Intervjuer

Tom Findling, medgrunnlegger og administrerende direktør i Conifers – Intervju-serie

mm
Legg til Unite.AI blant dine foretrukne kilder på Google

Tom Findling er en strategisk leder med en bevist rekord i go-to-market (GTM), produkt og datavitenskap. Han har vært Chief Customer Officer i IntSights (kjøpt av Rapid7) og deretter Senior Director of Product i Rapid7, og bringer en unik blanding av strategisk visjon og gjennomføring til bordet i drift av store skala operasjoner. Han har også ledet GTM og produktroller i VMware og SUS.

Conifers tilbyr en AI-drevet CognitiveSOC-plattform som forbedrer evnene til sikkerhetsoperasjons-sentre ved å integrere med eksisterende verktøy, innta en organisasjons unike data og risikoprofil, og kontinuerlig tilpasse undersøkelses-arbeidsflyter. Den løser vanlige utfordringer som overflødige varslinger, begrensede muligheter for å se på SOC-ytelse, og generiske ett-størrelse-passer-alle-systemer ved å muliggjøre dypere undersøkelser, modellering av institusjonell kunnskap, og bruke tilbakemeldingsløkker til å forbedre nøyaktighet og redusere støy. Plattformen er designet for å levere målbare resultater, inkludert en trefoldig avkastning på investeringer og en 87% reduksjon i undersøkelses-tid.

Du har hatt en lang karriere i cybersikkerhet, fra IntSights til Rapid7—hvordan ledet dine erfaringer deg til å medgrunnlegge Conifers, og hvilket problem ønsket du å løse?

Under min karriere har jeg sett sikkerhetsoperasjons-teamene slite under vekten av for mange varslinger, verktøy og press. Hos IntSights observerte jeg hvor vanskelig det var for mennesker å handle på etterretningen som ble produsert. Hos Rapid7 tok jeg på meg utfordringen med å skalerer vårt team med færre mennesker for å støtte en større kundebase ved å redesigne hvordan arbeidet ble gjort og implementere datavitenskap for å håndtere høy-volums oppgaver. Det var da jeg begynte å tro at å kjøre en sikkerhetsoperasjons-senter (SOC) på den tradisjonelle måten ikke ville vare. Conifers ble født av våre bestrebelser på å løse dette skalerings-problemet. Vi ønsket å bygge en løsning som kunne skalerer for å håndtere de stadig økende volumer av trusler og data uten å brenne mennesker ut. Så vi skapte CognitiveSOC, vår AI SOC-agenter plattform.

Conifers stiller seg selv som en “AI SOC kraft-forsterker.” Hvordan skiller din CognitiveSOC-plattform seg fra tradisjonelle SOC-automatiserings-verktøy?

De fleste automatiserings-verktøy i SOC er bygget på statiske spillbøker. De utfører en fast serie av trinn, men feiler når angripere oppfører seg på uforutsigbare måter eller når miljøet endres. CognitiveSOC er en agens AI-plattform som kan lære og tilpasse seg til endrede miljøer. Den korrelerer data, bruker institusjonell kunnskap og trekker konklusjoner uten å skrive hver enkelt del av prosessen. Plattformen støtter analytikere i stedet for å erstatte dem og blir stadig sterkere gjennom tilbakemelding og læring i stedet for å kreve manuell vedlikehold. Den stadige veksten i evne er det som gjør den til en sann kraft-forsterker.

SOC-teamene klager ofte over varsling-utmattelse og utbrenthet. Hvordan løser Conifers denne utfordringen på en praktisk måte?

CognitiveSOC løser varsling-utmattelse ved å redusere støyen før den når en analytiker. Den tar den konstante flommen av varslinger fra across verktøy og konsoliderer dem i undersøkelser som allerede inneholder den relevante konteksten. I stedet for at en analytiker stirrer på en flom av blinkende alarmer, gjennomgår de en mye mindre mengde undersøkelser som inkluderer historisk kontekst, bevis og sannsynlige årsaker. Analytikerne kan deretter fordøye informasjon og ta beslutninger i stedet for å jage rå signaler, noe som hjelper til å redusere utmattelse og utbrenthet.

Tillit er kritisk i cybersikkerhet—hvordan bygger din menneske-i-løkken-tilnærming tillit til AI-drevet beslutning?

Nøkkelen til tillit er åpenhet og kontroll. Analytikerne forblir ansvarlige for systemet og presenteres med anbefalinger og forklaringer som de kan bekrefte eller overstyre og gi en vurdering. Over tid, når de ser systemet gjøre nøyaktige kall, kan de tillate det å håndtere flere handlinger automatisk. Denne tilnærmingen muliggjør teamene å teste og korrigere systemet mens de holder autoritet i menneskelige hender. Vi bygger tillit og adopsjon ved å behandle AI som en partner som lærer av analytikerne i stedet for en svart boks som gjør uforklarlige valg.

Din faserte implementerings-ramme tillater gradvis adopsjon. Hvorfor designet du den på denne måten, og hvordan hjelper den organisasjoner å overvinne motstand mot AI?

Vi visste fra starten av at den største barrieren for adopsjon ville være tillit til å adoptere AI. Hvis du går inn i en SOC og forteller teamet at de må overlate sine operasjoner til et AI-system, vil svaret være nei. Ved å bryte adopsjonen ned i faser, lar vi organisasjoner starte smått med et begrenset antall brukstilfeller og skalerer dem over tid. Hver fase demonstrerer verdi og bygger tillit, noe som gjør det neste skrittet lettere å akseptere. Denne gradvise banen bygger tillit, erstatter tøven med bevis, og sikrer at teamene føler seg i kontroll.

Mål er en stor del av å bevise verdi i sikkerhet. Hvilke KPI-er bør organisasjoner spore for å måle fremgang mot et autonomt SOC?

De viktigste målene er hastigheten på oppdaging, respons og avhjelpning, samt kvaliteten og forholdet mellom rå varslinger og meningsfulle, kontekstuelle undersøkelser. En annen måling er hvor mye arbeidsbelastning systemet kan ta på seg uten menneskelig innblanding. Disse indikatorene viser om SOC-en blir mer effektiv, om analytikerne blir enablet til å fokusere på høyere-verdi-arbeid, og om organisasjonen nærmer seg en modell hvor AI tar på seg det tunge arbeidet. Å spore disse tallene gir klart bevis på fremgang.

Conifers fremhever integrasjon med eksisterende hendelsehåndteringssystemer. Hvorfor var ikke-forstyrrelse så viktig som et design-prinsipp?

Sikkerhetsteamene har investert tungt i sine verktøy og prosesser. De fleste eksisterende teknologier krever at SOC-teamene “kontekst-skifter” og flytter til et annet verktøy for å se på og løse varslinger. Vi fjerner denne friksjonen ved å møte analytikerne der de er, innebygget i verktøyene de allerede arbeider med.

Hva ser du som den faserte banen fra dagens semi-automatiserte SOC-er til en fremtid hvor AI-agenter har mer autoritet over verktøy og data?

Banen mot et autonomt SOC begynner med augmentasjon, hvor AI analyserer og undersøker varslinger med menneskelig tilsyn. Deretter flytter organisasjonene inn i delegering, hvor systemet håndterer flere og flere brukstilfeller autonomt. Den endelige fasen er full autonomi, når AI-agenter er tillit til å håndtere oppdaging og respons over miljøer mens mennesker guider strategi og håndterer unike situasjoner. I dag er de fleste team fortsatt i augmentasjon med noen tidlige delegeringer, men komforten med å overlate rutinemessige scenarioer vokser raskt og vil legge grunnlaget for full autonomi.

Ser du for deg hvordan SOC-operasjoner vil utvikle seg de neste fem årene, både når det gjelder teknologi og analytiker-rollen?

Om fem år vil SOC-er kjøre på systemer som ligner mer på autonome agenter enn dashboards. Disse agentene vil oppdage, respondere og tilpasse seg til nye trusler, og de vil også finjustere politikker og dele kunnskap over organisasjoner i sanntid. Etterhvert som denne evnen modnes, vil analytiker-rollen skifte til tilsyn, strategi og komplekse undersøkelser. Arbeidet vil være mindre om å rydde opp i endeløse varslinger og mer om å anvende ekspertise der det har størst innvirkning. Resultatet vil være et SOC som føles mindre som en kontakt-senter og mer som en kontrollrom.

Takk for det flotte intervjuet, lesere som ønsker å lære mer kan besøke Conifers.

Antoine er en visjonær leder og medgrunnlegger av Unite.AI, drevet av en urokkelig lidenskap for å forme og fremme fremtiden for AI og robotikk. En serial entrepreneur, han tror at AI vil være like disruptiv for samfunnet som elektrisitet, og blir ofte fanget i å prise potensialet for disruptive teknologier og AGI.

Som en futurist, er han dedikert til å utforske hvordan disse innovasjonene vil forme vår verden. I tillegg er han grunnlegger av Securities.io, en plattform som fokuserer på å investere i banebrytende teknologier som definerer fremtiden og omformer hele sektorer.