Securitate cibernetică

Doug Wick, VP de produs la ALTR – Interviuri de securitate cibernetică

mm
Adaugă Unite.AI la sursele tale preferate pe Google

Doug Wick este vicepreședinte de produs la ALTR.  ALTR’s Data Security-as-a-Service platform aduce simplitate în controlul consumului de date sensibile. Abordarea noastră cloud-native extinde zero trust la nivelul SQL, oprimând amenințările de acces cu credențiale și atacurile de injecție SQL. ALTR implementează observabilitate, detectare și răspuns la nivel de interogare peste orice depozit de date în câteva zile, nu săptămâni sau ani, și aduce un nivel nou de protecție în întreaga arhitectură de date modernă a unei întreprinderi.

Puteți împărtăși povestea de origine din spatele ALTR? 

Hackerii sunt vinovații evidenți în breșele de date, dar adesea sunt ajutați de erorile umane. În multe feluri, acest an a fost cel mai rău din istorie. Marriott International (MAR ), Estee Lauder și, desigur, Zoom, au avut incidente care implică date private și de afaceri.

Aceste amintiri constante ale insecurității datelor au fost prea familiare pentru ALTR de la început. Cu background-uri în tranzacționarea algoritmică a opțiunilor, unde menținerea custodiei securizate a datelor este vitală, CTO-ul nostru, James Beecham, și alți fondatori au avut o perspectivă unică asupra problemei și au decis să o rezolve.

Securitatea datelor a fost dominată de companii mari precum IBM și Microsoft (MSFT ). Acestea folosesc abordări învechite care au toate ceva în comun – nu au fost create pentru cloud. Infrastructura este din ce în ce mai desconectată de datele care o traversează, iar vechile metode sunt înlocuite de abordări noi.

Prevenirea, detectarea și rezolvarea au fost extinse cu succes la cloud și oferite ca serviciu automatizat – numit Security-as-a-Service sau SECaaS – de companii precum Okta și Splunk. ALTR a intervenit pentru a umple lacunele de securitate a datelor cu DSaaS sau Data Security-as-a-Service.

Ce v-a inspirat să vă alăturați echipei ALTR?

Am fost în industria tehnologiei pentru aproximativ 20 de ani, începând ca inginer și mai târziu conducând afaceri și construind echipe, de la a fi CEO la a conduce marketing, managementul produselor și succesul clienților. Îmi place să lucrez în tehnologie și a fost norocul meu să văd de aproape multe schimbări mari pe măsură ce tehnologia a evoluat prin valuri de inovație.

Când am văzut pentru prima dată tehnologia pe care ALTR a dezvoltat-o, mi-a amintit de valurile de schimbare pe care le-am văzut în trecut.

Avem nevoie de un model de securitate a datelor mai puternic, construit pentru era cloud și gata pentru următoarea undă de inovație tehnologică. ALTR DSaaS este proiectat pentru viitor, și acesta a fost motivul pentru care m-am alăturat companiei.

Puteți discuta despre modul în care tehnologia ALTR este utilizată pentru a securiza datele întreprinderilor?

ALTR integrează securitatea datelor nativ în aplicații la nivelul SQL, direct între utilizatori și datele însele. Oferit ca serviciu gata pentru cloud, funcționează în medii de date “Zero Trust”, oprimând amenințările de acces cu credențiale și atacurile de injecție SQL.

Creatorii de aplicații și echipele IT pot integra rapid și simplu securitatea datelor direct în aplicații prin intermediul unui driver de bază de date inteligent sau al unui serviciu API. Ca rezultat, securitatea datelor merge oriunde merge aplicația. De exemplu, dacă încorporați on-prem și vă mutați în cloud, atunci întregul model de securitate și guvernanță a datelor dvs. merge cu dvs..

Acest lucru nu numai că reduce timpul și costurile implicate în protejarea datelor, dar elimină și multă complexitate în implementare și întreținere, deoarece IT poate alege cum să consume serviciul ALTR, selectând cum sunt guvernate și protejate datele la un nivel fin.

Care sunt unele dintre problemele cu modul în care întreprinderile actuale protejează datele?

Măsurile tradiționale de securitate a datelor, care se concentrează pe privilegiile de acces, sunt implementate în infrastructura pe care o utilizează datele. Dar acest lucru nu ne spune nimic despre ce, unde și cum oamenii utilizează datele. În schimb, trebuie să presupunem că cineva nu este cine spune că este și să ne asigurăm că solicitările de acces la date trec prin puncte de control care păzesc cu atenție și oferă mecanisme stricte de control

ALTR începe prin a face ușor pentru liderii de securitate și creatorii de aplicații să încorporeze securitatea datelor în aplicații însele. Este ca și cum ai pune tehnologie de siguranță inteligentă în mașini pe o autostradă. Astfel, aceste aplicații pot merge oriunde, pe orice drum – chiar și pe un drum în cloud – și totuși pot fi în siguranță.

Prin aceasta, oferim și vizibilitate asupra fluxurilor de date. Această observabilitate recunoaște modele anormale atunci când consumul de date depășește pragurile predefinite sau accesul la date este în afara parametrilor normali pentru un utilizator și limitează sau oprește orice utilizare anormală a datelor în timp real. Acest lucru este similar cu modul în care un furnizor de carduri de credit blochează un cont și contactează deținătorul de card atunci când activitatea de plată pare suspectă.

Majoritatea companiilor presupun că datele stocate într-un depozit de date cloud (CDW) sunt în siguranță, însă punctul dvs. de vedere diferă cu privire la cloud și modul în care poate fi o vulnerabilitate pentru securitatea cibernetică. Puteți explica punctul dvs. de vedere cu privire la cloud și modul în care poate fi o vulnerabilitate?

CDW precum Snowflake și Amazon (AMZN ) Redshift pot proteja permisiunile utilizatorilor și proteja datele în repaus, iar reglementarea accesului inițial la un CDW este suficient de ușoară cu furnizori de autentificare unică (SSO) precum Okta.

Există, însă, lacune mari în jurul guvernanței accesului la date. CDW nu oferă control asupra consumului de date, iar deoarece întreaga infrastructură este virtualizată, măsurile tradiționale precum prevenirea pierderii de date (DLP) sau protecția punctului de acces în jurul stivei de date nu sunt funcționale. Este tentant să recurgeți la tehnologie mai veche, precum un proxy, dar acest lucru diminuează performanța și lasă datele totuși vulnerabile la atac.

Abordarea optimă este o soluție la nivel de interogare care funcționează în paralel cu CDW însuși – una care este abstractă, elastică și nu este conectată la infrastructură. ALTR DSaaS oferă atât guvernanță asupra accesului la date, cât și observabilitate asupra contextului consumului de date, fără a compromite flexibilitatea, viteza și scalabilitatea unui CDW.

În plus, prin plasarea guvernanței accesului la date și a protecției în aplicații, DSaaS vă împiedică să fiți izolați în vechile paradigme de securitate. Indiferent dacă doriți să vă mutați într-un nou centru de date sau să acordați permisiuni unui utilizator existent cu un nou laptop, DSaaS face ca aplicarea politicilor de date existente să fie mult mai simplă.

Ați afirmat că acest tip de securitate este viitorul securității cibernetice. Puteți defini ce înseamnă acest lucru și ce îl face atât de puternic?

În trecut, accesul la date a fost definit de cine încearcă să le acceseze. Însă, într-o lume condusă de cloud și protejată de o pătură de sisteme de identitate complexe și disparate, este ușor pentru cei răi să se prezinte ca cineva pe care nu sunt.

Datele trebuie tratate mai mult asemenea modului în care banii sunt accesați cu un card de debit. Nu este vorba despre cine are cardul de debit în mână, ci mai degrabă despre înțelegerea obiceiurilor de cheltuieli și alertarea deținătorului de card, sau chiar blocarea tranzacțiilor, atunci când activitatea pare suspectă.

ALTR tratează datele în același mod, făcând securitatea parte a proiectării de bază a unei aplicații. Acesta este un schimbare majoră, deoarece permite IT-ului să facă ceea ce face cel mai bine, și anume să optimizeze infrastructura în jurul costului, livrării, eficienței și inovației, fără responsabilitatea pentru securitatea datelor. Și permite CISO-urilor să implementeze politici de guvernanță a accesului la nivel fin, fără a se îngrijora de schimbări în infrastructură, cum ar fi migrarea către cloud sau configurații hibride IT.

Puteți discuta despre unele dintre soluțiile diferite pe care ALTR le oferă pentru a păstra atât datele securizate, cât și private?

Serviciul DSaaS al ALTR permite dezvoltatorilor și liderilor de securitate să încorporeze observabilitatea datelor, guvernanța accesului și protecția în repaus nativ în aplicații la nivelul la care au loc solicitările și fluxurile de date. Acest lucru se realizează prin intermediul unor drivere inteligente și API-uri care creează conexiuni transparente la rețelele existente – este atât practic, cât și scalabil. Rezultatul este că datele sunt mult mai rezistente la majoritatea tipurilor de eșecuri și atacuri, inclusiv amenințările interne.

Este un model care funcționează bine pentru majoritatea depozitelor de date omniprezente – inclusiv cele construite pe standarde industriale SQL – cum ar fi Snowflake, Oracle Database, Microsoft SQL Server, IBM DB2, Apache Cassandra, MySQL, PostgreSQL și Amazon Redshift. Auditarea consumului de date și evenimentele legate de politici pot fi, de asemenea, trimise către SIEM-urile întreprinderilor și cloud-urile de securitate externe și uneltele de vizualizare, cum ar fi Snowflake și Domo, pentru a înțelege și a învăța din comportamentul de consum de date și a face schimbări inteligente, de exemplu, în politici de guvernanță a accesului.

Antoine este un lider vizionar și partener fondator al Unite.AI, condus de o pasiune neclintită pentru modelarea și promovarea viitorului inteligenței artificiale și roboticii. Un întreprinzător serial, el crede că inteligența artificială va fi la fel de disruptivă pentru societate ca și electricitatea și este adesea prins vorbind entuziast despre potențialul tehnologiilor disruptive și AGI.

Ca futurist, el este dedicat explorării modului în care aceste inovații vor modela lumea noastră. În plus, el este fondatorul Securities.io, o platformă axată pe investiții în tehnologii de ultimă generație care redefinesc viitorul și reshapă întregi sectoare.