인터뷰

루트.io의 Ian Riopel, CEO 및 공동 창립자 – 인터뷰 시리즈

mm
Unite.AI를 Google의 선호 소스에 추가

Ian Riopel, 루트.io의 CEO 및 공동 창립자는 클라우드 네이티브 솔루션을 통해 소프트웨어 공급망을 보안하는 회사 미션을 이끌고 있습니다. 15년 이상의 기술과 사이버 보안 분야에서 그는 Slim.AI와 FXP에서 기업 판매, 시장 전략, 공공 부문 성장 등 다양한 리더십 역할을 수행했습니다. 그는 MIT 슬론에서 ACE를 취득했으며 미국 육군 정보 학교를 졸업했습니다.

루트.io는 기업이 소프트웨어 공급망을 보안하는 데 도움을 주는 클라우드 네이티브 보안 플랫폼입니다. 개발 파이프라인 전체에서 신뢰와 규정 준수를 자동화함으로써 루트.io는 현대적인 DevOps 팀을 위한 더 빠르고 더 신뢰할 수 있는 소프트웨어 배달을 가능하게 합니다.

루트의 창립이 영감을 받은 것은 무엇이며, 자동 취약점 복구(AVR)의 아이디어는 어떻게 생각해 낸 것입니까?

루트는 우리가 반복적으로 직면한 깊은 좌절감에서 태어났습니다. 즉, 조직이 완전히 사라지지 않는 취약점을 추적하는 데 막대한 시간과 자원을 투자하는 것입니다. 분류는 빠르게 누적되는 CVE 기술 부채에 대한 유일한 방어가 되었습니다. 그러나 새로운 취약점이出现하는 속도에 비추어 볼 때, 분류만으로는 더 이상 충분하지 않습니다.

Slim Toolkit(구 DockerSlim)의 유지 관리자로서 우리는 이미 컨테이너 최적화와 보안에 깊이 관여하고 있었습니다. 자연스럽게 다음과 같은 질문을 하게 되었습니다. 컨테이너가 표준 소프트웨어 개발 라이프사이클의 일부로서 스스로를 자동으로 고칠 수 있다면 어떨까요? 자동 고침, 즉 자동 취약점 복구(AVR)는 우리의 해결책이었습니다. 이는 분류와 목록 작성에 중점을 두지 않고 취약점을 자동으로 제거하는 접근 방식입니다. 이는 직접적으로您的 소프트웨어에서 취약점을 제거하며, 중단을 유발하지 않습니다.

루트는以前 Slim.AI로 알려졌습니다. 재브랜드의 이유는 무엇이며, 회사 재창립 과정에서 어떤 변화가 있었습니까?

Slim.AI는 개발자가 컨테이너를 최소화하고 최적화하는 데 도움을 주는 도구로 시작되었습니다. 그러나 우리는 곧 우리의 기술이 더 큰 영향을 미치는 플랫폼으로 발전했다는 것을 깨달았습니다. 즉, 대규모에서 프로덕션을 위한 소프트웨어를 프로액티브하게 보안할 수 있는 강력한 플랫폼입니다. 루트로의 재브랜드는 이러한 변환을 반영합니다. 개발자 최적화 도구에서 강력한 보안 솔루션으로의 변환입니다. 이는 모든 조직이 오픈소스 소프트웨어에 대한 엄격한 보안 요구 사항을 충족하도록 ermög합니다. 루트는 우리의 미션을體現합니다. 즉, 소프트웨어 위험의 근본 원인을 찾아 취약점을 사전에 복구하는 것입니다.

サイバーセキュリティ 분야에서 깊은 뿌리를 가진 팀을 가지고 있습니다. Cisco, Trustwave, Snyk 출신입니다. 集體的な 경험이 루트의 DNA를 어떻게 형성했습니까?

우리의 팀은 보안 스캐너를 구축하고 글로벌 기업을 방어하며 민감하고 고위험 인프라스트럭처를 위한 솔루션을 설계했습니다. 우리는 속도, 보안, 개발자 경험 사이의 트레이드오프를 직접적으로 다루어 왔습니다. 이러한 集體的な 경험이 루트의 DNA를 근본적으로 형성했습니다. 우리는 자동화와 통합에 집착합니다. 즉, 보안 문제를 단순히 식별하는 것이 아니라 신속하게 해결하는 것입니다. 또한 보안이 혁신을 가로막지 않고 가속화하도록 합니다.

루트는 컨테이너 취약점을 몇 초 안에 패치할 수 있다고 주장합니다. 재건축이나 다운타임 없이 어떻게 작동합니까?

AVR은 컨테이너 레이어에서 직접 작동하여 취약한 패키지를 신속하게 식별하고 이미지 자체에서 패치를 적용하거나 교체합니다. 복잡한 재건축이 필요 없습니다. 취약한 코드 조각을 안전한 대체품으로 무중단으로 교체하는 것을 생각해 보십시오. 의존성, 레이어, 런타임 동작을 모두 보존합니다. 업스트림 패치나 파이프라인 재구성을 기다릴 필요가 없습니다. 이는 혁신의 속도에서 복구를 의미합니다.

Chainguard나 Rapidfort와 같은 다른 보안 솔루션과 루트를 어떻게 구별합니까? 이 분야에서 루트의 차별점은 무엇입니까?

Chainguard와 달리 루트는 기존 컨테이너 이미지를 직접 패치합니다. 재건축이 필요 없습니다. 또한 Rapidfort와 달리 루트는 취약점을 직접 해결합니다. 우리는 파이프라인에 무중단으로 통합됩니다. 루트는 워크플로우를 대체하는 것이 아니라 가속화하고 강화하는 것입니다. 루트를 통과하는 모든 이미지는 기본적으로 완전히 보안된 golden image가 됩니다. 투명하고 제어 가능하며 신뢰할 수 있습니다. 이는 빠른 ROI를 제공합니다. 취약점을 줄이고 시간을 절약합니다. 우리의 플랫폼은 복구 시간을 주간 또는 일일 단위에서 120-180초로 단축합니다. 이는 규제된 산업에서 기업이 취약점 백로그를 몇 개월에서 단일 세션으로 제거할 수 있도록 ermög합니다.

개발자는 새로운 제품을 구축하고 출하하는 데 집중해야 합니다. 보안 취약점을 해결하는 데 시간을 보내서는 안 됩니다. 이는 시간이 걸리고 종종 혁신을 방해하는 소프트웨어 개발의 불편한 측면입니다. 이러한 취약점 중 많은 부분은 개발자의 것이 아닙니다. 즉, 제3자 공급업체나 오픈소스 소프트웨어 프로젝트의 약점에서 비롯됩니다. 팀은 다른 사람의 문제를 해결하는 데 귀중한 시간을 소비합니다.

개발자와 연구 개발 팀은 모든 조직에서 가장 큰 비용 중심입니다. 즉, 인적 자원과 개발자와 개발을 지원하는 소프트웨어 및 클라우드 인프라스트럭처 모두에서 그렇습니다. 루트는 에이전트 AI를 활용하여 취약점 복구를 자동화하고 스트림라인화함으로써 이러한 부담을 덜어줍니다. 즉, 개발자 팀이 수시로 알려진 취약점을 수동으로 확인하고 패치하는 대신에 에이전트 AI를 사용합니다.

루트는 어떻게 자동 취약점 복구 프로세스를 자동화하고 스트림라인화합니까?

우리의 AVR 엔진은 경험이 풍부한 보안 엔지니어의 사고 과정을 복제하여 CVE 영향을 신속하게 평가하고 최선의 사용 가능한 패치를 식별하며 엄격하게 테스트하고 안전하게 패치를 적용합니다. 이는 수동으로 몇 분에서 몇 시간까지 걸리는 작업을 몇 초 안에 수행합니다. 이는同時에 수천 개의 이미지를 처리할 수 있습니다. 각 복구는 시스템을 교육하며, 지속적으로 효과와 적응성을 향상시킵니다. 이는 기본적으로 이미지에 풀타임 보안 엔지니어의 전문 지식을 내장합니다.

루트는 기존 개발자 워크플로우에 어떻게 통합합니까? 추가적인 마찰을 추가하지 않고 어떻게 작동합니까?

루트는 기존 워크플로우에 쉽게 통합됩니다. 컨테이너 레지스트리 또는 파이프라인에 직접 플러그인합니다. 재베이스, 새로운 에이전트, 추가 사이드카가 필요 없습니다. 개발자는 이미지를 푸시하고 루트는 업데이트된 이미지를 자동으로 패치하고 게시합니다. 필요한 경우 완전한 가시성, 자세한 감사 트레일, 포괄적인 SBOM 및 간단한 롤백 옵션을 제공합니다.

자동화와 제어를 어떻게 균형합니까? 가시성과 감독을 원하는 팀을 위해 루트는 얼마나 커스터마이즈할 수 있습니까?

루트에서 자동화는 제어를 약화시키지 않습니다. 우리의 플랫폼은高度로 커스터마이즈할 수 있습니다. 팀은 자동화 수준을 자신의 특정 요구 사항에 맞출 수 있습니다. 자동으로 적용할 항목, 수동 검토를 포함할 때, 제외할 항목을 결정할 수 있습니다. 우리는 자세한 차이 보기, 변경 로그 및 영향 분석을 통해 광범위한 가시성을 제공합니다. 이는 보안 팀이 정보를 유지하고 권한을 부여받으며, 결코 어둠에 빠지지 않도록 합니다.

자동으로 수천 개의 취약점을 수정하는 경우, 안정성과 중단을 피하는 방법은 무엇입니까?

안정성과 신뢰성은 루트의 AVR이 취하는 모든 동작의基础입니다. 기본적으로 우리는 보수적인 접근 방식을 채택하여 의존성 그래프를 면밀하게 추적하고, 호환성 인식 패치를 사용하며, 배포 전에 모든 공개 테스트 프레임워크에 대해 수정된 이미지를 철저하게 테스트합니다. 문제가 발생할 경우, 이는 초기에 발견되고 롤백은 간단합니다. 실제로 우리는 자동 복구에서 0.1% 미만의 실패율을 유지했습니다.

AI가 발전함에 따라 잠재적인 공격 표면도 증가합니다. 루트는 이러한 새로운 보안 위협에 어떻게 대비하고 있습니까?

우리는 AI를 잠재적인 위협 벡터와 방어의 超能力으로 간주합니다. 루트는 소프트웨어 공급망에 내재된 탄력성을积極적으로 구축하고 있습니다. 즉, 컨테이너화된 워크로드, 복잡한 AI/ML 스택을 포함하여 지속적으로 강화합니다. 우리의 에이전트 AI는 위협이 발전함에 따라 방어를 자동으로 적응시킵니다. 이는 공격자가 행동할 수 있는 속도보다 빠르게 작동합니다. 우리의 궁극적인 목표는 자율적인 소프트웨어 공급망의 탄력성입니다. 즉, 새로운 위협의 속도에서 스스로를 방어하는 인프라스트럭처입니다.

위대한 인터뷰에 감사드립니다. 더 많은 정보를 원하는 독자는 루트.io를 방문하시기 바랍니다.

앙투안은 유나이트.AI의 비전적인 리더이자 공동 설립자로서 AI와 로봇공학의 미래를 형성하고 촉진하는 데 대한 불변의 열정을 가지고 있습니다. 연속적인 기업가로서, 그는 AI가 사회에 전기와 같은 변화를 가져올 것이라고 믿으며, 종종 파괴적인 기술과 AGI의 잠재력에 대해 열광합니다.

作为 미래학자로서, 그는 이러한 혁신이 우리 세계를 어떻게 형성할지 탐구하는 데 헌신하고 있습니다. 또한, 그는 Securities.io의 설립자로서, 미래를 재정의하고 전체 부문을 재구성하는 최첨단 기술에 투자하는 플랫폼을 운영하고 있습니다.