Rozhovory

Gil Geron, CEO & spoluzakladatel Orca Security – Interview Series

mm
Přidejte Unite.AI mezi své preferované zdroje na Google

Gil Geron je CEO & spoluzakladatel Orca Security. Gil má více než 20 let zkušeností s vedením a dodávkou produktů kybernetické bezpečnosti. Předtím, než se stal CEO, byl Gil chief product officer od založení Orca. Je vášnivým zastáncem spokojenosti zákazníků a pracoval úzce se zákazníky, aby zajistil, že mohou bezpečně prosperovat v cloudu. Gil je odhodlán poskytovat bezproblémová řešení kybernetické bezpečnosti bez kompromisů v oblasti efektivity. Předtím, než založil Orca Security, Gil vedl velký tým kybernetických odborníků ve společnosti Check Point Software Technologies (CHKP )

Orca Security je průkopníkem agentless cloud security, kterému důvěřují stovky podniků po celém světě. Orca umožňuje cloud security pro podniky, které přecházejí do cloudu a rozšiřují se v cloudu, díky své patentované technologii SideScanning™ a Unified Data Model. Orca Cloud Security Platform poskytuje nejkomplexnější pokrytí a viditelnost všech rizik v cloudu. Díky kontinuálnímu inovacím a odbornosti zajišťuje Orca Platforma, že bezpečnostní týmy rychle identifikují a odstraní rizika, aby udržely své podniky v bezpečí.

Předtím, než jste založili Orca Security, jste pracoval pro bezpečnostní společnost Check Point Software Technologies více než 10 let. Jaké byly vaše hlavní poznatky z této zkušenosti?

Při práci v Check Pointu jsem měl možnost pracovat na různých pozicích, což mi umožnilo proniknout do mnoha různých oblastí kybernetické bezpečnosti. To mi pomohlo rozvinout skutečné pochopení různých bezpečnostních problémů, výzev a potřeb, se kterými se naše zákazníci dnes potýkají. V poslední roli jsem se zaměřil na detekci zero-day hrozeb a prevenci hrozeb, což mě vystavilo obtížím při výběru správných bezpečnostních nástrojů pro komplexní pokrytí. Tato zkušenost mi dala nápad, který se nakonec stal základem pro Orca. Jsem přesvědčen, že bezpečnost by neměla být složitá a že kompletní pokrytí lze dosáhnout bez nadměrné závislosti na mnoha nástrojích.

Orca Security má osm spoluzakladatelů. Můžete sdílet příběh o tom, jak jste se rozhodli spolupracovat s tak velkou skupinou na spuštění Orca Security?

Jsme spoluzakladatelé osm senior executives a architektů z Check Pointu se sdílenou revoluční vizi pro cloud security; jednou, která dramaticky zjednodušuje bezpečnost bez kompromisů. Rozhodnutí spolupracovat bylo úmyslné, vedeno vírou, že můžeme společně dosáhnout více, než bychom mohli samostatně.

Poznali jsme potenciál vytvořit něco skutečně inovativního a disruptivního v oblasti cloud security. Tradiční bezpečnostní systémy nebyly navrženy pro moderní výpočetní požadavky nebo pro přechod na cloudovou infrastrukturu. Učinili jsme odvážný krok a vyvinuli první agentless cloud security řešení, které okamžitě poskytuje 100% pokrytí a viditelnost všech cloudových aktiv bez nutnosti instalace čehokoli ve vašem prostředí. Schopnost dosáhnout kompletního pokrytí bez instalace agentů byla velkou potřebou napříč odvětvími a byla transformační pro naše zákazníky.

Technologie SideScanning Orca Security je srdcem Orca Platformy, můžete diskutovat, co to je konkrétně?

Naše první technologická SideScanning™ je standard, jak by se měla přistupovat k cloud security. Přístup k cloudovým pracovním zátěžím runtime block storage a cloud provider API umožňuje Orca číst cloudové pracovní zátěže a konfigurace bez nutnosti instalace jediného agenta. To umožňuje Orca provádět rychlé, široké a hluboké skeny, aby odhalila cloudová rizika bez mezer v pokrytí, únavy alarmů, degradace výkonu a provozních nákladů na základě agentních řešení. Detekujeme rizika na všech vrstvách technologického stacku, včetně zranitelností, malwaru, nesprávných konfigurací, ohrožených citlivých dat, IAM rizika a rizika laterálního pohybu a dalších.

Můžete popsat svou vizi, jak cloud computing nabízí příležitost re-architektovat bezpečnost?

S rostoucím cloud computingu mají podniky nyní větší kontrolu nad svou infrastrukturou, možnost reálného odstranění rizik a schopnost automatizovat detekci a reakci na hrozby. AI se stala klíčovým enablerem v cloud security, od detekce rizik po snížení MTTR a snížení prahové hodnoty dovedností pro bezpečnostní odborníky. Naší platformou dnes využíváme sílu AI ke zlepšení detekce rizik, zjednodušení vyšetřování a urychlení odstranění – ušetříme cloud security, DevOps a vývojářským týmům čas a úsilí, zatímco významně zlepšujeme bezpečnostní výsledky.

Jaké jsou některé z výzev spojených s ochranou dat v cloudu?

Šíření dat v cloudu a jejich rostoucí komplexita jsou pravděpodobně největšími bezpečnostními výzvami pro data. Je velmi snadné spustit, zkopírovat nebo replikovat data v cloudu, a s rychlým přijetím cloud-native aplikací, používáním více cloudových platforem a explozí mikroslužeb je obtížné sledovat všechna data.

Stínová data, data, o kterých bezpečnostní týmy nejsou informovány, jsou největší hrozbou pro citlivá data. Z bezpečnostního hlediska nelze chránit neznámá data. Je důležité uznat, že bez ohledu na to, jak jsou pečlivé IT politiky, každá společnost bude mít stínová data. Proto je nezbytné, aby organizace nasadily řešení, která mohou objevit a klasifikovat všechna svá cloudová data a ukázat, jak tato data mohou být zranitelná vůči útoku, aby bezpečnostní týmy mohly priorizovat odstranění těchto hrozeb.

Orca Security je postavena na 4 pilířích, co jsou tyto pilíře a proč jsou tak důležité?

Při budování naší platformy Orca pokračujeme v dodržování čtyř základních principů, které nás vedly od začátku, a bez nichž jsme pevně přesvědčeni, že robustní cloud security není dosažitelná. Říkáme jim Four Cs of Orca:

  • Coverage: Nemůžete chránit to, co nevidíte—Naší agentless technologií Orca poskytuje uživatelům jednoduchou platformu, která je snadná na nasazení a nabízí 100% pokrytí všech cloudových aktiv hned z krabice, automaticky zahrnující všechna nová aktiva, jakmile jsou přidána.
  • Komplexní: Organizace potřebují komplexní přístup k cloud security. Neměli byste muset kupovat jeden nástroj pro detekci zranitelností, další nástroj pro detekci nesprávných konfigurací a další nástroj pro odhalení autentizačních nebo IAM rizik—seznam pokračuje. To je neúčinné, plýtvá časem a vede k únavě alarmů a vyhoření týmu.
  • Kontext: Není nic, co můžete reálně udělat, abyste chránili své prostředí nebo reagovali na rizika, pokud nemáte kontext. Bez kontextu dostanete pouze nekonečný seznam problémů a alarmů, které jsou velmi obtížné priorizovat. S kontextem mohou bezpečnostní týmy vidět své cloudové prostředí, jako by to viděl útočník, a pochopit, welche problémy skutečně ohrožují podnik, na rozdíl od těch, které jsou méně závažné.
  • Spotřebitelné: Bezpečnostní řešení může poskytnout spoustu dat, ale pokud nejsou snadno spotřebitelná, jsou k ničemu. Cloud bezpečnostní platforma by měla umožnit týmům vyhledávat, dotazovat a přizpůsobovat data snadno, aby jim pomohla dělat rozhodnutí založená na datech, nasazovat úsilí efektivně a zůstat o krok před scénáři zero-day.

V tomto smyslu jsme nedávno vydali naše AI-powered cloud asset search, které umožňuje uživatelům klást přirozené jazykové otázky, jako je „Mám nějaké log4j zranitelnosti, které jsou veřejně přístupné?“ nebo „Mám nějaké nešifrované databáze s citlivými daty, které jsou vystaveny na internetu?“. To umožňuje nejen bezpečnostním odborníkům, ale také vývojářům, DevOps, cloud architektům, týmům řízení rizik a compliance snadno a intuitivně pochopit, co je ve svých cloudových prostředích, bez nutnosti uživatelského školení nebo pročítání rozsáhlé dokumentace.

Jak inovace v oblasti AI řeší větší cloud bezpečnostní problémy pro organizace?

Průmysl čelí vážnému nedostatku bezpečnostních odborníků, cloud bezpečnostní týmy dostávají stovky alarmů denně, které vyžadují vyšetřování, odstranění a reakci. Jak cloudová prostředí rostou v komplexitě, jsou vyžadovány pokročilejší technické dovednosti, což dále přidává k již existujícímu cloud bezpečnostnímu nedostatku dovedností. Zde může AI být game changer. Potenciál AI ke zvýšení efektivity a snížení prahové hodnoty dovedností pro cloud bezpečnostní odborníky bude nezbytný, aby organizace zůstaly o krok před útočníky, zatímco plně využívají technologických pokroků.

Můžete vysvětlit, jak Orca využívá AI a jaké jsou její výhody?

Orca je na špici využití AI, GenAI a LLMs pro posílení cloud bezpečnostních týmů. Snížením požadovaných dovednostních prahů, zjednodušením úkolů a využitím AI pro výpočet optimálních cloud konfigurací Orca dramaticky zmírňuje denní pracovní zátěž a vyhoření, a významně zlepšuje cloud bezpečnostní pozici. AI-driven schopnosti Orca umožňují bezpečnostním týmům držet krok s rychlým cloud-nativním rozvojem a pomáhají odstranit jednu z nejvýznamnějších překážek pro digitální transformaci a cloud přijetí organizací: cloud bezpečnost.

Děkuji za skvělý rozhovor, čtenáři, kteří si přejí dozvědět se více, by měli navštívit Orca Security.

Antoine je vizionářský líder a spoluzakladatel Unite.AI, který je poháněn neotřesitelnou vášní pro formování a propagaci budoucnosti umělé inteligence a robotiky. Jako sériový podnikatel věří, že umělá inteligence bude mít na společnost stejně disruptivní vliv jako elektřina, a často se chvála na potenciál disruptivních technologií a AGI.