Röportajlar

Tarun Thakur, Veza’nın Kurucu Ortağı ve CEO’su – Röportaj Serisi

mm
Unite.AI sitesini Google'daki tercih ettiğiniz kaynaklara ekleyin

Tarun Thakur, Veza’nın Kurucu Ortağı ve CEO’su, Data Domain, Veritas ve IBM’de eski bir yöneticidir ve şirket içi altyapı şirketleri kurma konusunda decades of experience sahiptir. Veza’yı, kimlik yayılımı kriziyle mücadele etmek ve karmaşık hibrit ve bulut yerel mimarilerde netlik ve kontrol sağlamak amacıyla kurmuştur.

Veza, modern, çoklu bulut ortamları için özel olarak tasarlanmış bir kimlik güvenliği platformudur ve organizasyonlara, uygulamalar, bulut platformları ve veri sistemleri boyunca erişim haklarını yönetme ve uygulama konusunda eşsiz görünürlük ve hassasiyet sağlar. Accel, Sequoia Capital, GV ve Norwest Venture Partners’ın katılımıyla 110 milyon dolarlık bir Serie C turu da dahil olmak üzere 125 milyon doların üzerinde fonlama alan Veza, Blackstone, Autodesk, SoFi, Wynn Resorts (WYNN ) ve S&P Global gibi önde gelen şirketlere, ihlalleri önleme, iç tehdit riskini azaltma ve uyumluluğu sağlama konusunda hizmet vermektedir.

Şirket içi altyapı şirketleri kurma konusunda yıllarca deneyim sahibi oldunuz. Veza’yı kurma kararını ne tetikledi ve Datos IO, Data Domain ve IBM Research’teki geçmiş deneyimleriniz, kimlik先 güvenlik vizyonunuzu nasıl şekillendirdi?

Kurduğum her şirket, şirket içi altyapının temel bir kör noktasını ele aldı – veri koruma, esneklik, ölçek. Ancak kimlik her zaman eksik olan halkaydı. Datos IO’da, bulut yerel uygulamalar boyunca kritik verilerin korunmasına yardımcı olduk, ancak sürekli olarak daha derin bir sorunla karşılaştık: verilere kimin erişimi olduğu veya neden erişimi olduğu bilmiyorduk. Bu, bir sistemik başarısızlıktır – depolama veya hesaplama değil, erişim yönetiminde.

Veza’yı, kimliğin birincil saldırı yüzeyi olacağı bir gelecek gördüğüm için kurdum. Ve şimdi o gelecekte yaşıyoruz. Endüstri, 20 yıl boyunca IAM’in bir onay kutusu problemi olduğunu iddia etti. Değil. Sürekli bir kontrol düzlemidir. Güvenlik, uyumluluk ve verimlilik burada çarpışıyor. Misyonumuz, erişimi sadece görünür değil, eyleme dönüştürmek.

AI ajanlarının artık araçlar değil, aktörler olduğu bir döneme giriyoruz – sistemlere, verilere ve uygulamalara otomatik olarak erişiyorlar. Bu, geleneksel kimlik ve erişim yönetimi (IAM) paradigmasını nasıl zorluyor?

IAM, insanlar için tasarlandı. Ajans AI bu modeli tamamen bozuyor. Bu, kararlar alan, çıktı üreten, iş akışlarını zincirleme olarak tetikleyen ve aşağı akış erişimini tetikleyen özerk varlıklardır – makine hızında. Ancak çoğu IAM aracı hala “Bu kimlik hangi grupta?” diye soruyor. Bu komik.

Paradigma değişimi şudur: erişim artık manuel olarak sağlanmıyor – ortaya çıkıyor, dinamik ve bağlamsal. Statik roller ve eski yetkilendirmelerle bunu yönetemezsiniz. Gerçek zamanlı erişim zekâsına ihtiyacınız var. Sistemlerin, bir AI aracının ne yapabileceğini anlamasına ihtiyacınız var – sadece teoride neye izin verildiğini değil.

Veza, AI ajanları, hizmet hesapları ve botlar gibi insan olmayan kimliklerin riskini vurguladı. DevOps veya finans gibi dinamik ortamlarda, meşru otomasyondan riskli fazla yetkilendirmeyi nasıl ayırt edersiniz?

Bu, 10 milyar dolarlık bir soru. Çoğu organizasyon, insan olmayan kimliklerini envanterleyemez, yönetemez. Veza modeli tersine çevirir: kimlikle başlamayız – eylemle başlarız. Bu S3 kovasını kim okuyabilir? Bu üretim veritabanındaki satırları kim silebilir?

DevOps veya finans gibi ortamlarda, otomasyon esasidir. Ancak kısıtlama da esasidir. O kimliklerin ne yapabileceğini görmeniz gerekir – altı ay önce bir IAM bileti ne dediğinden değil, şimdi ne yapabildiklerinden. Ve o erişimi anında durdurabilmeniz gerekir när o erişim zehirlenir. Bu, Veza’nın süper gücüdür.

Şirketler AI’yi kritik iş akışlarına entegre ettikçe, en düşük ayrıcalık erişiminin gerçek zamanlı olarak uygulanmasıispens. Veza, hibrit ve çoklu bulut altyapıları boyunca bu düzeyde ayrıntı nasıl sağlar?

Ayrıntılılık olmadan otomasyon işe yaramaz. Veza, kontrol düzlemine doğrudan bağlanır – AWS, Salesforce (CRM ), Snowflake veya SAP olsun – ve her kimlik için her izin, her rol, her eylemi bir grafik olarak oluşturur. İnsan veya makine. Ön plan veya bulut. Bu, birleşik bir erişim kumaşıdır.

Sonra bir iş bağlamı katıyoruz – uygulamayı kim sahip, ne zaman son kez kullanıldı, kritik bir işlemin parçası mı. Bu, “Hiçbir GenAI aracının, açıkça onaylanmadıkça ve günlüğe kaydedilmedikçe, kişisel verileri erişmesine izin verilmez” gibi politikalar oluşturmanıza olanak tanır. Ve bu kuralı ihlal eden bir şey olursa, Veza uyarı verebilir, iptal edebilir veya gerçek zamanlı olarak düzeltme yapabilir. İşte bu, en düşük ayrıcalığı ölçeklenebilir şekilde uygulama şekli.

Veza’yı “erişim zekâsı” olarak tanımladınız. Bu, pratik anlamda ne anlama geliyor ve geleneksel erişim kontrolü çözümlerinden veya kimlik yönetim platformlarından nasıl farklı?

Erişim zekâsı, her kimlik – insan veya insan dışı – ne yapabileceğini, nerede ve neden yapabileceğini bilmeniz anlamına gelir. Geleneksel araçlar, bir kullanıcının neye sahip olduğunu söyler. Biz, bir kullanıcının gerçekten ne yapabileceğini söyleriz – ve bu güvenli olup olmadığını.

IGA araçları, gouvernance’i çeyrek yıllık olarak yapar. Veza, gouvernance’i sürekli olarak yapar. PAM araçları, yalnızca küçük bir ayrıcalıklı hesap alt kümesine odaklanır. Biz, her kimlik, her uygulama, her yetki için kapsarız. Ve bunu akıllı kararlar almanızı sağlayacak bağlamla yaparız – sadece günlükte gürültü değil.

Agentic AI’nin geleceğine bakarken, güvenlik mimarilerinin nasıl evrimleşmesi gerekiyor? Şirketlerin bugün yatırım yapması gereken yetenekler nelerdir ki yarın iç ihlaller veya uyumluluk ihlalleri yaşamayasınlar?

Güvenlik ekipleri, kullanıcılar yerine eylemler düşünmelidir. AI ajanları giriş-çıkış yapmazlar. Erişim istek formlarını dolduramazlar. Spin-up, eylem yaparlar ve kaybolurlar.

Erişim bilgisi olan, gerçek zamanlı ve kontrol düzlemine yakın mimarilere ihtiyacınız vardır. Bu, şunları içerir:

  • Sürekli izin izleme
  • AI davranışının temel alınması
  • Otomatik erişim iptali
  • Tüm AI etkileşimlerinde tamper-proof denetlenebilirlik

Bu, isteğe bağlı değil. Her AI ajanı, potansiyel bir iç tehdittir – ve uyum çerçeveleri hızla yaklaşıyor. Kimin ne yaptığını ve neden yaptığını açıklamazsanız, denetimleri geçemezsiniz, güveni kaybedersiniz veya daha kötüsü.

Veza, Autodesk, Blackstone ve S&P Global gibi büyük markaları müşterileri arasında sayıyor. Kimlik yönetiminde sogar en olgun organizasyonlar bile hangi ortak desenleri veya hataları görüyorsunuz?

En yaygın hata? Başkasının sahip olduğunu varsaymak. IAM genellikle güvenlik, BT, uyum ve mühendislik arasında yetim bırakılır. Bu, hesap verebilirliği öldürür.

Diğer bir sorun, rol yayılması – özellikle olgun organizasyonlarda. Zamanla, kimse erişimi kaldırmaz, çünkü riskli olur. Bu nedenle, en düşük ayrıcalık yerine maksimum maruz kalma olur.

Ve nihayet, çoğu organizasyon, erişim incelemelerinin bir kontrol olduğunu düşünür. Değildir. Bir yama olduklarından. Gerçek kontrol, zehirli erişimi önlemektedir. Veza, ekipleri dedektiften önleyiciye taşımaya yardımcı olur.

Şirket, Accel, Sequoia ve GV’nin desteğiyle 125 milyon doların üzerinde fonlama aldı. Bu düzeyde yatırımcı desteği, AI döneminde kimlik sorununu çözme aciliyetini nasıl yansıtıyor ve bu momentumu nasıl kullanacaksınız ki Veza’nın etkisini ölçekleyebilsin?

Bu, bir nesiller arası problemi çözüyoruz ve bunu tam da doğru zamanda yapıyoruz anlamına geliyor. Kimlik, şimdi ön kapı, güvenlik duvarı ve en zayıf halka aynı anda. Ve AI, bu kapıyı geniş açtı.

Yatırımcılarımız, Veza’nın sadece başka bir IAM aracı olmadığını anlıyor. Erişim kontrol düzlemi için bir platform inşa ediyoruz – AI döneminde. Bu momentumu, platform genişletimi, ekosistem entegrasyonlarını derinleştirmek ve özellikle finans, sağlık ve hükümet gibi düzenlenmiş sektörlerde küresel olarak ölçeklemek için kullanıyoruz.

Veri güvenliği, depolama ve yönetiminde 18 patente sahipsiniz. Veza’da, gelecekte kimlik yönetimini nasıl şekillendireceğine ilişkin herhangi bir yenilik alanı var mı?

Evet, iki tane var.

İlki, Erişim Grafiğimiz: Bu, her sistem boyunca kimliklere, izinlere ve eylemlere yönelik evrensel bir modeldir – gerçek zamanlı olarak. Bu, en düşük ayrıcalık, AI yönetimi ve iç tehdit algılama için temelidir.

İkincisi, otomatik düzeltme. Erişim ortamlarının kendiliğinden iyileşmesini yatırım yapıyoruz – ihlaller tespit ediliyor, bağlamsallaştırılıyor ve insan müdahalesi olmadan düzeltiliyor. İşte bu, AI ile AI’yi yönetmektir.

Gelecek on yılda, erişim yönetimi, reaktiften otomatikliğe geçiş yapacak. Veza, bu geçişi sürdürecek.

Son olarak, “Talent has no boundaries” dediniz. Teknik kuruculara veya günümüzün bir sonraki nesil güvenlik veya AI altyapısı şirketlerini inşa eden mühendislere ne tavsiye edersiniz?

Kenar durumlar için inşa edin, mutlu yol için değil. Gelecek karmaşık – çoklu bulut, çoklu ajan, çoklu kutuplu. Mimariniz kaosa dayanıklı olmalıdır.

İkincisi, kutsal inekleri zorlamaktan korkmayın. Güvenlik endüstrisi, miras varsayımlarla dolu – “sadece zamanında erişim yeterli”, “insanlar sorun”, “denetim Excel anlamına gelir”. Bu modelleri bozun.

Son olarak, ilk ilkelerle obsesif olan insanları işe alın. Araçlar değişir. Paradigmalar değişir. Ancak düşünce ve misyon netliği her zaman kazanır.

Ve evet – yetenek sınırları tanımaz. Küresel inşa edin, çeşitli inşa edin ve etki için inşa edin.

Harika röportaj için teşekkür ederiz, daha fazla bilgi öğrenmek isteyen okuyucular Veza‘yı ziyaret edebilir.

Antoine, Unite.AI'nin vizyoner lideri ve kurucu ortağı, AI ve robotik geleceğini şekillendirmeye ve tanıtmaya yönelik sarsılmaz bir tutkuya sahiptir. Bir seri girişimci olarak, AI'nin toplum için elektrik kadar yıkıcı olacağına inanmaktadır ve sık sık yıkıcı teknolojiler ve AGI'nin potansiyeli hakkında konuşmaktadır.

Bir gelecekçi olarak, bu yeniliklerin dünyamızı nasıl şekillendireceğini keşfetmeye adanmıştır. Ayrıca, Securities.io kurucusudur, bu platform geleceği yeniden tanımlayan ve tüm sektörleri yeniden şekillendiren teknolojilere yatırım yapmayı hedeflemektedir.