Entrevistas

Josh Ray, Fundador y CEO de Blackwire Labs, – Serie de Entrevistas

mm
Añade Unite.AI a tus fuentes preferidas en Google

Josh Ray es el fundador y CEO de Blackwire Labs, con más de 24 años de experiencia en la lucha contra amenazas cibernéticas avanzadas en los sectores comercial, privado, público y militar. Como veterano de la Marina de los Estados Unidos y ejecutivo de ciberseguridad, Ray ha construido y liderado equipos de alto rendimiento para proteger redes y organizaciones críticas. Su carrera incluye puestos clave en Accenture Security, Verisign, Raytheon y la Oficina de Inteligencia Naval, donde impulsó la innovación y construyó capacidades para defender a algunas de las organizaciones más grandes del mundo contra una multitud de adversarios cibernéticos avanzados.

La combinación de experiencia técnica y habilidades empresariales de Josh ha sido fundamental para impulsar el crecimiento y la innovación en la industria de la ciberseguridad. Como CEO de Blackwire Labs, Ray lidera la misión de la empresa para construir soluciones de ciberseguridad de AI confiables y expertas, aprovechando su amplia experiencia para navegar la compleja intersección de la tecnología, la seguridad y los negocios.

¿Puede compartir qué lo inspiró a fundar Blackwire Labs? ¿Qué desafíos específicos en ciberseguridad esperaba abordar con esta empresa?

Los tres – yo, Chris Clark, CTO, y Andrew Maloney, CCO – nos unimos porque vimos que las organizaciones luchaban con el mismo desafío: necesitan AI para ejecutar objetivos comerciales y defenderse contra amenazas sofisticadas. Sin embargo, el problema es que no pueden confiar ni implementar soluciones existentes de manera efectiva. Colectivamente, hemos construido productos y capacidades de seguridad para algunas de las empresas más grandes del mundo, y vimos de primera mano cómo las organizaciones más pequeñas enfrentan las mismas amenazas avanzadas, pero carecen de acceso a la experiencia que necesitan. Seguíamos pensando en todas las organizaciones que no podían permitirse equipos de seguridad grandes, pero aún necesitaban protección. Queremos ayudar a organizaciones de todos los tamaños, pero realmente queremos construir algo significativo que haga que las capacidades de ciberseguridad de expertos confiables sean accesibles, no solo para unos pocos elegidos.

Su carrera abarca los sectores militar, público y privado en ciberseguridad. ¿Cómo influyeron cada una de estas experiencias en su visión para Blackwire?

Tenemos la responsabilidad de servir y proteger a las organizaciones que forman la columna vertebral de nuestra sociedad. Cada sector me enseñó algo vital sobre qué se necesita para construir confianza y mejorar la resiliencia cibernética. En la Oficina de Inteligencia Naval y apoyando a JTF-GNO, aprendí de primera mano la importancia de tener el conjunto adecuado de experiencia en el momento adecuado, especialmente cuando se defienden redes que protegen a nuestros guerreros y la seguridad nacional.

En Raytheon y más tarde en iDefense, vi cómo el sector privado luchaba contra amenazas cada vez más sofisticadas, muchas de las mismas que vi durante mi tiempo en el DoD. Lo que quedó claro es que tener experiencia profunda en silos no era suficiente: era necesario poder escalar ese conocimiento de manera efectiva en toda la organización. Esto se hizo evidente cuando lideraba la Práctica Global de Defensa Cibernética de Accenture, donde estábamos protegiendo algunas de las redes más objetivo del mundo y la explosión del riesgo de terceros y ataques de la cadena de suministro.

Pero lo que me preocupa es que, mientras que las organizaciones más grandes podían permitirse construir operaciones de seguridad robustas, muchas otras se quedaron vulnerables y lo gracioso es que se encuentran en la cadena de suministro de esas organizaciones grandes. Vi a pequeñas empresas, proveedores de atención médica y agencias estatales luchando contra las mismas amenazas avanzadas, pero sin acceso a la experiencia que necesitaban. Eso es lo que nos llevó a fundar Blackwire Labs. Queríamos tomar todo lo que habíamos aprendido sobre la construcción de capacidades y la defensa de organizaciones a los niveles más altos y hacerlo accesible a las organizaciones que más lo necesitan. Al combinar AI confiable con experiencia humana, podemos ayudar a cerrar esa brecha. No se trata solo de construir otra herramienta de seguridad: se trata de entregar a escala capacidades de ciberseguridad de expertos que he visto hacer la diferencia entre una postura de seguridad resiliente y una brecha devastadora.

Blackwire Labs combina perspectivas de AI validadas por expertos con integridad de blockchain a través de TrustWire. ¿Puede explicar cómo esta fusión mejora la confiabilidad de sus perspectivas de ciberseguridad?

Tomamos un enfoque pragmático e innovador. Hemos construido una cadena de confianza que comienza con nuestra Comunidad de Excelencia en Ciberseguridad (CCOE) – profesionales experimentados que colaboran con nosotros para validar y mejorar nuestra base de conocimientos. Utilizamos un marco de evaluación de fuentes de tres niveles basado en la tradecraft analítica de inteligencia. Pero basado en la experiencia de Chris en el espacio cripto, podemos llevarlo al siguiente nivel. Eso es donde entra TrustWire – nuestro sistema basado en blockchain que crea un registro inmutable y verificable criptográficamente de todas nuestras fuentes y salidas de AI. Utilizando pruebas de conocimiento cero, podemos probar la integridad de nuestras perspectivas mientras protegemos datos sensibles. Piense en combinar lo mejor de la experiencia humana con certeza criptográfica. Otro componente crítico de este enfoque es nuestro Registro de Seguridad, que captura instantáneas en el tiempo de todos los análisis de ciberseguridad, incluidas perspectivas, fuentes, lo que el usuario quiere guardar. Piense en ello como un sistema de registro que proporciona un registro permanente y compartible de su proceso de toma de decisiones de seguridad – algo esencial para explicar a su jefe por qué hizo algo cuando se trata de auditorías, revisiones de cumplimiento y proceso de respuesta a incidentes.

Lexi, la AI de Blackwire, ofrece promoción predictiva y orientación personalizada. ¿Cómo ayuda esta característica a los equipos de seguridad a anticipar amenazas de manera más efectiva?

Como en la mayoría de las cosas de la vida, saber “qué” es la pregunta correcta y “cómo” hacerla es clave. Nuestra promoción predictiva no se trata solo de sugerir los siguientes pasos – se trata de mejorar la experiencia humana. El sistema entiende su rol, el contexto de su organización y sus objetivos de seguridad para guiarlo hacia un análisis más efectivo en un conjunto estratégico, operativo o táctico de “elige tu propia aventura”, como lo llama Andrew. Le permite obtener perspectivas más detalladas más rápido al poder considerar múltiples puntos de vista que difieren según el rol de la organización (piense en CISO/CTO – Estratégico, respondedor de incidentes/administrador de riesgos – Operativo, ingeniero de seguridad/analista de SOC – Táctico). Es como tener a un experto en seguridad experimentado que puede usar varios sombreros, mirando sobre su hombro, anticipando lo que necesita considerar a continuación. Pero sin decisiones en caja negra ni fuentes que puedan cambiar o llevar a enlaces muertos.

Blackwire se describe como “seguro por diseño”. ¿Puede explicar las medidas específicas que hacen que su plataforma sea de nivel empresarial?

Desde nuestra arquitectura hasta nuestro enfoque de AI, todo está diseñado con seguridad y confianza de nivel empresarial en mente. Nuestro CTO Chris ha estado haciendo esto toda su carrera y es inflexible al respecto. Déjeme desglosarlo de manera práctica. En su núcleo, nuestra arquitectura garantiza la isolación completa de datos entre organizaciones, con una separación estricta de inquilinos y políticas de retención configurables. Somos inflexibles con respecto a la privacidad de los datos – nunca nos entrenamos con datos de clientes o consultas, y todo opera en una base de privacidad por defecto. Piense en ello como ejecutar su propio enclave seguro dentro de nuestra plataforma.

Para el control de acceso, hemos implementado autenticación de nivel empresarial con soporte de RBAC y MFA. Cada clave de API puede tener permisos precisos, lo que da a las organizaciones el control total sobre cómo sus equipos interactúan con la plataforma. Hemos emparejado esto con un registro de auditoría y monitoreo de seguridad integral, creando registros inmutables para revisiones de cumplimiento y seguridad.

Lo que hace que nuestro enfoque sea único es cómo hemos restringido nuestros modelos de AI específicamente a dominios de ciberseguridad mientras mantenemos la transparencia completa. Cuando se le pregunta a Blackwire Labs sobre hornear un pastel, dirá: “No puedo hornear un pastel, pero construir un SOC requiere un enfoque en capas, ¿quiere hablar sobre eso?” Esto se debe a que hemos implementado restricciones muy intencionadas. Cada respuesta debe hacer referencia a fuentes validadas a través de nuestro marco de tres niveles, y nuestro Registro de Seguridad crea registros permanentes y verificables de todos los análisis y decisiones. Esto no se trata solo de “marcar casillas” de características de seguridad – se trata de construir una plataforma que los profesionales de la seguridad puedan confiar.

Blackwire Labs pone un fuerte énfasis en ser configurable por el usuario. ¿Qué personalizaciones específicas pueden aprovechar los clientes para adaptarse a sus necesidades de seguridad únicas?

Además de lo que mencioné anteriormente sobre la promoción predictiva y la creación de contexto, estamos desarrollando capacidades para que las organizaciones puedan aprovechar de manera segura sus datos propietarios junto con nuestras perspectivas de ciberseguridad confiables. Donde los usuarios pueden incorporar su contexto empresarial específico – ya sea políticas internas, documentación de arquitectura o requisitos de la industria – mientras mantienen la privacidad de los datos y la confianza. Esto garantiza que sus datos sensibles nunca salgan de su entorno mientras proporciona respuestas integrales y personalizadas. Piense en un proveedor de atención médica que necesita alinear las prácticas de seguridad con los requisitos de HIPAA, o un contratista de defensa que trabaja dentro de los marcos de CMMC. Pueden integrar su documentación de cumplimiento y políticas internas mientras aprovechan nuestra experiencia más amplia en ciberseguridad. La clave es que todo esto sigue siendo verificable criptográficamente a través de TrustWire, manteniendo nuestro compromiso con la transparencia y la confianza.

¿Cómo filosofía de “Servicio primero” de Blackwire Labs, arraigada en su experiencia militar, da forma a su enfoque de las relaciones con los clientes y las soluciones de ciberseguridad?

Nuestra filosofía de “Servicio primero” va más allá de las relaciones con los clientes – está arraigada en nuestra ética de liderazgo de servicio. Esto significa que cada decisión que tomamos comienza con cómo podemos servir mejor a nuestra comunidad y proteger a las organizaciones que necesitan nuestra ayuda.

Todos hemos crecido en este espacio de misión, entendemos los desafíos que enfrentan los equipos de seguridad porque los hemos vivido. Estamos construyendo soluciones que nos hubiéramos gustado tener nosotros. La comunidad de seguridad es pequeña – todos están a un grado de separación entre sí y la reputación importa mucho. Eso es por qué tomamos un enfoque de profesional a profesional, trayendo a socios de diseño, asesores y usuarios beta (que eventualmente se convirtieron en la CCOE) temprano para probar nuestras suposiciones. Queríamos mucha gente en el bote con nosotros temprano y a menudo. “Este producto está construido para usted, ayúdenos a hacer que sea realmente útil”.

También sabemos que los profesionales de la seguridad son escépticos de los vendedores y, en muchos casos, con razón. Eso es por qué nos enfocamos en resolver problemas reales en lugar de marketing hype. Cuando nuestros usuarios nos dicen que algo necesita cambiar, escuchamos y actuamos. Este bucle de retroalimentación ajustado con nuestra comunidad, combinado con nuestro compromiso de servicio, nos ayuda a mantenernos en la tierra y enfocados en lo que realmente importa.

La ciberseguridad es un campo en constante evolución. ¿Qué estrategias utiliza Blackwire Labs para mantenerse a la vanguardia de las tendencias y amenazas de la industria?

Nuestro enfoque se basa en metodologías probadas, particularmente las que nuestro CTO Chris Clark implementó en Palo Alto Networks (PANW ) al establecer su capacidad de I+D de amenazas globales. En lugar de intentar recopilar grandes cantidades de datos potencialmente poco fiables, hemos desarrollado un sistema escalable y eficiente para la gestión del conocimiento y la inteligencia de amenazas.

Hemos implementado un sistema de triaje sofisticado donde las consultas que no cumplen con nuestros criterios para ser completamente respondidas o provistas pasan por procesos de revisión automatizados y manuales. Esto crea un poderoso efecto de red donde se abordan las lagunas y el conocimiento se vuelve disponible para todos los usuarios. Si nuestro sistema no puede proporcionar una respuesta satisfactoria, automáticamente desencadena una revisión interna.

Lo que hace que este enfoque sea único es nuestro enfoque en la calidad sobre la cantidad. Nuestros miembros de la CCOE, que representan diversas industrias y roles desde CISO hasta investigadores de vulnerabilidades, ayudan a validar nuestra base de conocimientos y a llenar las brechas de experiencia. Al cubrir áreas generales de manera integral, podemos centrarnos en casos de borde y desafíos emergentes que realmente requieren conocimiento especializado.

La clave es la transparencia – como mencioné anteriormente, nuestro sistema está diseñado para admitir cuando no tiene una respuesta, lo que a su vez desencadena a nuestro equipo para llenar esa brecha de conocimiento. A menudo, es simplemente una cuestión de rephrasing la pregunta (o usando la promoción predictiva inteligente de Lexi para crear automáticamente una pregunta más matizada que el usuario puede no tener la capacidad de crear), lo que podemos abordar rápidamente. Este enfoque nos permite escalar mientras mantenemos altos estándares para la precisión y la confiabilidad.

Con el auge de las tecnologías Web3, cuántica y espacial, ¿cómo se está posicionando Blackwire Labs para abordar la ciberseguridad en estos dominios emergentes?

Hablamos con y recibimos consejos de mucha gente más inteligente que nosotros. Tenemos la suerte de tener asesores que son luminarios en el espacio de la tecnología y la seguridad, como Matt Devost y Bob Gourley de OODA. Han compartido análisis e ideas con nosotros sobre estos temas y muchos otros. También colaboramos estrechamente con personas como Rick Howard y su proyecto Cyber Cannon – estas son personas a las que muchos en la comunidad miran para entender qué viene a continuación. Estas son personas que son miembros de nuestra CCOE, pero también mentores para mí. El hecho de que hayamos estado haciendo esto durante mucho tiempo y aún tengamos una red profesional muy fuerte, muchos de los cuales considero amigos cercanos, son ejecutivos de seguridad que nos ayudan a abordar tanto los problemas actuales como lo que viene a continuación. Lo que hace que este enfoque sea poderoso es cómo informa la evolución de nuestra plataforma. Mientras que las tecnologías Web3, cuántica y espacial son fronteras emocionantes, nos centramos en construir una base de confianza que pueda adaptarse a estos dominios emergentes. Nuestra tecnología TrustWire, por ejemplo, ya aprovecha blockchain y pruebas de conocimiento cero – tecnologías core de Web3 – para garantizar la integridad y la privacidad de los datos.

Pero lo más importante es que hemos construido nuestra plataforma para ser adaptable. Continuamente integramos nuevas perspectivas y experiencia a medida que estas tecnologías evolucionan. No se trata de perseguir cada nueva tendencia – se trata de tener la experiencia y el marco de confianza adecuados para evaluar y responder a amenazas emergentes en cualquier dominio y luego ayudar a nuestros clientes a operacionalizar la solución adecuada.

¿Cuáles son sus objetivos a largo plazo para Blackwire Labs, y cómo vislumbra el papel de la empresa en el futuro de la ciberseguridad impulsada por AI?

Nuestra visión a largo plazo va más allá de simplemente construir una empresa exitosa – queremos cambiar fundamentalmente cómo las organizaciones abordan la ciberseguridad en la era de la IA. Queremos hacer el bien y defender la verdad. Estamos trabajando para democratizar el acceso a capacidades de ciberseguridad de expertos mientras nos aseguramos de que la adopción de la IA no comprometa la seguridad o la confianza. Creemos que el futuro de la ciberseguridad radica en combinar la experiencia humana con la IA confiable, y estamos posicionando a Blackwire Labs para liderar esa transformación. Pero lo haremos de manera reflexiva, manteniendo nuestros principios de transparencia, humildad, confianza y servicio a nuestros clientes.

Gracias por la gran entrevista, los lectores que deseen obtener más información pueden visitar Blackwire Labs.

Antoine es un líder visionario y socio fundador de Unite.AI, impulsado por una pasión inquebrantable por dar forma y promover el futuro de la IA y la robótica. Como empresario serial, cree que la IA será tan disruptiva para la sociedad como la electricidad, y a menudo se le escucha hablando con entusiasmo sobre el potencial de las tecnologías disruptivas y la AGI.

Como futurista, está dedicado a explorar cómo estas innovaciones darán forma a nuestro mundo. Además, es el fundador de Securities.io, una plataforma enfocada en invertir en tecnologías de vanguardia que están redefiniendo el futuro y remodelando sectores enteros.