Skip to content

Cyber Resilience & Recovery

Making ResOps Real: AI, Ransomware, Identity, & Resilience

 In this SHIFT 2025 partner panel, leaders from HPE, Kyndryl, CrowdStrike, and Commvault discuss AI resilience, the convergence of AI and ransomware, identity-driven threats, and how ResOps is unifying security, recovery, and operations into a single, continuous discipline. 

Video thumbnail

Pontos principais

  • AI Accelerates Risk and Opportunity 
    AI is transforming enterprises while simultaneously creating new threat vectors and attack surfaces. 
  • Identity Is the Primary Attack Vector 
    Compromised identities are now responsible for the majority of breaches across enterprises. 
  • Regulatory Pressure Is Rising 
    Global regulations around data sovereignty, privacy, and cyber resilience continue to expand rapidly. 
  • ResOps Unifies Disconnected Disciplines 
    Security, identity, and recovery are converging into a single operational model. 
  • Automation Is Mandatory 
    Manual detection and recovery processes cannot keep pace with AI-enabled adversaries. 
  • Scale Is the Next Challenge 
    AI and agentic systems generate unprecedented data volumes and change velocity. 

About This Session

AI Readiness Requires Guardrails 
Industry leaders from HPE, Kyndryl, CrowdStrike, and Commvault emphasize that AI adoption is accelerating faster than enterprise readiness. Without strong guardrails, organizations risk deploying AI without adequate governance, security, and resilience foundations. 

Cross-Functional AI Governance 
To enable safe and transparent AI operations, organizations such as HPE have established executive AI committees that include legal, cybersecurity, HR, and product leaders. This cross-functional oversight aligns innovation with compliance, risk mitigation, and responsible data use. 

ResOps in Practice 
The discussion demonstrates how ResOps transforms resilience from isolated tools into an always-on operational discipline – integrating security, identity, and recovery to maintain trust and availability as AI adoption scales. 

Estudo de Caso

St. Antonius Hospital

Learn how St. Antonius Hospital protectedpatient data using Commvault AirGap.

Leia o estudo de caso sobreabout St. Antonius Hospital
Relatório do analista

ESG Technical Summary

A roadmap for building cyber resilience strategies that scale with modern threats and technologies. 

Leia o relatórioabout ESG Technical Summary
Relatório do analista

IDC Marketspace

Commvault named a Leader for cyber recovery architecture, platform breadth, and security ecosystem integration. 

Leia o relatórioabout IDC Marketspace

Perguntas frequentes

Why do enterprises need guardrails for AI adoption?

AI adoption often outpaces governance and resilience frameworks. Without guardrails, organizations face increased exposure to AI-enabled ransomware, identity abuse, and operational failures driven by untrusted data. 

What are key considerations for safe enterprise AI deployment?

Enterprises must understand AI model origin, hosting, tuning practices, and data provenance, while maintaining governance, transparency, and cross-functional oversight. 

How do partnerships like HPE and Commvault support AI resilience?

These partnerships combine secure infrastructure with trusted data protection and clean recovery, helping organizations maintain continuity and confidence in AI-driven operations. 

Why is identity now a primary attack surface?

AI and automation increase the number of machine and non-human identities, expanding attack surfaces and making identity compromise a leading cause of breaches. 

How does ResOps help enterprises respond to AI-era threats?  

ResOps unifies security, identity, and recovery into a continuous, automated operational model that helps enable faster detection, clean recovery, and sustained resilience. 

Transcrição

Ver Transcrição

Assista ao vídeoSaiba mais no SHIFT 2025para ver a transcrição com marcação de tempo


You have been hearing a lot from Commvault this morning, and I think it’s important for
ouçam também a opinião de pessoas de fora da nossa empresa.

And we invited a high-powered partner panel to speak about what’s going on in the broader
um todo.

So with today’s announcements, we’re going to talk about a bird’s-eye view of what that
pode significar no cenário da IA.

Dito isso, gostaria de apresentar Patrick Osborne, vice-presidente sênior e gerente geral

de infraestrutura de dados em nuvem da HPE Storage; Kris Lovejoy, líder global de segurança e
resiliência da Kyndryl; Sean Henry, consultor executivo do CEO e ex-

CISO da CrowdStrike; e Sanjay Mirchandani, presidente e CEO da Commvault.

Venham para o palco.

Obrigado.

Obrigado a todos.

Um lugar.

E o entregador oficial de pretzels.

Sim.

Sim.

Obrigado.

Obrigado.

Obrigado.

We’re complaining back tSaiba mais no SHIFT 2025 that they didn’t have pretzels.

Deixei cair um guardanapo.

Toma, come um pretzel.

Não é justo.

Jogos dos playoffs entre Red Sox e Yankees.

Fantástico.

Some napkins and full service Saiba mais no SHIFT 2025.

Okay, let’s jump right in, guys.

um Patrick, thank you for joining us in Fidelma’s absence.

Agradecemos muito.

Ela teve alguns problemas com a FAA.

um

However, I recently read an interview with Fidelma wSaiba mais no SHIFT 2025 she talked about the need to lean
na IA, mas com medidas de proteção.

Você poderia nos falar sobre algumas dessas medidas de segurança que as empresas devem buscar
hoje para garantir a resiliência em IA?

Com certeza.

So first off, I just want to a big thank you to Sanjay and all the Vaulters out tSaiba mais no SHIFT 2025.

Comemoramos o nosso 10º aniversário com a HPE na semana passada, e nossa parceria, na verdade, é
anterior a esse evento.

So it’s been a very strong partnership

e muitas das pessoas presentes aqui nos ajudaram a construí-la juntas.

Então, muito obrigado.

Sim, então, IA e medidas de segurança na HPE: fazemos várias coisas com IA.

Nós a incorporamos aos nossos produtos.

Usamos isso o tempo todo.

We’ve been doing it for about a decade.

IA, aprendizado de máquina.

Também ajudamos os clientes a construir alguns dos maiores supercomputadores do mundo que utilizam IA
e aceleração por GPU.

Então, logo no início, fizemos algumas coisas.

Formamos um consórcio interno e externo voltado para

IA ética, certo, o que é extremamente importante nos estágios iniciais.

E, à medida que começamos a nos dedicar ao uso da IA dentro da HPE, em nossos produtos e a serviço de
nossos clientes, estávamos otimizando a cadeia de suprimentos, aumentando e, você sabe, melhorando

a experiência do cliente e desenvolvendo coisas como a IA autônoma.

Precisávamos realmente nos dedicar a isso.

Então, criamos um comitê executivo de IA que envolveu não apenas o desenvolvimento de produtos,
certo?

Afinal, os desenvolvedores de produtos sempre usam as novidades mais legais, certo?

Hum… então, isso trouxe pessoas do departamento jurídico, da área de segurança cibernética, da segurança, de RH e de vários
of different product groups and functions so that we could understand if we’re gonna lean

nessa área, como nos capacitaríamos?

Que modelos vocês estão usando?

Vocês estão alugando esse modelo?

Vocês estão ajustando isso?

WSaiba mais no SHIFT 2025 is it sitting?

Quais dados nossos estão sendo usados?

Como você pode garantir a rastreabilidade disso?

E mesmo dentro da HPE IT, por exemplo, temos uma parceria com a Commvault como

partner for our own applications on how we’re gonna go mitigate that.

Portanto, precisa ser resiliente e responsável.

WSaiba mais no SHIFT 2025’s that data gonna end up?

It’s a bit of the Wild West, right?

E, portanto, incorporar todas essas funções, assumir a liderança e nos capacitar sobre como usá-las
use that, because we’re gonna use it.

It’s a fantastic opportunity for all of us, but how do you do that in a way that’s
governável e segura para nossos clientes?

Fantástico.

E qual é o seu nível de confiança de que

The world’s ready for this?

Estaremos.

Sim, exatamente.

I mean, we’re using it quite a bit in a number of different functions.

E a gente ouve essas estatísticas sendo citadas, sabe, alguns estudos recentes dizem que cerca de 90 ou 95
por cento dessas, sabe, iniciativas fracassam.

So it’s really good when you lean in with the cross-functional team to understand what’s
a missão, quais são os casos de uso, certo, no fim das contas, e como você vai

fazer isso de forma responsável, e como você vai monitorar isso e avaliar os
outputs and service of, you know, whether it’s cost efficiency, you know, freeing up

recursos humanos para trabalhar

em tarefas realmente impactantes ou proporcionar aos clientes uma experiência realmente excelente, como vocês viram em
some of these demos Saiba mais no SHIFT 2025 before, which is great.

Ótimo, obrigado.

Hum, Sean, ontem você me deixou morrendo de medo quando estávamos conversando
sobre a colisão entre IA e ransomware.

Will you tell us a little bit about what you’re seeing and how ransomware is being
disseminando e como, talvez, a integração de segurança, identidade, resiliência e Recovery

pode resolver isso?

Bem, primeiro, como nova-iorquino de nascimento, adoro ouvir todo mundo apreciando seus
pretzels.

Hum… Claro, olha, eu penso sobre IA de várias maneiras diferentes.

um

A tecnologia, tanto do ponto de vista empresarial quanto do ponto de vista da segurança, é incrivelmente
valiosa.

We’re going to embrace that and utilize that.

TSaiba mais no SHIFT 2025 are a lot of guardrails we’ll talk about and have talked about.

TSaiba mais no SHIFT 2025’s a lot more to do.

Mas os adversários estão usando IA para uma série de finalidades.

Quando falamos de escalabilidade, da capacidade deles de fazer reconhecimento, de criar malware com
on identified vulnerabilities on the fly, their ability from a phishing perspective, we’ve

vimos adversários usando deepfakes e IA para serem contratados em empresas, utilizando identidades diferentes
.

Então, é uma espécie de confluência entre o mundo virtual e o mundo físico.

So ah that’s an incredible challenge.

And um they’re using it to change data.

They’re using uh many of their capabilities that threatens the integrity of data, which is
por isso que a resiliência é tão extremamente importante.

Hum… A segunda parte da sua pergunta… Repita para mim mais uma vez.

Ao reunir segurança e Recovery.

Sanjay, Pranay e outros falaram sobre identidade e, hum, nós da CrowdStrike dissemos
that…

more than 75 or close to 80 % of the breaches that we’ve seen are based specifically on
identidades, e os adversários usam seus recursos para violar essas identidades.

This whole, when you think about the landscape that we face and it’s disjointed and
fragmentado — e falamos sobre ambientes locais, nuvem e todas as diferentes identidades, ah

VMs and…

um

APIs e bots, etc., as identidades de agentes.

It’s incredibly complex and very, very difficult to manage.

O que eu gostei de ouvir esta manhã do Sanjay e dos outros palestrantes, hum, foi que a
resposta é consistente com as práticas padrão de segurança.

And I’m talking about even before the internet, from a physical security perspective,
tSaiba mais no SHIFT 2025 are certain things that are standard and two of the most important are speed and

visibilidade.

And to think about that, how uh identities…

um

are being identified, you have visibility into the totality of your landscape and you’ve
com a velocidade necessária para detectar e responder a essas situações.

um know, security is not passive, it’s proactive.

Again, it’s being applied.

A IA é apenas uma nova iteração do cenário de ameaças.

It doesn’t change how you uh secure things.

TSaiba mais no SHIFT 2025 are some variables to it.

A segurança é dinâmica.

It’s not static.

Por isso, gostei de ouvir o Sanjay e os outros palestrantes, porque tudo isso me
dá confiança em relação à forma como as pessoas, pelo menos, estão pensando sobre a IA e essa ameaça emergente.

And it’s really a comprehensive approach from a security perspective to ensure that we
resilientes.

Ótimo.

Obrigado.

Kris.

building on Kyndryl’s recent readiness report, which is fantastic if you have not read it
ainda não tenha lido.

We’ll certainly make it available in the app for download.

Conte-nos um pouco mais: você afirmou que as organizações estão repensando a resiliência em um
cenário regulatório cada vez mais fragmentado.

Como você vê isso evoluindo no mundo da IA, talvez até se intensificando, e como você
sugere que as organizações se mantenham atualizadas?

Bem, acho que a regulamentação está evoluindo tão rapidamente quanto a IA.

Hum… Só para dar um passo atrás: para aqueles que não atuam na área de segurança, talvez
vocês não estejam pensando nisso tanto quanto o Sean e eu pensamos todos os dias.

Mas voltemos alguns anos no tempo.

Por que estamos vendo tanta regulamentação?

Well, during the COVID period, 90 % of the world’s corporations introduced new tecnologia.

E, dessas, cerca de 60% adotaram essa tecnologia sem controles de segurança

integrados.

Então, pense nisso.

Um aumento enorme, gigantesco no cenário de ataques, bem como um foco nos fornecedores —
fornecedores terceirizados que nos fornecem tecnologia — incorporando malware nessa

tecnologia.

Como resultado, vemos muitos casos de ransomware.

E as autoridades regulatórias, que reconhecem: “Nossa, isso é um problema”, estão se envolvendo
com a regulamentação.

Por que regulamentação?

Because tSaiba mais no SHIFT 2025’s only three reasons why people buy security controls.

One, they’ve had an incident and they need to repair from it.

Segundo, um executivo sênior acorda no meio da noite e fica preocupado com
a segurança ou janta com alguém que diz “minha filha trabalha com segurança” e o assusta

de medo.

Or third, tSaiba mais no SHIFT 2025’s a regulation.

So we should be not, we shouldn’t be surprised that following COVID and following the
expansão do cenário de ataques, vejamos essa profusão de regulamentações, particularmente na

the area of resilience, which is recognizing it’s gotten beyond us.

Não podemos nos proteger contra essa ameaça.

Precisamos ser capazes de aguentar o golpe e nos recuperar.

Agora, quando se trata de IA, esse é um assunto realmente delicado.

Now, let’s just be realistic.

A IA não é novidade.

We’ve been using AI for a very long time.

O que é novo é a IA autônoma.

O que é novo é a forma como as ferramentas estão sendo comercializadas e disponibilizadas aos
invasores, aumentando o panorama de ameaças para nós, etc., etc.

O que está acontecendo agora é muito interessante e está ocorrendo de duas maneiras diferentes do ponto
de vista regulatório.

Primeiro, muitos Estados-nação, devido ao aumento do populismo e do nacionalismo, estão
worried about their inability to compete effectively internationally because they don’t

possuem IA.

So what they’re doing, nation states are investing in AI technology industries within
de seus próprios territórios, utilizando tecnologia de código aberto que ainda não

foi testada adequadamente, e estão construindo setores e infraestruturas críticas com
base nessas tecnologias, pois sentem que precisam competir.

What they’re also doing is they’re creating digital sovereignty and data sovereignty rules
de soberania digital e de soberania de dados dentro e ao redor desses países, para que possam proteger os dados de seus cidadãos,

well as protect that nascent industry that’s being created.

Now what’s happening from an AI perspective

which is really interesting and impacts the resilience question, is you’re now seeing a
balcanização de dados e sistemas.

And anybody who’s in the security field knows the more you have to spend to protect those
systems, the more complexity tSaiba mais no SHIFT 2025 is, the harder it becomes for you to actually manage

essa infraestrutura.

That’s why honestly, Sanjay, I want to say thank you to Commvault for having released what
vocês lançaram hoje.

Isso facilita minha vida.

Porque estamos vendo uma… isso é repatriação de dados

em escala massiva.

A maioria dos países e setores hoje nos faz perguntas como: “Vocês podem construir um data
center para a gente?”

Vocês podem criar uma nuvem soberana para nós?

Can you run these systems Saiba mais no SHIFT 2025, not tSaiba mais no SHIFT 2025?

And systems that you’re building, I think, are gonna help us all.

If I can add to that, because I think it’s really important when you talk about nation
e seus investimentos em IA.

I think you also have to look at they’re not just investing from a financial perspective
and RRD perspective, they’re actually looking to steal it, which makes your agentic

um alvo enorme e algo que deve ser levado muito a sério.

Esses adversários estão, sem dúvida, desenvolvendo protocolos e têm um plano agressivo para roubar
what you’re developing.

Porque qualquer nova tecnologia que gere esse entusiasmo desenfreado em torno dela — e você quer divulgá-la
out tSaiba mais no SHIFT 2025 and you want to try it, you don’t want to be left behind.

Acho que, no passado, a segurança conseguia acompanhar o ritmo.

Brunei’s liveware AI adoption in one year has outpaced anything in the history of mankind.

It has to be while you’re deploying it.

It can’t anymore be after you’ve deployed it.

E enquanto as ferramentas, tecnologias e processos ainda estão, digamos, se estabilizando
, precisamos nos antecipar na metodologia, em como manter tudo seguro,

antes que se torne um problema — que era exatamente o que eu esperava transmitir hoje cedo.

Só mais uma coisa, e eu quero voltar à integração de identidade, segurança e
resiliência.

The one thing I would say is when you’re thinking about agentic AI, so polymorphic agents,
agentes que evoluem por conta própria —,

o que é interessante do ponto de vista regulatório é: como criar regras para os trabalhadores digitais
?

É preciso pensar neles mais como pessoas do que como ativos tecnológicos.

So identity management within this particular, it’s incredibly important.

Sim, concordo, concordo.

um

Sanjay, isso também foi interessante.

Hum… Isso me fez pensar: acho que o público gostaria de saber como você
encara o ResOps dentro da Commvault?

Commvault.

Eu estava me perguntando por que você me chamou para participar desse painel.

Achei que já tinha merecido meu salário da manhã.

Bem, sabe, acho que temos… sabe, a maioria das empresas de tecnologia tem características bastante únicas
no que diz respeito à forma como gerenciam sua própria TI.

It just is I’ve worked for tech companies my whole life and no two tech companies do it
da mesma maneira.

Saber ser CIO, CISO ou CTO em uma empresa de tecnologia é um trabalho muito diferente de
atuar em um ambiente não tecnológico; então, tudo começa por garantir que nosso CIO e nosso CISO

estejam, sem dúvida, trabalhando juntos.

E isso começa com pessoas, sem agentes, apenas pessoas.

So we have them Saiba mais no SHIFT 2025 somewSaiba mais no SHIFT 2025.

Deixem-me ver, levantem a mão.

Lado a lado, na verdade.

TSaiba mais no SHIFT 2025 you go.

So I’ve got Ha, who’s a CIO, and Bill, who’s our CISO, sitting right tSaiba mais no SHIFT 2025 together.

So when I send an email or a Slack on a topic, usually, it’s bidirectional, it goes to
os dois.

And that’s really important.

Culturally, it’s really important not to have that segregation.

Porque os processos, as ferramentas e a capacidade real tendem a ficar separados.

We have another interesting capability wSaiba mais no SHIFT 2025 Rajiv, who you saw up Saiba mais no SHIFT 2025 as our Chief
Product Officer, if you go to his LinkedIn, he doesn’t call himself the Chief Product

, mas sim de Diretor de Backups.

Então, na verdade, ele faz os backups para a empresa.

Então, agora tenho um trio de pessoas.

I’ve got these two and I’ve got Rajiv and they have to work together.

Então, o ResOps é exatamente isso.

Segurança, identidade e Recovery.

E fazer com que tudo isso funcione em conjunto.

Now we’re in the early days of ResOps as I described it this morning.

But if I take all the disciplines we’ve built.

um

Na área de segurança cibernética e resiliência cibernética, elas se encaixam perfeitamente nisso.

And now we’re looking at AI.

Now Ha’s on point to build our internal AI capabilities.

E o Pranay e o Rajiv cuidam de todas as nossas capacidades relacionadas a produtos, mas eles trabalham juntos.

And we have a Chief Trust Officer uh who’s on point to make sure that what we’re doing, to
your point, is responsible and we’re it the right way.

So it’s work in progress.

Agora, em relação às ferramentas, nossa plataforma de produtos nos permite interagir

deste lado, seja com o CrowdStrike que usamos ou com o Microsoft Defender que utilizamos em outros lugares.

Portanto, essa tecnologia precisa se comunicar com nossa plataforma para que tenhamos o ciclo completo de
inteligência.

Por isso, tentamos ser o “cliente zero” dentro do nosso ambiente.

And we’re committing, as part of this launch actually, to start publishing more of how we
do things, what mistakes we make, so that you don’t make the same.

Okay, so we’re gonna share that with you.

Ótimo, e nós realmente fazemos isso — propaganda descarada da diretora de marketing —, nós realmente compartilhamos isso no nosso
Readiverse.

She’s ahead it…

no nosso site.

Mas, de novo, o objetivo é realmente compartilhar as melhores práticas que observamos e garantir
make sure that we’re sharing that responsibly with others.

uh

Patrick, como uma abordagem unificadora, uma abordagem de ResOps, ajudará os clientes da HPE que estão migrando para a IA, tanto em ambientes locais
quanto no GreenLake?

Yeah, so in general, so we’re talking about ResOps Saiba mais no SHIFT 2025.

Quando lançamos a plataforma de nuvem GreenLake há alguns anos, ela estava voltada para
o AIOps em geral, certo?

And now you’ve seen AI ops, sustainability ops, FinOps, right?

E, então, toda a premissa para nós era: como você, hum…

gerenciar todos esses sistemas, sistemas de TI, aplicativos e cargas de trabalho em escala com uma
abordagem de plataforma?

It’s very similar to what your team talked about earlier today with the Commvault Cloud
Platform.

E, para nós, antecipar as etapas no processo de desenvolvimento — aspectos como segurança cibernética, segurança
and resiliency at the time of development, right, when you’re actually architecting the

aplicativo, o que é o serviço, etc., é extremamente importante.

E a única maneira de, essencialmente, permitir que

que os clientes façam isso em grande escala

Isso, você sabe, fica fora do alcance de um ciclo de feedback
do tipo que envolve intervenção humana.

E, por isso, introduzimos o AIOps na plataforma.

Todos os nossos sistemas têm, hum, agentes MCP e podemos ajudá-los a criar uma malha de agentes para realizar diversas
tarefas em várias categorias diferentes.

E, então, essa coisa do ResOps, esse conceito realmente faz sentido para mim, porque, quando começamos
a jornada da Greenlight Cloud Platform,

o foco era usar IA e aprendizado de máquina para simplificar as operações.

And so now we can take that foundational work we’ve done for GPU, compute, ah Obviously,
we’re bringing in Juniper Mist into our AIOps platform now that that acquisition has been

concluída, ah, assim como os dados.

E, assim, poder ter essa abordagem de plataforma com o GreenLake e, em seguida, fazer parceria com
a Commvault, torna toda a equação

automatizada, certo?

You get visibility across the estate whether that’s on-prem, in a colo, at the edge, in
nuvem pública, certo?

And so this is stuff that’s really difficult for the developers to do manually, right
? É orientado por exceções, tudo precisa ser automatizado.

Criar agentes — agentes que compartilham dados e se comunicam entre si para atender às suas cargas de trabalho mais
críticas para a missão e para os negócios.

So the approach that Commvault’s taking and the one that we introduced a number of years
com a Commvault Cloud Platform — é a única maneira de alcançar essa escala.

Temos 50 mil clientes em nossa plataforma.

We’re managing ah close to five million infrastructure endpoints with the platform.

Portanto, a única maneira de atingir essa escala é por meio de AIOps e ResOps, antecipando as
ações no

the development cycle, and we’re partnering to help our customers achieve that.

Hum, Sean, o que ResOps significa para a inteligência contra ameaças e a orquestração da resposta
a incidentes?

Quando penso nisso… hum, falei anteriormente sobre os adversários e a automação de seus
processos de ataque, a automação do processo de resposta.

uh

precisa ser implementada, começando, eu acho, pela detecção em primeiro lugar.

Então, talvez uma parceria com a CrowdStrike.

Vamos usar o ransomware como exemplo.

Um ataque de ransomware, hum, é detectado.

E as

identidades são alternadas, as credenciais são alternadas, pois o objetivo é proteger outros dispositivos e
identidades dentro do ambiente.

O processo de Recovery e a garantia da validade dos dados antes de serem restabelecidos são
automatizados.

E asn the intelligence that you obtain from this particular attack is the TTPs, the
, técnicas e procedimentos —, os indicadores de ataque ou indicadores de

comprometimento.

Todas as informações que você obtém desse ataque específico são reinseridas no sistema
e, então, o processo de detecção ocorre novamente.

So it’s automated and it’s continuous and it is dynamic and it’s so important, I think, to
. Sabe, pessoal, eu costumava usar esse exemplo há anos,

but I think it’s still valid.

uh You can’t build a 10-foot wall because the adversary comes in with a 15-foot ladder,
certo?

So it’s this concept of this constantly dynamic.

As coisas estão mudando à medida que novos padrões de ataque são identificados.

Hoje falamos sobre IA agênica e, em seguida, discutimos como será a tecnologia quântica e
what’s the next attack vector after that.

It’s going to continue to evolve.

Precisamos continuar evoluindo.

Portanto, esse processo de inteligência deve levar a uma melhor detecção e à

capacidade de ter resiliência com recuperação automatizada.

That process has to be automated because in today’s uh state with wSaiba mais no SHIFT 2025 we are and what
the adversaries are doing, if it’s not automated, if you don’t start to remove humans,

humans are still a part of this, of course an important part, then you’re gonna fall way
para trás.

A parte do aprendizado é extremamente importante.

Por exemplo, se você tem um cliente que está detectando, hum, um vetor de ataque ou alguma anomalia,
o aprendizado com esse único

cliente pode beneficiar toda a sua comunidade.

It’s almost like the power of the crowd.

Crowdsourcing.

E impressionante.

Kris, I’m going to have you bring us home with some practical advice for CISOs, CIOs in
Saiba mais no SHIFT 2025 in the room today.

Hum… Você sempre disse que, para ter sucesso nesse novo mundo, a segurança e a resiliência
precisam ser incorporadas desde a concepção e por meio de políticas.

So what advice would you give to our practitioners Saiba mais no SHIFT 2025 today?

Gostaria de reiterar algo que o Sanjay mencionou, que diz respeito, mais uma vez, à
combinação de fatores.

Ah

Honestly, I think that the fact that we’ve got security, resilience, and identity is very
lamentável.

Those aren’t three different markets.

It’s becoming one market.

And I’ve always defined cyber resilience as the ability to anticipate, protect against,
resistir e, então, se recuperar de todos e quaisquer eventos relacionados à segurança cibernética, incluindo, mas não

limitando-se à segurança cibernética.

Now that’s important because when you are looking and anticipating cyber threats,

those aren’t just threats from a security individual with a 15-foot ladder.

It’s from our employees doing something stupid.

It’s from a network fiber cut.

It’s from, you name it, something bad can happen.

Portanto, a concepção de edifícios, segurança e resiliência nada mais é do
que antecipar, usando inteligência contra ameaças, para entender o que pode acontecer.

Now, I can invest this much Saiba mais no SHIFT 2025 to protect

contra isso, mas adivinhe só?

Os invasores têm uma escada de 15 pés.

So we’re going to have to invest in making sure that we can recover because it is
inevitável que algo aconteça.

Portanto, segurança e resiliência desde a concepção não se tratam de proteger a organização contra todas
threats, it’s about enabling the organization to balance its investments

entre proteção e Recovery, de modo que ela possa atingir seus objetivos de negócios.

Here’s the however, and I won’t talk too much about it, but on the agentic AI side, gotta
pensar nisso de maneira diferente, porque, novamente, em um mundo polimórfico, o desenvolvimento de segurança

and resilience has to include a redefinition of what we’re thinking about vis-a-vis policy
e ao monitoramento dessas políticas.

Because again, like monitoring your employees, you’ve got to establish a policy that has
limites

para que, à medida que os agentes comecem a evoluir por conta própria, você tenha mecanismos
de aplicação de políticas que os mantenham dentro dos limites.

That is something that we’re all working on today, but it’s something for you to be
refletir.

The only thing I’d add to that is I think we haven’t seen yet the scale at which this
coisas podem mudar.

É.

That’s, you know, in this era,

escala é algo totalmente novo; quando começamos a desenvolver nossos novos recursos do Active Directory
, ficamos impressionados com a quantidade de dados que é gerada — nem todos são ruins

data, good data, but it’s just the change factors.

We’re a mid-sized company, we ran it on ourselves, was like tens of thousands of events

por minuto; e, então, conseguir correlacionar isso com todas as outras informações de ameaças que
o Pranay nos mostrou, sabe, não é para os fracos.

And so you’ve got to build systems that scale to that capability, whatever they may be.

I’m not just talking about the platform we’ve built, but in general, I think the one
o desafio que as pessoas tendem a subestimar é a escala na qual a gestão e as

operações dessas coisas precisam evoluir, sabe, porque usar as abordagens e as
tooling to your point of the past will…

you’ll have a lot of natural roadblocks that won’t work.

So I think that’s something we learned quickly in the process of how we restructured our
pensamento sobre a plataforma.

Bem, pessoal, quero agradecer a vocês.

Nosso tempo acabou, e temos mais um convidado ilustre.

Então, obrigado a vocês, nossos parceiros, nossos amigos.

Obrigado.

Agradecemos muito.