Интервью

Лорис Деджиоанни, технический директор и основатель Sysdig – Интервью

mm
Добавьте Unite.AI в избранные источники в Google

Лорис Деджиоанни является техническим директором и основателем Sysdig. Он также является создателем популярного открытого инструмента для устранения неполадок, sysdig, и открытого инструмента для безопасности контейнеров Falco. До основания Sysdig Лорис стал соавтором Wireshark, открытого анализатора сетей, который сегодня имеет более 20 миллионов пользователей.

Sysdig посвящена обеспечению безопасности и надежности каждого облачного развертывания. Доверенная инноваторами всего мира, решения и поддерживаемые открытые проекты Sysdig позволяют организациям работать с уверенностью. Как пионеры в области обнаружения и реагирования на угрозы в облачных средах, Sysdig представила Falco и Sysdig в качестве открытых стандартов и фундаментальных компонентов своей платформы.

Можете ли вы рассказать историю основания Sysdig в вашем дворе и первых проблем, с которыми вы столкнулись при построении компании безопасности облачных вычислений с нуля?

Sysdig является результатом пути, который начался с моей работы в качестве студента университета в Италии, где я участвовал в разработке Wireshark, открытого анализатора сетевых протоколов. После десяти лет работы над вопросами видимости и безопасности я понял, что рост облачных инфраструктур создает значительные слепые зоны безопасности. Это вдохновило меня сосредоточиться на безопасности программного обеспечения, созданного для облака, с информацией о работе в качестве основы нашего решения. Начиная с моего двора, мы столкнулись с обычными проблемами стартапа – построением команды, доказательством нашей концепции и завоеванием доверия отрасли. Наша основа открытого исходного кода сыграла важную роль в преодолении этих проблем.

Вы перешли от должности генерального директора к техническому директору. Что стало причиной этого решения, и как оно позволило вам формировать техническую концепцию Sysdig?

Предпринимательство всегда было моим увлечением, но технологии – еще больше. Переход на должность технического директора позволил мне сосредоточиться на том, в чем я действительно преуспеваю – формировании технической концепции Sysdig и стимулировании инноваций. Привлекая генерального директора, который дополняет мои навыки, я смог сосредоточиться на развитии нашей технологии и позволил моему генеральному директору сосредоточиться на построении устойчивого бизнеса.

Sysdig внесла значительный вклад в открытые проекты, такие как Falco и Wireshark. Почему принятие открытого подхода было центральным в вашей стратегии с самого начала?

В области кибербезопасности сотрудничество является ключом к успеху. Мы считаем, что “хорошие парни” имеют шанс только тогда, когда работают вместе как сообщество, используя общие инструменты и открытые стандарты. Эта убежденность стимулирует нашу приверженность открытым проектам, таким как Falco и Wireshark, которые стали эталонами отрасли и воплощают нашу философию безопасности, основанной на сообществе, и Stratoshark, последнее дополнение к нашей экосистеме открытого исходного кода, которое приносит силу и глубину Wireshark к видимости облака.

Что вдохновило создание Agentic AI в Sysdig, и как оно отличается от использования одного агента ИИ в плане точности и масштабируемости?

Безопасность облака представляет собой сложную задачу по многим причинам, многие из которых связаны с тем, что существует множество слоев и отдельных доменов. Agentic AI была создана для преодоления ограничений отдельных агентов ИИ. Создавая несколько помощников, каждый из которых обучен для конкретных доменов и работает совместно, мы смогли обеспечить более точное и масштабируемое решение проблем. Это похоже на формирование команды специалистов для решения сложной задачи – каждый помощник приносит экспертизу, коллективно предоставляя лучшую поддержку пользователю.

Как Agentic AI повышает производительность команд безопасности, и какие меры были приняты для обеспечения точности ее рекомендаций?

Наш ИИ, Sysdig Sage, выступает в качестве真正шего расширения вашей команды безопасности, занимаясь активной и интерактивной поддержкой в нескольких доменах. Понимая намерения пользователя и облегчая разговорные взаимодействия, Sysdig Sage повышает производительность, оптимизируя сложные рабочие процессы и ускоряя человеческие реакции. Для обеспечения точности мы реализовали строгие процессы обучения и проверки, используя реальные сценарии для уточнения ее рекомендаций.

За пределами безопасности, как вы представляете себе применение подхода Agentic AI в других областях внутри облака или технологических секторов?

Agentic AI является естественным выбором для любой области, требующей сложного решения проблем. Как и команды людей сотрудничают для решения задач, агенты ИИ могут быть организованы для решения нетривиальных задач в областях, таких как DevOps, разработка приложений или даже финансовая технология. Мы считаем, что этот многоагентный подход станет стандартным для использования ИИ в сложных средах.

Можете ли вы подробнее рассказать о роли информации о работе в объединении подходов “сдвиг влево” и “щит вправо” безопасности, как это подчеркивается в вашем недавнем белом документе?

Мы обнаружили, что эффективная безопасность облака требует сдвига влево – перемещения ответственности за безопасность вверх в разработку на этапе проектирования. В то же время необходимо обеспечить обнаружение и реагирование на угрозы в производстве. К сожалению, принятие подхода “сдвиг влево” часто приводит к тому, что организации тонут в уязвимостях и избыточных разрешениях, оставляя их уязвимыми во время работы. С информацией о работе Sysdig помогает командам безопасности расставлять приоритеты реальных рисков и снижать уровень шума уязвимостей на 95%. По сути, Sysdig помогает клиентам тратить меньше времени на безопасность и больше времени на разработку программного обеспечения.

Как Sysdig использует информацию о работе для выявления и устранения угроз в режиме реального времени, особенно в сложных средах, таких как Kubernetes и многооблачные развертывания?

Мы знаем, что атаки на облако разворачиваются в течение 10 минут или менее. Sysdig непрерывно отслеживает живую активность приложений в средах Kubernetes и многооблачных развертываниях, используя открытый движок обнаружения Falco для обнаружения подозрительных поведений в режиме реального времени. Это позволяет командам безопасности быстро выявлять угрозы и реагировать в соответствии с эталоном 5/5/5. Используя контекстные данные – такие как активные уязвимости, разрешения и системные взаимодействия – они могут эффективно расставлять приоритеты рисков и обнаруживать потенциальные атаки в сложных развертываниях.

Можете ли вы рассказать больше о предстоящем открытом проекте безопасности для облака от Sysdig? Как он основан на ваших существующих вкладах, таких как Falco?

Sysdig, Falco и Wireshark родились из общей необходимости понимания сложных данных в режиме реального времени для лучших представлений о безопасности и операционной деятельности. Wireshark предлагает беспрецедентную видимость сетевого поведения – однако, с появлением облачных сред и контейнеризированных систем традиционные инструменты не могли полностью решить проблемы видимости и безопасности во время работы. Этот пробел привел к созданию Sysdig OSS и Falco, открытых инструментов, предназначенных для предоставления той же глубины представлений о контейнерах и безопасности облака, что и Wireshark для сетей. Stratoshark основан на этом наследии, обещая предоставить представления Wireshark для анализа системных вызовов и журналов в современных, распределенных средах, что делает его необходимым инструментом для сегодняшних инженеров и аналитиков.

Как вы видите эволюцию роли ИИ в безопасности облака в течение следующих 5-10 лет, и где вы видите место Sysdig в этом ландшафте?

ИИ фундаментально изменит, как мы взаимодействуем с программным обеспечением безопасности облака в течение следующего десятилетия. Сложность безопасности облака, много доменная природа и высокий уровень сигналов делают ее идеальной для ИИ-решений. В течение следующих нескольких лет разговорные интерфейсы, вероятно, станут основной моделью взаимодействия для платформ безопасности облака. Sysdig является пионером в этом сдвиге, и я ожидаю, что наши инновации повлияют на отрасль в целом.

Благодарим за отличное интервью, читатели, которые хотят узнать больше, должны посетить Sysdig

Антуан - видный лидер и сооснователь Unite.AI, движимый непоколебимой страстью к формированию и продвижению будущего ИИ и робототехники. Как серийный предприниматель, он считает, что ИИ будет столь же разрушительным для общества, как и электричество, и часто увлекается потенциалом разрушительных технологий и ИИ.

Как футуролог, он посвящен исследованию того, как эти инновации будут формировать наш мир. Кроме того, он является основателем Securities.io, платформы, ориентированной на инвестиции в передовые технологии, которые переопределяют будущее и меняют целые сектора.