Intervjuer

Anuj Goel, CEO og medgrunnlegger av Cyware – Intervju-serie

mm
Legg til Unite.AI blant dine foretrukne kilder på Google

Anuj Goel er CEO og medgrunnlegger av Cyware, der han leder utviklingen av banebrytende cyber-fusjonsteknologier designet for å transformere hvordan organisasjoner håndterer trusselintelligens og sikkerhetsoperasjoner. Før han grunnla Cyware, hadde Goel seniortiller i Citi og samarbeidet med Cywares CTO Akshat Jain gjennom tidligere opphold i Adobe (ADBE ) og Oracle. Under hans ledelse har Cyware fått anerkjennelse for sin innovasjon innen cybersikkerhet, inkludert plassering på Deloitte Technology Fast 500-listen. Goel deler ofte innblick i cyber-fusjon, trusselsvar og ledelsesutviklinger gjennom sin LinkedIn-tilstedeværelse.

Cyware bygger avanserte cybersikkerhetsplattformer som samler trusselintelligens, automatisering og koordinert hendelsesrespons. Deres flaggskip, Cyber Fusion Platform, lar organisasjoner sentralisere sikkerhetsoperasjoner, muliggjør sanntids trussel-deling og automatiserte arbeidsflyter på tvers av forskjellige sikkerhetsmiljøer. Teknologien støtter trusselintelligensbehandling, lavkode-SOAR-funksjoner og proaktiv forsvarskoordinering, og hjelper både private og offentlige kunder til å strømlinjeforme og styrke sin cybersikkerhetsposture. Cywares arkitektur er designet for å eliminere siloer, øke oppdagehastigheten og skape et samarbeidende forsvarssystem drevet av AI og maskinell resonnering.

La oss starte med din reise—hvordan ble du inspirert til å gå fra ledelsesroller innen cybersikkerhet i Citi til å grunnlegge Cyware?

I Citi ledet jeg global cyber-strategi. Denne rollen ga meg direkte eksponering for de operative gapene i store sikkerhetsprogrammer, særlig mangelen på integrasjon mellom trusselintelligens og dag-til-dag sikkerhetsoperasjoner. Mens store organisasjoner investerte i å samle inn trusselintelligens fra forskjellige kilder, ble mye av det stående ubenyttet fordi det ikke var kontekstualisert eller operasjonalisert i sanntid.

Jeg så en mulighet for å bryte siloene mellom forskjellige sikkerhetsfunksjoner som ikke delte trusseldata med hverandre. En av de største gapene jeg observerte, var mangelen på orkestrert respons og siste-mile-aksjon. Selv når trusselintelligensen var tilgjengelig, krevde det manuell innsats å handle på det på tvers av forskjellige systemer, noe som førte til forsinkelser og manglende trusler.

Akshat Jain og jeg grunnla Cyware for å løse disse utfordringene. Målet var å skape en plattform som kobler trusselintelligens med sikkerhetsoperasjoner, og muliggjør at organisasjoner kan kontekstualisere data, automatisere arbeidsflyter og samarbeide på tvers av team for raskere og mer effektive respons.

Når du lanserte Cyware i 2018, hvilke spesifikke gap så du i trusselintelligens og cyber-fusjon som eksisterende løsninger ikke håndterte?

Når vi lanserte Cyware i 2018, så vi et tydelig gap mellom trusselintelligensbehandling og dens faktiske bruk i dag-til-dag sikkerhetsoperasjoner. Mange løsninger fokuserte på å samle inn trusseldata, men svært få hjalp sikkerhetsteamene å gjøre denne intelligensen relevant, tidlig og handlebar. Organisasjoner samlet inn store mengder trusselintelligens, men manglet verktøyene til å kontekstualisere det og integrere det i deres oppdage- og responsarbeidsflyter.

En annen stor gap var fraværet av automatisering for å anvende trusselintelligens på tvers av forskjellige miljøer. De fleste teamene var fortsatt avhengige av manuelle prosesser for å analysere og handle på intelligensen, noe som ledet til forsinkelser og ineffektiviteter. Det var også begrenset samarbeid på tvers av team, noe som gjorde det vanskeligere å respondere på en koordinert måte.

Vi bygget Cyware for å lukke disse gapene. Vårt mål var å hjelpe organisasjoner å transformere rå trusseldata til meningsfulle innblick, automatisere den operative bruken av denne intelligensen og muliggjøre sanntids-delings- og samarbeidsfunksjoner, så teamene kunne bevege seg raskere og holde seg foran truslene.

Cyware Quarterback AI bringer en agensbasert AI-tilnærming til sikkerhetsoperasjoner. Hva betyr “agensbasert AI” i din kontekst, og hvordan endrer det spillet for sikkerhetsteamene?

Agensbasert AI, i vår kontekst, refererer til autonome, målrettede programvare-agenter som kan forstå intensjon, ta beslutninger og handle på tvers av sikkerhetsmiljøet. Cyware Quarterback AI sin agensbaserte modell er under bygging som et multi-agentsystem bestående av spesialiserte agenter som Ingestion Agent, Enrichment Agent, Correlation Agent, Threat Hunting Agent, Actioning Agent og Threat Intel (INTC ) Sharing Agent. Disse agentene arbeider sammen i sanntid for å håndtere hele sikkerhetslivssyklusen, fra datainnsamling til respons- og intelligensdeling.

Hva som gjør Cywares tilnærming unik, er at den er bygget på toppen av vår Quarterback AI-drevne orkestreringsplattform, som inkluderer over 400 native integrasjoner med sikkerhets- og IT-verktøy som kan være distribuert på tvers av sky, on-premises og hybride miljøer. Dette lar AI-en gå utover bare analyse eller anbefalinger og faktisk utføre handlinger på tvers av verktøy-staken. For sikkerhetsteamene resulterer dette i raskere, mer pålitelige operasjoner uten den ekstra belastningen av manuelle prosesser, og muliggjør at de kan holde seg foran truslene med større hastighet, presisjon og konsistens.

Hvordan balanserer du kraften av automatisering med det kritiske behovet for menneskelig dømmekraft i hendelsesresponsarbeidsflyter?

Hos Cyware følger vi en “menneske i løkken”-tilnærming, der AI håndterer rutinemessige og repetitive oppgaver uavhengig, men overlater de viktigste beslutningene til menneskelige analytikere. Dette sikrer at menneskelig dømmekraft forblir sentral i hendelsesrespons, mens automatisering forbedrer hastighet, effisiens og konsistens.

I motsetning til den tradisjonelle “AI i løkken”-modellen, der AI driver prosessen og mennesker bare konsulteres, holder vår tilnærming mennesker i kontroll over høyrisikodecisjoner. Quarterback AI håndterer ikke-kritiske oppgaver som datainnsamling, beriking, korrelasjon og lav-risiko-responsaksjoner på egen hånd. Når det kommer til beslutninger som medfører større risiko eller krever dypere kontekst, varsler den analytikeren og ber om godkjenning.

Denne strukturen lar sikkerhetsteamene dra nytte av skalaen og hastigheten til automatisering uten å ofre kontroll eller tilsyn. Det muliggjør raskere respons, reduserer varslingstrøtthet og sikrer at ekspertdømmekraft anvendes der det er mest nødvendig.

Autentisitets-kompromiss er en av de raskest voksende trusselvektorene i dag. Hvordan skiller Cywares tilnærming til autentisitets-exponeringsovervåking seg ut—spesielt gjennom AI-drevet automatisering?

Autentisitets-kompromiss fortsetter å være en av de raskest voksende truslene, ofte fungerer det som en inngangsport til alvorligere brudd. Cyware håndterer denne risikoen ved å kombinere høykvalitets autentisitets-exponeringsintelligens med avansert automatisering som driver sanntids-, kontekstbevisst respons.

Hva som gjør vår tilnærming unik, er hvordan vi kontekstualiserer og handler på autentisitets-exponeringsdata. Når eksponerte autentisiteter detekteres, analyserer vårt system automatisk faktorer som brukerrolle, tilgjengelighet og forretningspåvirkning for å prioritere hendelser. Dette sikrer at sikkerhetsteamene fokuserer på de eksponeringer som betyr mest.

Gjennom vår avanserte automatisering kan vår plattform utføre umiddelbare handlinger som varsling av brukere, nullstilling av passord, utløping av aktive sesjoner, opprettelse av hendelses-undersøkelsesbilletter eller varsling av brukere eller sikkerhetsteam via vidt brukte kommunikasjonsapper som Slack. Disse handlingene utføres basert på forhåndsdefinerte automatiseringsregler, reduserer behovet for manuell inngripen og akselerer responstid.

Ved å transformere statiske eksponeringsvarslinger til automatiserte, policy-drevne handlinger, hjelper Cyware organisasjoner å respondere på autentisitets-trusler med hastighet og presisjon.

Trusselintelligens blir ofte isolert eller underutnyttet. Hvordan operasjonaliserer Cyware denne data på tvers av sikkerhetsverktøy for å sikre at det driver handling i stedet for å stå inaktivt?

Trusselintelligens blir ofte underutnyttet fordi den forblir frakoblet fra verktøyene og arbeidsflytene som avhenger av den. Cyware håndterer dette ved å operasjonalisere trusseldata på tvers av hele sikkerhetsøkosystemet, og sikrer at det driver tidlig og meningsfull handling.

Vår plattform muliggjør at sikkerhetsteamene kan samle inn intelligens fra flere kilder, som kommersielle leverandører, Informationsdelings- og analyse-sentre (ISAC) og Informationsdelings- og analyse-organisasjoner (ISAO), regulatorene, nasjonale Sikkerhetsoperasjons-sentre (SOC) og Datatilsyns-enheter (CERT), og åpne kilder, og berike det gjennom eksterne berikings-tjenester. Vi kontekstualiserer denne intelligensen videre ved å bruke intern telemetri, inkludert data fra Sikkerhetsinformasjons- og hendelses-håndtering (SIEM), Endepunkts-oppdaging- og respons-plattformer (EDR), tilgjengelighets-inventar og historiske hendelses-oppføringer.

Den berikede og kontekstualiserte intelligensen distribueres deretter på tvers av tilkoblede verktøy, som oppdaging-plattformer, brannmurer og billett-systemer, ved hjelp av vår AI-drevne orkestrerings-rammeverk, som støtter over 400 native integrasjoner. Dette muliggjør umiddelbar korrelasjon, proaktiv trussel-blokkering og automatisert respons på tvers av forskjellige miljøer.

Ved å integrere trusselintelligens direkte i operative arbeidsflyter, transformerer Cyware det fra statisk informasjon til en sanntids-driver for forsvar.

Kan du snakke om rollen Cyware spiller i å muliggjøre sikker, sanntids-trussel-delingsmuligheter mellom ISAC, CERT og bedrifter? Hvor viktig er dette for å bygge resiliente digitale økosystemer?

Cyware spiller en kritisk rolle i å muliggjøre sikker, sanntids- og to-veisk trussel-delingsmuligheter for ISAC, CERT og bedrifter, ved å tilby den underliggende teknologien som driver kollektivt forsvar. Innen ISAC kan medlemsorganisasjoner trygt utveksle trusselintelligens, inkludert Indikatorer for kompromiss (IOCs), Taktikker, teknikker og prosedyrer (TTPs) og kontekstuelle råd basert på definerte tillitsgrenser og tilgangskontroll. Bedrifter bruker også Cyware til å dele relevant intelligens med deres interne forretningsenheter og eksterne leverandører, og skaper en samlet sikkerhets-duk på tvers av deres miljøer.

Vi har bygget bransjens første tverr-sektorale trusselintelligens-delingsmotorvei, som lar sektorale ISAC dele kurert intelligens med hverandre. Denne funksjonen lar organisasjoner i en sektor lære av trusler oppdaget av organisasjoner i andre sektorer og proaktivt utføre mitigations-tiltak. Det styrker koordinasjon på tvers av industrier og hjelper å forutse risiko før det påvirker andre kritiske sektorer.

Ved å muliggjøre tillitsfull og tidlig trussel-delingsmuligheter i stor skala, transformerer Cyware fragmenterte innblick til koordinert forsvar, og styrker resilientheten til digitale økosystemer.

Ditt plattform betoner målbart innvirkning—som å redusere trussel-oppdage-tid fra uker til minutter. Hva er et eksempel på hvor Cyware betydelig endret utfallet av en sikkerhets-hendelse?

Ett av de nyeste eksemplene involverte en stor bedriftskunde som møtte en aktiv sikkerhets-hendelse. Et vidt brukte sikkerhetsverktøy hadde feilvurdert situasjonen, noe ledet til forsinkelser i å identifisere angriperens aktivitet. Under denne tiden kjørte kunden en proof-of-concept med Cyware og brukte vår plattform til å utføre en intelligens-drevet undersøkelse.

Ved å integrere trusselintelligens i undersøkelsen og spore angriperens bevegelser, kunne kunden avdekke nøkkel-bevis som hadde blitt oversett. Undersøkelsen utført gjennom vår plattform ble en sentral del av deres hendelses-analyse og ble senere levert som bevis til lovhåndheving.

Dette tilfellet høydepunktet hvordan Cyware muliggjør at sikkerhetsteamene kan gå utover bare varslinger og utføre kontekstuelle undersøkelser som er både handlebare og forsvarbare. Det demonstrerer også verdien av å kombinere intelligens, automatisering og synlighet i å avdekke full omfang av en hendelse.

Med en plattform som integrerer på tvers av 400+ verktøy og sikkerhetssystemer, hvordan sikrer du en sømløs installasjons-erfaring, særlig for overbelastede sikkerhetsteam?

Vi designer vår plattform til å integrere raskt og sømløst i eksisterende miljøer uten å legge til kompleksitet for allerede strekkede sikkerhetsteam. Med over 400 forhåndsbygde integrasjoner på tvers av sikkerhets- og IT-verktøy, er de fleste koblinger plug-and-play og krever minimal konfigurasjon.

Vår installasjons-tilnærming er modulær og fleksibel, og lar organisasjoner starte med bestemte brukstilfeller og utvide over tid. Vi tilbyr også veiledet onboarding, hånd-til-hånd-støtte og forhånds-konfigurerte arbeidsflyter som sammenfaller med vanlige operative behov, og reduserer belastningen på interne team.

Ved å fokusere på samarbeid, automatisering og enkelhet, sikrer vi at organisasjoner kan realisere verdi raskt uten lengre implementerings-sykluser eller tunge ressurs-krav.

Om fem år, hvordan ser du på rollen agensbasert AI vil spille innen cybersikkerhet—og hva vil Cywares plass være i å forme denne fremtiden?

Om fem år kan agensbasert AI utvikle seg til en nærmest autonom kraft innen cybersikkerhet, i stand til å håndtere komplekse oppdage-, respons- og trussel-delingsoppgaver med minimal manuell inngripen. Disse AI-agentene vil arbeide sammen på tvers av systemer, kontinuerlig lære av deres miljø og handle basert på sanntids-kontekst, risikosignaler og organisatoriske prioriteringer.

Hos Cyware former vi denne fremtiden ved å integrere agensbasert AI i kjernen av vår plattform. Vår multi-agents-arkitektur er designet til å drive intelligent beslutning og automatisert eksekvering på tvers av hele cybersikkerhets-livssyklusen. Dette sikrer at AI akselerer operative oppgaver, mens menneskelig ekspertise forblir sentral der det er mest nødvendig.

Ved å kombinere agensbasert AI med vår orkestrerings-motor, dype integrasjoner og sanntids-trussel-delingsmuligheter, vil Cyware fortsette å lede i å levere smarte, adaptive og samarbeidende sikkerhetsoperasjoner. Vårt mål er å hjelpe organisasjoner å holde seg foran truslene med proaktiv, skalerbar og kontekstbevisst sikkerhet.

Takk for det flotte intervjuet, lesere som ønsker å lære mer bør besøke Cyware

Antoine er en visjonær leder og medgrunnlegger av Unite.AI, drevet av en urokkelig lidenskap for å forme og fremme fremtiden for AI og robotikk. En serial entrepreneur, han tror at AI vil være like disruptiv for samfunnet som elektrisitet, og blir ofte fanget i å prise potensialet for disruptive teknologier og AGI.

Som en futurist, er han dedikert til å utforske hvordan disse innovasjonene vil forme vår verden. I tillegg er han grunnlegger av Securities.io, en plattform som fokuserer på å investere i banebrytende teknologier som definerer fremtiden og omformer hele sektorer.