Interviews

Gil Geron, CEO & Co-founder van Orca Security – Interview Serie

mm
Voeg Unite.AI toe aan je voorkeursbronnen op Google

Gil Geron is CEO & Co-founder van Orca Security. Gil heeft meer dan 20 jaar ervaring met het leiden en leveren van cybersecurity-producten. Voordat hij CEO werd, was Gil chief product officer vanaf de oprichting van Orca. Hij is gepassioneerd over tevredenheid van klanten en heeft nauw samengewerkt met klanten om ervoor te zorgen dat ze veilig kunnen groeien in de cloud. Gil is toegewijd aan het bieden van naadloze cybersecurity-oplossingen zonder in te boeten aan efficiëntie. Voordat hij Orca Security co-foundingde, leidde Gil een groot team van cyberprofessionals bij Check Point Software Technologies (CHKP )

Orca Security is de pionier van agentless cloud security die vertrouwd wordt door honderden ondernemingen wereldwijd. Orca maakt cloud security mogelijk voor ondernemingen die naar de cloud verhuizen en zich daar uitbreiden met zijn gepatenteerde SideScanning™-technologie en Unified Data Model. Het Orca Cloud Security Platform biedt de meest complete dekking en zichtbaarheid van alle risico’s in de cloud. Met continue innovaties en expertise zorgt het Orca Platform ervoor dat security-teams snel risico’s identificeren en mitigeren om hun bedrijven veilig te houden.

Voordat je Orca Security oprichtte, werkte je voor een beveiligingsbedrijf genaamd Check Point Software Technologies voor meer dan 10 jaar. Wat waren je belangrijkste inzichten uit deze ervaring?

Ik heb verschillende posities bij Check Point bezet, wat me de kans gaf om me in veel verschillende gebieden van cybersecurity te verdiepen. Dit hielp me een echte waardering te ontwikkelen voor de verschillende beveiligingszorgen, uitdagingen en behoeften die onze klanten vandaag de dag tegenkomen. In mijn laatste rol richtte ik me op zero-day-detectie en -preventie, wat me blootstelde aan de moeilijkheden van het selecteren van de juiste beveiligingstools voor complete dekking. Deze ervaring zette me aan het denken over het idee dat uiteindelijk de basis vormde voor Orca. Ik geloof vast dat beveiliging niet ingewikkeld hoeft te zijn en dat complete dekking kan worden bereikt zonder afhankelijk te zijn van talloze tools.

Orca Security heeft acht co-founders. Kun je het verhaal vertellen over hoe je besloot om samen te werken met zo’n groot team om Orca Security te lanceren?

We zijn opgericht door acht senior executives en architects die eerder bij Check Point werkten, met een gedeelde revolutionaire visie voor cloud security; een visie die beveiliging drastisch vereenvoudigt zonder compromissen. De beslissing om samen te werken was een bewuste keuze, gedreven door de overtuiging dat we meer konden bereiken samen dan alleen.

We zagen het potentieel om iets echt innovatiefs en baanbrekends te creëren in de cloud security-ruimte. Traditionele beveiligingssystemen waren niet gebouwd om moderne computereisen of de overgang naar cloud-infrastructuur aan te kunnen. We namen een moedige stap en ontwikkelden de eerste agentless cloud security-oplossing in de industrie, die onmiddellijk 100% dekking en zichtbaarheid biedt van alle cloud-assets, zonder dat er iets in uw omgeving hoeft te worden geïnstalleerd. De mogelijkheid om complete dekking te bereiken zonder agents te installeren was een grote behoefte in veel branches en heeft een transformatieve impact gehad op onze klanten.

Orca Security’s gepatenteerde SideScanning-technologie is het hart van het Orca Platform, kun je uitleggen wat dit specifiek is?

Onze eerste op de markt zijnde SideScanning™-technologie is de standaard voor hoe cloud security benaderd moet worden. Het heeft toegang tot de runtime-blokopslag van cloud-workloads en cloud-provider-API’s om cloud-workloads en -configuraties te lezen zonder dat er een enkele agent nodig is. Dit stelt Orca in staat om snelle, brede en diepe scans uit te voeren om cloud-risico’s aan het licht te brengen zonder gaten in de dekking, waarschuwingsmoeheid, prestatieverslechtering en operationele kosten van agent-gebaseerde oplossingen. We detecteren risico’s op elk niveau van de technische stack, waaronder kwetsbaarheden, malware, misconfiguraties, risicovolle gevoelige gegevens, IAM-risico’s en laterale bewegingsrisico’s, en meer.

Kun je je visie beschrijven over hoe cloud computing een kans is om beveiliging opnieuw te ontwerpen?

Met de opkomst van cloud computing hebben bedrijven nu meer controle over hun infrastructuur, kunnen ze risico’s in real-time mitigeren en automatiseren, en hebben ze de mogelijkheid om bedreigingsdetectie en -respons te automatiseren. AI is opgekomen als een sleutelonderdeel in cloud security, van risicodetectie tot het verlagen van de MTTR en het verlagen van de vaardigheidsdrempel voor beveiligingsprofessionals. Ons platform maakt vandaag gebruik van de kracht van AI om risico’s te detecteren, onderzoeken te vereenvoudigen en mitigatie te versnellen – waardoor cloud security-, DevOps- en ontwikkelteams tijd en moeite besparen, terwijl de beveiligingsresultaten aanzienlijk worden verbeterd.

Wat zijn enkele van de uitdagingen achter het beschermen van gegevens in de cloud?

Gegevensvermenigvuldiging in de cloud en de toenemende complexiteit zijn waarschijnlijk de grootste uitdagingen voor gegevensbeveiliging. Het is heel gemakkelijk om gegevens in de cloud op te zetten, te kopiëren of te repliceren, en met de snelle adoptie van cloud-native applicatieontwikkeling, het gebruik van meerdere cloud-platforms en een explosie van microservices, is het moeilijk om bij te houden waar al je gegevens zijn.

Schaduwgegevens, de gegevens waarvan beveiligingsteams niet op de hoogte zijn, vormen de grootste bedreiging voor gevoelige gegevenslekkages. Vanuit een beveiligingsperspectief kunnen onbekende gegevens niet worden beschermd. Het is belangrijk om te erkennen dat, ongeacht hoe zorgvuldig de IT-beleidsregels zijn, elk bedrijf schaduwgegevens zal hebben. Daarom is het essentieel dat organisaties oplossingen implementeren die alle cloud-gegevens kunnen ontdekken en classificeren, en laten zien hoe deze gegevens kwetsbaar zijn voor een aanval, zodat beveiligingsteams deze bedreigingen kunnen prioriteren en verwijderen.

Orca Security is gebouwd op 4 pijlers, wat zijn deze pijlers en waarom zijn ze zo belangrijk?

Als we ons platform uitbouwen, blijft Orca trouw aan de vier sleutelprincipes die onze missie vanaf het begin hebben gedreven, en zonder welke we vast geloven dat robuuste cloud security niet haalbaar is. We noemen ze de Vier C’s van Orca:

  • Coverage: Je kunt niet beschermen wat je niet kunt zien—Met onze agentless-technologie biedt Orca gebruikers een enkel platform dat eenvoudig te implementeren is en 100% dekking biedt van alle cloud-assets uit de doos, automatisch inclusief alle nieuwe assets die worden toegevoegd.
  • Comprehensive: Organisaties hebben een alomvattende aanpak van cloud security nodig. Je zou niet één tool moeten kopen om kwetsbaarheden te detecteren, een andere tool om misconfiguraties te detecteren en nog een andere tool om authenticatie- of IAM-risico’s te ontdekken—de lijst gaat maar door. Dit is ineffectief, verspilt tijd en leidt tot waarschuwingsmoeheid en teamburn-out.
  • Context: Er is niets dat je realistisch kunt doen om je omgeving te beschermen of te reageren op risico’s als je geen context hebt. Zonder context krijg je alleen een eindeloze lijst met problemen en waarschuwingen die moeilijk te prioriteren zijn. Met context kunnen beveiligingsteams hun cloud-omgeving zien zoals een aanvaller dat doet, en begrijpen welke problemen het bedrijf echt op het spel zetten versus anderen die minder belangrijk zijn.
  • Consumable: Een beveiligingsoplossing kan veel gegevens bieden, maar als het niet gemakkelijk te consumeren is, heeft het geen nut. Een cloud security-platform moet teams in staat stellen om gegevens te zoeken, te doorzoeken en aan te passen, zodat ze gegevensgestuurde beslissingen kunnen nemen, inspanningen efficiënt kunnen inzetten en een stap vooruit kunnen blijven in zero-day-scenario’s.

Daartoe hebben we onlangs onze AI-gepowered cloud-asset-zoekfunctie gelanceerd, die gebruikers in staat stelt om natuurlijke taalvragen te stellen, zoals ‘Heb ik enige log4j-kwetsbaarheden die openbaar toegankelijk zijn?’ of ‘Heb ik enige ongecodeerde databases met gevoelige gegevens die zijn blootgesteld aan internet?’. Dit stelt niet alleen beveiligingspraktijken, maar ook ontwikkelaars, DevOps, cloud-architecten, risicogovernance- en compliance-teams in staat om gemakkelijk en intuïtief te begrijpen wat er in hun cloud-omgevingen zit, zonder enige gebruikersopleiding of het doorlezen van uitgebreide documentatie nodig te hebben.

Hoe lossen innovaties in AI grotere cloud security-problemen op voor organisaties?

De industrie kampt met een ernstig tekort aan cybersecurity-vaardigheden, cloud security-teams ontvangen honderden waarschuwingen per dag die onderzocht, gemilderd en gereageerd moeten worden. Naarmate cloud-omgevingen complexer worden, zijn geavanceerdere technische vaardigheden nodig, wat het bestaande cloud security-vaardigheidstekort nog verder verergert. Hier kan AI een game-changer zijn. De potentie van AI om efficiëntie te verhogen en de vaardigheidsdrempel voor cloud security-professionals te verlagen, zal essentieel zijn om ervoor te zorgen dat organisaties een stap vooruit blijven op aanvallers, terwijl ze volledig gebruikmaken van technologische vooruitgang.

Kun je uitleggen hoe Orca AI gebruikt en wat de voordelen zijn?

Orca is een voorloper in het gebruik van AI, GenAI en LLM’s om cloud security-teams te ondersteunen. Door de benodigde vaardigheidsdrempels te verlagen, taken te vereenvoudigen en AI te gebruiken om optimale cloud-configuraties te berekenen, verlicht Orca aanzienlijk de dagelijkse werklast en burn-out, en verbetert het de cloud security-postuur aanzienlijk. Orca’s AI-gepowered mogelijkheden stellen beveiligingsteams in staat om bij te blijven met de snelle cloud-native ontwikkeling en helpen één van de belangrijkste obstakels voor organisaties’ digitale transformatie en cloud-adoptie te verwijderen: cloud security.

Bedankt voor het geweldige interview, lezers die meer willen leren, kunnen Orca Security bezoeken.

Antoine is een visionaire leider en medeoprichter van Unite.AI, gedreven door een onwankelbare passie voor het vormgeven en promoten van de toekomst van AI en robotica. Een serieondernemer, hij gelooft dat AI net zo disruptief voor de samenleving zal zijn als elektriciteit, en wordt vaak betrapt op het prijzen van de potentie van disruptieve technologieën en AGI.

Als een futurist, hij is toegewijd aan het onderzoeken van hoe deze innovaties onze wereld zullen vormgeven. Bovendien is hij de oprichter van Securities.io, een platform dat zich richt op het investeren in cutting-edge technologieën die de toekomst herdefiniëren en hele sectoren herschikken.