Phỏng vấn
Anuj Goel, CEO và Đồng sáng lập của Cyware – Loạt Phỏng vấn

Anuj Goel là CEO và Đồng sáng lập của Cyware, nơi ông lãnh đạo việc phát triển các công nghệ hợp nhất mạng lưới an ninh mạng tiên tiến được thiết kế để biến đổi cách các tổ chức quản lý thông tin về mối đe dọa và hoạt động an ninh. Trước khi thành lập Cyware, Goel đã giữ các vị trí cấp cao tại Citi và cộng tác với CTO của Cyware, Akshat Jain, thông qua các vị trí trước đây tại Adobe (ADBE ) và Oracle. Dưới sự lãnh đạo của ông, Cyware đã nhận được sự công nhận vì sự đổi mới trong lĩnh vực an ninh mạng, bao gồm việc được列 vào danh sách Deloitte Technology Fast 500. Goel thường xuyên chia sẻ những thông tin về hợp nhất mạng lưới an ninh mạng, phản ứng với mối đe dọa và các phát triển về lãnh đạo thông qua sự hiện diện của mình trên LinkedIn.
Cyware xây dựng các nền tảng an ninh mạng tiên tiến giúp thống nhất thông tin về mối đe dọa, tự động hóa và phản ứng với sự cố. Nền tảng Hợp nhất Mạng lưới An ninh của công ty cho phép các tổ chức tập trung hóa hoạt động an ninh, cho phép chia sẻ mối đe dọa và tự động hóa quy trình làm việc trong thời gian thực trên các môi trường an ninh đa dạng. Công nghệ này hỗ trợ việc xử lý thông tin về mối đe dọa, khả năng SOAR mã thấp và phối hợp phòng thủ chủ động, giúp cả khách hàng thuộc khu vực tư nhân và công cộng tinh gọn và tăng cường tư thế an ninh mạng của họ. Kiến trúc của Cyware được thiết kế để loại bỏ các silo, tăng tốc độ phát hiện và tạo ra một hệ sinh thái phòng thủ hợp tác được thúc đẩy bởi trí tuệ nhân tạo và suy luận máy tính.
Hãy bắt đầu với hành trình của bạn – điều gì đã truyền cảm hứng cho bạn chuyển từ các vị trí lãnh đạo an ninh mạng tại Citi sang thành lập Cyware?
Tại Citi, tôi đã lãnh đạo chiến lược mạng lưới an ninh toàn cầu. Vai trò này đã cho tôi tiếp xúc trực tiếp với các khoảng trống hoạt động trong các chương trình an ninh lớn, đặc biệt là sự thiếu kết nối giữa thông tin về mối đe dọa và hoạt động an ninh hàng ngày.
Tôi đã nhìn thấy cơ hội để phá vỡ các silo giữa các chức năng an ninh khác nhau không chia sẻ dữ liệu về mối đe dọa với nhau. Một trong những khoảng trống lớn nhất tôi quan sát được là sự thiếu phản ứng được sắp xếp và hành động cuối cùng. Ngay cả khi thông tin về mối đe dọa đã có sẵn, việc thực hiện nó trên các hệ thống khác nhau đòi hỏi phải có nỗ lực thủ công, gây ra sự chậm trễ và bỏ lỡ các mối đe dọa.
Akshat Jain và tôi đã đồng sáng lập Cyware để giải quyết những thách thức này. Mục tiêu là tạo ra một nền tảng kết nối thông tin về mối đe dọa với hoạt động an ninh, cho phép các tổ chức ngữ cảnh hóa dữ liệu, tự động hóa quy trình làm việc và hợp tác giữa các đội để phản ứng nhanh hơn và hiệu quả hơn.
Khi bạn ra mắt Cyware vào năm 2018, bạn đã nhìn thấy những khoảng trống cụ thể nào trong thông tin về mối đe dọa và hợp nhất mạng lưới an ninh mà các giải pháp hiện có không giải quyết được?
Khi chúng tôi ra mắt Cyware vào năm 2018, chúng tôi đã nhìn thấy một khoảng trống rõ ràng giữa việc xử lý thông tin về mối đe dọa và việc sử dụng thông tin đó trong hoạt động an ninh hàng ngày. Nhiều giải pháp tập trung vào việc thu thập dữ liệu về mối đe dọa, nhưng rất ít giúp các đội an ninh làm cho thông tin đó trở nên liên quan, kịp thời và có thể hành động được.
Một khoảng trống lớn khác là sự thiếu tự động hóa để áp dụng thông tin về mối đe dọa trên các môi trường khác nhau. Hầu hết các đội vẫn phụ thuộc vào các quy trình thủ công để phân tích và thực hiện thông tin, dẫn đến sự chậm trễ và không hiệu quả. Ngoài ra, còn có sự thiếu hợp tác giữa các đội, khiến việc phản ứng một cách phối hợp trở nên khó khăn hơn.
Chúng tôi đã xây dựng Cyware để lấp đầy những khoảng trống này. Mục tiêu của chúng tôi là giúp các tổ chức biến đổi dữ liệu thô về mối đe dọa thành những thông tin có ý nghĩa, tự động hóa việc sử dụng thông tin đó và cho phép chia sẻ và hợp tác trong thời gian thực để các đội có thể di chuyển nhanh hơn và ở trước các mối đe dọa.
Cyware Quarterback AI mang lại một cách tiếp cận trí tuệ nhân tạo có chủ đích cho hoạt động an ninh mạng. “Trí tuệ nhân tạo có chủ đích” có nghĩa là gì trong ngữ cảnh của bạn và làm thế nào nó thay đổi trò chơi cho các đội an ninh?
Trí tuệ nhân tạo có chủ đích, trong ngữ cảnh của chúng tôi, đề cập đến các tác nhân phần mềm tự chủ, có mục đích, có thể hiểu được ý định, đưa ra quyết định và thực hiện hành động trên môi trường an ninh. Mô hình Trí tuệ nhân tạo có chủ đích của Cyware Quarterback AI đang được xây dựng như một hệ thống đa tác nhân bao gồm các tác nhân chuyên dụng như Tác nhân Nạp dữ liệu, Tác nhân Làm giàu, Tác nhân So sánh, Tác nhân Săn mối đe dọa, Tác nhân Thực hiện và Tác nhân Chia sẻ Thông tin về mối đe dọa. Những tác nhân này làm việc cùng nhau trong thời gian thực để quản lý toàn bộ vòng đời an ninh, từ nạp dữ liệu đến thực hiện phản ứng và chia sẻ thông tin.
Điều làm cho cách tiếp cận của Cyware trở nên độc đáo là nó được xây dựng trên nền tảng điều phối được cung cấp bởi Quarterback AI, bao gồm hơn 400 tích hợp bản địa với các công cụ và hệ thống an ninh và CNTT có thể được triển khai trên đám mây, tại chỗ và môi trường kết hợp. Điều này cho phép trí tuệ nhân tạo vượt ra ngoài việc phân tích hoặc đưa ra khuyến nghị và thực sự thực hiện các hành động trên ngăn xếp công cụ. Đối với các đội an ninh, điều này dẫn đến hoạt động nhanh hơn, đáng tin cậy hơn và không có gánh nặng của các quy trình thủ công, cho phép họ ở trước các mối đe dọa với tốc độ, độ chính xác và nhất quán cao hơn.
Làm thế nào bạn cân bằng sức mạnh của tự động hóa với nhu cầu quan trọng về phán quyết của con người trong các quy trình phản ứng với sự cố?
(INTC )Tại Cyware, chúng tôi tuân theo cách tiếp cận “con người trong vòng lặp”, nơi trí tuệ nhân tạo xử lý các nhiệm vụ thường xuyên và lặp đi lặp lại một cách độc lập nhưng chuyển các quyết định quan trọng nhất cho các nhà phân tích con người. Điều này đảm bảo rằng phán quyết của con người vẫn là trung tâm của phản ứng với sự cố trong khi tự động hóa cải thiện tốc độ, hiệu quả và nhất quán.
Không giống như mô hình “trí tuệ nhân tạo trong vòng lặp” truyền thống, nơi trí tuệ nhân tạo điều khiển quy trình và con người chỉ được tham khảo, cách tiếp cận của chúng tôi giữ con người ở vị trí kiểm soát các quyết định có tác động cao. Quarterback AI quản lý các nhiệm vụ không quan trọng như nạp dữ liệu, làm giàu, so sánh và các hành động phản ứng có rủi ro thấp trên chính nó. Khi đến các quyết định đòi hỏi rủi ro cao hơn hoặc cần ngữ cảnh sâu hơn, nó cảnh báo nhà phân tích và tìm kiếm sự phê duyệt.
Cấu trúc này cho phép các đội an ninh tận dụng lợi thế của quy mô và tốc độ của tự động hóa mà không hy sinh kiểm soát hoặc giám sát. Nó cho phép phản ứng nhanh hơn, giảm mệt mỏi cảnh báo và đảm bảo rằng chuyên môn được áp dụng nơi nó cần thiết nhất.
Vi phạm thông tin đăng nhập là một trong những vector đe dọa phát triển nhanh nhất hiện nay. Làm thế nào cách tiếp cận của Cyware đối với việc theo dõi phơi nhiễm thông tin đăng nhập nổi bật – đặc biệt là thông qua tự động hóa được thúc đẩy bởi trí tuệ nhân tạo?
Vi phạm thông tin đăng nhập vẫn là một trong những mối đe dọa phát triển nhanh nhất, thường đóng vai trò là cánh cổng đến các vi phạm nghiêm trọng hơn. Cyware giải quyết rủi ro này bằng cách kết hợp thông tin phơi nhiễm thông tin đăng nhập chất lượng cao với tự động hóa tiên tiến thúc đẩy phản ứng trong thời gian thực và nhận thức về ngữ cảnh.
Điều làm cho cách tiếp cận của chúng tôi trở nên độc đáo là cách chúng tôi ngữ cảnh hóa và thực hiện trên dữ liệu phơi nhiễm thông tin đăng nhập. Khi thông tin đăng nhập bị phơi nhiễm được phát hiện, hệ thống của chúng tôi tự động phân tích các yếu tố như vai trò người dùng, độ nhạy của tài sản và tác động kinh doanh để ưu tiên các sự cố. Điều này đảm bảo rằng các đội an ninh tập trung vào các sự cố quan trọng nhất.
Thông qua tự động hóa tiên tiến của chúng tôi, nền tảng của chúng tôi có thể thực hiện các hành động ngay lập tức như thông báo cho người dùng, đặt lại mật khẩu, hết hạn phiên hoạt động, tạo vé điều tra sự cố, hoặc cảnh báo người dùng hoặc các đội an ninh thông qua các ứng dụng giao tiếp được sử dụng rộng rãi như Slack. Những hành động này được thực hiện dựa trên các quy tắc tự động hóa được định nghĩa trước, giảm nhu cầu can thiệp thủ công trong khi tăng tốc độ phản ứng.
Bằng cách biến các cảnh báo phơi nhiễm tĩnh thành các hành động tự động được thúc đẩy bởi chính sách, Cyware giúp các tổ chức phản ứng với các mối đe dọa thông tin đăng nhập với tốc độ và độ chính xác.
Thông tin về mối đe dọa thường trở nên cô lập hoặc không được sử dụng. Làm thế nào Cyware hoạt động hóa dữ liệu đó trên các công cụ an ninh để đảm bảo nó thúc đẩy hành động thay vì nằm im?
Thông tin về mối đe dọa thường không được sử dụng vì nó vẫn chưa được kết nối với các công cụ và quy trình làm việc phụ thuộc vào nó. Cyware giải quyết vấn đề này bằng cách hoạt động hóa dữ liệu về mối đe dọa trên toàn bộ hệ sinh thái an ninh, đảm bảo nó thúc đẩy hành động kịp thời và có ý nghĩa.
Nền tảng của chúng tôi cho phép các đội an ninh thu thập thông tin từ nhiều nguồn như nhà cung cấp thương mại, Trung tâm Chia sẻ và Phân tích Thông tin (ISAC) và Tổ chức Chia sẻ và Phân tích Thông tin (ISAO), cơ quan quản lý, Trung tâm Vận hành An ninh Quốc gia (SOC) và Đội Phản ứng Khẩn cấp Máy tính (CERT), và thông tin tình báo nguồn mở, và làm giàu nó thông qua các dịch vụ làm giàu bên ngoài. Chúng tôi tiếp tục ngữ cảnh hóa thông tin này bằng cách sử dụng thông tin telemetry nội bộ, bao gồm dữ liệu từ Hệ thống Quản lý Thông tin và Sự kiện An ninh (SIEM), nền tảng Phát hiện và Phản ứng Đầu cuối (EDR), kho tài sản, và hồ sơ sự cố lịch sử.
Thông tin đã được làm giàu và ngữ cảnh hóa này sau đó được phân phối trên các công cụ kết nối như nền tảng phát hiện, tường lửa và hệ thống vé thông qua khuôn khổ điều phối được thúc đẩy bởi trí tuệ nhân tạo của chúng tôi, hỗ trợ hơn 400 tích hợp bản địa. Điều này cho phép tương quan ngay lập tức, chặn mối đe dọa chủ động và phản ứng tự động trên các môi trường đa dạng.
Bằng cách nhúng thông tin về mối đe dọa trực tiếp vào các quy trình làm việc, Cyware biến đổi nó từ thông tin tĩnh thành một yếu tố thúc đẩy phòng thủ trong thời gian thực.
Có thể bạn nói về vai trò của Cyware trong việc cho phép chia sẻ mối đe dọa an toàn và trong thời gian thực giữa ISAC, CERT và doanh nghiệp? Và điều này quan trọng như thế nào trong việc xây dựng các hệ sinh thái số mạnh mẽ?
Cyware đóng vai trò quan trọng trong việc cho phép chia sẻ mối đe dọa an toàn, trong thời gian thực và hai chiều cho ISAC, CERT và doanh nghiệp bằng cách cung cấp công nghệ nền tảng cho sự phòng thủ tập thể. Trong ISAC, các tổ chức thành viên có thể trao đổi thông tin về mối đe dọa một cách an toàn, bao gồm cả Chỉ số Xác định Mối đe dọa (IOCs), Chiến thuật, Kỹ thuật và Thủ tục (TTPs) và tư vấn ngữ cảnh dựa trên ranh giới tin cậy và kiểm soát truy cập được xác định. Doanh nghiệp cũng sử dụng Cyware để chia sẻ thông tin liên quan với các đơn vị kinh doanh nội bộ và nhà cung cấp bên ngoài, tạo ra một vải an ninh thống nhất trên các môi trường của họ.
Chúng tôi đã xây dựng con đường chia sẻ thông tin về mối đe dọa đầu tiên giữa các lĩnh vực, cho phép ISAC thuộc các lĩnh vực khác nhau chia sẻ thông tin được kiểm duyệt với nhau. Khả năng này cho phép các tổ chức trong một lĩnh vực học hỏi từ các mối đe dọa được phát hiện bởi các tổ chức trong các lĩnh vực khác và thực hiện các biện pháp giảm thiểu một cách chủ động. Nó tăng cường sự phối hợp giữa các ngành và giúp dự đoán rủi ro trước khi chúng ảnh hưởng đến các lĩnh vực quan trọng khác.
Bằng cách cho phép chia sẻ mối đe dọa được tin cậy và trong thời gian thực với quy mô lớn, Cyware biến đổi những hiểu biết bị phân mảnh thành sự phòng thủ được phối hợp, tăng cường sự mạnh mẽ của các hệ sinh thái số.
Ví dụ thực tế của bạn về việc nền tảng của bạn đã thay đổi đáng kể kết quả của một sự cố an ninh?
Một trong những ví dụ gần đây nhất liên quan đến một khách hàng doanh nghiệp lớn đang đối mặt với một sự cố an ninh hoạt động. Một công cụ an ninh được sử dụng rộng rãi đã đánh giá sai tình hình, dẫn đến sự chậm trễ trong việc xác định hoạt động của kẻ tấn công. Trong thời gian này, khách hàng đang chạy một thử nghiệm概念 với Cyware và sử dụng nền tảng của chúng tôi để thực hiện một cuộc điều tra dựa trên thông tin.
Bằng cách nhúng thông tin về mối đe dọa vào điều tra và theo dõi các động thái của kẻ tấn công, khách hàng đã có thể phát hiện ra bằng chứng quan trọng mà đã bị bỏ lỡ. Cuộc điều tra được thực hiện thông qua nền tảng của chúng tôi đã trở thành một phần trung tâm của phân tích sự cố của họ và sau đó được gửi đến cơ quan thực thi pháp luật.
Ví dụ này nhấn mạnh cách Cyware trao quyền cho các đội an ninh để vượt ra ngoài các cảnh báo và thực hiện các cuộc điều tra có ngữ cảnh, có thể hành động và có thể bảo vệ được. Nó cũng chứng minh giá trị của việc kết hợp thông tin, tự động hóa và khả năng hiển thị trong việc phát hiện ra phạm vi đầy đủ của một sự cố.
Với một nền tảng tích hợp trên 400 công cụ và hệ thống an ninh, làm thế nào bạn đảm bảo một trải nghiệm triển khai không gặp trở ngại, đặc biệt là đối với các đội an ninh đã quá tải?
Chúng tôi thiết kế nền tảng của mình để tích hợp nhanh chóng và không gặp trở ngại vào các môi trường hiện có mà không thêm phức tạp cho các đội an ninh đã quá tải. Với hơn 400 tích hợp sẵn có trên các công cụ và hệ thống an ninh và CNTT, hầu hết các kết nối đều là plug-and-play, đòi hỏi cấu hình tối thiểu.
Cách tiếp cận triển khai của chúng tôi là mô-đun và linh hoạt, cho phép các tổ chức bắt đầu với các trường hợp sử dụng cụ thể và mở rộng theo thời gian. Chúng tôi cũng cung cấp hướng dẫn trên tàu, hỗ trợ trực tiếp và các quy trình làm việc được cấu hình sẵn phù hợp với các nhu cầu hoạt động chung, giảm gánh nặng trên các đội nội bộ.
Bằng cách tập trung vào khả năng tương tác, tự động hóa và sự đơn giản, chúng tôi đảm bảo rằng các tổ chức có thể nhận ra giá trị nhanh chóng mà không cần các chu kỳ triển khai dài hoặc yêu cầu tài nguyên nặng.
Nhìn về tương lai 5 năm, bạn hình dung vai trò của trí tuệ nhân tạo có chủ đích trong an ninh mạng sẽ phát triển như thế nào – và Cyware sẽ đóng vai trò gì trong việc định hình tương lai đó?
5 năm từ nay, trí tuệ nhân tạo có chủ đích có thể sẽ trở thành một lực lượng gần như tự chủ trong an ninh mạng, có khả năng quản lý các nhiệm vụ phát hiện, phản ứng và chia sẻ mối đe dọa phức tạp với sự can thiệp thủ công tối thiểu. Những tác nhân trí tuệ nhân tạo này sẽ làm việc cộng tác trên các hệ thống, liên tục học hỏi từ môi trường của chúng và hành động dựa trên ngữ cảnh thời gian thực, tín hiệu rủi ro và ưu tiên của tổ chức.
Tại Cyware, chúng tôi đang định hình tương lai này bằng cách nhúng trí tuệ nhân tạo có chủ đích vào lõi của nền tảng. Kiến trúc đa tác nhân của chúng tôi được thiết kế để thúc đẩy việc ra quyết định thông minh và thực hiện tự động trên toàn bộ vòng đời phòng thủ mạng. Điều này đảm bảo rằng trí tuệ nhân tạo tăng tốc các nhiệm vụ hoạt động, trong khi chuyên môn của con người vẫn là trung tâm nơi nó được cần đến nhất.
Bằng cách kết hợp trí tuệ nhân tạo có chủ đích với động cơ điều phối, tích hợp sâu và khả năng chia sẻ mối đe dọa trong thời gian thực của chúng tôi, Cyware sẽ tiếp tục dẫn đầu trong việc cung cấp các hoạt động an ninh mạng thông minh, thích ứng và hợp tác. Mục tiêu của chúng tôi là giúp các tổ chức ở trước các mối đe dọa với an ninh proac, có thể mở rộng và nhận thức về ngữ cảnh.
Cảm ơn bạn vì cuộc phỏng vấn tuyệt vời, những người đọc muốn tìm hiểu thêm có thể truy cập Cyware.












