Інтерв’ю

Джош Рей, засновник і генеральний директор Blackwire Labs, – Інтерв’ю серія

mm
Додайте Unite.AI до бажаних джерел у Google

Джош Рей – засновник і генеральний директор Blackwire Labs, який має понад 24 роки досвіду у боротьбі з високими кіберзагрозами в комерційних, приватних, державних та військових секторах. Як ветеран ВМС США та виконавець у сфері кібербезпеки, Рей постійно будував і очолював високоефективні команди для захисту критичної інфраструктури та організацій. Його кар’єра включає ключові ролі в Accenture Security, Verisign, Raytheon та в Офісі військово-морської розвідки, де він сприяв інноваціям та створенню можливостей для захисту найбільших організацій світу від різноманітних високих кіберзагроз.

Комбінація технічної експертизи та бізнес-уміння Джоша була інструментальною у сприянні зростанню та інноваціях у сфері кібербезпеки. Як генеральний директор Blackwire Labs, Рей очолює місію компанії з будівництва довірчих та експертних рішень з кібербезпеки на основі штучного інтелекту, використовуючи свій широкий досвід для навігації в складному перетині технологій, безпеки та бізнесу.

Чи можете Ви розповісти, що спонукало Вас заснувати Blackwire Labs? Які конкретні проблеми у сфері кібербезпеки Ви хотіли вирішити з допомогою цього проекту?

Троє з нас – я, Кріс Кларк, технічний директор, та Ендрю Мелоні, комерційний директор – об’єдналися, оскільки ми бачили, як організації борються з однією й тією ж проблемою: їм потрібен штучний інтелект для виконання бізнес-цілей та захисту від складних загроз. Однак, проблема полягає в тому, що вони не можуть довірити чи ефективно реалізувати існуючі рішення. Колективно ми створили продукти та можливості з безпеки для найбільших підприємств світу, ми бачили на власні очі, як менші організації стикаються з тими ж високими загрозами, але не мають доступу до необхідної експертизи. Ми постійно думали про всі організації, які не можуть дозволити собі великі команди з безпеки, але все одно потребують захисту. Насправді ми хочемо допомогти організаціям усіх розмірів, але ми хочемо створити щось значуще, що робить довірчі експертні можливості з кібербезпеки доступними, а не лише для еліти.

Ваша кар’єра охоплює військовий, державний та приватний сектори у сфері кібербезпеки. Як кожен з цих досвідів вплинув на Ваше бачення Blackwire?

У нас є відповідальність служити та захищати організації, які утворюють основу нашого суспільства. Кожен сектор навчив мене щось важливе про те, що потрібно для будівництва довіри та підвищення кіберстійкості. У Офісі військово-морської розвідки та підтримки JTF-GNO я бачив на власні очі критичність наявності правильної експертизи в потрібний час, особливо коли ви захищаєте мережі, які захищають наших військових та національну безпеку.

У Raytheon та пізніше в iDefense я бачив, як приватний сектор бореться з усе складнішими загрозами, багатьма з тих самих типів, які я бачив під час свого часу у Міністерстві оборони. Що стало очевидним, це те, що наявність ізольованої глибокої експертизи не було достатнім – вам потрібно було能够 масштабувати цю знання ефективно по всій організації. Це стало особливо очевидним, коли я очолював глобальну практику кібербезпеки Accenture, де ми захищали деякі з найбільш цільових мереж світу та спостерігали вибух третьої сторони ризику та атак на ланцюг постачання.

Але що мене турбує: найбільші організації могли дозволити собі будівництво солідних операцій з безпеки, тоді як безліч інших залишилися вразливими, а смішна річ полягає в тому, що вони знаходяться в ланцюгу постачання великих організацій. Я бачив, як малий бізнес, медичні служби та державні агентства боролися з тими ж високими загрозами, але не мали доступу до необхідної експертизи. Це саме спонукало нас заснувати Blackwire Labs. Ми хочемо взяти все, що ми дізналися про будівництво можливостей та захист організацій на вищому рівні, і зробити це доступним організаціям, яким це потрібно найбільше. Комбінуючи довірчий штучний інтелект з людською експертизою, ми можемо допомогти закрити цю прогалину. Це не лише про будівництво ще одного інструменту безпеки – це про доставку масштабу експертних можливостей з кібербезпеки, які я бачив, що роблять різницю між стійкою безпекою та руйнівним порушенням.

Blackwire Labs поєднує експертно-перевірені висновки штучного інтелекту з цілісністю блокчейну через TrustWire. Чи можете Ви розповісти, як це поєднання підвищує надійність висновків з кібербезпеки?

Ми підходимо до цього питання з практичної та інноваційної точки зору. Ми побудували ланцюг довіри, який починається з нашої Спільноти кібербезпеки досконалості (СКД) – досвідчені професіонали, які співпрацюють з нами для валідування та покращення нашої бази знань. Ми використовуємо трирівневу систему оцінки джерел, засновану на аналітичній традиції розвідки. Але на основі досвіду Кріса в криптовалютному просторі ми можемо це підняти на наступний рівень. Це саме місце, де вступає в дію TrustWire – наш блокчейн-система, яка створює незмінний, криптографічно верифікований запис усіх наших джерел та висновків штучного інтелекту. Використовуючи нульові докази знань, ми можемо довести цілісність наших висновків, одночасно захищаючи чутливі дані. Подумайте про це як про поєднання найкращого людського досвіду з криптографічною певністю. Іншим критичним компонентом цього підходу є наш Реєстр безпеки, який захоплює знімки усіх аналізів кібербезпеки, включаючи висновки, джерела, які користувач хоче зберегти. Подумайте про це як про систему запису, яка забезпечує постійний, спільний запис вашого процесу прийняття рішень щодо безпеки – щось важливе для пояснення вашому керівнику, чому ви зробили щось, коли мова йде про аудити, огляди відповідності та процес реагування на інциденти.

Lexi, штучний інтелект Blackwire, пропонує передбачувальне спонукання та персоналізоване керівництво. Як ця функціональність допомагає командам з безпеки краще передбачати загрози?

Як і в більшості речей у житті, знання того, “що” правильне питання, і “як” його поставити, є ключем. Наше передбачувальне спонукання не лише про те, щоб пропонувати наступні кроки – це про підвищення людської експертизи. Система розуміє вашу роль, контекст вашої організації та цілі безпеки, щоб направити вас до більш ефективного аналізу по стратегічному, операційному чи тактичному “виберіть своє пригоди”, як це називається Ендрю, наборі спонукань. Це дозволяє вам отримувати більш детальні висновки швидше, оскільки ви можете врахувати кілька точок зору, які будуть відрізнятися залежно від ролі організації (Підумайте про CISO/CTO – стратегічно, інцидент-відповідальник/менеджер ризику – операційно, інженер з безпеки/аналітик SOC – тактично). Це як мати досвідченого спеціаліста з безпеки, який може носити кілька шапок, дивлячись через ваше плече, передбачаючи, що вам потрібно буде розглянути далі. Але без чорних скринькових рішень або джерел, які можуть змінитися чи привести до мертвих посилань.

Blackwire описується як “безпечний за конструкцією”. Чи можете Ви розповісти про конкретні заходи, які роблять вашу платформу підприємством класу?

Все, від нашої архітектури до підходу штучного інтелекту, спроектовано з урахуванням безпеки та довіри підприємства. Наш технічний директор Кріс робить це все свою кар’єру та наполягає на цьому. Давайте розберем це практично. У своєму ядрі наша архітектура забезпечує повну ізоляцію даних між організаціями, з суворим розділенням орендарів та налаштовуваними політиками зберігання. Ми наполягаємо на конфіденційності даних – ми ніколи не тренуємося на даних клієнтів чи запитах, і все працює на основі приватності за замовчуванням. Подумайте про це як про запуск вашого власного безпечного анклаву всередині нашої платформи.

Для контролю доступу ми реалізували підприємницьку автентифікацію з гранульованим контролем доступу на основі ролей та підтримкою багатофакторної автентифікації. Кожний ключ API можна точно налаштувати для конкретних дозволів, надавши організаціям повний контроль над тим, як їхні команди взаємодіють з платформою. Ми поєднали це з комплексним аудитом журналів та моніторингом безпеки, створюючи незмінні записи для оглядів відповідності та безпеки.

Що робить наш підхід унікальним, це те, як ми обмежили наші моделі штучного інтелекту конкретно до доменів кібербезпеки, зберігаючи при цьому повну прозорість. Коли ви питаєте Blackwire Labs про те, як спекти торт, він скаже: “Я не можу спекти торт, але будівництво SOC вимагає шарового підходу, хочете поговорити про це?” Це тому, що ми реалізували дуже цілеспрямовані обмеження. Кожна відповідь повинна посилатися на валідовані джерела через наш трирівневий каркас, а наш Реєстр безпеки створює постійні, верифіковані записи всіх аналізів та рішень. Це не лише про “галочку” функції безпеки – це про будівництво платформи, яку спеціалісти з безпеки можуть довіряти.

Blackwire Labs ставить сильний акцент на тому, щоб бути налаштованим користувачем. Які конкретні налаштування клієнти можуть використовувати, щоб відповідати своїм унікальним потребам у сфері безпеки?

Крім того, про що я говорив раніше щодо передбачувального спонукання та контекстної майстерності, ми розробляємо можливості для організацій, щоб вони могли безпечно використовувати свою власну пропріетарну дані поряд з нашими довірчими висновками щодо кібербезпеки. Там, де користувачі можуть включити свій конкретний бізнес-контекст – чи то внутрішні політики, документацію архітектури, чи галузеві вимоги – зберігаючи при цьому конфіденційність даних та довіру. Це забезпечує, щоб їх чутливі дані ніколи не покидали їх середовища, надавши при цьому комплексні, підходящі відповіді. Подумайте про те, як медична служба повинна відповідати вимогам HIPAA, або оборонний підрядник, який працює в рамках CMMC. Вони можуть інтегрувати свою документацію щодо відповідності та внутрішніх політик, використовуючи при цьому наші широкі знання щодо кібербезпеки. Ключовим є те, що все це залишається криптографічно верифікованим через TrustWire, зберігаючи нашу приверженість прозорості та довірі.

Як філософія “Служіння перше” Blackwire Labs, яка корениться у вашому військовому досвіді, формує ваш підхід до відносин з клієнтами та рішень у сфері кібербезпеки?

Наша філософія “Служіння перше” проникає глибше, ніж просто відносини з клієнтами – це корениться у нашому віровченні щодо служіння лідерства. Це означає, що кожне рішення, яке ми приймаємо, починається з того, як ми можемо найкраще служити нашій спільноті та захищати організації, яким ми потрібні.

Ми всі виросли у цьому місійному просторі, ми розуміємо виклики, з якими стикаються команди з безпеки, оскільки ми пережили їх на власному досвіді. Ми будемо створювати рішення, які ми хотіли б мати самі. Спільнота безпеки невелика – кожен знаходиться на відстані одного ступеня від іншого, і репутація має велике значення. Це саме тому ми прийняли підхід “практикуючий до практикуючого”, залучаючи дизайнерських партнерів, радників та бета-клієнтів (які згодом стали частиною нашої Спільноти кібербезпеки досконалості) на ранній стадії, щоб перевірити наші припущення. Ми хотіли, щоб багато людей були в човні з нами рано та часто. “Цей продукт побудований для вас, допоможіть нам зробити його справді корисним”.

Ми також знаємо, що спеціалісти з безпеки скептичні щодо вендорів, і часто з легкої руки. Це саме тому ми фокусуємося на вирішенні реальних проблем, а не на маркетинговому шумі. Коли наші користувачі кажуть нам, що щось потрібно змінити, ми слухаємо та діємі. Цей тісний зворотній зв’язок з нашою спільнотою, у поєднанні з нашим зобов’язанням служіння, допомагає нам залишатися на землі та зосереджуватися на тому, що справді має значення.

Кібербезпека – це швидко розвивається галузь. Які стратегії використовує Blackwire Labs, щоб залишатися на чолі промислових тенденцій та загроз?

Наш підхід черпає з перевірених методологій, особливо тих, які наш технічний директор Кріс Кларк впровадив у Palo Alto Networks (PANW ) при створенні їх глобальної можливості з дослідження загроз. Замість того, щоб намагатися зібрати величезну кількість потенційно ненадійних даних, ми розробили масштабований та ефективний системний підхід до управління знаннями та розвідки загроз.

Ми реалізували складну систему тріажу, де запити, які не відповідають нашим критеріям для повного答案у чи джерел, проходять через автоматизовані та ручні процеси огляду. Це створює потужний мережевий ефект, де прогалини адресуються, а знання стають доступними всім користувачам. Якщо наша система не може надати задовільної відповіді, вона автоматично спрацьовує внутрішній огляд.

Що робить наш підхід унікальним, це те, що ми фокусуємося на якості над кількістю. Наші члени Спільноти кібербезпеки досконалості, які представляють різні галузі та ролі, від CISO до дослідників уразливостей, допомагають валідувати нашу базу знань та заповнювати прогалини експертизи. Зcakуючи загальні області комплексно, ми можемо зосередитися на випадках, які справді вимагають спеціалізованих знань.

Ключовим є прозорість – як я згадував раніше, наша система спроектована так, щоб визнати, коли вона не має відповіді, що потім спонукає нашу команду до заповнення цієї прогалини знань. Часто це просто питання перефразування питання (або використання передбачувального спонукання Lexi для автоматичного створення більш нюансованого спонукання, яке користувач може не мати можливості створити), яке ми можемо швидко вирішити. Цей підхід дозволяє нам масштабуватися, зберігаючи при цьому високі стандарти точності та надійності.

З ростом Web3, квантових та космічних технологій, як Blackwire позиціонує себе для вирішення проблем кібербезпеки в цих нових галузях?

Ми спілкуємося та отримуємо поради від багатьох людей, які розумніші за нас. Ми маємо радників, які є провідниками у сфері технологій та безпеки, таких як Метт Девост та Боб Гурлі з OODA. Вони поділилися з нами своїми ідеями та аналізом щодо цих тем та багатьох інших. Ми також співпрацюємо з людьми, такими як Рік Говард та його проект Cyber Cannon – ці люди є тими, до кого багато хто в спільноті звертається, щоб зрозуміти, що наступає. Це люди, які є членами нашої Спільноти кібербезпеки досконалості, але також наші наставники. Те, що ми всі довго займаємося цим простором, і все ще маємо сильну професійну мережу, багато з яких я вважаю близькими друзями, є спеціалістами з безпеки, які допомагають нам вирішувати як поточні проблеми, так і те, що наступає. Що робить цей підхід потужним, це те, як він інформує еволюцію нашої платформи. Хоча Web3, квантові та космічні технології є цікавими фронтирами, ми зосереджені на будівництві фундаменту довіри, який може адаптуватися до цих нових галузей. Наша технологія TrustWire, наприклад, вже використовує блокчейн та нульові докази знань – основні технології Web3 – для забезпечення цілісності даних та конфіденційності.

Але що більш важливо, ми побудували нашу платформу так, щоб вона була адаптивною. Ми постійно інтегруємо нові ідеї та експертизу, оскільки ці технології еволюціонують. Це не про те, щоб гнатися за кожною новою тенденцією – це про те, щоб мати правильну експертизу та довірчу основу для оцінки та реагування на нові загрози в будь-якій галузі, а потім допомогти нашим клієнтам оперціоналізувати правильне рішення.

Які ваші довгострокові цілі для Blackwire Labs, і як ви бачите роль компанії у майбутньому штучного інтелекту в сфері кібербезпеки?

Наше довгострокове бачення виходить за рамки простого будівництва успішної компанії – ми хочемо фундаментально змінити, як організації підходять до кібербезпеки в ері штучного інтелекту. Ми хочемо робити добро та просувати правду. Ми працюємо над демократизацією доступу до експертних можливостей з кібербезпеки, одночасно забезпечуючи, щоб прийняття штучного інтелекту не компрометує безпеку чи довіру. Ми вважаємо, що майбутнє кібербезпеки лежить у поєднанні людської експертизи з довірчим штучним інтелектом, і ми позиціонуємо Blackwire Labs, щоб очолити цю трансформацію. Але ми робитимемо це вдумливо, залишаючись вірними нашим принципам прозорості, скромності, довіри та служби нашим клієнтам.

Дякуємо за велике інтерв’ю, читачам, які бажають дізнатися більше, слід відвідати Blackwire Labs.

Антуан є видним лідером і засновником Unite.AI, який рухається незмінною пристрастю до формування та просування майбутнього штучного інтелекту та робототехніки. Як серійний підприємець, він вважає, що штучний інтелект буде таким же революційним для суспільства, як і електрика, і часто захоплюється потенціалом революційних технологій і штучного інтелекту загального призначення.

Як футуролог, він присвячений вивченню того, як ці інновації будуть формувати наш світ. Крім того, він є засновником Securities.io, платформи, орієнтованої на інвестиції в передові технології, які переінакшують майбутнє і змінюють цілі сектори.