مقابلات
جيل جيرون، الرئيس التنفيذي ومؤسس أوركا سيكيوريتي – سلسلة المقابلات

جيل جيرون هو الرئيس التنفيذي ومؤسس أوركا سيكيوريتي. جيل لديه أكثر من 20 عامًا من الخبرة في قيادة وتسليم منتجات الأمن السيبراني. قبل توليه منصب الرئيس التنفيذي، كان جيل مسؤولًا عن المنتج منذ إنشاء أوركا. وهو متحمس لرضا العملاء وقد عمل بشكل وثيق مع العملاء لضمان تمكينهم من النجاح بأمان في السحابة. جيل ملتزم بتقديم حلول أمنية سحابية دون المساس بالكفاءة.
أوركا سيكيوريتي هي رائدة في أمن السحابة بدون وكلاء، وتتمتع بثقة مئات من الشركات في جميع أنحاء العالم. أوركا تجعل أمن السحابة ممكنًا للشركات التي تنتقل إلى السحابة وتوسع فيها بفضل تقنية SideScanning ™ المتقدمة ونموذج البيانات الموحد. منصة أوركا لأمن السحابة توفر أفضل تغطية وضوحًا لجميع المخاطر عبر السحابة. مع الابتكارات المستمرة الأولى في السوق والخبرة، تضمن منصة أوركا أن فرق الأمن تحدد وتعالج المخاطر بسرعة لضمان أمان أعمالها.
قبل تأسيس أوركا سيكيوريتي، كنت تعمل في شركة أمنية تسمى Check Point Software Technologies (CHKP ) لمدة تزيد عن 10 سنوات. ما هي النتائج الرئيسية التي استفدت منها من هذه التجربة؟
لقد قمت بتغيير المواقع في Check Point، مما أتاح لي الفرصة للغوص في العديد من المجالات المختلفة للأمن السيبراني. هذا ساعدني على تطوير تقدير حقيقي للمخاوف الأمنية والتحديات والاحتياجات التي يواجهها عملاؤنا اليوم. في آخر دوري، ركزت على الكشف عن اليوم الصفر والوقاية من التهديدات، مما أطلعني على صعوبات اختيار الأدوات الأمنية المناسبة للتغطية الشاملة. هذه التجربة ألهمت الفكرة التي أصبحت في النهاية أساس أوركا. أنا مؤمن بأن الأمن لا ينبغي أن يكون معقدًا وأن التغطية الكاملة يمكن تحقيقها دون الاعتماد المفرط على أدوات متعددة.
تأسست أوركا سيكيوريتي مع ثمانية مؤسسين. هل يمكنك مشاركة قصة كيفية اختيار التعاون مع فريق كبير لتشغيل أوركا سيكيوريتي؟
نحن مؤسسون من قبل ثمانية مسؤولين تنفيذيين ومهندسين معماريين سابقين من Check Point مع رؤية ثورية مشتركة لأمن السحابة؛ رؤية تسهل الأمن دون المساس به. القرار بالعمل معًا كان متعمدًا مدفوعًا بالاعتقاد بأننا يمكن أن ننجز أكثر معًا مما يمكننا إنجازه بمفردنا.
لقد أدركنا الإمكانية لخلق شيء حقًا مبتكر وثوري في مجال أمن السحابة. لم تكن الأنظمة الأمنية التقليدية مبنية للتعامل مع متطلبات الحوسبة الحديثة أو إدارة الانتقال إلى البنية التحتية السحابية. لقد اتخذنا خطوة جريئة وطوّرنا أول حل أمني سحابي بدون وكلاء، والذي يوفر تغطية وضوحًا كاملة عبر كل البنية السحابية دون الحاجة إلى تثبيت أي شيء في بيئتك. القدرة على تحقيق التغطية الكاملة دون تثبيت وكلاء كانت حاجة هامة عبر الصناعات وأصبحت تحولية لعملائنا.
تكنولوجيا SideScanning المبتكرة لأوركا سيكيوريتي هي في قلب منصة أوركا، هل يمكنك مناقشة ما هي هذه التكنولوجيا بشكل محدد؟
تكنولوجيا SideScanning ™ الأولى في السوق هي المعيار لما ينبغي أن يكون عليه أمن السحابة. إنها تصل إلى تخزين الكتلة التشغيلية للتحميلات السحابية وواجهات برمجة التطبيقات لمزود السحابة لقراءة التحميلات السحابية والتهيئة دون الحاجة إلى وكيل واحد. هذا يسمح لأوركا بإجراء مسح سريع وواسع وعميق لتحديد المخاطر السحابية دون فجوات في التغطية و疲اع الإخطار وتدهور الأداء وتكلفة التشغيل للأدوات القائمة على الوكلاء. نكتشف المخاطر على كل مستوى من مستويات الحزمة التقنية، بما في ذلك نقاط الضعف والبرامج الضارة والتهيئة الخاطئة وبيانات الحساسية المعرضة للمخاطر ومخاطر IAM ومخاطر الحركة الجانبية، وغيرها.
هل يمكنك وصف رؤيتك لكيفية اعتبار الحوسبة السحابية فرصة لإعادة هندسة الأمن؟
مع صعود الحوسبة السحابية، أصبحت الشركات الآن تتمتع بالسيطرة الكاملة على بنيتها التحتية والحد من المخاطر في الوقت الفعلي وقدرة التutomate على الكشف عن التهديدات والاستجابة لها. أصبحت الذكاء الاصطناعي مُفعلاً أساسياً في أمن السحابة، من الكشف عن المخاطر إلى تقليل MTTR وخفض عتبة المهارات للأمنيين. منصتنا اليوم تستفيد من قوة الذكاء الاصطناعي لتعزيز الكشف عن المخاطر وتسهيل التحقيقات وتسريع العلاج – مما يوفر الوقت والجهد لأفراد أمن السحابة وDevOps وفرق التطوير، مع تحسين نتائج الأمن بشكل كبير.
ما هي بعض التحديات الكبيرة في حماية البيانات على السحابة؟
تضاعف البيانات على السحابة وزيادة تعقيداتها هي أكبر تحديات أمن البيانات. من السهل جدًا تشغيل أو نسخ أو تكرار البيانات على السحابة، ومع تبني التطبيقات الأصلية السحابية واستخدام منصات سحابية متعددة واندفاع الخدمات الصغيرة، يصبح من الصعب تتبع جميع البيانات.
البيانات المظلمة، وهي البيانات التي لا يعرفها فرق الأمن، هي أكبر تهديد لانتهاكات البيانات الحساسة. من وجهة نظر أمنية، لا يمكن حماية البيانات غير المعروفة. من المهم أن ندرك أن كل شركة، مهما كانت دقيقة سياساتها التقنية، سوف تحتوي على بيانات مظلمة. لذلك، من الضروري أن تنشر المنظمات حلولًا يمكنها اكتشاف وتصنيف جميع بيانات السحابة وإظهار كيف يمكن أن تكون هذه البيانات عرضة للهجوم، بحيث يمكن لفرق الأمن تحديد الأولويات لإزالة هذه التهديدات.
أوركا سيكيوريتي مبنية على أربعة ركائز، ما هي هذه الركائز ولماذا هي مهمة جدًا؟
نحن نبني منصتنا على أربعة مبادئ رئيسية دفعنا منذ البداية، ولا نعتقد أن أمن السحابة القوي يمكن تحقيقه بدونها. نسميها أربعة سي من أوركا:
- التغطية: لا يمكنك حماية ما لا ترى – مع تقنيتنا بدون وكلاء، توفر أوركا للمستخدمين منصة واحدة سهلة التثبيت وتوفر تغطية بنسبة 100% لجميع أصول السحابة خارج الصندوق، وتضيف تلقائيًا أي أصول جديدة يتم إضافتها.
- الشامل: المنظمات تحتاج إلى نهج شاملة لأمن السحابة. لا ينبغي أن تكون مضطرًا لشراء أداة واحدة لاكتشاف نقاط الضعف وأداة أخرى لاكتشاف التهيئة الخاطئة وأداة أخرى لاكتشاف مخاطر المصادقة أو IAM – القائمة تطول. هذا غير فعال ويضيع الوقت ويؤدي إلى إرهاق الإخطار وحرق فرق العمل.
- السياق: لا يمكنك فعل شيء حقيقي لحماية بيئتك أو الاستجابة للمخاطر إذا لم تكن لديك سياق. بدون سياق، ستحصل فقط على قائمة لا نهاية لها من المشاكل والإخطارات التي من الصعب تحديد الأولويات. مع السياق، يمكن لفرق الأمن رؤية بيئة السحابة كما يفعل المهاجم، وفهم أي القضايا تضع الأعمال في خطر مقارنة بالآخرين الأقل أهمية.
- الاستهلاك: يمكن لحل الأمن تقديم الكثير من البيانات، ولكن إذا لم يكن من السهل استهلاكه، فإنه لا فائدة منه. يجب أن تتيح منصة أمن السحابة للفرق البحث والاستفسار وتخصيص البيانات بسهولة حتى تساعدهم على اتخاذ قرارات مدفوعة بالبيانات، وتوظيف الجهود بكفاءة، والبقاء متقدمًا في سيناريوهات اليوم الصفر.
لتحقيق ذلك، أصدرنا مؤخرًا بحث الأصول السحابية مدعوم بالذكاء الاصطناعي الذي يسمح للمستخدمين بطرح أسئلة لغة طبيعية مثل “هل لدي أي نقاط ضعف log4j مواجهة للإنترنت؟” أو “هل لدي قواعد بيانات غير مشفرة مع بيانات حساسة معرضة للإنترنت؟”. هذا يسمح ليس فقط لممارسي الأمن ولكن أيضًا للمطورين وDevOps ومهندسي السحابة وفرق الحوكمة والمطابقة بفهم بسهولة ودفء ما يوجد في بيئات السحابة الخاصة بهم دون الحاجة إلى أي تدريب للمستخدم أو قراءة الوثائق الطويلة.
كيف تتناول الابتكارات في الذكاء الاصطناعي المخاوف الأمنية الكبيرة للسحابة؟
تُواجه الصناعة نقصًا حادًا في المهارات الأمنية السيبرانية، ويتلقى فرق أمن السحابة مئات الإخطارات يوميًا التي تتطلب التحقيق والعلاج والاستجابة. مع زيادة تعقيد بيئات السحابة، تتطلب مهارات تقنية متقدمة أكثر، مما يضيف إلى الفجوة الحالية في مهارات أمن السحابة. هنا يأتي الذكاء الاصطناعي كعامل تغيير. إمكانية الذكاء الاصطناعي لزيادة الكفاءة وخفض عتبة المهارات لأمنيين السحابة سوف يكون أساسيًا لضمان أن تظل المنظمات متقدمة على المهاجمين، مع الاستفادة الكاملة من التطورات التكنولوجية.
هل يمكنك شرح كيف تستفيد أوركا من الذكاء الاصطناعي وما هي الفوائد التي تجلبها؟
أوركا في طليعة الاستفادة من الذكاء الاصطناعي والذكاء الاصطناعي العام والنمذجة اللغوية الكبيرة لدعم فرق أمن السحابة. من خلال خفض عتبة المهارات المطلوبة وتسهيل المهام واستخدام الذكاء الاصطناعي لحساب التهيئة المثالية للسحابة، تقلل أوركا بشكل كبير من الأعباء اليومية والاحتراق وتحسن بشكل كبير من وضع أمن السحابة.
شكرًا على المقابلة الرائعة، القراء الذين يرغبون في معرفة المزيد يمكنهم زيارة أوركا سيكيوريتي.












