Intervjuer
Anuj Goel, VD och medgrundare av Cyware – Intervjuserie

Anuj Goel är VD och medgrundare av Cyware, där han leder utvecklingen av banbrytande cyberfusionsteknologier som är utformade för att förvandla hur organisationer hanterar hotinformation och säkerhetsåtgärder. Innan han grundade Cyware, hade Goel seniorroller på Citi och samarbetade med Cywares CTO Akshat Jain genom tidigare anställningar på Adobe (ADBE ) och Oracle. Under hans ledning har Cyware fått erkännande för sin innovation inom cybersäkerhet, inklusive en plats på Deloitte Technology Fast 500-listan. Goel delar ofta insikter om cybersäkerhet, hotrespons och ledarskapsutveckling genom sin LinkedIn-profil.
Cyware utvecklar avancerade cybersäkerhetsplattformar som förenar hotinformation, automatisering och samordnad incidenthantering. Deras flaggskepp, Cyber Fusion Platform, tillåter organisationer att centralisera säkerhetsåtgärder, vilket möjliggör realtidsdelning av hot och automatiserade arbetsflöden över olika säkerhetsmiljöer. Teknologin stöder hotinformation, lågkods-SOAR-funktioner och proaktiv försvarssamordning, vilket hjälper både privata och offentliga kunder att effektivisera och stärka sin cybersäkerhetspostur. Cywares arkitektur är utformad för att eliminera silos, öka upptäckten och skapa ett samarbetsinriktat försvarsekosystem som drivs av AI och maskinell resonemang.
Låt oss börja med din resa – vad inspirerade dig att gå från ledande roller inom cybersäkerhet på Citi till att grunda Cyware?
På Citi ledde jag den globala cybersäkerhetsstrategin. Den här rollen gav mig direkt exponering för de operativa luckorna i stora säkerhetsprogram, särskilt bristen på integration mellan hotinformation och daglig säkerhetsverksamhet. Medan stora organisationer investerade i att samla in hotinformation från olika källor, förblev det mesta outnyttjat eftersom det inte var kontextualiserat eller operativt i realtid.
Jag såg en möjlighet att bryta silos mellan olika säkerhetsfunktioner som inte delade hotdata med varandra. En av de största luckorna jag observerade var bristen på orkestrerad respons och sista milens åtgärder. Även när hotinformation var tillgänglig, krävde agerandet på den manuellt över olika system, vilket orsakade förseningar och missade hot.
Akshat Jain och jag grundade Cyware för att lösa dessa utmaningar. Målet var att skapa en plattform som kopplar hotinformation till säkerhetsåtgärder, vilket möjliggör för organisationer att kontextualisera data, automatisera arbetsflöden och samarbeta över team för en snabbare och mer effektiv respons.
När du lanserade Cyware 2018, vilka specifika luckor såg du i hotinformation och cybersäkerhet som befintliga lösningar inte hanterade?
När vi lanserade Cyware 2018, såg vi en tydlig lucka mellan hotinformation och dess faktiska användning i daglig säkerhetsverksamhet. Många lösningar fokuserade på att samla in hotdata, men mycket få hjälpte säkerhetsteam att göra den här intelligensen relevant, aktuell och agerbar. Organisationer samlade in stora mängder hotinformation, men saknade verktygen för att kontextualisera den och integrera den i sina upptäckts- och responsarbetsflöden.
En annan stor lucka var avsaknaden av automatisering för att tillämpa hotinformation över olika miljöer. De flesta team förlitade sig fortfarande på manuella processer för att analysera och agera på intelligensen, vilket ledde till förseningar och ineffektivitet. Det fanns också begränsad samverkan över team, vilket gjorde det svårare att svara på ett samordnat sätt.
Vi byggde Cyware för att stänga dessa luckor. Vårt mål var att hjälpa organisationer omvandla rå hotdata till meningsfulla insikter, automatisera den operativa användningen av den här intelligensen och möjliggöra realtidsdelning och samverkan så att team kunde röra sig snabbare och stanna före hoten.
Cyware Quarterback AI introducerar en agenterad AI-ansats till säkerhetsåtgärder. Vad betyder “agenterad AI” i er kontext, och hur förändrar det spelet för säkerhetsteam?
Agenterad AI, i vår kontext, refererar till autonoma, syftesdrivna programvaruagenter som kan förstå avsikt, fatta beslut och vidta åtgärder över hela säkerhetsmiljön. Cyware Quarterback AI:s agentmodell byggs som ett multi-agentsystem bestående av specialiserade agenter som Ingestion Agent, Enrichment Agent, Korrelationsagent, Threat Hunting Agent, Actioning Agent och Threat Intel (INTC ) Sharing Agent. Dessa agenter arbetar tillsammans i realtid för att hantera hela säkerhetslivscykeln, från datainmatning till respons och intelligensdelning.
Vad som gör Cywares tillvägagångssätt unikt är att det byggs ovanpå dess Quarterback AI-drivna orkestreringsplattform, som inkluderar över 400 nativa integrationer med säkerhets- och IT-verktyg som kan distribueras över moln, on-premises och hybridmiljöer. Detta tillåter AI att gå utöver bara analys eller rekommendationer och faktiskt utföra åtgärder över verktygsmiljön. För säkerhetsteam resulterar detta i snabbare, mer tillförlitliga operationer utan den manuella processens överbelastning, vilket möjliggör för dem att stanna före hoten med större hastighet, precision och konsekvens.
Hur balanserar du kraften i automatisering med den kritiska behovet av mänskligt omdöme i incidentresponsarbetsflöden?
Hos Cyware följer vi en “människa i loop”-ansats, där AI hanterar rutinmässiga och upprepade uppgifter oberoende, men överlåter de mest kritiska besluten till mänskliga analytiker. Detta säkerställer att mänskligt omdöme förblir centralt för incidentrespons, medan automatisering förbättrar hastighet, effektivitet och konsekvens.
Till skillnad från den traditionella “AI i loop”-modellen, där AI driver processen och människor endast konsulteras, håller vår ansats människor i kontroll över högimpaktbeslut. Quarterback AI hanterar icke-kritiska uppgifter som datainmatning, berikning, korrelation och lågriskresponsåtgärder på egen hand. När det gäller beslut som medför större risk eller kräver djupare kontext, varnar den analytikern och begär godkännande.
Denna struktur tillåter säkerhetsteam att dra nytta av automatiseringens skala och hastighet utan att offra kontroll eller tillsyn. Det möjliggör snabbare respons, minskar varningsutmattning och säkerställer att expertomdöme tillämpas där det behövs mest.
Inloggningsuppgiftskompromiss är en av de snabbast växande hotvektorerna idag. Hur skiljer sig Cywares tillvägagångssätt för övervakning av exponerade inloggningsuppgifter – särskilt genom AI-driven automatisering?
Inloggningsuppgiftskompromiss fortsätter att vara en av de snabbast växande hoten, ofta fungerar det som en ingång till allvarligare brott. Cyware hanterar denna risk genom att kombinera högkvalitativ inloggningsuppgiftsexponeringsinformation med avancerad automatisering som driver realtids-, kontextmedveten respons.
Vad som gör vårt tillvägagångssätt unikt är hur vi kontextualiserar och agerar på inloggningsuppgiftsexponeringsdata. När exponerade inloggningsuppgifter upptäcks, analyserar vårt system automatiskt faktorer som användarroll, tillgångskänslighet och affärspåverkan för att prioritera incidenter. Det säkerställer att säkerhetsteam fokuserar på de exponeringar som är viktigast.
Genom vår avancerade automatisering kan vår plattform vidta omedelbara åtgärder som att meddela användare, återställa lösenord, avsluta aktiva sessioner, skapa incidentutredningstickets eller varna användare eller säkerhetsteam via allmänt använda kommunikationsappar som Slack. Dessa åtgärder utförs baserat på fördefinierade automatiseringsregler, vilket minskar behovet av manuell ingripande samtidigt som det accelererar respons tiderna.
Genom att omvandla statiska exponeringsvarningar till automatiserade, policydrivna åtgärder hjälper Cyware organisationer att svara på inloggningsuppgiftshot med hastighet och precision.
Hotinformation blir ofta isolerad eller outnyttjad. Hur operationaliserar Cyware den här datan över säkerhetsverktyg för att säkerställa att den driver åtgärder istället för att ligga inaktiv?
Hotinformation blir ofta outnyttjad eftersom den förblir isolerad från de verktyg och arbetsflöden som förlitar sig på den. Cyware hanterar detta genom att operationalisera hotdata över hela säkerhetsekosystemet, vilket säkerställer att den driver tidsenliga och meningsfulla åtgärder.
Vår plattform möjliggör för säkerhetsteam att samla in intelligens från flera källor, såsom kommersiella leverantörer, Information Sharing and Analysis Centers (ISAC) och Information Sharing and Analysis Organizations (ISAO), regulatoriska organ, nationella Security Operations Centers (SOC) och Computer Emergency Response Teams (CERT), samt öppen källkodsintelligens. Vi berikar sedan denna intelligens genom externa berikningstjänster. Vi kontextualiserar sedan denna intelligens med hjälp av intern telemetri, inklusive data från Security Information and Event Managements (SIEM), Endpoint Detection and Response (EDR)-plattformar, tillgångsinventeringar och historiska incidentrapporter.
Den berikade och kontextualiserade intelligensen distribueras sedan över anslutna verktyg som upptäcktsplattformar, brandväggar och biljett system med hjälp av vår AI-drivna orkestreringsram, som stöder över 400 nativa integrationer. Detta möjliggör omedelbar korrelation, proaktiv hotblockering och automatiserad respons över olika miljöer.
Genom att införliva hotinformation direkt i operativa arbetsflöden omvandlar Cyware den från statisk information till en realtidsdrivande försvarsfaktor.
Kan du prata om rollen Cyware spelar i att möjliggöra säker, realtidsbaserad hotdelning mellan ISAC, CERT och företag? Hur viktigt är detta för att bygga motståndskraftiga digitala ekosystem?
Cyware spelar en kritisk roll i att möjliggöra säker, realtidsbaserad och dubbelriktad hotdelning för ISAC, CERT och företag genom att tillhandahålla den underliggande teknologin som driver kollektivt försvar. Inom ISAC kan medlemsorganisationer säkert utbyta hotinformation, inklusive indikatorer på kompromiss (IOCs), taktik, tekniker och förfaranden (TTPs) och kontextuella råd baserat på definierade förtroendegränser och åtkomstkontroller. Företag använder också Cyware för att dela relevant intelligens med sina interna affärsenheter och externa leverantörer, vilket skapar en enhetlig säkerhetsväv över hela miljön.
Vi har byggt branschens första sektoriella hotinformationsdelningsväg, som tillåter sektoriella ISAC att dela kuraterad intelligens med varandra. Denna funktion möjliggör för organisationer i en sektor att lära sig av hot som upptäckts av organisationer i andra sektorer och proaktivt utföra mitigationsåtgärder. Det stärker samordningen över branscher och hjälper till att förutse risker innan de påverkar andra kritiska sektorer.
Genom att möjliggöra betrodd och tidsenlig hotdelning i stor skala, omvandlar Cyware fragmenterade insikter till samordnat försvar, vilket stärker motståndskraften i digitala ekosystem.
Din plattform betonar mätbar påverkan – som att minska hotupptäckningstiden från veckor till minuter. Vilket är ett verkligt exempel där Cyware avsevärt förändrade resultatet av ett säkerhetsincident?
Ett av de senaste exemplen involverade en stor företagskund som stod inför en aktiv säkerhetsincident. Ett allmänt använt säkerhetsverktyg hade felbedömt situationen, vilket ledde till förseningar i identifieringen av angriparens aktivitet. Under denna tid körde kunden en bevisversion av Cyware och använde vår plattform för att genomföra en intelligensdriven utredning.
Genom att införliva hotinformation i utredningen och spåra angriparens rörelser kunde kunden avslöja nyckelbevis som hade missats. Utredningen som genomfördes med vår plattform blev en central del av deras incidentanalys och lämnades senare in som bevis till brottsbekämpande myndigheter.
Detta fall belyser hur Cyware ger säkerhetsteam möjlighet att gå utöver varningar och utföra kontextuella utredningar som är både agerbara och försvarbara. Det visar också värdet av att kombinera intelligens, automatisering och synlighet för att avslöja hela omfattningen av en incident.
Med en plattform som integrerar över 400 verktyg och säkerhetssystem, hur säkerställer du en sömlös distributionsupplevelse, särskilt för överbelastade säkerhetsteam?
Vi utformar vår plattform för att integreras snabbt och sömlöst i befintliga miljöer utan att lägga till komplexitet för redan ansträngda säkerhetsteam. Med över 400 förbyggda integrationer med säkerhets- och IT-verktyg är de flesta anslutningar plug-and-play och kräver minimal konfiguration.
Vår distributionsansats är modulär och flexibel, vilket möjliggör för organisationer att börja med specifika användningsfall och expandera över tid. Vi tillhandahåller också vägledande ombordstigning, hands-on-support och förkonfigurerade arbetsflöden som motsvarar vanliga operativa behov, vilket minskar belastningen på interna team.
Genom att fokusera på interoperabilitet, automatisering och enkelhet säkerställer vi att organisationer kan förverkliga värde snabbt utan långa implementeringscykler eller tunga resurskrav.
När du ser fem år framåt, hur ser du att den agentbaserade AI:n utvecklas inom cybersäkerhet – och vad kommer Cywares roll att vara i att forma den framtiden?
Om fem år kan den agentbaserade AI:n utvecklas till en nästan autonom kraft inom cybersäkerhet, kapabel att hantera komplexa upptäckts-, respons- och hotdelningsuppgifter med minimal manuell inblandning. Dessa AI-agenter kommer att arbeta samordnat över system, kontinuerligt lära av sin miljö och agera baserat på realtidskontext, risksignal och organisatoriska prioriteringar.
Hos Cyware formar vi den här framtiden genom att införliva agentbaserad AI i plattformens kärna. Vår multi-agentarkitektur är utformad för att driva intelligent beslutsfattning och automatiserad exekvering över hela cybersäkerhetslivscykeln. Det säkerställer att AI accelererar operativa uppgifter, medan mänsklig expertis förblir central där den behövs mest.
Genom att kombinera agentbaserad AI med vår orkestreringsmotor, djupa integrationer och realtidsbaserad hotdelningsfunktioner kommer Cyware att fortsätta att leda inom leveransen av smarta, anpassningsbara och samarbetsinriktade säkerhetsåtgärder. Vårt mål är att hjälpa organisationer att stanna före hoten med proaktiv, skalbar och kontextmedveten säkerhet.
Tack för den utmärkta intervjun. Läsare som vill lära sig mer kan besöka Cyware.












