Интервью
Джош Рэй, основатель и генеральный директор Blackwire Labs, – Интервью

Джош Рэй является основателем и генеральным директором Blackwire Labs, имеющим более 24 лет опыта в борьбе с продвинутыми киберугрозами в коммерческом, частном, государственном и военном секторах. Как ветеран ВМС США и руководитель в области кибербезопасности, Рэй последовательно создавал и возглавлял высокоэффективные команды для защиты критически важных сетей и организаций. Его карьера включает ключевые роли в Accenture Security, Verisign, Raytheon и Управлении военно-морской разведки, где он стимулировал инновации и создавал возможности для защиты некоторых из крупнейших организаций мира от множества продвинутых киберугроз.
Сочетание технической экспертизы и деловой хватки Рэя было инструментальным в стимулировании роста и инноваций в отрасли кибербезопасности. Как генеральный директор Blackwire Labs, Рэй возглавляет миссию компании по созданию доверенных и экспертных решений по кибербезопасности на основе ИИ, используя свой обширный опыт для навигации в сложном пересечении технологий, безопасности и бизнеса.
Можете ли вы рассказать, что вдохновило вас на создание Blackwire Labs? Какие конкретные проблемы в области кибербезопасности вы надеялись решить с помощью этого проекта?
Мы с Крисом Кларком, техническим директором, и Эндрю Мэлони, коммерческим директором, объединились, потому что увидели, как организации борются с одной и той же проблемой: им нужен ИИ для выполнения бизнес-целей и защиты от сложных угроз. Однако они не могут доверять или эффективно реализовывать существующие решения. Мы построили продукты и возможности безопасности для некоторых из крупнейших предприятий мира и увидели, как более мелкие организации сталкиваются с одними и теми же продвинутыми угрозами, но не имеют доступа к необходимой экспертизе. Мы хотим помочь организациям всех размеров, но мы действительно хотим создать что-то значимое, что сделает экспертные возможности по кибербезопасности доступными не только избранным.
Ваша карьера охватывает военный, государственный и частный секторы в области кибербезопасности. Как каждый из этих опытов повлиял на ваше видение Blackwire?
Мы несём ответственность за служение и защиту тех организаций, которые составляют основу нашего общества. Каждый сектор научил меня чему-то важному о том, что нам нужно построить доверие и повысить киберустойчивость. В Управлении военно-морской разведки и при поддержке JTF-GNO я узнал на собственном опыте, насколько важно иметь правильный набор экспертизы в нужное время, особенно когда вы защищаете сети, которые защищают наших военных и национальную безопасность.
В Raytheon и позже в iDefense я увидел, как частный сектор борется с всё более сложными угрозами, многие из которых я видел во время своей работы в Министерстве обороны. Стало ясно, что наличие глубокой экспертизы в отдельных областях было недостаточно – вам нужно было уметь масштабировать эти знания эффективно во всей организации. Это стало особенно очевидным, когда я возглавлял глобальную практику кибербезопасности Accenture, где мы защищали некоторые из наиболее целевых сетей в мире и сталкивались с взрывом рисков, связанных с третьими сторонами и цепочками поставок.
Но вот что меня беспокоит: хотя крупнейшие организации могли позволить себе построить прочные операции безопасности, бесчисленные другие были оставлены уязвимыми, и забавно, что они находятся в цепочке поставок этих крупных организаций. Я видел, как небольшие предприятия, поставщики медицинских услуг и государственные агентства боролись с одними и теми же продвинутыми угрозами, но не имели доступа к необходимой экспертизе. Это действительно заставило нас создать Blackwire Labs. Мы хотели взять всё, что узнали о построении возможностей и защите организаций на высшем уровне, и сделать это доступным для организаций, которые в этом нуждаются больше всего. Объединив доверенный ИИ с человеческой экспертизой, мы можем помочь закрыть этот разрыв. Это не только о построении ещё одного инструмента безопасности – это о доставке на крупном масштабе экспертных возможностей по кибербезопасности, которые я видел, что делают разницу между устойчивой позицией безопасности и разрушительным нарушением.
Blackwire Labs объединяет экспертно проверенные ИИ-инсайты с целостностью блокчейна через TrustWire. Можете ли вы рассказать, как это слияние повышает надёжность ваших инсайтов по кибербезопасности?
Мы выбрали прагматичный и инновационный подход. Мы построили цепочку доверия, которая начинается с нашего Сообщества кибербезопасности совершенства (СКС) – опытных профессионалов, которые сотрудничают с нами, чтобы проверить и улучшить нашу базу знаний. Мы используем строгий трёхуровневый каркас оценки источников, основанный на методах анализа разведки. Но на основе опыта Криса в криптопространстве мы можем довести это до следующего уровня. Вот где появляется TrustWire – наша система, основанная на блокчейне, которая создаёт неизменяемую, криптографически проверяемую запись всех наших источников и выходов ИИ. Используя нулевые знания, мы можем доказать целостность наших инсайтов, защищая при этом конфиденциальные данные. Подумайте об этом как о сочетании лучшего из человеческой экспертизы с криптографической уверенностью. Другой важный компонент этого подхода – наш Реестр безопасности, который фиксирует моментальные снимки всех анализов кибербезопасности, включая инсайты, источники, которые пользователь хочет сохранить. Подумайте об этом как о системе учёта, которая предоставляет постоянную, общедоступную запись вашего процесса принятия решений по безопасности – что-то необходимое для объяснения вашему начальнику, почему вы сделали что-то, когда речь идёт об аудите, проверке соответствия и процессе реагирования на инциденты.
Lexi, ИИ Blackwire, предлагает предсказуемые подсказки и индивидуальные рекомендации. Как этот набор функций помогает командам безопасности лучше предвидеть угрозы?
Как и во многих вещах в жизни, знание “что” правильный вопрос и “как” его задать является ключом. Наши предсказуемые подсказки не только о том, чтобы предлагать следующие шаги – это о повышении человеческой экспертизы. Система понимает вашу роль, контекст вашей организации и ваши цели безопасности, чтобы направлять вас к более эффективному анализу на стратегическом, оперативном или тактическом “выберите своё приключение”, как говорит Эндрю, наборе подсказок. Это позволяет вам получить более подробные инсайты быстрее, учитывая множество точек зрения, которые будут различаться в зависимости от роли организации (подумайте о стратегическом уровне для CISO/CTO, оперативном уровне для реагирования на инциденты/управления рисками, тактическом уровне для инженера безопасности/аналитика SOC). Это как иметь опытного специалиста по безопасности, который может носить несколько шляп, смотрящего через ваше плечо, предвидящего, что вам нужно рассмотреть дальше. Но без принятия решений в “чёрном ящике” или источников, которые могут измениться или привести к мёртвым ссылкам.
Blackwire описывается как “безопасный по конструкции”. Можете ли вы рассказать о конкретных мерах, которые делают вашу платформу корпоративного класса?
Всё, от нашей архитектуры до нашего подхода к ИИ, спроектировано с учетом корпоративной безопасности и доверия. Наш технический директор Крис занимается этим всю свою карьеру и настаивает на этом. Давайте разберем это на практике. В своей основе наша архитектура обеспечивает полную изоляцию данных между организациями, с строгим разделением арендаторов и настраиваемыми политиками хранения. Мы настаиваем на конфиденциальности данных – мы никогда не тренируемся на данных клиентов или запросах, и всё работает на основе приватности по умолчанию. Подумайте об этом как о запуске вашего собственного безопасного анклава внутри нашей платформы.
Для контроля доступа мы реализовали аутентификацию корпоративного класса с поддержкой RBAC и MFA. Каждый ключ API может быть точно настроен на конкретные разрешения, давая организациям полный контроль над тем, как их команды взаимодействуют с платформой. Мы объединили это с комплексным ведением журналов аудита и мониторингом безопасности, создавая неизменяемые записи для проверок соответствия и обзоров безопасности.
Что делает наш подход уникальным, так это то, как мы ограничили наши модели ИИ конкретно к доменам кибербезопасности, сохраняя при этом полную прозрачность. Когда вы спрашиваете Blackwire Labs о выпечке торта, он скажет: “Я не могу испечь торт, но построение SOC требует многослойного подхода, хотите ли вы поговорить об этом?” Это потому, что мы реализовали очень целенаправленные ограничения. Каждый ответ должен ссылаться на проверенные источники через наш трёхуровневый каркас, и наш Реестр безопасности создаёт постоянные, проверяемые записи всех анализов и решений. Это не только о “галочке” функциях безопасности – это о построении платформы, которую практики безопасности могут доверять.
Blackwire Labs делает сильный акцент на настройке под потребности пользователей. Какие конкретные настройки могут клиенты использовать, чтобы удовлетворить свои уникальные потребности безопасности?
В дополнение к тому, о чём я говорил ранее, касательно предсказуемых подсказок и контекстной настройки, мы разрабатываем возможности для организаций безопасно использовать свои проприетарные данные вместе с нашими доверенными инсайтами по кибербезопасности. Где пользователи могут включить свой конкретный бизнес-контекст – будь то внутренние политики, документация по архитектуре или отраслевые требования – при сохранении конфиденциальности данных и доверия. Это обеспечивает, чтобы их конфиденциальные данные никогда не покидали их среду, предоставляя при этом комплексные, адаптированные ответы. Подумайте о поставщике медицинских услуг, который должен согласовать практики безопасности с требованиями HIPAA, или о подрядчике обороны, работающем в рамках рамок CMMC. Они могут интегрировать свою документацию по соответствию и внутренние политики, используя при этом наши более широкие экспертные знания по кибербезопасности. Ключевым моментом является то, что всё это остаётся криптографически проверяемым через TrustWire, сохраняя наше обязательство перед прозрачностью и доверием.
Как философия “Служение на первом месте” Blackwire Labs, укоренённая в вашем военном прошлом, формирует ваш подход к отношениям с клиентами и решениям по кибербезопасности?
Наша философия “Служение на первом месте” идёт глубже, чем просто отношения с клиентами – она укоренена в нашем этическом кодексе служения. Это означает, что каждое решение, которое мы принимаем, начинается с того, как мы можем лучше всего служить нашему сообществу и защищать организации, которые нуждаются в нашей помощи.
Мы все выросли в этом миссионном пространстве, мы понимаем проблемы, с которыми сталкиваются команды безопасности, потому что мы сами их пережили. Мы строим решения, которые бы хотели сами. Безопасное сообщество небольшое – каждый находится на расстоянии одного шага от другого, и репутация имеет большое значение. Вот почему мы выбрали подход “практикант к практиканту”, привлекая партнёров по дизайну, советников и бета-пользователей (которые в конечном итоге стали нашим Сообществом кибербезопасности совершенства) на ранней стадии, чтобы проверить наши предположения. Мы хотели, чтобы много людей были с нами в лодке рано и часто. “Этот продукт построен для вас, помогите нам сделать его действительно полезным”.
Мы также знаем, что специалисты по безопасности скептически относятся к поставщикам, и во многих случаях они правы. Вот почему мы фокусируемся на решении реальных проблем, а не на маркетинговом шуме. Когда наши пользователи говорят нам, что что-то нужно изменить, мы слушаем и действуем. Этот тесный обратный связевой цикл с нашим сообществом, в сочетании с нашим обязательством служению, помогает нам оставаться на земле и сосредоточиться на том, что действительно важно.
Кибербезопасность – это быстро развивающаяся область. Какие стратегии использует Blackwire Labs, чтобы оставаться на переднем крае отраслевых тенденций и угроз?
Наш подход основан на проверенных методах, особенно тех, которые наш технический директор Крис Кларк реализовал в Palo Alto Networks (PANW ) при создании их глобальной возможности исследований и разработки угроз. Вместо того, чтобы пытаться собрать огромное количество потенциально ненадёжных данных, мы разработали масштабируемую и эффективную систему управления знаниями и разведкой угроз.
Мы реализовали сложную систему триажа, где запросы, которые не соответствуют нашим критериям для полного ответа или источников, проходят через автоматические и ручные процессы проверки. Это создаёт мощный сетевой эффект, где пробелы устраняются, и знания становятся доступными всем пользователям. Если наша система не может предоставить удовлетворительный ответ, она автоматически запускает внутренний обзор.
Что делает этот подход уникальным, так это наш фокус на качестве над количеством. Наши члены Сообщества кибербезопасности совершенства, представляющие различные отрасли и роли, от CISO до исследователей уязвимостей, помогают проверить нашу базу знаний и устранить пробелы в экспертизе. Покрывая общие области комплексно, мы можем сосредоточиться на边евых случаях и возникающих проблемах, которые действительно требуют специализированных знаний.
Ключевым моментом является прозрачность – как я упоминал ранее, наша система спроектирована так, чтобы признавать, когда она не имеет ответа, что затем запускает нашу команду для устранения пробела в знаниях. Часто это просто вопрос перефразировки вопроса (или использования умных подсказок Lexi для автоматического создания более тонкого подсказки, который пользователь может не иметь возможности создать), что мы можем быстро устранить. Этот подход позволяет нам масштабироваться, сохраняя при этом высокие стандарты точности и надёжности.
С ростом технологий Web3, квантовых вычислений и космических технологий, как Blackwire Labs позиционирует себя для решения проблем кибербезопасности в этих новых областях?
Мы общаемся и получаем советы от многих умных людей. Мы счастливы иметь советников, которые являются светилами в технологическом и безопасном пространстве, таких как Мэтт Девост и Боб Гурли из OODA. Они поделились своими инсайтами и анализом с нами по этим темам и многим другим. Мы также сотрудничаем в тесном сотрудничестве с людьми, такими как Рик Ховард и его проект Cyber Cannon – это люди, к которым многие в сообществе обращаются, чтобы понять, что будет дальше. Эти люди являются членами нашего Сообщества кибербезопасности совершенства, но также наставниками для меня. Тот факт, что мы все работаем в этой миссионной области в течение долгого времени и всё ещё имеем сильную профессиональную сеть, многие из которых я считаю близкими друзьями, – это люди, которые помогают нам решать как проблемы сейчас, так и то, что будет дальше. Что делает этот подход мощным, так это то, как он информирует эволюцию нашей платформы. Хотя технологии Web3, квантовые вычисления и космические технологии являются захватывающими новыми областями, мы сосредоточены на построении основы доверия, которая может адаптироваться к этим возникающим областям. Наша технология TrustWire, например, уже использует блокчейн и нулевые знания – основные технологии Web3 – для обеспечения целостности данных и конфиденциальности.
Но что более важно, мы построили нашу платформу так, чтобы она была адаптируемой. Мы непрерывно интегрируем новые инсайты и экспертизу, поскольку эти технологии развиваются. Это не о том, чтобы гнаться за каждой новой тенденцией – это о том, чтобы иметь правильную экспертизу и доверенную основу для оценки и реагирования на возникающие угрозы в любой области, а затем помочь нашим клиентам операционализировать правильное решение.
Каковы ваши долгосрочные цели для Blackwire Labs, и как вы представляете себе её роль в будущем ИИ-обеспечения кибербезопасности?
Наш долгосрочный взгляд идёт дальше, чем просто построение успешной компании – мы хотим фундаментально изменить, как организации подходят к кибербезопасности в эпоху ИИ. Мы хотим делать добро и отстаивать истину. Мы работаем над демократизацией доступа к экспертным возможностям по кибербезопасности, гарантируя, что принятие ИИ не компрометирует безопасность или доверие. Мы считаем, что будущее кибербезопасности заключается в сочетании человеческой экспертизы с доверенным ИИ, и мы позиционируем Blackwire Labs для лидерства в этом преобразовании. Но мы будем делать это вдумчиво, сохраняя нашу приверженность прозрачности, смирению, доверию и служению нашим клиентам.
Спасибо за отличное интервью, читателям, которые хотят узнать больше, следует посетить Blackwire Labs.












