Кібербезпека

Дуг Вік, віце-президент з продукції в ALTR – Інтерв’ю з кібербезпекою

mm
Додайте Unite.AI до бажаних джерел у Google

Дуг Вік є віце-президентом з продукції в ALTR.  ALTR’s Data Security-as-a-Service платформа приносить простоту до контролю споживання чутливих даних. Наша хмарна підхід розширює нульове довір’я до SQL-шару, зупиняючи загрози доступу з вірними даними та атаки SQL-ін’єкції на місці. ALTR реалізує спостереження на рівні запитів, виявлення та реагування над будь-яким сховищем даних за кілька днів, а не тижнів або років, і приносить новий рівень захисту по всій сучасній архітектурі даних підприємства.

Чи можете ви поділитися історією походження ALTR? 

Хакери є очевидними винуватцями у порушеннях даних, але вони часто допомагаються людською помилкою. У багатьох аспектах, цей рік був найгіршим за всю історію. Компанії Marriott International (MAR ), Estee Lauder та Zoom мали інциденти, пов’язані з приватними та бізнес-даними.

Ці постійні нагадування про небезпеку даних були надто знайомі для ALTR з самого початку. З досвідом у алгоритмічній торгівлі опціонами, де підтримання безпечного зберігання даних є важливим, наш технічний директор Джеймс Бічем та інші засновники мали унікальний погляд на проблему та вирішили її вирішити.

Безпека даних була домінована великими компаніями, такими як IBM та Microsoft (MSFT ). Вони використовують застарілі підходи, які мають одну спільну річ – вони ніколи не були створені для хмари. Інфраструктура все більше відокремлюється від даних, які проходять через неї, а старі методи поступаються новим підходам.

Профілактика, виявлення та реагування були успішно розширені до хмари та пропоновані як автоматизована служба – звана Security-as-a-Service або SECaaS – компаніями, такими як Okta та Splunk. ALTR зайняла місце, щоб заповнити пробіли безпеки даних з DSaaS або Data Security-as-a-Service.

Що спонукало вас приєднатися до команди ALTR?

Я працюю в галузі технологій уже близько 20 років, починаючи з інженера та пізніше керуючи бізнесом та будуючи команди з керівництва маркетингу, управління продуктами та клієнтської успішності. Мені подобається працювати в галузі технологій, і мені пощастило бачити багато великих змін, коли технології розвивалися через хвилі порушення.

Хоча час та характеристики цих хвиль не завжди легко передбачити, шаблони, які вони слідують, часто впізнавані. Наприклад, прориви, які призвели до появи Інтернету, були супроводжені новими додатками, які змінили цілі ринки. Коли я вперше побачив технологію, яку розробила ALTR, вона нагадала мені хвилі змін, які я бачив у минулому.

Нам потрібна сильніша модель безпеки даних, яка будується для епохи хмари та готова до наступної хвилі технологічних інновацій. ALTR DSaaS розроблена для майбутнього, і саме це спонукало мене приєднатися до компанії.

Чи можете ви обговорити, як технологія ALTR використовується для захисту даних підприємства?

ALTR інтегрує безпеку даних у додатки на рівні SQL, безпосередньо між користувачами та самими даними. Представлена як хмарна служба, вона працює в “Zero Trust” середовищі даних, зупиняючи загрози доступу з вірними даними та атаки SQL-ін’єкції на місці.

Розробники та команди ІТ можуть швидко та просто інтегрувати безпеку даних безпосередньо до додатків через розумний драйвер бази даних або службу API. Таким чином, безпека даних супроводжує додаток. Наприклад, якщо ви вбудовуєте додаток на локальному комп’ютері та переходите до хмари, то ваша ціла модель безпеки даних та управління супроводжує вас.

Це не тільки зменшує час та витрати на захист даних, але також усуває більшу частину складності реалізації та технічного обслуговування, оскільки ІТ може вибирати, як споживати службу ALTR, вибираючи, як дані керуються та захищаються на рівні деталізації. Це також дає їм можливість швидко виявляти та реагувати на внутрішні та зовнішні загрози даних, коли вони відбуваються.

Які деякі проблеми з тим, як підприємства зараз захищають дані?

Традиційні заходи безпеки даних, які зосереджені на привілеях доступу, реалізовані в інфраструктурі, яку дані використовують. Але це не говорить нам нічого про те, що, де та як люди використовують дані. Натомість, нам потрібно припустити, що хтось не той, ким себе видає, та забезпечити, щоб запитів на доступ до даних проходили через контрольні точки, які спостерігають та пропонують тісні механізми контролю

ALTR починає з того, що робить легко для лідерів з безпеки та розробників додатків інтегрувати безпеку даних безпосередньо до самих додатків. Це подібно до того, щоб встановити розумну систему безпеки в автомобілі на шосе. Таким чином, ці додатки можуть рухатися будь-де, навіть по хмарному шосе, та все одно бути в безпеці.

Таким чином, ми також забезпечуємо видимість потоків даних. Це спостереження визнає аномальні моделі, коли споживання даних перевищує попередньо встановлені пороги, або доступ до даних відбувається поза нормальними параметрами для користувача, та обмежує або зупиняє будь-яке аномальне використання даних в режимі реального часу. Це подібно до того, як провайдер кредитних карт блокує рахунок та контактує з власником карти, коли платежева активність виглядає підозріло.

Більшість компаній припускають, що дані, збережені в хмарному сховищі даних (CDW), є безпечними, проте ваші погляди на це питання відрізняються. Чи можете ви пояснити свою позицію щодо хмари та того, як вона може бути відповідальною за кібербезпеку?

Хмарні сховища даних, такі як Snowflake та Amazon (AMZN ) Redshift, можуть захищати права доступу користувачів та захистити дані в стані спокою, а регулювання первинного доступу до CDW достатньо легко з провайдерами єдиного входу (SSO), такими як Okta.

Однак, існують великі пробіли навколо управління доступом до даних. Хмарні сховища даних не пропонують контролю над споживанням даних, а через те, що вся інфраструктура віртуалізована, традиційні заходи, такі як запобігання втраті даних (DLP) або захист кінцевих точок навколо стеку даних, не працюють. Це спокушає повернутися до старої технології, такої як проксі, але це зменшує продуктивність та все одно залишає дані вразливими до атак.

Найкращий підхід – це розв’язання на рівні запитів, яке працює паралельно з самим хмарним сховищем даних – таке, яке абстрактне, еластичне та не пов’язане з інфраструктурою. ALTR DSaaS забезпечує як управління доступом до даних, так і спостереження за контекстом споживання даних без компрометації гнучкості, швидкості та масштабованості хмарного сховища даних.

Крім того, розміщення управління доступом до даних та захисту всередині додатків зберігає вас від ізоляції в старих парадигмах безпеки. Незалежно від того, чи хочете ви перейти до нового центру даних, або просто надати права доступу існуючому користувачеві з новим ноутбуком, DSaaS робить виконання попередніх політик даних значно простішим.

Ви заявили, що цей тип безпеки є майбутнім кібербезпеки. Чи можете ви визначити, що це означає та що робить його таким потужним?

У минулому, доступ до даних визначався тим, хто намагається отримати до них доступ. Однак, у віддаленому, хмарному світі – захищеному лоскутним одягом складних та різноманітних систем ідентифікації – легко для зловмисників видавати себе за когось іншого.

Дані потрібно обробляти подібно до того, як обробляються гроші з дебетової картки. Це не про те, хто тримає дебетову картку в руках, а про те, щоб зрозуміти звички витрат та попередити власника картки, або навіть заблокувати транзакції, коли активність виглядає підозріло.

ALTR обробляє дані подібним чином, роблячи безпеку частиною основного дизайну додатка. Це велика зміна, оскільки вона дозволяє ІТ робити те, що воно робить найкраще – оптимізувати інфраструктуру навколо витрат, доставки, ефективності та інновацій – без відповідальності за захист даних. І це дозволяє керівникам з інформаційної безпеки реалізовувати політики управління доступом на рівні деталізації, не турбуючись про зміни в інфраструктурі, такі як міграція до хмари або гібридні конфігурації ІТ.

Чи можете ви обговорити деякі з розв’язань, які пропонує ALTR для захисту даних та збереження їх приватності.

Служба DSaaS ALTR дозволяє розробникам та лідерам з безпеки інтегрувати спостереження за даними, управління доступом та захист у стані спокою безпосередньо до додатків на рівні, на якому відбуваються запити та потоки даних. Це робиться через розумні драйвери та API, які створюють безшовні з’єднання з існуючими мережами – це і практично, і масштабовано. Результатом є те, що дані значно більш стійкі до більшості видів збоїв та атак, включаючи загрози з боку інсайдерів.

Це модель, яка працює добре для майже будь-якого повсюдного сховища даних – включаючи ті, які побудовані на основі промислових стандартів SQL – таких як Snowflake, Oracle Database, Microsoft SQL Server, IBM DB2, Apache Cassandra, MySQL, PostgreSQL та Amazon Redshift. Відомості про аудит споживання даних та пов’язані з політикою події також можуть бути надіслані до корпоративних систем моніторингу безпеки та зовнішніх хмарних служб безпеки та інструментів візуалізації, таких як Snowflake та Domo, щоб краще зрозуміти та вивчити поведінку споживання даних та зробити розумні зміни, наприклад, у політиках управління доступом.

Антуан є видним лідером і засновником Unite.AI, який рухається незмінною пристрастю до формування та просування майбутнього штучного інтелекту та робототехніки. Як серійний підприємець, він вважає, що штучний інтелект буде таким же революційним для суспільства, як і електрика, і часто захоплюється потенціалом революційних технологій і штучного інтелекту загального призначення.

Як футуролог, він присвячений вивченню того, як ці інновації будуть формувати наш світ. Крім того, він є засновником Securities.io, платформи, орієнтованої на інвестиції в передові технології, які переінакшують майбутнє і змінюють цілі сектори.