Wywiady
Harman Kaur, Wiceprezes ds. AI w Tanium – Seria wywiadów

Harman Kaur jest Wiceprezesem ds. AI w Tanium, liderze w dziedzinie Autonomous Endpoint Management (AEM) z branży jedyną prawdziwie czas rzeczywisty platformą dla AI. Przynosi ponad dekadę doświadczenia w przywództwie, innowacjach technicznych i cyberbezpieczeństwie, zdobyte podczas swojego pobytu w Tanium i służby w amerykańskich siłach powietrznych.
W swojej poprzedniej roli jako Chief of Staff w Tanium, Kaur pracowała ściśle z Przewodniczącym, CEO i zespołem wykonawczym, aby napędzać strategiczny wzrost, sojusze technologiczne i wykonanie organizacyjne, wykorzystując swoją głęboką ekspertyzę w dziedzinie cyberbezpieczeństwa i IT.
Wcześniej Kaur pełniła wiele ról w organizacji inżynieryjnej Tanium, gdzie zarządzała kluczowymi kontami i przyczyniała się do rozwoju produktu i innowacji, promując misję firmy w zakresie dostarczania rozwiązań na potrzeby zarządzania punktami końcowymi.
Czym było to, co początkowo zainteresowało Cię AI i cyberbezpieczeństwem, i jak ta pasja rozwinęła się w karierę, która doprowadziła Cię do stanowiska Wiceprezesa ds. AI w Tanium?
Dołączyłam do wojska, gdy miałam 18 lat, aby zbudować życie tak, jak chciałam. To dało mi możliwość studiowania różnych dziedzin, takich jak prawo, zanim spotkałam mentora, który zainspirował mnie do nauki obsługi komputera. To zmieniło moje życie. Skończyłam studia, które były połączeniem nauk komputerowych i biznesu. Następnie, dzięki temu doświadczeniu, pracowałam w wojskowej jednostce wywiadowczej. To rozpoczęło moją karierę i doprowadziło mnie do pracy w Tanium, gdy było to jeszcze startup.
Od tego czasu nosiłam wiele różnych kapeluszy w Tanium. Pracowałam na stanowiskach technicznych i była Chief of Staff dla naszego Przewodniczącego i CEO. Ostatecznie, moje zainteresowanie budowaniem nowych produktów z wykorzystaniem nowych technologii spowodowało, że znalazłam się na obecnym stanowisku.
Pomimo że można studiować cyberbezpieczeństwo i AI na uczelni, my, którzy znajdujemy się w tych dziedzinach, lub którzy są nimi zainteresowani, musimy wytyczyć własne ścieżki. Jest to dziedzina, w której wszyscy przynosimy różne tła i ekspertyzę, a to, co nas wyróżnia, to sposób, w jaki stosujemy ten kontekst i wiedzę.
Jak Twoje doświadczenie w wojsku i AI nakładają się na siebie w kwestii podejmowania decyzji, przywództwa i rozwiązywania problemów?
Moje doświadczenie w wojsku i AI nakładają się na siebie w podejmowaniu decyzji, przywództwie i rozwiązywaniu problemów. W wojsku nauczyłam się podejmować szybkie, strategiczne decyzje pod presją, pracując w różnych środowiskach, takich jak szpitale, jednostki konserwacyjne i latające, cyber i nawet na sztabie generałów. W Tanium skupiłam się na budowaniu zespołów, produktów i partnerstw, co wymaga bardziej analitycznego podejścia. To połączenie doświadczeń daje mi unikalną perspektywę i pewność siebie, aby pokonać każde wyzwanie.
Co konkretnie przewidujesz, że uczyni automatyzację niezbędną dla zespołów cyberbezpieczeństwa w nadchodzących latach?
Samodzielnie automatyzacja pomaga organizacji skalować praktyki cyberbezpieczeństwa. Im więcej urządzeń, oprogramowania i systemów przyjmujemy, tym bardziej automatyzacja może poprawić i konsekwentnie egzekwować polityki bezpieczeństwa w dużych środowiskach, identyfikując wzorce, aby stworzyć lepszą, bardziej proaktywną obronę.
Automatyzacja dostarcza również krytycznych informacji o systemach operacyjnych za pomocą lepszej agregacji danych. To pozwala naszym zespołom bezpieczeństwa optymalizować swoje polityki w czasie, gdy technologia jest w ciągłej ewolucji i wprowadza nowe zagrożenia.
AI podnosi możliwości automatyzacji na nowy poziom. Połączenie obu umożliwia organizacjom zajmowanie się powtarzalnymi, nudnymi zadaniami, tak aby eksperci ds. cyberbezpieczeństwa mogli skupić się na pracy o wysokim wpływie. Połączone z danymi w czasie rzeczywistym na temat środowiska operacyjnego organizacji, AI i automatyzacja mogą wykrywać zagrożenia i rozwiązywać problemy szybciej niż wcześniej.
Jakie są największe przeszkody dla firm, które mają na celu wdrożenie automatyzacji w swoich praktykach cyberbezpieczeństwa, i jak mogą się do nich przygotować?
Organizacje muszą uwzględnić ryzyko, jakie wprowadza ta technologia, szczególnie w odniesieniu do tożsamości i uwierzytelniania. Będą musiały rozważyć, jak radzić sobie z nowymi zagrożeniami związanymi z automatyzacją. Będą musiały również wprowadzić silne mechanizmy zarządzania i przejrzyste pętle informacyjne, aby zespoły bezpieczeństwa mogły monitorować, co AI i automatyzacja naprawdę robią, dostosowując polityki według potrzeb.
Jakie postępy w AI Tanium będzie dążyć do osiągnięcia, aby poprawić bezpieczeństwo punktów końcowych w 2025 roku? Czy mógłbyś wyjaśnić rolę automatyzacji i AI w zarządzaniu punktami końcowymi?
Zarządzanie punktami końcowymi, czyli AEM, automatyzujemy każdy podstawowy proces IT: zarządzanie punktami końcowymi, oczywiście, ale także bezpieczeństwo, reagowanie na incydenty, nakładanie poprawek, zarządzanie zmianami i monitorowanie wydajności. Zautomatyzowane systemy mogą zajmować się nudną, powtarzalną pracą związaną z tymi procesami. Następnie łączymy naszą niezrównaną możliwość dostarczania danych w czasie rzeczywistym na temat środowiska operacyjnego organizacji z AI, które może ujawniać krytyczne informacje o realnych zagrożeniach i podatnościach, gdy występują, oraz kroki niezbędne do ich rozwiązania. Naszym celem jest przekazanie zadań związanych z mundurami automatyzacji i pozwolenie AI na zajmowanie się wykrywaniem zagrożeń, aby zespoły bezpieczeństwa mogły skupić się na wykonywaniu rozwiązań szybciej. Ich zaufanie do produktu umożliwia im skupienie się na pracy o wysokim wpływie.
Dlaczego dane w czasie rzeczywistym są kluczowe dla skuteczności AI w bezpieczeństwie? Jak Tanium zapewnia, że jego możliwości AI naprawdę wykorzystują dane w czasie rzeczywistym?
AI pomaga nam zwiększyć produktywność i działać szybciej. Jednak istnieje pewna niepewność związana z tą technologią. Organizacje chcą mieć pewność, że mogą zaufać wynikom i że wyniki te są użyteczne. Dane w czasie rzeczywistym są niesamowitym narzędziem walidacji i umożliwiają podjęcie działań. Możliwość znalezienia problemów po ich wystąpieniu i wykorzystanie tej informacji, aby upewnić się, że nie wystąpią ponownie, jest pomocna, ale możliwość znalezienia problemów, gdy występują, i rozwiązywania ich w czasie rzeczywistym z kontekstem Twojego rzeczywistego środowiska operacyjnego jest supermocą – i przyszłością cyberbezpieczeństwa.
Co powinny rozważyć firmy, które wybierają dostawców rozwiązań zabezpieczeń opartych na AI, aby upewnić się, że otrzymują solidne, rozwiązania w czasie rzeczywistym?
Najpierw organizacje powinny współpracować z jak największą liczbą dostawców. Wszyscy inwestują w AI w tej chwili. Nie ma standardowego, uniwersalnego rozwiązania dla korzystania z tej technologii, i warto zbadać wszystkie różne podejścia do AI.
Po drugie, organizacje muszą określić, na czym chcą się skoncentrować. Czy jest to produktywność pracowników, szybsze kodowanie, notowanie, czy lepsze bezpieczeństwo parametrów, muszą określić swoją najwyższą priorytet. Nie powinny próbować gotować ocean.
Po wyrównaniu tego ważne jest stworzenie ram dla wdrożenia. Proste kupienie rozwiązania i włączenie go nie wystarczy, nawet jeśli dostawca mówi, że tak. Zespoły bezpieczeństwa muszą pomyśleć o kontroli dostępu i polityce danych. AI wymaga znacznie więcej wdrożenia niż poprzednie narzędzia, a większość organizacji będzie musiała stworzyć procesy na długo przed wdrożeniem.
Czy mógłbyś podzielić się wizją drogi rozwoju Tanium, szczególnie w jaki sposób zamierza osiągnąć zarządzanie punktami końcowymi i uproszczyć złożone środowiska IT?
Już teraz AEM dostarcza funkcje autonomiczne w ramach naszej istniejącej platformy. Wykorzystując dane w czasie rzeczywistym i informacje z milionów punktów końcowych, udostępniamy rekomendacje i umożliwiamy organizacjom automatyzację zmian na tych punktach końcowych, aby mogły uproszczyć swoje operacje i poprawić bezpieczeństwo. AEM to kompleksowa platforma, która umożliwia naszym klientom podjęcie działań we właściwym czasie i ma pewność, że ich decyzje opierają się na danych w czasie rzeczywistym i są skalowalne.
To jest nasz obecny stan, ale nie jesteśmy skończeni. Mamy plany, jak będziemy dalej rozwiązywać złożone problemy cyberbezpieczeństwa. W przyszłości będziemy się skupiać na połączeniu dwóch rzeczy, aby wzmocnić cyberbezpieczeństwo: AI i operacji IT. Wiele dostawców łączy AI i bezpieczeństwo, i my to już robimy, ale chcemy być złotym standardem dla AI w operacjach IT. Osobiście chciałbym, aby każdy klient Tanium miał co najmniej jeden proces, który w pełni zautomatyzował. Mam nadzieję, że ten pierwszy krok pomoże im zbudować fundamenty do dalszej automatyzacji procesów.
Jak platforma Tanium rozwiązuje wyzwania związane z widocznością i kontrolą, z którymi borykają się wiele organizacji, gdy ich środowiska cyfrowe się rozrastają?
Największą przeszkodą dla organizacji jest pełna widoczność – wiedza o tym, jakie urządzenia są w organizacji i podłączone do sieci.
To jest coś, co już rozwiązujemy w Tanium. Nasza podstawowa siła to widoczność i interakcja w czasie rzeczywistym z urządzeniami w całym cyfrowym ekosystemie organizacji. Możemy pomóc zobaczyć, jakie aplikacje są uruchomione, i zgromadzić informacje o każdym urządzeniu w zaledwie kilka sekund. Ten poziom połączenia i dostępu do danych z wszystkich punktów końcowych wzmaga widoczność i kontrolę, które są ponownie wyzwaniem dla organizacji, gdy ich środowiska cyfrowe się znacznie rozrastają. Naszym celem jest wyeliminowanie tych problemów.
Idziemy o krok dalej, umożliwiając organizacjom wprowadzanie zmian, takich jak łatanie maszyny, w ciągu kilku minut. Tanium pozwala organizacjom na interakcję ze swoim całym cyfrowym majątkiem na dużą skalę. Na przykład, jeśli wystąpi incydent bezpieczeństwa, mogą zobaczyć, co się stało w czasie rzeczywistym, i podjąć działania natychmiast, więc klienci nawet nie odczują wpływu. To jest szybkie i bezproblemowe.
Jakie rady dałabyś osobom, które aspirują do kariery w AI i cyberbezpieczeństwie, szczególnie kobietom?
Cyberbezpieczeństwo i AI to duże dziedziny, więc spróbuj wiele różnych rzeczy. Te dziedziny mogą również wydawać się bardzo zastraszające, ale pamiętaj, że każdy stara się to rozgryźć. Aby pomóc w budowaniu pewności siebie, moja rada dla wszystkich, nie tylko kobiet, jest taka, aby zidentyfikować, jakie umiejętności brakuje w zespole i pracować nad ich uzupełnieniem. Wypełnianie luk może pomóc w budowaniu pewności siebie jako rozwiązywania problemów, a także sprawić, że staniesz się niezastąpiony.
Dziękuję za wspaniały wywiad, czytelnicy, którzy chcą dowiedzieć się więcej, powinni odwiedzić Tanium.












