Intervjuer
Loris Degioanni, Chief Technology Officer & Founder i Sysdig – Intervju-serie

Loris Degioanni er Chief Technology Officer og grunnlegger av Sysdig. Han er også skaperen av den populære åpne kildekodet feilsøking-verktøyet, sysdig, og det åpne kildekodet containert-sikkerhetsverktøyet Falco. Før han grunnla Sysdig, var Loris med på å skape Wireshark, det åpne kildekodet nettverksanalysator, som i dag har over 20 millioner brukere.
Sysdig er dedikert til å sikre at hver sky-utplassering er sikker og pålitelig. Tillitsfullt av innovatører over hele verden, Sysdigs banebrytende løsninger og støttede åpne kildekodet-prosjekter gir organisasjonene mulighet til å operere med tillit. Som pionerer i cloud-native trussel-opptak og -respons, introduserte Sysdig Falco og Sysdig åpne kildekodet, og etablerte dem som åpne standarder og grunnleggende komponenter i deres robuste plattform.
Kan du dele historien om å grunnlegge Sysdig i din bakgård og de innledende utfordringene du møtte da du bygde et sky-sikkerhetsfirma fra bunnen av?
Sysdig er kulminasjonen av en reise som startet med mitt arbeid som universitetsstudent i Italia, hvor jeg bidro til utviklingen av Wireshark, et åpent kildekodet nettverksprotokoll-analyser. Etter et tiår med arbeid på synlighet og sikkerhet, innsett jeg at oppblomstringen av cloud-native-infrastrukturer skapte betydelige sikkerhets-blindsoner. Dette inspirerte meg til å fokusere på å sikre programvare bygget for skyen, med runtime-insikt som hjertet i vår løsning. Startende i min bakgård, møtte vi de vanlige start-up-utfordringene – bygging av et team, å bevise vår visjon og å vinne industri-tillit. Vår åpne kildekodet-grunnla spillte en viktig rolle i å overvinne dem.
Du gikk fra å være CEO til CTO. Hva drev denne beslutningen, og hvordan har det tillatt deg å forme Sysdigs tekniske visjon?
Entrepreneurship har alltid vært en lidenskap av mine, men teknologi er en enda dypere en. Å gå over til CTO tillot meg å fokusere på hva jeg virkelig utmerker meg i – å forme Sysdigs tekniske visjon og drive innovasjon. Ved å bringe inn en CEO som kompletterer mine ferdigheter, kunne jeg doble ned på å fremme vår teknologi og la min CEO-partner fokusere på å bygge et bærekraftig forretak.
Sysdig har bidratt betydelig til åpne kildekodet-prosjekter som Falco og Wireshark. Hvorfor var å adoptere en åpen kildekodet-tilnærming sentral i din strategi fra begynnelsen?
I cybersikkerhet er samarbeid essensielt for suksess. Vi tror at “de gode” bare har en sjanse til å vinne hvis de arbeider sammen som en samfunn, utnytter felles verktøy og åpne standarder. Denne overbevisningen driver vår forpliktelse til åpne kildekodet-prosjekter som Falco og Wireshark, som har blitt industri-standarder og inkarnere vår etos av samfunnsdrevet sikkerhet, og Stratoshark, det nyeste tillegg til vårt åpne kildekodet-økosystem som bringer kraften og dybden av Wireshark til sky-synlighet.
Hva inspirerte skapelsen av Agentic AI i Sysdig, og hvordan forskjeller det seg fra å bruke en enkelt AI-agent i termer av presisjon og skalerbarhet?
Sky-sikkerhet er utfordrende av mange grunner, mye av det er komplisert av hvor mange lag og separate domener er involvert. Agentic AI ble født ut av et behov for å overvinne begrensningene til enkelt, individuelt promptet AI-agenter. Ved å skape multiple assistenter, hver trent for spesifikke domener og arbeidende samarbeidende, har vi aktivert mer presise og skalerbare problemløsninger. Det er likt å danne et team av spesialister for å takle en kompleks utfordring – hver assistent bringer ekspertise, kollektivt gir bedre støtte til brukeren.
Hvordan forbedrer Agentic AI produktiviteten til sikkerhetslag, og hva måtte til for å sikre nøyaktigheten av dens anbefalinger?
Vår AI, Sysdig Sage, fungerer som en ekte utvidelse av ditt sikkerhetslag, engasjerer i proaktiv og interaktiv støtte over flere domener. Ved å forstå brukerens intensjon og fasilitere konversasjonelle interaksjoner, booster Sysdig Sage produktiviteten ved å strømlinje komplekse arbeidsflyter og akselerere menneskelig respons. For å sikre nøyaktighet, har vi implementert strenge trening- og valideringsprosesser, ved å bruke virkelige scenarier til å finjustere dens anbefalinger.
Ut over sikkerhet, hvordan ser du på rollen til Agentic AI-tilnærmingen bli anvendt på andre domener innenfor skyen eller teknologisektorene?
Agentic AI er en naturlig passende for enhver domene som krever kompleks problemløsning. Liksom lag av mennesker samarbeider for å takle utfordringer, kan AI-agenter organiseres for å håndtere ikke-trivielle oppgaver i felt som DevOps, applikasjonsutvikling eller selv finansiell teknologi. Vi tror at denne multi-agent-tilnærmingen vil bli standarden for å utnytte AI i komplekse miljøer.
Kan du utdype på rollen til runtime-insikt i å kombinere shift-left og shield-right-sikkerhets-tilnærminger, som ble høydepunktet i din nylige hvitbok?
Hva vi har funnet er at effektiv sky-sikkerhet krever å flytte sikkerhetsansvar oppstrøms i utviklingen proaktivt, mens også å beskytte mot trusler i produksjon. Dessverre, å adoptere shift-left ofte drukner organisasjoner i sårbarheter og eksessive tillatelser, etterlater dem eksponert på runtime. Med runtime-insikt, kunnskapen om hva som faktisk er i bruk i produksjonsapplikasjoner, hjelper Sysdig sikkerhetslag å prioritere virkelig risiko og kutte sårbarhets-støy med 95%. I essensen, hjelper Sysdig kundene å bruke mindre tid på sikkerhet og mer tid på å bygge programvare.
Hvordan bruker Sysdig runtime-insikt for å identifisere og håndtere trusler i sanntid, spesielt i komplekse miljøer som Kubernetes og multi-sky-utplasseringer?
Vi vet at sky-angrep utvikler seg i 10 minutter eller mindre. Sysdig overvåker kontinuerlig live-aktiviteten til applikasjoner innen Kubernetes og multi-sky-miljøer, utnytter den åpne kildekodet Falco-deteksjonsmotoren til å detektere mistenkelige atferd i sanntid. Dette muliggjør sikkerhetslag å raskt identifisere trusler og respondere i samsvar med 5/5/5-Benchmark. Ved å utnytte kontekstuell data – som aktive sårbarheter, tillatelser og system-interaksjoner – kan de effektivt prioritere risiko og detektere potensielle angrep over komplekse utplasseringer.
Kunne du dele mer detaljer om Sysdigs kommende åpne kildekodet-sikkerhetsprosjekt for skyen? Hvordan bygger det på dine eksisterende bidrag som Falco?
Sysdig, Falco og Wireshark ble født ut av et felles behov for å forstå komplekse, sanntids-data for bedre sikkerhet og operasjonell innsikt. Wireshark tilbyr utenfor sammenligning synlighet inn i nettverksatferd – likevel, da cloud-native-miljøer og containert-systemer oppstod, kunne tradisjonelle verktøy ikke fullt ut håndtere utfordringene med runtime-synlighet og sikkerhets-overvåking. Denne gapet ledet til skapelsen av Sysdig OSS og Falco, åpne kildekodet-verktøy designet for å gi samme dybde av innsikt inn i containere og sky-sikkerhet som Wireshark gjorde for nettverk. Stratoshark bygger på denne arven, lover Wireshark-lignende granularitet for å analysere sky-system-kall og logger i moderne, distribuerte miljøer, gjør det til et essensielt verktøy for i dagens ingeniører og analytikere.
Hvordan ser du på rollen til AI utvikle seg i sky-sikkerhet over de neste 5-10 årene, og hvor ser du Sysdigs plass i dette landskapet?
AI vil fundamentalt transformere hvordan vi interagerer med og forbruker sky-sikkerhetsprogramvare over de neste ti årene. Sky-sikkerhets kompleksitet, multi-domene-natur og høy signal-volum gjør det ideelt for AI-drevne løsninger. I de neste årene, vil konversasjonelle grensesnitt sannsynligvis bli en primær interaksjonsmodell for sky-sikkerhetsplattformer. Sysdig er en pioner i denne skiftet, og jeg forventer våre innovasjoner vil påvirke industrien bredt.
Takk for det flotte intervjuet, lesere som ønsker å lære mer, bør besøke Sysdig.












