Интервью
Гил Герон, генеральный директор и сооснователь Orca Security – Интервью

Гил Герон является генеральным директором и сооснователем Orca Security. Гил имеет более 20 лет опыта руководства и разработки продуктов кибербезопасности. До своего назначения на пост генерального директора Гил занимал должность главного директора по продукту с момента основания Orca. Он страстно увлечен удовлетворенностью клиентов и тесно сотрудничал с клиентами, чтобы обеспечить их безопасную работу в облаке. Гил привержен предоставлению бесшовных решений кибербезопасности без компромисса в эффективности. До основания Orca Security Гил руководил большой командой киберспециалистов в компании Check Point Software Technologies (CHKP )
Orca Security является пионером в области бесагентной безопасности облака, которому доверяют сотни предприятий по всему миру. Orca делает безопасность облака возможной для предприятий, переходящих в облако и масштабирующихся в нем, благодаря своей запатентованной технологии SideScanning и единой модели данных. Платформа безопасности облака Orca обеспечивает наиболее полное покрытие и видимость всех рисков в облаке. С постоянными инновациями и опытом платформа Orca гарантирует, что команды безопасности быстро выявляют и устраняют риски, чтобы сохранить безопасность своих бизнесов.
До основания Orca Security вы работали в компании по безопасности под названием Check Point Software Technologies более 10 лет. Каковы были ваши основные выводы из этого опыта?
Я занимал различные должности в Check Point, что дало мне возможность глубоко изучить многие области кибербезопасности. Это помогло мне развить истинное понимание различных проблем, задач и потребностей безопасности, с которыми сталкиваются наши клиенты сегодня. В моей последней роли я сосредоточился на обнаружении и предотвращении угроз нулевого дня, что познакомило меня с трудностями выбора правильных инструментов безопасности для полного покрытия. Этот опыт привел к идее, которая в конечном итоге стала основой для Orca. Я твердо убежден, что безопасность не должна быть сложной, и что полное покрытие можно достичь без чрезмерной зависимости от множества инструментов.
Orca Security имеет восемь сооснователей. Не могли бы вы рассказать историю о том, как вы решили сотрудничать с такой большой командой для запуска Orca Security?
Мы были сооснованы восемью старшими руководителями и архитекторами из Check Point, которые разделяли революционную видение безопасности облака, которая значительно упрощает безопасность без компромисса. Решение работать вместе было намеренным, основанным на убеждении, что мы можем добиться большего вместе, чем поодиночке.
Мы признали потенциал для создания чего-то действительно инновационного и прорывного в области безопасности облака. Традиционные системы безопасности не были разработаны для обработки современных вычислительных требований или управления переходом на инфраструктуру облака. Мы сделали смелый шаг и разработали первое в отрасли бесагентное решение безопасности облака, которое сразу же обеспечивает 100% покрытие и видимость всех активов облака без необходимости установки чего-либо в вашей среде. Возможность достижения полного покрытия без установки агентов была значительной потребностью во всех отраслях и стала трансформационной для наших клиентов.
Патентованная технология SideScanning Orca Security является сердцем платформы Orca, не могли бы вы рассказать об этом?
Наша технология SideScanning является стандартом для того, как должна быть подхода к безопасности облака. Она получает доступ к хранилищу runtime рабочих нагрузок облака и API провайдера облака для чтения рабочих нагрузок и конфигураций облака без необходимости установки агента. Это позволяет Orca выполнять быстрые, широкие и глубокие сканирования для выявления рисков облака без пробелов в покрытии, усталости от оповещений, ухудшения производительности и операционных затрат агентных решений. Мы обнаруживаем риски на каждом уровне технологического стека, включая уязвимости, вредоносное ПО, неправильные конфигурации, риски для конфиденциальных данных, риски IAM и риски бокового движения, и многое другое.
Можете ли вы описать свое видение того, как облачные вычисления представляют собой возможность для перестройки безопасности?
С ростом облачных вычислений бизнес теперь имеет больший контроль над своей инфраструктурой, реальное смягчение рисков и возможность автоматизации обнаружения и реагирования на угрозы. Искусственный интеллект стал ключевым фактором в безопасности облака, от обнаружения рисков до снижения времени реагирования и снижения порога навыков для специалистов по безопасности. Наша платформа сегодня использует силу искусственного интеллекта для улучшения обнаружения рисков, упрощения расследований и ускорения устранения – экономя время и усилия команд безопасности, DevOps и разработчиков, а также значительно улучшая результаты безопасности.
Каковы некоторые из проблем, связанных с защитой данных в облаке?
Распространение данных в облаке и их растущая сложность, вероятно, являются самыми большими проблемами безопасности данных. Очень легко создать, скопировать или реплицировать данные в облаке, и с быстрым внедрением облачных приложений, использования нескольких облачных платформ и взрывного роста микросервисов трудно отслеживать все свои данные.
Теневые данные, о которых команды безопасности не знают, являются самой большой угрозой для утечки конфиденциальных данных. С точки зрения безопасности, данные, которые неизвестны, не могут быть защищены. Важно признать, что, независимо от того, насколько тщательны политики ИТ, каждая компания будет иметь теневые данные. Поэтому важно, чтобы организации развертывали решения, которые могут обнаружить и классифицировать все свои облачные данные и показать, как эти данные могут быть уязвимы для атаки, чтобы команды безопасности могли расставить приоритеты в устранении этих угроз.
Orca Security построена на 4 столпах, какие это столпы и почему они так важны?
Когда мы строим нашу платформу, Orca продолжает придерживаться четырех ключевых принципов, которые движут нашей миссией с самого начала, и без которых мы твердо убеждены, что прочная безопасность облака недостижима. Мы называем их четырьмя столпами Orca:
- Покрытие: Вы не можете защитить то, что не видите – с нашей бесагентной технологией Orca предоставляет пользователям единую платформу, которая легко развертывается и предлагает 100% покрытие всех облачных активов сразу после установки, автоматически включая все новые активы по мере их добавления.
- Комплексный: Организациям нужен комплексный подход к безопасности облака. Вам не следует покупать один инструмент для обнаружения уязвимостей, другой инструмент для обнаружения неправильных конфигураций и еще один инструмент для обнаружения аутентификации или рисков IAM – список продолжается. Это неэффективно, тратит время и приводит к усталости от оповещений и выгоранию команд.
- Контекст: Нет ничего, что вы можете реально сделать, чтобы защитить свою среду или отреагировать на риски, если у вас нет контекста. Без контекста вы получите бесконечный список проблем и оповещений, которые очень трудно расставить приоритеты. С контекстом команды безопасности могут видеть свою облачную среду, как это видит атакующий, и понимать, какие проблемы действительно ставят бизнес под угрозу, а какие менее значимы.
- Потребление: Решение безопасности может предоставить много данных, но если оно не легко потребляется, оно бесполезно. Платформа безопасности облака должна позволять командам искать, запрашивать и настраивать данные легко, чтобы они могли принимать обоснованные решения, развертывать усилия эффективно и оставаться на шаг впереди в сценариях нулевого дня.
В этом контексте мы недавно выпустили наш AI-ориентированный поиск активов облака, который позволяет пользователям задавать естественные языковые вопросы, такие как «У меня есть ли уязвимости log4j, которые открыты для публичного доступа?» или «У меня есть ли незашифрованные базы данных с конфиденциальными данными, которые открыты для доступа из Интернета?». Это позволяет не только специалистам по безопасности, но и разработчикам, DevOps, облачным архитекторам, командам управления рисками и соблюдения требований легко и интуитивно понимать, что именно находится в их облачных средах, не требуя никакой обучения пользователей или чтения обширной документации.
Как инновации в области искусственного интеллекта решают более крупные проблемы безопасности облака для организаций?
Отрасль сталкивается с серьезным дефицитом навыков кибербезопасности, команды безопасности облака получают сотни оповещений каждый день, которые требуют расследования, устранения и реагирования. По мере роста сложности облачных сред требуется более высокий уровень технических навыков, что еще больше усугубляет уже существующий разрыв в навыках безопасности облака. Вот где искусственный интеллект может стать игроком. Потенциал искусственного интеллекта для повышения эффективности и снижения порога навыков для специалистов по безопасности облака будет иметь решающее значение для того, чтобы организации оставались на шаг впереди атакующих, одновременно полностью используя технологические достижения.
Можете ли вы объяснить, как Orca использует искусственный интеллект и какие преимущества он приносит?
Orca находится на переднем крае использования искусственного интеллекта, GenAI и LLM для дополнения команд безопасности облака. Снижая необходимый порог навыков, упрощая задачи и используя искусственный интеллект для расчета оптимальных конфигураций облака, Orca существенно облегчает ежедневные рабочие нагрузки и выгорание, и значительно улучшает позицию безопасности облака. Возможности Orca, основанные на искусственном интеллекте, позволяют командам безопасности идти в ногу с быстроменяющимися облачными разработками и помогают устранить один из наиболее важных препятствий для цифровой трансформации и внедрения облака организациями: безопасность облака.
Благодарим за отличное интервью, читателям, которые хотят узнать больше, следует посетить Orca Security.












