Συνεντεύξεις

Gil Geron, CEO & Co-founder της Orca Security – Σειρά Συνεντεύξεων

mm
Προσθέστε το Unite.AI στις προτιμώμενες πηγές σας στο Google

O Gil Geron είναι CEO & Co-founder της Orca Security. Ο Gil έχει περισσότερες από 20 χρόνια εμπειρίας στην ηγεσία και την παράδοση προϊόντων κυβερνοασφάλειας. Προηγουμένως, ως CEO, ο Gil ήταν ο αρχισυντάκτης προϊόντων από την ίδρυση της Orca. Είναι παθιασμένος με την ικανοποίηση των πελατών και έχει συνεργαστεί στενά με τους πελάτες για να διασφαλίσει ότι μπορούν να ευδοκιμήσουν με ασφάλεια στο cloud. Ο Gil είναι αφοσιωμένος στην παροχή ατελείωτων λύσεων κυβερνοασφάλειας χωρίς να επηρεάζει την αποτελεσματικότητα. Προηγουμένως, ως συνιδρυτής της Orca Security, ο Gil διηύθυνε μια μεγάλη ομάδα επαγγελματιών κυβερνοασφάλειας στην εταιρεία Check Point Software Technologies (CHKP )

Orca Security είναι ο πιονέρος της ασφάλειας cloud χωρίς παράγοντες, η οποία εμπιστεύεται εκατοντάδες επιχειρήσεις παγκοσμίως. Η Orca καθιστά δυνατή την ασφάλεια cloud για τις επιχειρήσεις που μετακινούνται και κλιμακώνουν στο cloud με την πατενταρισμένη τεχνολογία SideScanning™ και το Ενοποιημένο Μοντέλο Δεδομένων. Η Πλατφόρμα Ασφάλειας Cloud της Orca παρέχει την πιο ολοκληρωμένη κάλυψη και ορατότητα όλων των κινδύνων στο cloud. Με συνεχείς καινοτομίες και εμπειρογνωσία, η Πλατφόρμα Orca διασφαλίζει ότι οι ομάδες ασφάλειας αναγνωρίζουν γρήγορα και αποκαθιστούν τους κινδύνους για να διατηρήσουν τις επιχειρήσεις τους ασφαλείς.

Πριν ιδρύσετε την Orca Security, εργαστήκατε για μια εταιρεία ασφάλειας που ονομάζεται Check Point Software Technologies για πάνω από 10 χρόνια. Ποια ήταν τα βασικά συμπεράσματα από αυτή την εμπειρία;

Γύρισα θέσεις στην Check Point, το οποίο μου έδωσε την ευκαιρία να εμβαθύνω σε πολλές διαφορετικές περιοχές της κυβερνοασφάλειας. Αυτό με βοήθησε να αναπτύξω μια πραγματική εκτίμηση των διάφορων ανησυχιών ασφάλειας, των προκλήσεων και των αναγκών που αντιμετωπίζουν οι πελάτες μας σήμερα. Στην τελευταία μου θέση, επικεντρώθηκα στην ανίχνευση zero-day και την πρόληψη απειλών, η οποία με εξόργισε με τις δυσκολίες της επιλογής των σωστών εργαλείων ασφάλειας για ολοκληρωμένη κάλυψη. Αυτή η εμπειρία σφράγισε την ιδέα που τελικά έγινε η βάση για την Orca. Πιστεύω ότι η ασφάλεια δεν πρέπει να είναι περίπλοκη και ότι η πλήρης κάλυψη μπορεί να επιτευχθεί χωρίς υπερβολική εξάρτηση από πολλά εργαλεία.

Η Orca Security έχει οκτώ συνιδρυτές. Μπορείτε να μοιραστείτε την ιστορία της γένεσης του πώς αποφασίσατε να συνεργαστείτε με μια τόσο μεγάλη ομάδα για να εκκινήσετε την Orca Security;

Είμαστε συνιδρυτές από οκτώ ανώτερους εκτελεστές και αρχιτέκτονες προηγουμένως από την Check Point με ένα κοινό επαναστατικό όραμα για την ασφάλεια cloud, ένα που απλοποιεί δραματικά την ασφάλεια χωρίς συμβιβασμούς. Η απόφαση να συνεργαστούμε ήταν μια σκόπιμη που οδηγήθηκε από την πεποίθηση ότι μπορούμε να επιτύχουμε περισσότερα μαζί παρά μόνοι μας.

Αναγνώρισα την δυνατότητα να δημιουργήσουμε κάτι πραγματικά καινοτόμο και επαναστατικό στον χώρο της ασφάλειας cloud. Τα παραδοσιακά συστήματα ασφάλειας δεν είχαν κατασκευαστεί για να χειριστούν τις σύγχρονες απαιτήσεις υπολογισμού ή να διαχειριστούν τη μετάβαση στην υποδομή cloud. Πήραμε ένα τολμηρό βήμα και αναπτύξαμε την πρώτη λύση ασφάλειας cloud χωρίς παράγοντες, η οποία παρέχει άμεσα 100% κάλυψη και ορατότητα σε ολόκληρη την υποδομή cloud χωρίς να χρειάζεται να εγκαταστήσετε τίποτα στο περιβάλλον σας. Η δυνατότητα να επιτύχουμε πλήρη κάλυψη χωρίς εγκατάσταση παραγόντων ήταν μια σημαντική ανάγκη σε όλους τους κλάδους και έχει sido μεταμορφωτική για τους πελάτες μας.

Η Orca Security έχει μια πατενταρισμένη τεχνολογία SideScanning, μπορείτε να μας μιλήσετε για αυτό;

Η πρώτη μας τεχνολογία SideScanning™ είναι το πρότυπο για το πώς πρέπει να αντιμετωπίζεται η ασφάλεια cloud. Προσπελαύνει τις εργασιές cloud runtime block storage και cloud provider APIs για να διαβάσει τις εργασιές cloud και τις ρυθμίσεις χωρίς να απαιτεί έναν μόνο παράγοντα. Αυτό επιτρέπει στην Orca να thựcεί γρήγορες, ευρείες και βαθιές σαρώσεις για να ανακαλύψει κινδύνους cloud χωρίς κενά στην κάλυψη, κόπωση ενημερώσεων, επιβάρυνση απόδοσης και λειτουργικά έξοδα των λύσεων με παράγοντες. Ανακαλύπτουμε κινδύνους σε όλα τα επίπεδα του τεχνολογικού σταδίου, συμπεριλαμβανομένων ευπαθειών, κακόβουλου λογισμικού, λανθασμένων ρυθμίσεων, ευπαθών δεδομένων, κινδύνων IAM και κινδύνων μετακίνησης, και πολλά άλλα.

Μπορείτε να περιγράψετε το όραμά σας για το πώς η υπολογιστική cloud είναι μια ευκαιρία να ξανασχεδιαστεί η ασφάλεια;

Με την άνοδο της υπολογιστικής cloud, οι επιχειρήσεις έχουν τώρα μεγαλύτερο έλεγχο над την υποδομή τους, μείωση του κινδύνου σε πραγματικό χρόνο και την khảότητα να αυτοματοποιήσουν την ανίχνευση και την απάντηση απειλών. Το AI έχει αναδυθεί ως ένα βασικό ενεργοποιητής στην ασφάλεια cloud, από την ανίχνευση κινδύνων μέχρι την μείωση του χρόνου απόκρισης και την μείωση του επιπέδου δεξιοτήτων για τους επαγγελματίες ασφάλειας. Η πλατφόρμα μας σήμερα αξιοποιεί τη δύναμη του AI για να ενισχύσει την ανίχνευση κινδύνων, να απλοποιήσει τις έρευνες και να επιταχύνει την αποκατάσταση – εξοικονομώντας χρόνο και προσπάθεια για τις ομάδες ασφάλειας cloud, DevOps, και ανάπτυξης, ενώ βελτιώνει σημαντικά τα αποτελέσματα ασφάλειας.

Ποιοι είναι κάποιοι από τους κινδύνους που υπάρχουν στην προστασία των δεδομένων στην cloud;

Η διάδοση των δεδομένων στην cloud και η αυξανόμενη πολυπλοκότητά τους είναι πιθανότατα οι μεγαλύτεροι κίνδυνοι ασφάλειας δεδομένων. Είναι πολύ εύκολο να δημιουργηθούν, να αντιγραφούν ή να αναπαραχθούν δεδομένα στην cloud, και με την ταχεία υιοθέτηση της ανάπτυξης εφαρμογών cloud-πρωτότυπων, τη χρήση πολλαπλών πλατφορμών cloud και την έκρηξη των microservices, είναι δύσκολο να παρακολουθήσετε όλα τα δεδομένα σας.

Τα σκιώδη δεδομένα, τα δεδομένα που οι ομάδες ασφάλειας δεν είναι ενήμερες, είναι η μεγαλύτερη απειλή για τις διαρροές ευαίσθητων δεδομένων. Από την άποψη της ασφάλειας, τα δεδομένα που δεν είναι γνωστά δεν μπορούν να προστατευτούν. Είναι σημαντικό να αναγνωρίσουμε ότι, ανεξάρτητα από τις πολιτικές IT, κάθε εταιρεία θα έχει σκιώδη δεδομένα. Επομένως, είναι απαραίτητο να αναπτύξουν λύσεις που μπορούν να ανακαλύψουν και να ταξινομήσουν όλα τα δεδομένα cloud και να δείξουν πώς αυτά τα δεδομένα θα μπορούσαν να είναι ευάλωτα σε μια επίθεση, ώστε οι ομάδες ασφάλειας να μπορέσουν να προτεραιοποιήσουν την αποκατάσταση αυτών των απειλών.

Η Orca Security είναι χτισμένη σε 4 πυλώνες, ποίες είναι αυτές και γιατί είναι τόσο σημαντικές;

Καθώς χτίζουμε την πλατφόρμα μας, η Orca συνεχίζει να μένει πιστή στις τέσσερις βασικές αρχές που έχουν οδηγήσει την αποστολή μας από την αρχή, και χωρίς τις οποίες πιστεύουμε ότι η ασφάλεια cloud δεν είναι επιτεύξιμη. Τις ονομάζουμε τις 4Cs της Orca:

  • Κάλυψη: Δεν μπορείτε να προστατεύσετε αυτό που δεν μπορείτε να δείτε—Με την τεχνολογία μας χωρίς παράγοντες, η Orca παρέχει στους χρήστες μια πλατφόρμα που είναι εύκολη στην εγκατάσταση και προσφέρει 100% κάλυψη όλων των περιουσιακών στοιχείων cloud από την αρχή, αυτόματα συμπεριλαμβάνοντας και νέα περιουσιακά στοιχεία καθώς προστίθενται.
  • Ολοκληρωμένη: Οι οργανισμοί χρειάζονται μια ολοκληρωμένη προσέγγιση για την ασφάλεια cloud. Δεν πρέπει να αγοράσετε ένα εργαλείο για να ανιχνεύσετε ευπαθειών, ένα άλλο εργαλείο για να ανιχνεύσετε λανθασμένες ρυθμίσεις και ένα άλλο εργαλείο για να ανακαλύψετε κινδύνους αυθεντικοποίησης ή IAM—η λίστα συνεχίζει. Αυτό είναι ανέφικτο, σπαταλά χρόνο και οδηγεί σε κόπωση ενημερώσεων και εξουθένωση της ομάδας.
  • Πλαίσιο: Δεν υπάρχει τίποτα που μπορείτε να κάνετε για να προστατεύσετε το περιβάλλον σας ή να απαντήσετε σε κινδύνους αν δεν έχετε πλαίσιο. Χωρίς πλαίσιο, θα λάβετε μια απεριόριστη λίστα προβλημάτων και ενημερώσεων που είναι πολύ δύσκολο να προτεραιοποιήσετε. Με πλαίσιο, οι ομάδες ασφάλειας μπορούν να δουν το περιβάλλον cloud τους όπως ένας επιτιθέμενος και να κατανοήσουν ποια ζητήματα θέτουν πραγματικά τον κίνδυνο για την επιχείρηση έναντι άλλων που είναι λιγότερο σημαντικά.
  • Κατανόηση: Μια λύση ασφάλειας μπορεί να παρέχει πολλά δεδομένα, αλλά αν δεν είναι εύκολα κατανοητά, είναι άχρηστα. Μια πλατφόρμα ασφάλειας cloud πρέπει να επιτρέπει στις ομάδες να αναζητούν, να ερωτούν και να προσαρμόζουν δεδομένα εύκολα, ώστε να μπορέσουν να λάβουν αποφάσεις βασισμένες σε δεδομένα, να αναπτύξουν προσπάθειες αποτελεσματικά και να παραμείνουν ένα βήμα μπροστά στις σενάρια zero-day.

Για αυτό, πρόσφατα κυκλοφορήσαμε την AI-ενισχυμένη αναζήτηση περιουσιακών στοιχείων cloud που επιτρέπει στους χρήστες να κάνουν ερωτήσεις φυσικής γλώσσας όπως «Έχω κάποια ευπαθειών log4j που είναι δημόσια προσπελάσιμα;» ή «Έχω κάποια μη κρυπτογραφημένα βάσεις δεδομένων με ευαίσθητα δεδομένα που εκτίθενται στο Διαδίκτυο;». Αυτό επιτρέπει όχι μόνο στους επαγγελματίες ασφάλειας, αλλά και στους développers, DevOps, αρχιτέκτονες cloud, ομάδες διακυβέρνησης και συμμόρφωσης να κατανοήσουν εύκολα και ενστικτωδώς τι υπάρχει ακριβώς στο περιβάλλον cloud τους χωρίς να απαιτείται καμία εκπαίδευση χρηστών ή ανάγνωση εκτενών εγγράφων.

Πώς οι καινοτομίες στο AI αντιμετωπίζουν μεγαλύτερες ανησυχίες ασφάλειας cloud για τις οργανώσεις;

Η βιομηχανία αντιμετωπίζει một σοβαρό έλλειμμα δεξιοτήτων κυβερνοασφάλειας, Οι ομάδες ασφάλειας cloud λαμβάνουν εκατοντάδες ενημερώσεις κάθε μέρα που απαιτούν έρευνα, αποκατάσταση και απάντηση. Όσο οι περιβάλλοντες cloud αυξάνονται σε πολυπλοκότητα, απαιτούνται πιο προηγμένα τεχνικά δεξιοτήτια, που προσθέτουν στον ήδη υπάρχοντα κίνδυνο ασφάλειας cloud. Εδώ είναι όπου το AI μπορεί να είναι ένας game changer. Το AI έχει τη δυνατότητα να αυξήσει την αποτελεσματικότητα και να μειώσει το επίπεδο δεξιοτήτων για τους επαγγελματίες ασφάλειας cloud, κάτι που θα είναι απαραίτητο για να διασφαλίσουν ότι οι οργανισμοί παραμένουν ένα βήμα μπροστά από τους επιτιθέμενους, ενώ αξιοποιούν πλήρως τις τεχνολογικές προόδους.

Μπορείτε να εξηγήσετε πώς η Orca αξιοποιεί το AI και ποια είναι τα οφέλη που προσφέρει;

Η Orca είναι στην πρώτη γραμμή της αξιοποίησης του AI, GenAI και LLMs για να ενισχύσει τις ομάδες ασφάλειας cloud. Μειώνοντας τα απαιτούμενα επίπεδα δεξιοτήτων, απλοποιώντας τις εργασίες και χρησιμοποιώντας το AI για να υπολογίσει τις βέλτιστες ρυθμίσεις cloud, η Orca ανακουφίζει δραματικά τις καθημερινές εργασίες και την εξουθένωση, και βελτιώνει σημαντικά την ασφάλεια cloud. Οι ικανότητες της Orca με το AI επιτρέπουν στις ομάδες ασφάλειας να παραμείνουν μπροστά από την ταχεία ανάπτυξη cloud-πρωτότυπων και να βοηθούν στην απομάκρυνση ενός από τα πιο σημαντικά εμπόδια για τις ψηφιακές μεταμορφώσεις και την υιοθέτηση cloud των οργανισμών: την ασφάλεια cloud.

Ευχαριστούμε για τη μεγάλη συνέντευξη, οι αναγνώστες που επιθυμούν να μάθουν περισσότερα μπορούν να επισκεφθούν την Orca Security.

Ο Antoine είναι ένας οραματιστής ηγέτης και συνιδρυτής της Unite.AI, οδηγείται από μια αμετάβλητη страсть για το σχήμα και την προώθηση του μέλλοντος της τεχνητής νοημοσύνης και της ρομποτικής. Ένας σειριακός επιχειρηματίας, πιστεύει ότι η τεχνητή νοημοσύνη θα είναι τόσο διαταρακτική για την κοινωνία όσο και η ηλεκτρική ενέργεια, και συχνά πιάνεται να μιλάει για το δυναμικό των διαταρακτικών τεχνολογιών και της AGI.

Ως μελλοντολόγος, είναι αφιερωμένος στο να εξερευνήσει πώς αυτές οι καινοτομίες θα σχήματίσουν τον κόσμο μας. Επιπλέον, είναι ο ιδρυτής του Securities.io, μιας πλατφόρμας που επικεντρώνεται στις επενδύσεις σε ακριβές τεχνολογίες που ανασχεδιάζουν το μέλλον και αναμορφώνουν ολόκληρες βιομηχανίες.