Интервью
Коди Корнелл, главный стратегический директор и сооснователь Swimlane – Интервью

Коди Корнелл, сооснователь и главный стратегический директор Swimlane, руководит стратегическим направлением компании и контролирует разработку ее решений по автоматизации и оркестровке безопасности. Он посвящен созданию открытого обмена опытом и передовым практикам, тесно сотрудничая с ведущими технологическими поставщиками и партнерами. Благодаря этим партнерствам Коди выявляет возможности для оптимизации и автоматизации операций безопасности, ускоряя реагирование на киберугрозы и продвигая инициативы по автоматизации безопасности.
Swimlane, основанная специалистом по безопасности, знакомым с проблемами, с которыми сталкиваются команды безопасности (SecOps), предоставляет комплексную платформу автоматизации безопасности, предназначенную для интеграции и улучшения рабочих процессов SecOps. Компания выросла и стала одним из крупнейших и наиболее быстро растущих поставщиков решений по автоматизации безопасности в мире.
Как сооснователь Swimlane, каково было первоначальное видение, которое привело вас к созданию компании, и как это видение эволюционировало с ростом ИИ и автоматизации в кибербезопасности?
Когда мы начали строить Swimlane, наш фокус не был сосредоточен на размере рынка или продажах. Вместо этого мы сосредоточились на решении реальных проблем, с которыми сталкивались команды безопасности, и помогали организациям, с которыми мы работали. Наша цель заключалась в создании платформы, разработанной практиками для практиков — чего-то, что команды безопасности действительно оценят и будут с удовольствием использовать.
Мы добились успеха, предлагая гибкость вместо жестких рамок автоматизации. Этот подход позволяет нашим клиентам решать свои уникальные проблемы творчески, и они постоянно удивляют нас инновационными способами использования платформы. По мере роста спроса на автоматизацию — и теперь ИИ — Swimlane выделяется решением, которое выходит за рамки всего, что есть на рынке, позволяя организациям автоматизировать каждый аспект своих операций безопасности. Сегодня мы гордимся тем, что являемся крупнейшей и наиболее быстро растущей компанией по автоматизации безопасности в мире.
Swimlane Turbine известна тем, что сочетает автоматизацию, генеративный ИИ и возможности низкого кода. Для тех, кто не знаком, можете ли вы объяснить, как эти три компонента работают вместе, чтобы улучшить операции безопасности?
Автоматизация, генеративный ИИ и возможности низкого кода действительно являются триадой, которая необходима организациям для решения наиболее сложных проблем по всей их безопасности. Это трансформационное сочетание позволяет командам безопасности быстро создавать автоматизацию с неограниченными возможностями интеграции, что приводит к значительной экономии времени и ресурсов. Объединив эти возможности, Swimlane устанавливает себя в центре операций безопасности (SecOps), предлагая отрасли наиболее полный набор инструментов для анализа и реагирования на телометрию по всему безопасности экосистемы.
Возможности низкого кода являются ключевой особенностью Swimlane Turbine. Как Turbine Canvas позволяет организациям быстро создавать и развертывать рабочие процессы автоматизации безопасности, даже для команд, которые могут не иметь обширного опыта программирования?
Turbine Canvas — это студия создания низкокодовых книг, которая раскрывает истинный потенциал низкого кода, превращая его из модного слова в мощный инструмент, который демократизирует автоматизацию для всех пользователей. Используя модульные, многоразовые компоненты программирования, Turbine Canvas позволяет пользователям создавать книги через интуитивно понятный, удобный визуальный интерфейс.
Turbine Canvas имеет встроенные действия без кода и инструменты создания книг на основе ИИ, которые позволяют командам SecOps проектировать рабочие процессы автоматизации так же легко, как рисовать блок-схему. Она позволяет командам безопасности получить мгновенный, полный обзор соединений книг, вносить централизованные правки и использовать несколько триггеров на книгу для беспрецедентного контроля и гибкости. Этот подход переопределяет автоматизацию, отдавая приоритет ясности и сотрудничеству над криптической, машинной логикой.
Одним из наиболее значительных инноваций Swimlane Turbine является Hero AI, который включает суммирование дел и рекомендуемые действия. Как эти инструменты, управляемые ИИ, помогают командам безопасности принимать более быстрые и обоснованные решения?
Hero AI, набор инноваций, управляемых ИИ, усиливает возможности платформы Swimlane Turbine, сочетая человеческий и машинный интеллект для оптимизации рабочих процессов SecOps и максимизации ROI. С помощью частной большой языковой модели (LLM) Hero AI защищает данные клиентов, обеспечивая при этом управляемую автоматизацию ИИ. Функция Crafted Prompts дает пользователям возможность использовать свои каналы оповещений, дела, интеллект или каналы автоматизации в своих подсказках для модели LLM Swimlane. Это гарантирует, что они используют все доступный контекст, чтобы получить лучшие ответы ИИ, но делают это в безопасной и частной форме.
Ключевые инструменты в Hero AI еще больше повышают операции безопасности. Рекомендуемые действия, осведомленные о контексте, опираются на отраслевые рамки, такие как NIST и MITRE, а также на документацию собственного центра знаний организации, чтобы предоставить адаптированные рекомендации, которые улучшают принятие решений. Суммирование дел на основе ИИ упрощает сложность инцидентов, помогая аналитикам расставлять приоритеты и решать критические проблемы быстрее. Кроме того, отчетность на основе ИИ позволяет пользователям генерировать отчеты после действий, готовые для заинтересованных сторон, с одним кликом, на любом языке, и автоматически делиться ими. Эта функциональность обеспечивает беспрепятственное общение с заинтересованными сторонами, способствуя сотрудничеству и улучшая процессы принятия решений в различных командах.
Платформа также имеет Active Sensing Fabric для обработки огромных объемов данных безопасности. Можете ли вы обсудить, как эта возможность улучшает традиционные функции SOC и повышает общую эффективность операций безопасности?
Active Sensing Fabric позволяет решениям по автоматизации безопасности выйти за рамки источников телометрии платформ SOAR, потребляя более крупные и разнообразные наборы данных, а также принимая немедленные действия у источника — исключая необходимость обширного кодирования для подключения технологических силосов. Эта возможность позволяет быстро выявлять, отслеживать и реагировать на угрозы.
Active Sensing Fabric в Swimlane Turbine предназначена для стимулирования эволюции операций безопасности. Она потребляет данные в масштабе облака из различных распределенных источников больших данных, что необходимо для современной сложной инфраструктуры, включающей вебхуки, запросы на опрос, публикацию/подписку, создание файлов, потоки SMS, электронную почту и потоки IoT-данных.
Позволяя платформам автоматизации получать данные напрямую из этих источников, Active Sensing Fabric приближает действие к источнику, минимизируя время простоя. Она непрерывно слушает по всей экосистеме безопасности, принимая немедленные действия прямо у источника.
Swimlane доверяют 40 компаний из Fortune 500 и несколько федеральных агентств США. Какие стратегии были наиболее эффективными в построении и поддержании таких высоких уровней доверия с вашими клиентами?
Автоматизация ИИ становится краеугольным камнем современных операций безопасности, и Swimlane стоит на переднем крае этой трансформации. Решая как немедленные требования реального времени реагирования на угрозы, так и стратегическую задачу измеримых бизнес-результатов, Swimlane возглавляет инновации SecOps. Используя автоматизацию ИИ, продвинутую аналитику, лучшую в своем классе систему управления делами и динамичный рынок, Swimlane устанавливает новые эталоны эффективности и масштабируемости в операциях безопасности. Эти достижения позволяют организациям укрепить свою оборону, снизить операционную нагрузку и построить устойчивую позицию безопасности в все более сложном ландшафте угроз.
Swimlane Turbine обеспечивает заявленный возврат инвестиций в размере 240% для предприятий. Можете ли вы поделиться конкретными функциями или примерами, которые иллюстрируют, как этот ROI достигается на практике?
Способность Swimlane Turbine обеспечить возврат инвестиций в размере 240% в первый год основана на ее трансформационном влиянии на операции предприятий. Согласно отчету TAG Cyber, этот ROI достигается благодаря нескольким ключевым преимуществам:
- Экономия времени персонала: оптимизируя рабочие процессы и автоматизируя повторяющиеся задачи, Turbine значительно снижает ручной труд, необходимый командам безопасности, позволяя аналитикам сосредоточиться на стратегических и высокоценных действиях.
- Быстрое реагирование на инциденты: Turbine ускоряет время реагирования, помогая предотвратить потенциальные нарушения и минимизировать операционные затраты, связанные с восстановлением после инцидентов.
- Низкие затраты на ITSM: интеграции Swimlane снижают зависимость от разрозненных и перекрывающихся инструментов, в результате чего снижаются затраты на системы управления IT-услугами.
- Эффективность, родная для облака: облачная архитектура Turbine снижает затраты на инфраструктуру, обеспечивая масштабируемость без необходимости обширных ресурсов на месте.
ROI еще больше усиливается нашими возможностями ИИ. Следующее исследование от TAG Cyber оценило, что улучшения ИИ могут увеличить ROI на дополнительные 20%. Например, автоматизация на основе ИИ в типичном SOC из 20 человек, где средняя зарплата сотрудника составляет 250 000 долларов, может повысить производительность на 20%, потенциально экономя 1 миллион долларов в год только на затратах на персонал.
По мере того, как автоматизация становится более распространенной, есть опасения по поводу потенциальной замены специалистов по безопасности. Как Swimlane решает эти опасения, и каким образом ваша платформа усиливает команды безопасности, а не заменяет их?
Несмотря на быстрый прогресс в области искусственного интеллекта и автоматизации в кибербезопасности, сохранение человеческого элемента в операциях остается крайне важным. Человеческая интуиция и экспертиза бесценны при интерпретации и решении тонкостей киберугроз, которые ИИ может пропустить. Аналитики SOC привносят контекстуальное понимание, этические суждения и творческое решение проблем — способности, которые ИИ еще не может полностью воспроизвести.
В то же время ИИ и автоматизация не заменят специалистов по безопасности, а заменят низкоуровневые задачи. Автоматизируя рутинные процессы и используя ИИ для рутинной работы, люди могут сосредоточиться на стратегическом принятии решений, что в конечном итоге усиливает команды SOC и улучшает повседневную жизнь для всех ролей в SOC.
Swimlane безшовно интегрирует ИИ с вашей командой человеческих аналитиков. Hero AI — это революционный набор инноваций, управляемых ИИ, который сочетает человеческую экспертизу с машинным интеллектом, оптимизируя рабочие процессы SecOps и максимизируя ROI.
На ваш взгляд, как ИИ продолжит формировать будущее операций безопасности, и какую роль вы видите для Swimlane в этом будущем?
Влияние ИИ на кибербезопасность и за ее пределами неоспоримо трансформационно. В цифровую эпоху, отмеченную растущим объемом, скоростью и сложностью киберугроз, ИИ не является роскошью, а необходимостью. Автоматизируя рутинные задачи и улучшая обнаружение угроз, ИИ позволяет человеческим экспертам сосредоточиться на более сложных, стратегических проблемах, в конечном итоге укрепляя нашу оборону. Большинство организаций (89%) сообщают, что использование генеративного ИИ (GenAI) и больших языковых моделей (LLM) уже улучшило производительность и эффективность их команд кибербезопасности. В результате треть организаций (33%) планирует выделить более 30% своего бюджета на кибербезопасность в 2025 году на решения, управляемые ИИ, или усиленные ИИ. Организации, которые принимают ИИ, позиционируют себя как лидеры инноваций, превращая уязвимости в возможности для построения более устойчивых позиций безопасности. По мере того, как организации и общества сталкиваются с этими эволюционирующими угрозами, ответственное и стратегическое принятие ИИ будет иметь решающее значение — не только для улучшения кибербезопасности, но и для защиты демократических процессов и общественного доверия.
В Swimlane мы привержены безшовной интеграции ИИ по всей нашей платформе, чтобы сделать ее более доступной и эффективной. С учетом давления нарушений, штрафов за нарушение правил, недоукомплектованных команд и растущих ожиданий со стороны совета директоров, центры операций безопасности (SOC) нуждаются в умножителе сил — автоматизации безопасности и ИИ — сейчас больше, чем когда-либо. Swimlane здесь, чтобы предоставить это решение, наделяя команды возможностью реагировать быстрее и более эффективно на эволюционирующий ландшафт угроз.
Спасибо за отличное интервью, читателям, которые хотят узнать больше, следует посетить Swimlane.












