Phỏng vấn

Loris Degioanni, Chief Technology Officer & Founder tại Sysdig – Loạt Phỏng Vấn

mm
Thêm Unite.AI vào các nguồn ưu tiên của bạn trên Google

Loris Degioanni là Chief Technology Officer và Founder của Sysdig. Ông cũng là người tạo ra công cụ giải quyết vấn đề mã nguồn mở phổ biến, sysdig, và công cụ bảo mật container mã nguồn mở Falco. Trước khi thành lập Sysdig, Loris đã đồng tạo ra Wireshark, công cụ phân tích mạng mã nguồn mở, hiện có hơn 20 triệu người dùng.

Sysdig chuyên đảm bảo mọi triển khai đám mây đều an toàn và đáng tin cậy. Được các nhà đổi mới trên toàn thế giới tin tưởng, các giải pháp tiên tiến và các dự án mã nguồn mở được hỗ trợ của Sysdig giúp các tổ chức hoạt động với sự tự tin. Là những người tiên phong trong lĩnh vực phát hiện và phản hồi mối đe dọa bản địa đám mây, Sysdig đã giới thiệu Falco và Sysdig mã nguồn mở, thiết lập chúng như các tiêu chuẩn mở và các thành phần cơ bản của nền tảng mạnh mẽ của họ.

Bạn có thể chia sẻ câu chuyện về việc thành lập Sysdig trong sân sau và những thách thức ban đầu mà bạn gặp phải khi xây dựng một công ty bảo mật đám mây từ đầu không?

Sysdig là kết quả của một hành trình bắt đầu từ khi tôi là sinh viên đại học ở Ý, đóng góp vào việc phát triển Wireshark, một công cụ phân tích giao thức mạng mã nguồn mở. Sau một thập kỷ làm việc về khả năng hiển thị và bảo mật, tôi nhận ra rằng sự gia tăng của cơ sở hạ tầng bản địa đám mây đang tạo ra những điểm mù về bảo mật đáng kể. Điều này đã truyền cảm hứng cho tôi tập trung vào việc bảo mật phần mềm được xây dựng cho đám mây, với những hiểu biết về thời gian chạy ở trung tâm của giải pháp của chúng tôi. Bắt đầu từ sân sau, chúng tôi đã đối mặt với những khó khăn thông thường của một công ty khởi nghiệp – xây dựng đội ngũ, chứng minh tầm nhìn của chúng tôi và giành được sự tin tưởng của ngành công nghiệp. Cơ sở mã nguồn mở của chúng tôi đã đóng một vai trò quan trọng trong việc vượt qua những khó khăn đó.

Bạn đã chuyển từ CEO sang CTO. Điều gì đã thúc đẩy quyết định này và làm thế nào nó cho phép bạn định hình tầm nhìn kỹ thuật của Sysdig?

Khởi nghiệp luôn là một niềm đam mê của tôi, nhưng công nghệ là một niềm đam mê sâu sắc hơn. Việc chuyển sang vị trí CTO đã cho phép tôi tập trung vào những gì tôi thực sự giỏi – định hình tầm nhìn kỹ thuật của Sysdig và thúc đẩy đổi mới. Bằng cách đưa một CEO mới có kỹ năng bổ sung cho tôi, tôi đã có thể tập trung vào việc phát triển công nghệ của chúng tôi và để CEO của tôi tập trung vào việc xây dựng một doanh nghiệp bền vững.

Sysdig đã đóng góp đáng kể vào các dự án mã nguồn mở như Falco và Wireshark. Tại sao việc áp dụng phương pháp mã nguồn mở lại là trung tâm trong chiến lược của bạn từ đầu?

Trong lĩnh vực an ninh mạng, sự hợp tác là điều cần thiết cho thành công. Chúng tôi tin rằng “những người tốt” chỉ có cơ hội chiến thắng khi làm việc cùng nhau như một cộng đồng, tận dụng các công cụ và tiêu chuẩn mở. Niềm tin này thúc đẩy cam kết của chúng tôi với các dự án mã nguồn mở như Falco và Wireshark, những dự án đã trở thành những tiêu chuẩn trong ngành và thể hiện tinh thần an ninh mạng dựa trên cộng đồng của chúng tôi, cũng như Stratoshark, thành viên mới nhất trong hệ sinh thái mã nguồn mở của chúng tôi, mang lại sức mạnh và độ sâu của Wireshark cho khả năng hiển thị đám mây.

Điều gì đã truyền cảm hứng cho việc tạo ra Agentic AI tại Sysdig và làm thế nào nó khác với việc sử dụng một tác nhân AI duy nhất về độ chính xác và khả năng mở rộng?

Bảo mật đám mây đầy thách thức vì nhiều lý do, phần lớn trong số đó bị phức tạp bởi số lượng lớp và miền riêng biệt được tham gia. Agentic AI được sinh ra từ nhu cầu vượt qua những hạn chế của các tác nhân AI riêng lẻ được kích hoạt riêng. Bằng cách tạo ra nhiều trợ lý, mỗi trợ lý được đào tạo cho các miền cụ thể và làm việc hợp tác, chúng tôi đã cho phép giải quyết vấn đề chính xác và có thể mở rộng hơn. Điều này tương tự như việc thành lập một đội chuyên gia để giải quyết một thách thức phức tạp – mỗi trợ lý mang lại chuyên môn, cùng nhau cung cấp hỗ trợ tốt hơn cho người dùng.

Làm thế nào Agentic AI tăng cường năng suất của các đội bảo mật và những biện pháp nào được thực hiện để đảm bảo độ chính xác của các khuyến nghị của nó?

Trí tuệ nhân tạo của chúng tôi, Sysdig Sage, hoạt động như một sự mở rộng thực sự của đội bảo mật của bạn, tham gia vào hỗ trợ chủ động và tương tác trên nhiều miền. Bằng cách hiểu ý định của người dùng và tạo điều kiện cho các tương tác đối话, Sysdig Sage tăng cường năng suất bằng cách đơn giản hóa các quy trình công việc phức tạp và tăng tốc phản hồi của con người. Để đảm bảo độ chính xác, chúng tôi đã triển khai các quy trình đào tạo và xác thực nghiêm ngặt, sử dụng các kịch bản thế giới thực để tinh chỉnh các khuyến nghị của nó.

Bên cạnh bảo mật, bạn hình dung việc áp dụng phương pháp Agentic AI sẽ được áp dụng như thế nào cho các lĩnh vực khác trong đám mây hoặc công nghệ?

Agentic AI là một lựa chọn tự nhiên cho bất kỳ lĩnh vực nào yêu cầu giải quyết vấn đề phức tạp. Giống như các đội người hợp tác để giải quyết thách thức, các tác nhân AI có thể được tổ chức để giải quyết các nhiệm vụ không tầm thường trong các lĩnh vực như DevOps, phát triển ứng dụng hoặc thậm chí là công nghệ tài chính. Chúng tôi tin rằng phương pháp đa tác nhân này sẽ trở thành mặc định cho việc tận dụng AI trong các môi trường phức tạp.

Bạn có thể giải thích vai trò của các thông tin về thời gian chạy trong việc bắc cầu giữa các phương pháp bảo mật shift-left và shield-right, như được nhấn mạnh trong bài viết trắng gần đây của bạn?

Điều chúng tôi đã phát hiện ra là bảo mật đám mây hiệu quả đòi hỏi phải chuyển bảo mật sang trái – di chuyển trách nhiệm bảo mật lên dòng trong quá trình phát triển một cách chủ động – đồng thời cũng phải bảo vệ bên phải – phát hiện và phản hồi các mối đe dọa trong sản xuất. Thật không may, việc áp dụng shift-left thường khiến các tổ chức bị ngập trong các điểm yếu và quyền truy cập quá mức, khiến họ dễ bị tấn công tại thời gian chạy. Với các thông tin về thời gian chạy, kiến thức về những gì thực sự được sử dụng trong các ứng dụng sản xuất, Sysdig giúp các đội bảo mật ưu tiên rủi ro thực sự và giảm tiếng ồn về điểm yếu tới 95%. Về bản chất, Sysdig giúp khách hàng dành ít thời gian hơn cho bảo mật và nhiều thời gian hơn để xây dựng phần mềm.

Làm thế nào Sysdig sử dụng các thông tin về thời gian chạy để xác định và giải quyết các mối đe dọa trong thời gian thực, đặc biệt là trong các môi trường phức tạp như Kubernetes và triển khai đa đám mây?

Chúng tôi biết rằng các cuộc tấn công đám mây diễn ra trong 10 phút hoặc ít hơn. Sysdig liên tục theo dõi hoạt động trực tiếp của các ứng dụng trong các môi trường Kubernetes và đa đám mây, tận dụng công cụ phát hiện Falco mã nguồn mở để phát hiện các hành vi đáng ngờ trong thời gian thực. Điều này cho phép các đội bảo mật nhanh chóng xác định các mối đe dọa và phản hồi theo tiêu chuẩn 5/5/5. Bằng cách tận dụng dữ liệu ngữ cảnh – như các điểm yếu hoạt động, quyền và tương tác hệ thống – họ có thể ưu tiên rủi ro một cách hiệu quả và phát hiện các cuộc tấn công tiềm năng trên các triển khai phức tạp.

Bạn có thể chia sẻ thêm thông tin về dự án bảo mật mã nguồn mở sắp tới của Sysdig cho đám mây? Làm thế nào nó xây dựng trên các đóng góp hiện có như Falco?

Sysdig, Falco và Wireshark được sinh ra từ nhu cầu chung là hiểu rõ dữ liệu phức tạp và thời gian thực để có được cái nhìn sâu sắc về bảo mật và hoạt động tốt hơn. Wireshark mang lại khả năng hiển thị chưa từng có vào hành vi mạng – tuy nhiên, khi các môi trường bản địa đám mây và hệ thống container hóa xuất hiện, các công cụ truyền thống không thể giải quyết đầy đủ các thách thức về khả năng hiển thị thời gian chạy và giám sát bảo mật. Khoảng trống này đã dẫn đến việc tạo ra Sysdig OSS và Falco, các công cụ mã nguồn mở được thiết kế để cung cấp cùng một độ sâu về thông tin như Wireshark đã làm cho mạng, nhưng dành cho bảo mật container và đám mây. Stratoshark xây dựng trên di sản này, hứa hẹn mang lại khả năng hiển thị giống như Wireshark cho việc phân tích các cuộc gọi hệ thống và nhật ký trong các môi trường phân tán hiện đại, khiến nó trở thành một công cụ thiết yếu cho các kỹ sư và nhà phân tích ngày nay.

Bạn nhìn thấy vai trò của AI sẽ phát triển như thế nào trong bảo mật đám mây trong 5-10 năm tới và vị trí của Sysdig trong cảnh quan này?

AI sẽ thay đổi cơ bản cách chúng ta tương tác và tiêu thụ phần mềm bảo mật đám mây trong thập kỷ tới. Sự phức tạp, bản chất đa miền và lượng tín hiệu cao của bảo mật đám mây làm cho nó trở thành một giải pháp lý tưởng cho các giải pháp AI. Trong những năm tới, các giao diện đối话 sẽ có khả năng trở thành mô hình tương tác chính cho các nền tảng bảo mật đám mây. Sysdig đang tiên phong trong sự thay đổi này và tôi kỳ vọng những đổi mới của chúng tôi sẽ ảnh hưởng đến ngành công nghiệp một cách rộng rãi.

Cảm ơn vì cuộc phỏng vấn tuyệt vời, những người đọc muốn tìm hiểu thêm nên truy cập Sysdig

Antoine là một nhà lãnh đạo có tầm nhìn và là đối tác sáng lập của Unite.AI, được thúc đẩy bởi niềm đam mê không ngừng nghỉ để định hình và quảng bá tương lai của AI và robot. Là một doanh nhân hàng loạt, ông tin rằng AI sẽ gây ra sự gián đoạn cho xã hội giống như điện, và thường được bắt gặp khi nói về tiềm năng của các công nghệ phá vỡ và AGI.

Là một nhà tương lai học, ông dành để khám phá cách những đổi mới này sẽ định hình thế giới của chúng ta. Ngoài ra, ông là người sáng lập của Securities.io, một nền tảng tập trung vào đầu tư vào các công nghệ tiên tiến đang định nghĩa lại tương lai và thay đổi toàn bộ lĩnh vực.