Cybersécurité
Doug Wick, VP de Produit chez ALTR – Entretiens sur la cybersécurité

Doug Wick est Vice-Président du Produit chez ALTR. ALTR propose une plateforme de sécurité des données en tant que service, qui apporte de la simplicité à la gestion des données sensibles. Notre approche native cloud étend la confiance zéro à la couche SQL, en arrêtant les menaces d’accès avec des informations d’identification et les attaques d’injection SQL sur leur trajectoire. ALTR met en œuvre une observabilité, une détection et une réponse au niveau de la requête sur n’importe quelle base de données en quelques jours, et non en semaines ou en années, et apporte un nouveau niveau de protection à l’architecture de données moderne de n’importe quelle entreprise.
Pouvez-vous partager l’histoire de la création d’ALTR ?
Les pirates informatiques sont les coupables évidents des failles de sécurité des données, mais ils sont souvent aidés par des erreurs humaines. De nombreuses manières, cette année a été la pire enregistrée. Des entreprises comme Marriott International (MAR ), Estee Lauder et Zoom, ont eu des incidents impliquant des données privées et professionnelles.
Ces rappels constants de l’insécurité des données ont été trop familiers pour ALTR depuis le début. Avec des antécédents dans la negociation d’options algorithmiques, où la garde sécurisée des données est vitale, notre CTO James Beecham et les autres fondateurs avaient une vision unique du problème et ont décidé de le résoudre.
La sécurité des données a été dominée par de grandes entreprises comme IBM et Microsoft (MSFT ). Ils utilisent des approches obsolètes qui ont toutes une chose en commun – elles n’ont jamais été conçues pour le cloud. L’infrastructure est de plus en plus déconnectée des données qui la traversent, et les anciennes méthodes sont remplacées par de nouvelles approches.
La prévention, la détection et la résolution ont été étendues avec succès au cloud et proposées en tant que service automatisé – appelé Security-as-a-Service ou SECaaS – par des entreprises comme Okta et Splunk. ALTR est intervenu pour combler les lacunes en matière de sécurité des données avec DSaaS ou Data Security-as-a-Service.
Qu’est-ce qui vous a inspiré pour rejoindre l’équipe d’ALTR ?
J’ai travaillé dans l’industrie technologique pendant environ 20 ans, en commençant en tant qu’ingénieur et en dirigeant plus tard des entreprises et en construisant des équipes en tant que PDG, en dirigeant le marketing, la gestion de produits et la réussite des clients. J’aime travailler dans la technologie et j’ai eu la chance de voir de près de nombreuses grandes changements à mesure que la technologie a évolué à travers les vagues de disruption.
Quand j’ai vu pour la première fois la technologie que ALTR a développée, cela m’a rappelé les vagues de changement que j’ai vues dans le passé.
Nous avons besoin d’un modèle de sécurité des données plus solide, conçu pour l’ère du cloud, et prêt pour la prochaine vague d’innovation technologique. ALTR DSaaS est conçu pour l’avenir, et c’est ce qui m’a inspiré pour rejoindre l’entreprise.
Pouvez-vous discuter de la façon dont la technologie d’ALTR est utilisée pour sécuriser les données d’entreprise ?
ALTR intègre la sécurité des données de manière native dans les applications à la couche SQL, directement entre les utilisateurs et les données elles-mêmes. Proposé en tant que service prêt pour le cloud, il fonctionne dans des environnements de confiance zéro, en arrêtant les menaces d’accès avec des informations d’identification et les attaques d’injection SQL sur leur trajectoire.
Les créateurs d’applications et les équipes IT peuvent rapidement et simplement intégrer la sécurité des données dans les applications via un pilote de base de données intelligent ou un service d’API. En conséquence, la sécurité des données va partout où va l’application. Par exemple, si vous intégrez sur site et que vous passez au cloud, alors votre modèle de sécurité et de gouvernance des données entier va avec vous.
Ceci ne réduit pas seulement le temps et le coût impliqués dans la protection des données, mais cela élimine également une grande partie de la complexité de la mise en œuvre et de la maintenance, car l’équipe IT peut choisir comment consommer le service ALTR en sélectionnant comment les données sont gérées et protégées à un niveau granulaire. Cela leur donne également la capacité de détecter et de répondre rapidement aux menaces internes et externes pour les données à mesure qu’elles se produisent.
Quels sont certains des problèmes liés à la façon dont les entreprises protègent actuellement les données ?
Les mesures de sécurité des données traditionnelles, qui se concentrent sur les privilèges d’accès, sont mises en œuvre dans l’infrastructure que les données utilisent. Mais cela ne nous dit rien sur ce que, où et comment les gens utilisent les données. Au lieu de cela, nous devons supposer que quelqu’un n’est pas qui il prétend être et nous assurer que les demandes d’accès aux données passent par des points de contrôle qui gardent un œil vigilant et offrent des mécanismes de contrôle serrés.
ALTR commence par faciliter pour les dirigeants de la sécurité et les créateurs d’applications l’intégration de la sécurité des données dans les applications elles-mêmes. C’est comme mettre une technologie de sécurité intelligente dans les voitures sur une autoroute. De cette façon, ces applications peuvent aller n’importe où, sur n’importe quelle route – même une route dans le cloud – et rester en sécurité.
En faisant cela, nous offrons également une visibilité sur les flux de données. Cette sorte d’observabilité reconnaît les modèles anormaux lorsque la consommation de données dépasse les seuils prédéfinis, ou que l’accès aux données est en dehors des paramètres normaux pour un utilisateur, et limite ou arrête toute utilisation anormale des données en temps réel. C’est similaire à la façon dont un fournisseur de cartes de crédit bloque un compte et contacte le titulaire de la carte lorsque l’activité de paiement semble suspecte.
La plupart des entreprises supposent que les données stockées dans un entrepôt de données cloud (CDW) sont en sécurité, mais vos points de vue diffèrent sur ce sujet. Pouvez-vous expliquer votre mentalité derrière le cloud et comment il peut être une responsabilité pour la cybersécurité ?
Les CDW comme Snowflake et Amazon (AMZN ) Redshift peuvent sécuriser les autorisations des utilisateurs et protéger les données au repos, et réguler l’accès initial à un CDW est assez facile avec des fournisseurs de SSO comme Okta.
Cependant, il y a de grandes lacunes autour de la gouvernance de l’accès aux données. Les CDW n’offrent pas de contrôle sur la consommation de données, et parce que leur infrastructure entière est virtualisée, les mesures traditionnelles telles que la prévention de la perte de données (DLP) ou la protection des points de terminaison autour de la pile de données ne sont pas praticables. Il est tentant de recourir à une technologie plus ancienne telle qu’un proxy, mais cela diminue les performances et laisse toujours les données vulnérables aux attaques.
L’approche la plus efficace est une solution au niveau de la requête qui fonctionne en parallèle avec le CDW lui-même – une solution qui est abstraite, élastique et non connectée à l’infrastructure. ALTR DSaaS fournit à la fois une gouvernance de l’accès aux données et une observabilité du contexte de la consommation de données sans compromettre la flexibilité, la rapidité et la scalabilité d’un CDW.
De plus, en plaçant la gouvernance et la protection de l’accès aux données dans les applications, DSaaS vous empêche de vous retrouver dans de vieux paradigmes de sécurité. Que vous souhaitiez passer à un nouveau centre de données ou simplement accorder des autorisations à un utilisateur existant avec un nouvel ordinateur portable, DSaaS rend l’application des politiques de données existantes beaucoup plus simple.
Vous avez déclaré que ce type de sécurité est l’avenir de la cybersécurité. Pouvez-vous définir ce que cela signifie et ce qui le rend si puissant ?
Dans le passé, l’accès aux données a été défini par qui essayait d’y accéder. Cependant, dans un monde distant, propulsé par le cloud et protégé par un patchwork de systèmes d’identité complexes et disparates, il est facile pour les méchants de se faire passer pour quelqu’un qu’ils ne sont pas.
Les données doivent être traitées de la même manière que l’argent est accessible avec une carte de débit. Il ne s’agit pas de qui a la carte de débit en main, mais plutôt de comprendre les habitudes de dépense et d’alerter le titulaire de la carte, ou même de bloquer les transactions, lorsque l’activité semble suspecte.
ALTR traite les données de la même manière, en faisant de la sécurité une partie intégrante de la conception d’une application. C’est un grand changement, car cela permet à l’équipe IT de faire ce qu’elle fait le mieux, qui est d’optimiser l’infrastructure autour du coût, de la livraison, de l’efficacité et de l’innovation, sans la responsabilité de sécuriser les données. Et cela permet aux DSI de mettre en œuvre des politiques de gouvernance d’accès à un niveau granulaire, sans s’inquiéter des changements d’infrastructure comme la migration vers un cloud ou des configurations IT hybrides.
Pouvez-vous discuter de certaines des solutions que propose ALTR pour à la fois sécuriser les données et les garder privées ?
Le service DSaaS d’ALTR permet aux développeurs et aux dirigeants de la sécurité d’intégrer de manière native l’observabilité des données, la gouvernance de l’accès et la protection au repos dans les applications à la couche où les requêtes de données et les flux de données ont lieu. C’est réalisé grâce à des pilotes intelligents et des API qui créent des connexions sans faille avec les réseaux existants – c’est à la fois pratique et scalable. Le résultat est que les données sont beaucoup plus résistantes à la plupart des types de défaillances et d’attaques, y compris les menaces internes.
C’est un modèle qui fonctionne bien pour presque tous les magasins de données omniprésents – y compris ceux construits sur des normes SQL de l’industrie – tels que Snowflake, Oracle Database, Microsoft SQL Server, IBM DB2, Apache Cassandra, MySQL, PostgreSQL et Amazon Redshift. L’audit de la consommation de données et les événements liés aux politiques peuvent également être envoyés à des SIEM d’entreprise et à des nuages de sécurité et des outils de visualisation externes, comme Snowflake et Domo, pour mieux comprendre et apprendre du comportement de consommation de données et apporter des changements intelligents, par exemple, dans les politiques de gouvernance d’accès.












