Wywiady
Cody Cornell, Chief Strategy Officer & Co-Founder of Swimlane – Wywiad

Cody Cornell, współzałożyciel i Chief Strategy Officer w firmie Swimlane, kieruje strategicznym kierunkiem rozwoju firmy i nadzoruje rozwój jej rozwiązań w zakresie automatyki i orchestracji bezpieczeństwa. Jest zaangażowany w promowanie otwartej wymiany wiedzy i najlepszych praktyk, współpracując ściśle z wiodącymi dostawcami technologii i partnerami. Dzięki tym partnerstwom Cody identyfikuje możliwości usprawnienia i zautomatyzowania operacji bezpieczeństwa, przyspieszając odpowiedź na zagrożenia i rozwijając inicjatywy związane z automatyką bezpieczeństwa.
Swimlane, założona przez praktyka bezpieczeństwa, który zna wyzwania stojące przed zespołami Security Operations (SecOps), oferuje kompleksową platformę automatyki bezpieczeństwa zaprojektowaną do integracji i ulepszania przepływów pracy SecOps. Firma rozwinęła się, aby stać się jednym z największych i najszybciej rozwijających się dostawców rozwiązań automatyki bezpieczeństwa na świecie.
Jako współzałożyciel Swimlane, jaka była pierwotna wizja, która skłoniła Cię do założenia firmy, i jak ta wizja ewoluowała wraz ze wzrostem znaczenia AI i automatyki w cyberbezpieczeństwie?
Gdy zdecydowaliśmy się zbudować Swimlane, naszym celem nie była wielkość rynku ani sprzedaż. Zamiast tego, skupiliśmy się na rozwiązywaniu prawdziwych wyzwań, z którymi borykają się zespoły bezpieczeństwa, i pomocy organizacjom, z którymi współpracowaliśmy. Naszym celem było stworzenie platformy zbudowanej przez praktyków dla praktyków – czegoś, co zespoły bezpieczeństwa naprawdę ceniłyby i chciałyby używać.
Udało nam się to, oferując elastyczność zamiast sztywnych ram automatyki. Podejście to pozwala naszym klientom na kreatywne rozwiązywanie ich unikalnych wyzwań, a oni nieustannie zaskakują nas innowacyjnymi sposobami, w jakie używają platformy. Wraz ze wzrostem popytu na automatykę – a teraz także na AI – Swimlane wyróżnia się rozwiązaniem, które wykracza poza wszystko, co jest dostępne na rynku, umożliwiając organizacjom zautomatyzowanie każdego aspektu ich operacji bezpieczeństwa. Dziś możemy być dumni, że jesteśmy największą i najszybciej rozwijającą się firmą automatyki bezpieczeństwa na świecie.
Swimlane Turbine jest znany z łączenia automatyki, generatywnej AI i możliwości low-code. Dla tych, którzy nie znają tego, możesz wyjaśnić, jak te trzy komponenty współpracują, aby poprawić operacje bezpieczeństwa?
Automatyka, generatywna AI i low-code to prawdziwa triada, której potrzebują organizacje, aby rozwiązać najtrudniejsze problemy w całej organizacji bezpieczeństwa. To połączenie umożliwia zespołom bezpieczeństwa szybkie budowanie automatyki z nieograniczoną liczbą możliwości integracji, co prowadzi do znaczących oszczędności czasu i zasobów. Łącząc te możliwości, Swimlane staje się centralnym punktem operacji bezpieczeństwa (SecOps), oferując najbardziej kompletny zestaw narzędzi do analizy i reagowania na dane telemetryczne w całym ekosystemie bezpieczeństwa.
Low-code automation jest kluczową cechą Swimlane Turbine. Jak Turbine Canvas umożliwia organizacjom szybkie budowanie i wdrożenie workflow automatyki bezpieczeństwa, nawet dla zespołów, które nie mają obszernego doświadczenia w kodowaniu?
Turbine Canvas to studio budowy playbooków low-code, które uwolniło prawdziwy potencjał low-code, przekształcając go z buzzwordu w potężne narzędzie, które demokratyzuje automatykę dla wszystkich użytkowników. Dzięki modułowym, wielokrotnie używanym komponentom programistycznym, Turbine Canvas umożliwia użytkownikom tworzenie playbooków za pomocą intuicyjnego, przyjaznego dla użytkownika interfejsu wizualnego.
Turbine Canvas oferuje akcje low-code i narzędzia do budowy playbooków AI, które umożliwiają zespołom SecOps projektowanie workflow automatyki tak łatwo, jak rysowanie diagramu przepływu. Pozwala zespołom bezpieczeństwa na uzyskanie natychmiastowej, kompleksowej widoczności połączeń playbooków, edytowanie centralnych i używanie wielu wyzwalaczy na playbook, co daje niezrównaną kontrolę i elastyczność. To podejście ponownie definiuje automatykę, priorytetem jest klarowność i współpraca nad kryptograficzną, maszynową logiką.
Jednym z największych innowacji Swimlane Turbine jest Hero AI, który zawiera podsumowanie przypadków i zalecane działania. Jak te narzędzia AI wspomagają zespoły bezpieczeństwa w podejmowaniu szybszych i bardziej świadomych decyzji?
Hero AI, pakiet innowacji napędzanych przez AI, zwiększa możliwości platformy Swimlane Turbine, łącząc ludzką i maszynową inteligencję, aby usprawnić przepływy pracy SecOps i maksymalizować zwrot z inwestycji. Z prywatnym modelem językowym (LLM), Hero AI chroni dane klientów, jednocześnie dostarczając zautomatyzowaną automatykę wspomaganą przez AI. Funkcja Crafted Prompts umożliwia użytkownikom wykorzystanie ich potoków alertów, przypadków, wywiadu lub automatyzacji w celu uzyskania najlepszych odpowiedzi AI, przy jednoczesnym zapewnieniu bezpieczeństwa i prywatności.
Kluczowe narzędzia w ramach Hero AI dodatkowo podnoszą poziom operacji bezpieczeństwa. Zalecane działania świadome kontekstu opierają się na ramach branżowych, takich jak NIST i MITRE, a także na własnej dokumentacji centrum wiedzy organizacji, dostarczając dostosowane rekomendacje, które poprawiają procesy decyzyjne. Podsumowanie przypadków AI upraszcza złożoność incydentów, pomagając analitykom priorytetowo traktować i rozwiązywać krytyczne problemy szybciej. Dodatkowo, raportowanie AI umożliwia użytkownikom generowanie gotowych do udostępnienia raportów po incydencie z jednym kliknięciem, w dowolnym języku, i automatycznie je udostępnia. Ta funkcjonalność zapewnia płynną komunikację ze stakeholderami, wspierając współpracę i poprawiając procesy decyzyjne w zróżnicowanych zespołach.
Platforma zawiera również aktywny materiał czujny do przetwarzania ogromnych ilości danych bezpieczeństwa. Czy możesz omówić, w jaki sposób ta funkcjonalność poprawia tradycyjne funkcje SOC i zwiększa ogólną wydajność operacji bezpieczeństwa?
Aktywny materiał czujny umożliwia rozwiązaniom automatyki bezpieczeństwa wykraczanie poza tradycyjne źródła danych telemetrycznych platform SOAR, łącząc większe i bardziej zróżnicowane zestawy danych, a także podejmowanie natychmiastowych działań u źródła – eliminując potrzebę obszernego kodowania w celu połączenia sile technologicznych. Ta funkcjonalność pozwala na szybsze identyfikowanie, śledzenie i reagowanie na zagrożenia.
Swimlane Turbine’s Active Sensing Fabric jest zaprojektowany, aby napędzać ewolucję operacji bezpieczeństwa. Pobiera dane w skali chmury z różnych, rozproszonych źródeł danych Big Data, co jest niezbędne dla dzisiejszej złożonej infrastruktury, w tym webhooks, żądań poll, pub/sub, tworzenia plików, strumieni SMS, e-mail i IoT.
Umożliwiając platformom automatyki pobieranie danych bezpośrednio z tych źródeł, Active Sensing Fabric przenosi działanie bliżej źródła, minimalizując czas przebywania. Ciągle nasłuchuje w całym ekosystemie bezpieczeństwa, podejmując natychmiastowe działania bezpośrednio u źródła.
Z uwagi na to, że Swimlane jest zaufanym partnerem 40 firm z listy Fortune 500 i kilku amerykańskich agencji rządowych, jakie strategie okazały się najbardziej skuteczne w budowaniu i utrzymaniu tak wysokiego poziomu zaufania u klientów?
Automatyka AI staje się kamieniem milowym nowoczesnych operacji bezpieczeństwa, a Swimlane stoi na czele tej transformacji. Poprzez rozwiązywanie zarówno natychmiastowych wymagań odpowiedzi na zagrożenia, jak i strategicznej konieczności uzyskania wymiernych efektów biznesowych, Swimlane prowadzi innowacje w zakresie SecOps. Wykorzystując automatykę AI, zaawansowaną analitykę, najlepsze zarządzanie przypadkami i dynamiczny rynek, Swimlane ustanawia nowe standardy wydajności i skalowalności w operacjach bezpieczeństwa. Te postępy umożliwiają organizacjom wzmocnienie obrony, zmniejszenie obciążenia operacyjnego i budowę wytrzymałej postawy bezpieczeństwa w coraz bardziej skomplikowanym krajobrazie zagrożeń.
Swimlane Turbine dostarcza zgłoszoną stopę zwrotu z inwestycji na poziomie 240% dla przedsiębiorstw. Czy mógłbyś podzielić się konkretnymi funkcjami lub studiami przypadków, które ilustrują, jak ten zwrot z inwestycji jest osiągany w praktyce?
Możliwość dostarczania przez Swimlane Turbine zwrotu z inwestycji na poziomie 240% w pierwszym roku opiera się na jego przełomowym wpływie na operacje przedsiębiorstw. Zgodnie z raportem TAG Cyber, ten zwrot z inwestycji jest osiągany dzięki kilku kluczowym korzyściom:
- Oszczędność czasu personelu: Przez usprawnienie przepływów pracy i zautomatyzowanie powtarzalnych zadań, Turbine znacznie redukuje nakład pracy ręcznej wymagany od zespołów bezpieczeństwa, pozwalając analitykom skupić się na strategicznych i wysoko-wartościowych działaniach.
- Szybsza odpowiedź na incydenty: Turbine przyspiesza czas odpowiedzi, pomagając zapobiec potencjalnym naruszeniom i minimalizując koszty operacyjne związane z odzyskiwaniem po incydencie.
- Niższe koszty ITSM: Integracje Swimlane redukują zależność od rozproszonych i nakładających się narzędzi, prowadząc do oszczędności kosztów systemów zarządzania usługami IT.
- Chmurna wydajność: Architektura chmury Turbine redukuje koszty infrastruktury, zapewniając skalowalność bez potrzeby obszernych zasobów lokalnych.
Zwrot z inwestycji jest dalej zwiększany przez nasze możliwości AI. W następnym badaniu TAG Cyber oszacowano, że ulepszenia AI mogą zwiększyć zwrot z inwestycji o dodatkowe 20%. Na przykład, automatyka wspomagana przez AI w typowym 20-osobowym SOC, gdzie średnia pensja pracownika wynosi 250 000 dolarów, może zwiększyć produktywność o 20%, potencjalnie oszczędzając 1 milion dolarów rocznie tylko w kosztach personelu.
Jako że automatyka staje się coraz bardziej powszechna, istnieją obawy dotyczące potencjalnego zastąpienia profesjonalistów bezpieczeństwa. Jak Swimlane adresuje te obawy, i w jaki sposób Twoja platforma wspiera zespoły bezpieczeństwa, zamiast je zastępować?
Pomimo szybkiego postępu w dziedzinie sztucznej inteligencji i automatyki w cyberbezpieczeństwie, zachowanie ludzkiego elementu w operacjach pozostaje niezwykle ważne. Intuicja i ekspertyza ludzka są niezastąpione w interpretowaniu i rozwiązywaniu subtelności zagrożeń cybernetycznych, których AI może nie dostrzec. Analitycy SOC wnioskują kontekstowe zrozumienie, etyczne osądy i kreatywne rozwiązywanie problemów – zdolności, których AI jeszcze nie może w pełni naśladować.
W tym samym czasie AI i automatyka nie zastąpią profesjonalistów bezpieczeństwa, ale zastąpią zadania niskiego poziomu. Automatyzując rutynowe procesy i używając AI do zadań podstawowych, ludzie mogą skupić się na strategicznym podejmowaniu decyzji, co ostatecznie wspiera zespoły SOC i poprawia codzienne życie wszystkich ról w ramach SOC.
Swimlane bezproblemowo integruje AI z Twoim zespołem analityków. Hero AI to rewolucyjny pakiet innowacji napędzanych przez AI, który łączy ludzką ekspertyzę z inteligencją maszynową, usprawniając przepływy pracy SecOps i maksymalizując zwrot z inwestycji.
Twoim zdaniem, jak AI będzie dalej kształtować przyszłość operacji bezpieczeństwa, i jaką rolę widzisz dla Swimlane w tej przyszłości?
Wpływ AI na cyberbezpieczeństwo i poza nim jest niezaprzeczalnie przełomowy. W erze cyfrowej, charakteryzującej się rosnącą ilością, prędkością i złożonością zagrożeń cybernetycznych, AI nie jest już luksusem, ale koniecznością. Automatyzując rutynowe zadania i poprawiając wykrywanie zagrożeń, AI umożliwia ekspertom ludzkim skupienie się na bardziej złożonych, strategicznych wyzwaniach, wzmocnieniu naszych obron. Większość organizacji (89%) zgłasza, że użycie generatywnej AI (GenAI) i dużych modeli językowych (LLM) już poprawiło produktywność i wydajność ich zespołów cyberbezpieczeństwa. W związku z tym, jedna trzecia organizacji planuje przeznaczyć ponad 30% swoich budżetów na cyberbezpieczeństwo w 2025 roku na rozwiązania wspomagane przez AI. Organizacje, które przyjmują AI, stają się liderami w innowacjach, zmieniając słabości w okazje do budowy bardziej wytrzymałych postaw bezpieczeństwa. W obliczu ewoluujących zagrożeń, zarówno organizacje, jak i społeczeństwa, odpowiedzialne i strategiczne wdrożenie AI będzie kluczowe – nie tylko dla poprawy cyberbezpieczeństwa, ale także dla ochrony procesów demokratycznych i zaufania publicznego.
W Swimlane jesteśmy zaangażowani w bezproblemową integrację AI w naszej platformie, aby uczynić ją bardziej dostępną i efektywną. W obliczu naruszeń, kar regulacyjnych, niedostatecznie obsadzonych zespołów i rosnących oczekiwań zarządu, centra operacji bezpieczeństwa (SOC) potrzebują mnożnika siły – automatyki bezpieczeństwa i AI – teraz bardziej niż kiedykolwiek. Swimlane jest tutaj, aby dostarczyć to rozwiązanie, wspierając zespoły w szybszym i bardziej skutecznym reagowaniu na ewoluujący krajobraz zagrożeń.
Dziękujemy za wspaniały wywiad, czytelnicy, którzy chcą dowiedzieć się więcej, powinni odwiedzić Swimlane.












