साइबर सुरक्षा
डग विक, एएलटीआर में उत्पाद के वीपी – साइबर सुरक्षा साक्षात्कार

डग विक एएलटीआर में उत्पाद के वीपी हैं। एएलटीआर का डेटा सुरक्षा-ए-सर्विस प्लेटफ़ॉर्म संवेदनशील डेटा की खपत को नियंत्रित करने में सरलता लाता है। हमारा क्लाउड-मूल विधि एसक्यूएल परत में शून्य विश्वास का विस्तार करती है, जो प्रमाणित पहुँच खतरों और एसक्यूएल इंजेक्शन हमलों को रोकती है। एएलटीआर डेटास्टोर में क्वेरी-स्तर की अवलोकनीयता, पता लगाने और प्रतिक्रिया को कुछ दिनों में लागू करता है, न कि सप्ताह या वर्षों में, और आधुनिक डेटा वास्तुकला में एक नए स्तर की सुरक्षा लाता है।
आप एएलटीआर के पीछे की उत्पत्ति की कहानी साझा कर सकते हैं?
हैकर्स डेटा उल्लंघनों में स्पष्ट अपराधी हैं, लेकिन उन्हें अक्सर मानव त्रुटि से मदद मिलती है। कई मायनों में, यह वर्ष अब तक का सबसे खराब रहा है। मैरियट इंटरनेशनल, एस्टी लॉडर और ज़ूम जैसी कंपनियों ने निजी और व्यावसायिक डेटा से संबंधित घटनाओं का अनुभव किया है।
इन डेटा असुरक्षा की लगातार याद दिलाने वाली बातें एएलटीआर के लिए शुरू से ही परिचित हैं। एल्गोरिदमिक विकल्प व्यापार में पृष्ठभूमि के साथ, जहां सुरक्षित डेटा हिरासत बनाए रखना महत्वपूर्ण है, हमारे सीटीओ जेम्स बीचम और अन्य संस्थापकों ने इस समस्या को हल करने का फैसला किया।
डेटा सुरक्षा बड़ी कंपनियों जैसे आईबीएम और माइक्रोसॉफ्ट द्वारा-dominate की जाती है। वे पुराने दृष्टिकोण का उपयोग करते हैं जो सभी में एक बात समान है – वे कभी भी क्लाउड के लिए नहीं बनाए गए थे। बुनियादी ढांचा डेटा से अधिक और अधिक डिस्कनेक्ट हो जाता है जो इसके माध्यम से चलता है, और पुराने तरीकों को नए दृष्टिकोण द्वारा प्रतिस्थापित किया जा रहा है।
रोकथाम, पता लगाने और समाधान को सफलतापूर्वक क्लाउड में विस्तारित किया गया है और स्वचालित सेवा के रूप में पेश किया गया है – जिसे सुरक्षा-ए-ए-सर्विस या एसईसीएएस कहा जाता है – कंपनियों जैसे ओक्टा और स्प्लंक द्वारा। एएलटीआर ने डेटा-सुरक्षा अंतराल को भरने के लिए कदम उठाया है – डीएसएएएस या डेटा सुरक्षा-ए-ए-सर्विस के साथ।
आपको एएलटीआर टीम में शामिल होने के लिए क्या प्रेरित किया?
मैं लगभग 20 वर्षों से तकनीकी उद्योग में हूं, एक इंजीनियर के रूप में शुरू किया और बाद में व्यवसाय चलाया और टीमों का नेतृत्व किया, सीईओ के रूप में काम किया, विपणन, उत्पाद प्रबंधन और ग्राहक सफलता का नेतृत्व किया। मुझे तकनीक में काम करना पसंद है और यह मेरी अच्छी किस्मत है कि मैंने कई बड़े बदलावों को करीब से देखा है क्योंकि तकनीक विकसित हुई है।
जब मैंने पहली बार एएलटीआर द्वारा विकसित तकनीक को देखा, तो यह मुझे अतीत में देखे गए परिवर्तन की लहरों की याद दिलाता है। हमें एक मजबूत डेटा सुरक्षा मॉडल की आवश्यकता है जो क्लाउड युग के लिए निर्मित है और अगली तकनीकी नवाचार की लहर के लिए तैयार है। एएलटीआर डीएसएएएस भविष्य के लिए डिज़ाइन किया गया है, और यही मुझे कंपनी में शामिल होने के लिए प्रेरित किया।
आप एएलटीआर की तकनीक का उपयोग करके उद्यम डेटा को सुरक्षित करने के बारे में चर्चा कर सकते हैं?
एएलटीआर डेटा सुरक्षा को स्वाभाविक रूप से अनुप्रयोगों में एकीकृत करता है, एसक्यूएल परत पर, सीधे उपयोगकर्ताओं और डेटा के बीच। क्लाउड-तैयार सेवा के रूप में पेश किया गया, यह “शून्य विश्वास” डेटा वातावरण में काम करता है, जो प्रमाणित पहुँच खतरों और एसक्यूएल इंजेक्शन हमलों को रोकता है।
अनुप्रयोग निर्माता और आईटी टीमें जल्दी और आसानी से स्मार्ट डेटाबेस ड्राइवर या एपीआई सेवा के माध्यम से अनुप्रयोगों में सीधे डेटा सुरक्षा बना सकती हैं। इसके परिणामस्वरूप, डेटा सुरक्षा जहां भी अनुप्रयोग जाता है, वहां जाती है। उदाहरण के लिए, यदि आप ऑन-प्रिमिस में एम्बेड करते हैं और क्लाउड में स्थानांतरित करते हैं, तो आपका पूरा डेटा सुरक्षा और शासन मॉडल आपके साथ जाता है।
यह न केवल डेटा की सुरक्षा में समय और लागत को कम करता है, बल्कि यह लागू करने और रखरखाव की जटिलता को भी समाप्त करता है क्योंकि आईटी वास्तव में यह चुनने में सक्षम है कि डेटा कैसे शासित और संरक्षित किया जाए। यह उन्हें जल्दी से आंतरिक और बाहरी खतरों का पता लगाने और प्रतिक्रिया करने में भी सक्षम बनाता है।
वर्तमान उद्यम डेटा की सुरक्षा के साथ कुछ मुद्दे क्या हैं?
पारंपरिक डेटा सुरक्षा उपाय, जो पहुँच अधिकारों पर केंद्रित हैं, बुनियादी ढांचे में लागू किए जाते हैं जो डेटा का उपयोग करते हैं। लेकिन यह हमें यह नहीं बताता कि लोग डेटा का उपयोग कैसे कर रहे हैं। इसके बजाय, हमें यह मानना होगा कि कोई व्यक्ति वह नहीं है जो वह कहता है और यह सुनिश्चित करना होगा कि डेटा पहुँच अनुरोध निगरानी रखने वाली जांच बिंदुओं से गुजरते हैं जो सख्त नियंत्रण के तंत्र प्रदान करते हैं।
एएलटीआर अनुप्रयोगों में सुरक्षा को एम्बेड करना शुरू करता है। यह कारों में स्मार्ट सुरक्षा प्रौद्योगिकी डालने जैसा है। इससे अनुप्रयोगों को कहीं भी जाने की अनुमति मिलती है – क्लाउड में भी – और फिर भी सुरक्षित रहता है।
इस प्रकार, हम डेटा प्रवाह में दृश्यता प्रदान करते हैं। यह दृश्यता असामान्य पैटर्न को पहचानती है जब डेटा की खपत निर्धारित सीमा से अधिक होती है, या जब उपयोगकर्ता के लिए डेटा तक पहुँच सामान्य पैरामीटर से बाहर होती है, और डेटा के असामान्य उपयोग को सीमित या रोकती है। यह एक क्रेडिट कार्ड प्रदाता के समान है जो एक खाते को ब्लॉक करता है और जब भुगतान गतिविधि संदिग्ध दिखाई देती है तो कार्डधारक से संपर्क करता है।
अधिकांश कंपनियां मानती हैं कि क्लाउड डेटा वेयरहाउस (सीडब्ल्यू) में संग्रहीत डेटा सुरक्षित है, लेकिन आपके विचार इस मामले में अलग हैं। क्लाउड और साइबर सुरक्षा के लिए इसके दृष्टिकोण के पीछे के तर्क को समझाएं?
सीडब्ल्यू जैसे स्नोफ्लेक और अमेज़न रेडशिफ्ट उपयोगकर्ता अनुमतियों की रक्षा कर सकते हैं और विश्राम में डेटा की रक्षा कर सकते हैं, और सीडब्ल्यू तक प्रारंभिक पहुँच को एसएसओ प्रदाताओं जैसे ओक्टा के साथ नियंत्रित करना आसान है।
हालांकि, डेटा पहुँच शासन के आसपास बड़े अंतराल हैं। सीडब्ल्यू डेटा की खपत पर नियंत्रण प्रदान नहीं करते हैं, और उनके पूरे बुनियादी ढांचे को वर्चुअलाइज़ किया गया है, जो पारंपरिक उपायों जैसे डेटा-हानि रोकथाम (डीएलपी) या डेटा स्टैक के आसपास एंडपॉइंट सुरक्षा को काम करने में असमर्थ बनाता है। प्रॉक्सी जैसी पुरानी प्रौद्योगिकी पर वापस लौटने के लिए यह प्रलोभन देता है, लेकिन यह प्रदर्शन को कम करता है और डेटा को अभी भी हमलों के लिए असुरक्षित छोड़ देता है।
सबसे अच्छा दृष्टिकोण एक क्वेरी-स्तर का समाधान है जो सीडब्ल्यू के साथ-साथ काम करता है – जो स abstracted, लचीला है और बुनियादी ढांचे से जुड़ा नहीं है। एएलटीआर डीएसएएएस सीडब्ल्यू के साथ डेटा पहुँच शासन और दृश्यता प्रदान करता है, जो इसकी लचीलापन, गति और मापनीयता को समझौता नहीं करता है।
आप यह कह चुके हैं कि यह प्रकार की सुरक्षा साइबर सुरक्षा का भविष्य है। इसका क्या अर्थ है और यह इतनी शक्तिशाली क्यों है?
पिछले समय में, डेटा पहुँच को किसने पहुँचाने की कोशिश की है, इस पर परिभाषित किया गया है। हालांकि, एक दूरस्थ, क्लाउड-चालित दुनिया में – जो जटिल और विविध पहचान प्रणालियों के पैचवर्क द्वारा संरक्षित है – यह आसान है बुरे लोगों के लिए किसी और के रूप में प्रस्तुत करने के लिए।
डेटा को डेबिट कार्ड के साथ पैसे की तरह संभालने की आवश्यकता है। यह डेबिट कार्ड धारक के हाथों में कौन है, इसके बारे में नहीं है, बल्कि यह समझने के बारे में है कि ख़रीदारी की आदतें कैसी हैं और कार्डधारक को अलर्ट करना या लेन-देन को ब्लॉक करना जब गतिविधि संदिग्ध दिखाई देती है।
एएलटीआर डेटा को उसी तरह से संभालता है, अनुप्रयोगों के मूल डिज़ाइन में सुरक्षा को बनाता है। यह एक बड़ा परिवर्तन है क्योंकि यह आईटी को अपना काम करने देता है – जो बुनियादी ढांचे को लागत, वितरण, दक्षता और नवाचार के आसपास अनुकूलित करना है – सुरक्षा की जिम्मेदारी के बिना। और यह सीआईएसओ को एक महीन-दान स्तर पर पहुँच शासन नीतियों को लागू करने की अनुमति देता है, बिना बुनियादी ढांचे में परिवर्तनों के बारे में चिंता किए, जैसे कि क्लाउड या हाइब्रिड आईटी कॉन्फ़िगरेशन में स्थानांतरण।
आप एएलटीआर द्वारा प्रदान किए जाने वाले विभिन्न समाधानों पर चर्चा कर सकते हैं जो डेटा को सुरक्षित और निजी रखने में मदद करते हैं?
एएलटीआर की डीएसएएएस सेवा डेवलपर्स और सुरक्षा नेताओं को एसक्यूएल परत में डेटा अनुप्रयोगों में स्वाभाविक रूप से डेटा दृश्यता, पहुँच शासन और विश्राम सुरक्षा को एम्बेड करने की अनुमति देती है। यह स्मार्ट ड्राइवरों और एपीआई के माध्यम से किया जाता है जो मौजूदा नेटवर्क से सीमलेस कनेक्शन बनाते हैं – यह व्यावहारिक और मापनीय है। परिणामस्वरूप, डेटा अधिकांश प्रकार के विफलता और हमलों के लिए अधिक लचीला हो जाता है, जिसमें अंदरूनी खतरे भी शामिल हैं।
यह मॉडल लगभग हर प्रमुख डेटा स्टोर पर काम करता है, जिसमें उद्योग-मानक एसक्यूएल जैसे स्नोफ्लेक, ऑरेकल डेटाबेस, माइक्रोसॉफ्ट एसक्यूएल सर्वर, आईबीएम डीबी 2, एपाचे कैसांड्रा, मायएसक्यूएल, पोस्टग्रेसक्यूएल और अमेज़न रेडशिफ्ट शामिल हैं। डेटा की खपत का लेखा-जोखा और नीति से संबंधित घटनाएं उद्यम एसआईईएम और बाहरी सुरक्षा क्लाउड और दृश्यता उपकरणों जैसे स्नोफ्लेक और डोमो को भी भेजी जा सकती हैं, ताकि डेटा की खपत व्यवहार से और सीखने के लिए और समझने के लिए, और पहुँच शासन नीतियों में परिवर्तन करने के लिए, उदाहरण के लिए।












