Röportajlar
Cyware’nin CEO’su ve Kurucu Ortağı Anuj Goel ile Röportaj Serisi

Anuj Goel Cyware’nin CEO’su ve kurucu ortağıdır ve burada tehdit istihbaratı ve güvenlik operasyonlarının yönetimini dönüştürecek olan son teknoloji siber füzyon teknolojilerinin geliştirilmesini yönetmektedir. Cyware’yi kurmadan önce Goel, Citi’de üst düzey rollerde görev yaptı ve Adobe (ADBE ) ve Oracle’daki önceki görevleri sırasında Cyware’nin CTO’su Akshat Jain ile işbirliği yaptı. Liderliği altında Cyware, siber güvenlikteki yenilikçiliği nedeniyle tanınmıştır, bu da Deloitte Teknoloji Fast 500 listesine dahil edilmesini sağlamıştır. Goel, LinkedIn hesabında sıklıkla siber füzyon, tehdit yanıtı ve liderlik gelişmeleri hakkında fikirlerini paylaşmaktadır.
Cyware tehdit istihbaratı, otomasyon ve koordine edilmiş olay yanıtı birleştiren gelişmiş siber güvenlik platformları oluşturur. Bayrak gemisi Siber Füzyon Platformu, organizasyonların güvenlik operasyonlarını merkezileştirmelerine, gerçek zamanlı tehdit paylaşımı ve çeşitli güvenlik ortamları arasında otomatik iş akışlarını ermögelerine olanak tanır. Bu teknoloji, tehdit istihbaratı işleme, düşük kodlu SOAR yetenekleri ve proaktif savunma koordinasyonu gibi özellikleri destekler ve hem özel hem de kamu sektörü müşterilerinin güvenlik duruşlarını güçlendirmelerine yardımcı olur. Cyware’nin mimarisi, siloları ortadan kaldırmak, algılamayı hızlandırmak ve AI ve makine akıl yürütmesi tarafından güçlendirilen işbirlikçi bir savunma ekosistemini oluşturmak üzere tasarlanmıştır.
Röportajımıza başlayalım—siber güvenlik liderliği rollerinden Cyware’yi kurmaya geçişinizi ne etkiledi?
Citi’de küresel siber strateji liderliği yaptım. Bu rol, büyük güvenlik programlarının operasyonel açıklarına doğrudan maruz kalma fırsatı verdi. Özellikle tehdit istihbaratı ve günlük güvenlik operasyonları arasındaki entegrasyon eksikliği dikkat çekiyordu. Büyük organizasyonlar, çeşitli kaynaklardan tehdit istihbaratı topluyorlardı, ancak çoğunu gerçek zamanlı olarak bağlamlandırmadıkları veya operasyonelleştirmediği için kullanamıyorlardı.
Farklı güvenlik fonksiyonları arasında siloları kırmak için bir fırsat gördüm, bu fonksiyonlar birbirleriyle tehdit verilerini paylaşmıyordu. Gözlemlediğim en büyük açıklardan biri, orkestrasyonlu yanıt ve son mil eyleminin eksikliğiydi. Tehdit istihbaratı mevcut olduğunda, farklı sistemler arasında harekete geçirmek için manuel çaba gerektiriyordu, bu da gecikmelere ve kaçırılan tehditlere neden oluyordu.
Akshat Jain ile birlikte Cyware’yi bu zorlukları çözmek için kurduk. Amacımız, tehdit istihbaratını güvenlik operasyonlarına bağlayan bir platform oluşturmaktı, böylece organizasyonlar veriyi bağlamsallaştırabilir, iş akışlarını otomatikleştirebilir ve daha hızlı ve etkili bir yanıt için takımlar arasında işbirliği yapabilirlerdi.
Cyware’yi 2018’de başlattığınızda, tehdit istihbaratı ve siber füzyon alanında mevcut çözümlerin ele almadığı hangi özel açıkları gördünüz?
Cyware’yi 2018’de başlattığımızda, tehdit istihbaratı işleme ile günlük güvenlik operasyonlarındaki gerçek kullanım arasındaki açık bir boşluk gördük. Çoğu çözüm tehdit verilerini toplamakla ilgileniyordu, ancak çok azı bu istihbaratın ilgili, zamanında ve eyleme geçirilebilir olmasını sağlıyordu. Organizasyonlar büyük miktarda tehdit istihbaratı topluyorlardı, ancak bu istihbaratı algılama ve yanıt iş akışlarına entegre edecek araçlardan yoksundular.
Diğer önemli bir boşluk, farklı ortamlarda tehdit istihbaratını uygulamak için otomasyonun eksikliğiydi. Çoğu takım, analize ve harekete geçmek için hala manuel süreçlere güveniyordu, bu da gecikmelere ve verimsizliklere neden oluyordu. Ayrıca, ekipler arasında sınırlı işbirliği vardı, bu da koordine bir şekilde yanıt vermeyi daha zor hale getiriyordu.
Cyware’yi bu boşlukları kapatmak için inşa ettik. Amacımız, ham tehdit verilerini anlamlı içgörülere dönüştürmek, bu istihbaratın operasyonel kullanımını otomatikleştirmek ve gerçek zamanlı paylaşım ve işbirliği yoluyla takımların daha hızlı ve tehditlerin önünde kalmasını sağlamaktı.
Cyware Quarterback AI, güvenlik operasyonlarına ajentik AI yaklaşımı getiriyor. Bu bağlamda “ajentik AI” ne anlama geliyor ve güvenlik ekipleri için oyunu nasıl değiştiriyor?
Ajentik AI, bizim bağlamımızda, güvenlik ortamı boyunca niyeti anlayan, karar veren ve eylemde bulunan özerk, amaç odaklı yazılım ajantlarını ifade eder. Cyware Quarterback AI’nin Ajentik modeli, Alıcı Ajansı, Zenginleştirme Ajansı, Korelasyon Ajansı, Tehdit Avcılığı Ajansı, Eylem Ajansı ve Tehdit İstihbaratı Paylaşım Ajansı gibi uzmanlaşmış ajantlardan oluşan bir çok ajentli sistem olarak inşa ediliyor. Bu ajantlar, tehdit istihbaratı işleme, düşük kodlu SOAR yetenekleri ve proaktif savunma koordinasyonu gibi özellikleri destekler ve hem özel hem de kamu sektörü müşterilerinin güvenlik duruşlarını güçlendirmelerine yardımcı olur.
Cyware’nin yaklaşımının benzersiz olduğu şey, 400’den fazla güvenlik ve IT aracıyla yerel entegrasyonlara sahip olan Quarterback AI güdümlü orkestrasyon platformunun üzerine inşa edilmiş olmasıdır. Bu, AI’nın sadece analiz veya önerilerde bulunmakla kalmayıp, aynı zamanda araç yığını boyunca eylemleri gerçekleştirmesine olanak tanır. Güvenlik ekipleri için bu, daha hızlı, daha güvenilir operasyonlar anlamına gelir ve manuel süreçlerin yükünü azaltır, böylece tehditlerin önünde kalabilirler.
Otomasyonun gücünü, olay yanıtı iş akışlarında insan yargısının kritik ihtiyacıyla nasıl dengelemeyi amaçlıyorsunuz?
(INTC )Cyware’de, “insan döngüde” yaklaşımını takip ediyoruz, burada AI, rutin ve tekrarlayan görevleri bağımsız olarak ele alır, ancak en kritik kararları insan analistlere bırakır. Bu, insan yargısının olay yanıtı merkezi olarak kalmasını sağlarken, otomasyonun hız, verimlilik ve tutarlılığı artırmasına olanak tanır.
AI, düşük riskli yanıt eylemleri gibi kritik olmayan görevleri kendisi yönetir. Ancak daha yüksek risk taşıyan veya daha derin bir bağlam gerektiren kararlar olduğunda, analisti uyarır ve onayını ister. Bu yapı, güvenlik ekiplerinin otomasyonun ölçeği ve hızından yararlanmasını sağlar, ancak aynı zamanda kontrolü ve denetimi elinde tutar.
Kimlik bilgisi ihlali, günümüzde en hızlı büyüyen tehdit vektörlerinden biridir. Cyware’nin kimlik bilgisi açığa çıkarma izleme yaklaşımı nasıl farklıdır—özellikle AI güdümlü otomasyon yoluyla?
Kimlik bilgisi ihlali, genellikle daha ciddi ihlallere yol açan bir kapı görevi gören en hızlı büyüyen tehditlerden biridir. Cyware, yüksek kaliteli kimlik bilgisi açığa çıkarma istihbaratı ile gerçek zamanlı, bağlamsal yanıt sağlayan gelişmiş otomasyonu birleştirerek bu riski ele alır.
Yaklaşımımızın benzersiz olduğu şey, kimlik bilgisi açığa çıkarma verilerini nasıl bağlamsallaştırdığımız ve harekete geçirdiğimizdir. Açığa çıkan kimlik bilgilerini tespit ettiğimizde, sistemimiz otomatik olarak kullanıcı rolü, varlık duyarlılığı ve iş etkileri gibi faktörleri analiz eder ve olayları önceliklendirir. Bu, güvenlik ekiplerinin en önemli açıklara odaklanmasını sağlar.
İleri düzey otomasyonumuz, kullanıcıları bilgilendirme, parolaları sıfırlama, aktif oturumları sona erdirme, olay soruşturma biletleri oluşturma veya güvenlik ekiplerine veya kullanıcılarına Slack gibi yaygın olarak kullanılan iletişim uygulamaları aracılığıyla uyarı gönderme gibi eylemleri gerçekleştirebilir. Bu eylemler, önceden tanımlanmış otomasyon kurallarına dayanarak gerçekleştirilir, böylece manuel müdahale ihtiyacı azaltılır ve yanıt süreleri hızlandırılır.
Statik açığa çıkarma uyarılarını otomatik, politika temelli eylemlere dönüştürerek, Cyware organizasyonların kimlik bilgisi tehditlerine hızlı ve kesin bir şekilde yanıt vermesine yardımcı olur.
Tehdit istihbaratı genellikle silolara ayrılmış veya kullanılmayan bir halde kalabilir. Cyware, güvenlik araçları ve iş akışları boyunca bu verilerin operasyonelleştirilmesini nasıl sağlar ve eyleme geçirilmesini garantiler?
Tehdit istihbaratı genellikle bağlı olduğu araçlardan ve iş akışlarından kopuk kalır ve bu nedenle kullanılmaz. Cyware, tehdit verilerini tüm güvenlik ekosisteminde operasyonelleştirerek ve eyleme geçirilmesini sağlayarak bu sorunu ele alır.
Platformumuz, ticari sağlayıcılar, Bilgi Paylaşım ve Analiz Merkezleri (ISAC’ler) ve Bilgi Paylaşım ve Analiz Organizasyonları (ISAO’lar), düzenleyici kurumlar, ulusal Güvenlik Operasyon Merkezleri (SOC’ler) ve Bilgisayar Acil Müdahale Ekipleri (CERT’ler) ve açık kaynaklı istihbarattan gelen istihbaratı toplamak ve zenginleştirmek için kullanılır. Ayrıca, Güvenlik Bilgisi ve Olay Yönetimi (SIEM) sistemleri, Uç Nokta Tespit ve Yanıt (EDR) platformları, varlık envanterleri ve geçmiş olay kayıtları gibi dahili telemetri verilerini kullanarak bu istihbaratı bağlamsallaştırırız.
Zenginleştirilmiş ve bağlamsallaştırılmış istihbarat, 400’den fazla yerel entegrasyona sahip olan AI güdümlü orkestrasyon çerçevemiz aracılığıyla bağlantılı araçlara dağıtılır. Bu, anında korelasyon, proaktif tehdit engelleme ve çeşitli ortamlarda otomatik yanıt sağlar.
İstihbaratı doğrudan operasyonel iş akışlarına entegre ederek, Cyware statik bilgilerden gerçek zamanlı savunma sürücüsüne dönüştürür.
ISAC’ler, CERT’ler ve şirketler arasında güvenli, gerçek zamanlı tehdit paylaşımını sağlayan Cyware’nin rolünden bahseder misiniz? Dijital ekosistemlerin dayanıklılığını oluşturmak için bu ne kadar önemlidir?
Cyware, ISAC’ler, CERT’ler ve şirketler arasında güvenli, gerçek zamanlı ve çift yönlü tehdit paylaşımını sağlayan temel teknolojiyi sunarak kritik bir rol oynar. ISAC’lerde, üye organizasyonlar, tanımlanmış güven sınırları ve erişim kontrolleri temelinde Tehdit İstihbaratı, İhlal Göstergeleri (IOCs), Taktik, Teknik ve Prosedürler (TTP’ler) ve bağlamsal danışmanlıklar dahil tehdit istihbaratı paylaşabilirler. Şirketler ayrıca, iç iş birimleri ve dış tedarikçilerle ilgili istihbaratı paylaşmak için Cyware’yi kullanır, böylece ortamları boyunca birleşik bir güvenlik dokusu oluşturur.
Sektörler arası tehdit istihbaratı paylaşımının endüstrinin ilk otoyolunu inşa ettik. Bu, bir sektördeki organizasyonların diğer sektörlerdeki organizasyonlar tarafından tespit edilen tehditlerden öğrenmelerine ve proaktif olarak önleyici tedbirler almalarına olanak tanır. Endüstriler arası koordinasyonu güçlendirir ve diğer kritik sektörleri etkilemeden önce riskleri öngörülmesine yardımcı olur.
Güvenli ve zamanında tehdit paylaşımını büyük ölçekte sağlayarak, Cyware parçalı içgörülerden koordine bir savunmaya dönüşür ve dijital ekosistemlerin dayanıklılığını güçlendirir.
Platformunuz, tehdit algılama süresini haftalardan dakikalara indirgeme gibi ölçülebilir bir etkiye sahiptir. Cyware’nin bir güvenlik olayının sonucunu önemli ölçüde değiştirdiği bir gerçek dünya örneğini verebilir misiniz?
En recent örneklerden biri, aktif bir güvenlik olayıyla karşı karşıya kalan büyük bir şirket müşterimizle ilgilidir. Genellikle kullanılan bir güvenlik aracı, durumu yanlış değerlendirmiş ve saldırganın faaliyetini tanımlamada gecikmelere neden olmuştu. Müşterimiz, Cyware platformunu kullanarak bir kanıt temelli soruşturma yürütmüştü.
İstihbarata dayalı bir soruşturma yürüterek ve saldırganın hareketlerini izleyerek, müşterimiz previously kaçırılan kritik kanıtları ortaya çıkarmayı başardı. Bu soruşturma, daha sonra olay analizi’nin merkezi bir parçası haline geldi ve adli makamlara delil olarak sunuldu.
Bu örnek, Cyware’nin güvenlik ekiplerinin sadece uyarılara odaklanmak yerine, eyleme geçirilebilir ve savunulabilir bağlamsal soruşturmalar gerçekleştirmesine nasıl olanak tanıdığını gösteriyor. Ayrıca, istihbarat, otomasyon ve görünürlüğü bir araya getirmenin bir olayın tam kapsamını ortaya çıkarmadaki değerini vurguluyor.
400’den fazla araç ve güvenlik sistemi ile entegre olan bir platformla, özellikle aşırı yüklenen güvenlik ekipleri için nasıl sorunsuz bir dağıtım deneyimi sunuyorsunuz?
Platformumuzu, mevcut ortamlara hızlı ve sorunsuz bir şekilde entegre olmak üzere tasarladık, böylece zaten aşırı yüklenen güvenlik ekipleri için karmaşıklık eklenmez. 400’den fazla önceden постро edilmiş entegrasyon ile, çoğu bağlantı için minimum yapılandırma gerekir.
Dağıtım yaklaşımımız modüler ve esnektir, organizasyonların belirli kullanım örnekleriyle başlayıp zaman içinde genişlemelerine olanak tanır. Ayrıca, ortak operasyonel ihtiyaçlarla uyumlu önceden yapılandırılmış iş akışları ve el ile destek sunarız, böylece iç ekiplerin yükü azaltılır.
İnteroperabilite, otomasyon ve basitlik üzerinde odaklanarak, organizasyonların uzun süreli uygulama döngüleri veya ağır kaynak gereksinimleri olmadan hızlı bir şekilde değer elde etmelerini sağlarız.
Beş yıl sonrasına bakıldığında, siber güvenlikle ilgili ajentik AI’nin nasıl evrileceğini ve Cyware’nin bu geleceği şekillendirmedeki yerini nasıl görüyorsunuz?
Beş yıl içinde, ajentik AI, siber güvenlikte neredeyse özerk bir güç haline gelebilir, komplex tehdit algılama, yanıt ve tehdit paylaşım görevlerini minimum insan müdahalesiyle yönetebilir. Bu AI ajantları, sistemler arasında işbirliği içinde çalışacak, sürekli olarak çevrelerinden öğrenerek ve gerçek zamanlı bağlam, risk sinyalleri ve organizasyon önceliklerine dayanarak harekete geçecektir.
Cyware’de, bu geleceği şekillendirmek için ajentik AI’yi platformumuzun çekirdeğine entegre ediyoruz. Çok ajentli mimarimiz, akıllı karar verme ve güvenlik yaşam döngüsü boyunca otomatik yürütme sağlamak üzere tasarlanmıştır. Bu, AI’ın operasyonel görevleri hızlandırmasını sağlar, ancak insan uzmanlığının en çok ihtiyaç duyulduğu yerlerde merkezi olarak kalmasını sağlar.
Ajentik AI’yi orkestrasyon motorumuz, derin entegrasyonlarımız ve gerçek zamanlı tehdit paylaşım yeteneklerimizle birleştirerek, Cyware akıllı, adaptif ve işbirlikçi güvenlik operasyonları sunmaya devam edecektir. Amacımız, organizasyonların proaktif, ölçeklenebilir ve bağlamsal olarak farkında olan güvenlik ile tehditlerin önünde kalmasına yardımcı olmaktır.
Harika röportaj için teşekkür ederiz, daha fazla bilgi edinmek isteyen okuyucular Cyware ziyaret edebilir.












