Ciberseguridad
Doug Wick, VP de Producto en ALTR – Entrevistas de Seguridad Cibernética

Doug Wick es Vicepresidente de Producto en ALTR. ALTR ofrece una plataforma de Seguridad de Datos como Servicio que aporta simplicidad al control del consumo de datos sensibles. Nuestro enfoque nativo en la nube extiende la confianza cero a la capa SQL, deteniendo las amenazas de acceso credenciales y ataques de inyección SQL en su camino. ALTR implementa la observabilidad, detección y respuesta a nivel de consulta sobre cualquier almacén de datos en cuestión de días, no semanas o años, y aporta un nuevo nivel de protección en la arquitectura de datos moderna de cualquier empresa.
¿Podrías compartir la historia detrás de ALTR?
Los hackers son los culpables obvios de las violaciones de datos, pero a menudo son ayudados por errores humanos. En muchos sentidos, este año ha sido el peor en registros. Empresas como Marriott International (MAR ), Estee Lauder y, por supuesto, Zoom, han tenido incidentes que involucran tanto datos privados como empresariales.
Estos recordatorios constantes de la inseguridad de los datos han sido demasiado familiares para ALTR desde el principio. Con antecedentes en comercio de opciones algorítmicas, donde mantener la custodia segura de los datos es vital, nuestro CTO James Beecham y otros fundadores tuvieron una visión única del problema y decidieron solucionarlo.
La seguridad de los datos ha sido dominada por grandes empresas como IBM y Microsoft (MSFT ). Utilizan enfoques obsoletos que tienen una cosa en común: nunca fueron creados para la nube. La infraestructura está cada vez más desconectada de los datos que fluyen a través de ella, y los viejos métodos están siendo reemplazados por nuevos enfoques.
La prevención, detección y resolución se han extendido con éxito a la nube y se ofrecen como un servicio automatizado, llamado Seguridad como Servicio o SECaaS, por empresas como Okta y Splunk. ALTR ha llenado las brechas de seguridad de datos con DSaaS o Seguridad de Datos como Servicio.
¿Qué te inspiró a unirte al equipo de ALTR?
He estado en la industria tecnológica durante unos 20 años, comenzando como ingeniero y luego dirigiendo empresas y construyendo equipos desde ser CEO hasta liderar marketing, gestión de productos y éxito del cliente. Me encanta trabajar en tecnología y ha sido mi suerte haber visto de cerca muchos cambios grandes a medida que la tecnología ha evolucionado a través de olas de disruptión.
Mientras que el momento y las características de estas olas no siempre son fáciles de predecir, los patrones que siguen a menudo son reconocibles. Por ejemplo, los avances que dieron lugar a Internet fueron seguidos por nuevas aplicaciones que alteraron mercados enteros. Cuando primero vi la tecnología que ALTR ha desarrollado, me recordó a las olas de cambio que he visto en el pasado.
Necesitamos un modelo de seguridad de datos más fuerte que esté construido para la era de la nube y esté listo para la próxima ola de innovación tecnológica. ALTR DSaaS está diseñado para el futuro, y eso es lo que me inspiró a unirme a la empresa.
¿Podrías discutir cómo se utiliza la tecnología de ALTR para proteger los datos empresariales?
ALTR integra la seguridad de los datos de forma nativa en las aplicaciones a nivel de SQL, directamente entre los usuarios y los datos en sí. Ofrecida como un servicio listo para la nube, funciona en entornos de datos de confianza cero, deteniendo las amenazas de acceso credenciales y ataques de inyección SQL en su camino.
Los creadores de aplicaciones y los equipos de TI pueden construir la seguridad de los datos directamente en las aplicaciones a través de un controlador de base de datos inteligente o un servicio de API. Como resultado, la seguridad de los datos va dondequiera que vaya la aplicación. Por ejemplo, si se integra en un entorno local y se mueve a la nube, entonces todo el modelo de seguridad y gobernanza de los datos va con él.
Esto no solo reduce el tiempo y el costo involucrados en la protección de los datos, sino que también elimina gran parte de la complejidad de la implementación y el mantenimiento porque TI puede elegir cómo consumir el servicio de ALTR seleccionando cómo se gobiernan y protegen los datos a un nivel granular. También les da la capacidad de detectar y responder rápidamente a amenazas internas y externas a los datos a medida que ocurren.
¿Cuáles son algunos de los problemas con la forma en que las empresas actuales protegen los datos?
Las medidas de seguridad de datos tradicionales, que se centran en los privilegios de acceso, se implementan en la infraestructura que utiliza el dato. Pero eso no nos dice nada sobre qué, dónde y cómo las personas están utilizando los datos. En cambio, debemos asumir que alguien no es quién dice ser y asegurarnos de que las solicitudes de acceso a los datos fluyan a través de puntos de control que mantengan una mirada atenta y ofrezcan mecanismos de control estrictos.
ALTR comienza haciendo que sea fácil para los líderes de seguridad y los creadores de las aplicaciones que usamos, integrar la seguridad de los datos en las aplicaciones en sí. Es como poner tecnología de seguridad inteligente en los coches de una carretera. De esa manera, esas aplicaciones pueden ir a cualquier lugar, en cualquier carretera, incluso en una carretera en la nube, y seguir siendo seguras.
Al hacer esto, también proporcionamos visibilidad en los flujos de datos. Esta tipo de observabilidad reconoce patrones anormales cuando el consumo de datos excede los umbrales preestablecidos, o el acceso a los datos está fuera de los parámetros normales para un usuario, y limita o detiene cualquier uso anormal de los datos en tiempo real. Esto es similar a cómo un proveedor de tarjetas de crédito bloquea una cuenta y contacta al titular de la tarjeta cuando la actividad de pago parece sospechosa.
La mayoría de las empresas asumen que los datos almacenados en un almacén de datos en la nube (CDW) son seguros, sin embargo, tus puntos de vista difieren sobre esto. ¿Podrías explicar tu mentalidad detrás de la nube y cómo puede ser una responsabilidad para la ciberseguridad?
Los CDW como Snowflake y Amazon (AMZN ) Redshift pueden salvaguardar los permisos de usuario y proteger los datos en reposo, y regular el acceso inicial a un CDW es lo suficientemente fácil con proveedores de inicio de sesión único (SSO) como Okta.
Sin embargo, hay grandes brechas alrededor de la gobernanza del acceso a los datos. Los CDW no ofrecen control sobre el consumo de datos, y porque toda su infraestructura está virtualizada, las medidas tradicionales como la prevención de pérdida de datos (DLP) o la protección de puntos finales alrededor de la pila de datos no son viables. Es tentador recurrir a tecnologías más antiguas como un proxy, pero eso disminuye el rendimiento y aún deja los datos vulnerables al ataque.
El mejor enfoque es una solución a nivel de consulta que funcione en paralelo con el CDW en sí, una que esté abstracta, elástica y no esté conectada a la infraestructura. ALTR DSaaS proporciona tanto la gobernanza del acceso a los datos como la observabilidad en el contexto del consumo de datos sin comprometer la flexibilidad, velocidad y escalabilidad de un CDW.
Además, al poner la gobernanza y protección del acceso a los datos dentro de las aplicaciones, DSaaS evita que te encierres en antiguos paradigmas de seguridad. Ya sea que desees moverte a un nuevo centro de datos o simplemente conceder permisos a un usuario existente con una nueva laptop, DSaaS hace que la aplicación de las políticas de datos preexistentes sea mucho más sencilla.
Has declarado que este tipo de seguridad es el futuro de la ciberseguridad. ¿Podrías definir qué significa eso y qué lo hace tan poderoso?
En el pasado, el acceso a los datos se ha definido por quién intenta acceder a ellos. Sin embargo, en un mundo impulsado por la nube y protegido por un parche de sistemas de identidad complejos y dispares, es fácil para los malos actores hacerse pasar por alguien que no son.
Los datos necesitan ser manejados más como se maneja el dinero con una tarjeta de débito. No se trata de quién tiene la tarjeta de débito en sus manos, sino de entender los hábitos de gasto y alertar al titular de la tarjeta, o incluso bloquear transacciones, cuando la actividad parece sospechosa.
ALTR maneja los datos de la misma manera, haciendo que la seguridad sea parte del diseño central de una aplicación. Esto es un gran cambio porque permite que TI haga lo que mejor hace, que es optimizar la infraestructura alrededor del costo, la entrega, la eficiencia y la innovación, sin la responsabilidad de proteger los datos. Y permite que los CISO implementen políticas de gobernanza de acceso a un nivel granular, sin preocuparse por cambios en la infraestructura como la migración a la nube o configuraciones de TI híbridas.
¿Podrías discutir algunas de las soluciones diferentes que ALTR ofrece para mantener los datos seguros y mantener los datos privados?
El servicio DSaaS de ALTR permite a los desarrolladores y líderes de seguridad integrar la observabilidad de los datos, la gobernanza del acceso y la protección en reposo de forma nativa en las aplicaciones en la capa donde se producen las solicitudes y flujos de datos. Esto se logra a través de controladores inteligentes y API que crean conexiones sin problemas con las redes existentes, lo que es práctico y escalable. El resultado es que los datos son mucho más resistentes a la mayoría de los tipos de fallas y ataques, incluidas las amenazas internas.
Es un modelo que funciona bien para casi todos los almacenes de datos omnipresentes, incluidos aquellos construidos en SQL de industria estándar, como Snowflake, Oracle Database, Microsoft SQL Server, IBM DB2, Apache Cassandra, MySQL, PostgreSQL y Amazon Redshift. La auditoría del consumo de datos y los eventos relacionados con las políticas también se pueden enviar a SIEM empresariales y nubes de seguridad externas y herramientas de visualización, como Snowflake y Domo, para comprender y aprender del comportamiento del consumo de datos y realizar cambios inteligentes, por ejemplo, en las políticas de gobernanza de acceso.












