Entretiens
Anuj Goel, PDG et co-fondateur de Cyware – Série d’entretiens

Anuj Goel est le PDG et co-fondateur de Cyware, où il dirige le développement de technologies de fusion de cybersécurité de pointe conçues pour transformer la manière dont les organisations gèrent les menaces et les opérations de sécurité. Avant de fonder Cyware, Goel a occupé des postes de direction chez Citi et a collaboré avec le CTO d’Adobe (ADBE ) et d’Oracle. Sous sa direction, Cyware a obtenu une reconnaissance pour son innovation dans le domaine de la cybersécurité, notamment en figurant sur la liste Deloitte Technology Fast 500. Goel partage régulièrement des informations sur la fusion de cybersécurité, la réponse aux menaces et les développements en matière de leadership via sa présence sur LinkedIn.
Cyware construit des plateformes de cybersécurité avancées qui unifient les menaces, l’automatisation et la réponse coordonnée aux incidents. Sa plateforme phare Cyber Fusion permet aux organisations de centraliser les opérations de sécurité, permettant ainsi un partage de menaces en temps réel et des flux de travail automatisés dans divers environnements de sécurité. La technologie prend en charge le traitement des menaces, les capacités SOAR à faible code et la coordination proactive de la défense, aidant ainsi les clients du secteur public et privé à rationaliser et à renforcer leur posture de cybersécurité. L’architecture de Cyware est conçue pour éliminer les silos, accélérer la détection et créer un écosystème de défense collaborative alimenté par l’IA et le raisonnement machine.
Commençons par votre parcours – qu’est-ce qui vous a inspiré pour passer des rôles de direction en cybersécurité chez Citi à la fondation de Cyware ?
À Citi, j’ai dirigé la stratégie de cybersécurité mondiale. Ce rôle m’a donné une exposition directe aux lacunes opérationnelles dans les grands programmes de sécurité, en particulier le manque d’intégration entre les menaces et les opérations de sécurité quotidiennes. Alors que les grandes organisations investissaient dans la collecte de menaces à partir de diverses sources, la plupart d’entre elles sont restées sous-utilisées car elles n’étaient pas contextualisées ou opérationnalisées en temps réel.
J’ai vu une opportunité de briser les silos entre les différentes fonctions de sécurité qui ne partageaient pas les données de menaces les unes avec les autres. L’une des plus grandes lacunes que j’ai observées était le manque de réponse orchestrée et d’action en dernier lieu. Même lorsque les menaces étaient disponibles, agir sur elles à travers différents systèmes nécessitait un effort manuel, ce qui entraînait des retards et des menaces manquées.
Akshat Jain et moi avons co-fondé Cyware pour résoudre ces défis. L’objectif était de créer une plateforme qui relie les menaces à la sécurité, permettant ainsi aux organisations de contextualiser les données, d’automatiser les flux de travail et de collaborer entre les équipes pour une réponse plus rapide et plus efficace.
Quand vous avez lancé Cyware en 2018, quels étaient les lacunes spécifiques que vous avez vues dans les menaces et la fusion de cybersécurité que les solutions existantes ne traitaient pas ?
Quand nous avons lancé Cyware en 2018, nous avons vu un fossé clair entre le traitement des menaces et leur utilisation réelle dans les opérations de sécurité quotidiennes. De nombreuses solutions se sont concentrées sur l’agrégation des données de menaces, mais très peu ont aidé les équipes de sécurité à rendre ces menaces pertinentes, opportunes et actionnables. Les organisations collectaient de grandes quantités de menaces, mais manquaient d’outils pour les contextualiser et les intégrer dans leurs flux de travail de détection et de réponse.
Une autre grande lacune était l’absence d’automatisation pour appliquer les menaces à travers différents environnements. La plupart des équipes comptaient encore sur des processus manuels pour analyser et agir sur les menaces, ce qui entraînait des retards et des inefficacités. Il y avait également une collaboration limitée entre les équipes, ce qui rendait plus difficile de répondre de manière coordonnée.
Nous avons construit Cyware pour combler ces lacunes. Notre objectif était d’aider les organisations à transformer les données de menaces brutes en informations significatives, d’automatiser l’utilisation opérationnelle de ces menaces et de permettre un partage et une collaboration en temps réel pour que les équipes puissent aller plus vite et rester en tête des menaces.
Cyware Quarterback AI apporte une approche d’IA agente à la sécurité. Qu’est-ce que signifie « IA agente » dans votre contexte, et comment cela change le jeu pour les équipes de sécurité ?
IA agente, dans notre contexte, fait référence à des logiciels autonomes et à but qui peuvent comprendre l’intention, prendre des décisions et agir à travers l’environnement de sécurité. Le modèle Agentic de Cyware Quarterback AI est construit comme un système multi-agents composé d’agents spécialisés tels que l’agent d’ingestion, l’agent d’enrichissement, l’agent de corrélation, l’agent de chasse aux menaces, l’agent d’action et l’agent de partage d’informations sur les menaces. Ces agents travaillent ensemble en temps réel pour gérer l’ensemble du cycle de vie de la sécurité, de l’ingestion des données à l’exécution de la réponse et au partage des informations.
Ce qui rend l’approche de Cyware unique, c’est qu’elle est construite sur sa plateforme d’orchestration alimentée par Quarterback AI, qui comprend plus de 400 intégrations natives avec des outils et des systèmes de sécurité qui peuvent être déployés dans des environnements cloud, sur site et hybrides. Cela permet à l’IA de passer au-delà de la simple analyse ou des recommandations et d’exécuter réellement des actions à travers la pile d’outils. Pour les équipes de sécurité, cela se traduit par des opérations plus rapides, plus fiables et sans surcharge de processus manuels, leur permettant de rester en tête des menaces avec plus de rapidité, de précision et de cohérence.
Comment équilibrez-vous le pouvoir de l’automatisation avec le besoin critique de jugement humain dans les flux de travail de réponse aux incidents ?
(INTC )Chez Cyware, nous suivons une approche « humain dans la boucle », où l’IA gère les tâches routinières et répétitives de manière indépendante, mais délègue les décisions les plus critiques aux analystes humains. Cela garantit que le jugement humain reste central dans la réponse aux incidents, tandis que l’automatisation améliore la vitesse, l’efficacité et la cohérence.
Contrairement au modèle traditionnel « IA dans la boucle », où l’IA pilote le processus et les humains ne sont consultés que pour validation, notre approche maintient les humains en contrôle des décisions à fort impact. Quarterback AI gère les tâches non critiques telles que l’ingestion des données, l’enrichissement, la corrélation et les actions de réponse à faible risque de manière autonome. Lorsqu’il s’agit de décisions qui comportent un risque plus élevé ou nécessitent un contexte plus approfondi, il alerte l’analyste et sollicite son approbation.
Cette structure permet aux équipes de sécurité de bénéficier de l’échelle et de la vitesse de l’automatisation sans sacrifier le contrôle ou la surveillance. Cela permet une réponse plus rapide, réduit la fatigue des alertes et garantit que l’expertise humaine est appliquée là où elle est la plus nécessaire.
La compromission des informations d’identification est l’un des vecteurs de menace à plus forte croissance aujourd’hui. Comment l’approche de Cyware en matière de surveillance de l’exposition des informations d’identification se distingue-t-elle, notamment grâce à l’automatisation basée sur l’IA ?
La compromission des informations d’identification continue d’être l’une des menaces à plus forte croissance, servant souvent de passerelle à des violations plus graves. Cyware aborde ce risque en combinant des informations d’identification de haute qualité avec une automatisation avancée qui conduit à une réponse en temps réel et contextualisée.
Ce qui rend notre approche unique, c’est la manière dont nous contextualisons et agissons sur les données d’exposition des informations d’identification. Lorsque des informations d’identification exposées sont détectées, notre système analyse automatiquement des facteurs tels que le rôle de l’utilisateur, la sensibilité des actifs et l’impact commercial pour prioriser les incidents. Cela garantit que les équipes de sécurité se concentrent sur les expositions qui comptent le plus.
Grâce à notre automatisation avancée, notre plateforme peut prendre des mesures immédiates telles que la notification des utilisateurs, la réinitialisation des mots de passe, l’expiration des sessions actives, la création de tickets d’enquête sur les incidents ou l’alerte des utilisateurs ou des équipes de sécurité via des applications de communication couramment utilisées comme Slack. Ces actions sont exécutées sur la base de règles d’automatisation prédéfinies, réduisant le besoin d’intervention manuelle tout en accélérant les temps de réponse.
En transformant les alertes d’exposition statiques en actions automatisées et basées sur les politiques, Cyware aide les organisations à répondre aux menaces liées aux informations d’identification avec rapidité et précision.
Les informations sur les menaces sont souvent cloisonnées ou sous-utilisées. Comment Cyware opérationnalise-t-elle ces données à travers les outils de sécurité pour garantir qu’elles déclenchent des actions plutôt que de rester inactives ?
Les informations sur les menaces sont souvent sous-utilisées car elles restent déconnectées des outils et des flux de travail qui en dépendent. Cyware aborde ce problème en opérationnalisant les données de menaces à travers l’ensemble de l’écosystème de sécurité, garantissant qu’elles déclenchent des actions opportunes et significatives.
Notre plateforme permet aux équipes de sécurité d’agréger des informations à partir de multiples sources telles que des fournisseurs commerciaux, des centres d’information et d’analyse (ISAC) et des organisations d’information et d’analyse (ISAO), des organismes réglementaires, des centres d’opérations de sécurité nationaux (SOC) et des équipes d’intervention d’urgence informatique (CERT), ainsi que des sources d’intelligence ouvertes. Nous enrichissons ensuite ces informations à l’aide de services d’enrichissement externes. Nous contextualisons encore ces informations en utilisant des données de télémétrie internes, notamment des données provenant de systèmes de gestion de l’information et des événements de sécurité (SIEM), de plates-formes de détection et de réponse aux points de terminaison (EDR), d’inventaires d’actifs et d’enregistrements d’incidents historiques.
Les informations enrichies et contextualisées sont ensuite distribuées à travers des outils connectés tels que des plates-formes de détection, des pare-feu et des systèmes de ticketing en utilisant notre cadre d’orchestration basé sur l’IA, qui prend en charge plus de 400 intégrations natives. Cela permet une corrélation immédiate, un blocage proactif des menaces et une réponse automatisée à travers divers environnements.
En intégrant directement les informations sur les menaces dans les flux de travail opérationnels, Cyware les transforme d’informations statiques en un moteur de défense en temps réel.
Pouvez-vous parler du rôle que joue Cyware dans la mise en place d’un partage de menaces sécurisé et en temps réel entre les ISAC, les CERT et les entreprises ? Et quelle est l’importance de cela pour la construction d’écosystèmes numériques résilients ?
Cyware joue un rôle critique dans la mise en place d’un partage de menaces sécurisé, en temps réel et bidirectionnel pour les ISAC, les CERT et les entreprises en fournissant la technologie sous-jacente qui alimente la défense collective. Au sein des ISAC, les organisations membres peuvent échanger des informations sur les menaces, y compris les indicateurs de compromission (IOCs), les tactiques, techniques et procédures (TTP) et les avis contextuels basés sur des limites de confiance et des contrôles d’accès définis. Les entreprises utilisent également Cyware pour partager des informations pertinentes avec leurs unités commerciales internes et leurs fournisseurs externes, créant ainsi un tissu de sécurité unifié à travers leurs environnements.
Nous avons construit le premier « autoroute » de partage d’informations sur les menaces intersectorielles, permettant aux ISAC sectoriels de partager des informations sur les menaces avec d’autres secteurs. Cette capacité permet aux organisations d’un secteur d’apprendre des menaces détectées par les organisations d’autres secteurs et d’exécuter des mesures d’atténuation de manière proactive. Cela renforce la coordination entre les industries et aide à anticiper les risques avant qu’ils n’affectent d’autres secteurs critiques.
En permettant un partage de menaces sécurisé et en temps réel à grande échelle, Cyware transforme des informations fragmentées en défense coordonnée, renforçant ainsi la résilience des écosystèmes numériques.
Votre plateforme met l’accent sur l’impact mesurable – comme la réduction du temps de détection des menaces de semaines à minutes. Quel est un exemple réel où Cyware a considérablement changé le résultat d’un incident de sécurité ?
L’un des exemples les plus récents impliquait une grande entreprise cliente confrontée à un incident de sécurité actif. Un outil de sécurité largement utilisé avait évalué incorrectement la situation, entraînant des retards dans l’identification de l’activité de l’attaquant. Pendant ce temps, le client exécutait une preuve de concept avec Cyware et a utilisé notre plateforme pour mener une enquête basée sur les informations sur les menaces.
En intégrant les informations sur les menaces dans l’enquête et en traçant les mouvements de l’attaquant, le client a pu découvrir des preuves clés qui avaient été manquées. L’enquête menée à l’aide de notre plateforme est devenue une partie centrale de l’analyse de l’incident et a été soumise par la suite comme preuve à la loi.
Ce cas met en évidence comment Cyware permet aux équipes de sécurité d’aller au-delà des alertes et de mener des enquêtes contextuelles qui sont à la fois actionnables et défendables. Cela démontre également la valeur de combiner l’intelligence, l’automatisation et la visibilité pour découvrir la pleine portée d’un incident.
Avec une plateforme qui s’intègre à plus de 400 outils et systèmes de sécurité, comment assurez-vous une expérience de déploiement transparente, en particulier pour les équipes de sécurité déjà surchargées ?
Nous concevons notre plateforme pour s’intégrer rapidement et sans heurt dans les environnements existants, sans ajouter de complexité pour les équipes de sécurité déjà surchargées. Avec plus de 400 intégrations préconfigurées avec des outils et des systèmes de sécurité, la plupart des connexions sont plug-and-play, nécessitant une configuration minimale.
<p Notre approche de déploiement est modulaire et flexible, permettant aux organisations de commencer avec des cas d'utilisation spécifiques et d'étendre par la suite. Nous fournissons également une intégration guidée, un support pratique et des flux de travail préconfigurés qui s'alignent sur les besoins opérationnels courants, réduisant ainsi la charge sur les équipes internes.
En nous concentrant sur l’interopérabilité, l’automatisation et la simplicité, nous nous assurons que les organisations peuvent réaliser rapidement de la valeur sans cycles d’implémentation longs ou des exigences de ressources importantes.
En regardant cinq ans dans le futur, comment voyez-vous l’évolution du rôle de l’IA agente dans la cybersécurité – et quelle sera la place de Cyware dans l’élaboration de cet avenir ?
Dans cinq ans, l’IA agente pourrait évoluer en une force quasi autonome dans la cybersécurité, capable de gérer des tâches de détection, de réponse et de partage de menaces complexes avec une intervention manuelle minimale. Ces agents IA travailleront de manière collaborative à travers les systèmes, apprenant continuellement de leur environnement et agissant en fonction du contexte en temps réel, des signaux de risque et des priorités organisationnelles.
Chez Cyware, nous façonnons cet avenir en intégrant l’IA agente au cœur de notre plateforme. Notre architecture multi-agents est conçue pour conduire la prise de décision intelligente et l’exécution automatisée à travers l’ensemble du cycle de vie de la cybersécurité. Cela garantit que l’IA accélère les tâches opérationnelles, tandis que l’expertise humaine reste centrale là où elle est la plus nécessaire.
En combinant l’IA agente avec notre moteur d’orchestration, des intégrations profondes et des capacités de partage de menaces en temps réel, Cyware continuera de g capabilities, Cyware continuera de mener la charge dans la fourniture d’opérations de sécurité intelligentes, adaptatives et collaboratives. Notre objectif est d’aider les organisations à rester en tête des menaces avec une sécurité proactive, évolutivité et contextualisée.
Je vous remercie pour cette grande interview, les lecteurs qui souhaitent en savoir plus peuvent visiter Cyware.












