साक्षात्कार
नीटसन ज़िव, ओएक्स सिक्योरिटी के सह-संस्थापक और सीईओ – साक्षात्कार श्रृंखला

नीटसन ज़िव, ओएक्स सिक्योरिटी के सह-संस्थापक और सीईओ, डेवसेकओप्स युग के लिए सॉफ्टवेयर सप्लाई चेन सुरक्षा को फिर से परिभाषित करने के अग्रणी हैं। ओएक्स की स्थापना से पहले, उन्होंने चेक पॉइंट में साइबर सुरक्षा के वीपी के रूप में काम किया, जहां उन्होंने वैश्विक पहलों का नेतृत्व किया और सोलरविंड्स [सिक्योरिटीज़_स्टॉक_प्राइस_टैग सимвल=”एसडब्ल्यूआई” एक्सचेंज=”एनवाईएसई”] और नॉटपेट्या जैसे उच्च-प्रोफ़ाइल खतरों के लिए तेजी से प्रतिक्रिया का समन्वय किया। उनका काम अक्सर उन्हें इंटरपोल, राष्ट्रीय सीईआरटी, और अन्य प्रवर्तन एजेंसियों के साथ सीधे सहयोग में लाया, जब वे पिछले दशक के सबसे महत्वपूर्ण साइबर घटनाओं में से कुछ का सामना कर रहे थे।
ओएक्स सिक्योरिटी एक एप्लिकेशन सुरक्षा प्लेटफ़ॉर्म है जो शोर को काटने के लिए डिज़ाइन किया गया है, जो संगठनों को वास्तव में महत्वपूर्ण जोखिमों के उस छोटे से प्रतिशत पर ध्यान केंद्रित करने में मदद करता है। दुर्भाग्य, पहुंच, और व्यावसायिक प्रभाव के विश्लेषण का लाभ उठाते हुए, प्लेटफ़ॉर्म पूरे सॉफ़्टवेयर विकास जीवन चक्र में साक्ष्य-आधारित प्राथमिकता प्रदान करता है। पूर्ण कोड-टू-क्लाउड कवरेज, 100+ एकीकरण, और नो-कोड वर्कफ़्लोज़ के साथ, ओएक्स डेवलपर वर्कफ़्लोज़ में सीधे मार्गदर्शन की मरम्मत को एम्बेड करता है, यह सुनिश्चित करता है कि सुरक्षा उपाय प्रभावी और घर्षण रहित हों।
ओएक्स सिक्योरिटी की स्थापना से पहले, आप चेक पॉइंट में प्रमुख घटना प्रतिक्रियाओं का नेतृत्व करते थे। आपको अपनी खुद की कंपनी शुरू करने का निर्णय क्या था, और आपने एप्लिकेशन सुरक्षा स्थान में कौन सा अंतर देखा?
चेक पॉइंट में काम करते हुए, मैंने “कॉर्पोरेट वेलोसिटी गैप” का अनुभव किया – पारंपरिक सुरक्षा उद्यम धीमी गति से चलता है। मैंने यह भी देखा कि सुरक्षा टीमें विभिन्न तरीकों से अकुशल थीं, विशेष रूप से जब जोखिमों को सही तरीके से प्राथमिकता देने की बात आती थी।
उसी समय, मैंने मान्यता प्राप्त कि उत्पन्नक AI (उस समय कम विकसित) सुरक्षा टूलिंग के भविष्य का प्रतिनिधित्व करता है, और वास्तव में यह तेजी से आगे बढ़ रहा था। कई महत्वपूर्ण परिवर्तन एक साथ हो रहे थे:
थ्रेट एक्टर एक्सेलेरेशन: हमलावर नए प्रौद्योगिकियों और तकनीकों को तेजी से अपना रहे थे, जो सुरक्षा समाधानों को उनके साथ तालमेल बिठाने की तुलना में तेजी से आगे बढ़ रहे थे।
“वाइब कोडिंग” घटना: शब्द उस समय मौजूद नहीं था, लेकिन मैंने देखा कि डेवलपर्स को बढ़ती हुई मात्रा में एआई-सहायता प्राप्त कोडिंग टूल्स जैसे कि कोपायलट पर निर्भर करते हैं, जो सॉफ़्टवेयर का निर्माण कैसे किया जाता है और पूरी तरह से नए सुरक्षा विचारों को पेश करते हैं।
सप्लाई चेन हमले का विकास: सॉफ़्टवेयर सप्लाई चेन हमलों का त्वरण एक ऐसी जरूरत पैदा करता है जो मौजूदा टूल्स द्वारा संबोधित नहीं की जा रही थी।
मौजूदा कॉर्पोरेट संरचनाओं के भीतर आंशिक सुधार इन तेजी से विकसित हो रहे चुनौतियों का सामना करने के लिए पर्याप्त नहीं होगा।
मेरी अंतिम समझ यह थी कि खतरे कोड में तेजी से बढ़ रहे थे – और सुरक्षा को उनका पालन करना था। हमें ज्ञात फ्रेमवर्क से दूर हटने और एक नए तेजी से दौड़ में शुरू करने की आवश्यकता थी।
ओएक्स का मुख्य मिशन डेवलपर्स को वास्तव में महत्वपूर्ण 5% दोषों पर ध्यान केंद्रित करने में मदद करना है। जब यह अंतर्दृष्टि आपके लिए स्पष्ट हुई, और यह उत्पाद निर्णयों को आज कैसे आकार देता है?
विकास टीमों के काफी बड़े संचालन का प्रबंधन करते हुए, मैंने देखा कि सुरक्षा संबंधी मुद्दों की भारी मात्रा कितनी अभिभूत कर सकती है। आपको यह समझने की जरूरत है कि क्या महत्वपूर्ण है और क्या नहीं। अंतहीन सूचियों के माध्यम से जाना कंपनी को जोखिम में कमी की ओर नहीं ले जाता है। इसके बजाय यह निराशा पैदा करता है और यहां तक कि कंपनियों को जोखिम को कम करने से दूर ले जाता है क्योंकि यह इतना समय और संसाधन लेता है।
इसने हमें सिखाया कि हमें डेवलपर्स को वास्तव में महत्वपूर्ण चीजों पर ध्यान केंद्रित करने में मदद करने की आवश्यकता है – और फिर उन्हें समझाने की आवश्यकता है कि यह महत्वपूर्ण क्यों है। उसके बाद, हमें उन्हें यह दिखाने की आवश्यकता है कि इसे आसानी से कैसे हल किया जाए, या बेहतर अभी तक – इसे उनके लिए हल करें, जो अब एजेंट ओएक्स जैसे टूल्स के माध्यम से संभव है।
यह अंतर्दृष्टि हमारी कंपनी के निर्माण के लिए आधार बन गई, और यह हमारे सभी उत्पाद निर्णयों को आज भी मार्गदर्शन करती है। प्रत्येक सुविधा, प्रत्येक क्षमता जो हम विकसित करते हैं, यह प्रश्न से शुरू होती है: “क्या यह डेवलपर्स को वास्तव में महत्वपूर्ण चीजों पर ध्यान केंद्रित करने में मदद करता है? क्या यह जोखिम को कम करता है?”
प्लेटफ़ॉर्म “कोड प्रोजेक्शन” पर केंद्रित है ताकि एसडीएलसी में जोखिम को मैप किया जा सके। आप यह तकनीक कैसे काम करती है और अन्य दोष प्रबंधन टूल्स से यह क्या अलग बनाता है इसकी व्याख्या कर सकते हैं?
कोड प्रोजेक्शन मूल रूप से एक प्रौद्योगिकी है जो कोड में एक समस्या को देखती है और पहले से जानती है कि यह क्लाउड में पहुंचने पर कैसे व्यवहार करेगी। यह आपको समस्याओं को हल करने की अनुमति देता है जब वे उत्पादन में चलने से पहले ही होते हैं – जब जोखिम पहले से ही उजागर होता है।
यह कोड को पढ़कर और इसका क्या अर्थ है यह समझकर काम करता है। एक स्पष्ट उदाहरण देने के लिए – जो इंटरनेट के लिए उजागर होता है वह जो नहीं है उसके लिए अलग-अलग प्रभाव होते हैं।
मुख्य अंतर अन्य उत्पादों से यह है कि अधिकांश टूल्स अपना काम एक लंबी समस्याओं की सूची के साथ समाप्त करते हैं। वास्तव में महत्वपूर्ण जोखिमों के 5% या उससे कम पर ध्यान केंद्रित करने में सक्षम हुए बिना, इनमें से गुजरना – आप समय सीमा के साथ समाप्त होते हैं जो लगभग अप्रासंगिक हैं। आप यह भी नहीं जानते कि किस डेवलपर को समस्या को सौंपना है।
हमारा दृष्टिकोण पूरी तरह से बदल देता है – हम केवल समस्याओं की पहचान नहीं करते हैं, हम संदर्भ, प्राथमिकता, और स्पष्ट स्वामित्व प्रदान करते हैं।
आप स्कैनिंग टूल्स, सीक्रेट्स मैनेजमेंट, एसबीओएम, सास डिस्कवरी, और अधिक के पारित करने में पूर्ण एकीकरण प्रदान करते हैं। इन सभी को एक साथ मिलाकर एक सहज डेवलपर अनुभव बनाने में कुछ सबसे कठिन तकनीकी चुनौतियां क्या थीं?
सबसे कठिन समस्या डेटा को अंतर्दृष्टि में परिवर्तित करना है। डेटा सभी चीजें हैं जिन्हें आपने अभी उल्लेख किया है। लेकिन डेवलपर्स को स्पष्टता, बुलेट पॉइंट्स, और तर्क की आवश्यकता होती है। केंद्रित संचार। डेटा को कैसे कार्रवाई योग्य अंतर्दृष्टि में परिवर्तित किया जाए – यह उद्योग में सबसे बड़ी चुनौती है।
जानकारी को एक सुसंगत कहानी बताने और स्पष्ट, प्राथमिकता वाली कार्रवाइयों को प्रदान करने के लिए जो डेवलपर्स वास्तव में निष्पादित कर सकते हैं – यह सबसे बड़ी चुनौती थी।
पीबीओएम (पाइपलाइन बिल ऑफ मैटेरियल) ओएक्स का एक नवाचार है। यह एसबीओएम से कैसे अलग है, और यह आधुनिक सॉफ्टवेयर सप्लाई चेन को सुरक्षित करने के लिए क्यों आवश्यक है?
पीबीओएम यह देखने की क्षमता है कि सॉफ़्टवेयर लिखे जाने के बाद से लेकर उत्पादन में आने तक क्या होता है। एसबीओएम इसका एक घटक है – यह एक अनुप्रयोग के अंदर मौजूद सॉफ़्टवेयर पैकेजों पर देखता है।
पिछले प्रश्न का उत्तर देने के लिए – पीबीओएम वास्तव में वह आधार है जो हमें डेटा को अंतर्दृष्टि में परिवर्तित करने में सक्षम बनाता है, क्योंकि यह एक बहुत व्यापक चित्र देखता है – सभी डेटा। यह कोड और उत्पादन के बीच पूरी यात्रा और परिवर्तन को पकड़ता है, न कि केवल अंतिम घटकों को।
यह व्यापक दृष्टिकोण आवश्यक है क्योंकि पारंपरिक सुरक्षा टूल्स केवल अंतिम परिणाम को देखते हैं, महत्वपूर्ण हमलों के वेक्टरों जैसे कि समझौता किए गए निर्माण टूल्स, दुर्भाग्यपूर्ण प्रतिबद्धता, या पाइपलाइन मैनिपुलेशन को याद करते हुए जो विकास और तैनाती के दौरान होते हैं।
ओएक्स ने हाल ही में एजेंट ओएक्स – एक नई मल्टी-एजेंट आर्किटेक्चर का अनावरण किया, जहां प्रत्येक एआई मॉडल विशिष्ट दोष प्रकारों और प्रोग्रामिंग भाषाओं पर केंद्रित है। इस डिज़ाइन निर्णय को क्या चलाया, और आप विश्वसनीयता और व्याख्या योग्यता में सुनिश्चित करने के लिए कैसे सुनिश्चित करते हैं कि यह प्रस्तावित सुधार?
हमने मानव विशेषज्ञता के विकास को देखकर और उसी सिद्धांत को एआई पर लागू करके इस मल्टी-एजेंट दृष्टिकोण का निर्माण किया। किसी चीज़ में महारत हासिल करने के लिए, एक डेवलपर को भाषा, विशिष्ट आर्किटेक्चर, और विशिष्ट संगठन में महारत हासिल करने की आवश्यकता है। एक डेवलपर सभी समस्याओं को ठीक नहीं कर सकता है, और उसी तर्क से, एक एआई एजेंट भी उस स्तर की महारत हासिल नहीं कर सकता है। इसके अलावा, आप एक एजेंट चाहते हैं जो गुणवत्ता आश्वासन संभाल सके।
प्रत्येक एजेंट अपने विशिष्ट डोमेन में गहरी विशेषज्ञता विकसित करता है, जैसे मानव विशेषज्ञ करते हैं।
विश्वसनीयता और व्याख्या योग्यता के लिए, प्रत्येक एजेंट न केवल सुधार का प्रस्ताव करता है, बल्कि अपने तर्क की व्याख्या करता है, अपना काम दिखाता है, और डेवलपर्स को यह समझने की अनुमति देता है कि क्यों एक विशिष्ट समाधान चुना गया था।
आप डेवलपर वर्कफ़्लोज़ के भीतर सीधे एक-क्लिक रिमेडिएशन पर ध्यान केंद्रित करने के लिए क्या चलाया? और आप डेवलपर्स को नियंत्रण बनाए रखने और अनपेक्षित दुष्प्रभावों का सामना नहीं करने के लिए कैसे सुनिश्चित करते हैं?
मुख्य विचार घर्षण को कम करना और सुरक्षा सुधारों को बढ़ाना है। हम डेवलपर्स को पूर्ण नियंत्रण देते हैं ताकि वे प्रस्तावित सुधार की समीक्षा और सत्यापन कर सकें قبلे इसे स्वीकार करने से।
मुख्य बात यह है कि “एक-क्लिक” का अर्थ “स्वचालित” नहीं है – इसका अर्थ है सुव्यवस्थित। डेवलपर्स देख सकते हैं कि क्या बदला जाएगा, समझते हैं कि क्यों और प्रस्तावित समाधान की समीक्षा कर सकते हैं, और फिर एक एकल कार्रवाई के साथ इसे लागू करने का चयन कर सकते हैं। नियंत्रण और निर्णय लेना पूरी तरह से उनके हाथों में रहता है, लेकिन हम सुधार को शोधने और लागू करने का थकाऊ मैनुअल काम समाप्त कर देते हैं।
माइक्रोसॉफ्ट [सिक्योरिटीज़_स्टॉक_प्राइस_टैग सимвल=”एमएसएफटी” एक्सचेंज=”एनएएसडीएक्यू”], आईबीएम, और सोफी आपके ग्राहकों में से हैं। इन उद्यम संबंधों ने एजेंट ओएक्स जैसे टूल्स के लिए आपके रोडमैप और फीडबैक प्रक्रिया को कैसे आकार दिया है?
हम सैकड़ों ग्राहकों के साथ काम करते हैं, और दर्जनों खुलकर हमें चुनौतियों के बारे में बताते हैं जिनका उन्हें सामना करना पड़ता है। इन गहरी चर्चाओं के माध्यम से रोडमैप और डिज़ाइन पैटर्न के बारे में हमारी क्षमता को बारीकी से ट्यून करने का आधार है। हम अपने ग्राहकों के साथ संबंधों को बहुत महत्व देते हैं और उन्हें हमारे लिए शीर्ष प्राथमिकता के रूप में देखते हैं, जो हमें वास्तविक दुनिया की जरूरतों को समझने और उन्हें हल करने के लिए समाधान बनाने में मदद करता है।
जैसे ही एआई सुरक्षा टूल्स अधिक मुख्यधारा बन जाते हैं, आप स्वचालन के साथ डेवलपर विश्वास और नियंत्रण को कैसे संतुलित करते हैं? आप सहायक और स्वायत्त के बीच रेखा कहां खींचते हैं?
जैसा कि हमने पिछली क्रांतियों में देखा है, जो लोग गाड़ी में नहीं चढ़ते हैं वे जीवित नहीं रहते हैं। हम उन संगठनों को देख रहे हैं जो हमारे साथ काम करते हैं जिन्होंने अपने सभी संसाधनों को एआई अपनाने के लिए स्थानांतरित कर दिया है क्योंकि वे समझते हैं कि हम एक क्रांति का गवाह हैं।
वे वास्तव में हमारे सबसे सहयोगी ग्राहक हैं क्योंकि वे एक नए, अनचाहे तनाव का सामना कर रहे हैं: उनके डेवलपर्स को एआई टूल्स के साथ तेजी से आगे बढ़ने की आवश्यकता है, लेकिन वे नियंत्रण खोने के बारे में चिंतित हैं। वे जोखिम को स्वीकार करने और अस्थायी रूप से नियंत्रण खोने के लिए तैयार हैं ताकि वे एक प्रतिस्पर्धी बढ़त हासिल कर सकें, लेकिन उन्हें हमें यह करने में मदद करने की आवश्यकता है कि वे प्रक्रिया में विश्वास हासिल करें। हमारा काम उन्हें आवश्यक गति प्रदान करना है, जबकि विश्वास को फिर से बनाना है।
आप हाल ही में $60M सीरीज़ बी बंद कर चुके हैं। यह फंडिंग ओएक्स के अगले चरण के विकास को कैसे तेज़ करेगी – चाहे वह तकनीक, गो-टू-मार्केट, या अंतर्राष्ट्रीय विस्तार के पक्ष में हो?
नई फंडिंग मूल रूप से विस्तार के बारे में है, और यह हमें एआई-उत्पन्न कोड से जुड़े जोखिमों की पहचान करने में हमारी क्षमताओं को बढ़ाने में भी मदद करेगी, जो हम एजेंट ओएक्स के लॉन्च के साथ देख रहे हैं।
हम पहले से ही 200 से अधिक भुगतान करने वाले ग्राहकों के लिए दैनिक 100 मिलियन से अधिक लाइनों का विश्लेषण कर रहे हैं। यह फंडिंग हमें वैश्विक स्तर पर इस प्रभाव को बढ़ाने की अनुमति देती है, जबकि हम उन मूल प्रश्नों पर ध्यान केंद्रित करते हैं जो हमेशा हमें मार्गदर्शन करते हैं: “क्या यह डेवलपर्स को महत्वपूर्ण चीजों पर ध्यान केंद्रित करने में मदद करता है? क्या यह जोखिम को कम करता है?”
धन्यवाद महान साक्षात्कार के लिए, पाठक जो अधिक जानना चाहते हैं उन्हें ओएक्स सिक्योरिटी पर जाना चाहिए।












