사이버 보안

ALTR의 VP of Product인 Doug Wick – 사이버 보안 인터뷰

mm
Unite.AI를 Google의 선호 소스에 추가

Doug Wick는 ALTR의 Vice President of Product입니다. ALTR의 Data Security-as-a-Service 플랫폼은 민감한 데이터 소비를 제어하는 데 단순성을 제공합니다. 우리의 클라우드 네이티브 접근 방식은 SQL 레이어에서 제로 트러스트를 확장하여 자격 증명된 액세스 위협과 SQL 인젝션 공격을 차단합니다. ALTR은 몇 일 안에 모든 데이터 저장소에서 쿼리 수준의 관찰 가능성, 감지 및 응답을 구현하며, 이는 몇 주나 몇 년이 아니라 몇 일 안에 구현됩니다. 또한 ALTR은 현대적인 데이터 아키텍처를 갖춘 모든 기업에 새로운 수준의 보호를 제공합니다.

ALTR의 기원 이야기를 공유해 주시겠습니까?

해커는 데이터 침해의 명백한 범인이지만, 인간의 실수로 인해 종종 도움을 받습니다. 많은 방면에서, 올해는 기록상 가장 나쁜 해였습니다. 메리어트 인터내셔널, 에스티 라우더, 그리고 물론 줌은 모두 사적 및 비즈니스 데이터와 관련된 사건을 경험했습니다.

이러한 데이터 불안정성의不断한 경고는 ALTR이 설립된 이래로 너무나 익숙한 것입니다. 알고리즘 옵션 트레이딩의 배경을 가진 우리의 CTO 제임스 비치엄과 다른 설립자는 이 문제에 대한 고유한 시각을 가지고 있었으며, 이를 해결하기로 결정했습니다.

데이터 보안은 IBM과 마이크로소프트 gibi 큰 회사에 의해 지배되어 왔습니다. 그러나 이러한 회사들은 모두 구식 접근 방식을 사용하며, 이는 클라우드에 적합하지 않습니다. 인프라는 데이터와 점점 더 분리되고 있으며, 구식 접근 방식은 새로운 접근 방식으로 대체되고 있습니다.

방지, 감지 및 해결은 클라우드에서 자동화된 서비스로 제공되는 Security-as-a-Service 또는 SECaaS로 성공적으로 확장되었습니다. Okta와 Splunk와 같은 회사들이 이를 제공하고 있습니다. ALTR은 데이터 보안 격차를 메우기 위해 DSaaS 또는 Data Security-as-a-Service를 제공하고 있습니다.

ALTR 팀에 합류하기로 결정한 이유는 무엇입니까?

저는 약 20년 동안 기술 산업에서 일해 왔으며, 엔지니어로 시작하여 이후 비즈니스와 팀을 운영하고 마케팅, 제품 관리, 고객 성공을 담당했습니다. 저는 기술에서 일하는 것을 좋아하며, 기술이 발전함에 따라 많은 큰 변화를 가까이서 보았습니다.

이러한 변화를 예측하는 것은 쉽지 않지만, 이러한 변화를 따르는 패턴은 종종 인식할 수 있습니다. 예를 들어, 인터넷의 등장으로 새로운 응용 프로그램이 나타나며, 전체 시장에 영향을 미쳤습니다. 저는 ALTR이 개발한 기술을 처음 본 후, 과거에 본 변화를 떠올리게 되었습니다.

우리는 클라우드 시대에 적합한 더 강력한 데이터 보안 모델이 필요하며, 이는 다음 기술 혁신의 물결에 준비되어야 합니다. ALTR DSaaS는 미래를 위해 설계되었으며, 이는 저를 회사에 합류하게 한 이유입니다.

ALTR의 기술이 기업 데이터를 보호하는 방법에 대해 설명해 주시겠습니까?

ALTR은 데이터 보안을 네이티브로 애플리케이션에 통합하며, 이는 SQL 레이어에서 직접 사용자와 데이터 사이에서 작동합니다. 클라우드 레디 서비스로 제공되며, 제로 트러스트 데이터 환경에서 자격 증명된 액세스 위협과 SQL 인젝션 공격을 차단합니다.

애플리케이션 개발자와 IT 팀은 스마트 데이터베이스 드라이버 또는 API 서비스를 통해 애플리케이션에 데이터 보안을 쉽게 구축할 수 있습니다. 따라서 데이터 보안은 애플리케이션과 함께 이동하며, 예를 들어 온프레미스에서 클라우드로 이동하더라도 데이터 보안 및 거버넌스 모델은 함께 이동합니다.

이것은 데이터를 보호하는 데 필요한 시간과 비용을 줄이고, 또한 구현 및 유지 보수에 대한 복잡성을 제거합니다. 왜냐하면 IT 팀은 ALTR 서비스를 선택하여 데이터를 어떻게 거버넌스하고 보호할지 결정할 수 있으며, 또한 내부 및 외부의 데이터에 대한 위협을 빠르게 감지하고 대응할 수 있습니다.

현재 기업이 데이터를 보호하는 방법에 대한 문제는 무엇입니까?

전통적인 데이터 보안 조치는 데이터에 액세스하는 사용자의 권한에 초점을 맞추고 있으며, 이는 인프라에 구현됩니다. 그러나 이것은 데이터를 사용하는 방법, 어디에서 사용하는지, 누가 사용하는지에 대한 정보를 제공하지 않습니다. 대신, 우리는 누군가가 자신이 아니라고 주장하는 경우를 가정해야 하며, 데이터 액세스 요청이 엄격한 제어를 받는 체크포인트를 통해 흐름을 확인해야 합니다.

ALTR은 데이터 보안을 애플리케이션에 직접 통합하는 것을 쉽게 만듭니다. 이는 자동차에 스마트 안전 기술을 탑재하는 것과 유사하며, 이러한 애플리케이션은 어디로 가더라도 안전하게 유지됩니다.

이렇게 함으로써, 우리는 또한 데이터 흐름에 대한 가시성을 제공합니다. 이러한 관찰 가능성은 데이터 소비가 예상치 못한 패턴을 따를 때, 또는 사용자의 정상적인 매개변수 외부에서 데이터에 액세스할 때를 인식하며, 이러한 이상한 데이터 사용을 실시간으로 제한 또는 중단합니다. 이는 신용 카드 제공자가 의심스러운 결제 활동을 감지하고 카드 소유자에게 연락하는 것과 유사합니다.

대부분의 회사에서는 클라우드 데이터 웨어하우스(CDW)에 저장된 데이터가 안전하다고 가정하지만, 클라우드와 사이버 보안에 대한您的 관점은 다릅니다. 클라우드가 사이버 보안에 대한 책임이 될 수 있는 이유를 설명해 주시겠습니까?

CDW seperti Snowflake과 Amazon (AMZN ) Redshift는 사용자 권한을 보호하고 저장된 데이터를 안전하게 유지할 수 있습니다. 또한, SSO 제공업체 seperti Okta를 사용하여 CDW에 대한 초기 액세스를 규정하는 것은 충분히 쉽습니다.

그러나 데이터 액세스 거버넌스에는 큰 격차가 있습니다. CDW는 데이터 소비를 제어하지 못하며, 가상화된 인프라로 인해 전통적인 조치 seperti 데이터 손실 방지 또는 엔드포인트 보호는 작동하지 않습니다. 프록시와 같은 구식 기술에 의존하는 것은 성능을 저하시키며, 데이터를 공격에 취약하게 만듭니다.

최선의 접근 방식은 CDW 자체와 병렬로 작동하는 쿼리 수준의 솔루션입니다. 이는 추상화된, 탄력적이며 인프라에 연결되지 않은 솔루션입니다. ALTR DSaaS는 CDW의 유연성, 속도 및 확장성을 손상하지 않으면서 데이터 액세스 거버넌스 및 관찰 가능성을 제공합니다.

또한, 애플리케이션 내에서 데이터 액세스 거버넌스 및 보호를 제공함으로써, DSaaS는 구식 보안 패러다임에 대한 의존도를 줄입니다. 새로운 데이터 센터로 이동하거나 기존 사용자에게 새로운 랩톱을 부여하는 경우, DSaaS는 기존 데이터 정책의 시행을 훨씬 더 간단하게 만듭니다.

이러한 유형의 보안이 사이버 보안의 미래라고 말했습니다. 이를 정의하고, 무엇이 이如此 강력하게 만드는지 설명해 주시겠습니까?

과거에는 데이터 액세스가誰가 액세스하려고 하는지에 의해 정의되었습니다. 그러나, 원격, 클라우드 기반 세계에서, 다양한 身分 시스템으로 보호되는 패치워크로, 악의적인 사용자가 자신이 아니라고 주장하는 경우를 쉽게 가정할 수 있습니다.

데이터는 데비트 카드를 사용하여 돈에 액세스하는 것과 유사하게 처리되어야 합니다. 즉, 데비트 카드를 손에 들고 있는 사람이 누구인지가 아니라, 지출 패턴을 이해하고, 의심스러운 활동이 발생할 때 카드 소유자에게 알리거나 거래를 차단하는 것입니다.

ALTR은 데이터를 동일한 방식으로 처리합니다. 즉, 보안을 애플리케이션의 핵심 디자인으로 만듭니다. 이는 큰 변화이며, IT가 인프라를 최적화하는 데 집중할 수 있도록 하며, CISO가 액세스 거버넌스 정책을 미세하게 구현할 수 있도록 합니다.

데이터를 안전하게 유지하고, 데이터를 개인정보 보호하는 다양한 솔루션에 대해 설명해 주시겠습니까?

ALTR의 DSaaS 서비스는 개발자와 보안 리더가 데이터 관찰 가능성, 액세스 거버넌스 및 저장된 데이터 보호를 네이티브로 애플리케이션에 통합할 수 있도록 합니다. 이는 스마트 드라이버와 API를 통해 기존 네트워크에无缝하게 연결되며, 이는 실용적이고 확장 가능합니다. 결과적으로, 데이터는 대부분의 유형의 실패 및 공격에 대해 훨씬 더 강력해집니다.

이 모델은 거의 모든 普遍적인 데이터 저장소에 잘 작동하며, 이는 業界 표준 SQL을 기반으로 하는 저장소입니다. 예를 들어, Snowflake, Oracle Database, Microsoft SQL Server, IBM DB2, Apache Cassandra, MySQL, PostgreSQL 및 Amazon Redshift가 있습니다. 또한, 데이터 소비 감사 및 정책 관련 이벤트는 기업의 SIEM 및 외부 보안 클라우드 및 시각화 도구 like Snowflake 및 Domo로 보낼 수 있으며, 이는 데이터 소비 행동을 더 잘 이해하고, 액세스 거버넌스 정책과 같은 영역에서 스마트한 변경을 할 수 있도록 합니다.

앙투안은 유나이트.AI의 비전적인 리더이자 공동 설립자로서 AI와 로봇공학의 미래를 형성하고 촉진하는 데 대한 불변의 열정을 가지고 있습니다. 연속적인 기업가로서, 그는 AI가 사회에 전기와 같은 변화를 가져올 것이라고 믿으며, 종종 파괴적인 기술과 AGI의 잠재력에 대해 열광합니다.

作为 미래학자로서, 그는 이러한 혁신이 우리 세계를 어떻게 형성할지 탐구하는 데 헌신하고 있습니다. 또한, 그는 Securities.io의 설립자로서, 미래를 재정의하고 전체 부문을 재구성하는 최첨단 기술에 투자하는 플랫폼을 운영하고 있습니다.