Intervjuer

Loris Degioanni, Chief Technology Officer & Founder i Sysdig – Intervju-serie

mm
Legg til Unite.AI blant dine foretrukne kilder på Google

Loris Degioanni er Chief Technology Officer og grunnlegger av Sysdig. Han er også skaperen av den populære åpne kildekodet feilsøking-verktøyet, sysdig, og det åpne kildekodet containert-sikkerhetsverktøyet Falco. Før han grunnla Sysdig, var Loris med på å skape Wireshark, det åpne kildekodet nettverksanalysator, som i dag har over 20 millioner brukere.

Sysdig er dedikert til å sikre at hver sky-utplassering er sikker og pålitelig. Tillitsfullt av innovatører over hele verden, Sysdigs banebrytende løsninger og støttede åpne kildekodet-prosjekter gir organisasjonene mulighet til å operere med tillit. Som pionerer i cloud-native trussel-opptak og -respons, introduserte Sysdig Falco og Sysdig åpne kildekodet, og etablerte dem som åpne standarder og grunnleggende komponenter i deres robuste plattform.

Kan du dele historien om å grunnlegge Sysdig i din bakgård og de innledende utfordringene du møtte da du bygde et sky-sikkerhetsfirma fra bunnen av?

Sysdig er kulminasjonen av en reise som startet med mitt arbeid som universitetsstudent i Italia, hvor jeg bidro til utviklingen av Wireshark, et åpent kildekodet nettverksprotokoll-analyser. Etter et tiår med arbeid på synlighet og sikkerhet, innsett jeg at oppblomstringen av cloud-native-infrastrukturer skapte betydelige sikkerhets-blindsoner. Dette inspirerte meg til å fokusere på å sikre programvare bygget for skyen, med runtime-insikt som hjertet i vår løsning. Startende i min bakgård, møtte vi de vanlige start-up-utfordringene – bygging av et team, å bevise vår visjon og å vinne industri-tillit. Vår åpne kildekodet-grunnla spillte en viktig rolle i å overvinne dem.

Du gikk fra å være CEO til CTO. Hva drev denne beslutningen, og hvordan har det tillatt deg å forme Sysdigs tekniske visjon?

Entrepreneurship har alltid vært en lidenskap av mine, men teknologi er en enda dypere en. Å gå over til CTO tillot meg å fokusere på hva jeg virkelig utmerker meg i – å forme Sysdigs tekniske visjon og drive innovasjon. Ved å bringe inn en CEO som kompletterer mine ferdigheter, kunne jeg doble ned på å fremme vår teknologi og la min CEO-partner fokusere på å bygge et bærekraftig forretak.

Sysdig har bidratt betydelig til åpne kildekodet-prosjekter som Falco og Wireshark. Hvorfor var å adoptere en åpen kildekodet-tilnærming sentral i din strategi fra begynnelsen?

I cybersikkerhet er samarbeid essensielt for suksess. Vi tror at “de gode” bare har en sjanse til å vinne hvis de arbeider sammen som en samfunn, utnytter felles verktøy og åpne standarder. Denne overbevisningen driver vår forpliktelse til åpne kildekodet-prosjekter som Falco og Wireshark, som har blitt industri-standarder og inkarnere vår etos av samfunnsdrevet sikkerhet, og Stratoshark, det nyeste tillegg til vårt åpne kildekodet-økosystem som bringer kraften og dybden av Wireshark til sky-synlighet.

Hva inspirerte skapelsen av Agentic AI i Sysdig, og hvordan forskjeller det seg fra å bruke en enkelt AI-agent i termer av presisjon og skalerbarhet?

Sky-sikkerhet er utfordrende av mange grunner, mye av det er komplisert av hvor mange lag og separate domener er involvert. Agentic AI ble født ut av et behov for å overvinne begrensningene til enkelt, individuelt promptet AI-agenter. Ved å skape multiple assistenter, hver trent for spesifikke domener og arbeidende samarbeidende, har vi aktivert mer presise og skalerbare problemløsninger. Det er likt å danne et team av spesialister for å takle en kompleks utfordring – hver assistent bringer ekspertise, kollektivt gir bedre støtte til brukeren.

Hvordan forbedrer Agentic AI produktiviteten til sikkerhetslag, og hva måtte til for å sikre nøyaktigheten av dens anbefalinger?

Vår AI, Sysdig Sage, fungerer som en ekte utvidelse av ditt sikkerhetslag, engasjerer i proaktiv og interaktiv støtte over flere domener. Ved å forstå brukerens intensjon og fasilitere konversasjonelle interaksjoner, booster Sysdig Sage produktiviteten ved å strømlinje komplekse arbeidsflyter og akselerere menneskelig respons. For å sikre nøyaktighet, har vi implementert strenge trening- og valideringsprosesser, ved å bruke virkelige scenarier til å finjustere dens anbefalinger.

Ut over sikkerhet, hvordan ser du på rollen til Agentic AI-tilnærmingen bli anvendt på andre domener innenfor skyen eller teknologisektorene?

Agentic AI er en naturlig passende for enhver domene som krever kompleks problemløsning. Liksom lag av mennesker samarbeider for å takle utfordringer, kan AI-agenter organiseres for å håndtere ikke-trivielle oppgaver i felt som DevOps, applikasjonsutvikling eller selv finansiell teknologi. Vi tror at denne multi-agent-tilnærmingen vil bli standarden for å utnytte AI i komplekse miljøer.

Kan du utdype på rollen til runtime-insikt i å kombinere shift-left og shield-right-sikkerhets-tilnærminger, som ble høydepunktet i din nylige hvitbok?

Hva vi har funnet er at effektiv sky-sikkerhet krever å flytte sikkerhetsansvar oppstrøms i utviklingen proaktivt, mens også å beskytte mot trusler i produksjon. Dessverre, å adoptere shift-left ofte drukner organisasjoner i sårbarheter og eksessive tillatelser, etterlater dem eksponert på runtime. Med runtime-insikt, kunnskapen om hva som faktisk er i bruk i produksjonsapplikasjoner, hjelper Sysdig sikkerhetslag å prioritere virkelig risiko og kutte sårbarhets-støy med 95%. I essensen, hjelper Sysdig kundene å bruke mindre tid på sikkerhet og mer tid på å bygge programvare.

Hvordan bruker Sysdig runtime-insikt for å identifisere og håndtere trusler i sanntid, spesielt i komplekse miljøer som Kubernetes og multi-sky-utplasseringer?

Vi vet at sky-angrep utvikler seg i 10 minutter eller mindre. Sysdig overvåker kontinuerlig live-aktiviteten til applikasjoner innen Kubernetes og multi-sky-miljøer, utnytter den åpne kildekodet Falco-deteksjonsmotoren til å detektere mistenkelige atferd i sanntid. Dette muliggjør sikkerhetslag å raskt identifisere trusler og respondere i samsvar med 5/5/5-Benchmark. Ved å utnytte kontekstuell data – som aktive sårbarheter, tillatelser og system-interaksjoner – kan de effektivt prioritere risiko og detektere potensielle angrep over komplekse utplasseringer.

Kunne du dele mer detaljer om Sysdigs kommende åpne kildekodet-sikkerhetsprosjekt for skyen? Hvordan bygger det på dine eksisterende bidrag som Falco?

Sysdig, Falco og Wireshark ble født ut av et felles behov for å forstå komplekse, sanntids-data for bedre sikkerhet og operasjonell innsikt. Wireshark tilbyr utenfor sammenligning synlighet inn i nettverksatferd – likevel, da cloud-native-miljøer og containert-systemer oppstod, kunne tradisjonelle verktøy ikke fullt ut håndtere utfordringene med runtime-synlighet og sikkerhets-overvåking. Denne gapet ledet til skapelsen av Sysdig OSS og Falco, åpne kildekodet-verktøy designet for å gi samme dybde av innsikt inn i containere og sky-sikkerhet som Wireshark gjorde for nettverk. Stratoshark bygger på denne arven, lover Wireshark-lignende granularitet for å analysere sky-system-kall og logger i moderne, distribuerte miljøer, gjør det til et essensielt verktøy for i dagens ingeniører og analytikere.

Hvordan ser du på rollen til AI utvikle seg i sky-sikkerhet over de neste 5-10 årene, og hvor ser du Sysdigs plass i dette landskapet?

AI vil fundamentalt transformere hvordan vi interagerer med og forbruker sky-sikkerhetsprogramvare over de neste ti årene. Sky-sikkerhets kompleksitet, multi-domene-natur og høy signal-volum gjør det ideelt for AI-drevne løsninger. I de neste årene, vil konversasjonelle grensesnitt sannsynligvis bli en primær interaksjonsmodell for sky-sikkerhetsplattformer. Sysdig er en pioner i denne skiftet, og jeg forventer våre innovasjoner vil påvirke industrien bredt.

Takk for det flotte intervjuet, lesere som ønsker å lære mer, bør besøke Sysdig

Antoine er en visjonær leder og medgrunnlegger av Unite.AI, drevet av en urokkelig lidenskap for å forme og fremme fremtiden for AI og robotikk. En serial entrepreneur, han tror at AI vil være like disruptiv for samfunnet som elektrisitet, og blir ofte fanget i å prise potensialet for disruptive teknologier og AGI.

Som en futurist, er han dedikert til å utforske hvordan disse innovasjonene vil forme vår verden. I tillegg er han grunnlegger av Securities.io, en plattform som fokuserer på å investere i banebrytende teknologier som definerer fremtiden og omformer hele sektorer.