인터뷰
Loris Degioanni, Chief Technology Officer & Founder at Sysdig – 인터뷰 시리즈

Loris Degioanni는 Sysdig의 최고 기술 책임자이자 창립자입니다. 그는 또한 인기 있는 오픈 소스 문제 해결 도구인 sysdig와 오픈 소스 컨테이너 보안 도구인 Falco의 제작자입니다. Sysdig를 설립하기 전에 Loris는 2,000만 명 이상의 사용자를 보유한 오픈 소스 네트워크 분석기인 Wireshark를 공동 제작했습니다.
Sysdig는 모든 클라우드 배포가 보안되고 신뢰할 수 있도록 하는 것을 목표로 합니다. 전 세계의 혁신가를 신뢰하는 Sysdig의 선도적인 솔루션과 지원되는 오픈 소스 프로젝트는 조직이 자신감을 가지고 운영할 수 있도록 합니다. 클라우드 네이티브 위협 탐지 및 응답의 개척자로서 Sysdig는 Falco와 Sysdig 오픈 소스를 소개하여 오픈 표준 및 강력한 플랫폼의 기초 구성 요소로 확립했습니다.
백야드에서 Sysdig를 설립하고 클라우드 보안 회사를 지상에서부터 구축하는 초기 도전을 극복한 이야기를 공유할 수 있습니까?
Sysdig는 이탈리아의 대학 학생으로서 Wireshark의 개발에 기여한 작업에서 시작된 여정의 결실입니다. 10년 동안 가시성과 보안에 대한 작업을 수행한 후에 클라우드 네이티브 인프라의 부상이 상당한 보안 블라인드 스폿을 생성한다는 것을 인식했습니다. 이것은 런타임 인사이트를 중심으로 클라우드용으로 구축된 소프트웨어를 보호하는 데 집중하도록 영감을 주었습니다. 백야드에서 시작하여 우리는 일반적인 스타트업 장벽을 직면했습니다. 팀을 구축하고, 우리의 비전을 입증하고, 산업의 신뢰를 얻는 것. 우리의 오픈 소스 기반은 이러한 장벽을 극복하는 데 중요한 역할을 했습니다.
CEO에서 CTO로 전환했습니다. 이 결정의 동기는 무엇이며, 어떻게 Sysdig의 기술 비전을 형성하는 데 기여했습니까?
기업가 정신은 항상我的 열정이었지만 기술은 더 깊은 열정입니다. CTO로 전환하여 내가真正로 잘하는 것에 집중할 수 있었습니다. 즉, Sysdig의 기술 비전을 형성하고 혁신을 주도하는 것입니다. 나의 기술을 보완하는 CEO를 영입하여 기술을 발전시키고 나의 CEO 파트너가 지속 가능한 비즈니스 구축에 집중할 수 있도록 했습니다.
Sysdig는 Falco와 Wireshark와 같은 오픈 소스 프로젝트에 크게 기여했습니다. 처음부터 오픈 소스 접근 방식을 채택한 이유는 무엇입니까?
サイバーセキュリティ에서 협력은 성공에 필수적입니다. 우리는 “좋은 사람들”이 공유 도구와 오픈 표준을 사용하여 공동체로서 협력함으로써만 싸울 수 있는 기회가 있다고 믿습니다. 이 信念은 Falco와 Wireshark와 같은 오픈 소스 프로젝트에 대한 우리의 헌신을 주도합니다. 이는 커뮤니티 주도 보안의 우리의 에토스와 Stratoshark, 우리의 오픈 소스 생태계의最新 추가로 구름 가시성에 대한 Wireshark의 힘과 깊이를 제공하는 것을 구현합니다.
Sysdig의 Agentic AI를 생성한 영감은 무엇이며, 단일 AI 에이전트를 사용하는 것과 비교하여 정밀도와 확장성 측면에서 어떻게 다릅니까?
클라우드 보안은 여러 이유로 어려운 도전이지만, 대부분의 경우 여러 계층과 별도의 도메인이 포함되기 때문입니다. Agentic AI는 단일, 개별적으로 프롬프트된 AI 에이전트의 제한을 극복하기 위한 필요성에서 탄생했습니다. 특정 도메인에 대해 훈련된 여러 어시스턴트를 생성하여 협력적으로 작동함으로써 우리는 더 정밀하고 확장 가능한 문제 해결을 가능하게 했습니다. 이는 복잡한 도전을 해결하기 위해 전문가 팀을 구성하는 것과 유사하며 각 어시스턴트는 전문 지식을 제공하여 사용자에게 더好的 지원을 제공합니다.
Agentic AI는 보안 팀의 생산성을 어떻게 향상시키며, 그 추천의 정확성을 보장하기 위해 어떤 조치를 취했습니까?
우리의 AI, Sysdig Sage는 실제 보안 팀의 확장으로 작동하여 여러 도메인에서 프로액티브하고 상호 작용하는 지원을 제공합니다. 사용자의 의도를 이해하고 대화형 상호 작용을 촉진함으로써 Sysdig Sage는 복잡한 워크플로를 스트리밍하고 인간의 반응을 가속화하여 생산성을 향상시킵니다. 정확성을 보장하기 위해 우리는 실제 시나리오를 사용하여 엄격한 훈련과 검증 과정을 구현했습니다.
보안을 넘어서서 Agentic AI 접근 방식이 클라우드 또는 기술 부문의 다른 도메인에 어떻게 적용될 수 있는지 비전을 공유해 주십시오.
Agentic AI는 복잡한 문제 해결을 요구하는 모든 도메인에 자연스럽게 적합합니다. 사람들의 팀이 도전을 해결하기 위해 협력하는 것과 마찬가지로 AI 에이전트는 비중한 작업을 해결하기 위해 조직될 수 있습니다. DevOps, 애플리케이션 개발 또는 심지어 금융 기술과 같은 분야에서이 다중 에이전트 접근 방식이 복잡한 환경에서 AI를 활용하는 데 기본이 될 것이라고 믿습니다.
최근의 백서에서 강조한 런타임 인사이트가 shift-left와 shield-right 보안 접근 방식을 연결하는 역할에 대해 자세히 설명해 주십시오.
우리가 발견한 것은 효과적인 클라우드 보안이 shift-left를 필요로 한다는 것입니다. 즉, 보안 책임을 개발로 미루어 프로액티브하게 이동하는 것입니다. 또한 shield-right, 즉 생산에서 위협을 탐지하고 응답하는 것입니다. 그러나 shift-left를 채택하면 조직이 취약성과 과도한 권한으로 물려서 런타임에 노출됩니다. 런타임 인사이트, 즉 생산 애플리케이션에서 실제로 사용되는 내용에 대한 지식을 통해 Sysdig는 보안 팀이 실제 위험을 우선순위로 지정하고 취약성 노이즈를 95% 절감하는 데 도움을 줍니다. 본질적으로 Sysdig는 고객이 보안에 덜 시간을 보내고 소프트웨어 구축에 더 많은 시간을 보낼 수 있도록 합니다.
Sysdig는 런타임 인사이트를 사용하여 실시간으로 위협을 식별하고 해결하는 방법, 특히 Kubernetes 및 멀티 클라우드 배포와 같은 복잡한 환경에서?
우리는 클라우드 공격이 10분 이내에 발생한다는 것을 알고 있습니다. Sysdig는 Kubernetes와 멀티 클라우드 환경에서 애플리케이션의 라이브 활동을 지속적으로 모니터링하며 오픈 소스 Falco 탐지 엔진을 사용하여 실시간으로 의심스러운 동작을 탐지합니다. 이는 보안 팀이 빠르게 위협을 식별하고 5/5/5 벤치마크에 따라 반응할 수 있도록 합니다. 컨텍스트 데이터(활성 취약성, 권한, 시스템 상호 작용 등)를 사용하여 위험을 효과적으로 우선순위로 지정하고 복잡한 배포에서 잠재적인 공격을 탐지할 수 있습니다.
Sysdig의 향후 오픈 소스 보안 프로젝트에 대해 자세히 알려주십시오. 기존의 Falco와 같은 기여와 어떻게 다릅니까?
Sysdig, Falco, Wireshark는 복잡한 실시간 데이터를 더好的 보안 및 운영 인사이트를 위해 이해하기 위한 공유된 필요성에서 탄생했습니다. Wireshark는 네트워크 동작에 대한 беспрецедент한 가시성을 제공합니다. 그러나 클라우드 네이티브 환경과 컨테이너화된 시스템이 등장하면서 전통적인 도구는 런타임 가시성과 보안 모니터링의 도전에 완전히 대응할 수 없게 되었습니다. 이 격차는 Wireshark와 같은 네트워크에 대한 깊이 있는 통찰력을 컨테이너와 클라우드 보안에 제공하기 위한 오픈 소스 도구인 Sysdig OSS와 Falco의 생성으로 이어졌습니다. Stratoshark는 이 유산을 구축하여 현대적인 분산 환경에서 클라우드 시스템 호출 및 로그를 분석하기 위한 Wireshark와 같은 세부 사항을 제공하여 오늘날의 엔지니어와 분석가에게 필수적인 도구가 됩니다.
클라우드 보안에서 AI의 역할이 향후 5-10년 동안 어떻게 발전할 것으로 예상하시나요? 그리고 Sysdig는 이 풍경에서 어떤 위치에 있을 것으로 보시나요?
AI는 향후 10년 동안 클라우드 보안 소프트웨어와의 상호 작용 및 소비를 근본적으로 변革할 것입니다. 클라우드 보안의 복잡성, 다중 도메인 특성 및 높은 신호 볼륨은 AI 주도 솔루션에 이상적입니다. 향후 몇 년 동안 대화형 인터페이스는 클라우드 보안 플랫폼의 주요 상호 작용 모델이 될 것입니다. Sysdig는 이 전환을 선도하고 있으며 우리의 혁신이 산업 전반에 영향을 미칠 것으로 예상합니다.
멋진 인터뷰에 감사드립니다. 더 많은 정보를 배우고 싶은 독자는 Sysdig를 방문하십시오.












