Συνεντεύξεις
Λορίς Ντετζιόανι, Chief Technology Officer & Founder tại Sysdig – Σειρά Συνεντεύξεων

Λορίς Ντετζιόανι είναι ο Chief Technology Officer και Ιδρυτής της Sysdig. Είναι επίσης ο δημιουργός του δημοφιλούς ανοιχτού κώδικα εργαλείου αντιμετώπισης προβλημάτων, sysdig, και του ανοιχτού κώδικα εργαλείου ασφαλείας контέινερ Falco. Πριν ιδρύσει την Sysdig, ο Λορίς συνίδρυσε το Wireshark, το ανοιχτό κώδικα αναλυτή δικτύου, το οποίο σήμερα έχει 20+ εκατομμύρια χρήστες.
Sysdig είναι αφιερωμένη στο να διασφαλίζει ότι κάθε ανάπτυξη cloud είναι ασφαλής και αξιόπιστη. Εμπιστευμένη από τους καινοτόμους σε όλο τον κόσμο, οι πρωτοποριακές λύσεις και τα υποστηριζόμενα ανοιχτά προγράμματα της Sysdig ενδυναμώνουν τους οργανισμούς να λειτουργούν με εμπιστοσύνη. Ως πρωτοπόροι στην ανίχνευση και απόκριση απειλών cloud-φιλικών, η Sysdig εισήγαγε το Falco και το ανοιχτό κώδικα Sysdig, καθιστώντας τα ανοιχτά πρότυπα και θεμελιώδεις συνιστώσες της ισχυρής πλατφόρμας τους.
Μπορείτε να μοιραστείτε την ιστορία της ίδρυσης της Sysdig στο πίσω μέρος του σπιτιού σας και τις αρχικές προκλήσεις που αντιμετωπίσατε στη δημιουργία μιας εταιρείας ασφαλείας cloud από το μηδέν;
Η Sysdig είναι το αποτέλεσμα ενός ταξιδιού που ξεκίνησε με τη δουλειά μου ως φοιτητής στο πανεπιστήμιο της Ιταλίας, συμβάλλοντας στην ανάπτυξη του Wireshark, ενός ανοιχτού κώδικα αναλυτή πρωτοκόλλου δικτύου. Μετά από μια δεκαετία εργασίας στην ορατότητα και την ασφάλεια, αναγνώρισα ότι η άνοδος των cloud-φιλικών υποδομών δημιουργούσε σημαντικές τυφλές πλευρές ασφαλείας. Αυτό με έκανε να επικεντρωθώ στην ασφάλεια του λογισμικού που κατασκευάζεται για το cloud, με τις πληροφορίες εκτέλεσης στο επίκεντρο της λύσης μας. Ξεκινώντας στο πίσω μέρος του σπιτιού μου, αντιμετωπίσαμε τους συνήθεις εμπόδιους μιας νεοσύστατης εταιρείας—κατασκευάζοντας μια ομάδα, αποδεικνύοντας το όραμά μας και κερδίζοντας την εμπιστοσύνη της βιομηχανίας. Η ανοιχτή βάση μας έπαιξε σημαντικό ρόλο στην υπέρβαση αυτών των εμποδίων.
Μετατρέξατε από CEO σε CTO. Ποια ήταν η κινητήρια δύναμη πίσω από αυτή την απόφαση, και πώς σας επέτρεψε να διαμορφώσετε το τεχνικό όραμα της Sysdig;
Η επιχειρηματικότητα ήταν πάντα ένα πάθος μου, αλλά η τεχνολογία είναι ακόμη πιο βαθιά. Η μετάβαση στο ρόλο του CTO μου επέτρεψε να επικεντρωθώ σε αυτό που πραγματικά εξέχω—διαμορφώνοντας το τεχνικό όραμα της Sysdig και οδηγώντας την καινοτομία. Βάζοντας έναν CEO που συμπληρώνει τις ικανότητές μου, μπόρεσα να επικεντρωθώ στην προώθηση της τεχνολογίας μας και άφησα τον συνεργάτη μου CEO να επικεντρωθεί στην κατασκευή μιας βιώσιμης επιχείρησης.
Η Sysdig έχει συμβάλλει σημαντικά σε ανοιχτά προγράμματα όπως το Falco και το Wireshark. Γιατί η υιοθέτηση μιας ανοιχτής προσέγγισης ήταν κεντρική στη στρατηγική σας από την αρχή;
Στην κυβερνοασφάλεια, η συνεργασία είναι απαραίτητη για την επιτυχία. Πιστεύουμε ότι οι “καλοί” έχουν μια ευκαιρία να νικήσουν μόνο όταν εργάζονται μαζί ως μια κοινότητα, αξιοποιώντας κοινά εργαλεία και ανοιχτά πρότυπα. Αυτή η πεποίθηση οδηγεί την δέσμευσή μας στα ανοιχτά προγράμματα όπως το Falco και το Wireshark, τα οποία έχουν γίνει πρότυπα της βιομηχανίας και ενσωματώνουν την εθνοτική μας ασφάλεια της κοινότητας, και το Stratoshark, την πιο πρόσφατη προσθήκη στο ανοιχτό οικοσύστημα μας που φέρνει τη δύναμη και το βάθος του Wireshark στην ορατότητα cloud.
Τι σας ενέπνευσε να δημιουργήσετε το Agentic AI στην Sysdig, και πώς διαφέρει από τη χρήση ενός einzel AI agent σε όρους ακρίβειας και κλιμάκωσης;
Η ασφάλεια cloud είναι μια πρόκληση για πολλούς λόγους, πολλοί από τους οποίους οφείλονται στο πόσο πολύπλοκο είναι και πόσα ξεχωριστά домένια εμπλέκονται. Το Agentic AI γεννήθηκε από την ανάγκη να υπερβεί τις περιορισμοί των einzel AI agents. Δημιουργώντας πολλαπλά βοηθά, κάθε ένα εκπαιδευμένο για συγκεκριμένα домένια και εργαζόμενα συνεργατικά, έχουμε ενεργοποιήσει πιο ακριβή και κλιμακωτή λύση προβλημάτων. Είναι παρόμοιο με τη δημιουργία μιας ομάδας ειδικών για την αντιμετώπιση μιας σύνθετης πρόκλησης—κάθε βοηθός φέρνει εμπειρογνωσία, συλλογικά παρέχοντας καλύτερη υποστήριξη για τον χρήστη.
Πώς το Agentic AI βελτιώνει την παραγωγικότητα των ομάδων ασφαλείας, και ποιες μέτρα λήφθηκαν για να διασφαλιστεί η ακρίβεια των συστάσεων του;
Το AI μας, Sysdig Sage, ενεργεί ως μια πραγματική επέκταση της ομάδας ασφαλείας σας, εμπλεκόμενη σε προληπτική και διαδραστική υποστήριξη σε πολλαπλά домένια. Κατανοώντας την πρόθεση του χρήστη και διευκολύνοντας τις διαδραστικές αλληλεπιδράσεις, το Sysdig Sage αυξάνει την παραγωγικότητα με τη ροή των σύνθετων ροών εργασίας και την επιτάχυνση της ανθρώπινης απόκρισης. Για να διασφαλιστεί η ακρίβεια, έχουμε εφαρμόσει αυστηρές διαδικασίες εκπαίδευσης και επικύρωσης, χρησιμοποιώντας πραγματικές σκηνές για να βελτιώσουμε τις συστάσεις του.
Πέρα από την ασφάλεια, πώς οραματίζεστε την προσέγγιση Agentic AI να εφαρμοστεί σε άλλα домένια εντός του cloud ή των τεχνολογικών τομέων;
Το Agentic AI είναι μια φυσική ταίριασμα για οποιοδήποτε домένιο που απαιτεί σύνθετη λύση προβλημάτων. Όπως και οι ομάδες ανθρώπων συνεργάζονται για την αντιμετώπιση προκλήσεων, così και τα AI agents μπορούν να οργανωθούν για την αντιμετώπιση μη τριβιακών εργασιών σε τομείς όπως DevOps, ανάπτυξη εφαρμογών ή ακόμη και χρηματοοικονομική τεχνολογία. Πιστεύουμε ότι αυτή η πολλαπλή προσέγγιση θα γίνει το mặc định για την αξιοποίηση του AI σε σύνθετα περιβάλλοντα.
Μπορείτε να διευκρινίσετε τον ρόλο των πληροφοριών εκτέλεσης στη γέφυρα των προσεγγίσεων ασφαλείας shift-left και shield-right, όπως υπογραμμίζεται στην πρόσφατη λευκή βίβλο σας;
Τι έχουμε βρει είναι ότι η αποτελεσματική ασφάλεια cloud απαιτεί την μετατόπιση προς τα αριστερά—μεταφέροντας τις ευθύνες ασφαλείας ροών προς την ανάπτυξη προληπτικά—ενώ επίσης και προστατεύοντας προς τα δεξιά—ανιχνεύοντας και απαντώντας σε απειλές στην παραγωγή. Δυστυχώς, η υιοθέτηση shift-left συχνά βυθίζει τους οργανισμούς σε ευπάθειες και υπερβολικές άδειες, αφήνοντάς τους εκτεθειμένους στην εκτέλεση. Με τις πληροφορίες εκτέλεσης, η γνώση του τι είναι πραγματικά σε χρήση στις εφαρμογές παραγωγής, η Sysdig βοηθά τις ομάδες ασφαλείας να προτεραιοποιήσουν τον πραγματικό κίνδυνο και να μειώσουν το θόρυβο ευπαθειών κατά 95%. Σε ουσιαστικά, η Sysdig βοηθά τους πελάτες να δαπανήσουν λιγότερο χρόνο στην ασφάλεια και περισσότερο χρόνο στην κατασκευή λογισμικού.
Πώς η Sysdig χρησιμοποιεί τις πληροφορίες εκτέλεσης για την ανίχνευση και αντιμετώπιση απειλών σε πραγματικό χρόνο, ιδιαίτερα σε σύνθετα περιβάλλοντα όπως Kubernetes και multi-cloud αναπτύξεις;
Ξέρουμε ότι οι επιθέσεις cloud αναπτύσσονται σε 10 λεπτά ή λιγότερο. Η Sysdig συνεχώς παρακολουθεί τη ζωντανή δραστηριότητα των εφαρμογών εντός των περιβαλλόντων Kubernetes και multi-cloud, αξιοποιώντας το ανοιχτό κώδικα μηχανισμό ανίχνευσης Falco για την ανίχνευση ύποπτης συμπεριφοράς σε πραγματικό χρόνο. Αυτό ermögίζει στις ομάδες ασφαλείας να αναγνωρίσουν γρήγορα τις απειλές και να απαντήσουν σύμφωνα με το 5/5/5 Benchmark. Αξιοποιώντας контекστοποιημένα δεδομένα—όπως ενεργές ευπάθειες, άδειες, και συναλλαγές συστήματος—μπορούν να προτεραιοποιήσουν τους κινδύνους και να ανιχνεύσουν πιθανές επιθέσεις σε σύνθετα περιβάλλοντα.
Μπορείτε να μοιραστείτε περισσότερες λεπτομέρειες για το επικείμενο ανοιχτό πρόγραμμα ασφαλείας cloud της Sysdig; Πώς χτίζει πάνω στις υφιστάμενες συνεισφορές σας όπως το Falco;
Η Sysdig, το Falco και το Wireshark γεννήθηκαν από μια κοινή ανάγκη να δώσουμε νόημα στα σύνθετα, πραγματικά δεδομένα για καλύτερη ασφάλεια και λειτουργική ορατότητα. Το Wireshark προσφέρει απαράμιλλη ορατότητα στη συμπεριφορά δικτύου—ωστόσο, καθώς τα cloud-φιλικά περιβάλλοντα και τα συστήματα контέινερ εμφανίστηκαν, τα παραδοσιακά εργαλεία δεν μπορούσαν να αντιμετωπίσουν πλήρως τις προκλήσεις της ορατότητας και της παρακολούθησης ασφαλείας. Αυτό το κενό οδήγησε στη δημιουργία του ανοιχτού κώδικα Sysdig και του Falco, εργαλεία που σχεδιάστηκαν για να παρέχουν το ίδιο βάθος γνώσης για την ασφάλεια контέινερ και cloud όπως το Wireshark για τα δίκτυα. Το Stratoshark χτίζει πάνω σε αυτή τη διαδρομή, υποσχόμενο Wireshark-όπως ορατότητα για την ανάλυση των κλήσεων συστήματος και των αρχείων καταγραφής σε σύγχρονα, κατανεμημένα περιβάλλοντα, καθιστώντας το ένα απαραίτητο εργαλείο για τους σημερινούς μηχανικούς και αναλυτές.
Πώς βλέπετε τον ρόλο του AI να εξελίσσεται στην ασφάλεια cloud τις επόμενες 5-10 χρόνια, και πού βλέπετε τη θέση της Sysdig σε αυτό το τοπίο;
Το AI θα μεταμορφώσει θεμελιωδώς τον τρόπο με τον οποίο αλληλεπιδρούμε και καταναλώνουμε λογισμικό ασφαλείας cloud τις επόμενες δεκαετίες. Η σύνθετη φύση, η πολυ-τομεακή φύση και η υψηλή σήμανση του cloud κάνουν το AI-κίνητο λύσεις ιδανικό. Τα επόμενα χρόνια, οι διαδραστικές διεπαφές θα γίνουν πιθανότατα το κύριο μοντέλο αλληλεπίδρασης για τις πλατφόρμες ασφαλείας cloud. Η Sysdig είναι πρωτοπόρος σε αυτή τη μετάβαση, και περιμένω τις καινοτομίες μας να επηρεάσουν τη βιομηχανία ευρέως.
Ευχαριστώ για τη μεγάλη συνέντευξη, οι αναγνώστες που επιθυμούν να μάθουν περισσότερα πρέπει να επισκεφθούν την Sysdig.












