هارمن کائور معاون هوش مصنوعی در تانیوم، پیشرو در مدیریت خودکار نقطه پایانی (AEM) با تنها پلتفرم واقعی در صنعت برای هوش مصنوعی. او بیش از یک دهه تجربه در رهبری، نوآوری فنی و امنیت سایبری را به ارمغان میآورد که از طریق تصدی وی در Tanium و خدمت در نیروی هوایی ایالات متحده به دست آمده است.
در سمت قبلی خود به عنوان رئیس ستاد در Tanium، Kaur از نزدیک با رئیس اجرایی، مدیر عامل و تیم اجرایی برای پیشبرد رشد استراتژیک، اتحادهای فناوری و اجرای سازمانی کار کرد و از تخصص عمیق خود در امنیت سایبری و فناوری اطلاعات استفاده کرد.
پیش از این، Kaur چندین نقش را در سازمان مهندسی میدان Tanium بر عهده داشت، جایی که او حسابهای کلیدی را مدیریت میکرد و به توسعه و نوآوری محصول کمک میکرد و مأموریت شرکت را برای ارائه راهحلهای پیشرفته برای مدیریت نقطه پایانی پیش میبرد.
در ابتدا چه چیزی باعث علاقه شما به هوش مصنوعی و امنیت سایبری شد و چگونه این علاقه به شغلی تبدیل شد که باعث شد معاونت هوش مصنوعی در Tanium شوید؟
من در 18 سالگی به ارتش پیوستم تا فرصتی برای ساختن زندگی به روشی که می خواستم انجام دهم. این به من این فرصت را داد که در زمینه های مختلف مانند حقوق مطالعه کنم، قبل از ملاقات با یک مربی که به من الهام داد تا نحوه استفاده از رایانه را یاد بگیرم. که زندگی من را تغییر داد. من در نهایت مدرکی گرفتم که ترکیبی از علوم کامپیوتر و تجارت بود. سپس با آن تجربه در یک واحد نظامی اطلاعات سایبری مشغول به کار شدم. این جهش حرفه من را شروع کرد و باعث شد در زمانی که هنوز یک استارتاپ بود در Tanium کار کنم.
از آن زمان، من کلاه های مختلف زیادی در تانیوم به سر کرده ام. من در نقش های فنی کار کرده ام و رئیس ستاد رئیس هیئت مدیره و مدیرعامل ما بوده ام. در نهایت، علاقه من به ساخت محصولات جدید با فناوری های نوظهور و جدید چیزی است که من را به سمت نقش فعلی خود کشاند.
در حالی که میتوانید امنیت سایبری و هوش مصنوعی را در مدرسه مطالعه کنید، کسانی از ما که خود را در این فضاها مییابیم یا به آنها علاقهمندیم باید مسیرهای خود را بسازیم. این زمینهای است که همه ما سوابق و تخصصهای مختلف را به میز میآوریم، و چیزی که واقعاً شما را متمایز میکند این است که چگونه آن زمینه و دانش را به کار میگیرید.
تجربه دوگانه شما در ارتش و هوش مصنوعی از نظر تصمیم گیری، رهبری و حل مشکلات چگونه تلاقی می کند؟
تجربه دوگانه من در ارتش و هوش مصنوعی در تصمیم گیری، رهبری و حل مشکلات تلاقی می کند. در ارتش، من توانایی تصمیمگیری سریع و استراتژیک را تحت فشار، کار در محیطهای مختلف مانند بیمارستانها، واحدهای تعمیر و نگهداری و پرواز، سایبری، و حتی در کارکنان ژنرالها تقویت کردم. در Tanium، من بر ایجاد تیمها، محصولات و مشارکتها تمرکز کردهام که نیازمند رویکرد تحلیلیتری است. این ترکیب تجربیات به من دیدگاهی منحصر به فرد و اعتماد به نفس برای غلبه بر هر چالشی می دهد.
شما اشاره کرده اید که اتوماسیون برای تیم های امنیت سایبری تا سال 2025 ضروری خواهد بود. چه پیشرفت های خاصی را پیش بینی می کنید که اتوماسیون را در سال های آینده ضروری کند؟
اتوماسیون به خودی خود به سازمان کمک می کند تا اقدامات امنیت سایبری را مقیاس کند. هر چه دستگاهها، نرمافزارها و سیستمهای اضافی را بپذیریم، اتوماسیون بیشتر میتواند سیاستهای امنیتی را در محیطهای بزرگ تقویت کرده و به طور مداوم اعمال کند و در عین حال الگوهایی را برای ایجاد دفاع بهتر و فعالتر شناسایی کند.
اتوماسیون همچنین بینش های مهمی را در مورد سیستم عامل ها از طریق تجمیع بهتر داده ها ارائه می دهد. این به تیمهای امنیتی ما اجازه میدهد تا سیاستهای خود را در زمانی که فناوری دائماً در حال تغییر است و تهدیدات جدیدی را معرفی میکند، بهینه کنند.
هوش مصنوعی قابلیت های اتوماسیون را به سطح جدیدی می برد. ترکیب این دو به سازمانها اجازه میدهد تا وظایف تکراری و پیش پاافتاده را انجام دهند تا کارشناسان امنیت سایبری انسانی بتوانند بر روی کارهای پرتأثیر تمرکز کنند. هوش مصنوعی و اتوماسیون همراه با دادههای بیدرنگ در مورد محیط عملیاتی یک سازمان، آنطور که امروزه به نظر میرسد، میتوانند تهدیدها را شناسایی کرده و مشکلات را سریعتر از قبل برطرف کنند.
به نظر شما، مهمترین مانع برای شرکتهایی که قصد پیادهسازی اتوماسیون در اقدامات امنیت سایبری خود را دارند، چیست و چگونه میتوانند برای غلبه بر آن آماده شوند؟
سازمانها باید خطراتی را که این فناوری معرفی میکند، در نظر بگیرند، بهویژه وقتی صحبت از هویت و احراز هویت میشود. آنها باید در نظر بگیرند که چگونه این تهدیدات جدید مرتبط با اتوماسیون را مدیریت کنند. آنها همچنین باید مکانیسمهای حاکمیتی قوی و حلقههای بازخورد شفاف را معرفی کنند تا تیمهای امنیتی بتوانند بر آنچه که هوش مصنوعی و اتوماسیون واقعاً انجام میدهند نظارت کنند و در صورت لزوم سیاستها را تنظیم کنند.
اکنون تانیوم برای افزایش امنیت نقطه پایانی در سال 2025 به دنبال چه پیشرفت هایی در هوش مصنوعی خواهد بود؟ آیا می توانید در مورد نقش اتوماسیون و هوش مصنوعی در مدیریت نقطه پایانی مستقل توضیح دهید؟
با مدیریت خودکار نقطه پایانی یا AEM، ما هر جریان کار اصلی فناوری اطلاعات را خودکار می کنیم: مطمئناً مدیریت نقطه پایانی، اما همچنین امنیت، پاسخ به رویداد، وصله، مدیریت تغییر و نظارت بر عملکرد. سیستم های خودکار می توانند از کارهای روزمره و تکراری درگیر در آن فرآیندها مراقبت کنند. سپس، ما توانایی بینظیر خود را برای ارائه دادههای بیدرنگ در محیط عملیاتی یک سازمان با هوش مصنوعی ترکیب میکنیم که میتواند بینشهای حیاتی در مورد تهدیدها و آسیبپذیریهای واقعی را در حین رخ دادن آنها و مراحل اصلاح را نشان دهد. هدف ما، به اصطلاح، این است که کلیدهای کارهای روزمره را به اتوماسیون بسپاریم و به هوش مصنوعی اجازه دهیم تشخیص تهدید را مدیریت کند تا تیم های امنیت سایبری بتوانند سریعتر روی اجرای اصلاح تمرکز کنند. اعتماد آنها به محصول به آنها قدرت می دهد تا روی کارهای مهم تجاری تمرکز کنند.
با توجه به آنچه در سال 2025 دنبال می کنیم، ابتدا به سرمایه گذاری در اتوماسیون بهتر ادامه خواهیم داد. ما میخواهیم مرزها را پشت سر بگذاریم و اتوماسیون را حتی بیشتر از آنچه که هست و همچنین عوامل ساختمانی، نیرویی چند برابر کنیم. ما فکر می کنیم: چگونه می توانیم آن را بزرگتر کنیم؟ چگونه میتوانیم آن را آنقدر قوی و آنقدر ساده کنیم که تیمهای امنیت سایبری انسانی ما کمتر روی کارهای پیش پا افتاده و بیشتر روی کارهای پرتأثیر تمرکز کنند؟
ما همچنین گسترش خواهیم داد تا دید را به امنیت سایبری فعال اولویت دهیم. ما میخواهیم به مشتریان خود قبل از اینکه چیزها به اشتباه برسند، دید پیدا کنند. این، همراه با استفاده از داده ها برای تصمیم گیری بهتر، یک تمرکز اصلی برای ما است. ما میخواهیم توصیههای عملی ارائه کنیم که سازمانها میتوانند قبل از اینکه تحت تأثیر آسیبپذیری بزرگ بعدی قرار گیرند، انجام دهند.
چرا دادههای بلادرنگ برای موثر ساختن هوش مصنوعی در امنیت حیاتی است؟ چگونه تانیوم مطمئن می شود که قابلیت های هوش مصنوعی آن واقعاً از داده های زمان واقعی استفاده می کند؟
هوش مصنوعی به ما کمک می کند بهره وری را افزایش دهیم و کارها را سریعتر انجام دهیم. با این حال، در مورد این فناوری یک سطح تردید وجود دارد. سازمان ها می خواهند مطمئن شوند که می توانند به نتایج اعتماد کنند و این نتایج باید قابل عمل باشد. داده های زمان واقعی یک ابزار اعتبار سنجی باورنکردنی و فعال کننده عمل است. پیدا کردن مشکلات پس از وقوع و استفاده از آن اطلاعات برای اطمینان از تکرار نشدن آنها مفید است، اما اینکه بتوانید مشکلات را در زمان وقوع پیدا کنید و آن مسائل را در زمان واقعی با شرایط محیط عملیاتی واقعی خود برطرف کنید. به نظر می رسد امروز یک ابرقدرت است – و آینده امنیت سایبری.
با Tanium، داده های بلادرنگ به شما امکان می دهد با نقاط پایانی خود تعامل داشته باشید و دانش هوش مصنوعی را به کار بگیرید. اقداماتی را بر اساس دادهها و آموختههای تاریخی و کنونی برای نتیجهگیری برای آینده انجام میدهد. ما این کار را با عامل مدیریت نقطه پایانی خود انجام می دهیم، که به طور مداوم داده ها را جمع آوری و به یک منبع متمرکز حقیقت منتقل می کند، صرف نظر از اینکه دستگاه آنلاین یا آفلاین است. سرویس داده تانیوم ما اطلاعات را به طور مداوم و خودکار از حسگرهای ثبت شده تمام نقاط پایانی جمع آوری می کند. این تضمین میکند که دادههایی که قابلیتهای هوش مصنوعی ما استفاده میکنند، دادههای واقعی هستند.
شرکتها هنگام انتخاب ارائهدهندگان امنیتی مبتنی بر هوش مصنوعی چه چیزی را باید ارزیابی کنند تا مطمئن شوند که راهحلهای قوی و در زمان واقعی دریافت میکنند؟
اول، سازمان ها باید تا حد امکان با ارائه دهندگان بیشتری درگیر شوند. همه در حال حاضر روی هوش مصنوعی سرمایه گذاری می کنند. هیچ راه حل استاندارد و یکسانی برای استفاده از این فناوری وجود ندارد و ارزش بررسی تمام رویکردهای مختلف هوش مصنوعی را دارد.
ثانیا، سازمان ها باید بفهمند که کجا می خواهند تمرکز کنند. چه بهرهوری کارکنان، کدنویسی سریعتر، یادداشتبرداری یا امنیت پارامترهای بهتر، آنها به جای تلاش برای جوشاندن اقیانوس، باید بالاترین اولویت خود را تعیین کنند.
پس از تراز کردن بر روی آن، مهم است که یک چارچوب در مورد onboarding ایجاد کنید. صرفاً خرید یک راه حل و روشن کردن آن کار نمی کند، حتی اگر فروشنده بگوید که این کار را می کند. تیم های امنیتی باید در مورد کنترل دسترسی و سیاست داده فکر کنند. هوش مصنوعی به طور قابل توجهی نسبت به ابزارهای قبلی نیاز به نصب بیشتری دارد و بیشتر سازمان ها باید قبل از پیاده سازی فرآیندهایی را برای آن ایجاد کنند.
آیا میتوانید چشماندازی برای نقشه راه Tanium ارائه دهید، به ویژه اینکه چگونه هدف آن دستیابی به مدیریت نقطه پایانی مستقل و سادهسازی محیطهای پیچیده فناوری اطلاعات است؟
در حال حاضر، AEM در حال ارائه قابلیت های مستقل در سراسر پلت فرم موجود ما است. با استفاده از دادهها و اطلاعات بیدرنگ از میلیونها نقطه پایانی، توصیههایی را به اشتراک میگذاریم و سازمانها را قادر میسازیم تا تغییرات را در آن نقاط پایانی بهطور خودکار انجام دهند تا بتوانند عملیات خود را سادهسازی کنند و امنیت را به طور عمده بهبود بخشند. AEM یک پلتفرم جامع است و به مشتریان ما این امکان را می دهد که در زمان مناسب اقدام کنند و به تصمیمات خود که بر اساس داده های مقیاس شده در زمان واقعی است، اطمینان داشته باشند.
ما الان اینجا هستیم، اما کارمان تمام نشده است. ما برنامههایی برای ادامه رسیدگی به مشکلات پیچیده امنیت سایبری داریم. با حرکت رو به جلو، ما بر روی همگرایی دو چیز برای تقویت امنیت سایبری تمرکز می کنیم: هوش مصنوعی و عملیات فناوری اطلاعات. بسیاری از ارائهدهندگان هوش مصنوعی و امنیت را با هم ترکیب میکنند، و ما در حال حاضر همین کار را انجام میدهیم، اما همچنین میخواهیم استاندارد طلایی هوش مصنوعی در عملیات فناوری اطلاعات باشیم. من شخصاً میخواهم ببینم که تک تک مشتریان Tanium حداقل یک فرآیند را به طور کامل خودکار کردهاند. امیدواریم این گام اول بتواند به آنها کمک کند تا پایه ای برای خودکارسازی فرآیندهای خود حتی بیشتر بسازند.
پلتفرم Tanium چگونه چالشهای دید و کنترلی را که بسیاری از سازمانها با گسترش محیطهای دیجیتالی با آن مواجه هستند، برطرف میکند؟
بزرگترین مانع برای یک سازمان، دید همه جانبه است – دانستن اینکه چه دستگاه هایی در سازمان شما هستند و به شبکه شما متصل هستند.
این چیزی است که ما در حال حاضر با Tanium به آن پرداخته ایم. قدرت اصلی ما رویت در زمان واقعی و تعامل با دستگاه ها در سراسر اکوسیستم دیجیتال سازمان است. ما میتوانیم به شما کمک کنیم ببینید چه برنامههایی را اجرا میکنید و اطلاعات مربوط به هر دستگاه را فقط در چند ثانیه جمعآوری کنید. این سطح از اتصال و دسترسی بیدرنگ به دادهها از تمام نقاط پایانی، هم دید و هم کنترل را افزایش میدهد، که باز هم چالشهایی برای سازمانها هستند زیرا شاهد گسترش چشمگیر محیطهای دیجیتال هستیم. این ماموریت ماست که این مشکلات را از بین ببریم.
ما با توانمندسازی سازمانها برای ایجاد تغییر، مانند وصلهسازی یک دستگاه، در عرض چند دقیقه، این مأموریت را یک قدم جلوتر میبریم. Tanium به سازمان ها اجازه می دهد تا با کل دارایی دیجیتال خود در مقیاس تعامل داشته باشند. به عنوان مثال، اگر یک حادثه امنیتی رخ دهد، آنها می توانند آنچه را که اتفاق افتاده در زمان واقعی ببینند و بلافاصله اقدام کنند، بنابراین مشتریان حتی تاثیر آن را احساس نمی کنند. سریع و بدون درز است.
چه توصیه ای به متخصصان مشتاق، به ویژه زنانی که به دنبال شغلی در هوش مصنوعی و امنیت سایبری هستند می دهید؟
امنیت سایبری و هوش مصنوعی حوزه های بزرگی هستند، بنابراین چیزهای مختلف زیادی را امتحان کنید. این زمینه ها همچنین می توانند بسیار ترسناک باشند، اما به یاد داشته باشید که همه در تلاش برای کشف آن هستند. برای کمک به ایجاد اعتماد به نفس، توصیه من برای هر کسی، نه فقط زنان، این است که مهارتهایی را که در یک تیم از دست میدهند شناسایی کنند و برای پر کردن آن شکاف تلاش کنند. پر کردن شکاف ها می تواند به ایجاد اعتماد به نفس به عنوان یک حل کننده مشکل کمک کند و در عین حال شما را ضروری کند.
با تشکر از شما برای مصاحبه عالی، خوانندگانی که مایل به کسب اطلاعات بیشتر هستند باید از آن بازدید کنند تانیوم.