Phỏng vấn

Cody Cornell, Chief Strategy Officer & Co-Founder của Swimlane – Series Phỏng Vấn

mm
Thêm Unite.AI vào các nguồn ưu tiên của bạn trên Google

Cody Cornell, Đồng sáng lập và Giám đốc Chiến lược của Swimlane, lãnh đạo hướng đi chiến lược của công ty và giám sát sự phát triển của các giải pháp tự động hóa và điều phối bảo mật. Ông cam kết thúc đẩy sự trao đổi cởi mở về chuyên môn và thực hành tốt nhất, hợp tác chặt chẽ với các nhà cung cấp công nghệ và đối tác hàng đầu trong ngành. Thông qua những mối quan hệ đối tác này, Cody xác định các cơ hội để tinh gọn và tự động hóa các hoạt động bảo mật, tăng tốc độ phản hồi và thúc đẩy các sáng kiến tự động hóa bảo mật.

Swimlane, được thành lập bởi một chuyên gia bảo mật quen thuộc với những thách thức mà các đội SecOps (Operations Bảo mật) phải đối mặt, cung cấp một nền tảng tự động hóa bảo mật toàn diện được thiết kế để tích hợp và nâng cao các quy trình làm việc của SecOps. Công ty đã phát triển để trở thành một trong những nhà cung cấp lớn nhất và phát triển nhanh nhất các giải pháp tự động hóa bảo mật trên toàn cầu.

Là đồng sáng lập của Swimlane, tầm nhìn ban đầu của bạn khi tạo ra công ty là gì, và tầm nhìn đó đã thay đổi như thế nào với sự trỗi dậy của AI và tự động hóa trong lĩnh vực bảo mật?

Khi chúng tôi bắt đầu xây dựng Swimlane, chúng tôi không tập trung vào quy mô thị trường hoặc doanh số. Thay vào đó, chúng tôi tập trung vào việc giải quyết những thách thức thực sự mà các đội bảo mật đang phải đối mặt và giúp đỡ các tổ chức chúng tôi làm việc cùng. Mục tiêu của chúng tôi là tạo ra một nền tảng được xây dựng bởi các chuyên gia, dành cho các chuyên gia – một thứ mà các đội bảo mật thực sự đánh giá cao và thích sử dụng.

Chúng tôi đã thành công bằng cách cung cấp sự linh hoạt thay vì áp đặt các khuôn khổ tự động hóa cứng nhắc. Cách tiếp cận này cho phép khách hàng của chúng tôi giải quyết các thách thức độc đáo của họ với sự sáng tạo, và họ liên tục làm chúng tôi ngạc nhiên với những cách thức sáng tạo mà họ sử dụng nền tảng. Khi nhu cầu về tự động hóa – và bây giờ là AI – tăng cao, Swimlane nổi bật với một giải pháp vượt trội so với bất kỳ thứ gì khác trên thị trường, cho phép các tổ chức tự động hóa mọi khía cạnh của các hoạt động bảo mật của họ. Hiện tại, chúng tôi tự hào là công ty tự động hóa bảo mật lớn nhất và phát triển nhanh nhất trên thế giới.

Swimlane Turbine được biết đến với việc kết hợp tự động hóa, AI tạo sinh và khả năng thấp mã. Đối với những người chưa quen, bạn có thể giải thích cách ba thành phần này làm việc cùng nhau để nâng cao các hoạt động bảo mật?

Tự động hóa, AI tạo sinh và thấp mã thực sự là bộ ba nguy hiểm mà các tổ chức cần để giải quyết những vấn đề thách thức nhất trên toàn bộ tổ chức bảo mật. Sự kết hợp chuyển đổi này cho phép các đội bảo mật xây dựng tự động hóa nhanh chóng với khả năng tích hợp không giới hạn, mang lại tiết kiệm đáng kể về thời gian và tài nguyên. Bằng cách kết hợp những khả năng này, Swimlane thiết lập mình ở trung tâm của các hoạt động bảo mật (SecOps), cung cấp bộ công cụ toàn diện nhất trong ngành để phân tích và hành động trên các tín hiệu trên toàn bộ hệ sinh thái bảo mật.

Low-code automation là một tính năng chính của Swimlane Turbine. Làm thế nào Turbine Canvas cho phép các tổ chức xây dựng và triển khai các quy trình tự động hóa bảo mật một cách nhanh chóng, ngay cả đối với các đội có thể không có kinh nghiệm mã hóa rộng rãi?

Turbine Canvas là một studio xây dựng playbook thấp mã giúp giải phóng tiềm năng thực sự của thấp mã, biến nó từ một từ khóa thành một công cụ mạnh mẽ mà dân chủ hóa tự động hóa cho tất cả người dùng. Bằng cách sử dụng các thành phần lập trình mô-đun, có thể tái sử dụng, Turbine Canvas cho phép người dùng tạo playbook thông qua một giao diện trực quan, thân thiện với người dùng.

Turbine Canvas có các hành động không mã gốc và công cụ xây dựng playbook AI cho phép các đội SecOps thiết kế các quy trình tự động hóa dễ dàng như vẽ một sơ đồ luồng. Nó cho phép các đội bảo mật có được tầm nhìn tức thời, toàn diện về các kết nối playbook, thực hiện các chỉnh sửa tập trung và sử dụng nhiều kích hoạt cho mỗi playbook để đạt được sự kiểm soát và linh hoạt không có đối thủ. Cách tiếp cận này định nghĩa lại tự động hóa, ưu tiên sự rõ ràng và hợp tác hơn là logic máy móc bí ẩn.

Một trong những đổi mới lớn nhất của Swimlane Turbine là Hero AI, bao gồm tóm tắt vụ việc và hành động được đề xuất. Làm thế nào những công cụ AI này hỗ trợ các đội bảo mật trong việc đưa ra quyết định nhanh chóng và thông minh hơn?

Hero AI, bộ công cụ đổi mới được hỗ trợ bởi AI của Swimlane, tăng cường khả năng của nền tảng Swimlane Turbine, kết hợp trí tuệ con người và máy móc để tinh gọn các quy trình SecOps và tối đa hóa ROI. Với mô hình ngôn ngữ lớn riêng (LLM), Hero AI bảo vệ dữ liệu khách hàng trong khi cung cấp tự động hóa tăng cường bởi AI. Tính năng Crafted Prompts cho phép người dùng tận dụng các đường ống cảnh báo, vụ việc, thông tin hoặc tự động hóa của họ trong các lời nhắc đến LLM của Swimlane. Điều này đảm bảo rằng họ đang sử dụng tất cả ngữ cảnh có sẵn để có được phản hồi AI tốt nhất, nhưng làm như vậy một cách an toàn và riêng tư.

Các công cụ chính trong Hero AI còn nâng cao các hoạt động bảo mật. Các hành động được đề xuất có ý thức về ngữ cảnh dựa trên các khuôn khổ ngành như NIST và MITRE, cũng như tài liệu Trung tâm Kiến thức của tổ chức, để cung cấp các khuyến nghị được tùy chỉnh giúp nâng cao việc ra quyết định. Tóm tắt vụ việc AI đơn giản hóa sự phức tạp của các sự cố, giúp các nhà phân tích ưu tiên và giải quyết các vấn đề quan trọng nhanh hơn. Ngoài ra, báo cáo AI cho phép người dùng tạo báo cáo sau hành động sẵn sàng cho các bên liên quan với một cú nhấp chuột, trong bất kỳ ngôn ngữ nào, và tự động chia sẻ chúng. Chức năng này đảm bảo giao tiếp không gián đoạn với các bên liên quan, thúc đẩy hợp tác và cải thiện các quy trình ra quyết định trên các đội đa dạng.

Nền tảng cũng có vải Active Sensing để xử lý lượng lớn dữ liệu bảo mật. Bạn có thể thảo luận về cách khả năng này nâng cao các chức năng SOC truyền thống và cải thiện hiệu quả tổng thể của các hoạt động bảo mật?

Active Sensing cho phép các giải pháp tự động hóa bảo mật vượt ra ngoài các nguồn telemetry truyền thống của nền tảng SOAR, tiêu thụ các tập dữ liệu lớn hơn và đa dạng hơn cũng như khó tiếp cận hơn trong khi thực hiện hành động ngay tại nguồn – loại bỏ nhu cầu mã hóa rộng rãi để kết nối các silo công nghệ. Khả năng này cho phép xác định, theo dõi và phản hồi nhanh hơn đối với các mối đe dọa.

Active Sensing Fabric của Swimlane Turbine được thiết kế để thúc đẩy sự tiến hóa của các hoạt động bảo mật. Nó tiêu thụ dữ liệu ở quy mô đám mây từ một loạt các nguồn dữ liệu lớn phân tán, thiết yếu cho cơ sở hạ tầng phức tạp ngày nay bao gồm webhooks, yêu cầu thăm dò, pub/sub, tạo tệp, luồng SMS, email và IoT.

Bằng cách cho phép các nền tảng tự động hóa thu thập dữ liệu trực tiếp từ các nguồn này, Active Sensing Fabric di chuyển hành động đến gần nguồn hơn để giảm thiểu thời gian lưu trú. Nó liên tục lắng nghe trên toàn bộ hệ sinh thái bảo mật, thực hiện hành động ngay lập tức trực tiếp tại nguồn.

Với Swimlane được hơn 40 công ty Fortune 500 và một số cơ quan liên bang Hoa Kỳ tin tưởng, những chiến lược nào đã chứng minh là hiệu quả nhất trong việc xây dựng và duy trì mức độ tin cậy cao như vậy với khách hàng của bạn?

Tự động hóa AI đang nổi lên như một phần quan trọng của các hoạt động bảo mật hiện đại, và Swimlane đang đứng ở tiền phong của sự chuyển đổi này. Bằng cách giải quyết cả nhu cầu tức thời của phản hồi mối đe dọa thời gian thực và yêu cầu chiến lược về kết quả kinh doanh có thể đo lường được, Swimlane đang dẫn đầu sự đổi mới của SecOps. Sử dụng tự động hóa AI, phân tích nâng cao, quản lý vụ việc hàng đầu và một thị trường động, Swimlane thiết lập các tiêu chuẩn mới về hiệu quả và khả năng mở rộng trong các hoạt động bảo mật. Những tiến bộ này cho phép các tổ chức củng cố phòng thủ của mình, giảm căng thẳng hoạt động và xây dựng một tư thế bảo mật mạnh mẽ trong một môi trường mối đe dọa ngày càng phức tạp.

Swimlane Turbine mang lại lợi nhuận đầu tư (ROI) báo cáo là 240% cho các doanh nghiệp. Bạn có thể chia sẻ các tính năng hoặc nghiên cứu trường hợp cụ thể minh họa cho việc ROI này được đạt được trong thực tế?

Khả năng của Swimlane Turbine trong việc mang lại ROI 240% trong năm đầu tiên được dựa trên tác động chuyển đổi của nó đối với các hoạt động của doanh nghiệp. Theo một báo cáo của TAG Cyber, ROI này được đạt được thông qua một số lợi ích chính:

  • Tiết kiệm thời gian nhân viên: Bằng cách tinh gọn các quy trình làm việc và tự động hóa các nhiệm vụ lặp đi lặp lại, Turbine giảm đáng kể nỗ lực thủ công cần thiết từ các đội bảo mật, cho phép các nhà phân tích tập trung vào các hoạt động chiến lược và có giá trị cao.
  • Phản hồi sự cố nhanh hơn: Turbine tăng tốc thời gian phản hồi, giúp ngăn chặn các vi phạm tiềm năng và giảm thiểu chi phí hoạt động liên quan đến việc phục hồi sự cố.
  • Giảm chi phí ITSM: Các tích hợp của Swimlane giảm sự phụ thuộc vào các công cụ rời rạc và chồng chéo, dẫn đến tiết kiệm chi phí cho các hệ thống quản lý dịch vụ CNTT.
  • Hiệu quả bản địa đám mây: Kiến trúc bản địa đám mây của Turbine giảm chi phí cơ sở hạ tầng, cung cấp khả năng mở rộng mà không cần tài nguyên trên cơ sở vật chất rộng rãi.

ROI còn được tăng cường bởi các khả năng AI của chúng tôi. Một nghiên cứu tiếp theo của TAG Cyber ước tính rằng các cải tiến AI có thể tăng ROI thêm 20%. Ví dụ, tự động hóa AI trong một SOC điển hình với 20 nhân viên, nơi lương trung bình của nhân viên là 250.000 đô la, có thể tăng năng suất lên 20%, tiết kiệm tiềm năng 1 triệu đô la mỗi năm về chi phí nhân sự alone.

Là tự động hóa trở nên phổ biến hơn, có những lo ngại về việc thay thế tiềm năng của các chuyên gia bảo mật. Swimlane giải quyết những lo ngại này như thế nào, và nền tảng của bạn hỗ trợ các đội bảo mật thay vì thay thế họ?

Mặc dù có những tiến bộ nhanh chóng trong trí tuệ nhân tạo và tự động hóa trong lĩnh vực bảo mật, việc bảo tồn yếu tố con người trong các hoạt động vẫn rất quan trọng. Sự trực giác và chuyên môn của con người là vô giá trong việc giải thích và giải quyết các sắc thái của các mối đe dọa mạng mà AI có thể bỏ qua. Các nhà phân tích SOC mang lại sự hiểu biết ngữ cảnh, phán quyết đạo đức và giải quyết vấn đề sáng tạo – những khả năng mà AI vẫn chưa thể hoàn toàn sao chép.

Đồng thời, AI và tự động hóa sẽ không thay thế các chuyên gia bảo mật mà sẽ thay thế các nhiệm vụ cấp thấp. Bằng cách tự động hóa các quy trình thường xuyên và sử dụng AI cho công việc nặng nhọc, con người có thể tập trung vào việc ra quyết định chiến lược, điều này cuối cùng sẽ trao quyền cho các đội SOC và cải thiện cuộc sống hàng ngày cho tất cả các vai trò trong SOC.

Swimlane tích hợp liền mạch AI với đội ngũ các nhà phân tích của bạn. Hero AI là một bộ công cụ đổi mới được hỗ trợ bởi AI mang tính cách mạng, kết hợp chuyên môn của con người với trí tuệ máy móc, tinh gọn các quy trình SecOps và tối đa hóa ROI.

Theo quan điểm của bạn, AI sẽ tiếp tục định hình tương lai của các hoạt động bảo mật như thế nào, và bạn thấy Swimlane đóng vai trò gì trong tương lai đó?

Tác động của AI đối với bảo mật mạng và hơn thế nữa là không thể phủ nhận. Trong một kỷ nguyên kỹ thuật số được đánh dấu bởi sự gia tăng về khối lượng, tốc độ và sự tinh vi của các mối đe dọa mạng, AI không chỉ là một tiện ích mà là một nhu cầu. Bằng cách tự động hóa các nhiệm vụ thường xuyên và tăng cường phát hiện mối đe dọa, AI trao quyền cho các chuyên gia con người tập trung vào các thách thức phức tạp và chiến lược hơn, cuối cùng sẽ củng cố phòng thủ của chúng ta. Hầu hết các tổ chức (89%) báo cáo rằng việc sử dụng AI tạo sinh (GenAI) và mô hình ngôn ngữ lớn (LLM) đã cải thiện năng suất và hiệu quả cho các đội bảo mật của họ. Kết quả là, một phần ba (33%) các tổ chức dự định phân bổ hơn 30% ngân sách bảo mật năm 2025 cho các giải pháp được hỗ trợ bởi AI hoặc tăng cường bởi AI. Các tổ chức chấp nhận AI đang tự định vị mình như những người dẫn đầu trong đổi mới, biến các điểm yếu thành cơ hội để xây dựng các tư thế bảo mật mạnh mẽ hơn. Khi cả tổ chức và xã hội phải đối mặt với những mối đe dọa đang phát triển này, việc áp dụng AI một cách có trách nhiệm và chiến lược sẽ rất quan trọng – không chỉ để tăng cường bảo mật mạng mà còn để bảo vệ các quy trình dân chủ và niềm tin công cộng.

Ở Swimlane, chúng tôi cam kết tích hợp liền mạch AI trên toàn bộ nền tảng của mình để làm cho nó trở nên dễ tiếp cận và hiệu quả hơn. Với áp lực của các vi phạm, phạt quy định, các đội thiếu nhân sự và kỳ vọng của hội đồng quản trị ngày càng tăng, các trung tâm vận hành bảo mật (SOCs) cần một nhân tố nhân lực – tự động hóa bảo mật và AI – hơn bao giờ hết. Swimlane ở đây để cung cấp giải pháp đó, trao quyền cho các đội phản ứng nhanh hơn và hiệu quả hơn với môi trường mối đe dọa đang thay đổi.

Cảm ơn vì cuộc phỏng vấn tuyệt vời, những người đọc muốn tìm hiểu thêm nên truy cập Swimlane.

Antoine là một nhà lãnh đạo có tầm nhìn và là đối tác sáng lập của Unite.AI, được thúc đẩy bởi niềm đam mê không ngừng nghỉ để định hình và quảng bá tương lai của AI và robot. Là một doanh nhân hàng loạt, ông tin rằng AI sẽ gây ra sự gián đoạn cho xã hội giống như điện, và thường được bắt gặp khi nói về tiềm năng của các công nghệ phá vỡ và AGI.

Là một nhà tương lai học, ông dành để khám phá cách những đổi mới này sẽ định hình thế giới của chúng ta. Ngoài ra, ông là người sáng lập của Securities.io, một nền tảng tập trung vào đầu tư vào các công nghệ tiên tiến đang định nghĩa lại tương lai và thay đổi toàn bộ lĩnh vực.