Entretiens
Josh Ray, Fondateur et PDG de Blackwire Labs, – Série d’entretiens

Josh Ray est le fondateur et PDG de Blackwire Labs, apportant plus de 24 ans d’expérience dans la lutte contre les menaces cybernétiques avancées dans les secteurs commercial, privé, public et militaire. En tant que vétéran de la marine américaine et dirigeant de la cybersécurité, Ray a constamment construit et dirigé des équipes de haute performance pour protéger les réseaux et les organisations critiques. Sa carrière comprend des rôles clés chez Accenture Security, Verisign, Raytheon et le Bureau du renseignement naval, où il a impulsé l’innovation et construit des capacités pour défendre certaines des plus grandes organisations du monde contre une myriade de menaces cybernétiques avancées.
Le mélange d’expertise technique et de compétences commerciales de Josh a été instrumental pour stimuler la croissance et l’innovation dans l’industrie de la cybersécurité. En tant que PDG de Blackwire Labs, Ray dirige la mission de l’entreprise pour construire des solutions de cybersécurité AI de confiance et d’expertise, en exploitant son expérience étendue pour naviguer dans l’intersection complexe de la technologie, de la sécurité et des affaires.
Pouvez-vous partager ce qui vous a inspiré pour créer Blackwire Labs ? Quels défis spécifiques en matière de cybersécurité espérez-vous résoudre avec cette entreprise ?
Nous sommes les trois – moi, Chris Clark, CTO, et Andrew Maloney, CCO – nous nous sommes réunis parce que nous avons vu les organisations lutter avec le même défi : elles ont besoin d’AI pour exécuter les objectifs commerciaux et se défendre contre les menaces sophistiquées. Cependant, le piège est qu’elles ne peuvent pas faire confiance ou mettre en œuvre des solutions existantes de manière efficace. Collectivement, nous avons construit des produits et des capacités de sécurité pour certaines des plus grandes entreprises du monde, nous avons vu de première main comment les petites organisations font face aux mêmes menaces avancées mais manquent d’accès à l’expertise dont elles ont besoin. Nous pensions à toutes les organisations qui ne pouvaient pas se permettre de grandes équipes de sécurité mais qui avaient encore besoin de protection. Nous voulons vraiment aider les organisations de toutes tailles, mais nous voulons construire quelque chose de significatif qui rend les capacités de cybersécurité d’expertise accessible, et non seulement pour les quelques élus.
Votre carrière s’étend sur les secteurs militaire, public et privé dans la cybersécurité. Comment chaque expérience a-t-elle influencé votre vision pour Blackwire ?
Nous avons la responsabilité de servir et de protéger les organisations qui forment la colonne vertébrale de notre société. Chaque secteur m’a vraiment appris quelque chose de vital sur ce que nous devons construire pour établir la confiance et améliorer la résilience cybernétique. Au Bureau du renseignement naval et en soutenant le JTF-GNO, j’ai appris de première main l’importance d’avoir le bon ensemble d’expertise au bon moment, en particulier lorsque vous défendez des réseaux qui protègent nos combattants et la sécurité nationale.
Chez Raytheon et plus tard chez iDefense, j’ai vu comment le secteur privé luttait contre des menaces de plus en plus sophistiquées, beaucoup des mêmes types que j’ai vus pendant mon temps au DoD. Ce qui est devenu clair, c’est qu’avoir une expertise approfondie en silos n’était pas suffisant – vous deviez être capable de mettre à l’échelle ces connaissances de manière efficace dans une organisation. Cela m’a vraiment frappé lorsque j’ai dirigé la pratique de défense cybernétique mondiale d’Accenture, où nous protégions certains des réseaux les plus ciblés au monde et l’explosion des risques tiers et des attaques de chaîne d’approvisionnement.
Mais voici ce qui me dérange : alors que les plus grandes organisations pouvaient se permettre de construire des opérations de sécurité robustes, de nombreuses autres étaient laissées vulnérables et la chose amusante est qu’elles se trouvent dans la chaîne d’approvisionnement de ces grandes organisations. J’ai vu de petites entreprises, des fournisseurs de soins de santé et des agences étatiques lutter contre les mêmes menaces avancées sans accès à l’expertise dont ils avaient besoin. C’est vraiment ce qui nous a poussés à créer Blackwire Labs. Nous voulions prendre tout ce que nous avions appris sur la construction de capacités et la défense d’organisations au plus haut niveau et le rendre accessible aux organisations qui en ont le plus besoin. En combinant l’AI de confiance avec l’expertise humaine, nous pouvons aider à combler cet écart. Il ne s’agit pas seulement de construire un autre outil de sécurité – il s’agit de livrer à grande échelle les capacités de cybersécurité d’expertise qui font la différence entre une posture de sécurité résiliente et une violation dévastatrice.
Blackwire Labs combine des insights d’AI validés par des experts avec l’intégrité du blockchain via TrustWire. Pouvez-vous nous expliquer comment cette fusion améliore la fiabilité de vos insights en matière de cybersécurité ?
Nous avons adopté une approche pragmatique et innovante. Nous avons construit une chaîne de confiance qui commence avec notre Communauté d’excellence en cybersécurité (CCOE) – des professionnels chevronnés qui collaborent avec nous pour valider et améliorer notre base de connaissances. Nous utilisons un cadre d’évaluation des sources rigoureux en trois niveaux fondé sur les méthodes d’analyse du renseignement. Mais sur la base de l’expérience de Chris dans l’espace crypto, nous pouvons le prendre à l’étape suivante. C’est là que TrustWire entre en jeu – notre système basé sur la blockchain qui crée un registre immuable et cryptographiquement vérifiable de toutes nos sources et sorties d’AI. En utilisant des preuves à connaissance nulle, nous pouvons prouver l’intégrité de nos insights tout en protégeant les données sensibles. Pensez-y comme à la combinaison du meilleur de l’expertise humaine avec la certitude cryptographique. Un autre composant essentiel de cette approche est notre Registre de sécurité, qui capture des instantanés ponctuels de toutes les analyses de cybersécurité, y compris les insights, les sources, les utilisateurs souhaitant les enregistrer. Pensez-y comme à un système d’enregistrement qui fournit un registre permanent et partageable du processus de prise de décision en matière de sécurité – quelque chose d’essentiel pour expliquer à votre patron pourquoi vous avez fait quelque chose lors des audits, des examens de conformité et du processus de réponse aux incidents.
Lexi, l’AI de Blackwire, offre une sollicitation prédictive et des conseils personnalisés. Comment cette fonctionnalité aide-t-elle les équipes de sécurité à anticiper les menaces de manière plus efficace ?
Comme la plupart des choses dans la vie, savoir « ce qu’est » la bonne question et « comment » la poser est clé. Notre sollicitation prédictive ne consiste pas seulement à suggérer les prochaines étapes – elle consiste à améliorer l’expertise humaine. Le système comprend votre rôle, le contexte de votre organisation et vos objectifs de sécurité pour vous guider vers une analyse plus efficace à travers un ensemble stratégique, opérationnel ou tactique de sollicitations « choisissez votre propre aventure », comme Andrew l’appelle. Cela vous permet d’obtenir des insights plus détaillés plus rapidement en tenant compte de plusieurs points de vue qui différeront en fonction du rôle organisationnel (Pensez CISO/CTO – Stratégique, répondant aux incidents/gestionnaire des risques – Opérationnel, ingénieur de sécurité/analyste SOC – Tactique). C’est comme avoir un expert en sécurité chevronné qui peut porter plusieurs chapeaux, regardant par-dessus votre épaule, anticipant ce dont vous avez besoin pour considérer ensuite. Mais sans les décisions de boîte noire ou les sources qui peuvent changer ou conduire à des liens morts.
Blackwire est décrit comme étant “sécurisé par conception”. Pouvez-vous expliquer les mesures spécifiques qui font de votre plate-forme une entreprise de niveau ?
Tout, de notre architecture à notre approche d’AI, est conçu avec la sécurité et la confiance de l’entreprise en tête. Notre CTO Chris a fait cela toute sa carrière et est catégorique à ce sujet. Laissez-moi le décomposer de manière pratique. Au cœur de notre architecture, nous assurons une isolation complète des données entre les organisations, avec une séparation stricte des locataires et des politiques de rétention configurables. Nous sommes catégoriques en matière de confidentialité des données – nous ne formons jamais sur les données ou les requêtes des clients, et tout fonctionne sur une base privée par défaut. Pensez-y comme à l’exécution de votre propre enclave sécurisée dans notre plate-forme.
Pour le contrôle d’accès, nous avons mis en œuvre une authentification d’entreprise de niveau avec une prise en charge granulaire de RBAC et MFA. Chaque clé API peut être étendue avec précision à des autorisations spécifiques, donnant aux organisations un contrôle total sur la façon dont leurs équipes interagissent avec la plate-forme. Nous avons associé cela à une journalisation d’audit et à une surveillance de sécurité complètes, créant des registres immuables pour les examens de conformité et de sécurité.
Ce qui rend notre approche unique, c’est comment nous avons contraint nos modèles d’AI spécifiquement aux domaines de la cybersécurité tout en maintenant une transparence complète. Lorsque vous demandez à Blackwire Labs de faire un gâteau, il dira : « Je ne peux pas faire un gâteau, mais la construction d’un SOC nécessite une approche en couches, souhaitez-vous en discuter ? » C’est parce que nous avons mis en œuvre des contraintes très intentionnelles. Chaque réponse doit référencer des sources validées via notre cadre en trois niveaux, et notre Registre de sécurité crée des registres permanents et vérifiables de toutes les analyses et décisions. Ce n’est pas seulement une question de « cases de sécurité » – c’est une question de construire une plate-forme que les praticiens de la sécurité peuvent faire confiance.
Blackwire Labs met fortement l’accent sur la personnalisation pour les utilisateurs. Quelles personnalisations spécifiques les clients peuvent-ils utiliser pour répondre à leurs besoins de sécurité uniques ?
En plus de ce que j’ai mentionné plus tôt avec la sollicitation prédictive et la contextualisation, nous développons des capacités pour que les organisations utilisent de manière sécurisée leurs données propriétaires aux côtés de nos insights de cybersécurité de confiance. Lorsque les utilisateurs peuvent intégrer leur contexte commercial spécifique – qu’il s’agisse de politiques internes, de documentation d’architecture ou d’exigences spécifiques à l’industrie tout en maintenant la confidentialité des données et la confiance. Cela garantit que leurs données sensibles ne quittent jamais leur environnement tout en fournissant des réponses complètes et personnalisées. Pensez à un fournisseur de soins de santé ayant besoin d’aligner les pratiques de sécurité sur les exigences HIPAA, ou à un sous-traitant de la défense travaillant dans les cadres CMMC. Ils peuvent intégrer leur documentation de conformité et leurs politiques internes tout en exploitant notre expertise plus large en matière de cybersécurité. La clé est que tout cela reste cryptographiquement vérifiable via TrustWire, en maintenant notre engagement en faveur de la transparence et de la confiance.
Comment la philosophie “Service First” de Blackwire Labs, enracinée dans votre expérience militaire, façonne votre approche des relations avec les clients et des solutions de cybersécurité ?
<p Notre philosophie "Service First" va au-delà des relations avec les clients – elle est enracinée dans notre éthos de leadership de service fondé sur la foi. Cela signifie que chaque décision que nous prenons commence par la façon dont nous pouvons le mieux servir notre communauté et protéger les organisations qui ont besoin de notre aide.
Nous avons tous grandi dans cet espace de mission, nous comprenons les défis auxquels les équipes de sécurité sont confrontées parce que nous les avons vécus. Nous construisons des solutions que nous aurions souhaité nous-mêmes. La communauté de sécurité est petite – tout le monde est à un degré séparé les uns des autres et la réputation compte beaucoup. C’est pourquoi nous avons adopté une approche de praticien à praticien, en faisant entrer des partenaires de conception, des conseillers et des utilisateurs bêta (qui sont finalement devenus le CCOE) tôt pour tester nos hypothèses. Nous voulions que beaucoup de gens soient dans le bateau avec nous tôt et souvent. « Ce produit est construit pour vous, aidez-nous à le rendre vraiment utile. »
Nous savons également que les professionnels de la sécurité sont sceptiques à l’égard des fournisseurs et, dans de nombreux cas, à juste titre. C’est pourquoi nous nous concentrons sur la résolution de problèmes réels plutôt que sur l’hype marketing. Lorsque nos utilisateurs nous disent que quelque chose doit changer, nous écoutons et agissons. Cette boucle de rétroaction étroite avec notre communauté, combinée avec notre engagement en faveur du service, nous aide à rester ancrés et axés sur ce qui compte vraiment.
La cybersécurité est un domaine en évolution rapide. Quelles stratégies Blackwire Labs utilise-t-il pour rester à la pointe des tendances et des menaces de l’industrie ?
<p Notre approche s'inspire de méthodologies éprouvées, en particulier celles que notre CTO Chris Clark a mises en œuvre chez Palo Alto Networks (PANW ) pour établir leur capacité de R&D de menace mondiale. Plutôt que d'essayer de collecter de grandes quantités de données potentiellement non fiables, nous avons développé un système de gestion des connaissances et de renseignement sur les menaces efficace et évolutif.
Nous avons mis en œuvre un système de triage sophistiqué où les requêtes qui ne répondent pas à nos critères pour être entièrement répondues ou sourcées passent par des processus de révision automatisés et manuels. Cela crée un puissant effet de réseau où les lacunes sont comblées et les connaissances deviennent disponibles pour tous les utilisateurs. Si notre système ne peut pas fournir une réponse satisfaisante, il déclenche automatiquement une révision interne.
Ce qui rend cette approche unique, c’est notre focus sur la qualité plutôt que la quantité. Nos membres du CCOE, qui représentent diverses industries et rôles, des CISO aux chercheurs en vulnérabilités, aident à valider notre base de connaissances et à combler les lacunes d’expertise. En couvrant de manière exhaustive les domaines généraux, nous pouvons nous concentrer sur les cas de bordure et les défis émergents qui nécessitent vraiment des connaissances spécialisées.
La clé est la transparence – comme je l’ai mentionné plus tôt, notre système est conçu pour admettre lorsqu’il n’a pas de réponse, ce qui déclenche ensuite notre équipe pour combler cette lacune de connaissances. Souvent, il s’agit simplement de reformuler la question (ou d’utiliser la sollicitation intelligente Lexi pour créer automatiquement une sollicitation plus nuancée que l’utilisateur n’aurait peut-être pas pu créer), que nous pouvons résoudre rapidement. Cette approche nous permet de nous développer tout en maintenant des normes élevées d’exactitude et de fiabilité.
Avec l’émergence des technologies Web3, quantiques et spatiales, comment Blackwire Labs se positionne-t-il pour répondre aux défis de cybersécurité dans ces domaines émergents ?
Nous discutons avec et recevons des conseils de nombreuses personnes plus intelligentes que nous. Nous sommes chanceux d’avoir des conseillers qui sont des luminaires dans l’espace technologique et de la sécurité comme Matt Devost et Bob Gourley d’OODA. Ils nous ont partagé des insights et des analyses sur ces sujets et bien d’autres. Nous collaborons également étroitement avec des personnes comme Rick Howard et son projet Cyber Cannon – ce sont des personnes que beaucoup dans la communauté regardent pour comprendre ce qui vient ensuite. Ce sont des personnes qui font partie de notre CCOE mais qui sont également des mentors pour moi. Le fait que nous ayons tous fait cela pendant longtemps et que nous ayons encore un réseau professionnel solide, dont beaucoup que je considère comme des amis proches, sont des dirigeants de la sécurité qui nous aident à résoudre à la fois les problèmes actuels et ce qui vient ensuite. Ce qui rend cette approche puissante, c’est la façon dont elle éclaire l’évolution de notre plate-forme. Alors que les technologies Web3, quantiques et spatiales sont des frontières passionnantes, nous nous concentrons sur la construction d’une base de confiance qui peut s’adapter à ces domaines émergents. Notre technologie TrustWire, par exemple, utilise déjà la blockchain et les preuves à connaissance nulle – des technologies Web3 de base – pour assurer l’intégrité et la confidentialité des données.
Mais plus important encore, nous avons construit notre plate-forme pour qu’elle soit adaptable. Nous intégrons continuellement de nouvelles insights et une expertise à mesure que ces technologies évoluent. Il ne s’agit pas de poursuivre chaque nouvelle tendance – il s’agit d’avoir l’expertise et le cadre de confiance pour évaluer et répondre aux menaces émergentes dans tout domaine, puis aider nos clients à opérationnaliser la bonne solution.
Quels sont vos objectifs à long terme pour Blackwire Labs, et comment voyez-vous son rôle dans l’avenir de la cybersécurité pilotée par l’IA ?
<p Notre vision à long terme va au-delà de la construction d'une entreprise réussie – nous voulons fondamentalement changer la façon dont les organisations abordent la cybersécurité à l'ère de l'IA. Nous voulons faire du bien et défendre la vérité. Nous travaillons à la démocratisation de l'accès aux capacités de cybersécurité d'expertise tout en veillant à ce que l'adoption de l'IA ne compromette pas la sécurité ou la confiance. Nous croyons que l'avenir de la cybersécurité réside dans la combinaison de l'expertise humaine avec une IA de confiance, et nous positionnons Blackwire Labs pour conduire cette transformation. Mais nous le ferons de manière réfléchie, en restant fidèles à nos principes de transparence, d'humilité, de confiance et de service à nos clients.
Je vous remercie pour cette grande interview, les lecteurs qui souhaitent en savoir plus peuvent visiter Blackwire Labs.












