An ninh mạng
Lewie Dunsworth, CEO của Nuspire – Các cuộc phỏng vấn về An ninh mạng

Lewie Dunsworth, là CEO của Nuspire một nhà cung cấp dịch vụ an ninh mạng được quản lý (MSSP) hàng đầu được thành lập hơn 20 năm trước để cách mạng hóa trải nghiệm an ninh mạng bằng cách áp dụng một cách tiếp cận lạc quan và ưu tiên con người.
Điều gì ban đầu đã khiến bạn đam mê về an ninh mạng?
Phần đầu của sự nghiệp tôi được dành cho hoạt động viễn thông và CNTT. Khi tôi có cơ hội xây dựng chương trình tại H&R Block, tôi nhanh chóng nhận ra tại sao nó lại phù hợp với tôi. Tôi luôn coi những kẻ xấu, hoặc những kẻ tấn công, như những kẻ bắt nạt và không có gì tôi ghét hơn những kẻ bắt nạt. Họ luôn làm những việc có hại cho người khác. Vì vậy, tôi nghĩ bạn có thể nói rằng tôi đã tìm thấy sự gọi của mình; một điều gì đó kết hợp giữa tình yêu công nghệ, sự ghét bỏ những kẻ bắt nạt và mong muốn giúp đỡ người khác.
Bạn có thể chia sẻ với chúng tôi về dịch vụ của một nhà cung cấp dịch vụ an ninh mạng được quản lý (MSSP) là gì và tại sao Nuspire lại là một lựa chọn tuyệt vời cho các công ty đang nghiên cứu các lựa chọn MSSP?
Nhiều công ty ngày nay gặp khó khăn trong việc bảo vệ công ty của họ. Họ không có đủ tiền, người, quy trình hoặc công nghệ để thành công. Vì vậy, họ không biết bắt đầu từ đâu. Các MSSP sẽ bước vào để cung cấp hỗ trợ 24X7, những người, kỹ năng mà họ không có, quy trình để giúp họ thành công và hy vọng với mức giá thấp hơn so với việc họ tự xây dựng khả năng này. “Thế hệ tiếp theo” của MSSP cần phải làm nhiều hơn thế. Đó là nơi Nuspire vững chắc trong ngành. Chúng tôi giúp khách hàng trên một hành trình. Chúng tôi giúp họ hiểu ai là kẻ xấu cho công ty của họ, họ sẽ tấn công họ như thế nào, liệu họ có đủ phòng thủ hay không, định nghĩa một kế hoạch sẽ giúp đóng các lỗ hổng an ninh và giúp quản lý / giám sát môi trường của họ trên cơ sở 24X7.
Nền tảng nổi bật của Nuspire là myNuspire, một hệ điều hành cho phép các CISO xem toàn bộ hệ thống an ninh mạng trong một cửa sổ duy nhất. Điều gì làm cho nền tảng này trở thành một yếu tố thay đổi cuộc chơi cho các CISO?
Khi tôi là CISO, không thể xem trạng thái của toàn bộ chương trình an ninh của tôi tại một thời điểm, trong một cửa sổ duy nhất, tất cả được cá nhân hóa cho những gì tôi cần xem. Đó là myNuspire. Chúng tôi cơ bản giải quyết vấn đề mà tôi luôn gặp phải như một CISO, và đồng nghiệp của tôi luôn gặp phải, với hy vọng rằng một ngày nào đó, một nhà lãnh đạo an ninh có thể chạy chương trình an ninh của họ từ một chiếc điện thoại thông minh. Khách hàng của chúng tôi sẽ biết chính xác những gì cần hành động, và khi nào, và chúng tôi sẽ làm cho nó cực kỳ dễ dàng để thực hiện.
Điều gì là một số nguyên tắc cơ bản mà các CISO nên ưu tiên?
Tất cả những điều rất khó nhưng thiết yếu. Khi tôi là CISO, tôi tập trung vào những gì tôi gọi là “tam giác”: lỗ hổng, khả năng hiển thị và truy cập. Nếu tôi biết nơi tôi dễ bị tấn công, tôi có thể đóng các lỗ hổng đó. Nếu tôi có khả năng hiển thị, tôi có thể xác định khi nào có điều gì đó xấu xảy ra. Nếu tôi quản lý truy cập một cách phù hợp, tôi có thể kiểm soát ai có quyền truy cập vào điều gì, những gì họ được ủy quyền làm và giám sát việc lạm dụng. Một khi những điều đó được thiết lập, các quy trình hoạt động để liên tục giảm thời gian phát hiện và chứa đựng là rất quan trọng. Và cuối cùng, các quy trình quản lý thay đổi mạnh mẽ là điều cần thiết cho bất kỳ chương trình an ninh nào; khả năng phản ứng nhanh, và theo cách chất lượng cao, dựa trên các vấn đề an ninh trong môi trường của bạn sẽ luôn dẫn đến thành công.
Bạn có thể thảo luận về Công cụ Mô hình hóa Nguy cơ của Nuspire và cách nó có thể cung cấp thông tin tùy chỉnh?
Các tổ chức không nên xây dựng một chương trình cho đến khi họ có một mô hình nguy cơ tùy chỉnh cho tổ chức của họ. Bạn phải hiểu ai đang cố gắng tấn công bạn, những gì họ đang cố gắng đánh cắp, họ sẽ cố gắng làm như thế nào và bạn đã chuẩn bị để bảo vệ chống lại những cuộc tấn công đó như thế nào. Công cụ Mô hình hóa Nguy cơ của chúng tôi lấy những gì thường là một sự tham gia tư vấn trong vài tuần, tự động hóa nó và làm cho nó trở nên thực tế, dựa trên một số thông tin nhân khẩu học công ty đơn giản mà bạn cung cấp cho chúng tôi. Phần tốt nhất, nó động trong tự nhiên. Khi các đầu vào thay đổi, mô hình cũng thay đổi. Chúng tôi xây dựng nền tảng dữ liệu để liên tục phản ánh thông tin tình báo nguy cơ cập nhật, được ánh xạ đến khuôn khổ ATT&CK của MITRE và được đánh giá chống lại Chương trình An ninh Nuspire (phòng thủ mà bạn đã triển khai) để sản xuất một tập hợp các khuyến nghị cụ thể cho khách hàng.
Nền tảng Nuspire CyberX cung cấp tính năng tự chữa lành, điều này cụ thể là gì?
Các nền tảng đám mây hiện đại, theo bản chất, có một số đặc điểm mà chúng tôi thấy có giá trị: 1. Nó được xây dựng trên công nghệ hiện đại 2. Bạn có thể mở rộng và thu hẹp tính toán khi cần 3. Phần mềm như một dịch vụ cho phép bạn phát triển các tập hợp tính năng phong phú và tự động hóa các chức năng 4. Khả năng tận dụng các công cụ bản địa và第三方 để giám sát môi trường sản xuất, bạn có thể phát triển các phản hồi với các sự kiện cho phép nền tảng liên tục tự chữa lành dựa trên vấn đề được xác định.
Nuspire có tỷ lệ giữ chân khách hàng hàng năm là 99%, bạn quy kết thành công này cho điều gì?
Tầm nhìn của chúng tôi là cách mạng hóa trải nghiệm an ninh mạng cho khách hàng. Sứ mệnh của chúng tôi là làm cho khách hàng của chúng tôi hạnh phúc cuồng nhiệt thông qua sự tập trung không ngừng vào sự xuất sắc. Mục đích của chúng tôi, cuối cùng, là giúp họ trở nên an toàn hơn dựa trên những gì họ cần hoặc mong đợi như một doanh nghiệp. Vì vậy, chúng tôi tiếp cận các mối quan hệ khách hàng của mình với một tầm nhìn dài hạn và xây dựng trên một nền tảng phục vụ tuyệt vời.
Có điều gì khác mà bạn muốn chia sẻ về Nuspire?
Để thực hiện những gì chúng tôi đang cố gắng làm trong ngành, nó sẽ yêu cầu chúng tôi làm những gì không ai khác đã làm trước đây; để gặp bạn ở nơi bạn đang ở ngày hôm nay, chỉ cung cấp các dịch vụ và công nghệ mà bạn cần, tư vấn cho bạn về cách cải thiện chương trình an ninh của bạn, có mặt cho bạn nếu có điều gì đó sai và, cuối cùng, có một mối quan hệ lâu dài với bạn. Mối quan hệ đó chỉ có thể được xây dựng thông qua sự tin tưởng lẫn nhau; một điều gì đó chúng tôi phấn đấu mỗi ngày với khách hàng của chúng tôi.
Cảm ơn vì cuộc phỏng vấn tuyệt vời, những người đọc muốn tìm hiểu thêm nên truy cập Nuspire.












