Cyberbezpieczeństwo

Doug Wick, Wiceprezes ds. Produktu w ALTR – Wywiady z dziedziny cyberbezpieczeństwa

mm
Dodaj Unite.AI do preferowanych źródeł w Google

Doug Wick jest Wiceprezesem ds. Produktu w ALTR. ALTR’s Data Security-as-a-Service platform przynosi prostotę w kontroli konsumpcji wrażliwych danych. Nasz chmurowy podejście rozszerza zaufanie zero na warstwę SQL, zatrzymując zagrożenia dostępu poświadczonymi i ataki iniekcji SQL. ALTR wdraża obserwowalność na poziomie zapytań, wykrywanie i odpowiedź nad każdą bazą danych w ciągu kilku dni, a nie tygodni lub lat, i przynosi nowy poziom ochrony w całej nowoczesnej architekturze danych przedsiębiorstwa.

Czy mógłbyś podzielić się historią powstania ALTR?

Hakerzy są oczywistymi sprawcami naruszeń danych, ale często są wspomagani przez błędy ludzkie. W wielu ways, ten rok był najgorszy w historii. Takie firmy jak Marriott International (MAR ), Estee Lauder i oczywiście Zoom, miały incydenty z udziałem danych prywatnych i biznesowych.

Te ciągłe przypomnienia o niebezpieczeństwie danych były zbyt dobrze znane ALTR od samego początku. Z doświadczeniem w handlu opcjami algorytmicznymi, gdzie utrzymanie bezpiecznej opieki nad danymi jest niezwykle ważne, nasz CTO James Beecham i inni założyciele mieli unikalny wgląd w problem i postanowili go rozwiązać.

Bezpieczeństwo danych było dominowane przez duże firmy takie jak IBM i Microsoft (MSFT ). Używają one przestarzałych podejść, które mają jedną wspólną cechę – nie zostały stworzone dla chmury. Infrastruktura jest coraz bardziej odłączona od danych, które przez nią przepływają, a stare metody są zastępowane nowymi podejściami.

Przeciwdziałanie, wykrywanie i rozwiązywanie problemów zostało pomyślnie rozszerzone na chmurę i oferowane jako automatyczna usługa – zwana Security-as-a-Service lub SECaaS – przez firmy takie jak Okta i Splunk. ALTR wypełnia lukę w bezpieczeństwie danych z DSaaS lub Data Security-as-a-Service.

Co skłoniło Cię do dołączenia do zespołu ALTR?

Przez około 20 lat byłem w branży technologicznej, zaczynając jako inżynier i później zarządzając firmami i budując zespoły, pełniąc funkcje CEO, kierownika marketingu, product management i customer success. Lubię pracować w technologiach i miałem szczęście być świadkiem wielu dużych zmian, jakie nastąpiły wraz z falami innowacji.

Pomimo że czas i charakterystyka tych fal nie zawsze są łatwe do przewidzenia, wzorce, których one podążają, często są rozpoznawalne. Na przykład przełomy, które doprowadziły do powstania internetu, były następnie przez nowe aplikacje, które zmieniły całe rynki. Kiedy po raz pierwszy zobaczyłem technologię, którą ALTR opracował, przypomniało mi to fale zmian, które widziałem w przeszłości.

Potrzebujemy silniejszego modelu bezpieczeństwa danych, który jest zaprojektowany dla ery chmury i gotowy na następną falę innowacji technologicznych. ALTR DSaaS jest zaprojektowany z myślą o przyszłości, i to właśnie skłoniło mnie do dołączenia do firmy.

Czy mógłbyś omówić, jak technologia ALTR jest wykorzystywana do zabezpieczenia danych przedsiębiorstw?

ALTR integruje bezpieczeństwo danych natywnie w aplikacjach na poziomie SQL, bezpośrednio między użytkownikami a danymi. Oferowana jako usługa gotowa do chmury, działa w środowiskach “Zero Trust”, zatrzymując zagrożenia dostępu poświadczonymi i ataki iniekcji SQL. Twórcy aplikacji i zespoły IT mogą szybko i łatwo zbudować bezpieczeństwo danych bezpośrednio w aplikacjach za pomocą inteligentnego sterownika bazy danych lub usługi API.

W ten sposób bezpieczeństwo danych idzie tam, gdzie idzie aplikacja. Na przykład, jeśli wbudujesz aplikację na miejscu i przeniesiesz ją do chmury, cały model bezpieczeństwa i zarządzania danymi idzie z nią. To nie tylko redukuje czas i koszty związane z ochroną danych, ale także eliminuje wiele złożoności wdrożenia i utrzymania, ponieważ IT może wybrać, jak konsumować usługę ALTR, wybierając, jak dane są zarządzane i chronione na poziomie szczegółowym.

Jakie są niektóre z problemów związanych z tym, jak obecnie przedsiębiorstwa chronią dane?

Tradycyjne środki bezpieczeństwa danych, które koncentrują się na uprawnieniach dostępu, są wdrożone w infrastrukturze, którą dane wykorzystują. Nie mówią nam jednak nic o tym, co, gdzie i jak ludzie używają danych. Zamiast tego, musimy założyć, że ktoś nie jest tym, kim się podaje, i upewnić się, że żądania dostępu do danych przepływają przez punkty kontrolne, które śledzą i oferują ścisłe mechanizmy kontroli.

ALTR zaczyna od ułatwienia liderom bezpieczeństwa i twórcom aplikacji wbudowywania bezpieczeństwa danych w same aplikacje. Jest to jak wbudowanie inteligentnej technologii bezpieczeństwa w samochody na drodze. W ten sposób aplikacje mogą iść gdziekolwiek, na jakąkolwiek drogę – nawet w chmurze – i nadal być bezpieczne.

W ten sposób zapewniamy również widoczność przepływów danych. Ten rodzaj obserwowalności rozpoznaje nieprawidłowe wzorce, gdy konsumpcja danych przekracza ustawione progi, lub dostęp do danych jest poza normalnymi parametrami dla użytkownika, i ogranicza lub zatrzymuje nieprawidłowe użycie danych w czasie rzeczywistym. Jest to podobne do tego, jak dostawca karty kredytowej blokuje konto i kontaktuje się z posiadaczem, gdy aktywność wygląda podejrzanie.

Największość firm zakłada, że dane przechowywane w chmurowym magazynie danych (CDW) są bezpieczne, jednak Twoje poglądy na ten temat się różnią. Czy mógłbyś wyjaśnić swoje myślenie na temat chmury i jak może być to zagrożeniem dla cyberbezpieczeństwa?

CDW, takie jak Snowflake i Amazon (AMZN ) Redshift, mogą chronić uprawnienia użytkowników i chronić dane w spoczynku, a regulacja pierwszego dostępu do CDW jest wystarczająco łatwa z dostawcami logowania jednokrotnego (SSO), takimi jak Okta.

Jednak istnieją duże luki wokół zarządzania dostępem do danych. CDW nie oferują kontroli nad konsumpcją danych, a ponieważ ich cała infrastruktura jest wirtualizowana, tradycyjne środki, takie jak ochrona przed utratą danych (DLP) lub ochrona punktu końcowego w stosie danych, nie są wykonalne. Jest kuszące, aby wrócić do starszej technologii, takiej jak serwer proxy, ale to zmniejsza wydajność i nadal pozostawia dane podatne na atak.

Najlepsze podejście to rozwiązanie na poziomie zapytania, które działa w parze z samym CDW – jeden, który jest abstrakcyjny, elastyczny i nie jest połączony z infrastrukturą. ALTR DSaaS zapewnia zarówno zarządzanie dostępem do danych, jak i obserwowalność kontekstu konsumpcji danych bez kompromisowania elastyczności, szybkości i skalowalności CDW.

Ponadto, umieszczając zarządzanie dostępem do danych i ochronę w aplikacjach, DSaaS uniemożliwia wpadnięcie w stare paradygmaty bezpieczeństwa. Niezależnie od tego, czy chcesz przenieść się do nowego centrum danych, czy tylko udzielić uprawnień istniejącemu użytkownikowi z nowym laptopem, DSaaS ułatwia egzekwowanie wcześniej istniejących polityk danych.

Powiedziałeś, że ten rodzaj bezpieczeństwa to przyszłość cyberbezpieczeństwa. Czy mógłbyś zdefiniować, co to znaczy i co sprawia, że jest tak potężne?

W przeszłości dostęp do danych był definiowany przez to, kto próbuje się do nich dostać. Jednak w świecie zdalnym, napędzanym chmurą – chronionym przez patchwork złożonych i rozproszonych systemów tożsamości – łatwo dla złych aktorów podszyć się pod kogoś, kim nie są.

Dane muszą być traktowane bardziej jak pieniądze, dostępne za pomocą karty debetowej. Nie chodzi o to, kto trzyma kartę debetową w rękach, ale raczej o zrozumienie zwyczajów wydatkowania i powiadomienie posiadacza karty, lub nawet zablokowanie transakcji, gdy aktywność wygląda podejrzanie.

ALTR traktuje dane w ten sam sposób, czyniąc bezpieczeństwo częścią podstawowej konstrukcji aplikacji. Jest to duża zmiana, ponieważ pozwala na to, aby IT mogło robić to, co robi najlepiej – optymalizować infrastrukturę wokół kosztów, dostarczania, wydajności i innowacji – bez odpowiedzialności za zabezpieczenie danych. I pozwala CISO na wdrożenie polityk zarządzania dostępem na poziomie szczegółowym, bez obawy o zmiany w infrastrukturze, takie jak migracja do chmury lub hybrydowe konfiguracje IT.

Czy mógłbyś omówić niektóre z różnych rozwiązań, które ALTR oferuje zarówno w celu zapewnienia bezpieczeństwa danych, jak i zachowania ich prywatności.

Usługa DSaaS ALTR pozwala deweloperom i liderom bezpieczeństwa na wbudowanie obserwowalności danych, zarządzania dostępem i ochrony spoczynku bezpośrednio w aplikacjach na poziomie, na którym występują żądania i przepływy danych. Jest to robione za pomocą inteligentnych sterowników i usług API, które tworzą płynne połączenia z istniejącymi sieciami – jest to zarówno praktyczne, jak i skalowalne. W efekcie dane są znacznie bardziej odporne na większość rodzajów awarii i ataków, w tym zagrożeń wewnętrznych.

Jest to model, który działa dobrze dla prawie każdej powszechnej bazy danych – w tym tych zbudowanych na standardowym SQL, takich jak Snowflake, Oracle Database, Microsoft SQL Server, IBM DB2, Apache Cassandra, MySQL, PostgreSQL i Amazon Redshift. Audyt konsumpcji danych i zdarzenia związane z polityką mogą być również wysyłane do przedsiębiorstw SIEM i zewnętrznych chmur bezpieczeństwa i narzędzi wizualizacji, takich jak Snowflake i Domo, aby lepiej zrozumieć i nauczyć się zachowania konsumpcji danych i wprowadzić inteligentne zmiany, na przykład w politykach zarządzania dostępem.

Antoine jest wizjonerskim liderem i współzałożycielem Unite.AI, który jest zmotywowany niezachwianą pasją do kształtowania i promowania przyszłości sztucznej inteligencji i robotyki. Jako serialowy przedsiębiorca, wierzy, że sztuczna inteligencja będzie tak samo przełomowa dla społeczeństwa, jak elektryczność, i często jest złapany na tym, że zachwala potencjał przełomowych technologii i AGI.

Jako futurysta, jest poświęcony badaniu, jak te innowacje ukształtują nasz świat. Ponadto, jest założycielem Securities.io, platformy skupiającej się na inwestowaniu w najnowocześniejsze technologie, które zmieniają przyszłość i przebudowują całe sektory.