Wywiady
Josh Ray, Założyciel i Dyrektor Generalny Blackwire Labs – Wywiad

Josh Ray jest założycielem i dyrektorem generalnym Blackwire Labs, posiadającym ponad 24-letnie doświadczenie w zwalczaniu zaawansowanych zagrożeń cybernetycznych w sektorach komercyjnych, prywatnych, publicznych i wojskowych. Jako weteran marynarki wojennej USA i executive ds. cyberbezpieczeństwa, Ray wielokrotnie budował i prowadził wysoko wydajne zespoły, aby chronić krytyczne sieci i organizacje. Jego kariera obejmuje kluczowe role w Accenture Security, Verisign, Raytheon i Biurze Wywiadu Marynarki Wojennej, gdzie napędzał innowacje i budował zdolności do obrony niektórych z największych organizacji na świecie przed różnorodnymi zaawansowanymi zagrożeniami cybernetycznymi.
Połączenie technicznej ekspertyzy i umiejętności biznesowych Josha było instrumentalne w napędzaniu wzrostu i innowacji w branży cyberbezpieczeństwa. Jako dyrektor generalny Blackwire Labs, Ray prowadzi misję firmy, aby budować zaufane i ekspertowe rozwiązania cyberbezpieczeństwa oparte na sztucznej inteligencji, wykorzystując swoje ogromne doświadczenie, aby nawigować w złożonym punkcie przecięcia technologii, bezpieczeństwa i biznesu.
Czy możesz podzielić się tym, co zainspirowało cię do założenia Blackwire Labs? Jakie konkretnie wyzwania w cyberbezpieczeństwie chciałeś rozwiązać za pomocą tego przedsięwzięcia?
Trzej z nas – ja, Chris Clark, dyrektor techniczny, i Andrew Maloney, dyrektor ds. handlowych – połączyliśmy się, ponieważ zobaczyliśmy, jak organizacje zmagają się z tym samym wyzwaniem: potrzebują sztucznej inteligencji, aby wykonać cele biznesowe i bronić się przed zaawansowanymi zagrożeniami. Jednakże, jest jeden haczyk – nie mogą one ufać ani skutecznie wdrożyć istniejących rozwiązań. Wspólnie zbudowaliśmy produkty i zdolności bezpieczeństwa dla niektórych z największych przedsiębiorstw na świecie, widzieliśmy na własne oczy, jak mniejsze organizacje stają w obliczu tych samych zaawansowanych zagrożeń, ale nie mają dostępu do ekspertyzy, której potrzebują. Myśleliśmy o wszystkich tych organizacjach, które nie mogą pozwolić sobie na duże zespoły bezpieczeństwa, ale nadal potrzebują ochrony. Naprawdę chcemy pomóc organizacjom wszystkich rozmiarów, ale chcemy zbudować coś znaczącego, co sprawi, że zaufana, ekspertowa zdolność cyberbezpieczeństwa będzie dostępna, a nie tylko dla wybranych.
Twoja kariera obejmuje sektor wojskowy, publiczny i prywatny w cyberbezpieczeństwie. Jak każde z tych doświadczeń wpłynęło na twoją wizję Blackwire?
Mamy odpowiedzialność za służbę i ochronę tych organizacji, które tworzą podstawę naszego społeczeństwa. Każdy sektor nauczył mnie czegoś niezwykle ważnego na temat budowania zaufania i poprawy cyberodporności. W Biurze Wywiadu Marynarki Wojennej i wspierając JTF-GNO, nauczyłem się na własne oczy, jak ważne jest posiadanie odpowiedniej ekspertyzy we właściwym czasie, zwłaszcza gdy broni się sieci, które chronią naszych żołnierzy i bezpieczeństwo narodowe.
W Raytheon i później w iDefense, zobaczyłem, jak sektor prywatny miał do czynienia z coraz bardziej zaawansowanymi zagrożeniami, wieloma z tych samych typów, które widziałem podczas mojej służby w Departamencie Obrony. Stało się jasne, że posiadanie wyizolowanej, głębokiej ekspertyzy nie było wystarczające – trzeba było umieć skalować tę wiedzę skutecznie w całej organizacji. To stało się szczególnie oczywiste, gdy prowadziłem Globalną Praktykę Obrony Cybernetycznej w Accenture, gdzie chroniliśmy niektóre z najbardziej narażonych sieci na świecie i gdzie nastąpił wybuch ryzyka związanego z podwykonawcami i atakami łańcucha dostaw.
Ale to, co mnie martwi: Podczas gdy największe organizacje mogły pozwolić sobie na budowę solidnych operacji bezpieczeństwa, wiele innych pozostawało podatnych na zagrożenia, a co zabawne, znajdują się one w łańcuchu dostaw tych dużych organizacji. Widziałem, jak małe firmy, dostawcy opieki zdrowotnej i agencje stanowe zmagają się z tymi samymi zaawansowanymi zagrożeniami, ale bez dostępu do ekspertyzy, której potrzebują. To właśnie skłoniło nas do założenia Blackwire Labs. Chcieliśmy wziąć wszystko, czego nauczyliśmy się o budowaniu zdolności i obronie organizacji na najwyższym poziomie, i uczynić to dostępnym dla organizacji, które potrzebują tego najbardziej. Łącząc zaufaną sztuczną inteligencję z ludzką ekspertyzą, możemy pomóc w zamknięciu tej luki. Nie chodzi tylko o budowę kolejnego narzędzia bezpieczeństwa – chodzi o dostarczanie na dużą skalę zdolności cyberbezpieczeństwa na poziomie eksperta, które widziałem, jak robią różnicę między elastyczną postawą bezpieczeństwa a dewastującym naruszeniem.
Blackwire Labs łączy ekspertowo sprawdzane spostrzeżenia sztucznej inteligencji z integralnością blockchain za pomocą TrustWire. Czy możesz nas przeprowadzić przez to, jak to połączenie zwiększa niezawodność spostrzeżeń cyberbezpieczeństwa?
Zastosowaliśmy pragmatyczne i innowacyjne podejście. Zbudowaliśmy łańcuch zaufania, który zaczyna się od naszej Wspólnoty Doskonałości Cyberbezpieczeństwa (CCOE) – doświadczonych profesjonalistów, którzy współpracują z nami, aby zweryfikować i udoskonalić naszą bazę wiedzy. Używamy surowego, trójstopniowego frameworku oceny źródeł opartego na analitycznym rzemiośle wywiadowczym. Ale dzięki doświadczeniu Chrisa w przestrzeni kryptograficznej, możemy to podnieść na wyższy poziom. To właśnie wchodzi w grę TrustWire – nasz system oparty na blockchainie, który tworzy niezmienne, kryptograficznie weryfikowalne rekordy wszystkich naszych źródeł i danych wyjściowych sztucznej inteligencji. Korzystając z dowodów zero-wiedzy, możemy udowodnić integralność naszych spostrzeżeń, chroniąc jednocześnie wrażliwe dane. Można to porównać do łączenia najlepszego z ludzkiej ekspertyzy z kryptograficzną pewnością. Innym kluczowym składnikiem tego podejścia jest nasz Rejestr Bezpieczeństwa, który przechwytuje migawki wszystkich analiz cyberbezpieczeństwa, w tym spostrzeżeń, źródeł, danych, których użytkownik chce zachować. Można to porównać do systemu rejestracji, który zapewnia trwały, udostępnialny zapis procesu decyzyjnego bezpieczeństwa – coś niezwykle ważnego do wyjaśnienia swojemu szefowi, dlaczego coś zrobiono, gdy chodzi o audyty, przeglądy zgodności i procesy reagowania na incydenty.
Lexi, sztuczna inteligencja Blackwire, oferuje przewidywaną sugestię i dostosowaną pomoc. Jak to zestaw funkcji pomaga zespołom bezpieczeństwa lepiej przewidywać zagrożenia?
Jak w większości przypadków, wiedza o tym, co jest właściwe pytanie i jak je zadać, jest kluczem. Nasza przewidywana sugestia nie polega tylko na sugerowaniu następnych kroków – polega na wzmocnieniu ludzkiej ekspertyzy. System rozumie twoją rolę, kontekst twojej organizacji i cele bezpieczeństwa, aby skierować cię w kierunku bardziej efektywnej analizy, strategicznej, operacyjnej lub taktycznej, “wybierz własną przygodę”, jak to nazywa Andrew. Pozwala to uzyskać bardziej szczegółowe spostrzeżenia szybciej, biorąc pod uwagę wiele punktów widzenia, które będą się różnić w zależności od roli organizacyjnej (np. CISO/CTO – Strategiczne, odpowiedzialny za incydenty/manager ryzyka – Operacyjne, inżynier bezpieczeństwa/analista SOC – Taktyczne). Jest to jak mieć doświadczonego specjalistę od bezpieczeństwa, który patrzy ci przez ramię, przewidując, co będziesz musiał wziąć pod uwagę jako następne. Ale bez podejmowania decyzji w “czarnej skrzynce” lub źródeł, które mogą ulec zmianie lub prowadzić do martwych linków.
Blackwire jest opisany jako “bezpieczny od projektu”. Czy możesz wyjaśnić, jakie konkretnie środki sprawiają, że twoja platforma jest na poziomie przedsiębiorstw?
Wszystko, od naszej architektury po podejście do sztucznej inteligencji, jest zaprojektowane z myślą o bezpieczeństwie i zaufaniu na poziomie przedsiębiorstw. Nasz dyrektor techniczny Chris ma doświadczenie w tym zakresie przez całą swoją karierę i jest nieugięty w tej kwestii. Pozwól, że to wyjaśnię praktycznie. W swojej istocie, nasza architektura zapewnia pełną izolację danych między organizacjami, ze ścisłą separacją najemców i konfigurowalnymi zasadami przechowywania. Jesteśmy nieprzejednanie nastawieni na prywatność danych – nigdy nie szkolimy na danych klientów ani zapytaniach, a wszystko działa na zasadzie prywatności domyślnej. Można to porównać do uruchomienia własnego bezpiecznego enklawy w naszej platformie.
W zakresie kontroli dostępu wdrożyliśmy uwierzytelnianie na poziomie przedsiębiorstw z obszernym RBAC i wsparciem dla MFA. Każdy klucz API może być dokładnie dopasowany do określonych uprawnień, dając organizacjom pełną kontrolę nad tym, jak ich zespoły współpracują z platformą. Połączyliśmy to z kompleksowym rejestrowaniem inspekcji i monitorowaniem bezpieczeństwa, tworząc niewybaczalne rekordy dla przeglądów zgodności i bezpieczeństwa.
To, co sprawia, że nasze podejście jest unikalne, to sposób, w jaki ograniczyliśmy nasze modele sztucznej inteligencji specjalnie do dziedzin cyberbezpieczeństwa, utrzymując przy tym pełną przejrzystość. Kiedy pytasz Blackwire Labs o upieczenie ciasta, powie: “Nie mogę upiec ciasta, ale budowanie SOC wymaga warstwowego podejścia, chcesz porozmawiać o tym?” To dlatego, że wdrożyliśmy bardzo celowe ograniczenia. Każda odpowiedź musi odnosić się do zwalidowanych źródeł za pomocą naszego trójstopniowego frameworku, a nasz Rejestr Bezpieczeństwa tworzy trwałe, weryfikowalne rekordy wszystkich analiz i decyzji. To nie jest tylko o “odznaczeniu” funkcji bezpieczeństwa – to o budowaniu platformy, której praktycy bezpieczeństwa mogą ufać.
Blackwire Labs kładzie silny nacisk na konfigurowalność. Jakie konkretnie dostosowania mogą klienci wykorzystać, aby dopasować swoje unikalne potrzeby bezpieczeństwa?
Ponadto, co wspomniałem wcześniej o przewidywanej sugestii i kontekście, rozwijamy możliwości, które pozwalają organizacjom bezpiecznie wykorzystywać swoje własne dane wraz z zaufanymi spostrzeżeniami cyberbezpieczeństwa. Tam, gdzie użytkownicy mogą włączyć swój specyficzny kontekst biznesowy – czy to wewnętrzne polityki, dokumentację architektury, czy wymagania branżowe – przy zachowaniu prywatności danych i zaufania. Zapewnia to, że ich wrażliwe dane nigdy nie opuszczają ich środowiska, jednocześnie dostarczając kompleksowe, dostosowane odpowiedzi. Pomyśl o dostawcy opieki zdrowotnej, który musi dostosować praktyki bezpieczeństwa do wymagań HIPAA, lub o kontrahencie obronnym pracującym w ramach ram CMMC. Mogą oni zintegrować swoje dokumenty zgodności i wewnętrzne polityki, wykorzystując jednocześnie nasze szersze doświadczenie w cyberbezpieczeństwie. Kluczem jest to, że wszystko to pozostaje kryptograficznie weryfikowalne za pomocą TrustWire, utrzymując nasze zaangażowanie w przejrzystość i zaufanie.
Jak filozofia “Służba na pierwszym miejscu” Blackwire Labs, zakorzeniona w twoim wojskowym tle, kształtuje twoje podejście do relacji z klientami i rozwiązań cyberbezpieczeństwa?
Nasza filozofia “Służba na pierwszym miejscu” sięga głębiej niż tylko relacje z klientami – jest zakorzeniona w naszym etosie przywództwa służebnego. Oznacza to, że każda decyzja, którą podejmujemy, zaczyna się od pytania, jak możemy najlepiej służyć naszej społeczności i chronić organizacje, które potrzebują naszej pomocy.
Wszyscy wyrosliśmy w tym środowisku misji, rozumiemy wyzwania, z którymi zmagają się zespoły bezpieczeństwa, bo sami je przeżyliśmy. Budujemy rozwiązania, których sami byśmy chcieli. Społeczność bezpieczeństwa jest niewielka – każdy jest oddalony o jeden stopień od siebie, a reputacja ma ogromne znaczenie. Dlatego też przyjęliśmy podejście od praktyka do praktyka, włączając partnerów projektowych, doradców i użytkowników beta (którzy ostatecznie stali się częścią CCOE) na wczesnym etapie, aby przetestować nasze założenia. Chcieliśmy, aby wiele osób było “w łodzi” z nami wcześnie i często. “Ten produkt jest zbudowany dla ciebie, pomóż nam uczynić go naprawdę użytecznym”.
Wiemy również, że specjaliści ds. bezpieczeństwa są sceptyczni wobec dostawców i często słusznie. Dlatego koncentrujemy się na rozwiązywaniu prawdziwych problemów, a nie na marketingowym szumie. Kiedy nasi użytkownicy mówią nam, że coś musi ulec zmianie, słuchamy i działamy. Ten ścisły obieg informacji z naszą społecznością, w połączeniu z naszym zaangażowaniem w służbę, pomaga nam pozostać uziemionym i skoncentrowanym na tym, co naprawdę ma znaczenie.
Cyberbezpieczeństwo to szybko ewoluująca dziedzina. Jakie strategie stosuje Blackwire Labs, aby pozostać na czele trendów i zagrożeń branżowych?
Nasze podejście czerpie z udanych metodologii, zwłaszcza tych, które nasz dyrektor techniczny Chris Clark wdrożył w Palo Alto Networks (PANW ), tworząc ich globalną możliwość badań i rozwoju zagrożeń. Zamiast próbować zbierać ogromne ilości potencjalnie niewiarygodnych danych, opracowaliśmy skalowalny, wydajny system zarządzania wiedzą i wywiadem zagrożeń.
Wdrożyliśmy zaawansowany system triage, w którym zapytania, które nie spełniają naszych kryteriów pełnego odpowiedzenia lub źródła, przechodzą przez procesy przeglądu automatycznego i ręcznego. Tworzy to potężny efekt sieciowy, w którym luki są adresowane, a wiedza staje się dostępna dla wszystkich użytkowników. Jeśli nasz system nie może dostarczyć satysfakcjonującej odpowiedzi, automatycznie wyzwala wewnętrzny przegląd.
To, co sprawia, że nasze podejście jest unikalne, to nasz nacisk na jakość zamiast ilości. Nasi członkowie CCOE, reprezentujący różne branże i role, od CISO do badaczy podatności, pomagają zwalidować naszą bazę wiedzy i wypełnić luki w ekspertyzie. Poprzez kompleksowe pokrycie ogólnych obszarów, możemy się skoncentrować na przypadkach brzegowych i nowych wyzwaniach, które wymagają specjalistycznej wiedzy.
Kluczem jest przejrzystość – jak wcześniej wspomniałem, nasz system jest zaprojektowany tak, aby przyznać, gdy nie ma odpowiedzi, co następnie wyzwala nasz zespół do wypełnienia tej luki wiedzy. Często jest to po prostu kwestia przeprowadzenia pytania (lub używania inteligentnych sugestii Lexi, aby automatycznie utworzyć bardziej nuansowane pytanie, które użytkownik może nie mieć możliwości utworzyć). To pozwala nam skalować, utrzymując przy tym wysokie standardy dokładności i niezawodności.
Z wzrostem technologii Web3, kwantowych i kosmicznych, jak Blackwire Labs pozycjonuje się, aby rozwiązać cyberbezpieczeństwo w tych nowych dziedzinach?
Rozmawiamy i korzystamy z rad wielu ludzi mądrzejszych od nas. Mamy przywilej mieć doradców, którzy są luminarzami w przestrzeni technologicznej i bezpieczeństwa, takimi jak Matt Devost i Bob Gourley z OODA. Podzielili się z nami analizami i spostrzeżeniami na te tematy i wiele innych. Blisko współpracujemy z ludźmi takimi jak Rick Howard i jego projekt Cyber Cannon – są to ludzie, do których wiele osób w społeczności sięga, aby zrozumieć, co jest następne. Są to ludzie, którzy są częścią naszego CCOE, ale także mentorami dla mnie. Fakt, że wszyscy robimy to przez długi czas i nadal mamy silną profesjonalną sieć, z której wiele osób uważam za bliskich przyjaciół, są to specjaliści ds. bezpieczeństwa, którzy pomagają nam rozwiązywać problemy “tu i teraz” oraz to, co jest następne. Co sprawia, że to podejście jest potężne, to sposób, w jaki informuje ewolucję naszej platformy. Chociaż technologie Web3, kwantowe i kosmiczne są ekscytującymi granicami, koncentrujemy się na budowaniu podstawy zaufania, które mogą dostosować się do tych nowych dziedzin. Nasza technologia TrustWire, na przykład, już wykorzystuje blockchain i dowody zero-wiedzy – kluczowe technologie Web3 – aby zapewnić integralność danych i prywatność.
Ale co ważniejsze, zbudowaliśmy naszą platformę tak, aby była adaptowalna. Ciągle integrujemy nowe spostrzeżenia i ekspertyzę, gdy te technologie ewoluują. Nie chodzi o gonienie każdego nowego trendu – chodzi o posiadanie odpowiedniej ekspertyzy i zaufanego frameworku do oceny i reagowania na nowe zagrożenia w dowolnej dziedzinie, a następnie pomaganie naszym klientom w operacjonalizowaniu odpowiednich rozwiązań.
Jakie są twoje długoterminowe cele dla Blackwire Labs, i jak widzisz rolę firmy w przyszłości cyberbezpieczeństwa opartego na sztucznej inteligencji?
Nasza wizja długoterminowa wykracza poza zbudowanie udanej firmy – chcemy fundamentalnie zmienić, jak organizacje podchodzą do cyberbezpieczeństwa w erze sztucznej inteligencji. Chcemy robić dobro i bronić prawdy. Pracujemy nad demokratyzacją dostępu do ekspertowych zdolności cyberbezpieczeństwa, jednocześnie upewniając się, że przyjęcie sztucznej inteligencji nie kompromituje bezpieczeństwa ani zaufania. Wierzymy, że przyszłość cyberbezpieczeństwa leży w łączeniu ludzkiej ekspertyzy z zaufaną sztuczną inteligencją, i pozycjonujemy Blackwire Labs, aby przewodzić tej transformacji. Ale zrobimy to w sposób przemyślany, pozostając wierni naszym zasadom przejrzystości, pokory, zaufania i służby naszym klientom.
Dziękujemy za wspaniały wywiad, czytelnicy, którzy chcą dowiedzieć się więcej, powinni odwiedzić Blackwire Labs.












