访谈

Sysdig 首席技术官兼创始人 Loris Degioanni – 采访系列

mm
将 Unite.AI 添加到您在 Google 上的首选来源

Loris Degioanni 是 Sysdig 的首席技术官和创始人。他也是流行的开源故障排除工具 sysdig 和开源容器安全工具 Falco 的创建者。在创立 Sysdig 之前,Loris 与他人共同创建了 Wireshark,这是一款开源网络分析器,目前已有 2000 万以上的用户。

Sysdig 致力于确保每个云部署都是安全和可靠的。Sysdig 的尖端解决方案和支持的开源项目使组织能够以信心运营。作为云原生威胁检测和响应的先驱,Sysdig 引入了 Falco 和 Sysdig 开源项目,建立了它们作为其强大平台的开源标准和基础组件。

您能否分享创立 Sysdig 的故事以及您在从头开始构建云安全公司时面临的最初挑战?

Sysdig 是一段从我在意大利大学时期开始的旅程,当时我参与了 Wireshark 的开发,Wireshark 是一款开源网络协议分析器。在十年多的可见性和安全工作之后,我认识到云原生基础设施的崛起正在创造着重大的安全盲点。这激发了我专注于为云构建的软件的安全性,运行时洞察力是我们解决方案的核心。从我的后院开始,我们面临着通常的初创企业障碍——建立团队,证明我们的愿景,并获得行业的信任。我们的开源基础在克服这些障碍中发挥了重要作用。

您从 CEO 转变为 CTO。是什么驱动了这一决定,您又如何利用这一机会来塑造 Sysdig 的技术愿景?

创业一直是我热衷的,但技术是我更深层次的热情。转变为 CTO 允许我专注于我真正擅长的——塑造 Sysdig 的技术愿景和推动创新。通过引入一位与我技能互补的 CEO,我能够专注于推进我们的技术,并让我的 CEO 合作伙伴专注于建立一个可持续的业务。

Sysdig 对开源项目如 Falco 和 Wireshark 做出了重大贡献。为什么从一开始就采用开源方法是您的核心战略?

在网络安全领域,合作对于成功至关重要。我们相信,只有通过共同努力,利用共享工具和开源标准,”好人”才有机会获胜。这一信念驱动了我们对开源项目如 Falco 和 Wireshark 的承诺,这些项目已成为行业标准,并体现了我们社区驱动安全的理念,以及 Stratoshark,我们开源生态系统的最新成员,它将 Wireshark 的力量带到云可见性中。

是什么启发了 Sysdig 的 Agentic AI 的创建,它与使用单个 AI 代理相比如何在精度和可扩展性方面有所不同?

云安全具有挑战性,主要是由于其复杂性、多域性和高信号量。Agentic AI 是为了克服单个、个别提示的 AI 代理的局限性而诞生的。通过创建多个协同工作的助手,每个助手都接受特定领域的训练,我们实现了更精确和可扩展的解决问题。它类似于组建一支专家团队来解决复杂的挑战——每个助手都带来了专业知识,共同为用户提供更好的支持。

Agentic AI 如何提高安全团队的生产力,您采取了什么措施来确保其建议的准确性?

我们的 AI,Sysdig Sage,作为安全团队的真正延伸,提供主动和交互式支持,跨多个领域。通过了解用户意图并促进对话式交互,Sysdig Sage 通过简化复杂的工作流程和加速人类响应来提高生产力。为了确保准确性,我们实施了严格的训练和验证流程,使用真实场景来改进其建议。

除了安全以外,您如何看待 Agentic AI 方法在云或技术领域的其他领域的应用?

Agentic AI 非常适合任何需要复杂问题解决的领域。就像团队合作解决挑战一样,AI 代理可以组织起来解决非平凡的任务,在 DevOps、应用程序开发甚至金融技术等领域。我们相信这种多代理方法将成为复杂环境中利用 AI 的默认方法。

您能否详细说明运行时洞察力在连接左移和右侧防御安全方法方面的作用,如您最近的白皮书中所强调的那样?

我们发现,有效的云安全需要左移——将安全责任提前到开发阶段——同时也需要右侧防御——检测和响应生产中的威胁。不幸的是,采用左移方法通常会让组织陷入漏洞和过多权限中,使他们在运行时容易受到攻击。Sysdig 的运行时洞察力帮助安全团队确定真正的风险,并通过减少 95% 的漏洞噪音来优先考虑它们。从本质上讲,Sysdig 帮助客户花费更少的时间用于安全,更多的时间用于构建软件。

Sysdig 如何利用运行时洞察力来识别和解决复杂环境(如 Kubernetes 和多云部署)中的威胁?

我们知道,云攻击在 10 分钟或更短的时间内就会展开。Sysdig 持续监控 Kubernetes 和多云环境中应用程序的实时活动,利用开源 Falco 检测引擎实时检测可疑行为。这使安全团队能够快速识别威胁,并按照 5/5/5 基准进行响应。通过利用上下文数据(例如活动漏洞、权限和系统交互),他们可以有效地优先考虑风险,并在复杂的部署中检测潜在的攻击。

您能否分享更多关于 Sysdig 即将推出的云开源安全项目的细节?它如何在现有的贡献(如 Falco)基础上继续发展?

Sysdig、Falco 和 Wireshark 都源于对更好地理解复杂、实时数据以获得更好的安全性和运营洞察力的需求。Wireshark 为网络行为提供了前所未有的可见性——然而,随着云原生环境和容器化系统的出现,传统工具无法完全解决运行时可见性和安全监控的挑战。这一差距导致了 Sysdig OSS 和 Falco 的创建,这些开源工具旨在为容器和云安全提供与 Wireshark 为网络提供的相同深度的洞察力。Stratoshark 建立在这一遗产之上,承诺为分析云系统调用和日志提供 Wireshark 的粒度,使其成为现代分布式环境中工程师和分析师的必备工具。

您如何看待未来 5-10 年云安全中 AI 的演变,以及 Sysdig 在这一格局中的位置?

AI 将从根本上改变我们与云安全软件交互和使用的方式。在接下来的十年里,云安全的复杂性、多域性和高信号量使其成为理想的 AI 驱动解决方案。未来几年,会话式界面可能会成为云安全平台的主要交互模型。Sysdig 正在推动这一转变,我预计我们的创新将对整个行业产生影响。

感谢这次精彩的采访,希望阅读更多的读者可以访问 Sysdig

安托万是一位具有远见的领导者和Unite.AI的联合创始人,他对塑造和推广人工智能和机器人技术的未来充满热情。作为一位连续创业者,他相信人工智能将对社会产生电力的影响一样的颠覆性影响,并经常对颠覆性技术和通用人工智能的潜力大加赞扬。

作为一位未来学家Securities.io的创始人,这是一个专注于投资尖端技术的平台,这些技术正在重新定义未来并重塑整个行业。