Haastattelut

Loris Degioanni, Sysdigin teknologiajohtaja ja perustaja – Haastattelusarja

mm
Lisää Unite.AI suosikkilähteisiisi Google-palvelussa

Loris Degioanni on Sysdigin teknologiajohtaja ja perustaja. Hän on myös suosittujen avoimen lähdekoodin vianmääritystyökalun sysdigin ja avoimen lähdekoodin konttien turvallisuustyökalun Falcon luojana. Ennen Sysdigin perustamista Loris loi yhdessä Wiresharkin, avoimen lähdekoodin verkkoprotokollanalyzerin, jolla on tänään yli 20 miljoonaa käyttäjää.

Sysdig on omistautunut varmistamaan, että jokainen pilvipalvelu on turvallinen ja luotettava. Sysdigin uraauurtavat ratkaisut ja tuetut avoimen lähdekoodin projektit antavat organisaatioille mahdollisuuden toimia luottavaisesti. Pilviympäristöjen uhan havaitsemisessa ja vastaamisessa Sysdig esitteli Falcon ja Sysdigin avoimen lähdekoodin, jotka ovat vakiinnuttaneet itsensä avoimina standardeina ja perustana heidän vahvalle alustalleen.

Voitko kertoa Sysdigin perustamisen tarinan takapihastasi ja alkuvaiheen haasteista, kun rakensit pilviturvallisuusyhtiötä alusta alkaen?

Sysdig on matkan kruunu, joka alkoi työstäni yliopistossa Italiassa, osallistumalla Wiresharkin kehitykseen, avoimen lähdekoodin verkkoprotokollanalyzeriin. Vuosikymmenen jälkeen työstäni näkyvyydessä ja turvallisuudessa, tunnistin, että pilvi-infrastruktuurien nousu luo merkittäviä turvallisuuden sokeita pisteitä. Tämä innoitti minua keskittymään turvaamaan ohjelmistoa, joka on suunniteltu pilveen, ja runtime-näkymien sydämessä olevaan ratkaisuumme. Takapihastani aloittaessa, kohtasimme tyypilliset startup-haasteet – tiimin rakentaminen, visiomme todistaminen ja alan luottamuksen voittaminen. Avoimen lähdekoodin perustamme pelasi tärkeän roolin näiden haasteiden voittamisessa.

Siirtymäsi toimitusjohtajasta teknologiajohtajaksi. Mikä vaikutti tähän päätökseen, ja miten se on mahdollistanut Sysdigin teknisen vision muotoilun?

Yrittäjyys on aina ollut intohimoni, mutta teknologia on vielä syvempi intohimoni. Siirtymäni teknologiajohtajaksi antoi minun keskittyä siihen, missä olen parhaimmillani – Sysdigin teknisen vision muotoiluun ja innovaatioiden ajamiseen. Toimitusjohtajan tuominen, joka täydentää taitojani, mahdollisti minun keskittymisen teknologian edistämiseen ja antoi toimitusjohtajalleni mahdollisuuden rakentaa kestävää liiketoimintaa.

Sysdig on tehnyt merkittäviä avoimen lähdekoodin projekteja, kuten Falco ja Wireshark. Miksi avoimen lähdekoodin lähestymistapa oli keskeinen osa strategiaanne alusta alkaen?

KyberTurvallisuudessa yhteistyö on avain menestykseen. Uskomme, että “hyvät” voittavat vain työskentelemällä yhdessä yhteisönä, hyödyntämällä jaettuja työkaluja ja avoimia standardeja. Tämä vakuuttelu ohjaa sitoutumistamme avoimen lähdekoodin projekteihin, kuten Falcoon ja Wiresharkiin, jotka ovat tulleet teollisuuden vakiintuneiksi ja ruumiillistavat yhteisölähtöistä turvallisuutta, ja Stratosharkiin, uusimpaan lisäykseen avoimen lähdekoodin ekosysteemiimme, joka tuo Wiresharkin voiman ja syvyyden pilvinäkyvyyteen.

Mikä innoitti Agentic AI:n luomisen Sysdigissä, ja miten se eroaa yhden AI-välineen käytöstä tarkkuuden ja skaalautuvuuden suhteen?

Pilviturvallisuus on haastavaa monista syistä, joista suurin osa liittyy siihen, kuinka monia kerroksia ja erillisiä alueita on mukana. Agentic AI syntyi yhden, yksittäin ohjatun AI-välineen rajoitusten ylittämiseksi. Luomalla useita avustajia, joista kunkin on koulutettu tiettyihin alueisiin ja toimimaan yhteistyössä, olemme mahdollistaneet tarkemman ja skaalautuvamman ongelmanratkaisun. Se on samanlaista kuin muodostaa erikoistuneiden asiantuntijoiden tiimi monimutkaisen haasteen ratkaisemiseksi – kunkin avustajan tuoma asiantuntemus yhdessä tarjoaa paremman tuen käyttäjälle.

Miten Agentic AI parantaa turvallisuustiimien tuottavuutta, ja mitkä toimenpiteet tehtiin varmistamaan sen suositusten tarkkuus?

Hämmästyttävä AI, Sysdig Sage, toimii todellisena turvallisuustiimisi laajennuksena, osallistuen proaktiiviseen ja interaktiiviseen tueen useilla alueilla. Ymmärtämällä käyttäjän aikomuksen ja mahdollistaen keskustelumaiset vuorovaikutukset, Sysdig Sage lisää tuottavuutta sujuvoittamalla monimutkaisia työvirran ja nopeuttamalla ihmisen reagointia. Varmentamaan tarkkuutta, olemme toteuttaneet tiukat koulutus- ja validointiprosessit, käyttäen todellisia maailman näytteitä hienostamaan sen suosituksia.

Miten näet Agentic AI -lähestymistavan soveltamisen muihin pilvi- tai teknologia-alan aloihin?

Agentic AI on luonnollinen sovite kaikille aloille, jotka vaativat monimutkaista ongelmanratkaisua. Niin kuin ihmiset työskentelevät yhdessä haastavien tehtävien ratkaisemiseksi, myös AI-välineet voidaan järjestää ratkaisemaan ei-triviaaleja tehtäviä aloilla kuten DevOps, sovelluskehitys tai jopa rahoitusteknologia. Uskomme, että tämä moni-agenttinen lähestymistapa tulee olemaan oletus AI:n hyödyntämisessä monimutkaisissa ympäristöissä.

Voitko selittää runtime-näkymien roolia yhdistäessä shift-left ja shield-right -turvastrategiat, kuten korostettu viimeisimmässä valkoisessa kirjassa?

Mitä olemme havainneet, on, että tehokas pilviturvallisuus vaatii siirtymistä vasemmalle – siirtämällä turvallisuuden vastuut aikaisemmin kehitykseen proaktiivisesti – samalla kuin suojaamme oikealle – havaitsemalla ja reagoimalla uhkiin tuotannossa. Valitettavasti shift-left -strategian omaksuminen usein upottaa organisaatiot haavoittuvuuksiin ja liiallisiin oikeuksiin, jättäen heidät haavoittuviksi suoritusaikana. Runtime-näkymien avulla, tiedon, mitä on todella käytössä tuotantosovelluksissa, Sysdig auttaa turvallisuustiimejä priorisoimaan todellisen riskin ja leikkaa haavoittuvuuden melun 95%. Olennaisesti, Sysdig auttaa asiakkaitaan viettämään vähemmän aikaa turvallisuudessa ja enemmän aikaa ohjelmistojen kehittämisessä.

Miten Sysdig käyttää runtime-näkymiä uhkien tunnistamiseen ja torjumiseen reaaliajassa, erityisesti monimutkaisissa ympäristöissä, kuten Kubernetes ja monipilvi-implentaatioissa?

Tiedämme, että pilvihyökkäykset kehittyvät 10 minuutissa tai vähemmän. Sysdig seuraa jatkuvasti sovellusten elävää toimintaa Kubernetes- ja monipilviympäristöissä, hyödyntäen avoimen lähdekoodin Falco-havaintojohtimea havaitsemaan epäilyttävää käyttäytymistä reaaliajassa. Tämä mahdollistaa turvallisuustiimien nopean uhkien tunnistamisen ja reagoinnin 5/5/5-benchmarkin mukaisesti. Käyttämällä kontekstuaalista tietoa – kuten aktiivisia haavoittuvuuksia, oikeuksia ja järjestelmävuorovaikutuksia – he voivat tehokkaasti priorisoida riskejä ja havaita mahdollisia hyökkäyksiä monimutkaisissa implentaatioissa.

Voitko jakaa enemmän tietoja Sysdigin tulevasta avoimen lähdekoodin turvallisuushankkeesta pilvelle? Miten se perustuu olemassa oleviin avustuksiinne, kuten Falcoon?

Sysdig, Falco ja Wireshark syntyivät yhteisestä tarpeesta ymmärtää monimutkaisia, reaaliaikaisia tietoja paremman turvallisuuden ja operatiivisen näkymän vuoksi. Wireshark tarjoaa ennenkokemattoman näkymän verkkokäyttäytymiseen – kuitenkin, kun pilvi-infrastruktuurit ja konttien järjestelmät tulivat esiin, perinteiset työkalut eivät voineet täysin päästä kiinni runtime-näkymien ja turvallisuuden seurannan haasteista. Tämä aukko johti Sysdig OSS:n ja Falcon luomiseen, avoimiin työkaluihin, jotka on suunniteltu tarjoamaan samaa syvyyttä konttien ja pilviturvallisuuden näkymään kuin Wireshark teki verkkoon. Stratoshark perustuu tähän perintöön, lupaavan Wiresharkin kaltaisen yksityiskohtaisuuden analysoitaessa pilvisovellusten system callsia ja lokitietoja modernissa, hajautetussa ympäristössä, mikä tekee siitä olennaisen työkalun nykyisten insinöörien ja analyytikkojen käyttöön.

Miten näet AI:n roolin kehittyvän pilviturvallisuudessa seuraavien 5-10 vuoden aikana, ja missä näet Sysdigin paikan tässä maisemassa?

AI muuttaa perustavanlaatuisesti, miten vuorovaikutamme ja kulutamme pilviturvallisuusohjelmia seuraavien kymmenen vuoden aikana. Pilviturvallisuuden monimutkaisuus, monialainen luonne ja suuri signaali määrä tekevät siitä ihanteellisen AI-vetoinen ratkaisujen soveltamiselle. Seuraavien vuosien aikana keskustelurajapinnat tulevat todennäköisesti olemaan ensisijainen vuorovaikutusmalli pilviturvallisuusjärjestelmille. Sysdig on edelläkävijä tässä siirtymisessä, ja odotan, että innovaatiomme vaikuttavat laajasti teollisuuteen.

Kiitos haastattelusta, lukijat, jotka haluavat oppia enemmän, voivat vierailla Sysdigissä.

Antoine on visionäärisellä johtajalla ja Unite.AI:n perustajakumppani, joka on intohimoisesti omistautunut tulevaisuuden älyteknologian ja robotiikan muotoiluun ja edistämiseen. Sarjayrittäjänä hän uskoo, että älyteknologia tulee olemaan yhtä mullistava yhteiskunnalle kuin sähkö, ja hän on usein innostunut puhumaan älyteknologian ja AGI:n mahdollisuuksista.

Hän on tulevaisuudentutkija, joka on omistautunut tutkimiseen, miten nämä innovaatiot muotoilevat maailmaamme. Lisäksi hän on Securities.io:n perustaja, joka on keskittynyt sijoittamiseen älykkäisiin teknologioihin, jotka määrittelevät tulevaisuutta ja muokkaavat koko toimialoja.