Reuven (Rubi) Aronashvili – CYE PlatoBlockchain 데이터 인텔리전스. 수직 검색. 일체 포함.

Reuven (Rubi) Aronashvili와 함께 – CYE

Reuven (Rubi) Aronashvili – CYE PlatoBlockchain 데이터 인텔리전스. 수직 검색. 일체 포함.

Reuven(Rubi) Aronashvili, Aviva Zacks에게 많은 감사를 드립니다. 안전 탐정 CYE의 설립자이자 CEO에게 회사의 Hyver 플랫폼에 대해 질문할 기회를 얻었습니다.

안전 수사관 : 회사를 시작하게 된 동기는 무엇입니까?

루벤 아로나슈빌리: 군 복무 후 나는 누군가를 위해 일할 것인지 아니면 창의력과 혁신에 대한 제 아이디어를 제 필요와 열망과 훨씬 더 관련이 있는 것으로 발전시킬 것인지 결정해야 하는 분기점에 서게 되었습니다. 나는 여러 가지 이유로 나를 누군가의 직원으로 여기지 않고 회사에서 일하고 있습니다. 제 결정 포인트는 저마다 장단점이 있지만, 당시 저는 제 지식을 바탕으로 시장에서 새로운 것을 만드는 것이 정말 중요하다고 판단했습니다. 그게 제 열정이었고 제가 그곳에 있었던 것을 절대 후회하지 않습니다.

SD: 사이버 보안 분야에서 일하면서 어떤 점이 마음에 드시나요?

RA : 문제가 아직 해결되지 않은 것으로 보이는 산업 중 하나라고 생각합니다. 사이버에 지속적으로 많은 투자가 이루어지고 있지만 여전히 성공률이 매우 낮고 해결해야 할 매우 흥미로운 문제입니다. 항상 퍼즐을 좋아하는 사람으로서 저는 어려운 부분을 찾고 이러한 특정 문제를 해결하기 위해 중요하거나 흥미로운 솔루션을 가져오는 것을 즐깁니다. 사이버 보안에서는 혁신과 창의성이 오늘날 모든 조직이 안고 있는 이 큰 과제를 해결하는 열쇠라고 생각합니다.

SD : 귀사의 주력 제품은 무엇입니까?

RA : Hyver 플랫폼은 실제로 조직의 위험 프로필을 먼저 식별하고 비즈니스 관점에서 위험을 정량화하기 위해 개발한 제품입니다. 그런 다음 우리는 그 정보를 우리가 부르는 정보로 가져갑니다. 완화 최적화 조직의 사이버 보안 예산에 투자할 올바른 방법을 찾으십시오. 제품의 요점은 일회성 기준이 아니라 오늘날 업계에서 볼 수 있는 가장 어려운 문제를 해결하는 보다 지속적인 솔루션으로 가치를 제공할 무언가를 구축하는 것이었습니다. 내 관점에서, 내가 방금 언급한 특정 문제를 하나의 응집력 있고 일관된 시스템에 넣어 명확한 가시성을 제공합니다. 단일 창, 그것이 바로 Hyver가 하는 일입니다.

SD: 사이버 보안 회사로 가득 찬 세상에서 귀사는 어떻게 경쟁력을 유지합니까?

RA : CYE가 다르게 하는 두 가지가 있습니다. 첫째, 우리는 틈새 시장이 되려고 하지 않습니다. 우리의 관점에서 우리는 크고 포괄적인 문제를 해결하려고 합니다. 우리는 많은 문제를 해결하는 포괄적인 시스템으로 이를 수행합니다. 두 번째로 경쟁력을 유지하는 것은 우리가 실제로 업계에서 보고 있는 핵심 문제를 듣고 식별하고 이를 기반으로 솔루션을 구축한다는 사실입니다. 우리는 문제를 만들고 해결하려고 하지 않고 실제로 우리가 반복적으로 보는 핵심 문제를 식별합니다. 이러한 반복되는 문제를 심층 분석하고 통합 플랫폼을 사용하여 근본 원인을 해결합니다. 그것이 우리를 차별화하는 포인트입니다. 조직의 사이버 보안 문제의 가치 사슬 전반에 걸쳐 매우 포괄적인 작업을 수행하는 회사는 전 세계적으로 거의 없으며 우리도 그 중 하나입니다. 우리가 하는 또 다른 일은 과학적 데이터 기반 접근 방식입니다. 우리가 조직에서 하는 모든 일은 조직의 위험을 측정하기 위한 프로파일링에 반영되는 측정 가능한 정확한 수치를 기반으로 하며, 물론 사이버 보안 기금에 대한 최적의 투자 계획을 수립합니다.

SD : 오늘날 가장 심각한 사이버 위협은 무엇입니까?

RA : 우리가 볼 수 있는 범죄 조직은 실제로 조직에 심각한 피해를 줄 수 있는 실제 위협으로 이어질 수 있는 관련 취약성을 하나하나 찾으려고 노력하고 있습니다. 오늘 우리는 이러한 항목을 압박점과 약점의 두 가지로 나눕니다.

압력 포인트는 조직의 특정 항목으로, 해당 포인트를 찾거나 액세스할 수 있는 경우 조직에 비용을 지불하도록 압력을 가할 수 있습니다. 예를 들어, 랜섬웨어는 이런 종류의 개념입니다. 나는 당신의 환경을 암호화합니다. 당신이 그것을 되돌려 받기를 원한다면 당신은 저에게 돈을 지불해야 하고 당신은 당신의 액세스 권한을 되찾습니다. 개인 정보에 관해서도 마찬가지입니다. GDPR과 같은 규정이 있기 때문에 범죄 조직은 이 데이터가 노출되면 조직에서 비용을 지불할 지점을 찾으려고 합니다. 개념적으로 규제는 업계에 매우 좋은 것일 수 있지만 때로는 업계에 압력 포인트로 사용될 수 있습니다.

두 번째 고려 사항은 약점입니다. 이것은 비즈니스 연속성을 해치는 서비스 거부 공격이든, 온라인 뱅킹이든 전자 상거래 플랫폼이든 관계없이 모든 종류의 비즈니스 관련 취약성에 관계없이 조직을 공격하는 보다 전통적인 방법입니다. 재정적 손실, 일종의 브랜드 평판 손상, 지적 재산권 손실 및 조직의 개인 정보 및 민감한 데이터와 관련된 모든 것 중 하나를 결국 야기할 이벤트.

SD: 전염병이 미래의 사이버 보안을 어떻게 변화시키고 있습니까?

RA : 팬데믹에 도입되었고 여기에서 우리와 함께 확실히 유지될 한 가지는 하이브리드 작업 모델입니다. 원격 근무는 과거에는 군대처럼 최소한 일부 산업에서는 고려조차 하지 않았던 것입니다. 원격으로 일하는 군대를 생각해 보십시오. 아무도 생각하지 못한 일입니다. 정부 기관, 정부 기관, 은행 등도 마찬가지입니다. 오늘날 조직에서 원격 액세스를 전혀 지원하지 않는 상황을 허용할 수 없다는 것이 매우 분명합니다. 조직에 경계가 없는 경우 모든 장치는 어느 시점에서 네트워크의 일부가 될 수 있습니다. 이는 조직에 대한 경계 보호의 기본 가정을 변경하는 것입니다. 경계 보호 지향적인 모든 것은 변경되고 재평가되어야 하며, 물론 경계 기반 보호보다 자산 기반 보호에 더 가까운 것을 제공하기 위해 결국 재평가되어야 합니다. 당신은 당신의 보호의 최종 목표 또는 목표를 직접적으로 목표로 삼고 그러한 목표에 대한 경로를 보호하기보다는 보호합니다.

타임 스탬프 :

더보기 안전 탐정