สัมภาษณ์

Craig Riddell ผู้อำนวยการฝ่ายความมั่นคงระดับโลกของ Wallarm – สัมภาษณ์เชิงลึก

mm
เพิ่ม Unite.AI ลงในแหล่งข้อมูลที่คุณต้องการบน Google

Craig Riddell ผู้อำนวยการฝ่ายความมั่นคงระดับโลกของ Wallarm เป็นผู้บริหารด้านความมั่นคงไซเบอร์ที่มีประสบการณ์ในการช่วยเหลือองค์กรในการจัดการความเสี่ยงที่เพิ่มขึ้นเกี่ยวกับ API และระบบที่ขับเคลื่อนด้วย AI ในบทบาทปัจจุบันของเขา เขาทำงานอย่างใกล้ชิดกับผู้อำนวยการฝ่ายความมั่นคง (CISO) ผู้อำนวยการฝ่ายข้อมูล (CIO) และผู้นำด้านวิศวกรรม เพื่อแปลรูปแบบการโจมตีและสถานการณ์การละเมิดในโลกแห่งความเป็นจริงให้เป็นกลยุทธ์ด้านความมั่นคงที่สามารถดำเนินการได้ โดยมุ่งเน้นไปที่ความสามารถในการสังเกตเห็น – การทำความเข้าใจว่า API และระบบ AI มีพฤติกรรมอย่างไรในระหว่างการผลิตข้ามผู้ใช้ แอปพลิเคชัน และการผสานรวม อาชีพของเขาครอบคลุมบทบาทผู้นำในด้านการจัดการเอกลักษณ์และการเข้าถึง การออกแบบโครงสร้างความไว้วางใจศูนย์กลาง และความมั่นคงขององค์กรในองค์กรต่างๆ รวมถึง Netwrix, Kron และ HP ซึ่งเขาขับเคลื่อนการเปลี่ยนแปลงด้านการจัดการเอกลักษณ์และการเข้าถึงในระดับใหญ่ และสร้างกรอบความมั่นคงที่ทันสมัย ความเชี่ยวชาญของ Riddell มุ่งเน้นไปที่ภัยคุกคามที่เกิดขึ้นใหม่ๆ เช่น การโจมตีทางตรรกะธุรกิจ การละเมิด API การเปลี่ยนแปลงของระบบ AI และการฉ้อโกง โดยมุ่งเน้นไปที่การขยายช่องว่างระหว่างกลยุทธ์ด้านความมั่นคงระดับสูงและความสามารถในการดำเนินการในทางปฏิบัติ

Wallarm เป็นบริษัทด้านความมั่นคงไซเบอร์ที่เชี่ยวชาญในการปกป้อง API แอปพลิเคชัน และระบบที่ขับเคลื่อนด้วย AI ในสภาพแวดล้อมคลาวด์สมัยใหม่ แพลตฟอร์มของ Wallarm มีการค้นพบ การทดสอบ และการป้องกันในเวลาจริงต่อภัยคุกคาม เช่น การละเมิด API การโจมตีทางตรรกะธุรกิจ และการโจมตีแบบอัตโนมัติ ในขณะเดียวกันก็มีการให้ความสามารถในการมองเห็นลึกถึงวิธีการทำงานของระบบข้ามโครงสร้างพื้นฐานที่ซับซ้อน โดยได้รับการออกแบบสำหรับโครงสร้างคลาวด์หลายแห่งและโครงสร้างคลาวด์แบบเนทีฟ Wallarm ผสานรวมเข้ากับกระบวนการ DevOps และความมั่นคงที่มีอยู่ ทำให้องค์กรสามารถตรวจจับและบล็อกการโจมตีได้เมื่อเกิดขึ้น ไม่ใช่หลังจากที่เกิดขึ้นแล้ว โดยการรวมการสำรวจ API การตรวจจับภัยคุกคามที่ขับเคลื่อนด้วย AI และความสามารถในการตอบสนองอัตโนมัติ แพลตฟอร์มนี้จัดการกับความเป็นจริงที่เพิ่มขึ้นซึ่ง API และระบบ AI ได้กลายเป็นพื้นผิวการโจมตีหลักสำหรับธุรกิจดิจิทัลสมัยใหม่

คุณเริ่มอาชีพด้วยการทำงานโดยตรงกับระบบและโครงสร้างพื้นฐาน และต่อมาได้เข้าสู่บทบาทผู้นำที่มุ่งเน้นไปที่ความมั่นคงด้านเอกลักษณ์ การเข้าถึง API และ AI สิ่งใดที่เปลี่ยนแปลงไปในระหว่างการเดินทางนี้ที่ทำให้คุณสรุปได้ว่าความเสี่ยงจริงๆ ได้เปลี่ยนจากขอบเขตไปสู่ API และระบบที่ขับเคลื่อนด้วยเครื่องจักร?

ในช่วงแรกของอาชีพของฉัน การมุ่งเน้นไปที่การปกป้องขอบเขต ไฟร์วอลล์ การแบ่งส่วน การเสริมสร้างโครงสร้างพื้นฐาน นั่นเป็นแบบจำลองที่ทำงานเมื่อระบบค่อนข้างคงที่และขอบเขตความไว้วางใจสามารถกำหนดได้ง่าย

สิ่งที่เปลี่ยนไปคือวิธีการสร้างแอปพลิเคชันและวิธีการโต้ตอบของระบบ API ได้กลายเป็นเนื้อเยื่อที่เชื่อมโยงทุกสิ่ง และ AI ได้เร่งการเปลี่ยนแปลงนั้นไปอีกขั้น ตอนนี้ระบบต่างๆ กำลังตัดสินใจ เรียกใช้ระบบอื่นๆ และดำเนินการในระดับความเร็วและขนาดที่ไม่เกี่ยวข้องกับมนุษย์ในวงจร

ณ จุดนั้น ขอบเขตก็ไม่เกี่ยวข้องอีกต่อไป ความเสี่ยงจริงๆ ได้เปลี่ยนไปที่ที่ที่การตัดสินใจเกิดขึ้นและดำเนินการภายใน API และการทำงานที่ขับเคลื่อนด้วยเครื่องจักร

หากคุณไม่มีการมองเห็นและควบคุมที่นั่น คุณก็จะเชื่อถือพฤติกรรมที่คุณไม่สามารถมองเห็นได้อย่างเต็มที่ นั่นคือที่ที่ความเสี่ยงทางธุรกิจปรากฏตัว ตั้งแต่การเปิดเผยทางการเงินไปจนถึงผลลัพธ์ที่ไม่ได้ตั้งใจและการหยุดชะงักทางปฏิบัติ

คุณได้อธิบายถึงการเขย่าขวัญทางไซเบอร์เป็นการแตกหัก โดยอ้างถึงวิธีการที่ระบบสร้างความไว้วางใจและแลกเปลี่ยนการกระทำข้ามช่องโซ่อันซับซ้อนของ API และกระบวนการอัตโนมัติ การแตกหักนี้ดูเหมือนอย่างไรในสถานการณ์องค์กรในโลกแห่งความเป็นจริงวันนี้?

ในสภาพแวดล้อมส่วนใหญ่ ระบบต่างๆ เชื่อใจซึ่งกันและกันโดยอาศัยเอกลักษณ์และการรับรองความถูกต้อง

ปัญหาคือการ假定ว่า “ถูกต้อง” เทียบเท่ากับ “ปลอดภัย” ซึ่งไม่เป็นความจริงอีกต่อไป

เรารับรองเอกลักษณ์ แต่เราไม่ยืนยันเจตนา เราตรวจสอบการเข้าถึง แต่ไม่ได้ตรวจสอบพฤติกรรมข้ามช่องโซ

บริการอาจได้รับอนุญาตให้เรียกใช้บริการอื่น ซึ่งกระตุ้นให้เกิดการดำเนินการลูกโซ่ข้าม API หลายตัว ทุกขั้นตอนดูถูกต้องในแยกกัน แต่เมื่อดูที่ช่องโซทั้งหมด คุณเริ่มเห็นพฤติกรรมที่ไม่ได้ตั้งใจหรือการละเมิดตรรกะ

ในสภาพแวดล้อมที่ขับเคลื่อนด้วย AI สิ่งนี้ถูกขยายใหญ่ขึ้น ตัวแทนสามารถเชื่อมโยงการกระทำและดำเนินการกระบวนการทำงานโดยไม่มีการทบทวนของมนุษย์

การเขย่าขวัญยังคงเกิดขึ้น แต่ไม่มีใครถามว่าพฤติกรรมนั้นมีเหตุผลในบริบทหรือไม่ ความไว้วางใจถูกกำหนดไว้ แต่ไม่ได้รับการตรวจสอบอย่างต่อเนื่อง

ทำไมความเสี่ยงของ AI และ API จึงมักตกอยู่ระหว่างขอบเขตขององค์กรแทนที่จะเป็นเจ้าของอย่างชัดเจน?

เนื่องจากระบบเหล่านั้นไม่สอดคล้องกับวิธีการจัดโครงสร้างขององค์กร

DevOps เป็นเจ้าของการนำส่ง Security เป็นเจ้าของนโยบาย ทีมธุรกิจเป็นเจ้าของผลลัพธ์ ทีมข้อมูลเป็นเจ้าของแบบจำลอง แต่ละกลุ่มเป็นเจ้าของส่วนหนึ่ง แต่ไม่มีใครเป็นเจ้าของระบบทั้งหมดตามที่มันทำงานในระหว่างการผลิต

API ดำเนินการตรรกะธุรกิจข้ามระบบ AI นำการตัดสินใจที่ไม่แน่นอนมาใช้บนพื้นฐานนั้น ร่วมกัน พวกมันคัท_across ทุกขอบเขต

พวกมันถูกสร้างโดยทีมหนึ่ง ปกป้องโดยอีกทีมหนึ่ง และบริโภคโดยทีมที่สาม โดยมีการตรวจสอบที่ไม่สอดคล้องกันข้ามทั้งหมดนั้น

ช่องว่างที่เกิดขึ้นนั้นไม่ใช่ความล้มเหลวของทีม แต่เป็นความล้มเหลวของโมเดลการดำเนินงานในการสะท้อนถึงวิธีการทำงานของระบบสมัยใหม่

จากประสบการณ์ของคุณ ทีมใดที่มักจะสันนิษฐานว่าเป็นเจ้าของความเสี่ยงของ AI และที่ที่มีจุดบอดที่ใหญ่ที่สุดอยู่ระหว่างความมั่นคง DevOps และหน่วยธุรกิจ?

ทีมความมั่นคงมักจะถือว่าเป็นเจ้าของความเสี่ยงของ AI ในด้านการกำกับดูแลและการปฏิบัติตามกฎระเบียบ DevOps เป็นเจ้าของการนำส่งและการทำงานที่เชื่อถือได้ ทีมธุรกิจมุ่งเน้นไปที่ผลลัพธ์

จุดบอดปรากฏขึ้นระหว่างพื้นที่เหล่านั้น

ความมั่นคงกำหนดสิ่งที่ควรเกิดขึ้น DevOps รับรองว่าระบบทำงาน ทีมธุรกิจมุ่งเน้นไปที่ผลลัพธ์ แต่ทีมไม่มากนักที่ดูว่าระบบกำลังทำอะไรอยู่ในเวลาจริง

ช่องว่างนั้นคือที่ที่ความเสี่ยงอาศัยอยู่ โดยเฉพาะอย่างยิ่งเมื่อพฤติกรรมมีทางเทคนิคที่ถูกต้องแต่ผิดในบริบท

การโจมตีสมัยใหม่หลายครั้งปรากฏเป็นพฤติกรรมที่ถูกต้องและได้รับการรับรองความถูกต้องมากกว่าการบุกรุกที่ชัดเจน ควรพิจารณาการตรวจจับใหม่ในความเป็นจริงใหม่นี้อย่างไร?

เราต้องขยายออกไปนอกการระบุ “คำขอที่ไม่ดี”

ในหลายกรณี คำขอนั้นถูกต้อง ข้อมูลรับรองถูกต้อง การเรียก API คาดหวัง สิ่งที่ไม่คาดหวังคือลำดับการกระทำ ปริมาณ หรือผลลัพธ์

การตรวจจับจะต้องกลายเป็นพฤติกรรมและบริบท มันไม่ใช่เรื่องของการบล็อกคำขอเดียว แต่เป็นการทำความเข้าใจว่าระบบโต้ตอบกันอย่างไรในระยะเวลาที่ผ่านมา

แนวทางที่ยังคงใช้ได้ในระดับใหญ่จะขยายออกไปนอกการค้นหาคู่รูปแบบ พวกเขาจะแยกคำขอออกเป็นโครงสร้าง และรักษาแต่ละการโต้ตอบเป็นชุดโทเค็นพฤติกรรม แทนที่จะพยายามค้นหาคู่กับรูปแบบที่ไม่ดีที่ทราบ

สิ่งนี้ช่วยให้คุณเข้าใจว่าพฤติกรรมวิวัฒนาการและที่ที่มันเบี่ยงเบนไป แม้ว่าทุกอย่างจะดูถูกต้องบนพื้นผิว

หากคุณพึ่งพากฎเกณฑ์แบบคงที่หรือลายเซ็น คุณจะพลาดสิ่งที่สำคัญที่สุด

คุณเน้นย้ำถึงความสำคัญของการมองเห็นในพฤติกรรมของโลกแห่งความเป็นจริง สิ่งที่มีความหมายของการมองเห็นสำหรับ API และระบบ AI ในระหว่างการผลิตดูเหมือนอย่างไร?

การมองเห็นที่มีความหมายไม่ใช่แค่บันทึกและเมตริก มันคือการทำความเข้าใจพฤติกรรมในบริบท

สำหรับ API นั่นหมายถึงการมองเห็นคำขอและคำตอบที่สมบูรณ์ วิธีการใช้จุดสิ้นสุด และวิธีการโต้ตอบที่พัฒนาไปตามเวลา

สำหรับระบบ AI นั่นหมายถึงการทำความเข้าใจข้อมูลเข้า การตัดสินใจ และการดำเนินการตามที่เกิดขึ้น

สิ่งที่สำคัญที่สุดคือการเชื่อมโยงสิ่งเหล่านั้นข้ามระบบเป็นกระบวนการทำงานที่สมบูรณ์ ไม่ใช่เหตุการณ์ที่แยกจากกัน

หากไม่มีสิ่งนั้น คุณกำลังดำเนินการตามสมมติฐานเกี่ยวกับพฤติกรรมของระบบแทนความเป็นจริง

ทำไมแบบจำลองการตรวจสอบและอนุมัติของมนุษย์แบบดั้งเดิมจึงกลายเป็นแบบจำลองที่ไม่มีประสิทธิภาพมากขึ้นในสถานการณ์ที่ขับเคลื่อนด้วยเครื่องจักร?

เนื่องจากความเร็วและขนาดที่เปลี่ยนแปลงไป

ระบบกำลังดำเนินการหลายพันหรือหลายล้านครั้งต่อนาที และการโจมตีหรือพฤติกรรมที่ไม่ได้ตั้งใจสามารถเกิดขึ้นในนาทีหรือวินาที คุณไม่สามารถใส่ผู้คนเข้าไปในวงจรสำหรับการตัดสินใจแต่ละครั้งได้โดยไม่ทำลายประสิทธิภาพ

ระบบ AI ยังไม่ได้กำหนดไว้เสมอไป ซึ่งทำให้แบบจำลองการอนุมัติล่วงหน้าไม่มีประสิทธิภาพ

การดูแลของมนุษย์ยังคงมีความสำคัญ แต่ต้องเปลี่ยนจากการอนุมัติการกระทำแต่ละครั้งไปสู่การกำหนดขอบเขตและติดตามผลลัพธ์

ช่องว่างในการดำเนินการที่พบบ่อยที่สุดคืออะไรที่คุณเห็นเมื่อบริษัทต่างๆ พยายามรักษาความปลอดภัยของระบบ AI โดยใช้โครงสร้างความปลอดภัยแบบดั้งเดิม?

ช่องว่างที่ใหญ่ที่สุดคือการพึ่งพาการควบคุมในระหว่างการออกแบบมากเกินไป

องค์กรมุ่งเน้นไปที่การรักษาความปลอดภัยของแบบจำลอง การทบทวนโค้ด และการกำหนดนโยบายก่อนการนำไปใช้ สิ่งนั้นสำคัญ แต่สมมติว่าระบบจะทำงานตามที่คาดหวังเมื่อถูกนำไปใช้

ในความเป็นจริง ระบบจะพัฒนาไป API จะเปลี่ยนแปลง ระบบ AI จะโต้ตอบกับข้อมูลและกระบวนการทำงานใหม่ๆ พฤติกรรมจะเปลี่ยนแปลงไปตามเวลา

หากไม่มีการตรวจสอบพฤติกรรมอย่างต่อเนื่องในระหว่างการผลิต องค์กรจะเหมือนตาบอดหลังการนำไปใช้

รูปแบบการดำเนินการที่เป็นประโยชน์เมื่อมีผู้มีส่วนได้ส่วนเสียหลายคนแบ่งปันความรับผิดชอบต่อความเสี่ยงของ AI และ API ดูเหมือนอย่างไร?

เริ่มต้นด้วยการยอมรับว่าไม่มีทีมเดียวที่สามารถเป็นเจ้าของสิ่งนี้ตั้งแต่ต้นจนจบ

รูปแบบที่เป็นประโยชน์กำหนดความรับผิดชอบร่วมกัน โดยมีจุดยึดเหนี่ยวร่วมกัน: พฤติกรรมในระหว่างการผลิต

ความมั่นคงกำหนดความเสี่ยงและนโยบาย วิศวกรรมสร้างและดำเนินระบบ ธุรกิจกำหนดผลลัพธ์ที่ยอมรับได้

ทีมที่ประสบความสำเร็จดำเนินงานในวงจรปิด การค้นพบ การบังคับใช้ และการปรับปรุงอย่างต่อเนื่อง โดยขับเคลื่อนจากสิ่งที่ระบบกำลังทำอยู่จริงๆ ในระหว่างการผลิต ไม่ใช่สิ่งที่ถูกสมมติไว้ในระหว่างการออกแบบ

ทุกฝ่ายที่เกี่ยวข้องต้องมีการมองเห็นในพฤติกรรมของระบบในระหว่างการผลิต จากที่นั่น ทีมสามารถจัดตำแหน่งว่า “ดี” หมายถึงอะไร ตรวจจับการเบี่ยงเบน และตอบสนอง

การเปลี่ยนแปลงคือจากความเป็นเจ้าของแบบแยกส่วนไปสู่ความรับผิดชอบแบบประสานงาน โดยอิงจากข้อมูลเชิงลึกในระหว่างการผลิต

เมื่อมองไปข้างหน้า คุณคาดหวังว่าความรับผิดชอบด้านความปลอดภัยจะกลายเป็นแบบจัดศูนย์กลางมากขึ้น หรือจะยังคงกระจายออกไปเมื่อระบบกลายเป็นอิสระมากขึ้น?

ความรับผิดชอบจะยังคงกระจายออกไป เนื่องจากสะท้อนถึงวิธีการสร้างระบบ

สิ่งที่จะเปลี่ยนแปลงคือวิธีการประสานความรับผิดชอบนั้น

เราจะเห็นแบบจำลองการกำกับดูแลที่เป็นเอกภาพมากขึ้น ที่ทีมต่างๆ เป็นเจ้าของโดเมนของตนเอง แต่ดำเนินการด้วยความสามารถในการมองเห็นและบริบทที่ใช้ร่วมกัน

องค์กรที่ประสบความสำเร็จจะไม่ใช่ผู้ที่พยายามจัดศูนย์กลางทุกสิ่ง แต่จะเป็นผู้ที่จัดตำแหน่งผู้มีส่วนได้ส่วนเสียรอบๆ ว่าระบบทำงานอย่างไรในโลกแห่งความเป็นจริง

เนื่องจากหากไม่มีใครเข้าใจพฤติกรรมในระหว่างการผลิต ไม่มีใครเป็นเจ้าของความเสี่ยงอย่างแท้จริง

ขอขอบคุณสำหรับการสัมภาษณ์ที่ยอดเยี่ยม ผู้อ่านสามารถเรียนรู้เพิ่มเติมได้ที่ Wallarm

อองตวนเป็นผู้นำที่มีวิสัยทัศน์และเป็นหุ้นส่วนผู้ก่อตั้งของ Unite.AI โดยมีความหลงใหลที่ไม่สั่นคลอนในการ塑造และ推廣อนาคตของ AI และหุ่นยนต์ เขาเป็นผู้ประกอบการซีรีย์ที่เชื่อว่า AI จะมีผลกระทบต่อสังคมมากเท่ากับไฟฟ้า และมักจะพูดถึงศักยภาพของเทคโนโลยีที่เป็นนวัตกรรมและ AGI

ในฐานะ นักอนาคต เขาได้ทำการสำรวจว่านวัตกรรมเหล่านี้จะเปลี่ยนแปลงโลกของเราอย่างไร นอกจากนี้เขายังเป็นผู้ก่อตั้ง Securities.io ซึ่งเป็นแพลตฟอร์มที่มุ่งเน้นในการลงทุนในเทคโนโลยีที่ทันสมัยที่สุดซึ่งกำลังเปลี่ยนแปลงอนาคตและเปลี่ยนแปลงอุตสาหกรรมทั้งหมด