Интервью

Анудж Гоэл, генеральный директор и сооснователь Cyware – Серия интервью

mm
Добавьте Unite.AI в избранные источники в Google

Анудж Гоэл является генеральным директором и сооснователем Cyware, где он руководит разработкой передовых технологий киберфузии, предназначенных для трансформации того, как организации управляют угрозами интеллекта и операциями безопасности. До основания Cyware Гоэл занимал старшие должности в Citi и сотрудничал с техническим директором Cyware Акшатом Джайном через более ранние стажировки в Adobe (ADBE ) и Oracle. Под его руководством Cyware получил признание за инновации в области кибербезопасности, включая включение в список Deloitte Technology Fast 500. Гоэл часто делится своими взглядами на киберфузию, реагирование на угрозы и лидерские разработки через свое присутствие в LinkedIn.

Cyware создает передовые платформы кибербезопасности, которые объединяют интеллект угроз, автоматизацию и скоординированное реагирование на инциденты. Ее флагманская платформа Cyber Fusion позволяет организациям централизовать операции безопасности, обеспечивая обмен угрозами в реальном времени и автоматизированные рабочие процессы в различных средах безопасности. Эта технология поддерживает обработку интеллекта угроз, возможности SOAR с низким кодом и координацию оборонительных действий, помогая как частным, так и государственным клиентам оптимизировать и укрепить свою кибербезопасность. Архитектура Cyware предназначена для устранения изолированности, ускорения обнаружения и создания совместной системы обороны, работающей на основе ИИ и машинного рассуждения.

Давайте начнем с вашего пути – что вдохновило вас перейти из руководящих должностей по кибербезопасности в Citi на создание Cyware?

В Citi я возглавлял глобальную киберстратегию. Эта роль дала мне прямой доступ к операционным пробелам в крупных программах безопасности, особенно к отсутствию интеграции между интеллектом угроз и повседневными операциями безопасности. Хотя крупные организации инвестировали в сбор интеллекта угроз из различных источников, большая часть его оставалась неиспользованной, поскольку не была контекстуализирована или операционализирована в реальном времени.

Я увидел возможность для разрушения изолированности между различными функциями безопасности, которые не делились данными об угрозах друг с другом. Одним из самых больших пробелов, которые я наблюдал, было отсутствие скоординированного реагирования и последних действий. Даже когда интеллект угроз был доступен, действие на его основе по различным системам требовало ручных усилий, что приводило к задержкам и пропущенным угрозам.

Акшат Джайн и я основали Cyware, чтобы решить эти проблемы. Целью было создание платформы, которая соединяет интеллект угроз с операциями безопасности, позволяя организациям контекстуализировать данные, автоматизировать рабочие процессы и сотрудничать между командами для более быстрого и эффективного реагирования.

Когда вы запустили Cyware в 2018 году, какие конкретные пробелы вы увидели в интеллекте угроз и киберфузии, которые не решались существующими решениями?

Когда мы запустили Cyware в 2018 году, мы увидели явный пробел между обработкой интеллекта угроз и его фактическим использованием в повседневных операциях безопасности. Многие решения были сосредоточены на агрегации данных об угрозах, но очень немногие помогали командам безопасности сделать этот интеллект актуальным, своевременным и действенным. Организации собирали большие объемы интеллекта угроз, но не имели инструментов для контекстуализации и интеграции его в рабочие процессы обнаружения и реагирования.

Еще одним крупным пробелом было отсутствие автоматизации для применения интеллекта угроз в различных средах. Большинство команд все еще полагались на ручные процессы для анализа и действий на основе интеллекта, что приводило к задержкам и неэффективности. Также было ограниченное сотрудничество между командами, что делало более трудным скоординированное реагирование.

Мы построили Cyware, чтобы закрыть эти пробелы. Наша цель была помочь организациям преобразовать сырые данные об угрозах в осмысленные идеи, автоматизировать оперативное использование этого интеллекта и обеспечить обмен и сотрудничество в реальном времени, чтобы команды могли двигаться быстрее и оставаться впереди угроз.

Cyware Quarterback AI вносит агентный подход ИИ в операции безопасности. Что означает “агентный ИИ” в вашем контексте, и как это меняет игру для команд безопасности?

Агентный ИИ, в нашем контексте, относится к автономным, целеориентированным программным агентам, которые могут понимать намерения, принимать решения и действовать в среде безопасности. Модель Cyware Quarterback AI строится как многоагентная система, состоящая из специализированных агентов, таких как агент сбора данных, агент обогащения, агент корреляции, агент охоты за угрозами, агент действий и агент обмена интеллектом угроз. Эти агенты работают вместе в реальном времени, чтобы управлять всей жизнью безопасности, от сбора данных до выполнения ответа и обмена интеллектом.

Что делает подход Cyware уникальным, так это то, что он построен на основе платформы оркестровки, оснащенной ИИ, которая включает более 400 родных интеграций с инструментами безопасности и ИТ, которые могут быть развернуты в облаке, на месте или в гибридных средах. Это позволяет ИИ выйти за рамки простого анализа или рекомендаций и фактически выполнить действия по всему стеку инструментов. Для команд безопасности это означает более быстрые, надежные операции без дополнительной сложности, позволяя им оставаться впереди угроз с большей скоростью, точностью и последовательностью.

Как вы балансируете силу автоматизации с критической необходимостью человеческого суждения в рабочих процессах реагирования на инциденты?

(INTC )

В Cyware мы следуем подходу “человек в цикле”, когда ИИ обрабатывает рутинные и повторяющиеся задачи самостоятельно, но передает наиболее критические решения человеческим аналитикам. Это гарантирует, что человеческое суждение остается центральным в реагировании на инциденты, а автоматизация улучшает скорость, эффективность и последовательность.

В отличие от традиционной модели “ИИ в цикле”, когда ИИ управляет процессом, а люди только консультируются, наш подход сохраняет людей под контролем высокоэффективных решений. Quarterback AI управляет незначительными задачами, такими как сбор данных, обогащение, корреляция и действия с низким риском, самостоятельно. Когда речь идет о решениях, которые несут больший риск или требуют более глубокого контекста, он оповещает аналитика и запрашивает одобрение.

Эта структура позволяет командам безопасности извлечь выгоду из масштаба и скорости автоматизации, не жертвуя контролем или надзором. Это позволяет осуществлять более быстрое реагирование, снижает усталость от предупреждений и гарантирует, что экспертное суждение применяется там, где оно наиболее необходимо.

Компрометация учетных данных является одной из самых быстрорастущих векторов угроз сегодня. Как подход Cyware к мониторингу компрометации учетных данных выделяется, особенно через автоматизацию, основанную на ИИ?

Компрометация учетных данных продолжает быть одной из самых быстрорастущих угроз, часто служащей входной точкой для более серьезных нарушений. Cyware решает эту проблему, сочетая высококачественный интеллект компрометации учетных данных с передовой автоматизацией, которая стимулирует реальное, контекстно-зависимое реагирование.

Что делает наш подход уникальным, так это то, как мы контекстуализируем и действуем на основе данных компрометации учетных данных. Когда обнаруживаются скомпрометированные учетные данные, наша система автоматически анализирует такие факторы, как роль пользователя, чувствительность актива и бизнес-воздействие, чтобы расставить приоритеты инцидентов. Это гарантирует, что команды безопасности сосредотачиваются на компрометациях, которые имеют наибольшее значение.

Через нашу передовую автоматизацию наша платформа может выполнить немедленные действия, такие как уведомление пользователей, сброс паролей, истечение активных сессий, создание билетов расследования инцидентов или оповещение пользователей или команд безопасности через широко используемые приложения для обмена сообщениями, такие как Slack. Эти действия выполняются на основе предварительно определенных правил автоматизации, снижая необходимость ручного вмешательства, а также ускоряя время реагирования.

Преобразуя статические оповещения об экспозиции в автоматические, политически обусловленные действия, Cyware помогает организациям реагировать на угрозы учетных данных с скоростью и точностью.

Интеллект угроз часто становится изолированным или неиспользуемым. Как Cyware операционализирует эти данные по всему инструментарию безопасности, чтобы гарантировать, что он стимулирует действие, а не остается бездейственным?

Интеллект угроз часто остается неиспользуемым, поскольку он остается отключенным от инструментов и рабочих процессов, которые от него зависят. Cyware решает эту проблему, операционализируя данные об угрозах по всему экосистеме безопасности, гарантируя, что они стимулируют своевременные и осмысленные действия.

Наша платформа позволяет командам безопасности агрегировать интеллект из нескольких источников, таких как коммерческие поставщики, центры обмена информацией и анализа (ISAC) и организации обмена информацией и анализа (ISAO), регулирующие органы, национальные центры операций безопасности (SOC) и команды реагирования на чрезвычайные ситуации (CERT), а также открытые источники интеллекта. Мы дополнительно контекстуализируем этот интеллект, используя внутреннюю телеметрию, включая данные из систем управления информацией и событиями безопасности (SIEM), платформ обнаружения и реагирования на угрозы конечных точек (EDR), инвентаризации активов и исторических записей инцидентов.

Обогащенный и контекстуализированный интеллект затем распределяется по связанным инструментам, таким как платформы обнаружения, брандмауэры и системы отслеживания билетов, с помощью нашей каркаса оркестровки, основанного на ИИ, который поддерживает более 400 родных интеграций. Это позволяет осуществлять немедленную корреляцию, проактивное блокирование угроз и автоматическое реагирование по различным средам.

Встраивая интеллект угроз напрямую в оперативные рабочие процессы, Cyware преобразует его из статической информации в реальное стимулирование обороны.

Можете ли вы рассказать о роли Cyware в обеспечении безопасного, реального обмена угрозами между ISAC, CERT и предприятиями? Насколько это важно для построения устойчивых цифровых экосистем?

Cyware играет критическую роль в обеспечении безопасного, реального и двустороннего обмена угрозами для ISAC, CERT и предприятий, предоставляя основную технологию, которая стимулирует коллективную оборону. В рамках ISAC членские организации могут безопасно обмениваться интеллектом об угрозах, включая индикаторы компрометации (IOCs), тактику, технику и процедуры (TTP) и контекстно-зависимые консультации на основе определенных границ доверия и контроля доступа. Предприятия также используют Cyware для обмена соответствующим интеллектом со своими внутренними бизнес-единицами и внешними поставщиками, создавая унифицированную ткань безопасности по всей своей среде.

Мы построили первую в отрасли межсекторальную автомагистраль обмена интеллектом угроз, позволяющую секторальным ISAC обмениваться курированным интеллектом друг с другом. Эта возможность позволяет организациям в одном секторе учиться на угрозах, обнаруженных организациями в других секторах, и проактивно выполнять меры смягчения. Это укрепляет координацию между отраслями и помогает предвидеть риски до того, как они повлияют на другие критические сектора.

Обеспечивая доверительный и своевременный обмен угрозами в масштабе, Cyware преобразует фрагментированные идеи в скоординированную оборону, укрепляя устойчивость цифровых экосистем.

Ваша платформа подчеркивает измеримое воздействие – например, снижение времени обнаружения угроз с недель до минут. Можете ли вы привести один реальный пример, где Cyware существенно изменил исход безопасности инцидента?

Одним из последних примеров стал крупный корпоративный клиент, столкнувшийся с активным инцидентом безопасности. Широко используемый инструмент безопасности неправильно оценил ситуацию, что привело к задержкам в выявлении активности злоумышленника. В это время клиент проводил тестирование концепции с Cyware и использовал нашу платформу для проведения расследования, основанного на интеллекте.

Встраивая интеллект угроз в расследование и отслеживая движения злоумышленника, клиент смог обнаружить ключевые доказательства, которые были пропущены. Расследование, проведенное через нашу платформу, стало центральной частью их анализа инцидента и было позже представлено в качестве доказательств правоохранительным органам.

Этот случай демонстрирует, как Cyware позволяет командам безопасности выйти за рамки оповещений и выполнить контекстно-зависимые расследования, которые являются как действенными, так и обоснованными. Это также демонстрирует ценность сочетания интеллекта, автоматизации и видимости для раскрытия полного объема инцидента.

С платформой, которая интегрируется более чем с 400 инструментами и системами безопасности, как вы обеспечиваете беспроблемный опыт развертывания, особенно для перегруженных команд безопасности?

Мы проектируем нашу платформу для быстрой и беспроблемной интеграции в существующие среды без добавления сложности для уже перегруженных команд безопасности. Благодаря более чем 400 предварительно построенным интеграциям с инструментами безопасности и ИТ, большинство подключений являются готовыми к использованию и требуют минимальной конфигурации.

Наш подход к развертыванию модулярен и гибок, позволяя организациям начинать с конкретных случаев использования и расширять их со временем. Мы также предоставляем руководство по настройке, поддержку и предварительно сконфигурированные рабочие процессы, которые соответствуют общим оперативным потребностям, снижая нагрузку на внутренние команды.

Сосредоточившись на взаимодействии, автоматизации и простоте, мы гарантируем, что организации могут быстро получить ценность без длительных циклов реализации или значительных требований к ресурсам.

Оглядываясь на пять лет вперед, как вы представляете себе эволюцию агентного ИИ в кибербезопасности – и какую роль будет играть Cyware в формировании этого будущего?

Через пять лет агентный ИИ может эволюционировать в почти автономную силу в кибербезопасности, способную управлять сложными задачами обнаружения, реагирования и обмена угрозами с минимальным ручным вмешательством. Эти агенты ИИ будут работать совместно по системам, постоянно учась из своей среды и действуя на основе реального контекста, сигналов риска и приоритетов организации.

В Cyware мы формируем это будущее, встраивая агентный ИИ в ядро нашей платформы. Наша многоагентная архитектура предназначена для стимулирования интеллектуального принятия решений и автоматического выполнения по всему жизненному циклу киберзащиты. Это гарантирует, что ИИ ускоряет оперативные задачи, а человеческая экспертиза остается центральной там, где она наиболее необходима.

Сочетая агентный ИИ с нашей каркасом оркестровки, глубокими интеграциями и возможностями реального обмена угрозами, Cyware будет продолжать лидировать в предоставлении умных, адаптивных и совместных операций безопасности. Наша цель – помочь организациям оставаться впереди угроз с помощью безопасности, которая является проактивной, масштабируемой и контекстно-зависимой.

Спасибо за отличное интервью, читатели, которые хотят узнать больше, могут посетить Cyware

Антуан - видный лидер и сооснователь Unite.AI, движимый непоколебимой страстью к формированию и продвижению будущего ИИ и робототехники. Как серийный предприниматель, он считает, что ИИ будет столь же разрушительным для общества, как и электричество, и часто увлекается потенциалом разрушительных технологий и ИИ.

Как футуролог, он посвящен исследованию того, как эти инновации будут формировать наш мир. Кроме того, он является основателем Securities.io, платформы, ориентированной на инвестиции в передовые технологии, которые переопределяют будущее и меняют целые сектора.