brug for beskyttelse. Vi ønskede virkelig at hjælpe organisationer af alle størrelser, men vi ville bygge noget meningsfuldt, der gjorde tillidsværdige, eksperterede cybersikkerheds kapaciteter tilgængelige, ikke kun for de få.

Din karriere spænder over militær, offentlige og private sektorer i cybersikkerhed. Hvordan har hver af disse erfaringer påvirket din vision for Blackwire? 

Vi har en pligt til at tjene og beskytte de organisationer, der danner ryggraden i vores samfund. Hver sektor har lært mig noget væsentligt om, hvad vi virkelig har brug for at bygge tillid og forbedre cybersikkerhed. På Office of Naval Intelligence og ved at støtte JTF-GNO, lærte jeg førstehånds, hvor kritisk det er at have det rette sæt af ekspertise på det rette tidspunkt, især når man forsvarer netværk, der beskytter vores krigere og national sikkerhed.

På Raytheon og senere på iDefense, så jeg, hvordan den private sektor kæmpede med stadig mere sofistikerede trusler, mange af dem samme typer, jeg havde set under min tid i forsvarsministeriet. Det, der blev klart, var, at at have siloede, dybe ekspertiser ikke var nok – man havde brug for at kunne skala denne viden effektivt på tværs af en organisation. Dette ramte hjem, da jeg ledede Accentures globale cybersikkerhedspraksis, hvor vi beskyttede nogle af verdens mest målrettede netværk og den eksplosive tredjepartsrisiko og leverandørangreb.

Men det, der bekymrer mig, er, at mens de største organisationer kunne betale for at bygge robuste sikkerhedsoperationer, var utallige andre efterladt sårbare, og det morsomme er, at de sidder i leverandørkæden for de store organisationer. Jeg så små virksomheder, sundhedsudbydere og statslige myndigheder, der kæmpede med de samme avancerede trusler, men uden adgang til den ekspertise, de havde brug for. Det er virkelig, hvad drev os til at starte Blackwire Labs. Vi ville tage alt, vi havde lært om at bygge kapaciteter og forsvare organisationer på højt niveau, og gøre det tilgængeligt for organisationer, der havde brug for det mest. Ved at kombinere tillidsværdig AI med menneskelig ekspertise kan vi hjælpe med at brobygge denne kløft. Det handler ikke kun om at bygge endnu et sikkerhedsværktøj – det handler om at levere på skala det niveau af eksperterede cybersikkerheds kapaciteter, som jeg har set gøre en forskel mellem en robust sikkerhedsstilling og et ødelæggende angreb.

Blackwire Labs kombinerer ekspertergodkendte AI-indsigter med blockchain-integritet gennem TrustWire. Kan du forklare, hvordan denne fusion forbedrer pålideligheden af jeres cybersikkerhedsindsigter?

Vi tog en pragmatisk og innovativ tilgang. Vi har bygget en kæde af tillid, der starter med vores Cybersikkerhedsfællesskab for Excellence (CCOE) – erfarne fagfolk, der samarbejder med os for at validere og forbedre vores videnbasen. Vi bruger en streng tretrinskildeevalueringsramme, der er grundlagt i efterretningsanalytisk håndværk. Men baseret på Chris’ erfaring i kryptorummet kan vi tage det til næste niveau. Det er, hvor TrustWire kommer ind – vores blockchain-baserede system, der opretter en uændelig, kryptografisk verificerbar optegnelse over alle vores kilder og AI-udgange. Ved hjælp af zero-knowledge-beviser kan vi bevise integriteten af vores indsigter, mens vi beskytter følsomme data. Tænk på det som en kombination af det bedste af menneskelig ekspertise med kryptografisk sikkerhed. En anden kritisk komponent i denne tilgang er vores Sikkerhedsregister, der fanger punkt-i-tid-øjeblikke af alle cybersikkerhedsanalyser, herunder indsigter, kilder, den bruger ønsker at gemme. Tænk på det som et system for registrering, der giver en permanent, delbar optegnelse over din sikkerhedsbeslutningsproces – noget, der er afgørende for at forklare din chef, hvorfor du gjorde noget, når det kommer til revisioner, overholdelse af regler og reaktion på hændelser.

Lexi, Blackwires AI, tilbyder predictivt prompt og tilpasset vejledning. Hvordan hjælper denne funktionssæt sikkerholdene med at forudse trusler mere effektivt? 

Ligesom de fleste ting i livet handler det om at vide, hvad den rette spørgsmål er, og hvordan man stiller dem. Vores predictivt prompt handler ikke kun om at foreslå næste skridt – det handler om at forbedre menneskelig ekspertise. Systemet forstår din rolle, din organisations kontekst og dine sikkerhedsformål for at guide dig mod mere effektiv analyse på tværs af en strategisk, operativ eller taktisk “vælg dit eget eventyr”, som Andrew kalder det, sæt af prompt. Det giver dig mulighed for at få mere detaljerede indsigter hurtigere ved at kunne tage højde for multiple perspektiver, der vil variere afhængigt af den organisatoriske rolle (Tænk CISO/CTO – Strategisk, incident responder/risk manager – Operativ, sikkerhedsingeniør/SOC-analytiker – Taktisk). Det er som at have en erfaren sikkerhedsekspert, der kan bære mange hatte, og som kigger over din skulder, og som forudser, hvad du har brug for at overveje næste gang. Men uden sorte kassebeslutninger eller kilder, der kan ændre eller føre til døde links.

Blackwire beskrives som “sikker fra design”. Kan du forklare de specifikke foranstaltninger, der gør jeres platform til en virksomhedsstandard? 

Alt fra vores arkitektur til vores AI-tilgang er designet med virksomhedsstandard for sikkerhed og tillid i mente. Vores CTO Chris har gjort dette hele sin karriere og er fast besluttet på dette. Lad mig bryde det ned praktisk. I kernen sikrer vores arkitektur fuldstændig dataadskillelse mellem organisationer, med strenge lejeradskillelse og konfigurerbare retentionspolitikker. Vi er fast besluttede på dataintegritet – vi træner aldrig på kundedata eller forespørgsler, og alt fungerer på en privat standard. Tænk på det som at køre din egen sikre enclave inden for vores platform.

For adgangskontrol har vi implementeret virksomhedsstandard for godkendelse med granuleret RBAC og MFA-understøttelse. Hver API-nøgle kan tildeles præcist til bestemte tilladelser, hvilket giver organisationer fuld kontrol over, hvordan deres hold interagerer med platformen. Vi har parret dette med omfattende overvågningslogføring og sikkerheds-overvågning, der skaber uændelige optegnelser til overholdelse og sikkerhedsrevisioner.

Hvad der gør vores tilgang unik, er, hvordan vi har begrænset vores AI-modeller specifikt til cybersikkerhedsdomæner, mens vi opretholder fuld gennemsigtighed. Når du spørger Blackwire Labs om at bage en kage, vil det sige: “Jeg kan ikke bage en kage, men at bygge en SOC kræver en lagdelt tilgang, vil du gerne tale om det?” Dette skyldes, at vi har implementeret meget bevidste begrænsninger. Hver respons skal henviser til validerede kilder gennem vores tretrinsramme, og vores Sikkerhedsregister opretter permanente, verificerbare optegnelser over alle analyser og beslutninger. Dette handler ikke kun om at “tjekke en kasse” sikkerhedsfunktioner – det handler om at bygge en platform, som sikkerhedspraktikere kan stole på.

Blackwire Labs lægger stor vægt på at være brugerkonfiguerbar. Hvad specifikke tilpasninger kan kunder udnytte for at tilpasse deres unikke sikkerhedsbehov? 

Foruden det, jeg talte om tidligere med predictivt prompt og kontekstcraft, udvikler vi kapaciteter for organisationer til at sikre bruge deres proprietære data sammen med vores tillidsværdige cybersikkerhedsindsigter. Hvor brugere kan inkorporere deres specifikke forretningskontekst – enten det er interne politikker, arkitekturdokumentation eller branchspecifikke krav, mens de opretholder dataintegritet og tillid. Dette sikrer, at deres følsomme data aldrig forlader deres miljø, mens de stadig giver omfattende, tilpassede svar. Tænk på en sundhedsudbyder, der har brug for at tilpasse sikkerhedspraksis med HIPAA-krav, eller en forsvarsleverandør, der arbejder inden for CMMC-rammer. De kan integrere deres overholdelsesdokumentation og interne politikker, mens de udnytter vores bredere cybersikkerhedsekspertise. Nøglen er, at alt dette forbliver kryptografisk verificerbart gennem TrustWire, og opretholder vores engagement i gennemsigtighed og tillid.

Hvordan påvirker Blackwire Labs’ “Service First”-filosofi, der er rod i din militære baggrund, jeres tilgang til kunderelationer og cybersikkerheds løsninger? 

Vores “Service First”-filosofi går dybere end kun kunderelationer – det er rod i vores trobaserede etos for servant-ledelse. Dette betyder, at hver beslutning, vi tager, starter med, hvordan vi bedst kan tjene vores fællesskab og beskytte organisationer, der har brug for vores hjælp.

Vi er alle vokset op i denne missionsspace, og vi forstår udfordringerne, som sikkerholdene står over for, fordi vi har oplevet dem selv. Vi bygger løsninger, som vi selv ville have ønsket os. Sikkerhedsfællesskabet er lille – alle er omkring en grad adskilt fra hinanden, og rygte betyder en masse. Det er derfor, vi tog en praktiker-til-praktiker-tilgang, hvor vi indførte designpartnere, rådgivere og beta-brugere (der senere blev til CCOE) tidligt for at teste vores antagelser. Vi ville have mange mennesker med i båden med os tidligt og ofte. “Dette produkt er bygget til dig, hjælp os med at gøre det rigtigt brugbart.”

Vi ved også, hvordan sikkerhedsprofessionelle er skeptiske over for leverandører, og i mange tilfælde med rette. Det er derfor, vi fokuserer på at løse virkelige problemer i stedet for marketing-hype. Når vores brugere fortæller os, at noget har brug for at ændre, lytter vi og handler. Denne tætte feedback-løkke med vores fællesskab, kombineret med vores engagement i service, hjælper os med at forblive grundede og fokuserede på, hvad der virkelig betyder noget.

Cybersikkerhed er et hurtigt udviklende felt. Hvordan holder Blackwire Labs sig foran industrien og truslerne? 

Vores tilgang bygger på beprøvede metoder, især de, vores CTO Chris Clark implementerede på Palo Alto Networks (PANW ) i opbygningen af deres globale trussels-R&D-kapacitet. I stedet for at samle enorme mængder af potentielt upålidelige data har vi udviklet et skalerbart og effektivt system for videnstyring og trusselsintelligens.

Vi har implementeret et sofistikeret triagesystem, hvor forespørgsler, der ikke opfylder vores kriterier for at være fuldstændigt besvaret eller kildevalideret, går gennem både automatiske og manuelle gennemgangsprocesser. Dette skaber en kraftfuld netværkeffekt, hvor huller behandles, og viden bliver tilgængelig for alle brugere. Hvis vores system ikke kan give en tilfredsstillende besvarelse, udløser det automatisk en intern gennemgang.

Hvad der gør denne tilgang unik, er vores fokus på kvalitet over kvantitet. Vores CCOE-medlemmer, der repræsenterer forskellige industrier og roller fra CISO’er til sårbarhedsforskere, hjælper med at validere vores videnbasen og fylde ekspertisehuller. Ved at dække generelle områder omfattende kan vi fokusere på kanttilfælde og nye udfordringer, der virkelig kræver specialiseret viden.

Hovednøglen er gennemsigtighed – som jeg nævnte tidligere er vores system designet til at indrømme, når det ikke har et svar, hvilket derefter udløser vores teams til at fylde dette videnhul. Ofte er det blot et spørgsmål om at omskrive spørgsmålet (eller bruge Lexi smart prompt til automatisk at oprette et mere nuanceret prompt, som brugeren måske ikke har evnen til at oprette), hvilket vi kan løse hurtigt. Denne tilgang giver os mulighed for at skala, mens vi opretholder høje standarder for nøjagtighed og pålidelighed.

Med opkomsten af Web3, kvante- og rumteknologier, hvordan positionerer Blackwire sig selv til at løse cybersikkerhedsproblemer i disse nye domæner? 

Vi taler med og får råd fra mange mennesker, der er klogere end os. Vi er velsignede med at have rådgivere, der er lysende i teknologi- og sikkerhedsfeltet, som Matt Devost og Bob Gourley fra OODA. De har delt indsigt og analyse med os om disse emner og mange andre. Vi samarbejder også tæt med folk som Rick Howard og hans Cyber Cannon-projekt – disse er folk, som mange i fællesskabet ser op til for at forstå, hvad der kommer næste. Disse er folk, der er medlemmer af vores CCOE, men også mentorer for mig. Det faktum, at vi alle har gjort dette i lang tid, og at vi stadig har en stærk professionel netværk, mange af dem, jeg betragter som nære venner, er sikkerhedschefer, der hjælper os med at løse både her-og-nu-problemer og hvad der kommer næste.

Men det, der gør denne tilgang kraftfuld, er, hvordan den informerer vores platforms udvikling. Mens Web3, kvante- og rumteknologier er spændende frontiers, fokuserer vi på at bygge en grundlag for tillid, der kan tilpasse sig disse nye domæner. Vores TrustWire-teknologi, for eksempel, udnytter allerede blockchain og zero-knowledge-beviser – kerne-Web3-teknologier – til at sikre dataintegritet og privatliv.

Men endnu vigtigere er, at vi har bygget vores platform til at være tilpasningsdygtig. Vi integrerer kontinuerligt nye indsigter og ekspertise, mens disse teknologier udvikler sig. Det handler ikke om at jagte hver eneste ny trend – det handler om at have den rette ekspertise og tillidsramme til at evaluere og reagere på nye trusler på tværs af ethvert domæne og derefter hjælpe vores kunder med at operationalisere den rette løsning.

Hvad er dine lange sigtige mål for Blackwire Labs, og hvordan forestiller du dig virksomhedens rolle i fremtidens AI-drevne cybersikkerhed? 

Vores lange sigtige vision går ud over blot at bygge en succesfuld virksomhed – vi vil grundlæggende ændre, hvordan organisationer tilgår cybersikkerhed i AI-æraen. Vi vil gøre godt og forkæmpe sandheden. Vi arbejder på at demokratisere adgangen til eksperterede cybersikkerheds kapaciteter, mens vi sikrer, at AI-adoptions ikke kompromitterer sikkerhed eller tillid. Vi tror, at fremtidens cybersikkerhed ligger i at kombinere menneskelig ekspertise med tillidsværdig AI, og vi positionerer Blackwire Labs til at lede denne transformation. Men vi vil gøre det omhyggeligt, mens vi fastholder vores principper om gennemsigtighed, ydmyghed, tillid og service til vores kunder.

Tak for det gode interview, læsere, der ønsker at lære mere, skal besøge Blackwire Labs.

Antoine er en visionær leder og medstifter af Unite.AI, drevet af en urokkelig passion for at forme og fremme fremtiden for AI og robotteknologi. En serieiværksætter, han tror, at AI vil være lige så omvæltende for samfundet som elektricitet, og han bliver ofte fanget i at tale om potentialet for omvæltende teknologier og AGI.

Som en futurist, er han dedikeret til at udforske, hvordan disse innovationer vil forme vores verden. Derudover er han grundlægger af Securities.io, en platform, der fokuserer på at investere i skarp teknologi, der gendefinerer fremtiden og omformer hele sektorer.