Rozhovory

Loris Degioanni, Chief Technology Officer & Founder at Sysdig – Rozhovorová série

mm
Přidejte Unite.AI mezi své preferované zdroje na Google

Loris Degioanni je Chief Technology Officer a zakladatel společnosti Sysdig. Je také tvůrcem populárního open source nástroje pro řešení problémů, sysdig, a open source nástroje pro zabezpečení kontejnerů Falco. Před založením Sysdig Loris společně vytvořil Wireshark, open source síťový analyzátor, který dnes má více než 20 milionů uživatelů.

Sysdig se věnuje zajišťování bezpečnosti a spolehlivosti každé cloudové implementace. Důvěřují mu inovativní společnosti po celém světě, řešení a open source projekty Sysdig umožňují organizacím pracovat s jistotou. Jako průkopníci v oblasti cloud-native detekce a reakce na hrozby Sysdig představil Falco a Sysdig open source, které se staly otevřenými standardy a základními součástmi jejich robustní platformy.

Můžete sdílet příběh založení Sysdig ve vaší zahradě a počáteční výzvy, kterým jste čelili při budování cloudové bezpečnostní společnosti od základů?

Sysdig je vyvrcholením cesty, která začala mým studiem na univerzitě v Itálii, kde jsem přispíval k vývoji Wiresharku, open source síťového protokolu. Po desetiletí práce na viditelnosti a zabezpečení jsem si uvědomil, že vzestup cloud-native infrastruktur vytváří významné bezpečnostní mezery. To mě inspirovalo k soustředění se na zabezpečení softwaru vyvinutého pro cloud, s důrazem na runtime přehledy. Při zahájení činnosti ve své zahradě jsme čelili obvyklým výzvám startupů – budování týmu, prokazování naší vize a získávání důvěry v odvětví. Naše open source základy sehrály důležitou roli při překonávání těchto překážek.

Přecházíte z pozice CEO na CTO. Co vás vedlo k tomuto rozhodnutí a jak vám umožnilo formovat technickou vizi Sysdig?

Podnikání bylo vždy mou vášní, ale technologie je ještě hlubší. Přechod na pozici CTO mi umožnil soustředit se na to, čemu skutečně rozumím – formování technické vize Sysdig a pohánění inovací. Přivedením CEO, který doplňuje mé dovednosti, jsem mohl soustředit se na rozvoj naší technologie a nechat svého CEO partnera soustředit se na budování udržitelného podniku.

Sysdig významně přispěl k open source projektům, jako jsou Falco a Wireshark. Proč byla přijetí open source přístupu klíčovou součástí vaší strategie od začátku?

V kybernetické bezpečnosti je spolupráce nezbytná pro úspěch. Věříme, že “dobří chlapci” mají šanci uspět pouze tehdy, když pracují společně jako komunita, využívají sdílené nástroje a otevřené standardy. Tato víra nás vede k našemu závazku vůči open source projektům, jako jsou Falco a Wireshark, které se staly standardy v odvětví a ztělesňují náš étos komunitně řízené bezpečnosti, a Stratoshark, nejnovější přírůstek do našeho open source ekosystému, který přináší sílu a hloubku Wiresharku do cloudové viditelnosti.

Co vás inspirovalo k vytvoření Agentic AI ve Sysdig a jak se liší od použití jediného AI agenta z hlediska přesnosti a škálovatelnosti?

Cloudová bezpečnost je náročná z mnoha důvodů, z nichž většina je komplikována mnoha vrstvami a samostatnými doménami. Agentic AI vznikl z potřeby překonat omezení jednotlivých, samostatně vyvolaných AI agentů. Vytvořením více asistentů, každý z nich vyškolil pro konkrétní domény a pracující společně, jsme umožnili přesnější a škálovatelnější řešení problémů. Je to podobné jako sestavení týmu specialistů, kteří řeší složitou výzvu – každý asistent přináší odborné znalosti, společně poskytují lepší podporu pro uživatele.

Jak Agentic AI zvyšuje produktivitu bezpečnostních týmů a jaké opatření byly přijata k zajištění přesnosti jeho doporučení?

Náš AI, Sysdig Sage, funguje jako skutečné rozšíření vašeho bezpečnostního týmu, zapojující se do proaktivní a interaktivní podpory napříč několika doménami. Díky pochopení záměru uživatele a usnadnění konverzačních interakcí Sysdig Sage zvyšuje produktivitu tím, že streamuje složitá workflow a urychluje lidskou reakci. K zajištění přesnosti jsme implementovali přísné procesy školení a validace, využívající reálné scénáře ke zpřesnění jeho doporučení.

Můžete vysvětlit, jak Agentic AI přístup může být aplikován na další domény v rámci cloudu nebo technologických sektorů?

Agentic AI je přirozeným výběrem pro jakoukoli doménu, která vyžaduje komplexní řešení problémů. Stejně jako týmy lidí spolupracují na řešení složitých úkolů, AI agenti mohou být organizováni k řešení nebanálních úkolů v oblastech, jako je DevOps, vývoj aplikací nebo dokonce finanční technologie. Věříme, že tento multi-agentní přístup se stane výchozím pro využití AI v komplexních prostředích.

Můžete vysvětlit roli runtime přehledů v propojení shift-left a shield-right bezpečnostních přístupů, jak je zdůrazněno ve vaší recentní white paper?

Co jsme zjistili, je, že efektivní cloudová bezpečnost vyžaduje posun vlevo – přesunutí bezpečnostních odpovědností do fáze vývoje. Bohužel, přijetí shift-left často vede k tomu, že organizace jsou zahlceny zranitelnostmi a nadměrnými oprávněními, což je činí zranitelnými při runtime. S runtime přehledy Sysdig pomáhá bezpečnostním týmům priorizovat skutečné riziko a snižovat hluk zranitelností o 95%. V podstatě Sysdig pomáhá zákazníkům trávit méně času na bezpečnost a více času na budování softwaru.

Jak Sysdig využívá runtime přehledy k identifikaci a řešení hrozeb v reálném čase, zejména v komplexních prostředích, jako jsou Kubernetes a multi-cloud nasazení?

Víme, že cloudové útoky se odehrávají během 10 minut nebo méně. Sysdig nepřetržitě monitoruje živou aktivitu aplikací v prostředí Kubernetes a multi-cloud, využívající open source detekční engine Falco k detekci podezřelého chování v reálném čase. To umožňuje bezpečnostním týmům rychle identifikovat hrozby a reagovat v souladu s 5/5/5 Benchmarkem. Díky kontextovým údajům, jako jsou aktivní zranitelnosti, oprávnění a systémové interakce, mohou efektivně priorizovat rizika a detekovat potenciální útoky napříč komplexními nasazeními.

Můžete sdílet více informací o budoucím open source bezpečnostním projektu Sysdig pro cloud? Jak navazuje na vaše stávající příspěvky, jako je Falco?

Sysdig, Falco a Wireshark vznikly z potřeby porozumět komplexním, reálným údajům pro lepší bezpečnostní a provozní přehledy. Wireshark nabízí bezprecedentní přehled do síťového chování – nicméně, s vývojem cloud-native prostředí a kontejnerizovaných systémů, tradiční nástroje nemohly plně řešit výzvy runtime viditelnosti a bezpečnostního monitorování. Tato mezera vedla ke vzniku Sysdig OSS a Falco, open source nástrojů navržených k poskytnutí stejné hloubky přehledů do kontejnerů a cloudové bezpečnosti, jako Wireshark do sítí. Stratoshark navazuje na toto dědictví, slibuje Wireshark-like granularitu pro analýzu cloud systémových volání a logů v moderních, distribuovaných prostředích, což z něj činí nezbytný nástroj pro dnešní inženýry a analytiky.

Jak vidíte roli AI v cloudové bezpečnosti v příštích 5-10 letech a kde vidíte místo Sysdig v tomto prostředí?

AI bude zásadně měnit, jak budeme interagovat s cloudovou bezpečnostní software v příštím desetiletí. Komplexnost cloudové bezpečnosti, její multi-domeňová povaha a vysoká úroveň signálu činí ji ideální pro AI poháněná řešení. V příštích letech se konverzační rozhraní pravděpodobně stanou primárním modelem interakce pro cloudové bezpečnostní platformy. Sysdig je průkopníkem této změny a očekávám, že naše inovace budou mít široký dopad na odvětví.

Děkuji za skvělý rozhovor, čtenáři, kteří chtějí se dozvědět více, by měli navštívit Sysdig

Antoine je vizionářský líder a spoluzakladatel Unite.AI, který je poháněn neotřesitelnou vášní pro formování a propagaci budoucnosti umělé inteligence a robotiky. Jako sériový podnikatel věří, že umělá inteligence bude mít na společnost stejně disruptivní vliv jako elektřina, a často se chvála na potenciál disruptivních technologií a AGI.