साक्षात्कार

गिल गेरोन, ऑर्का सिक्योरिटी के सीईओ और सह-संस्थापक – साक्षात्कार श्रृंखला

mm
Unite.AI को Google पर अपने पसंदीदा स्रोतों में जोड़ें

गिल गेरोन ऑर्का सिक्योरिटी के सीईओ और सह-संस्थापक हैं। गिल के पास 20 से अधिक वर्षों का साइबर सुरक्षा उत्पादों का नेतृत्व और वितरण करने का अनुभव है। सीईओ की भूमिका से पहले, गिल ऑर्का की स्थापना से ही मुख्य उत्पाद अधिकारी थे। वह ग्राहक संतुष्टि के बारे में भावुक हैं और सुनिश्चित करने के लिए ग्राहकों के साथ密त से काम किया है कि वे बादल में सुरक्षित रूप से समृद्ध हो सकें। गिल का लक्ष्य दक्षता के साथ समझौता किए बिना निर्बाध साइबर सुरक्षा समाधान प्रदान करना है। ऑर्का सिक्योरिटी की सह-स्थापना से पहले, गिल ने चेक पॉइंट सॉफ्टवेयर टेक्नोलॉजीज में साइबर पेशेवरों की एक बड़ी टीम का निर्देशन किया

ऑर्का सिक्योरिटी एजेंटलेस क्लाउड सुरक्षा का अग्रणी है, जिस पर सैकड़ों उद्यम विश्व स्तर पर भरोसा करते हैं। ऑर्का क्लाउड में स्थानांतरित और स्केल करने वाले उद्यमों के लिए अपनी पेटेंटेड साइडस्कैनिंग ™ प्रौद्योगिकी और यूनिफाइड डेटा मॉडल के साथ क्लाउड सुरक्षा को संभव बनाता है। ऑर्का क्लाउड सुरक्षा प्लेटफ़ॉर्म बादल में सभी जोखिमों के लिए दुनिया की सबसे व्यापक कवरेज और दृश्यता प्रदान करता है। निरंतर नवाचारों और विशेषज्ञता के साथ, ऑर्का प्लेटफ़ॉर्म सुनिश्चित करता है कि सुरक्षा टीमें जल्दी से जोखिमों की पहचान करें और उन्हें दूर करें ताकि उनके व्यवसाय सुरक्षित रहें।

चेक पॉइंट सॉफ्टवेयर टेक्नोलॉजीज नामक एक सुरक्षा कंपनी में 10 साल से अधिक समय तक काम करने से पहले आपको क्या मुख्य बातें मिलीं?

मैंने चेक पॉइंट में पदों को घुमाया, जिससे मुझे साइबर सुरक्षा के विभिन्न क्षेत्रों में गोता लगाने का अवसर मिला। इससे मुझे विभिन्न सुरक्षा चिंताओं, चुनौतियों और आवश्यकताओं की वास्तविक सराहना विकसित करने में मदद मिली जो हमारे ग्राहकों का सामना करते हैं। मेरी आखिरी भूमिका में, मैंने शून्य-दिन की पहचान और खतरे की रोकथाम पर ध्यान केंद्रित किया, जिसने मुझे व्यापक कवरेज के लिए सही सुरक्षा उपकरण चुनने में कठिनाइयों के सामने पेश किया। यह अनुभव ऑर्का के लिए अंतिम आधार बन गया। मैं दृढ़ता से विश्वास करता हूं कि सुरक्षा जटिल नहीं होनी चाहिए और कि पूर्ण कवरेज कई उपकरणों पर निर्भर किए बिना प्राप्त किया जा सकता है।

ऑर्का सिक्योरिटी के आठ सह-संस्थापक हैं। आप हमें बता सकते हैं कि आप इतने बड़े समूह के साथ मिलकर ऑर्का सिक्योरिटी लॉन्च करने के लिए कैसे तैयार हुए?

हम चेक पॉइंट से आठ वरिष्ठ कार्यकारी और वास्तुकारों द्वारा सह-स्थापित किए गए हैं, जिनके पास बादल सुरक्षा के लिए एक क्रांतिकारी दृष्टिकोण है; एक जो समझौता किए बिना सुरक्षा को नाटकीय रूप से सरल बनाता है। एक साथ काम करने का निर्णय जानबूझकर किया गया था और यह विश्वास से प्रेरित था कि हम एक साथ अधिक हासिल कर सकते हैं जितना कि हम अकेले कभी कर सकते थे।

हमने महसूस किया कि हम बादल सुरक्षा स्थान में कुछ वास्तविक रूप से नवीन और विघटनकारी बनाने की क्षमता रखते हैं। पारंपरिक सुरक्षा प्रणालियां आधुनिक कंप्यूटिंग मांगों या बादल बुनियादी ढांचे में संक्रमण को संभालने के लिए नहीं बनाई गई थीं। हमने एक साहसिक कदम उठाया और उद्योग का पहला एजेंटलेस क्लाउड सुरक्षा समाधान विकसित किया, जो तुरंत 100% कवरेज और दृश्यता प्रदान करता है आपके पूरे बादल बुनियादी ढांचे में बिना कुछ भी स्थापित किए। बिना किसी एजेंट के पूर्ण कवरेज प्राप्त करने की क्षमता विभिन्न उद्योगों में एक बड़ी आवश्यकता थी और हमारे ग्राहकों के लिए परिवर्तनकारी साबित हुई है।

ऑर्का सिक्योरिटी की पेटेंटेड साइडस्कैनिंग प्रौद्योगिकी ऑर्का प्लेटफ़ॉर्म के दिल में है, आप इसके बारे में विशेष रूप से चर्चा कर सकते हैं?

हमारी पहली-बाजार साइडस्कैनिंग ™ प्रौद्योगिकी यह है कि बादल सुरक्षा को कैसे दृष्टिकोणित किया जाना चाहिए। यह बादल कार्यभार के रनटाइम ब्लॉक स्टोरेज और क्लाउड प्रदाता एपीआई तक पहुंचता है और एक भी एजेंट की आवश्यकता के बिना क्लाउड कार्यभार और कॉन्फ़िगरेशन पढ़ता है। यह ऑर्का को तेज़, व्यापक और गहरे स्कैन करने की अनुमति देता है ताकि एजेंट-आधारित समाधानों के कवरेज में अंतर, अलर्ट थकान, प्रदर्शन ह्रास और संचालन लागत के बिना बादल जोखिमों को उजागर किया जा सके। हम जोखिमों का पता लगाते हैं प्रौद्योगिकी स्टैक के प्रत्येक स्तर पर, जिसमें कमजोरियां, मैलवेयर, गलत कॉन्फ़िगरेशन, जोखिम वाले संवेदनशील डेटा, आईएएम जोखिम और लेटरल मूवमेंट जोखिम शामिल हैं, और बहुत कुछ।

आप बादल कंप्यूटिंग को सुरक्षा को फिर से तैयार करने के अवसर के रूप में कैसे देखते हैं?

बादल कंप्यूटिंग के उदय के साथ, व्यवसायों को अब अपने बुनियादी ढांचे पर अधिक नियंत्रण, वास्तविक समय जोखिम मिटाने और खतरे का पता लगाने और प्रतिक्रिया को स्वचालित करने की क्षमता मिली है। एआई बादल सुरक्षा में एक प्रमुख सक्षमकर्ता के रूप में उभरा है, जोखिम का पता लगाने से लेकर एमटीटीआर को कम करने और सुरक्षा पेशेवरों के लिए कौशल के स्तर को कम करने तक। हमारा प्लेटफ़ॉर्म आज जोखिमों का पता लगाने को बढ़ाने, जांच को सरल बनाने और उपचार को तेज़ करने के लिए एआई की शक्ति का लाभ उठाता है – बादल सुरक्षा, डेवओप्स और विकास टीमों के लिए समय और प्रयास को बचाता है, जबकि सुरक्षा परिणामों में काफी सुधार करता है।

बादल पर डेटा की सुरक्षा के पीछे कुछ चुनौतियां क्या हैं?

बादल में डेटा का प्रसार और इसकी बढ़ती जटिलता शायद डेटा सुरक्षा की सबसे बड़ी चुनौतियां हैं। बादल में डेटा को स्पिन करना, कॉपी करना या प्रतिलिपि बनाना बहुत आसान है, और बादल-मूल एप्लिकेशन विकास, कई बादल प्लेटफ़ॉर्म का उपयोग और माइक्रोसेवाओं के विस्फोट के तेजी से अपनाने के साथ, अपने सभी डेटा का ट्रैक रखना मुश्किल है।

छाया डेटा, जिस डेटा के बारे में सुरक्षा टीमें जानती नहीं हैं, संवेदनशील डेटा उल्लंघनों के लिए सबसे बड़ा खतरा है। सुरक्षा के दृष्टिकोण से, ज्ञात नहीं होने वाला डेटा सुरक्षित नहीं किया जा सकता है। यह स्वीकार करना महत्वपूर्ण है कि आईटी नीतियों के साथ कितनी भी सावधानी से काम किया जाए, प्रत्येक कंपनी के पास छाया डेटा होगा। इसलिए, यह आवश्यक है कि संगठन ऐसे समाधान तैनात करें जो अपने सभी बादल डेटा की खोज और वर्गीकरण कर सकें और दिखा सकें कि यह डेटा कैसे हमले के लिए कमजोर हो सकता है ताकि सुरक्षा टीमें इन खतरों को दूर करने को प्राथमिकता दे सकें।

ऑर्का सिक्योरिटी 4 स्तंभों पर बनाई गई है, वे क्या हैं और वे इतने महत्वपूर्ण क्यों हैं?

जब हम अपने प्लेटफ़ॉर्म का निर्माण करते हैं, तो ऑर्का हमेशा उन चार मुख्य सिद्धांतों के प्रति सच्चे रहते हैं जिन्होंने हमारे मिशन को शुरू से ही चलाया है, और जिनके बिना हम दृढ़ता से विश्वास करते हैं कि मजबूत बादल सुरक्षा प्राप्त नहीं की जा सकती है। हम उन्हें ऑर्का के चार सी कहते हैं:

  • कवरेज: आप जो देख नहीं सकते उसकी रक्षा नहीं कर सकते – हमारी एजेंटलेस तकनीक के साथ, ऑर्का उपयोगकर्ताओं को एक एकल प्लेटफ़ॉर्म प्रदान करता है जो तैनात करने में आसान है और बॉक्स से बाहर 100% कवरेज प्रदान करता है सभी बादल संपत्तियों के लिए, स्वचालित रूप से किसी भी नए संपत्तियों को शामिल करता है जैसे ही वे जोड़े जाते हैं।
  • व्यापक: संगठनों को बादल सुरक्षा के लिए एक व्यापक दृष्टिकोण की आवश्यकता है। आपको कमजोरियों का पता लगाने के लिए एक उपकरण, गलत कॉन्फ़िगरेशन का पता लगाने के लिए एक अन्य उपकरण और प्रमाणीकरण या आईएएम जोखिम का पता लगाने के लिए एक अन्य उपकरण खरीदने की आवश्यकता नहीं होनी चाहिए – सूची चलती रहती है। यह अप्रभावी है, समय की बर्बादी है और अलर्ट थकान और टीम बर्नआउट की ओर जाता है।
  • संदर्भ: यदि आपके पास संदर्भ नहीं है तो आप अपने वातावरण की रक्षा करने या जोखिमों का जवाब देने के लिए वास्तव में कुछ नहीं कर सकते हैं। संदर्भ के बिना, आपको मुद्दों और अलर्ट की एक अंतहीन सूची मिलेगी जो प्राथमिकता देना बहुत मुश्किल है। संदर्भ के साथ, सुरक्षा टीमें अपने बादल वातावरण को एक हमलावर की तरह देख सकती हैं और समझ सकती हैं कि कौन से मुद्दे वास्तव में व्यवसाय को जोखिम में डालते हैं और कौन से कम महत्वपूर्ण हैं।
  • उपभोग्य: एक सुरक्षा समाधान बहुत सारे डेटा प्रदान कर सकता है, लेकिन अगर यह आसानी से उपभोग्य नहीं है तो इसका कोई उपयोग नहीं है। एक बादल सुरक्षा प्लेटफ़ॉर्म को टीमों को डेटा को खोजने, प्रश्न करने और अनुकूलित करने की अनुमति देनी चाहिए ताकि यह उन्हें डेटा-संचालित निर्णय लेने, प्रयासों को कुशलता से तैनात करने और शून्य-दिवस के दृश्यों में आगे रहने में मदद करे।

इस उद्देश्य से, हमने हाल ही में अपनी एआई-संचालित बादल संपत्ति खोज जारी की है जो उपयोगकर्ताओं को प्राकृतिक भाषा प्रश्न पूछने की अनुमति देती है जैसे ‘क्या मेरे पास कोई लॉग 4 जे कमजोरियां हैं जो सार्वजनिक रूप से सामने आ रही हैं?’ या “क्या मेरे पास कोई अनएन्क्रिप्टेड डेटाबेस हैं जो संवेदनशील डेटा के साथ इंटरनेट के लिए उजागर हैं?”। यह न केवल सुरक्षा पractioners, बल्कि डेवलपर्स, डेवओप्स, क्लाउड आर्किटेक्ट, जोखिम शासन और अनुपालन टीमों को भी अपने बादल वातावरण में क्या है यह जानने की अनुमति देता है बिना किसी उपयोगकर्ता प्रशिक्षण या विस्तृत दस्तावेज़ पढ़ने की।

एआई नवाचार बादल सुरक्षा के लिए बड़े संगठनात्मक चुनौतियों को कैसे संबोधित कर रहे हैं?

उद्योग एक गंभीर साइबर सुरक्षा कौशल की कमी का सामना कर रहा है, बादल सुरक्षा टीमें प्रतिदिन सैकड़ों अलर्ट प्राप्त करती हैं जिन्हें जांच, उपचार और प्रतिक्रिया की आवश्यकता होती है। जब बादल वातावरण जटिलता में वृद्धि करते हैं, तो अधिक उन्नत तकनीकी कौशल की आवश्यकता होती है, जो पहले से मौजूद बादल सुरक्षा कौशल अंतर को और बढ़ा देती है। यहीं पर एआई एक खेल परिवर्तक हो सकता है। एआई की क्षमता को दक्षता में वृद्धि और बादल सुरक्षा पेशेवरों के लिए कौशल के स्तर को कम करने के लिए आवश्यक होगा ताकि संगठन हमलावरों से आगे रह सकें और पूरी तरह से तकनीकी प्रगति का लाभ उठा सकें।

आप बता सकते हैं कि ऑर्का एआई का लाभ कैसे उठाता है और यह क्या लाभ प्रदान करता है?

ऑर्का जेनएआई और एलएलएमएस का लाभ उठाने के लिए एआई के अग्रणी हैं। दैनिक कार्यभार और जलन को कम करके, कार्यों को सरल बनाकर और एआई का उपयोग करके ऑप्टिमल क्लाउड कॉन्फ़िगरेशन की गणना करके, ऑर्का बादल सुरक्षा पोस्ट्योर को काफी हद तक सुधारता है और सुरक्षा टीमों को तेजी से बादल-मूल विकास के साथ रखने में मदद करता है और संगठनों के डिजिटल परिवर्तन और बादल अपनाने के लिए सबसे महत्वपूर्ण बाधाओं में से एक को दूर करने में मदद करता है: बादल सुरक्षा।

साक्षात्कार के लिए धन्यवाद, अधिक जानने के इच्छुक पाठकों को ऑर्का सिक्योरिटी पर जाना चाहिए।

एंटोनी एक दूरदर्शी नेता और यूनाइट.एआई के संस्थापक भागीदार हैं, जो कि एआई और रोबोटिक्स के भविष्य को आकार देने और बढ़ावा देने के लिए एक अटूट जुनून से प्रेरित हैं। एक连续 उद्यमी, वह मानता है कि एआई समाज के लिए उतना ही विघटनकारी होगा जितना कि बिजली, और अक्सर विघटनकारी प्रौद्योगिकियों और एजीआई की संभावना के बारे में उत्साहित होता है।

एक भविष्यवाणी के रूप में, वह इन नवाचारों के बारे में जानने के लिए समर्पित है कि वे हमारी दुनिया को कैसे आकार देंगे। इसके अलावा, वह सिक्योरिटीज़.io के संस्थापक हैं, जो एक मंच है जो भविष्य को फिर से परिभाषित करने और पूरे क्षेत्रों को पुनः आकार देने वाली नवीनतम प्रौद्योगिकियों में निवेश पर केंद्रित है।