साक्षात्कार

टॉम फिंडलिंग, कॉनिफर्स के सह-संस्थापक और सीईओ – साक्षात्कार श्रृंखला

mm
Unite.AI को Google पर अपने पसंदीदा स्रोतों में जोड़ें

टॉम फिंडलिंग एक रणनीतिक नेता हैं जिनके पास जाने के लिए बाजार (जीटीएम), उत्पाद और डेटा विज्ञान में एक प्रमाणित रिकॉर्ड है। इंटसाइट्स (रैपिड7 द्वारा अधिग्रहित) में मुख्य ग्राहक अधिकारी के रूप में कार्य करने और बाद में रैपिड7 में उत्पाद के वरिष्ठ निदेशक के रूप में कार्य करने के बाद, वह बड़े पैमाने पर संचालन चलाने में रणनीतिक दृष्टि और कार्यान्वयन का एक अद्वितीय मिश्रण लाता है। इसके अलावा, उन्होंने वीएमवेयर और एसयूएस में जीटीएम और उत्पाद भूमिकाएं भी निभाईं।

कॉनिफर्स एक एआई-संचालित कॉग्निटिवएसओसी प्लेटफ़ॉर्म प्रदान करता है जो मौजूदा उपकरणों के साथ एकीकरण करके, एक संगठन के अद्वितीय डेटा और जोखिम प्रोफ़ाइल को अवशोषित करके, और जांच कार्यों को लगातार अनुकूलित करके सुरक्षा संचालन केंद्रों की क्षमताओं को बढ़ाता है। यह सामान्य चुनौतियों जैसे कि अत्यधिक अलर्ट वॉल्यूम, एसओसी प्रदर्शन में दृश्यता की कमी, और एक-आकार-फिट-सभी प्रणालियों को हल करता है जो गहरी जांच को सक्षम करके, संस्थागत ज्ञान को मॉडलिंग करके, और प्रतिक्रिया लूप का उपयोग करके सटीकता को परिष्कृत करने और शोर को कम करने के लिए। प्लेटफ़ॉर्म मापनीय परिणाम देने के लिए डिज़ाइन किया गया है, जिसमें तीन गुना रिटर्न ऑन इन्वेस्टमेंट और जांच समय में 87% की कमी शामिल है।

आपके पास साइबर सुरक्षा में एक लंबा करियर रहा है, इंटसाइट्स से रैपिड7 तक—आपके द्वारा कॉनिफर्स की सह-स्थापना करने और किस समस्या को हल करने के लिए कौन से अनुभव थे?

मेरे करियर के दौरान, मैंने सुरक्षा संचालन टीमों को अलर्ट, उपकरणों और दबाव के वजन के तहत संघर्ष करते हुए देखा है। इंटसाइट्स में, मैंने देखा कि मानवों के लिए उत्पादित खुफिया पर कार्रवाई करना कितना मुश्किल था। रैपिड7 में, मैंने अपनी टीम को कम लोगों के साथ बड़े ग्राहक आधार का समर्थन करने की चुनौती को स्वीकार किया और डेटा विज्ञान को उच्च-मात्रा वाले कार्यों को संभालने के लिए लागू किया। यह तब था जब मैंने महसूस किया कि पारंपरिक तरीके से एक सुरक्षा संचालन केंद्र (एसओसी) चलाना नहीं रहेगा। कॉनिफर्स हमारे प्रयासों से पैदा हुआ था जो उस स्केलिंग समस्या को हल करने के लिए था। हम एक ऐसा समाधान बनाना चाहते थे जो बढ़ते खतरों और डेटा की मात्रा के साथ तालमेल बिठा सके बिना लोगों को जलने के। इसलिए, हमने कॉग्निटिवएसओसी, हमारे एआई एसओसी एजेंट प्लेटफ़ॉर्म बनाया।

कॉनिफर्स खुद को एक “एआई एसओसी बल गुणक” के रूप में स्थिति देता है। आपका कॉग्निटिवएसओसी प्लेटफ़ॉर्म पारंपरिक एसओसी स्वचालन उपकरणों से कैसे अलग है?

एसओसी में अधिकांश स्वचालन उपकरण स्थिर प्लेबुक पर बनाए गए हैं। वे एक निर्धारित श्रृंखला के चरणों को निष्पादित करते हैं लेकिन असफल हो जाते हैं जब हमलावर अप्रत्याशित तरीके से व्यवहार करते हैं या जब पर्यावरण बदलता है। कॉग्निटिवएसओसी एक एजेंटिक एआई प्लेटफ़ॉर्म है जो बदलते पर्यावरणों में सीखने और अनुकूलन करने में सक्षम है। यह डेटा को संबंधित करता है, संस्थागत ज्ञान का उपयोग करता है, और प्रक्रिया के हर चरण को स्क्रिप्ट किए बिना निष्कर्ष निकालता है। प्लेटफ़ॉर्म विश्लेषकों का समर्थन करता है, उन्हें प्रतिस्थापित नहीं करता है, और प्रतिक्रिया और सीखने के माध्यम से लगातार मजबूत होता है, न कि मैनुअल रखरखाव की आवश्यकता है। यह स्थिर वृद्धि क्षमता है जो इसे एक सच्चा बल गुणक बनाती है।

एसओसी टीमें अक्सर अलर्ट थकान और जलन की शिकायत करती हैं। कॉनिफर्स व्यावहारिक रूप से इस चुनौती को कैसे संबोधित करता है?

कॉग्निटिवएसओसी अलर्ट थकान को हल करता है जो विश्लेषक तक पहुंचने से पहले शोर को कम करता है। यह विभिन्न उपकरणों से अलर्ट की लगातार बाढ़ लेता है और उन्हें पहले से ही प्रासंगिक संदर्भ के साथ जांच में समेकित करता है। विश्लेषक को अब अलर्ट की बाढ़ को देखने के बजाय, वे उन जांचों की समीक्षा कर रहे हैं जिनमें ऐतिहासिक संदर्भ, साक्ष्य और संभावित कारण शामिल हैं। विश्लेषक तब जानकारी को पचा सकते हैं और निर्णय ले सकते हैं, कच्चे संकेतों का पीछा करने के बजाय, जो थकान और जलन को कम करने में मदद करता है।

साइबर सुरक्षा में विश्वास महत्वपूर्ण है—आपका मानव-इन-द-लूप दृष्टिकोण एआई-संचालित निर्णय लेने में विश्वास कैसे बनाता है?

विश्वास की कुंजी पारदर्शिता और नियंत्रण है। विश्लेषक प्रणाली के प्रमुख बने रहते हैं और उन्हें सिफारिशें और व्याख्याएं प्रस्तुत की जाती हैं जिन्हें वे पुष्टि या ओवरराइड कर सकते हैं और एक रेटिंग प्रदान कर सकते हैं। समय के साथ, जब वे देखते हैं कि प्रणाली सटीक कॉल कर रही है, तो वे इसे अधिक क्रियाओं को स्वचालित रूप से संभालने दे सकते हैं। यह दृष्टिकोण टीमों को प्रणाली का परीक्षण और सुधार करने की अनुमति देता है, जबकि मानव हाथों में अधिकार बनाए रखता है। हम विश्लेषकों से सीखने वाले एक साथी के रूप में एआई का इलाज करके विश्वास और अपनाने का निर्माण करते हैं, न कि अनजाने निर्णय लेने वाले एक ब्लैक बॉक्स के रूप में।

आपका चरणबद्ध कार्यान्वयन ढांचा धीरे-धीरे अपनाने की अनुमति देता है। आपने इसे इस तरह से क्यों डिज़ाइन किया, और यह संगठनों को एआई के प्रतिरोध को कैसे दूर करने में मदद करता है?

हमें पता था कि अपनाने के लिए सबसे बड़ा बाधा एआई के प्रति विश्वास होगा। यदि आप एक एसओसी में जाते हैं और टीम से अपने संचालन को एक एआई प्रणाली को सौंपने के लिए कहते हैं, तो उत्तर नहीं होगा। अपनाने को चरणों में तोड़कर, हम संगठनों को एक सीमित संख्या में उपयोग के मामलों के साथ शुरू करने और समय के साथ उन्हें स्केल करने की अनुमति देते हैं। प्रत्येक चरण मूल्य प्रदर्शित करता है और विश्वास बनाता है, जो अगले चरण को स्वीकार करना आसान बनाता है। यह धीरे-धीरे विश्वास बनाता है, संदेह को सबूत से बदल देता है, और सुनिश्चित करता है कि टीमें नियंत्रण में महसूस करती हैं।

मेट्रिक्स सुरक्षा में मूल्य को साबित करने का एक बड़ा हिस्सा हैं। एक स्वायत्त एसओसी की दिशा में प्रगति को मापने के लिए संगठनों को किन केपीआई को ट्रैक करना चाहिए?

सबसे महत्वपूर्ण उपायों में पता लगाने, प्रतिक्रिया और उपचार की गति, साथ ही साथ गुणवत्ता और कच्चे अलर्ट से अर्थपूर्ण, संदर्भ-आधारित जांच का अनुपात शामिल है। एक और उपाय यह है कि प्रणाली मानवीय भागीदारी के बिना कितना कार्यभार संभाल सकती है। ये संकेतक यह दिखाते हैं कि क्या एसओसी अधिक कुशल हो रहा है, क्या विश्लेषकों को उच्च मूल्य वाले कार्यों पर ध्यान केंद्रित करने के लिए सशक्त बनाया जा रहा है, और क्या संगठन एक ऐसे मॉडल की ओर बढ़ रहा है जहां एआई भारी उठाने का काम करता है। उन संख्याओं को ट्रैक करने से प्रगति का स्पष्ट प्रमाण मिलता है।

कॉनिफर्स मौजूदा घटना प्रबंधन प्रणालियों के साथ एकीकरण पर जोर देता है। गैर-व्यवधान एक मूल डिज़ाइन सिद्धांत क्यों था?

सुरक्षा टीमों ने अपने उपकरणों और प्रक्रियाओं में भारी निवेश किया है। अधिकांश मौजूदा प्रौद्योगिकी के लिए एसओसी टीमों को “संदर्भ स्विच” करने और अलर्ट की समीक्षा और समाधान के लिए एक अन्य उपकरण में जाने की आवश्यकता होती है। हम उस घर्षण को दूर करते हैं जो विश्लेषकों को वहीं मिलता है जहां वे हैं, जो उपकरण वे पहले से ही काम कर रहे हैं।

आप आज के अर्ध-स्वचालित एसओसी से एक भविष्य की ओर देखते हैं जहां एआई एजेंट उपकरणों और डेटा पर अधिक अधिकार रखते हैं—इस मार्ग को चरणबद्ध कैसे देखते हैं?

एक स्वायत्त एसओसी की ओर मार्ग ऑगमेंटेशन से शुरू होता है, जहां एआई अलर्ट का विश्लेषण और जांच करता है मानव निरीक्षण के साथ। वहां से, संगठन प्रतिनिधि में आगे बढ़ते हैं, जिसमें प्रणाली अधिक से अधिक उपयोग के मामलों को स्वचालित रूप से संभालती है। अंतिम चरण पूर्ण स्वायत्तता है, जब एआई एजेंटों को वातावरण भर में पता लगाने और प्रतिक्रिया का प्रबंधन करने के लिए विश्वास किया जाता है, जबकि लोग रणनीति का मार्गदर्शन करते हैं और अनोखी स्थितियों को संभालते हैं। आज, अधिकांश टीमें अभी भी ऑगमेंटेशन में हैं कुछ प्रारंभिक प्रतिनिधि के साथ, लेकिन नियमित दृश्यों को सौंपने की सहजता तेजी से बढ़ रही है और पूर्ण स्वायत्तता के लिए आधार तैयार करेगी।

आगे देखते हुए पांच साल, आप सोचते हैं कि एआई के परिपक्व होने के रूप में एसओसी संचालन कैसे विकसित होंगे—तकनीक और विश्लेषक भूमिका दोनों के संदर्भ में?

पांच साल में, एसओसी सिस्टम चलेंगे जो स्वायत्त एजेंटों की तरह दिखते हैं, न कि डैशबोर्ड। ये एजेंट नए खतरों का पता लगाएंगे, प्रतिक्रिया देंगे और अनुकूलित करेंगे, और वे वास्तविक समय में नीतियों और ज्ञान को संगठनों भर में साझा करेंगे। जैसा कि यह क्षमता परिपक्व होती है, विश्लेषक की भूमिका पर्यवेक्षण, रणनीति और जटिल जांच में स्थानांतरित हो जाएगी। काम अलर्ट को साफ करने के बारे में कम होगा और अधिक प्रभाव डालने वाली जगहों पर विशेषज्ञता लागू करने के बारे में होगा। परिणाम एक एसओसी होगा जो एक कॉल सेंटर की तरह कम लगता है और एक मिशन कंट्रोल रूम की तरह अधिक लगता है।

साक्षात्कार के लिए धन्यवाद, पाठक जो अधिक जानना चाहते हैं उन्हें कॉनिफर्स पर जाना चाहिए।

एंटोनी एक दूरदर्शी नेता और यूनाइट.एआई के संस्थापक भागीदार हैं, जो कि एआई और रोबोटिक्स के भविष्य को आकार देने और बढ़ावा देने के लिए एक अटूट जुनून से प्रेरित हैं। एक连续 उद्यमी, वह मानता है कि एआई समाज के लिए उतना ही विघटनकारी होगा जितना कि बिजली, और अक्सर विघटनकारी प्रौद्योगिकियों और एजीआई की संभावना के बारे में उत्साहित होता है।

एक भविष्यवाणी के रूप में, वह इन नवाचारों के बारे में जानने के लिए समर्पित है कि वे हमारी दुनिया को कैसे आकार देंगे। इसके अलावा, वह सिक्योरिटीज़.io के संस्थापक हैं, जो एक मंच है जो भविष्य को फिर से परिभाषित करने और पूरे क्षेत्रों को पुनः आकार देने वाली नवीनतम प्रौद्योगिकियों में निवेश पर केंद्रित है।