สัมภาษณ์

สารยู นายยาร์ ซีอีโอและผู้ก่อตั้ง Gurucul – สัมภาษณ์รายการ

mm
เพิ่ม Unite.AI ลงในแหล่งข้อมูลที่คุณต้องการบน Google

สารยู นายยาร์ เป็นนักวิชาการด้านความปลอดภัยไซเบอร์ที่ได้รับการยอมรับในระดับนานาชาติ ผู้เขียน ผู้บรรยาย และสมาชิกของ Forbes Technology Council เธอมีประสบการณ์มากกว่า 15 ปีในด้านความปลอดภัยข้อมูล การจัดการตัวตนและการเข้าถึง การจัดการความเสี่ยงด้านไอที และการบริหารความเสี่ยงด้านความปลอดภัย

เธอได้รับการยกย่องให้เป็น EY Entrepreneurial Winning Women ในปี 2017 เธอ曾ดำรงตำแหน่งผู้นำในด้านกลยุทธ์ผลิตภัณฑ์และบริการด้านความปลอดภัยที่ Oracle (ORCL ), Simeio, Sun Microsystems, Vaau (ซึ่งถูกซื้อโดย Sun) และ Disney สารยูยังใช้เวลาหลายปีในตำแหน่งผู้บริหารระดับสูงในฝ่ายปฏิบัติการด้านความปลอดภัยและความเสี่ยงของ Ernst & Young

Gurucul เป็นบริษัทด้านความปลอดภัยไซเบอร์ที่เชี่ยวชาญด้านความปลอดภัยและความเสี่ยงตามพฤติกรรม แพลตฟอร์มของบริษัทใช้การเรียนรู้ของเครื่องจักร์ AI และข้อมูลขนาดใหญ่เพื่อตรวจจับภัยคุกคามจากภายใน ตรวจจับบัญชีที่ถูกบุกรุก และการโจมตีที่ซับซ้อนในหลายสภาพแวดล้อม Gurucul มีชื่อเสียงในด้านแพลตฟอร์มการวิเคราะห์ความปลอดภัยและความเสี่ยงที่รวมถึง SIEM, UEBA (การวิเคราะห์พฤติกรรมผู้ใช้และหน่วยงาน), XDR และการวิเคราะห์ตัวตน เพื่อให้สามารถตรวจจับและตอบสนองต่อภัยคุกคามในเวลาจริง บริษัทให้บริการแก่ธุรกิจ รัฐบาล และผู้ให้บริการด้านความปลอดภัย (MSSPs) โดยมีเป้าหมายในการลดการแจ้งเตือนเท็จและเร่งการแก้ไขภัยคุกคามผ่านการทำงานอัตโนมัติที่ชาญฉลาด

อะไรคือแรงบันดาลใจที่ทำให้คุณตัดสินใจก่อตั้ง Gurucul ในปี 2010 และคุณพยายามแก้ไขปัญหาอะไรในด้านความปลอดภัยไซเบอร์?

Gurucul ก่อตั้งขึ้นเพื่อช่วยให้ทีมปฏิบัติการด้านความปลอดภัยและทีมจัดการความเสี่ยงจากภายในเข้าใจถึงความเสี่ยงด้านความปลอดภัยที่สำคัญที่สุดที่ส่งผลกระทบต่อธุรกิจของตน ตั้งแต่ปี 2010 เราใช้วิธีการวิเคราะห์พฤติกรรมและคาดการณ์มากกว่าวิธีการตามกฎ ซึ่งทำให้เราได้รับโมเดลการเรียนรู้ของเครื่องจักร์มากกว่า 4,000 โมเดลที่สามารถตรวจจับและวิเคราะห์ความผิดปกติและพฤติกรรมที่น่าสงสัยในหลายสถานการณ์การโจมตีและความเสี่ยง เราได้พัฒนาและขยายความสามารถนี้ต่อไป โดยเริ่มจากช่วยเหลือบริษัทขนาดใหญ่ใน Fortune 50 ในการแก้ไขปัญหาความเสี่ยงจากภายใน ไปจนถึงช่วยให้บริษัทต่างๆ มีความเข้าใจที่ชัดเจนเกี่ยวกับความเสี่ยงด้านความปลอดภัยทั้งหมด นี่คือสัญญาของ REVEAL แพลตฟอร์มการวิเคราะห์ข้อมูลและความปลอดภัยที่รวมและขับเคลื่อนด้วย AI ของเรา ในขณะนี้ เรากำลังขยายภารกิจ AI ของเราโดยมีวิสัยทัศน์ในการส่งมอบแพลตฟอร์มการวิเคราะห์ความปลอดภัยแบบ Self-Driving โดยใช้การเรียนรู้ของเครื่องจักร์เป็นรากฐาน และเพิ่มความสามารถ AI ที่สร้างและกระตุ้นการทำงานในวงจรการรักษาความปลอดภัยทั้งหมด เป้าหมายคือให้นักวิเคราะห์และวิศวกรใช้เวลาน้อยลงในการจัดการความซับซ้อนและใช้เวลามากขึ้นในการทำงานที่มีความหมาย โดยให้เครื่องจักรช่วยเพิ่มความสามารถในการทำงานประจำวัน

คุณได้นำความรู้และประสบการณ์จากตำแหน่งผู้นำใน Oracle, Sun Microsystems และ Ernst & Young มาใช้ในการก่อตั้ง Gurucul อย่างไร?

ประสบการณ์ของฉันในตำแหน่งผู้นำที่ Oracle, Sun Microsystems และ Ernst & Young ทำให้ฉันมีความสามารถในการแก้ไขปัญหาความปลอดภัยที่ซับซ้อนและเข้าใจถึงความท้าทายที่ CEO และ CISO ของ Fortune 100 ต้องเผชิญ ซึ่งช่วยให้ฉันสามารถสร้างโซลูชันที่ช่วยลดช่องว่างเหล่านั้นได้

แพลตฟอร์ม REVEAL ของ Gurucul แตกต่างจากโซลูชัน SIEM (Security Information and Event Management) แบบดั้งเดิมอย่างไร?

โซลูชัน SIEM แบบดั้งเดิมอาศัยวิธีการตามกฎที่มีการปรับเปลี่ยนอย่างน้อย ซึ่งนำไปสู่การแจ้งเตือนเท็จที่มากเกินไป ค่าใช้จ่ายที่สูงขึ้น และการตรวจจับและตอบสนองที่ช้าลง แพลตฟอร์ม REVEAL ของเรานั้นเป็นแพลตฟอร์มที่ขับเคลื่อนด้วย AI และใช้การเรียนรู้ของเครื่องจักร์ การวิเคราะห์พฤติกรรม และการให้คะแนนความเสี่ยงที่มีการปรับเปลี่ยนอย่างต่อเนื่องเพื่อตรวจจับและตอบสนองต่อภัยคุกคามในเวลาจริง ไม่เหมือนกับแพลตฟอร์มแบบดั้งเดิม REVEAL ปรับเปลี่ยนให้เข้ากับภัยคุกคามที่เปลี่ยนแปลงไปและรวมเข้ากับสภาพแวดล้อมบน-premises, คลาวด์ และไฮบริดเพื่อให้ครอบคลุมความปลอดภัยที่สมบูรณ์แบบ

คุณสามารถอธิบายได้อย่างไรว่าการเรียนรู้ของเครื่องจักร์และการวิเคราะห์พฤติกรรมถูกใช้ในการตรวจจับภัยคุกคามในเวลาจริง?

แพลตฟอร์มของเรานั้นใช้โมเดลการเรียนรู้ของเครื่องจักร์มากกว่า 4,000 โมเดลเพื่อวิเคราะห์ข้อมูลที่เกี่ยวข้องทั้งหมดและตรวจจับความผิดปกติและพฤติกรรมที่น่าสงสัยในเวลาจริง ไม่เหมือนกับระบบความปลอดภัยแบบดั้งเดิมที่อาศัยกฎที่มีการปรับเปลี่ยนอย่างน้อย REVEAL ตรวจจับภัยคุกคามเมื่อพวกมันเกิดขึ้น แพลตฟอร์มยังใช้การวิเคราะห์พฤติกรรมผู้ใช้และหน่วยงาน (UEBA) เพื่อกำหนดพฤติกรรมปกติของผู้ใช้และหน่วยงาน ตรวจจับการเปลี่ยนแปลงที่อาจบ่งบอกถึงภัยคุกคามจากภายใน การบุกรุกบัญชี หรือกิจกรรมที่ไม่เหมาะสม

แพลตฟอร์ม REVEAL ของ Gurucul ช่วยลดการแจ้งเตือนเท็จเมื่อเปรียบเทียบกับโซลูชันความปลอดภัยแบบดั้งเดิมได้อย่างไร?

แพลตฟอร์ม REVEAL ลดการแจ้งเตือนเท็จโดยใช้การวิเคราะห์บริบท การวิเคราะห์พฤติกรรม และการเรียนรู้ของเครื่องจักร์เพื่อแยกแยะกิจกรรมของผู้ใช้ที่ถูกต้องออกจากภัยคุกคามที่แท้จริง ไม่เหมือนกับโซลูชันแบบดั้งเดิม REVEAL ปรับปรุงความสามารถในการตรวจจับของตนเองเมื่อเวลาผ่านไป โดยปรับปรุงความแม่นยำและลดเสียงรบกวน

การโจมตี AI คืออะไร และ Gurucul ตอบสนองต่อความเสี่ยงเหล่านี้อย่างไร?

การโจมตี AI เป็นการโจมตีที่ใช้ AI เพื่อหลบหลีกการตรวจจับและตอบสนองต่อภัยคุกคาม เราได้เห็นการโจมตี AI ที่ใช้เพื่อโจมตีจุดอ่อนของมนุษย์ และการโจมตีเหล่านี้จะยังคงเพิ่มขึ้นในอนาคต

ระบบการให้คะแนนความเสี่ยงของ Gurucul ช่วยให้ทีมความปลอดภัยจัดลำดับความสำคัญของภัยคุกคามได้อย่างไร?

ระบบการให้คะแนนความเสี่ยงของเรานั้นให้คะแนนความเสี่ยงในเวลาจริงแก่ผู้ใช้ หน่วยงาน และการกระทำตามพฤติกรรมและข้อมูลบริบทที่สังเกตได้ ซึ่งช่วยให้ทีมความปลอดภัยสามารถจัดลำดับความสำคัญของภัยคุกคามที่สำคัญที่สุดและตอบสนองต่อภัยคุกคามเหล่านั้นได้อย่างรวดเร็ว

ในยุคที่การละเมิดข้อมูลเพิ่มขึ้นอย่างไร AI และโซลูชันความปลอดภัยสามารถช่วยให้องค์กรป้องกันภัยคุกคามจากภายในได้อย่างไร?

ภัยคุกคามจากภายในเป็นภัยคุกคามที่ท้าทายอย่างมากเนื่องจากธรรมชาติที่ซับซ้อนและระดับการเข้าถึงที่พนักงานมี REVEAL ของเรานั้นใช้การวิเคราะห์พฤติกรรมผู้ใช้และหน่วยงาน (UEBA) เพื่อตรวจจับการเปลี่ยนแปลงที่อาจบ่งบอกถึงภัยคุกคามจากภายใน การบุกรุกบัญชี หรือกิจกรรมที่ไม่เหมาะสม

โซลูชันการวิเคราะห์ตัวตนของ Gurucul เพิ่มความปลอดภัยให้กับโซลูชัน IAM (Identity and Access Management) แบบดั้งเดิมอย่างไร?

โซลูชัน IAM แบบดั้งเดิมมุ่งเน้นไปที่การควบคุมการเข้าถึงและการยืนยันตัวตน แต่ไม่มีความสามารถในการตรวจจับการบุกรุกบัญชีหรือการละเมิดสิทธิ์ในเวลาจริง REVEAL ของเรานั้นไปไกลกว่านั้นโดยใช้การวิเคราะห์พฤติกรรมที่ขับเคลื่อนด้วย AI เพื่อประเมินความเสี่ยงของผู้ใช้ ปรับเปลี่ยนคะแนนความเสี่ยงตามเวลา และบังคับใช้สิทธิ์การเข้าถึงแบบปรับเปลี่ยนได้

คุณคาดการณ์ภัยคุกคามด้านความปลอดภัยที่สำคัญที่สุดในช่วง 5 ปีข้างหน้า และ AI จะช่วยลดภัยคุกคามเหล่านี้ได้อย่างไร?

ภัยคุกคามที่อาศัยตัวตนจะยังคงเพิ่มขึ้น เนื่องจากพวกมันได้ผลในอดีต โจรไซเบอร์จะเพิ่มการโจมตีโดยการเข้าถึงหรือโจมตีตัวตน สิ่งนี้ทำให้การวิเคราะห์พฤติกรรมและตัวตนที่สำคัญในการระบุพฤติกรรมที่ไม่ปกติและคาดการณ์ภัยคุกคามก่อนที่จะเกิดขึ้น

ขอขอบคุณสำหรับการสัมภาษณ์ที่ยอดเยี่ยม ผู้อ่านสามารถเยี่ยมชม Gurucul เพื่อเรียนรู้เพิ่มเติม

อองตวนเป็นผู้นำที่มีวิสัยทัศน์และเป็นหุ้นส่วนผู้ก่อตั้งของ Unite.AI โดยมีความหลงใหลที่ไม่สั่นคลอนในการ塑造และ推廣อนาคตของ AI และหุ่นยนต์ เขาเป็นผู้ประกอบการซีรีย์ที่เชื่อว่า AI จะมีผลกระทบต่อสังคมมากเท่ากับไฟฟ้า และมักจะพูดถึงศักยภาพของเทคโนโลยีที่เป็นนวัตกรรมและ AGI

ในฐานะ นักอนาคต เขาได้ทำการสำรวจว่านวัตกรรมเหล่านี้จะเปลี่ยนแปลงโลกของเราอย่างไร นอกจากนี้เขายังเป็นผู้ก่อตั้ง Securities.io ซึ่งเป็นแพลตฟอร์มที่มุ่งเน้นในการลงทุนในเทคโนโลยีที่ทันสมัยที่สุดซึ่งกำลังเปลี่ยนแปลงอนาคตและเปลี่ยนแปลงอุตสาหกรรมทั้งหมด