Haastattelut
Josh Ray, Blackwire Labsin perustaja ja toimitusjohtaja – Haastattelusarja

Josh Ray on Blackwire Labsin perustaja ja toimitusjohtaja, jolla on yli 24 vuoden kokemus edistyneiden kyberuhkien torjunnasta kaupallisilla, yksityisillä, julkisilla ja sotilasalueilla. Yhdysvaltain laivaston veteraani ja kyberTurvallisuuden johtaja Ray on johdattanut korkean suorituskyvyn tiimejä suojelemaan kriittisiä verkkoja ja organisaatioita. Hänen uransa kattaa avainrooleja Accenture Securityssä, Verisignissa, Raytheonissa ja laivaston tiedusteluvirastossa, jossa hän ajoi innovaatiota ja rakensi kykyjä puolustamaan maailman suurimpia organisaatioita monia edistyneitä kyberuhkia vastaan.
Joshin yhdistelmä teknistä asiantuntemusta ja liiketoimintatietoa on ollut ratkaiseva tekijä ajamassa kasvua ja innovaatiota kyberturvallisuusalaan. Blackwire Labsin toimitusjohtajana Ray johtaa yhtiön tehtävää rakentaa luotettavia ja asiantuntija-kyberTurvallisuusratkaisuja, hyödyntäen laajaa kokemusta navigoida teknologian, turvallisuuden ja liiketoiminnan monimutkaisessa risteyksessä.
Voitko kertoa, mikä innoitti sinua perustamaan Blackwire Labsin? Mitkä tiettyt haasteet kyberturvallisuudessa halusit ratkaista tämän yrityksen kautta?
Kolme meistä – minä, Chris Clark CTO ja Andrew Maloney CCO – tulimme yhteen, koska näimme organisaatiot kamppailemassa saman haasteen kanssa: he tarvitsevat AI:ta toteuttaakseen liiketoimintatavoitteita ja puolustautuakseen monimutkaisia uhkia vastaan. On kuitenkin kiinni siinä, etteivät he voi luottaa olemassa oleviin ratkaisuihin. Kollektiivisesti olemme rakentaneet turvallisuustuotteita ja -kykyjä maailman suurimmille yrityksille, ja olemme nähneet ensimmäisen käden kokemuksella, miten pienemmät organisaatiot kohtaavat samat edistyneet uhkat, mutta eivät pysty pääsemään asiantuntijoiden luo. Olemme miettineet kaikkia niitä organisaatioita, jotka eivät voi maksaa suuria turvallisuustiimejä, mutta silti tarvitsevat suojaa. Haluamme auttaa kaikenkokoisia organisaatioita, mutta haluamme rakentaa jotain merkityksellistä, joka tekee luotettavat asiantuntija-kyberturvallisuuskyvyt saataville, eikä vain harvojen eliteille.
Urasi kattaa sotilas-, julkisen ja yksityisen sektorin kyberturvallisuudessa. Miten kussakin näistä kokemuksista vaikuttanut visioosi Blackwiresta?
Mme vastuu palvella ja suojella niitä organisaatioita, jotka muodostavat yhteiskuntamme perustan. Kunkin sektorin on opettanut minulle jotain olennaista siitä, mitä tarvitaan luottamuksen ja kyberresilienssin luomiseksi. Laivaston tiedusteluvirastossa ja tukien JTF-GNO:ta opin ensimmäisen käden kokemuksella, kuinka kriittistä on olla oikea asiantuntijaryhmä oikeaan aikaan, erityisesti kun puolustetaan verkkoja, jotka suojelevat sotilaitamme ja kansallista turvallisuuttamme.
Raytheonissa ja myöhemmin iDefensessä näin, miten yksityissektori kamppaili yhä monimutkaisempien uhkien kanssa, monia niistä samojen uhkien, joita näin aikanaani puolustusministeriössä. Selvisi, että eristyneen syvän asiantuntemuksen omiminen ei riittänyt – piti pystyä skaalaamaan tietoa tehokkaasti koko organisaation läpi. Tämä kävi selväksi, kun johtaminen Accenturen Global Cyber Defense Practicessa, jossa suojelimme maailman kohdennetuimpia verkkoja ja kolmannen osapuolen riskien ja toimitusketjun hyökkäysten räjähdysmäinen kasvu.
Mutta tässä on se, mikä minua vaivaa: Vaikka suurimmat organisaatiot pystyivät rakentamaan vahvat turvallisuusoperaatiot, lukuisat muut jätettiin haavoittuvaksi ja outoa on, että he ovat suurten organisaatioiden toimitusketjun osa. Näin pienyrityksiä, terveydenhuoltoalan toimijoita ja valtion virastoja kamppailemassa samojen edistyneiden uhkien kanssa ilman pääsyä asiantuntijoiden luo. Se on se, mikä ajoi meidät perustamaan Blackwire Labsin. Halusimme ottaa kaiken, mitä olimme oppineet kykyjen rakentamisesta ja organisaatioiden puolustamisesta korkeimmalla tasolla, ja tehdä se saataville niille organisaatioille, jotka tarvitsevat sitä eniten. Yhdistämällä luotettavan AI:n ihmisen asiantuntemukseen voimme auttaa silttämään tämän aukon. Se ei ole vain turvallisuustyökalun rakentamista – se on asiantuntija-kyberturvallisuuskykyjen toimittamista laajamittaisesti.
Blackwire Labs yhdistää asiantuntijoiden tarkastamat AI-näkymät blockchain-integriteetin kautta TrustWirella. Voitko kertoa, miten tämä yhdistelmä parantaa kyberturvallisuusnäkymiemme luotettavuutta?
Olemme ottaneet pragmaattisen ja innovatiivisen lähestymistavan. Olemme rakentaneet luottamuksen ketjun, joka alkaa kyberturvallisuuden asiantuntijaryhmästämme (CCOE) – kokeneista ammattilaisista, jotka yhteistyössä meidän kanssamme validoi ja parantaa tietokantaa. Käytämme kolmitasoaista lähdemateriaalin arviointirunkoa, joka perustuu tiedusteluanalytiikan perinteisiin. Mutta Chrisin kokemuksen perusteella kryptovaluutan parissa pystymme viemään sen seuraavalle tasolle. Siinä TrustWire tulee kuvaan – blockchain-pohjainen järjestelmä, joka luo muuttumattoman, kryptografisesti verifioidun tiedon kaikista lähteistä ja AI-tuloksista. Nolla-tietämyksellä voimme todistaa näkymiemme eheyden suojaamalla samalla arkaluontoista tietoa. Ajattele sitä yhdistämällä parhaimmasta ihmisen asiantuntemuksesta kryptografiseen varmuuteen.
Lexi, Blackwiren AI, tarjoaa ennakko-ohjattuja ja räätälöityjä ohjeita. Miten tämä ominaisuus auttaa turvallisuustiimejä ennustamaan uhkia tehokkaammin?
Kuten elämässä yleensä, tietääkseen “mitä” oikea kysymys on ja “miten” sitä kysytään, on avainasemassa. Ennakkoon ohjattu kysely ei ole vain seuraavien askelten ehdottamista – se on ihmisen asiantuntemuksen parantamista. Järjestelmä ymmärtää rohtisi, organisaatiosi kontekstin ja turvallisuustavoitteidesi, ja ohjaa sinua tehokkaampiin analyyseihin strategisen, operatiivisen tai taktisen “valitse oma seikkailusi” -sarjan kautta. Se mahdollistaa nopeamman yksityiskohtaisten näkymien saamisen, koska se ottaa huomioon useita näkökulmia, jotka vaihtelevat organisaation roolin mukaan (Ajattele CISO/CTO – Strategista, välikohtauksenvastuullista/riskienhallintaa – Operatiivista, turvallisuusinsinööri/SOC-analyytikkoa – Taktista). On kuin sinulla olisi kokenut turvallisuusasiantuntija, joka pukee useita hattuja, katselee olkasi yli ja ennakoi, mitä sinun on tarkasteltava seuraavaksi. Mutta ilman mustan laatikon päätöksiä tai lähteitä, jotka voivat muuttua tai johtaa kuolleisiin linkeihin.
Blackwire on kuvattu “turvalliseksi suunnittelun mukaan”. Voitko selittää, mitkä tarkat toimenpiteet tekevät alustastasi yrityksille sopivaksi?
Kaikki alustamme arkkitehtuurista AI-lähestymistavastamme on suunniteltu yritysten turvallisuuden ja luotettavuuden mukaan. CTO Chris on tehnyt tätä koko uransa ajan ja on vakuuttunut tästä. Anna minun selittää käytännöllisesti. Alustamme ytimessä on varmistettu täydellinen tietojen eristys organisaatioiden välillä, tiukka vuokraajan erottelu ja määritettävissä olevat säilytyskäytännöt. Olemme sitoutuneita tietosuojan puolesta – emme koskaan kouluta asiakastietoja tai -kyselyjä, ja kaikki toimii yksityisyyden oletusarvon mukaan. Ajattele sitä kuin juoksevana turvallisena eksklaavina alustassamme.
Turvallisuuden kannalta olemme toteuttaneet yritykselle sopivan tunnistautumisen hienorakeisen RBAC- ja MFA-tuen. Jokainen API-avain voidaan rajoittaa tarkasti tiettyihin käyttöoikeuksiin, antaen organisaatioille täydellisen hallinnan siitä, miten heidän tiiminsä vuorovaikuttavat alustan kanssa. Olemme yhdistäneet tämän kattavaan auditointiin ja turvallisuuden seurantaan, luoden muuttumattomia tietueita vaatimustenmukaisuuden ja turvallisuuden tarkasteluihin.
Se, mikä tekee lähestymistavastamme ainutlaatuisen, on se, miten olemme rajoittaneet AI-mallejamme tarkalleen kyberturvallisuuden aloille, säilyttäen samalla täydellisen avoimuuden. Kun kysyt Blackwire Labsilta, miten leivonnaisen leipominen onnistuu, se sanoo: “En voi leipoa leivonnaisia, mutta turvallisuuden rakentaminen vaatii kerroksellisen lähestymistavan, haluatko puhua siitä?” Tämä johtuu siitä, että olemme toteuttaneet tarkoituksenmukaiset rajoitukset. Jokaisen vastauksen on viitattava validoituihin lähteisiin kolmitasoisessa kehyksessä, ja turvallisuusrekisterimme luo pysyviä, verifioiduissa tietueita kaikista turvallisuusanalyysistä ja päätöksistä. Tämä ei ole vain “tarkistusmerkin” turvallisuusominaisuuksia – se on turvallisuusammattilaisten luottamuksen rakentamista.
Blackwire Labs korostaa vahvasti käyttäjien mukauttamismahdollisuuksia. Mitkä tarkat mukautukset asiakkaat voivat hyödyntää sovittaaan turvallisuustarpeisiinsa?
Lisäksi siitä, mitä mainitsin aiemmin ennakko-ohjauksesta ja kontekstikäsittelystä, kehitämme kykyjä organisaatioille turvallisesti hyödyntääksesi omia tietoja yhdessä luotettavien kyberturvallisuusnäkymiemme kanssa. Käyttäjät voivat sisällyttää yrityskohtaisen kontekstin – sisäisiä käytäntöjä, arkkitehtuuri-dokumentaatiota tai alan vaatimuksia – säilyttäen samalla tietosuojaa ja luottamusta. Tämä takaa, että heidän arkaluontoiset tiedot eivät poistu heidän ympäristöstään, vaan antaa kattavat, räätälöidyt vastaukset. Ajattele terveydenhuollon tarjoajaa, joka tarvitsee sovittaa turvallisuusmenettelyjä HIPAA-vaatimusten mukaan, tai puolustusurakoitsijaa, joka työskentelee CMMC-kehyksessä. He voivat integroida määräystenmukaisuusdokumentaationsa ja sisäiset käytännöt hyödyntäen laajempaa kyberturvallisuusasiantuntemustamme. Avainasia on, että kaikki tämä on kryptografisesti verifioida TrustWirella, säilyttäen sitoutumisemme avoimuuteen ja luottamuksen.
Miten Blackwire Labsin “Palvelu ensin” -filosofia, joka juontaa juurensa sotilastaustastasi, vaikuttaa asiakkuussuhteisiin ja kyberturvallisuusratkaisuihin?
Palvelu ensin -filosofia kulkee syvemmälle kuin vain asiakassuhteet – se juontuu uskonnollisesta etosta palvelunjohtajuudesta. Jokainen päätös, jonka teemme, alkaa siitä, miten voimme parhaiten palvella yhteisöämme ja suojella organisaatioita, jotka tarvitsevat apuamme.
Olemme kaikki kasvaneet tässä tehtävässä, ja ymmärrämme turvallisuustiimien haasteita, koska olemme eläneet niitä. Rakennamme ratkaisuja, joita olisimme itse halunneet. Turvallisuusyhteisö on pieni – jokainen on vain yhden asteen päässä toisistaan, ja maine on tärkeä. Siksi otimme käyttöön ammattilaisesta ammattilaista -lähestymistavan, ja toimimme suunnittelukumppaneiden, neuvonantajien ja beetatestaajien (jotka myöhemmin tulivat CCOE:ksi) kanssa testataksemme oletuksiamme. Halusimme, että monia ihmisiä olisi mukana alusta alkaen. “Tämä tuote on tehty sinulle, auta meitä tekemään siitä todella hyödyllinen.”
Olemme myös tietoisia siitä, että turvallisuusammattilaiset ovat skeptisiä toimittajia kohtaan, ja usein oikeutetusti. Siksi keskitymme ratkaisemaan todellisia ongelmia markkinointihypeen sijaan. Kun asiakkaamme kertoo, että jotain on muutettava, kuuntelemme ja toimimme. Tämä tiivis palautusilmapiiri yhteisömme kanssa yhdistettynä sitoutumukseemme palveluun auttaa meitä pysymään maanpinnalla ja keskittyneinä siihen, mikä todella on tärkeää.
Kyberturvallisuus on nopeasti kehittyvä ala. Mitkä strategiat Blackwire Labs käyttää pysyäkseen alan kehityksen kärjessä?
Lähestymistapaamme perustuu todistettuihin menetelmiin, erityisesti niihin, joita CTO Chris Clark toteutti Palo Alto Networksissa perustaessaan heidän globaalin uhkien tutkimus- ja kehityskyvyn. Sen sijaan, että yritämme kerätä valtavat määrät mahdollisesti epäluotettavaa tietoa, olemme kehittäneet skaalautuvan ja tehokkaan järjestelmän tietojen hallintaan ja uhkien tiedusteluun.
Olemme toteuttaneet sofistikean triage-järjestelmän, jossa kyselyt, jotka eivät täytä kriteerejämme täydellisesti vastattaviksi tai lähteistetyiksi, menevät sekä automaattiseen että manuaaliseen tarkastusprosessiin. Tämä luo voimakkaan verkostovaikutuksen, jossa aukot korjataan ja tieto tulee saataville kaikille käyttäjille. Jos järjestelmämme ei voi antaa tyydyttävää vastausta, se laukaisee automaattisesti sisäisen tarkastelun.
Se, mikä tekee tämän lähestymistavan ainutlaatuisen, on fokus qualityn yli määrän. CCOE-jäsenemme, jotka edustavat eri aloja ja rooleja CISO:ista haavoittuvuuden tutkijoille, auttavat validoi tietokantamme ja täyttävät asiantuntemuksen aukot. Kattamalla yleisesti alueita kattavasti voimme keskittyä reunatapauksiin ja nousseisiin haasteisiin, jotka edellyttävät erityistä asiantuntemusta.
Avainasia on avoimuus – kuten mainitsin aiemmin, järjestelmämme on suunniteltu myöntämään, kun se ei tiedä vastausta, mikä laukaisee tiimimme täyttämään tiedon aukon. Usein se on vain asiasta, kuinka kysymys on muotoiltu (tai käyttää Lexin älykästä ohjausta luomaan monimutkaisempi ohjaus, jonka käyttäjä ei välttämättä pysty luomaan). Tämä lähestymistapa mahdollistaa skaalautumisen ylläpitäen korkeita standardeja tarkkuudelle ja luotettavuudelle.
Web3:n, kvantti- ja avaruusteknologioiden nousun myötä, miten Blackwire asemoi itsensä kyberturvallisuuden näissä uusissa aloissa?
Puhumme ja saamme neuvoja monilta ihmistä, jotka ovat fiksumpia kuin me. Olemme siunattuja saadessamme neuvoja sellaisilta älymystöiltä teknologia- ja turvallisuusalueelta kuin Matt Devost ja Bob Gourley OODA:sta. He ovat jakaneet näkemyksiään ja analyysiä kanssamme näistä aiheista ja monista muista. Olemme myös onnekkaita voidessamme tehdä yhteistyötä sellaisten ihmisten kanssa kuin Rick Howard ja hänen Cyber Cannon -projektinsa – nämä ovat ihmisiä, joita yhteisö katsoo ymmärtääkseen, mitä on seuraava. Nämä ovat ihmisiä, jotka ovat CCOEmme jäseniä, mutta myös minun mentoreita. Se, että olemme kaikki olleet tässä tehtävässä pitkään ja edelleen meillä on vahva ammatillinen verkosto, monet heistä ovat läheisiä ystäviäni, turvallisuusjohtajia, jotka auttavat meitä ratkaisemaan sekä tämänhetkisiä ongelmia että sitä, mitä on tulossa. Se, mikä tekee tämän lähestymistavan voimakkaaksi, on se, miten se informoi alustamme kehittymistä. Vaikka Web3, kvantti- ja avaruusteknologiat ovat jännittäviä rajoja, keskitymme rakentamaan luottamuksen perustaa, joka voi sopeutua näihin uusiin aloihin. TrustWire-tekniikkamme esimerkiksi hyödyntää jo blockchainia ja nolla-tietämyksen todisteita – Web3:n ydinteknologioita – varmistaakseen tietojen eheyden ja yksityisyyden.
Mutta mikä on tärkeintä, olemme rakentaneet alustamme sopeutumaan. Jatkuvasti integroiden uusia näkemyksiä ja asiantuntemusta, kun nämä teknologiat kehittyvät. Se ei ole kyse siitä, että jaetaan jokaisen uuden suunnan perässä – se on kyse siitä, että meillä on oikea asiantuntijuus ja luotettava kehys arvioida ja reagoida uusiin uhkiin missä tahansa alalla ja auttaa asiakkaitamme toteuttamaan oikean ratkaisun.
Mitkä ovat pitkän aikavälin tavoitteesi Blackwire Labsille, ja miten näet sen roolin tulevaisuuden AI-vetovassa kyberturvallisuudessa?
Pitkän aikavälin visiomme ei ole vain menestyvän yrityksen rakentamista – haluamme muuttaa perustavanlaatuisesti, miten organisaatiot lähestyvät kyberturvallisuutta AI-aikakaudella. Haluamme tehdä hyvää ja puolustaa totuutta. Työskentelemme demokratisoimaan pääsyn asiantuntija-kyberturvallisuuskykyihin, varmistaen, että AI:n omaksuminen ei heikennä turvallisuutta tai luottamusta. Uskomme, että kyberturvallisuuden tulevaisuus on ihmisen asiantuntemuksen ja luotettavan AI:n yhdistämisessä, ja asemme Blackwire Labsin johtamaan tätä muutosta. Mutta teemme sen tarkoituksenmukaisesti, pysyen uskollisina periaatteillemme: avoimuudelle, nöyryydelle, luottamukselle ja asiakkaidemme palvelulle. Kiitos hienosta haastattelusta, lukijat, jotka haluavat oppia lisää, kannattaa vierailla Blackwire Labsin sivuilla.












