Keamanan siber

Doug Wick, Wakil Presiden Produk di ALTR – Wawancara Keamanan Siber

mm
Tambahkan Unite.AI ke sumber pilihan Anda di Google

Doug Wick adalah Wakil Presiden Produk di ALTR. ALTR’s Data Security-as-a-Service platform membawa kesederhanaan dalam kontrol konsumsi data yang sensitif. Pendekatan cloud-native kami memperluas kepercayaan nol ke lapisan SQL, menghentikan ancaman akses yang sah dan serangan injeksi SQL di jalurnya. ALTR menerapkan observabilitas tingkat kueri, deteksi, dan respons atas setiap penyimpanan data dalam beberapa hari, bukan minggu atau tahun, dan membawa tingkat perlindungan baru di seluruh arsitektur data modern perusahaan.

Apakah Anda dapat membagikan kisah asal di balik ALTR?

Peretas adalah pelaku utama dalam pelanggaran data, tetapi mereka sering dibantu oleh kesalahan manusia. Dalam banyak cara, tahun ini telah menjadi yang terburuk dalam catatan. Perusahaan seperti Marriott International (MAR ), Estee Lauder, dan tentu saja Zoom, telah mengalami insiden yang melibatkan data pribadi dan bisnis.

Peringatan konstan tentang ketidakamanan data telah menjadi sangat akrab bagi ALTR sejak awal. Dengan latar belakang di perdagangan opsi algoritmik, di mana menjaga keamanan data yang aman sangat penting, CTO kami James Beecham dan pendiri lainnya memiliki pandangan unik tentang masalah ini dan memutuskan untuk menyelesaikannya.

Keamanan data telah didominasi oleh perusahaan besar seperti IBM dan Microsoft (MSFT ). Mereka menggunakan pendekatan usang yang semuanya memiliki satu kesamaan – mereka tidak pernah dibuat untuk cloud. Infrastruktur semakin terputus dari data yang mengalir melaluinya, dan cara lama digantikan oleh pendekatan baru.

Pencegahan, deteksi, dan resolusi telah diperluas ke cloud dan ditawarkan sebagai layanan otomatis – yang disebut Security-as-a-Service atau SECaaS – oleh perusahaan seperti Okta dan Splunk. ALTR telah mengisi kesenjangan keamanan data dengan DSaaS atau Data Security-as-a-Service.

Apa yang menginspirasi Anda untuk bergabung dengan tim ALTR?

Saya telah berada di industri teknologi selama sekitar 20 tahun, memulai sebagai insinyur dan kemudian menjalankan bisnis dan membangun tim dari posisi sebagai CEO hingga memimpin pemasaran, manajemen produk, dan keberhasilan pelanggan. Saya suka bekerja di teknologi dan saya telah beruntung melihat dekat banyak perubahan besar saat teknologi berkembang melalui gelombang gangguan.

Ketika saya pertama kali melihat teknologi yang dikembangkan ALTR, itu mengingatkan saya pada gelombang perubahan yang telah saya lihat di masa lalu.

Kita membutuhkan model keamanan data yang lebih kuat yang dibangun untuk era cloud, dan siap untuk gelombang inovasi teknologi berikutnya. ALTR DSaaS dirancang untuk masa depan, dan itulah yang menginspirasi saya untuk bergabung dengan perusahaan.

Apakah Anda dapat membahas bagaimana teknologi ALTR digunakan untuk mengamankan data perusahaan?

ALTR mengintegrasikan keamanan data secara asli ke dalam aplikasi di lapisan SQL, langsung antara pengguna dan data itu sendiri. Ditawarkan sebagai layanan siap cloud, itu bekerja dalam lingkungan “Zero Trust” data, menghentikan ancaman akses yang sah dan serangan injeksi SQL di jalurnya.

Pembuat aplikasi dan tim IT dapat dengan cepat dan mudah membangun keamanan data langsung ke dalam aplikasi melalui pengemudi database cerdas atau layanan API. Sebagai hasilnya, keamanan data pergi ke mana pun aplikasi pergi. Misalnya, jika Anda memasang on-prem dan pindah ke cloud, maka seluruh model keamanan dan kebijakan data Anda pergi bersama Anda..

Ini tidak hanya mengurangi waktu dan biaya yang terlibat dalam melindungi data, tetapi juga menghilangkan banyak kompleksitas implementasi dan pemeliharaan karena IT dapat memilih bagaimana mengonsumsi layanan ALTR dengan memilih bagaimana data dikelola dan dilindungi pada tingkat yang sangat rinci. Ini juga memberi mereka kemampuan untuk mendeteksi dan merespons ancaman internal dan eksternal terhadap data saat terjadi.

Apa beberapa masalah dengan cara perusahaan melindungi data saat ini?

Langkah-langkah keamanan data tradisional, yang berfokus pada hak akses, diimplementasikan ke infrastruktur yang digunakan data. Tetapi itu tidak memberi tahu kita apa, di mana, dan bagaimana orang menggunakan data. Sebaliknya, kita harus menganggap seseorang bukanlah orang yang mereka klaim, dan memastikan permintaan akses data mengalir melalui titik-titik kontrol yang menjaga mata yang waspada dan menawarkan mekanisme kontrol yang ketat

ALTR memulai dengan membuatnya mudah bagi pemimpin keamanan dan pembuat aplikasi yang kita gunakan untuk memasukkan keamanan data ke dalam aplikasi itu sendiri. Ini seperti memasukkan teknologi keamanan cerdas ke dalam mobil di jalan raya. Dengan cara itu, aplikasi tersebut dapat pergi ke mana saja, di jalan mana pun – bahkan di jalan cloud – dan tetap aman.

Dengan melakukan ini, kita juga memberikan visibilitas ke dalam aliran data. Jenis observabilitas ini mengenali pola abnormal ketika konsumsi data melebihi ambang batas yang ditetapkan sebelumnya, atau akses ke data berada di luar parameter normal untuk pengguna, dan membatasi atau menghentikan penggunaan data yang tidak normal dalam waktu nyata. Ini mirip dengan bagaimana penyedia kartu kredit memblokir akun dan menghubungi pemegang kartu ketika aktivitas pembayaran terlihat mencurigakan.

Sebagian besar perusahaan menganggap bahwa data yang disimpan di gudang data cloud (CDW) aman, namun pandangan Anda berbeda tentang ini. Apakah Anda dapat menjelaskan pandangan Anda tentang cloud dan bagaimana itu dapat menjadi liabilitas untuk keamanan siber?

CDW seperti Snowflake dan Amazon (AMZN ) Redshift dapat melindungi izin pengguna dan melindungi data yang sedang diproses, dan mengatur akses awal ke CDW cukup mudah dengan penyedia SSO seperti Okta.

Namun, ada celah besar di sekitar pemerintahan akses data. CDW tidak menawarkan kontrol atas konsumsi data, dan karena infrastruktur mereka sepenuhnya virtual, langkah-langkah tradisional seperti pencegahan kehilangan data (DLP) atau perlindungan titik akhir di sekitar tumpukan data tidak dapat digunakan. Ini menggoda untuk kembali ke teknologi lama seperti proksi, tetapi itu mengurangi kinerja dan masih meninggalkan data rentan terhadap serangan.

Pendekatan terbaik adalah solusi tingkat kueri yang bekerja secara paralel dengan CDW itu sendiri – satu yang abstrak, elastis, dan tidak terhubung ke infrastruktur. ALTR DSaaS menyediakan baik pemerintahan akses data dan observabilitas ke konteks konsumsi data tanpa mengompromikan fleksibilitas, kecepatan, dan skalabilitas CDW.

Lagipula, dengan meletakkan pemerintahan akses data dan perlindungan di dalam aplikasi, DSaaS menjaga Anda dari terjebak dalam paradigma keamanan lama. Apakah Anda ingin pindah ke pusat data baru, atau hanya memberikan izin kepada pengguna yang ada dengan laptop baru, DSaaS membuat penerapan kebijakan data yang ada lebih sederhana.

Anda telah menyatakan bahwa jenis keamanan ini adalah masa depan keamanan siber. Apakah Anda dapat mendefinisikan apa yang dimaksud dan apa yang membuatnya sangat kuat?

Di masa lalu, akses data telah ditentukan oleh siapa yang mencoba mengaksesnya. Namun, di dunia yang didorong cloud dan dilindungi oleh patchwork sistem identitas yang kompleks dan berbeda-beda, mudah bagi penjahat untuk berpura-pura menjadi orang lain.

Data perlu ditangani lebih seperti cara akses uang dengan kartu debit. Ini bukan tentang siapa yang memiliki kartu debit di tangan mereka, tetapi lebih tentang memahami kebiasaan belanja dan mengingatkan pemegang kartu, atau bahkan memblokir transaksi, ketika aktivitas terlihat mencurigakan.

ALTR menangani data dengan cara yang sama, dengan membuat keamanan menjadi bagian dari desain inti aplikasi. Ini adalah perubahan besar karena itu memungkinkan IT melakukan apa yang mereka lakukan dengan baik, yaitu mengoptimalkan infrastruktur sekitar biaya, pengiriman, efisiensi, dan inovasi, tanpa tanggung jawab untuk melindungi data. Dan itu memungkinkan CISO menerapkan kebijakan pemerintahan akses pada tingkat yang sangat rinci, tanpa khawatir tentang perubahan infrastruktur seperti migrasi ke cloud atau konfigurasi IT hibrid.

Apakah Anda dapat membahas beberapa solusi yang berbeda yang ditawarkan ALTR untuk menjaga data aman dan menjaga data pribadi.

Layanan DSaaS ALTR memungkinkan pengembang dan pemimpin keamanan untuk memasukkan observabilitas data, pemerintahan akses, dan perlindungan data yang sedang diproses secara asli ke dalam aplikasi di lapisan di mana permintaan data dan aliran data terjadi. Ini dilakukan melalui pengemudi cerdas dan API yang menciptakan koneksi yang mudah ke jaringan yang ada – ini praktis dan skalabel. Hasilnya adalah data menjadi jauh lebih tahan terhadap sebagian besar jenis kegagalan dan serangan, termasuk ancaman dari dalam.

Ini adalah model yang bekerja dengan baik untuk hampir semua penyimpanan data yang umum – termasuk yang dibangun dengan standar SQL industri – seperti Snowflake, Oracle Database, Microsoft SQL Server, IBM DB2, Apache Cassandra, MySQL, PostgreSQL, dan Amazon Redshift. Data konsumsi auditing dan peristiwa terkait kebijakan juga dapat dikirim ke SIEM perusahaan dan cloud keamanan eksternal dan alat visualisasi, seperti Snowflake dan Domo, untuk lebih memahami dan belajar dari perilaku konsumsi data dan membuat perubahan cerdas, misalnya, dalam kebijakan pemerintahan akses.

Antoine adalah seorang pemimpin visioner dan rekan pendiri Unite.AI, yang dipandu oleh semangat tak tergoyahkan untuk membentuk dan mempromosikan masa depan AI dan robotika. Sebagai seorang wirausaha serial, ia percaya bahwa AI akan menjadi sangat mengganggu masyarakat seperti listrik, dan sering tertangkap berbicara tentang potensi teknologi disruptif dan AGI.

Sebagai seorang futuris, ia berdedikasi untuk mengeksplorasi bagaimana inovasi ini akan membentuk dunia kita. Selain itu, ia adalah pendiri Securities.io, sebuah platform yang berfokus pada investasi di teknologi-teknologi canggih yang mendefinisikan kembali masa depan dan membentuk kembali seluruh sektor.