Κυβερνοασφάλεια
Νταγκ Γουίκ, Αντιπρόεδρος Προϊόντων στην ALTR – Συνεντεύξεις για την Κυβερνοασφάλεια

Ο Νταγκ Γουίκ είναι Αντιπρόεδρος Προϊόντων στην ALTR. ALTR’s Data Security-as-a-Service πλατφόρμα φέρνει απλότητα στον έλεγχο της κατανάλωσης ευαίσθητων δεδομένων. Η cloud-φιλική μας προσέγγιση επεκτείνει την αρχή του μηδενικού ελέγχου στο επίπεδο SQL, σταματώντας τις απειλές πρόσβασης με διαπιστευτήρια και τις επιθέσεις ένεσης SQL στο ίχνος.
Μπορείτε να μοιραστείτε την ιστορία της ALTR;
Οι χάκερ είναι οι φανεροί ένοχοι στις διαρροές δεδομένων, αλλά συχνά βοηθούνται από ανθρώπινους λαθούς. Σε πολλές περιπτώσεις, αυτό το έτος ήταν το χειρότερο στην ιστορία. Οι εταιρείες όπως η Marriott International (MAR ), η Estee Lauder και φυσικά η Zoom, έχουν υποστεί περιστατικά που αφορούν ιδιωτικά και επαγγελματικά δεδομένα.
Αυτές οι συνεχείς υπενθυμίσεις της ασφάλειας των δεδομένων έχουν sido πολύ οικεία στην ALTR από την αρχή. Με προϋπόβαθρο σε αλγοριθμικές συναλλαγές, όπου η διατήρηση της ασφάλειας των δεδομένων είναι ζωτικής σημασίας, ο τεχνικός διευθυντής μας, Τζέιμς Μπιτσάμ, και οι υπόλοιποι ιδρυτές είχαν μια μοναδική εικόνα του προβλήματος και αποφάσισαν να το λύσουν.
Η ασφάλεια των δεδομένων έχει κυριαρχηθεί από μεγάλες εταιρείες όπως η IBM και η Microsoft (MSFT ). Αυτές οι εταιρείες χρησιμοποιούν απαρχαιωμένες προσεγγίσεις που έχουν ένα κοινό χαρακτηριστικό – δεν δημιουργήθηκαν για το cloud. Η υποδομή είναι όλο και πιο αποσυνδεδεμένη από τα δεδομένα που τη διασχίζουν και οι παλιές μεθόδους αντικαθίστανται από νέες προσεγγίσεις.
Η πρόληψη, η ανίχνευση και η επίλυση έχουν επεκταθεί με επιτυχία στο cloud και προσφέρονται ως αυτοματοποιημένη υπηρεσία – που ονομάζεται Security-as-a-Service ή SECaaS – από εταιρείες όπως η Okta και η Splunk. Η ALTR έχει βρει τον τρόπο να γεμίσει τα κενά στην ασφάλεια των δεδομένων με την υπηρεσία DSaaS ή Data Security-as-a-Service.
Τι ήταν αυτό που σας έκανε να ενταχθείτε στην ομάδα της ALTR;
Είμαι στην τεχνολογική βιομηχανία για περίπου 20 χρόνια, ξεκινώντας ως μηχανικός και αργότερα ως διευθυντής επιχειρήσεων και κατασκευαστής ομάδων από την θέση του διευθυντή marketing, διαχείρισης προϊόντων και πελάτη. Μου αρέσει να εργάζομαι στην τεχνολογία και μου έχει τύχει να δω από κοντά πολλές μεγάλες αλλαγές καθώς η τεχνολογία έχει εξελιχθεί μέσα από κύματα αναταραχής.
Όταν πρώτα έκανα μια ματιά στην τεχνολογία που έχει αναπτύξει η ALTR, μου θύμισε τα κύματα αλλαγών που έχω δει στο παρελθόν.
Χρειαζόμαστε ένα ισχυρότερο μοντέλο ασφάλειας των δεδομένων που είναι κατασκευασμένο για την εποχή του cloud και είναι έτοιμο για το επόμενο κύμα τεχνολογικής καινοτομίας. Η υπηρεσία DSaaS της ALTR είναι σχεδιασμένη για το μέλλον και αυτό με έκανε να ενταχθώ στην εταιρεία.
Μπορείτε να συζητήσετε πώς η τεχνολογία της ALTR χρησιμοποιείται για την ασφάλεια των δεδομένων των επιχειρήσεων;
Η ALTR ενσωματώνει την ασφάλεια των δεδομένων φυσικά στις εφαρμογές στο επίπεδο SQL, trực tiếp μεταξύ των χρηστών και των δεδομένων. Προσφέρεται ως υπηρεσία έτοιμη για το cloud, λειτουργεί σε περιβάλλοντα “Zero Trust” και σταματά τις απειλές πρόσβασης με διαπιστευτήρια και τις επιθέσεις ένεσης SQL στο ίχνος.
Οι κατασκευαστές εφαρμογών και οι ομάδες IT μπορούν να ενσωματώσουν την ασφάλεια των δεδομένων στις εφαρμογές τους μέσω eines έξυπνου οδηγού βάσης δεδομένων ή υπηρεσίας API. Έτσι, η ασφάλεια των δεδομένων πηγαίνει όπου πάει η εφαρμογή. Για παράδειγμα, αν ενσωματώσετε μια εφαρμογή σε ένα περιβάλλον και μεταφέρετε στο cloud, τότε το整ο μοντέλο ασφάλειας και διακυβέρνησης των δεδομένων σας πηγαίνει μαζί σας.
Αυτό δεν μόνο μειώνει τον χρόνο και το κόστος που απαιτούνται για την προστασία των δεδομένων, αλλά cũng εξαλείφει πολλή από τη复잡ότητα της εφαρμογής και της διατήρησης, επειδή οι ομάδες IT μπορούν να επιλέξουν πώς θα καταναλώσουν την υπηρεσία της ALTR, επιλέγοντας πώς θα διακυβερνηθούν και θα προστατευθούν τα δεδομένα σε ένα λεπτομερές επίπεδο. Επίσης, τους δίνει την ικανότητα να ανιχνεύσουν και να αντιδράσουν γρήγορα στις εσωτερικές και εξωτερικές απειλές για τα δεδομένα, καθώς συμβαίνουν.
Ποια είναι κάποια από τα προβλήματα με τον τρόπο που οι επιχειρήσεις προστατεύουν τα δεδομένα τους;
Οι παραδοσιακές μεθόδους ασφάλειας των δεδομένων, που επικεντρώνονται στα προνόμια πρόσβασης, εφαρμόζονται στην υποδομή που χρησιμοποιούν τα δεδομένα. Αυτό όμως δεν μας λέει τίποτα για το τι, πού και πώς οι άνθρωποι χρησιμοποιούν τα δεδομένα. Αντίθετα, πρέπει να υποθέσουμε ότι κάποιος δεν είναι αυτός που λέει ότι είναι και να διασφαλίσουμε ότι οι αιτήσεις πρόσβασης στα δεδομένα περνούν από ελέγχους που τηρούν ένα προσεκτικό μάτι και προσφέρουν στενά μηχανισμούς ελέγχου
Η ALTR αρχίζει να κάνει εύκολη για τους ηγέτες ασφαλείας και τους κατασκευαστές των εφαρμογών να ενσωματώσουν την ασφάλεια των δεδομένων στις εφαρμογές τους. Είναι σαν να βάζουμε έξυπνη τεχνολογία ασφαλείας στα αυτοκίνητα σε ένα δρόμο. Έτσι, οι εφαρμογές μπορούν να πάνε όπου θέλουν, σε οποιοδήποτε δρόμο – ακόμη και σε ένα δρόμο στο cloud – και να παραμείνουν ασφαλείς.
Με αυτόν τον τρόπο, επίσης, προσφέρουμε ορατότητα στις ροές δεδομένων. Αυτή η ορατότητα αναγνωρίζει ανώμαλους ρυθμούς όταν η κατανάλωση δεδομένων υπερβαίνει προκαθορισμένα όρια ή η πρόσβαση στα δεδομένα είναι εκτός των κανονικών παραμέτρων για einen χρήστη και περιορίζει ή σταματά οποιαδήποτε ανώμαλη χρήση δεδομένων σε πραγματικό χρόνο. Αυτό είναι παρόμοιο με τον τρόπο που ένας πάροχος πιστωτικών καρτών μπλοκάρει ένα λογαριασμό και επικοινωνεί με τον καρδιοκατόχο όταν η δραστηριότητα πληρωμής φαίνεται ύποπτη.
Οι περισσότερες εταιρείες υποθέτουν ότι τα δεδομένα που αποθηκεύονται σε ένα cloud data warehouse (CDW) είναι ασφαλή, αλλά οι απόψεις σας διαφέρουν. Μπορείτε να εξηγήσετε την στάση σας για το cloud και πώς μπορεί να είναι ένα πρόβλημα για την κυβερνοασφάλεια;
Τα CDW όπως η Snowflake και η Amazon (AMZN ) Redshift μπορούν να προστατεύσουν τα προνόμια των χρηστών και να προστατεύσουν τα δεδομένα σε ηρεμία, και η ρύθμιση της αρχικής πρόσβασης σε ένα CDW είναι assez εύκολη με παρόχους SSO όπως η Okta.
Ωστόσο, υπάρχουν μεγάλα κενά γύρω από τη διακυβέρνηση της πρόσβασης στα δεδομένα. Τα CDW δεν προσφέρουν έλεγχο της κατανάλωσης δεδομένων και επειδή η υποδομή τους είναι εικονική, οι παραδοσιακές μεθόδους όπως η προστασία από την απώλεια δεδομένων (DLP) ή η προστασία του τερματικού σημείου γύρω από το στάκ δεδομένων δεν είναι εφαρμόσιμες. Είναι诱惑 να αναζητήσουμε παλαιότερες τεχνολογίες όπως ένα proxy, αλλά αυτό μειώνει την απόδοση και ακόμη αφήνει τα δεδομένα ευάλωτα σε επιθέσεις.
Η καλύτερη προσέγγιση είναι μια λύση στο επίπεδο ερωτημάτων που λειτουργεί παράλληλα με το CDW – μια λύση που είναι αφηρημένη, ελαστική και δεν είναι συνδεδεμένη με την υποδομή. Η υπηρεσία DSaaS της ALTR προσφέρει και τη διακυβέρνηση της πρόσβασης στα δεδομένα και την ορατότητα στο контέκστ της κατανάλωσης δεδομένων χωρίς να συμβιβάζεται η ευελιξία, η ταχύτητα και η κλιμάκωση του CDW.
Επιπλέον, με την τοποθέτηση της διακυβέρνησης και της προστασίας των δεδομένων μέσα στις εφαρμογές, η υπηρεσία DSaaS μας αποτρέπει από το να μπαίνουμε σε παλιές παραδείγματα ασφαλείας. Αν θέλουμε να μεταφερθούμε σε ένα νέο κέντρο δεδομένων ή απλώς να δώσουμε προνόμια σε έναν υπάρχοντα χρήστη με ένα νέο laptop, η υπηρεσία DSaaS κάνει την επιβολή των προϋπάρχοντων πολιτικών δεδομένων πολύ πιο απλή.
Έχετε δηλώσει ότι αυτό το είδος ασφαλείας είναι το μέλλον της κυβερνοασφάλειας. Μπορείτε να ορίσετε τι σημαίνει αυτό και τι την κάνει τόσο ισχυρή;
Στο παρελθόν, η πρόσβαση στα δεδομένα έχει οριστεί από το ποιος προσπαθεί να τα προσεγγίσει. Ωστόσο, σε ένα απομακρυσμένο, cloud-κίνητο κόσμο – προστατευμένο από ένα patchwork από σύνθετα και διαφορετικά συστήματα ταυτότητας – είναι εύκολο για τους κακούς να παρουσιαστούν ως κάποιος που δεν είναι.
Τα δεδομένα πρέπει να χειρίζονται με τον ίδιο τρόπο που χειρίζονται τα χρήματα με μια πιστωτική κάρτα. Δεν είναι για το ποιος έχει την πιστωτική κάρτα στο χέρι, αλλά για το να κατανοήσουμε τις συνήθειες αγορών και να ειδοποιήσουμε τον καρδιοκατόχο, ή ακόμη και να μπλοκάρουμε τις συναλλαγές, όταν η δραστηριότητα φαίνεται ύποπτη.
Η ALTR χειρίζεται τα δεδομένα με τον ίδιο τρόπο, κάνοντας την ασφάλεια μέρος του πυρήνα της εφαρμογής. Αυτό είναι μια μεγάλη αλλαγή, επειδή позволяет στις ομάδες IT να κάνουν αυτό που κάνουν καλύτερα, που είναι να βελτιστοποιήσουν την υποδομή γύρω από το κόστος, την παράδοση, την αποτελεσματικότητα και την καινοτομία, χωρίς την ευθύνη για την ασφάλεια των δεδομένων. Και επιτρέπει στους CISO να εφαρμόζουν πολιτικές διακυβέρνησης της πρόσβασης σε ένα λεπτομερές επίπεδο, χωρίς να ανησυχούν για αλλαγές στην υποδομή όπως η μετεγκατάσταση σε ένα cloud ή υβριδικές ρυθμίσεις IT.
Μπορείτε να συζητήσετε κάποιες από τις διαφορετικές λύσεις που προσφέρει η ALTR για την ασφάλεια και την προστασία των δεδομένων;
Η υπηρεσία DSaaS της ALTR επιτρέπει στους dévelopπερ και τους ηγέτες ασφαλείας να ενσωματώσουν την ορατότητα των δεδομένων, τη διακυβέρνηση της πρόσβασης και την προστασία σε ηρεμία φυσικά στις εφαρμογές στο επίπεδο όπου πραγματοποιούνται οι αιτήσεις δεδομένων και οι ροές δεδομένων. Αυτό γίνεται μέσω έξυπνων οδηγών και API που δημιουργούν αβλαβείς συνδέσεις με τα υπάρχοντα δίκτυα – είναι και πρακτικό και κλιμακώσιμο. Το αποτέλεσμα είναι ότι τα δεδομένα είναι πολύ πιο ανθεκτικά σε hầu hết τους τύπους αποτυχίας και επιθέσεων, συμπεριλαμβανομένων των εσωτερικών απειλών.
Είναι ένα μοντέλο που λειτουργεί καλά για σχεδόν κάθε διαδεδομένο αποθήκη δεδομένων – συμπεριλαμβανομένων εκείνων που είναι κατασκευασμένα με βάση το βιομηχανικό πρότυπο SQL – όπως η Snowflake, η Oracle Database, η Microsoft SQL Server, η IBM DB2, η Apache Cassandra, η MySQL, η PostgreSQL και η Amazon Redshift. Η καταγραφή της κατανάλωσης δεδομένων και τα συμβάντα που σχετίζονται με τις πολιτικές μπορούν επίσης να σταλθούν σε εταιρικά SIEM και εξωτερικά συστήματα ασφαλείας και εργαλεία οπτικοποίησης, όπως η Snowflake και η Domo, για να κατανοήσουμε και να μάθουμε από την συμπεριφορά της κατανάλωσης δεδομένων και να κάνουμε έξυπνες αλλαγές, για παράδειγμα, στις πολιτικές διακυβέρνησης της πρόσβασης.












