Interviews
Gil Geron, administrerende direktør & medstifter af Orca Security – Interviewserie

Gil Geron er administrerende direktør og medstifter af Orca Security. Gil har mere end 20 års erfaring med at lede og levere cybersecurity-produkter. Før hans rolle som administrerende direktør var Gil chief product officer fra Orca’s grundlæggelse. Han er passioneret omkring kundetilfredshed og har arbejdet tæt sammen med kunder for at sikre, at de kan trives sikkert i skyen. Gil er dedikeret til at levere sammenhængende cybersecurity-løsninger uden at gå på kompromis med effektiviteten. Før han co-foundede Orca Security, ledede Gil et stort hold af cybereksperter hos Check Point Software Technologies (CHKP )
Orca Security er pioneren indenfor agentløs cloud-sikkerhed, som er betroet af hundredvis af virksomheder verden over. Orca gør cloud-sikkerhed mulig for virksomheder, der flytter til og skalerer i skyen med sin patenterede SideScanning™-teknologi og Unified Data Model. Orca Cloud Security Platform leverer verdens mest omfattende dækning og synlighed af alle risici på tværs af skyen. Med kontinuerlige innovationsfremstød og ekspertise sikrer Orca-platformen, at sikkerhedsteams hurtigt kan identificere og afhjælpe risici for at holde deres forretninger sikre.
Før du grundlagde Orca Security, arbejdede du for et sikkerhedsfirma kaldet Check Point Software Technologies i mere end 10 år. Hvad var dine vigtigste erfaringer fra denne tid?
Jeg havde forskellige stillinger hos Check Point, hvilket gav mig mulighed for at dykke ned i mange forskellige områder indenfor cybersecurity. Dette hjalp mig til at udvikle en sand forståelse for de forskellige sikkerhedsbekymringer, udfordringer og behov, som vores kunder i dag står overfor. I min sidste stilling fokuserede jeg på zero-day-opdagelse og trusselforebyggelse, hvilket gjorde mig bekendt med vanskelighederne ved at vælge de rette sikkerhedsværktøjer til omfattende dækning. Denne erfaring fik idéen til Orca til at blive til noget. Jeg er en stærk tilhænger af, at sikkerhed ikke skal være kompliceret, og at fuld dækning kan opnås uden at være afhængig af mange værktøjer.
Orca Security har otte medstiftere. Kan du dele historien om, hvordan I valgte at samarbejde med så stor en gruppe for at lancere Orca Security?
Vi er medstiftet af otte seniorchefer og arkitekter fra Check Point med en fælles revolutionerende vision for cloud-sikkerhed; en vision, der dramatisk simplificerer sikkerhed uden kompromis. Beslutningen om at arbejde sammen var en bevidst beslutning, der var drevet af overbevisningen om, at vi kunne opnå mere sammen end vi nogensinde kunne alene.
Vi erkendte potentialet for at skabe noget virkelig innovativt og nytænkende indenfor cloud-sikkerhedsområdet. Traditionelle sikkerhedssystemer var ikke bygget til at håndtere moderne computermæssige krav eller håndtere overgangen til cloud-infrastruktur. Vi tog et dristigt skridt og udviklede branchens første agentløse cloud-sikkerhedsløsning, som straks giver 100% dækning og synlighed på tværs af hele cloud-infrastrukturen uden at skulle installere noget i din miljø. Evnen til at opnå fuld dækning uden at installere agenter var et stort behov på tværs af brancher og har været transformationel for vores kunder.
Orca Securitys patenterede SideScanning-teknologi er hjertet i Orca-platformen. Kan du diskutere, hvad dette er?
Vores første-til-markedet SideScanning™-teknologi er standarden for, hvordan cloud-sikkerhed bør tilgås. Den får adgang til cloud-workloads’ runtime-block-lagring og cloud-udbyder-API’er for at læse cloud-workloads og konfigurationer uden at kræve en enkelt agent. Dette giver Orca mulighed for at udføre hurtige, brede og dybe scans for at afsløre cloud-risici uden huller i dækningen, alert-utmattelse, ydelsesnedgang og operationelle omkostninger forbundet med agent-baserede løsninger. Vi opdager risici på alle lag af teknologi-stakken, herunder sårbarheder, malware, misconfigurations, risikofyldt følsomme data, IAM-risiko og lateral bevægelsesrisiko og mere.
Kan du beskrive din vision for, hvordan cloud-computing er en mulighed for at omstrukturere sikkerhed?
Med opkomsten af cloud-computing har virksomheder nu større kontrol over deres infrastruktur, realtids-risikohåndtering og mulighed for at automatisere trussel-opdagelse og -respons. AI er blevet en nøgleaktør indenfor cloud-sikkerhed, fra risikodetektion til reduktion af MTTR og sænkning af kompetencetrøsklen for sikkerhedseksperter. Vores platform udnytter i dag kraften fra AI til at forbedre detektion af risici, simplificere undersøgelser og accelerere afhjælp – og sparere cloud-sikkerhed, DevOps og udviklingsteams tid og indsats, samtidig med at det væsentligt forbedrer sikkerhedsresultaterne.
Hvad er nogle af udfordringerne med at beskytte data i skyen?
Data-forøgelse i skyen og den øgede kompleksitet er sandsynligvis de største data-sikkerhedsudfordringer. Det er meget let at starte, kopiere eller replikere data i skyen, og med den hurtige overgang til cloud-naturlig applikationsudvikling, brug af multiple cloud-platforme og en eksplosion af microservices er det svært at holde styr på alle dine data.
Skygge-data, data som sikkerhedsteams ikke er bekendt med, er den største trussel mod følsomme data-lækager. Fra et sikkerhedsperspektiv kan data, der ikke er kendt, ikke beskyttes. Det er vigtigt at anerkende, at uanset hvor omhyggelige IT-politikkerne er, vil hver virksomhed have skygge-data. Derfor er det afgørende, at organisationer implementerer løsninger, der kan opdage og klassificere alle deres cloud-data og vise, hvordan disse data kan være sårbare overfor et angreb, så sikkerhedsteams kan prioritere fjernelse af disse trusler.
Orca Security er bygget på 4 søjler, hvad er disse søjler og hvorfor er de så vigtige?
Da vi bygger vores platform ud, forbliver Orca tro mod de fire nøgleprincipper, der har drevet vores mission fra starten, og uden hvilke vi fasttroende mener, at robust cloud-sikkerhed ikke kan opnås. Vi kalder dem de fire C’er i Orca:
- Dækning: Du kan ikke beskytte, hvad du ikke kan se—Med vores agentløse teknologi giver Orca brugerne en enkelt platform, der er let at installere og tilbyder 100% dækning af alle cloud-aktiver fra starten, automatisk inklusive nye aktiver, når de tilføjes.
- Omfattende: Organisationer har brug for en omfattende tilgang til cloud-sikkerhed. Du skal ikke være nødt til at købe et værktøj for at opdage sårbarheder, et andet værktøj for at opdage misconfigurations og et tredje værktøj for at afsløre autentificerings- eller IAM-risiko—listen fortsætter. Dette er ineffektivt, spilder tid og fører til alert-utmattelse og team-udbrændthed.
- Kontekst: Der er intet, du realistisk kan gøre for at beskytte din miljø eller reagere på risici, hvis du ikke har kontekst. Uden kontekst får du blot en endeløs liste over problemer og alerts, der er meget svære at prioritere. Med kontekst kan sikkerhedsteams se deres cloud-miljø, som en angriber gør, og forstå, hvilke problemer faktisk sætter forretningen i risiko i forhold til andre, der er mindre konsekvensfulde.
- Forbrugervenlig: En sikkerheds løsning kan give mange data, men hvis det ikke er let at forbruge, er det uden værdi. En cloud-sikkerhedsplatform skal give holdene mulighed for at søge, forespørgsle og tilpasse data let, så det hjælper dem med at træffe datadrevne beslutninger, udrulle indsats effektivt og forblive et skridt foran i zero-day-scenarier.
For at opnå dette har vi nyligt udgivet vores AI-drevne cloud-aktiver-søgning, der giver brugerne mulighed for at stille naturlige sprogspørgsmål som “Har jeg nogen log4j-sårbarheder, der er offentligt tilgængelige?” eller “Har jeg nogen ukrypterede databaser med følsomme data, der er åbne for internettet?”. Dette giver ikke kun sikkerhedspraktikere, men også udviklere, DevOps, cloud-arkitekter, risikostyring og compliance-hold mulighed for let og intuitivt at forstå, hvad der er i deres cloud-miljøer uden at kræve nogen brugertræning eller læsning af længere dokumentation.
Hvordan løser innovationer i AI større cloud-sikkerhedsproblemer for organisationer?
Branchen står overfor en alvorlig cybersecurity-uddannelsesmæssig mangelsituation. Cloud-sikkerhedsteams modtager hundredvis af alerts hver dag, der kræver undersøgelse, afhjælp og respons. Da cloud-miljøer øger i kompleksitet, er mere avancerede tekniske færdigheder nødvendige, hvilket yderligere bidrager til den allerede eksisterende cloud-sikkerhedsuddannelsesmæssige mangelsituation. Her kan AI være en game-changer. AI’s potentiale til at øge effektiviteten og sænke kompetencetrøsklen for cloud-sikkerhedseksperter vil være afgørende for at sikre, at organisationer forbliver et skridt foran angribere, samtidig med at de fuldt ud udnytter teknologiske fremskridt.
Kan du forklare, hvordan Orca udnytter AI, og hvilke fordele det giver?
Orca er i frontlinjen for at udnytte AI, GenAI og LLM’er til at supplere cloud-sikkerhedsteams. Ved at sænke de nødvendige kompetencetrøskler, simplificere opgaver og bruge AI til at beregne optimale cloud-konfigurationer, lettarbejder Orca dramatisk daglige arbejdsmængder og udbrændthed og forbedrer væsentligt cloud-sikkerhedsstillinger. Orca’s AI-drevne kapaciteter giver sikkerhedsteams mulighed for at følge med hurtig udvikling af cloud-naturlig udvikling og hjælper med at fjerne en af de vigtigste hindringer for organisationers digitale transformation og cloud-adopteringsmuligheder: cloud-sikkerhed.
Tak for det gode interview, læsere, der ønsker at lære mere, skal besøge Orca Security.












