Interviuri
Loris Degioanni, Director Tehnologic și Fondator la Sysdig – Seria de Interviuri

Loris Degioanni este Director Tehnologic și Fondator al Sysdig. El este, de asemenea, creatorul instrumentului de diagnosticare open source popular, sysdig, și al instrumentului de securitate a containerelor open source Falco. Înainte de a fonda Sysdig, Loris a co-creat Wireshark, analistul de rețea open source, care are astăzi peste 20 de milioane de utilizatori.
Sysdig se dedică asigurării faptului că fiecare implementare cloud este securizată și fiabilă. Încredințat de inovatori din întreaga lume, soluțiile de ultimă generație și proiectele open source susținute de Sysdig împuternicesc organizațiile să opereze cu încredere. Ca pionieri în detectarea și răspunsul la amenințările cloud-native, Sysdig a introdus Falco și Sysdig open source, stabilindu-le ca standarde deschise și componente fundamentale ale platformei lor robuste.
Puteți împărtăși povestea fondării Sysdig în curtea dvs. și provocările inițiale cu care v-ați confruntat la construirea unei companii de securitate cloud de la zero?
Sysdig este culminarea unui drum care a început cu munca mea ca student universitar în Italia, contribuind la dezvoltarea Wireshark, un analist de protocol de rețea open source. După un deceniu de muncă pe vizibilitate și securitate, am recunoscut că apariția infrastructurilor cloud-native a creat lacune de securitate semnificative. Acest lucru m-a inspirat să mă concentrez pe securizarea software-ului construit pentru cloud, cu insight-uri la runtime în inima soluției noastre. Începând în curtea mea, am întâmpinat obstacolele obișnuite ale unei companii nou-înființate – construirea unei echipe, demonstrarea viziunii noastre și câștigarea încrederii industriei. Fundația noastră open source a jucat un rol important în depășirea acestor obstacole.
Cum ați decis să treceți de la CEO la CTO și cum v-a permis această schimbare să modelați viziunea tehnică a Sysdig?
Antreprenoriatul a fost întotdeauna o pasiune a mea, dar tehnologia este o pasiune și mai profundă. Trecerea la funcția de CTO mi-a permis să mă concentrez pe ceea ce fac cu adevărat bine – modelarea viziunii tehnice a Sysdig și conducerea inovației. Prin aducerea unui CEO care completează abilitățile mele, am putut să mă concentrez pe dezvoltarea tehnologiei noastre și am lăsat CEO-ul meu partener să se concentreze pe construirea unui business durabil.
Sysdig a contribuit semnificativ la proiecte open source precum Falco și Wireshark. De ce a fost adoptarea abordării open source centrală pentru strategia dvs. de la început?
În securitatea cibernetică, colaborarea este esențială pentru succes. Credem că “bunii” au o șansă de a câștiga doar prin lucrul împreună ca o comunitate, utilizând instrumente și standarde deschise. Această convingere ne îndrumă angajamentul față de proiecte open source precum Falco și Wireshark, care au devenit repere ale industriei și încarnează etosul nostru de securitate condusă de comunitate, și Stratoshark, cel mai recent adaos la ecosistemul nostru open source, care aduce puterea și profunzimea Wireshark pentru vizibilitatea cloud-ului.
Ce v-a inspirat crearea Agentic AI la Sysdig și cum se diferențiază utilizarea unui singur agent AI în ceea ce privește precizia și scalabilitatea?
Securitatea cloud este o provocare din multe motive, multe dintre acestea fiind complicate de numărul de straturi și domenii separate implicate. Agentic AI s-a născut din nevoia de a depăși limitările agenților AI individuali, promptați. Prin crearea mai multor asistenți, fiecare instruit pentru domenii specifice și lucrând în mod colaborativ, am facilitat soluționarea problemelor mai precise și mai scalabile. Este similar cu formarea unei echipe de specialiști pentru a aborda o provocare complexă – fiecare asistent aduce expertiză, colectiv oferind un suport mai bun pentru utilizator.
Cum îmbunătățește Agentic AI productivitatea echipelor de securitate și care au fost măsurile luate pentru a asigura acuratețea recomandărilor sale?
AI-ul nostru, Sysdig Sage, acționează ca o adevărată extensie a echipei dvs. de securitate, implicându-se în suport interactiv și proactiv în multiple domenii. Prin înțelegerea intenției utilizatorului și facilitarea interacțiunilor conversaționale, Sysdig Sage sporește productivitatea prin simplificarea fluxurilor de lucru complexe și accelerarea răspunsului uman. Pentru a asigura acuratețea, am implementat procese riguroase de instruire și validare, utilizând scenarii din lumea reală pentru a rafina recomandările sale.
Dincolo de securitate, cum vă imaginați că abordarea Agentic AI va fi aplicată în alte domenii din cloud sau din sectorul tehnologiei?
Agentic AI este o potrivire naturală pentru orice domeniu care necesită soluționarea problemelor complexe. La fel cum echipele de oameni colaborează pentru a aborda provocări, agenții AI pot fi organizați pentru a aborda sarcini ne-triviale în domenii precum DevOps, dezvoltarea de aplicații sau chiar tehnologia financiară. Credem că această abordare multi-agent va deveni standardul pentru utilizarea AI în medii complexe.
Puteți elabora asupra rolului insight-urilor la runtime în puntea dintre abordările de securitate shift-left și shield-right, așa cum este subliniat în raportul dvs. recent?
Ceea ce am descoperit este că securitatea cloud eficientă necesită o schimbare spre stânga – mutarea responsabilităților de securitate în amonte, în dezvoltare, în mod proactiv – și, de asemenea, protejarea spre dreapta – detectarea și răspunsul la amenințări în producție. Din nefericire, adoptarea schimbării spre stânga adesea înfundă organizațiile în vulnerabilități și permisiuni excesive, lăsându-le expuse la runtime. Cu insight-urile la runtime, cunoașterea a ceea ce este cu adevărat utilizat în aplicațiile de producție, Sysdig ajută echipele de securitate să prioritizeze riscurile reale și să reducă zgomotul de vulnerabilitate cu 95%. În esență, Sysdig ajută clienții să petreacă mai puțin timp cu securitatea și mai mult timp construind software.
Cum utilizează Sysdig insight-urile la runtime pentru a identifica și aborda amenințările în timp real, în special în medii complexe precum Kubernetes și implementări multi-cloud?
Știm că atacurile cloud se desfășoară în 10 minute sau mai puțin. Sysdig monitorizează în mod continuu activitatea live a aplicațiilor în medii Kubernetes și multi-cloud, utilizând motorul de detectare Falco open source pentru a detecta comportamente suspecte în timp real. Acest lucru permite echipelor de securitate să identifice rapid amenințările și să răspundă în conformitate cu Benchmark-ul 5/5/5. Prin utilizarea datelor contextuale – cum ar fi vulnerabilitățile active, permisiunile și interacțiunile sistemului – pot prioritiza eficient riscurile și detecta atacuri potențiale în medii complexe.
Puteți împărtăși mai multe detalii despre viitorul proiect de securitate open source al Sysdig pentru cloud? Cum se bazează pe contribuțiile dvs. existente, precum Falco?
Sysdig, Falco și Wireshark s-au născut dintr-o nevoie comună de a înțelege datele complexe și în timp real pentru a avea insight-uri mai bune de securitate și operaționale. Wireshark oferă o vizibilitate fără precedent în comportamentul rețelei – cu toate acestea, pe măsură ce au apărut medii cloud-native și sisteme containerizate, instrumentele tradiționale nu au putut aborda pe deplin provocările vizibilității și monitorizării securității la runtime. Această lacună a condus la crearea Sysdig OSS și Falco, instrumente open source proiectate pentru a oferi aceeași profunzime de insight în securitatea containerelor și cloud-ului, precum Wireshark pentru rețele. Stratoshark se bazează pe acestă moștenire, promițând o granularitate similară cu Wireshark pentru analizarea apelurilor de sistem și log-urilor în medii moderne, distribuite, făcându-l un instrument esențial pentru inginerii și analiștii de astăzi.
Cum vă imaginați că rolul AI va evolua în securitatea cloud în următorii 5-10 ani și unde vedeți Sysdig în acest peisaj?
AI va transforma fundamental modul în care interacționăm și consumăm software-ul de securitate cloud în următorul deceniu. Complexitatea securității cloud, natura multi-domeniu și volumul mare de semnale o fac ideală pentru soluții conduse de AI. În următorii ani, interfețele conversaționale vor deveni probabil modelul principal de interacțiune pentru platformele de securitate cloud. Sysdig este un pionier în această schimbare și mă aștept ca inovațiile noastre să influențeze industria în ansamblu.
Mulțumim pentru acest interviu minunat; cititorii care doresc să afle mai multe despre Sysdig pot vizita Sysdig.












