Intervjuer

Harman Kaur, Vice President för AI på Tanium – Intervjuserie

mm
Lägg till Unite.AI bland dina föredragna källor på Google

Harman Kaur är Vice President för AI på Tanium, en ledare inom Autonomous Endpoint Management (AEM) med branschens enda riktigt realtidsplattform för AI. Hon har mer än ett decennium av erfarenhet av ledarskap, teknisk innovation och cybersäkerhet, som hon har fått genom sin tid på Tanium och sin tjänst i den amerikanska flygvapnet.

I sin tidigare roll som Chief of Staff på Tanium arbetade Kaur nära med den verkställande ordföranden, VD och ledningsgruppen för att driva strategisk tillväxt, tekniska allianser och organisatoriskt genomförande, med stöd av sin djupa expertis inom cybersäkerhet och IT.

Tidigare hade Kaur flera roller inom Taniums fältteknikorganisation, där hon hanterade viktiga kunder och bidrog till produktutveckling och innovation, vilket främjade företagets mål att tillhandahålla banbrytande lösningar för endpoint-hantering.

Vad var det som initialt väckte ditt intresse för AI och cybersäkerhet, och hur utvecklades den passionen till en karriär som ledde dig till att bli VP för AI på Tanium?

Jag gick med i militären när jag var 18 för att bygga ett liv som jag ville ha det. Det gav mig möjligheten att studera olika områden som juridik, innan jag träffade en mentor som inspirerade mig att lära mig att använda datorer. Det förändrade mitt liv. Jag tog en examen som var en kombination av datavetenskap och ekonomi. Sedan, med den erfarenheten, arbetade jag i en militär enhet för cyberunderrättelser. Det satte igång min karriär och ledde mig till att arbeta på Tanium när det fortfarande var ett startup-företag.

Sedan dess har jag haft många olika roller på Tanium. Jag har arbetat i tekniska roller och varit Chief of Staff för vår ordförande och VD. Till slut var det mitt intresse för att bygga nya produkter med nya och framväxande teknologier som drog mig till min nuvarande roll.

Medan man kan studera cybersäkerhet och AI i skolan, så måste de som hamnar i dessa områden eller som är intresserade av dem skapa sina egna vägar. Det är ett område där vi alla bidrar med olika bakgrunder och expertis, och det som verkligen särskiljer dig är hur du tillämpar den kontexten och den kunskapen.

Hur sammanflätar sig din dubbla erfarenhet från militären och AI när det gäller beslutsfattande, ledarskap och problemlösning?

Min dubbla erfarenhet från militären och AI sammanflätar sig när det gäller beslutsfattande, ledarskap och problemlösning. I militären utvecklade jag förmågan att fatta snabba, strategiska beslut under tryck, i olika miljöer som sjukhus, underhålls- och flygenheter, cyber och till och med på personal för generaler. På Tanium har jag fokuserat på att bygga team, produkter och partnerskap, vilket kräver en mer analytisk tillvägagångssätt. Denna blandning av erfarenheter ger mig en unik perspektiv och förtroende att övervinna alla utmaningar.

Du har nämnt att automatisering kommer att vara avgörande för cybersäkerhetsteam fram till 2025. Vilka specifika utvecklingar förutser du kommer att göra automatisering oumbärlig under de kommande åren?

I sig själv hjälper automatisering en organisation att skala upp cybersäkerhetspraxis. Ju fler enheter, program och system vi antar, desto mer kan automatisering förbättra och konsekvent tillämpa säkerhetsprinciper i stora miljöer samtidigt som den identifierar mönster för att skapa bättre, mer proaktiva försvar.

Automatisering ger också viktiga insikter om operativsystem genom bättre dataaggregering. Detta möjliggör för våra säkerhetsteam att optimera sina principer vid en tidpunkt då tekniken ständigt förändras och introducerar nya hot.

AI tar automatiseringsförmågor till en ny nivå. Kombinationen av båda möjliggör för organisationer att hantera repetitiva, tråkiga uppgifter så att mänskliga cybersäkerhetsexperter kan fokusera på högimpaktarbete. Kopplat till realtidsdata om en organisations operativa miljö som den ser ut idag, kan AI och automatisering upptäcka hot och åtgärda problem snabbare än tidigare.

Enligt din åsikt, vad är den största utmaningen för företag som syftar till att implementera automatisering i sina cybersäkerhetspraxis, och hur kan de förbereda sig för att övervinna den?

Organisationer måste överväga de risker som denna teknik introducerar, särskilt när det gäller identitet och autentisering. De måste också överväga hur de ska hantera de nya hoten som är förknippade med automatisering. De måste införa starka styrningsmekanismer och transparenta återkopplingsloopar så att säkerhetsteam kan övervaka vad AI och automatisering faktiskt gör, och justera principer efter behov.

Vilka framsteg inom AI kommer Tanium att sträva efter för att förbättra endpoint-säkerhet år 2025? Kan du förklara rollen för automatisering och AI i autonom endpoint-hantering?

Med autonom endpoint-hantering, eller AEM, automatiserar vi alla kärn-IT-flöden: endpoint-hantering, säkerhet, incidenthantering, patchning, ändringshantering och prestandaövervakning. Automatiserade system kan ta hand om det tråkiga, repetitiva arbetet som är involverat i dessa processer. Sedan kopplar vi vår obesegrade förmåga att tillhandahålla realtidsdata om en organisations operativa miljö med AI som kan presentera kritiska insikter om riktiga hot och sårbarheter medan de händer och steg för åtgärd. Vårt mål är att lämna över nycklarna till de tråkiga uppgifterna till automatisering och låta AI hantera hotupptäckt så att cybersäkerhetsteam kan fokusera på att genomföra åtgärd snabbare. Deras förtroende för produkten ger dem möjlighet att fokusera på affärskritiskt arbete.

I termer av vad vi strävar efter 2025, kommer vi först att fortsätta att investera i bättre automatisering. Vi vill pressa gränserna och göra automatisering till en ännu större multiplikator än den redan är, samt bygga agenter. Vi tänker: Hur kan vi göra det större? Hur kan vi göra det så robust och så enkelt att våra mänskliga cybersäkerhetsteam kan fokusera mindre på det tråkiga arbetet och mer på det högimpaktarbetet?

Vi kommer också att expandera för att prioritera synlighet i proaktiv cybersäkerhet. Vi vill ge våra kunder synlighet i saker innan de går fel. Det, tillsammans med att använda data för bättre beslutsfattande, är ett stort fokus för oss. Vi vill ge handlingsbara rekommendationer som organisationer kan ta innan de påverkas av den nästa stora sårbarheten.

Varför är realtidsdata avgörande för att göra AI i säkerhet effektivt? Hur ser Tanium till att dess AI-kapaciteter verkligen utnyttjar realtidsdata?

AI hjälper oss att förbättra produktiviteten och göra saker snabbare. Men det finns en viss tveksamhet kring denna teknik. Organisationer vill vara säkra på att de kan lita på resultaten och att resultaten är handlingsbara. Realtidsdata är ett otroligt valideringsverktyg och möjliggörare av handling. Att kunna hitta problem efter att de har hänt och använda den informationen för att se till att de inte händer igen är hjälpsamt, men att kunna hitta problem medan de händer och åtgärda dem i realtid med kontexten av din faktiska operativa miljö som den ser ut idag är en superkraft – och framtiden för cybersäkerhet.

Med Tanium möjliggör realtidsdata att du kan interagera med dina slutpunkter och sätta AI:s kunskap i arbete. Det ger åtgärder baserat på historiska och aktuella data och lärdomar för att dra slutsatser för framtiden. Vi gör detta med vår endpoint-hanteringsagent, som kontinuerligt samlar in och överför data till en central sanningssägare, oavsett om enheten är online eller offline. Vår Tanium Data Service samlar in information kontinuerligt och automatiskt från de registrerade sensorerna på alla slutpunkter. Det säkerställer att data som våra AI-kapaciteter använder är verklig realtidsdata.

Vad bör företag utvärdera när de väljer AI-drivna säkerhetsleverantörer för att säkerställa att de får robusta, realtidslösningar?

Först bör organisationer engagera sig med så många leverantörer som möjligt. Alla investerar i AI just nu. Det finns ingen standardiserad, en-storlek-passar-alla-lösning för att använda denna teknik, och det är värt att undersöka alla olika tillvägagångssätt för AI.

Sedan behöver organisationer förstå var de vill fokusera. Antingen är det anställdas produktivitet, snabbare kodning, anteckningar eller bättre parametersäkerhet, de behöver bestämma sin högsta prioritet snarare än att försöka koka havet.

Efter att ha anpassat det är det viktigt att skapa en ram för ombordstigning. Att bara köpa en lösning och slå på den kommer inte att fungera, även om en leverantör säger att det kommer att fungera. Säkerhetsteam behöver tänka på åtkomstkontroll och datapolitik. AI kräver betydligt mer ombordstigning än tidigare verktyg, och de flesta organisationer kommer att behöva skapa processer för det långt innan implementeringen.

Kan du ge en vision för Taniums vägkarta, särskilt hur det syftar till att uppnå autonom endpoint-hantering och förenkla komplexa IT-miljöer?

Redan idag levererar AEM autonoma funktioner över vår befintliga plattform. Med realtidsdata och insikter från miljontals slutpunkter delar vi rekommendationer och möjliggör för organisationer att automatisera ändringar på dessa slutpunkter så att de kan förenkla sina operationer och förbättra säkerheten i sin helhet. AEM är en omfattande plattform, och den ger våra kunder möjlighet att vidta åtgärder vid rätt tidpunkt och ha förtroende för sina beslut, som baseras på realtidsdata i stor skala.

Det är där vi är just nu, men vi är inte färdiga. Vi har planer på hur vi kommer att fortsätta att tackla komplexa cybersäkerhetsproblem. Framåt fokuserar vi på konvergensen av två saker för att stärka cybersäkerheten: AI och IT-åtgärder. Många leverantörer kombinerar AI och säkerhet, och vi gör redan det, men vi vill också vara den gyllene standarden för AI inom IT-åtgärder. Personligen skulle jag vilja se att varje enskild Tanium-kund har minst en process som de har fullständigt automatiserat. Hoppas att det första steget kan hjälpa dem bygga en grund för att automatisera sina processer ännu mer.

Hur hanterar Taniums plattform de synlighets- och kontrollutmaningar som många organisationer står inför när deras digitala miljöer expanderar?

Det största hindret för en organisation är omfattande synlighet – att veta vilka enheter som finns i organisationen och är anslutna till nätverket.

Detta är något som vi redan hanterar med Tanium. Vår kärnkraft är realtidsynlighet och interaktion med enheter över en organisations digitala ekosystem. Vi kan hjälpa dig att se vilka appar du kör och samla information om varje enhet på bara några sekunder. Den nivån av anslutning och realtidsåtkomst till data från alla slutpunkter förbättrar både synlighet och kontroll, som är utmaningar för organisationer när vi ser att digitala miljöer expanderar betydligt. Det är vår mission att eliminera dessa problem.

Vi tar den missionen ett steg längre genom att ge organisationer möjlighet att göra en förändring, som att patcha en maskin, på bara några minuter. Tanium låter organisationer interagera med hela sin digitala tillgång på stor skala. Till exempel, om det finns ett säkerhetsincident, kan de se vad som hände i realtid och vidta åtgärder omedelbart, så att kunderna inte ens känner av påverkan. Det är snabbt och det är sömlöst.

Vad råd skulle du ge till blivande proffs, särskilt kvinnor, som vill följa en karriär inom AI och cybersäkerhet?

Cybersäkerhet och AI är stora områden, så prova många olika saker. Dessa områden kan också kännas mycket skrämmande, men kom ihåg att alla försöker figurera ut det. För att hjälpa dig bygga förtroende är mitt råd till alla, inte bara kvinnor, att identifiera vilka färdigheter som saknas i ett team och arbeta mot att fylla den luckan. Att fylla i luckorna kan hjälpa dig bygga förtroende för dig själv som problemlösare samtidigt som du blir oumbärlig.

Tack för den underbara intervjun, läsare som vill lära sig mer bör besöka Tanium.

Antoine är en visionär ledare och medgrundare av Unite.AI, driven av en outtröttlig passion för att forma och främja framtidens AI och robotik. En serieentreprenör, han tror att AI kommer att vara lika störande för samhället som elektricitet, och han fångas ofta i att prata om potentialen för störande teknologier och AGI.

Som en futurist är han dedikerad till att utforska hur dessa innovationer kommer att forma vår värld. Dessutom är han grundare av Securities.io, en plattform som fokuserar på att investera i banbrytande teknologier som omdefinierar framtiden och omformar hela sektorer.