Інтерв’ю
Лоріс Деджіоанні, головний технічний директор та засновник Sysdig – Інтерв’ю Серія

Лоріс Деджіоанні є головним технічним директором і засновником Sysdig. Він також є творцем популярного відкритого інструменту для виправлення помилок, sysdig, і відкритого інструменту безпеки контейнерів Falco. До заснування Sysdig Лоріс спільно створив Wireshark, відкритий мережевий аналізатор, який сьогодні має понад 20 мільйонів користувачів.
Sysdig присвячений забезпеченню безпеки та надійності кожної хмарної розгортки. Довірений інноваторами по всьому світу, рішення та відкриті проекти Sysdig дозволяють організаціям працювати з впевненістю. Як піонери в галузі виявлення та реагування на загрози в хмарному середовищі, Sysdig представив Falco та відкритий проект Sysdig, встановивши їх як відкриті стандарти та фундаментальні компоненти своєї потужної платформи.
Чи можете Ви поділитися історією заснування Sysdig у Вашому дворі та первинними викликами, з якими Ви зіткнулися при створенні компанії з безпеки хмарних технологій з нуля?
Sysdig є результатом подорожі, яка розпочалася з моєї роботи як студента університету в Італії, де я брав участь у розробці Wireshark, відкритого аналізатора мережевого протоколу. Після десяти років роботи над питаннями видимості та безпеки я визнав, що зростання хмарних інфраструктур створює суттєві сліпі місця з точки зору безпеки. Це спонукало мене зосередитися на забезпеченні безпеки програмного забезпечення, створеного для хмарних технологій, з акцентом на розумінні роботи програм у режимі реального часу. Починаючи роботу у своєму дворі, ми зіткнулися з звичайними проблемами стартапу – будівництвом команди, доведенням нашої бачення та здобуттям довіри галузі. Наша відкрита основа відіграла важливу роль у подоланні цих проблем.
Ви перейшли з посади генерального директора на посаду головного технічного директора. Яке рішення спонукало до цього переходу, і як це дозволило Вам сформувати технічну бачення Sysdig?
Підприємництво завжди було моєю пристрастю, але технології ще глибше. Перехід на посаду головного технічного директора дозволив мені зосередитися на тому, у чому я справді добре володію – формуванні технічної бачення Sysdig та 驅ренні інновацій. Запросивши генерального директора, який доповнює мої навички, я зміг зосередитися на розвитку нашої технології, а мій партнер по керівництву міг зосередитися на створенні сталого бізнесу.
Sysdig зробив значний внесок у відкриті проекти, такі як Falco та Wireshark. Чому прийняття відкритого підходу було центральним у Вашій стратегії з самого початку?
У сфері кібербезпеки співробітництво є суттєвим для успіху. Ми вважаємо, що “хороші хлопці” мають шанс лише тоді, коли працюють разом як спільнота, використовуючи спільні інструменти та відкриті стандарти. Ця переконаність спонукає нашу відданість відкритим проектам, таким як Falco та Wireshark, які стали галузевими стандартами та втілюють нашу етику спільноти безпеки, а також Stratoshark, найновішу добавлену до нашої відкритої екосистеми, яка приносить силу та глибину Wireshark до видимості хмарних систем.
Що спонукало до створення Agentic AI у Sysdig, і як це відрізняється від використання одного агента ІІ у плані точності та масштабованості?
Безпека хмарних технологій є складною через багато причин, серед яких є те, що багато шарів та окремих доменів залучені. Agentic AI народився з потреби подолання обмежень окремих агентів ІІ. Створивши кілька помічників, кожний з яких тренувався для конкретних доменів та працював спільно, ми змогли забезпечити більш точне та масштабоване вирішення проблем. Це схоже на формування команди спеціалістів для вирішення складної задачі – кожен помічник приносить експертизу, колективно забезпечуючи кращу підтримку користувача.
Як Agentic AI підвищує продуктивність команд безпеки, і які заходи були прийняті для забезпечення точності його рекомендацій?
Наш ІІ, Sysdig Sage, діє як справжнє розширення Вашої команди безпеки, беручи участь у проактивній та інтерактивній підтримці по декількох доменам. Розуміючи наміри користувача та полегшуючи розмовні взаємодії, Sysdig Sage підвищує продуктивність шляхом оптимізації складних робочих процесів та прискорення людської реакції. Для забезпечення точності ми реалізували суворі процеси навчання та валідації, використовуючи реальні сценарії для вдосконалення його рекомендацій.
Поза сферою безпеки, як Ви бачите застосування підходу Agentic AI в інших галузях хмарних технологій чи технологічних секторів?
Agentic AI є природним вибором для будь-якої галузі, яка потребує складного вирішення проблем. Як і команди людей співпрацюють для вирішення складних завдань, агенти ІІ можуть бути організовані для вирішення не тривіальних завдань у галузях, таких як DevOps, розробка програмного забезпечення або навіть фінансових технологій. Ми вважаємо, що цей підхід з декількома агентами стане стандартним для використання ІІ у складних середовищах.
Чи можете Ви розповісти про роль розуміння роботи програм у режимі реального часу у поєднанні підходів “зсуву вліво” та “захисту справа” безпеки, як це підкреслено у Вашій недавній білої книзі?
Що ми виявили, так це те, що ефективна безпека хмарних технологій вимагає зсуву вліво – переміщення відповідальності за безпеку у бік розробки на ранній стадії – а також захисту справа – виявлення та реагування на загрози у виробництві. На жаль, прийняття підходу “зсуву вліво” часто заглушує організації великою кількістю уразливостей та надмірних дозволів, залишаючи їх вразливими під час виконання. З розумінням роботи програм у режимі реального часу, знання того, що фактично використовується у виробничих додатках, Sysdig допомагає командам безпеки пріоритезувати реальні ризики та скоротити шум уразливостей на 95%. По суті, Sysdig допомагає клієнтам витрачати менше часу на безпеку та більше часу на розробку програмного забезпечення.
Як Sysdig використовує розуміння роботи програм у режимі реального часу для виявлення та реагування на загрози в режимі реального часу, особливо у складних середовищах, таких як Kubernetes та багатоклаудові розгортки?
Ми знаємо, що атаки на хмарні технології розгортаються протягом 10 хвилин або менше. Sysdig безперервно моніторить живу діяльність додатків у середовищах Kubernetes та багатоклаудових розгортках, використовуючи відкритий двигун виявлення Falco для виявлення підозрілих поведінок у режимі реального часу. Це дозволяє командам безпеки швидко виявляти загрози та реагувати у відповідності з 5/5/5 Бенчмарком. Використовуючи контекстні дані – такі як активні уразливості, дозволи та взаємодії системи – вони можуть ефективно пріоритезувати ризики та виявляти потенційні атаки по всім складним розгорткам.
Чи можете Ви розповісти про майбутній відкритий проект безпеки для хмарних технологій у Sysdig? Як він будується на основі існуючих внесків, таких як Falco?
Sysdig, Falco та Wireshark народилися з спільної потреби у розумінні складних даних у режимі реального часу для кращого забезпечення безпеки та оперативної видимості. Wireshark пропонує безпрецедентну видимість мережевого поведінки – однак, з появою хмарних середовищ та контейнеризованих систем традиційні інструменти не могли повністю вирішити проблеми видимості та моніторингу безпеки у режимі реального часу. Ця прогалина призвела до створення відкритого проекту Sysdig та Falco, інструментів, призначених для надання тієї ж глибини розуміння безпеки контейнерів та хмарних технологій, яку Wireshark надав для мереж. Stratoshark будується на цьому спадку, обіцяючи надати видимість типу Wireshark для аналізу системних викликів та журналів у сучасних розподілених середовищах, роблячи його необхідним інструментом для сьогодні інженерів та аналітиків.
Як Ви бачите розвиток ролі ІІ у сфері безпеки хмарних технологій протягом наступних 5-10 років, і де Ви бачите місце Sysdig у цьому ландшафті?
ІІ фундаментально змінить, як ми взаємодіємо з програмним забезпеченням безпеки хмарних технологій протягом наступного десятиліття. Складність, багатомірність та висока кількість сигналів у сфері безпеки хмарних технологій роблять її ідеальною для рішень, керованих ІІ. У найближчі роки розмовні інтерфейси, ймовірно, стануть основною моделлю взаємодії для платформ безпеки хмарних технологій. Sysdig є піонером цього зсуву, і я очікую, що наші інновації суттєво вплинуть на галузь.
Дякую за велике інтерв’ю, читачам, які бажають дізнатися більше, слід відвідати Sysdig.












