साक्षात्कार

माइक वियासेक, स्टेयरवेल के संस्थापक और सीटीओ – साक्षात्कार श्रृंखला

mm
Unite.AI को Google पर अपने पसंदीदा स्रोतों में जोड़ें

माइक वियासेक स्टेयरवेल के सीटीओ और संस्थापक हैं। वह सुरक्षा के बारे में उत्साहित हैं और एक टीम संस्कृति बनाने के लिए जो सहयोग, ईमानदारी और ग्राहकों को हमलावरों से आगे रहने में मदद करने के लिए समर्पित है। स्टेयरवेल की स्थापना से पहले, माइक अल्फाबेट के क्रॉनिकल के सह-संस्थापक और मुख्य सुरक्षा अधिकारी थे और उन्होंने गूगल के खतरा विश्लेषण समूह की भी स्थापना की।

(GOOG ) (GOOGL )

स्टेयरवेल एक साइबर सुरक्षा कंपनी है जो संगठनों को डेटा-पहले के दृष्टिकोण का उपयोग करके खतरों का पता लगाने और प्रतिक्रिया देने में मदद करती है। इसका प्लेटफ़ॉर्म समय के साथ फ़ाइलों को लगातार इकट्ठा करता है और विश्लेषण करता है, जिससे वास्तविक समय की निगरानी, प्रतिकूल खतरा शिकार और एआई-संचालित अंतर्दृष्टि संभव हो जाती है। उन्नत स्थिर और व्यवहारिक विश्लेषण के साथ, स्टेयरवेल सुरक्षा टीमों को शून्य-दिन के खतरों की पहचान करने और तेजी से सूचित निर्णय लेने में सक्षम बनाता है।

आपने स्टेयरवेल की स्थापना गूगल टीएजी और क्रॉनिकल में सुरक्षा प्रयासों का नेतृत्व करने के बाद की। साइबर सुरक्षा परिदृश्य में आप कौन सा अंतर देखकर आश्वस्त हुए कि यह कुछ नया बनाने का समय है?

गूगल टीएजी और क्रॉनिकल में सुरक्षा का नेतृत्व करने के बाद, मैंने हर जगह एक ही टूटी हुई पैटर्न को देखा: खतरा इंटेल टीमें हमले से पहले काम करती हैं, एसओसी हमले के दौरान और आईआर टीमें उसके बाद, सभी एक ही मूलभूत प्रश्न का उत्तर देने की कोशिश करती हैं लेकिन अलग-अलग उपकरणों, अलग-अलग डेटा और पूरी तरह से अलग मानसिकता के साथ। कोई निरंतरता नहीं। कोई साझा सत्य नहीं। यह नहीं था कि विचार गलत था – यह कि कार्यान्वयन था।

अधिकांश उद्योग लॉग के चारों ओर बनाया गया है। लेकिन लॉग विशिष्ट माप हैं। वे व्याख्याएं हैं। अवलोकन। वे नाजुक हैं, और वे कल के प्रश्नों का उत्तर देने के लिए बनाए गए हैं। यदि लॉग इसे कब्जा नहीं करता है, तो आप बाहर हैं। और इससे भी बदतर, लॉग वॉल्यूम वृद्धि महंगी और अस्थिर है।

उद्यम अपने सबसे महत्वपूर्ण संपत्ति के बारे में भूल जाते हैं – कच्चे फ़ाइलें। कार्यक्रम, स्क्रिप्ट, डीएलएल, यहीं सच्चाई रहती है। फ़ाइलें झूठ नहीं बोलतीं। वे परिवर्तित नहीं होती जो उन्हें देख रहे हैं पर निर्भर करता है। और यदि आपके पास कच्चे कलाकृतियों हैं, तो आप कुछ कर सकते हैं जो कोई लॉग-आधारित उपकरण कभी नहीं कर सकता है: समानता मिलान, वेरिएंट का पता लगाना, संबंधों का पता लगाना, और हर प्रश्न का उत्तर देना सभी समय में।

इसलिए मैंने स्टेयरवेल को सभी को एकजुट करने के लिए बनाया। एक प्लेटफ़ॉर्म। एक सत्य का स्रोत। जो आपके वातावरण में वास्तव में चलने वाली चीजों का लगातार विश्लेषण करता है – न कि केवल इसके बारे में लॉग की जा रही है। जब हर टीम एक ही साक्ष्य से काम करती है, तो वे सभी बेहतर हो जाते हैं। तेजी से ट्राइएज। स्मार्टर पता लगाना। गहरी जांच। यही कारण है कि हम कल के उल्लंघन के खिलाफ लड़ना बंद कर देते हैं और अगले एक के आगे निकलना शुरू करते हैं।

स्टेयरवेल हमलावरों की तरह सोचने की क्षमता देने का लक्ष्य रखता है। आपका प्लेटफ़ॉर्म व्यावहारिक रूप से इसे कैसे सक्षम बनाता है, और किस प्रकार के संगठन इस दृष्टिकोण से सबसे अधिक लाभान्वित होते हैं?

हमलावर अलर्ट की प्रतीक्षा नहीं करते हैं। वे सिलोस में काम नहीं करते हैं। वे आपकी लॉग रिटेंशन नीति, जोखिम भूख, या बजट संबंधी चिंताओं की परवाह नहीं करते हैं।

वे आपके उपकरण सीखते हैं, आपके नियंत्रण से बचते हैं, और फ़ाइलों, बुनियादी ढांचे और समय को श्रृंखला में जोड़ते हैं ताकि वे अपने लक्ष्य तक शांति से पहुंच सकें। रक्षकों को भी ऐसा ही करने की आवश्यकता है – संबंधों में सोचना, अलर्ट में नहीं। यही मानसिकता है जो स्टेयरवेल देता है।

व्यावहारिक रूप से, यह सब कुछ चलने की दृश्यता के साथ शुरू होता है। हम कच्चे कलाकृतियों – कार्यक्रमों, स्क्रिप्ट, लोडर, पेलोड – को इकट्ठा करते हैं और उन्हें लगातार विश्लेषण करते हैं। न केवल जब वे पहली बार देखे जाते हैं। हमेशा के लिए। इसका मतलब है कि आप एक हमलावर की तरह शिकार कर सकते हैं: एक गिरी हुई फ़ाइल का पता लगाएं, इसके वेरिएंट में जाएं, लोडर की पहचान करें, इसे बुनियादी ढांचे के पुन: उपयोग तक ट्रेस करें, और अभियान के हर चरण का पता लगाएं।

आपको हर नमूने को रिवर्स इंजीनियर करने की आवश्यकता नहीं है। स्टेयरवेल स्वचालित रूप से ऐसा करता है। आपको यह अनुमान लगाने की आवश्यकता नहीं है कि एक फ़ाइल क्या कर रही है। स्टेयरवेल का इंटेलिजेंट एनालिसिस आपको बताता है। आपको यह आश्चर्य नहीं है कि और क्या दिखता है। स्टेयरवेल का वेरिएंट डिस्कवरी आपको दिखाता है।

कौन लाभान्वित होता है? जो कोई भी अंधेरे में उड़ रहा है।

यदि आप एक उच्च-मूल्य लक्ष्य हैं – महत्वपूर्ण बुनियादी ढांचे, वित्त, रक्षा – तो आप अनुमान लगाने का जोखिम नहीं उठा सकते। यदि आप एक पतली टीम हैं, तो स्टेयरवेल आपको एक शक्ति गुणक में बदल देता है। यदि आप अलर्ट से डूब रहे हैं, तो हम आपको शोर के माध्यम से काटने में मदद करते हैं और हर अलर्ट को जमीन पर चलाते हैं।

नीचे की रेखा: हमलावर संबंधों में सोचते हैं। अब रक्षक भी कर सकते हैं – एक पक्षी की आंखों के दृश्य के साथ, हमेशा के लिए।

आपकी पृष्ठभूमि में एनएसए, गूगल और क्रॉनिकल में काम करना शामिल है। राष्ट्र-राज्य और दृढ़ खतरों की सुरक्षा के संबंध में, विशेष रूप से महत्वपूर्ण बुनियादी ढांचे की सुरक्षा के लिए, इन अनुभवों ने आपकी समझ को कैसे आकार दिया?

मैं सुरक्षा को एक डेटा खोज समस्या के रूप में सोचता हूं। आइए जितना संभव हो उतना डेटा इकट्ठा करें, स्टोर करें और विश्लेषण करें और उस डेटा के भीतर प्रश्नों के उत्तर खोजें। अधिकांश संगठनों के लिए डेटा का लापता टुकड़ा उनकी वास्तविक फ़ाइलें हैं। आपकी फ़ाइलें आपकी सबसे मूल्यवान संपत्ति हैं। उद्यमों में सुरक्षा टीमें सबसे बुनियादी प्रश्न का उत्तर नहीं दे सकती – क्या आपके खतरा खुफिया में से कोई भी आपके सीईओ के लैपटॉप पर पाया जाता है? स्टेयरवेल आपको तुरंत बताता है और लगातार उसके बाद।

स्टेयरवेल गूगल क्लाउड बिगटेबल का उपयोग करके 8 अरब से अधिक फ़ाइल दृश्यों का प्रबंधन करता है। इस पैमाने पर खतरा विश्लेषण प्रणाली बनाने में सबसे बड़ी इंजीनियरिंग बाधाएं क्या थीं?

हमारे लिए सबसे बड़ी बात यह है कि हमने एक इंजीनियरिंग समाधान खोजा है जो एक उद्यम में हर कार्यक्रम फ़ाइल को इकट्ठा करने, संग्रहीत करने और विश्लेषण करने में सक्षम बनाता है। हम लगातार इन फ़ाइलों का विश्लेषण अपने मैलवेयर कोरस, यारा नियमों, खतरा रिपोर्ट के खिलाफ करते हैं। कोई नया फ़ाइल जांचा जाता है – सेकंड के भीतर। दिलचस्प बात यह है कि प्रक्रिया इतनी हल्की है कि ग्राहक अक्सर पूछते हैं कि क्या फ़ाइलें एकत्र की जा रही हैं। जब हम उन्हें यह काम कर रहा है तो वे अक्सर आश्चर्यचकित होते हैं कि यह कितना कम सीपीयू कब्जा करता है।

आप कहा है कि आप स्टेयरवेल को साइबर सुरक्षा के लिए वही करना चाहते हैं जो गूगल ने खोज के लिए किया है। इसका अर्थ उपयोगकर्ता अनुभव और उत्पाद दिशा के संदर्भ में क्या है?

हम वास्तव में आपके कार्यक्रमों और संबंधित फ़ाइलों के लिए एक खोज इंजन हैं। हम सुरक्षा टीमों को अपनी फ़ाइलों के बारे में प्रश्नों का उत्तर देने की अनुमति देते हैं। प्रश्न जैसे – क्या यह फ़ाइल मैलवेयर है? क्या मेरे सिस्टम में कहीं भी इसके वेरिएंट हैं? कौन से एंडपॉइंट्स में यह मैलवेयर है? क्या यह हाल ही में पहचाना गया फ़ाइल मेरे डिवाइस पर है? क्या यह फ़ाइल सामान्य है? क्या इसके कहीं और सामान्य भाई हैं? यह कहां है? और कब आया?

स्टेयरवेल की एक मुख्य ताकत इसकी प्रोक्टिव और रेट्रोस्पेक्टिव खतरा शिकार करने की क्षमता है – इसका अर्थ है कि यह न केवल सक्रिय खतरों का पता लगा सकता है, बल्कि उन हमलों का भी पता लगा सकता है जो पहले अनदेखे हो सकते हैं। यह दृष्टिकोण पारंपरिक सुरक्षा उपकरणों जैसे एसआईईएम (सुरक्षा सूचना और घटना प्रबंधन प्रणाली) या ईडीआर (एंडपॉइंट डिटेक्शन और प्रतिक्रिया प्लेटफ़ॉर्म) से कैसे अलग है, जो अक्सर वास्तविक समय के अलर्ट पर ध्यान केंद्रित करते हैं?

पारंपरिक उपकरण जैसे एसआईईएम और ईडीआर अब के लिए बने हैं। वे वास्तविक समय के अलर्ट और बिंदु-समय के पता लगाने पर ध्यान केंद्रित करते हैं। उपयोगी पल में, लेकिन किसी भी चीज़ के लिए अंधे जो नियम को ट्रिगर नहीं करता है, या जब कोई नहीं देख रहा था तो फिसल गया।

स्टेयरवेल अलग तरह से काम करता है। हम नहीं पूछते कि क्या हुआ। हम पूछते हैं कि आपके वातावरण में क्या कभी भी रहा है।

हम कच्चे फ़ाइलों – हर कार्यक्रम, हर स्क्रिप्ट – को समय के साथ संरक्षित और विश्लेषण करते हैं। इसलिए भले ही कुछ हटा दिया गया हो, पुनः नामित किया गया हो, पुनः पैक किया गया हो या निष्क्रिय हो, आप अभी भी इसे पा सकते हैं। अभी भी विश्लेषण कर सकते हैं। और अभी भी इसे जमीन पर चला सकते हैं।

इसका मतलब है कि आप अलर्ट से पहले प्रोक्टिव रूप से शिकार कर सकते हैं। और अलर्ट के बाद – यहां तक कि महीनों बाद, पूरे संदर्भ और पूरे इतिहास के साथ। एसआईईएम के साथ ऐसा करने की कोशिश करें जो अपने लॉग को पुराना कर देता है या ईडीआर जो केवल देखता है जो अभी चल रहा है।

स्टेयरवेल आपको यह पूछने की शक्ति देता है: क्या यह कभी मेरे वातावरण में रहा है? और एक वास्तविक उत्तर प्राप्त करें, न कि केवल नहीं हाल ही में या हम बता नहीं सकते। यही अंतर है।

एआई और खतरा पता लगाने में बढ़ती रुचि के साथ संघीय संगठनों के लिए, आप स्टेयरवेल के एआई मॉडल को राष्ट्रीय स्तर पर रक्षा में कैसे योगदान देने की कल्पना करते हैं?

संघीय रक्षकों को अधिक डैशबोर्ड की आवश्यकता नहीं है। उन्हें तेजी से उत्तर, स्पष्ट इरादा, और उपकरणों की आवश्यकता है जो प्रतिद्वंद्वियों के साथ तालमेल बिठा सकते हैं जो सरकारी खरीद चक्र से तेजी से आगे निकलते हैं।

स्टेयरवेल का एआई दृष्टिकोण केवल बोल्ट-ऑन क्लासिफायर नहीं है। यह अरबों वास्तविक दुनिया के कलाकृतियों, वैश्विक फ़ाइल प्रचलन, वेरिएंट वंश, और खतरा व्यवहार के वर्षों के गहरे आधार पर बनाया गया है। हम स्थिर और व्यवहारिक विशेषता निष्कर्षण को संरचित एलएलएम प्रॉम्प्टिंग के साथ जोड़ते हैं ताकि यह बताया जा सके कि क्यों कुछ महत्वपूर्ण है – न कि केवल यह ध्वजांकित कि यह हो सकता है।

इसका अर्थ है कि हम राष्ट्रीय स्तर के रक्षकों को दे सकते हैं जो वे शायद ही कभी प्राप्त करते हैं:

  • संदिग्ध फ़ाइलों में रिवर्स इंजीनियर-स्तर की अंतर्दृष्टि – सभी में। हम हमलावरों को एक हार-हार स्थिति में मजबूर करते हैं: या तो ‘गुडवेयर’ के समान हों, या अद्वितीय हों और पकड़े जाएं। बीच में कोई मध्यवर्ती नहीं है, और हम इसका फायदा उठाते हैं।
  • इरादा, कार्यक्षमता और संबंधों के बारे में संदर्भ-समृद्ध उत्तर
  • वेरिएंट-जागरूक पता लगाना जो तब नहीं टूटता जब हमलावर अपने मैलवेयर को पुनः पैक या पुनः नामित करते हैं। वास्तव में, जितना अधिक हमलावर पैक करते हैं, उतना ही वे खड़े होते हैं!

एआई का उपयोग विक्रेताओं द्वारा जल्दी से किया जा रहा है जो हमेशा की तरह किया जाता है। हम एआई का उपयोग उन समस्याओं को हल करने के लिए कर रहे हैं जिन्हें पहले से ही हल किया जाना चाहिए था, लेकिन हमें कभी भी इसे हासिल करने के लिए प्रौद्योगिकी नहीं मिली।

हम पहले से ही हमलावर की तरह सोचते हैं। हमारे मॉडल विभाजित, विश्लेषण और पिवट करने के लिए प्रशिक्षित हैं। यही कि संघीय एजेंसियों को चाहिए – न कि अधिक अलर्ट, बल्कि अगले अभियान को हिट करने से पहले समझने और प्रतिक्रिया देने की क्षमता।

सुरक्षा टीमें अक्सर अलर्ट और गलत सकारात्मक परिणामों से अभिभूत हो जाती हैं। स्टेयरवेल शोर को कम करते हुए सबसे महत्वपूर्ण खतरों को कैसे उजागर करने में मदद करता है?

स्टेयरवेल सुरक्षा टीमों को अपनी खतरा खुफिया को संचालित करने में मदद करता है। सुरक्षा में सबसे कठिन बातों में से एक यह जानना है कि कौन से एंडपॉइंट्स मैलवेयर से संक्रमित हैं। स्टेयरवेल उन डिवाइसों की पहचान सेकंड में करता है। स्टेयरवेल का इंटेलिजेंट एनालिसिस, हमारी एआई-संचालित सुविधा, फ़ाइल ट्राइएज को आसान बनाती है। जबकि हमारी रन-टू-ग्राउंड क्षमता आपके उद्यम और सभी उद्यमों के भीतर फ़ाइलों की प्रचलन का उपयोग करके लक्षित मैलवेयर को लगभग असंभव बना देती है।

हमलावर तेजी से एआई का उपयोग कर रहे हैं ताकि वे अधिक चपलता और लगातार विकसित होने वाले खतरों का निर्माण कर सकें। स्टेयरवेल हमलावरों के इस बदलाव के साथ तालमेल बिठाने में कैसे मदद कर रहा है?

एक ऐसी दुनिया में जहां एआई का उपयोग करके ‘शून्य दिन’ मैलवेयर बनाना आसान है जिसे पहले कोई नहीं देखा है, सुरक्षा दृष्टिकोण परीक्षण किया जा रहा है। पारंपरिक उपकरण जैसे ईडीआर, जो हस्ताक्षर और व्यवहार संकेत दृष्टिकोण का उपयोग करते हैं, नए मैलवेयर के लिए अंधे हैं। स्टेयरवेल यह जांचता है कि फ़ाइल क्या करने के लिए लिखी गई है। स्टेयरवेल एआई द्वारा बनाए गए कभी नहीं देखे गए मैलवेयर को खोजने के लिए अच्छी तरह से तैनात है क्योंकि यह फ़ाइल विश्लेषण और डेटा खोज तकनीकों का उपयोग करके जांच करता है।

सुरक्षा नेताओं के बारे में सबसे आम गलत धारणा क्या है – और स्टेयरवेल इस अंतर को कैसे भरता है?

दुनिया ने यह स्वीकार कर लिया है कि ईडीआर परिपूर्ण हैं। वास्तविकता यह है कि वे एक झूठी सुरक्षा की भावना प्रदान करते हैं। दुर्भाग्य से, ईडीआर व्यवहार संकेतों पर निर्भर करते हैं और हर दिन अपडेट किए जाने की आवश्यकता है। उनकी कमजोरी यह है कि वे हर डिवाइस पर फ़ाइलों का विश्लेषण नहीं करते हैं। स्टेयरवेल सुरक्षा की अगली पीढ़ी है जो सिग्नल इंटेलिजेंस का उपयोग करती है, जिसमें आपके उद्यम की फ़ाइलें शामिल हैं, सुरक्षा के लिए डेटा खोज दृष्टिकोण को जांचती है।

अंत में, आप व्यवसायिक शब्दों में नहीं, साइबर सुरक्षा समुदाय और रक्षकों पर प्रभाव के संदर्भ में सफलता को कैसे परिभाषित करते हैं?

सफलता कई चीजें हो सकती है, लेकिन स्टेयरवेल द्वारा एक मैलवेयर के टुकड़े को एक डिवाइस या यूएसबी पर पाया जाना जो ईडीआर या अन्य सुरक्षा उपकरणों से चूक गए और मैलवेयर को दूसरे सिस्टम में स्थानांतरित होने से रोकने के लिए ग्राहक से फोन आने से बेहतर कुछ नहीं है।

धन्यवाद महान साक्षात्कार के लिए, पाठक जो अधिक जानना चाहते हैं उन्हें स्टेयरवेल पर जाना चाहिए।

एंटोनी एक दूरदर्शी नेता और यूनाइट.एआई के संस्थापक भागीदार हैं, जो कि एआई और रोबोटिक्स के भविष्य को आकार देने और बढ़ावा देने के लिए एक अटूट जुनून से प्रेरित हैं। एक连续 उद्यमी, वह मानता है कि एआई समाज के लिए उतना ही विघटनकारी होगा जितना कि बिजली, और अक्सर विघटनकारी प्रौद्योगिकियों और एजीआई की संभावना के बारे में उत्साहित होता है।

एक भविष्यवाणी के रूप में, वह इन नवाचारों के बारे में जानने के लिए समर्पित है कि वे हमारी दुनिया को कैसे आकार देंगे। इसके अलावा, वह सिक्योरिटीज़.io के संस्थापक हैं, जो एक मंच है जो भविष्य को फिर से परिभाषित करने और पूरे क्षेत्रों को पुनः आकार देने वाली नवीनतम प्रौद्योगिकियों में निवेश पर केंद्रित है।