インタビュー
セクレテクの共同創設者兼CEO、パンキット・デサイ – インタビュー・シリーズ

パンキット・デサイは、セキュリティとクラウドセキュリティ製品およびサービスを専門とするセクレテクの共同創設者兼CEOです。2013年に、アナンド・ナイクと共にセクレテクを共同創設し、会社をセキュリティとクラウドセキュリティの主要な提供者に成長させるための重要な役割を果たしました。セクレテク以前は、NTTデータ、インテリグループ、ウィプロテクノロジーズなどのIT業界でさまざまなリーダーシップと管理職を歴任しました。彼はコンピューターエンジニアリングの学位を持ち、技術と起業家精神の強い背景を持っています。
セクレテクのセキュリティの専門知識は、クラウドベースのソリューションによって強化されており、リアルタイムのAI駆動型脅威検出と対応を可能にします。これにより、企業はデジタル資産を自信を持って管理し、成長させ、保護しながら、規制遵守を維持できます。
あなたがセクレテクを共同創設することを決めたきっかけは何でしたか?また、会社はその創設以来どのように進化してきましたか?
セキュリティの景観は、長い間、不均衡によって特徴づけられてきました。上位10%の企業には包括的な最先端のソリューションへのアクセスがありますが、残りの企業はリソースと専門知識が限られている状況で苦労しています。この業界はしばしばエリートにサービスを提供し、多くの組織は90以上の技術カテゴリと数千のベンダーをナビゲートすることになり、セキュリティの決定を複雑にします。セクレテクでは、これを機会と見なし、2013年に会社を創設しました。私たちの使命は明確でした。セキュリティをすべての企業、特にそれが利用できるものにすることです。
私たちのアプローチは常に統合と簡素化に焦点を当てています。複雑さを追加するのではなく、エンドポイントセキュリティ、アイデンティティガバナンス、脅威検出の重要な柱を1つの屋根の下にまとめることを目指しました。企業が成長を妨げることなくセキュリティを維持できる世界を想像しました。AI駆動型の自動化と包括的な戦略を組み合わせることで、クライアントが進化するリスクに直面してもセキュリティを維持できるようにしました。
セクレテクを開始したときに直面した初期の課題は何でしたか?それらは会社のセキュリティ戦略をどのように形作りましたか?
2013年にセクレテクを開始したとき、業界の断片化が大きな課題でした。セキュリティの問題に対処するためのニッチなソリューションが多すぎて、統合されたアプローチが不足していました。セキュリティの能力を統合し、実装と管理が容易な統合されたソリューションを提供する必要性を感じました。これは私たちに、エンドポイントセキュリティ、アイデンティティガバナンス、脅威検出を1つの場所でカバーする統合されたPerceptプラットフォームを開発することを促しました。
別の課題は、セキュリティが大企業のための贅沢であるという一般的な認識でした。中小企業はリスクにさらされていました。したがって、私たちの戦略は、セキュリティを簡素化することに焦点を当ててきました。ルーチンタスクの自動化、専門的なセキュリティチームの必要性の削減、所有コストの削減を目指しました。
セクレテクの製品スイートの背後にあるコア哲学についてお話しください。また、それはあなたの元のビジョンとどのように一致していますか?
セクレテクの製品スイートの背後にあるコア哲学は、セキュリティが贅沢ではなく、すべての企業の基本的な権利であるべきであるという信念に根ざしています。私たちのビジョンは、複雑なテクノロジーを1つの包括的なプラットフォームに統合することでセキュリティを簡素化することに焦点を当てています。企業がセキュリティの断片化された景観に苦労しているのを見ました。複数のツールを使用してセキュリティのさまざまな側面を管理する必要があり、非効率性と脆弱性が生じることがありました。
この哲学は、Perceptプラットフォームに反映されています。組織のセキュリティポストを統一されたビューで提供するように設計されています。AIと自動化を利用して、セキュリティ運用をストリームライン化し、企業が脅威をより迅速に、より正確に検出して対応できるようにします。自動化はセキュリティチームの負担を軽減するだけでなく、所有コストも削減し、企業向けのセキュリティソリューションを大規模なIT予算がなくてもアクセスできるようにします。
セクレテクはAI駆動型セキュリティ分野の他の企業とどのように異なりますか?
セクレテクは、統合されたアプローチによってセキュリティを簡素化しています。多くの競合他社は分離されたソリューションを提供していますが、私たちはエンドポイントセキュリティ、アイデンティティガバナンス、脅威検出を統合されたPerceptプラットフォームに統合しました。これにより、複数のツールを使用する企業の複雑さを軽減します。
私たちのAIの使用は、脅威の検出を超えて、自動化された対応を可能にします。セキュリティチームの負担を軽減し、自然言語処理を使用してセキュリティデータの操作をユーザーに優しいものにします。
セクレテクでは、AIが脅威予測と対応をどのように革命的に変えましたか?また、それはクライアントにどのような具体的な利点を提供しますか?
AIは、セクレテクにおける脅威予測と対応を変革する力となりました。私たちのAI駆動型プラットフォーム、Perceptは、脅威を検出するだけでなく、予測します。大量のデータを分析することで、潜在的なリスクを早期に特定し、企業が事前に対応できるようにします。これにより、対応時間が短縮され、脅威が迅速に対応されます。
クライアントにとっての利点は明確です。誤検知による干渉が減り、セキュリティチームの手作業が減り、戦略的優先事項に集中できる時間が増えます。たとえば、Perceptがフィッシング試みを検出すると、脅威を即座に分離し、チームに通知し、自動で対応を開始できます。すべてが自動化されるため、人間の介入は必要ありません。これは、人間の介入が必要な従来の手動プロセスとは異なります。
セクレテクのPerceptプラットフォームにおけるAIの進歩は、進化するサイバー脅威を管理する上でどのように重要な役割を果たしますか?
PerceptプラットフォームのAIの進歩は、急速に進化するサイバー脅威の景観に先んじて対応することに重点を置いています。予測分析を使用した脅威予測は、注目すべき機能の1つです。これは、従来の反応型の脅威管理から予測型の脅威管理へのシフトを可能にします。自動化も重要な進歩です。Perceptは、脅威の検出と対応の両方を自動化し、例えば、妥協されたデバイスを分離したり、疑わしいネットワークトラフィックをブロックしたりします。これにより、対応時間が短縮され、セキュリティチームの負担が軽減されます。また、統合された自然言語処理を使用して、ユーザーが会話形式でプラットフォームとやり取りできるようにし、複雑なタスクを簡素化します。
これらの進歩は、従来のリソース集約型のセキュリティ活動から、よりストリームライン化されたアクセシブルなプロセスへの変化をもたらします。企業が最先端の防御の恩恵を受けることができ、専門的なセキュリティチームを必要とせずに、サイバー脅威の進化に適応できるようにします。
セクレテクでは、AIを使用して脅威検出と対応をどのように簡素化していますか?
セクレテクでは、AIが脅威検出と対応の核心です。たとえば、Percept XDRとNG SIEMは、AI駆動型の拡張検出と対応を提供し、次の世代のセキュリティ情報とイベント管理を組み合わせます。これにより、脅威を検出してリアルタイムで自動化された対応を実行し、妥協されたシステムを分離し、セキュリティチームに通知します。
同様に、Percept EDRは、リアルタイムのエンドポイント検出と対応のためのエージェント上のAIを利用します。次の世代の脅威、たとえばランサムウェアを検出すると、影響を受けたデバイスを即座に分離し、ネットワーク全体への横展開を防ぎながら、ビジネス運用を継続的に維持します。
さらに、Perceptコンプライアンスマネージャーは、統一されたコンソール内でリアルタイムの脆弱性スキャンとコンフィギュレーション監査を実行することで、ガバナンス、リスク、コンプライアンスにAIを導入します。これにより、組織は強力なセキュリティポストを維持するために、広範な手動の監視を必要とせずに、コンプライアンスを維持できます。
AIはサイバー犯罪者の戦術をどのように変えましたか?セクレテクでは、これらの新しいAI駆動型の脅威に対抗するためにどのような革新を導入していますか?
AIはサイバー犯罪の景観を変革しています。攻撃者は、より洗練されたキャンペーンを実行するためにAIを利用しています。サイバー犯罪者は、個人や組織を欺くために、高度にパーソナライズされた偽のメッセージ、音声、またはビデオコンテンツを作成するためにAIを使用しています。AI駆動型の攻撃を実行するスケールとスピードは、現在の脅威環境において重大な懸念事項となっています。
セクレテクでは、Perceptプラットフォームに統合されたAI革新を使用して、これらのAI駆動型の脅威に対抗しています。AI生成の攻撃、たとえばディープフェイクや洗練されたフィッシング試みを示す可能性のある異常を検出するために、先進的な機械学習テクニックを使用します。ユーザーの行動を分析して、従来のルールベースのシステムでは見逃される可能性のある脅威を検出します。AIアームズレースで1歩先んじることを目指し、サイバー犯罪者を出し抜くために、より賢い、より速い、より適応性の高い防御を構築しています。
次の5年間で、セキュリティにおけるAIの役割はどのように進化すると思いますか?それが企業にとってどのような意味を持つのでしょうか?
AIが成熟するにつれて、セキュリティを根本的に変える可能性があります。1つの重要な進歩は、AIシステムが真の脅威と誤検知を区別する能力の向上です。現在、セキュリティチームは多くのアラートに直面していますが、その多くは実際のリスクではありません。将来、AIは真の脅威をより正確に特定し、チームが重要なことに集中できるようにすることで、セキュリティチームの負担を軽減することができます。
インシデント対応も大幅に改善されます。現在、脅威がリアルタイムで検出されても、対応には手動プロセスが必要です。AI駆動型の自動化により、対応がより迅速に、よりシームレスに実行されるようになり、人間の介入の必要性が減り、プロセスが大幅に高速化されます。最後に、自然言語処理の進歩により、セキュリティデータの操作が簡素化され、専門的なクエリーや技術的障壁がなくなるでしょう。これらの機能の組み合わせは、サイバー脅威が進化するにつれて、企業が迅速に変化する景観で堅牢性を維持できるようにするために不可欠です。
AIを使用してセキュリティポストを強化しようとしている組織に、どのようなアドバイスを与えますか?
AIを使用してセキュリティポストを強化しようとしている組織は、AIが完全な解決策ではなく、統合されたセキュリティフレームワークの一部であることを理解する必要があります。AIは、既存の戦略を置き換えるものではなく、チームの能力を強化するツールであると見なす必要があります。たとえば、AIは、ユーザーの行動を理解し、ゲーム化された学習を通じてセキュリティ認識を高めるのに役立つことができます。
別の重要な領域は、AIが現在のツールやプロセスにおける非効率性に対処できる場所を特定することです。AIと機械学習は、特に人間の依存が遅れていた分野で、より迅速に、より正確に対応するのに役立ちます。しかし、AIツールだけが完全なセキュリティを保証するわけではないことを覚えておくことが重要です。AIは、強力なトレーニングを受けたチームや確立されたプロトコルとともに、進化する脅威に適応する堅牢なセキュリティポストを構築するために使用される必要があります。
素晴らしいインタビュー、詳しく知りたい読者はセクレテクを訪問してください。












