Interviews

Loris Degioanni, Chief Technology Officer & Founder at Sysdig – Intervieuserie

mm
Føj Unite.AI til dine foretrukne kilder på Google

Loris Degioanni er Chief Technology Officer og grundlægger af Sysdig. Han er også skaberen af den populære open source-fejlfindingsværktøj, sysdig, og det open source-container-sikkerhedsværktøj Falco. Før han grundlagde Sysdig, skabte Loris Wireshark, det open source-netværksanalyseværktøj, som i dag har over 20 millioner brugere.

Sysdig er dedikeret til at sikre, at hver skyudvikling er sikker og pålidelig. Tillid af innovatorer verden over, Sysdigs banebrydende løsninger og understøttede open-source-projekter giver organisationer mulighed for at fungere med tillid. Som pionerer inden for cloud-native trusselforsvar og -reaktion introducerede Sysdig Falco og Sysdig open source, hvilket etablerede dem som åbne standarder og grundlæggende komponenter i deres robuste platform.

Kan du dele historien om at grundlægge Sysdig i din baghave og de første udfordringer, du stod over for, da du byggede en sky-sikkerhedsvirksomhed fra bunden?

Sysdig er kulminationen af en rejse, der startede med mit arbejde som universitetsstuderende i Italien, hvor jeg bidrog til udviklingen af Wireshark, et open source-netværksprotokolanalyseværktøj. Efter et årti med at arbejde med synlighed og sikkerhed erkendte jeg, at opkomsten af cloud-native-infrastrukturer skabte betydelige sikkerhedsblinde pletter. Dette inspirerede mig til at fokusere på at sikre software, der er bygget til skyen, med runtime-indsigter i hjertet af vores løsning. Startende i min baghave stod vi over for de sædvanlige startup-udfordringer – at bygge et hold, bevise vores vision og opnå branchetillid. Vores open source-fundament spillede en vigtig rolle i at overvinde dem.

Du skiftede fra CEO til CTO. Hvad drev denne beslutning, og hvordan har det tilladt dig at forme Sysdigs tekniske vision?

Entrepreneurship har altid været en passion for mig, men teknologi er en endnu dybere. At skifte til CTO tillod mig at fokusere på, hvad jeg virkelig excellerer i – at forme Sysdigs tekniske vision og drive innovation. Ved at bringe en CEO, der supplerer mine færdigheder, kunne jeg dobbelt Prioritere udviklingen af vores teknologi og lade min CEO-partner fokusere på at bygge en bæredygtig forretning.

Sysdig har bidraget betydeligt til open-source-projekter som Falco og Wireshark. Hvorfor var det at antage en open-source-tilgang central for jeres strategi fra begyndelsen?

I cybersikkerhed er samarbejde afgørende for succes. Vi tror, at “de gode” kun har en chance for at vinde, hvis de arbejder sammen som en fællesskab, udnytter fællesværktøjer og åbne standarder. Denne overbevisning driver vores engagement i open source-projekter som Falco og Wireshark, som er blevet branchestandarder og inkarnerer vores etos om fællesskabsdrevet sikkerhed, og Stratoshark, den nyeste tilføjelse til vores open source-økosystem, som bringer Wiresharks kraft og dybde til sky-synlighed.

Hvad inspirerede skabelsen af Agentic AI hos Sysdig, og hvordan adskiller det sig fra at bruge en enkelt AI-agent i forhold til præcision og skalerbarhed?

Sky-sikkerhed er udfordrende af mange grunde, hvoraf mange skyldes, hvor komplekse og adskilte domæner der er involveret. Agentic AI blev født ud af et behov for at overvinde begrænsningerne af enkeltstående, individuelt promptede AI-agenter. Ved at skabe multiple assistenter, hver trænet til bestemte domæner og arbejdende samarbejdende, har vi muliggjort mere præcise og skalerbare løsninger. Det ligner at danne et hold af specialister til at tackle en kompleks udfordring – hver assistant bringer ekspertise, kollektivt giver bedre støtte til brugeren.

Hvordan forbedrer Agentic AI produktiviteten af sikkerhedshold, og hvilke foranstaltninger blev taget for at sikre nøjagtigheden af dens anbefalinger?

Vores AI, Sysdig Sage, fungerer som en sand udvidelse af dit sikkerhedshold, engagerer sig i proaktiv og interaktiv støtte på tværs af multiple domæner. Ved at forstå brugerens intention og faciliterer konversationelle interaktioner, booster Sysdig Sage produktiviteten ved at strømline komplekse arbejdsprocesser og accelerere menneskelig respons. For at sikre nøjagtighed har vi implementeret strenge trænings- og valideringsprocesser, bruger virkelige scenarier til at finpudse dens anbefalinger.

Uden for sikkerhed, hvordan ser du Agentic AI-tilgangen blive anvendt på andre områder inden for skyen eller teknologisektorerne?

Agentic AI er en naturlig fit til ethvert område, der kræver kompleks problemløsning. Ligesom hold af mennesker samarbejder for at tackle udfordringer, kan AI-agenter organiseres for at løse ikke-trivielle opgaver i felter som DevOps, applikationsudvikling eller selv finansielle teknologier. Vi tror, at denne multi-agent-tilgang vil blive standarden for at udnytte AI i komplekse miljøer.

Kan du uddybe rollen af runtime-indsigter i at brobygge shift-left og shield-right-sikkerheds tilgange, som fremhæves i jeres seneste white paper?

Det, vi har fundet, er, at effektiv sky-sikkerhed kræver at flytte sikkerhedsansvar upstream i udviklingen proaktivt, mens man også beskytter downstream – detekterer og reagerer på trusler i produktion. Desværre kan antagelse af shift-left ofte oversvømme organisationer med sårbarheder og excessive tilladelser, efterlader dem udsatte ved runtime. Med runtime-indsigter, viden om, hvad der faktisk er i brug i produktionsapplikationer, hjælper Sysdig sikkerhedshold med at prioritere reel risiko og reducere sårbarhedsstøj med 95%. I essensen hjælper Sysdig kunderne med at bruge mindre tid på sikkerhed og mere tid på at bygge software.

Hvordan bruger Sysdig runtime-indsigter til at identificere og adressere trusler i realtid, især i komplekse miljøer som Kubernetes og multi-cloud-udviklinger?

Vi ved, at sky-angreb udvikler sig på 10 minutter eller mindre. Sysdig overvåger kontinuerligt den levende aktivitet af applikationer inden for Kubernetes og multi-cloud-miljøer, udnytter det open source-detektionsmotor Falco til at detektere mistænkelige adfærd i realtid. Dette giver sikkerhedshold mulighed for at hurtigt identificere trusler og reagere i overensstemmelse med 5/5/5-Benchmark. Ved at udnytte kontekstuel data – som aktive sårbarheder, tilladelser og systeminteraktioner – kan de effektivt prioritere risici og detektere potentielle angreb på tværs af komplekse udviklinger.

Kunne du dele flere detaljer om Sysdigs kommende open-source-sikkerhedsprojekt til skyen? Hvordan bygger det på jeres eksisterende bidrag som Falco?

Sysdig, Falco og Wireshark blev født ud af et fælles behov for at give mening til komplekse, realtidsdata for bedre sikkerhed og operationelle indsigter. Wireshark tilbyder en hidtil uset indsigt i netværksadfærd – men da cloud-native-miljøer og containeriserede systemer opstod, kunne traditionelle værktøjer ikke fuldt ud løse udfordringerne med runtime-synlighed og sikkerheds-overvågning. Denne lukning førte til skabelsen af Sysdig OSS og Falco, open source-værktøjer designet til at give samme dybde af indsigt i containere og sky-sikkerhed som Wireshark gjorde for netværk. Stratoshark bygger på denne arv, lover Wireshark-lignende granularitet til at analysere cloud-systemkald og logfiler i moderne, distribuerede miljøer, gør det til et essentiel værktøj for i dag’s ingeniører og analytikere.

Hvordan ser du AI’s rolle udvikle sig i sky-sikkerhed over de næste 5-10 år, og hvor ser du Sysdigs plads i dette landskab?

AI vil fundamentalt forandre, hvordan vi interagerer med og forbruger sky-sikkerhedssoftware over de næste ti år. Sky-sikkerheds kompleksitet, multi-domæne-karakter og højt signalniveau gør det ideelt for AI-drevne løsninger. I de næste få år vil konversationsgrænseflader sandsynligvis blive en primær interaktionsmodel for sky-sikkerhedsplatforme. Sysdig er pioner på denne ændring, og jeg forventer, at vores innovationer vil påvirke branchen bredt.

Tak for det gode interview, læsere, der ønsker at lære mere, skal besøge Sysdig

Antoine er en visionær leder og medstifter af Unite.AI, drevet af en urokkelig passion for at forme og fremme fremtiden for AI og robotteknologi. En serieiværksætter, han tror, at AI vil være lige så omvæltende for samfundet som elektricitet, og han bliver ofte fanget i at tale om potentialet for omvæltende teknologier og AGI.

Som en futurist, er han dedikeret til at udforske, hvordan disse innovationer vil forme vores verden. Derudover er han grundlægger af Securities.io, en platform, der fokuserer på at investere i skarp teknologi, der gendefinerer fremtiden og omformer hele sektorer.