Cybersicherheit

Doug Wick, VP of Product bei ALTR – Cybersecurity-Interviews

mm
Unite.AI zu deinen bevorzugten Quellen auf Google hinzufügen

Doug Wick ist Vice President of Product bei ALTR. ALTR’s Data Security-as-a-Service-Plattform bringt Einfachheit in die Kontrolle von sensiblen Datenkonsum. Unser cloud-nativer Ansatz erweitert Zero Trust auf die SQL-Ebene, stoppt autorisierte Zugriffsbedrohungen und SQL-Injection-Angriffe in ihren Spuren. ALTR implementiert eine query-ebene Observierbarkeit, Erkennung und Reaktion auf jede Datenbank in nur wenigen Tagen, nicht Wochen oder Jahren, und bringt ein neues Schutzniveau über die moderne Datenarchitektur eines Unternehmens.

Können Sie die Entstehungsgeschichte hinter ALTR teilen?

Hacker sind die offensichtlichen Schuldigen bei Datenlecks, aber sie werden oft von menschlichem Versagen unterstützt. In vielen Bereichen war dieses Jahr das schlimmste seit Beginn der Aufzeichnungen. Die Unternehmen wie Marriott International (MAR ), Estee Lauder und natürlich Zoom hatten Vorfälle, bei denen sowohl private als auch geschäftliche Daten involviert waren.

Diese ständigen Erinnerungen an die Unsicherheit von Daten sind ALTR von Anfang an sehr vertraut. Mit Hintergründen in algorithmischem Options-Handel, bei dem die Aufrechterhaltung sicherer Datenverwahrung von entscheidender Bedeutung ist, hatten unser CTO James Beecham und andere Gründer einen einzigartigen Einblick in das Problem und beschlossen, es zu lösen.

Datensicherheit wurde von großen Unternehmen wie IBM und Microsoft (MSFT ) dominiert. Sie verwenden veraltete Ansätze, die alle eines gemeinsam haben – sie wurden nie für die Cloud entwickelt. Die Infrastruktur ist immer mehr von den Daten getrennt, die durch sie fließen, und die alten Wege werden von neuen Ansätzen abgelöst.

Prävention, Erkennung und Lösung wurde erfolgreich auf die Cloud erweitert und als automatisierter Service – genannt Security-as-a-Service oder SECaaS – von Unternehmen wie Okta und Splunk angeboten. ALTR ist hereingetreten, um die Lücken in der Datensicherheit mit DSaaS oder Data Security-as-a-Service zu füllen.

Was hat Sie dazu inspiriert, dem ALTR-Team beizutreten?

Ich bin seit etwa 20 Jahren in der Technologiebranche tätig, angefangen als Ingenieur und später als Geschäftsführer und Teamleiter, von der Position des CEO bis hin zu Marketing, Produktmanagement und Kundenerfolg. Ich liebe es, in der Technologiebranche zu arbeiten, und es war mein Glück, viele große Veränderungen aus nächster Nähe zu sehen, als die Technologie durch Wellen der Veränderung gegangen ist.

Obwohl die Timing und die Charakteristika dieser Wellen nicht immer leicht vorherzusagen sind, sind die Muster, denen sie folgen, oft erkennbar. Zum Beispiel folgten die Durchbrüche, die zum Internet führten, neuen Anwendungen, die ganze Märkte veränderten. Als ich zum ersten Mal die Technologie sah, die ALTR entwickelt hat, erinnerte es mich an die Wellen der Veränderung, die ich in der Vergangenheit gesehen habe.

Wir benötigen ein stärkeres Modell für Datensicherheit, das für die Cloud-Ära entwickelt wurde und bereit ist für die nächste Welle der technologischen Innovation. ALTR DSaaS ist für die Zukunft entwickelt, und das hat mich dazu inspiriert, dem Unternehmen beizutreten.

Können Sie erläutern, wie ALTRs Technologie verwendet wird, um Unternehmensdaten zu sichern?

ALTR integriert Datensicherheit nativ in Anwendungen auf der SQL-Ebene, direkt zwischen Benutzern und den Daten selbst. Als cloud-fertiger Service funktioniert es in “Zero Trust”-Datenumgebungen, stoppt autorisierte Zugriffsbedrohungen und SQL-Injection-Angriffe in ihren Spuren.

Anwendungsentwickler und IT-Teams können Daten­sicherheit schnell und einfach direkt in Anwendungen über einen intelligenten Datenbank-Treiber oder API-Service einbauen. Als Ergebnis geht die Datensicherheit überall dorthin, wohin die Anwendung geht. Zum Beispiel, wenn Sie On-Premises einbauen und in die Cloud umziehen, dann geht Ihr gesamtes Daten­sicherheits- und Governance-Modell mit.

Dies reduziert nicht nur die Zeit und Kosten, die für den Schutz von Daten erforderlich sind, sondern eliminiert auch viel von der Komplexität der Implementierung und Wartung, da IT auswählen kann, wie Daten verwaltet und geschützt werden, auf einer feinen Ebene. Es gibt ihnen auch die Fähigkeit, interne und externe Bedrohungen für Daten schnell zu erkennen und darauf zu reagieren, während sie auftreten.

Welche Probleme gibt es mit der Art und Weise, wie Unternehmen derzeit Daten schützen?

Traditionelle Datensicherheitsmaßnahmen, die sich auf Zugriffsrechte konzentrieren, werden in die Infrastruktur implementiert, die die Daten verwendet. Aber das sagt uns nichts über die Art und Weise, wie Menschen Daten verwenden. Stattdessen müssen wir annehmen, dass jemand nicht der ist, der er zu sein behauptet, und sicherstellen, dass Datenzugriffsanfragen durch Kontrollpunkte fließen, die ein wachsames Auge haben und enge Mechanismen der Kontrolle bieten.

ALTR beginnt damit, es einfach für Sicherheitsführer und Anwendungsentwickler zu machen, Datensicherheit in Anwendungen selbst zu integrieren. Es ist wie das Einbauen von intelligenter Sicherheitstechnologie in Autos auf einer Autobahn. Auf diese Weise können Anwendungen überall hingehen, auf jeder Straße – sogar auf einer Straße in der Cloud – und dennoch sicher sein.

Indem wir dies tun, bieten wir auch Einblick in Datenflüsse. Diese Art der Observierbarkeit erkennt ungewöhnliche Muster, wenn der Datenkonsum bestimmte Schwellenwerte überschreitet oder der Zugriff auf Daten außerhalb der normalen Parameter für einen Benutzer liegt, und begrenzt oder stoppt jede ungewöhnliche Nutzung von Daten in Echtzeit. Dies ist ähnlich wie bei einem Kreditkartenanbieter, der ein Konto sperrt und den Karteninhaber kontaktiert, wenn Zahlungsaktivitäten verdächtig erscheinen.

Die meisten Unternehmen gehen davon aus, dass in einer Cloud-Datenwarehouse (CDW) gespeicherte Daten sicher sind, doch Ihre Ansichten dazu unterscheiden sich. Können Sie Ihre Einstellung zur Cloud und wie sie ein Risiko für die Cybersicherheit darstellen, erläutern?

CDWs wie Snowflake und Amazon (AMZN ) Redshift können Benutzerberechtigungen schützen und ruhende Daten schützen, und die Regulierung des initialen Zugriffs auf eine CDW ist mit Single-Sign-On-(SSO)-Anbietern wie Okta einfach genug.

Es gibt jedoch große Lücken bei der Governance von Datenzugriffen. CDWs bieten keine Kontrolle über den Datenkonsum, und da ihre gesamte Infrastruktur virtualisiert ist, sind traditionelle Maßnahmen wie Datenverlustprävention (DLP) oder Endpunktschutz um die Datenstack herum nicht umsetzbar. Es ist verlockend, auf ältere Technologien wie einen Proxy zurückzugreifen, aber das verringert die Leistung und lässt Daten dennoch anfällig für Angriffe.

Der beste Ansatz ist eine lösungsorientierte Lösung, die parallel zur CDW selbst arbeitet – eine, die abstrakt, elastisch und nicht mit der Infrastruktur verbunden ist. ALTR DSaaS bietet sowohl Governance über den Datenzugriff als auch Einblick in den Kontext des Datenkonsums, ohne die Flexibilität, Geschwindigkeit und Skalierbarkeit einer CDW zu beeinträchtigen.

Zudem hält DSaaS durch die Platzierung von Datenzugriffs-Governance und -Schutz in Anwendungen davon ab, in alte Sicherheitsparadigmen zu geraten. Ob Sie in ein neues Rechenzentrum umziehen oder nur Berechtigungen für einen bestehenden Benutzer mit einem neuen Laptop erteilen möchten, DSaaS macht die Durchsetzung vorheriger Datenrichtlinien viel einfacher.

Sie haben gesagt, dass diese Art von Sicherheit die Zukunft der Cybersicherheit ist. Können Sie definieren, was das bedeutet und was sie so stark macht?

In der Vergangenheit wurde der Zugriff auf Daten durch die Frage definiert, wer versucht, darauf zuzugreifen. In einer remote-gesteuerten, cloud-basierten Welt – geschützt durch ein Patchwork komplexer und disparater Identitätssysteme – ist es leicht für die Bösewichte, sich als jemand auszugeben, der sie nicht sind.

Daten müssen eher wie Geld behandelt werden, das mit einer Debitkarte abgerufen wird. Es geht nicht darum, wer die Debitkarte in der Hand hält, sondern vielmehr darum, Ausgabenverhaltensweisen zu verstehen und den Karteninhaber zu warnen oder Transaktionen zu blockieren, wenn die Aktivität verdächtig erscheint.

ALTR behandelt Daten auf die gleiche Weise, indem es Sicherheit zum integralen Bestandteil der Anwendungsdesigns macht. Dies ist eine große Veränderung, da es IT ermöglicht, das zu tun, was es am besten kann – die Infrastruktur um Kosten, Lieferung, Effizienz und Innovation zu optimieren – ohne die Verantwortung für den Schutz von Daten. Und es ermöglicht CISOs, Zugriffs-Governance-Richtlinien auf einer feinen Ebene umzusetzen, ohne sich um Änderungen an der Infrastruktur wie Migration in die Cloud oder Hybrid-IT-Konfigurationen zu kümmern.

Können Sie einige der Lösungen von ALTR für die Sicherheit und den Schutz von Daten erläutern?

ALTRs DSaaS-Service ermöglicht es Entwicklern und Sicherheitsführern, Daten-Observierbarkeit, Zugriffs-Governance und ruhenden Schutz nativ in Anwendungen auf der Ebene zu integrieren, auf der Datenanfragen und Datenflüsse stattfinden. Dies geschieht durch intelligente Treiber und APIs, die nahtlose Verbindungen zu bestehenden Netzwerken herstellen – es ist sowohl praktisch als auch skalierbar. Das Ergebnis ist, dass Daten viel widerstandsfähiger gegen die meisten Arten von Ausfällen und Angriffen sind, einschließlich Insider-Bedrohungen.

Es ist ein Modell, das für fast jeden weit verbreiteten Datenbestand funktioniert – einschließlich derer, die auf branchenüblichem SQL basieren – wie Snowflake, Oracle-Datenbank, Microsoft SQL Server, IBM DB2, Apache Cassandra, MySQL, PostgreSQL und Amazon Redshift. Datenkonsum-Audit- und Richtlinien-bezogene Ereignisse können auch an Unternehmens-SIEMs und externe Sicherheits-Clouds und Visualisierungstools wie Snowflake und Domo gesendet werden, um besser zu verstehen und aus Datenkonsum-Verhalten zu lernen und intelligente Änderungen vorzunehmen, zum Beispiel in Zugriffs-Governance-Richtlinien.

Antoine ist ein visionärer Leiter und Gründungspartner von Unite.AI, getrieben von einer unerschütterlichen Leidenschaft für die Gestaltung und Förderung der Zukunft von KI und Robotik. Als Serienunternehmer glaubt er, dass KI für die Gesellschaft so disruptiv sein wird wie Elektrizität, und er wird oft dabei erwischt, wie er über das Potenzial disruptiver Technologien und AGI schwärmt.

Als Futurist ist er darauf bedacht, zu erforschen, wie diese Innovationen unsere Welt prägen werden. Darüber hinaus ist er der Gründer von Securities.io, einer Plattform, die sich auf Investitionen in bahnbrechende Technologien konzentriert, die die Zukunft neu definieren und ganze Branchen umgestalten.