G2 安全市场研究副总裁 Chase Cunningham 畅谈网络安全的未来 [视频]
已发表: 2023-10-04在数字世界中,每次点击、滑动和击键都会打开无限可能性的大门,网络安全是您的生命线。
网络空间每天都有新的发展,使得人们很难区分好人和坏人。 公司和普通用户都希望找到方法来保护他们的敏感信息,防止那些出于别有用心而利用这些创新的人。
最好的准备方法是向专家学习。
我采访了 G2 自己的安全市场研究副总裁 Chase Cunningham,讨论了网络安全和数字宇宙的未来的所有问题。 蔡斯谈到了他的第一份工作教会了他什么,他如何低调地成为网络安全行业名人,以及为什么他认为公司对人工智能的看法是错误的。
要观看完整采访,请观看以下视频:
本次采访是 G2 专业聚焦系列的一部分。 欲了解更多此类内容,请订阅G2 Tea ,这是一份包含 SaaS 新闻和娱乐的每月通讯。
热身问题
你最喜欢的饮料是什么? 我是个势利的咖啡迷。 我可能喝太多死亡之愿咖啡了。
你什么时候享受它? 早晨无人醒来时,在屋后的露台上。 我住在乡下,所以只有我、鹿、火鸡和咖啡,生活很美好。
你的第一份工作是什么? 我的第一份工作是在我们的牧场为我父亲拖运成捆的干草。 我每包赚了 10 美分。 因此,如果我移动 500 个干草捆,我就赚了 50 美元。 这是一次真正的经济价值学习经历。
你最好的时间管理技巧是什么? 我认为最重要的就是拥有你的日历,并确保你有时间专注于除了专门坐在办公桌前做你的工作之外的重要事情。 成为一个完整的人与做好工作同样重要。
在您当前的技术堆栈中,您最喜欢的软件是什么? 我是Grammarly写作的忠实粉丝。 我总是可以使用语法帮助。
与蔡斯·坎宁安 (Chase Cunningham) 深入探讨
亚历山德拉·巴斯克斯:我很想更多地了解你们的历史。 您曾与中央情报局和联邦调查局等许多政府机构合作过。 这些经历让您在网络安全方面学到了什么?它是如何引导您进入 G2 的?
Chase Cunningham:我是一名退役军人,在我的军队和政府职业生涯中,我曾与许多三字母机构合作。 我在那里学到的最重要的一点是,我们使用的系统是如此相互关联。 没有什么是无法破解的,无论它的架构有多好。
我在一位朋友的推荐下加入了 G2。 我长期以来一直是 G2 的粉丝,因为我一直认为获取软件的数据和见解非常有价值。 作为对软件进行分析和市场研究的人,能够集体洞察什么东西有价值以及人们在哪里遇到问题是很棒的。
您在网络安全行业享有“零信任博士”的美誉。 这来自您创建的零信任扩展框架。 请告诉我们有关该框架的更多信息以及您创建该框架的过程。
当我在 Forrester Research 时,我们正在努力尝试找出如何将供应商空间映射到零信任模型的战略价值中。 为此,我们从真正的学术角度来看待它。
在学术环境中,一件伟大的事情就是拥有一个框架来让人们开动脑筋来解决大问题。 我们花了相当多的时间将零信任解决方案映射到策略中。 这以一种非常好的方式打入了市场。 人们开始看到那里的价值。
您使用播客“零信任博士”向听众通报最适用和当前的网络安全见解。 您能否分享一下目前网络安全行业的首要关注点是什么?
我认为每个人都在真正致力于弄清楚人工智能,而且我仍然宽松地使用人工智能这个术语,因为它不是人工智能——而是机器学习。 他们试图弄清楚它如何在上下文中应用; 你会看到对手正在研究如何使用它,你也会看到好人正在研究如何使用它。 这将继续是我们未来几年面临的一个问题。
目前还没有简单的解决方案。 但它绝对适合我们在该领域需要解决的问题。 我认为这将是未来两年的热门门票项目。
如今,许多公司都将人工智能作为业务重点。 组织如何利用人工智能和机器学习来增强网络安全防御?
我认为最重要的是了解这些系统真正擅长什么。 它不应该被称为人工智能,因为人们认为它会自己神奇地做事。 这些东西的工作原理不是这样的:它们的算法、产品、引擎。
要理解这一点,您需要拥有非常好的数据。 在您尝试进行自动化或分析的任何系统中,您都需要拥有良好的数据。
这才是他们在使用这些类型的网络系统时真正应该关注的地方。 然后,让系统帮助您从信息中获得洞察力。 不要以为你可以把所有东西扔给它并神奇地在它上面撒上一些人工智能灰尘。
您如何看待未来 5-10 年网络威胁的演变?组织应该做好哪些准备?
任何解决方案或技术的问题和好处是它可以用于不同的目的。 例如,人工智能就是一把双刃剑。 好人在使用它,就像对手在使用它一样。 它将继续推动组织必须处理的不同方法和策略。 如果你不注意它,你必须熟悉它,因为它会不断向你袭来。
在威胁方面,我们将看到威胁媒介和策略继续民主化。 这只会使网络威胁媒介的传播和蔓延变得更加适用。 所以这日子不会轻松。 这些东西的速度和规模将会变得非常大、非常快。 组织必须为此做好准备。
好处是,您可以彻底颠覆该模型,并使用其中一些相同的策略、技术和程序来整体改善您的安全状况。
为了庆祝网络安全意识月,我很乐意为观众提供一些重要的收获。 哪些举措和策略可以提高公司、员工和普通用户的网络安全意识和教育?
最重要的是要了解基础知识是在网络领域打下良好基础的关键。 不要去寻找你按下的神奇按钮,突然之间,你所有的痛苦都消失了,你永远不会被破坏或妥协。
在数字空间中运营的现实意味着妥协的可能性基本上总是存在。 关心容易实现的目标,因为您不想成为容易的目标。
网络并不是一个水涨船高的领域。 这是为了确保您的组织受到尽可能最好的保护。 您必须确保您充分了解坏人利用什么来追踪您。
在 YouTube 上查看我们的完整对话。
关注蔡斯·坎宁安 在 Linkedin 上了解有关网络安全和在线安全的更多信息。