สัมภาษณ์

รอน ไรเตอร์ CTO และผู้ร่วมก่อตั้ง Sentra – ซีรีส์สัมภาษณ์

mm
เพิ่ม Unite.AI ลงในแหล่งข้อมูลที่คุณต้องการบน Google

รอน ไรเตอร์ CTO และผู้ร่วมก่อตั้ง Sentra เป็นนักธุรกิจที่มีประสบการณ์และผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ที่มีความเชี่ยวชาญด้านคลาวด์อย่างลึกซึ้ง ซึ่งได้สร้างโซลูชันเทคโนโลยีที่เป็นนวัตกรรมใหมตลอดระยะเวลามากกว่าสองทศวรรษในด้านพัฒนาซอฟต์แวร์ เขาได้ร่วมก่อตั้งและนำทีมเทคโนโลยีที่ Sentra ซึ่งเป็นบริษัทด้านความปลอดภัยของข้อมูลที่มุ่งเน้นในการช่วยเหลือองค์กรต่างๆ ในการรักษาความปลอดภัยของข้อมูลบนคลาวด์ และก่อนหน้านี้เขาได้ร่วมก่อตั้ง Crosswise (ซึ่งถูกซื้อโดย Oracle (ORCL ) มูลค่า 50 ล้านดอลลาร์) ในขณะที่เขายังทำงานในตำแหน่งผู้อำนวยการด้านวิศวกรรมที่ Oracle/Crosswise เป็นเวลาเกิน 6 ปี โดยดูแลผลิตภัณฑ์และทีมของ Oracle Data Cloud

Sentra เป็นแพลตฟอร์มความปลอดภัยของข้อมูลที่เป็นเนทีฟคลาวด์ ซึ่งใช้การค้นพบ การจำแนกประเภท และการวิเคราะห์ตามบริบทที่ขับเคลื่อนด้วย AI เพื่อให้องค์กรต่างๆ มีความสามารถในการมองเห็นและควบคุมข้อมูลที่มีความเสี่ยงต่างๆ ทั่วทั้งคลาวด์ สภาพแวดล้อมไฮบริด และสภาพแวดล้อมภายในองค์กร ช่วยให้พวกเขาประเมินความเสี่ยง บังคับใช้การกำกับดูแล และปฏิบัติตามมาตรฐานความปลอดภัย และป้องกันการรั่วไหลของข้อมูลในระดับที่กว้างขวางทั่วทั้งเวิร์กโฟลว์ของคลาวด์สมัยใหม่และ AI

คุณได้ก่อตั้งบริษัทหลายแห่งในด้านความปลอดภัยทางไซเบอร์และโครงสร้างพื้นฐานข้อมูล สิ่งใดคือแรงบันดาลใจที่ทำให้คุณสร้าง Sentra และประสบการณ์ของคุณที่ Crosswise และ Oracle มีอิทธิพลต่อทิศทางของบริษัทในช่วงแรกๆ อย่างไร

สิ่งที่ผลักดันให้ฉันตัดสินใจก่อตั้ง Sentra คือรูปแบบที่ฉันเห็นซ้ำๆ ในที่ทำงานของฉันที่ Crosswise และ Oracle ข้อมูลมักเป็นจุดศูนย์กลางของมูลค่า แต่ก็เป็นจุดศูนย์กลางของความเสี่ยงด้วย โซลูชันความปลอดภัยส่วนใหญ่ถือว่าข้อมูลเป็นสิ่งที่คงที่ ซึ่งคุณค้นพบครั้งเดียวแล้วคิดว่ามันอยู่ภายใต้การควบคุม

เมื่อการนำคลาวด์มาใช้เริ่มเพิ่มขึ้น และองค์กรต่างๆ เริ่มทดลองใช้ AI ความคิดที่ว่าข้อมูลคงที่นั้นไม่คงอยู่ต่อไปอีกต่อไป ข้อมูลเคลื่อนไหวอย่างต่อเนื่อง ถูกคัดลอก ถูกแปลง และถูกเข้าถึงโดยระบบที่ไม่มีใครติดตามอย่างเต็มที่ ฉันต้องการสร้างบริษัทที่เริ่มต้นด้วยการมองเห็นข้อมูลเป็นสินทรัพย์ที่มีชีวิต ซึ่งคุณต้องเข้าใจและควบคุมอย่างต่อเนื่อง ไม่ใช่แค่สิ่งที่คุณทำการสำรวจครั้งเดียวแล้วลืมไป

Sentra มุ่งเน้นในการให้องค์กรต่างๆ มีการควบคุมและเห็นภาพข้อมูลบนคลาวด์อย่างเต็มที่ ปัญหาหลักที่คุณตั้งใจแก้ไขเมื่อเริ่มสร้างแพลตฟอร์มนี้คืออะไร

ปัญหาหลักคือความมั่นใจที่ผิดพลาด องค์กรหลายแห่งเชื่อว่าพวกเขาเข้าใจสถานการณ์ข้อมูลของตน แต่ความมั่นใจนั้นมาจากความเข้าใจที่ไม่สมบูรณ์ พวกเขารู้ว่าข้อมูลที่มีความเสี่ยงบางส่วนอยู่ที่ไหน แต่ไม่ใช่ทั้งหมด และพวกเขาไม่มีภาพที่ชัดเจนเกี่ยวกับว่าข้อมูลนั้นถูกเข้าถึงหรือใช้ซ้ำอย่างไรเมื่อเวลาผ่านไป

เราตั้งเป้าที่จะปิดช่องว่างนั้น ไม่ใช่แค่การค้นพบข้อมูล แต่ยังรวมถึงการรักษาความเข้าใจที่ต่อเนื่องเกี่ยวกับข้อมูลที่มีอยู่ ความเสี่ยงของมัน และใครหรืออะไรสามารถเข้าถึงมันได้ โดยไม่มีพื้นฐานนี้ ทุกสิ่งที่เกี่ยวข้องกับความปลอดภัยจะกลายเป็นการรับมือในภายหลัง

คุณได้พูดถึงความสำคัญของความแม่นยำในการรักษาความปลอดภัยข้อมูลในยุคปัจจุบัน สิ่งใดที่ทำให้การบรรลุความแม่นยำในระดับคลาวด์ขนาดใหญ่นั้นเป็นเรื่องที่ท้าทาย และทีมของคุณเข้าถึงปัญหานี้อย่างไร

ความแม่นยำกลายเป็นเรื่องที่ท้าทายเมื่อขนาดของข้อมูลเพิ่มขึ้น เนื่องจากบริบทมีความสำคัญ เมื่อสภาพแวดล้อมเติบโต ข้อมูลจะกลายเป็นไม่มีโครงสร้างและเฉพาะเจาะจงกับวิธีการดำเนินธุรกิจขององค์กร การจับคู่รูปแบบและโมเดลทั่วไปทำงานได้ดีในขนาดเล็ก แต่มันจะล้มเหลวเมื่อขนาดข้อมูลเพิ่มขึ้นและกรณีการใช้งานกลายเป็น复杂มากขึ้น

เราพบสิ่งนี้ในระหว่างการประเมินของลูกค้า ซึ่งความแม่นยำลดลงเมื่อลูกค้าเปลี่ยนจากเทราไบต์ไปเป็นเพตาไบต์ของข้อมูลที่ไม่มีโครงสร้าง วิธีการของเราคือการออกแบบการจำแนกประเภทโดยพิจารณาจากบริบท และมีความมุ่งมั่นต่อประสิทธิภาพ ความแม่นยำที่ทำงานได้ดีเฉพาะในขนาดเล็กหรือต้องการการประมวลผลที่มากเกินไปไม่ใช่สิ่งที่มีประโยชน์ในสภาพแวดล้อมองค์กรที่แท้จริง

การสแกนและรักษาความปลอดภัยของข้อมูลทั่วสภาพแวดล้อมที่กระจายบนคลาวด์นั้นเป็นเรื่องที่ท้าทาย มีการตัดสินใจด้านสถาปัตยกรรมใดที่ทำให้ Sentra สามารถทำงานได้อย่างมีประสิทธิภาพทั่วคลาวด์และร้านค้าข้อมูลหลายแห่ง

เราคาดการณ์ไว้ตั้งแต่เริ่มต้นว่าลูกค้าจะดำเนินงานทั่วคลาวด์หลายแห่ง แพลตฟอร์ม SaaS และสภาพแวดล้อมไฮบริด ซึ่งผลักดันให้เรามีการออกแบบที่หลีกเลี่ยงการย้ายข้อมูลหนักหรือการสแกนซ้ำทั้งหมดอย่างต่อเนื่อง ซึ่งไม่ทำงานได้ดีเมื่อสภาพแวดล้อมเติบโต

แทนเราได้โฟกัสในการรักษาความสามารถในการมองเห็นเมื่อสภาพแวดล้อมเปลี่ยนแปลง และลดภาระที่ไม่จำเป็นให้เหลือน้อยที่สุด การตัดสินใจด้านการออกแบบนี้ส่งผลต่อความน่าเชื่อถือและความคาดการณ์ต้นทุน โดยเฉพาะในสภาพแวดล้อมที่ใหญ่และซับซ้อน

เมื่อระบบ AI ที่มีเครื่องมืออัตโนมัติและเวิร์กโฟลว์แบบอัตโนมัติได้ถูกฝังลงในระบบขององค์กร คุณคิดว่าองค์กรต่างๆ ยังคงประเมินความเสี่ยงด้านความปลอดภัยของข้อมูลต่ำเกินไปในด้านใด

จุดบอดที่ใหญ่ที่สุดคือการเข้าถึงที่ไม่ใช่มนุษย์ ระบบ AI ที่มีเครื่องมืออัตโนมัติและเวิร์กโฟลว์แบบอัตโนมัติเข้าถึงข้อมูลที่มีความเสี่ยงอย่างต่อเนื่อง โดยมักจะอยู่นอกการควบคุมที่ออกแบบมาเพื่อผู้ใช้งานทั่วไป

ระบบเหล่านี้ไม่ได้เข้าสู่ระบบเหมือนมนุษย์ และไม่ได้กระตุ้นการแจ้งเตือนแบบดั้งเดิม การปฏิบัติต่อระบบเหล่านี้เหมือนผู้ใช้งานทั่วไปเป็นข้อผิดพลาด องค์กรต่างๆ ต้องเข้าใจว่าระบบเหล่านี้สามารถเข้าถึงข้อมูลใดได้บ้าง และต้องแน่ใจว่าสิทธิ์การเข้าถึงเหล่านั้นยังคงสอดคล้องกับวัตถุประสงค์ หากไม่เช่นนั้น ความเสี่ยงจะเพิ่มขึ้นเร็วเกินกว่าที่ทีมสามารถตอบสนองได้

Sentra ใช้การเข้าถึงแบบโมเดลในการจำแนกประเภทและรักษาความปลอดภัยของข้อมูลที่มีความเสี่ยง คุณสร้างสมดุลระหว่างประสิทธิภาพของโมเดล ต้นทุนการดำเนินงาน และความสามารถในการปรับขนาดเมื่อสร้างสำหรับเวิร์กโฟลว์ขององค์กรอย่างไร

สมดุลนี้มาจากการใช้โมเดลอย่างมีจุดมุ่งหมาย ไม่ใช่ทุกปัญหาที่ต้องการโมเดลที่ใหญ่ที่สุดหรือทั่วไปที่สุด เราเน้นการใช้โมเดลภาษาขนาดเล็ก (SLMs) ที่เหมาะสมกับการจำแนกประเภท และสามารถทำงานได้อย่างมีประสิทธิภาพในสภาพแวดล้อมขนาดใหญ่

สิ่งนี้ช่วยให้เรารักษาความแม่นยำที่ดีในขณะที่รักษาต้นทุนการดำเนินงานให้ต่ำและคาดการณ์ได้ สำหรับทีมความปลอดภัยขององค์กร ความสม่ำเสมอและความน่าเชื่อถือมีความสำคัญไม่แพ้ประสิทธิภาพดั้งเดิม

ความเข้าใจผิดที่ใหญ่ที่สุดเกี่ยวกับการรักษาความปลอดภัยของข้อมูลบนคลาวด์ในยุค AI ที่คุณเห็นในหมู่ CISO คืออะไร และกลยุทธ์ของพวกเขาควรพัฒนาไปอย่างไร

ความเข้าใจผิดที่พบบ่อยคือการค้นพบข้อมูลเพียงครั้งเดียวเป็นพอ ในความเป็นจริง สภาพแวดล้อมคลาวด์และ AI เปลี่ยนแปลงอย่างต่อเนื่อง ข้อมูลเคลื่อนไหว อนุญาติเปลี่ยนแปลง และระบบใหม่ๆ เข้ามาใช้งานทุกสัปดาห์

กลยุทธ์ต้องเปลี่ยนจากการประเมินเป็นระยะไปสู่การกำกับดูแลอย่างต่อเนื่อง ซึ่งหมายถึงการปฏิบัติต่อความปลอดภัยของข้อมูลเป็นวินัยที่ต่อเนื่อง ไม่ใช่แค่โครงการ วัตถุประสงค์คือไม่เพียงแค่ค้นหาความเสี่ยง แต่ยังรวมถึงการป้องกันไม่ให้ความเสี่ยงกลับมาเกิดใหม่เมื่อสภาพแวดล้อมเปลี่ยนแปลง

การบริหารท่าทางความปลอดภัยของข้อมูล (DSPM) ได้กลายเป็นชั้นกลางที่สำคัญของสแต็คความปลอดภัยคลาวด์สมัยใหม่ ในมุมมองของคุณ ลักษณะใดที่กำหนดให้แพลตฟอร์ม DSPM เป็นมาตุเรศ

แพลตฟอร์ม DSPM ที่มาตุเรศทำสิ่งเหล่านี้ได้ดี: มันเข้าใจข้อมูลได้อย่างแม่นยำ มันทำงานได้อย่างน่าเชื่อถือในขนาดใหญ่ และมันสนับสนุนการดำเนินการมากกว่าการรายงาน

สิ่งที่เราพบขณะนี้คือแพลตฟอร์มหลายแห่งดูแข็งแกร่งใน POVs หรือการนำไปใช้ในช่วงแรก แต่ดูอ่อนแอเมื่อสภาพแวดล้อมเติบโตและรูปแบบการเข้าถึงกลายเป็นแบบไดนามิกมากขึ้น การสแกนช้าลง ต้นทุนเพิ่มขึ้น และความแม่นยำลดลง โดยเฉพาะอย่างยิ่งกับข้อมูลที่ไม่มีโครงสร้าง แพลตฟอร์ม DSPM ที่มาตุเรศคือสิ่งที่ทีมความปลอดภัยยังคงเชื่อถือเมื่อปริมาณข้อมูลถึงระดับการผลิตและระบบ AI เข้าถึงข้อมูลอย่างต่อเนื่อง ความเชื่อถือในระดับนี้คือสิ่งที่แยกแพลตฟอร์มที่ใช้ได้จริงออกจากแพลตฟอร์มที่เป็นเพียงทฤษฎี

คุณยังลงทุนในสตาร์ทอัพด้านความปลอดภัยทางไซเบอร์หลายแห่ง ด้วยมุมมองนั้น คุณคิดว่าสิ่งใดที่ทำให้ผู้ก่อตั้งที่ประสบความสำเร็จในอุตสาหกรรมนี้แตกต่างจากผู้ที่ดิ้นรน

ผู้ก่อตั้งที่ประสบความสำเร็จมักจะอยู่ใกล้กับปัญหาที่แท้จริงของลูกค้า พวกเขาปฏิเสธที่จะตามกระแสหรือสร้างสิ่งที่ไม่จำเป็นสำหรับกรณีชายขอบ และมุ่งเน้นไปที่การแก้ปัญหาที่เกิดขึ้นซ้ำๆ ในสภาพแวดล้อมการผลิต

พวกเขายังพิจารณาเรื่องความยั่งยืนในระยะยาวด้วย ในด้านความปลอดภัย การชนะการตรวจสอบความเหมาะสมเป็นเรื่องง่าย แต่การทำงานได้อย่างน่าเชื่อถือในระยะยาวเป็นเรื่องที่ท้าทายมาก ผู้ก่อตั้งที่ออกแบบสำหรับความเป็นจริงนั้นตั้งแต่เริ่มต้นมักจะคงอยู่ได้

ในปี 2026 และอื่นไป คุณคาดหวังว่าความต้องการด้านความปลอดภัยของข้อมูลจะเปลี่ยนแปลงไปอย่างไรเมื่อองค์กรนำสถาปัตยกรรมที่กระจาย การทำงานอัตโนมัติของ AI และการไหลของข้อมูลที่ซับซ้อนมากขึ้น

ความปลอดภัยของข้อมูลจะเปลี่ยนจากการปกป้องที่ตั้งไปยังการควบคุมการเคลื่อนไหว เมื่อสถาปัตยกรรมกระจายและระบบ AI ทำงานอัตโนมัติ คำถามจะไม่ใช่แค่ว่าข้อมูลอยู่ที่ไหน แต่ว่าข้อมูลเคลื่อนไหวและถูกใช้โดยใครหรืออะไร

องค์กรต่างๆ จะต้องการการมองเห็นและบังคับใช้นโยบายที่ติดตามข้อมูลเอง องค์กรที่ไม่สามารถทำได้จะพบว่าโครงการ AI ของตนชะลอความเร็วเนื่องจากความเสี่ยงและความกังวลเรื่องการปฏิบัติตามกฎระเบียบ องค์กรที่สามารถทำได้จะเคลื่อนไหวเร็วขึ้นด้วยความมั่นใจ

ขอขอบคุณสำหรับการสัมภาษณ์ที่ยอดเยี่ยม ผู้อ่านสามารถเยี่ยมชม Sentra เพื่อเรียนรู้เพิ่มเติม

อองตวนเป็นผู้นำที่มีวิสัยทัศน์และเป็นหุ้นส่วนผู้ก่อตั้งของ Unite.AI โดยมีความหลงใหลที่ไม่สั่นคลอนในการ塑造และ推廣อนาคตของ AI และหุ่นยนต์ เขาเป็นผู้ประกอบการซีรีย์ที่เชื่อว่า AI จะมีผลกระทบต่อสังคมมากเท่ากับไฟฟ้า และมักจะพูดถึงศักยภาพของเทคโนโลยีที่เป็นนวัตกรรมและ AGI

ในฐานะ นักอนาคต เขาได้ทำการสำรวจว่านวัตกรรมเหล่านี้จะเปลี่ยนแปลงโลกของเราอย่างไร นอกจากนี้เขายังเป็นผู้ก่อตั้ง Securities.io ซึ่งเป็นแพลตฟอร์มที่มุ่งเน้นในการลงทุนในเทคโนโลยีที่ทันสมัยที่สุดซึ่งกำลังเปลี่ยนแปลงอนาคตและเปลี่ยนแปลงอุตสาหกรรมทั้งหมด