Siber Güvenlik

ALTR Ürün Başkan Yardımcısı Doug Wick ile Siber Güvenlik Röportajı

mm
Unite.AI sitesini Google'daki tercih ettiğiniz kaynaklara ekleyin

Doug Wick, ALTR’de Ürün Başkan Yardımcısıdır. ALTR‘in Veri Güvenlik Hizmeti platformu, hassas veri tüketiminin kontrolüne basitlik getirir. Bulut yerel yaklaşımımız, SQL Katmanına sıfır güven sağlar, kimlik doğrulama tehditlerini ve SQL enjeksiyon saldırılarını durdurur. ALTR, herhangi bir veri deposunda sorgu düzeyinde gözlemlenebilirlik, algılama ve yanıt sağlar ve bu, günler içinde, haftalar veya yıllar içinde değil, gerçekleşir ve modern veri altyapısı boyunca yeni bir koruma düzeyi sağlar.

ALTR’nin köken hikayesini paylaşabilir misiniz?

Hackerlar, veri ihlallerinin açık suçlusu olmakla birlikte, insan hatası tarafından sık sık yardım görürler. Bu yıl, birçok yönden, rekor sayıda veri ihlali yaşanmıştır. Marriott International (MAR ), Estee Lauder ve elbette Zoom gibi şirketler, hem özel hem de iş verilerini içeren olaylar yaşamıştır.

Veri güvenliği, ALTR’nin başlangıcından bu yana sürekli hatırlatılan bir konudur. Algoritmik opsiyon ticareti geçmişine sahip olan ve güvenli veri emanetinin hayati önemini bilen CTO James Beecham ve diğer kurucular, bu sorunu çözmeye karar vermişlerdir.

Veri güvenliği, büyük şirketler gibi IBM ve Microsoft (MSFT ) tarafından domine edilmiştir. Bu şirketler, bulut için yaratılmayan eski yöntemleri kullanır. Altyapı, içinden geçen verilerden giderek daha fazla kopmaktadır ve eski yöntemler, yeni yaklaşımlar tarafından geçersiz kılınmaktadır.

Güvenlik, algılama ve çözüm, buluta başarıyla genişletilmiş ve Otomatik Güvenlik Hizmeti olarak sunulmuştur. ALTR, veri güvenliği açıklarını DSaaS veya Veri Güvenlik Hizmeti ile doldurmuştur.

ALTR ekibine katılmaya sizi ne teşvik etti?

Yaklaşık 20 yıldır teknoloji sektöründeyim, mühendis olarak başladım ve daha sonra şirketler kurup, ekipler yönettim. Teknoloji sektörünü severim ve teknolojinin gelişimi sırasında birçok büyük değişimi yakından görmüşüm.

Bu dalgaların zamanlaması ve özellikleri her zaman öngörülemez, ancak izledikleri kalıplar genellikle tanınabilir. Örneğin, interneti ortaya çıkaran atılımlar, tüm pazarları değiştiren yeni uygulamaların ortaya çıkmasını sağladı. ALTR’nin geliştirdiği teknolojiyi ilk gördüğümde, geçmişte gördüğüm değişim dalgalarını hatırlattı.

Bulut çağı için tasarlanmış daha güçlü bir veri güvenlik modeline ihtiyacımız var. ALTR DSaaS, geleceğe yönelik tasarlanmıştır ve bu, beni şirkete katılmaya teşvik eden şeydi.

ALTR’nin teknolojisini kurumsal veri güvenliğini sağlamak için nasıl kullandığınızı açıklar mısınız?

ALTR, verileri doğrudan kullanıcılar ve veriler arasında, SQL katmanında entegre eder. Bulut hazır bir hizmet olarak sunulur ve “Sıfır Güven” veri ortamlarında çalışır, kimlik doğrulama tehditlerini ve SQL enjeksiyon saldırılarını durdurur.

Uygulama üreticileri ve BT ekipleri, akıllı bir veritabanı sürücüsü veya API hizmeti aracılığıyla uygulamalara veri güvenliğini kolayca entegre edebilir. Sonuç olarak, veri güvenliği nereye giderse, uygulama da oraya gider. Örneğin, şirket içi olarak entegre edersiniz ve daha sonra buluta geçersiniz, tüm veri güvenliği ve yönetim modeliniz de size eşlik eder.

Bu, yalnızca veri korumanın zamanını ve maliyetini azaltmakla kalmaz, aynı zamanda uygulanma ve bakımın karmaşıklığını da azaltır, çünkü BT, ALTR hizmetini nasıl tüketmek istediklerini seçebilir ve verileri nasıl yönetildiğini ve korunduğunu ince ayarlayabilir. Ayrıca, iç ve dış tehditlere karşı hızlı bir şekilde algılama ve yanıt verebilme yeteneği sağlar.

Şu anda kurumsal verilerin korunmasıyla ilgili sorunlar nelerdir?

Geleneksel veri güvenlik önlemleri, veri kullanan altyapının bir parçası olarak uygulanır. Ancak bu, insanların verilerini nasıl kullandıklarını bize söylemez. Bunun yerine, birinin gerçekten kim olduğunu bilmemiz ve veri erişim isteklerinin kontrol noktalarından geçmesini sağlamamız gerekir.

ALTR, güvenlik liderlerine ve kullandığımız uygulamaların üreticilerine, verileri uygulamaların kendilerine entegre etmelerini kolaylaştırır. Bu, bir otoyolda arabalara akıllı güvenlik teknolojisi eklemek gibidir. Bu şekilde, uygulamalar nereye giderse gitsin, hatta bulut gibi bir yolda bile gitseler, güvenli kalırlar.

Bu, aynı zamanda veri akışlarına ilişkin görünürlük sağlar. Bu tür bir gözlemlenebilirlik, veri tüketiminin önceden belirlenmiş eşiklerin üzerinde olduğu veya bir kullanıcının normal parametrelerinin dışında olduğu durumlarda anormal kalıpları tanır ve veri kullanımını sınırlar veya durdurur. Bu, bir kredi kartı sağlayıcının şüpheli işlem faaliyeti gördüğünde hesapları bloke etmesi ve kart sahibi ile iletişim kurması gibi bir şeydir.

Çoğu şirket, bulut veri ambarında (CDW) depolanan verilerin güvenli olduğunu varsayar, ancak görüşleriniz farklı. Bulutun siber güvenlik açısından bir yük olabileceğini nasıl açıklarsınız?

CDW’ler gibi Snowflake ve Amazon (AMZN ) Redshift, kullanıcı izinlerini koruyabilir ve dinlenme halindeki verileri koruyabilir, ve bir CDW’ye ilk erişimi, Okta gibi SSO sağlayıcıları ile kolayca düzenleyebilirsiniz.

Ancak, veri erişim yönetiminde büyük boşluklar vardır. CDW’ler, veri tüketimi üzerinde kontrol sağlamaz ve sanal altyapısı nedeniyle, geleneksel önlemler gibi veri kaybı önleme (DLP) veya veri yığını etrafındaki uç nokta koruması çalışmaz. Eski teknoloji gibi bir vekile geri dönmek cazip gelebilir, ancak bu, performansı azaltır ve verilerin saldırıya karşı savunmasız kalmasına neden olur.

En iyi yaklaşım, CDW ile paralel çalışan, soyut, esnek ve altyapıya bağlı olmayan bir sorgu düzeyinde çözümdür. ALTR DSaaS, veri erişim yönetimi ve veri tüketimi bağlamında gözlemlenebilirlik sağlar ve bu, bir CDW’nin esnekliği, hızı ve ölçeklenebilirliğini tehlikeye atmadan yapılır.

Dahası, veri erişim yönetimini ve korumayı uygulamaların içine yerleştirerek, DSaaS, eski güvenlik paradigmalarına hapsolmanızı önler. Yeni bir veri merkezine taşınmak veya mevcut bir kullanıcıya yeni bir laptop ile erişim izni vermek istiyorsanız, DSaaS, önceden var olan veri politikalarının uygulanmasını çok daha kolay hale getirir.

Bu tür bir güvenliğin siber güvenliğin geleceği olduğunu söylediniz. Bunun ne anlama geldiğini ve neden bu kadar güçlü olduğunu açıklar mısınız?

Geçmişte, veri erişimine kimin erişmeye çalıştığına göre karar verilirdi. Ancak, uzaktan, bulut tabanlı bir dünyada, karmaşık ve farklı kimlik sistemleri ile korunan – kötü adamların gerçekten kim olduklarını gizlemesi kolaydır.

Veriler, bir banka kartı ile para çekmek gibi ele alınmalıdır. Kartı elinde tutan kişi değil, harcama alışkanlıkları ve kart sahibi ile iletişim kurmak veya işlemleri engellemek için şüpheli faaliyetler olduğunda uyarı vermek önemlidir.

ALTR, verileri aynı şekilde ele alır, güvenlik uygulamaların temel tasarımının bir parçası haline getirir. Bu, büyük bir değişimdir, çünkü BT’nin altyapıyı maliyet, teslimat, verimlilik ve inovasyon etrafında optimize etmesine olanak tanır ve CISO’ların altyapı değişikliklerinden endişe duymadan, ince bir düzeyde erişim yönetim politikaları uygulamasına olanak tanır.

Verileri güvenli ve özel tutmak için ALTR’nin sunduğu farklı çözümler hakkında konuşabilir misiniz?

ALTR’nin DSaaS hizmeti, geliştiricilere ve güvenlik liderlerine, verileri gözlemlemek, erişim yönetimini ve dinlenme halindeki korumayı, veri istekleri ve veri akışlarının gerçekleştiği katmanda uygulamalara yerleştirmelerini sağlar. Bu, akıllı sürücüler ve API’ler aracılığıyla gerçekleştirilir ve mevcut ağlarla sorunsuz bağlantılar oluşturur – bu, hem pratiktir hem de ölçeklenebilir. Sonuç olarak, veriler, meisten arızalara ve saldırılara karşı daha dayanıklı hale gelir, özellikle de iç tehditlere karşı.

Bu model, endüstri standardı SQL gibi几乎 her yaygın veri deposu için iyi çalışır – Örneğin Snowflake, Oracle (ORCL ) Veritabanı, Microsoft SQL Server, IBM DB2, Apache Cassandra, MySQL, PostgreSQL ve Amazon Redshift. Veri tüketimi denetimi ve politika ile ilgili olaylar, kurumsal SIEM’ler ve dış güvenlik bulutları ve görselleştirme araçlarına, örneğin Snowflake ve Domo’ya gönderilebilir, böylece veri tüketimi davranışından daha fazla anlamak ve öğrenmek ve erişim yönetim politikalarında akıllıca değişiklikler yapmak mümkündür.

Antoine, Unite.AI'nin vizyoner lideri ve kurucu ortağı, AI ve robotik geleceğini şekillendirmeye ve tanıtmaya yönelik sarsılmaz bir tutkuya sahiptir. Bir seri girişimci olarak, AI'nin toplum için elektrik kadar yıkıcı olacağına inanmaktadır ve sık sık yıkıcı teknolojiler ve AGI'nin potansiyeli hakkında konuşmaktadır.

Bir gelecekçi olarak, bu yeniliklerin dünyamızı nasıl şekillendireceğini keşfetmeye adanmıştır. Ayrıca, Securities.io kurucusudur, bu platform geleceği yeniden tanımlayan ve tüm sektörleri yeniden şekillendiren teknolojilere yatırım yapmayı hedeflemektedir.