Interviews

Gil Geron, CEO & Co-Founder von Orca Security – Interview-Serie

mm
Unite.AI zu deinen bevorzugten Quellen auf Google hinzufügen

Gil Geron ist CEO & Co-Founder von Orca Security. Gil hat mehr als 20 Jahre Erfahrung in der Leitung und Lieferung von Cybersicherheitsprodukten. Vor seiner Rolle als CEO war Gil Chief Product Officer von Orca. Er ist leidenschaftlich an der Kundenzufriedenheit interessiert und hat eng mit Kunden zusammengearbeitet, um sicherzustellen, dass sie in der Cloud sicher arbeiten können. Gil ist bemüht, nahtlose Cybersicherheitslösungen ohne Kompromisse bei der Effizienz bereitzustellen. Vor der Gründung von Orca Security leitete Gil ein großes Team von Cyber-Experten bei Check Point Software Technologies (CHKP )

Orca Security ist der Pionier der agentenlosen Cloud-Sicherheit, die von hunderten von Unternehmen weltweit vertraut wird. Orca macht Cloud-Sicherheit für Unternehmen möglich, die in die Cloud umziehen und dort skalieren, mit seiner patentierten SideScanning-Technologie und dem Unified Data Model. Die Orca Cloud Security Plattform bietet die umfassendste Abdeckung und Sichtbarkeit aller Risiken in der Cloud. Mit kontinuierlichen Innovationen und Expertise stellt die Orca-Plattform sicher, dass Sicherheitsteams schnell Risiken identifizieren und beheben können, um ihre Unternehmen sicher zu halten.

Bevor Sie Orca Security gründeten, arbeiteten Sie für ein Sicherheitsunternehmen namens Check Point Software Technologies über 10 Jahre. Was waren Ihre wichtigsten Erfahrungen aus dieser Zeit?

Ich wechselte Positionen bei Check Point, was mir die Gelegenheit gab, mich in viele verschiedene Bereiche der Cybersicherheit einzuarbeiten. Dies half mir, ein wahres Verständnis für die verschiedenen Sicherheitsbedenken, Herausforderungen und Bedürfnisse zu entwickeln, mit denen unsere Kunden heute konfrontiert sind. In meiner letzten Rolle konzentrierte ich mich auf Zero-Day-Erkennung und Bedrohungsprävention, was mich mit den Schwierigkeiten konfrontierte, die richtigen Sicherheitswerkzeuge für eine umfassende Abdeckung auszuwählen. Diese Erfahrung gab mir die Idee, die schließlich zur Grundlage für Orca wurde. Ich bin ein überzeugter Anhänger der Meinung, dass Sicherheit nicht kompliziert sein sollte und dass eine vollständige Abdeckung ohne Überbeanspruchung von zahlreichen Werkzeugen erreicht werden kann.

Orca Security hat acht Co-Founder. Können Sie die Geschichte erzählen, wie Sie sich entschieden, mit so einem großen Team zusammenzuarbeiten, um Orca Security zu gründen?

Wir wurden von acht Senior-Exekutiven und Architekten gegründet, die zuvor bei Check Point tätig waren und eine revolutionäre Vision für die Cloud-Sicherheit teilten, die die Sicherheit dramatisch vereinfacht, ohne Kompromisse einzugehen. Die Entscheidung, zusammenzuarbeiten, war eine bewusste Entscheidung, die von der Überzeugung getragen wurde, dass wir gemeinsam mehr erreichen könnten als alleine.

Wir erkannten das Potenzial, etwas wirklich Innovatives und Disruptives im Bereich der Cloud-Sicherheit zu schaffen. Traditionelle Sicherheitssysteme waren nicht für die Anforderungen der modernen Rechenzentren oder die Migration in die Cloud-Infrastruktur ausgelegt. Wir wagten einen mutigen Schritt und entwickelten die erste agentenlose Cloud-Sicherheitslösung, die sofort 100%ige Abdeckung und Sichtbarkeit aller Cloud-Ressourcen bietet, ohne dass etwas in der Umgebung installiert werden muss. Die Fähigkeit, eine vollständige Abdeckung ohne Agenten zu erreichen, war ein großer Bedarf in vielen Branchen und hat sich für unsere Kunden als transformierend erwiesen.

Orca Securities patentierte SideScanning-Technologie ist das Herzstück der Orca-Plattform. Können Sie uns darüber informieren, was dies genau ist?

Unsere SideScanning-Technologie ist der Standard, wie Cloud-Sicherheit angegangen werden sollte. Sie greift auf die Laufzeit-Block-Speicherung und Cloud-Provider-APIs zu, um Cloud-Workloads und Konfigurationen ohne die Notwendigkeit eines einzelnen Agents zu lesen. Dies ermöglicht es Orca, schnelle, breite und tiefe Scans durchzuführen, um Cloud-Risiken zu identifizieren, ohne Lücken in der Abdeckung, Alarmmüdigkeit, Leistungsverschlechterung und Betriebskosten von agentenbasierten Lösungen. Wir erkennen Risiken auf jeder Ebene des Tech-Stacks, einschließlich Schwachstellen, Malware, Fehlkonfigurationen, gefährdeten sensiblen Daten, IAM-Risiken und lateralen Bewegungsrisiken und vielem mehr.

Können Sie Ihre Vision davon beschreiben, wie Cloud-Computing eine Chance bietet, die Sicherheit neu zu gestalten?

Mit dem Aufkommen des Cloud-Computing haben Unternehmen nun mehr Kontrolle über ihre Infrastruktur, Echtzeit-Risikominderung und die Fähigkeit, Bedrohungs-Erkennung und -Reaktion zu automatisieren. KI ist zu einem wichtigen Enabler in der Cloud-Sicherheit geworden, von der Risiko-Erkennung bis zur Reduzierung von MTTR und der Senkung des Fachwissen-Schwellenwerts für Sicherheitsfachleute. Unsere Plattform nutzt heute die Kraft der KI, um die Erkennung von Risiken zu verbessern, Untersuchungen zu vereinfachen und die Behebung zu beschleunigen – und spart so Cloud-Sicherheits-, DevOps- und Entwicklungsteams Zeit und Aufwand, während sie gleichzeitig die Sicherheitsresultate erheblich verbessert.

Was sind einige der Herausforderungen beim Schutz von Daten in der Cloud?

Die Verbreitung von Daten in der Cloud und ihre zunehmende Komplexität sind wahrscheinlich die größten Herausforderungen im Bereich der Datensicherheit. Es ist sehr einfach, Daten in der Cloud zu erstellen, zu kopieren oder zu replizieren, und mit der schnellen Adoption von cloud-nativer Anwendungsentwicklung, der Verwendung mehrerer Cloud-Plattformen und der Explosion von Microservices ist es schwierig, alle Daten zu verfolgen.

Schatten-Daten, also Daten, von denen die Sicherheitsteams nichts wissen, sind die größte Bedrohung für sensible Datenlecks. Aus Sicherheitssicht kann nicht geschützt werden, was nicht bekannt ist. Es ist wichtig zu erkennen, dass, unabhängig davon, wie sorgfältig die IT-Richtlinien sind, jedes Unternehmen Schatten-Daten haben wird. Daher ist es für Unternehmen unerlässlich, Lösungen zu implementieren, die alle Cloud-Daten entdecken und klassifizieren können und zeigen, wie diese Daten anfällig für Angriffe sein könnten, damit Sicherheitsteams diese Bedrohungen priorisieren und beseitigen können.

Orca Security basiert auf 4 Säulen, was sind diese Säulen und warum sind sie so wichtig?

Als wir unsere Plattform aufbauten, blieb Orca den vier Schlüsselprinzipien treu, die unsere Mission von Anfang an getrieben haben und ohne die wir fest glauben, dass robuste Cloud-Sicherheit nicht erreichbar ist. Wir nennen sie die Vier Cs von Orca:

  • Abdeckung: Man kann nicht schützen, was man nicht sehen kann – Mit unserer agentenlosen Technologie bietet Orca Benutzern eine einzige Plattform, die mühelos zu deployen ist und 100%ige Abdeckung aller Cloud-Ressourcen aus der Box bietet, einschließlich aller neuen Ressourcen, die hinzugefügt werden.
  • Umfassend: Organisationen benötigen einen umfassenden Ansatz für die Cloud-Sicherheit. Man sollte nicht ein Werkzeug kaufen, um Schwachstellen zu erkennen, ein anderes Werkzeug, um Fehlkonfigurationen zu erkennen, und ein weiteres Werkzeug, um Authentifizierungs- oder IAM-Risiken aufzudecken – die Liste geht weiter. Dies ist ineffektiv, verschwendet Zeit und führt zu Alarmmüdigkeit und Teamausburnout.
  • Kontext: Es gibt nichts, was man realistisch tun kann, um die Umgebung zu schützen oder auf Risiken zu reagieren, wenn man nicht den Kontext hat. Ohne Kontext erhält man nur eine endlose Liste von Problemen und Warnungen, die sehr schwierig zu priorisieren sind. Mit Kontext können Sicherheitsteams ihre Cloud-Umgebung wie ein Angreifer sehen und verstehen, welche Probleme das Unternehmen wirklich gefährden und welche weniger folgenschwer sind.
  • Verbrauchbar: Eine Sicherheitslösung kann viel Daten liefern, aber wenn sie nicht leicht verbrauchbar ist, ist sie nutzlos. Eine Cloud-Sicherheitsplattform sollte es Teams ermöglichen, Daten leicht zu durchsuchen, abzufragen und anzupassen, damit sie datengetriebene Entscheidungen treffen, Anstrengungen effizient einsetzen und in Zero-Day-Szenarien einen Schritt voraus bleiben können.

In diesem Zusammenhang haben wir kürzlich unsere KI-gestützte Cloud-Asset-Suche veröffentlicht, die es Benutzern ermöglicht, natürliche Sprachfragen wie “Habe ich Log4j-Schwachstellen, die öffentlich zugänglich sind?” oder “Habe ich unverschlüsselte Datenbanken mit sensiblen Daten, die dem Internet ausgesetzt sind?” zu stellen. Dies ermöglicht es nicht nur Sicherheitspraktikern, sondern auch Entwicklern, DevOps-, Cloud-Architekten, Risikogovernance- und Compliance-Teams, ihre Cloud-Umgebungen leicht und intuitiv zu verstehen, ohne dass eine Benutzerschulung oder das Lesen umfangreicher Dokumentation erforderlich ist.

Wie gehen Innovationen im Bereich KI auf größere Cloud-Sicherheitsbedenken von Organisationen ein?

Die Branche steht vor einem ernsthaften Mangel an Cybersicherheitsfachleuten. Cloud-Sicherheitsteams erhalten täglich Hunderte von Warnungen, die untersucht, behoben und beantwortet werden müssen. Da Cloud-Umgebungen komplexer werden, sind fortgeschrittenere technische Fähigkeiten erforderlich, was den bereits bestehenden Cloud-Sicherheitsfachkräftemangel weiter verschärft. Hier kann KI einen echten Game-Changer sein. Das Potenzial von KI, die Effizienz zu steigern und den Fachwissen-Schwellenwert für Cloud-Sicherheitsfachleute zu senken, wird entscheidend sein, um sicherzustellen, dass Organisationen einen Schritt voraus bleiben, während sie gleichzeitig die technologischen Fortschritte voll ausschöpfen.

Können Sie erklären, wie Orca KI nutzt und welche Vorteile dies bringt?

Orca ist an der Spitze der Nutzung von KI, GenAI und LLMs, um Cloud-Sicherheitsteams zu unterstützen. Durch die Senkung der erforderlichen Fachkenntnisse, die Vereinfachung von Aufgaben und die Nutzung von KI, um optimale Cloud-Konfigurationen zu berechnen, lindert Orca die täglichen Arbeitsbelastungen und den Burnout erheblich und verbessert die Cloud-Sicherheitslage deutlich. Die KI-gestützten Fähigkeiten von Orca ermöglichen es Sicherheitsteams, mit der schnellen Entwicklung von cloud-nativen Anwendungen Schritt zu halten und helfen, eines der wichtigsten Hindernisse für die digitale Transformation und Cloud-Adoption von Organisationen zu beseitigen: Cloud-Sicherheit.

Vielen Dank für das großartige Interview. Leser, die mehr erfahren möchten, sollten Orca Security besuchen.

Antoine ist ein visionärer Leiter und Gründungspartner von Unite.AI, getrieben von einer unerschütterlichen Leidenschaft für die Gestaltung und Förderung der Zukunft von KI und Robotik. Als Serienunternehmer glaubt er, dass KI für die Gesellschaft so disruptiv sein wird wie Elektrizität, und er wird oft dabei erwischt, wie er über das Potenzial disruptiver Technologien und AGI schwärmt.

Als Futurist ist er darauf bedacht, zu erforschen, wie diese Innovationen unsere Welt prägen werden. Darüber hinaus ist er der Gründer von Securities.io, einer Plattform, die sich auf Investitionen in bahnbrechende Technologien konzentriert, die die Zukunft neu definieren und ganze Branchen umgestalten.