Phỏng vấn

Gil Geron, CEO & Co-founder của Orca Security – Phỏng vấn

mm
Thêm Unite.AI vào các nguồn ưu tiên của bạn trên Google

Gil Geron là CEO & Co-founder của Orca Security. Gil có hơn 20 năm kinh nghiệm lãnh đạo và cung cấp các sản phẩm an ninh mạng. Trước khi trở thành CEO, Gil là giám đốc sản phẩm từ khi thành lập Orca. Anh ấy đam mê sự hài lòng của khách hàng và đã làm việc chặt chẽ với khách hàng để đảm bảo họ có thể phát triển an toàn trong môi trường đám mây. Gil cam kết cung cấp các giải pháp an ninh mạng không có sự thỏa hiệp về hiệu suất. Trước khi đồng sáng lập Orca Security, Gil đã lãnh đạo một đội ngũ chuyên gia an ninh mạng tại Check Point Software Technologies (CHKP )

Orca Security là người tiên phong trong lĩnh vực an ninh mạng đám mây không cần agent, được hàng trăm doanh nghiệp trên toàn cầu tin tưởng. Orca giúp các doanh nghiệp chuyển đổi và mở rộng quy mô trong môi trường đám mây với công nghệ SideScanning ™ và Mô hình Dữ liệu Thống nhất. Nền tảng An ninh Đám mây Orca cung cấp phạm vi và khả năng hiển thị toàn diện nhất về tất cả các rủi ro trên đám mây. Với những đổi mới liên tục và chuyên môn, Nền tảng Orca đảm bảo các đội an ninh mạng có thể nhanh chóng xác định và khắc phục rủi ro để giữ cho doanh nghiệp của họ an toàn.

Trước khi thành lập Orca Security, bạn đã làm việc cho một công ty an ninh mạng có tên là Check Point Software Technologies trong hơn 10 năm. Những bài học chính mà bạn đã rút ra từ kinh nghiệm này là gì?

Tôi đã luân chuyển vị trí tại Check Point, điều này đã cho tôi cơ hội để tìm hiểu về nhiều lĩnh vực khác nhau của an ninh mạng. Điều này đã giúp tôi phát triển sự đánh giá cao về các mối quan tâm, thách thức và nhu cầu an ninh mạng của khách hàng ngày nay. Trong vai trò cuối cùng, tôi tập trung vào việc phát hiện và ngăn chặn các mối đe dọa, điều này đã giúp tôi nhận ra sự khó khăn trong việc lựa chọn các công cụ an ninh mạng phù hợp cho phạm vi bảo vệ toàn diện. Kinh nghiệm này đã tạo ra ý tưởng mà sau này trở thành nền tảng cho Orca. Tôi tin rằng an ninh mạng không nên phức tạp và phạm vi bảo vệ toàn diện có thể đạt được mà không cần dựa vào nhiều công cụ.

Orca Security có 8 người đồng sáng lập. Bạn có thể chia sẻ câu chuyện về cách bạn quyết định hợp tác với một đội ngũ lớn như vậy để thành lập Orca Security?

Chúng tôi được đồng sáng lập bởi 8 giám đốc điều hành và kiến trúc sư cấp cao trước đây của Check Point với một tầm nhìn cách mạng về an ninh mạng đám mây; một tầm nhìn đơn giản hóa an ninh mạng mà không cần thỏa hiệp. Quyết định hợp tác với nhau là một quyết định có chủ ý, được thúc đẩy bởi niềm tin rằng chúng tôi có thể đạt được nhiều hơn khi làm việc cùng nhau so với khi làm việc riêng lẻ.

Chúng tôi nhận ra tiềm năng tạo ra một cái gì đó真正 sáng tạo và đột phá trong không gian an ninh mạng đám mây. Các hệ thống an ninh truyền thống không được thiết kế để xử lý các nhu cầu tính toán hiện đại hoặc quản lý quá trình chuyển đổi sang cơ sở hạ tầng đám mây. Chúng tôi đã thực hiện một bước táo bạo và phát triển giải pháp an ninh mạng đám mây không cần agent đầu tiên trong ngành, cung cấp phạm vi và khả năng hiển thị 100% trên toàn bộ cơ sở hạ tầng đám mây mà không cần cài đặt bất cứ thứ gì trong môi trường của bạn. Khả năng đạt được phạm vi bảo vệ toàn diện mà không cần cài đặt agent là một nhu cầu lớn trên nhiều ngành và đã mang lại sự thay đổi cho khách hàng của chúng tôi.

Công nghệ SideScanning của Orca Security được cấp bằng sáng chế là trái tim của Nền tảng Orca, bạn có thể giải thích cụ thể về công nghệ này?

Công nghệ SideScanning ™ của chúng tôi là tiêu chuẩn cho cách tiếp cận an ninh mạng đám mây. Nó truy cập vào bộ nhớ khối thời gian chạy của đám mây và các API của nhà cung cấp đám mây để đọc các workload và cấu hình của đám mây mà không cần một agent. Điều này cho phép Orca thực hiện các cuộc quét nhanh, rộng và sâu để phát hiện các rủi ro trên đám mây mà không có khoảng trống trong phạm vi bảo vệ, sự mệt mỏi của cảnh báo, sự suy giảm hiệu suất và chi phí hoạt động của các giải pháp dựa trên agent. Chúng tôi phát hiện rủi ro tại mọi lớp của ngăn xếp công nghệ, bao gồm các lỗ hổng bảo mật, phần mềm độc hại, cấu hình sai, dữ liệu nhạy cảm có nguy cơ, rủi ro IAM và rủi ro di chuyển ngang, v.v.

Bạn có thể mô tả tầm nhìn của mình về cách tính toán đám mây là một cơ hội để tái kiến trúc an ninh mạng?

Với sự gia tăng của tính toán đám mây, các doanh nghiệp hiện có quyền kiểm soát nhiều hơn đối với cơ sở hạ tầng của mình, giảm thiểu rủi ro theo thời gian thực và khả năng tự động hóa việc phát hiện và phản hồi mối đe dọa. Trí tuệ nhân tạo đã xuất hiện như một yếu tố quan trọng trong an ninh mạng đám mây, từ phát hiện rủi ro đến giảm thiểu thời gian phản hồi và giảm ngưỡng kỹ năng cho các chuyên gia an ninh mạng. Nền tảng của chúng tôi hiện tận dụng sức mạnh của trí tuệ nhân tạo để nâng cao khả năng phát hiện rủi ro, đơn giản hóa quá trình điều tra và tăng tốc độ khắc phục – giúp các đội an ninh mạng đám mây, DevOps và phát triển tiết kiệm thời gian và công sức, đồng thời cải thiện đáng kể kết quả an ninh mạng.

Những thách thức lớn nhất trong việc bảo vệ dữ liệu trên đám mây là gì?

Sự phổ biến và phức tạp ngày càng tăng của dữ liệu trên đám mây có lẽ là những thách thức lớn nhất về bảo mật dữ liệu. Rất dễ dàng tạo ra, sao chép hoặc nhân bản dữ liệu trên đám mây, và với sự áp dụng nhanh chóng của phát triển ứng dụng bản địa đám mây, sử dụng nhiều nền tảng đám mây và sự bùng nổ của các dịch vụ nhỏ, rất khó để theo dõi tất cả dữ liệu của bạn.

Dữ liệu bóng tối, dữ liệu mà các đội an ninh mạng không biết đến, là mối đe dọa lớn nhất đối với việc vi phạm dữ liệu nhạy cảm. Từ góc độ an ninh mạng, dữ liệu không được biết đến không thể được bảo vệ. Điều quan trọng là phải thừa nhận rằng, bất kể các chính sách CNTT có thể chi tiết đến đâu, mọi công ty đều sẽ có dữ liệu bóng tối. Do đó, điều cần thiết là các tổ chức phải triển khai các giải pháp có thể phát hiện và phân loại tất cả dữ liệu đám mây của họ và chỉ ra cách dữ liệu này có thể dễ bị tấn công để các đội an ninh mạng có thể ưu tiên loại bỏ những mối đe dọa này.

Orca Security được xây dựng trên 4 trụ cột, những trụ cột này là gì và tại sao chúng lại quan trọng?

Khi chúng tôi xây dựng nền tảng của mình, Orca tiếp tục tuân thủ bốn nguyên tắc chính đã thúc đẩy sứ mệnh của chúng tôi từ đầu, và không có những nguyên tắc này, chúng tôi tin rằng an ninh mạng đám mây vững chắc là không thể đạt được. Chúng tôi gọi chúng là Four Cs của Orca:

  • Phạm vi bảo vệ: Bạn không thể bảo vệ những gì bạn không thể nhìn thấy – Với công nghệ không cần agent của chúng tôi, Orca cung cấp cho người dùng một nền tảng đơn giản để triển khai và cung cấp phạm vi bảo vệ 100% tất cả các tài sản đám mây ngay từ đầu, tự động bao gồm bất kỳ tài sản mới nào khi chúng được thêm vào.
  • Toàn diện: Các tổ chức cần một cách tiếp cận toàn diện đối với an ninh mạng đám mây. Bạn không nên phải mua một công cụ để phát hiện lỗ hổng bảo mật, một công cụ khác để phát hiện cấu hình sai và một công cụ khác để phát hiện rủi ro xác thực hoặc IAM – danh sách tiếp tục. Điều này không hiệu quả,浪 phí thời gian và dẫn đến sự mệt mỏi của cảnh báo và sự kiệt sức của đội.
  • Ngữ cảnh: Không có gì bạn có thể thực sự làm để bảo vệ môi trường hoặc phản hồi rủi ro nếu bạn không có ngữ cảnh. Không có ngữ cảnh, bạn sẽ chỉ nhận được một danh sách vô tận các vấn đề và cảnh báo rất khó để ưu tiên. Với ngữ cảnh, các đội an ninh mạng có thể nhìn thấy môi trường đám mây của họ như một kẻ tấn công và hiểu rõ những vấn đề nào thực sự đặt doanh nghiệp vào rủi ro so với những vấn đề ít quan trọng hơn.
  • Đễ sử dụng: Một giải pháp an ninh mạng có thể cung cấp nhiều dữ liệu, nhưng nếu nó không dễ sử dụng, thì nó vô ích. Một nền tảng an ninh mạng đám mây nên cho phép các đội tìm kiếm, truy vấn và tùy chỉnh dữ liệu một cách dễ dàng để giúp họ đưa ra quyết định dựa trên dữ liệu, triển khai nỗ lực một cách hiệu quả và luôn một bước trước trong các kịch bản zero-day.

Để đạt được điều này, chúng tôi gần đây đã phát hành tìm kiếm tài sản đám mây được hỗ trợ bởi AI cho phép người dùng đặt câu hỏi ngôn ngữ tự nhiên như “Tôi có lỗ hổng bảo mật log4j nào đang đối mặt với internet không?” hoặc “Tôi có cơ sở dữ liệu không được mã hóa nào có dữ liệu nhạy cảm bị lộ trên internet không?”. Điều này cho phép không chỉ các chuyên gia an ninh mạng, mà cả các nhà phát triển, DevOps, kiến trúc sư đám mây, quản trị rủi ro và các đội tuân thủ dễ dàng và trực quan hiểu chính xác những gì trong môi trường đám mây của họ mà không cần đào tạo người dùng hoặc đọc qua tài liệu dài.

Làm thế nào các đổi mới trong AI đang giải quyết các mối quan ngại lớn hơn về an ninh mạng đám mây cho các tổ chức?

Ngành công nghiệp đang phải đối mặt với một sự thiếu hụt nghiêm trọng về kỹ năng an ninh mạng, các đội an ninh mạng đám mây nhận được hàng trăm cảnh báo mỗi ngày cần được điều tra, khắc phục và phản hồi. Khi môi trường đám mây tăng độ phức tạp, các kỹ năng kỹ thuật tiên tiến hơn là cần thiết, điều này thêm vào khoảng trống kỹ năng an ninh mạng đám mây đã tồn tại. Đây là nơi AI có thể trở thành một yếu tố thay đổi cuộc chơi. Tiềm năng của AI trong việc tăng hiệu suất và giảm ngưỡng kỹ năng cho các chuyên gia an ninh mạng đám mây sẽ là điều cần thiết để đảm bảo các tổ chức luôn một bước trước những kẻ tấn công, đồng thời tận dụng đầy đủ các tiến bộ công nghệ.

Bạn có thể giải thích cách Orca tận dụng AI và những lợi ích nó mang lại?

Orca đang ở vị trí hàng đầu trong việc tận dụng AI, GenAI và LLM để tăng cường các đội an ninh mạng đám mây. Bằng cách giảm ngưỡng kỹ năng cần thiết, đơn giản hóa các nhiệm vụ và sử dụng AI để tính toán các cấu hình đám mây tối ưu, Orca giảm đáng kể khối lượng công việc hàng ngày và kiệt sức, đồng thời cải thiện đáng kể tư thế an ninh mạng đám mây. Các khả năng được hỗ trợ bởi AI của Orca cho phép các đội an ninh mạng theo kịp sự phát triển nhanh chóng của phát triển bản địa đám mây và giúp loại bỏ một trong những chướng ngại vật quan trọng nhất đối với chuyển đổi số và việc áp dụng đám mây của các tổ chức: an ninh mạng đám mây.

Cảm ơn cuộc phỏng vấn tuyệt vời, những người đọc muốn tìm hiểu thêm nên truy cập Orca Security.

Antoine là một nhà lãnh đạo có tầm nhìn và là đối tác sáng lập của Unite.AI, được thúc đẩy bởi niềm đam mê không ngừng nghỉ để định hình và quảng bá tương lai của AI và robot. Là một doanh nhân hàng loạt, ông tin rằng AI sẽ gây ra sự gián đoạn cho xã hội giống như điện, và thường được bắt gặp khi nói về tiềm năng của các công nghệ phá vỡ và AGI.

Là một nhà tương lai học, ông dành để khám phá cách những đổi mới này sẽ định hình thế giới của chúng ta. Ngoài ra, ông là người sáng lập của Securities.io, một nền tảng tập trung vào đầu tư vào các công nghệ tiên tiến đang định nghĩa lại tương lai và thay đổi toàn bộ lĩnh vực.