สัมภาษณ์

พิยุช ชาร์มา ผู้ร่วมก่อตั้งและซีอีโอของ Tuskira – ซีรีส์สัมภาษณ์

mm
เพิ่ม Unite.AI ลงในแหล่งข้อมูลที่คุณต้องการบน Google

พิยุช ชาร์มา เป็นผู้นำด้านความมั่นคงทางไซเบอร์และผลิตภัณฑ์ที่มีประสบการณ์มากกว่า 18 ปีในการสร้างและขยายแพลตฟอร์มความมั่นคงระดับองค์กร เขาเคยร่วมก่อตั้ง Accurics ซึ่งเป็นบริษัทความมั่นคงทางไซเบอร์แบบคลาวด์ ที่ถูกซื้อโดย Tenable โดยที่เขามีบทบาทสำคัญในการรวมความมั่นคงโครงสร้างพื้นฐานเข้ากับระบบนิเวศขององค์กรที่กว้างขึ้น ด้วยประสบการณ์จาก Department of Management Sciences (PUMBA) พิยุชเป็นที่รู้จักในด้านการเป็นผู้นำที่ให้ความสำคัญกับคน และการเป็นผู้นำความคิดในด้านความมั่นคงแบบ Shift-left, DevSecOps และการตรวจจับภัยคุกคามโดยใช้ AI

ปัจจุบันเขาเป็น CEO และผู้ร่วมก่อตั้งของ Tuskira ซึ่งเป็นแพลตฟอร์มความมั่นคงทางไซเบอร์ที่ใช้ AI เพื่อรวมข้อมูลจากเครื่องมือความมั่นคงมากกว่า 150 ชิ้นเข้าด้วยกัน Tuskira ใช้ตัวแทน AI ที่ใช้ GenAI และดิจิตอลทวินแบบไดนามิกเพื่อจำลองเส้นทางการโจมตีในโลกแห่งความเป็นจริง ตรวจสอบความเป็นไปได้ของการโจมตี จัดลำดับความสำคัญของความเสี่ยงที่สามารถดำเนินการได้ และปรับปรุงการป้องกันในแบบเรียลไทม์ โดยการลดความเหนื่อยล้าจากการแจ้งเตือนและการเพิ่มประสิทธิภาพของเครื่องมือที่มีอยู่ แพลตฟอร์มนี้ช่วยให้องค์กรเปลี่ยนจากการป้องกันแบบตอบรับเป็นการดำเนินการแบบส่งเสริมความปลอดภัย

เรามาเริ่มต้นด้วยวิสัยทัศน์ของการก่อตั้ง – สิ่งใดที่ทำให้คุณตัดสินใจก่อตั้ง Tuskira และปัญหาด้านความมั่นคงพื้นฐานใดที่คุณตั้งใจจะแก้ไขตั้งแต่แรกเริ่ม?

จุดแข็งของ AI คือการวิเคราะห์ข้อมูลจำนวนมาก และความมั่นคงทางไซเบอร์แบบดั้งเดิมเป็นปัญหาด้านข้อมูล สภาพแวดล้อมมีการเปลี่ยนแปลงอย่างต่อเนื่อง การใช้งานของลูกค้ามีการเปลี่ยนแปลงอย่างต่อเนื่อง และมีส่วนประกอบที่เคลื่อนไหวมาก วัตถุประสงค์ของ Tuskira คือการใช้ AI เพื่อแก้ไขปัญหาที่ซับซ้อนในเหล่านี้ โดยลดการแทรกแซงจากมนุษย์ที่จำเป็น

คุณได้สร้างและออกจากธุรกิจความมั่นคงทางไซเบอร์หลายครั้งก่อนหน้านี้ ประสบการณ์ของคุณที่ Accurics, Tenable และ Symantec ช่วยให้คุณมีมุมมองในการสร้างแพลตฟอร์มความมั่นคงทางไซเบอร์ที่ใช้ AI ตั้งแต่วันแรกอย่างไร?

ประสบการณ์ของฉันที่ Accurics, Tenable และ Symantec ทำให้ฉันมีความเข้าใจอย่างลึกซึ้งเกี่ยวกับวิธีการที่ภัยคุกคามใหม่ๆ จะเกิดขึ้นและพัฒนา ในด้านความมั่นคงทางไซเบอร์ การคาดการณ์อนาคตไม่ใช่การเดา แต่เป็นการรู้จักแบบแผนจากการมีประสบการณ์ยาวนานในด้านนี้

ความมั่นคงทางไซเบอร์ไม่ใช่สาขาวิศวกรรมซอฟต์แวร์ที่คุณสามารถเข้ามาโดยไม่มีประสบการณ์และสร้างบางสิ่งได้ มีการกล่าวว่าคุณไม่จำเป็นต้องมีประสบการณ์ในด้านความมั่นคงทางไซเบอร์เพื่อเป็นผู้ก่อตั้งธุรกิจไซเบอร์ ความจริงมีความซับซ้อนมากกว่านั้น แม้ว่าสัญชาตญาณด้านผลิตภัณฑ์ที่แข็งแกร่งจะมีความสำคัญ แต่แพลตฟอร์มความมั่นคงทางไซเบอร์ที่มีประสิทธิภาพต้องมีความเข้าใจอย่างลึกซึ้งเกี่ยวกับภูมิทัศน์ของภัยคุกคามและวิธีการที่มันเปลี่ยนแปลงไปในแบบเรียลไทม์

ความมั่นคงทางไซเบอร์เป็นการแก้ไขปัญหาของลูกค้า มากกว่าการสร้างเรื่องราวที่เหมาะกับสิ่งที่คนต้องการฟัง ความเข้าใจนี้มาจากความลึกของโดเมน และเป็นสิ่งที่ช่วยให้คุณสามารถสร้างโซลูชันที่ทำงานไม่เพียงแต่ในทางทฤษฎี แต่ยังในโลกแห่งความเป็นจริงที่ไม่แน่นอนและเป็นศัตรู

การศึกษาของ Gartner เมื่อเร็วๆ นี้คาดการณ์ว่า 40% ของการละเมิดข้อมูลที่เกี่ยวข้องกับ AI จะเกิดจากความผิดพลาดของทีมความมั่นคงในปี 2027 ในมุมมองของคุณ สิ่งใดคือวิธีการที่พบบ่อยที่สุดในการใช้ AI ในทีมความมั่นคง?

วิธีการที่พบบ่อยที่สุดในการใช้ AI ในทีมความมั่นคงคือการใช้ AI สาธารณะ เช่น ChatGPT, Anthropic หรือ Microsoft Copilot เพื่อวิเคราะห์ข้อมูลขององค์กร ซึ่งอาจทำให้ข้อมูลที่มีความลับถูกเผยแพร่โดยไม่ตั้งใจ

บริษัทต่างๆ ต้องการ AI ส่วนตัวที่มีการควบคุมอย่างละเอียดเพื่อให้แน่ใจว่าข้อมูลที่มีความลับจะไม่หลุดออกไป นอกจากนี้ ความถูกต้องของ AI สาธารณะยากต่อการตรวจสอบมากกว่า AI ส่วนตัว ซึ่งอาจทำให้ข้อมูลที่ได้รับมาไม่น่าเชื่อถือ

ข้อมูลประเภทใดที่จำเป็นสำหรับ AI ในการสร้างผลลัพธ์ที่มีความหมายและปลอดภัยในด้านความมั่นคงทางไซเบอร์ และทีมงานสามารถให้ข้อมูลที่ถูกต้องได้อย่างไร?

AI ต้องการข้อมูลด้านความมั่นคงที่ถูกกรองและติดป้ายกำกับอย่างดีเพื่อสร้างผลลัพธ์ที่มีความหมาย มันไม่ใช่เรื่องง่ายที่จะนำข้อมูลจากเครื่องมือหลายร้อยชิ้นเข้ามาและกรองข้อมูลให้เข้ากับภาษาของ AI

AI ต้องการข้อมูลจากเครื่องมือความมั่นคง IT และโครงสร้างพื้นฐานทั้งหมด ทีมงานต้องมีกลยุทธ์ด้านข้อมูลที่ครอบคลุมเพื่อให้แน่ใจว่าข้อมูลถูกเตรียมพร้อม ติดป้ายกำกับ และกรองให้เข้ากับภาษาของ AI การทิ้งข้อมูลโดยไม่สนใจไม่เพียงพอ

Tuskira อธิบายตัวเองว่าเป็น “AI ที่มีเจตนา” คุณสามารถอธิบายสิ่งนี้ได้อย่างไรในแง่ของทีมงานความมั่นคง และมันแตกต่างจากอัตโนมัติแบบดั้งเดิมหรือเครื่องมือที่ใช้ GenAI อย่างไร?

Tuskira เป็นแพลตฟอร์มที่ใช้ AI ที่มีเจตนาในการตรวจจับและตอบสนองต่อภัยคุกคามที่ซ่อนอยู่ภายใต้ข้อมูลจำนวนมาก เครื่องมือความมั่นคงสร้างข้อมูลมากมายทุกวัน การทำความเข้าใจข้อมูลนี้เป็นปัญหาที่ต้องแก้ไขด้วยเครื่องจักร AI ที่มีเจตนาให้ข้อมูลที่มีค่าจากข้อมูลนี้

ทีมงานความมั่นคงสามารถใช้ตัวแทน AI เหล่านี้เพื่อให้ได้ผลลัพธ์ที่ต้องการ ตัวแทนเหล่านี้มีเจตนาและบริบทในแบบเรียลไทม์ของลูกค้าและทีมงานความมั่นคง ในการอัตโนมัติแบบดั้งเดิม การอัตโนมัติต้องเขียนโดยมนุษย์ รวมถึงขั้นตอนในการดำเนินการ ตัวแทน AI มีใจและแบบจำลองที่ถูกปรับให้เหมาะสม ซึ่งช่วยให้พวกมันสามารถสร้างและดำเนินการตามแผนการของตนเองได้โดยไม่ต้องมีการแทรกแซงจากมนุษย์

แพลตฟอร์มของ Tuskira จำลองการโจมตีในโลกแห่งความเป็นจริงโดยใช้ดิจิตอลทวิน การจำลองนี้ช่วยให้สามารถระบุภัยคุกคามที่อาจไม่ถูกตรวจจับได้อย่างไร?

ที่ Tuskira เราได้สร้างแพลตฟอร์มที่ไม่แค่รอภัยคุกคามที่จะเกิดขึ้น แต่จะออกไปค้นหา มีการสร้างดิจิตอลทวินที่เป็นแบบจำลองของสภาพแวดล้อมของคุณในแบบเรียลไทม์ ซึ่งช่วยให้ตัวแทน AI ของเราสามารถจำลองการโจมตีได้หลากหลายรูปแบบ ตั้งแต่การโจมตี API และ DNS ไปจนถึงการบุกรุกห่วงโซ่อุปทาน

การจำลองนี้ไม่ใช่เรื่องสมมติ แต่เป็นการจำลองที่แท้จริงของระบบของคุณ การกำหนดค่า และการไหลของข้อมูล ซึ่งช่วยให้เราสามารถค้นพบไม่เพียงแต่จุดอ่อนที่สามารถถูกโจมตีได้ แต่ยังรวมถึงจุดอ่อนที่ไม่สามารถป้องกันได้ด้วยการควบคุมที่มีอยู่ด้วย โดยการตรวจสอบความเสี่ยงที่ไม่ทราบกันให้เป็นข้อมูลที่สามารถดำเนินการได้

คุณได้รวมข้อมูลจากเครื่องมือความมั่นคงมากกว่า 150 ชิ้นเข้าด้วยกันในเมชของความมั่นคงเดียว อะไรคือความท้าทายด้านเทคนิคที่ยิ่งใหญ่ที่สุดในการสร้างระบบที่สามารถทำงานร่วมกันได้จริงๆ ในขนาดนี้?

การรวบรวมข้อมูลจากเครื่องมือมากกว่า 150 ชิ้นไม่ใช่ความท้าทาย การกรองและติดป้ายกำกับข้อมูลให้ AI เข้าใจได้คือความท้าทาย Tuskira ได้สร้างชั้นความหมายที่เป็นเจตนา ซึ่งสามารถดึงข้อมูลจากหลายรูปแบบหลายร้อยเครื่องมือความมั่นคงและเซิร์ฟเวอร์ MCP เพื่อรวมข้อมูลเข้าด้วยกันในโครงสร้างที่ AI สามารถเข้าใจได้

วิธีการที่ Tuskira เปลี่ยนแปลงอุตสาหกรรมไปสู่แบบจำลองที่มีการป้องกันล่วงหน้า และผลลัพธ์ที่วัดได้ใดที่เปิดให้องค์กร?

โซลูชันความมั่นคงส่วนใหญ่ในปัจจุบันทำการป้องกันเมื่อภัยคุกคามเกิดขึ้น Tuskira ระบุจุดอ่อนที่อาจถูกโจมตีได้ล่วงหน้า และปิดช่องโหว่เหล่านั้นเพื่อลดโอกาสการถูกโจมตี

ตัวแทน AI ของ Tuskira วิเคราะห์ข้อความเตือนจากเครื่องมือความมั่นคงต่างๆ ควบคู่ไปกับจุดอ่อนที่สามารถถูกโจมตีได้ และดำเนินการโดยการปรับปรุงชั้นการป้องกันแทนการทำการป้องกันแบบตอบรับอย่างต่อเนื่อง ในกรณีของการโจมตี Tuskira สามารถวัดได้ว่าจำเป็นต้องดำเนินการหรือไม่ หรือผู้โจมตีไม่มีทางโจมตีได้

คุณถือสิทธิบัตรด้านความมั่นคงทางไซเบอร์มากกว่า 12 รายการ คุณสามารถแบ่งปันนวัตกรรมล่าสุดภายใน Tuskira ที่คุณภูมิใจเป็นพิเศษ และปัญหาที่แก้ไขได้อย่างไร?

มีปัญหาหลายประการที่ถูกแก้ไขด้วย Tuskira ประการแรกคือวิธีการสร้างแพลตฟอร์มที่ใช้ AI ที่สามารถวิเคราะห์ข้อมูลหลายเทระไบต์ได้ในระดับองค์กร

เรามีนวัตกรรมหลายอย่างที่เกี่ยวข้องกับการจัดการข้อมูลและการกรองข้อมูลเพื่อให้สามารถวิเคราะห์ข้อมูลได้อย่างมีประสิทธิภาพ

เมื่อมองไปข้างหน้า 5 ปี คุณเชื่อว่า AI จะมีบทบาทอะไรในศูนย์ปฏิบัติการด้านความมั่นคง (SOCs)? มนุษย์จะกลายเป็นคนเก่าหรือมีพลังมากขึ้น?

ในอีก 5 ปี AI จะเข้ามาแทนที่บทบาท L1, L2 และ L3 ส่วนใหญ่ของฟังก์ชันจะถูกส่งมอบผ่านตัวแทน AI และมนุษย์จะเน้นไปที่การตรวจสอบว่า AI ตัดสินใจอย่างถูกต้องและช่วยเสริมการทำงานอัตโนมัติของการตัดสินใจนั้น

AI จะไม่แทนที่มนุษย์ แต่จะเสริมให้ทำงานได้มากขึ้น AI มีหน้าที่ทำให้การโจมตีของนักโจมตีเป็นไปได้ยากขึ้น มนุษย์จะเปลี่ยนไปมุ่งเน้นไปที่การตัดสินใจที่ AI ตัดสินใจและช่วยให้การทำงานอัตโนมัติของการตัดสินใจนั้นได้มากขึ้น

หากคุณต้องให้คำแนะนำหนึ่งข้อแก่ CISO ที่พยายามสร้างสถาปัตยกรรมความมั่นคงที่จะทันสมัยในยุค AI คุณจะแนะนำอะไร?

มีการเปลี่ยนแปลงพื้นฐานที่เกิดขึ้นในด้านความมั่นคงทางไซเบอร์ คุณมีแพลตฟอร์มที่ถูกสร้างขึ้นก่อน AI และตอนนี้กำลังถูกปรับให้เข้ากับ AI และคุณมีแพลตฟอร์มที่ถูกสร้างขึ้นโดยเฉพาะสำหรับ AI ซึ่งเป็นสิ่งที่แตกต่าง

หากฉันต้องให้คำแนะนำหนึ่งข้อแก่ CISO คือไม่เพียงแต่ถามว่าเครื่องมือของคุณใช้ AI หรือไม่ แต่ถามว่า AI ถูกฝังลึกในสถาปัตยกรรมของเครื่องมือนั้นอย่างไร แพลตฟอร์มนั้นเป็น AI ที่มีเจตนาหรือไม่ หรือแค่นำ AI มาเพื่อตรวจสอบกล่อง?

ภัยคุกคามที่เราต้องเผชิญในปัจจุบันและความเร็วที่มันพัฒนาต้องการระบบที่ไม่เพียงแต่ฉลาด แต่ยังสามารถปรับตัวได้อย่างแท้จริง สถาปัตยกรรมความมั่นคงต้องถูกสร้างขึ้นสำหรับยุค AI โดยมีความสามารถในการเรียนรู้ คิด และตอบสนองในแบบเรียลไทม์ สิ่งใดที่น้อยกว่านั้นจะทำให้คุณมีช่องโหว่ที่คุณไม่เห็นจนกว่ามันจะสายเกินไป

ขอบคุณสำหรับสัมภาษณ์ที่ยอดเยี่ยม ผู้อ่านสามารถเยี่ยมชม Tuskira เพื่อเรียนรู้เพิ่มเติม

อองตวนเป็นผู้นำที่มีวิสัยทัศน์และเป็นหุ้นส่วนผู้ก่อตั้งของ Unite.AI โดยมีความหลงใหลที่ไม่สั่นคลอนในการ塑造และ推廣อนาคตของ AI และหุ่นยนต์ เขาเป็นผู้ประกอบการซีรีย์ที่เชื่อว่า AI จะมีผลกระทบต่อสังคมมากเท่ากับไฟฟ้า และมักจะพูดถึงศักยภาพของเทคโนโลยีที่เป็นนวัตกรรมและ AGI

ในฐานะ นักอนาคต เขาได้ทำการสำรวจว่านวัตกรรมเหล่านี้จะเปลี่ยนแปลงโลกของเราอย่างไร นอกจากนี้เขายังเป็นผู้ก่อตั้ง Securities.io ซึ่งเป็นแพลตฟอร์มที่มุ่งเน้นในการลงทุนในเทคโนโลยีที่ทันสมัยที่สุดซึ่งกำลังเปลี่ยนแปลงอนาคตและเปลี่ยนแปลงอุตสาหกรรมทั้งหมด