Phỏng vấn
Josh Ray, Người sáng lập và Giám đốc điều hành của Blackwire Labs – Loạt phỏng vấn

Josh Ray là người sáng lập và Giám đốc điều hành của Blackwire Labs, với hơn 24 năm kinh nghiệm trong việc chống lại các mối đe dọa mạng tinh vi trên các lĩnh vực thương mại, tư nhân, công cộng và quân sự. Là một cựu chiến binh Hải quân Mỹ và giám đốc điều hành an ninh mạng, Ray đã xây dựng và lãnh đạo các đội ngũ hoạt động cao để bảo vệ các mạng và tổ chức quan trọng. Sự nghiệp của ông bao gồm các vai trò quan trọng tại Accenture Security, Verisign, Raytheon và Văn phòng Tình báo Hải quân, nơi ông thúc đẩy đổi mới và xây dựng năng lực để bảo vệ một số tổ chức lớn nhất thế giới khỏi các mối đe dọa mạng tinh vi.
Sự kết hợp giữa chuyên môn kỹ thuật và kiến thức kinh doanh của Josh đã đóng vai trò quan trọng trong việc thúc đẩy sự tăng trưởng và đổi mới trong ngành an ninh mạng. Là Giám đốc điều hành của Blackwire Labs, Ray lãnh đạo sứ mệnh của công ty trong việc xây dựng các giải pháp an ninh mạng AI đáng tin cậy, tận dụng kinh nghiệm rộng lớn của mình để điều hướng sự giao thoa phức tạp giữa công nghệ, an ninh và kinh doanh.
Bạn có thể chia sẻ điều gì đã truyền cảm hứng cho bạn để bắt đầu Blackwire Labs? Những thách thức cụ thể trong an ninh mạng mà bạn hy vọng sẽ giải quyết với dự án này?
Ba chúng tôi – tôi, Chris Clark CTO và Andrew Maloney CCO – đã cùng nhau vì chúng tôi thấy các tổ chức đang vật lộn với cùng một thách thức: họ cần AI để thực hiện các mục tiêu kinh doanh và bảo vệ chống lại các mối đe dọa tinh vi. Tuy nhiên, điều bắt buộc là họ không thể tin tưởng hoặc triển khai các giải pháp hiện có một cách hiệu quả. Chúng tôi đã xây dựng các sản phẩm và năng lực an ninh cho một số doanh nghiệp lớn nhất thế giới, và chúng tôi đã chứng kiến trực tiếp cách các tổ chức nhỏ hơn phải đối mặt với các mối đe dọa tinh vi tương tự nhưng thiếu truy cập vào chuyên môn mà họ cần. Chúng tôi muốn giúp các tổ chức thuộc mọi quy mô, nhưng chúng tôi thực sự muốn xây dựng điều gì đó có ý nghĩa, điều gì đó mang lại khả năng an ninh mạng chuyên nghiệp đáng tin cậy cho mọi người, không chỉ một số ít.
Sự nghiệp của bạn bao gồm các lĩnh vực quân sự, công cộng và tư nhân trong an ninh mạng. Làm thế nào mỗi kinh nghiệm này đã ảnh hưởng đến tầm nhìn của bạn cho Blackwire?
Chúng tôi có trách nhiệm phục vụ và bảo vệ các tổ chức tạo nên xương sống của xã hội chúng ta. Mỗi lĩnh vực thực sự đã dạy tôi điều gì đó quan trọng về việc xây dựng niềm tin và tăng cường khả năng chống chịu mạng. Tại Văn phòng Tình báo Hải quân và hỗ trợ JTF-GNO, tôi đã học hỏi trực tiếp về tầm quan trọng của việc có đúng chuyên môn vào đúng thời điểm, đặc biệt khi bạn đang bảo vệ các mạng lưới bảo vệ chiến binh và an ninh quốc gia.
Tại Raytheon và sau đó tại iDefense, tôi đã chứng kiến cách lĩnh vực tư nhân đang vật lộn với các mối đe dọa ngày càng tinh vi, nhiều trong số đó là cùng loại mà tôi đã thấy trong thời gian tại Bộ Quốc phòng. Điều trở nên rõ ràng là việc có chuyên môn sâu sắc bị cô lập không đủ – bạn cần phải có khả năng mở rộng kiến thức đó trên toàn tổ chức. Điều này thực sự đã được nhấn mạnh khi tôi lãnh đạo Thực hành Phòng thủ mạng Toàn cầu của Accenture, nơi chúng tôi đã bảo vệ một số mạng được nhắm mục tiêu nhiều nhất trên thế giới và sự bùng nổ của rủi ro bên thứ ba và các cuộc tấn công chuỗi cung ứng.
Nhưng điều làm tôi bận tâm là: Trong khi các tổ chức lớn nhất có thể đủ khả năng xây dựng các hoạt động an ninh mạnh mẽ, vô số tổ chức khác đã bị bỏ lại phía sau và điều thú vị là họ nằm trong chuỗi cung ứng của các tổ chức lớn đó. Tôi đã chứng kiến các doanh nghiệp nhỏ, nhà cung cấp dịch vụ chăm sóc sức khỏe và cơ quan chính phủ đang vật lộn với các mối đe dọa tinh vi tương tự nhưng không có chuyên môn mà họ cần. Đó thực sự là điều đã thúc đẩy chúng tôi thành lập Blackwire Labs. Chúng tôi muốn đưa mọi thứ chúng tôi đã học về việc xây dựng năng lực và bảo vệ các tổ chức ở cấp độ cao nhất và làm cho nó trở nên khả thi cho các tổ chức cần nó nhất. Bằng cách kết hợp AI đáng tin cậy với chuyên môn của con người, chúng tôi có thể giúp bắc cầu khoảng cách đó. Điều này không chỉ là về việc xây dựng một công cụ an ninh khác – nó là về việc cung cấp các khả năng an ninh mạng chuyên nghiệp ở quy mô lớn, điều mà tôi đã thấy tạo ra sự khác biệt giữa một tư thế an ninh mạnh mẽ và một sự vi phạm tàn phá.
Blackwire Labs kết hợp các thông tin chi tiết AI được thẩm định bởi chuyên gia với tính toàn vẹn blockchain thông qua TrustWire. Bạn có thể giải thích cách sự kết hợp này tăng cường độ tin cậy của các thông tin an ninh mạng của bạn không?
Chúng tôi đã thực hiện một cách tiếp cận thực tế và đổi mới. Chúng tôi đã xây dựng một chuỗi tin cậy bắt đầu từ Cộng đồng xuất sắc an ninh mạng (CCOE) của chúng tôi – các chuyên gia có kinh nghiệm hợp tác với chúng tôi để xác thực và nâng cao cơ sở kiến thức của chúng tôi. Chúng tôi sử dụng một khuôn khổ đánh giá nguồn ba cấp độ dựa trên nghề nghiệp phân tích tình báo. Nhưng dựa trên kinh nghiệm của Chris trong không gian tiền điện tử, chúng tôi có thể đưa nó lên cấp độ tiếp theo. Đó là nơi TrustWire tham gia – hệ thống dựa trên blockchain của chúng tôi tạo ra một bản ghi không thể thay đổi, có thể xác minh bằng mật mã về tất cả các nguồn và đầu ra AI của chúng tôi. Sử dụng các bằng chứng không biết, chúng tôi có thể chứng minh tính toàn vẹn của các thông tin của mình trong khi bảo vệ dữ liệu nhạy cảm. Hãy nghĩ về nó như sự kết hợp giữa chuyên môn của con người với sự chắc chắn mật mã. Một thành phần quan trọng khác của cách tiếp cận này là Sổ đăng ký An ninh của chúng tôi, nó ghi lại ảnh chụp nhanh tại thời điểm của tất cả các phân tích an ninh, bao gồm cả thông tin và nguồn mà người dùng muốn lưu. Hãy nghĩ về nó như một hệ thống hồ sơ cung cấp một bản ghi vĩnh viễn, có thể chia sẻ về quá trình ra quyết định an ninh của bạn – điều gì đó thiết yếu cho việc giải thích với ông chủ của bạn tại sao bạn làm điều gì đó khi nói đến các cuộc kiểm toán, xem xét tuân thủ và quy trình phản hồi sự cố.
Lexi, AI của Blackwire, cung cấp lời nhắc dự đoán và hướng dẫn tùy chỉnh. Làm thế nào tính năng này giúp các đội an ninh dự đoán các mối đe dọa một cách hiệu quả hơn?
Giống như hầu hết mọi thứ trong cuộc sống, việc biết “cái gì” là câu hỏi đúng và “làm thế nào” để hỏi nó là chìa khóa. Lời nhắc dự đoán của chúng tôi không chỉ là về việc đề xuất các bước tiếp theo – nó là về việc tăng cường chuyên môn của con người. Hệ thống hiểu vai trò của bạn, ngữ cảnh của tổ chức và các mục tiêu an ninh của bạn để hướng dẫn bạn đến phân tích hiệu quả hơn trên một tập hợp các lời nhắc chiến lược, hoạt động hoặc chiến thuật “chọn cuộc phiêu lưu của bạn”, như Andrew gọi nó. Nó cho phép bạn có được thông tin chi tiết hơn nhanh chóng bằng cách tính đến nhiều quan điểm khác nhau sẽ khác nhau tùy thuộc vào vai trò của tổ chức (CISO / CTO – Chiến lược, người phản hồi sự cố / người quản lý rủi ro – Hoạt động, kỹ sư an ninh / nhà phân tích SOC – Chiến thuật). Nó giống như có một chuyên gia an ninh có kinh nghiệm có thể mặc nhiều mũ, nhìn qua vai bạn, dự đoán những gì bạn cần xem xét tiếp theo. Nhưng không có quyết định hộp đen hoặc nguồn có thể thay đổi hoặc dẫn đến liên kết chết.
Blackwire được mô tả là “an toàn theo thiết kế”. Bạn có thể giải thích các biện pháp cụ thể làm cho nền tảng của bạn đạt cấp độ doanh nghiệp không?
Mọi thứ từ kiến trúc đến cách tiếp cận AI của chúng tôi đều được thiết kế với an ninh và niềm tin cấp doanh nghiệp trong tâm trí. CTO của chúng tôi, Chris, đã làm điều này trong suốt sự nghiệp của mình và ông ấy rất kiên quyết về điều đó. Hãy để tôi phá vỡ nó một cách thực tế. Ở cốt lõi, kiến trúc của chúng tôi đảm bảo sự cô lập dữ liệu hoàn toàn giữa các tổ chức, với sự tách biệt thuê bao nghiêm ngặt và các chính sách lưu giữ cấu hình. Chúng tôi rất quan tâm đến quyền riêng tư của dữ liệu – chúng tôi không bao giờ đào tạo trên dữ liệu khách hàng hoặc truy vấn, và mọi thứ hoạt động trên cơ sở riêng tư theo mặc định. Hãy nghĩ về nó như chạy một khu vực an ninh riêng của bạn trong nền tảng của chúng tôi.
Về kiểm soát truy cập, chúng tôi đã triển khai xác thực cấp doanh nghiệp với hỗ trợ RBAC và MFA chi tiết. Mỗi khóa API có thể được định nghĩa chính xác đến các quyền cụ thể, cung cấp cho các tổ chức quyền kiểm soát hoàn toàn cách các đội của họ tương tác với nền tảng. Chúng tôi đã kết hợp điều này với đăng nhập kiểm toán và giám sát an ninh toàn diện, tạo ra các bản ghi không thể thay đổi cho các cuộc xem xét tuân thủ và an ninh.
Điều làm cho cách tiếp cận của chúng tôi độc đáo là cách chúng tôi đã hạn chế các mô hình AI của mình cụ thể cho các lĩnh vực an ninh mạng trong khi vẫn duy trì tính minh bạch hoàn toàn. Khi bạn hỏi Blackwire Labs về việc nướng một chiếc bánh, nó sẽ nói: “Tôi không thể nướng một chiếc bánh, nhưng việc xây dựng một SOC đòi hỏi một cách tiếp cận phân lớp, bạn có muốn nói về điều đó không?” Điều này là vì chúng tôi đã thực hiện các hạn chế rất có chủ ý. Mỗi phản hồi phải tham chiếu đến các nguồn đã được xác thực thông qua khuôn khổ ba cấp độ của chúng tôi, và Sổ đăng ký An ninh của chúng tôi tạo ra các bản ghi vĩnh viễn, có thể xác minh về tất cả các phân tích và quyết định. Điều này không chỉ là về việc “đánh dấu vào ô” các tính năng an ninh – nó là về việc xây dựng một nền tảng mà các chuyên gia an ninh có thể tin tưởng.
Blackwire Labs đặt nặng việc có thể định cấu hình cho người dùng. Những tùy chỉnh cụ thể nào mà khách hàng có thể tận dụng để phù hợp với nhu cầu an ninh độc đáo của họ?
Bên cạnh những gì tôi đã nói trước đó về lời nhắc dự đoán và ngữ cảnh, chúng tôi đang phát triển các khả năng cho các tổ chức để tận dụng dữ liệu độc quyền của họ cùng với các thông tin an ninh mạng đáng tin cậy của chúng tôi. Ở đó, người dùng có thể kết hợp ngữ cảnh kinh doanh cụ thể của họ – cho dù đó là chính sách nội bộ, tài liệu kiến trúc hoặc yêu cầu ngành cụ thể – trong khi vẫn duy trì quyền riêng tư của dữ liệu và niềm tin. Điều này đảm bảo rằng dữ liệu nhạy cảm của họ không bao giờ rời khỏi môi trường của họ trong khi vẫn cung cấp các câu trả lời toàn diện, được tùy chỉnh. Hãy nghĩ về một nhà cung cấp dịch vụ chăm sóc sức khỏe cần phải tuân thủ các yêu cầu của HIPAA hoặc một nhà thầu quốc phòng làm việc trong khuôn khổ CMMC. Họ có thể tích hợp tài liệu tuân thủ và chính sách nội bộ của mình trong khi tận dụng chuyên môn an ninh mạng rộng lớn hơn của chúng tôi. Khóa là tất cả điều này vẫn được xác minh bằng mật mã thông qua TrustWire, duy trì cam kết của chúng tôi về tính minh bạch và niềm tin.
Triết lý “Dịch vụ trước hết” của Blackwire Labs, bắt nguồn từ nền tảng quân sự của bạn, định hình cách tiếp cận của bạn với các mối quan hệ khách hàng và các giải pháp an ninh mạng như thế nào?
Triết lý “Dịch vụ trước hết” của chúng tôi đi sâu vào hơn là chỉ các mối quan hệ khách hàng – nó bắt nguồn từ đạo đức lãnh đạo phục vụ của chúng tôi. Điều này có nghĩa là mọi quyết định chúng tôi đưa ra đều bắt đầu bằng cách xem chúng tôi có thể phục vụ cộng đồng và bảo vệ các tổ chức cần giúp đỡ của chúng tôi như thế nào.
Chúng tôi đã lớn lên trong không gian này, chúng tôi hiểu những thách thức mà các đội an ninh phải đối mặt vì chúng tôi đã sống qua chúng. Chúng tôi đang xây dựng các giải pháp mà chúng tôi đã muốn cho chính mình. Cộng đồng an ninh là nhỏ – mọi người đều chỉ cách nhau một độ và danh tiếng rất quan trọng. Đó là lý do chúng tôi đã tiếp cận theo cách từ người hành nghề đến người hành nghề, đưa các đối tác thiết kế, cố vấn và người dùng beta (sau đó trở thành CCOE) vào sớm để kiểm tra các giả định của chúng tôi. Chúng tôi muốn có nhiều người trong thuyền với chúng tôi từ sớm và thường xuyên. “Sản phẩm này được xây dựng cho bạn, hãy giúp chúng tôi làm cho nó thực sự hữu ích.”
Chúng tôi cũng biết rằng các chuyên gia an ninh thường hoài nghi về các nhà cung cấp và trong nhiều trường hợp, họ hoàn toàn đúng. Đó là lý do chúng tôi tập trung vào việc giải quyết các vấn đề thực sự chứ không phải là tiếng vang tiếp thị. Khi người dùng của chúng tôi nói với chúng tôi rằng điều gì đó cần thay đổi, chúng tôi lắng nghe và hành động. Chu kỳ phản hồi chặt chẽ này với cộng đồng của chúng tôi, kết hợp với cam kết phục vụ của chúng tôi, giúp chúng tôi giữ chân và tập trung vào những gì thực sự quan trọng.
An ninh mạng là một lĩnh vực phát triển nhanh. Chiến lược nào mà Blackwire Labs sử dụng để ở vị trí hàng đầu trong các xu hướng và mối đe dọa của ngành?
Cách tiếp cận của chúng tôi dựa trên các phương pháp đã được chứng minh, đặc biệt là những phương pháp mà CTO của chúng tôi, Chris Clark, đã triển khai tại Palo Alto Networks (PANW ) để thiết lập khả năng nghiên cứu và phát triển mối đe dọa toàn cầu của họ. Thay vì cố gắng thu thập một lượng lớn dữ liệu có thể không đáng tin cậy, chúng tôi đã phát triển một hệ thống quản lý kiến thức và thông tin tình báo mối đe dọa có thể mở rộng và hiệu quả.
Chúng tôi đã triển khai một hệ thống phân loại tinh vi nơi các truy vấn không đáp ứng tiêu chí của chúng tôi để được trả lời đầy đủ hoặc nguồn được gửi qua các quy trình xem xét tự động và thủ công. Điều này tạo ra một hiệu ứng mạng mạnh mẽ nơi các khoảng trống được giải quyết và kiến thức trở nên có sẵn cho tất cả người dùng. Nếu hệ thống của chúng tôi không thể cung cấp một câu trả lời thỏa mãn, nó sẽ tự động kích hoạt một cuộc xem xét nội bộ.
Điều làm cho cách tiếp cận này độc đáo là sự tập trung của chúng tôi vào chất lượng hơn là số lượng. Các thành viên CCOE của chúng tôi, những người đại diện cho các ngành và vai trò khác nhau từ CISO đến nhà nghiên cứu lỗ hổng, giúp xác thực cơ sở kiến thức của chúng tôi và lấp đầy các khoảng trống chuyên môn. Bằng cách bao phủ các lĩnh vực chung một cách toàn diện, chúng tôi có thể tập trung vào các trường hợp ngoại lệ và các thách thức mới nổi thực sự đòi hỏi kiến thức chuyên sâu.
Khóa là sự minh bạch – như tôi đã đề cập trước đó, hệ thống của chúng tôi được thiết kế để thừa nhận khi nó không có câu trả lời, điều này sau đó kích hoạt nhóm của chúng tôi để lấp đầy khoảng trống kiến thức đó. Thường chỉ là vấn đề về việc diễn đạt lại câu hỏi (hoặc sử dụng lời nhắc thông minh của Lexi để tự động tạo ra một lời nhắc tinh vi hơn mà người dùng có thể không có khả năng tạo). Điều này cho phép chúng tôi mở rộng quy mô trong khi vẫn duy trì các tiêu chuẩn cao về độ chính xác và độ tin cậy.
Với sự trỗi dậy của công nghệ Web3, lượng tử và không gian, Blackwire đang định vị mình để giải quyết các mối đe dọa an ninh mạng trong các lĩnh vực mới nổi này như thế nào?
Chúng tôi nói chuyện và nhận được lời khuyên từ nhiều người thông minh hơn chúng tôi. Chúng tôi may mắn có các cố vấn là những người nổi tiếng trong không gian công nghệ và an ninh như Matt Devost và Bob Gourley từ OODA. Họ đã chia sẻ những hiểu biết và phân tích với chúng tôi về các chủ đề này và nhiều chủ đề khác. Chúng tôi cũng may mắn được hợp tác chặt chẽ với những người như Rick Howard và Dự án Cyber Cannon của ông – những người mà nhiều người trong cộng đồng nhìn lên để hiểu những gì tiếp theo. Những người này là thành viên của CCOE của chúng tôi nhưng cũng là người cố vấn cho tôi. Thực tế là chúng tôi đã làm điều này trong một thời gian dài và vẫn có một mạng lưới chuyên nghiệp mạnh mẽ, nhiều người trong số họ tôi coi là bạn bè thân thiết, là các giám đốc điều hành an ninh giúp chúng tôi giải quyết cả các vấn đề hiện tại và những gì đang đến. Điều làm cho cách tiếp cận này mạnh mẽ là cách nó thông báo về sự tiến hóa của nền tảng của chúng tôi. Trong khi Web3, lượng tử và công nghệ không gian là những biên giới thú vị, chúng tôi tập trung vào việc xây dựng một nền tảng tin cậy có thể thích ứng với các lĩnh vực mới nổi này. Công nghệ TrustWire của chúng tôi, ví dụ, đã tận dụng blockchain và bằng chứng không biết – các công nghệ cốt lõi của Web3 – để đảm bảo tính toàn vẹn của dữ liệu và quyền riêng tư.
Nhưng điều quan trọng hơn là chúng tôi đã xây dựng nền tảng của mình để có thể thích ứng. Chúng tôi liên tục tích hợp các thông tin và chuyên môn mới khi các công nghệ này phát triển. Điều này không chỉ là về việc theo đuổi mọi xu hướng mới – nó là về việc có chuyên môn và khuôn khổ đáng tin cậy để đánh giá và phản hồi các mối đe dọa mới nổi trên mọi lĩnh vực và sau đó giúp khách hàng của chúng tôi triển khai giải pháp phù hợp.
Mục tiêu lâu dài của bạn cho Blackwire Labs là gì và bạn hình dung vai trò của nó trong tương lai của an ninh mạng được thúc đẩy bởi AI?
Tầm nhìn lâu dài của chúng tôi vượt ra ngoài việc xây dựng một công ty thành công – chúng tôi muốn thay đổi cơ bản cách các tổ chức tiếp cận an ninh mạng trong kỷ nguyên AI. Chúng tôi muốn làm điều tốt và bảo vệ sự thật. Chúng tôi đang làm việc để dân chủ hóa việc tiếp cận các khả năng an ninh mạng chuyên nghiệp trong khi đảm bảo rằng việc áp dụng AI không làm tổn hại đến an ninh hoặc niềm tin. Chúng tôi tin rằng tương lai của an ninh mạng nằm ở việc kết hợp chuyên môn của con người với AI đáng tin cậy, và chúng tôi đang định vị Blackwire Labs để dẫn đầu sự chuyển đổi này. Nhưng chúng tôi sẽ làm điều đó một cách có suy nghĩ, giữ đúng các nguyên tắc của chúng tôi về tính minh bạch, khiêm tốn, niềm tin và phục vụ khách hàng của chúng tôi.
Cảm ơn vì cuộc phỏng vấn tuyệt vời, những người đọc muốn tìm hiểu thêm nên truy cập Blackwire Labs.












