Συνεντεύξεις
Σαργιού Ναγιάρ, Διευθύνων Σύμβουλος και Ιδρυτής της Gurucul – Σειρά Συνεντεύξεων

Σαργιού Ναγιάρ είναι ένας διεθνώς αναγνωρισμένος εμπειρογνώμων κυβερνοασφάλειας, συγγραφέας, ομιλητής και μέλος του Forbes Technology Council. Έχει περισσότερα από 15 χρόνια εμπειρίας στους τομείς της ασφάλειας της πληροφορίας, της διαχείρισης ταυτοτήτων και πρόσβασης, της διαχείρισης IT και της διαχείρισης κυβερνοασφάλειας.
Το 2017, της απονεμήθηκε ο τίτλος EY Entrepreneurial Winning Women. Έχει διατελέσει σε ηγετικές θέσεις στην Oracle (ORCL ), Simeio, Sun Microsystems, Vaau (η οποία εξαγοράστηκε από την Sun) και Disney. Η Σαργιού Nayyar έχει επίσης περάσει αρκετά χρόνια σε ανώτερες θέσεις στην πρακτική διαχείρισης τεχνολογίας και κυβερνοασφάλειας της Ernst & Young.
Gurucul είναι μια εταιρεία κυβερνοασφάλειας που ειδικεύεται στην ασφάλεια και την ανάλυση κυβερνοασφάλειας με βάση τη συμπεριφορά. Η πλατφόρμα της εταιρείας χρησιμοποιεί μηχανική μάθηση, τεχνητή νοημοσύνη και μεγάλα δεδομένα για την ανίχνευση εσωτερικών απειλών, παραβιάσεων λογαριασμών και προηγμένων επιθέσεων σε υβριδικά περιβάλλοντα. Η Gurucul είναι γνωστή για την πλατφόρμα Unified Security and Risk Analytics, η οποία ενσωματώνει SIEM, UEBA (Ανάλυση Συμπεριφοράς Χρηστών και Οντοτήτων), XDR και ανάλυση ταυτοτήτων για την παροχή ανίχνευσης και απόκρισης απειλών σε πραγματικό χρόνο.
Τι σας ενέπνευσε να ιδρύσετε την Gurucul το 2010 και ποιο πρόβλημα προσπαθούσατε να λύσετε στο τοπίο της κυβερνοασφάλειας;
Η Gurucul ιδρύθηκε για να βοηθήσει τις ομάδες λειτουργιών ασφάλειας και διαχείρισης εσωτερικών απειλών να αποκτήσουν σαφήτητα στις πιο κρίσιμες κυβερνοαπειλές που επηρεάζουν την επιχείρησή τους. Από το 2010, έχουμε ακολουθήσει μια προσεγγισή με βάση τη συμπεριφορά και την προβλεπτική ανάλυση, αντί για κανόνες, η οποία έχει δημιουργήσει πάνω από 4.000 μοντέλα μηχανικής μάθησης που τοποθετούν τις ανωμαλίες και τις συμπεριφορές των χρηστών και των οντοτήτων σε контέκστ.
Ποια είναι τα βασικά μαθήματα που έμαθα από τις ηγετικές θέσεις σας στην Oracle, Sun Microsystems και Ernst & Young και πώς τα ενσωμάτωσα στην Gurucul;
Η ηγετική μου εμπειρία στην Oracle, Sun Microsystems και Ernst & Young με έκανε ισχυρότερη στην αντιμετώπιση σύνθετων προκλήσεων ασφάλειας και μου έδωσε μια καλή κατανόηση των προκλήσεων που αντιμετωπίζουν οι διευθυντές ασφάλειας και οι διευθυντές τεχνολογίας. Μου έδωσε επίσης μια καλή κατανόηση των προκλήσεων που αντιμετωπίζουν οι ηγέτες της ασφάλειας και με έκανε να κατανοήσω τις ανάγκες για λύσεις που θα γέμιζαν αυτούς τους χάσματα.
Πώς διαφοροποιείται η πλατφόρμα REVEAL της Gurucul από τις παραδοσιακές λύσεις SIEM;
Οι παραδοσιακές λύσεις SIEM βασίζονται σε στατικές, κανόνες-βασισμένες προσεγγίσεις που οδηγούν σε υπερβολικά ψευδείς θετικές, αυξημένα κόστη και καθυστερημένες ανίχνευση και απόκριση. Η πλατφόρμα REVEAL είναι πλήρως cloud-γενική και τεχνητή νοημοσύνη-οδηγούμενη, χρησιμοποιώντας προηγμένη μηχανική μάθηση, ανάλυση συμπεριφοράς και δυναμική αξιολόγηση κινδύνου για την ανίχνευση και απόκριση απειλών σε πραγματικό χρόνο.
Πώς χρησιμοποιούνται η μηχανική μάθηση και η ανάλυση συμπεριφοράς για την ανίχνευση απειλών σε πραγματικό χρόνο;
Η πλατφόρμα μας χρησιμοποιεί πάνω από 4.000 μοντέλα μηχανικής μάθησης για την συνεχής ανάλυση όλων των σχετικών συνόλων δεδομένων και την ανίχνευση ανωμαλιών και υποψήφιων συμπεριφορών σε πραγματικό χρόνο. Η πλατφόρμα επίσης χρησιμοποιεί ανάλυση συμπεριφοράς χρηστών και οντοτήτων για την καθοδήγηση των βασικών συμπεριφορών και την ανίχνευση αποκλίσεων που θα μπορούσαν να υποδηλώνουν εσωτερικές απειλές, παραβιάσεις λογαριασμών ή κακόβουλη δραστηριότητα.
Πώς βοηθά η πλατφόρμα REVEAL στην μείωση των ψευδών θετικών σε σύγκριση με τις παραδοσιακές λύσεις κυβερνοασφάλειας;
Η πλατφόρμα REVEAL μειώνει τις ψευδείς θετικές χρησιμοποιώντας τεχνητή νοημοσύνη-οδηγούμενη контέκστ-ανάλυση, συμπεριφορική έρευνα και μηχανική μάθηση για να διακρίνει τη νόμιμη δραστηριότητα των χρηστών από τις πραγματικές απειλές. Η πλατφόρμα επίσης χρησιμοποιεί ανάλυση συμπεριφοράς χρηστών και οντοτήτων για την ανίχνευση αποκλίσεων από τις βασικές συμπεριφορές με υψηλή ακρίβεια, επιτρέποντας στις ομάδες ασφάλειας να επικεντρωθούν στις νόμιμες κινδύνους ασφάλειας αντί να είναι υπερφορτωμένες με ψευδείς συναγερμούς.
Τι ρόλο παίζει η αντιπαλική τεχνητή νοημοσύνη στις σύγχρονες απειλές κυβερνοασφάλειας και πώς αντιμετωπίζει η Gurucul αυτούς τους εξελισσόμενους κινδύνους;
Η αντιπαλική τεχνητή νοημοσύνη είναι ήδη σε χρήση για την επίθεση στον ανθρώπινο παράγοντα και τις ταυτότητες. Αυτό είναι το λόγο για τον οποίο η συμπεριφορική και η ανάλυση ταυτοτήτων είναι κρίσιμες για την ανίχνευση ανωμαλιών και την πρόβλεψη κακόβουλης δραστηριότητας πριν από την εξάπλωσή της. Η Gurucul αντιμετωπίζει αυτούς τους κινδύνους με την πλατφόρμα REVEAL, η οποία χρησιμοποιεί τεχνητή νοημοσύνη-οδηγούμενη ανάλυση για την ανίχνευση και απόκριση απειλών σε πραγματικό χρόνο.
Πώς βελτιώνει το σύστημα βαθμολόγησης κινδύνου της Gurucul την ικανότητα των ομάδων ασφάλειας να προτεραιοποιούν τις απειλές;
Το σύστημα βαθμολόγησης κινδύνου της πλατφόρμας REVEAL αναθέτει βαθμούς κινδύνου σε πραγματικό χρόνο σε χρήστες, οντότητες και δράσεις με βάση τις παρατηρημένες συμπεριφορές και το контέκστ. Αυτό επιτρέπει στις ομάδες ασφάλειας να προτεραιοποιούν τις κρίσιμες απειλές, μειώνοντας τους χρόνους απόκρισης και βελτιώνοντας τους πόρους. Με την αξιολόγηση του κινδύνου σε κλίμακα 0-100, η πλατφόρμα REVEAL διασφαλίζει ότι οι οργανισμοί επικεντρώνονται στις πιο επείγουσες περιπτώσεις αντί να είναι υπερφορτωμένες με χαμηλής προτεραιότητας ενημερώσεις.
Σε μια εποχή που αυξάνονται οι παραβιάσεις δεδομένων, πώς μπορούν οι λύσεις ασφάλειας με τεχνητή νοημοσύνη να βοηθήσουν τις οργανώσεις να προληψουν τις εσωτερικές απειλές;
Οι εσωτερικές απειλές είναι μια ιδιαίτερα δύσκολη πρόκληση ασφάλειας λόγω της λεπτής φύσης τους και της πρόσβασης που έχουν οι υπάλληλοι. Η πλατφόρμα REVEAL της Gurucul ανιχνεύει αποκλίσεις από τις καθορισμένες συμπεριφορές, αναγνωρίζοντας δραστηριότητες που μπορεί να υποδηλώνουν εσωτερικές απειλές, παραβιάσεις λογαριασμών ή κακόβουλη δραστηριότητα. Η δυναμική αξιολόγηση κινδύνου επίσης αξιολογεί συνεχώς τις συμπεριφορές σε πραγματικό χρόνο, αναθέτοντας βαθμούς κινδύνου για την προτεραιοποίηση των πιο επείγουσων εσωτερικών απειλών.
Πώς βελτιώνει η λύση ανάλυσης ταυτοτήτων της Gurucul την ασφάλεια σε σύγκριση με τις παραδοσιακές λύσεις διαχείρισης ταυτοτήτων και πρόσβασης;
Οι παραδοσιακές λύσεις διαχείρισης ταυτοτήτων και πρόσβασης επικεντρώνονται στην έλεγχο πρόσβασης και την αυθεντικοποίηση, αλλά λείπουν της νοημοσύνης και της ορατότητας για την ανίχνευση παραβιάσεων λογαριασμών ή κακοποίησης προνομίων σε πραγματικό χρόνο. Η πλατφόρμα REVEAL της Gurucul πηγαίνει πέρα από αυτές τις περιορισμοί χρησιμοποιώντας τεχνητή νοημοσύνη-οδηγούμενη ανάλυση συμπεριφοράς για την συνεχή αξιολόγηση του κινδύνου των χρηστών, την δυναμική προσαρμογή των βαθμών κινδύνου και την επιβολή προσαρμοσμένων προνομίων πρόσβασης, μειώνοντας την κακοποίηση και τις μη νόμιμες πρόσβασης.
Ποιοι είναι οι βασικοί κίνδυνοι κυβερνοασφάλειας που προβλέπετε για τα επόμενα πέντε χρόνια και πώς μπορεί η τεχνητή νοημοσύνη να βοηθήσει στην μείωση αυτών των κινδύνων;
Οι απειλές με βάση την ταυτότητα θα συνεχίσουν να αυξάνονται, επειδή έχουν δουλέψει. Οι αντίπαλοι θα διπλασιάσουν τις προσπάθειές τους για την απόκτηση πρόσβασης μέσω της παραβίασης εσωτερικών ή της επίθεσης στην υποδομή ταυτοτήτων. Η Gurucul αντιμετωπίζει αυτούς τους κινδύνους με την πλατφόρμα REVEAL, η οποία χρησιμοποιεί τεχνητή νοημοσύνη-οδηγούμενη ανάλυση για την ανίχνευση και απόκριση απειλών σε πραγματικό χρόνο.
Ευχαριστούμε για την υπέροχη συνέντευξη. Οι αναγνώστες που επιθυμούν να μάθουν περισσότερα μπορούν να επισκεφθούν την Gurucul.












