Interviuri
Josh Ray, Fondator și CEO al Blackwire Labs, – Seria de interviuri

Josh Ray este fondatorul și CEO-ul Blackwire Labs, cu peste 24 de ani de experiență în combaterea amenințărilor avansate de securitate cibernetică în sectoarele comercial, privat, public și militar. Ca veteran al Marinei SUA și executiv în domeniul securității cibernetice, Ray a construit și condus echipe de înaltă performanță pentru a proteja rețele și organizații critice. Cariera sa include roluri cheie la Accenture Security, Verisign, Raytheon și Biroul de Informații Navale, unde a condus inovația și a dezvoltat capacități pentru a apăra unele dintre cele mai mari organizații ale lumii împotriva unei game largi de amenințări avansate de securitate cibernetică.
Combinația de expertiză tehnică și acumen de business a lui Josh a fost instrumentală în stimularea creșterii și inovației în industria securității cibernetice. Ca CEO al Blackwire Labs, Ray conduce misiunea companiei de a construi soluții de securitate cibernetică bazate pe AI de încredere, folosind experiența sa vastă pentru a naviga în intersecția complexă a tehnologiei, securității și afacerilor.
Puteți împărtăși ce v-a inspirat să înființați Blackwire Labs? Care au fost provocările specifice din domeniul securității cibernetice pe care ați dorit să le abordați cu această întreprindere?
Cei trei – eu, Chris Clark CTO și Andrew Maloney CCO – ne-am unit pentru că am văzut organizații care se luptă cu aceeași provocare: au nevoie de AI pentru a executa obiective de business și a apăra împotriva amenințărilor sofisticate. Cu toate acestea, problema este că nu pot încredința sau implementa soluții existente în mod eficient. Împreună, am construit produse și capacități de securitate pentru unele dintre cele mai mari întreprinderi ale lumii, am văzut direct cum organizațiile mai mici se confruntă cu aceleași amenințări avansate, dar nu au acces la expertiza de care au nevoie. Ne-am gândit la toate organizațiile care nu își pot permite echipe mari de securitate, dar totuși au nevoie de protecție. Ne dorim să ajutăm organizații de toate dimensiunile, dar vrem să construim ceva semnificativ care să facă capacitățile de securitate cibernetică de încredere accesibile, nu doar pentru câțiva aleși.
Care a fost influența fiecăruia dintre aceste sectoare asupra viziunii dvs. pentru Blackwire?
Avem o responsabilitate de a servi și proteja organizațiile care formează coloana vertebrală a societății noastre. Fiecare sector mi-a învățat ceva vital despre ceea ce avem nevoie pentru a construi încredere și a îmbunătăți reziliența cibernetică. La Biroul de Informații Navale și sprijinind JTF-GNO, am învățat direct despre importanța de a avea expertiza potrivită la momentul potrivit, mai ales atunci când apărați rețele care protejează luptătorii noștri și securitatea națională.
La Raytheon și mai târziu la iDefense, am văzut cum sectorul privat se luptă cu amenințări din ce în ce mai sofisticate, multe dintre acestea fiind de același tip cu cele pe care le-am văzut în timpul meu în Departamentul Apărării. Ceea ce a devenit clar a fost că avea expertiză profundă nu era suficient – trebuia să poți scala această cunoaștere în mod eficient în întreaga organizație. Acest lucru a devenit foarte evident atunci când conduceam Practica Globală de Apărare Cibernetică a Accenture, unde protejam unele dintre cele mai vizate rețele ale lumii și explozia riscurilor terțe și a atacurilor de lanț de aprovizionare.
Dar ceea ce mă deranjează este următorul lucru: în timp ce cele mai mari organizații își puteau permite să construiască operațiuni de securitate robuste, multe altele au fost lăsate vulnerabile și, cel mai ciudat, se află în lanțul de aprovizionare al acestor organizații mari. Am văzut întreprinderi mici, furnizori de sănătate și agenții de stat care se luptă cu aceleași amenințări avansate, dar fără acces la expertiza de care aveau nevoie. Acesta este motivul pentru care am decis să înființăm Blackwire Labs. Am vrut să luăm tot ceea ce am învățat despre construirea de capacități și apărarea organizațiilor la niveluri înalte și să o facem accesibilă organizațiilor care au nevoie cel mai mult de ea. Prin combinarea expertizei umane de încredere cu AI, putem ajuta la înlăturarea acestei lacune. Nu este vorba doar despre construirea unui alt instrument de securitate – este vorba despre livrarea, la scară, a capacităților de securitate cibernetică de nivel expert pe care le-am văzut că fac o diferență între o postură de securitate rezilientă și o încălcare devastatoare.
Blackwire Labs combină insight-uri de AI validate de experți cu integritatea blockchain prin TrustWire. Puteți descrie cum această fuziune îmbunătățește fiabilitatea insight-urilor dvs. de securitate cibernetică?
Am adoptat o abordare pragmatică și inovatoare. Am construit o lanț de încredere care începe cu Comunitatea noastră de Excelență în Securitate Cibernetică (CCOE) – profesioniști experimentați care colaborează cu noi pentru a valida și îmbunătăți baza noastră de cunoștințe. Utilizăm un cadru de evaluare a surselor în trei niveluri, bazat pe analiza tradițională a informațiilor. Dar, pe baza experienței lui Chris în spațiul criptografic, am putut să o ducem la următorul nivel. Acolo intervine TrustWire – sistemul nostru bazat pe blockchain care creează un registru imutabil și criptografic verificabil al tuturor surselor și ieșirilor noastre de AI. Utilizând dovezi cu cunoaștere zero, putem dovedi integritatea insight-urilor noastre, protejând în același timp datele sensibile. Gândiți-vă la aceasta ca la o combinație a celei mai bune expertize umane cu certitudinea criptografică. Un alt component critic al acestei abordări este Registrul nostru de Securitate, care captează instantanee ale tuturor analizelor de securitate cibernetică, inclusiv insight-uri, surse și orice altceva pe care utilizatorul dorește să îl salveze. Gândiți-vă la acesta ca la un sistem de înregistrare care oferă un registru permanent și partajabil al procesului de luare a deciziilor de securitate – ceva esențial pentru explicarea deciziilor luate în timpul auditurilor, revizuirilor de conformitate și procesului de răspuns la incidente.
Lexi, AI-ul Blackwire, oferă promptări predictive și îndrumări personalizate. Cum ajută această funcționalitate echipele de securitate să anticipeze amenințările în mod mai eficient?
La fel ca în majoritatea lucrurilor din viață, știind “ce” este întrebarea corectă și “cum” să o puneți este cheia. Promptările noastre predictive nu sunt doar despre sugestii de următori pași – este despre îmbunătățirea expertizei umane. Sistemul înțelege rolul dvs., contextul organizației dvs. și obiectivele de securitate pentru a vă ghida către o analiză mai eficientă, strategică, operațională sau tactică, într-un set de promptări “alegeți-vă propria aventură”, așa cum spune Andrew. Acesta vă permite să obțineți insight-uri mai detaliate mai repede, ținând cont de multiple puncte de vedere care vor varia în funcție de rolul organizațional (Gândiți-vă la CISO/CTO – Strategic, răspuns la incidente/manager de risc – Operațional, inginer de securitate/analist SOC – Tactic). Este ca și cum ați avea un expert de securitate experimentat care să stea lângă dumneavoastră, anticipând ce aveți nevoie să luați în considerare următorul pas. Dar fără decizii în cutie neagră sau surse care pot schimba sau duce la legături moarte.
Blackwire este descris ca fiind “sigur prin design”. Puteți explica măsurile specifice care fac platforma dvs. de nivel întreprindere?
De la arhitectură la abordarea noastră de AI, totul este proiectat cu securitatea și încrederea de nivel întreprindere în minte. CTO-ul nostru, Chris, a făcut asta toată cariera lui și este ferm convins de acest lucru. Să o explic practic. La nivelul său fundamental, arhitectura noastră asigură o izolare completă a datelor între organizații, cu separare strictă a chiriașilor și politici de reținere configurabile. Suntem fermi cu privire la confidențialitatea datelor – nu antrenăm niciodată pe datele clienților sau interogările lor, și totul funcționează pe baza unei politici private implicit. Gândiți-vă la acesta ca la rularea propriului dvs. enclave securizat în cadrul platformei noastre.
Pentru controlul accesului, am implementat autentificare de nivel întreprindere cu suport RBAC și MFA granular. Fiecare cheie API poate fi limitată exact la permisiunile specifice, oferind organizațiilor un control complet asupra modului în care echipele lor interacționează cu platforma. Am asociat acest lucru cu înregistrarea completă a auditului și monitorizarea securității, creând înregistrări imutabile pentru revizuiri de conformitate și securitate.
Ceea ce face abordarea noastră unică este modul în care am constrâns modelele noastre de AI strict la domenii de securitate cibernetică, menținând în același timp transparența completă. Când întrebați Blackwire Labs despre coacerea unui tort, va spune: “Nu pot coace un tort, dar construirea unui SOC necesită o abordare în straturi, doriți să discutați despre asta?” Acesta este pentru că am implementat constrângeri foarte intenționate. Fiecare răspuns trebuie să facă trimitere la surse validate prin cadrul nostru în trei niveluri, iar Registrul nostru de Securitate creează înregistrări permanente și verificabile ale tuturor analizelor și deciziilor. Acesta nu este doar despre “a bifa o casetă” cu caracteristici de securitate – este despre construirea unei platforme pe care practicienii de securitate o pot încredința.
Blackwire Labs pune un accent puternic pe faptul că este configurabil de către utilizator. Care sunt personalizările specifice pe care clienții le pot utiliza pentru a se potrivi nevoilor lor unice de securitate?
În plus față de ceea ce am menționat anterior despre promptări predictive și contextcraft, dezvoltăm capacități pentru organizații să utilizeze în siguranță datele lor proprii alături de insight-urile noastre de securitate cibernetică de încredere. Utilizatorii pot încorpora contextul specific al afacerii lor – indiferent dacă este vorba de politici interne, documentație de arhitectură sau cerințe specifice industriei – menținând în același timp confidențialitatea datelor și încrederea. Acesta asigură că datele lor sensibile nu părăsesc niciodată mediul lor, oferind în același timp răspunsuri cuprinzătoare și personalizate. Gândiți-vă la un furnizor de sănătate care are nevoie de a alinia practicile de securitate cu cerințele HIPAA sau la un contractor de apărare care lucrează în cadrul cadrului CMMC. Ei pot integra documentația de conformitate și politicile interne, în timp ce utilizează expertiza noastră mai largă de securitate cibernetică. Cheia este că toate acestea rămân criptografic verificabile prin TrustWire, menținând angajamentul nostru față de transparență și încredere.
Cum filosofia “Service First” a Blackwire Labs, înrădăcinată în background-ul dvs. militar, influențează abordarea dvs. față de relațiile cu clienții și soluțiile de securitate cibernetică?
Filosofia noastră “Service First” merge mai adânc decât doar relațiile cu clienții – este înrădăcinată în etosul nostru de conducere bazat pe servitute. Acesta înseamnă că fiecare decizie pe care o luăm începe cu modul în care putem servi cel mai bine comunitatea noastră și proteja organizațiile care au nevoie de ajutorul nostru.
Am crescut cu toții în acest spațiu de misiune, înțelegem provocările cu care se confruntă echipele de securitate pentru că le-am trăit. Construim soluții pe care le-am fi dorit și noi. Comunitatea de securitate este mică – toată lumea este la o distanță de un grad una de cealaltă, iar reputația contează mult. De aceea am adoptat o abordare de la practician la practician, aducând parteneri de design, consultanți și utilizatori beta (care ulterior au devenit CCOE) de la început pentru a testa ipotezele noastre. Am vrut să avem mulți oameni în barcă cu noi de la început și des. “Acest produs este construit pentru dumneavoastră, ajutați-ne să îl facem cu adevărat util.”
De asemenea, știm că profesioniștii de securitate sunt sceptici cu privire la furnizori și, în multe cazuri, pe bună dreptate. De aceea ne concentrăm pe rezolvarea unor probleme reale, mai degrabă decât pe hype-ul de marketing. Când utilizatorii noștri ne spun că ceva trebuie să se schimbe, ascultăm și acționăm. Acest buclă de feedback strânsă cu comunitatea noastră, combinată cu angajamentul nostru de servire, ne ajută să rămânem centrați și concentrați asupra a ceea ce contează cu adevărat.
Securitatea cibernetică este un domeniu în evoluție rapidă. Care sunt strategiile pe care Blackwire Labs le utilizează pentru a rămâne în fruntea tendințelor și amenințărilor din industrie?
Abordarea noastră se bazează pe metodologii dovedite, în special pe cele pe care CTO-ul nostru, Chris Clark, le-a implementat la Palo Alto Networks (PANW ) pentru a stabili capacitatea lor globală de cercetare și dezvoltare a amenințărilor. Mai degrabă decât a încerca să colecteze cantități masive de date potențial neverificabile, am dezvoltat un sistem eficient și scalabil pentru gestionarea cunoștințelor și a informațiilor despre amenințări.
Am implementat un sistem de triaj sofisticat în care interogările care nu îndeplinesc criteriile noastre pentru a fi pe deplin răspuns sau sursă trec printr-un proces de revizuire atât automat, cât și manual. Acesta creează un puternic efect de rețea în care lacunele sunt adresate și cunoașterea devine disponibilă tuturor utilizatorilor. Dacă sistemul nostru nu poate oferi un răspuns satisfăcător, declanșează automat o revizuire internă.
Ceea ce face această abordare unică este accentul nostru pe calitate în detrimentul cantității. Membrii CCOE, care reprezintă diverse industrii și roluri, de la CISO la cercetători de vulnerabilități, ne ajută să validăm baza noastră de cunoștințe și să umplem lacunele de expertiză. Prin acoperirea în mod cuprinzător a unor domenii generale, ne putem concentra asupra cazurilor marginale și a provocărilor emergente care necesită cu adevărat cunoașterea specializată.
Cheia este transparența – așa cum am menționat anterior, sistemul nostru este proiectat să recunoască când nu are un răspuns, ceea ce ne determină să umplem această lacună de cunoaștere. Adesea, este doar o chestiune de reformulare a întrebării (sau utilizarea promptării inteligente Lexi pentru a crea automat o întrebare mai nuanțată pe care utilizatorul nu ar fi putut-o crea), ceea ce putem aborda rapid. Această abordare ne permite să ne extindem în timp ce menținem standarde ridicate de acuratețe și fiabilitate.
Cu apariția tehnologiilor Web3, cuantice și spațiale, cum se poziționează Blackwire pentru a aborda securitatea cibernetică în aceste domenii emergente?
Discutăm și primim sfaturi de la mulți oameni mai deștepți decât noi. Suntem binecuvântați să avem consultanți care sunt luminari în spațiul tehnologic și de securitate, cum ar fi Matt Devost și Bob Gourley de la OODA. Ei ne-au împărtășit insight-uri și analize cu privire la aceste subiecte și multe altele. De asemenea, colaborăm îndeaproape cu oameni ca Rick Howard și proiectul său Cyber Cannon – aceștia sunt oameni pe care mulți din comunitate îi privesc pentru a înțelege ce urmează. Aceștia sunt oameni care sunt membri ai CCOE, dar și mentori pentru mine. Faptul că am făcut toți acest lucru mult timp și încă avem o rețea profesională puternică, mulți dintre care îi consider prieteni apropiați, sunt executivi de securitate care ne ajută să abordăm atât problemele actuale, cât și cele viitoare. Ceea ce face această abordare puternică este modul în care informează evoluția platformei noastre. În timp ce tehnologiile Web3, cuantice și spațiale sunt frontiere excitante, ne concentrăm pe construirea unei fundații de încredere care poate adapta aceste domenii emergente. Tehnologia noastră TrustWire, de exemplu, utilizează deja blockchain și dovezi cu cunoaștere zero – tehnologii Web3 de bază – pentru a asigura integritatea datelor și confidențialitatea.
Dar mai important, am construit platforma noastră pentru a fi adaptabilă. Continuăm să integrăm noi insight-uri și expertiză pe măsură ce aceste tehnologii evoluează. Nu este vorba despre a urmări fiecare nouă tendință – este vorba despre a avea expertiza și cadrul de încredere potrivit pentru a evalua și răspunde la amenințările emergente din orice domeniu și apoi a ajuta clienții noștri să operaționalizeze soluția potrivită.
Care sunt obiectivele pe termen lung ale Blackwire Labs, și cum vă imaginați rolul său în viitorul securității cibernetice conduse de AI?
Viziunea noastră pe termen lung merge dincolo de construirea unei companii de succes – vrem să schimbăm fundamental modul în care organizațiile abordează securitatea cibernetică în era AI. Vrem să facem bine și să promovăm adevărul. Ne străduim să democratizăm accesul la capacități de securitate cibernetică de nivel expert, asigurându-ne că adoptarea AI nu compromite securitatea sau încrederea. Credem că viitorul securității cibernetice stă în combinarea expertizei umane cu AI de încredere, și ne poziționăm Blackwire Labs pentru a conduce această transformare. Dar o vom face în mod gândit, rămânând fideli principiilor noastre de transparență, umilință, încredere și servire a clienților noștri.
Mulțumim pentru acest interviu minunat, cititorilor care doresc să afle mai multe despre Blackwire Labs.












