Haastattelut

Anuj Goel, Cywaren toimitusjohtaja ja perustaja – Haastattelusarja

mm
Lisää Unite.AI suosikkilähteisiisi Google-palvelussa

Anuj Goel on Cywaren toimitusjohtaja ja perustaja, jossa hän johtaa älykkäiden kyberfuusioteknologioiden kehittämistä, jotka on suunniteltu muuttamaan tapaa, jolla organisaatiot hallinnoivat uhkien tuntemista ja turvallisuusoperaatioita. Ennen Cywaren perustamista Goel toimi johtavissa rooleissa Citi:ssä ja työskenteli yhdessä Cywaren CTO Akshat Jainin kanssa aiemmissa tehtävissä Adobessa ja Oraclessa. Hänen johdollaan Cyware on saavuttanut tunnustusta innovaatioistaan kyberturvallisuuden alalla, mukaan lukien sijoittuminen Deloitte Technology Fast 500 -listalle. Goel jakaa säännöllisesti näkemyksiään kyberfuusiosta, uhkien vastauksesta ja johtamisen kehittymisestä LinkedIn-kanavallaan. (ADBE )

Cyware kehittää edistyneitä kyberturvallisuusalan alustoja, jotka yhdistävät uhkien tuntemisen, automaation ja koordinoituun vastaukseen. Sen lippulaiva Cyber Fusion Platform -alusta mahdollistaa organisaatioille turvallisuusoperaatioiden keskittämisen, mahdollistaen reaaliaikaisen uhkien jakamisen ja automaattiset työnkulut erilaisissa turvallisuusympäristöissä. Teknologia tukee uhkien tuntemisen prosessointia, matalan koodin SOAR-ominaisuuksia ja proaktiivista puolustuskoordinaatiota, auttaen sekä yksityisiä että julkisia asiakkaita virtaviivaistamaan ja vahvistamaan kyberturvallisuusasemaansa. Cywaren arkkitehtuuri on suunniteltu poistamaan silot, nopeuttaa havaitsemista ja luomaan yhteistyössä toimivan puolustusympäristön, jota ohjaa tekoäly ja konepohjainen päättely.

Aloita matkasi—mitä inspiraatio johti sinut siirtymään Citi:n turvallisuusjohtajuudesta Cywaren perustamiseen?

Citissä johtaminen globaalesta kyberturvallisuusstrategiasta antoi minulle suoran näyn operatiivisiin aukkoihin suurten turvallisuusohjelmien toteutuksessa, erityisesti uhkien tuntemisen ja päivittäisten turvallisuusoperaatioiden välisen integraation puutteesta. Vaikka suuret organisaatiot investoivat uhkien tuntemiseen eri lähteistä, suurin osa siitä pysyi hyödyttämättömänä, koska sitä ei kontekstualisoitu tai operationalisoitu reaaliajassa.

Näin mahdollisuuden murtamaan eri turvallisuustoimintojen välisiä siltoja, jotka eivät jakaneet uhkien tietoja toistensa kanssa. Yksi suurimmista aukkoista, jonka havainnoin, oli orkestroidun vastauksen ja viimeisen toimenpiteen puute. Vaikka uhkien tunteminen oli saatavilla, toimiminen sen mukaan eri järjestelmissä vaati manuaalista ponnistelua, aiheuttaen viiveitä ja puuttuvia uhkia.

Akshat Jain ja minä perustimme Cywaren ratkaisemaan nämä haasteet. Tavoitteena oli luoda alusta, joka yhdistää uhkien tuntemisen turvallisuusoperaatioihin, mahdollistaen organisaatioiden kontekstualisoida dataa, automatisoida työnkulkuja ja tehdä yhteistyötä tiimien välillä nopeamman ja tehokkaamman vastauksen vuoksi.

Kun Cyware perustettiin vuonna 2018, mitkä tarkat aukot näit uhkien tuntemisessä ja kyberfuusiossa, joita olemassa olevat ratkaisut eivät olleet ratkaisseet?

Kun lanseerasimme Cywaren vuonna 2018, näimme selkeän aukon uhkien tuntemisen prosessoinnin ja sen todellisen käytön päivittäisissä turvallisuusoperaatioissa. Monet ratkaisut keskittyivät uhkatietojen keräämiseen, mutta vain harvat auttoivat turvallisuustiimejä tekemään siitä merkityksellistä, ajankohtaista ja toimintavalmiita tietoa. Organisaatiot keräsivät suuria määriä uhkatietoa, mutta puuttui työkaluja, joilla sitä voitiin kontekstualisoida ja integroida havaitsemis- ja vastausprosesseihin.

Toinen suuri aukko oli automaation puute, jotta uhkien tuntemista voitiin soveltaa eri ympäristöihin. Useimmat tiimit luottivat edelleen manuaalisiin prosesseihin analysoimaan ja toimimaan tiedon mukaan, mikä johti viiveisiin ja tehokkuuden puutteeseen. Tiimien välillä oli myös rajoitettu yhteistyö, mikä teki koordinoituneen vastauksen vaikeammaksi.

Rakensimme Cywaren täyttämään nämä aukot. Tavoitteemme oli auttaa organisaatioita muuttaa raakaa uhkatietoa merkityksellisiksi oivalluksiksi, automatisoida uhkien tuntemisen käyttöä ja mahdollistaa reaaliaikainen jakaminen ja yhteistyö, jotta tiimit voivat toimia nopeammin ja pysyä uhkien edellä.

Cyware Quarterback AI tuo agenteille älykkään lähestymistavan turvallisuusoperaatioihin. Mitä ”agenteille” tarkoittaa tässä kontekstissa, ja miten se muuttaa peliä turvallisuustiimille?

Agenteille, meidän kontekstissamme, viitataan autonomisiin, tarkoituksenmukaisiin ohjelmistoihin, jotka voivat ymmärtää aikomusta, tehdä päätöksiä ja toimia turvallisuusympäristössä. Cyware Quarterback AI:n agenteille malli on rakennettu moniagenttijärjestelmäksi, joka koostuu erikoistuneista agenteista, kuten Ingestion Agent, Enrichment Agent, Correlation Agent, Threat Hunting Agent, Actioning Agent ja Threat Intel (INTC ) Sharing Agent. Nämä agentit toimivat yhdessä reaaliajassa hallitakseen koko turvallisuuselinkaarta, uhkatietojen keräämisestä vastaukseen ja tiedon jakamiseen.

Se, mikä tekee Cywaren lähestymistavan ainutlaatuisen, on se, että se on rakennettu sen Quarterback AI -voimaisen orkestraatioalustan päälle, joka sisältää yli 400 alkuperäistä integraatiota turvallisuus- ja IT-työkalujen kanssa, jotka voidaan käyttää pilvi-, paikallisiin ja hybridiympäristöihin. Tämä mahdollistaa älykkään siirtyä analyysin tai suositusten ulkopuolelle ja toteuttaa toimintoja työkalupinon yli. Turvallisuustiimille tämä johtaa nopeampiin, luotettavampiin operaatioihin ilman manuaalisten prosessien rasitusta, mahdollistaen heidän pysymisen uhkien edellä suuremmalla nopeudella, tarkkuudella ja johdonmukaisuudella.

MITEN yhdistät automaation voiman ja ihmisen arvion tärkeään rooliin vastausprosesseissa?

Cywarella seuraamme ”ihminen silmukassa” -lähestymistapaa, jossa älykäs koneisto hoitaa rutiininomaiset ja toistuvat tehtävät itsenäisesti, mutta jättää kriittisimmät päätökset ihmisanalyytikoille. Tämä varmistaa, että ihmisen arvio pysyy keskeisessä roolissa vastausprosesseissa, kun taas automaatio parantaa nopeutta, tehokkuutta ja johdonmukaisuutta.

Toisin kuin perinteisessä ”älykäs koneisto silmukassa” -mallissa, jossa älykäs koneisto ohjaa prosessia ja ihmiset konsultoidaan vain, lähestymistapaamme pitää ihmiset hallitsevassa asemassa kriittisissä päätöksissä. Quarterback AI hallinnoi ei-kriittisiä tehtäviä, kuten datan keräämistä, rikastamista, korrelaatiota ja matalan riskin vastaus-toimia itsenäisesti. Kun on kyse päätöksistä, jotka vaativat suurempaa riskiä tai syvempää kontekstia, se hälyttää analyytikon ja pyytää hyväksyntää.

Tämä rakenne mahdollistaa turvallisuustiimien hyödyntää älykkään koneiston skaalaa ja nopeutta ilman hallinnan ja valvonnan menettämistä. Se mahdollistaa nopeamman vastauksen, vähentää hälytysväsymystä ja varmistaa, että asiantuntijan arvio sovelletaan siellä, missä se on eniten tarpeen.

Tunnisteen kompromissi on yksi nopeimmin kasvavista uhkavektoreista tänään. Miten Cywaren lähestymistapa tunnisteiden altistumisen seurantaan erottuu – erityisesti älykkään automaation kautta?

Tunnisteen kompromissi jatkuu yhtenä nopeimmin kasvavista uhkista, usein toimien porttina vakavampiin rikkomuksiin. Cyware vastaa tähän riskiin yhdistämällä laadukkaan tunnisteiden altistumisen tiedon edistyneeseen automaatioon, joka ajaa reaaliaikaisen, kontekstiaavainen vastaus.

Se, mikä tekee lähestymistapamme ainutlaatuisen, on tapa, jolla kontekstualisoidaan ja toimintaan otetaan tunnisteiden altistumisen dataa. Kun paljastuu altistuneita tunnisteita, järjestelmämme analysoi automaattisesti tekijöitä, kuten käyttäjän roolia, varojen herkkyyttä ja liiketoimintavaikutusta, jotta voidaan priorisoida ilmoitukset. Tämä varmistaa, että turvallisuustiimit keskittyvät niihin altistumisiin, jotka ovat tärkeimpiä.

Edistyneen automaation kautta alustamme voi toteuttaa välittömiä toimia, kuten ilmoittamista käyttäjille, salasanojen resetointia, aktiivisten istuntojen vanhenemista, tapahtumainvestointitietojen luomista tai hälyttämistä käyttäjille tai turvallisuustiimille laajalti käytetyissä viestintäsovelluksissa, kuten Slack. Nämä toimet suoritetaan esimääritettyjen automaatio-sääntöjen perusteella, vähentäen manuaalisen puuttumisen tarvetta ja nopeuttaen vastausaikoja.

Muuttamalla staattiset ilmoitukset automaattisiksi, politiikkaan perustuviksi toimiksi Cyware auttaa organisaatioita vastaamaan tunnisteisiin liittyviin uhkiin nopeudella ja tarkkuudella.

Uhkien tunteminen usein jää eristyneeksi tai käyttämättömäksi. Miten Cyware operationalisoi tämän tiedon turvallisuustyökalujen yli, jotta se ajaa toimintaa sen sijaan, että se vain makaa hiljaa?

Uhkien tunteminen usein jää käyttämättömäksi, koska se on eristynyt työkaluista ja työnkuluista, jotka riippuvat siitä. Cyware vastaa tähän operationalisoida uhkatietoa koko turvallisuusympäristössä, varmistaen, että se ajaa ajankohtaista ja merkityksellistä toimintaa.

Alustamme mahdollistaa turvallisuustiimien kerätä tietoa useista lähteistä, kuten kaupallisista toimittajista, tiedonjakoyhteisöistä ja avoimista lähteistä, sekä rikastaa sitä ulkoisilla rikastuspalveluilla. Lisäksi kontekstualisoidaan tätä tietoa sisäisillä telemetry-tiedoilla, kuten tietoja turvallisuuden hallintajärjestelmistä, päätepisteiden havaitsemis- ja vastaustoiminnasta, varojen inventaarioista ja historiallisista tapahtumista.

Rikastettu ja kontekstualisoidu uhkatieto jaetaan sitten yhdistetyille työkaluille, kuten havaitsemisalustoille, palomuureille ja tikettijärjestelmille, älykkään orkestraatiokehyksemme kautta, joka tukee yli 400 alkuperäistä integraatiota. Tämä mahdollistaa välittömän korrelaation, proaktiivisen uhkien eston ja automaattisen vastauksen eri ympäristöissä.

Upottamalla uhkien tuntemisen suoraan operatiivisiin työnkuluksiin Cyware muuttaa sen staattisesta tiedosta reaaliaikaiseksi puolustuksen ajureksi.

Voitko kertoa Cywaren roolista turvallisuuden, reaaliaikaisen uhkien jakamisen mahdollistamisessa ISACien, CERTien ja yritysten välillä? Miten tärkeää tämä on kehittäessä kestäviä digitaalisia ekosysteemejä?

Cywarella on kriittinen rooli turvallisen, reaaliaikaisen ja kaksisuuntaisen uhkien jakamisen mahdollistamisessa ISACien, CERTien ja yritysten välillä tarjoamalla perustavanlaatuista teknologiaa, joka mahdollistaa kollektiivisen puolustuksen. ISACeissa jäsenorganisaatiot voivat jakaa turvallisuuden tietoja, kuten uhkien indikaattoreita, taktiikkoja, tekniikoita ja prosesseja sekä kontekstuaalisia neuvoja määritettyjen luottamuksellisuuden rajoitusten ja pääsyoikeuksien perusteella. Yritykset käyttävät myös Cywarea jakamaan merkityksellistä tietoa sisäisten liiketoimintayksikköjensä ja ulkoisten toimittajiensa kanssa, luoden yhtenäisen turvallisuuden verkon heidän ympäristöissään.

Olemme luoneet teollisuuden ensimmäisen monialaisen uhkien jakamisen moottoritien, joka mahdollistaa sektorin ISACien jakaa kurioidun tiedon toisiinsa. Tämä ominaisuus mahdollistaa organisaatioiden oppimisen uhkista, joita on havaittu muiden sektoreiden organisaatioissa, ja toteuttaa proaktiivisia toimia ennen kuin ne vaikuttavat muihin kriittisiin sektoreihin.

Mahdollistamalla luotettavan ja ajankohtaisen uhkien jakamisen laajassa mittakaavassa Cyware muuttaa fragmentoituneet oivallukset koordinoituksi puolustukseksi, vahvistaen digitaalisten ekosysteemien kestävyyttä.

Esimerkki, jossa Cyware muutti merkittävästi turvallisuusuhkaan lopputuloksen?

Yksi viimeisimmistä esimerkeistä liittyy suureen yritysasiakkaaseen, joka kohtasi aktiivisen turvallisuusuhkan. Laajalti käytetty turvallisuustyökalu oli arvioinut tilanteen väärin, johtaen viiveisiin uhkaajan toiminnan tunnistamisessa. Tänä aikana asiakas oli suorittamassa Cywaren kanssa testausta ja käytti alustaa suorittaakseen uhkien tuntemiseen perustuvan tutkimuksen.

Tunnisteiden ja uhkien tuntemisen avulla asiakas pystyi paljastamaan avainnäytön, jota oli aiemmin jätetty huomiotta. Tutkimus, joka suoritettiin alustallamme, muodosti keskeisen osan heidän tapahtumanalyysiään ja toimitettiin myöhemmin todisteena viranomaisille.

Tämä tapaus korostaa, miten Cyware mahdollistaa turvallisuustiimien mennä uhka-analyysin ja kontekstuaalisten tutkimusten ulkopuolelle, jotka ovat sekä toimintavalmiita että puolustettavissa. Se osoittaa myös älykkään, automaation ja näkyvyyden yhdistämisen arvon uhkien tunnistamisessa ja vastaamisessa.

Miten varmistat, että alustasi käyttöönotto on helppoa, erityisesti ylirasitettujen turvallisuustiimien kanssa?

Suunnittelemme alustamme integroitumaan nopeasti ja vaivattomasti olemassa oleviin ympäristöihin ilman kompleksisuuden lisäämistä jo valmiiksi rasittuneille turvallisuustiimille. Yli 400 esivalmistellun integraation ansiosta useimmat yhteydet ovat plug-and-play, vaativat vain vähäistä konfiguraatiota.

Käyttöönotto lähestymistapamme on modulaarinen ja joustava, mahdollistaen organisaatioiden aloittaa tiettyjen käyttötapauksien kanssa ja laajentaa myöhemmin. Tarjoamme myös ohjatun käyttöönoton, käytännön tuen ja esikonfiguroituja työnkuluja, jotka ovat linjassa yleisten operatiivisten tarpeiden kanssa, vähentäen sisäisten tiimien kuormitusta.

Keskitsemällä yhteensopivuuteen, automaatioon ja yksinkertaisuuteen, varmistamme, että organisaatiot voivat nopeasti toteuttaa arvon ilman pitkiä toteutusjaksoja tai raskaita resursseja.

Näkymäsi viiden vuoden päähän – miten agenteille älykkään teknologian rooli kehittyy kyberturvallisuuden alalla ja mitä roolia Cywarella on tässä tulevaisuuden muotoilussa?

Viiden vuoden kuluttua agenteille älykkään teknologia voi kehittyä lähes itsenäiseksi voimaksi kyberturvallisuuden alalla, pystyen hallitsemaan monimutkaisia havaitsemis-, vastaus- ja uhkien jakamisprosesseja vähäisellä manuaalisella puuttumisella. Nämä älykkäät agentit toimivat yhteistyössä järjestelmissä, jatkuvasti oppien ympäristöstään ja toimien reaaliajassa, riskisignaaleista ja organisaatioiden prioriteeteista riippuen.

Cywarella olemme muotoilemassa tätä tulevaisuutta upottamalla agenteille älykkään teknologian alustamme ytimeen. Moniagenttijärjestelmämme on suunniteltu ajamaan älykkäitä päätöksiä ja automaattista toteutusta koko kyberturvallisuuselinkaarta varten. Tämä varmistaa, että älykäs teknologia kiihdyttää operatiivisia tehtäviä, kun taas ihmisen asiantuntemus pysyy keskeisessä roolissa siellä, missä se on eniten tarpeen.

Yhdistämällä agenteille älykkään teknologian orkestraatioympäristöömme, syvät integraatiot ja reaaliaikaiset uhkien jakamisominaisuudet, Cyware jatkaa johtavana toimijana älykkään, adaptiivisen ja yhteistyössä toimivan turvallisuusoperaation toimittajana. Tavoitteemme on auttaa organisaatioita pysymään uhkien edellä turvallisuudella, joka on proaktiivinen, skaalautuva ja kontekstiaavainen.

Kiitos haastattelusta, lukijat, jotka haluavat oppia lisää, voivat vierailla Cyware-sivustolla.

Antoine on visionäärisellä johtajalla ja Unite.AI:n perustajakumppani, joka on intohimoisesti omistautunut tulevaisuuden älyteknologian ja robotiikan muotoiluun ja edistämiseen. Sarjayrittäjänä hän uskoo, että älyteknologia tulee olemaan yhtä mullistava yhteiskunnalle kuin sähkö, ja hän on usein innostunut puhumaan älyteknologian ja AGI:n mahdollisuuksista.

Hän on tulevaisuudentutkija, joka on omistautunut tutkimiseen, miten nämä innovaatiot muotoilevat maailmaamme. Lisäksi hän on Securities.io:n perustaja, joka on keskittynyt sijoittamiseen älykkäisiin teknologioihin, jotka määrittelevät tulevaisuutta ja muokkaavat koko toimialoja.