Cybersäkerhet

Doug Wick, VP of Product at ALTR – Cybersecurity-intervjuer

mm
Lägg till Unite.AI bland dina föredragna källor på Google

Doug Wick är Vice President of Product på ALTR.  ALTR’s Data Security-as-a-Service-plattform bringar enkelhet till kontrollen av känslig datakonsumtion. Vår molnbaserade approach utökar nolltillit till SQL-lagret, stoppar autentiserade åtkomsthot och SQL-injektionsattacker i deras spår. ALTR implementerar frågenivåobservabilitet, upptäckt och respons över alla dataarkiv på några dagar, inte veckor eller år, och bringar en ny nivå av skydd över alla företags moderna dataarkitektur.

Kan du dela berättelsen om ALTR:s tillblivelse?

Hackers är den uppenbara boven i dataintrång, men de får ofta hjälp av mänskliga fel. På många sätt har detta år varit det sämsta på record. Företag som Marriott International (MAR ), Estee Lauder och så klart Zoom, har haft incidenter som involverar både privat och företagsdata.

Dessa konstanta påminnelser om datasäkerhet har varit alltför bekanta för ALTR sedan början. Med bakgrund inom algoritmisk optionshandel, där det är viktigt att upprätthålla säker datahantering, hade vår CTO James Beecham och andra grundare en unik insikt i problemet och bestämde sig för att lösa det.

Data säkerhet har dominerats av stora företag som IBM och Microsoft (MSFT ). De använder föråldrade metoder som alla har en sak gemensamt – de skapades aldrig för molnet. Infrastrukturen är mer och mer frånskild från den data som flyter genom den, och de gamla metoderna ersätts av nya tillvägagångssätt.

Förebyggande, upptäckt och lösning har framgångsrikt utvidgats till molnet och erbjuds som en automatiserad tjänst – kallad Security-as-a-Service eller SECaaS – av företag som Okta och Splunk. ALTR har tagit steget för att fylla data-säkerhetsgapen med DSaaS eller Data Security-as-a-Service.

Vad var det som inspirerade dig att gå med i ALTR-teamet?

Jag har varit i tech-branschen i ungefär 20 år, började som ingenjör och senare drev företag och byggde team från att tjänstgöra som VD till att leda marknadsföring, produktledning och kundsupport. Jag älskar att arbeta inom teknologi och det har varit mitt lycka att ha sett många stora förändringar när teknologin har utvecklats genom vågor av förändring.

När jag först fick en titt på den teknik som ALTR har utvecklat, påminde det mig om de förändringsvågor jag har sett tidigare.

Vi behöver en starkare data säkerhetsmodell som är byggd för molntiden och som är redo för den nästa vågen av teknisk innovation. ALTR DSaaS är designad för framtiden, och det var det som inspirerade mig att gå med i företaget.

Kan du diskutera hur ALTR:s teknik används för att skydda företagsdata?

ALTR integrerar data säkerhet på ett naturligt sätt i applikationer på SQL-lagret, direkt mellan användare och data själva. Erbjuds som en molntjänst, fungerar det i “Zero Trust”-data miljöer, stoppar autentiserade åtkomsthot och SQL-injektionsattacker i deras spår.

Applikationsutvecklare och IT-team kan snabbt och enkelt bygga in data säkerhet direkt i applikationer via en smart databasdriver eller API-tjänst. Som ett resultat flyttar data säkerheten dit applikationen flyttar. Till exempel, om du integrerar på plats och flyttar till molnet, så följer hela data säkerhets- och styrningsmodellen med.

Detta minskar inte bara tiden och kostnaden för att skydda data, utan eliminerar också mycket av komplexiteten i implementering och underhåll, eftersom IT kan välja hur de vill konsumera ALTR-tjänsten genom att välja hur data styrs och skyddas på en fin granulär nivå. Det ger dem också möjlighet att snabbt upptäcka och svara på interna och externa hot mot data när de inträffar.

Vilka är några av problemen med hur företag skyddar data idag?

Traditionella data säkerhetsåtgärder, som fokuserar på åtkomstprivilegier, implementeras i infrastrukturen som data använder. Men det berättar inte någonting om vad, var och hur människor använder data. Istället måste vi anta att någon inte är den de påstår sig vara och se till att dataåtkomstbegäranden flödar genom kontrollpunkter som håller ett vakande öga och erbjuder tighta mekanismer för kontroll

ALTR börjar med att göra det enkelt för säkerhetsledare och applikationsutvecklare att bygga in data säkerhet i applikationerna själva. Det är som att lägga in smart säkerhetsteknik i bilar på en väg. På så sätt kan applikationerna gå var som helst, på vilken väg som helst – även en väg i molnet – och fortfarande vara säkra.

Genom att göra detta ger vi också insikt i dataflöden. Denna typ av observabilitet känner igen avvikande mönster när datakonsumtionen överstiger förinställda trösklar, eller när åtkomst till data ligger utanför normala parametrar för en användare, och begränsar eller stoppar all ovanlig användning av data i realtid. Detta är liknande hur en kreditkortsutgivare blockerar ett konto och kontaktar korthållaren när betalningsaktiviteten ser misstänkt ut.

De flesta företag antar att data som lagras i en molndatabas (CDW) är säker, men du har en annan syn på detta. Kan du förklara din synsätt på molnet och hur det kan vara en belastning för cybersäkerhet?

CDW som Snowflake och Amazon (AMZN ) Redshift kan skydda användarbehörigheter och skydda data i vila, och att reglera den initiala åtkomsten till en CDW är ganska enkelt med enkel inloggning (SSO) leverantörer som Okta.

Men det finns stora luckor runt dataåtkomststyrning. CDW erbjuder inte kontroll över datakonsumtion, och eftersom hela infrastrukturen är virtualiserad, fungerar traditionella åtgärder som dataförlustsförebyggande (DLP) eller slutpunktskydd runt datastacken inte. Det är frestande att falla tillbaka på äldre teknologi som en proxy, men det minskar prestanda och lämnar fortfarande data sårbar för attacker.

Den bästa metoden är en lösning på frågenivå som fungerar parallellt med CDW själv – en som är abstrakt, elastisk och inte är kopplad till infrastrukturen. ALTR DSaaS erbjuder både styrning av dataåtkomst och insikt i datakonsumtionssammanhang utan att kompromissa med flexibilitet, hastighet och skalbarhet för en CDW.

Dessutom, genom att lägga dataåtkomststyrning och skydd inom applikationer, håller DSaaS er från att bli inlåsta i gamla säkerhetsparadigm. Oavsett om du vill flytta till en ny datacenter eller bara ge behörighet till en befintlig användare med en ny laptop, gör DSaaS det enklare att verkställa befintliga datapolicyer.

Du har sagt att denna typ av säkerhet är framtiden för cybersäkerhet. Kan du definiera vad det innebär och vad som gör det så kraftfullt?

I det förflutna har dataåtkomst definierats av vem som försöker komma åt den. Men i en fjärrstyrd, molnbaserad värld – skyddad av en patchwork av komplexa och olika identitetssystem – är det lätt för de dåliga killarna att utge sig för att vara någon de inte är.

Data måste hanteras mer som hur pengar åtkomms med en debetkort. Det handlar inte om vem som har debetkortet i händerna, utan snarare om att förstå utgiftsvanor och varna kortinnehavaren, eller till och med blockera transaktioner, när aktivitet ser misstänkt ut.

ALTR hanterar data på samma sätt, genom att göra säkerhet en del av applikationens kärndesign. Det är en stor förändring eftersom det låter IT göra vad de gör bäst, som är att optimera infrastruktur runt kostnad, leverans, effektivitet och innovation, utan ansvar för att skydda data. Och det låter CISO implementera åtkomststyrningspolicyer på en fin granulär nivå, utan att oroa sig för förändringar i infrastruktur som migration till molnet eller hybrid IT-konfigurationer.

Kan du diskutera några av de olika lösningarna som ALTR erbjuder för att hålla data säker och privat?

ALTR:s DSaaS-tjänst låter utvecklare och säkerhetsledare bygga in dataobservabilitet, åtkomststyrning och skydd i vila i applikationer på det lager där dataförfrågningar och dataflöden sker. Det görs genom smarta drivrutiner och API:er som skapar sömlösa anslutningar till befintliga nätverk – det är både praktiskt och skalbart. Resultatet är att data är mycket mer motståndskraftig mot de flesta typer av fel och attacker, inklusive insiderhot.

Det är en modell som fungerar bra för nästan alla omfattande dataarkiv – inklusive de som byggs på industristandard SQL – som Snowflake, Oracle Database, Microsoft SQL Server, IBM DB2, Apache Cassandra, MySQL, PostgreSQL och Amazon Redshift. Datakonsumtionsgranskning och policyrelaterade händelser kan också skickas till företags SIEM och externa säkerhetsmoln och visualiseringsverktyg, som Snowflake och Domo, för att ytterligare förstå och lära av datakonsumtionsbeteende och göra smarta förändringar, till exempel i åtkomststyrningspolicyer, och Amazon Redshift. Datakonsumtionsgranskning och policyrelaterade händelser kan också skickas till företags SIEM och externa säkerhetsmoln och visualiseringsverktyg, som Snowflake och Domo, för att ytterligare förstå och lära av datakonsumtionsbeteende och göra smarta förändringar, för exempel, i åtkomststyrningspolicyer.

Antoine är en visionär ledare och medgrundare av Unite.AI, driven av en outtröttlig passion för att forma och främja framtidens AI och robotik. En serieentreprenör, han tror att AI kommer att vara lika störande för samhället som elektricitet, och han fångas ofta i att prata om potentialen för störande teknologier och AGI.

Som en futurist är han dedikerad till att utforska hur dessa innovationer kommer att forma vår värld. Dessutom är han grundare av Securities.io, en plattform som fokuserar på att investera i banbrytande teknologier som omdefinierar framtiden och omformar hela sektorer.