Kyberturvallisuus
Doug Wick, ALTR:n tuotejohtaja – Kyberturvatiedustelut

Doug Wick on ALTR:n tuotejohtaja. ALTR:n Data Security-as-a-Service -alusta tuo yksinkertaisuutta herkkien tietojen käytön hallintaan. Meidän pilvipohjainen lähestymistapa laajentaa nollatrustia SQL-tasolle, estäen valtuutettujen pääsyoikeuksien uhkat ja SQL-injektiotyrskyt. ALTR toteuttaa kysytason havainnointia, havaitsemista ja reagointia minkä tahansa tietokannan yli muutamassa päivässä, ei viikoissa tai vuosissa, ja tuo uuden tason suojaa modernin data-arkkitehtuurin yli.
Voitko kertoa ALTR:n syntytarinan?
Hakkerit ovat ilmiselvä syy tietovuodoille, mutta heitä auttavat usein ihmisten virheet. Monella tavalla tämä vuosi on ollut pahin koskaan. Marriott International (MAR ), Estee Lauder ja Zoom ovat olleet mukana tapauksissa, jotka liittyvät sekä yksityisiin että liiketoimintatietoihin.
Nämä jatkuvat muistutukset tietoturvasuojauksesta ovat olleet ALTR:lle tuttuja alusta alkaen. Taustalla olevat algorithmiset vaihtoehtoiset kaupankäyntiratkaisut, joissa on tärkeää ylläpitää turvallista tietojen hallintaa, ovat antaneet CTO James Beechamille ja muille perustajille ainutlaatuisen näkökulman ongelmaan, ja he päättivät ratkaista sen.
Tietoturva on ollut suurten yritysten, kuten IBM:n ja Microsoftin, hallinnassa. He käyttävät vanhentuneita lähestymistapoja, jotka kaikki ovat yhteensopivia, mutta eivät ole koskaan suunniteltu pilveen. Infrastruktuuri on yhä enemmän erillään tiedoista, jotka siirtyvät sen läpi, ja vanhat tavat ovat korvattavissa uusilla lähestymistavoilla.
Estäminen, havaitseminen ja ratkaiseminen on laajennettu pilveen ja tarjotaan automaattisena palveluna, jota kutsutaan Security-as-a-Serviceksi tai SECaaS:ksi, yrityksillä kuten Okta ja Splunk. ALTR on astunut data-suojauksen aukkoon DSaaS:in tai Data Security-as-a-Service:n avulla.
Mikä sai sinut liittymään ALTR-tiimiin?
Olen ollut teknologia-alalla noin 20 vuotta, aloittaen insinöörinä ja myöhemmin johtaen liiketoimintaa ja rakentaen tiimejä toimien toimitusjohtajana, markkinointijohtajana, tuotejohtajana ja asiakaspalvelun johtajana. Rakastan työskennellä teknologian parissa, ja olen onnekas, että olen nähnyt läheltä monia suuria muutoksia teknologian kehityksen kautta.
Vaikka aikataulu ja ominaisuudet näistä aalloista eivät aina ole helppoja ennustaa, niiden seuraamat mallit ovat usein tunnistettavissa. Esimerkiksi internetin läpimurto johti uusiin sovelluksiin, jotka muuttivat koko markkinoita. Kun näin ensimmäisen kerran ALTR:n kehittämän teknologian, se muistutti minua aiemmista muutoksista, joita olen nähnyt.
Tarvitsemme vahvemman tietoturva-mallin, joka on suunniteltu pilvi-aikakaudeksi ja on valmis seuraavalle aallonharjalle teknologisen innovaation saralla. ALTR DSaaS on suunniteltu tulevaisuutta varten, ja se innoitti minua liittymään yritykseen.
Voitko keskustella siitä, miten ALTR:n teknologiaa käytetään suojelemaan yritysten tietoja?
ALTR integroi tietosuojan luonnollisesti sovelluksiin SQL-tasolla, suoraan käyttäjien ja itse tietojen välillä. Tarjottuna pilvi-valmiina palveluna, se toimii “Zero Trust” -tietoympäristöissä, estäen valtuutettujen pääsyoikeuksien uhkat ja SQL-injektiotyrskyt. Sovelluskehittäjät ja IT-tiimit voivat nopeasti ja helposti rakentaa tietosuojaa suoraan sovelluksiin älykkään tietokantajärjestelmän avulla tai API-palvelun kautta.
Tämä ei ainoastaan vähennä aikaa ja kustannuksia, jotka liittyvät tietojen suojaamiseen, vaan se myös poistaa suuren osan toteutuksen ja ylläpidon monimutkaisuutta, koska IT voi valita, miten he haluavat kuluttaa ALTR-palvelua valitsemalla, miten dataa hallitaan ja suojataan hienojakoisella tasolla. Se antaa heille myös nopean havainnon ja reagoinnin sisäisiin ja ulkoisiin uhkiin, kun ne tapahtuvat.
Mitkä ovat joitain ongelmia, joita nykyiset yritykset kohtaavat tietojensa suojaamisessa?
Perinteiset tietosuojatoimenpiteet, jotka keskittyvät pääsyoikeuksiin, on toteutettu infrastruktuuriin, jota tieto käyttää. Mutta se ei kerro meille mitään siitä, mitä, missä ja miten ihmiset käyttävät tietoja. Sen sijaan meidän on oletettava, että joku ei ole se, mistä he väittävät olevansa, ja varmistaa, että tietojen käyttöpyynnöt kulkevat tarkkailupisteiden läpi, jotka tarjoavat tiukat valvontamekanismit.
ALTR aloittaa tekemällä helpoksi turvallisuusjohtajille ja sovellusten kehittäjille upottaa tietosuojaa sovelluksiin itse. Se on kuin asentaa älykkäitä turvajärjestelmiä autoihin maantielle. Näin sovellukset voivat mennä minne tahansa, mille tahansa tielle – jopa pilveen – ja silti olla turvallisia.
Tehtyämällä näin, me myös tarjoamme näkyvyyden tietovirroille. Tämä havainnointi tunnistaa epätavalliset mallit, kun tietojen käyttö ylittää ennalta määritellyt kynnykset tai kun tietojen käyttö on poikkeavaa normaalista käyttäjän käyttäytymisestä, ja rajoittaa tai estää epätavallisen tietojen käytön reaaliajassa. Tämä on samanlaista kuin kuin luottokortin myyjä estää tilin ja ottaa yhteyttä kortinomistajaan, kun maksuliikenne näyttää epäilyttävältä.
Useimmat yritykset olettavat, että tieto, joka on tallennettu pilvitietokantaan (CDW), on turvallista, mutta sinun näkemyksesi poikkeaa tästä. Voitko selittää ajattelutapaa pilvestä ja siitä, miten se voi olla vastuussa kyberturvalle?
CDW:t, kuten Snowflake ja Amazon (AMZN ) Redshift, voivat suojella käyttäjien oikeuksia ja suojaada levossa olevia tietoja, ja sääntelemällä alkuperäistä pääsyä CDW:hen on helppo tehdä yksinkertaisella kirjautumisella (SSO) tarjoajilla, kuten Okta.
On kuitenkin suuria aukkoja tietojen käytön hallinnassa. CDW:t eivät tarjoa valvontaa tietojen käytölle, ja koska koko infrastruktuuri on virtualisoitu, perinteiset toimenpiteet, kuten tietojen menetyksen estäminen (DLP) tai päätepisteen suojaus tietopinon ympärillä, eivät ole käytettävissä. On houkuttelevaa turvautua vanhempiin teknologioihin, kuten välittäjään, mutta se heikentää suorituskykyä ja jättää tietojen edelleen hyökkäyksille alttiiksi.
Paras lähestymistapa on kysytason ratkaisu, joka toimii rinnakkain CDW:n itsensä kanssa – yksi, joka on abstrakti, joustava ja ei ole kytköksissä infrastruktuuriin. ALTR DSaaS tarjoaa sekä tietojen käytön hallintaa että havainnon tietojen käytön kontekstiin ilman, että se vaikuttaa CDW:n joustavuuteen, nopeuteen ja skaalautuvuuteen.
Lisäksi, asettamalla tietojen käytön hallinnan ja suojauksen sovellusten sisään, DSaaS estää vanhojen turvallisuusparadigmien muodostumisen. Riippumatta siitä, haluatko siirtää uuteen datakeskukseen tai antaa olemassa olevan käyttäjän uudelle kannettavalle tietokoneelle, DSaaS tekee helpoksi olemassa olevien tietopolitiikkojen toteuttamisen.
Olet todennut, että tämäntyyppinen turvallisuus on tulevaisuuden kyberturva. Voitko määritellä, mitä se tarkoittaa ja mikä tekee siitä niin voimakkaan?
Aikaisemmin tietojen käyttö on määritetty sen perusteella, kuka yrittää käyttää sitä. Mutta etäympäristössä, joka on suojattu monimutkaisella ja erilaisella identiteettijärjestelmällä, on helppo pahantuulisille henkilöille esittää jonkun muuta.
Tietoja on käsiteltävä samalla tavalla kuin rahaa, jota käytetään maksukortilla. Se ei ole siitä, kuka pitää maksukorttia kädessään, vaan ymmärtää kulutus tapoja ja hälyttää kortinomistajaa tai estää transaktioita, kun toiminta näyttää epäilyttävältä.
ALTR käsittelee tietoja samalla tavalla. Se tekee turvallisuudesta osan sovelluksen perussuunnittelua. Tämä on suuri muutos, koska se antaa IT:lle mahdollisuuden tehdä parhaansa infrastruktuurin optimoinnissa kustannusten, toimitusajan, tehokkuuden ja innovaation suhteen ilman vastuuta tietojen turvallisuudesta. Ja se antaa CISO:ille mahdollisuuden toteuttaa pääsypolitiikkoja hienojakoisella tasolla ilman huolta infrastruktuurin muutoksista, kuten siirtymisestä pilveen tai hybridien IT-konfiguraatioiden muutoksesta.
Voitko keskustella eri ratkaisuista, joita ALTR tarjoaa sekä tietojen turvallisuuden että tietojen yksityisyyden suojaamiseksi?
ALTR:n DSaaS-palvelu mahdollistaa kehittäjille ja turvallisuusjohtajille upottaa tietojen havainnointia, tietojen hallintaa ja tietojen suojaamista sovelluksiin itse. Tämä tehdään älykkäiden ohjaimien ja API:en avulla, jotka luovat vaivattomat yhteydet olemassa oleviin verkkoihin – se on sekä käytännöllistä että skaalautuvaa. Tuloksena on, että tieto on paljon kestävämmäksi useimpiin epäonnistumisiin ja hyökkäyksiin, mukaan lukien sisäiset uhkat.
Se on malli, joka toimii hyvin lähes kaikissa yleisissä tietokannoissa, mukaan lukien ne, jotka on rakennettu teollisuusstandardin SQL:ään, kuten Snowflake, Oracle Database, Microsoft SQL Server, IBM DB2, Apache Cassandra, MySQL, PostgreSQL ja Amazon Redshift. Tietojen käytön tarkastus ja tietopolitiikkaan liittyvät tapahtumat voidaan myös lähettää yritysten SIEM-järjestelmiin ja ulkoisiin turvallisuuspilviin ja visualisointityökaluihin, kuten Snowflakeen ja Domo, jotta voidaan paremmin ymmärtää ja oppia tietojen käyttäytymisestä ja tehdä älykkäitä muutoksia, esimerkiksi pääsypolitiikkojen muutoksissa.












