Aucun fournisseur ne peut à lui seul suivre le rythme des vulnérabilités que les modèles d’IA d’avant-garde peuvent désormais détecter par millions en une seule analyse. Cette réalité pousse l'industrie vers des partenariats de type coalition comme le projet QuiltWorks, associant la puissance de détection d'une plate-forme de sécurité au contexte d'entreprise que seul un intégrateur de systèmes, intégré au sein de l'entreprise d'un client depuis des années, peut fournir.
Mayank Agarwal (photo), vice-président et responsable de la cybersécurité pour les Amériques chez Infosys Ltd., a passé 21 ans dans l'entreprise, la plupart aidant les entreprises clientes à défendre leurs marques et leurs opérations. Le partenariat d'Infosys avec CrowdStrike Holdings Inc. s'est approfondi cette année grâce au projet QuiltWorks, la coalition industrielle créée par CrowdStrike pour évaluer et corriger à grande échelle les vulnérabilités découvertes par l'IA, a noté Agarwal.
« Il y a trois choses qui ont vraiment changé avec l'IA, et j'appelle cela les trois V », a déclaré Agarwal. « La vitesse, le volume et les vulnérabilités. C'était auparavant des heures, maintenant des minutes, parfois même des secondes. »
Agarwal s'est entretenu avec Dave Vellante et Rebecca Knight de theCUBE à Fal.Con, lors d'une diffusion exclusive sur theCUBE, le studio de diffusion en direct de SiliconANGLE Media. Ils ont discuté de la manière dont Infosys et CrowdStrike travaillent ensemble via le projet QuiltWorks et de ce qui change lorsque l'IA réduit le temps entre la découverte d'une vulnérabilité et son exploitation. (* Divulgation ci-dessous.)
Comment le projet QuiltWorks apporte le contexte d'entreprise à Falcon
Infosys a été l'un des partenaires fondateurs du projet QuiltWorks, contribuant au contexte client et entreprise que la technologie CrowdStrike ne peut à elle seule fournir, a déclaré Agarwal. La coalition s'est depuis développée pour inclure un ensemble plus large de partenaires technologiques et de services, et sert désormais de voie d'intégration pour les nouvelles offres CrowdStrike telles que SafeMind, les modèles d'équipe rouge et d'équipe bleue que la société a présentés à Fal.Con.
« La cybersécurité avait tout ce problème de clous et de masses. Nous avions trop de clous sur lesquels nous essayions de mettre des masses », a déclaré Agarwal. « Quand les adversaires le regardent, ils ne regardent pas les clous. Ils regardent toute la surface, et l'espace entre les deux clous est l'endroit où ils serpentent. »
Qu'un client adopte Falcon pour la première fois, étende un déploiement existant ou résolve un problème que la plateforme n'a pas encore résolu, cette même réflexion axée sur les lacunes façonne la manière dont Infosys structure ses engagements, a noté Agarwal.
« Les principes fondamentaux de la cybersécurité restent les mêmes », a déclaré Agarwal. « Zéro confiance, et ce que nous appelions la triade de la CIA à nos débuts : confidentialité, intégrité, disponibilité. Ces trois choses s'appliquaient aux humains. Elles s'appliquent toujours aux agents. »
Voici l'interview vidéo complète, faisant partie de la couverture par SiliconANGLE et theCUBE de l'événement Fal.Con :
(* Divulgation : TheCUBE est un partenaire média payant pour l'événement Fal.Con. Ni CrowdStrike, le sponsor de la couverture de l'événement theCUBE, ni les autres sponsors n'ont de contrôle éditorial sur le contenu de theCUBE ou SiliconANGLE.)