Entretiens
Gil Geron, PDG et co-fondateur d’Orca Security – Série d’entretiens

Gil Geron est le PDG et co-fondateur d’Orca Security. Gil a plus de 20 ans d’expérience dans la direction et la mise en œuvre de produits de cybersécurité. Avant son rôle de PDG, Gil était directeur des produits depuis la création d’Orca. Il est passionné par la satisfaction client et a travaillé en étroite collaboration avec les clients pour s’assurer qu’ils puissent prospérer de manière sécurisée dans le cloud. Gil est déterminé à fournir des solutions de cybersécurité sans compromettre l’efficacité. Avant de co-fonder Orca Security, Gil a dirigé une grande équipe de professionnels de la cybersécurité chez Check Point Software Technologies (CHKP )
Orca Security est le pionnier de la sécurité cloud sans agent, en qui font confiance des centaines d’entreprises à travers le monde. Orca rend la sécurité cloud possible pour les entreprises qui migrent vers le cloud et qui y grandissent, grâce à sa technologie brevetée SideScanning™ et à son Modèle de données unifié. La plateforme de sécurité cloud d’Orca offre la couverture et la visibilité les plus complètes de tous les risques dans le cloud. Avec des innovations continues et une expertise de premier plan, la plateforme d’Orca garantit que les équipes de sécurité identifient rapidement les risques et les éliminent pour maintenir la sécurité de leurs entreprises.
Avant de fonder Orca Security, vous avez travaillé pour une entreprise de sécurité appelée Check Point Software Technologies pendant plus de 10 ans. Quels ont été vos principaux acquis pendant cette expérience ?
J’ai occupé différents postes chez Check Point, ce qui m’a donné l’occasion de me plonger dans de nombreux domaines de la cybersécurité. Cela m’a aidé à développer une véritable appréciation des diverses préoccupations, défis et besoins de sécurité que nos clients rencontrent aujourd’hui. Dans mon dernier rôle, j’ai concentré mon attention sur la détection des menaces zero-day et la prévention des menaces, ce qui m’a exposé aux difficultés de sélectionner les bons outils de sécurité pour une couverture complète. Cette expérience a suscité l’idée qui est finalement devenue la base d’Orca. Je suis convaincu que la sécurité ne devrait pas être compliquée et que une couverture complète peut être atteinte sans recourir à de nombreux outils.
Orca Security a huit co-fondateurs. Pouvez-vous partager l’histoire de la genèse de votre collaboration avec une équipe aussi importante pour lancer Orca Security ?
Nous sommes co-fondés par huit dirigeants et architectes seniors issus de Check Point, partageant une vision révolutionnaire pour la sécurité cloud ; une vision qui simplifie radicalement la sécurité sans compromettre. La décision de travailler ensemble a été délibérée, motivée par la conviction que nous pouvions accomplir plus ensemble que nous ne l’aurions pu seuls.
Nous avons reconnu le potentiel de créer quelque chose d’innovant et de disruptif dans l’espace de la sécurité cloud. Les systèmes de sécurité traditionnels n’ont pas été conçus pour gérer les demandes de calcul modernes ou pour accompagner la transition vers les infrastructures cloud. Nous avons pris une mesure audacieuse et développé la première solution de sécurité cloud sans agent de l’industrie, qui offre instantanément une couverture et une visibilité de 100 % sur l’ensemble de vos actifs cloud sans avoir besoin d’installer quoi que ce soit dans votre environnement. La capacité à atteindre une couverture complète sans installer d’agents a été un besoin majeur dans de nombreux secteurs et a été transformatif pour nos clients.
La technologie brevetée SideScanning d’Orca Security est au cœur de la plateforme Orca, pouvez-vous expliquer ce qu’est spécifiquement cette technologie ?
Notre technologie SideScanning™, première sur le marché, est la référence pour l’approche de la sécurité cloud. Elle accède au stockage de blocs d’exécution des charges de travail cloud et aux API des fournisseurs de cloud pour lire les charges de travail et les configurations cloud sans nécessiter un seul agent. Cela permet à Orca d’effectuer des analyses rapides, étendues et approfondies pour mettre en évidence les risques cloud sans les lacunes de couverture, la fatigue des alertes, la dégradation des performances et les coûts opérationnels des solutions basées sur des agents. Nous détectons les risques à chaque couche de la pile technologique, y compris les vulnérabilités, les logiciels malveillants, les mauvaises configurations, les données sensibles à risque, les risques d’authentification et d’identité, les risques de mouvement latéral, et bien plus encore.
Pouvez-vous décrire votre vision de la manière dont le cloud computing est une opportunité de réarchitecturer la sécurité ?
Avec l’essor du cloud computing, les entreprises disposent désormais d’un contrôle accru sur leurs infrastructures, d’une mitigation des risques en temps réel et de la capacité d’automatiser la détection et la réponse aux menaces. L’IA est devenue un facteur clé dans la sécurité cloud, de la détection des risques à la réduction du temps de détection et de correction (MTTR) et à la diminution du seuil de compétences pour les professionnels de la sécurité. Notre plateforme utilise aujourd’hui le pouvoir de l’IA pour améliorer la détection des risques, simplifier les enquêtes et accélérer la correction – ce qui permet aux équipes de sécurité cloud, DevOps et développement d’économiser du temps et des efforts, tout en améliorant considérablement les résultats de sécurité.
Quels sont les défis derrière la protection des données dans le cloud ?
La prolifération des données dans le cloud et leur complexité croissante sont probablement les plus grands défis de sécurité des données. Il est très facile de créer, de copier ou de répliquer des données dans le cloud, et avec l’adoption rapide du développement d’applications cloud-native, l’utilisation de plusieurs plateformes cloud et l’explosion des microservices, il est difficile de suivre toutes vos données.
Les données d’ombre, les données dont les équipes de sécurité ne sont pas conscientes, constituent la plus grande menace pour les violations de données sensibles. D’un point de vue de sécurité, les données inconnues ne peuvent pas être protégées. Il est important de reconnaître que, même avec des politiques informatiques très strictes, chaque entreprise aura des données d’ombre. Par conséquent, il est essentiel que les organisations déploient des solutions capables de découvrir et de classer toutes leurs données cloud et de montrer comment ces données pourraient être vulnérables à une attaque afin que les équipes de sécurité puissent prioriser l’élimination de ces menaces.
Orca Security est construite sur 4 piliers, quels sont ces piliers et pourquoi sont-ils si importants ?
Alors que nous développons notre plateforme, Orca continue de rester fidèle aux quatre principes clés qui ont guidé notre mission dès le départ, et sans lesquels nous croyons fermement que la sécurité cloud robuste n’est pas réalisable. Nous les appelons les 4 C d’Orca :
- Couverture : Vous ne pouvez pas protéger ce que vous ne pouvez pas voir—Avec notre technologie sans agent, Orca fournit aux utilisateurs une plateforme unique qui est facile à déployer et offre une couverture de 100 % de tous les actifs cloud dès le départ, en incluant automatiquement tous les nouveaux actifs lorsqu’ils sont ajoutés.
- Comprehensive : Les organisations ont besoin d’une approche globale de la sécurité cloud. Vous ne devriez pas avoir à acheter un outil pour détecter les vulnérabilités, un autre outil pour détecter les mauvaises configurations et un autre outil pour découvrir les risques d’authentification ou d’identité—la liste est longue. C’est inefficace, cela gaspille du temps et conduit à la fatigue des alertes et à l’épuisement des équipes.
- Contexte : Il n’y a rien que vous puissiez réellement faire pour protéger votre environnement ou répondre aux risques si vous n’avez pas de contexte. Sans contexte, vous obtiendrez simplement une liste interminable de problèmes et d’alertes qui sont très difficiles à prioriser. Avec le contexte, les équipes de sécurité peuvent voir leur environnement cloud comme le ferait un attaquant et comprendre quels problèmes mettent réellement l’entreprise à risque par opposition à d’autres qui sont moins conséquents.
- Consommable : Une solution de sécurité peut fournir beaucoup de données, mais si elle n’est pas facile à consommer, elle est inutile. Une plateforme de sécurité cloud devrait permettre aux équipes de rechercher, d’interroger et de personnaliser les données facilement afin qu’elles puissent prendre des décisions éclairées, déployer des efforts efficacement et rester en avance dans les scénarios de zero-day.
À cette fin, nous avons récemment publié notre recherche d’actifs cloud alimentée par l’IA qui permet aux utilisateurs de poser des questions en langage naturel telles que « Ai-je des vulnérabilités log4j qui sont exposées sur Internet ? » ou « Ai-je des bases de données non chiffrées avec des données sensibles exposées à Internet ? ». Cela permet non seulement aux praticiens de la sécurité, mais également aux développeurs, aux architectes cloud, aux équipes de gouvernance et de conformité de comprendre facilement et de manière intuitive ce qui se trouve dans leurs environnements cloud sans nécessiter de formation utilisateur ou de lecture de documentation détaillée.
Comment les innovations dans l’IA abordent-elles les préoccupations de sécurité cloud plus larges pour les organisations ?
L’industrie est confrontée à une grave pénurie de compétences en cybersécurité ; les équipes de sécurité cloud reçoivent des centaines d’alertes chaque jour qui nécessitent une enquête, une correction et une réponse. À mesure que les environnements cloud gagnent en complexité, des compétences techniques plus avancées sont nécessaires, ce qui aggrave encore le fossé existant en matière de compétences en sécurité cloud. C’est là que l’IA peut être un facteur de changement. Le potentiel de l’IA pour accroître l’efficacité et réduire le seuil de compétences pour les professionnels de la sécurité cloud sera essentiel pour garantir que les organisations restent en avance sur les attaquants, tout en exploitant pleinement les progrès technologiques.
Pouvez-vous expliquer comment Orca utilise l’IA et quels avantages cela apporte ?
Orca est à la pointe de l’utilisation de l’IA, de la GenAI et des LLM pour renforcer les équipes de sécurité cloud. En réduisant les seuils de compétences requis, en simplifiant les tâches et en utilisant l’IA pour calculer les configurations cloud optimales, Orca allège considérablement les charges de travail quotidiennes et la fatigue, et améliore significativement la posture de sécurité cloud. Les capacités d’Orca alimentées par l’IA permettent aux équipes de sécurité de suivre le rythme du développement cloud-native à grande vitesse et d’aider à éliminer l’un des principaux obstacles à la transformation numérique et à l’adoption du cloud des organisations : la sécurité cloud.
Merci pour cette grande interview, les lecteurs qui souhaitent en savoir plus peuvent visiter Orca Security.












