Kybernetická bezpečnost
Doug Wick, VP of Product at ALTR – Rozhovory o kybernetické bezpečnosti

Doug Wick je viceprezident pro produkt v ALTR. ALTR ’s Data Security-as-a-Service platform přináší jednoduchost do řízení spotřeby citlivých dat. Naše cloud-native přístup rozšiřuje nulovou důvěru na SQL vrstvu, zastavuje hrozby credentialed přístupu a SQL injection útoky v jejich stopách. ALTR implementuje query-level pozorovatelnost, detekci a reakci nad libovolným úložištěm dat během několika dní, ne týdnů nebo let, a přináší novou úroveň ochrany napříč moderní datovou architekturou podniku.
Můžete sdílet příběh o vzniku ALTR?
Hackers jsou zjevným viníkem úniků dat, ale často jsou jim nápomocni lidské chyby. Mnohými způsoby je tento rok nejhorším v záznamu. Společnosti jako Marriott International (MAR ), Estee Lauder a samozřejmě Zoom měly incidenty týkající se soukromých i obchodních dat.
Tato neustálá připomenutí nedostatku bezpečnosti dat jsou ALTR známa od samého počátku. S pozadí v algoritmickém obchodování s opcemi, kde je důležité udržovat zabezpečenou péči o data, náš CTO James Beecham a další zakladatelé měli jedinečný pohled na problém a rozhodli se jej vyřešit.
Bezpečnost dat byla dominována velkými společnostmi jako IBM a Microsoft (MSFT ). Tyto zastaralé přístupy mají jednu společnou věc – nebyly vytvořeny pro cloud. Infrastruktura je stále více odpojena od dat, která jimi procházejí, a staré způsoby jsou nahrazovány novými přístupy.
Předcházení, detekce a řešení bylo úspěšně rozšířeno do cloudu a nabízeno jako automatizovaná služba – nazývaná Security-as-a-Service nebo SECaaS – společnostmi jako Okta a Splunk. ALTR se rozhodl zaplnit mezery v bezpečnosti dat pomocí DSaaS nebo Data Security-as-a-Service.
Co vás inspirovalo k připojení k týmu ALTR?
Pracuji v technologickém průmyslu již asi 20 let, počínaje jako inženýr a později vedl podniky a týmy, sloužil jako CEO a vedl marketing, produktový management a zákaznický úspěch. Rád pracuji v technologii a bylo mi dobré štěstí vidět mnoho velkých změn, jak technologie procházela vlnami inovací.
Zatímco čas a charakteristiky těchto vln nejsou vždy snadno předpověditelné, vzorce, které následují, jsou často rozpoznatelné. Například průlom, který vedl k vzniku internetu, byl následován novými aplikacemi, které změnily celé trhy. Když jsem poprvé viděl technologii, kterou ALTR vyvinul, připomínal mi to vlny změn, které jsem viděl v minulosti.
Potřebujeme silnější model bezpečnosti dat, který je navržen pro éru cloudu a je připraven na další vlnu technologických inovací. ALTR DSaaS je navržen pro budoucnost, a to mě inspirovalo k připojení k společnosti.
Můžete diskutovat, jak ALTR používá technologii k zabezpečení podnikových dat?
ALTR integruje bezpečnost dat nativně do aplikací na SQL vrstvě, přímo mezi uživateli a daty samotnými. Nabízen jako cloud-ready služba, funguje v „Zero Trust“ datových prostředích, zastavuje credentialed přístupové hrozby a SQL injection útoky v jejich stopách.
Vyvojáři aplikací a IT týmy mohou rychle a snadno integrovat bezpečnost dat přímo do aplikací pomocí chytrého databázového ovladače nebo API služby. Výsledkem je, že bezpečnost dat jde kamkoli s aplikací. Například, pokud integrujete on-prem a přesunete se do cloudu, pak celý model zabezpečení a správy dat jde s vámi.
To nejen snižuje čas a náklady spojené s ochranou dat, ale také eliminuje mnoho složitosti implementace a údržby, protože IT může skutečně vybrat, jak spotřebovat službu ALTR výběrem, jak jsou data spravována a chráněna na jemné úrovni. Také jim dává schopnost rychle detekovat a reagovat na vnitřní a vnější hrozby pro data, jak se vyskytují.
Jaké jsou některé problémy se současným způsobem, jakým podniky chrání data?
Tradiční opatření pro bezpečnost dat, která se soustředí na přístupová práva, jsou implementována do infrastruktury, kterou data používají. Ale to nám nic neříká o tom, co, kde a jak lidé používají data. Místo toho musíme předpokládat, že někdo není tím, kým se zdá být, a zajistit, aby požadavky na přístup k datům procházely kontrolními body, které drží bdělý dohled a nabízejí těsné mechanismy kontroly.
ALTR začíná tím, že usnadňuje bezpečnostním lídrům a tvůrcům aplikací, které používáme, integrovat bezpečnost dat do aplikací samých. Je to jako umístit chytrou bezpečnostní technologii do aut na dálnici. Tímto způsobem mohou aplikace jít kamkoli, na jakoukoli cestu – dokonce i na cestu v cloudu – a stále být v bezpečí.
Přímo tím také poskytujeme viditelnost do toků dat. Tento typ pozorovatelnosti rozpoznává neobvyklé vzorce, když spotřeba dat přesahuje předem stanovené prahové hodnoty, nebo přístup k datům je mimo normální parametry pro uživatele, a omezuje nebo zastavuje jakoukoli neobvyklou spotřebu dat v reálném čase. To je podobné tomu, jak poskytovatel kreditních karet zablokuje účet a kontaktuje držitele karty, když platební aktivita vypadá podezřele.
Většina společností předpokládá, že data uložená v cloudovém datovém skladu (CDW) jsou v bezpečí, ale vaše názory se liší. Můžete vysvětlit svůj postoj k cloudu a jak může být zátěží pro kybernetickou bezpečnost?
CDW jako Snowflake a Amazon (AMZN ) Redshift mohou zabezpečit přístupová práva uživatelů a chránit data v klidu, a regulace počátečního přístupu k CDW je dostatečně jednoduchá s poskytovateli jednotného přihlašování (SSO) jako Okta.
Však existují velké mezery kolem správy přístupu k datům. CDW nenabízí kontrolu nad spotřebou dat, a protože jejich celá infrastruktura je virtualizována, tradiční opatření jako prevence ztráty dat (DLP) nebo ochrana koncových bodů kolem zásobníku dat nejsou proveditelná. Je lákavé se vrátit k starší technologii, jako je proxy, ale to snižuje výkon a stále zanechává data zranitelná vůči útokům.
Nejlepším přístupem je řešení na úrovni dotazu, které funguje paralelně s CDW samo o sobě – jeden, který je abstraktní, elastický a není spojen s infrastrukturou. ALTR DSaaS poskytuje jak správu přístupu k datům, tak pozorovatelnost do kontextu spotřeby dat, aniž by ohrozila flexibilitu, rychlost a škálovatelnost CDW.
Kromě toho umístěním správy přístupu k datům a ochrany do aplikací DSaaS brání tomu, abyste se dostali do starých bezpečnostních paradigmat. Bez ohledu na to, zda chcete přesunout do nového datového centra nebo pouze udělit oprávnění stávajícímu uživateli s novým laptopem, DSaaS usnadňuje vynucování předchozích zásad správy dat.
Řekli jste, že tento typ bezpečnosti je budoucností kybernetické bezpečnosti. Můžete definovat, co to znamená a co ho činí tak silným?
V minulosti byl přístup k datům definován tím, kdo se o něj snaží dostat. Nicméně vzdáleném, cloud-driven světě – chráněném patchworkem komplexních a různých identifikačních systémů – je snadné pro špatné chlapce vydávat se za někoho, kým nejsou.
Data by měla být zpracovávána podobně jako peníze s debetní kartou. Není to o tom, kdo má debetní kartu v ruce, ale spíše o pochopení zvyklostí výdajů a upozornění držitele karty, nebo dokonce blokování transakcí, když aktivita vypadá podezřele.
ALTR zpracovává data stejným způsobem, tím, že dělá bezpečnost součástí základního designu aplikace. To je velká změna, protože umožňuje IT dělat to, co dělá nejlépe, tj. optimalizovat infrastrukturu kolem nákladů, dodávky, efektivity a inovací, bez zodpovědnosti za zabezpečení dat. A umožňuje CISO implementovat zásady správy přístupu na jemné úrovni, bez obav o změny infrastruktury, jako je migrace do cloudu nebo hybridní IT konfigurace.
Můžete diskutovat některé z různých řešení, které ALTR nabízí pro udržení dat v bezpečí a v soukromí?
Služba ALTR DSaaS umožňuje vývojářům a bezpečnostním lídrům integrovat pozorovatelnost dat, správu přístupu a ochranu v klidu nativně do aplikací na vrstvě, kde se vyskytují požadavky na data a toky dat. To je provedeno pomocí chytrých ovladačů a API, které vytvářejí bezproblémové spojení s existujícími sítěmi – je to praktické a škálovatelné. Výsledkem je, že data jsou mnohem odolnější vůči většině typů selhání a útoků, včetně vnitřních hrozeb.
Je to model, který funguje dobře pro téměř všechny všudypřítomné úložiště dat – včetně těch postavených na průmyslovém standardu SQL – jako Snowflake, Oracle Database, Microsoft SQL Server, IBM DB2, Apache Cassandra, MySQL, PostgreSQL a Amazon Redshift. Data spotřeby a události související se zásadami mohou být také odeslány do podnikových SIEM a externích bezpečnostních cloudů a vizualizačních nástrojů, jako jsou Snowflake a Domo, aby dále pochopily a naučily se z chování spotřeby dat a provedly inteligentní změny, například ve zásadách správy přístupu.












