Wywiady
Loris Degioanni, Chief Technology Officer & Founder at Sysdig – Wywiad

Loris Degioanni jest Chief Technology Officer i założycielem Sysdig. Jest również twórcą popularnego otwartego narzędzia do rozwiązywania problemów, sysdig, oraz otwartego narzędzia do bezpieczeństwa kontenerów Falco. Przed założeniem Sysdig, Loris współtworzył Wireshark, otwarty analizator sieci, który dziś ma ponad 20 milionów użytkowników.
Sysdig jest poświęcony zapewnieniu, że każde wdrożenie w chmurze jest bezpieczne i niezawodne. Zaufany przez innowatorów na całym świecie, rozwiązania Sysdig i wspierane projekty open-source umożliwiają organizacjom działanie z pewnością. Jako pionierzy w wykrywaniu i reagowaniu na zagrożenia w chmurze, Sysdig wprowadził Falco i Sysdig open-source, ustanawiając je jako otwarte standardy i podstawowe składniki ich platformy.
Czy możesz podzielić się historią założenia Sysdig w Twoim podwórku i pierwszymi wyzwaniami, których doświadczyłeś, budując firmę bezpieczeństwa chmury od podstaw?
Sysdig jest kulminacją podróży, która zaczęła się, gdy jako student uniwersytetu we Włoszech, pracowałem nad rozwojem Wireshark, otwartego analizatora protokołu sieciowego. Po dekadzie pracy nad widocznością i bezpieczeństwem, uznałem, że rozwój infrastruktur chmurowych tworzy znaczne białe plamy bezpieczeństwa. To skłoniło mnie do skupienia się na zabezpieczaniu oprogramowania budowanego dla chmury, z wglądem w czasie wykonywania w sercu naszego rozwiązania. Zaczynając w moim podwórku, spotkałem się z typowymi wyzwaniami startupu – budowaniem zespołu, udowadnianiem naszej wizji i zdobywaniem zaufania branży. Nasza otwarta podstawa odegrała ważną rolę w pokonywaniu tych wyzwań.
Przeszedłeś z funkcji CEO do CTO. Co skłoniło Cię do tej decyzji, i jak pozwoliło Ci to na ukształtowanie wizji technicznej Sysdig?
Przedsiębiorczość zawsze była moją pasją, ale technologia jest jeszcze głębszą. Przejście na stanowisko CTO pozwoliło mi skupić się na tym, w czym naprawdę się wyróżniam – kształtowaniu wizji technicznej Sysdig i napędzaniu innowacji. Przyjmując CEO, który uzupełnia moje umiejętności, mogłem się skupić na rozwoju naszej technologii, a mój partner CEO mógł się skoncentrować na budowaniu zrównoważonego biznesu.
Sysdig wniosło znaczący wkład w projekty open-source, takie jak Falco i Wireshark. Dlaczego przyjęcie podejścia open-source było centralnym elementem Twojej strategii od samego początku?
W cyberbezpieczeństwie, współpraca jest niezbędna do sukcesu. Wierzymy, że “dobrzy” mają szansę tylko wtedy, gdy pracują razem jako społeczność, wykorzystując wspólne narzędzia i otwarte standardy. Ta przekonanie napędza nasze zaangażowanie w projekty open-source, takie jak Falco i Wireshark, które stały się standardami branżowymi i uosabiają nasze podejście do bezpieczeństwa opartego na społeczności, oraz Stratoshark, najnowszy dodatek do naszego ekosystemu open-source, który przynosi moc i głębię Wireshark do widoczności chmury.
Czym skłoniło Cię do stworzenia Agentic AI w Sysdig, i jak różni się ono od korzystania z jednego agenta AI pod względem precyzji i skalowalności?
Bezpieczeństwo chmury jest skomplikowane z wielu powodów, w dużej mierze ze względu na ilość warstw i oddzielnych domen, które są zaangażowane. Agentic AI powstało z potrzeby pokonania ograniczeń pojedynczych, indywidualnie uruchamianych agentów AI. Tworząc wiele asystentów, każdy wyszkolony w określonych dziedzinach i pracujących wspólnie, umożliwiliśmy bardziej precyzyjne i skalowalne rozwiązywanie problemów. Jest to podobne do tworzenia zespołu specjalistów, aby rozwiązać złożone wyzwanie – każdy asystent wnosi ekspertyzę, kolektywnie zapewniając lepsze wsparcie dla użytkownika.
Jak Agentic AI zwiększa produktywność zespołów bezpieczeństwa, i jakie środki zostały podjęte, aby zapewnić dokładność jego zaleceń?
Nasze AI, Sysdig Sage, działa jako prawdziwe rozszerzenie Twojego zespołu bezpieczeństwa, angażując się w proaktywne i interaktywne wsparcie w wielu dziedzinach. Poprzez zrozumienie intencji użytkownika i ułatwienie interakcji konwersacyjnych, Sysdig Sage zwiększa produktywność, upraszczając złożone przepływy pracy i przyspieszając ludzką odpowiedź. Aby zapewnić dokładność, wdrożyliśmy rygorystyczne procesy szkolenia i walidacji, korzystając z rzeczywistych scenariuszy, aby udoskonalić jego zalecenia.
Poza bezpieczeństwem, jak widzisz rozwój podejścia Agentic AI w innych dziedzinach w chmurze lub sektorach technologicznych?
Agentic AI jest naturalnym dopasowaniem do każdej dziedziny wymagającej złożonego rozwiązywania problemów. Tak jak zespoły ludzi współpracują, aby rozwiązać wyzwania, agenci AI mogą być zorganizowani, aby rozwiązać nietrywialne zadania w dziedzinach takich jak DevOps, rozwój aplikacji lub nawet finanse. Wierzymy, że ten wieloagentowy podejście stanie się domyślnym sposobem wykorzystania AI w złożonych środowiskach.
Czy możesz wyjaśnić rolę wglądu w czasie wykonywania w łączeniu podejść shift-left i shield-right, jak podkreślono w Twoim niedawnym white paper?
Okazało się, że skuteczne bezpieczeństwo chmury wymaga przesunięcia w lewo – przeniesienia odpowiedzialności za bezpieczeństwo do strony developerskiej, w sposób proaktywny – oraz osłony w prawo – wykrywania i reagowania na zagrożenia w produkcji. Niestety, przyjęcie shift-left często topi organizacje w lukach w zabezpieczeniach i nadmiernych uprawnieniach, pozostawiając je narażonymi w czasie wykonywania. Z wglądem w czasie wykonywania, wiedzą, co jest naprawdę używane w aplikacjach produkcyjnych, Sysdig pomaga zespołom bezpieczeństwa priorytetowo traktować prawdziste ryzyko i redukować hałas luk w zabezpieczeniach o 95%. W istocie, Sysdig pomaga klientom spędzać mniej czasu na bezpieczeństwie i więcej czasu na budowaniu oprogramowania.
Jak Sysdig wykorzystuje wgląd w czasie wykonywania, aby identyfikować i rozwiązywać zagrożenia w czasie rzeczywistym, szczególnie w złożonych środowiskach, takich jak Kubernetes i wdrożenia wielochmurowe?
Wiemy, że ataki na chmurę rozwijają się w ciągu 10 minut lub mniej. Sysdig nieprzerwanie monitoruje żywą aktywność aplikacji w środowiskach Kubernetes i wielochmurowych, wykorzystując silnik wykrywania Falco, aby wykryć podejrzane zachowania w czasie rzeczywistym. To umożliwia zespołom bezpieczeństwa szybko identyfikować zagrożenia i reagować zgodnie z benchmarkiem 5/5/5. Poprzez wykorzystanie danych kontekstowych – takich jak aktywne luki w zabezpieczeniach, uprawnienia i interakcje systemowe – mogą one skutecznie priorytetowo traktować ryzyko i wykrywać potencjalne ataki w złożonych wdrożeniach.
Czy możesz podzielić się więcej szczegółami na temat nadchodzącego projektu bezpieczeństwa open-source Sysdig dla chmury? Jak on buduje na Waszych istniejących wkładach, takich jak Falco?
Sysdig, Falco i Wireshark powstały z potrzeby zrozumienia złożonych, czasu rzeczywistego danych, aby uzyskać lepsze wgląd w bezpieczeństwo i operacje. Wireshark oferuje bezprecedensową widoczność zachowania sieci – jednak, gdy środowiska chmurowe i systemy kontenerowe pojawiły się, tradycyjne narzędzia nie mogły w pełni rozwiązać wyzwań widoczności i monitorowania bezpieczeństwa w czasie wykonywania. Ta luka doprowadziła do stworzenia Sysdig OSS i Falco, narzędzi open-source zaprojektowanych, aby zapewnić tę samą głębię wglądu w kontenery i bezpieczeństwo chmury, jak Wireshark dla sieci. Stratoshark buduje na tym dziedzictwie, obiecując głębię Wireshark do analizy wywołań systemowych i logów w nowoczesnych, rozproszonych środowiskach, czyniąc go niezbędnym narzędziem dla dzisiejszych inżynierów i analityków.
Jak widzisz rozwój roli AI w bezpieczeństwie chmury w ciągu następnych 5-10 lat, i gdzie widzisz miejsce Sysdig w tym krajobrazie?
AI zasadniczo zmieni sposób, w jaki interaktywnie korzystamy z oprogramowania bezpieczeństwa chmury w ciągu następnych 10 lat. Złożoność bezpieczeństwa chmury, wielodomenność i wysoki poziom sygnału sprawiają, że jest to idealne rozwiązanie dla AI. W ciągu najbliższych kilku lat, interfejsy konwersacyjne prawdopodobnie staną się podstawowym modelem interakcji dla platform bezpieczeństwa chmury. Sysdig jest pionierem tego przesunięcia, i spodziewam się, że nasze innowacje będą wpływać na branżę w szerokim zakresie.
Dziękuję za wspaniały wywiad, czytelnicy, którzy chcą dowiedzieć się więcej, powinni odwiedzić Sysdig.












