Wywiady

Gil Geron, CEO & Co-founder of Orca Security – Wywiad

mm
Dodaj Unite.AI do preferowanych źródeł w Google

Gil Geron jest CEO & Co-founderem Orca Security. Gil ma ponad 20 lat doświadczenia w kierowaniu i dostarczaniu produktów związanych z cyberbezpieczeństwem. Przed objęciem stanowiska CEO, Gil był dyrektorem ds. produktu od momentu powstania Orca. Jest pasjonatem zadowolenia klienta i pracował ściśle z klientami, aby zapewnić im możliwość bezpiecznego funkcjonowania w chmurze. Gil jest zaangażowany w dostarczanie bezproblemowych rozwiązań związanych z cyberbezpieczeństwem bez kompromisów w zakresie wydajności. Przed współzałożeniem Orca Security, Gil kierował dużym zespołem specjalistów ds. cyberbezpieczeństwa w firmie Check Point Software Technologies (CHKP )

Orca Security jest pionierem bezagentowej ochrony chmury, któremu ufają setki przedsiębiorstw na całym świecie. Orca umożliwia firmom przenoszenie się do chmury i skalowanie w niej dzięki swojej opatentowanej technologii SideScanning™ i Zjednolicowanemu Modelowi Danych. Platforma Orca Cloud Security zapewnia najbardziej kompleksową ochronę i widoczność wszystkich ryzyk w chmurze. Dzięki ciągłym innowacjom i ekspertyzie, platforma Orca zapewnia zespołom bezpieczeństwa szybkie identyfikowanie i usuwanie ryzyk, aby utrzymać ich firmy w bezpieczeństwie.

Przed założeniem Orca Security, pracowałeś w firmie związanej z bezpieczeństwem, Check Point Software Technologies, przez ponad 10 lat. Jakie były Twoje najważniejsze wnioski z tego doświadczenia?

Przechodziłem przez różne stanowiska w Check Point, co dało mi możliwość zagłębienia się w różne obszary cyberbezpieczeństwa. To pomogło mi rozwinąć prawdziwą aprecjację dla różnych problemów, wyzwań i potrzeb, z którymi borykają się nasi klienci dzisiaj. W mojej ostatniej roli, skupiłem się na wykrywaniu zagrożeń zero-day i zapobieganiu im, co uświadomiło mi trudności związane z wyborem odpowiednich narzędzi bezpieczeństwa dla kompleksowej ochrony. To doświadczenie zainspirowało pomysł, który ostatecznie stał się podstawą dla Orca. Jestem przekonany, że bezpieczeństwo nie powinno być skomplikowane i że pełna ochrona może być osiągnięta bez nadmiernej zależności od wielu narzędzi.

Orca Security ma ośmiu współzałożycieli. Czy mógłbyś podzielić się historią, jak zdecydowaliście się współpracować w tak dużej grupie, aby założyć Orca Security?

Jesteśmy współzałożycielami ośmiu starszych menedżerów i architektów, wcześniej związanych z Check Point, z wspólną wizją rewolucyjną dla bezpieczeństwa chmury; taką, która dramatycznie upraszcza bezpieczeństwo bez kompromisów. Decyzja o współpracy była świadoma i wynikła z przekonania, że możemy osiągnąć więcej razem niż pojedynczo.

Rozpoznaliśmy potencjał stworzenia czegoś naprawdę innowacyjnego i przełomowego w dziedzinie bezpieczeństwa chmury. Tradycyjne systemy bezpieczeństwa nie były zaprojektowane do obsługi nowoczesnych wymagań obliczeniowych ani zarządzania przejściem do infrastruktury chmury. Zrobiliśmy odważny krok i opracowaliśmy pierwsze na rynku bezagentowe rozwiązanie bezpieczeństwa chmury, które zapewnia 100% pokrycie i widoczność całej infrastruktury chmury bez konieczności instalowania czegokolwiek w środowisku. Możliwość osiągnięcia pełnej ochrony bez instalowania agentów była dużym zapotrzebowaniem w różnych branżach i okazała się przełomowa dla naszych klientów.

Technologia SideScanning Orca Security jest sercem platformy Orca, możesz opowiedzieć, co to konkretnie?

Nasza technologia SideScanning™ jest standardem, według którego powinno się podejść do bezpieczeństwa chmury. Uzyskuje dostęp do danych runtime chmury i interfejsów API dostawców chmury, aby odczytać obciążenia chmury i konfiguracje bez wymogu instalacji jednego agenta. To pozwala Orca na szybkie, szerokie i głębokie skanowanie w celu ujawnienia ryzyk chmury bez luk w pokryciu, zmęczenia alarmów, degradacji wydajności i kosztów operacyjnych rozwiązań opartych na agentach. Wykrywamy ryzyka na każdym poziomie stosu technologicznego, w tym słabości, złośliwe oprogramowanie, błędne konfiguracje, ryzyko wrażliwych danych, ryzyko IAM i ryzyko ruchu bocznego, oraz wiele innych.

Jak widzisz szansę, jaką daje obliczenia w chmurze, aby zreorganizować bezpieczeństwo?

Wraz ze wzrostem obliczeń w chmurze, firmy mają teraz większą kontrolę nad swoją infrastrukturą, możliwość ograniczania ryzyka w czasie rzeczywistym i możliwość automatyzacji wykrywania i reagowania na zagrożenia. Sztuczna inteligencja (AI) stała się kluczowym elementem w bezpieczeństwie chmury, od wykrywania ryzyk do redukcji czasu MTTR i obniżenia progu umiejętności dla specjalistów ds. bezpieczeństwa. Nasza platforma wykorzystuje moc AI, aby poprawić wykrywanie ryzyk, uprościć dochodzenia i przyspieszyć usuwanie problemów – oszczędzając zespołom bezpieczeństwa chmury, DevOps i rozwoju czas i wysiłek, a jednocześnie znacznie poprawiając wyniki bezpieczeństwa.

Jakie są największe wyzwania związane z ochroną danych w chmurze?

Rozprzestrzenianie się danych w chmurze i ich rosnąca złożoność to największe wyzwania związane z bezpieczeństwem danych. Bardzo łatwo jest utworzyć, skopiować lub zduplikować dane w chmurze, a wraz z szybkim rozwojem aplikacji natywnych dla chmury, używaniem wielu platform chmury i eksplozją mikrousług, trudno śledzić wszystkie dane.

Dane cieni, czyli dane, których zespoły bezpieczeństwa nie są świadome, stanowią największe zagrożenie dla wycieków danych wrażliwych. Z punktu widzenia bezpieczeństwa, dane, których nie znamy, nie mogą być chronione. Ważne jest, aby uznać, że niezależnie od tego, jak staranne są polityki IT, każda firma będzie miała dane cieni. Dlatego też niezwykle ważne jest, aby organizacje wdrożyły rozwiązania, które mogą odkryć i sklasyfikować wszystkie dane chmury oraz pokazać, jak te dane mogą być narażone na atak, aby zespoły bezpieczeństwa mogły priorytetowo usunąć te zagrożenia.

Orca Security opiera się na 4 filarach, co to są i dlaczego są one tak ważne?

Jako że rozwijamy naszą platformę, Orca pozostaje wierna czterem kluczowym zasadom, które napędzają naszą misję od samego początku, i bez których nie byłoby możliwe osiągnięcie solidnego bezpieczeństwa chmury. Nazywamy je Czterema C Orca:

  • Pokrycie: Nie możesz chronić tego, czego nie widzisz — Nasza technologia bezagentowa zapewnia użytkownikom jedną platformę, która jest łatwa w wdrożeniu i oferuje 100% pokrycie wszystkich aktywów chmury od razu, automatycznie włączając nowe aktywa, gdy tylko są dodawane.
  • Kompleksowość: Organizacje potrzebują kompleksowego podejścia do bezpieczeństwa chmury. Nie powinno się kupować jednego narzędzia do wykrywania słabości, innego do wykrywania błędnych konfiguracji i jeszcze innego, aby odkryć ryzyko uwierzytelniania lub IAM — lista jest długa. To jest nieskuteczne, marnuje czas i prowadzi do zmęczenia alarmów i wypalenia zespołu.
  • Kontekst: Nie ma nic, co można by zrobić, aby chronić środowisko lub reagować na ryzyka, jeśli nie ma się kontekstu. Bez kontekstu otrzymasz tylko niekończącą się listę problemów i alertów, które są bardzo trudne do priorytetowego potraktowania. Z kontekstem, zespoły bezpieczeństwa mogą zobaczyć swoje środowisko chmury tak, jak to widzi atakujący, i zrozumieć, które problemy naprawdę narażają firmę na ryzyko, a które są mniej istotne.
  • Przydatność: Rozwiązanie bezpieczeństwa może dostarczyć wiele danych, ale jeśli nie są one łatwe do spożycia, nie są przydatne. Platforma bezpieczeństwa chmury powinna umożliwiać zespołom wyszukiwanie, pytanie i dostosowywanie danych w łatwy sposób, aby pomóc im w podejmowaniu decyzji opartych na danych, wdrożeniu wysiłków w sposób wydajny i pozostaniu o krok przed atakującymi w scenariuszach zero-day.

W tym celu, niedawno wydaliśmy nasze wyszukiwanie aktywów chmury zasilane przez AI, które umożliwia użytkownikom zadawanie pytań w języku naturalnym, takich jak „Czy mam jakiekolwiek słabości log4j, które są dostępne publicznie?” lub „Czy mam jakiekolwiek niezaszyfrowane bazy danych z wrażliwymi danymi narażonymi na Internet?”. To pozwala nie tylko praktykom bezpieczeństwa, ale także deweloperom, zespołom DevOps, architektom chmury, zespołom zarządzania ryzykiem i zgodności, aby łatwo i intuicyjnie zrozumieć, co znajduje się w ich środowiskach chmury, bez wymogu szkolenia użytkowników lub czytania długiej dokumentacji.

Jak innowacje w dziedzinie AI wpływają na większe problemy związane z bezpieczeństwem chmury w organizacjach?

Branża stoi w obliczu poważnego deficytu umiejętności cyberbezpieczeństwa, zespoły bezpieczeństwa chmury otrzymują setki alertów każdego dnia, które wymagają dochodzenia, usunięcia i reakcji. Im bardziej złożone stają się środowiska chmury, tym bardziej zaawansowane umiejętności techniczne są potrzebne, co dodatkowo przyczynia się do już istniejącej luki umiejętności w zakresie bezpieczeństwa chmury. To właśnie tutaj AI może być rozstrzygająca. Potencjał AI, aby zwiększyć wydajność i obniżyć próg umiejętności dla specjalistów ds. bezpieczeństwa chmury, będzie niezwykle ważny, aby organizacje pozostały o krok przed atakującymi, jednocześnie w pełni wykorzystując postęp technologiczny.

Czy możesz wyjaśnić, jak Orca wykorzystuje AI i jakie korzyści z tego wynikają?

Orca jest na czele wykorzystania AI, GenAI i LLM, aby wspomagać zespoły bezpieczeństwa chmury. Poprzez obniżanie wymaganych progów umiejętności, upraszczanie zadań i wykorzystywanie AI do obliczania optymalnych konfiguracji chmury, Orca znacznie łagodzi codzienne obciążenia i wypalenie, a także znacząco poprawia postawę bezpieczeństwa chmury. Możliwości Orca, napędzane przez AI, umożliwiają zespołom bezpieczeństwa nadążanie za dynamicznym rozwojem aplikacji natywnych dla chmury i pomagają usunąć jedno z najważniejszych przeszkód w transformacji cyfrowej i adopcji chmury organizacji: bezpieczeństwo chmury.

Dziękujemy za wspaniały wywiad, czytelnicy, którzy chcą dowiedzieć się więcej, powinni odwiedzić Orca Security.

Antoine jest wizjonerskim liderem i współzałożycielem Unite.AI, który jest zmotywowany niezachwianą pasją do kształtowania i promowania przyszłości sztucznej inteligencji i robotyki. Jako serialowy przedsiębiorca, wierzy, że sztuczna inteligencja będzie tak samo przełomowa dla społeczeństwa, jak elektryczność, i często jest złapany na tym, że zachwala potencjał przełomowych technologii i AGI.

Jako futurysta, jest poświęcony badaniu, jak te innowacje ukształtują nasz świat. Ponadto, jest założycielem Securities.io, platformy skupiającej się na inwestowaniu w najnowocześniejsze technologie, które zmieniają przyszłość i przebudowują całe sektory.