Intervjuer

Loris Degioanni, Chief Technology Officer & Founder at Sysdig – Intervjuserie

mm
Lägg till Unite.AI bland dina föredragna källor på Google

Loris Degioanni är Chief Technology Officer och grundare av Sysdig. Han är också skaparen av den populära öppen källkods-felsökningsverktyget sysdig och det öppna källkods-container-säkerhetsverktyget Falco. Innan han grundade Sysdig skapade Loris Wireshark, den öppna källkods-nätverksanalysatorn, som idag har över 20 miljoner användare.

Sysdig är dedikerat till att säkerställa att varje molndistribution är säker och tillförlitlig. Förtrodda av innovatörer världen över, ger Sysdigs banbrytande lösningar och stödda öppen källkods-projekt organisationer möjlighet att verka med tillförsikt. Som pionjärer inom moln-nativ hot-detektion och respons, introducerade Sysdig Falco och Sysdig öppen källkod, vilket etablerade dem som öppna standarder och grundläggande komponenter i deras robusta plattform.

Kan du dela historien om att grunda Sysdig i din bakgård och de första utmaningarna du mötte när du byggde ett molnsäkerhetsföretag från grunden?

Sysdig är kulminationen av en resa som började med mitt arbete som universitetsstudent i Italien, där jag bidrog till utvecklingen av Wireshark, en öppen källkods-nätverksprotokollanalysator. Efter ett decennium av arbete med synlighet och säkerhet, insåg jag att den ökande användningen av moln-nativa infrastrukturer skapade betydande säkerhetsblinda fläckar. Detta inspirerade mig att fokusera på att säkra programvara som byggts för molnet, med runtime-insikter som kärnan i vår lösning. När vi började i min bakgård, mötte vi de vanliga start-up-utmaningarna – att bygga ett team, bevisa vår vision och vinna branschens förtroende. Vår öppna källkods-grund spelade en viktig roll i att övervinna dem.

Du gick från VD till CTO. Vad drev detta beslut, och hur har det tillåtit dig att forma Sysdigs tekniska vision?

Entrepreneurship har alltid varit en passion för mig, men teknologi är en ännu djupare passion. Att gå över till CTO tillät mig att fokusera på vad jag verkligen excellerar i – att forma Sysdigs tekniska vision och driva innovation. Genom att ta in en VD som kompletterar mina färdigheter, kunde jag dubbla ner på att utveckla vår teknologi och låta min VD-partner fokusera på att bygga ett hållbart företag.

Sysdig har bidragit betydligt till öppen källkods-projekt som Falco och Wireshark. Varför var det att anta en öppen källkods-approach centralt för er strategi från början?

I cybersäkerhet är samarbete avgörande för framgång. Vi tror att “de goda killarna” bara har en chans att vinna genom att arbeta tillsammans som en gemenskap, med hjälp av delade verktyg och öppna standarder. Denna övertygelse driver vår engagemang för öppen källkods-projekt som Falco och Wireshark, som har blivit branschstandarder och förkroppsligar vår etos av community-driven säkerhet, och Stratoshark, det senaste tillskottet till vår öppna källkods-ekosystem som bringar kraften och djupet av Wireshark till molnsynlighet.

Vad inspirerade skapandet av Agentic AI på Sysdig, och hur skiljer det sig från att använda en enskild AI-agent när det gäller precision och skalbarhet?

Molnsäkerhet är utmanande av många skäl, mycket av det är komplicerat av hur många lager och separata domäner som är inblandade. Agentic AI föddes ur ett behov av att övervinna begränsningarna av enskilda, individuellt utlösta AI-agenter. Genom att skapa flera assistenter, var och en utbildad för specifika domäner och som arbetar samarbetande, har vi möjliggjort mer precisa och skalbara lösningar. Det är liknande att bilda ett team av specialister för att tackla en komplex utmaning – varje assistent bringar expertis, kollektivt tillhandahållande bättre stöd för användaren.

Hur förbättrar Agentic AI produktiviteten hos säkerhetsteam, och vilka åtgärder togs för att säkerställa tillförlitligheten av dess rekommendationer?

Vår AI, Sysdig Sage, fungerar som en riktig utvidgning av ditt säkerhetsteam, engagerande i proaktiv och interaktivt stöd över flera domäner. Genom att förstå användaravsikter och underlätta konversationsinteraktioner, ökar Sysdig Sage produktiviteten genom att rationalisera komplexa arbetsflöden och accelerera mänskliga reaktioner. För att säkerställa tillförlitlighet, har vi implementerat rigorösa utbildnings- och valideringsprocesser, med hjälp av realvärldsscenarier för att finslipa dess rekommendationer.

Bortom säkerhet, hur ser du Agentic AI-approachens tillämpning i andra domäner inom moln eller tekniksektorer?

Agentic AI är en naturlig passform för alla domäner som kräver komplexa lösningar. Liksom team av människor samarbetar för att tackla utmaningar, kan AI-agenter organiseras för att hantera icke-triviala uppgifter inom områden som DevOps, applikationsutveckling eller till och med finansiell teknik. Vi tror att denna multi-agent-approach kommer att bli standarden för att utnyttja AI i komplexa miljöer.

Kan du förklara rollen av runtime-insikter i att kombinera shift-left och shield-right-säkerhetsapproach, som betonats i din senaste vitbok?

Det vi har funnit är att effektiv molnsäkerhet kräver att man flyttar säkerhetsansvar uppströms i utvecklingen proaktivt, samtidigt som man skyddar mot hot i produktion. Tyvärr kan antagandet av shift-left ofta dränka organisationer i sårbarheter och onödiga behörigheter, vilket lämnar dem utsatta vid runtime. Med runtime-insikter, kunskapen om vad som faktiskt används i produktionsapplikationer, hjälper Sysdig säkerhetsteam att prioritera verklig risk och minska sårbarhetsbruset med 95%. I själva verket hjälper Sysdig kunder att spendera mindre tid på säkerhet och mer tid på att bygga programvara.

Hur använder Sysdig runtime-insikter för att identifiera och hantera hot i realtid, särskilt i komplexa miljöer som Kubernetes och multi-molndistributioner?

Vi vet att molnattacker utvecklas på 10 minuter eller mindre. Sysdig övervakar kontinuerligt den live-aktiviteten hos applikationer inom Kubernetes och multi-molnmiljöer, med hjälp av den öppna källkods-detektionsmotorn Falco för att upptäcka misstänkta beteenden i realtid. Detta möjliggör för säkerhetsteam att snabbt identifiera hot och reagera i enlighet med 5/5/5-benchmarken. Genom att utnyttja kontextdata – som aktiva sårbarheter, behörigheter och systeminteraktioner – kan de effektivt prioritera risker och upptäcka potentiella attacker över komplexa distributioner.

Kunde du dela mer information om Sysdigs kommande öppna källkods-säkerhetsprojekt för molnet? Hur bygger det på era befintliga bidrag som Falco?

Sysdig, Falco och Wireshark föddes ur ett gemensamt behov av att förstå komplex, realtidsdata för bättre säkerhets- och operativa insikter. Wireshark erbjuder en utanför jämförelse synlighet i nätverksbeteende – men när moln-nativa miljöer och containeriserade system uppstod, kunde traditionella verktyg inte fullt ut hantera utmaningarna med runtime-synlighet och säkerhetsövervakning. Detta gap ledde till skapandet av Sysdig OSS och Falco, öppen källkods-verktyg som är utformade för att ge samma djup av insikt i containrar och molnsäkerhet som Wireshark gjorde för nätverk. Stratoshark bygger på detta arv, lovar Wireshark-liknande granularitet för att analysera molnsystemanrop och loggar i moderna, distribuerade miljöer, vilket gör det till ett essentiellt verktyg för dagens ingenjörer och analytiker.

Hur ser du AI:s roll utvecklas i molnsäkerhet under de närmaste 5-10 åren, och var ser du Sysdigs plats i detta landskap?

AI kommer att fundamentalt förändra hur vi interagerar med och konsumerar molnsäkerhetsprogramvara under de närmaste decennierna. Molnsäkerhets komplexitet, multi-domän-natur och hög signalvolym gör det idealiskt för AI-drivna lösningar. Under de närmaste åren kommer konversationsgränssnitt sannolikt att bli en primär interaktionsmodell för molnsäkerhetsplattformar. Sysdig är en pionjär inom denna förändring, och jag förväntar mig att våra innovationer kommer att påverka branschen i stort.

Tack för den underbara intervjun, läsare som vill lära sig mer kan besöka Sysdig

Antoine är en visionär ledare och medgrundare av Unite.AI, driven av en outtröttlig passion för att forma och främja framtidens AI och robotik. En serieentreprenör, han tror att AI kommer att vara lika störande för samhället som elektricitet, och han fångas ofta i att prata om potentialen för störande teknologier och AGI.

Som en futurist är han dedikerad till att utforska hur dessa innovationer kommer att forma vår värld. Dessutom är han grundare av Securities.io, en plattform som fokuserar på att investera i banbrytande teknologier som omdefinierar framtiden och omformar hela sektorer.