Intervjuer

Josh Ray, grundare och VD för Blackwire Labs, – Intervjuserie

mm
Lägg till Unite.AI bland dina föredragna källor på Google

Josh Ray är grundare och VD för Blackwire Labs, med över 24 års erfarenhet av att bekämpa avancerade cyberhot över kommersiella, privata, offentliga och militära sektorer. Som veteran från den amerikanska flottan och cybersäkerhetsexpert har Ray konsekvent byggt och lett högpresterande team för att skydda kritiska nätverk och organisationer. Hans karriär inkluderar nyckelroller på Accenture Security, Verisign, Raytheon och Office of Naval Intelligence, där han drev innovation och byggde kapacitet för att försvara världens största organisationer mot en mängd avancerade cyberangrepp.

Jays kombination av teknisk expertis och affärskunskap har varit avgörande för att driva tillväxt och innovation inom cybersäkerhetsbranschen. Som VD för Blackwire Labs leder Ray företagets mission att bygga pålitliga och expertbaserade AI-cybersäkerhetslösningar, med hjälp av sin omfattande erfarenhet för att navigera i den komplexa skärningspunkten mellan teknik, säkerhet och affärer.

Kan du dela med dig av vad som inspirerade dig att starta Blackwire Labs? Vilka specifika utmaningar inom cybersäkerhet hoppades du på att åtgärda med detta företag?

De tre av oss – jag själv, Chris Clark CTO och Andrew Maloney CCO – kom samman för att vi såg att organisationer kämpade med samma utmaning: de behöver AI för att utföra affärsmål och försvara sig mot sofistikerade hot. Men problemet är att de inte kan lita på eller implementera befintliga lösningar effektivt. Vi har kollektivt byggt säkerhetsprodukter och kapacitet för världens största företag och såg förstahands hur mindre organisationer stod inför samma avancerade hot men saknade tillgång till den expertis de behövde. Vi ville hjälpa organisationer av alla storlekar, men vi ville bygga något meningsfullt som gör att pålitlig, expertbaserad cybersäkerhetsförmåga blir tillgänglig, inte bara för de få som har råd.

Din karriär spänner över militär, offentlig och privat sektor inom cybersäkerhet. Hur har varje erfarenhet påverkat din vision för Blackwire?

Vi har ett ansvar att tjäna och skydda de organisationer som utgör ryggraden i vårt samhälle. Varje sektor har lärt mig något viktigt om vad vi behöver bygga för att skapa förtroende och förbättra cybersäkerhet. På Office of Naval Intelligence och stöd till JTF-GNO lärde jag mig hur viktigt det är att ha rätt kompetens vid rätt tidpunkt, särskilt när man försvarar nätverk som skyddar våra krigare och nationell säkerhet.

På Raytheon och senare på iDefense såg jag hur den privata sektorn kämpade med alltmer sofistikerade hot, många av samma typer som jag såg under min tid i försvarsdepartementet. Det som blev tydligt var att det inte räckte med att ha isolerad, djup kompetens – man behövde kunna skala den kunskapen effektivt över hela organisationen. Detta blev tydligt när jag ledde Accentures Global Cyber Defense Practice, där vi skyddade världens mest utsatta nätverk och explosionen av tredjepartsrisker och leverantörsattacker.

Men det som bekymrar mig är att medan de största organisationerna kunde bygga robusta säkerhetsoperationer, lämnades många andra sårbara och det lustiga är att de sitter i leverantörskedjan för de stora organisationerna. Jag såg småföretag, hälsovårdspersonal och statliga myndigheter som kämpade med samma avancerade hot men utan tillgång till den expertis de behövde. Det var det som drev oss att starta Blackwire Labs. Vi ville ta allt vi lärt oss om att bygga kapacitet och försvara organisationer på högsta nivå och göra det tillgängligt för organisationer som behöver det mest. Genom att kombinera pålitlig AI med mänsklig expertis kan vi hjälpa till att överbrygga den klyftan. Det handlar inte bara om att bygga ett annat säkerhetsverktyg – det handlar om att leverera expertbaserad cybersäkerhetsförmåga i stor skala.

Blackwire Labs kombinerar expertgranskad AI-insikt med blockkedjeintegritet genom TrustWire. Kan du förklara hur denna fusion förbättrar tillförlitligheten hos era cybersäkerhetsinsikter?

Vi tog en pragmatisk och innovativ approach. Vi har byggt en kedja av förtroende som börjar med vår Cybersäkerhetscommunity of Excellence (CCOE) – erfarna proffs som samarbetar med oss för att validera och förbättra vår kunskapsbas. Vi använder en rigorös tregradig källutvärderingsram grundad på underrättelseanalytisk tradition. Men baserat på Chris erfarenhet inom kryptorummet kan vi ta det till nästa nivå. Det är där TrustWire kommer in – vårt blockkedjebaserade system som skapar en oföränderlig, kryptografiskt verifierbar post om alla våra källor och AI-utdata. Med hjälp av nollkunskapsbevis kan vi bevisa integriteten hos våra insikter samtidigt som vi skyddar känsliga data. Tänk på det som en kombination av den bästa mänskliga expertisen och kryptografisk säkerhet. En annan viktig komponent i denna approach är vår Säkerhetsregister, som fångar upp ögonblicksbilder av alla cybersäkerhetsanalyser, inklusive insikter, källor, den användare som vill spara. Tänk på det som ett system för att spara en permanent, delbar post om din säkerhetsbeslutsprocess – något som är avgörande för att förklara för din chef varför du gjorde något när det gäller revisioner, regelefterlevnad, och incidenthantering.

Lexi, Blackwires AI, erbjuder prediktivt promptande och anpassad vägledning. Hur hjälper den här funktionen säkerhetsteam att förutse hot mer effektivt?

Det är som med de flesta saker i livet – att veta “vad” rätt fråga är och “hur” man ställer den är nyckeln. Vårt prediktiva promptande handlar inte bara om att föreslå nästa steg – det handlar om att förbättra mänsklig expertis. Systemet förstår din roll, din organisations sammanhang och dina säkerhetsmål för att guida dig mot mer effektiv analys över en strategisk, operativ eller taktisk “välj din egen äventyrs”-uppsättning frågor, som Andrew kallar det. Det tillåter dig att få mer detaljerade insikter snabbare genom att kunna ta hänsyn till flera synsätt som kommer att skilja sig beroende på den organisatoriska rollen (Tänk CISO/CTO – Strategisk, incidenthanterare/riskhanterare – Operativ, säkerhetsingenjör/SOC-analytiker – Taktisk). Det är som att ha en erfaren säkerhetsexpert som kan bära flera hattar, som tittar över din axel, som förutser vad du behöver överväga härnäst. Men utan de svarta lådorna eller källor som kan ändras eller leda till döda länkar.

Blackwire beskrivs som “säker från början”. Kan du förklara de specifika åtgärder som gör er plattform företagsklassad?

Allt från vår arkitektur till vår AI-approach är designat med företagsklassad säkerhet och förtroende i åtanke. Vår CTO Chris har gjort detta hela sin karriär och är fast besluten om detta. Låt mig bryta ner det praktiskt. I kärnan säkerställer vår arkitektur fullständig dataisolering mellan organisationer, med strikt hyresgästseparation och konfigurerbara kvarhållningsprinciper. Vi är beslutna om dataintegritet – vi tränar aldrig på kunddata eller frågor, och allt fungerar på ett privat standard. Tänk på det som att köra din egen säkra enclave inom vår plattform.

För åtkomstkontroll har vi implementerat företagsklassad autentisering med granulär RBAC och MFA-stöd. Varje API-nyckel kan begränsas exakt till specifika behörigheter, vilket ger organisationer fullständig kontroll över hur deras team interagerar med plattformen. Vi har kombinerat detta med omfattande revisionsloggning och säkerhetsövervakning, som skapar oföränderliga poster för regelefterlevnad och säkerhetsgranskning.

Det som gör vår approach unik är hur vi har begränsat våra AI-modeller specifikt till cybersäkerhetsdomäner samtidigt som vi upprätthåller fullständig transparens. När du frågar Blackwire Labs om att baka en tårta kommer det att säga: “Jag kan inte baka en tårta, men att bygga ett SOC kräver en skiktad approach, vill du prata om det?” Det är för att vi har implementerat mycket medvetna begränsningar. Varje svar måste referera till validerade källor via vår tregradiga ram, och vårt Säkerhetsregister skapar permanenta, verifierbara poster om alla analyser och beslut. Detta handlar inte bara om “att bocka av” säkerhetsfunktioner – det handlar om att bygga en plattform som säkerhetspraktiker kan lita på.

Blackwire Labs lägger stor vikt vid att vara användarkonfigurerbar. Vilka specifika anpassningar kan kunder utnyttja för att passa sina unika säkerhetsbehov?

Utöver det jag talade om tidigare med prediktivt promptande och kontext, utvecklar vi kapacitet för organisationer att på ett säkert sätt utnyttja sin egen data tillsammans med våra pålitliga cybersäkerhetsinsikter. Där användare kan inkorporera sin specifika affärssammanhang – antingen det är interna policys, arkitekturdokumentation eller branschspecifika krav samtidigt som de upprätthåller dataintegritet och förtroende. Det säkerställer att deras känsliga data aldrig lämnar deras miljö samtidigt som de får omfattande, anpassade svar. Tänk på en hälsovårdspersonal som behöver anpassa säkerhetspraxis till HIPAA-krav, eller en försvarsleverantör som arbetar inom CMMC-ramverk. De kan integrera sin egen regelefterlevnadsdokumentation och interna policys samtidigt som de utnyttjar vår breda cybersäkerhetsexpertis. Nyckeln är att allt detta förblir kryptografiskt verifierbart via TrustWire, vilket upprätthåller vårt åtagande till transparens och förtroende.

Hur påverkar Blackwire Labs “Service First”-filosofi, som har sina rötter i din militära bakgrund, er approach till kundrelationer och cybersäkerhetslösningar?

Vår “Service First”-filosofi går djupare än bara kundrelationer – den är rotad i vår tro på tjänande ledarskap. Detta betyder att varje beslut vi fattar börjar med hur vi kan bäst tjäna vår gemenskap och skydda organisationer som behöver vår hjälp.

Vi har alla vuxit upp i detta uppdrag, vi förstår utmaningarna som säkerhetsteam står inför eftersom vi har levt dem. Vi bygger lösningar som vi själva skulle ha velat ha. Säkerhetsgemenskapen är liten – alla är ungefär en grad separerade från varandra och rykte betyder mycket. Det är därför vi tog en praktiker-till-praktiker-approach, med designpartners, rådgivare och betaanvändare (som till slut blev CCOE) tidigt för att testa våra antaganden. Vi ville ha många människor i båten med oss tidigt och ofta. “Detta produkt är byggt för dig, hjälp oss att göra den riktigt användbar.”

Vi vet också att säkerhetsproffs är skeptiska till leverantörer och i många fall med all rätt. Det är därför vi fokuserar på att lösa riktiga problem snarare än marknadsföringshype. När våra användare berättar för oss att något behöver ändras, lyssnar vi och agerar. Denna tät återkopplingsloop med vår gemenskap, kombinerad med vårt åtagande till service, hjälper oss att förbli jordade och fokuserade på vad som verkligen betyder något.

Cybersäkerhet är ett snabbt utvecklande område. Vilka strategier använder Blackwire Labs för att ligga i framkant av branschtrender och hot?

Vår approach bygger på beprövade metoder, särskilt de som vår CTO Chris Clark implementerade på Palo Alto Networks (PANW ) i etableringen av deras globala hot-R&D-kapacitet. Istället för att försöka samla in stora mängder potentiellt opålitlig data, har vi utvecklat ett skalbart och effektivt system för kunskapsförvaltning och hotinformation.

Vi har implementerat ett sofistikerat triage-system där frågor som inte uppfyller våra kriterier för att vara fullständigt besvarade eller källbelagda går genom både automatiserad och manuell granskningsprocess. Detta skapar en kraftfull nätverkseffekt där luckor åtgärdas och kunskap blir tillgänglig för alla användare. Om vårt system inte kan ge ett tillfredsställande svar, utlöser det automatiskt en intern granskning.

Det som gör vår approach unik är fokus på kvalitet snarare än kvantitet. Våra CCOE-medlemmar, som representerar olika branscher och roller från CISO till sårbarhetsforskare, hjälper till att validera vår kunskapsbas och fylla kompetensgap. Genom att täcka allmänna områden på ett omfattande sätt kan vi fokusera på randfall och framväxande utmaningar som verkligen kräver specialiserad kunskap.

Det viktiga är transparens – som jag nämnde tidigare är vårt system utformat för att medge när det inte har ett svar, vilket sedan utlöser vår team för att fylla det kunskapsgapet. Ofta är det bara en fråga om att omformulera frågan (eller använda Lexi smart promptande för att automatiskt skapa en mer nyanserad prompt som användaren kanske inte har möjlighet att skapa), vilket vi kan hantera snabbt. Denna approach låter oss skala medan vi upprätthåller höga standarder för noggrannhet och tillförlitlighet.

Med uppkomsten av Web3, kvant- och rymdteknologier, hur positionerar sig Blackwire Labs för att hantera cybersäkerhet inom dessa framväxande domäner?

Vi pratar med och får råd från många som är smartare än oss. Vi är välsignade att ha rådgivare som är lysande stjärnor inom teknik- och säkerhetsområdet som Matt Devost och Bob Gourley från OODA. De har delat insikter och analys med oss om dessa ämnen och många andra. Vi samarbetar också nära med personer som Rick Howard och hans Cyber Cannon-projekt – det är personer som många inom gemenskapen ser upp till för att förstå vad som kommer härnäst. Dessa är personer som är medlemmar i vår CCOE men också mentorer till mig. Det faktum att vi alla har gjort detta under en lång tid och fortfarande har ett starkt professionellt nätverk, många som jag anser vara nära vänner, är säkerhetschefer som hjälper oss att hantera både nuvarande problem och vad som kommer härnäst. Vad som gör denna approach kraftfull är hur den informerar vår plattforms utveckling. Medan Web3, kvant- och rymdteknologier är spännande nya områden, fokuserar vi på att bygga en grund av förtroende som kan anpassa sig till dessa framväxande domäner. Vår TrustWire-teknik, till exempel, använder redan blockkedja och nollkunskapsbevis – kärnteknologier inom Web3 – för att säkerställa dataintegritet och sekretess.

Men viktigare är att vi har byggt vår plattform för att vara anpassningsbar. Vi integrerar kontinuerligt nya insikter och expertis allteftersom dessa teknologier utvecklas. Det handlar inte om att jaga varje ny trend – det handlar om att ha rätt expertis och ett pålitligt ramverk för att utvärdera och svara på framväxande hot över alla domäner och sedan hjälpa våra kunder att operationalisera rätt lösning.

Vad är era långsiktiga mål för Blackwire Labs, och hur ser ni på företagets roll i framtiden för AI-driven cybersäkerhet?

Vår långsiktiga vision går utöver att bara bygga ett framgångsrikt företag – vi vill grundläggande förändra hur organisationer närmar sig cybersäkerhet i AI-eran. Vi vill göra gott och försvara sanningen. Vi arbetar för att demokratisera tillgång till expertbaserad cybersäkerhetsförmåga samtidigt som vi säkerställer att AI-antagande inte komprometterar säkerhet eller förtroende. Vi tror att framtiden för cybersäkerhet ligger i att kombinera mänsklig expertis med pålitlig AI, och vi positionerar Blackwire Labs för att leda den transformationen. Men vi kommer att göra det med eftertanke, samtidigt som vi håller fast vid våra principer om transparens, ödmjukhet, förtroende och service till våra kunder.

Tack för den underbara intervjun, läsare som vill lära sig mer bör besöka Blackwire Labs.

Antoine är en visionär ledare och medgrundare av Unite.AI, driven av en outtröttlig passion för att forma och främja framtidens AI och robotik. En serieentreprenör, han tror att AI kommer att vara lika störande för samhället som elektricitet, och han fångas ofta i att prata om potentialen för störande teknologier och AGI.

Som en futurist är han dedikerad till att utforska hur dessa innovationer kommer att forma vår värld. Dessutom är han grundare av Securities.io, en plattform som fokuserar på att investera i banbrytande teknologier som omdefinierar framtiden och omformar hela sektorer.