Phỏng vấn
Harman Kaur, Phó Chủ tịch AI tại Tanium – Loạt Phỏng vấn

Harman Kaur là Phó Chủ tịch AI tại Tanium, một nhà lãnh đạo trong lĩnh vực Quản lý Endpoint Tự động (AEM) với nền tảng thực sự theo thời gian thực cho AI. Cô mang lại hơn một thập kỷ kinh nghiệm trong lãnh đạo, đổi mới kỹ thuật và an ninh mạng, được tích lũy thông qua thời gian tại Tanium và phục vụ trong Không quân Hoa Kỳ.
Trong vai trò trước đó của mình với tư cách là Chief of Staff tại Tanium, Kaur đã làm việc chặt chẽ với Chủ tịch Điều hành, CEO và đội ngũ điều hành để thúc đẩy tăng trưởng chiến lược, liên minh công nghệ và thực hiện tổ chức, tận dụng chuyên môn sâu sắc của cô trong lĩnh vực an ninh mạng và CNTT.
Trước đó, Kaur đã nắm giữ nhiều vai trò trong tổ chức kỹ thuật của Tanium, nơi cô quản lý các tài khoản chính và đóng góp vào việc phát triển và đổi mới sản phẩm, nhằm thúc đẩy sứ mệnh của công ty trong việc cung cấp các giải pháp tiên tiến cho quản lý điểm cuối.
Điều gì đã khơi dậy sự quan tâm của bạn đến AI và an ninh mạng, và làm thế nào niềm đam mê đó đã phát triển thành sự nghiệp dẫn bạn trở thành Phó Chủ tịch AI tại Tanium?
Tôi gia nhập quân đội khi tôi 18 tuổi để có cơ hội xây dựng cuộc sống theo cách tôi muốn. Điều đó cho phép tôi theo học các lĩnh vực khác nhau như luật, trước khi gặp một người cố vấn đã truyền cảm hứng cho tôi học cách sử dụng máy tính. Điều đó đã thay đổi cuộc sống của tôi. Tôi đã lấy được bằng cấp kết hợp giữa Khoa học Máy tính và Kinh doanh. Sau đó, với kinh nghiệm đó, tôi đã làm việc trong một đơn vị tình báo mạng của quân đội. Điều đó đã khởi đầu sự nghiệp của tôi và dẫn tôi đến làm việc tại Tanium khi nó vẫn còn là một công ty khởi nghiệp.
Kể từ đó, tôi đã mặc nhiều mũ khác nhau tại Tanium. Tôi đã làm việc trong các vai trò kỹ thuật và từng là Chief of Staff cho Chủ tịch và CEO của chúng tôi. Cuối cùng, sự quan tâm của tôi trong việc xây dựng các sản phẩm mới với công nghệ mới và nổi bật là điều đã thu hút tôi đến vai trò hiện tại.
Mặc dù bạn có thể học về an ninh mạng và AI tại trường, nhưng những người trong lĩnh vực này hoặc những người quan tâm đến chúng phải tự tạo con đường cho mình. Đó là một lĩnh vực mà chúng ta đều mang đến những nền tảng và chuyên môn khác nhau, và điều thực sự giúp bạn nổi bật là cách bạn áp dụng bối cảnh và kiến thức đó.
Làm thế nào kinh nghiệm kép của bạn trong quân đội và AI giao nhau trong việc ra quyết định, lãnh đạo và giải quyết vấn đề?
Kinh nghiệm kép của tôi trong quân đội và AI giao nhau trong việc ra quyết định, lãnh đạo và giải quyết vấn đề. Trong quân đội, tôi đã rèn luyện khả năng đưa ra quyết định nhanh chóng và chiến lược dưới áp lực, làm việc trong các môi trường đa dạng như bệnh viện, đơn vị bảo trì và bay, mạng, và thậm chí là nhân viên cho các tướng. Tại Tanium, tôi đã tập trung vào việc xây dựng đội ngũ, sản phẩm và quan hệ đối tác, điều này đòi hỏi một cách tiếp cận phân tích hơn. Sự kết hợp này của kinh nghiệm mang lại cho tôi một quan điểm độc đáo và sự tự tin để vượt qua mọi thách thức.
Bạn đã đề cập rằng tự động hóa sẽ là điều cần thiết cho các đội an ninh mạng vào năm 2025. Những phát triển cụ thể nào bạn dự đoán sẽ làm cho tự động hóa trở nên không thể thiếu trong những năm tới?
Tự động hóa giúp một tổ chức mở rộng các thực hành an ninh mạng. Khi chúng ta áp dụng thêm thiết bị, phần mềm và hệ thống, tự động hóa có thể tăng cường và thực thi nhất quán các chính sách an ninh trên các môi trường lớn trong khi xác định các mẫu để tạo ra các biện pháp phòng thủ chủ động tốt hơn.
Tự động hóa cũng cung cấp thông tin quan trọng về hệ điều hành thông qua việc thu thập dữ liệu tốt hơn. Điều này cho phép các đội an ninh mạng của chúng ta tối ưu hóa các chính sách của họ vào thời điểm công nghệ不断 thay đổi và giới thiệu các mối đe dọa mới.
AI mang lại khả năng tự động hóa lên một tầm cao mới. Sự kết hợp của cả hai cho phép các tổ chức xử lý các nhiệm vụ lặp đi lặp lại, nhàm chán để các chuyên gia an ninh mạng có thể tập trung vào công việc có tác động cao. Kết hợp với dữ liệu thời gian thực về môi trường hoạt động của một tổ chức như nó xuất hiện ngày nay, AI và tự động hóa có thể phát hiện mối đe dọa và khắc phục vấn đề nhanh hơn trước đây.
Theo quan điểm của bạn, chướng ngại vật lớn nhất đối với các công ty nhằm thực hiện tự động hóa trong các thực hành an ninh mạng của họ là gì, và họ có thể chuẩn bị để vượt qua nó như thế nào?
Các tổ chức phải xem xét các rủi ro mà công nghệ này giới thiệu, đặc biệt là khi nói đến danh tính và xác thực. Họ sẽ cần xem xét cách xử lý các mối đe dọa mới liên quan đến tự động hóa. Họ cũng sẽ cần giới thiệu các cơ chế quản trị mạnh mẽ và các vòng phản hồi minh bạch để các đội an ninh mạng có thể theo dõi những gì AI và tự động hóa thực sự đang làm, điều chỉnh các chính sách khi cần.
Những tiến bộ trong AI mà Tanium sẽ theo đuổi để nâng cao an ninh điểm cuối vào năm 2025 là gì? Bạn có thể giải thích vai trò của tự động hóa và AI trong quản lý điểm cuối tự động không?
Với quản lý điểm cuối tự động, hoặc AEM, chúng tôi đang tự động hóa mọi quy trình cốt lõi của IT: quản lý điểm cuối, chắc chắn, nhưng cũng an ninh, phản ứng sự cố, vá lỗi, quản lý thay đổi và giám sát hiệu suất. Các hệ thống tự động có thể xử lý công việc nhàm chán, lặp đi lặp lại trong những quy trình đó. Sau đó, chúng tôi kết hợp khả năng cung cấp dữ liệu thời gian thực về môi trường hoạt động của một tổ chức với AI có thể đưa ra những thông tin quan trọng về các mối đe dọa và lỗ hổng thực sự khi chúng xảy ra và các bước cho việc khắc phục. Mục tiêu của chúng tôi, nói cách khác, là trao chìa khóa của các nhiệm vụ nhàm chán cho tự động hóa và để AI xử lý việc phát hiện mối đe dọa để các đội an ninh mạng có thể tập trung vào việc thực hiện khắc phục nhanh hơn. Sự tin tưởng của họ vào sản phẩm cho phép họ tập trung vào công việc quan trọng của doanh nghiệp.
Trong những gì chúng tôi đang theo đuổi vào năm 2025, trước hết, chúng tôi sẽ tiếp tục đầu tư vào tự động hóa tốt hơn. Chúng tôi muốn đẩy ranh giới và làm cho tự động hóa trở thành một nhân tố nhân lên hơn nữa so với những gì nó đã là, cũng như xây dựng các tác nhân. Chúng tôi đang nghĩ: Làm thế nào chúng tôi có thể làm cho nó lớn hơn? Làm thế nào chúng tôi có thể làm cho nó trở nên mạnh mẽ và đơn giản đến mức các đội an ninh mạng của con người có thể tập trung ít hơn vào công việc nhàm chán và nhiều hơn vào công việc có tác động cao?
Chúng tôi cũng sẽ mở rộng để ưu tiên việc có tầm nhìn về an ninh mạng chủ động. Chúng tôi muốn cung cấp cho khách hàng của mình tầm nhìn về những điều trước khi chúng trở thành sai lầm. Điều đó, cùng với việc sử dụng dữ liệu để đưa ra quyết định tốt hơn, là một焦 điểm chính cho chúng tôi. Chúng tôi muốn cung cấp các khuyến nghị có thể hành động mà các tổ chức có thể thực hiện trước khi chúng bị ảnh hưởng bởi lỗ hổng lớn tiếp theo.
Tại sao dữ liệu thời gian thực lại quan trọng để làm cho AI trong an ninh mạng hiệu quả? Tanium đảm bảo khả năng AI của mình thực sự tận dụng dữ liệu thời gian thực như thế nào?
AI đang giúp chúng tôi nâng cao năng suất và làm việc nhanh hơn. Tuy nhiên, có một mức độ do dự với công nghệ này. Các tổ chức muốn đảm bảo họ có thể tin tưởng vào kết quả và những kết quả đó cần phải có thể hành động. Dữ liệu thời gian thực là một công cụ xác thực và kích hoạt hành động tuyệt vời. Có thể tìm thấy các vấn đề sau khi chúng xảy ra và sử dụng thông tin đó để đảm bảo chúng không xảy ra lại là hữu ích, nhưng có thể tìm thấy các vấn đề khi chúng xảy ra và khắc phục các vấn đề đó trong thời gian thực với bối cảnh môi trường hoạt động thực sự của bạn như nó xuất hiện ngày nay là một siêu năng lực – và tương lai của an ninh mạng.
Với Tanium, dữ liệu thời gian thực cho phép bạn tương tác với các điểm cuối của mình và đưa kiến thức của AI vào hoạt động. Nó cung cấp các hành động dựa trên dữ liệu lịch sử và hiện tại cũng như học hỏi để đưa ra kết luận cho tương lai. Chúng tôi làm điều này với tác nhân quản lý điểm cuối của mình, liên tục thu thập và truyền dữ liệu đến một nguồn sự thật tập trung, bất kể thiết bị có trực tuyến hay ngoại tuyến. Dịch vụ Dữ liệu Tanium của chúng tôi thu thập thông tin liên tục và tự động từ các cảm biến đã đăng ký của tất cả các điểm cuối. Điều đó đảm bảo dữ liệu mà các khả năng AI của chúng tôi đang sử dụng thực sự là dữ liệu thời gian thực.
Các công ty nên đánh giá những gì khi chọn các nhà cung cấp an ninh mạng dựa trên AI để đảm bảo họ nhận được các giải pháp thời gian thực mạnh mẽ?
Trước hết, các tổ chức nên tham gia với càng nhiều nhà cung cấp càng tốt. Mọi người đều đang đầu tư vào AI ngay bây giờ. Không có giải pháp tiêu chuẩn, phù hợp với tất cả để sử dụng công nghệ này, và đáng để điều tra các cách tiếp cận khác nhau đến AI.
Thứ hai, các tổ chức cần hiểu họ muốn tập trung vào đâu. Cho dù đó là năng suất của nhân viên, mã hóa nhanh hơn, ghi chú hoặc bảo mật tham số tốt hơn, họ cần xác định ưu tiên hàng đầu của mình thay vì cố gắng đun sôi đại dương.
Sau khi thống nhất về điều đó, điều quan trọng là tạo ra một khuôn khổ xung quanh việc tích hợp. Chỉ mua một giải pháp và bật nó lên sẽ không hoạt động, ngay cả khi nhà cung cấp nói nó sẽ hoạt động. Các đội an ninh mạng cần suy nghĩ về kiểm soát truy cập và chính sách dữ liệu. AI đòi hỏi nhiều việc tích hợp hơn so với các công cụ trước đây, và hầu hết các tổ chức sẽ cần tạo ra các quy trình cho điều đó trước khi triển khai.
Bạn có thể cung cấp một tầm nhìn cho đường lối của Tanium, đặc biệt là cách nó nhằm đạt được quản lý điểm cuối tự động và đơn giản hóa các môi trường IT phức tạp?
Đã có, AEM đang cung cấp các khả năng tự động trên toàn nền tảng hiện có của chúng tôi. Sử dụng dữ liệu thời gian thực và thông tin từ hàng triệu điểm cuối, chúng tôi chia sẻ các khuyến nghị và cho phép các tổ chức tự động hóa các thay đổi trên các điểm cuối đó để họ có thể tối ưu hóa hoạt động và cải thiện an ninh mạng toàn diện. AEM là một nền tảng toàn diện, và nó cho phép khách hàng của chúng tôi thực hiện hành động vào đúng thời điểm và có niềm tin vào quyết định của họ, những quyết định dựa trên dữ liệu thời gian thực, có quy mô.
Đó là nơi chúng tôi đang ở hiện tại, nhưng chúng tôi chưa hoàn thành. Chúng tôi có kế hoạch về cách chúng tôi sẽ tiếp tục giải quyết các vấn đề an ninh mạng phức tạp. Tiếp theo, chúng tôi sẽ tập trung vào sự hội tụ của hai điều để tăng cường an ninh mạng: AI và hoạt động IT. Nhiều nhà cung cấp kết hợp AI và an ninh mạng, và chúng tôi đã làm điều đó, nhưng chúng tôi cũng muốn trở thành tiêu chuẩn vàng cho AI trong hoạt động IT. Cá nhân tôi muốn thấy mỗi khách hàng Tanium có ít nhất một quy trình đã được tự động hóa hoàn toàn. Hy vọng rằng bước đầu tiên có thể giúp họ xây dựng nền tảng cho việc tự động hóa các quy trình của họ thậm chí còn xa hơn.
Làm thế nào nền tảng của Tanium giải quyết các thách thức về khả năng hiển thị và kiểm soát mà nhiều tổ chức phải đối mặt khi môi trường kỹ thuật số của họ mở rộng?
Chướng ngại vật lớn nhất đối với một tổ chức là khả năng hiển thị toàn diện – biết những thiết bị nào trong tổ chức của bạn và cắm vào mạng của bạn.
Đây là điều chúng tôi đang giải quyết với Tanium. Năng lực cốt lõi của chúng tôi là khả năng hiển thị thời gian thực và tương tác với các thiết bị trên toàn bộ hệ sinh thái kỹ thuật số của một tổ chức. Chúng tôi có thể giúp bạn xem các ứng dụng đang chạy và thu thập thông tin về mọi thiết bị chỉ trong vài giây. Mức độ kết nối và khả năng truy cập dữ liệu thời gian thực vào tất cả các điểm cuối này tăng cường cả khả năng hiển thị và kiểm soát, những thách thức đối với các tổ chức khi chúng tôi thấy môi trường kỹ thuật số mở rộng đáng kể. Đó là sứ mệnh của chúng tôi để loại bỏ những vấn đề đó.
Chúng tôi đưa sứ mệnh đó lên một tầm cao mới bằng cách trao quyền cho các tổ chức thực hiện thay đổi, chẳng hạn như vá một máy, trong vài phút. Tanium cho phép các tổ chức tương tác với toàn bộ tài sản kỹ thuật số của họ với quy mô. Ví dụ, nếu có một sự cố an ninh, họ có thể xem những gì đã xảy ra trong thời gian thực và thực hiện hành động ngay lập tức, vì vậy khách hàng thậm chí không cảm thấy tác động. Đó là nhanh chóng và liền mạch.
Lời khuyên bạn sẽ đưa ra cho các chuyên gia có tham vọng, đặc biệt là phụ nữ, đang tìm cách theo đuổi sự nghiệp trong AI và an ninh mạng?
An ninh mạng và AI là những lĩnh vực rộng lớn, vì vậy hãy thử nhiều điều khác nhau. Những lĩnh vực này cũng có thể cảm thấy rất đáng sợ, nhưng hãy nhớ rằng mọi người đều đang cố gắng tìm hiểu. Để giúp bạn xây dựng sự tự tin, lời khuyên của tôi cho bất kỳ ai, không chỉ phụ nữ, là xác định những kỹ năng nào đang thiếu trong một đội và làm việc để lấp đầy khoảng trống đó. Việc lấp đầy khoảng trống có thể giúp xây dựng sự tự tin trong bản thân bạn như một người giải quyết vấn đề đồng thời khiến bạn trở nên không thể thiếu.
Cảm ơn vì cuộc phỏng vấn tuyệt vời, độc giả muốn tìm hiểu thêm nên truy cập Tanium.












