Intervjuer
Gil Geron, VD och medgrundare av Orca Security – Intervjuserie

Gil Geron är VD och medgrundare av Orca Security. Gil har mer än 20 års erfarenhet av att leda och leverera cybersäkerhetsprodukter. Före sin roll som VD var Gil chef för produktutveckling från Orca:s start. Han är passionerad för kundnöjdhet och har arbetat nära kunder för att säkerställa att de kan trivas säkert i molnet. Gil är engagerad i att tillhandahålla smidiga cybersäkerhetslösningar utan att kompromissa med effektivitet. Innan han co-founderade Orca Security, ledde Gil ett stort team av cybersäkerhetsexperter på Check Point Software Technologies (CHKP )
Orca Security är pionjär inom agentlös molnsäkerhet som litar på av hundratals företag globalt. Orca gör det möjligt för företag att flytta till och skala i molnet med sin patenterade SideScanning™-teknik och Unified Data Model. Orca Cloud Security Platform levererar världens mest omfattande täckning och synlighet av alla risker i molnet. Med kontinuerliga innovationer och expertis säkerställer Orca-plattformen att säkerhetsteam snabbt identifierar och åtgärdar risker för att hålla sina företag säkra.
Innan du grundade Orca Security, arbetade du för ett säkerhetsföretag som heter Check Point Software Technologies i över 10 år. Vilka var dina viktigaste lärdomar från den erfarenheten?
Jag roterade positioner på Check Point, vilket gav mig möjlighet att dyka in i många olika områden av cybersäkerhet. Detta hjälpte mig att utveckla en verklig uppskattning av de olika säkerhetsproblem, utmaningar och behov som våra kunder möter idag. I min sista roll fokuserade jag på upptäckt av noll-dagars-attacker och hotprevention, vilket exponerade mig för svårigheterna med att välja rätt säkerhetsverktyg för omfattande täckning. Den erfarenheten gav upphov till idén som till slut blev grunden för Orca. Jag är en stark anhängare av att säkerhet inte bör vara komplicerad och att fullständig täckning kan uppnås utan att förlita sig på många verktyg.
Orca Security har åtta medgrundare. Kan du dela historien om hur du valde att samarbeta med ett så stort team för att lansera Orca Security?
Vi är medgrundade av åtta senior chefer och arkitekter tidigare från Check Point med en delad revolutionerande vision för molnsäkerhet; en som dramatiskt förenklar säkerhet utan att kompromissa. Beslutet att arbeta tillsammans var ett medvetet val driven av övertygelsen att vi kunde uppnå mer tillsammans än vi någonsin kunde på egen hand.
Vi erkände potentialen att skapa något verkligt innovativt och banbrytande inom molnsäkerhetsområdet. Traditionella säkerhetssystem var inte byggda för att hantera moderna datorkrav eller hantera övergången till molninfrastruktur. Vi tog ett modigt steg och utvecklade branschens första agentlösa molnsäkerhetslösning, som omedelbart ger 100% täckning och synlighet av hela molninfrastrukturen utan att behöva installera något i er miljö. Förmågan att uppnå fullständig täckning utan att installera agenter var ett stort behov inom branschen och har varit revolutionerande för våra kunder.
Orca Securitys patenterade SideScanning-teknik är i hjärtat av Orca-plattformen, kan du diskutera vad detta är specifikt?
Vår först-i-branschen SideScanning™-teknik är standarden för hur molnsäkerhet bör tillvägagås. Den får tillgång till molnbelastningars runtime-blocklagring och molnleverantörs-API:er för att läsa molnbelastningar och konfigurationer utan att kräva en enda agent. Detta tillåter Orca att utföra snabba, breda och djupa skanningar för att identifiera molnrisker utan luckor i täckning, varningsutmattning, prestandaförsämring och operativa kostnader för agentbaserade lösningar. Vi upptäcker risker på varje lager i teknikstacken, inklusive sårbarheter, skadlig programvara, felkonfigurationer, riskfylld känslig data, IAM-risk och lateral rörelserisk, och mer.
Kan du beskriva din vision för hur molnberäkning är en möjlighet att omkonstruera säkerhet?
Med molnberäkningens uppgång har företag nu större kontroll över sin infrastruktur, realtidsriskreducering och möjlighet att automatisera hotidentifiering och svar. AI har dykt upp som en nyckelaktör i molnsäkerhet, från riskidentifiering till att minska MTTR och sänka tröskeln för säkerhetsproffs. Vår plattform idag utnyttjar AI:s kraft för att förbättra identifiering av risker, förenkla utredningar och påskynda åtgärd – och sparar molnsäkerhets-, DevOps- och utvecklingsteam tid och ansträngning, samtidigt som säkerhetsresultaten förbättras avsevärt.
Vilka är några av de största utmaningarna bakom att skydda data i molnet?
Dataförökning i molnet och dess ökande komplexitet är förmodligen de största data-säkerhetsutmaningarna. Det är mycket enkelt att starta, kopiera eller replikera data i molnet, och med den snabba tillväxten av molnbaserad applikationsutveckling, användning av flera molnplattformar och en explosion av mikrotjänster är det svårt att hålla koll på all din data.
Skenbar data, den data som säkerhetsteam inte är medvetna om, är den största hotet mot känsliga dataintrång. Ur ett säkerhetsperspektiv kan okänd data inte skyddas. Det är viktigt att erkänna att, oavsett hur noggranna IT-policyerna är, varje företag kommer att ha skenbar data. Därför är det avgörande att organisationer distribuerar lösningar som kan upptäcka och klassificera all sin molndata och visa hur denna data kan vara sårbar för ett angrepp så att säkerhetsteam kan prioritera att avlägsna dessa hot.
Orca Security byggs på 4 pelare, vad är dessa pelare och varför är de så viktiga?
När vi bygger ut vår plattform, fortsätter Orca att stanna trogen de fyra nyckelprinciperna som har drivit vår mission från starten, och utan vilka vi starkt tror att robust molnsäkerhet inte är uppnåelig. Vi kallar dem de fyra C:na i Orca:
- Täckning: Du kan inte skydda det du inte kan se—Med vår agentlösa teknik, tillhandahåller Orca användare med en enda plattform som är ansträngningslös att distribuera och erbjuder 100% täckning av alla molntillgångar direkt, automatiskt inklusive alla nya tillgångar som läggs till.
- Omfattande: Organisationer behöver en omfattande strategi för molnsäkerhet. Du bör inte behöva köpa ett verktyg för att upptäcka sårbarheter, ett annat verktyg för att upptäcka felkonfigurationer och ett annat verktyg för att avslöja autentiserings- eller IAM-risk—listan fortsätter. Detta är ineffektivt, slösar bort tid och leder till varningsutmattning och teamutmattning.
- Sammanhang: Det finns ingenting du realistiskt kan göra för att skydda din miljö eller svara på risker om du inte har sammanhang. Utan sammanhang kommer du bara att få en ändlös lista med problem och varningar som är mycket svåra att prioritera. Med sammanhang kan säkerhetsteam se sin molnmiljö som en angripare gör, och förstå vilka problem som verkligen sätter företaget i fara jämfört med andra som är mindre betydelsefulla.
- Konsumerbar: En säkerhetslösning kan tillhandahålla mycket data, men om den inte är lätt att konsumera, är den utan användning. En molnsäkerhetsplattform bör tillåta team att söka, fråga och anpassa data enkelt så att den hjälper dem att fatta datadrivna beslut, distribuera ansträngningar effektivt och hålla ett steg före i noll-dagsscenarier.
I detta syfte släppte vi nyligen vår AI-drivna molntillgångssökning som möjliggör för användare att ställa naturliga språkfrågor som “Har jag några log4j-sårbarheter som är offentligt tillgängliga?” eller “Har jag några oenkrypterade databaser med känslig data som exponeras för internet?”. Detta tillåter inte bara säkerhetspraktiker, utan även utvecklare, DevOps, molnarkitekter, riskstyrning och efterlevnadsteam att enkelt och intuitivt förstå exakt vad som finns i deras molnmiljöer utan att kräva någon användarutbildning eller läsa igenom omfattande dokumentation.
Hur adresserar innovationer inom AI större molnsäkerhetsproblem för organisationer?
Branschen står inför en allvarlig cybersäkerhetskompetensbrist, Molnsäkerhetsteam får hundratals varningar varje dag som kräver utredning, åtgärd och svar. När molnmiljöer ökar i komplexitet, behövs mer avancerade tekniska färdigheter, vilket ytterligare bidrar till den redan existerande molnsäkerhetskompetensbristen. Här kan AI vara en spelväxlare. AI:s potential att öka effektivitet och sänka tröskeln för molnsäkerhetsproffs kommer att vara avgörande för att säkerställa att organisationer håller ett steg före angripare, samtidigt som de fullt ut nyttjar tekniska framsteg.
Kan du förklara hur Orca utnyttjar AI och vilka fördelar det medför?
Orca är i framkanten av att utnyttja AI, GenAI och LLM för att förstärka molnsäkerhetsteam. Genom att sänka de krävda färdighetsnivåerna, förenkla uppgifter och använda AI för att beräkna optimala molnkonfigurationer, lindrar Orca dramatiskt dagliga arbetsbelastningar och utbrändhet, och förbättrar avsevärt molnsäkerhetsläget. Orca:s AI-drivna förmågor möjliggör för säkerhetsteam att hålla jämna steg med snabbt utvecklande molnbaserad utveckling och hjälper till att avlägsna ett av de viktigaste hindren för organisationers digitala transformation och molnadoption: molnsäkerhet.
Tack för den underbara intervjun, läsare som vill lära sig mer bör besöka Orca Security.












