інтерв'ю
Майк Волтерс, президент і співзасновник Action1 – серія інтерв'ю

Майк Волтерс є президентом і співзасновником Action1, де він керує стратегією продукту та виходом на ринок. Серійний підприємець з великим досвідом у технічному лідерстві, Майк також став співзасновником Netwrix, багатомільярдної компанії з кібербезпеки. Як і Алекс, він глибоко відданий тому, щоб Action1 залишався під керівництвом засновників, будуючи її з довгостроковим баченням, а не прагнучи швидкого виходу. Майк живе в Лагуна-Біч, Каліфорнія, має п'ятьох дітей, є завзятим серфером і захисником довкілля.
Action1 — це автономна платформа керування кінцевими точками (AEM), яка об’єднує керування виправленнями, оновлення програмного забезпечення, усунення вразливостей, інвентаризацію активів та безпечний віддалений доступ в інтерфейсі на основі браузера. Вона пропонує безкоштовний рівень для до 200 кінцевих точок, масштабується з прозорим ціноутворенням та робить акцент на автоматизації, звітності та доступі на основі ролей. Розроблена для підприємств та постачальників керованих послуг (MSP), вона забезпечує безпечне керування кінцевими точками на основі політик, що підтримується сертифікатами SOC 2 та ISO 27001.
Ви раніше були співзасновником та розробником Netwrix — яке саме розчарування чи прогалина в безпеці кінцевих точок спонукали вас до запуску Action1, і як ваш минулий досвід вплинув на бачення засновників?
Після співзаснування та масштабування Netwrix ми були мотивовані запустити Action1, оскільки усвідомили значну прогалину в сфері безпеки кінцевих точок та управління патчами. Незважаючи на високий попит на управління патчами, ми з моїм співзасновником виявили, що якість доступних рішень була вражаюче низькою, особливо для сучасних підприємств, орієнтованих на віддалену роботу. Багато організацій все ще покладалися на застарілі локальні технології, які не були розроблені для задоволення потреб сучасних розподілених працівників.
Завдяки моєму досвіду роботи в Netwrix, я зрозумів важливість виконання та зосередженості під час створення глобальної компанії з кібербезпеки, що дало мені унікальне бачення викликів, з якими стикаються організації. Я побачив, що існуючі інструменти управління патчами застаріли та не встигають за зміною ландшафту загроз або переходом до хмарних середовищ. Це усвідомлення стало рушійною силою основоположного бачення Action1: створити сучасне хмарне рішення для управління патчами, яке відповідає вимогам сучасних організацій до швидкості, масштабованості та зручності використання. Або, простіше кажучи, патчі, які просто працюють.
Action1 стрімко зростає, навіть відвоювавши частку ринку у таких традиційних гравців, як Tenable та Tanium. Що ви робите по-іншому, що дозволяє вам конкурувати – і перемагати – проти таких усталених конкурентів?
Action1 може конкурувати та відвоювати у відомих гравців, таких як Tanium, частку ринку, фундаментально переосмисливши те, як управління виправленнями має працювати для сучасних організацій. На відміну від багатьох застарілих рішень, розроблених для локальних середовищ перед віддаленою роботою, Action1 побудований як хмарна платформа, що робить його кращим для сучасних розподілених підприємств.
Наші ключові відмінності включають:
- Швидкість та масштабованість: Action1 дозволяє організаціям швидко реагувати на вразливості нульового дня та загрози програм-вимагачів, розгортаючи критичні патчі за лічені хвилини, а не за дні чи тижні. Такі технології, як розподіл патчів між користувачами, дозволяють швидко та масштабно оновлювати дані на сотнях тисяч кінцевих точок.
- Хмарний підхід: Платформа Action1 розроблена для реалій віддаленої та гібридної роботи, долаючи обмеження застарілих локальних інструментів.
- Зручність використання та співпраця: Платформа вирішує не лише технічні проблеми, а й організаційні тертя, оптимізуючи комунікацію та співпрацю між командами безпеки та ІТ-операцій, щоб забезпечити швидке виправлення вразливостей та усунення будь-яких недоліків.
- Зосередження на сучасних загрозах: Action1 створено для реагування на терміновість та складність сучасного ландшафту загроз, включаючи атаки на основі штучного інтелекту та необхідність майже миттєвого реагування.
Вирішуючи як технічні, так і організаційні проблеми, які часто ігноруються застарілими рішеннями, Action1 може забезпечити більшу цінність та гнучкість, що дозволить їй успішно конкурувати з давніми гравцями галузі та завойовувати клієнтів.
У 2024 році та першій половині 2025 року Action1 продемонструвала значне зростання доходів, розміру угод та клієнтської бази порівняно з минулим роком. Чи можете ви пояснити, що саме підживлює такий імпульс?
Action1 демонструє вибухове зростання – і все завдяки нашій вражаючій команді! Ось лише кілька речей, які вплинули на наше зростання в бекенді:
- Вирішення критичної прогалини на ринку: Action1 визнала, що багато організацій стикаються із застарілими локальними інструментами керування виправленнями, які не можуть відповідати вимогам сучасних підприємств, орієнтованих на віддалену роботу. Пропонуючи хмарне рішення, Action1 задовольняє потреби сучасних розподілених працівників.
- Реагування на нагальні потреби безпеки: Зростаюча частота та серйозність вразливостей нульового дня, програм-вимагачів та атак на основі штучного інтелекту зробили швидке встановлення виправлень важливішим, ніж будь-коли. Платформа Action1 дозволяє організаціям розгортати критичні оновлення у великих масштабах за лічені хвилини, а не за дні чи тижні.
- Інноваційні технології: такі функції, як розподіл патчів між вузлами, дозволяють швидко та ефективно оновлювати дані на тисячах кінцевих точок, що дає Action1 технічну перевагу над конкурентами застарілого ПО.
- Оптимізація співпраці: покращуючи комунікацію та зменшуючи тертя між командами безпеки та ІТ-операцій, Action1 гарантує швидке усунення вразливостей та запобігання їхньому виникненню.
- Перевірка ринку: Оскільки організації бачать відчутні переваги швидшого та надійнішого управління патчами, сарафанне радіо та визнання в галузі ще більше прискорили зростання Action1.
Ці поєднані сильні сторони позиціонують Action1 як ідеальне рішення для організацій, які прагнуть модернізувати свої процеси управління виправленнями, що сприяє його вражаючому просуванню на ринку.
Пропонування безкоштовного повнофункціонального рішення для перших 200 кінцевих точок – це сміливий крок. Що надихнуло на цю модель і як вона вплинула як на впровадження, так і на сприйняття ринком?
Action1 розроблено для великих підприємств. Багато інших компаній, орієнтованих на підприємства, не співпрацюють з малими компаніями. В Action1 пропозиція безкоштовного повнофункціонального рішення для перших 200 кінцевих точок спочатку була зумовлена усуненням початкових перешкод для впровадження великими підприємствами. Великий корпоративний клієнт може почати використовувати Action1, не спілкуючись з торговим представником та не проходячи типовий процес «кваліфікації продажів». Потім ми зрозуміли, що допомога меншим організаціям у покращенні їхньої кібербезпеки приносить більше користі, наприклад, робить внесок у ширшу боротьбу з експлуатацією невиправлених вразливостей. Багатьом малим організаціям не вистачає бюджету на надійне управління виправленнями, і, надаючи справді безкоштовний, необмежений продукт, Action1 може позитивно вплинути на спільноту. Багато ІТ-фахівців, які вперше дізнаються про Action1, не вірять, що це правда. Але як тільки вони бачать, що це правда, багато хто називає це «крадіжкою» або «надзвичайно щедрим».
Вплив на впровадження та сприйняття ринком був значним. Безкоштовний рівень заохочував широке використання серед організацій будь-якого розміру, які потім розширюють використання або стають прихильниками продукту в онлайн-спільнотах та на форумах. Такий маркетинг «з вуст в уста» допоміг нам створити міцну репутацію, і коли користувачі переходять до більших компаній, вони часто приносять із собою Action1. Модель розглядається як безпрограшна: це очевидна відправна точка для великих підприємств і вона підвищує кібербезпеку для малого бізнесу, водночас слугуючи потужним маркетинговим інструментом, що сприяє ширшому впровадженню та позитивному сприйняттю на ринку.
Які найважливіші вдосконалення платформи ви нещодавно представили, і як корпоративні клієнти відреагували на ці оновлення?
У першій половині 1 року ми розширили нашу корпоративну присутність, і провідні компанії з різних галузей, включаючи thyssenkrupp, StepStone та Coats, обрали цю платформу для модернізації безпеки своїх кінцевих точок.
У першій половині 1 року Action2025 представила нові потужні можливості, зокрема:
- Кільця оновлень для покращення автономного встановлення виправлень, забезпечуючи структуроване, поетапне розгортання оновлень, мінімізуючи час простою та ризики безпеки.
- Налаштовуваний контроль доступу на основі ролей (RBAC), що дозволяє організаціям точно визначати межі безпеки та операційні обов'язки в межах своєї ІТ-інфраструктури.
- Вбудовані звіти про вразливості та їх усунення для готовності до аудиту.
- Розширена інтеграція з провідними платформами, такими як VulnCheck NVD++, Rapid7 та Axonius, для посилення безпеки та підтримки ширшої узгодженості ІТ-екосистеми.
- Десятки нових підтримуваних програм до приватного репозиторію програмного забезпечення.
- Подвоїла рівень безкоштовної підтримки, щоб підтримувати 200 кінцевих точок безкоштовно назавжди, підкріплюючи свою місію зробити безпеку кінцевих точок корпоративного рівня доступною для всіх.
Сучасні організації розуміють, що проактивне управління виправленнями є важливим для того, щоб залишатися на крок попереду стрімко розвиваючихся загроз кібербезпеці.
Як ваш підхід до управління вразливостями, особливо з інтеграцією зі сторонніми платформами, вирізняє Action1 з точки зору швидкості виправлення та видимості?
Action1 вирізняється в управлінні вразливостями, усуваючи ключові вузькі місця, які уповільнюють виправлення та знижують видимість у традиційних підходах. Застарілі процеси часто залежать від ручної передачі, такої як надсилання результатів сканування вразливостей електронною поштою з таких платформ, як Tenable або Rapid7, до ІТ-відділів, що може призвести до затримок та виключення критичних проблем. Підхід Action1 полягає в оптимізації та автоматизації всього робочого процесу встановлення виправлень та виправлення. Скорочуючи розрив між виявленням вразливостей та їх виправленням, Action1 дозволяє організаціям реагувати набагато швидше — іноді за лічені хвилини, а не за дні чи тижні — особливо коли йдеться про термінові загрози, такі як вразливості нульового дня та програми-вимагачі.
У 2025 році ви запустили спеціальну платформу для MSP (постачальників керованих послуг). Чому саме зараз настав слушний час для виходу на цей ринок, і як ця платформа унікально задовольняє потреби MSP?
Action1 для постачальників керованих послуг (MSP) – це надійне доповнення до існуючих інструментів віддаленого моніторингу та управління, що дозволяє усунути критичні прогалини в стратегіях встановлення патчів, охоплюючи вразливості нулевого дня, розподілені робочі сили та незліченну кількість сторонніх програм. Ми розробили Action 1 для MSP, щоб задовольнити їхні унікальні потреби, використовуючи платформу, яка ідеально працює з інструментами RMM, забезпечуючи рівень безпеки, який гарантує захист кожної кінцевої точки без додавання складності.
Автономне керування кінцевими точками називають одним із найважливіших досягнень за понад десять років — як ви його визначаєте та що робить його чимось більшим, ніж просто автоматизоване встановлення патчів?
Автономне керування кінцевими точками виходить за рамки простого автоматизованого встановлення патчів. Воно стосується хмарної платформи, яку можна розгорнути за лічені хвилини, легко масштабувати та керувати не лише патчами операційної системи, а й сотнями сторонніх програм у розподілених місцях. Що відрізняє її від інших, так це здатність мінімізувати час і ручні зусилля, необхідні для встановлення патчів та керування кінцевими точками, роблячи процес максимально простим і безперервним. На відміну від багатьох конкурентів, які пропонують лише базові патчі з «прапорцями», Action1 пропонує повнофункціональне, комплексне рішення для керування кінцевими точками, яке просте у використанні та потребує мало або взагалі не потребує постійного обслуговування чи «догляду за дітьми».
Як Action1 зараз застосовує штучний інтелект або машинне навчання для підвищення точності та ефективності встановлення патчів, оцінки вразливостей та розгортання програмного забезпечення?
Ми широко використовуємо ШІ у наших внутрішніх процесах (маркетинг, розробка тощо). Однак ми все ще перебуваємо на стадії вивчення того, як ШІ може принести користь нашим клієнтам. На відміну від багатьох постачальників, яких інвестори втягують у «вігвам ШІ», нас не змушують додавати безглузді функції ШІ (такі як інтегровані чат-боти або звіти ШІ). Я знаю, що це може здатися суперечливим для деяких галузевих аналітиків або приватних інвестиційних компаній, але постачальники кібербезпеки повинні спочатку розглянути основні принципи, перш ніж намагатися «намалювати» функції ШІ, щоб вони виглядали більш інноваційними на папері. Як нещодавно сказав мені один з наших клієнтів, навіть не думайте про ШІ, поки не дозволите мені налаштувати стовпці інтерфейсу користувача. Action1 є незалежною компанією, яку очолюють засновники, і ми маємо розкіш робити те, що правильно для наших клієнтів, замість того, щоб витрачати цикли, щоб виглядати більш презентабельно для інвесторів.
Ваше нещодавнє опитування показує, що хоча багато системних адміністраторів використовують інструменти штучного інтелекту, все ще існують занепокоєння щодо довіри, безпеки роботи та браку навчання. Яку відповідальність несуть такі постачальники, як Action1, у вирішенні цих проблем?
Я вважаю, що постачальники повинні застосовувати здоровий глузд до додавання функцій штучного інтелекту. Мета полягає в тому, щоб зробити людину більш продуктивною, а не замінити її дешевшою та неякісною альтернативою. Подумайте про всі виснажливі завдання, які ваші користувачі повинні виконувати під час використання вашого продукту – чи можна їх зробити на базі штучного інтелекту, щоб користувачі могли зосередитися на більш стратегічних питаннях, які вимагають справжнього людського мислення?
Заглядаючи в майбутнє, які найважливіші етапи для вас мають бути досягнуті протягом наступних 12–18 місяців?
Серед кількох ключових етапів, які спадають на думку, – продовження інвестування в розробку найкращого продукту, підписання контрактів з дуже великими корпоративними клієнтами, зосередження на нашій основній категорії – автономному управлінні патчами, а також розширення команди за рахунок першокласних фахівців для підтримки нашого швидкого зростання. Ми повинні зосереджуватися на тому, що робимо найкраще, і не відволікатися на безліч інших можливостей, які можуть відволікати ресурси від нашої основної компетенції.
Дякую за чудове інтерв’ю, читачі, які хочуть дізнатися більше, повинні відвідати Action1.