Phỏng vấn
Pankit Desai, Đồng sáng lập và CEO, Sequretek – Loạt phỏng vấn

Pankit Desai là đồng sáng lập và CEO của Sequretek, một công ty chuyên về sản phẩm và dịch vụ an ninh mạng và bảo mật đám mây. Vào năm 2013, ông đã đồng sáng lập Sequretek với Anand Naik và đã đóng vai trò quan trọng trong việc phát triển công ty thành một nhà cung cấp hàng đầu về giải pháp an ninh mạng và bảo mật đám mây. Trước khi gia nhập Sequretek, Pankit đã từng giữ các vị trí lãnh đạo và quản lý tại các công ty trong ngành công nghệ thông tin, bao gồm NTT Data, Intelligroup và Wipro Technologies. Ông có bằng cấp về kỹ thuật máy tính và mang lại nền tảng vững chắc về công nghệ và doanh nghiệp cho vai trò của mình.
Sequretek có chuyên môn về an ninh mạng, được tăng cường bởi các giải pháp dựa trên đám mây với khả năng phát hiện và phản hồi mối đe dọa thời gian thực, cho phép các doanh nghiệp tự tin kiểm soát, phát triển và bảo vệ tài sản kỹ thuật số của mình đồng thời tuân thủ các quy định.
Điều gì đã truyền cảm hứng cho bạn để đồng sáng lập Sequretek, và công ty đã phát triển như thế nào kể từ khi thành lập?
Địa hình an ninh mạng đã lâu được đánh dấu bởi sự chênh lệch, nơi 10% công ty hàng đầu có quyền truy cập vào các giải pháp toàn diện và tiên tiến, trong khi phần còn lại phải vật lộn với nguồn lực và chuyên môn hạn chế. Ngành công nghiệp này, thường phục vụ cho tầng lớp thượng lưu, để lại nhiều tổ chức phải điều hướng trong một mê cung gồm hơn 90 danh mục công nghệ và hàng nghìn nhà cung cấp, dẫn đến các phương pháp bảo mật bị phân mảnh và phức tạp hóa các quyết định bảo mật. Tại Sequretek, chúng tôi đã nhìn thấy cơ hội để thay đổi câu chuyện này. Khi chúng tôi thành lập công ty vào năm 2013, nhiệm vụ của chúng tôi đã rõ ràng, đó là làm cho an ninh mạng trở nên đơn giản và dễ tiếp cận cho tất cả mọi người, không chỉ những người có thể chi trả.
Phương pháp của chúng tôi luôn tập trung vào việc hợp nhất và đơn giản hóa. Thay vì thêm vào sự phức tạp với nhiều giải pháp chuyên biệt, chúng tôi đã xây dựng một nền tảng tích hợp nhằm giải quyết các trụ cột chính của an ninh mạng – bảo mật điểm cuối, quản trị danh tính và phát hiện mối đe dọa – dưới một mái nhà. Chúng tôi đã hình dung một thế giới nơi các doanh nghiệp có thể tập trung vào sự phát triển mà không sợ bị gián đoạn bởi các mối đe dọa mạng. Bằng cách kết hợp tự động hóa dựa trên trí tuệ nhân tạo với chiến lược toàn diện, chúng tôi đã trao quyền cho khách hàng của mình để duy trì an toàn trước những rủi ro đang phát triển, biến an ninh mạng thành một yếu tố thúc đẩy tăng trưởng chứ không phải một chướng ngại vật.
Những thách thức ban đầu mà bạn gặp phải khi bắt đầu Sequretek là gì, và chúng đã định hình chiến lược an ninh mạng của công ty như thế nào?
Khi bắt đầu Sequretek vào năm 2013, chúng tôi đã gặp phải một số thách thức đã ảnh hưởng đáng kể đến cách tiếp cận của chúng tôi đối với an ninh mạng. Vấn đề cấp bách nhất là sự phân mảnh sâu sắc của ngành công nghiệp – có quá nhiều giải pháp chuyên biệt giải quyết các vấn đề bảo mật cụ thể mà không có một cách tiếp cận tích hợp. Rõ ràng là nếu chúng tôi muốn tạo ra một tác động có ý nghĩa, chúng tôi cần phải hợp nhất các khả năng bảo mật và cung cấp một giải pháp thống nhất dễ triển khai và quản lý. Sự hiểu biết này đã thúc đẩy chúng tôi phát triển nền tảng Percept tích hợp của mình, bao gồm bảo mật điểm cuối, quản trị danh tính và phát hiện mối đe dọa trong một nơi.
Một thách thức khác là nhận thức phổ biến rằng an ninh mạng là một sự xa xỉ dành cho các doanh nghiệp lớn với ngân sách đáng kể. Tư duy này đã để lại một phần đáng kể của thị trường không được phục vụ, khiến các công ty nhỏ dễ bị tổn thương trước các rủi ro đáng kể. Do đó, chiến lược của chúng tôi luôn tập trung vào việc đơn giản hóa bảo mật bằng cách tự động hóa các nhiệm vụ thường xuyên, giảm nhu cầu về các đội bảo mật chuyên dụng và giảm chi phí sở hữu.
Có thể cho chúng tôi biết về triết lý cốt lõi đằng sau bộ sản phẩm của Sequretek và cách nó phù hợp với tầm nhìn ban đầu của bạn?
Triết lý cốt lõi đằng sau bộ sản phẩm của Sequretek dựa trên niềm tin rằng an ninh mạng không nên là một sự xa xỉ, mà là một quyền cơ bản cho tất cả các doanh nghiệp, bất kể quy mô của họ. Từ đầu, tầm nhìn của chúng tôi đã là đơn giản hóa bảo mật bằng cách hợp nhất các công nghệ phức tạp vào một nền tảng thống nhất. Chúng tôi đã quan sát thấy các công ty đang vật lộn với một cảnh quan bảo mật bị phân mảnh, nơi họ cần nhiều công cụ để quản lý các khía cạnh khác nhau của an ninh mạng. Điều này đã tạo ra sự kém hiệu quả và tăng nguy cơ các điểm yếu không được phát hiện.
Triết lý này được phản ánh trong nền tảng Percept của chúng tôi, được thiết kế để loại bỏ các silo và cung cấp một cái nhìn thống nhất về tư thế bảo mật của một tổ chức. Bằng cách tận dụng trí tuệ nhân tạo và tự động hóa, Percept đơn giản hóa các hoạt động bảo mật, cho phép các công ty phát hiện và phản hồi mối đe dọa với tốc độ và độ chính xác cao hơn. Sự tập trung của chúng tôi vào tự động hóa không chỉ giảm bớt gánh nặng cho các đội bảo mật mà còn giảm chi phí sở hữu, khiến bảo mật cấp doanh nghiệp trở nên dễ tiếp cận hơn với các doanh nghiệp có thể không có ngân sách IT lớn.
Điều gì phân biệt Sequretek với các công ty khác trong lĩnh vực an ninh mạng dựa trên trí tuệ nhân tạo?
Sequretek nổi bật bằng cách đơn giản hóa an ninh mạng thông qua một cách tiếp cận tích hợp. Trong khi nhiều đối thủ cạnh tranh cung cấp các giải pháp riêng lẻ, chúng tôi đã hợp nhất bảo mật điểm cuối, quản trị danh tính và phát hiện mối đe dọa vào nền tảng Percept thống nhất của mình. Điều này giảm thiểu sự phức tạp mà nhiều tổ chức phải đối mặt khi sử dụng nhiều công cụ.
Sự sử dụng trí tuệ nhân tạo của chúng tôi vượt ra ngoài việc chỉ phát hiện mối đe dọa – nó tự động hóa các phản hồi để giải phóng các đội bảo mật và thậm chí bao gồm xử lý ngôn ngữ tự nhiên để làm cho việc tương tác với dữ liệu bảo mật trở nên thân thiện với người dùng.
Làm thế nào trí tuệ nhân tạo đã cách mạng hóa việc dự đoán và phản hồi mối đe dọa tại Sequretek, và những lợi ích cụ thể nào mà nó mang lại cho khách hàng của bạn?
Trí tuệ nhân tạo đã là một yếu tố thay đổi cuộc chơi cho Sequretek trong việc cách mạng hóa việc dự đoán và phản hồi mối đe dọa. Tại cốt lõi, nền tảng Percept dựa trên trí tuệ nhân tạo của chúng tôi không chỉ phát hiện mối đe dọa – nó dự đoán chúng. Bằng cách phân tích liên tục các luồng dữ liệu lớn, các thuật toán của chúng tôi xác định các rủi ro tiềm năng từ sớm, cho phép các doanh nghiệp phản ứng trước khi tình hình trở nên tồi tệ. Việc này đã cắt giảm đáng kể thời gian phản hồi, đảm bảo rằng các mối đe dọa được giải quyết trong vài giây.
Lợi ích cho khách hàng của chúng tôi là rõ ràng – ít bị phân tâm bởi các báo động giả, ít công việc thủ công cho các đội bảo mật và nhiều thời gian hơn để tập trung vào các ưu tiên chiến lược. Ví dụ, khi Percept phát hiện một nỗ lực lừa đảo, nó có thể ngay lập tức cô lập mối đe dọa, thông báo cho đội và thậm chí khởi xướng một phản hồi, tất cả đều không cần can thiệp của con người. Tự động hóa này không chỉ là về tốc độ; nó là về việc làm cho bảo mật trở nên dễ tiếp cận hơn cho các công ty không thể đủ khả năng để có các đội bảo mật chuyên dụng lớn. Chúng tôi cơ bản đang san bằng sân chơi, trao quyền cho các doanh nghiệp để duy trì sự vững chắc trong một môi trường mối đe dọa đang不断 thay đổi.
Các tiến bộ quan trọng nhất trong nền tảng Percept của Sequretek để quản lý các mối đe dọa mạng đang phát triển là gì?
Các tiến bộ trong nền tảng Percept của chúng tôi được thiết kế để ở phía trước của cảnh quan mối đe dọa mạng đang phát triển nhanh chóng. Một trong những tính năng nổi bật là khả năng sử dụng phân tích dự đoán cho việc dự đoán mối đe dọa. Sự chuyển đổi từ quản lý mối đe dọa phản ứng sang chủ động là rất quan trọng trong môi trường an ninh mạng hiện nay. Một tiến bộ quan trọng khác là trong tự động hóa. Percept tự động hóa cả quá trình phát hiện và phản hồi, chẳng hạn như cô lập các thiết bị bị xâm phạm hoặc chặn lưu lượng mạng đáng ngờ trong thời gian thực. Tự động hóa này giảm đáng kể thời gian phản hồi, cho phép các doanh nghiệp giảm thiểu mối đe dọa ngay lập tức trong khi giảm bớt gánh nặng cho các đội bảo mật. Hơn nữa, với xử lý ngôn ngữ tự nhiên tích hợp, người dùng có thể tương tác với nền tảng một cách đối thoại, đơn giản hóa các nhiệm vụ phức tạp như truy vấn dữ liệu thông tin mối đe dọa.
Các tiến bộ này biến an ninh mạng từ một hoạt động truyền thống đòi hỏi nhiều tài nguyên thành một quá trình được简 hóa và dễ tiếp cận hơn, cho phép các công ty thuộc mọi quy mô được hưởng lợi từ các biện pháp bảo vệ tiên tiến mà không cần các đội bảo mật chuyên sâu.
Có thể cho chúng tôi biết về một ví dụ về cách Sequretek sử dụng trí tuệ nhân tạo để đơn giản hóa việc phát hiện mối đe dọa và tự động hóa phản hồi?
Tại Sequretek, trí tuệ nhân tạo là trung tâm của việc đơn giản hóa việc phát hiện mối đe dọa và tự động hóa phản hồi. Ví dụ, Percept XDR và NG SIEM cung cấp khả năng phát hiện và phản hồi mở rộng dựa trên trí tuệ nhân tạo kết hợp với quản lý thông tin và sự kiện bảo mật thế hệ tiếp theo. Thiết lập này phát hiện mối đe dọa và thực hiện các hành động tự động, chẳng hạn như cô lập các hệ thống bị xâm phạm và thông báo cho các đội bảo mật trong thời gian thực, giảm thiểu sự can thiệp của con người và tăng tốc độ chứa đựng.
Tương tự, Percept EDR tận dụng trí tuệ nhân tạo trên thiết bị để phát hiện và phản hồi điểm cuối trong thời gian thực. Khi nó phát hiện một mối đe dọa thế hệ mới, chẳng hạn như phần mềm tống tiền, nó có thể ngay lập tức cô lập thiết bị bị ảnh hưởng, ngăn chặn việc di chuyển ngang qua mạng trong khi đảm bảo hoạt động kinh doanh không bị gián đoạn.
Thêm vào đó, Percept Compliance Manager mang trí tuệ nhân tạo vào quản trị, rủi ro và tuân thủ bằng cách thực hiện các cuộc quét lỗ hổng và kiểm toán cấu hình trong thời gian thực trong một bảng điều khiển duy nhất, giúp các tổ chức duy trì một tư thế bảo mật mạnh mẽ mà không cần giám sát thủ công rộng rãi.
Làm thế nào trí tuệ nhân tạo đang thay đổi chiến thuật của các tội phạm mạng, và những đổi mới nào mà Sequretek đang sử dụng để chống lại những mối đe dọa mới dựa trên trí tuệ nhân tạo?
Trí tuệ nhân tạo đang thay đổi bộ mặt của tội phạm mạng, cho phép các kẻ tấn công phát động các chiến dịch tinh vi và thuyết phục hơn. Các tội phạm mạng đang sử dụng trí tuệ nhân tạo để tăng cường các chiến thuật lừa đảo và kỹ thuật xã hội, tạo ra các thông điệp giả mạo, giọng nói hoặc nội dung video rất chân thực để lừa dối các cá nhân và tổ chức. Quy mô và tốc độ mà những cuộc tấn công dựa trên trí tuệ nhân tạo này có thể được thực hiện đã khiến chúng trở thành một mối quan ngại đáng kể trong môi trường mối đe dọa hiện nay.
Tại Sequretek, chúng tôi chống lại những mối đe dọa dựa trên trí tuệ nhân tạo này bằng cách tích hợp các đổi mới trí tuệ nhân tạo của riêng mình vào nền tảng Percept. Chúng tôi sử dụng các kỹ thuật học máy tiên tiến để phát hiện các bất thường cho thấy các cuộc tấn công có thể được tạo ra bởi trí tuệ nhân tạo, chẳng hạn như deepfakes hoặc các nỗ lực lừa đảo tinh vi. Nền tảng của chúng tôi sử dụng phân tích hành vi để xác định các mẫu hoạt động người dùng không bình thường, giúp bắt được các mối đe dọa mà các hệ thống dựa trên quy tắc truyền thống có thể bỏ lỡ. Mục tiêu là ở một bước trước trong cuộc đua vũ trang trí tuệ nhân tạo này, sử dụng trí tuệ nhân tạo để outsmart các tội phạm mạng bằng cách làm cho các biện pháp phòng thủ của chúng tôi trở nên thông minh hơn, nhanh hơn và thích ứng hơn.
Bạn nhìn thấy vai trò của trí tuệ nhân tạo trong an ninh mạng sẽ phát triển như thế nào trong năm năm tới, và điều này có ý nghĩa gì cho các doanh nghiệp?
Khi trí tuệ nhân tạo trở nên trưởng thành hơn, chúng tôi thấy tiềm năng của nó để cơ bản thay đổi an ninh mạng. Một trong những tiến bộ chính sẽ là khả năng của các hệ thống trí tuệ nhân tạo để phân biệt giữa các mối đe dọa thực sự và các báo động giả. Hiện tại, các đội bảo mật thường phải đối mặt với một lượng lớn các cảnh báo, nhiều trong số đó không phải là rủi ro thực sự. Với các hệ thống trí tuệ nhân tạo thông minh hơn, chúng tôi sẽ có thể xác định các mối đe dọa thực sự với độ chính xác cao hơn, cho phép các đội tập trung nỗ lực của mình vào những gì thực sự quan trọng, thay vì bị sa lầy vào các cảnh báo không cần thiết. Ngoài ra, trí tuệ nhân tạo sẽ giúp giảm các khu vực xám mà chúng tôi gặp phải – những tình huống không rõ ràng là có hại hay an toàn – bằng cách làm cho các sự khác biệt trở nên rõ ràng hơn và giảm giám sát thủ công.
Phản hồi sự cố cũng sẽ thấy những lợi ích chuyển đổi. Hiện tại, ngay cả khi các mối đe dọa được phát hiện trong thời gian thực, phản hồi vẫn có thể tốn thời gian do các quy trình thủ công. Tự động hóa dựa trên trí tuệ nhân tạo sẽ cho phép phản hồi nhanh hơn và mượt mà hơn, giảm sự phụ thuộc vào can thiệp của con người và tăng tốc độ quá trình đáng kể. Cuối cùng, chúng tôi cũng đang mong đợi những tiến bộ trong xử lý ngôn ngữ tự nhiên, điều này sẽ đơn giản hóa cách các đội tương tác với dữ liệu bảo mật phức tạp, làm cho nó trở nên dễ tiếp cận mà không cần phải có các truy vấn chuyên sâu hoặc rào cản kỹ thuật. Sự kết hợp của các khả năng này sẽ là rất quan trọng khi các mối đe dọa mạng tiếp tục phát triển, cho phép các doanh nghiệp duy trì sự vững chắc trong một môi trường mối đe dọa đang thay đổi nhanh chóng.
Có lời khuyên nào mà bạn có thể đưa ra cho các tổ chức muốn tăng cường tư thế bảo mật của mình với trí tuệ nhân tạo ngày nay?
Các tổ chức muốn tăng cường tư thế bảo mật của mình với trí tuệ nhân tạo nên nhớ rằng trí tuệ nhân tạo là một công cụ mạnh mẽ, nhưng không phải là giải pháp hoàn chỉnh. Điều quan trọng là tiếp cận trí tuệ nhân tạo như một phần của khuôn khổ bảo mật tích hợp được xây dựng trên các nguyên tắc cơ bản – con người, quy trình và công nghệ. Chỉ vì trí tuệ nhân tạo cung cấp các khả năng mới không có nghĩa là bạn nên thay thế các chiến lược đã thiết lập hoặc nghĩ rằng nó là một viên đạn bạc. Thay vào đó, hãy nghĩ về trí tuệ nhân tạo như một công cụ để tăng cường khả năng của đội ngũ của bạn, không phải thay thế chúng. Ví dụ, trí tuệ nhân tạo có thể đóng một vai trò quý giá trong việc hiểu hành vi người dùng và tăng cường nhận thức bảo mật thông qua học tập được trò chơi hóa, điều này có thể giúp giảm thiểu các điểm yếu của con người trước các cuộc tấn công.
Một lĩnh vực quan trọng khác là xác định nơi trí tuệ nhân tạo có thể giải quyết các bất hiệu quả trong các công cụ và quy trình hiện tại của bạn. Trí tuệ nhân tạo và học máy có thể giúp bạn phản hồi nhanh hơn và chính xác hơn, đặc biệt là trong các lĩnh vực truyền thống bị chậm lại bởi sự phụ thuộc của con người. Tuy nhiên, điều quan trọng là phải nhớ rằng không có công cụ trí tuệ nhân tạo nào alone sẽ đảm bảo an ninh mạng hoàn chỉnh. Nó nên hoạt động cùng với các đội mạnh, được đào tạo tốt và các giao thức đã thiết lập để xây dựng một tư thế bảo mật vững chắc có thể thích ứng với các mối đe dọa mới.
Cảm ơn vì cuộc phỏng vấn tuyệt vời, độc giả muốn tìm hiểu thêm nên truy cập Sequretek.












