인터뷰
센트라의 요아브 레게브 CEO 및 공동 창립자 – 인터뷰 시리즈

요아브 레게브, 공동 창립자이자 CEO는 20년 이상 이스라엘 군사 정보부에서 근무한 경험이 있는 유능한 사이버 보안 전문가입니다. 그는 현재 센트라를 이끌고 있습니다. 센트라는 클라우드 및 데이터 보안의 현대적인 도전을 해결하기 위한 회사입니다.
센트라는 클라우드 네이티브, AI 기반 데이터 보안 플랫폼으로, IaaS, PaaS, SaaS 및 온프레미스 환경에서 구조화된 데이터와 비구조화된 데이터를 모두 발견, 분류 및 모니터링하도록 설계되었습니다. 고객 데이터를 자신의 인프라 내에 유지하면서 정책 시행, 이상 감지, 최소 특권 액세스 및 규정 준수 보호를 통해 노출을 줄이고 민감한 자산을 보호하는 것을 강조합니다.
20년 이상 이스라엘의 엘리트 유닛 8200에서 근무한 경험이 있습니다. 그 경험은 사이버 보안에 대한您的 철학을 어떻게 형성했으며, 결국 센트라를 설립하게 되었습니다.
유닛 8200에서 사이버 작전을 이끌던 시절, 모든 것이 데이터로 돌아간다는 것이 너무나 명백했습니다. 침해, 랜섬웨어 공격, 사이버 작전 등 모든 것이 데이터와 관련이 있었습니다. 누가 데이터에 접근할 수 있고, 데이터가 어떻게 사용되는지 모르는 경우가 많았습니다. 우리는 그 불투명성과 통제력의 부족이 전체 시스템을 무너뜨릴 수 있다는 것을 보았습니다.
그것은 저에게 남아있었습니다. 그리고 저는 산업 전반의 CISO, CIO, 보안 책임자들과 이야기할 때, 그들은 같은 어려움을 겪고 있었습니다. 모두가 더 빠르게 움직이고, 클라우드를 채택하고, AI를 활용하고 싶었지만, 데이터를 완전히 이해하지 못했기 때문에 그렇게 할 수 없었습니다. 무엇이 민감한 데이터인지, 무엇이 구식인지, 무엇이 보호가 필요한지 알지 못했습니다.
데이터는 더 이상 단순한 자산이 아닙니다. 그것은 좋은 회사와伟大的 회사之间의 결정적인 요소입니다. 하지만 데이터를 제어할 수 있을 때만 그렇습니다. 센트라는 조직이 데이터를 실제로 활용할 수 있도록 필요한 명확성과 제어력을 제공하기 위해 설계되었습니다. 확신을 가지고 혁신하기 위해서는 데이터를 알고, 그 맥락을 이해하고, 모든 단계에서 데이터를 보호해야 합니다.
군사 사이버 작전에서 어떤 특정한 도전이나 패턴을 보았으며, 그것이 현재 기업의 AI 및 데이터 보안 분야에서 어떻게 반영되고 있는지 설명해 주십시오.
군사에서 성공은 속도에 달려있었습니다. 적보다 더 빠르게 움직여야 했습니다. 그것은 끊임없는 매핑, 연속적인 평가, 그리고 위기가 발생하기 전에 행동할 수 있는 능력이 필요했습니다.
기업에서도 상황은 다르지만 도전은 비슷합니다. 조직은 빠르게 움직이고 싶습니다. 특히 AI 개발의 속도도 빠르기 때문입니다. 그들은 모델에 데이터를 공급하고, 의사결정을 내리고, 경험을 개인화하기 위해 데이터를 더 많이 에지로 푸시하고 있습니다. 하지만 그 가속도는 위험을 수반합니다.
포뮬러 1 레이싱을 생각해 보십시오. 모든人が 차가 얼마나 빠를 수 있는지에 집중하지만, 실제로 경주를 이기는 것은 브레이크 시스템입니다. 속도 без 제어는 단순한 위험입니다. AI의 경우도 제어는 능력만큼 중요합니다. 빠르게 가고 싶다면, 시스템에 데이터가 들어가기 전에 어떻게 제어할 수 있는지 알아야 합니다. 그것은 데이터를 이해하는 것입니다. 그리고 그것은 무엇이 잘못될 수 있는지 알고, 그것을 고칠 수 있는지 알고, 규정을 준수할 수 있는지 알고 있습니다.
전통적인 보안 도구는 더 이상 AI 시대에 충분하지 않습니다. AI 기반 워크플로우와 생성 모델을 보안하는 것이 전통적인 보안 도구와 어떻게 다르고, 무엇이 그것을 근본적으로 다르게 만드는지 설명해 주십시오.
전통적인 보안 도구는 자율 시스템인 AI를 위해 설계되지 않았습니다. 이러한 도구는 명확한 경계와 인간이 검토하고 접근을 관리하는 환경을 위해 구축되었습니다.
AI는那样 작동하지 않습니다. AI는 огром한 양의 데이터를 처리하고 독립적으로 결정합니다. 데이터가 공급되는 순간, 검토의 기회는 사라지기 시작합니다. 이것이 그것을 다루지 않으면 위험하게 만드는 근본적인 차이입니다.
생성 AI의 경우, 두 번의 기회는 없습니다. 데이터가 들어간 후에는 거의 불가능하게 되거나 감사할 수 없습니다. 그래서 데이터를 공급하기 전에 가시성, 분류, 접근 제어가 절대적으로 중요합니다. AI는 컴퓨팅 문제가 아니라 데이터 문제입니다.
센트라의 플랫폼은 95% 이상의 정확도로 페타바이트 규모의 데이터를 분류합니다. 그 안에 무엇이 있나요? 어떻게 AI 모델과 보안 논리를 결합하여 그 정밀도를 제공합니까?
센트라는 고객의 환경 내에서 완전히 작동하도록 설계되었습니다. 우리는 데이터를 외부로 이동하지 않습니다. 우리는 그것을 공유하지 않습니다. 그것은 우리의 핵심 원칙입니다. 모든 것이 고객의 통제하에 있으며, 우리의 플랫폼은 그 요구 사항에 따라 적응합니다.
내부적으로, 우리는 데이터의 맥락에 따라 데이터를 분류하기 위해 AI, LLM 기술 및 고유한 보안 논리를 결합합니다. 즉, 민감한 데이터 포인트가 비구조화된 파일 내에埋藏되어 있더라도, 우리의 모델은 그것을 식별하고 그 목적을 알려줄 수 있습니다. 그리고 우리는 데이터를 원천에서 제거하지 않기 때문에, 우리는 모든 단계에서 개인 정보와 규정 준수를 유지합니다.
이 접근 방식은 고객에게 최상의 두 가지 세계를 제공합니다. 정밀도와 신뢰도입니다. 우리는 높은 정확도로 자동화된 데이터 이해와 의사 결정이 가능하며, 우리는 데이터를 외부로 이동하지 않기 때문에 보안이나 데이터 노출을 희생하지 않습니다.
_shadow 데이터와 멀티 클라우드 스프롤이 급격히 증가하고 있습니다. 기업이 데이터 가시성에 대해 가지고 있는 가장 큰 맹점은 무엇이며, 센트라는 어떻게 그 격차를 메우고 있습니까?
가장 큰 격차는 가시성입니다. 많은 회사들은 민감한 데이터가 어디에 있는지 알고 있다고 생각하지만, 부분적인 그림만 보고 있습니다. AI 도구, 클라우드 마이그레이션, SaaS 플랫폼은 공식적인 통제를 벗어난巨大한 데이터를 생성하고 있습니다. 이것이 우리가 _shadow 데이터라고 부르는 것입니다.
_shadow 데이터는 공격자가 노리는 것입니다. 그것은 민감하고, 보호되지 않고, 대부분의 도구에 보이지 않습니다. 센트라는 조직에 클라우드, SaaS, 온프레미스, AI 시스템 전반에 걸친 데이터의 완전한 실시간 맵을 제공함으로써 이를 해결합니다. 우리는 데이터를 민감도에 따라 분류하고, 보안 팀이 위험을 어디에 살고 있는지, 어떻게 고칠 수 있는지, 어떻게 규정을 준수할 수 있는지에 대한 우선순위를 지정하는 데 도움을 줍니다.
국제 파트너와의 협력에서 얻은 고유한 교차 국경 관점은 센트라의 플랫폼 전략에 어떻게 영향을 미치고 있습니까?
국제 파트너와의 협력을 통해 규제 준수가 단순한 체크박스가 아니라는 것을 알게 되었습니다. 그것은 신뢰의 핵심 기능입니다. 각국에는 서로 다른 규정이 있지만, 모두가 요구하는 것은 통제입니다. 데이터가 어디에 있는지, 누가 사용하고 있는지 알고 싶습니다.
센트라는 이러한 요구 사항을 충족하도록 설계되었습니다. 우리는 GDPR, HIPAA, CCPA 및 새로운 AI 관련 법률을 포함한 규제 요구 사항을 지원합니다. 우리는 고객에게 규정 준수를 증명하고 정책을 시행하는 도구를 제공합니다. 우리는 국경을 넘어 시스템을 넘어 제공합니다.
당신은 종종 반응적인 전략보다 공격적인 보안 전략을 강조합니다. 센트라의 제품에서 어떻게 그 마음가짐이 나타나며, 오늘날의 AI 위협 환경에서 왜 그것이 중요합니까?
센트라는 공격적인 보안 철학에 근거하여 구축되었습니다. 우리는 조직이 사건이 발생하기를 기다리지 않아야 한다고 믿습니다. 대신, 우리는 민감한 데이터를 발견하고, 이상을 실시간으로 모니터링하고, 위험이 감지되면 즉시 대응할 수 있도록 도와줍니다.
我们的 플랫폼은 환경을 지속적으로 스캔하고, 민감한 정보를 분류하며, 보안 도구와 통합하여 자동으로 복구를 시작합니다. 그것은 적이 행동하기 전에 행동하는 것을 의미하는 공격적인 보안 접근 방식입니다. 그리고 AI 주도 세계에서, 그 접근 방식은 더 이상 선택이 아닙니다.
센트라는 IaaS, PaaS, SaaS 및 AI 공유자와 통합됩니다. 최근 이러한 환경에서 어떤 놀라운 또는 위험한 행동을 보았습니까?
에이전트 AI는 심각한 새로운 위험을 도입합니다. 시스템이 거의 또는 전혀 감독 없이 민감한 데이터에 접근하거나 처리하거나 공유할 수 있도록 허용할 수 있습니다. 이는 보안 팀에게 복잡성을 추가합니다.
LLM은 내부 콘텐츠를 요약하거나 기존 데이터 보호 프로토콜 및 접근許可 제어를 우회하는 방식으로 사용될 때 민감한 정보를 노출할 수 있습니다. 적절한 가드레일 없이, 이러한 도구는 데이터 누출 또는 부적절한 공개의 우발적 벡터가 될 수 있습니다.
기업에서 생성 AI의 급속한 부상과 함께, 당신이 부정하고 싶은 한 보안神话와, 더 많은 리더가 심각하게 받아들이길 바라는 한 가지 중요한 경고는 무엇입니까?
들어보는 가장 큰 神话 중 하나는 AI 시스템이 기본적으로 보안이되고, 그 복잡성이 침해를 더 어렵게 만든다는 것입니다. 그러나 사이버 보안에서 복잡성은 종종 적입니다. 시스템이 càng 복잡할수록, 구성 오류, 맹점 또는過度許可의 기회가 더 많습니다.
현실은 AI 시스템, 특히 민감한 데이터에 접근할 수 있는 시스템이 제대로 관리되지 않으면 주요 노출 지점이 될 수 있다는 것입니다.
저는 리더에게 주고 싶은 한 가지 중요한 경고는 이것입니다. AI 시스템을 블랙 박스로 취급하지 마십시오. 최소 특권을 일부터 시행하십시오. 이러한 모델은 기능을 수행하기 위해真正로 필요한 데이터에만 접근할 수 있어야 하며, 더 이상의 접근은 허용되어서는 안 됩니다. 그 규율 없이, 민감한 데이터가過度로 노출되거나, 잘못 사용되거나, 누출될 수 있습니다. 그리고 AI는 독립적으로 또는 연쇄적으로 작동할 수 있기 때문에, 이러한 노출은 사람들이 인식하는 것보다 더 빠르게 확대될 수 있습니다.
미래를 내다보며, AI, 사이버 보안, 규정 준수가 어떻게 발전할 것으로 보시나요? 센트라는 어떻게 그 미래를 준비하고 있습니까?
우리는 이미 AI 관련 규제의 첫 번째 물결을 보고 있습니다. 콜로라도는 소비자 보호를 중점으로 한 랜드마크 AI 법을 통과시켰습니다. 2025년에만 미국에서 700건 이상의 AI 관련 법안이提出되었습니다. 우리는 세계적으로 GDPR 및 CCPA와 유사한 운동을 보게 될 것입니다. 메시지는 명확합니다. AI 거버넌스는 더 이상 이론이 아닙니다. 그것은 규정 준수 요구 사항이 되고 있습니다.
기업에게 이것은 두 가지를 의미합니다. 첫째, 그들은 AI 시스템이 민감한 데이터와 어떻게 상호작용하는지에 대한 더 깊은 가시성을 필요로 할 것입니다. 둘째, 그들은 데이터 계층에서 제어를 시행할 수 있는 도구가 필요할 것입니다. 조직은 위험을 증폭하기 전에 그것을 완화할 수 있습니다.
센트라에서는 그 미래를 위해 지금부터 준비하고 있습니다. 우리의 AI 에이전트를 위한 데이터 보안 솔루션은 조직이 환경 전반에 걸쳐 사용 중인 AI 도구를 발견하고, 접근하는 데이터를 매핑하고, 민감도에 따라 데이터를 분류하며, 누출이나 오남용을 방지하기 위해 출력을 모니터링할 수 있도록 해줍니다.
우리는 그 기능을 확장하면서 동시에 우리의 핵심 강점, 즉 포괄적인 데이터 발견, 정확한 분류 및 예방적 위험 완화를 강화할 것입니다. AI는巨大한 잠재력을 가지고 있지만, 그것은 안전하게 책임감 있게 채택되어야 합니다. 그것이 우리가 고객에게 도달하도록 도와주는 결과입니다.
이번 인터뷰 감사합니다. 더 많은 정보를 원하는 독자는 센트라를 방문하십시오.












