Wawancara
Loris Degioanni, Chief Technology Officer & Founder di Sysdig – Seri Wawancara

Loris Degioanni adalah Chief Technology Officer dan Pendiri Sysdig. Ia juga adalah pencipta alat troubleshooting open source yang populer, sysdig, dan alat keamanan container open source Falco. Sebelum mendirikan Sysdig, Loris berkolaborasi dalam menciptakan Wireshark, analisis jaringan open source, yang saat ini memiliki lebih dari 20 juta pengguna.
Sysdig berdedikasi untuk memastikan setiap penerapan cloud aman dan dapat diandalkan. Dipercaya oleh inovator di seluruh dunia, solusi canggih Sysdig dan proyek open-source yang didukung memungkinkan organisasi untuk beroperasi dengan kepercayaan diri. Sebagai pelopor dalam deteksi dan respons ancaman cloud-native, Sysdig memperkenalkan Falco dan Sysdig open source, menjadikannya standar terbuka dan komponen fondasi platform yang kuat.
Apakah Anda dapat membagikan kisah mendirikan Sysdig di halaman belakang dan tantangan awal yang Anda hadapi dalam membangun perusahaan keamanan cloud dari awal?
Sysdig adalah puncak dari perjalanan yang dimulai dengan pekerjaan saya sebagai mahasiswa di Italia, berkontribusi pada pengembangan Wireshark, analisis protokol jaringan open source. Setelah satu dekade bekerja pada visibilitas dan keamanan, saya menyadari bahwa munculnya infrastruktur cloud-native menciptakan celah keamanan yang signifikan. Ini menginspirasi saya untuk fokus pada keamanan perangkat lunak yang dibangun untuk cloud, dengan wawasan runtime di jantung solusi kami. Memulai dari halaman belakang, kami menghadapi hambatan awal yang biasa—membangun tim, membuktikan visi kami, dan memperoleh kepercayaan industri. Fondasi open source kami memainkan peran penting dalam mengatasi tantangan tersebut.
Anda beralih dari CEO ke CTO. Apa yang mendorong keputusan ini, dan bagaimana ini memungkinkan Anda untuk membentuk visi teknis Sysdig?
Wirausaha selalu menjadi passion saya, tetapi teknologi adalah passion yang lebih dalam. Beralih ke posisi CTO memungkinkan saya untuk fokus pada apa yang saya lakukan dengan baik—membentuk visi teknis Sysdig dan mengarahkan inovasi. Dengan membawa CEO yang melengkapi keterampilan saya, saya dapat memfokuskan diri pada pengembangan teknologi kami dan membiarkan CEO saya memfokuskan pada membangun bisnis yang berkelanjutan.
Sysdig telah berkontribusi secara signifikan pada proyek open-source seperti Falco dan Wireshark. Mengapa mengadopsi pendekatan open-source merupakan strategi sentral dari awal?
Di bidang keamanan siber, kolaborasi adalah kunci kesuksesan. Kami percaya bahwa “pihak baik” hanya memiliki kesempatan untuk sukses dengan bekerja sama sebagai komunitas, menggunakan alat dan standar terbuka. Keyakinan ini mendorong komitmen kami pada proyek open-source seperti Falco dan Wireshark, yang telah menjadi standar industri dan mewakili etos keamanan yang dipimpin komunitas, serta Stratoshark, tambahan terbaru pada ekosistem open-source kami yang membawa kekuatan dan kedalaman Wireshark ke visibilitas cloud.
Apa yang menginspirasi penciptaan Agentic AI di Sysdig, dan bagaimana ini berbeda dari menggunakan satu agen AI dalam hal presisi dan skalabilitas?
Keamanan cloud sangat menantang karena banyak alasan, sebagian besar karena banyak lapisan dan domain terpisah yang terlibat. Agentic AI lahir dari kebutuhan untuk mengatasi keterbatasan agen AI tunggal. Dengan menciptakan beberapa asisten, masing-masing dilatih untuk domain spesifik dan bekerja secara kolaboratif, kami telah memungkinkan pemecahan masalah yang lebih presisi dan skalabel. Ini mirip dengan membentuk tim spesialis untuk menangani tantangan kompleks—setiap asisten membawa keahlian, secara kolektif memberikan dukungan yang lebih baik bagi pengguna.
Bagaimana Agentic AI meningkatkan produktivitas tim keamanan, dan apa langkah-langkah yang diambil untuk memastikan akurasi rekomendasi?
AI kami, Sysdig Sage, bertindak sebagai ekstensi nyata dari tim keamanan Anda, terlibat dalam dukungan proaktif dan interaktif di seluruh domain. Dengan memahami niat pengguna dan memfasilitasi interaksi konversasional, Sysdig Sage meningkatkan produktivitas dengan menyederhanakan alur kerja kompleks dan mempercepat respons manusia. Untuk memastikan akurasi, kami telah menerapkan proses pelatihan dan validasi yang ketat, menggunakan skenario dunia nyata untuk memperbaiki rekomendasi.
Di luar keamanan, bagaimana Anda membayangkan pendekatan Agentic AI diterapkan pada domain lain dalam cloud atau sektor teknologi?
Agentic AI adalah pilihan alami untuk setiap domain yang memerlukan pemecahan masalah kompleks. Sama seperti tim orang bekerja sama untuk menangani tantangan, agen AI dapat diatur untuk menangani tugas non-trivial dalam bidang seperti DevOps, pengembangan aplikasi, atau bahkan teknologi keuangan. Kami percaya bahwa pendekatan multi-agen ini akan menjadi default untuk menggunakan AI dalam lingkungan kompleks.
Apakah Anda dapat menjelaskan peran wawasan runtime dalam menjembatani pendekatan keamanan shift-left dan shield-right, seperti yang disorot dalam makalah putih terbaru?
Apa yang kami temukan adalah bahwa keamanan cloud yang efektif memerlukan pergeseran ke kiri—memindahkan tanggung jawab keamanan ke arah pengembangan secara proaktif—sambil juga melindungi ke kanan—mendeteksi dan merespons ancaman di produksi. Sayangnya, mengadopsi shift-left sering kali membuat organisasi tenggelam dalam kerentanan dan izin berlebihan, meninggalkan mereka terbuka pada runtime. Dengan wawasan runtime, pengetahuan tentang apa yang sebenarnya digunakan dalam aplikasi produksi, Sysdig membantu tim keamanan untuk memprioritaskan risiko nyata dan mengurangi kebisingan kerentanan sebanyak 95%. Pada intinya, Sysdig membantu pelanggan menghabiskan lebih sedikit waktu pada keamanan dan lebih banyak waktu untuk membangun perangkat lunak.
Bagaimana Sysdig menggunakan wawasan runtime untuk mengidentifikasi dan menangani ancaman secara real-time, terutama dalam lingkungan kompleks seperti Kubernetes dan penerapan multi-cloud?
Kami tahu bahwa serangan cloud berkembang dalam 10 menit atau kurang. Sysdig terus memantau aktivitas langsung aplikasi dalam lingkungan Kubernetes dan multi-cloud, menggunakan mesin deteksi Falco open source untuk mendeteksi perilaku mencurigakan secara real-time. Ini memungkinkan tim keamanan untuk dengan cepat mengidentifikasi ancaman dan merespons sesuai dengan Benchmark 5/5/5. Dengan menggunakan data kontekstual—seperti kerentanan aktif, izin, dan interaksi sistem—mereka dapat secara efektif memprioritaskan risiko dan mendeteksi potensi serangan di seluruh penerapan kompleks.
Apakah Anda dapat membagikan lebih banyak detail tentang proyek keamanan open-source Sysdig yang akan datang untuk cloud? Bagaimana ini membangun pada kontribusi Anda yang ada seperti Falco?
Sysdig, Falco, dan Wireshark lahir dari kebutuhan bersama untuk memahami data kompleks dan real-time untuk wawasan keamanan dan operasional yang lebih baik. Wireshark menawarkan visibilitas tak tertandingi ke dalam perilaku jaringan—namun, ketika lingkungan cloud-native dan sistem kontainer muncul, alat tradisional tidak dapat sepenuhnya mengatasi tantangan visibilitas runtime dan pemantauan keamanan. Kesenjangan ini mengarah pada penciptaan Sysdig OSS dan Falco, alat open source yang dirancang untuk memberikan kedalaman wawasan yang sama ke dalam kontainer dan keamanan cloud seperti yang Wireshark lakukan untuk jaringan. Stratoshark membangun pada warisan ini, menjanjikan granularity Wireshark-like untuk menganalisis panggilan sistem cloud dan log dalam lingkungan terdistribusi modern, membuatnya menjadi alat esensial bagi insinyur dan analis saat ini.
Bagaimana Anda melihat peran AI berkembang dalam keamanan cloud selama 5-10 tahun ke depan, dan di mana Anda melihat posisi Sysdig dalam lanskap ini?
AI akan mengubah secara fundamental bagaimana kita berinteraksi dengan dan mengonsumsi perangkat lunak keamanan cloud dalam dekade mendatang. Kompleksitas keamanan cloud, sifat multi-domain, dan volume sinyal yang tinggi membuatnya ideal untuk solusi yang didorong oleh AI. Dalam beberapa tahun ke depan, antarmuka konversasional kemungkinan akan menjadi model interaksi utama untuk platform keamanan cloud. Sysdig adalah pelopor perubahan ini, dan saya berharap inovasi kami akan mempengaruhi industri secara luas.
Terima kasih atas wawancara yang luar biasa, pembaca yang ingin mempelajari lebih lanjut dapat mengunjungi Sysdig.












