Інтерв’ю
Ануж Гоел, генеральний директор і співзасновник Cyware – Серія інтерв’ю

Ануж Гоел є генеральним директором і співзасновником Cyware, де він очолює розробку передових технологій кіберф’южн, призначених для трансформації того, як організації керують загрозами інтелекту та операціями безпеки. До заснування Cyware Гоел обіймав керівні посади в Citi і співпрацював з технічним директором Cyware Акшатом Джайном під час роботи в Adobe (ADBE ) і Oracle. Під його керівництвом Cyware здобув визнання за інновації в галузі кібербезпеки, включаючи потрапляння до списку Deloitte Technology Fast 500. Гоел часто ділиться своїми думками щодо кіберф’южн, реакції на загрози та лідерських розробок через свою присутність у LinkedIn.
Cyware створює передові платформи кібербезпеки, які об’єднують розвідку загроз, автоматизацію та координовану реакцію на інциденти. Її флагманська платформа Cyber Fusion дозволяє організаціям централізувати операції безпеки, забезпечуючи реальний час обміну загрозами та автоматизовані робочі процеси в різних середовищах безпеки. Ця технологія підтримує обробку розвідки загроз, можливості SOAR з низьким кодом, а також координацію активної оборони, допомагаючи клієнтам з приватного та державного секторів оптимізувати та посилити свою позицію щодо кібербезпеки. Архітектура Cyware розроблена для ліквідації сілосів, прискорення виявлення та створення колаборативної екосистеми оборони, що працює на основі штучного інтелекту та машинного висновку.
Розпочнімо з Вашого шляху – що спонукало Вас перейти від керівних ролей у сфері кібербезпеки в Citi до заснування Cyware?
У Citi я очолював глобальну стратегію кібербезпеки. Ця роль дала мені прямий доступ до операційних прогалин у великих програмах безпеки, особливо щодо відсутності інтеграції між розвідкою загроз та щоденними операціями безпеки. Хоча великі організації інвестували у збори розвідки загроз з різних джерел, більшість з них залишалася невикористаною, оскільки не була контекстуалізована чи оперативно використана в реальному часі.
Я побачив можливість для ліквідації сілосів між різними функціями безпеки, які не ділилися даними про загрози один з одним. Одним з найбільших прогалин, які я спостерігав, була відсутність оркестрованої реакції та дії на останній милі. Навіть коли була доступна розвідка загроз, дія щодо неї в різних системах вимагала ручних зусиль, що спричиняло затримки та пропущені загрози.
Акшат Джайн і я заснували Cyware, щоб вирішити ці проблеми. Метою було створити платформу, яка з’єднує розвідку загроз з операціями безпеки, дозволяючи організаціям контекстуалізувати дані, автоматизувати робочі процеси та співпрацювати між командами для швидшої та більш ефективної реакції.
Коли Ви запустили Cyware у 2018 році, які конкретні прогалини Ви побачили у сфері розвідки загроз та кіберф’южн, яких не вирішували існуючі рішення?
Коли ми запустили Cyware у 2018 році, ми побачили явний прогалин між обробкою розвідки загроз та її фактичним використанням у щоденних операціях безпеки. Багато рішень зосереджувалися на агрегації даних про загрози, але дуже мало допомагали командам безпеки зробити цю інформацію актуальною, своєчасною та дієвою. Організації збирали великі об’єми даних про загрози, але не мали інструментів для контекстуалізації та інтеграції їх до своїх процесів виявлення та реакції.
Іншим великим прогалином була відсутність автоматизації для застосування розвідки загроз у різних середовищах. Більшість команд все ще покладалася на ручні процеси для аналізу та дії щодо розвідки, що призводило до затримок та неефективності. Також була обмежена співпраця між командами, що ускладнювало координовану реакцію.
Ми створили Cyware, щоб закрити ці прогалини. Наша мета полягала в тому, щоб допомогти організаціям перетворити сирі дані про загрози на значущі інсайти, автоматизувати оперативне використання цієї інформації та забезпечити реальний час обміну та співпрацю, щоб команди могли діяти швидше та залишатися попереду загроз.
Cyware Quarterback AI вводить агентний підхід штучного інтелекту до операцій безпеки. Що означає “агентний штучний інтелект” у Вашому контексті, і як це змінює гру для команд безпеки?
Агентний штучний інтелект, у нашому контексті, відноситься до автономних, цілеспрямованих програмних агентів, які можуть зрозуміти намір, прийняти рішення та виконати дії в середовищі безпеки. Модель Cyware Quarterback AI будується як багатокомпонентна система, що складається з спеціалізованих агентів, таких як агент інгестії, агент збагачення, агент кореляції, агент полювання на загрози, агент виконання та агент обміну розвідкою загроз. Ці агенти працюють разом в реальному часі для керування всім життєвим циклом безпеки, від інгестії даних до виконання реакції та обміну інформацією.
Що робить підхід Cyware унікальним, так це те, що він побудований на основі платформи оркестрації, підтримуваної штучним інтелектом, яка включає понад 400 вбудованих інтеграцій з інструментами безпеки та ІТ, які можуть бути розгорнуті в хмарі, локально чи гібридно. Це дозволяє штучному інтелекту рухатися за межі простого аналізу чи рекомендацій та фактично виконувати дії в стеку інструментів. Для команд безпеки це призводить до швидшої, більш надійної роботи без додаткової складності ручних процесів, дозволяючи їм залишатися попереду загроз з більшою швидкістю, точністю та послідовністю.
Як Ви балансуєте силу автоматизації з критичною потребою в людській оцінці у роботі з інцидентами?
(INTC )У Cyware ми дотримуємося підходу “людина в циклі”, коли штучний інтелект обробляє рутинні та повторювані завдання самостійно, але передає найкритичніші рішення людським аналітикам. Це забезпечує, що людська оцінка залишається центральною у роботі з інцидентами, тоді як автоматизація покращує швидкість, ефективність та послідовність.
На відміну від традиційної моделі “штучний інтелект у циклі”, де штучний інтелект керує процесом, а люди лише консультуються, наш підхід тримає людей під контролем високоризикових рішень. Штучний інтелект Quarterback керує неважливими завданнями, такими як інгестія даних, збагачення, кореляція та дії низького ризику, самостійно. Коли мова йде про рішення, які несуть більший ризик або потребують глибшого контексту, він попереджає аналітика та просить затвердження.
Ця структура дозволяє командам безпеки користуватися масштабом та швидкістю автоматизації без жертвування контролем чи наглядом. Це забезпечує швидшу реакцію, зменшує втому від сповіщень та гарантує, що експертна оцінка застосовується там, де вона найбільш потрібна.
Компрометація облікових даних є однією з найшвидших зростаючих векторів загроз сьогодні. Як підхід Cyware до моніторингу компрометації облікових даних виділяється – особливо через автоматизацію, керовану штучним інтелектом?
Компрометація облікових даних продовжує бути однією з найшвидших зростаючих загроз, часто слугуючи входом до більш серйозних порушень. Cyware звертається до цього ризику, поєднуючи високоякісну розвідку про компрометацію облікових даних з передовою автоматизацією, яка керує реальною, контекстно-чутливою реакцією.
Що робить наш підхід унікальним, так це те, як ми контекстуалізуємо та діємо щодо даних про компрометацію облікових даних. Коли виявляються компрометовані облікові дані, наша система автоматично аналізує фактори, такі як роль користувача, чутливість активів та бізнес-вплив, щоб пріоритизувати інциденти. Це забезпечує, що команди безпеки зосереджуються на тих експозиціях, які мають найбільше значення.
Через нашу передову автоматизацію наша платформа може негайно виконувати дії, такі як повідомлення користувачів, скидування паролів, закінчення активних сесій, створення квитків щодо розслідування інцидентів або попередження користувачів чи команд безпеки через широко використовувані програми зв’язку, такі як Slack. Ці дії здійснюються на основі попередньо визначених правил автоматизації, зменшуючи потребу в ручному втручанні та прискорюючи час реакції.
Перетворюючи статичні сповіщення про експозицію в автоматизовані, керовані політикою дії, Cyware допомагає організаціям реагувати на загрози облікових даних з швидкістю та точністю.
Часто розвідка загроз стає ізольованою або невикористаною. Як Cyware оперативно використовує ці дані в інструментах безпеки, щоб забезпечити, що вони керують дією, а не залишаються без руху?
Розвідка загроз часто залишається невикористаною, оскільки вона залишається відокремленою від інструментів та робочих процесів, які на неї покладаються. Cyware звертається до цього, оперативно використовуючи дані про загрози по всьому екосистемі безпеки, забезпечуючи, що вони керують своєчасною та значущою дією.
Наша платформа дозволяє командам безпеки агрегувати розвідку з різних джерел, таких як комерційні постачальники, центри обміну інформацією та аналізу (ISAC) та організації обміну інформацією та аналізу (ISAO), регуляторні органи, національні центри операцій з безпеки (SOC) та команди реагування на комп’ютерні надзвичайні ситуації (CERT), а також відкриті джерела розвідки, і збагачувати її через зовнішні служби збагачення. Ми далі контекстуалізуємо цю розвідку, використовуючи внутрішню телеметрію, включаючи дані з систем управління інформацією та подіями безпеки (SIEM), платформ виявлення та реагування на загрози на кінцевих точках (EDR), інвентаризації активів та історичних записів інцидентів.
Збагачена та контекстуалізована розвідка потім розподіляється серед підключених інструментів, таких як платформи виявлення, брандмауери та системи створення квитків, за допомогою нашої керованої штучним інтелектом框ки оркестрації, яка підтримує понад 400 вбудованих інтеграцій. Це дозволяє негайно корелювати, блокувати загрози та автоматично реагувати в різних середовищах.
Вбудовуючи розвідку загроз безпосередньо в оперативні робочі процеси, Cyware перетворює її з статичної інформації в реальний драйвер оборони.
Можете Ви розповісти про роль Cyware у забезпеченні безпечного реального часу обміну загрозами між ISAC, CERT та підприємствами? Наскільки це важливо для будівництва стійких цифрових екосистем?
Cyware грає критичну роль у забезпеченні безпечного, реального часу та двонаправленого обміну загрозами для ISAC, CERT та підприємств, надаючи основну технологію, яка підтримує колективну оборону. У рамках ISAC членські організації можуть безпечно обмінюватися розвідкою загроз, включаючи індикатори компрометації (IOCs), тактику, техніку та процедури (TTPs) та контекстні консультації на основі визначених меж довіри та контролю доступу. Підприємства також використовують Cyware для обміну відповідною розвідкою з внутрішніми бізнес-одиницями та зовнішніми постачальниками, створюючи уніфіковану безпечну тканину по всьому своєму середовищу.
Ми створили першу в галузі міжсекторальну автомагістраль обміну розвідкою загроз, яка дозволяє секторальним ISAC обмінюватися кураторською розвідкою один з одним. Ця можливість дозволяє організаціям в одному секторі вивчати загрози, виявлені організаціями в інших секторах, та проактивно виконувати заходи мінімізації. Це посилює координацію між галузями та допомагає передбачати ризики, перш ніж вони вплинуть на інші критичні сектори.
Забезпечуючи довірчий та своєчасний обмін загрозами в масштабі, Cyware перетворює фрагментовані інсайти в координовану оборону, посилюючи стійкість цифрових екосистем.
Ваша платформа підкреслює вимірюваний вплив – наприклад, зменшення часу виявлення загроз з тижнів до хвилин. Який реальний приклад того, де Cyware суттєво змінив результат безпеки інциденту?
Одним з останніх прикладів став великий корпоративний клієнт, який зіткнувся з активним інцидентом безпеки. Широко використовуваний інструмент безпеки неправильно оцінив ситуацію, що призвело до затримок у визначенні діяльності атакувальника. Під час цього часу клієнт проводив тестування концепції з Cyware та використовував нашу платформу для проведення розвідувального розслідування.
Вбудовуючи розвідку загроз у розслідування та відстежуючи рухи атакувальника, клієнт зміг виявити ключові докази, які були пропущені. Розслідування, проведене за допомогою нашої платформи, стало центральною частиною їхнього аналізу інциденту та пізніше було подано як докази правоохоронним органам.
Цей випадок підкреслює, як Cyware дозволяє командам безпеки рухатися за межі сповіщень та виконувати контекстні розслідування, які є дієвими та оборонними. Це також демонструє цінність поєднання розвідки, автоматизації та видимості для розкриття повного масштабу інциденту.
З платформою, яка інтегрується з понад 400 інструментами та системами безпеки, як Ви забезпечуєте безперебійний досвід розгортання, особливо для команд безпеки, які вже перевантажені?
Ми проектуємо нашу платформу для швидкої та безперешкодної інтеграції в існуючі середовища без додавання складності для вже перевантажених команд безпеки. З понад 400 попередньо побудованими інтеграціями з інструментами безпеки та ІТ більшість підключень є плаг-енд-плей, вимагаючи мінімальної конфігурації.
Наш підхід до розгортання модульний та гнучкий, дозволяючи організаціям починати з конкретних випадків використання та розширюватися з часом. Ми також надаємо кероване налаштування, практичну підтримку та попередньо сконфігуровані робочі процеси, які відповідають загальним операційним потребам, зменшуючи навантаження на внутрішні команди.
Зосереджуючись на взаємодії, автоматизації та простоті, ми забезпечуємо, що організації можуть швидко отримувати вигоду без тривалих циклів реалізації чи великих вимог до ресурсів.
Оглядаючи майбутнє на п’ять років вперед, як Ви бачите розвиток агентного штучного інтелекту в сфері кібербезпеки – і яка буде роль Cyware у формуванні цього майбутнього?
Через п’ять років агентний штучний інтелект може еволюціонувати у майже автономну силу в сфері кібербезпеки, здатну керувати складними завданнями виявлення, реакції та обміну загрозами з мінімальним ручним втручанням. Ці агенти штучного інтелекту будуть працювати спільно в системах, безперервно вчучись у своєму середовищі та діючи на основі реального часу, сигналів ризику та пріоритетів організації.
У Cyware ми формуємо це майбутнє, вбудовуючи агентний штучний інтелект у核心 нашої платформи. Наша багатокомпонентна архітектура розроблена для керування інтелектуальними рішеннями та автоматизованою виконавчою діяльністю по всьому життєвому циклу кібербезпеки. Це забезпечує, що штучний інтелект прискорює оперативні завдання, тоді як людська експертиза залишається центральною там, де вона найбільш потрібна.
Поєднуючи агентний штучний інтелект з нашою框кою оркестрації, глибокими інтеграціями та можливостями реального часу обміну загрозами, Cyware продовжуватиме лідувати у сфері доставки розумних, адаптивних та колаборативних операцій з безпеки. Наша мета полягає в тому, щоб допомогти організаціям залишатися попереду загроз з безпекою, яка є проактивною, масштабованою та контекстно-чутливою.
Дякуємо за велике інтерв’ю. Читачам, які бажають дізнатися більше, рекомендуємо відвідати Cyware.












