Wawancara

Josh Ray, Pendiri dan CEO Blackwire Labs, – Seri Wawancara

mm
Tambahkan Unite.AI ke sumber pilihan Anda di Google

Josh Ray adalah pendiri dan CEO Blackwire Labs, membawa lebih dari 24 tahun pengalaman dalam menghadapi ancaman cyber canggih di sektor komersial, swasta, publik, dan militer. Sebagai veteran Angkatan Laut AS dan eksekutif keamanan siber, Ray secara konsisten membangun dan memimpin tim yang berkinerja tinggi untuk melindungi jaringan dan organisasi yang kritikal. Karirnya termasuk peran kunci di Accenture Security, Verisign, Raytheon, dan Kantor Intelijen Angkatan Laut, di mana ia mengarahkan inovasi dan membangun kemampuan untuk membela beberapa organisasi terbesar di dunia melawan berbagai ancaman cyber canggih.

Campuran keahlian teknis dan keahlian bisnis Josh telah sangat penting dalam mengarahkan pertumbuhan dan inovasi di industri keamanan siber. Sebagai CEO Blackwire Labs, Ray memimpin misi perusahaan untuk membangun solusi keamanan siber AI yang tepercaya dan ahli, memanfaatkan pengalaman luasnya untuk menavigasi persimpangan kompleks antara teknologi, keamanan, dan bisnis.

Apakah Anda bisa berbagi apa yang menginspirasi Anda untuk memulai Blackwire Labs? Apa tantangan spesifik dalam keamanan siber yang Anda harapkan untuk diatasi dengan venture ini? 

Ketiga dari kami – saya, Chris Clark CTO, dan Andrew Maloney CCO – berkumpul karena kami melihat organisasi yang bergumul dengan tantangan yang sama: mereka membutuhkan AI untuk mengeksekusi tujuan bisnis dan melindungi diri dari ancaman canggih. Namun, tangkapan itu adalah mereka tidak bisa mempercayai atau mengimplementasikan solusi yang ada secara efektif. Kami secara kolektif telah membangun produk dan kemampuan keamanan untuk beberapa perusahaan terbesar di dunia, kami melihat secara langsung bagaimana organisasi yang lebih kecil menghadapi ancaman canggih yang sama tetapi kekurangan akses ke keahlian yang mereka butuhkan. Kami terus memikirkan semua organisasi yang tidak bisa membiayai tim keamanan yang besar tetapi masih membutuhkan perlindungan. Kami benar-benar ingin membantu organisasi dari semua ukuran, tetapi kami benar-benar ingin membangun sesuatu yang bermakna yang membuat kemampuan keamanan siber ahli yang tepercaya dapat diakses, tidak hanya beberapa orang yang terpilih.

Karir Anda meliputi militer, sektor publik, dan swasta dalam keamanan siber. Bagaimana setiap pengalaman ini mempengaruhi visi Anda untuk Blackwire? 

Kami memiliki tanggung jawab untuk melayani dan melindungi organisasi yang membentuk tulang punggung masyarakat kita. Setiap sektor benar-benar mengajarkan saya sesuatu yang vital tentang apa yang kita butuhkan untuk membangun kepercayaan dan meningkatkan ketahanan cyber. Di Kantor Intelijen Angkatan Laut dan mendukung JTF-GNO, saya belajar secara langsung tentang pentingnya memiliki keahlian yang tepat pada waktu yang tepat, terutama ketika Anda sedang membela jaringan yang melindungi pejuang perang dan keamanan nasional.

Di Raytheon dan kemudian di iDefense, saya melihat bagaimana sektor swasta berjuang dengan ancaman yang semakin canggih, banyak dari jenis yang sama yang saya lihat selama waktu saya di Departemen Pertahanan. Apa yang menjadi jelas adalah bahwa memiliki keahlian yang mendalam yang terisolasi tidak cukup – Anda perlu dapat menskalakan pengetahuan itu secara efektif di seluruh organisasi. Ini benar-benar terjadi ketika saya memimpin Praktik Pertahanan Cyber Global Accenture, di mana kami melindungi beberapa jaringan yang paling ditargetkan di dunia dan ledakan risiko pihak ketiga dan serangan rantai pasokan.

Tetapi apa yang mengganggu saya adalah: sementara organisasi terbesar bisa membiayai operasi keamanan yang kuat, banyak lainnya ditinggalkan rentan dan hal yang lucu adalah mereka berada di rantai pasokan organisasi besar tersebut. Saya melihat bisnis kecil, penyedia layanan kesehatan, dan lembaga negara bagian yang bergumul dengan ancaman canggih yang sama tetapi tanpa akses ke keahlian yang mereka butuhkan. Itulah yang benar-benar mendorong kami untuk memulai Blackwire Labs. Kami ingin mengambil semua yang telah kami pelajari tentang membangun kemampuan dan membela organisasi pada tingkat tertinggi dan membuatnya dapat diakses bagi organisasi yang membutuhkannya paling. Dengan menggabungkan AI yang tepercaya dengan keahlian manusia, kami dapat membantu menjembatani kesenjangan itu. Ini bukan hanya tentang membangun alat keamanan lain – ini tentang menyampaikan secara besar-besaran kemampuan keamanan siber ahli yang membuat perbedaan antara postur keamanan yang tangguh dan pelanggaran yang menghancurkan.

Blackwire Labs menggabungkan wawasan AI yang divalidasi ahli dengan integritas blockchain melalui TrustWire. Bisakah Anda menjelaskan bagaimana fusi ini meningkatkan keandalan wawasan keamanan siber Anda?

Kami mengambil pendekatan yang pragmatis dan inovatif. Kami telah membangun rantai kepercayaan yang dimulai dengan Komunitas Keunggulan Keamanan Siber (CCOE) kami – profesional yang berpengalaman yang berkolaborasi dengan kami untuk memvalidasi dan meningkatkan basis pengetahuan kami. Kami menggunakan kerangka evaluasi sumber tiga tingkat yang ketat yang didasarkan pada tradecraft analisis intelijen. Tetapi berdasarkan pengalaman Chris di ruang kripto, kami dapat membawanya ke tingkat berikutnya. Itulah di mana TrustWire masuk – sistem berbasis blockchain kami yang membuat catatan yang tidak dapat diubah dan dapat diverifikasi secara kriptografis dari semua sumber dan output AI kami. Menggunakan bukti tanpa pengetahuan, kami dapat membuktikan integritas wawasan kami sambil melindungi data sensitif. Bayangkan ini seperti menggabungkan keahlian manusia terbaik dengan kepastian kriptografis. Komponen kritis lain dari pendekatan ini adalah Registry Keamanan kami, yang menangkap snapshot titik-waktu dari semua analisis keamanan siber, termasuk wawasan, sumber, dan keputusan yang diinginkan pengguna untuk disimpan. Bayangkan ini seperti sistem catatan yang menyediakan catatan permanen dan dapat dibagikan dari proses pengambilan keputusan keamanan Anda – sesuatu yang penting untuk menjelaskan kepada bos Anda mengapa Anda melakukan sesuatu ketika datang ke audit, tinjauan kepatuhan, dan proses respons insiden.

Lexi, AI Blackwire, menawarkan prompting prediktif dan panduan yang disesuaikan. Bagaimana fitur set ini membantu tim keamanan siber untuk lebih efektif dalam mengantisipasi ancaman?

Seperti kebanyakan hal dalam hidup, mengetahui “apa” pertanyaan yang tepat dan “bagaimana” untuk bertanya adalah kunci. Prompting prediktif kami tidak hanya tentang menyarankan langkah berikutnya – ini tentang meningkatkan keahlian manusia. Sistem memahami peran Anda, konteks organisasi Anda, dan tujuan keamanan siber Anda untuk membimbing Anda menuju analisis yang lebih efektif di seluruh strategi, operasional, atau taktis “pilih petualangan Anda sendiri”, seperti yang Andrew sebut, serangkaian prompt. Ini memungkinkan Anda untuk mendapatkan wawasan yang lebih rinci lebih cepat dengan mempertimbangkan banyak sudut pandang yang akan berbeda tergantung pada peran organisasi (Pikirkan CISO/CTO – Strategis, Responder Insiden/Manajer Risiko – Operasional, Insinyur Keamanan/SOC Analis – Taktis). Ini seperti memiliki ahli keamanan siber yang berpengalaman yang dapat mengenakan banyak topi, melihat dari bahu Anda, mengantisipasi apa yang Anda butuhkan untuk dipertimbangkan selanjutnya. Tetapi tanpa keputusan kotak hitam atau sumber yang dapat berubah atau mengarah ke tautan mati.

Blackwire digambarkan sebagai “aman oleh desain.” Bisakah Anda menjelaskan langkah-langkah spesifik yang membuat platform Anda layak untuk perusahaan?

Semua aspek, dari arsitektur kami hingga pendekatan AI kami, dirancang dengan keamanan dan kepercayaan perusahaan sebagai prioritas. CTO kami Chris telah melakukan ini sepanjang karirnya dan sangat keras kepala tentang hal ini. Mari saya turunkan ini secara praktis. Di intinya, arsitektur kami memastikan isolasi data yang lengkap antar organisasi, dengan pemisahan penyewa yang ketat dan kebijakan retensi yang dapat dikonfigurasi. Kami sangat keras kepala tentang privasi data – kami tidak pernah melatih data pelanggan atau kueri, dan semuanya beroperasi pada basis privasi default. Bayangkan ini seperti menjalankan enklave aman Anda sendiri di dalam platform kami.

Untuk kontrol akses, kami telah mengimplementasikan autentikasi perusahaan dengan RBAC dan MFA yang mendalam. Setiap kunci API dapat dijangkau secara tepat ke izin tertentu, memberikan organisasi kontrol lengkap atas bagaimana tim mereka berinteraksi dengan platform. Kami telah menggabungkan ini dengan logging audit dan pemantauan keamanan yang komprehensif, membuat catatan yang tidak dapat diubah untuk tinjauan kepatuhan dan keamanan.

Apa yang membuat pendekatan kami unik adalah bagaimana kami telah membatasi model AI kami secara khusus ke domain keamanan siber sambil mempertahankan transparansi lengkap. Ketika Anda bertanya kepada Blackwire Labs tentang membuat kue, itu akan mengatakan, “Saya tidak bisa membuat kue, tetapi membangun SOC memerlukan pendekatan berlapis, apakah Anda ingin membicarakannya?” Ini karena kami telah mengimplementasikan konstrain yang sangat sengaja. Setiap respons harus merujuk pada sumber yang divalidasi melalui kerangka tiga tingkat kami, dan Registry Keamanan kami membuat catatan permanen dan dapat diverifikasi dari semua analisis dan keputusan. Ini bukan hanya tentang “memeriksa kotak” fitur keamanan – ini tentang membangun platform yang praktisi keamanan siber dapat percayai.

Blackwire Labs menempatkan penekanan kuat pada dapat dikonfigurasi pengguna. Apa konfigurasi spesifik yang klien dapat manfaatkan untuk memenuhi kebutuhan keamanan siber unik mereka?

Di samping apa yang saya sebutkan sebelumnya tentang prompting prediktif dan konteks, kami sedang mengembangkan kemampuan bagi organisasi untuk memanfaatkan data propietary mereka secara aman bersama dengan wawasan keamanan siber tepercaya kami. Di mana pengguna dapat memasukkan konteks bisnis spesifik mereka – apakah itu kebijakan internal, dokumentasi arsitektur, atau persyaratan industri – sambil mempertahankan privasi data dan kepercayaan. Ini memastikan data sensitif mereka tidak pernah meninggalkan lingkungan mereka sambil memberikan jawaban yang komprehensif dan disesuaikan. Bayangkan tentang penyedia layanan kesehatan yang perlu menyelaraskan praktik keamanan dengan persyaratan HIPAA, atau kontraktor pertahanan yang bekerja dalam kerangka CMMC. Mereka dapat mengintegrasikan dokumentasi kepatuhan dan kebijakan internal mereka sambil memanfaatkan keahlian keamanan siber yang lebih luas kami. Kunci utamanya adalah semua ini tetap dapat diverifikasi secara kriptografis melalui TrustWire, mempertahankan komitmen kami terhadap transparansi dan kepercayaan.

Bagaimana filosofi “Layanan Pertama” Blackwire Labs, yang berakar pada latar belakang militer Anda, membentuk pendekatan Anda terhadap hubungan pelanggan dan solusi keamanan siber?

Filosofi “Layanan Pertama” kami berjalan lebih dalam daripada hanya hubungan pelanggan – ini berakar pada etos kepemimpinan pelayanan kami. Ini berarti setiap keputusan yang kami buat dimulai dengan bagaimana kami dapat melayani komunitas kami dan melindungi organisasi yang membutuhkan bantuan kami.

Kami semua tumbuh dewasa di ruang misi ini, kami memahami tantangan yang dihadapi tim keamanan siber karena kami telah mengalaminya. Kami sedang membangun solusi yang kami inginkan sendiri. Komunitas keamanan siber adalah kecil – setiap orang hanya terpisah satu derajat dari yang lain, dan reputasi sangat penting. Itulah mengapa kami mengambil pendekatan dari praktisi ke praktisi, membawa mitra desain, penasihat, dan pengguna beta (yang akhirnya menjadi CCOE) secara dini untuk menguji asumsi kami. Kami ingin banyak orang di kapal dengan kami secara dini dan sering. “Produk ini dibangun untuk Anda, bantu kami membuatnya sangat berguna.”

Kami juga tahu bahwa profesional keamanan siber skeptis terhadap vendor dan dalam banyak kasus, secara sah. Itulah mengapa kami fokus pada memecahkan masalah nyata daripada hipe pemasaran. Ketika pengguna kami mengatakan sesuatu perlu berubah, kami mendengarkan dan bertindak. Loop umpan balik yang ketat ini dengan komunitas kami, digabung dengan komitmen kami terhadap layanan, membantu kami tetap berhubungan dan fokus pada apa yang benar-benar penting.

Keamanan siber adalah bidang yang berkembang pesat. Strategi apa yang digunakan Blackwire Labs untuk tetap berada di garis depan tren industri dan ancaman?

Pendekatan kami mengambil metodologi yang terbukti, terutama yang CTO kami Chris Clark implementasikan di Palo Alto Networks (PANW ) dalam membangun kemampuan R&D ancaman global. Daripada mencoba mengumpulkan sejumlah besar data yang tidak dapat diandalkan, kami telah mengembangkan sistem yang efisien dan dapat diskalakan untuk manajemen pengetahuan dan intelijen ancaman.

Kami telah mengimplementasikan sistem triase yang canggih di mana kueri yang tidak memenuhi kriteria kami untuk sepenuhnya dijawab atau disumberkan melalui proses tinjauan otomatis dan manual. Ini menciptakan efek jaringan yang kuat di mana kesenjangan diatasi dan pengetahuan menjadi tersedia untuk semua pengguna. Jika sistem kami tidak dapat memberikan jawaban yang memuaskan, itu secara otomatis memicu tinjauan internal.

Apa yang membuat pendekatan ini unik adalah fokus kami pada kualitas daripada kuantitas. Anggota CCOE kami, yang mewakili berbagai industri dan peran dari CISO hingga peneliti kerentanan, membantu memvalidasi basis pengetahuan kami dan mengisi kesenjangan keahlian. Dengan menutupi area umum secara komprehensif, kami dapat fokus pada kasus tepi dan tantangan yang muncul yang benar-benar memerlukan pengetahuan khusus.

Kunci utamanya adalah transparansi – seperti yang saya sebutkan sebelumnya, sistem kami dirancang untuk mengakui ketika tidak memiliki jawaban, yang kemudian memicu tim kami untuk mengisi kesenjangan pengetahuan itu. Seringkali, ini hanya masalah merumuskan ulang pertanyaan (atau menggunakan prompt pintar Lexi untuk secara otomatis membuat prompt yang lebih nuansa yang mungkin pengguna tidak memiliki kemampuan untuk membuat), yang kami dapat dengan cepat alamatkan. Pendekatan ini memungkinkan kami untuk menskalakan sambil mempertahankan standar tinggi untuk akurasi dan keandalan.

Dengan munculnya teknologi Web3, kuantum, dan ruang, bagaimana Blackwire memposisikan diri untuk mengatasi keamanan siber di domain yang muncul ini? 

Kami berbicara dengan dan mendapatkan saran dari banyak orang yang lebih pintar dari kami. Kami diberkahi untuk memiliki penasihat yang merupakan tokoh terkemuka di ruang teknologi dan keamanan seperti Matt Devost dan Bob Gourley dari OODA. Mereka telah berbagi wawasan dan analisis dengan kami tentang topik ini dan banyak lagi. Kami juga beruntung untuk berkolaborasi erat dengan orang-orang seperti Rick Howard dan Proyek Cannon Cyber-nya – ini adalah orang-orang yang banyak orang di komunitas lihat untuk memahami apa yang akan datang. Ini adalah orang-orang yang merupakan anggota CCOE kami tetapi juga mentor bagi saya. Fakta bahwa kami semua telah melakukan ini selama waktu yang lama dan masih memiliki jaringan profesional yang sangat kuat, banyak yang saya anggap teman dekat, adalah eksekutif keamanan siber yang membantu kami mengatasi masalah yang ada dan apa yang akan datang. Apa yang membuat pendekatan ini kuat adalah bagaimana ini mempengaruhi evolusi platform kami. Sementara Web3, kuantum, dan teknologi ruang adalah frontier yang menarik, kami fokus pada membangun fondasi kepercayaan yang dapat beradaptasi dengan domain yang muncul ini. Teknologi TrustWire kami, misalnya, sudah menggunakan blockchain dan bukti tanpa pengetahuan – teknologi Web3 inti – untuk memastikan integritas data dan privasi.

Tetapi yang lebih penting, kami telah membangun platform kami untuk dapat beradaptasi. Kami terus mengintegrasikan wawasan dan keahlian baru ketika teknologi ini berkembang. Ini bukan tentang mengejar setiap tren baru – ini tentang memiliki keahlian yang tepat dan kerangka kepercayaan untuk menilai dan menanggapi ancaman yang muncul di domain apa pun, lalu membantu klien kami mengoperasikan solusi yang tepat.

Apa tujuan jangka panjang Anda untuk Blackwire Labs, dan bagaimana Anda membayangkan peran perusahaan dalam masa depan keamanan siber yang didorong AI?

Visi jangka panjang kami melampaui hanya membangun perusahaan yang sukses – kami ingin secara fundamental mengubah cara organisasi mendekati keamanan siber di era AI. Kami ingin melakukan kebaikan dan memperjuangkan kebenaran. Kami bekerja untuk mendemokratisasi akses ke kemampuan keamanan siber ahli sambil memastikan bahwa adopsi AI tidak mengompromikan keamanan atau kepercayaan. Kami percaya bahwa masa depan keamanan siber terletak pada menggabungkan keahlian manusia dengan AI yang dapat dipercaya, dan kami memposisikan Blackwire Labs untuk memimpin transformasi ini. Tetapi kami akan melakukannya dengan bijak, tetap setia pada prinsip-prinsip transparansi, kerendahan hati, kepercayaan, dan pelayanan kepada pelanggan kami.

Terima kasih atas wawancara yang luar biasa, pembaca yang ingin mempelajari lebih lanjut harus mengunjungi Blackwire Labs.

Antoine adalah seorang pemimpin visioner dan rekan pendiri Unite.AI, yang dipandu oleh semangat tak tergoyahkan untuk membentuk dan mempromosikan masa depan AI dan robotika. Sebagai seorang wirausaha serial, ia percaya bahwa AI akan menjadi sangat mengganggu masyarakat seperti listrik, dan sering tertangkap berbicara tentang potensi teknologi disruptif dan AGI.

Sebagai seorang futuris, ia berdedikasi untuk mengeksplorasi bagaimana inovasi ini akan membentuk dunia kita. Selain itu, ia adalah pendiri Securities.io, sebuah platform yang berfokus pada investasi di teknologi-teknologi canggih yang mendefinisikan kembali masa depan dan membentuk kembali seluruh sektor.