Cibersegurança

Doug Wick, VP de Produto da ALTR – Entrevistas de Segurança Cibernética

mm
Adicione Unite.AI às suas fontes preferidas no Google

Doug Wick é Vice-Presidente de Produto da ALTR. ALTR’s Data Security-as-a-Service plataforma traz simplicidade para o controle do consumo de dados sensíveis. Nossa abordagem nativa em nuvem estende a confiança zero para a Camada SQL, impedindo ameaças de acesso credenciado e ataques de injeção de SQL em seus trilhos. ALTR implementa observabilidade, detecção e resposta em nível de consulta sobre qualquer repositório de dados em questão de dias, não semanas ou anos, e traz um novo nível de proteção em toda a arquitetura de dados moderna de uma empresa.

Você poderia compartilhar a história de criação por trás da ALTR?

Hackers são os culpados óbvios nos vazamentos de dados, mas eles são ajudados com frequência pelo erro humano. De muitas maneiras, este ano foi o pior já registrado. Empresas como Marriott International (MAR ), Estee Lauder e, claro, Zoom, tiveram incidentes envolvendo dados privados e de negócios.

Esses lembretes constantes de insegurança de dados têm sido muito familiares para a ALTR desde o início. Com backgrounds em negociação de opções algorítmicas, onde manter a custódia de dados segura é vital, nosso CTO James Beecham e outros fundadores tiveram uma visão única do problema e decidiram resolvê-lo.

A segurança de dados tem sido dominada por grandes empresas como IBM e Microsoft (MSFT ). Eles usam abordagens obsoletas que têm uma coisa em comum — elas nunca foram criadas para a nuvem. A infraestrutura está cada vez mais desconectada dos dados que fluem por ela, e os velhos métodos estão sendo substituídos por novas abordagens.

Prevenção, detecção e resolução foram estendidas com sucesso para a nuvem e oferecidas como um serviço automatizado — chamado de Security-as-a-Service ou SECaaS — por empresas como Okta e Splunk. ALTR entrou para preencher as lacunas de segurança de dados com DSaaS ou Data Security-as-a-Service.

O que o inspirou a se juntar à equipe da ALTR?

Estou no setor de tecnologia há cerca de 20 anos, começando como engenheiro e mais tarde dirigindo negócios e construindo equipes, desde servir como CEO até liderar marketing, gerenciamento de produtos e sucesso do cliente. Amo trabalhar em tecnologia e tive a boa fortuna de ver de perto muitas mudanças grandes à medida que a tecnologia evoluiu através de ondas de disruptura.

Embora o timing e as características dessas ondas não sejam sempre fáceis de prever, os padrões que elas seguem são frequentemente reconhecíveis. Por exemplo, os avanços que deram origem à internet foram seguidos por novas aplicações que alteraram mercados inteiros. Quando eu primeiro vi a tecnologia que a ALTR desenvolveu, me lembrou das ondas de mudança que eu vi no passado.

Precisamos de um modelo de segurança de dados mais forte que seja construído para a era da nuvem e esteja pronto para a próxima onda de inovação tecnológica. O DSaaS da ALTR é projetado para o futuro, e é isso que me inspirou a me juntar à empresa.

Você pode discutir como a tecnologia da ALTR é usada para proteger os dados de empresas?

A ALTR integra a segurança de dados de forma nativa em aplicações na camada SQL, diretamente entre os usuários e os dados em si. Oferecida como um serviço pronto para a nuvem, ela funciona em ambientes de confiança zero, impedindo ameaças de acesso credenciado e ataques de injeção de SQL em seus trilhos.

Criadores de aplicações e equipes de TI podem rapidamente e simplesmente construir a segurança de dados diretamente em aplicações por meio de um driver de banco de dados inteligente ou serviço de API. Como resultado, a segurança de dados vai para onde a aplicação vai. Por exemplo, se você incorpora em um ambiente local e se move para a nuvem, então todo o seu modelo de segurança de dados e governança vai com você.

Isso não apenas reduz o tempo e o custo envolvidos na proteção de dados, mas também elimina grande parte da complexidade de implementação e manutenção, porque a TI pode realmente escolher como consumir o serviço da ALTR, selecionando como os dados são governados e protegidos em um nível granular. Isso também lhes dá a capacidade de detectar e responder rapidamente a ameaças internas e externas aos dados à medida que elas ocorrem.

Quais são alguns dos problemas com a forma como as empresas atuais protegem os dados?

Medidas de segurança de dados tradicionais, que se concentram em privilégios de acesso, são implementadas na infraestrutura que os dados usam. Mas isso não nos diz nada sobre o que, onde e como as pessoas estão usando os dados. Em vez disso, temos que supor que alguém não é quem diz ser e garantir que os pedidos de acesso aos dados fluam por pontos de verificação que mantenham um olho vigilante e ofereçam mecanismos de controle apertados.

A ALTR começa facilitando para líderes de segurança e criadores de aplicações incorporar a segurança de dados em aplicações em si. É como colocar tecnologia de segurança inteligente em carros em uma rodovia. Dessa forma, essas aplicações podem ir a qualquer lugar, em qualquer estrada — mesmo em uma estrada na nuvem — e ainda estar seguras.

Ao fazer isso, também fornecemos visibilidade nos fluxos de dados. Esse tipo de observabilidade reconhece padrões anormais quando o consumo de dados excede limiares pré-definidos, ou o acesso aos dados está fora dos parâmetros normais para um usuário, e limita ou para qualquer uso anormal de dados em tempo real. Isso é semelhante à forma como um provedor de cartão de crédito bloqueia uma conta e entra em contato com o titular do cartão quando a atividade de pagamento parece suspeita.

A maioria das empresas assume que os dados armazenados em um armazém de dados em nuvem (CDW) são seguros, no entanto, sua visão difere sobre isso. Você pode explicar sua mentalidade por trás da nuvem e como ela pode ser uma responsabilidade para a segurança cibernética?

CDWs como Snowflake e Amazon (AMZN ) Redshift podem proteger permissões de usuário e proteger dados em repouso, e regular o acesso inicial a um CDW é fácil o suficiente com provedores de SSO como Okta.

No entanto, há grandes lacunas em torno da governança de acesso a dados. CDWs não oferecem controle sobre o consumo de dados, e porque toda a infraestrutura é virtualizada, medidas tradicionais como prevenção de perda de dados (DLP) ou proteção de endpoint em torno da pilha de dados não são viáveis. É tentador recorrer a tecnologia mais antiga, como um proxy, mas isso diminui o desempenho e ainda deixa os dados vulneráveis a ataques.

A melhor abordagem é uma solução em nível de consulta que funciona em paralelo com o próprio CDW — uma que é abstrata, elástica e não está conectada à infraestrutura. O DSaaS da ALTR fornece governança sobre o acesso a dados e observabilidade no contexto do consumo de dados sem comprometer a flexibilidade, velocidade e escalabilidade de um CDW.

Além disso, ao colocar a governança e proteção de acesso a dados dentro das aplicações, o DSaaS impede que você fique preso em paradigmas de segurança antigos. Seja mudar para um novo centro de dados ou simplesmente conceder permissões a um usuário existente com um novo laptop, o DSaaS torna a aplicação de políticas de dados pré-existentes muito mais simples.

Você afirmou que esse tipo de segurança é o futuro da segurança cibernética. Você poderia definir o que isso significa e o que o torna tão poderoso?

No passado, o acesso a dados foi definido por quem está tentando acessá-los. No entanto, em um mundo dirigido por nuvem e protegido por um patchwork de sistemas de identidade complexos e desconexos, é fácil para os mal-intencionados se passarem por alguém que não são.

Os dados precisam ser tratados mais como o dinheiro é acessado com um cartão de débito. Não é sobre quem tem o cartão de débito em suas mãos, mas sobre entender os hábitos de gastos e alertar o titular do cartão, ou até mesmo bloquear transações, quando a atividade parece suspeita.

A ALTR lida com os dados da mesma forma, tornando a segurança parte do design central de uma aplicação. Isso é uma grande mudança porque permite que a TI faça o que ela faz melhor, que é otimizar a infraestrutura em torno de custo, entrega, eficiência e inovação, sem a responsabilidade de proteger os dados. E permite que os CISOs implementem políticas de governança de acesso em um nível granular, sem se preocupar com mudanças na infraestrutura, como migração para a nuvem ou configurações de TI híbridas.

Você poderia discutir algumas das soluções diferentes que a ALTR oferece para manter os dados seguros e mantê-los privados?

O serviço DSaaS da ALTR permite que desenvolvedores e líderes de segurança incorporem observabilidade de dados, governança de acesso e proteção em repouso de forma nativa em aplicações na camada onde os pedidos de dados e os fluxos de dados ocorrem. Isso é feito por meio de drivers inteligentes e APIs que criam conexões sem problemas com redes existentes — é prático e escalável. O resultado é que os dados são muito mais resilientes à maioria dos tipos de falha e ataques, incluindo ameaças internas.

É um modelo que funciona bem para quase todos os repositórios de dados onipresentes — incluindo aqueles construídos em SQL de padrão da indústria — como Snowflake, Oracle Database, Microsoft SQL Server, IBM DB2, Apache Cassandra, MySQL, PostgreSQL e Amazon Redshift. A auditoria de consumo de dados e eventos relacionados a políticas também podem ser enviados para SIEMs de empresas e nuvens de segurança e ferramentas de visualização externas, como Snowflake e Domo, para entender melhor e aprender com o comportamento de consumo de dados e fazer mudanças inteligentes, por exemplo, nas políticas de governança de acesso.

Antoine é um líder visionário e sócio-fundador da Unite.AI, impulsionado por uma paixão inabalável por moldar e promover o futuro da IA e da robótica. Um empreendedor serial, ele acredita que a IA será tão disruptiva para a sociedade quanto a eletricidade, e é frequentemente pego falando sobre o potencial das tecnologias disruptivas e da AGI.

Como um futurista, ele está dedicado a explorar como essas inovações moldarão nosso mundo. Além disso, ele é o fundador da Securities.io, uma plataforma focada em investir em tecnologias de ponta que estão redefinindo o futuro e remodelando setores inteiros.