Інтерв’ю
Льюї Дансуорт, генеральний директор Nuspire – Інтерв’ю з кібербезпекою

Льюї Дансуорт – генеральний директор Nuspire, провідного постачальника керованих послуг безпеки (MSSP), заснованого понад 20 років тому для революціонування досвіду кібербезпеки шляхом оптимістичного та орієнтованого на людей підходу.
Що спочатку зробило вас пристрасним щодо кібербезпеки?
Перша частина моєї кар’єри була проведена в телекомунікаційних операціях та ІТ. Коли я отримав можливість створити програму в H&R Block (HRB ), я швидко зрозумів, чому це було хорошим вибором для мене. Я завжди вважав поганих хлопців, або хакерів, за хуліганів, і немає нічого, чого я не люблю більше, ніж хулігани. Вони завжди робили шкідливі речі іншим. Тому, можливо, можна сказати, що я знайшов своє покликання; щось, що поєднує мою любов до технологій, мою нелюбов до хуліганів і мою бажання допомогти іншим.
Чи можете ви.tell нам, що таке постачальник керованих послуг безпеки (MSSP) і чому Nuspire є хорошим варіантом для компаній, які досліджують варіанти MSSP?
Багато компаній сьогодні борються з захистом своїх компаній. Вони або не мають грошей, людей, процесів чи технологій, щоб бути успішними. Через це вони не знають, з чого почати. MSSP крокує, щоб надати цю підтримку 24/7, людей, навичок, яких у них немає, процесів, щоб допомогти їм бути успішними, і, можливо, за нижчу ціну, ніж те, що коштувало б їм створити цю здатність самостійно. “Наступне покоління” MSSP повинно робити більше. Саме тут Nuspire твердо займає місце в галузі. Ми ведемо клієнта в подорож. Ми допомагаємо їм зрозуміти, хто такий поганий хлопець для їхньої компанії, як вони будуть атакувати їх, чи мають вони правильні захисти на місці, визначити план, який допоможе закрити пробіли в безпеці, і допомогти керувати/мониторити їхнє середовище на основі 24/7.
Визначена платформа Nuspire – myNuspire, операційна система, яка дозволяє CISO бачити весь кібербезпековий систем у одному вікні. Що робить цю платформу революційною для CISO?
Коли я був CISO, було неможливо побачити стан мого всього безпекового програм у одному місці, в одному вікні, все персоналізовано для того, що мені потрібно було бачити. Це myNuspire. Ми фактично вирішуємо проблему, яку я завжди мав як CISO, і мої колеги завжди мали, з надією, що одного дня керівник безпеки зможе фактично керувати своєю програмою безпеки з смартфона. Наші клієнти будуть точно знають, на що їм потрібно звернути увагу, і коли, і ми зробимо це дуже легко зробити.
Які основні речі, які керівники безпеки повинні пріоритезувати?
Все те, що дуже складно, але важливо. Коли я був CISO, я зосередився на тому, що я назвав тріадою: вразливість, видимість і доступ. Якщо я знав, де я вразливий, я міг закрити ці пробіли. Якщо я мав видимість, я міг ідентифікувати, коли щось погане відбувається. Якщо я керував доступом належним чином, я міг контролювати, хто мав доступ до чого, що вони були авторизовані робити, і моніторити за зловживанням. Як тільки все це було на місці, операційні процеси для безперервного зменшення середнього часу виявлення і обмеження були критичними. І, нарешті, сильні процеси управління змінами є важливими для будь-якої програми безпеки; здатність швидко реагувати і якісно реагувати на безпекові питання в вашому середовищі завжди призведе до успіху.
Чи можете ви обговорити інструмент моделювання загроз Nuspire і як він здатний надавати персоналізовані відомості?
Організації не повинні будувати програму, поки вони не мають персоналізованої моделі загроз для своєї організації. Ви повинні зрозуміти, хто намагається атакувати вас, що вони намагаються викрасти, як вони намагаються зробити це, і наскільки ви готові захистити себе від цих атак. Інструмент моделювання загроз Nuspire бере те, що зазвичай є кількатижневим консультаційним проектом, автоматизує його і робить його реальним, на основі деякої простої демографічної інформації компанії, яку ви надаєте нам. Найкраще в цьому – це динамічна природа. Коли входи змінюються, змінюється і модель. Ми побудували платформу даних, щоб безперервно відображати актуальну розвідку загроз, відображену в рамках MITRE ATT&CK, і оціненої щодо нашої програми безпеки Nuspire (захисти, які у вас є на місці), щоб виробити конкретний набір рекомендацій для клієнтів.
Платформа Nuspire CyberX пропонує функцію самозцілення, що це саме?
Сучасні хмарні платформи мають кілька характеристик, які ми знайшли цінними: 1. Вона побудована на сучасних технологіях 2. Ви можете розширювати і скорочувати обчислювальні можливості за необхідності 3. Програмне забезпечення як послуга дозволяє розробляти багатофункціональні набори функцій і автоматизувати функції 4. Можливість використання вбудованих і сторонніх інструментів для моніторингу виробничого середовища, ви можете розробляти реакції на події, які дозволяють платформі безперервно лікувати себе на основі визначеної проблеми.
Nuspire має рівень утримання клієнтів 99% на рік, до чого ви приписуєте цей успіх?
Наша візія – революціонізувати досвід кібербезпеки для клієнтів. Наша місія – зробити наших клієнтів фанатично щасливими завдяки безперервній фокусі на досконалості. Наша мета, в кінцевому підсумку, – допомогти їм стати більш безпечними на основі того, чого вони потребують або очікують як бізнес. Через це ми підходимо до наших клієнтських відносин з довгостроковим поглядом і побудовані на сильній основі великої служби доставки.
Чи є щось ще, що ви хотіли б поділитися про Nuspire?
Щоб здійснити те, що ми намагаємось зробити в галузі, нам потрібно буде зробити те, чого ніхто інший не зробив раніше; зустріти вас там, де ви є сьогодні, надати тільки ті послуги і технології, яких вам потрібно, проконсультувати вас щодо того, як покращити вашу програму безпеки, бути поруч з вами, якщо щось піде не так, і, нарешті, мати довгострокові відносини з вами. Ці відносини можуть бути побудовані тільки через взаємне довіру; щось, за чим ми щоденно прагнемо з нашими клієнтами.
Дякуємо за велике інтерв’ю, читачам, які бажають дізнатися більше, слід відвідати Nuspire.












