サイバーセキュリティ
ダグ・ウィック、ALTRの製品担当VP – サイバーセキュリティ・インタビュー

ダグ・ウィックは、ALTRの製品担当VPです。 ALTRのデータセキュリティサービスは、機密データの消費を制御するためのシンプルさを提供します。私たちのクラウドネイティブアプローチは、SQLレイヤーにゼロトラストを拡張し、資格情報付きアクセス脅威とSQLインジェクション攻撃を阻止します。ALTRは、どのデータストアでも、数日で、週や年ではなく、クエリレベルの可視性、検出、対応を実現します。また、モダンなデータアーキテクチャ全体に新しいレベルの保護を提供します。
ALTRの創設ストーリーを共有してください。
ハッカーは、データ漏洩の明らかな犯人ですが、人間のミスも多くの場合、彼らを助けています。この年は、記録上最悪の年でした。マリオット・インターナショナル、エステ・ローダー、そしてもちろんズームなどの企業は、プライベートデータとビジネスデータを含むインシデントを経験しました。
これらのデータの安全性に関する繰り返しのリマインダーは、ALTRの創設以来、非常に身近なものでした。アルゴリズミック・オプション・トレーディングの背景を持つCTOのジェームズ・ビーチャムと他の創設者は、問題に対する独自の視点を持っており、それを解決しようとしました。
データセキュリティは、IBMやマイクロソフトのような大企業によって支配されてきました。これらの企業は、クラウド用に設計されていない古いアプローチを使用しています。インフラストラクチャは、データとより断絶しています。古い方法は、新しいアプローチに置き換えられました。
セキュリティサービスとしてのセキュリティ(SECaaS)は、OktaやSplunkなどの企業によって、自動化されたサービスとして提供されています。ALTRは、データセキュリティのギャップを埋めるために、DSaaS(Data Security-as-a-Service)を提供しています。
ALTRチームに参加することを決めたのは何ですか?
私は約20年間、テクノロジー業界で働いてきました。エンジニアとして始め、後にビジネスを運営し、チームを構築しました。テクノロジー業界で働くことは私の幸せです。テクノロジーの進化に伴う大きな変化を近くで見てきました。
これらの変化のタイミングと特徴は、常に予測しやすいものではありませんが、パターンは多くの場合、認識可能です。インターネットの出現は、新しいアプリケーションによって市場全体が変化することになりました。ALTRが開発したテクノロジーを見たとき、私は過去に見た変化の波を思い出しました。
私たちは、クラウド時代に適した、より強力なデータセキュリティモデルが必要です。ALTRのDSaaSは、将来を設計しています。それが私をこの会社に引き付けた理由です。
ALTRのテクノロジーが企業のデータを保護する方法について説明してください。
ALTRは、SQLレイヤーでデータセキュリティをネイティブに統合します。クラウドサービスとして提供され、ゼロトラストのデータ環境で機能し、資格情報付きアクセス脅威とSQLインジェクション攻撃を阻止します。
アプリケーション開発者とITチームは、スマートなデータベースドライバーまたはAPIサービスを使用して、アプリケーションにデータセキュリティを簡単に組み込むことができます。結果として、データセキュリティはアプリケーションとともに移動します。たとえば、オンプレミスに組み込んでクラウドに移行すると、データセキュリティとガバナンスモデルも一緒に移行します。
これにより、データを保護するための時間とコストが削減され、実装とメンテナンスの複雑さも軽減されます。IT部門は、データをどのように保護するかを選択することで、ALTRサービスを消費できます。また、内部および外部の脅威からデータを保護するための迅速な検出と対応も可能になります。
現在の企業がデータを保護する方法の問題点について説明してください。
従来のデータセキュリティ対策は、データへのアクセス権限に焦点を当てていますが、誰がデータを使用しているか、どこで使用しているか、どのように使用しているかについては、情報を提供しません。代わりに、誰かが本人でないふりをしているのではないかと仮定し、データへのアクセス要求が厳格な管理と監視の下で行われるようにします。
ALTRは、セキュリティリーダーとアプリケーション開発者が、アプリケーション自体にデータセキュリティを組み込むことを容易にします。車にスマートな安全技術を組み込むのと同じです。そうすることで、アプリケーションはどこにでも移動できます。クラウド上でも安全です。
これにより、データフローに関する可視性も提供されます。このような可視性は、データ消費が予め設定されたしきい値を超えた場合、またはユーザーの正常なパラメータから外れたデータへのアクセスがあった場合に、異常なパターンを認識し、データの使用を制限または停止します。これは、クレジットカード会社が不正な取引をブロックし、カード所有者に連絡するのと似ています。
クラウドデータウェアハウス(CDW)に格納されたデータは安全であると考えられがちですが、あなたの見解は異なります。クラウドとサイバーセキュリティの関係について説明してください。
CDWのようなSnowflakeやAmazon Redshiftは、ユーザーのアクセス権限を保護し、保存データを保護できます。Oktaのようなシングルサインオン(SSO)プロバイダーを使用して、CDWへの初期アクセスを規制することも容易です。
ただし、データアクセスガバナンスに関する大きなギャップがあります。CDWは、データ消費を制御する機能を提供しません。インフラストラクチャが仮想化されているため、データロス防止(DLP)やエンドポイント保護などの従来の対策は機能しません。プロキシなどの古いテクノロジーに頼ることもできますが、パフォーマンスが低下し、データは依然として攻撃に対して脆弱です。
最も適切なアプローチは、CDW自体と並行して機能する、抽象化された、エラスティックな、インフラストラクチャに接続されていないクエリレベルのソリューションです。ALTRのDSaaSは、CDWの柔軟性、速度、スケーラビリティを損なうことなく、データアクセスガバナンスとデータ消費の可視性を提供します。
さらに、アプリケーション内にデータアクセスガバナンスと保護を実装することで、古いセキュリティパラダイムに陥ることを避けることができます。新しいデータセンターに移行したり、既存のユーザーに新しいラップトップでアクセス権を付与したりする場合、DSaaSは、既存のデータポリシーの適用を簡素化します。
このタイプのセキュリティはサイバーセキュリティの未来であると述べました。何を意味し、どのような力を持つのでしょうか?
過去には、データへのアクセスは、誰がアクセスしようとしているかによって定義されていました。しかし、リモートでクラウドドリブンの世界では、複雑で断片化されたアイデンティティシステムによって保護されています。悪者は誰かが本人でないふりをしやすいです。
データは、デビットカードでお金にアクセスするのと同じように扱われる必要があります。デビットカードを持っている人が誰かということではなく、支出習慣を理解し、カード所有者に通知するか、または取引をブロックすることが重要です。
ALTRは、アプリケーションのコア設計の一部としてセキュリティを扱います。これは大きな変化です。IT部門は、インフラストラクチャをコスト、デリバリー、効率、革新に最適化することに集中できます。同時に、CISOは、インフラストラクチャの変更(クラウドへの移行やハイブリッドIT構成など)について心配することなく、ファイングレインレベルのアクセスガバナンスポリシーを実装できます。
データを保護し、プライベートにするためのさまざまなソリューションについて説明してください。
ALTRのDSaaSサービスは、開発者とセキュリティリーダーが、アプリケーション内にデータ可視性、データアクセスガバナンス、保存データ保護をネイティブに組み込むことを可能にします。これは、スマートなドライバーとAPIを使用して、既存のネットワークにシームレスに接続することで実現され、実用的かつスケーラブルです。結果として、データはほとんどの種類の障害や攻撃に対してより耐性があります。
これは、業界標準のSQLを使用するほとんどのデータストアに適したモデルです。Snowflake、Oracle Database、Microsoft SQL Server、IBM DB2、Apache Cassandra、MySQL、PostgreSQL、Amazon (AMZN ) Redshiftなどが含まれます。データ消費の監査とポリシーのイベントも、SnowflakeやDomoなどのエンタープライズSIEMや外部セキュリティクラウドと視覚化ツールに送信できます。データ消費の動作をより深く理解し、スマートな変更を加えることができます。たとえば、アクセスガバナンスポリシーにおいてです。












