Entretiens

Loris Degioanni, Directeur technique et fondateur de Sysdig – Série d’entretiens

mm
Ajouter Unite.AI à vos sources préférées sur Google

Loris Degioanni est le directeur technique et fondateur de Sysdig. Il est également le créateur de l’outil de dépannage open source populaire, sysdig, et de l’outil de sécurité de conteneur open source Falco. Avant de fonder Sysdig, Loris a co-créé Wireshark, l’analyseur de réseau open source, qui compte aujourd’hui plus de 20 millions d’utilisateurs.

Sysdig est dédié à garantir que chaque déploiement cloud est sécurisé et fiable. Faites confiance aux innovateurs du monde entier, les solutions et les projets open source pris en charge par Sysdig permettent aux organisations de fonctionner avec confiance. En tant que pionniers dans la détection et la réponse aux menaces cloud-native, Sysdig a introduit Falco et Sysdig open source, les établissant comme des normes ouvertes et des composants fondamentaux de leur plate-forme robuste.

Pouvez-vous partager l’histoire de la fondation de Sysdig dans votre cour et les défis initiaux que vous avez rencontrés en construisant une entreprise de sécurité cloud à partir de zéro ?

Sysdig est le fruit d’un parcours qui a commencé avec mon travail en tant qu’étudiant en université en Italie, en contribuant au développement de Wireshark, un analyseur de protocole réseau open source. Après une décennie de travail sur la visibilité et la sécurité, j’ai reconnu que l’essor des infrastructures cloud-native créait des angles morts importants en matière de sécurité. Cela m’a inspiré à me concentrer sur la sécurité des logiciels conçus pour le cloud, avec des informations en temps réel au cœur de notre solution. En commençant dans ma cour, nous avons rencontré les obstacles habituels des startups – construire une équipe, prouver notre vision et gagner la confiance de l’industrie. Notre fondation open source a joué un rôle important pour surmonter ces défis.

Vous êtes passé de CEO à CTO. Qu’est-ce qui a motivé cette décision, et comment vous a-t-elle permis de façonner la vision technique de Sysdig ?

L’entrepreneuriat a toujours été une passion pour moi, mais la technologie l’est encore plus. Passer à CTO m’a permis de me concentrer sur ce que je fais vraiment bien – façonner la vision technique de Sysdig et stimuler l’innovation. En faisant entrer un CEO qui complète mes compétences, j’ai pu me concentrer sur le développement de notre technologie et laisser mon partenaire CEO se concentrer sur la construction d’une entreprise durable.

Sysdig a contribué de manière significative aux projets open source comme Falco et Wireshark. Pourquoi adopter une approche open source était-elle centrale dans votre stratégie dès le début ?

Dans la cybersécurité, la collaboration est essentielle pour réussir. Nous croyons que les “gentils” n’ont une chance de gagner que s’ils travaillent ensemble en tant que communauté, en utilisant des outils partagés et des normes ouvertes. Cette conviction motive notre engagement en faveur des projets open source comme Falco et Wireshark, qui sont devenus des références dans l’industrie et incarnent notre éthique de sécurité axée sur la communauté, ainsi que Stratoshark, le dernier ajout à notre écosystème open source qui apporte la puissance et la profondeur de Wireshark à la visibilité du cloud.

Qu’est-ce qui a inspiré la création d’Agentic AI chez Sysdig, et comment diffère-t-elle de l’utilisation d’un seul agent AI en termes de précision et de scalabilité ?

La sécurité cloud est complexe pour de nombreuses raisons, dont beaucoup sont dues à la multitude de couches et de domaines distincts impliqués. Agentic AI est né d’un besoin de surmonter les limites des agents AI individuels. En créant plusieurs assistants, chacun formé pour des domaines spécifiques et travaillant de manière collaborative, nous avons permis une résolution de problèmes plus précise et plus évolutive. C’est similaire à la formation d’une équipe de spécialistes pour relever un défi complexe – chaque assistant apporte une expertise, collectivement offrant un meilleur soutien à l’utilisateur.

Comment Agentic AI améliore-t-il la productivité des équipes de sécurité, et quels mesures ont été prises pour garantir l’exactitude de ses recommandations ?

<p Notre IA, Sysdig Sage, agit comme une véritable extension de votre équipe de sécurité, engageant un soutien proactif et interactif dans plusieurs domaines. En comprenant l'intention de l'utilisateur et en facilitant les interactions conversationnelles, Sysdig Sage améliore la productivité en rationalisant les flux de travail complexes et en accélérant la réponse humaine. Pour garantir l'exactitude, nous avons mis en place des processus de formation et de validation rigoureux, en utilisant des scénarios du monde réel pour affiner ses recommandations.

Au-delà de la sécurité, comment voyez-vous l’approche Agentic AI étant appliquée à d’autres domaines dans les secteurs du cloud ou de la technologie ?

Agentic AI est naturellement adapté à tout domaine nécessitant une résolution de problèmes complexes. Tout comme les équipes de personnes collaborent pour relever des défis, les agents IA peuvent être organisés pour résoudre des tâches non triviales dans des domaines tels que DevOps, le développement d’applications ou même la technologie financière. Nous croyons que cette approche multi-agents deviendra la norme pour exploiter l’IA dans des environnements complexes.

Pouvez-vous élaborer sur le rôle des informations en temps réel pour relier les approches de sécurité shift-left et shield-right, comme souligné dans votre récent livre blanc ?

Ce que nous avons constaté, c’est qu’une sécurité cloud efficace nécessite de déplacer la sécurité vers la gauche – en amont, dans le développement – tout en protégeant vers la droite – en détectant et en répondant aux menaces en production. Malheureusement, l’adoption de la sécurité shift-left noie souvent les organisations dans des vulnérabilités et des permissions excessives, les laissant exposées en temps réel. Avec les informations en temps réel, la connaissance de ce qui est réellement utilisé dans les applications de production, Sysdig aide les équipes de sécurité à prioriser les risques réels et à réduire le bruit des vulnérabilités de 95 %. En essence, Sysdig aide les clients à passer moins de temps sur la sécurité et plus de temps à développer des logiciels.

Comment Sysdig utilise-t-il les informations en temps réel pour identifier et répondre aux menaces en temps réel, en particulier dans des environnements complexes comme Kubernetes et les déploiements multi-cloud ?

Nous savons que les attaques cloud se déroulent en 10 minutes ou moins. Sysdig surveille en continu l’activité en direct des applications dans les environnements Kubernetes et multi-cloud, en utilisant le moteur de détection open source Falco pour détecter les comportements suspects en temps réel. Cela permet aux équipes de sécurité d’identifier rapidement les menaces et de répondre conformément à la norme 5/5/5. En utilisant des données contextuelles – telles que les vulnérabilités actives, les permissions et les interactions système – ils peuvent prioriser efficacement les risques et détecter les attaques potentielles à travers des déploiements complexes.

Pouvez-vous partager plus de détails sur le prochain projet de sécurité open source de Sysdig pour le cloud ? Comment s’appuie-t-il sur vos contributions existantes comme Falco ?

Sysdig, Falco et Wireshark sont nés d’un besoin partagé de comprendre les données complexes et en temps réel pour une meilleure sécurité et des insights opérationnels. Wireshark offre une visibilité sans précédent sur le comportement du réseau – cependant, à mesure que les environnements cloud-native et les systèmes conteneurisés ont émergé, les outils traditionnels ne pouvaient pas répondre pleinement aux défis de la visibilité et de la surveillance de la sécurité en temps réel. Cette lacune a conduit à la création de Sysdig OSS et de Falco, des outils open source conçus pour offrir la même profondeur de compréhension sur les conteneurs et la sécurité cloud que Wireshark l’a fait pour les réseaux. Stratoshark s’appuie sur cet héritage, promettant une granularité similaire à celle de Wireshark pour analyser les appels de système et les journaux du cloud dans des environnements modernes et distribués, en faisant un outil essentiel pour les ingénieurs et les analystes d’aujourd’hui.

Comment voyez-vous le rôle de l’IA évoluer dans la sécurité cloud au cours des 5-10 prochaines années, et où voyez-vous la place de Sysdig dans ce paysage ?

L’IA va fondamentalement transformer la façon dont nous interagissons avec et consommons les logiciels de sécurité cloud au cours de la prochaine décennie. La complexité de la sécurité cloud, sa nature multi-domaine et le volume élevé de signaux en font un domaine idéal pour les solutions basées sur l’IA. Dans les prochaines années, les interfaces conversationnelles deviendront probablement un modèle d’interaction principal pour les plateformes de sécurité cloud. Sysdig est à la pointe de ce changement, et je m’attends à ce que nos innovations influencent l’industrie dans son ensemble.

Merci pour cette grande interview, les lecteurs qui souhaitent en savoir plus peuvent visiter Sysdig

Antoine est un leader visionnaire et associé fondateur d'Unite.AI, animé par une passion inébranlable pour façonner et promouvoir l'avenir de l'IA et de la robotique. Un entrepreneur en série, il croit que l'IA sera aussi perturbatrice pour la société que l'électricité, et se fait souvent prendre en train de vanter le potentiel des technologies perturbatrices et de l'AGI.

En tant que futuriste, il se consacre à explorer comment ces innovations vont façonner notre monde. En outre, il est le fondateur de Securities.io, une plateforme axée sur l'investissement dans les technologies de pointe qui redéfinissent l'avenir et remodelent des secteurs entiers.