Cybersikkerhed
Doug Wick, Vicepræsident for Produktudvikling hos ALTR – Cybersikkerhedsinterviews

Doug Wick er Vicepræsident for Produktudvikling hos ALTR. ALTR’s Data Security-as-a-Service-platform bringer simpelhed til kontrollen af følsomme dataforbrug. Vores cloud-native tilgang udvider zero trust til SQL-laget, stopper autoriserede adgangstrusler og SQL-injektionsangreb i deres spor. ALTR implementerer query-niveau-observabilitet, opdækning og respons over enhver datastore på få dage, ikke uger eller år, og bringer et nyt niveau af beskyttelse på tværs af enhver virksomheds moderne dataarkitektur.
Kan du dele historien bag ALTR?
Hackere er den åbenlyse skyldige i datakrænkelser, men de hjælpes ofte af menneskeligt uheld. På mange måder har dette år været det værste på rekord. Selskaber som Marriott International (MAR ), Estee Lauder og selvfølgelig Zoom har haft episoder, der involverer både private og forretningsmæssige data.
Disse konstante påmindelser om datasikkerhedsproblemer har været alt for velkendte for ALTR lige fra starten. Med baggrund i algoritme-baseret options-handel, hvor det er afgørende at opretholde sikker data-forvaltning, havde vores CTO James Beecham og andre grundlæggere en unik indsigt i problemet, og de besluttede at løse det.
Data-sikkerhed er blevet domineret af store selskaber som IBM og Microsoft (MSFT ). De bruger forældede metoder, der alle har ét til fælles – de blev aldrig skabt til cloud-computing. Infrastrukturen er mere og mere frakoblet fra de data, der flyder gennem den, og de gamle metoder erstattes af nye tilgange.
Forebyggelse, opdækning og løsning er blevet succesfuldt udvidet til cloud-computing og tilbudt som en automatiseret tjeneste – kaldet Security-as-a-Service eller SECaaS – af selskaber som Okta og Splunk. ALTR er trådt ind for at udfylde data-sikkerheds-gabene med DSaaS eller Data Security-as-a-Service.
Hvad var det, der inspirerede dig til at tilslutte dig ALTR-holdet?
Jeg har været i tech-industrien i omkring 20 år, startende som ingeniør og senere ledende forretnings- og team-bygning som CEO til at lede marketing, produktledelse og kundesucces. Jeg elsker at arbejde i teknologi, og det har været min gode skæbne at have set tæt på mange store ændringer, da teknologien har udviklet sig gennem bølger af forstyrrelser.
Mens tidspunktet og karakteristika af disse bølger ikke altid er lette at forudsige, følger mønstrene ofte erkendelige mønstre. For eksempel var gennembruddene, der gav anledning til internettet, efterfulgt af nye anvendelser, der ændrede hele markeder. Da jeg først fik et glimt af den teknologi, som ALTR har udviklet, mindede det mig om bølgerne af forandring, jeg havde set tidligere.
Vi har brug for en stærkere data-sikkerheds-model, der er bygget til cloud-æraen og er klar til den næste bølge af teknologisk innovation. ALTR DSaaS er designet til fremtiden, og det var det, der inspirerede mig til at tilslutte mig selskabet.
Kan du diskutere, hvordan ALTR’s teknologi bruges til at sikre virksomhedsdata?
ALTR integrerer data-sikkerhed naturligt i applikationer på SQL-laget, direkte mellem brugere og data selv. Tilbudt som en cloud-klar tjeneste fungerer den i “Zero Trust”-data-miljøer, stopper autoriserede adgangstrusler og SQL-injektionsangreb i deres spor.
Applikationsudviklere og IT-hold kan hurtigt og nemt bygge data-sikkerhed direkte ind i applikationer via en intelligent database-driver eller API-tjeneste. Derved følger data-sikkerheden med, hvor applikationen går. For eksempel, hvis du integrerer på-premises og flytter til cloud, så følger hele din data-sikkerheds- og styre-model med.
Dette reducerer ikke kun tiden og omkostningerne ved at beskytte data, men eliminerer også meget af kompleksiteten ved implementering og vedligeholdelse, da IT kan vælge, hvordan de vil forbruge ALTR-tjenesten ved at vælge, hvordan data styres og beskyttes på et detaljeret niveau. Det giver dem også mulighed for hurtigt at opdage og reagere på interne og eksterne trusler mod data, mens de sker.
Hvad er nogle af problematikkerne med, hvordan nuværende virksomheder beskytter data?
Traditionelle data-sikkerhedsforanstaltninger, der fokuserer på adgangsrettigheder, implementeres i infrastrukturen, som data bruger. Men det fortæller os ikke noget om, hvad, hvor og hvordan mennesker bruger data. I stedet må vi antage, at nogen ikke er, hvem de siger, de er, og sikre, at data-adgangsanmodninger flyder gennem kontroller, der holder et vågent øje og tilbyder stramme mekanismer for kontrol.
ALTR starter med at gøre det let for sikkerhedsledere og applikationsudviklere at integrere data-sikkerhed i applikationerne selv. Det er som at indsætte intelligent sikkerhedsteknologi i biler på en motorvej. På den måde kan applikationerne gå hvor som helst, på enhver vej – selv en vej i cloud – og stadig være sikre.
Ved at gøre dette giver vi også indsigt i data-flux. Denne type observabilitet genkender usædvanlige mønstre, når data-forbrug overstiger forudindstillede grænser, eller adgang til data er uden for normale parametre for en bruger, og begrænser eller stopper enhver usædvanlig brug af data i realtid. Dette ligner, hvordan en kreditkortudbyder blokerer en konto og kontakter kortholderen, når betalingsaktiviteten ser mistænkelig ud.
De fleste selskaber antager, at data, der er gemt i en cloud-data-warehouse (CDW), er sikre, men dine synspunkter afviger fra dette. Kan du forklare din holdning til cloud og hvordan det kan være en risiko for cybersikkerhed?
CDW’er som Snowflake og Amazon (AMZN ) Redshift kan beskytte brugerrettigheder og beskytte data i ro, og regulering af initial adgang til en CDW er let nok med single sign-on (SSO)-udbydere som Okta.
Der er dog store huller omkring data-adgangs-styre. CDW’er tilbyder ikke kontrol over data-forbrug, og da hele infrastrukturen er virtualiseret, fungerer traditionelle foranstaltninger som data-tab (DLP) eller endpoint-beskyttelse omkring data-stakken ikke. Det er fristende at falde tilbage på ældre teknologi som en proxy, men det formindsker ydelsen og efterlader data sårbare over for angreb.
Den bedste tilgang er en løsning på query-niveau, der fungerer parallelt med CDW selv – en løsning, der er abstrakt, elastisk og ikke forbundet med infrastrukturen. ALTR DSaaS tilbyder både styre over data-adgang og indsigt i data-forbrugs-konteksten uden at kompromittere med flexibiliteten, hastigheden og skalerbarheden af en CDW.
Desuden holder DSaaS dig fra at blive isoleret i gamle sikkerheds-paradigmer. Uanset om du vil flytte til en ny datacenter eller blot give tilladelse til en eksisterende bruger med en ny laptop, gør DSaaS det meget lettere at gennemtvinge eksisterende data-politikker.
Du har udtalt, at denne type sikkerhed er fremtiden for cybersikkerhed. Kan du definere, hvad det betyder, og hvad der gør det så kraftfuldt?
I fortiden har data-adgang blevet defineret af, hvem der forsøger at få adgang til den. Men i en fjern, cloud-drevet verden – beskyttet af et patchværk af komplekse og forskellige identitetssystemer – er det let for de dårlige fyre at udgive sig for, hvem de ikke er.
Data skal håndteres mere som, hvordan man håndterer penge med en debetkort. Det handler ikke om, hvem der har debetkortet i hånden, men snarere om at forstå udgiftsmønstre og advare kortholderen, eller endda blokere transaktioner, når aktiviteten ser mistænkelig ud.
ALTR håndterer data på samme måde, ved at gøre sikkerhed en del af applikationens kerne-design. Dette er en stor ændring, da det giver IT-mulighed for at optimere infrastrukturen omkring omkostninger, levering, effektivitet og innovation uden ansvar for at sikre data. Og det giver CISO’er mulighed for at implementere adgangs-styre-politikker på et detaljeret niveau uden at bekymre sig om ændringer i infrastrukturen som migration til cloud eller hybrid IT-konfigurationer.
Kan du diskutere nogle af de forskellige løsninger, som ALTR tilbyder til både at holde data sikre og holde data private?
ALTR’s DSaaS-tjeneste giver udviklere og sikkerhedsledere mulighed for at integrere data-observabilitet, adgangs-styre og beskyttelse i applikationer på laget, hvor data-anmodninger og data-flux finder sted. Dette sker gennem intelligente drivere og API’er, der skaber ubrudte forbindelser til eksisterende netværk – det er både praktisk og skalerbart. Resultatet er, at data er langt mere robust over for de fleste typer fejl og angreb, herunder indre trusler.
Det er en model, der fungerer godt for næsten alle udbredte data-lagre – herunder de, der er bygget på industristandard SQL – såsom Snowflake, Oracle Database, Microsoft SQL Server, IBM DB2, Apache Cassandra, MySQL, PostgreSQL og Amazon Redshift. Data-forbrugs-audit og politik-relaterede begivenheder kan også sendes til virksomheds-SIEM’er og eksterne sikkerheds-cloud og visualiseringsværktøjer som Snowflake og Domo for at yderligere forstå og lære af data-forbrugs-adfærd og træffe kloge ændringer, for eksempel i adgangs-styre-politikker, og Amazon Redshift. Data-forbrugs-audit og policy-relaterede begivenheder kan også sendes til enterprise SIEM’er og eksterne sikkerhedscloud og visualiseringsværktøjer som Snowflake og Domo, for at yderligere forstå og lære af data-forbrugsadfærd og træffe kloge ændringer, for eksempel i adgangs-styre-politikker.












