Кибербезопасность
Дуг Уик, вице-президент по продукту в ALTR – Интервью по кибербезопасности

Дуг Уик является вице-президентом по продукту в ALTR. ALTR’s Data Security-as-a-Service платформа приносит простоту в контроль потребления конфиденциальных данных. Наш облачный подход расширяет нулевое доверие до слоя SQL, останавливая угрозы доступа с учетными данными и атаки SQL-инъекций на месте. ALTR реализует наблюдаемость на уровне запроса, обнаружение и реагирование на любом хранилище данных в течение нескольких дней, а не недель или лет, и приносит новый уровень защиты во всей современной архитектуре данных предприятия.
Можете ли вы рассказать историю создания ALTR?
Хакеры являются очевидными виновниками утечек данных, но они часто помогают человеческой ошибке. Во многих отношениях, этот год был худшим на рекорд. Такие компании, как Marriott International (MAR ), Estee Lauder и, конечно же, Zoom, имели инциденты, связанные с частными и деловыми данными.
Эти постоянные напоминания о не安全ности данных были слишком знакомы для ALTR с самого начала. С фоном в алгоритмической торговле опционами, где поддержание безопасного хранения данных имеет решающее значение, наш технический директор Джеймс Бичем и другие основатели имели уникальный взгляд на проблему и решили ее.
Безопасность данных была доминируема крупными компаниями, такими как IBM и Microsoft (MSFT ). Они используют устаревшие подходы, которые все имеют одну общую черту – они никогда не создавались для облака. Инфраструктура все больше отключается от данных, которые проходят через нее, и старые методы заменяются новыми подходами.
Предотвращение, обнаружение и решение были успешно расширены до облака и предложены в качестве автоматизированной услуги – называемой Security-as-a-Service или SECaaS – компаниями, такими как Okta и Splunk. ALTR вошла, чтобы заполнить пробелы в безопасности данных с DSaaS или Data Security-as-a-Service.
Что вдохновило вас присоединиться к команде ALTR?
Я работаю в технологической отрасли около 20 лет, начиная с инженера и позже руководя бизнесом и строив команды, служа в качестве генерального директора, ведущего маркетинга, управления продуктами и обеспечения удовлетворенности клиентов. Мне нравится работать в технологиях, и мне повезло видеть вблизи много больших изменений, когда технологии развивались через волны нарушений.
Хотя время и характеристики этих волн не всегда легко предсказать, закономерности, которые они следуют, часто узнаваемы. Например, прорывы, которые привели к появлению интернета, были последованы новыми приложениями, которые изменили целые рынки. Когда я впервые увидел технологию, разработанную ALTR, она мне напомнила волны изменений, которые я видел в прошлом.
Нам нужна более сильная модель безопасности данных, которая построена для эпохи облака и готова к следующей волне технологических инноваций. ALTR DSaaS предназначена для будущего, и это вдохновило меня присоединиться к компании.
Можете ли вы обсудить, как технология ALTR используется для защиты данных предприятия?
ALTR интегрирует безопасность данных в приложения на уровне SQL,直接 между пользователями и самими данными. Предлагаемая в качестве облачной услуги, она работает в средах “Нулевое доверие”, останавливая угрозы доступа с учетными данными и атаки SQL-инъекций на месте.
Разработчики и команды IT могут быстро и просто построить безопасность данных непосредственно в приложения через умный драйвер базы данных или сервис API. В результате безопасность данных следует за приложением. Например, если вы встраиваете на локальном компьютере и переходите в облако, то вся ваша модель безопасности данных и управления доступом следует за вами.
Это не только снижает время и стоимость, связанные с защитой данных, но также устраняет большую часть сложности реализации и поддержки, поскольку IT может фактически выбрать, как потреблять услугу ALTR, выбирая, как данные управляются и защищаются на тонком уровне. Это также дает им возможность быстро обнаруживать и реагировать на внутренние и внешние угрозы для данных по мере их возникновения.
Какие проблемы существуют с тем, как текущие предприятия защищают данные?
Традиционные меры безопасности данных, которые фокусируются на привилегиях доступа, реализуются в инфраструктуре, которую используют данные. Но это не говорит нам ничего о том, что, где и как люди используют данные. Вместо этого нам приходится предполагать, что кто-то не является тем, кем он себя выдает, и обеспечить, чтобы запросы на доступ к данным проходили через контрольные точки, которые наблюдают за ними и предлагают механизмы контроля.
ALTR начинает с того, что делает легко для лидеров безопасности и разработчиков приложений встроить безопасность данных в сами приложения. Это похоже на то, чтобы вставить умную технологию безопасности в машины на шоссе. Таким образом, эти приложения могут пойти куда угодно, на любую дорогу – даже на дорогу в облаке – и все равно быть в безопасности.
Делая это, мы также обеспечиваем видимость потоков данных. Этот тип наблюдаемости распознает аномальные закономерности, когда потребление данных превышает заданные пороги, или доступ к данным находится вне нормальных параметров для пользователя, и ограничивает или останавливает любое аномальное использование данных в режиме реального времени. Это похоже на то, как провайдер кредитных карт блокирует счет и связывается с владельцем карты, когда платежная активность кажется подозрительной.
Большинство компаний предполагают, что данные, хранящиеся в облачном хранилище данных (CDW), безопасны, но ваши взгляды на это различаются. Можете ли вы объяснить свою точку зрения на облако и то, как оно может быть обязанностью для кибербезопасности?
CDW, такие как Snowflake и Amazon (AMZN ) Redshift, могут защитить разрешения пользователей и защитить данные в состоянии покоя, и регулирование первоначального доступа к CDW достаточно легко с помощью провайдеров единого входа (SSO), таких как Okta.
Однако существуют большие пробелы вокруг управления доступом к данным. CDW не предлагают контроль над потреблением данных, и поскольку вся их инфраструктура виртуализирована, традиционные меры, такие как предотвращение потери данных (DLP) или защита конечных точек вокруг стека данных, не работают. Слишком легко полагаться на старые технологии, такие как прокси, но это снижает производительность и все равно оставляет данные уязвимыми для атак.
Лучший подход – это решение на уровне запроса, которое работает параллельно с CDW – это абстрактно, эластично и не связано с инфраструктурой. ALTR DSaaS обеспечивает как управление доступом к данным, так и наблюдаемость контекста потребления данных без компрометации гибкости, скорости и масштабируемости CDW.
Более того, помещая управление доступом к данным и защиту в приложения, DSaaS не позволяет вам застрять в старых парадигмах безопасности. Будете ли вы переходить в новый центр данных или просто предоставлять разрешения существующему пользователю с новым ноутбуком, DSaaS делает соблюдение существующих политик данных намного проще.
Вы заявили, что этот тип безопасности – будущее кибербезопасности. Можете ли вы определить, что это значит и что делает его так мощным?
В прошлом доступ к данным определялся тем, кто пытается получить к ним доступ. Однако в удаленном, облако-ориентированном мире – защищенном от patchwork сложных и различных систем идентификации – легко для плохих парней выдать себя за кого-то другого.
Данные необходимо обрабатывать так же, как и деньги, доступ к которым осуществляется с помощью дебетовой карты. Это не о том, кто держит дебетовую карту в руках, а о том, чтобы понять привычки расходов и предупредить владельца карты, или даже заблокировать транзакции, когда активность кажется подозрительной.
ALTR обрабатывает данные таким же образом, делая безопасность частью основного дизайна приложения. Это большой сдвиг, поскольку он позволяет IT делать то, что они делают лучше всего – оптимизировать инфраструктуру вокруг стоимости, доставки, эффективности и инноваций – без ответственности за безопасность данных. И он позволяет CISO реализовывать политики управления доступом на тонком уровне без беспокойства о изменениях в инфраструктуре, таких как миграция в облако или гибридные конфигурации IT.
Можете ли вы обсудить некоторые из решений, которые ALTR предлагает для защиты данных и сохранения конфиденциальности?
Услуга DSaaS ALTR позволяет разработчикам и лидерам безопасности встроить наблюдаемость данных, управление доступом и защиту в состоянии покоя в приложения на уровне, где происходят запросы и потоки данных. Это делается через умные драйверы и API, которые создают бесшовные связи с существующими сетями – это практично и масштабируемо. В результате данные намного более устойчивы к большинству типов сбоев и атак, включая внутренние угрозы.
Это модель, которая работает хорошо для почти каждого повсеместного хранилища данных – включая те, которые построены на отраслевых стандартах SQL – таких как Snowflake, Oracle Database, Microsoft SQL Server, IBM DB2, Apache Cassandra, MySQL, PostgreSQL и Amazon Redshift. Потребление данных и события, связанные с политикой, также могут быть отправлены в корпоративные системы SIEM и внешние облачные и инструменты визуализации безопасности, такие как Snowflake и Domo, чтобы лучше понять и узнать из поведения потребления данных и сделать умные изменения, например, в политиках управления доступом.












