Interviews

Anuj Goel, CEO en mede-oprichter van Cyware – Interviewreeks

mm
Voeg Unite.AI toe aan je voorkeursbronnen op Google

Anuj Goel is de CEO en mede-oprichter van Cyware, waar hij de ontwikkeling van baanbrekende cyberfusietechnologieën leidt die zijn ontworpen om de manier waarop organisaties dreigingsinformatie en beveiligingsoperaties beheren, te transformeren. Voordat hij Cyware oprichtte, had Goel seniorfuncties bij Citi en werkte hij samen met Cyware’s CTO Akshat Jain via eerdere functies bij Adobe (ADBE ) en Oracle. Onder zijn leiderschap heeft Cyware erkenning verdiend voor zijn innovatie op het gebied van cybersecurity, waaronder een plaats op de Deloitte Technology Fast 500-lijst. Goel deelt regelmatig inzichten over cyberfusie, dreigingsrespons en leiderschapsontwikkelingen via zijn LinkedIn-profiel.

Cyware bouwt geavanceerde cybersecurityplatforms die dreigingsinformatie, automatisering en gecoördineerde incidentrespons verenigen. Het vlaggenschip Cyber Fusion Platform van het bedrijf stelt organisaties in staat om beveiligingsoperaties te centraliseren, waardoor real-time dreigingsdeling en geautomatiseerde workflows mogelijk worden in diverse beveiligingsomgevingen. De technologie ondersteunt dreigingsinformatieverwerking, low-code SOAR-mogelijkheden en proactieve verdedigingscoördinatie, waardoor zowel particuliere als openbare klanten hun cybersecuritypositie kunnen stroomlijnen en versterken. De architectuur van Cyware is ontworpen om silo’s te elimineren, detectie te versnellen en een samenwerkend verdedigingsecosysteem te creëren dat wordt aangedreven door AI en machinale redenering.

Laten we beginnen met uw reis – wat heeft u geïnspireerd om over te stappen van cybersecurity-leiderschapsrollen bij Citi naar het oprichten van Cyware?

Bij Citi leidde ik de wereldwijde cyberstrategie. Deze rol gaf me directe blootstelling aan de operationele lacunes in grote beveiligingsprogramma’s, met name het gebrek aan integratie tussen dreigingsinformatie en dagelijkse beveiligingsoperaties. Terwijl grote organisaties investeerden in het verzamelen van dreigingsinformatie van verschillende bronnen, bleef de meeste informatie onderbenut omdat deze niet werd gecontextualiseerd of in real-time werd geoperationaliseerd.

Ik zag een kans om silo’s tussen verschillende beveiligingsfuncties te doorbreken die dreigingsgegevens niet met elkaar deelden. Een van de grootste lacunes die ik observeerde, was het gebrek aan georkestreerde respons en laatste-mijl-actie. Zelfs wanneer dreigingsinformatie beschikbaar was, vergde actie op basis daarvan over verschillende systemen handmatige inspanning, waardoor vertragingen en gemiste dreigingen ontstonden.

Akshat Jain en ik richtten Cyware op om deze uitdagingen aan te pakken. Het doel was om een platform te creëren dat dreigingsinformatie met beveiligingsoperaties verbindt, waardoor organisaties gegevens kunnen contextualiseren, workflows kunnen automatiseren en samen kunnen werken over teams heen voor een snellere en effectievere respons.

Toen u Cyware in 2018 lanceerde, welke specifieke lacunes zag u in dreigingsinformatie en cyberfusie die bestaande oplossingen niet aanpakten?

Toen we Cyware in 2018 lanceerden, zagen we een duidelijke lacune tussen dreigingsinformatieverwerking en de daadwerkelijke toepassing ervan in dagelijkse beveiligingsoperaties. Veel oplossingen richtten zich op het aggregaat van dreigingsgegevens, maar weinig hielpen beveiligingsteams om die informatie relevant, tijdig en actiegericht te maken. Organisaties verzamelden grote hoeveelheden dreigingsinformatie, maar ontbeerden de tools om deze te contextualiseren en in hun detectie- en responsworkflows te integreren.

Een andere grote lacune was het ontbreken van automatisering om dreigingsinformatie over verschillende omgevingen toe te passen. De meeste teams vertrouwden nog steeds op handmatige processen om inzicht te analyseren en te acteren, wat leidde tot vertragingen en inefficiënties. Er was ook beperkte samenwerking tussen teams, waardoor het moeilijker werd om op een gecoördineerde manier te reageren.

We bouwden Cyware om deze lacunes te dichten. Ons doel was om organisaties te helpen om ruwe dreigingsgegevens om te zetten in zinvolle inzichten, de operationele toepassing van die informatie te automatiseren en real-time deling en samenwerking mogelijk te maken, zodat teams sneller en proactiever konden reageren op dreigingen.

Cyware Quarterback AI brengt een agente AI-benadering naar beveiligingsoperaties. Wat betekent “agente AI” in uw context, en hoe verandert dit het spel voor beveiligingsteams?

Agente AI, in onze context, verwijst naar autonome, doelgerichte software-agenten die intentie kunnen begrijpen, beslissingen kunnen nemen en actie kunnen ondernemen over de beveiligingsomgeving. Cyware Quarterback AI’s agente model wordt gebouwd als een multi-agentsysteem dat bestaat uit gespecialiseerde agenten zoals de Ingestion Agent, Enrichment Agent, Correlatie Agent, Threat Hunting Agent, Actioning Agent en Threat Intel (INTC ) Sharing Agent. Deze agenten werken samen in real-time om het hele beveiligingsleven te beheren, van gegevensinname tot responsuitvoering en dreigingsinformatiedeling.

Wat Cyware’s benadering uniek maakt, is dat deze is gebouwd op het Quarterback AI-gebaseerde orkestratieplatform, dat meer dan 400 native integraties met beveiligings- en IT-tools omvat die kunnen worden geïmplementeerd in cloud-, on-premises- en hybride omgevingen. Dit stelt de AI in staat om verder te gaan dan alleen analyse of aanbevelingen en daadwerkelijk acties uit te voeren over de toolstack. Voor beveiligingsteams resulteert dit in snellere, betrouwbaardere operaties zonder de overhead van handmatige processen, waardoor ze proactiever kunnen reageren op dreigingen met grotere snelheid, precisie en consistentie.

Hoe balanceert u de kracht van automatisering met de kritieke behoefte aan menselijke oordeel in incidentresponsworkflows?

Bij Cyware volgen we een “mens in de lus”-benadering, waarbij AI routine- en repetitieve taken onafhankelijk afhandelt, maar de meest kritieke beslissingen doorspeelt naar menselijke analisten. Dit zorgt ervoor dat menselijk oordeel centraal blijft staan bij incidentrespons, terwijl automatisering de snelheid, efficiëntie en consistentie verbetert.

In tegenstelling tot het traditionele “AI in de lus”-model, waarbij AI het proces aandrijft en mensen alleen worden geraadpleegd, houdt onze benadering mensen in controle van high-impact beslissingen. Quarterback AI beheert niet-kritieke taken zoals gegevensinname, verrijking, correlatie en low-risk responsacties op zichzelf. Wanneer het gaat om beslissingen die groter risico met zich meebrengen of dieper context vereisen, waarschuwt het de analist en vraagt het om goedkeuring.

Deze structuur stelt beveiligingsteams in staat om te profiteren van de schaal en snelheid van automatisering zonder controle of toezicht op te offeren. Het mogelijk maakt snellere respons, vermindert alarmmoeheid en zorgt ervoor dat expertoordeel wordt toegepast waar het het meest nodig is.

Referentiecompromis is een van de snelst groeiende dreigingsvectoren vandaag. Hoe onderscheidt Cyware’s benadering van referentieblootstellingbewaking zich – met name via AI-gestuurde automatisering?

Referentiecompromis blijft een van de snelst groeiende dreigingen, die vaak dienst doet als een poort naar ernstigere inbreuken. Cyware adresseert dit risico door hoge kwaliteit referentieblootstellinginformatie te combineren met geavanceerde automatisering die real-time, contextuele respons aandrijft.

Wat onze benadering uniek maakt, is hoe we referentieblootstellinggegevens contextualiseren en acteren. Wanneer blootgestelde referenties worden gedetecteerd, analyseert ons systeem automatisch factoren zoals gebruikersrol, activumgevoeligheid en bedrijfsimpact om incidenten te prioriteren. Dit zorgt ervoor dat beveiligingsteams zich richten op de blootstellingen die het meest tellen.

Door geavanceerde automatisering kan ons platform onmiddellijke acties uitvoeren, zoals het waarschuwen van gebruikers, het resetten van wachtwoorden, het beëindigen van actieve sessies, het maken van incidentonderzoekskaarten of het waarschuwen van gebruikers of beveiligingsteams via breed gebruikte communicatie-apps zoals Slack. Deze acties worden uitgevoerd op basis van vooraf gedefinieerde automatiseringsregels, waardoor de noodzaak voor handmatige interventie wordt verminderd en responstijden worden versneld.

Door statische blootstellingswaarschuwingen om te zetten in geautomatiseerde, beleidsgebonden acties, helpt Cyware organisaties om op referentiedreigingen te reageren met snelheid en precisie.

Dreigingsinformatie wordt vaak gefragmenteerd of onderbenut. Hoe operationaliseert Cyware deze gegevens over beveiligingstools om ervoor te zorgen dat het actie aandrijft in plaats van inactief te blijven?

Dreigingsinformatie wordt vaak onderbenut omdat deze los staat van de tools en workflows die ervan afhankelijk zijn. Cyware adresseert dit door dreigingsgegevens te operationaliseren over het hele beveiligingsecosysteem, waardoor het actie aandrijft in plaats van inactief te blijven.

Ons platform stelt beveiligingsteams in staat om inzicht te verzamelen uit meerdere bronnen, zoals commerciële aanbieders, Information Sharing and Analysis Centers (ISAC’s) en Information Sharing and Analysis Organizations (ISAO’s), regelgevende instanties, nationale Security Operations Centers (SOC’s) en Computer Emergency Response Teams (CERT’s), en open-source inzicht, en deze te verrijken via externe verrijkingsdiensten. We contextualiseren deze informatie verder met interne telemetrie, waaronder gegevens uit Security Information and Event Management (SIEM)-systemen, Endpoint Detection and Response (EDR)-platforms, activumlijsten en historische incidentrecords.

De verrijkte en gecontextualiseerde informatie wordt vervolgens gedistribueerd over aangesloten tools, zoals detectieplatforms, firewalls en ticketsystemen, met behulp van ons AI-gestuurd orkestratiekader, dat meer dan 400 native integraties ondersteunt. Dit maakt onmiddellijke correlatie, proactieve dreigingsblokkering en geautomatiseerde respons mogelijk over diverse omgevingen.

Door dreigingsinformatie rechtstreeks in operationele workflows te integreren, transformeert Cyware deze van statische informatie in een real-time stuwende kracht voor verdediging.

Kunt u praten over de rol die Cyware speelt bij het mogelijk maken van veilige, real-time dreigingsdeling tussen ISAC’s, CERT’s en ondernemingen? Hoe belangrijk is dit voor het opbouwen van veerkrachtige digitale ecosystemen?

Cyware speelt een cruciale rol bij het mogelijk maken van veilige, real-time en bi-directionele dreigingsdeling voor ISAC’s, CERT’s en ondernemingen door de onderliggende technologie te bieden die collectieve verdediging aandrijft. Binnen ISAC’s kunnen lidorganisaties dreigingsinformatie, waaronder indicatoren van compromis (IOCs), tactieken, technieken en procedures (TTP’s) en contextuele adviezen, veilig uitwisselen op basis van gedefinieerde vertrouwensgrenzen en toegangscontrole. Ondernemingen gebruiken Cyware ook om relevante informatie te delen met hun interne bedrijfseenheden en externe leveranciers, waardoor een geünificeerd beveiligingsweefsel over hun omgevingen ontstaat.

We hebben de eerste cross-sectorale dreigingsinformatiedelingsweg gebouwd, waardoor sectorale ISAC’s kunnen delen van gecuratede informatie met elkaar. Deze functionaliteit stelt organisaties in staat om te leren van dreigingen die zijn gedetecteerd door organisaties in andere sectoren en proactief mitigatiemaatregelen uit te voeren. Het versterkt coördinatie over industrieën heen en helpt risico’s te anticiperen voordat ze andere kritieke sectoren treffen.

Door veilige en tijdige dreigingsdeling op grote schaal mogelijk te maken, transformeert Cyware gefragmenteerde inzichten in gecoördineerde verdediging, waardoor de veerkracht van digitale ecosystemen wordt versterkt.

Uw platform benadrukt meetbare impact – zoals het terugbrengen van dreigingsdetectietijd van weken tot minuten. Wat is een voorbeeld uit de praktijk waarin Cyware de uitkomst van een beveiligingsincident aanzienlijk heeft veranderd?

Een van de meest recente voorbeelden betrof een grote onderneming die een actief beveiligingsincident meemaakte. Een breed gebruikte beveiligingstool had de situatie verkeerd beoordeeld, wat leidde tot vertragingen in het identificeren van de activiteiten van de aanvaller. Tijdens deze periode voerde de klant een proof of concept met Cyware uit en gebruikte ons platform om een inzichtgedreven onderzoek uit te voeren.

Door dreigingsinformatie in het onderzoek en het traceren van de bewegingen van de aanvaller te integreren, kon de klant belangrijke bewijsmateriaal ontdekken dat was gemist. Het onderzoek dat via ons platform werd uitgevoerd, werd een centraal onderdeel van hun incidentanalyse en werd later als bewijsmateriaal ingediend bij de autoriteiten.

Dit geval benadrukt hoe Cyware beveiligingsteams in staat stelt om verder te gaan dan alleen waarschuwingen en contextuele onderzoeken uit te voeren die zowel actiegericht als verdedigbaar zijn. Het demonstreert ook de waarde van het combineren van inzicht, automatisering en zichtbaarheid bij het blootleggen van de volledige omvang van een incident.

Met een platform dat integreert met meer dan 400 tools en beveiligingssystemen, hoe waarborgt u een naadloze implementatie-ervaring, vooral voor overbelaste beveiligingsteams?

We ontwerpen ons platform om snel en naadloos in bestaande omgevingen te integreren zonder complexiteit toe te voegen voor reeds overbelaste beveiligingsteams. Met meer dan 400 vooraf gebouwde integraties met beveiligings- en IT-tools zijn de meeste verbindingen plug-and-play en vereisen ze minimale configuratie.

Onze implementatiebenadering is modulair en flexibel, waardoor organisaties kunnen beginnen met specifieke use cases en deze in de loop van de tijd kunnen uitbreiden. We bieden ook begeleide onboarding, hands-on ondersteuning en vooraf geconfigureerde workflows die zijn afgestemd op algemene operationele behoeften, waardoor de belasting voor interne teams wordt verminderd.

Door te focussen op interoperabiliteit, automatisering en eenvoud zorgen we ervoor dat organisaties snel waarde kunnen realiseren zonder langdurige implementatiecycli of zware resource-eisen.

Als we vijf jaar vooruitkijken, hoe ziet u de rol van agente AI evolueren binnen cybersecurity – en wat zal Cyware’s plaats zijn in het vormgeven van die toekomst?

Over vijf jaar kan agente AI zich ontwikkelen tot een bijna-autonome kracht binnen cybersecurity, in staat om complexe detectie-, respons- en dreigingsdelingstaken te beheren met minimale menselijke interventie. Deze AI-agenten zullen samenwerken over systemen, continu leren van hun omgeving en handelen op basis van real-time context, risicoseinalen en organisatorische prioriteiten.

Bij Cyware geven we vorm aan deze toekomst door agente AI in het hart van ons platform te integreren. Ons multi-agentsysteem is ontworpen om intelligente besluitvorming en geautomatiseerde uitvoering over de hele cybeerveiligheidslevenscyclus aan te drijven. Dit zorgt ervoor dat AI operationele taken versnelt, terwijl menselijke expertise centraal blijft waar het het meest nodig is.

Door agente AI te combineren met ons orkestratie-engine, diepe integraties en real-time dreigingsdelingsmogelijkheden, zal Cyware blijven leiden in het leveren van slimme, adaptieve en samenwerkende beveiligingsoperaties. Ons doel is om organisaties te helpen om voorop te blijven lopen bij dreigingen met beveiliging die proactief, schaalbaar en contextueel is.

Bedankt voor het geweldige interview, lezers die meer willen leren, kunnen Cyware bezoeken. 

Antoine is een visionaire leider en medeoprichter van Unite.AI, gedreven door een onwankelbare passie voor het vormgeven en promoten van de toekomst van AI en robotica. Een serieondernemer, hij gelooft dat AI net zo disruptief voor de samenleving zal zijn als elektriciteit, en wordt vaak betrapt op het prijzen van de potentie van disruptieve technologieën en AGI.

Als een futurist, hij is toegewijd aan het onderzoeken van hoe deze innovaties onze wereld zullen vormgeven. Bovendien is hij de oprichter van Securities.io, een platform dat zich richt op het investeren in cutting-edge technologieën die de toekomst herdefiniëren en hele sectoren herschikken.