Interviews
Harman Kaur, Vice President of AI at Tanium – Interview Series

Harman Kaur ist die Vice President of AI bei Tanium, einem Leader im Bereich Autonomous Endpoint Management (AEM) mit der einzigen echten Echtzeit-Plattform für KI. Sie bringt über ein Jahrzehnt Erfahrung in Führung, technischer Innovation und Cybersicherheit mit, die sie während ihrer Zeit bei Tanium und ihrem Dienst in der US Air Force gesammelt hat.
In ihrer vorherigen Rolle als Chief of Staff bei Tanium arbeitete Kaur eng mit dem Executive Chairman, CEO und dem Führungsteam zusammen, um strategisches Wachstum, Technologie-Allianzen und organisatorische Umsetzung voranzutreiben, wobei sie ihre tiefen Kenntnisse in Cybersicherheit und IT nutzte.
Zuvor hatte Kaur mehrere Rollen innerhalb der Field-Engineering-Organisation von Tanium inne, wo sie wichtige Konten verwaltete und zur Produktentwicklung und Innovation beitrug, um das Unternehmen bei der Bereitstellung von Spitzenlösungen für Endpoint-Management voranzubringen.
Was hat Ihr Interesse an KI und Cybersicherheit initial geweckt, und wie ist diese Leidenschaft zu einer Karriere geworden, die Sie zur VP of AI bei Tanium geführt hat?
Ich trat der Armee bei, als ich 18 war, um die Gelegenheit zu haben, mein Leben so zu gestalten, wie ich es wollte. Das ermöglichte es mir, verschiedene Bereiche wie Rechtswissenschaften zu studieren, bevor ich einen Mentor traf, der mich inspirierte, Computersysteme zu erlernen. Das veränderte mein Leben. Ich erwarb einen Abschluss, der ein Mix aus Informatik und Betriebswirtschaft war. Dann arbeitete ich mit dieser Erfahrung in einer militärischen Cyber-Intelligence-Einheit. Das gab meinem Karrierestart den Anstoß und führte mich zu Tanium, als es noch ein Startup war.
Seitdem habe ich viele verschiedene Hüte bei Tanium getragen. Ich habe in technischen Rollen gearbeitet und war Chief of Staff für unseren Chairman und CEO. Letztendlich ist es mein Interesse, neue Produkte mit aufkommenden und neuen Technologien zu entwickeln, was mich zu meiner aktuellen Rolle gezogen hat.
Man kann Cybersicherheit und KI in der Schule studieren, aber diejenigen von uns, die sich in diesen Bereichen wiederfinden oder die daran interessiert sind, müssen ihren eigenen Weg ebnen. Es ist ein Bereich, in dem wir alle unterschiedliche Hintergründe und Fachkenntnisse mitbringen, und was uns wirklich auszeichnet, ist, wie wir diese Kontexte und Kenntnisse anwenden.
Wie überschneiden sich Ihre Erfahrungen in der Armee und der KI in Bezug auf Entscheidungsfindung, Führung und Problemlösung?
Meine Erfahrungen in der Armee und der KI überschneiden sich in der Entscheidungsfindung, Führung und Problemlösung. In der Armee habe ich die Fähigkeit entwickelt, unter Druck schnelle, strategische Entscheidungen zu treffen, in verschiedenen Umgebungen wie Krankenhäusern, Wartungs- und Flugzeugen, Cyber- und sogar im Stab von Generälen zu arbeiten. Bei Tanium habe ich mich auf den Aufbau von Teams, Produkten und Partnerschaften konzentriert, was einen analytischeren Ansatz erfordert. Diese Mischung aus Erfahrungen gibt mir eine einzigartige Perspektive und das Vertrauen, jede Herausforderung zu meistern.
Sie haben erwähnt, dass Automation für Cybersicherheitsteams bis 2025 unerlässlich sein wird. Welche spezifischen Entwicklungen erwarten Sie, die die Automation in den kommenden Jahren unverzichtbar machen werden?
Automation hilft aufgrund ihrer eigenen Kraft einer Organisation, Cybersicherheitspraktiken zu skalieren. Je mehr wir zusätzliche Geräte, Software und Systeme adoptieren, desto mehr kann Automation dazu beitragen, Sicherheitsrichtlinien konsistent über große Umgebungen hinweg durchzusetzen und Muster zu erkennen, um eine bessere, proaktive Verteidigung zu schaffen.
Automation bietet auch wichtige Einblicke in Betriebssysteme durch bessere Datenaggregation. Dies ermöglicht es unseren Sicherheitsteams, ihre Richtlinien zu optimieren, wenn die Technologie ständig ändert und neue Bedrohungen einführt.
KI bringt die Fähigkeiten der Automation auf ein neues Level. Die Kombination aus beidem ermöglicht es Organisationen, wiederkehrende, langweilige Aufgaben zu bewältigen, sodass menschliche Cybersicherheitsexperten sich auf hochwertige Arbeiten konzentrieren können. Kombiniert mit Echtzeit-Daten über die Betriebsumgebung einer Organisation, wie sie heute aussieht, können KI und Automation Bedrohungen erkennen und Probleme schneller als zuvor beheben.
Welches ist in Ihrer Meinung das größte Hindernis für Unternehmen, die Automation in ihre Cybersicherheitspraktiken implementieren möchten, und wie können sie sich darauf vorbereiten, es zu überwinden?
Organisationen müssen die Risiken berücksichtigen, die diese Technologie mit sich bringt, insbesondere im Hinblick auf Identität und Authentifizierung. Sie müssen darüber nachdenken, wie sie diese neuen Bedrohungen, die mit der Automation verbunden sind, bewältigen. Sie müssen auch starke Regierungsmechanismen und transparente Feedback-Schleifen einführen, damit Sicherheitsteams überwachen können, was KI und Automation tatsächlich tun, und Richtlinien entsprechend anpassen.
Welche Fortschritte in der KI wird Tanium verfolgen, um die Endpoint-Sicherheit im Jahr 2025 zu verbessern? Können Sie die Rolle der Automation und KI im autonomen Endpoint-Management erläutern?
Mit autonomen Endpoint-Management (AEM) automatisieren wir jeden Kern-IT-Workflow: Endpoint-Management, Sicherheit, Incident-Response, Patch-Management, Change-Management und Leistungsüberwachung. Automatisierte Systeme können die langweilige, wiederkehrende Arbeit in diesen Prozessen übernehmen. Dann kombinieren wir unsere unübertroffene Fähigkeit, Echtzeit-Daten über die Betriebsumgebung einer Organisation bereitzustellen, mit KI, die kritische Einblicke in reale Bedrohungen und Schwachstellen liefert, während sie auftreten, und Schritte zur Behebung vorschlägt. Unser Ziel ist es, die Schlüssel der langweiligen Aufgaben der Automation zu übergeben und KI die Bedrohungserkennung übernehmen zu lassen, damit Cybersicherheitsteams sich auf die Umsetzung der Behebung konzentrieren können. Ihr Vertrauen in das Produkt ermöglicht es ihnen, sich auf geschäftskritische Arbeiten zu konzentrieren.
In Bezug auf das, was wir 2025 verfolgen, werden wir zunächst weiter in eine bessere Automation investieren. Wir wollen die Grenzen der Automation erweitern und sie noch mehr zu einem Multiplikator machen, als sie es bereits ist, sowie Agenten aufbauen. Wir denken: Wie können wir es größer machen? Wie können wir es so robust und so einfach machen, dass unsere menschlichen Cybersicherheitsteams sich weniger auf die langweilige Arbeit und mehr auf die hochwertige Arbeit konzentrieren können?
Wir werden auch die Priorisierung der Sichtbarkeit in die proaktive Cybersicherheit erweitern. Wir möchten unseren Kunden Sichtbarkeit in die Dinge geben, bevor sie schiefgehen. Das, zusammen mit der Verwendung von Daten für bessere Entscheidungen, ist ein wichtiger Schwerpunkt für uns. Wir möchten handhabbare Empfehlungen geben, die Organisationen ergreifen können, bevor sie von der nächsten großen Schwachstelle betroffen sind.
Warum sind Echtzeit-Daten für die Effektivität von KI in der Sicherheit kritisch? Wie stellt Tanium sicher, dass seine KI-Fähigkeiten tatsächlich Echtzeit-Daten nutzen?
KI hilft uns, die Produktivität zu verbessern und Dinge schneller zu tun. Es gibt jedoch ein gewisses Zögern bei dieser Technologie. Organisationen möchten sicherstellen, dass sie den Ergebnissen vertrauen können und dass diese Ergebnisse handhabbar sind. Echtzeit-Daten sind ein unglaubliches Validierungstool und ein Enabler für Maßnahmen. Es ist hilfreich, Probleme nach ihrem Auftreten zu finden und diese Informationen zu verwenden, um sicherzustellen, dass sie nicht wieder auftreten, aber es ist noch besser, Probleme zu finden, während sie auftreten, und diese Probleme in Echtzeit mit dem Kontext Ihrer tatsächlichen Betriebsumgebung, wie sie heute aussieht, zu beheben – das ist eine Superkraft und die Zukunft der Cybersicherheit.
Mit Tanium ermöglichen Echtzeit-Daten die Interaktion mit Ihren Endpoints und setzen das Wissen von KI ein. Es gibt Handlungen basierend auf historischen und aktuellen Daten und Lernergebnissen, um Schlussfolgerungen für die Zukunft zu ziehen. Wir tun dies mit unserem Endpoint-Management-Agent, der kontinuierlich Daten sammelt und an eine zentrale Wahrheitsquelle überträgt, unabhängig davon, ob das Gerät online oder offline ist. Unser Tanium Data Service sammelt Informationen kontinuierlich und automatisch von den registrierten Sensoren aller Endpoints. Das stellt sicher, dass die Daten, die unsere KI-Fähigkeiten nutzen, tatsächlich Echtzeit-Daten sind.
Was sollten Unternehmen bewerten, wenn sie KI-getriebene Sicherheitsanbieter auswählen, um sicherzustellen, dass sie robuste, Echtzeit-Lösungen erhalten?
Zunächst sollten Organisationen mit so vielen Anbietern wie möglich zusammenarbeiten. Jeder investiert derzeit in KI. Es gibt keine standardisierte, für alle passende Lösung für die Verwendung dieser Technologie, und es lohnt sich, alle verschiedenen Ansätze für KI zu untersuchen.
Zweitens müssen Organisationen verstehen, wo sie sich konzentrieren möchten. Ob es sich um die Produktivität der Mitarbeiter, schnelleres Codieren, Notizen oder bessere Parameter-Sicherheit handelt, sie müssen ihren höchsten Prioritätenwert bestimmen, anstatt versuchen, das Meer zu kochen.
Nachdem sie sich darauf geeinigt haben, ist es wichtig, einen Rahmen für die Einbindung zu schaffen. Einfach eine Lösung zu kaufen und sie zu aktivieren, funktioniert nicht, auch wenn ein Anbieter sagt, es würde funktionieren. Sicherheitsteams müssen über Zugriffskontrolle und Datenrichtlinie nachdenken. KI erfordert wesentlich mehr Einbindung als frühere Tools, und die meisten Organisationen müssen die Prozesse dafür weit im Voraus erstellen.
Können Sie eine Vision für den Roadmap von Tanium skizzieren, insbesondere, wie es das autonome Endpoint-Management erreichen und komplexe IT-Umgebungen straffen will?
Bereits jetzt liefert AEM autonome Fähigkeiten über unsere bestehende Plattform. Mit Echtzeit-Daten und Einblicken von Millionen von Endpoints teilen wir Empfehlungen und ermöglichen es Organisationen, Änderungen auf diesen Endpoints zu automatisieren, damit sie ihre Betriebe straffen und ihre Sicherheit verbessern können. AEM ist eine umfassende Plattform, und sie befähigt unsere Kunden, zum richtigen Zeitpunkt zu handeln und Vertrauen in ihre Entscheidungen zu haben, die auf Echtzeit-Daten basieren.
Das ist, wo wir derzeit stehen, aber wir sind noch nicht fertig. Wir haben Pläne, wie wir komplexe Cybersicherheitsprobleme weiter angehen werden. In Zukunft konzentrieren wir uns auf die Konvergenz von zwei Dingen, um die Cybersicherheit zu stärken: KI und IT-Betrieb. Viele Anbieter kombinieren KI und Sicherheit, und wir tun dies bereits, aber wir möchten auch der Goldstandard für KI im IT-Betrieb sein. Persönlich würde ich gerne sehen, dass jeder einzelne Tanium-Kunde mindestens einen Prozess vollständig automatisiert hat. Hoffentlich kann dieser erste Schritt dazu beitragen, dass sie ihre Prozesse noch weiter automatisieren.
Wie geht Taniums Plattform die Sichtbarkeits- und Kontrollherausforderungen an, denen sich viele Organisationen gegenübersehen, wenn ihre digitalen Umgebungen expandieren?
Das größte Hindernis für eine Organisation ist die umfassende Sichtbarkeit – zu wissen, welche Geräte in Ihrer Organisation und in Ihrem Netzwerk angeschlossen sind.
Das ist etwas, das wir bereits bei Tanium angehen. Unsere Kernkraft ist die Echtzeit-Sichtbarkeit und -Interaktion mit Geräten über das gesamte digitale Ökosystem einer Organisation hinweg. Wir können Ihnen helfen, zu sehen, welche Anwendungen Sie ausführen, und Informationen über jedes Gerät in nur wenigen Sekunden zu sammeln. Dieses Level an Konnektivität und Echtzeit-Zugriff auf Daten von allen Endpoints verbessert sowohl die Sichtbarkeit als auch die Kontrolle, die wiederum Herausforderungen für Organisationen sind, wenn ihre digitalen Umgebungen sich erheblich ausdehnen. Es ist unsere Mission, diese Probleme zu beseitigen.
Wir gehen noch einen Schritt weiter, indem wir Organisationen befähigen, eine Änderung vorzunehmen, wie z.B. das Patchen eines Computers, in nur wenigen Minuten. Tanium ermöglicht es Organisationen, mit ihrem gesamten digitalen Besitz im großen Maßstab zu interagieren. Wenn es beispielsweise einen Sicherheitsvorfall gibt, können sie sehen, was passiert ist, in Echtzeit, und sofort handeln, sodass Kunden den Einfluss nicht einmal spüren. Es ist schnell und nahtlos.
Was raten Sie angehenden Fachleuten, insbesondere Frauen, die eine Karriere in KI und Cybersicherheit anstreben?
Cybersicherheit und KI sind große Bereiche, also probieren Sie viele verschiedene Dinge aus. Diese Bereiche können auch sehr einschüchternd wirken, aber denken Sie daran, dass jeder versucht, es zu verstehen. Um Ihnen zu helfen, Vertrauen aufzubauen, ist mein Rat für jeden, nicht nur für Frauen, die fehlenden Fähigkeiten in einem Team zu identifizieren und daran zu arbeiten, diese Lücke zu füllen. Das Füllen dieser Lücken kann dazu beitragen, Vertrauen in sich selbst als Problemlöser aufzubauen, während es Sie auch unverzichtbar macht.
Vielen Dank für das großartige Interview. Leser, die mehr erfahren möchten, sollten Tanium besuchen.












