Cyberbeveiliging
Doug Wick, VP of Product bij ALTR – Cybersecurity Interviews

Doug Wick is Vice President of Product bij ALTR. ALTR’s Data Security-as-a-Service platform brengt eenvoud naar de controle van gevoelige dataconsumptie. Onze cloud-native benadering breidt zero trust uit naar de SQL-laag, waardoor gedocumenteerde toegangsdreigingen en SQL-injectieaanvallen worden tegengehouden. ALTR implementeert query-niveau observatie, detectie en respons over elke datastore in een kwestie van dagen, niet weken of jaren, en brengt een nieuw niveau van bescherming over de moderne data-architectuur van elk bedrijf.
Kunt u het verhaal achter ALTR delen?
Hackers zijn de duidelijke dader in datalekken, maar ze worden vaak geholpen door menselijke fouten. Op veel manieren is dit jaar het slechtste ooit geweest. Bedrijven als Marriott International (MAR ), Estee Lauder en natuurlijk Zoom, hebben incidenten meegemaakt met zowel privé- als bedrijfsgegevens.
Deze constante herinneringen aan data-onveiligheid zijn ALTR vanaf het allereerste begin bekend. Met achtergronden in algoritme- optiehandel, waarbij het behoud van veilige gegevensbewaring essentieel is, hadden onze CTO James Beecham en andere oprichters een uniek inzicht in het probleem en besloten het op te lossen.
Data-beveiliging is gedomineerd door grote bedrijven als IBM en Microsoft (MSFT ). Zij gebruiken verouderde benaderingen die allemaal één ding gemeen hebben – ze zijn nooit ontworpen voor de cloud. Infrastructuur is steeds meer losgekoppeld van de gegevens die erdoorheen stromen, en de oude methoden worden vervangen door nieuwe benaderingen.
Preventie, detectie en oplossing zijn met succes uitgebreid naar de cloud en aangeboden als een geautomatiseerde service – genaamd Security-as-a-Service of SECaaS – door bedrijven als Okta en Splunk. ALTR is ingestapt om de data-beveiligingsgaten te vullen met DSaaS of Data Security-as-a-Service.
Wat was het dat u ertoe bracht om bij het ALTR-team te gaan?
Ik ben ongeveer 20 jaar actief in de technologiebranche, waar ik begon als ingenieur en later bedrijven leidde en teams opbouwde, van het dienen als CEO tot het leiden van marketing, productmanagement en klantensucces. Ik hou van werken in technologie en het is mijn geluk geweest om veel grote veranderingen van dichtbij te zien, terwijl de technologie doorheen disruptiegolven evolueert.
Hoewel de timing en kenmerken van deze golven niet altijd gemakkelijk te voorspellen zijn, zijn de patronen die ze volgen vaak herkenbaar. Bijvoorbeeld, de doorbraken die leidden tot het internet werden gevolgd door nieuwe toepassingen die hele markten veranderden. Toen ik voor het eerst een blik wierp op de technologie die ALTR had ontwikkeld, herinnerde het me aan de golven van verandering die ik in het verleden had gezien.
We hebben een sterkere data-beveiligingsmodel nodig dat is gebouwd voor de cloud-era en klaar is voor de volgende golf van technologische innovatie. ALTR DSaaS is ontworpen voor de toekomst, en dat is wat me ertoe bracht om me bij het bedrijf aan te sluiten.
Kunt u bespreken hoe ALTR’s technologie wordt gebruikt om bedrijfsgegevens te beveiligen?
ALTR integreert data-beveiliging native in toepassingen op de SQL-laag, rechtstreeks tussen gebruikers en de gegevens zelf. Aangeboden als een cloud-ready service, werkt het in “Zero Trust”-data-omgevingen, waardoor gedocumenteerde toegangsdreigingen en SQL-injectieaanvallen worden tegengehouden.
Toepassingsmakers en IT-teams kunnen data-beveiliging snel en eenvoudig rechtstreeks in toepassingen opnemen via een slimme database-driver of API-service. Als gevolg daarvan gaat data-beveiliging overal waar de toepassing naartoe gaat. Als u bijvoorbeeld een toepassing opneemt op een on-prem-locatie en deze naar de cloud verplaatst, gaat uw hele data-beveiligings- en governance-model mee.
Dit vermindert niet alleen de tijd en kosten die nodig zijn om gegevens te beschermen, maar elimineert ook veel van de complexiteit van implementatie en onderhoud, omdat IT kan kiezen hoe ze de ALTR-service willen consumeren door te selecteren hoe gegevens worden beheerd en beschermd op een fijne korrel. Het geeft hen ook de mogelijkheid om snel interne en externe dreigingen voor gegevens te detecteren en te reageren terwijl ze gebeuren.
Wat zijn enkele van de problemen met hoe huidige bedrijven gegevens beschermen?
Traditionele data-beveiligingsmaatregelen, die zich richten op toegangsrechten, worden geïmplementeerd in de infrastructuur die de gegevens gebruikt. Maar dat vertelt ons niets over wat, waar en hoe mensen gegevens gebruiken. In plaats daarvan moeten we aannemen dat iemand niet is wie hij zegt dat hij is en ervoor zorgen dat gegevensaanvragen via controlepunten gaan die een waakzaam oog houden en strakke mechanismen van controle bieden
ALTR begint met het gemakkelijk maken voor beveiligingsleiders en de makers van de toepassingen die we gebruiken, om data-beveiliging in toepassingen zelf in te bedden. Het is alsof je slimme veiligheidstechnologie in auto’s op een snelweg inbouwt. Zo kunnen toepassingen overal naartoe gaan, op elke weg – zelfs een weg in de cloud – en toch veilig zijn.
Door dit te doen, bieden we ook zichtbaarheid in data-stromen. Deze soort observatie herkent abnormale patronen wanneer gegevensconsumptie boven vooraf ingestelde drempels uitkomt, of toegang tot gegevens buiten normale parameters voor een gebruiker valt, en beperkt of stopt elk abnormaal gebruik van gegevens in real-time. Dit is vergelijkbaar met hoe een creditcardprovider een account blokkeert en contact opneemt met de kaarthouder wanneer betalingsactiviteit verdacht lijkt.
De meeste bedrijven gaan ervan uit dat gegevens die zijn opgeslagen in een cloud-datawarehouse (CDW) veilig zijn, maar uw mening over de cloud en hoe deze een aansprakelijkheid voor cybersecurity kan zijn, verschilt. Kunt u uw denkwijze achter de cloud en hoe deze een aansprakelijkheid kan zijn, uitleggen?
CDW’s zoals Snowflake en Amazon (AMZN ) Redshift kunnen gebruikersrechten beschermen en gegevens die opgeslagen zijn, beveiligen, en het regelen van de initiële toegang tot een CDW is eenvoudig genoeg met single sign-on (SSO)-providers zoals Okta.
Er zijn echter grote gaten rond data-toegangsgovernance. CDW’s bieden geen controle over data-consumptie, en omdat hun hele infrastructuur virtueel is, werken traditionele maatregelen zoals data-loss prevention (DLP) of endpoint-bescherming rond de data-stack niet. Het is verleidelijk om terug te vallen op oude technologie zoals een proxy, maar dat vermindert de prestaties en laat gegevens nog steeds kwetsbaar voor aanvallen.
De beste benadering is een oplossing op query-niveau die parallel werkt met de CDW zelf – één die geabstraheerd, elastisch is en niet verbonden is met de infrastructuur. ALTR DSaaS biedt zowel governance over data-toegang als observatie in de context van data-consumptie zonder de flexibiliteit, snelheid en schaalbaarheid van een CDW te compromitteren.
Daarnaast houdt DSaaS, door data-toegangsgovernance en -bescherming binnen toepassingen, u weg van oude beveiligingsparadigma’s. Of u nu naar een nieuwe datacenter wilt verhuizen of alleen maar toegang wilt verlenen aan een bestaande gebruiker met een nieuwe laptop, DSaaS maakt het afdwingen van bestaande datapolicies veel eenvoudiger.
U hebt gesteld dat deze soort beveiliging de toekomst van cybersecurity is. Kunt u definiëren wat dat betekent en wat het zo krachtig maakt?
In het verleden is data-toegang gedefinieerd door wie het probeert te benaderen. Echter, in een remote, cloud-gedreven wereld – beschermd door een patchwork van complexe en uiteenlopende identiteitssystemen – is het gemakkelijk voor de slechteriken om zich voor te doen als iemand die ze niet zijn.
Gegevens moeten op een manier worden behandeld zoals geld toegankelijk is met een debetkaart. Het gaat niet over wie de debetkaart in handen heeft, maar eerder over het begrijpen van uitgavenpatronen en het waarschuwen van de kaarthouder, of zelfs het blokkeren van transacties, wanneer activiteit verdacht lijkt.
ALTR behandelt gegevens op dezelfde manier, door beveiliging onderdeel te maken van de kernontwerp van een toepassing. Dit is een grote verandering, omdat het IT in staat stelt om te doen wat het het beste doet, namelijk infrastructuur optimaliseren rond kosten, levering, efficiëntie en innovatie, zonder de verantwoordelijkheid voor het beveiligen van gegevens. En het laat CISO’s toe om toegangsgovernancebeleid op een fijne korrel te implementeren, zonder zich zorgen te maken over veranderingen in infrastructuur, zoals migratie naar de cloud of hybride IT-configuraties.
Kunt u enkele van de verschillende oplossingen bespreken die ALTR biedt voor zowel het beschermen als het privé houden van gegevens?
ALTR’s DSaaS-service laat ontwikkelaars en beveiligingsleiders toe om data-observatie, toegangsgovernance en bescherming van gegevens in rust natively in toepassingen op te nemen op het niveau waarop gegevensaanvragen en gegevensstromen plaatsvinden. Dit gebeurt via slimme drivers en API’s die naadloze verbindingen maken met bestaande netwerken – het is zowel praktisch als schaalbaar. Het resultaat is dat gegevens veel beter bestand zijn tegen de meeste soorten fouten en aanvallen, inclusief insider-dreigingen.
Het is een model dat goed werkt voor bijna elke alomtegenwoordige datastore, inclusief die gebouwd op industrie-standaard SQL – zoals Snowflake, Oracle Database, Microsoft SQL Server, IBM DB2, Apache Cassandra, MySQL, PostgreSQL en Amazon Redshift. Data-consumptie-audit en gebeurtenissen gerelateerd aan beleid kunnen ook worden verzonden naar enterprise SIEM’s en externe beveiligingsclouds en visualisatietools, zoals Snowflake en Domo, om nog beter te begrijpen en te leren van data-consumptiegedrag en slimme veranderingen aan te brengen, bijvoorbeeld in toegangsgovernancebeleid, en Amazon Redshift. Data-consumptie-audit en policy-gerelateerde gebeurtenissen kunnen ook worden verzonden naar enterprise SIEM’s en externe security clouds en visualisatietools, zoals Snowflake en Domo, om verder te begrijpen en te leren van data-consumptiegedrag en slimme veranderingen aan te brengen, bijvoorbeeld in toegangsgovernancebeleid.












