ด้วย Reuven (Rubi) Aronashvili – CYE PlatoBlockchain Data Intelligence ค้นหาแนวตั้ง AI.

ด้วย Reuven (Rubi) Aronashvili – CYE

ด้วย Reuven (Rubi) Aronashvili – CYE PlatoBlockchain Data Intelligence ค้นหาแนวตั้ง AI.

ต้องขอบคุณ Reuven (Rubi) Aronashvili, Aviva Zacks จาก นักสืบความปลอดภัย มีโอกาสได้ถามผู้ก่อตั้งและซีอีโอของ CYE เกี่ยวกับแพลตฟอร์ม Hyver ของบริษัทของเขา

นักสืบความปลอดภัย: อะไรเป็นแรงบันดาลใจให้คุณเริ่มต้นบริษัท

รูเวน อาโรนาชวิลี: หลังจากรับราชการทหารแล้ว ฉันพบว่าตัวเองอยู่ที่ชุมทางที่ฉันต้องตัดสินใจว่าฉันจะทำงานให้ใครซักคนหรือพัฒนาความคิดสร้างสรรค์และนวัตกรรมของตัวเองให้เป็นสิ่งที่เกี่ยวข้องกับความต้องการและแรงบันดาลใจของฉันมากขึ้น ฉันไม่ได้มองว่าตัวเองเป็นพนักงานของใครซักคนและทำงานให้กับบริษัทด้วยเหตุผลหลายประการ มีข้อดีและข้อเสียสำหรับแต่ละจุดการตัดสินใจของฉัน แต่ในขณะนั้น ฉันตัดสินใจว่าการนำความรู้ของฉันและสร้างสิ่งใหม่ในตลาดเป็นสิ่งสำคัญมาก นั่นคือความหลงใหลของฉัน และฉันไม่เสียใจอย่างแน่นอนที่อยู่ที่นั่น

SD: คุณชอบอะไรในการทำงานด้านความปลอดภัยในโลกไซเบอร์?

RA: ฉันคิดว่านี่เป็นหนึ่งในอุตสาหกรรมที่เราเห็นว่าปัญหายังไม่ได้รับการแก้ไข มีการลงทุนในไซเบอร์อย่างต่อเนื่อง และเราเห็นว่าอัตราความสำเร็จต่ำมาก และนั่นเป็นปัญหาที่น่าสนใจมากที่จะแก้ไข ในฐานะที่เป็นคนที่รักปริศนามาโดยตลอด ฉันสนุกกับการค้นหาส่วนที่ยากและทำงานเพื่อนำเสนอวิธีแก้ปัญหาที่สำคัญหรือน่าสนใจเพื่อแก้ปัญหาเฉพาะเหล่านี้ ในการรักษาความปลอดภัยในโลกไซเบอร์ ฉันคิดว่านวัตกรรมและความคิดสร้างสรรค์เป็นกุญแจสำคัญในการแก้ปัญหาที่ท้าทายที่เรามีในทุกองค์กรในปัจจุบัน

SD: ผลิตภัณฑ์เรือธงของบริษัทคุณคืออะไร

RA: แพลตฟอร์ม Hyver เป็นผลิตภัณฑ์ที่เราพัฒนาขึ้นเพื่อพยายามระบุโปรไฟล์ความเสี่ยงขององค์กรก่อน จากนั้นจึงวัดปริมาณความเสี่ยงจากมุมมองทางธุรกิจ เราก็นำข้อมูลนั้นมาที่เราเรียกว่า การเพิ่มประสิทธิภาพการบรรเทาผลกระทบ และหาวิธีที่เหมาะสมในการลงทุนด้านงบประมาณความปลอดภัยทางไซเบอร์ขององค์กร จุดประสงค์ของผลิตภัณฑ์คือการสร้างบางสิ่งที่จะให้คุณค่า ไม่ใช่แค่เพียงครั้งเดียวเท่านั้น แต่ยังเป็นโซลูชันที่ต่อเนื่องมากขึ้นเพื่อจัดการกับปัญหาที่ยากที่สุดที่เราเห็นในอุตสาหกรรมปัจจุบัน จากมุมมองของฉัน นำประเด็นเฉพาะเหล่านั้นที่ฉันเพิ่งพูดถึงไปใส่ไว้ในระบบเดียวและเชื่อมโยงกันซึ่งให้ทัศนวิสัยที่ชัดเจน ซึ่งเป็นกระจกบานเดียว นั่นคือสิ่งที่ Hyver ทำ

SD: บริษัทของคุณมีความสามารถในการแข่งขันในโลกที่เต็มไปด้วยบริษัทรักษาความปลอดภัยทางไซเบอร์ได้อย่างไร

RA: มีสองสิ่งที่ CYE ทำแตกต่างกัน ประการแรก เราไม่ได้พยายามเป็นผู้เล่นเฉพาะกลุ่ม จากมุมมองของเรา เรากำลังพยายามแก้ปัญหาที่ใหญ่และครอบคลุม เราทำด้วยระบบที่ครอบคลุมซึ่งแก้ปัญหาได้มากมาย สิ่งที่สองที่ช่วยให้เราสามารถแข่งขันได้คือความจริงที่ว่าเรากำลังรับฟังและระบุปัญหาหลักที่เราเห็นในอุตสาหกรรมและสร้างโซลูชันของเราตามนั้น เราไม่ได้พยายามสร้างปัญหาแล้วแก้ปัญหา แต่จริงๆ แล้วระบุปัญหาหลักที่เราเห็นซ้ำแล้วซ้ำอีก เรากำลังวิเคราะห์ปัญหาที่เกิดขึ้นซ้ำๆ และแก้ปัญหาที่ต้นเหตุโดยใช้แพลตฟอร์มแบบบูรณาการของเรา นั่นคือจุดที่ทำให้เราแตกต่าง มีบริษัทเพียงไม่กี่แห่งในโลกที่ทำสิ่งต่าง ๆ ที่ครอบคลุมตลอดห่วงโซ่คุณค่าของปัญหาความปลอดภัยทางไซเบอร์ในองค์กร และเราเป็นหนึ่งในนั้น อีกสิ่งหนึ่งที่เราทำคือแนวทางที่ขับเคลื่อนด้วยข้อมูลทางวิทยาศาสตร์ของเรา ทุกสิ่งที่เราทำในองค์กรขึ้นอยู่กับตัวเลขที่แม่นยำที่วัดได้ซึ่งสะท้อนให้เห็นในโปรไฟล์ของเราเพื่อวัดความเสี่ยงในองค์กร และแน่นอนว่าต้องมาพร้อมกับแผนที่เหมาะสมที่สุดในการลงทุนในกองทุนความปลอดภัยทางไซเบอร์

SD: ภัยคุกคามทางไซเบอร์ที่เลวร้ายที่สุดในปัจจุบันคืออะไร?

RA: แก๊งอาชญากรที่เราเห็นนั้นจริงๆ แล้วพยายามค้นหาช่องโหว่ที่เกี่ยวข้องทุกจุดที่สามารถพาพวกเขาไปสู่ภัยคุกคามจริงที่สามารถสร้างความเสียหายอย่างมีนัยสำคัญต่อองค์กร วันนี้เราแบ่งสิ่งเหล่านั้นออกเป็นสองจุด – จุดกดดันและจุดอ่อน

จุดกดดันคือประเด็นเฉพาะในองค์กร ซึ่งหากฉันพบหรือเข้าถึงจุดเหล่านั้น ฉันสามารถกดดันองค์กรให้จ่ายเงินบางอย่างได้ ตัวอย่างเช่น ransomware เป็นแนวคิดประเภทนี้ ฉันเข้ารหัสสภาพแวดล้อมของคุณ ถ้าคุณต้องการมันคืน คุณต้องจ่ายเงินให้ฉัน แล้วคุณจะได้สิทธิ์การเข้าถึงของคุณคืน เช่นเดียวกับข้อมูลส่วนบุคคล เนื่องจากมีกฎระเบียบเช่น GDPR แก๊งอาชญากรจึงพยายามค้นหาจุดที่เมื่อข้อมูลนี้ถูกเปิดเผย องค์กรจะจ่ายเงิน ตามแนวคิด กฎระเบียบอาจเป็นสิ่งที่ดีมากสำหรับอุตสาหกรรม แต่บางครั้งก็สามารถนำมาใช้กับอุตสาหกรรมเป็นจุดกดดันได้

ข้อพิจารณาประการที่สองคือจุดอ่อน นี่เป็นวิธีการโจมตีองค์กรแบบเดิมๆ ไม่ว่าจะเป็นการโจมตีแบบปฏิเสธบริการเพื่อทำร้ายความต่อเนื่องทางธุรกิจหรือช่องโหว่ที่เกี่ยวข้องกับธุรกิจประเภทใดก็ตาม ไม่ว่าจะเป็นในระบบธนาคารออนไลน์หรือในแพลตฟอร์มอีคอมเมิร์ซ เป็นต้น นำองค์กรผ่านชุดข้อมูล ของเหตุการณ์ที่จะทำให้เกิดในท้ายที่สุด ไม่ว่าจะเป็นการสูญเสียทางการเงิน ความเสียหายต่อชื่อเสียงของแบรนด์บางประเภท การสูญเสียทรัพย์สินทางปัญญา และทุกอย่างที่เกี่ยวข้องกับความเป็นส่วนตัวและข้อมูลที่ละเอียดอ่อนในองค์กร

SD: การแพร่ระบาดเปลี่ยนแปลงการรักษาความปลอดภัยทางไซเบอร์ในอนาคตอย่างไร

RA: สิ่งหนึ่งที่แนะนำในช่วงการแพร่ระบาดและจะคงอยู่ที่นี่กับเราอย่างแน่นอนคือรูปแบบการทำงานแบบไฮบริด การทำงานทางไกลเป็นสิ่งที่ในอดีต อย่างน้อยก็ในบางอุตสาหกรรม ไม่ได้รับการพิจารณาเหมือนในกองทัพ ถือว่าทหารทำงานทางไกล เป็นสิ่งที่ไม่มีใครคิด เช่นเดียวกับหน่วยงานราชการ หน่วยงานราชการ ธนาคาร และอื่นๆ วันนี้เป็นที่ชัดเจนว่าคุณไม่สามารถอนุญาตให้มีสถานการณ์ที่องค์กรของคุณไม่สนับสนุนการเข้าถึงระยะไกลได้เลย เมื่อคุณไม่มีขอบเขตสำหรับองค์กรของคุณ อุปกรณ์ทุกชิ้นสามารถเป็นส่วนหนึ่งของเครือข่ายของคุณได้ นั่นคือสิ่งที่เปลี่ยนสมมติฐานพื้นฐานของการป้องกันปริมณฑลสำหรับองค์กร ทุกสิ่งที่เน้นการป้องกันปริมณฑลควรได้รับการเปลี่ยนแปลง ประเมินใหม่ และในท้ายที่สุด แน่นอน ประเมินใหม่เพื่อให้บางสิ่งที่เป็นการป้องกันตามทรัพย์สินมากกว่าการป้องกันที่ขับเคลื่อนโดยขอบเขต คุณมุ่งเป้าไปที่เป้าหมายสุดท้ายหรือวัตถุประสงค์ของการคุ้มครองโดยตรง และปกป้องสิ่งเหล่านั้นแทนที่จะปกป้องเส้นทางสู่วัตถุประสงค์เหล่านั้น

ประทับเวลา:

เพิ่มเติมจาก นักสืบความปลอดภัย