Interviews

Tom Findling, mede-oprichter en CEO van Conifers – Interviewserie

mm
Voeg Unite.AI toe aan je voorkeursbronnen op Google

Tom Findling is een strategisch leider met een bewezen trackrecord in go-to-market (GTM), product en datawetenschap. Als voormalig Chief Customer Officer bij IntSights (overgenomen door Rapid7) en vervolgens als Senior Director of Product bij Rapid7, brengt hij een unieke combinatie van strategische visie en uitvoering mee naar de tafel bij het leiden van grote operaties. Bovendien heeft hij GTM- en productfuncties gehad bij VMware en SUS.

Conifers biedt een AI-gepowered CognitiveSOC-platform dat de mogelijkheden van security operations centers (SOC’s) verbetert door integratie met bestaande tools, het opnemen van de unieke gegevens en risicoprofiel van een organisatie en het continue aanpassen van onderzoeksworkflows. Het platform lost gemeenschappelijke uitdagingen op, zoals overmatige alarmvolumes, beperkte zichtbaarheid in SOC-prestaties en generieke one-size-fits-all-systemen, door diepere onderzoeken mogelijk te maken, institutionele kennis te modelleren en feedbacklussen te gebruiken om nauwkeurigheid te verfijnen en ruis te verminderen. Het platform is ontworpen om meetbare resultaten te leveren, waaronder een drievoudige retour op investering en een vermindering van 87% in onderzoektijd.

U heeft een lange carrière in cybersecurity, van IntSights tot Rapid7—wat waren de ervaringen die uiteindelijk leidden tot de mede-oprichting van Conifers, en welk probleem wilde u oplossen?

Tijdens mijn carrière heb ik gezien hoe security operations teams worstelen onder de last van te veel alarms, tools en druk. Bij IntSights zag ik hoe moeilijk het was voor mensen om op de gegenereerde inlichtingen te reageren. Bij Rapid7 nam ik de uitdaging aan om ons team te schalen met minder mensen om een grotere klantenbasis te ondersteunen door de manier van werken te herontwerpen en datawetenschap te implementeren om de high-volume taken af te handelen. Dat was het moment waarop ik begon te geloven dat het runnen van een security operations center (SOC) op de traditionele manier niet zou standhouden. Conifers is ontstaan uit onze inspanningen om dat schaalprobleem op te lossen. We wilden een oplossing bouwen die kon schalen om om te gaan met de steeds toenemende volumes van bedreigingen en gegevens zonder mensen te verbranden. Dus hebben we CognitiveSOC gecreëerd, ons AI SOC-agentsplatform.

Conifers positioneert zichzelf als een “AI SOC force multiplier.” Hoe verschilt uw CognitiveSOC-platform van traditionele SOC-automatiseringstools?

De meeste automatiseringstools in de SOC zijn gebouwd op statische playbooks. Ze voeren een reeks stappen uit, maar falen wanneer aanvallers onvoorspelbaar gedragen of wanneer de omgeving verandert. CognitiveSOC is een agentic AI-platform dat kan leren en aanpassen aan veranderende omgevingen. Het correleert gegevens, gebruikt institutionele kennis en trekt conclusies zonder elke stap van het proces te scripten. Het platform ondersteunt analisten in plaats van ze te vervangen en wordt steeds sterker door feedback en leren in plaats van handmatig onderhoud te vereisen. Die gestage groei in capaciteit is wat het een echte force multiplier maakt.

SOC-teams klagen vaak over alarmmoeheid en burn-out. Hoe lost Conifers deze uitdaging op in praktische zin?

CognitiveSOC lost alarmmoeheid op door de ruis te verminderen voordat deze een analist bereikt. Het neemt de constante stroom van alarms vanuit tools en consolideert deze in onderzoeken die al de relevante context bevatten. In plaats van dat een analist naar een overvloed aan knipperende alarmen kijkt, bekijkt hij een veel kleinere set onderzoeken die historische context, bewijs en waarschijnlijke oorzaken bevatten. Analisten kunnen dan informatie verwerken en beslissingen nemen in plaats van ruwe signalen na te jagen, wat helpt om vermoeidheid en burn-out te verminderen.

Vertrouwen is essentieel in cybersecurity—hoe bouwt uw human-in-the-loop-benadering vertrouwen op in AI-gedreven besluitvorming?

De sleutel tot vertrouwen is transparantie en controle. Analisten blijven verantwoordelijk voor het systeem en krijgen aanbevelingen en verklaringen die ze kunnen bevestigen of overschrijven en een beoordeling geven. Na verloop van tijd, wanneer ze zien dat het systeem accurate oproepen doet, kunnen ze het toestaan om meer acties automatisch uit te voeren. Deze benadering stelt teams in staat om het systeem te testen en te corrigeren, terwijl de autoriteit in menselijke handen blijft. We bouwen vertrouwen en adoptie op door AI te behandelen als een partner die van analisten leert, in plaats van een black box die onverklaarbare keuzes maakt.

Uw gefaseerde implementatiekader laat geleidelijke adoptie toe. Waarom hebt u het zo ontworpen, en hoe helpt het organisaties om weerstand tegen AI te overwinnen?

We wisten vanaf het begin dat de grootste barrière voor adoptie het vertrouwen in AI zou zijn. Als je een SOC binnenloopt en het team vertelt dat ze hun operaties aan een AI-systeem moeten overdragen, is het antwoord nee. Door adoptie in fasen op te breken, laten we organisaties toe om klein te beginnen met een beperkt aantal use cases en deze over tijd uit te breiden. Elke fase toont waarde en bouwt vertrouwen op, waardoor de volgende fase gemakkelijker te accepteren is. Deze geleidelijke benadering bouwt vertrouwen op, vervangt aarzeling door bewijs en zorgt ervoor dat teams zich in controle voelen.

Metrische gegevens zijn een belangrijk onderdeel van het aantonen van waarde in security. Welke KPI’s moeten organisaties volgen om vooruitgang naar een autonome SOC te meten?

De belangrijkste metingen zijn de snelheid van detectie, reactie en mitigatie, evenals de kwaliteit en het verhoudingsgetal van ruwe alarms tot zinvolle, contextuele onderzoeken. Een andere meting is hoeveel workload het systeem kan afhandelen zonder menselijke betrokkenheid. Deze indicatoren laten zien of de SOC efficiënter wordt, of analisten in staat worden gesteld om zich te concentreren op hogere-waarde werk, en of de organisatie dichter bij een model komt waarin AI het zware werk doet. Het volgen van die cijfers levert duidelijk bewijs van vooruitgang op.

Conifers benadrukt integratie met bestaande incidentbeheersystemen. Waarom was niet-storen een kernontwerpprincipe?

Securityteams hebben zwaar geïnvesteerd in hun tools en processen. De meeste bestaande technologie vereist dat SOC-teams “context switchen” en naar een andere tool gaan om alarms te bekijken en op te lossen. We verwijderen die wrijving door analisten te ontmoeten waar ze zijn, ingebed in de tools waar ze al mee werken.

Wat ziet u als de gefaseerde weg van vandaag naar een toekomst waarin AI-agents meer autoriteit hebben over tools en gegevens?

De weg naar een autonome SOC begint met augmentatie, waarbij AI alarms analyseert en onderzoekt met menselijke toezicht. Van daaruit gaan organisaties over naar delegering, waarbij het systeem meer en meer use cases autonoom afhandelt. Het laatste stadium is volledige autonomie, wanneer AI-agents vertrouwd worden om detectie en reactie over omgevingen te beheren, terwijl mensen strategie en unieke situaties afhandelen. Vandaag de dag zijn de meeste teams nog steeds in de augmentatiefase met enkele vroege delegering, maar het comfortniveau met het overdragen van routine-scenario’s aan AI neemt snel toe en zal de basis leggen voor volledige autonomie.

Als we vooruitkijken naar de komende vijf jaar, hoe verwacht u dat SOC-operaties zullen evolueren naarmate AI volwassener wordt—zowel in termen van technologie als de rol van de analist?

Over vijf jaar zullen SOC’s draaien op systemen die meer op autonome agenten lijken dan op dashboards. Deze agenten zullen detectie, reactie en aanpassing aan nieuwe bedreigingen uitvoeren en ze zullen ook beleid en kennis delen tussen organisaties in real-time. Naarmate die capaciteit volwassener wordt, zal de rol van de analist verschuiven naar toezicht, strategie en complexe onderzoeken. Het werk zal minder gaan over het opschonen van eindeloze alarms en meer over het toepassen van expertise waar het het meeste impact heeft. Het resultaat zal een SOC zijn die minder aan een callcenter en meer aan een missiecontrolekamer lijkt.

Bedankt voor het geweldige interview, lezers die meer willen leren, kunnen Conifers bezoeken.

Antoine is een visionaire leider en medeoprichter van Unite.AI, gedreven door een onwankelbare passie voor het vormgeven en promoten van de toekomst van AI en robotica. Een serieondernemer, hij gelooft dat AI net zo disruptief voor de samenleving zal zijn als elektriciteit, en wordt vaak betrapt op het prijzen van de potentie van disruptieve technologieën en AGI.

Als een futurist, hij is toegewijd aan het onderzoeken van hoe deze innovaties onze wereld zullen vormgeven. Bovendien is hij de oprichter van Securities.io, een platform dat zich richt op het investeren in cutting-edge technologieën die de toekomst herdefiniëren en hele sectoren herschikken.