网络安全

ALTR 产品副总裁 Doug Wick – 网络安全访谈

mm
将 Unite.AI 添加到您在 Google 上的首选来源

Doug Wick 是 ALTR 的产品副总裁。 ALTR 的数据安全服务平台为敏感数据消费提供了简单的控制。我们的云原生方法将零信任扩展到 SQL 层,阻止凭证访问威胁和 SQL 注入攻击。ALTR 实现了对任何数据存储的查询级别可观察性、检测和响应,仅需几天,而不是几周或几年,并为任何企业的现代数据架构提供了新的保护层。

您能否分享 ALTR 的起源故事?

黑客是数据泄露的明显罪魁,但他们往往得到了人为错误的帮助。在很多方面,这一年是有记录以来最糟糕的一年。万豪国际、雅诗兰黛和 Zoom 等公司都发生了涉及私人和商业数据的事件。

这些数据安全问题的不断提醒对 ALTR 来说从一开始就很熟悉。我们的 CTO James Beecham 和其他创始人有算法交易的背景,在那里保持安全的数据托管至关重要,他们对这个问题有独特的见解,并决定解决它。

数据安全一直被大公司如 IBM 和 Microsoft (MSFT ) 所主导。他们使用过时的方法,这些方法都有一个共同点——它们不是为云而设计的。基础设施与数据流越来越脱节,旧方法正在被新方法所取代。

预防、检测和解决已经被扩展到云端,并被公司如 Okta 和 Splunk 提供为自动化服务——称为安全服务或 SECaaS。ALTR 填补了数据安全的空白,提供了数据安全服务或 DSaaS。

是什么启发你加入 ALTR 团队?

我在科技行业工作了大约 20 年,最初是工程师,后来经营业务,建立团队,担任 CEO,领导营销、产品管理和客户成功。我热爱科技工作,幸运的是我亲眼见证了技术的发展和变化。

虽然这些变化的时机和特征并不总是容易预测,但它们遵循的模式往往是可识别的。例如,互联网的出现引发了新的应用,这些应用改变了整个市场。当我第一次看到 ALTR 开发的技术时,它让我想起了过去的变化浪潮。

我们需要一个更强大的数据安全模型,它是为云时代而设计的,并且能够应对下一波技术创新。ALTR 的 DSaaS 是为未来而设计的,这就是我加入公司的原因。

您能否讨论 ALTR 的技术如何用于保护企业数据?

ALTR 将数据安全原生集成到应用程序中,在 SQL 层直接在用户和数据之间。作为云就绪服务,它在“零信任”数据环境中工作,阻止凭证访问威胁和 SQL 注入攻击。

应用程序开发者和 IT 团队可以通过智能数据库驱动程序或 API 服务快速轻松地将数据安全直接构建到应用程序中。因此,数据安全可以伴随应用程序的任何位置。例如,如果您在本地嵌入并移到云端,则整个数据安全和治理模型都会随之移动。

这不仅减少了保护数据所需的时间和成本,还消除了实施和维护的复杂性,因为 IT 可以选择如何消费 ALTR 服务,选择如何管理和保护数据,并在内部和外部威胁发生时快速检测和响应。

当前企业保护数据的做法中存在哪些问题?

传统的数据安全措施专注于访问权限,实施于数据使用的基础设施中。但这并不能告诉我们人们如何使用数据。相反,我们必须假设有人不是他们所声称的,并确保数据访问请求通过检查点,这些检查点密切监视并提供严格的控制机制。

ALTR 首先使安全领导者和应用程序开发者能够将数据安全嵌入应用程序本身。就像在高速公路上的汽车中加入智能安全技术一样。这样,应用程序可以在任何地方运行,包括云端,并且仍然是安全的。

通过这样做,我们还提供了对数据流的可见性。这种可观察性可以识别异常模式,当数据消费超过预设阈值或用户访问数据超出正常参数时,限制或停止任何异常的数据使用。这类似于信用卡提供商在检测到可疑的支付活动时会阻止账户并联系卡持有者。

大多数公司认为存储在云数据仓库(CDW)中的数据是安全的,但您的观点有所不同。您能否解释您对云和网络安全的看法?

CDW,如 Snowflake 和 Amazon (AMZN ) Redshift,可以保护用户权限和静态数据,并且使用单点登录(SSO)提供商如 Okta 来管理对 CDW 的初始访问相对容易。

然而,数据访问治理存在巨大的差距。CDW 不提供对数据消费的控制,并且由于其基础设施是虚拟化的,传统的数据丢失防护(DLP)或数据栈周围的端点保护措施不可行。人们可能会倾向于使用代理,但这会损害性能,并且仍然会使数据容易受到攻击。

最佳方法是使用与 CDW 本身并行工作的查询级解决方案——抽象、弹性且不依赖于基础设施的解决方案。ALTR 的 DSaaS 提供了对数据访问的治理和对数据消费上下文的可观察性,而不会损害 CDW 的灵活性、速度和可扩展性。

此外,通过在应用程序中嵌入数据访问治理和保护,DSaaS 可以防止旧的安全范式。无论您是想迁移到新的数据中心,还是想为现有用户的新笔记本电脑授予权限,DSaaS 都可以更容易地执行现有的数据策略。

您曾表示,这种安全性是网络安全的未来。您能否定义这意味着什么以及为什么它如此强大?

在过去,数据访问是由谁试图访问它来定义的。然而,在一个由复杂且不同的身份系统保护的远程、云驱动的世界中,很容易伪装成别人。

数据需要像使用借记卡访问钱一样处理。它不关乎谁握着借记卡,而是了解消费习惯,并在活动看起来可疑时提醒卡持有者,甚至阻止交易。

ALTR 以同样的方式处理数据,将安全性融入应用程序的核心设计中。这是一个重大的变化,因为它使 IT 能够专注于优化基础设施以实现成本、交付、效率和创新,而不需要负责保护数据。并且,它使 CISO 能够在细粒度的层面上实施访问治理策略,而不必担心基础设施的更改,例如迁移到云或混合 IT 配置。

您能否讨论 ALTR 为保持数据安全和私密提供的不同解决方案?

ALTR 的 DSaaS 服务允许开发人员和安全领导者将数据可观察性、访问治理和静态保护原生集成到应用程序中,在数据请求和数据流发生的层面上。这是通过智能驱动程序和 API 实现的,它们与现有网络建立无缝连接——这既实用又可扩展。结果是数据对大多数类型的故障和攻击(包括内部威胁)具有更强的恢复力。

这是一个适用于几乎所有广泛使用的数据存储(包括基于行业标准 SQL 的存储)的模型,例如 Snowflake、Oracle Database、Microsoft SQL Server、IBM DB2、Apache Cassandra、MySQL、PostgreSQL 和 Amazon Redshift。数据消费审计和策略相关事件也可以发送到企业安全信息和事件管理系统(SIEM)和外部安全云和可视化工具,例如 Snowflake 和 Domo,以进一步了解和学习数据消费行为,并在访问治理策略中进行智能更改,例如实例中的更改。

安托万是一位具有远见的领导者和Unite.AI的联合创始人,他对塑造和推广人工智能和机器人技术的未来充满热情。作为一位连续创业者,他相信人工智能将对社会产生电力的影响一样的颠覆性影响,并经常对颠覆性技术和通用人工智能的潜力大加赞扬。

作为一位未来学家Securities.io的创始人,这是一个专注于投资尖端技术的平台,这些技术正在重新定义未来并重塑整个行业。