مقابلات

لوريس ديجيواني، كبير مسؤولي التكنولوجيا ومؤسس شركة Sysdig – سلسلة مقابلات

mm
أضف Unite.AI إلى مصادرك المفضلة على Google

لوريس ديجيواني هو كبير مسؤولي التكنولوجيا ومؤسس شركة Sysdig. وهو أيضًا مبتكر أداة فحص المشاكل مفتوحة المصدر الشهيرة sysdig، وأداة أمن الحاويات مفتوحة المصدر Falco. قبل تأسيس Sysdig، شارك لوريس في إنشاء Wireshark، وهو محليل الشبكة مفتوح المصدر، والذي يُستخدم اليوم من قبل أكثر من 20 مليون مستخدم.

Sysdig مكرسة لضمان أن كل تطبيق سحابي يكون آمنًا وموثوقًا به. يُعتمد عليها من قبل المبتكرين في جميع أنحاء العالم، وتوفر حلولها المبتكرة ودعمها للمشاريع مفتوحة المصدر للشركات القدرة على العمل بثقة. كرواد في مجال الكشف عن التهديدات وتحليلها في بيئات السحاب الأصلية، قامت Sysdig بتقديم Falco و Sysdig مفتوحة المصدر، مما جعلها معايير مفتوحة وأجزاء أساسية من منصتها القوية.

يمكنك أن تشاركنا قصة تأسيس Sysdig في حديقتك الخلفية والتحديات الأولية التي واجهتها في بناء شركة أمن السحاب من الصفر؟

Sysdig هي نتيجة رحلة بدأت عندما كنت طالبًا في جامعة إيطاليا، ساهمًا في تطوير Wireshark، وهو محليل بروتوكول الشبكة مفتوح المصدر. بعد عقد من العمل على الرؤية والأمان، أدركت أن ظهور البنيات السحابية الأصلية كان يخلق ثغرات أمان كبيرة. هذا ما دفعني إلى التركيز على تأمين البرمجيات المصممة للعمل في السحاب، مع التركيز على رؤية وقت التشغيل في قلب حلنا. بدءًا من حديقتي الخلفية، واجهنا التحديات المعتادة للمشاريع الجديدة – بناء الفريق، إثبات رؤيتنا، وكسب ثقة الصناعة. لعب أساسنا مفتوح المصدر دورًا هامًا في التغلب على هذه التحديات.

انتقلت من منصب الرئيس التنفيذي إلى منصب كبير مسؤولي التكنولوجيا. ما هو الدافع وراء هذا القرار، وكيف سمح لك ذلك بتشكيل رؤية Sysdig التكنولوجية؟

ريادة الأعمال كانت دائمًا شغفي، لكن التكنولوجيا هي شغفي الأعمق. الانتقال إلى منصب كبير مسؤولي التكنولوجيا سمح لي بالتركيز على ما أمتلكه من مهارات حقيقية – تشكيل رؤية Sysdig التكنولوجية وتحفيز الابتكار. من خلال جلب الرئيس التنفيذي الذي يكمّل مهاراتي، تمكنت من التركيز على تقدم تقنيتنا وتركيزي على بناء أعمال مستدامة.

ساهمت Sysdig بشكل كبير في مشاريع مفتوحة المصدر مثل Falco و Wireshark. لماذا كان اعتماد نهج مفتوح المصدر مركزيًا في استراتيجيتك منذ البداية؟

في مجال الأمان السيبراني، التعاون ضروري للنجاح. نعتقد أن “الجيدة” لديها فرصة للفوز فقط بالعمل معًا كجماعة، باستخدام أدوات مشتركة ومعايير مفتوحة. هذا الاعتقاد يدفع التزامنا بمشاريع مفتوحة المصدر مثل Falco و Wireshark، والتي أصبحت معايير في الصناعة وتجسد精神نا من الأمان القائم على المجتمع، و Stratoshark، أحدث إضافة إلى نظامنا البيئي مفتوح المصدر، الذي يُقدم قوة وعمق Wireshark لمراقبة السحاب.

ما هو الدافع وراء إنشاء Agentic AI في Sysdig، وكيف يختلف عن استخدام وكلاء ذكاء اصطناعي منفردين من حيث الدقة والقابلية للتوسيع؟

أمن السحاب معقد لعدة أسباب، كثير منها يُعزى إلى تعقيد الطبقات والمناطق المنفصلة المُشتملة. ولد Agentic AI من حاجة للتغلب على حدود الوكلاء الذكاء الاصطناعي المنفردين. من خلال إنشاء مساعدين متعددين، كل منهم مدرب على مجالات محددة ويعمل بشكل تعاوني، أصبحنا قادرين على حل المشكلات بدقة أكبر وقابلية للتوسيع. يشبه تشكيل فريق من الخبراء لمواجهة تحدي معقد – كل مساعد يُقدم خبرة، وكل ذلك يُقدم دعمًا أفضل للمستخدم.

كيف يعزز Agentic AI إنتاجية فرق الأمان، وما هي التدابير التي تم اتخاذها لضمان دقة التوصيات؟

أداة الذكاء الاصطناعي الخاصة بنا، Sysdig Sage، تعمل كتوسيع حقيقي لفرق الأمان، وتشارك في دعم تفاعلي وتحفيزي عبر مجالات متعددة. من خلال فهم نية المستخدم وتسهيل التفاعلات الحوارية، يزيد Sysdig Sage من الإنتاجية عن طريق تسهيل سير العمل المعقد وتسريع الاستجابة البشرية. لضمان الدقة، قمنا بتنفيذ عمليات تدريب وتصديق صارمة، باستخدام سيناريوهات العالم الحقيقي لتحسين توصياتها.

ما هو رؤيتك لتطبيق نهج Agentic AI في مجالات أخرى داخل قطاع السحاب أو التكنولوجيا في المستقبل؟

Agentic AI مناسب بشكل طبيعي لأي مجال يتطلب حل المشكلات المعقدة. كما يتعاون فريق من الأشخاص لمواجهة التحديات، يمكن تنظيم وكلاء الذكاء الاصطناعي لمواجهة المهام غير البسيطة في مجالات مثل DevOps، وتطوير التطبيقات، أو حتى التكنولوجيا المالية. نعتقد أن هذا النهج المتعدد الوكلاء سيكون هو الافتراضي لاستخدام الذكاء الاصطناعي في البيئات المعقدة.

يمكنك أن تُشرح دور رؤية وقت التشغيل في ربط نهج الأمان “shift-left” و “shield-right”، كما هو موضح في ورقة البحث الأخيرة؟

ما وجدناه هو أن أمن السحاب الفعال يتطلب تحويل المسؤولية الأمنية إلى اليسار – نقل مسؤوليات الأمان إلى مرحلة التطوير بشكل استباقي -同时 الحفاظ على الحماية إلى اليمين – الكشف عن التهديدات والاستجابة لها في الإنتاج. للأسف، قد يؤدي اعتماد نهج “shift-left” إلى غمر المنظمات bằng ثغرات أمان زائدة وتصريحات غير ضرورية، مما يتركها معرضة للخطر في وقت التشغيل. مع رؤية وقت التشغيل، يمكن لفريق الأمان تحديد المخاطر الحقيقية وتقليل الضوضاء الناجمة عن الثغرات بنسبة 95%. في جوهر الأمر، تساعد Sysdig عملاءها على قضاء وقت أقل على الأمان ومزيد من الوقت في بناء البرمجيات.

كيف تستخدم Sysdig رؤية وقت التشغيل لتحديد التهديدات ومواجهتها في الوقت الفعلي، خاصة في بيئات معقدة مثل Kubernetes وعمليات التوزيع المتعددة؟

نحن نعلم أن هجمات السحاب تنتشر في غضون 10 دقائق أو أقل. تقوم Sysdig بمراقبة النشاط الحَي لالتطبيقات داخل بيئات Kubernetes وعمليات التوزيع المتعددة، مستخدمة محرك الكشف مفتوح المصدر Falco لاكتشاف السلوكيات المشبوهة في الوقت الفعلي. هذا يسمح لفرق الأمان بالاستجابة بسرعة لتهديدات وتحديد الأولويات بناءً على البيانات السياقية – مثل الثغرات النشطة والصلاحيات والتفاعلات النظامية. يمكنهم بذلك كشف التهديدات المحتملة وتحديد المخاطر الفعلية في بيئات التوزيع المعقدة.

يمكنك أن تشاركنا المزيد من التفاصيل حول مشروع الأمان مفتوح المصدر الجديد الذي سيُقدمه Sysdig للسحاب؟ كيف يبني هذا المشروع على مساهماتك الحالية مثل Falco؟

Sysdig و Falco و Wireshark ولدت جميعها من حاجة مشتركة لفهم البيانات المعقدة في الوقت الفعلي من أجل رؤية أمنية وعملية أفضل. يقدم Wireshark رؤية غير مسبوقة في سلوك الشبكة – ومع ذلك، مع ظهور البيئات السحابية الأصلية والأنظمة المُحاوَلة، لم تكن الأدوات التقليدية قادرة على مواجهة تحديات رؤية وقت التشغيل ومراقبة الأمان. هذا الفجوة أدت إلى إنشاء Sysdig مفتوح المصدر و Falco، أدوات مفتوحة المصدر مصممة لتقديم نفس عمق الرؤية في أمن الحاويات وأمن السحاب مثل ما قدمته Wireshark للشبكات. يبني Stratoshark على هذا الإرث، ويعود بوعود لتقديم رؤية شبيهة بويرشيرك لتحليل مكالمات النظام وسجلات السحاب في البيئات الموزعة الحديثة، مما يجعله أداة أساسية لمهندسي اليوم والanalysts.

كيف ترى دور الذكاء الاصطناعي يتطور في أمن السحاب خلال السنوات الخمس إلى عشرة القادمة، وأين تقع Sysdig في هذا المنظور؟

سوف يُغير الذكاء الاصطناعي بشكل جوهري كيف نتفاعل مع برامج أمن السحاب وكيف نستهلكها خلال العقد القادم. تعقيد أمن السحاب وطبيعته المتعددة المجالات وكمية الإشارات الكبيرة تجعله مثاليًا لحلول مدعومة بالذكاء الاصطناعي. في السنوات القليلة القادمة، من المرجح أن تصبح واجهات الحوار هي النموذج الرئيسي للتفاعل مع منصات أمن السحاب. Sysdig تُقود هذا التحول، وأتوقع أن تؤثر ابتكاراتنا على الصناعة بشكل واسع.

شكرًا على المقابلة الرائعة، يُرحب بقراء الذين يرغبون في معرفة المزيد بزيارة Sysdig

أنطوان هو قائد رؤيوي وشريك مؤسس في Unite.AI، مدفوعًا برغبة لا تكل في تشكيل وتعزيز مستقبل الذكاء الاصطناعي والروبوتات. وهو رائد أعمال متسلسل، يعتقد أن الذكاء الاصطناعي سيكون مدمرًا للمجتمع مثل الكهرباء، وغالبًا ما يُقبض عليه وهو يثرثر عن إمكانات التكنولوجيا المثيرة للدهشة والذكاء الاصطناعي العام.

كما أنه مستقبلي، فهو مخصص لاستكشاف كيف ستشكل هذه الابتكارات العالم. بالإضافة إلى ذلك، فهو مؤسس Securities.io، وهي منصة تركز على الاستثمار في التكنولوجيا المتقدمة التي تعيد تعريف المستقبل وتعيد تشكيل القطاعات بأكملها.