An ninh mạng

Doug Wick, Phó Chủ tịch Sản phẩm tại ALTR – Các cuộc phỏng vấn về An ninh mạng

mm
Thêm Unite.AI vào các nguồn ưu tiên của bạn trên Google

Doug Wick là Phó Chủ tịch Sản phẩm tại ALTR. ALTR’s Nền tảng An ninh Dữ liệu như một Dịch vụ (Data Security-as-a-Service) mang lại sự đơn giản cho việc kiểm soát việc tiêu thụ dữ liệu nhạy cảm. Cách tiếp cận dựa trên đám mây của chúng tôi mở rộng zero trust đến Lớp SQL, ngăn chặn các mối đe dọa truy cập được chứng thực và các cuộc tấn công tiêm SQL. ALTR thực hiện khả năng quan sát, phát hiện và phản hồi ở cấp độ truy vấn trên bất kỳ kho dữ liệu nào trong vài ngày, không phải vài tuần hoặc vài năm, và mang lại một mức độ bảo vệ mới trên kiến trúc dữ liệu hiện đại của bất kỳ doanh nghiệp nào.

Bạn có thể chia sẻ câu chuyện về sự ra đời của ALTR không?

Những kẻ tấn công là thủ phạm rõ ràng trong các vụ vi phạm dữ liệu, nhưng họ thường được giúp đỡ bởi sai lầm của con người. Trong nhiều cách, năm nay đã trở thành năm tồi tệ nhất trong lịch sử. Những cái tên như Marriott International (MAR ), Estee Lauder, và当然 Zoom, đã có những sự cố liên quan đến cả dữ liệu riêng tư và kinh doanh.

Các nhắc nhở liên tục về sự không an toàn của dữ liệu đã quá quen thuộc với ALTR từ rất sớm. Với背景 trong giao dịch quyền chọn thuật toán, nơi duy trì sự lưu giữ dữ liệu an toàn là rất quan trọng, CTO James Beecham và các nhà sáng lập khác đã có một cái nhìn độc đáo về vấn đề và họ quyết định giải quyết nó.

An ninh dữ liệu đã bị chi phối bởi các công ty lớn như IBM và Microsoft (MSFT ). Họ sử dụng các phương pháp lỗi thời mà tất cả đều có một điểm chung – chúng không được tạo ra cho đám mây. Cơ sở hạ tầng ngày càng bị ngắt kết nối với dữ liệu chạy qua nó, và các phương pháp cũ đang bị thay thế bằng các phương pháp mới.

Phòng ngừa, phát hiện và giải quyết đã được mở rộng thành công đến đám mây và được cung cấp như một dịch vụ tự động – được gọi là An ninh như một Dịch vụ (Security-as-a-Service) hoặc SECaaS – bởi các công ty như Okta và Splunk. ALTR đã bước vào để lấp đầy các khoảng trống an ninh dữ liệu với DSaaS hoặc An ninh Dữ liệu như một Dịch vụ (Data Security-as-a-Service).

Điều gì đã truyền cảm hứng cho bạn để tham gia đội ngũ ALTR?

Tôi đã làm việc trong ngành công nghệ trong khoảng 20 năm, bắt đầu như một kỹ sư và sau đó điều hành các doanh nghiệp và xây dựng đội ngũ từ việc phục vụ như một CEO đến lãnh đạo tiếp thị, quản lý sản phẩm và thành công của khách hàng. Tôi yêu thích làm việc trong công nghệ và nó đã là may mắn của tôi khi được chứng kiến gần như tất cả các thay đổi lớn khi công nghệ đã phát triển qua các đợt sóng gián đoạn.

Khi tôi đầu tiên được xem xét công nghệ mà ALTR đã phát triển, nó đã nhắc tôi về các đợt sóng thay đổi mà tôi đã thấy trong quá khứ.

Chúng ta cần một mô hình an ninh dữ liệu mạnh mẽ hơn được xây dựng cho kỷ nguyên đám mây, và sẵn sàng cho đợt sóng đổi mới công nghệ tiếp theo. ALTR DSaaS được thiết kế cho tương lai, và đó là điều đã truyền cảm hứng cho tôi để tham gia công ty.

Bạn có thể thảo luận về cách công nghệ của ALTR được sử dụng để bảo vệ dữ liệu doanh nghiệp không?

ALTR tích hợp an ninh dữ liệu một cách bản địa vào các ứng dụng tại lớp SQL, trực tiếp giữa người dùng và dữ liệu itself. Cung cấp như một dịch vụ sẵn sàng cho đám mây, nó hoạt động trong môi trường “Zero Trust” dữ liệu, ngăn chặn các mối đe dọa truy cập được chứng thực và các cuộc tấn công tiêm SQL.

Người tạo ứng dụng và các đội IT có thể nhanh chóng và đơn giản xây dựng an ninh dữ liệu trực tiếp vào ứng dụng thông qua một trình điều khiển cơ sở dữ liệu thông minh hoặc dịch vụ API. Kết quả là, an ninh dữ liệu đi đến bất kỳ nơi nào ứng dụng đi. Ví dụ, nếu bạn nhúng trên cơ sở và di chuyển đến đám mây, thì toàn bộ mô hình an ninh dữ liệu và quản trị của bạn sẽ đi cùng với bạn.

Điều này không chỉ giảm thời gian và chi phí liên quan đến việc bảo vệ dữ liệu, mà còn loại bỏ nhiều sự phức tạp trong việc triển khai và bảo trì vì IT có thể chọn cách tiêu thụ dịch vụ ALTR bằng cách chọn cách dữ liệu được quản lý và bảo vệ ở cấp độ chi tiết.

Các vấn đề với cách các doanh nghiệp hiện tại bảo vệ dữ liệu là gì?

Các biện pháp an ninh dữ liệu truyền thống, tập trung vào các đặc quyền truy cập, được thực hiện vào cơ sở hạ tầng mà dữ liệu sử dụng. Nhưng điều đó không cho chúng ta biết bất cứ điều gì về việc ai đang sử dụng dữ liệu, ở đâu và như thế nào.

ALTR bắt đầu bằng cách giúp các nhà lãnh đạo an ninh và những người tạo ra các ứng dụng chúng ta sử dụng, nhúng an ninh dữ liệu vào các ứng dụng themselves. Đó là như việc đặt công nghệ an toàn thông minh vào xe hơi trên đường cao tốc. Điều đó cho phép các ứng dụng đó đi đến bất kỳ nơi nào, trên bất kỳ con đường nào – thậm chí là một con đường trong đám mây – và vẫn an toàn.

Bằng cách làm như vậy, chúng tôi cũng cung cấp khả năng hiển thị vào các luồng dữ liệu. Loại khả năng quan sát này nhận ra các mẫu bất thường khi việc tiêu thụ dữ liệu vượt quá ngưỡng đặt trước, hoặc truy cập vào dữ liệu nằm ngoài tham số bình thường cho một người dùng, và hạn chế hoặc ngăn chặn bất kỳ sử dụng bất thường nào của dữ liệu trong thời gian thực.

Nhiều công ty giả định rằng dữ liệu được lưu trữ trong một nhà kho dữ liệu đám mây (CDW) là an toàn, nhưng quan điểm của bạn khác với điều đó. Bạn có thể giải thích quan điểm của mình về đám mây và cách nó có thể là một trách nhiệm cho an ninh mạng không?

Các CDW như Snowflake và Amazon (AMZN ) Redshift có thể bảo vệ các đặc quyền người dùng và bảo vệ dữ liệu đang nghỉ, và việc điều chỉnh truy cập ban đầu vào CDW là đủ dễ dàng với các nhà cung cấp SSO như Okta.

Tuy nhiên, có những khoảng trống lớn xung quanh quản trị truy cập dữ liệu. CDW không cung cấp kiểm soát việc tiêu thụ dữ liệu, và vì toàn bộ cơ sở hạ tầng của chúng được ảo hóa, các biện pháp truyền thống như phòng ngừa mất dữ liệu (DLP) hoặc bảo vệ điểm cuối xung quanh ngăn xếp dữ liệu không hoạt động. Thật hấp dẫn khi quay lại công nghệ cũ như một proxy, nhưng điều đó làm giảm hiệu suất và vẫn để dữ liệu dễ bị tấn công.

Cách tiếp cận tốt nhất là một giải pháp cấp độ truy vấn hoạt động song song với chính CDW – một giải pháp được trừu tượng hóa, co giãn và không kết nối với cơ sở hạ tầng. ALTR DSaaS cung cấp cả quản trị truy cập dữ liệu và khả năng quan sát vào ngữ cảnh của việc tiêu thụ dữ liệu mà không ảnh hưởng đến tính linh hoạt, tốc độ và khả năng mở rộng của CDW.

Bạn đã tuyên bố rằng loại an ninh này là tương lai của an ninh mạng. Bạn có thể định nghĩa điều đó và giải thích tại sao nó lại mạnh mẽ như vậy không?

Trong quá khứ, việc truy cập dữ liệu đã được định nghĩa bởi ai đang cố gắng truy cập nó. Tuy nhiên, trong một thế giới đám mây, nơi được bảo vệ bởi một tấm thảm phức tạp và đa dạng của các hệ thống danh tính – rất dễ dàng cho những kẻ xấu giả mạo thành ai đó họ không phải là.

Dữ liệu cần được xử lý nhiều hơn như cách tiền được truy cập với một thẻ ghi nợ. Đó không phải là về ai đang cầm thẻ ghi nợ trên tay, mà là về việc hiểu các thói quen chi tiêu và cảnh báo chủ thẻ, hoặc thậm chí chặn các giao dịch, khi hoạt động trông có vẻ đáng ngờ.

ALTR xử lý dữ liệu theo cách tương tự, bằng cách làm cho an ninh trở thành một phần của thiết kế cốt lõi của một ứng dụng. Đó là một sự thay đổi lớn vì nó cho phép IT làm những gì họ làm tốt nhất, đó là tối ưu hóa cơ sở hạ tầng xung quanh chi phí, giao hàng, hiệu quả và đổi mới, mà không có trách nhiệm bảo vệ dữ liệu.

Bạn có thể thảo luận về một số giải pháp khác nhau mà ALTR cung cấp cho cả việc giữ dữ liệu an toàn và giữ dữ liệu riêng tư không?

Dịch vụ DSaaS của ALTR cho phép các nhà phát triển và các nhà lãnh đạo an ninh nhúng khả năng quan sát dữ liệu, quản trị truy cập và bảo vệ dữ liệu đang nghỉ một cách bản địa vào các ứng dụng tại lớp nơi các yêu cầu dữ liệu và luồng dữ liệu diễn ra. Điều này được thực hiện thông qua các trình điều khiển thông minh và các dịch vụ API tạo ra các kết nối không gián đoạn đến các mạng hiện có – nó vừa thực tế vừa có thể mở rộng.

Kết quả là dữ liệu trở nên mạnh mẽ hơn đối với hầu hết các loại thất bại và tấn công, bao gồm cả các mối đe dọa từ bên trong. Đó là một mô hình hoạt động tốt cho hầu hết các kho dữ liệu phổ biến – bao gồm cả những kho dữ liệu được xây dựng trên SQL tiêu chuẩn công nghiệp – như Snowflake, Oracle Database, Microsoft SQL Server, IBM DB2, Apache Cassandra, MySQL, PostgreSQL và Amazon Redshift.

Việc kiểm toán việc tiêu thụ dữ liệu và các sự kiện liên quan đến chính sách cũng có thể được gửi đến các SIEM doanh nghiệp và các đám mây an ninh và công cụ trực quan hóa bên ngoài, như Snowflake và Domo, để hiểu thêm và học hỏi từ hành vi tiêu thụ dữ liệu và thực hiện các thay đổi thông minh, chẳng hạn như trong các chính sách quản trị truy cập.

Antoine là một nhà lãnh đạo có tầm nhìn và là đối tác sáng lập của Unite.AI, được thúc đẩy bởi niềm đam mê không ngừng nghỉ để định hình và quảng bá tương lai của AI và robot. Là một doanh nhân hàng loạt, ông tin rằng AI sẽ gây ra sự gián đoạn cho xã hội giống như điện, và thường được bắt gặp khi nói về tiềm năng của các công nghệ phá vỡ và AGI.

Là một nhà tương lai học, ông dành để khám phá cách những đổi mới này sẽ định hình thế giới của chúng ta. Ngoài ra, ông là người sáng lập của Securities.io, một nền tảng tập trung vào đầu tư vào các công nghệ tiên tiến đang định nghĩa lại tương lai và thay đổi toàn bộ lĩnh vực.