Interviews
Harman Kaur, Vice President van AI bij Tanium – Interviewserie

Harman Kaur is de Vice President van AI bij Tanium, een leider in Autonome Endpoint Management (AEM) met de enige echte real-time platform voor AI. Ze heeft meer dan een decennium ervaring in leiderschap, technische innovatie en cybersecurity, opgedaan door haar tijd bij Tanium en dienst in de Amerikaanse luchtmacht.
In haar voorgaande rol als Chief of Staff bij Tanium, werkte Kaur nauw samen met de Executive Chairman, CEO en het managementteam om strategische groei, technische allianties en organisatorische uitvoering te stimuleren, waarbij ze haar diepe expertise in cybersecurity en IT benutte.
Eerder had Kaur meerdere rollen binnen de field engineering-organisatie van Tanium, waar ze belangrijke accounts beheerde en bijdroeg aan productontwikkeling en innovatie, waarmee ze de missie van het bedrijf om cutting-edge oplossingen voor endpoint management te bieden, verder versterkte.
Wat was de aanleiding voor uw interesse in AI en cybersecurity, en hoe is die passie uitgegroeid tot een carrière die u heeft geleid tot VP van AI bij Tanium?
Ik trad toe tot het leger toen ik 18 was, om een leven op te bouwen zoals ik dat wilde. Dat gaf me de kans om verschillende vakgebieden te studeren, zoals recht, voordat ik een mentor ontmoette die me inspireerde om te leren hoe ik computers kon gebruiken. Dat veranderde mijn leven. Ik behaalde een diploma dat een combinatie was van Computer Science en Business. Vervolgens werkte ik in een cyber intelligence-militaire eenheid. Dat zette mijn carrière in gang en leidde me naar Tanium toen het nog een startup was.
Sindsdien heb ik veel verschillende hoeden gedragen bij Tanium. Ik heb in technische rollen gewerkt en was Chief of Staff voor onze Chairman en CEO. Uiteindelijk is mijn interesse in het bouwen van nieuwe producten met opkomende en nieuwe technologieën me naar mijn huidige rol geleid.
Hoewel je cybersecurity en AI op school kunt studeren, moeten mensen die in deze gebieden terechtkomen of die geïnteresseerd zijn in deze onderwerpen, hun eigen paden creëren. Het is een veld waarin we allemaal verschillende achtergronden en expertise meebrengen, en wat je echt onderscheidt, is hoe je die context en kennis toepast.
Hoe verloopt uw dubbele ervaring in het leger en AI op het gebied van besluitvorming, leiderschap en probleemoplossing?
Mijn dubbele ervaring in het leger en AI verloopt op het gebied van besluitvorming, leiderschap en probleemoplossing. In het leger heb ik de vaardigheid ontwikkeld om snelle, strategische beslissingen te nemen onder druk, in uiteenlopende omgevingen zoals ziekenhuizen, onderhouds- en vliegeenheden, cyber en zelfs op het staff van generaals. Bij Tanium heb ik me gericht op het opbouwen van teams, producten en partnerschappen, wat een meer analytische aanpak vereist. Deze combinatie van ervaringen geeft me een uniek perspectief en het vertrouwen om elke uitdaging te overwinnen.
U hebt vermeld dat automatisering essentieel zal zijn voor cybersecurity-teams tegen 2025. Welke specifieke ontwikkelingen verwacht u dat automatisering onmisbaar zullen maken in de komende jaren?
Automatisering helpt organisaties om cybersecurity-praktijken te schalen. Hoe meer we extra apparaten, software en systemen adopteren, hoe meer automatisering kan helpen om beveiligingsbeleid over grote omgevingen te versterken en te handhaven, en patronen te identificeren om een betere, proactievere verdediging te creëren.
Automatisering biedt ook kritische inzichten in besturingssystemen door betere gegevensaggregatie. Dit stelt onze beveiligingsteams in staat om hun beleid te optimaliseren op een moment waarop technologie constant verandert en nieuwe bedreigingen introduceert.
AI brengt de mogelijkheden van automatisering naar een nieuw niveau. De combinatie van beide stelt organisaties in staat om repetitieve, saaie taken te verwerken, zodat menselijke cybersecurity-experts zich kunnen richten op hoogwaardig werk. In combinatie met real-time gegevens over de huidige staat van een organisatie, kunnen AI en automatisering bedreigingen sneller detecteren en problemen oplossen dan voorheen.
Wat is volgens u het grootste obstakel voor bedrijven die automatisering in hun cybersecurity-praktijken willen implementeren, en hoe kunnen ze zich voorbereiden om dit obstakel te overwinnen?
Organisaties moeten de risico’s die deze technologie met zich meebrengt, in overweging nemen, vooral met betrekking tot identiteit en authenticatie. Ze moeten overwegen hoe ze deze nieuwe bedreigingen die met automatisering samenhangen, kunnen hanteren. Ze moeten ook sterke governance-mechanismen en transparante feedback-lussen introduceren, zodat beveiligingsteams kunnen controleren wat AI en automatisering daadwerkelijk doen, en beleid aanpassen als dat nodig is.
Welke vooruitgang in AI zal Tanium nastreven om endpoint-beveiliging in 2025 te verbeteren? Kunt u uitleggen wat de rol van automatisering en AI is in autonome endpoint management?
Met autonome endpoint management, of AEM, automatiseren we elke kern-IT-werkstroom: endpoint management, natuurlijk, maar ook beveiliging, incident response, patching, change management en prestatiebewaking. Geautomatiseerde systemen kunnen de saaie, repetitieve taken die bij deze processen komen kijken, afhandelen. Vervolgens combineren we onze ongeëvenaarde mogelijkheid om real-time gegevens over de huidige staat van een organisatie te bieden, met AI die kritische inzichten over echte bedreigingen en kwetsbaarheden kan bieden, en stappen voor herstel kan voorstellen. Ons doel is om de sleutels van de saaie taken over te dragen aan automatisering en AI te laten gebruiken voor bedreigingsdetectie, zodat cybersecurity-teams zich kunnen richten op het uitvoeren van herstelmaatregelen sneller. Hun vertrouwen in het product stelt hen in staat om zich te richten op business-kritisch werk.
In termen van wat we in 2025 nastreven, zullen we eerst blijven investeren in betere automatisering. We willen de grenzen van automatisering verleggen en het nog krachtiger maken dan het al is, evenals het bouwen van agents. We denken: Hoe kunnen we het groter maken? Hoe kunnen we het zo robuust en eenvoudig maken dat onze menselijke cybersecurity-teams minder tijd hoeven te besteden aan saaie taken en meer aan hoogwaardig werk?
We zullen ons ook richten op het prioriteren van zichtbaarheid in proactieve cybersecurity. We willen onze klanten zichtbaarheid geven in dingen voordat ze misgaan. Dat, samen met het gebruik van gegevens voor betere besluitvorming, is een belangrijke focus voor ons. We willen actieaanbevelingen geven die organisaties kunnen nemen voordat ze worden getroffen door de volgende grote kwetsbaarheid.
Waarom is real-time gegevens essentieel voor het effectief maken van AI in beveiliging? Hoe zorgt Tanium ervoor dat zijn AI-mogelijkheden echt real-time gegevens gebruiken?
AI helpt ons om productiviteit te verbeteren en dingen sneller te doen. Er is echter een niveau van aarzeling met deze technologie. Organisaties willen er zeker van zijn dat ze de resultaten kunnen vertrouwen en dat die resultaten actiegericht zijn. Real-time gegevens zijn een ongelooflijke validatie-tool en activeringsmechanisme. Het vinden van problemen na ze zijn gebeurd en het gebruik van die informatie om ervoor te zorgen dat ze niet opnieuw gebeuren, is nuttig, maar het vinden van problemen terwijl ze gebeuren en het oplossen van die problemen in real-time, met de context van uw huidige bedrijfsomgeving, is een superkracht – en de toekomst van cybersecurity.
Met Tanium kunnen we real-time gegevens bieden die u in staat stellen om te communiceren met uw endpoints en de kennis van AI te gebruiken. Het geeft acties op basis van historische en huidige gegevens en kennis om conclusies te trekken voor de toekomst. We doen dit met onze endpoint management-agent, die continu gegevens verzamelt en verzendt naar een centrale bron van waarheid, ongeacht of het apparaat online of offline is. Onze Tanium Data Service verzamelt informatie continu en automatisch van de geregistreerde sensoren van alle endpoints. Dat zorgt ervoor dat de gegevens die onze AI-mogelijkheden gebruiken, echt real-time gegevens zijn.
Wat moeten bedrijven evalueren bij het selecteren van AI-gedreven beveiligingsleveranciers om ervoor te zorgen dat ze robuuste, real-time oplossingen krijgen?
Ten eerste moeten organisaties zo veel mogelijk leveranciers benaderen. Iedereen investeert momenteel in AI. Er is geen gestandaardiseerde, voor iedereen geschikte oplossing voor het gebruik van deze technologie, en het is de moeite waard om alle verschillende benaderingen van AI te onderzoeken.
Ten tweede moeten organisaties begrijpen waar ze zich op willen richten. Of het nu gaat om de productiviteit van medewerkers, snellere coding, notities of betere parameterbeveiliging, ze moeten hun hoogste prioriteit bepalen in plaats van te proberen de hele oceaan te koken.
Na het vaststellen van die prioriteit is het belangrijk om een kader te creëren voor onboarden. Het kopen van een oplossing en deze aanzetten, zal niet werken, zelfs als een leverancier zegt dat het wel zal werken. Beveiligingsteams moeten nadenken over toegangscontrole en gegevensbeleid. AI vereist aanzienlijk meer onboarden dan eerdere tools, en de meeste organisaties zullen de processen hiervoor moeten creëren lang voordat de implementatie plaatsvindt.
Kunt u een visie geven voor de roadmap van Tanium, met name hoe het autonome endpoint management wil bereiken en complexe IT-omgevingen wil stroomlijnen?
Alstublieft, AEM levert al autonome mogelijkheden over onze bestaande platform. Met real-time gegevens en inzichten van miljoenen endpoints, delen we aanbevelingen en stellen we organisaties in staat om wijzigingen op die endpoints te automatiseren, zodat ze hun operaties kunnen stroomlijnen en hun beveiliging kunnen verbeteren. AEM is een uitgebreid platform en het stelt onze klanten in staat om actie te ondernemen op het juiste moment en vertrouwen te hebben in hun beslissingen, die zijn gebaseerd op real-time, geschaalde gegevens.
Daar zijn we nu, maar we zijn nog niet klaar. We hebben plannen om complexe cybersecurity-problemen aan te pakken. In de toekomst richten we ons op de convergentie van twee dingen om cybersecurity te versterken: AI en IT-operations. Veel leveranciers combineren AI en beveiliging, en we doen dat al, maar we willen ook de gouden standaard zijn voor AI in IT-operations. Persoonlijk zou ik graag zien dat elke Tanium-klant ten minste één proces volledig geautomatiseerd heeft. Hopelijk kan die eerste stap helpen om een basis te creëren voor het verder automatiseren van hun processen.
Hoe lost het platform van Tanium de problemen van zichtbaarheid en controle op die veel organisaties tegenkomen als hun digitale omgevingen uitbreiden?
De grootste hindernis voor een organisatie is algehele zichtbaarheid – weten welke apparaten in uw organisatie zijn en aangesloten op uw netwerk.
Dit is iets wat we al aanpakken met Tanium. Onze kernkracht ligt in real-time zichtbaarheid en interactie met apparaten over de digitale ecosystemen van een organisatie. We kunnen u helpen zien welke apps u uitvoert en informatie verzamelen over elk apparaat in slechts enkele seconden. Dat niveau van connectiviteit en real-time toegang tot gegevens van alle endpoints verhoogt zowel zichtbaarheid als controle, wat uitdagingen zijn voor organisaties als we zien dat digitale omgevingen aanzienlijk uitbreiden. Het is onze missie om die problemen te elimineren.
We gaan nog een stap verder door organisaties in staat te stellen om wijzigingen aan te brengen, zoals het patchen van een machine, in een paar minuten. Tanium stelt organisaties in staat om te communiceren met hun hele digitale bezit op grote schaal. Als er bijvoorbeeld een beveiligingsincident optreedt, kunnen ze zien wat er is gebeurd in real-time en onmiddellijk actie ondernemen, zodat klanten de impact niet eens voelen. Het is snel en naadloos.
Wat is uw advies aan aspirant-professionals, vooral vrouwen, die een carrière in AI en cybersecurity willen nastreven?
Cybersecurity en AI zijn grote velden, dus probeer veel verschillende dingen. Deze velden kunnen ook erg intimiderend lijken, maar onthoud dat iedereen probeert om het uit te zoeken. Om uw vertrouwen op te bouwen, is mijn advies voor iedereen, niet alleen voor vrouwen, om te identificeren welke vaardigheden ontbreken in een team en te werken aan het opvullen van die lacune. Het opvullen van de lacunes kan helpen om vertrouwen op te bouwen in uzelf als probleemoplosser en u onmisbaar maken.
Bedankt voor het geweldige interview, lezers die meer willen leren, kunnen Tanium bezoeken op Tanium.












