Interviews

Anuj Goel, CEO und Mitgründer von Cyware – Interview-Serie

mm
Unite.AI zu deinen bevorzugten Quellen auf Google hinzufügen

Anuj Goel ist der CEO und Mitgründer von Cyware, wo er die Entwicklung von bahnbrechenden Cyber-Fusion-Technologien leitet, die darauf ausgelegt sind, die Art und Weise, wie Organisationen Bedrohungsanalysen und Sicherheitsoperationen verwalten, zu revolutionieren. Bevor er Cyware gründete, hatte Goel Führungspositionen bei Citi inne und arbeitete mit Cywares CTO Akshat Jain zusammen, der zuvor bei Adobe (ADBE ) und Oracle tätig war. Unter seiner Führung hat Cyware Anerkennung für seine Innovationen im Bereich der Cybersicherheit erhalten, einschließlich der Aufnahme in die Deloitte Technology Fast 500-Liste. Goel teilt regelmäßig seine Erkenntnisse zu Cyber-Fusion, Bedrohungsreaktion und Führungsentwicklungen über seine LinkedIn-Präsenz.

Cyware entwickelt fortschrittliche Sicherheitsplattformen, die Bedrohungsanalysen, Automatisierung und koordinierte Reaktionen auf Vorfälle miteinander verbinden. Die Cyber-Fusion-Plattform des Unternehmens ermöglicht es Organisationen, ihre Sicherheitsoperationen zu zentralisieren und Echtzeit-Bedrohungsdaten und automatisierte Workflows über verschiedene Sicherheitsumgebungen hinweg zu teilen. Die Technologie unterstützt die Verarbeitung von Bedrohungsanalysen, Low-Code-SOAR-Funktionen und proaktive Verteidigungsmaßnahmen, um sowohl private als auch öffentliche Kunden bei der Straffung und Stärkung ihrer Cybersicherheitsmaßnahmen zu unterstützen. Die Architektur von Cyware ist darauf ausgelegt, Silos zu beseitigen, die Erkennung zu beschleunigen und ein kollaboratives Verteidigungssystem zu schaffen, das von künstlicher Intelligenz und maschinellem Denken angetrieben wird.

Lassen Sie uns mit Ihrer Reise beginnen – was hat Sie dazu inspiriert, von Führungspositionen im Bereich Cybersicherheit bei Citi zu Cyware zu wechseln?

Bei Citi leitete ich die globale Cybersicherheitsstrategie. Diese Rolle gab mir direkten Einblick in die operativen Lücken in großen Sicherheitsprogrammen, insbesondere in der mangelnden Integration zwischen Bedrohungsanalysen und täglichen Sicherheitsoperationen. Während große Organisationen in die Sammlung von Bedrohungsdaten aus verschiedenen Quellen investierten, blieb die meisten dieser Daten ungenutzt, da sie nicht in Echtzeit kontextualisiert oder operationalisiert wurden.

Ich sah eine Chance, die Silos zwischen verschiedenen Sicherheitsfunktionen zu durchbrechen, die keine Bedrohungsdaten miteinander teilten. Eine der größten Lücken, die ich beobachtete, war der Mangel an orchestrierter Reaktion und letzter Meile. Selbst wenn Bedrohungsdaten verfügbar waren, erforderte das Handeln daraufhin über verschiedene Systeme hinweg manuelle Anstrengungen, was zu Verzögerungen und verpassten Bedrohungen führte.

Akshat Jain und ich gründeten Cyware, um diese Herausforderungen zu meistern. Das Ziel war, eine Plattform zu schaffen, die Bedrohungsanalysen mit Sicherheitsoperationen verbindet und es Organisationen ermöglicht, Daten zu kontextualisieren, Workflows zu automatisieren und über Teams hinweg für eine schnellere und effektivere Reaktion zusammenzuarbeiten.

Als Sie Cyware 2018 gründeten, welche spezifischen Lücken sahen Sie im Bereich Bedrohungsanalysen und Cyber-Fusion, die bestehende Lösungen nicht ansprachen?

Als wir Cyware 2018 gründeten, sahen wir eine klare Lücke zwischen der Verarbeitung von Bedrohungsdaten und ihrer tatsächlichen Verwendung in täglichen Sicherheitsoperationen. Viele Lösungen konzentrierten sich auf die Aggregation von Bedrohungsdaten, aber nur wenige halfen Sicherheitsteams, diese Daten relevant, rechtzeitig und handhabbar zu machen. Organisationen sammelten große Mengen an Bedrohungsdaten, aber ihnen fehlten die Tools, um diese Daten zu kontextualisieren und in ihre Erkennungs- und Reaktionsworkflows zu integrieren.

Ein weiterer großer Mangel war das Fehlen von Automatisierung, um Bedrohungsdaten über verschiedene Umgebungen hinweg anzuwenden. Die meisten Teams verließen sich noch auf manuelle Prozesse, um Daten zu analysieren und darauf zu reagieren, was zu Verzögerungen und Ineffizienzen führte. Es gab auch eine begrenzte Zusammenarbeit zwischen Teams, was es schwieriger machte, koordiniert zu reagieren.

Wir entwickelten Cyware, um diese Lücken zu schließen. Unser Ziel war es, Organisationen dabei zu helfen, rohe Bedrohungsdaten in aussagekräftige Erkenntnisse umzuwandeln, die operative Verwendung dieser Daten zu automatisieren und Echtzeit-Teilung und Zusammenarbeit zu ermöglichen, damit Teams schneller und effektiver reagieren können.

Cyware Quarterback AI bringt einen agentenbasierten Ansatz für Sicherheitsoperationen. Was bedeutet “agentenbasiert” in Ihrem Kontext, und wie verändert es das Spiel für Sicherheitsteams?

Agentenbasiert bezieht sich in unserem Kontext auf autonome, zielorientierte Software-Agenten, die Absichten verstehen, Entscheidungen treffen und über die Sicherheitsumgebung hinweg handeln können. Cyware Quarterback AI ist als Multi-Agenten-System konzipiert, das aus spezialisierten Agenten wie dem Ingestion Agent, Enrichment Agent, Correlation Agent, Threat Hunting Agent, Actioning Agent und Threat Intel (INTC ) Sharing Agent besteht. Diese Agenten arbeiten in Echtzeit zusammen, um den gesamten Sicherheitslebenszyklus zu verwalten, von der Datenaufnahme bis zur Ausführung von Reaktionen und dem Teilen von Erkenntnissen.

Was Cywares Ansatz einzigartig macht, ist, dass er auf seiner Quarterback AI-gesteuerten Orchestrierungsplattform aufbaut, die über 400 native Integrationen mit Sicherheits- und IT-Tools umfasst, die in Cloud-, On-Premises- und Hybridumgebungen bereitgestellt werden können. Dies ermöglicht es der künstlichen Intelligenz, über die Analyse oder Empfehlungen hinauszugehen und tatsächlich Aktionen über den gesamten Toolstack hinweg auszuführen. Für Sicherheitsteams bedeutet dies schnellere, zuverlässigere Operationen ohne die Überhead von manuellen Prozessen, sodass sie mit größerer Geschwindigkeit, Präzision und Konsistenz auf Bedrohungen reagieren können.

Wie balancieren Sie die Macht der Automatisierung mit dem kritischen Bedürfnis nach menschlichem Urteil in Reaktionsworkflows auf Vorfälle?

Bei Cyware folgen wir einem “Mensch-im-Loop”-Ansatz, bei dem die künstliche Intelligenz routinemäßige und repetitive Aufgaben unabhängig ausführt, aber die wichtigsten Entscheidungen an menschliche Analysten überträgt. Dies stellt sicher, dass menschliches Urteil im Mittelpunkt von Reaktionen auf Vorfälle bleibt, während die Automatisierung die Geschwindigkeit, Effizienz und Konsistenz verbessert.

Im Gegensatz zum traditionellen “AI-im-Loop”-Modell, bei dem die künstliche Intelligenz den Prozess antreibt und Menschen nur konsultiert werden, hält unser Ansatz die Menschen in der Kontrolle wichtiger Entscheidungen. Quarterback AI verwaltet nicht kritische Aufgaben wie Datenaufnahme, Anreicherung, Korrelation und low-risk-Reaktionsmaßnahmen auf eigene Faust. Wenn es um Entscheidungen geht, die ein größeres Risiko bergen oder einen tieferen Kontext erfordern, alarmiert es den Analysten und fordert eine Genehmigung an.

Diese Struktur ermöglicht es Sicherheitsteams, von der Skalierbarkeit und Geschwindigkeit der Automatisierung zu profitieren, ohne die Kontrolle oder Aufsicht zu opfern. Sie ermöglicht eine schnellere Reaktion, reduziert die Alarmmüdigkeit und stellt sicher, dass Expertenurteil dort eingesetzt wird, wo es am meisten benötigt wird.

Zertifikatskompromisse sind einer der am schnellsten wachsenden Bedrohungsvektoren heute. Wie unterscheidet sich Cywares Ansatz zur Überwachung von Zertifikatskompromissen – insbesondere durch AI-gesteuerte Automatisierung?

Zertifikatskompromisse sind weiterhin einer der am schnellsten wachsenden Bedrohungen und dienen oft als Eingangstor für schwerere Verletzungen. Cyware geht diesem Risiko durch die Kombination von hochwertiger Zertifikatskompromiss-Intelligenz mit fortschrittlicher Automatisierung entgegen, die eine Echtzeit-, kontextbewusste Reaktion antreibt.

Was unseren Ansatz einzigartig macht, ist, wie wir Zertifikatskompromiss-Daten kontextualisieren und darauf reagieren. Wenn exponierte Zertifikate erkannt werden, analysiert unser System automatisch Faktoren wie Benutzerrolle, Asset-Sensibilität und Geschäftsauswirkungen, um Vorfälle zu priorisieren. Dies stellt sicher, dass Sicherheitsteams sich auf die Expositionen konzentrieren, die am wichtigsten sind.

Über unsere fortschrittliche Automatisierung kann unsere Plattform sofortige Aktionen wie Benachrichtigungen an Benutzer, Passwörter zurücksetzen, aktive Sitzungen ablaufen lassen, Incident-Untersuchungstickets erstellen oder Benutzer oder Sicherheitsteams über weit verbreitete Kommunikations-Apps wie Slack alarmieren. Diese Aktionen werden auf der Grundlage vordefinierter Automatisierungsregeln ausgeführt, wodurch der Bedarf an manueller Intervention reduziert und die Reaktionszeit beschleunigt wird.

Indem wir statische Expositions-Alarme in automatisierte, politikgesteuerte Aktionen umwandeln, hilft Cyware Organisationen, auf Zertifikatsbedrohungen mit Geschwindigkeit und Präzision zu reagieren.

Bedrohungsanalysen werden oft isoliert oder ungenutzt. Wie operationalisiert Cyware diese Daten über Sicherheitswerkzeuge hinweg, um sicherzustellen, dass sie Handlungen anstelle von Untätigkeit auslösen?

Bedrohungsanalysen werden oft ungenutzt, weil sie von den Werkzeugen und Workflows, die sie nutzen, getrennt bleiben. Cyware geht diesem Problem durch die Operationalisierung von Bedrohungsdaten über das gesamte Sicherheitsökosystem entgegen, um sicherzustellen, dass sie zeitnahe und sinnvolle Aktionen auslösen.

Unsere Plattform ermöglicht es Sicherheitsteams, Intelligenz aus mehreren Quellen wie kommerziellen Anbietern, Information Sharing and Analysis Centers (ISACs) und Information Sharing and Analysis Organizations (ISAOs), Regulierungsbehörden, nationalen Sicherheitsoperationen (SOCs) und Computer Emergency Response Teams (CERTs) sowie Open-Source-Intelligenz zu sammeln und durch externe Anreicherungsdienste zu bereichern. Wir kontextualisieren diese Intelligenz weiter mit interner Telemetrie, einschließlich Daten aus Sicherheitsinformationen und Ereignismanagement (SIEMs), Endpoint Detection and Response (EDR)-Plattformen, Asset-Inventaren und historischen Incident-Aufzeichnungen.

Die bereicherte und kontextualisierte Intelligenz wird dann an verbundene Werkzeuge wie Erkennungsplattformen, Firewalls und Ticket-Systeme verteilt, die unsere AI-gesteuerte Orchestrierungsplattform unterstützt, die über 400 native Integrationen verfügt. Dies ermöglicht eine sofortige Korrelation, proaktive Bedrohungsblockierung und automatisierte Reaktion über verschiedene Umgebungen hinweg.

Indem Cyware Bedrohungsanalysen direkt in operative Workflows einbettet, verwandelt es sie von statischen Informationen in einen Echtzeit-Treiber der Verteidigung.

Können Sie über die Rolle von Cyware sprechen, die es ermöglicht, sicher, Echtzeit- und bidirektionale Bedrohungsdaten zwischen ISACs, CERTs und Unternehmen zu teilen? Wie wichtig ist dies für den Aufbau widerstandsfähiger digitaler Ökosysteme?

Cyware spielt eine entscheidende Rolle bei der Ermöglichung sicherer, Echtzeit- und bidirektionaler Bedrohungsdatenteilung für ISACs, CERTs und Unternehmen, indem es die zugrunde liegende Technologie bereitstellt, die die kollektive Verteidigung antreibt. Innerhalb von ISACs können Mitgliedsorganisationen Bedrohungsdaten wie Indikatoren für Kompromisse (IOCs), Taktiken, Techniken und Verfahren (TTPs) und kontextuelle Beratungen auf der Grundlage definierter Vertrauensgrenzen und Zugriffssteuerungen sicher austauschen. Unternehmen nutzen Cyware auch, um relevante Intelligenz mit ihren internen Geschäftseinheiten und externen Lieferanten zu teilen, wodurch ein einheitliches Sicherheitsgewebe über ihre Umgebungen hinweg geschaffen wird.

Wir haben die erste branchenübergreifende Bedrohungsdatenteilungsautobahn entwickelt, die es ISACs ermöglicht, kuratierte Intelligenz miteinander zu teilen. Diese Fähigkeit ermöglicht es Organisationen in einem Sektor, von Bedrohungen zu lernen, die von Organisationen in anderen Sektoren erkannt wurden, und proaktive Abwehrmaßnahmen zu ergreifen. Sie stärkt die Koordination zwischen Branchen und hilft, Risiken vorherzusehen, bevor sie andere kritische Sektoren beeinträchtigen.

Indem Cyware vertrauenswürdige und zeitnahe Bedrohungsdatenteilung im großen Maßstab ermöglicht, verwandelt es fragmentierte Erkenntnisse in koordinierte Verteidigung und stärkt die Widerstandsfähigkeit digitaler Ökosysteme.

Ihrer Plattform legt großen Wert auf messbaren Einfluss – wie die Reduzierung der Bedrohungserkennungszeit von Wochen auf Minuten. Welches ist ein Beispiel aus der realen Welt, in dem Cyware das Ergebnis eines Sicherheitsvorfalls erheblich veränderte?

Ein Beispiel ist ein großer Unternehmenskunde, der von einem aktiven Sicherheitsvorfall betroffen war. Ein weit verbreitetes Sicherheitswerkzeug hatte die Situation falsch bewertet, was zu Verzögerungen bei der Identifizierung der Aktivitäten des Angreifers führte. Während dieser Zeit führte der Kunde einen Proof-of-Concept mit Cyware durch und nutzte unsere Plattform, um eine Intelligenz-getriebene Untersuchung durchzuführen.

Indem unsere Plattform Bedrohungsdaten in die Untersuchung einbezog und die Bewegungen des Angreifers nachverfolgte, konnte der Kunde wichtige Beweise aufdecken, die zuvor übersehen worden waren. Die durch unsere Plattform durchgeführte Untersuchung wurde zu einem zentralen Teil ihrer Incident-Analyse und wurde später als Beweis bei der Strafverfolgung vorgelegt.

Dieser Fall zeigt, wie Cyware Sicherheitsteams befähigt, über Alarme hinauszugehen und kontextuelle Untersuchungen durchzuführen, die sowohl handhabbar als auch vertretbar sind. Es zeigt auch den Wert der Kombination von Intelligenz, Automatisierung und Sichtbarkeit bei der Aufdeckung des gesamten Umfangs eines Vorfalls.

Bei einer Plattform, die über 400 Tools und Sicherheitssysteme integriert, wie stellen Sie sicher, dass die Bereitstellung reibungslos verläuft, insbesondere für überlastete Sicherheitsteams?

Wir entwickeln unsere Plattform so, dass sie schnell und nahtlos in bestehende Umgebungen integriert werden kann, ohne die Komplexität für bereits belastete Sicherheitsteams zu erhöhen. Mit über 400 vorkonfigurierten Integrationen mit Sicherheits- und IT-Tools sind die meisten Verbindungen plug-and-play und erfordern nur minimale Konfiguration.

Unsere Bereitstellungsstrategie ist modular und flexibel, sodass Organisationen mit bestimmten Anwendungsfällen beginnen und im Laufe der Zeit erweitern können. Wir bieten auch eine geführte Onboarding, hands-on-Unterstützung und vorkonfigurierte Workflows, die gemeinsamen operativen Anforderungen entsprechen, wodurch der Aufwand für interne Teams reduziert wird.

Indem wir uns auf Interoperabilität, Automatisierung und Einfachheit konzentrieren, stellen wir sicher, dass Organisationen schnell Wert realisieren können, ohne lange Implementierungszyklen oder umfangreiche Ressourcenanforderungen.

Wenn Sie in fünf Jahren in die Zukunft blicken, wie sehen Sie die Rolle von agentenbasierter künstlicher Intelligenz in der Cybersicherheit – und was wird Cywares Platz in der Gestaltung dieser Zukunft sein?

In fünf Jahren wird die agentenbasierte künstliche Intelligenz möglicherweise zu einer nahezu autonomen Kraft in der Cybersicherheit heranwachsen, die in der Lage ist, komplexe Erkennungs-, Reaktions- und Bedrohungsdatenteilungsaufgaben mit minimaler manueller Intervention zu verwalten. Diese künstlichen Intelligenz-Agenten werden über Systeme hinweg zusammenarbeiten, kontinuierlich aus ihrer Umgebung lernen und auf der Grundlage von Echtzeit-Kontext, Risikosignalen und organisatorischen Prioritäten handeln.

Bei Cyware gestalten wir diese Zukunft, indem wir agentenbasierte künstliche Intelligenz in den Kern unserer Plattform integrieren. Unser Multi-Agenten-Architektur ist darauf ausgelegt, intelligente Entscheidungsfindung und automatisierte Ausführung über den gesamten Cyber-Sicherheitslebenszyklus hinweg zu treiben. Dies stellt sicher, dass die künstliche Intelligenz operative Aufgaben beschleunigt, während menschliches Fachwissen dort eingesetzt wird, wo es am meisten benötigt wird.

Indem wir agentenbasierte künstliche Intelligenz mit unserer Orchestrierungs-Engine, tiefen Integrationen und Echtzeit-Bedrohungsdatenteilungsfunktionen kombinieren, wird Cyware weiterhin eine führende Rolle bei der Bereitstellung intelligenter, adaptiver und kooperativer Sicherheitsoperationen spielen. Unser Ziel ist es, Organisationen dabei zu helfen, mit proaktiver, skalierbarer und kontextbewusster Sicherheit vor Bedrohungen zu bleiben.

Vielen Dank für das großartige Interview. Leser, die mehr erfahren möchten, sollten Cyware besuchen.

Antoine ist ein visionärer Leiter und Gründungspartner von Unite.AI, getrieben von einer unerschütterlichen Leidenschaft für die Gestaltung und Förderung der Zukunft von KI und Robotik. Als Serienunternehmer glaubt er, dass KI für die Gesellschaft so disruptiv sein wird wie Elektrizität, und er wird oft dabei erwischt, wie er über das Potenzial disruptiver Technologien und AGI schwärmt.

Als Futurist ist er darauf bedacht, zu erforschen, wie diese Innovationen unsere Welt prägen werden. Darüber hinaus ist er der Gründer von Securities.io, einer Plattform, die sich auf Investitionen in bahnbrechende Technologien konzentriert, die die Zukunft neu definieren und ganze Branchen umgestalten.