Interviuri

Anuj Goel, CEO și Co-fondator al Cyware – Seria de Interviuri

mm
Adaugă Unite.AI la sursele tale preferate pe Google

Anuj Goel este CEO și Co-fondator al Cyware, unde conduce dezvoltarea de tehnologii de fuziune cibernetică de ultimă generație, proiectate pentru a transforma modul în care organizațiile gestionează informațiile despre amenințări și operațiunile de securitate. Înainte de a fonda Cyware, Goel a ocupat funcții de conducere la Citi și a colaborat cu CTO-ul Cyware, Akshat Jain, prin stagiile anterioare la Adobe (ADBE ) și Oracle. Sub conducerea sa, Cyware a obținut recunoașterea pentru inovațiile sale în domeniul securității cibernetice, inclusiv prin includerea în lista Deloitte Technology Fast 500. Goel împărtășește frecvent informații despre fuziunea cibernetică, răspunsul la amenințări și evoluțiile de conducere prin prezența sa pe LinkedIn.

Cyware construiește platforme avansate de securitate cibernetică care unifică informațiile despre amenințări, automatizarea și răspunsul coordonat la incidente. Platforma sa principală, Cyber Fusion, permite organizațiilor să centralizeze operațiunile de securitate, permițând schimbul în timp real de informații despre amenințări și fluxuri de lucru automate în diverse medii de securitate. Tehnologia susține procesarea informațiilor despre amenințări, capacitățile SOAR cu cod redus, și coordonarea apărării proactive, ajutând atât clienții din sectorul privat, cât și pe cei din sectorul public să-și îmbunătățească postura de securitate cibernetică. Arhitectura Cyware este proiectată pentru a elimina silozurile, a accelera detectarea și a crea un ecosistem de apărare colaborativ, alimentat de inteligență artificială și raționament mașină.

Să începem cu drumul dvs. – ce v-a inspirat să faceți trecerea de la rolurile de conducere în securitatea cibernetică la Citi la fondarea Cyware?

La Citi, am condus strategia globală de securitate cibernetică. Acest rol mi-a oferit o expunere directă la lacunele operaționale din programele de securitate mari, în special lipsa de integrare între informațiile despre amenințări și operațiunile zilnice de securitate. Deși organizațiile mari investeau în colectarea de informații despre amenințări din diverse surse, majoritatea acestor informații rămâneau nefolosite, deoarece nu erau contextualizate sau operaționalizate în timp real.

Am văzut o oportunitate de a rupe silozurile dintre diverse funcții de securitate care nu împărtășeau date despre amenințări între ele. Una dintre cele mai mari lacune pe care le-am observat a fost lipsa de răspuns orchestrat și de acțiune la nivelul ultimului kilometru. Chiar și atunci când informațiile despre amenințări erau disponibile, acțiunile asupra lor în diverse sisteme necesitau efort manual, ceea ce ducea la întârzieri și la omiterea unor amenințări.

Akshat Jain și eu am fondat Cyware pentru a rezolva aceste provocări. Scopul nostru a fost să creăm o platformă care conectează informațiile despre amenințări cu operațiunile de securitate, permițând organizațiilor să contextualizeze datele, să automatizeze fluxurile de lucru și să colaboreze între echipe pentru un răspuns mai rapid și mai eficient.

Când ați lansat Cyware în 2018, ce lacune specifice ați văzut în informațiile despre amenințări și fuziunea cibernetică pe care soluțiile existente nu le abordau?

Când am lansat Cyware în 2018, am văzut o lacună clară între procesarea informațiilor despre amenințări și utilizarea lor efectivă în operațiunile zilnice de securitate. Multe soluții se concentrau pe agregarea datelor despre amenințări, dar foarte puține ajutau echipele de securitate să facă această informație relevantă, oportună și operațională. Organizațiile colectau volume mari de informații despre amenințări, dar lipseau de uneltele necesare pentru a contextualiza și integra aceste informații în fluxurile de detectare și răspuns.

O altă lacună majoră a fost lipsa de automatizare pentru a aplica informațiile despre amenințări în diverse medii. Majoritatea echipelor se bazau încă pe procese manuale pentru a analiza și a acționa asupra informațiilor, ceea ce ducea la întârzieri și ineficiențe. De asemenea, exista o colaborare limitată între echipe, ceea ce făcea mai greu să se răspundă într-un mod coordonat.

Am construit Cyware pentru a închide aceste lacune. Scopul nostru a fost să ajutăm organizațiile să transforme datele brute despre amenințări în informații semnificative, să automatizeze utilizarea operațională a acestor informații și să permită schimbul și colaborarea în timp real, astfel încât echipele să poată acționa mai rapid și să rămână înaintea amenințărilor.

Cyware Quarterback AI aduce o abordare de inteligență artificială agențială în operațiunile de securitate. Ce înseamnă “inteligență artificială agențială” în contextul dvs. și cum schimbă jocul pentru echipele de securitate?

Inteligența artificială agențială, în contextul nostru, se referă la agenți software autonomi, cu scop, care pot înțelege intenția, lua decizii și acționa în mediul de securitate. Modelul Agentic al lui Cyware Quarterback AI este construit ca un sistem multi-agent, compus din agenți specializați, cum ar fi Agentul de Ingestie, Agentul de Îmbogățire, Agentul de Corelare, Agentul de Vânătoare de Amenințări, Agentul de Acțiune și Agentul de Schimb de Informații despre Amenințări. Acești agenți lucrează împreună în timp real pentru a gestiona întregul ciclu de securitate, de la ingestia de date la executarea răspunsului și schimbul de informații.

Ce face abordarea Cyware unică este faptul că este construită pe platforma de orchestrare Quarterback AI, care include peste 400 de integrări native cu unelte de securitate și IT, care pot fi desfășurate în cloud, on-premise și medii hibride. Acest lucru permite inteligenței artificiale să meargă dincolo de analiză sau recomandări și să execute acțiuni în stivuirea de unelte. Pentru echipele de securitate, acest lucru înseamnă operațiuni mai rapide, mai fiabile, fără suprasarcina proceselor manuale, permițându-le să rămână înaintea amenințărilor cu mai multă viteză, precizie și consecvență.

Cum echilibrați puterea automatizării cu nevoia critică de judecată umană în fluxurile de răspuns la incidente?

(INTC )

La Cyware, urmăm o abordare “omul în buclă”, în care inteligența artificială gestionează sarcinile rutiniere și repetitive în mod independent, dar deferă deciziile cele mai critice analiștilor umani. Acest lucru asigură că judecata umană rămâne centrală în răspunsul la incidente, în timp ce automatizarea îmbunătățește viteză, eficiență și consecvență.

În contrast cu modelul tradițional “inteligență artificială în buclă”, în care inteligența artificială conduce procesul, iar oamenii sunt consultați doar, abordarea noastră păstrează oamenii în controlul deciziilor cu impact ridicat. Quarterback AI gestionează sarcinile non-critice, cum ar fi ingestia de date, îmbogățirea, corelarea și acțiunile de răspuns cu risc scăzut, în mod independent. Când vine vorba de decizii care implică un risc mai mare sau necesită un context mai profund, aceasta alertează analistul și solicită aprobare.

Acestă structură permite echipelor de securitate să beneficieze de viteza și scala automatizării, fără a sacrifica controlul sau supravegherea. Permite un răspuns mai rapid, reduce oboseala alertelor și asigură că expertiza umană este aplicată acolo unde este cel mai necesar.

Compromiterea credențialelor este una dintre cele mai rapide vectori de amenințări în creștere astăzi. Cum se remarcă abordarea Cyware privind monitorizarea expunerii credențialelor, în special prin automatizarea condusă de inteligență artificială?

Compromiterea credențialelor continuă să fie una dintre cele mai rapide amenințări în creștere, deservind adesea ca poartă de acces către încălcări mai grave. Cyware abordează acest risc prin combinarea inteligenței de calitate superioară despre expunerea credențialelor cu automatizarea avansată care conduce la răspuns în timp real și conștient de context.

Ce face abordarea noastră unică este modul în care contextualizăm și acționăm asupra datelor despre expunerea credențialelor. Când se detectează credențiale expuse, sistemul nostru analizează în mod automat factori precum rolul utilizatorului, sensibilitatea activelor și impactul asupra afacerii pentru a prioritiza incidentele. Acest lucru asigură că echipele de securitate se concentrează asupra expunerilor care contează cel mai mult.

Prin automatizarea noastră avansată, platforma noastră poate lua acțiuni imediate, cum ar fi notificarea utilizatorilor, resetarea parolelor, expirarea sesiunilor active, crearea de bilete de investigare a incidentelor sau alertarea utilizatorilor sau a echipelor de securitate prin aplicații de comunicare larg utilizate, cum ar fi Slack. Aceste acțiuni sunt executate pe baza unor reguli de automatizare predefinite, reducând nevoia de intervenție manuală și accelerând timpul de răspuns.

Prin transformarea alertelor statice de expunere în acțiuni automate și conduse de politici, Cyware ajută organizațiile să răspundă la amenințările cu credențiale cu viteză și precizie.

Informațiile despre amenințări adesea devin izolate sau nefolosite. Cum operaționalizați aceste date în toate uneltele de securitate pentru a asigura că conduc la acțiune, în loc să stea inactiv?

Informațiile despre amenințări adesea rămân nefolosite, deoarece rămân deconectate de la uneltele și fluxurile de lucru care depind de ele. Cyware abordează această problemă prin operaționalizarea datelor despre amenințări în întregul ecosistem de securitate, asigurând că conduc la acțiuni oportune și semnificative.

Platforma noastră permite echipelor de securitate să agregheze informații de la multiple surse, cum ar fi furnizori comerciali, centre de analiză și schimb de informații (ISAC) și organizații de analiză și schimb de informații (ISAO), organisme de reglementare, centre de operațiuni de securitate naționale (SOC) și echipe de răspuns la urgențe informatice (CERT), precum și informații deschise. Îmbogățim această inteligență prin servicii de îmbogățire externe. Mai contextualizăm această inteligență utilizând telemetrie internă, inclusiv date de la sisteme de management al informațiilor și evenimentelor de securitate (SIEM), platforme de detectare și răspuns la puncte de extremă (EDR), inventar de active și înregistrări istorice de incidente.

Inteligența îmbogățită și contextualizată este apoi distribuită către unelte conectate, cum ar fi platforme de detectare, firewalls și sisteme de ticketing, utilizând cadrul nostru de orchestrare condus de inteligență artificială, care susține peste 400 de integrări native. Acest lucru permite corelarea imediată, blocarea proactivă a amenințărilor și răspunsul automatizat în diverse medii.

Prin încorporarea directă a informațiilor despre amenințări în fluxurile de lucru operaționale, Cyware transformă aceste informații din informații statice într-un factor dinamic de apărare.

Puteți discuta despre rolul Cyware în facilitarea schimbului de amenințări securizat și în timp real între ISAC, CERT și întreprinderi? Cât de important este acest lucru pentru construirea de ecosisteme digitale reziliente?

Cyware joacă un rol critic în facilitarea schimbului de amenințări securizat, în timp real și bidirecțional pentru ISAC, CERT și întreprinderi, prin furnizarea tehnologiei subiacente care alimentează apărarea colectivă. În cadrul ISAC, organizațiile membre pot schimba în mod securizat informații despre amenințări, inclusiv indicatori de compromitere (IOCs), tactici, tehnici și proceduri (TTPs) și consultanță contextuală, pe baza granițelor de încredere și controlului accesului definite. Întreprinderile utilizează, de asemenea, Cyware pentru a schimba informații relevante cu unitățile lor de afaceri interne și furnizorii externi, creând o pânză de securitate unificată în jurul mediilor lor.

Am construit primul “autostradă” de schimb de informații despre amenințări între sectoare, permițând ISAC-urilor sectoriale să schimbe informații curate între ele. Această capacitate permite organizațiilor dintr-un sector să învețe din amenințările detectate de organizații din alte sectoare și să execute măsuri de mitigare proactiv. Consolidă coordonarea între industrii și ajută la anticiparea riscurilor înainte de a afecta alte sectoare critice.

Prin facilitarea schimbului de amenințări încredințat și în timp real la scară, Cyware transformă perspective fragmentate în apărare coordonată, consolidând reziliența ecosistemelor digitale.

Puteți oferi un exemplu din lumea reală în care Cyware a schimbat semnificativ rezultatul unui incident de securitate?

Unul dintre cele mai recente exemple a implicat un client de întreprindere mare care se confrunta cu un incident de securitate activ. Un instrument de securitate utilizat pe scară largă a evaluat greșit situația, ceea ce a dus la întârzieri în identificarea activității atacatorului. În timpul acesta, clientul a rulat o demonstrație a platformei noastre și a utilizat-o pentru a efectua o investigație condusă de informații.

Prin încorporarea informațiilor despre amenințări în investigație și urmărirea mișcărilor atacatorului, clientul a reușit să descopere dovezi cheie care fuseseră omise. Investigarea efectuată prin platforma noastră a devenit o parte centrală a analizei incidentului și a fost ulterior prezentată ca probă autorităților.

Acest caz subliniază modul în care Cyware împuternicește echipele de securitate să meargă dincolo de alerte și să efectueze investigații contextualizate care sunt atât acționabile, cât și justificabile. Demonstrează, de asemenea, valoarea combinării informațiilor, automatizării și vizibilității în descoperirea întregului scop al unui incident.

Cu o platformă care se integrează peste 400 de unelte și sisteme de securitate, cum asigurați o experiență de implementare fără probleme, în special pentru echipele de securitate suprasolicitate?

Proiectăm platforma noastră pentru a se integra rapid și fără probleme în mediile existente, fără a adăuga complexitate pentru echipele de securitate deja suprasolicitate. Cu peste 400 de integrări preconstruite cu unelte de securitate și IT, majoritatea conexiunilor sunt plug-and-play, necesitând o configurare minimă.

Abordarea noastră de implementare este modulară și flexibilă, permițând organizațiilor să înceapă cu cazuri de utilizare specifice și să extindă ulterior. De asemenea, oferim îndrumare la bordare, suport hands-on și fluxuri de lucru preconfigurate care se aliniază cu nevoile operaționale comune, reducând efortul pentru echipele interne.

Prin concentrarea pe interoperabilitate, automatizare și simplitate, ne asigurăm că organizațiile pot realiza valoare rapid, fără cicluri lungi de implementare sau cerințe de resurse grele.

Privind cinci ani în viitor, cum vă imaginați evoluția inteligenței artificiale agențiale în cadrul securității cibernetice – și ce va fi locul Cyware în modelarea acestui viitor?

În cinci ani de acum înainte, inteligența artificială agențială poate evolua într-o forță aproape autonomă în securitatea cibernetică, capabilă să gestioneze sarcini complexe de detectare, răspuns și schimb de amenințări cu intervenție minimă a omului. Acești agenți inteligenți artificial vor lucra colaborativ între sisteme, învățând în mod continuu din mediul lor și acționând pe baza contextului în timp real, a semnalelor de risc și a priorităților organizaționale.

La Cyware, modelăm acest viitor prin încorporarea inteligenței artificiale agențiale în nucleul platformei noastre. Arhitectura noastră multi-agentă este proiectată pentru a conduce luarea deciziilor inteligente și executarea automată în întregul ciclu de viață al apărării cibernetice. Acest lucru asigură că inteligența artificială accelerează sarcinile operaționale, în timp ce expertiza umană rămâne centrală acolo unde este cel mai necesar.

Prin combinarea inteligenței artificiale agențiale cu motorul nostru de orchestrare, integrări profunde și capacitățile noastre de schimb de amenințări în timp real, Cyware va continua să conducă în livrarea de operațiuni de securitate inteligente, adaptive și colaborative. Scopul nostru este de a ajuta organizațiile să rămână înaintea amenințărilor cu securitate proactivă, scalabilă și conștientă de context.

Mulțumim pentru acest interviu minunat; cititorii care doresc să afle mai multe despre Cyware pot vizita Cyware

Antoine este un lider vizionar și partener fondator al Unite.AI, condus de o pasiune neclintită pentru modelarea și promovarea viitorului inteligenței artificiale și roboticii. Un întreprinzător serial, el crede că inteligența artificială va fi la fel de disruptivă pentru societate ca și electricitatea și este adesea prins vorbind entuziast despre potențialul tehnologiilor disruptive și AGI.

Ca futurist, el este dedicat explorării modului în care aceste inovații vor modela lumea noastră. În plus, el este fondatorul Securities.io, o platformă axată pe investiții în tehnologii de ultimă generație care redefinesc viitorul și reshapă întregi sectoare.