साक्षात्कार
कार्ल फ्रोगेट, डीप इंस्टिंक्ट के सीआईओ – साक्षात्कार श्रृंखला

कार्ल फ्रोगेट, डीप इंस्टिंक्ट के मुख्य सूचना अधिकारी (सीआईओ) हैं, जो एक उद्यम है जो एक सरल धारणा पर स्थापित किया गया है: कि गहरे शिक्षण, एक उन्नत उप-समूह के रूप में एआई, साइबर सुरक्षा में लागू किया जा सकता है ताकि अधिक खतरों को तेजी से रोका जा सके।
श्री फ्रोगेट के पास टीमों का निर्माण, सिस्टम आर्किटेक्चर, बड़े पैमाने पर उद्यम सॉफ्टवेयर कार्यान्वयन, साथ ही साथ व्यवसायिक आवश्यकताओं के साथ प्रक्रियाओं और उपकरणों को संरेखित करने में एक प्रमाणित रिकॉर्ड है। फ्रोगेट以前 सिटी में ग्लोबल इन्फ्रास्ट्रक्चर डिफेंस, सीआईएसओ साइबर सुरक्षा सेवाओं के प्रमुख थे।
आपकी पृष्ठभूमि वित्त उद्योग में है, क्या आप बता सकते हैं कि आप साइबर सुरक्षा में कैसे स्थानांतरित हुए?
मैंने 90 के दशक के अंत में सिटी में साइबर सुरक्षा में काम करना शुरू किया था, जब मैं आईटी भूमिका में था। मैं जल्द ही एक नेतृत्व स्थिति में चला गया, आईटी संचालन में अपने अनुभव को विकसित और चुनौतीपूर्ण साइबर सुरक्षा दुनिया में लागू किया। साइबर सुरक्षा में, मुझे नवाचार पर ध्यान केंद्रित करने और विभिन्न व्यवसायिक आवश्यकताओं के लिए प्रौद्योगिकी और साइबर सुरक्षा समाधानों को तैनात और चलाने का अवसर मिला। सिटी में मेरे समय के दौरान, मेरी जिम्मेदारियों में नवाचार, इंजीनियरिंग, वितरण और संचालन शामिल थे, जो वैश्विक मंचों के लिए सिटी के व्यवसायों और ग्राहकों के लिए थे।
आप सिटी में 25 से अधिक वर्षों से थे और इस समय का अधिकांश भाग सुरक्षा रणनीतियों और इंजीनियरिंग पहलुओं के लिए जिम्मेदार टीमों का नेतृत्व करते हुए बिताया। डीप इंस्टिंक्ट स्टार्टअप में शामिल होने के लिए आपको क्या प्रेरित किया?
मैंने डीप इंस्टिंक्ट में शामिल होने का फैसला किया क्योंकि मैं एक नई चुनौती लेना चाहता था और अपने अनुभव का उपयोग एक अलग तरीके से करना चाहता था। 15 से अधिक वर्षों के लिए, मैं साइबर स्टार्टअप और फिनटेक कंपनियों में शामिल था, जहां मैं टीमों को विकसित करने और व्यवसायिक विकास को समर्थन देने में मदद करता था, जो कुछ कंपनियों को आईपीओ तक ले जाने में मदद करता था। मैं डीप इंस्टिंक्ट से परिचित था और उनकी अनोखी, विघटनकारी गहरे शिक्षण (डीएल) प्रौद्योगिकी के परिणामों को देखा, जो किसी अन्य विक्रेता द्वारा नहीं किया जा सकता था। मैं कुछ ऐसा हिस्सा बनना चाहता था जो कंपनियों को दैनिक खतरों से बचाने के लिए एक नए युग की शुरुआत करेगा।
डीप इंस्टिंक्ट के साइबर सुरक्षा में गहरे शिक्षण के अनुप्रयोग के बारे में आप क्या चर्चा कर सकते हैं?
जब डीप इंस्टिंक्ट ने पहली बार गठित किया, तो कंपनी ने साइबर सुरक्षा उद्योग को क्रांतिकारी बनाने का एक महत्वाकांक्षी लक्ष्य निर्धारित किया, जिसमें एक रोकथाम- पहले के दर्शन को पेश किया गया, न कि प्रतिक्रियात्मक सुरक्षा मॉडल के साथ। रैंसमवेयर, शून्य-दिवस शोषण, और अन्य कभी नहीं देखे गए खतरों के बढ़ते साइबर हमलों के साथ, प्रतिक्रियात्मक सुरक्षा मॉडल काम नहीं कर रहा है। अब, जैसा कि हम जेनरेटिव एआई के कारण खतरों की मात्रा और वेग में वृद्धि देखते हैं, और हमलावर मौजूदा नियंत्रणों से बचने और उन्नति करने के लिए नए तरीके खोजते हैं, संगठनों को हमलावरों से आगे रहने के लिए एक पredictive, रोकथाम क्षमता की आवश्यकता है।
विरोधी एआई बढ़ रहा है, जिसमें हमलावर वर्मजीपीटी, फ्रॉडजीपीटी, परिवर्तित मैलवेयर और अधिक का उपयोग कर रहे हैं। हम एक निर्णायक समय में प्रवेश कर चुके हैं, जिसमें संगठनों को एआई के साथ एआई से लड़ने की आवश्यकता है। लेकिन सभी एआई समान नहीं हैं। विरोधी एआई के खिलाफ रक्षा करने के लिए समाधानों की आवश्यकता होती है जो एक अधिक परिष्कृत रूप से एआई, अर्थात गहरे शिक्षण (डीएल) द्वारा संचालित होते हैं। अधिकांश साइबर सुरक्षा उपकरण मशीन लर्निंग (एमएल) मॉडल का उपयोग करते हैं जो सुरक्षा टीमों के लिए कई कमियों को प्रस्तुत करते हैं जब यह खतरों को रोकने की बात आती है। उदाहरण के लिए, ये ऑफरिंग्स केवल 2-5% उपलब्ध डेटा के सीमित उप-समूहों पर प्रशिक्षित होती हैं, केवल 50-70% सटीकता के साथ अज्ञात खतरों को प्रस्तुत करती हैं, और कई झूठे सकारात्मक परिणाम प्रस्तुत करती हैं। एमएल समाधानों को भी मानव हस्तक्षेप की आवश्यकता होती है और छोटे डेटा सेटों पर प्रशिक्षित किया जाता है, जो उन्हें मानव पूर्वाग्रह और त्रुटि के लिए उजागर करता है। वे धीमे हैं, और यहां तक कि एंडपॉइंट पर भी प्रतिक्रिया नहीं देते हैं, खतरों को निष्पादन तक लinger करने देते हैं, न कि उन्हें सुस्त करते हुए। डीएल क्या प्रभावी बनाता है वह इसकी स्वयं सीखने की क्षमता है क्योंकि यह डेटा का सेवन करता है और स्वतंत्र रूप से जटिल खतरों की पहचान, पता लगाने और रोकने के लिए काम करता है।
गहरे शिक्षण कैसे अज्ञात मैलवेयर को रोकने में सक्षम है जो पहले कभी नहीं मिला है?
अज्ञात मैलवेयर का निर्माण कई तरीकों से किया जा सकता है। एक सामान्य तरीका फ़ाइल में हैश को बदलना है, जो एक बाइट जोड़ने जितना छोटा हो सकता है। हैश ब्लैकलिस्टिंग पर निर्भर करने वाले एंडपॉइंट सुरक्षा समाधान ऐसे “म्यूटेशन” के प्रति संवेदनशील होते हैं क्योंकि उनके मौजूदा हैशिंग सिग्नेचर नए म्यूटेशन के हैश से मेल नहीं खाते हैं। पैकिंग एक और तकनीक है जिसमें बाइनरी फ़ाइलों को एक पैकर के साथ पैक किया जाता है जो मूल फ़ाइल पर एक जेनेरिक लेयर प्रदान करता है – इसे एक मास्क के रूप में सोचें। नए वेरिएंट भी मूल मैलवेयर बाइनरी को संशोधित करके बनाए जाते हैं। यह सुरक्षा विक्रेताओं द्वारा हस्ताक्षरित विशेषताओं पर किया जाता है, जो हार्डकोडेड स्ट्रिंग्स, सी एंड सी सर्वरों के आईपी/डोमेन नाम, रजिस्ट्री कुंजियों, फ़ाइल पथों, मेटाडेटा या यहां तक कि म्यूटेक्स, प्रमाण पत्र, ऑफसेट और फ़ाइल एक्सटेंशन से संबंधित होते हैं जो रैंसमवेयर द्वारा एन्क्रिप्ट की गई फ़ाइलों से संबंधित होते हैं। कोड या कोड के हिस्से बदले या जोड़े जा सकते हैं, जो पारंपरिक पता लगाने वाली तकनीकों से बचने के लिए किए जाते हैं।
एक रोकथाम- पहले के दृष्टिकोण के साथ डीप इंस्टिंक्ट साइबर हमलों को कैसे रोकता है?
डेटा हर संगठन की जीवनरेखा है और इसकी रक्षा करनी चाहिए। केवल एक दुर्भाग्यपूर्ण फ़ाइल की आवश्यकता है ताकि यह उल्लंघन हो। वर्षों से, “अनुमानित उल्लंघन” सुरक्षा के लिए एक मानसिकता रही है, जो यह स्वीकार करती है कि डेटा तक हमलावरों द्वारा पहुंचा जाएगा। हालांकि, यह मानसिकता और इस मानसिकता पर आधारित उपकरण डेटा सुरक्षा प्रदान करने में विफल रहे हैं, और हमलावर इस पассив दृष्टिकोण का पूरा फायदा उठा रहे हैं। हमारे हाल के शोध में पाया गया कि 2023 के पहले छमाही में रैंसमवेयर की घटनाएं 2022 की तुलना में अधिक थीं। इस बदलते खतरे के परिदृश्य का प्रभावी ढंग से सामना करने के लिए यह नहीं बस “अनुमानित उल्लंघन” मानसिकता से दूर जाने की आवश्यकता है, बल्कि कंपनियों को एक नए दृष्टिकोण और रोकथाम उपायों की एक नई तोप की आवश्यकता है। खतरा नया और अज्ञात है, और यह तेज है, जो हमें रैंसमवेयर की घटनाओं में परिणाम देखते हैं। जैसा कि हस्ताक्षर खतरों के परिदृश्य के साथ तालमेल नहीं रख सकते थे, न ही कोई मौजूदा एमएल-आधारित समाधान कर सकता है।
डीप इंस्टिंक्ट के प्लेटफ़ॉर्म के बारे में आप क्या बता सकते हैं?
डीप इंस्टिंक्ट प्रेडिक्टिव प्रिवेंशन प्लेटफ़ॉर्म हमारे अनोखे डीएल फ्रेमवर्क पर आधारित पहला और एकमात्र समाधान है, जो विशेष रूप से साइबर सुरक्षा के लिए डिज़ाइन किया गया है। यह बाजार में सबसे अधिक कुशल, प्रभावी और विश्वसनीय साइबर सुरक्षा समाधान है, जो 99% से अधिक शून्य-दिवस, रैंसमवेयर और अन्य अज्ञात खतरों को 20 मिलीसेकंड से कम समय में रोकता है, जिसमें उद्योग की सबसे कम (<0.1%) झूठी सकारात्मक दर है। हमने पहले से ही अपने अनोखे डीएल फ्रेमवर्क को एप्लिकेशन और एंडपॉइंट्स की सुरक्षा के लिए लागू किया है, और हाल ही में स्टोरेज सुरक्षा के लिए डीप इंस्टिंक्ट प्रिवेंशन फॉर स्टोरेज के लॉन्च के साथ इसकी क्षमताओं का विस्तार किया है।
आप डीप इंस्टिंक्ट के प्लेटफ़ॉर्म के बारे में और क्या बता सकते हैं?
डीप इंस्टिंक्ट प्रेडिक्टिव प्रिवेंशन प्लेटफ़ॉर्म हमारे अनोखे डीएल फ्रेमवर्क पर आधारित पहला और एकमात्र समाधान है, जो विशेष रूप से साइबर सुरक्षा के लिए डिज़ाइन किया गया है। यह बाजार में सबसे अधिक कुशल, प्रभावी और विश्वसनीय साइबर सुरक्षा समाधान है, जो 99% से अधिक शून्य-दिवस, रैंसमवेयर और अन्य अज्ञात खतरों को 20 मिलीसेकंड से कम समय में रोकता है, जिसमें उद्योग की सबसे कम (<0.1%) झूठी सकारात्मक दर है। हमने पहले से ही अपने अनोखे डीएल फ्रेमवर्क को एप्लिकेशन और एंडपॉइंट्स की सुरक्षा के लिए लागू किया है, और हाल ही में स्टोरेज सुरक्षा के लिए डीप इंस्टिंक्ट प्रिवेंशन फॉर स्टोरेज के लॉन्च के साथ इसकी क्षमताओं का विस्तार किया है।
आप डीप इंस्टिंक्ट के प्लेटफ़ॉर्म के बारे में और क्या बता सकते हैं?
डीप इंस्टिंक्ट प्रेडिक्टिव प्रिवेंशन प्लेटफ़ॉर्म हमारे अनोखे डीएल फ्रेमवर्क पर आधारित पहला और एकमात्र समाधान है, जो विशेष रूप से साइबर सुरक्षा के लिए डिज़ाइन किया गया है। यह बाजार में सबसे अधिक कुशल, प्रभावी और विश्वसनीय साइबर सुरक्षा समाधान है, जो 99% से अधिक शून्य-दिवस, रैंसमवेयर और अन्य अज्ञात खतरों को 20 मिलीसेकंड से कम समय में रोकता है, जिसमें उद्योग की सबसे कम (<0.1%) झूठी सकारात्मक दर है। हमने पहले से ही अपने अनोखे डीएल फ्रेमवर्क को एप्लिकेशन और एंडपॉइंट्स की सुरक्षा के लिए लागू किया है, और हाल ही में स्टोरेज सुरक्षा के लिए डीप इंस्टिंक्ट प्रिवेंशन फॉर स्टोरेज के लॉन्च के साथ इसकी क्षमताओं का विस्तार किया है।












