Phỏng vấn

Mike Walters, Tổng thống và Đồng sáng lập của Action1 – Loạt phỏng vấn

mm
Thêm Unite.AI vào các nguồn ưu tiên của bạn trên Google

Mike Walters là Tổng thống và Đồng sáng lập của Action1, nơi ông dẫn dắt chiến lược sản phẩm và thực hiện thị trường. Là một doanh nhân nối tiếp với nền tảng kỹ thuật vững chắc, Mike cũng đồng sáng lập Netwrix, một công ty an ninh mạng thành công với giá trị hàng tỷ đô la. Giống như Alex, ông cam kết giữ Action1 dưới sự lãnh đạo của người sáng lập, xây dựng nó với tầm nhìn dài hạn chứ không nhằm vào việc thoát nhanh. Mike sống ở Laguna Beach, CA, có năm đứa con và là một người yêu thích lướt sóng và bảo vệ môi trường.

Action1 là một nền tảng quản lý điểm cuối tự động (AEM) thống nhất việc vá lỗi, cập nhật phần mềm, khắc phục lỗ hổng, hàng tồn kho tài sản và truy cập từ xa an toàn trong giao diện dựa trên trình duyệt. Nó cung cấp một cấp độ miễn phí cho tối đa 200 điểm cuối, mở rộng với giá cả minh bạch và nhấn mạnh vào tự động hóa, báo cáo và truy cập dựa trên vai trò. Được thiết kế cho các doanh nghiệp và nhà cung cấp dịch vụ quản lý (MSP), nó cung cấp quản lý điểm cuối an toàn, dựa trên chính sách và được chứng nhận SOC 2 và ISO 27001.

Trước đây bạn đã đồng sáng lập và mở rộng Netwrix—yếu tố hoặc khoảng trống cụ thể nào trong an ninh mạng và quản lý điểm cuối đã thúc đẩy bạn ra mắt Action1, và kinh nghiệm trong quá khứ của bạn đã định hình tầm nhìn sáng lập như thế nào?

Chúng tôi đã được thúc đẩy để ra mắt Action1 sau khi đồng sáng lập và mở rộng Netwrix vì chúng tôi nhận ra một khoảng trống đáng kể trong không gian an ninh mạng và quản lý điểm cuối. Mặc dù nhu cầu cao về quản lý vá lỗi, nhưng đồng sáng lập và tôi phát hiện ra rằng chất lượng của các giải pháp có sẵn là thấp đáng ngạc nhiên, đặc biệt là đối với các doanh nghiệp hiện đại, ưu tiên làm việc từ xa. Nhiều tổ chức vẫn đang dựa vào công nghệ cũ, trên cơ sở là các giải pháp trên cơ sở mà không được thiết kế để đáp ứng nhu cầu của lực lượng lao động phân tán ngày nay.

Cảm ơn kinh nghiệm của tôi tại Netwrix, tôi đã học được tầm quan trọng của việc thực hiện và tập trung vào việc xây dựng một công ty an ninh mạng toàn cầu, điều này đã mang lại cho tôi một quan điểm độc đáo về những thách thức mà các tổ chức phải đối mặt. Tôi đã thấy rằng các công cụ quản lý vá lỗi hiện có đã lỗi thời và không theo kịp với cảnh quan mối đe dọa đang phát triển hoặc sự chuyển đổi sang môi trường đám mây. Sự nhận thức này đã trở thành động lực chính đằng sau tầm nhìn sáng lập của Action1: cung cấp một giải pháp quản lý vá lỗi hiện đại, dựa trên đám mây, giải quyết các yêu cầu về tốc độ, khả năng mở rộng và khả năng sử dụng của các tổ chức ngày nay. Hay nói một cách đơn giản, vá lỗi chỉ hoạt động.

Action1 đã phát triển nhanh chóng, thậm chí còn tuyên bố thị phần từ các đối thủ cũ như Tenable và Tanium. Bạn đang làm gì khác biệt để có thể cạnh tranh và giành chiến thắng chống lại những đối thủ đã thành lập như vậy?

Action1 có thể cạnh tranh và giành chiến thắng thị phần từ các đối thủ cũ như Tanium bằng cách suy nghĩ lại cơ bản về cách quản lý điểm cuối nên hoạt động cho các tổ chức ngày nay. Không giống như nhiều giải pháp cũ được thiết kế cho môi trường trên cơ sở, trước khi làm việc từ xa, Action1 được xây dựng như một nền tảng dựa trên đám mây, khiến nó phù hợp hơn với các doanh nghiệp phân tán hiện đại.

Các yếu tố khác biệt chính của chúng tôi bao gồm:

  • Tốc độ và Khả năng mở rộng: Action1 cho phép các tổ chức phản ứng nhanh với các lỗ hổng zero-day và các mối đe dọa phần mềm độc hại, triển khai các bản vá quan trọng trong vài phút thay vì vài ngày hoặc vài tuần. Các công nghệ như phân phối bản vá peer-to-peer cho phép cập nhật nhanh chóng và lớn trên hàng trăm nghìn điểm cuối.
  • Định hướng dựa trên đám mây: Nền tảng Action1 được thiết kế cho thực tế của công việc từ xa và công việc kết hợp, vượt qua các hạn chế của các công cụ cũ trên cơ sở.
  • Khả năng sử dụng và Hợp tác: Nền tảng này giải quyết không chỉ các thách thức kỹ thuật mà còn cả ma sát tổ chức, đơn giản hóa việc giao tiếp và hợp tác giữa các đội an ninh và vận hành CNTT để đảm bảo các lỗ hổng được vá nhanh chóng và không bị rơi qua khe.
  • Tập trung vào các mối đe dọa hiện đại: Action1 được xây dựng để xử lý sự cấp thiết và phức tạp của cảnh quan mối đe dọa ngày nay, bao gồm cả các cuộc tấn công được hỗ trợ bởi trí tuệ nhân tạo và nhu cầu phản ứng gần như tức thời.

Bằng cách giải quyết cả thách thức kỹ thuật và tổ chức mà các giải pháp cũ thường bỏ qua, Action1 có thể cung cấp giá trị và sự linh hoạt lớn hơn, cho phép nó cạnh tranh thành công và giành được khách hàng từ các đối thủ đã thành lập trong ngành.

Vào năm 2024 và nửa đầu năm 2025, Action1 đã đăng ký lợi nhuận hàng năm đáng kể trên doanh thu, giá giao dịch và cơ sở khách hàng. Bạn có thể giải thích những gì đang thúc đẩy động lực như vậy không?

Action1 đã chứng kiến sự tăng trưởng ngoạn mục – tất cả nhờ vào đội ngũ ấn tượng của chúng tôi! Dưới đây là một số yếu tố trên cơ sở đã đóng góp vào sự tăng trưởng của chúng tôi:

  • Đáp ứng khoảng trống thị trường quan trọng: Action1 đã nhận ra rằng nhiều tổ chức đang đấu tranh với các công cụ quản lý vá lỗi lỗi thời, trên cơ sở mà không thể theo kịp với nhu cầu của lực lượng lao động từ xa hiện đại. Bằng cách cung cấp một giải pháp dựa trên đám mây, Action1 đáp ứng nhu cầu của lực lượng lao động phân tán ngày nay.
  • Phản ứng với nhu cầu an ninh cấp thiết: Tần suất và mức độ nghiêm trọng ngày càng tăng của các lỗ hổng zero-day, phần mềm độc hại và các cuộc tấn công được hỗ trợ bởi trí tuệ nhân tạo đã khiến việc vá lỗi nhanh chóng trở nên quan trọng hơn bao giờ hết. Nền tảng Action1 cho phép các tổ chức triển khai các bản cập nhật quan trọng với quy mô lớn trong vài phút, không phải vài ngày hoặc vài tuần.
  • Công nghệ sáng tạo: Các tính năng như phân phối bản vá peer-to-peer cho phép cập nhật nhanh chóng và hiệu quả trên hàng nghìn điểm cuối, mang lại cho Action1 một lợi thế kỹ thuật so với các đối thủ cũ.
  • Cải thiện Hợp tác: Bằng cách cải thiện giao tiếp và giảm ma sát giữa các đội an ninh và vận hành CNTT, Action1 đảm bảo rằng các lỗ hổng được vá nhanh chóng và không bị rơi qua khe.
  • Xác nhận thị trường: Khi các tổ chức thấy được lợi ích cụ thể của việc quản lý vá lỗi nhanh chóng và đáng tin cậy, sự công nhận của ngành và truyền miệng đã đẩy nhanh sự tăng trưởng của Action1.

Những điểm mạnh kết hợp này đã định vị Action1 như một giải pháp hàng đầu cho các tổ chức đang tìm cách hiện đại hóa quy trình quản lý vá lỗi của họ, thúc đẩy động lực ấn tượng của nó trên thị trường.

Việt Nam cung cấp một giải pháp miễn phí, đầy đủ tính năng cho 200 điểm cuối đầu tiên là một động thái táo bạo. Điều gì đã truyền cảm hứng cho mô hình này, và nó đã ảnh hưởng đến việc áp dụng và nhận thức của thị trường như thế nào?

Action1 được thiết kế cho các doanh nghiệp lớn. Nhiều công ty khác định hướng cho doanh nghiệp không thực hiện bất kỳ hoạt động kinh doanh nào với các công ty nhỏ. Tại Action1, việc cung cấp một giải pháp miễn phí, đầy đủ tính năng cho 200 điểm cuối đầu tiên ban đầu được thúc đẩy bởi việc loại bỏ các chướng ngại vật ban đầu trong việc áp dụng của các doanh nghiệp lớn. Một khách hàng doanh nghiệp lớn có thể bắt đầu sử dụng Action1 mà không cần nói chuyện với một đại diện bán hàng và trải qua quá trình “chất lượng bán hàng” thông thường. Sau đó, chúng tôi nhận ra rằng việc giúp các tổ chức nhỏ cải thiện tư thế an ninh mạng mang lại lợi ích lớn hơn, chẳng hạn như đóng góp vào cuộc chiến chống lại việc khai thác lỗ hổng không được vá. Nhiều tổ chức nhỏ thiếu ngân sách cho quản lý vá lỗi mạnh mẽ, và bằng cách cung cấp một sản phẩm thực sự miễn phí, không giới hạn, Action1 có thể tạo ra tác động tích cực đối với cộng đồng. Nhiều chuyên gia CNTT học về Action1 không tin rằng nó là sự thật. Nhưng một khi họ thấy rằng nó là sự thật, nhiều người gọi nó là “một món hời” hoặc “rất hào phóng”.

Sự ảnh hưởng đến việc áp dụng và nhận thức của thị trường đã rất đáng kể. Cấp độ miễn phí đã khuyến khích việc sử dụng rộng rãi trong các tổ chức thuộc mọi quy mô, những tổ chức này sau đó mở rộng việc sử dụng hoặc trở thành người ủng hộ cho sản phẩm trong các cộng đồng và diễn đàn trực tuyến. Việc tiếp thị truyền miệng này đã giúp xây dựng danh tiếng mạnh mẽ cho chúng tôi, và khi người dùng chuyển sang các công ty lớn hơn, họ thường mang Action1 theo mình. Mô hình này được coi là một tình huống đôi bên cùng có lợi: nó là một điểm khởi đầu không thể bỏ qua cho các doanh nghiệp lớn và nó tăng cường an ninh mạng cho các doanh nghiệp nhỏ, đồng thời phục vụ như một công cụ tiếp thị mạnh mẽ thúc đẩy việc áp dụng và nhận thức tích cực trên thị trường.

Điều gì là một số cải tiến quan trọng nhất mà bạn đã giới thiệu gần đây, và khách hàng doanh nghiệp đã phản ứng như thế nào với những cập nhật đó?

Chúng tôi đã mở rộng dấu ấn của mình trong lĩnh vực doanh nghiệp vào nửa đầu năm 2025, với các công ty hàng đầu trên nhiều ngành công nghiệp, bao gồm thyssenkrupp, StepStone (STEP ) và Coats, đã chọn nền tảng để hiện đại hóa an ninh điểm cuối của họ.

Vào nửa đầu năm 2025, Action1 đã giới thiệu các khả năng mới mạnh mẽ, bao gồm:

  • Vòng cập nhật để tăng cường vá lỗi tự động bằng cách cho phép triển khai có cấu trúc, theo giai đoạn của các bản cập nhật, giảm thiểu thời gian ngừng hoạt động và rủi ro an ninh.
  • Quyền truy cập dựa trên vai trò có thể tùy chỉnh (RBAC) cho phép các tổ chức xác định chính xác ranh giới an ninh và trách nhiệm vận hành trên cơ sở hạ tầng CNTT của họ.
  • Báo cáo lỗ hổng và khắc phục được tích hợp sẵn cho sự sẵn sàng kiểm toán.
  • Tích hợp mở rộng với các nền tảng hàng đầu như VulnCheck NVD++, Rapid7 và Axonius để tăng cường an ninh và hỗ trợ sự phù hợp của hệ sinh thái CNTT rộng lớn hơn.
  • Đã thêm hàng chục ứng dụng mới vào Kho phần mềm riêng của mình.
  • Đã tăng gấp đôi cấp độ miễn phí để hỗ trợ 200 điểm cuối miễn phí vĩnh viễn, củng cố sứ mệnh của mình nhằm mang lại an ninh điểm cuối cấp doanh nghiệp cho mọi người.

Các tổ chức hiện đại hiểu rằng quản lý vá lỗi chủ động là điều thiết yếu để ở trước những mối đe dọa an ninh mạng đang phát triển nhanh chóng ngày nay.

Làm thế nào cách tiếp cận của bạn đối với quản lý lỗ hổng – đặc biệt là với các tích hợp với các nền tảng của bên thứ ba – giúp Action1 khác biệt về tốc độ khắc phục và khả năng hiển thị?

Action1 khác biệt trong quản lý lỗ hổng bằng cách giải quyết các nút thắt chính làm chậm quá trình khắc phục và giảm khả năng hiển thị trong các phương pháp truyền thống. Các quy trình cũ thường dựa vào việc bàn giao thủ công, chẳng hạn như gửi kết quả quét lỗ hổng từ các nền tảng như Tenable hoặc Rapid7 đến các nhóm vận hành CNTT, điều này có thể dẫn đến sự chậm trễ và các vấn đề quan trọng rơi qua khe. Cách tiếp cận của Action1 là đơn giản hóa và tự động hóa toàn bộ quy trình vá lỗi và khắc phục. Bằng cách đóng khoảng cách giữa việc phát hiện lỗ hổng và khắc phục, Action1 cho phép các tổ chức phản ứng nhanh hơn – đôi khi chỉ trong vài phút thay vì vài ngày hoặc vài tuần – đặc biệt là khi đối phó với các mối đe dọa cấp thiết như lỗ hổng zero-day và phần mềm độc hại.

Vào năm 2025, bạn đã ra mắt một nền tảng dành riêng cho các nhà cung cấp dịch vụ quản lý (MSP). Điều gì đã khiến thời điểm này trở nên đúng đắn để theo đuổi thị trường đó, và nền tảng này phục vụ nhu cầu của MSP như thế nào?

Action1 dành cho MSP là một bổ sung mạnh mẽ cho các công cụ giám sát và quản lý từ xa hiện có để lấp đầy các khoảng trống quan trọng trong chiến lược vá lỗi bằng cách bao gồm các lỗ hổng zero-day, lực lượng lao động phân tán và vô số ứng dụng của bên thứ ba. Chúng tôi đã thiết kế Action1 cho MSP để đáp ứng nhu cầu độc đáo của họ với một nền tảng hoạt động hoàn hảo với các công cụ RMM để cung cấp lớp an ninh tập trung vào việc đảm bảo rằng mọi điểm cuối đều được bảo vệ mà không thêm sự phức tạp.

Quản lý điểm cuối tự động đã được gọi là một trong những tiến bộ quan trọng nhất trong hơn một thập kỷ – bạn định nghĩa nó như thế nào, và điều gì khiến nó trở nên hơn là chỉ vá lỗi tự động?

Quản lý điểm cuối tự động vượt ra ngoài việc vá lỗi tự động đơn giản. Nó đề cập đến một nền tảng dựa trên đám mây có thể được triển khai trong vài phút, mở rộng dễ dàng và quản lý không chỉ các bản vá của hệ điều hành mà còn hàng trăm ứng dụng của bên thứ ba trên các vị trí phân tán. Điều làm cho nó khác biệt là khả năng giảm thiểu thời gian và công sức thủ công cần thiết cho việc vá lỗi và quản lý điểm cuối, khiến quá trình trở nên đơn giản và ít cần sự can thiệp của con người nhất có thể. Không giống như nhiều đối thủ cạnh tranh chỉ cung cấp vá lỗi “đánh dấu vào ô” cơ bản, Action1 cung cấp một giải pháp quản lý điểm cuối toàn diện, đầy đủ chức năng, dễ sử dụng và yêu cầu ít hoặc không cần bảo trì hoặc “trông coi” liên tục.

Làm thế nào Action1 hiện đang áp dụng trí tuệ nhân tạo hoặc học máy để cải thiện độ chính xác và hiệu quả của việc vá lỗi, đánh giá lỗ hổng và triển khai phần mềm?

Chúng tôi sử dụng trí tuệ nhân tạo rộng rãi trong các quy trình nội bộ (tiếp thị, phát triển, v.v.). Tuy nhiên, chúng tôi vẫn đang trong giai đoạn học hỏi về cách trí tuệ nhân tạo có thể mang lại lợi ích cho khách hàng của mình. Không giống như nhiều nhà cung cấp bị đẩy vào “xe tải trí tuệ nhân tạo” bởi các nhà đầu tư, chúng tôi không bị ép buộc phải thêm các chức năng trí tuệ nhân tạo vô nghĩa (như các bot trò chuyện tích hợp hoặc tóm tắt trí tuệ nhân tạo). Tôi biết nó có thể nghe có vẻ gây tranh cãi đối với một số nhà phân tích ngành hoặc các quỹ đầu tư tư nhân, nhưng các nhà cung cấp an ninh mạng phải giải quyết các vấn đề cơ bản trước khi cố gắng “đánh” các tính năng trí tuệ nhân tạo để trông có vẻ đổi mới hơn trên giấy. Giống như một khách hàng gần đây của chúng tôi đã nói với tôi, đừng nghĩ về trí tuệ nhân tạo cho đến khi bạn cho phép tôi tùy chỉnh các cột xem của giao diện người dùng. Action1 là một công ty độc lập và do người sáng lập lãnh đạo, và chúng tôi có đặc quyền làm những gì đúng đắn cho khách hàng của mình, thay vì lãng phí chu kỳ để trông có vẻ hấp dẫn hơn đối với các nhà đầu tư.

Khảo sát gần đây của bạn cho thấy rằng trong khi nhiều quản trị viên hệ thống đang sử dụng các công cụ trí tuệ nhân tạo, vẫn còn những lo ngại xung quanh sự tin cậy, bảo mật công việc và thiếu đào tạo. Các nhà cung cấp như Action1 có trách nhiệm gì trong việc giải quyết những lo ngại đó?

Tôi nghĩ rằng các nhà cung cấp phải áp dụng các phương pháp tiếp cận hợp lý khi thêm các chức năng trí tuệ nhân tạo. Mục tiêu là làm cho con người trở nên năng suất hơn, không phải thay thế con người bằng một giải pháp thay thế thấp hơn, tiết kiệm chi phí. Hãy nghĩ về tất cả các nhiệm vụ tedium mà người dùng của bạn phải thực hiện khi sử dụng sản phẩm của bạn – những nhiệm vụ này có thể được hỗ trợ bởi trí tuệ nhân tạo để người dùng có thể tập trung vào các mục cần suy nghĩ thực sự của con người?

Nhìn về phía trước, những cột mốc nào là quan trọng nhất mà bạn cần đạt được trong 12-18 tháng tới?

Một số cột mốc quan trọng nhất trong tâm trí tôi bao gồm việc tiếp tục đầu tư vào việc phát triển sản phẩm tốt nhất, ký kết các khách hàng doanh nghiệp lớn và duy trì sự tập trung mạnh mẽ vào danh mục quản lý vá lỗi tự động cốt lõi của chúng tôi và mở rộng đội ngũ với những tài năng hàng đầu để hỗ trợ sự tăng trưởng nhanh chóng của chúng tôi. Chúng tôi phải tập trung vào những gì chúng tôi làm tốt nhất và không bị phân tâm bởi nhiều cơ hội khác có thể làm phân tâm nguồn lực khỏi năng lực cốt lõi của chúng tôi.

Cảm ơn bạn vì cuộc phỏng vấn tuyệt vời, độc giả muốn tìm hiểu thêm nên truy cập Action1

Antoine là một nhà lãnh đạo có tầm nhìn và là đối tác sáng lập của Unite.AI, được thúc đẩy bởi niềm đam mê không ngừng nghỉ để định hình và quảng bá tương lai của AI và robot. Là một doanh nhân hàng loạt, ông tin rằng AI sẽ gây ra sự gián đoạn cho xã hội giống như điện, và thường được bắt gặp khi nói về tiềm năng của các công nghệ phá vỡ và AGI.

Là một nhà tương lai học, ông dành để khám phá cách những đổi mới này sẽ định hình thế giới của chúng ta. Ngoài ra, ông là người sáng lập của Securities.io, một nền tảng tập trung vào đầu tư vào các công nghệ tiên tiến đang định nghĩa lại tương lai và thay đổi toàn bộ lĩnh vực.