Wywiady
Anuj Goel, CEO i współzałożyciel Cyware – seria wywiadów

Anuj Goel jest CEO i współzałożycielem Cyware, gdzie kieruje rozwojem najnowocześniejszych technologii cyber fusion, zaprojektowanych w celu przekształcenia sposobu, w jaki organizacje zarządzają informacjami o zagrożeniach i operacjami bezpieczeństwa. Przed założeniem Cyware, Goel pełnił stanowiska kierownicze w Citi i współpracował z CTO Cyware, Akshatem Jainem, podczas wcześniejszych okresów w Adobe (ADBE ) i Oracle. Pod jego kierownictwem, Cyware zdobył uznanie za innowacje w dziedzinie bezpieczeństwa cybernetycznego, w tym miejsce na liście Deloitte Technology Fast 500. Goel regularnie dzieli się wiedzą na temat cyber fusion, odpowiedzi na zagrożenia i rozwoju przywództwa za pośrednictwem swojego profilu na LinkedIn.
Cyware buduje zaawansowane platformy bezpieczeństwa cybernetycznego, które łączą informacje o zagrożeniach, automatyzację i skoordynowaną odpowiedź na incydenty. Ich flagowa platforma Cyber Fusion pozwala organizacjom scentralizować operacje bezpieczeństwa, umożliwiając współdzielenie informacji o zagrożeniach w czasie rzeczywistym i automatyczne przepływy pracy w różnych środowiskach bezpieczeństwa. Technologia ta wspiera przetwarzanie informacji o zagrożeniach, możliwości low-code SOAR, oraz koordynację obrony proaktywnej, pomagając zarówno klientom z sektora prywatnego, jak i publicznego, w usprawnieniu i wzmocnieniu ich postawy bezpieczeństwa. Architektura Cyware jest zaprojektowana w celu wyeliminowania izolacji, przyspieszenia wykrywania i stworzenia współpracującego ekosystemu obrony napędzanego przez AI i rozumowanie maszynowe.
Rozpocznijmy od Twojej drogi—co skłoniło Cię do przejścia z roli kierowniczych w dziedzinie bezpieczeństwa cybernetycznego w Citi do założenia Cyware?
W Citi, kierowałem globalną strategią cybernetyczną. Ta rola dała mi bezpośredni dostęp do luk operacyjnych w dużych programach bezpieczeństwa, szczególnie braku integracji między informacjami o zagrożeniach a codziennymi operacjami bezpieczeństwa. Chociaż duże organizacje inwestowały w zbieranie informacji o zagrożeniach z różnych źródeł, większość z nich pozostawała niewykorzystana, ponieważ nie była kontekstualizowana ani operacjonalizowana w czasie rzeczywistym.
Dostrzegłem możliwość przełamania izolacji między różnymi funkcjami bezpieczeństwa, które nie dzieliły się informacjami o zagrożeniach. Jedną z największych luk, które zaobserwowałem, był brak skoordynowanej odpowiedzi i ostatniej akcji. Nawet gdy informacje o zagrożeniach były dostępne, działanie na ich podstawie w różnych systemach wymagało ręcznego wysiłku, powodując opóźnienia i pominięte zagrożenia.
Akshat Jain i ja założyliśmy Cyware, aby rozwiązać te wyzwania. Naszym celem było stworzenie platformy, która łączy informacje o zagrożeniach z operacjami bezpieczeństwa, umożliwiając organizacjom kontekstualizację danych, automatyzację przepływów pracy i współpracę między zespołami w celu szybszej i skuteczniejszej odpowiedzi.
Gdy uruchomiliście Cyware w 2018 roku, jakie konkretnie luki widzieliście w informacjach o zagrożeniach i cyber fusion, których nie rozwiązywały istniejące rozwiązania?
Gdy uruchomiliśmy Cyware w 2018 roku, zauważyliśmy wyraźną lukę między przetwarzaniem informacji o zagrożeniach a ich rzeczywistym użyciem w codziennych operacjach bezpieczeństwa. Wiele rozwiązań koncentrowało się na agregowaniu danych o zagrożeniach, ale niewiele z nich pomagało zespołom bezpieczeństwa w uczynieniu tych informacji istotnych, terminowych i wykonalnych. Organizacje zbierały duże ilości informacji o zagrożeniach, ale brakowało im narzędzi do kontekstualizacji i integracji ich z wykrywaniem i odpowiedzią.
Inną dużą luką była nieobecność automatyzacji w stosowaniu informacji o zagrożeniach w różnych środowiskach. Większość zespołów nadal polegała na ręcznych procesach do analizy i działania na podstawie informacji, co prowadziło do opóźnień i nieefektywności. Była również ograniczona współpraca między zespołami, co utrudniało skoordynowaną odpowiedź.
Stworzyliśmy Cyware, aby zamknąć te luki. Naszym celem było pomóc organizacjom w przekształceniu surowych danych o zagrożeniach w znaczące spostrzeżenia, zautomatyzowaniu operacyjnego użycia tych informacji i umożliwieniu współdzielenia i współpracy w czasie rzeczywistym, aby zespoły mogły działać szybciej i pozostać przed zagrożeniami.
Cyware Quarterback AI wprowadza podejście agentic AI do operacji bezpieczeństwa. Co oznacza „agentic AI” w Waszym kontekście, i jak to zmienia grę dla zespołów bezpieczeństwa?
Agentic AI, w naszym kontekście, odnosi się do autonomicznych, celowo-naprowadzonych oprogramowań, które mogą zrozumieć intencje, podejmować decyzje i działać w środowisku bezpieczeństwa. Model Agentic Cyware Quarterback AI jest budowany jako wieloagentowy system, składający się z wyspecjalizowanych agentów, takich jak Agent Ingestion, Agent Enrichment, Agent Correlation, Agent Threat Hunting, Agent Actioning i Agent Threat Intel (INTC ) Sharing. Ci agenci pracują razem w czasie rzeczywistym, aby zarządzać całym cyklem życia bezpieczeństwa, od pobierania danych do wykonania odpowiedzi i współdzielenia informacji.
To, co sprawia, że podejście Cyware jest unikalne, to fakt, że jest ono zbudowane na platformie Quarterback AI, która obejmuje ponad 400 natywnych integracji z narzędziami bezpieczeństwa i IT, które mogą być wdrożone w chmurze, na miejscu i w środowiskach hybrydowych. Pozwala to AI na wykraczanie poza samą analizę lub rekomendacje i wykonanie działań w całym zestawie narzędzi. Dla zespołów bezpieczeństwa oznacza to szybsze, bardziej niezawodne operacje bez nadmiaru ręcznych procesów, umożliwiając im pozostanie przed zagrożeniami z większą szybkością, precyzją i spójnością.
Jak balansujecie siłę automatyzacji z krytyczną potrzebą ludzkiej oceny w przepływach pracy odpowiedzi na incydenty?
W Cyware, stosujemy podejście „człowiek w pętli”, gdzie AI zajmuje się rutynowymi i powtarzalnymi zadaniami niezależnie, ale odsyła najważniejsze decyzje do analityków. Zapewnia to, że ludzka ocena pozostaje centralna w odpowiedzi na incydenty, podczas gdy automatyzacja poprawia szybkość, wydajność i spójność.
Inaczej niż w tradycyjnym modelu „AI w pętli”, gdzie AI napędza proces, a ludzie są tylko konsultowani, nasze podejście trzyma ludzi pod kontrolą decyzji o wysokim wpływie. Quarterback AI zarządza zadaniami niekrytycznymi, takimi jak pobieranie danych, wzbogacanie, korelacja i działania niskiego ryzyka, samodzielnie. Gdy dochodzi do decyzji, które niosą ze sobą większe ryzyko lub wymagają głębszego kontekstu, alertuje analityka i prosi o zatwierdzenie.
Ta struktura pozwala zespołom bezpieczeństwa na korzystanie z szybkości i skali automatyzacji, bez poświęcania kontroli ani nadzoru. Umożliwia szybszą odpowiedź, redukuje zmęczenie alertami i zapewnia, że ekspertyza jest stosowana tam, gdzie jest najbardziej potrzebna.
Naruszenie poświadczeń jest jednym z najszybciej rosnących wektorów zagrożeń dzisiaj. Jak podejście Cyware do monitorowania ekspozycji poświadczeń wyróżnia się—szczególnie za pomocą automatyzacji napędzanej przez AI?
Naruszenie poświadczeń nadal jest jednym z najszybciej rosnących zagrożeń, często służąc jako brama do poważniejszych naruszeń. Cyware rozwiązuje to ryzyko, łącząc wysokiej jakości informacje o ekspozycji poświadczeń z zaawansowaną automatyzacją, która napędza odpowiedź w czasie rzeczywistym i kontekstowo świadomą.
To, co sprawia, że nasze podejście jest unikalne, to sposób, w jaki kontekstualizujemy i działamy na podstawie danych o ekspozycji poświadczeń. Gdy wykryte są narażone poświadczenia, nasz system automatycznie analizuje czynniki, takie jak rola użytkownika, wrażliwość aktywów i wpływ biznesowy, aby priorytetizować incydenty. Zapewnia to, że zespoły bezpieczeństwa koncentrują się na ekspozycjach, które mają największe znaczenie.
Poprzez naszą zaawansowaną automatyzację, nasza platforma może podejmować natychmiastowe działania, takie jak powiadamianie użytkowników, resetowanie haseł, wygaszanie aktywnych sesji, tworzenie biletów do dochodzenia w sprawie incydentu lub powiadamianie użytkowników lub zespołów bezpieczeństwa za pomocą powszechnie używanych aplikacji komunikacyjnych, takich jak Slack. Te działania są wykonywane na podstawie predefiniowanych reguł automatyzacji, redukując potrzebę interwencji ręcznej i przyspieszając odpowiedź.
Przez transformację statycznych alertów o ekspozycji w automatyczne, oparte na polityce działania, Cyware pomaga organizacjom reagować na zagrożenia poświadczeń z szybkością i precyzją.
Informacje o zagrożeniach często stają się izolowane lub niewykorzystane. Jak Cyware operacjonalizuje te dane w całym ekosystemie bezpieczeństwa, aby upewnić się, że napędzają one działanie, zamiast pozostawać bezczynne?
Informacje o zagrożeniach często pozostają niewykorzystane, ponieważ pozostają odizolowane od narzędzi i przepływów pracy, które od nich zależą. Cyware rozwiązuje ten problem, operacjonalizując dane o zagrożeniach w całym ekosystemie bezpieczeństwa, zapewniając, że napędzają one terminowe i znaczące działanie.
Nasza platforma umożliwia zespołom bezpieczeństwa agregowanie informacji z wielu źródeł, takich jak dostawcy komercyjni, centra informacji i analizy bezpieczeństwa (ISAC) i organizacje bezpieczeństwa (ISAO), organy regulacyjne, narodowe centra operacji bezpieczeństwa (SOC) i zespoły reagowania na awarie (CERT), oraz otwarte źródła wywiadowcze, i wzbogacenie ich za pomocą zewnętrznych usług wzbogacania. Kontekstualizujemy te informacje, używając wewnętrznych danych telemetrycznych, w tym danych z systemów zarządzania informacjami i zdarzeniami bezpieczeństwa (SIEM), platform detekcji i odpowiedzi na końcowych punktach (EDR), inwentaryzacji aktywów i historycznych rekordów incydentów.
Wzbogacone i kontekstualizowane informacje są następnie dystrybuowane do połączonych narzędzi, takich jak platformy detekcji, zapory sieciowe i systemy ticketowe, za pomocą naszego opartego na AI ramienia orchestracji, które obsługuje ponad 400 natywnych integracji. Umożliwia to natychmiastową korelację, proaktywne blokowanie zagrożeń i automatyczną odpowiedź w różnych środowiskach.
Przez wbudowanie informacji o zagrożeniach bezpośrednio w operacyjne przepływy pracy, Cyware transformuje je z informacji statycznych w napędzającego obronę w czasie rzeczywistym.
Czy możesz opowiedzieć o roli Cyware w umożliwianiu bezpiecznego, rzeczywistego współdzielenia zagrożeń między ISAC, CERT i przedsiębiorstwami? Jak ważne jest to dla budowania odpornych ekosystemów cyfrowych?
Cyware odgrywa krytyczną rolę w umożliwianiu bezpiecznego, rzeczywistego i dwukierunkowego współdzielenia zagrożeń dla ISAC, CERT i przedsiębiorstw, dostarczając podstawową technologię, która napędza kolektywną obronę. W ramach ISAC, organizacje członkowskie mogą bezpiecznie wymieniać się informacjami o zagrożeniach, w tym wskaźnikami kompromitacji (IOCs), taktykami, technikami i procedurami (TTP) oraz kontekstowymi zaleceniami opartymi na określonych granicach zaufania i kontrolach dostępu. Przedsiębiorstwa również używają Cyware do współdzielenia istotnych informacji z ich wewnętrznymi jednostkami biznesowymi i zewnętrznymi dostawcami, tworząc zunifikowany materiał bezpieczeństwa w całym ich środowisku.
Stworzyliśmy pierwszą w branży drogę współdzielenia informacji o zagrożeniach międzysektorowych, umożliwiając sektorowym ISAC współdzielenie skurczonych informacji z innymi sektorami. Ta funkcjonalność umożliwia organizacjom w jednym sektorze uczenie się z zagrożeń wykrytych przez organizacje w innych sektorach i proaktywne wykonanie środków zaradczych. Wzmacnia to koordynację między branżami i pomaga przewidywać ryzyka, zanim wpłyną one na inne sektory krytyczne.
Poprzez umożliwianie zaufanego i terminowego współdzielenia zagrożeń w skali, Cyware transformuje fragmentaryczne spostrzeżenia w skoordynowaną obronę, wzmacniając odporność ekosystemów cyfrowych.
Wasza platforma podkreśla wymierne wpływy—jak redukcja czasu wykrywania zagrożeń z tygodni do minut. Jaki jest jeden przykład z życia wzięty, w którym Cyware znacząco zmienił wynik incydentu bezpieczeństwa?
Jednym z najnowszych przykładów był duży klient korporacyjny, który miał do czynienia z aktywnym incydentem bezpieczeństwa. Powszechnie używane narzędzie bezpieczeństwa nieprawidłowo oceniło sytuację, prowadząc do opóźnień w identyfikacji aktywności atakującego. W tym czasie klient prowadził testowanie Cyware i użył naszej platformy do przeprowadzenia śledztwa opartego na informacjach.
Poprzez wbudowanie informacji o zagrożeniach w śledztwo i śledzenie ruchu atakującego, klient był w stanie odkryć kluczowe dowody, które zostały pominięte. Śledztwo przeprowadzone za pomocą naszej platformy stało się częścią ich analizy incydentu i zostało później złożone jako dowód w organach ścigania.
Przypadek ten podkreśla, jak Cyware umożliwia zespołom bezpieczeństwa wykonywanie śledztw opartych na informacjach, które są zarówno wykonalne, jak i bronione. Pokazuje również wartość łączenia informacji, automatyzacji i widoczności w ujawnianiu pełnego zakresu incydentu.
Z platformą, która integruje się z ponad 400 narzędziami i systemami bezpieczeństwa, jak zapewniasz bezproblemowe wdrożenie, szczególnie dla przeciążonych zespołów bezpieczeństwa?
Projektujemy naszą platformę, aby integrowała się szybko i bezproblemowo z istniejącymi środowiskami, nie dodając złożoności dla już obciążonych zespołów bezpieczeństwa. Z ponad 400 prekonfigurowanymi integracjami z narzędziami bezpieczeństwa i IT, większość połączeń jest gotowa do użycia, wymagając minimalnej konfiguracji.
Nasze podejście do wdrożenia jest modułowe i elastyczne, pozwalając organizacjom rozpocząć od konkretnych przypadków użycia i rozszerzyć się w czasie. Zapewniamy również wsparcie podczas wdrożenia, wsparcie ręczne i prekonfigurowane przepływy pracy, które są zgodne z powszechnymi potrzebami operacyjnymi, redukując obciążenie wewnętrznych zespołów.
Poprzez koncentrowanie się na interoperacyjności, automatyzacji i prostocie, zapewniamy, że organizacje mogą szybko uzyskać wartość bez długich cykli wdrożeniowych lub dużych wymagań zasobowych.
Spójrzmy pięć lat w przyszłość—jak wyobrażasz sobie rozwój agentic AI w dziedzinie bezpieczeństwa cybernetycznego—and co będzie miejsce Cyware w kształtowaniu tej przyszłości?
Pięć lat od teraz, agentic AI może ewoluować w niemal autonomiczną siłę w dziedzinie bezpieczeństwa cybernetycznego, zdolną do zarządzania złożonymi zadaniami wykrywania, odpowiedzi i współdzielenia zagrożeń z minimalnym udziałem ludzi. Ci agenci AI będą działać współpracując w systemach, ciągle ucząc się ze swojego otoczenia i działając na podstawie kontekstu w czasie rzeczywistym, sygnałów ryzyka i priorytetów organizacyjnych.
W Cyware, kształtujemy tę przyszłość, wbudowując agentic AI w rdzeń naszej platformy. Nasza architektura wieloagentowa jest zaprojektowana, aby napędzać inteligentne podejmowanie decyzji i automatyczne wykonanie w całym cyklu życia bezpieczeństwa. Zapewnia to, że AI przyspiesza zadania operacyjne, podczas gdy ludzka ekspertyza pozostaje centralna tam, gdzie jest najbardziej potrzebna.
Poprzez łączenie agentic AI z naszym silnikiem orchestracji, głębokimi integracjami i możliwościami współdzielenia zagrożeń w czasie rzeczywistym, Cyware będzie nadal liderem w dostarczaniu inteligentnych, adaptacyjnych i współpracujących operacji bezpieczeństwa. Naszym celem jest pomóc organizacjom pozostać przed zagrożeniami z bezpieczeństwem, które jest proaktywne, skalowalne i kontekstowo świadome.
Dziękujemy za wspaniały wywiad, czytelnicy, którzy chcą dowiedzieć się więcej, powinni odwiedzić Cyware.












