Інтерв’ю
Гіл Герон, генеральний директор та співзасновник Orca Security – Серія інтерв’ю

Гіл Герон – генеральний директор та співзасновник Orca Security. Гіл має понад 20 років досвіду керівництва та доставки продуктів кібербезпеки. До свого призначення на посаду генерального директора Гіл був головним офіцером з продуктів з моменту заснування Orca. Він є прихильником задоволення клієнтів і тісно співпрацював з клієнтами, щоб забезпечити їхню безпеку в хмарі. Гіл зобов’язаний забезпечити безперебійні рішення з кібербезпеки без компромісу щодо ефективності. До заснування Orca Security Гіл керував великою командою кіберспеціалістів у компанії Check Point Software Technologies (CHKP )
Orca Security – піонер безагентної безпеки хмари, якій довіряють сотні підприємств у світі. Orca робить безпеку хмари можливою для підприємств, що переходять у хмару та розширюються в ній, завдяки патентованій технології SideScanning™ та Уніфікованій моделі даних. Платформа безпеки хмари Orca забезпечує найширшу та найповнішу видимість усіх ризиків у хмарі. З безперервними інноваціями та експертизою платформа Orca забезпечує швидке виявлення та усунення ризиків, щоб зберегти безпеку підприємств.
До заснування Orca Security ви працювали у компанії з безпеки під назвою Check Point Software Technologies понад 10 років. Які були ваші основні висновки з цього досвіду?
Я обіймав різні посади у Check Point, що дало мені можливість зануритися у різні галузі кібербезпеки. Це допомогло мені розвинути справжнє розуміння різних проблем безпеки, викликів та потреб наших клієнтів. На моїй останній посаді я зосередився на виявленні нульденьних загроз та попередженні загроз, що познайомило мене з труднощами вибору правильних інструментів безпеки для повного покриття. Цей досвід спонукав мене до ідеї, яка згодом стала основою для Orca. Я твердо переконаний, що безпека не повинна бути складною, а повне покриття можна досягти без надмірної залежності від численних інструментів.
Orca Security має вісім співзасновників. Чи можете ви поділитися історією про те, як ви вирішили співпрацювати з такою великою командою для запуску Orca Security?
Ми засновані вісьмома старшими виконавцями та архітекторами з Check Point, які мають спільну революційну бачення безпеки хмари, яка значно спрощує безпеку без компромісу. Рішення про спільну роботу було свідомим і ґрунтувалося на переконанні, що ми можемо досягти більше разом, ніж окремо.
Ми визнали потенціал створення чогось真正 інноваційного та революційного у сфері безпеки хмари. Традиційні системи безпеки не були створені для задоволення сучасних вимог обчислень або керування переходом до інфраструктури хмари. Ми зробили сміливий крок і розробили перше безагентне рішення безпеки хмари, яке миттєво забезпечує 100% покриття та видимість усіх активів хмари без необхідності встановлення чогось у вашому середовищі. Можливість досягти повного покриття без встановлення агентів була великою потребою у різних галузях та стала трансформаційною для наших клієнтів.
Патентована технологія SideScanning Orca Security є серцем платформи Orca, можете ви розповісти про це?
Наша технологія SideScanning™ – це стандарт того, як повинна бути підходом до безпеки хмари. Вона доступ до блоків зберігання даних хмари та API постачальників хмари для читання даних хмари та конфігурацій без необхідності встановлення агентів. Це дозволяє Orca виконувати швидкі, широкі та глибокі скани, щоб виявити ризики хмари без пробілів у покритті, втоми від попереджень, погіршення продуктивності та операційних витрат агентських рішень. Ми виявляємо ризики на кожному рівні технологічного стеку, включаючи уразливості, шкідливе ПО, неправильну конфігурацію, ризиковані дані, ризик IAM та ризик латерального руху та інше.
Як ви бачите можливість переосмислення безпеки у контексті хмарних обчислень?
З ростом хмарних обчислень підприємства тепер мають більший контроль над інфраструктурою, миттєве зниження ризиків та можливість автоматизувати виявлення та реагування на загрози. Штучний інтелект став ключовим фактором у безпеці хмари, від виявлення ризиків до зниження часу відновлення та зниження порогу навичок для фахівців з безпеки. Наша платформа сьогодні використовує силу штучного інтелекту для покращення виявлення ризиків, спрощення розслідувань та прискорення усунення – зберігаючи час і зусилля команд з безпеки хмари, DevOps та розробки, а також суттєво покращуючи результати безпеки.
Які є деякі з викликів захисту даних у хмарі?
Поширення даних у хмарі та зростання їхньої складності, ймовірно, є найбільшими викликами безпеки даних. Дуже легко створити, скопіювати або реплікувати дані у хмарі, а з швидким впровадженням розробки хмарних застосунків, використання декількох платформ хмари та вибухом мікросервісів важко слідкувати за всіма своїми даними.
Тіньові дані, які служби безпеки не знають, становлять найбільшу загрозу для порушення конфіденційності даних. З точки зору безпеки дані, які невідомі, не можуть бути захищені. Важливо визнати, що незалежно від того, наскільки ретельні політики ІТ, кожна компанія матиме тіньові дані. Тому важливо, щоб організації розгортали рішення, які можуть виявити та класифікувати всі свої дані хмари та показати, яким чином ці дані можуть бути вразливими до атаки, щоб служби безпеки могли пріоритизувати усунення цих загроз.
Orca Security побудована на 4 основних принципах, які це та чому вони так важливі?
Як ми будемо розширювати нашу платформу, Orca продовжує дотримуватися чотирьох ключових принципів, які керували нашою місією з самого початку, і без яких ми твердо переконані, що міцна безпека хмари недосяжна. Ми називаємо їх чотирма С Orca:
- Покриття: Ви не можете захистити те, чого не бачите – з нашою безагентною технологією Orca забезпечує користувачам одну платформу, яку легко розгорнути та надає 100% покриття всіх активів хмари з коробки, автоматично включаючи всі нові активи, коли вони додаються.
- Комплексний: Організаціям потрібен комплексний підхід до безпеки хмари. Ви не повинні купувати один інструмент для виявлення уразливостей, інший інструмент для виявлення неправильної конфігурації та інший інструмент для виявлення автентифікації чи ризику IAM – список триває. Це неефективно, марно витрачає час і веде до втоми від попереджень та вигорання команди.
- Контекст: Немає нічого, що ви можете реально зробити, щоб захистити своє середовище або реагувати на ризики, якщо у вас немає контексту. Без контексту ви отримаєте нескінченний список проблем та попереджень, які дуже важко пріоритизувати. З контекстом служби безпеки можуть бачити своє середовище хмари, як це бачить атакувальник, та розуміти, які проблеми дійсно ставлять бізнес під ризик, а які менш суттєві.
- Споживаний: Рішення з безпеки може надавати багато даних, але якщо воно не легко споживане, то воно марне. Платформа безпеки хмари повинна дозволяти командам шукати, запитувати та налаштовувати дані легко, щоб вони могли приймати обґрунтовані рішення, розгортати зусилля ефективно та залишатися на крок попереду у сценаріях нульденьових загроз.
У цьому контексті ми нещодавно випустили свій AI-пошук активів хмари, який дозволяє користувачам ставити питання природною мовою, наприклад: “Чи маю я уразливості log4j, які є публічно доступними?” або “Чи маю я необаркодовані бази даних з конфіденційними даними, які підключені до Інтернету?”. Це дозволяє не тільки фахівцям з безпеки, але й розробникам, DevOps, архітекторам хмари, командам управління ризиками та відповідності легко та інтуїтивно зрозуміти, що саме знаходиться у їхньому середовищі хмари, без необхідності будь-якої підготовки користувачів чи читання довгих документів.
Як інновації у сфері штучного інтелекту впливають на більші проблеми безпеки хмари для організацій?
У галузі відбувається серйозна нестача фахівців з кібербезпеки, команди безпеки хмари отримують сотні попереджень щодня, які потребують розслідування, усунення та реагування. По мірі зростання складності середовищ хмари потрібні більш просунуті технічні навички, що ще більше посилює вже існуючу нестачу фахівців з безпеки хмари. Саме тут штучний інтелект може стати game-changer. Потенціал штучного інтелекту підвищити ефективність та знизити поріг навичок для фахівців з безпеки хмари буде суттєво важливим для забезпечення того, щоб організації залишалися на крок попереду атакувальників, повністю використовуючи технологічні досягнення.
Чи можете ви пояснити, як Orca використовує штучний інтелект та які вигоди це приносить?
Orca знаходиться на передовому краї використання штучного інтелекту, GenAI та LLM для підтримки команд безпеки хмари. Знижуючи поріг навичок, спрощуючи завдання та використовуючи штучний інтелект для розрахунку оптимальних конфігурацій хмари, Orca суттєво полегшує щоденні робочі навантаження та вигорання, а також суттєво покращує позицію безпеки хмари. Можливості Orca, керовані штучним інтелектом, дозволяють командам безпеки слідкувати за швидкозмінними розробками хмарних застосунків та допомагають усунути одну з найважливіших перешкод для організацій на шляху до цифрової трансформації та прийняття хмари: безпеку хмари.
Дякуємо за велике інтерв’ю, читачам, які бажають дізнатися більше, слід відвідати Orca Security.












