Інтерв’ю
Панкіт Десаї, співзасновник і генеральний директор Sequretek – Серія інтерв’ю

Панкіт Десаї є співзасновником і генеральним директором Sequretek, компанії, що спеціалізується на кібербезпеці та продуктах і послугах з безпеки хмарних технологій. У 2013 році він заснував Sequretek разом з Анандом Найком і відіграв ключову роль у розвитку компанії як провідного постачальника рішень з кібербезпеки та безпеки хмарних технологій. До Sequretek Панкіт обіймав різні керівні та управлінські посади в галузі інформаційних технологій у компаніях, включаючи NTT Data, Intelligroup і Wipro Technologies. Він має ступінь у галузі комп’ютерної інженерії та володіє сильним досвідом у сфері технологій та підприємництва.
Sequretek’s експертиза у сфері кібербезпеки, посилена хмарними рішеннями з реальними, штучно інтелектуальними засобами виявлення та реагування на загрози, дозволяє підприємствам впевнено контролювати, розвивати та захищати свої цифрові активи, зберігаючи при цьому нормативну відповідність.
Що надихнуло вас заснувати Sequretek, і як компанія еволюціонувала з моменту її заснування?
Ландшафт кібербезпеки давно характеризувався нерівністю, коли верхні 10% компаній мали доступ до комплексних, передових рішень, а решта боролися з обмеженими ресурсами та експертизою. Ця галузь, яка часто орієнтується на еліту, залишає багато організацій, що орієнтуються в лабіринті з 90+ категорій технологій та тисяч постачальників, що результатом є фрагментовані підходи, які ускладнюють рішення з безпеки. У Sequretek ми побачили в цьому можливість змінити нарратив. Коли ми заснували компанію в 2013 році, наша мета була ясна – зробити кібербезпеку простою та доступною для всіх, а не тільки для тих, хто міг собі це дозволити.
Наш підхід завжди був про консолідацію та спрощення. Замість того, щоб додавати до складності ще більше нішевих рішень, ми поставили за мету створити інтегровану платформу, яка адресує ключові стовпи кібербезпеки – безпеку кінцевих точок, управління ідентифікацією та виявлення загроз – під одним дахом. Ми уявляли собі світ, у якому підприємства могли б зосередитися на зростанні без страху перед кіберзагрозами, які могли б порушити їхню діяльність. Об’єднавши штучно інтелектуальну автоматизацію з комплексною стратегією, ми наділили наших клієнтів можливістю залишатися в безпеці перед обличчям еволюціонуючих ризиків, роблячи кібербезпеку засобом зростання, а не перешкодою.
Які були перші виклики, з якими ви зіткнулися при створенні Sequretek, і як ці виклики сформували стратегію компанії у сфері кібербезпеки?
При створенні Sequretek у 2013 році ми зіткнулися з декількома викликами, які суттєво вплинули на наш підхід до кібербезпеки. Найпресингуючою проблемою була гостра фрагментація галузі – було занадто багато нішевих рішень, які адресували конкретні проблеми безпеки без інтегрованого підходу. Було ясно, що якщо ми хочемо зробити суттєвий вплив, нам потрібно консолідувати можливості безпеки та доставити уніфіковане рішення, яке було б легко реалізувати та керувати. Це бачення спонукало нас до розробки нашої інтегрованої платформи Percept, яка охоплює безпеку кінцевих точок, управління ідентифікацією та виявлення загроз в одному місці.
Іншим викликом була панівна думка про те, що кібербезпека була розкішшю, зарезервованою для великих підприємств з суттєвими бюджетами. Ця думка залишила значну частину ринку недопостаченою, піддаючи менші компанії суттєвим ризикам. Як наслідок, наша стратегія завжди була спрямована на спрощення безпеки шляхом автоматизації рутинних завдань, зменшення потреби у спеціалізованих командах безпеки та зниження вартості володіння.
Чи можете ви розповісти нам про основну філософію Sequretek щодо свого продукту та як вона співвідноситься з вашим первісним баченням?
Основна філософія Sequretek щодо свого продукту ґрунтується на переконанні, що кібербезпека не повинна бути розкішшю, а фундаментальним правом для всіх підприємств, незалежно від їхнього розміру. З самого початку наше бачення полягало у спрощенні безпеки шляхом консолідації складних технологій у єдину, цілісну платформу. Ми спостерігали, як компанії боролися з фрагментованим ландшафтом безпеки, де їм потрібно було використовувати декілька інструментів для керування різними аспектами кібербезпеки. Це створювало неефективності та збільшувало ризик виявлення уразливостей.
Ця філософія відображена у нашій платформі Percept, яка була розроблена для ліквідації силосів та надання уніфікованого погляду на безпеку організації. Використовуючи штучний інтелект та автоматизацію, Percept спрощує операції з безпеки, дозволяючи компаніям виявляти та реагувати на загрози з більшою швидкістю та точністю. Наш акцент на автоматизації не лише зменшує навантаження на команди безпеки, але й знижує вартість володіння, роблячи безпеку рівня підприємства доступною для підприємств, які можуть не мати великих бюджетів на ІТ.
Чим відрізняється Sequretek від інших гравців на ринку штучно інтелектуальної кібербезпеки?
Sequretek виділяється тим, що спрощує кібербезпеку за допомогою інтегрованого підходу. Хоча багато конкурентів пропонують ізольовані рішення, ми консолідували безпеку кінцевих точок, управління ідентифікацією та виявлення загроз у нашу уніфіковану платформу Percept. Це зменшує складність, яка часто перегружує організації, що використовують декілька інструментів.
Наше використання штучного інтелекту виходить за рамки простого виявлення загроз – воно автоматизує реакції, звільняючи команди безпеки та включаючи природно-мовну обробку для того, щоб взаємодія з даними безпеки була користувацькою.
Як штучний інтелект революціонізував передбачення та реагування на загрози в Sequretek, і які конкретні переваги це пропонує вашим клієнтам?
Штучний інтелект став революцією для Sequretek у сфері передбачення та реагування на загрози. У своїй основі наша платформа Percept, керована штучним інтелектом, не лише виявляє загрози, а й передбачає їх. Аналізуючи великі потоки даних, наші алгоритми ідентифікують потенційні ризики на ранній стадії, дозволяючи підприємствам реагувати до того, як ситуація eskalує. Цей проактивний підхід суттєво зменшує час реакції, забезпечуючи, щоб загрози були вирішені в секунди.
Переваги для наших клієнтів очевидні – менше відволікань від помилкових сигналів, менше ручної роботи для команд безпеки та більше часу для фокусування на стратегічних пріоритетах. Наприклад, коли Percept виявляє спробу фішингу, вона може негайно ізолювати загрозу, повідомити команду та навіть ініціювати реакцію без людського втручання. Ця автоматизація не лише про швидкість; це про те, щоб зробити безпеку доступною для компаній, які не можуть дозволити собі великі спеціалізовані команди. Ми фактично рівнізуємо ігрове поле, наділяючи підприємства можливістю залишатися стійкими перед обличчям еволюціонуючого ландшафту загроз.
Які з найкритичніших досягнень штучного інтелекту в платформі Percept Sequretek для керування еволюціонуючими кіберзагрозами?
Досягнення штучного інтелекту в платформі Percept спрямовані на те, щоб залишатися попереду швидко еволюціонуючого ландшафту кіберзагроз. Одним з видатних функцій є її здатність використовувати передбачувальну аналітику для передбачення загроз. Цей перехід від реактивного до проактивного керування загрозами є критичним у сучасному середовищі кібербезпеки. Іншим критичним досягненням є автоматизація. Percept автоматизує процеси виявлення та реакції, такі як ізоляція скомпрометованих пристроїв або блокування підозрілого мережевого трафіку в реальному часі. Ця автоматизація суттєво зменшує час реакції, дозволяючи підприємствам мінімізувати загрози миттєво, одночасно зменшуючи навантаження на команди безпеки. Крім того, завдяки інтегрованій обробці природної мови користувачі можуть взаємодіяти з платформою у розмовному режимі, спрощуючи складні завдання, такі як запит даних про загрози.
Ці досягнення перетворюють кібербезпеку з традиційно ресурсоємкої діяльності у більш структуровану та доступну процес, дозволяючи компаніям усіх розмірів користуватися передовими захистами без потреби великих команд безпеки.
Чи можете ви поділитися прикладом того, як Sequretek використовує штучний інтелект для оптимізації виявлення загроз та автоматизації реакцій?
У Sequretek штучний інтелект є серцем оптимізації виявлення загроз та автоматизації реакцій. Наприклад, Percept XDR та NG SIEM пропонують штучно інтелектуальне розширення виявлення та реакції, поєднане з наступним поколінням керування інформацією про безпеку та аналіз подій. Ця установка виявляє загрози та здійснює автоматичні дії, такі як ізоляція скомпрометованих систем та повідомлення команд безпеки в реальному часі, зменшуючи ручне втручання та прискорюючи утримання.
Аналогічно, Percept EDR використовує штучний інтелект на агенті для виявлення та реакції на рівні кінцевих точок в реальному часі. Коли він виявляє наступне покоління загроз, наприклад, вимагання викупу, він може негайно ізолювати постраждалу пристрій, запобігаючи руху по мережі, одночасно забезпечуючи безперебійну роботу бізнесу.
Крім того, Percept Compliance Manager вводить штучний інтелект у керування, ризики та відповідність, проводячи реальні сканування уразливостей та аудити конфігурацій в рамках однієї консолі, допомагаючи організаціям підтримувати сильну позицію безпеки без суттєвого ручного нагляду.
Як штучний інтелект змінює тактику кіберзлочинців, і які інновації Sequretek використовує для протидії цим новим штучно інтелектуальним загрозам?
Штучний інтелект змінює ландшафт кіберзлочинності, дозволяючи злочинцям запускати більш складні та переконливі кампанії. Кіберзлочинці використовують штучний інтелект для вдосконалення фішингу та соціальної інженерії, створюючи високоперсоналізовані та реалістичні фальшиві повідомлення, голос або відеоконтент для обману осіб та організацій. Масштаб та швидкість, з якою ці штучно інтелектуальні атаки можуть бути виконані, зробили їх суттєвою проблемою у сучасному середовищі загроз.
У Sequretek ми протидіємо цим штучно інтелектуальним загрозам своїми власними інноваціями штучного інтелекту, інтегрованими у платформу Percept. Ми використовуємо передові техніки машинного навчання для виявлення аномалій, які вказують на потенційні штучно інтелектуальні атаки, такі як глибокі фальсифікації або складні спроби фішингу. Наша платформа використовує поведінковий аналіз для ідентифікації незвичайних моделей діяльності користувачів, допомагаючи виявити загрози, яких традиційні системи, засновані на правилах, могли б пропустити. Метою є залишатися на крок попереду в цій штучно інтелектуальній гонці озброєння, використовуючи штучний інтелект для обману кіберзлочинців, роблячи наші захисти розумнішими, швидшими та більш адаптивними.
Як ви бачите роль штучного інтелекту в кібербезпеці за наступні п’ять років, і що це означає для підприємств?
По мірі того, як штучний інтелект стає більш зрілим, ми бачимо його потенціал суттєво змінити кібербезпеку. Одним з основних досягнень буде те, наскільки ефективно системи штучного інтелекту зможуть розрізняти справжні загрози та помилкові сигнали. Сьогодні команди безпеки часто стикаються з величезним об’ємом сигналів, багато з яких не є справжніми ризиками. З більш розумними системами штучного інтелекту ми зможемо ідентифікувати справжні загрози з значно więksою точністю, що дозволить командам зосередитися свої зусилля там, де це справді важливо, а не витрачати час на непотрібні сигнали. Крім того, штучний інтелект допоможе зменшити сірі зони, з якими ми стикаємося – ті двозначні ситуації, які не є ні шкідливими, ні безпечними – роблячи розрізнення яснішим та зменшуючи ручний нагляд.
Реагування на інциденти також зазнає трансформаційних здобутків. Наразі навіть коли загрози виявляються в реальному часі, реакція все ще може бути тривалою через ручні процеси. Автоматизація, підтримувана штучним інтелектом, дозволить здійснювати значно швидшу та більш безперебійну реакцію, зменшуючи залежність від людського втручання та суттєво прискорюючи процес. Крім того, ми очікуємо досягнень у сфері обробки природної мови, які спрощуватимуть взаємодію команд з комплексними даними про безпеку, роблячи їх доступними без спеціалізованих запитів або технічних бар’єрів. Ця комбінація можливостей буде суттєвою, оскільки кіберзагрози еволюціонують, дозволяючи підприємствам залишатися стійкими у швидкозмінному ландшафті.
Яку пораду ви дали б організаціям, які хочуть посилити свою позицію кібербезпеки за допомогою штучного інтелекту сьогодні?
Організаціям, які хочуть посилити свою позицію кібербезпеки за допомогою штучного інтелекту, слід пам’ятати, що штучний інтелект є потужним засобом, а не повним рішенням. Його слід розглядати як частину інтегрованої структури безпеки, побудованої на фундаменті – людей, процесів та технологій. Саме через те, що штучний інтелект пропонує нові можливості, не слід замінювати ним усталені стратегії чи вважати його срібною кулею. Натомість слід розглядати штучний інтелект як інструмент для посилення можливостей команди, а не заміни її. Наприклад, штучний інтелект може відігравати цінну роль у розумінні поведінки користувачів та підвищенні рівня безпеки через ігрове навчання, яке може допомогти зменшити людські уразливості до атак.
Іншим критичним напрямком є ідентифікація тих областей, де штучний інтелект може адресувати неефективності у ваших поточних інструментах та процесах. Штучний інтелект та машинне навчання можуть допомогти вам реагувати швидше та з більшою точністю, особливо в тих областях, які традиційно сповільнюються людською залежністю. Однак слід пам’ятати, що жоден інструмент штучного інтелекту сам по собі не забезпечить повної безпеки. Він повинен працювати поряд із сильними, добре підготовленими командами та усталеними протоколами для побудови стійкої позиції безпеки, яка адаптується до нових загроз.
Дякуємо за чудове інтерв’ю, читачам, які бажають дізнатися більше, слід відвідати Sequretek.












