גלובס - עיתון העסקים של ישראלאתר נגיש

חברת הסייבר אופורה של יובל דיסקין גייסה 7 מיליון דולר

החברה המפתחת מערכת הגנת סייבר שמבקשת לאתר ולמנוע מתקפות סייבר לפני שהן מגיעות לרשת הארגונית ● סמנכ"לית הטכנולוגיה נועם יולס: "פיתחנו מערכת 'משבשת' שמשחקת באיזור לא קיים, או יחסית לא מפותח בעולם אבטחת הסייבר ומנוגדת למגמה של הסתגרות לתוך הרשת"

חברת הסייבר אופורה, שהקים ראש השב"כ לשעבר יובל דיסקין, הודיעה על השלמת גיוס סיד בסך 7 מיליון דולר בהובלת קרן ההון סיכון JVP. המערכת שפיתחה אופורה מאפשרת מניעת התקפות לפני שהן מגיעות לרשת הארגונית. לשם כך החברה עושה שימוש בטכנולוגיה המבוססת על גישה של איסוף מודיעין על התוקפים ועל דפוסי ההתנהגות שלהם בשלבים מוקדמים, עוד כשהם נערכים לתקיפת סייבר. זאת, על פי הודעת החברה, "בדומה לשיטות החדשות המיושמות כיום בעולם הביטחוני".

בגיוס לא השתתפו קרנות נוספות, אך צוין כי בגיוס השתתפו בו "משקיעים פרטיים ואנג'לים". בעקבות הגיוס יצטרפו לדירקטוריון החברה נציגי JVP היו"ר והמייסד אראל מרגלית, ויוליה קגן. החברה מסרה כי "תשתמש בהון שגויס להרחבת צוות הפיתוח בישראל, למכירות ושיווק".

אופורה הוקמה בשנת 2018 על ידי דיסקין, יחד עם בכירי השב"כ לשעבר נועם יולס וצפריר כץ, ויחד עם כריס בל לשעבר מייסד שותף וסמנכ"ל Securonix מסן פרנסיסקו, המכהן כמנכ"ל החברה. אופורה פועלת מישראל ומסן פרנסיסקו. מרכז הפיתוח של החברה מומקם ברעננה ומעסיק כעשרים עובדים. לחברה מדווחת על "לקוחות ממספר גאוגרפיות הפועלים בתחומי הבנקאות, השירות, ענפי ייצור ותרופות".

מרגלית הסביר על הייחוד של אופורה בנוף הסייבר - "ישראל הביאה את שלושת הפרדיגמות הגדולות לסייבר העולמי, השלב הראשון הוא הפיירוואל שיצרו צ'קפוינט, השלב השני הוא הפתרון של סייבארק, ההתמודדות עם התוקף מבפנים והשלב השלישי היא אופורה שמכריעה את התוקף אצלו בבית עוד לפני שהספיק לתקוף".

בשיחה עם "גלובס", הסבירה סמנכ"לית הטכנולוגיה של אופורה, נועם יולס, שהגיעה לאופורה לאחר שרות של 18 שנים בשירות הביטחון הכללי, מעט יותר על אופן הפעולה של המערכת שפיתחה החברה. "באופן כללי עולם האבטחה מחולק לשלושה חלקים מרכזיים - מניעת המתקפה, איתור המתקפה, ותגובה למתקפה. הראשון הוא נעשה על ידי הפיירוול, שיושב על רשת ארגונית, שכמובן לא מצליחה למנוע את כל המתקפות. לכן עלתה הפופולריות של שני האמצעים האחרים. מערכות האיתור יושבות אחרי הפיירוול, מסתכלות מה קורה, ומנסות לזהות חריגות, אנומליות כדי לזהות אם אירעה תקיפה, ולאחר מכן מגיע שלב התגובה שנועד להכיל את המתקפה. המערכת שלנו לא מתעסקת באף אחד מאלו - אלא בסיכול המתקפה. הרעיון הוא שבמקום להתקין עוד ועוד מערכות הגנת סייבר, שמחפשות את התוקף אחרי שהוא כבר תקף, אנחנו אמרנו לעצמנו בואו בעצם ננסה לצאת צעד אחד מחוץ לרשת ולאתר אותו רגע לפני שהוא מכה".

הסיבה לבחירה הזו, הסבירה יולס, היא "משום שהשיטות האחרות הגנת הארגון היתה תלויה בכך שהתוקף יגיע לרשת שיגיע ויתנהג לפי סט התנהגויות שהוא כביכול צריך להתנהג. אם מסתכלים על הגישות האלה ביחסי הכוחות בין תוקף למגן, מבינים שהם מעולם לא שווים. תמיד היתרונות הן אצל התוקף. בגישה שלנו המשחק הוא לאפשר יכולת שמסתכלת צעד אחד מעבר לרשת הארגון ומנסה להקדים אותו. המערכת של אופורה היא 'משבשת' במובן שהיא משחקת באיזור שהוא או לא קיים, או יחסית לא מפותח בעולם אבטחת הסייבר והיא הולכת בניגוד למגמה של הסתגרות לתוך הרשת".

היכן אתם מחפשים את התוקפים?

"כשהתחלנו את המסע לעולם הסייבר, היינו צריכים ללמד את עצמנו לאסוף מודיעין מחדש. דיסקין ואני דיברנו על שההתנסות בשב"כ הביאה את יכולותינו לשיא. בתוך ארגון הביטחון הדאטה מאוד נגיש וזמין, וגם אם הוא לא זמין ומונגש, יש יחידות טכנולוגיות שלמות שלפי תיעדוף הגיוני יביאו לך אותו. לכן, אחד האתגרים כאן היה איך בכלל מייצרים יכולת על בסיס מידע שאנו צריכים להגיע אליו, ומה לעשות איתו. הגישה שלנו באופן כללי נסמכת על הגישה הסיכולית, שמסתכלת על הדברים אחרת מאשר מודיעין קלאסי. הגישה הסיכולית היא גישה שמכוונת להגיע מאוד מאוד מהר ממצב שבו יש אות מודיעיני, סיגנל, חלש, למצב שבו אתה מניע פעולה מול האות המודיעיני, הסיגנל, הזה ובדרך אתה מוותר על הרבה מהסיפוריות הגדולה והמחקר המעמיק של המודיעין הקלאסי. לכן זו גישה שפותחה להתמודד עם טרור.

"גישת האיסוף שלנו, נסמכת על כך שנזהה צווארי בקבוק מתוך הנחת יסוד שבהם שאומרת שרבים מהתוקפים יעברו שם, בצווארי הבקבוק האלה. שם נוכל לראות אותם עוברים, ומצביעים על שורה ארוכה יחסית של התנהגויות מורכבות שיאפשרו ליצור פרופיל התנהגותי. ברגע ששומעים את הגישה הזו, מבינים למה אוטומציה מסתדרת עם זה בצורה טובה".

היכן אתם מחשפים את התוקפים? בדארק נט? בשרתי פרוקסי? מה הבסיס החוקי של המערכת לפעול מחוץ לארגון?

"עשינו תהליך למידה ארוך של מעל שנתיים שבו נסינו לבדוק איפה יכולים להיות אותם צווארי הבקבוק. היו לנו שני תנאים לתהליך - שיכיל כמה שפחות הנחות יסוד לגבי מי עלולים להיות התוקפים, ושהוא יהיה חוקי ומבוסס על מידע גלוי לחלוטין. לא הקמנו את החברה עד שלא הבנו שאנו עומדים בתנאים האלה. היום צווארי הבקבוק הללו נמצאים באיזורים שהם כל המידע שלהם נגיש לחלוטין החוצה, רגולטורי וחוקי, כמו למשל אזור הרישום של כתובות האינטרנט בעולם (Global DNS), משם מגיעה היכולת לנתח את המידע.

"יש ויכוח האם זה באמת חשוב בסוגיית הייחוס - מי עומד מאחורי התקיפה, איזה יתרון זה עשוי להעניק לגורם המגן. אנחנו אמרנו - אנו חושבים שזה חשוב, בדיוק בגלל שאנחנו רוצים גם לעזור באמצעות שיטת הפרופיילינג ההתנהגותית, לעזור למנהלי האבטחה בארגון לסגל לעצמם איזושהי שליטה על עולם האיומים איתם הם מתמודדים. הם באים ואומרים 'כולם תוקפים אותי כל הזמן/, זה אומר שהם נמצאים במצב פאניקה תמידית. מה שהבאנו מגישתנו - זה להבין את איום הייחוס, למה למשל, מאחורי חמישים אחוז מהתקיפות עומד אותו תוקף?

"לאחר שהמנכ"ל החברה כריס בל הצטרף נפגשנו עם בנק אירופאי גדול, שספג בשנה שעברה למעלה מאלפיים תקיפות. הרצנו את המודלים שלנו על הנתונים וגילינו שלמעלה משלושים אחוז מהתקיפות היה אחראי אותו תוקף. ברגע שהבנו את דפוס הפעולה שלו, הפעולות שלו הפכו להיות מאוד חשופות לנו ויכולנו לראות את מי עוד הוא מטרגט. הבנקים משתפים מידע ביניהם וכך גם גילינו שהוא תוקף את הבנקים בסדר מסוים ועבר מאחד לאחד באותו סדר ובאותן התקופות. כך התאפשר לנו להעניק לבנק התרעה מראש".

האם אתם מנסים לאתר לא רק את המתקפות, את התוקפים עצמם, האנשים שמאחורי המתקפה?

זה לא מעניין את הלקוחות שלנו. גם כשמנסים לבקש עזרה מגורמי אכיפת החוק אז די מבינים שזה לא הכרחי. ברגע שהבנו שמקורה של מתקפה מסוימת באותו תוקף, זה מעניק כלים אחרים להתמודד איתו, שהם לאו דווקא להגיע אליו הביתה.

מדוע גייסתם סכום גבוה בגיוס סיד?

כרגע אנחנו כ-20 עובדים, שנמצאים מרביתם ברעננה, וחלקם הקטן בארה"ב. אנחנו מתכננים גידול במחקר ובפיתוח, בישראל בעיקר, של מתכנתים בעלי רקע מודיעיני, כאשר הגידול בצוות המכירות יקרה רק בהמשך, כשהחברה תגדל משמעותית. אנו מתכננים שבעוד כשנה נצא לסבב גיוס A מרשים.

עוד כתבות

חממת קנאביס / צילום: Shutterstock

הבשורה מאמריקה שהקפיצה את מניות הקנאביס, גם בת"א

ממשל ביידן הודיע כי הוא בוחן הקלות במגבלות על סם הקנאביס, ושלח את מניות החברות הגדולות בענף לזינוק של עשרות אחוזים בוול סטריט

מה הפיל את מטבע הביטקוין? / צילום: Shutterstock

צניחה של 22% מהשיא: מה הפיל את מטבע הביטקוין באפריל?

מספר אירועים טלטלו את מטבע הקריפטו הגדול בעולם בחודש אפריל ● התחממות האינפלציה בארה"ב, גזר הדין של מנכ"ל בייננס לשעבר ואירוע החצייה הן רק חלק מהם ● מה הוביל לנפילת מטבע הקריפטו הגדול, ומי עוד מושפע מכך?

גבינת סקי של שטראוס. צפויה להתייקר בקרוב

גל העלאות המחירים נמשך: שטראוס מייקרת את מוצרי החלב

אחרי תנובה וטרה, גם שטראוס מודיעה כעת על התייקרות בחלק ממוצרי החלב הלא מפוקחים בשיעור של כ-1.6% ● בין היתר מדובר על גבינת סקי, שמנת להקצפה וחלב יטבתה ● העלאת המחירים תיכנס לתוקף בב-19 במאי

יו''ר הפדרל ריזרב, ג'רום פאוול / צילום: Associated Press

פאוול שולל העלאת ריבית נוספת ומרגיע את המשקיעים

הריבית בארה"ב נותרה על שיעור של 5.5% בהתאם לציפיות ● עפ"י ההערכות, הנתונים הכלכליים החיוביים בארה"ב, לצד האינפלציה הדביקה, מרחיקים את הסיכויים להפחתת ריבית בטווח הקרוב ● פאוול הדגיש כי הנתונים הכלכליים לא נתנו לפד את הביטחון להוריד את הריבית, אך שולל אפשרות להעלאת ריבית

מערכת טילי פטריוט / צילום: Reuters, Baz Ratner

אחרי למעלה מ-30 שנה: ישראל נפרדת ממערכת הנשק המיתולוגית. זו המחליפה

33 שנים מאז שהוטמעה בישראל, בחיל האוויר התחילו בתהליכי פרידה ממערכת הפטריוט, שהצליחה ליירט תשעה איומים במלחמה הנוכחית ● למה מפרישים אותה דווקא עכשיו, מה הבדלי המחירים למערכת המחליפה קלע דוד, ואילו שכבות הגנה נוספות יש לישראל? ● גלובס עושה סדר

אפרת שפר / צילום: שלמה שהם

כמה יקבל כל מפונה שיירשם לתוכנית התעסוקה החדשה בחיפה?

יוזמה של החברה הכלכלית חיפה, שותפות חיפה־בוסטון והעירייה מציעה רצף תעסוקתי למפונים שנותרו במלונות ● ד"ר אפרת שפר, מובילת התוכנית: "המטרה היא להעלות אותם על מסלול השיקום"

בורסת תל אביב / צילום: Shutterstock, MagioreStock

נעילה אדומה בתל אביב; מדד הבנקים ירד בכ-1.5%

ת"א 35 ירד ב-1% ות"א 90 השיל מערכו 0.2% ● בעקבות וול סטריט, מניות הקנאביס זינקו ● חגי שלום, בעל השליטה בטיב טעם, מוכר חלק ממניותיו, המניה זינקה בכ-7% ● גב ים: ירידה של כ-20% ברווח הנקי ● הפד צפוי להשאיר את הריבית ללא שינוי, מיטב: "הפד יעביר מסר ניצי שיגרום לעליית התשואות, וכך, ירסן את התנאים הפיננסיים" ● וגם, המניות המומלצות של גולדמן סאקס

מטרו / אילוסטרציה: Unsplash, olivier collet

בעלי קרקעות עותרים לבג"ץ נגד הפקעות המטרו וחושפים התנהלות מרושלת סביב חקיקת התוכנית

העותרים טוענים כי ההפקעה לטובת הדיפו בראשל"צ, שמעליו מתוכננת בנייה מאסיבית, אינה חוקית, שכן החוק מאפשר הפקעה רק לשימוש ציבורי ● חוק המטרו אמור היה להסדיר זאת, אך החלק הנוגע לכך טרם הושלם

בורסת וול סטריט / צילום: Shutterstock

למכור את המניות בחודש מאי ולצאת מוול סטריט? זה מה שההיסטוריה מלמדת

האם נכנסו לחצי השנה הגרועה של השנה, וזה הזמן לצאת משוק ההון עד אוקטובר? לא בטוח ● אנליסטים בוול סטריט מתחילים לערער על האסטרטגיה הוותיקה "Sell in May and go away" ● ולמה הנפילה של אפריל לא מפחידה אותם?

מותג משקאות האנרגיה BLU / צילום: Shutterstock

זה משקה האנרגיה ששווה לבעלת יקבי כרמל עד 450 מיליון שקל

חברת המשקאות הבורסאית כרמל קורפ התקשרה במזכר הבנות לרכישת מותג משקה האנרגיה BLU בסכום הגבוה משמעותית אף משווי השוק שלה עצמה

מנכ''ל SMCI, צ'ארלס ליאנג, מנכ''ל אנבידיה, ג'נסן הואנג, מנכ''לית AMD, ליסה סו / צילומים: רויטרס - Jonathan Ernst, Mark Lennihan ,AP, Chiang Ying-ying

דוחות חברות השבבים חושפים את האתגר הגדול של הסקטור הלוהט בוול סטריט

השבוע פרסמו שתי חברות שבבים גדולות, AMD ו-SMCI, את התוצאות הכספיות שלהן ואיכזבו את המשקיעים ● בתגובה לדוחות, מניות שתי החברות צללו בחדות במסחר בוול סטריט יחד עם אנבידיה שנסחרת בירידות ● מומחים מסבירים: "יש ביקוש והשקעות של חברות גדולות, אבל ההכנסות לא מתרוממות"

מטוס ''יום הדין'' האמריקאי E-4B / צילום: Reuters, Karolis Kavolelis

13 מיליארד דולר: הכירו את מטוסי "יום הדין" החדשים של ארה"ב

חיל האוויר האמריקאי חתם על עסקה בשווי 13 מיליארד דולר תמורת בניית מטוסי פיקוד ושליטה חדשים למלחמה גרעינית, שיחליפו את מטוסי "יום הדין" מדגם E-4B ● משמרות המהפכה הציגו מל"ט מתאבד שנראה כמו העתק מוחלט של חימוש רוסי ● ואלביט מכרה למדינה זרה מערכת הגנה אווירית מפני כטב"מים ● השבוע בתעשיות הביטחוניות

נשיא טורקיה, רג'פ טייפ ארדואן / צילום: ap, Markus Schreiber

דרמה בנמלים: ארדואן אוסר על יצוא סחורות לאשדוד וחיפה

בנמלי טורקיה כבר החלו לאסור על יצוא סחורות לנמלי חיפה ואשדוד באופן גורף - כך נודע לראשונה לגלובס מפי גורמים המעורים בפרטים ● מדובר בחוליה האחרונה של שרשרת אירועים שוותיקי הסוחרים עם טורקיה לא זוכרים כמותם, וקשה לדעת מתי וכיצד יסתיימו

שוטרים פורצים לבניין המילטון באונ' קולומביה / צילום: ap, Cliff Owen

המשטרה משחררת את אוניברסיטת קולומביה, וטראמפ משחרר את לשונו

כיבוש קמפוס האוניברסיטה הניו יורקית בידי פרו–פלסטינים הסתיים, לאחר שבין המוחים התגלתה נוכחות של "מהפכנים מקצועיים" ● האלימות בקמפוסים תועיל לדונלד טראמפ, המוביל בסקר האחרון בהפרש ניכר, וחושף בגלוי את הבוז והטינה שלו כלפי ישראל וכלפי נתניהו

היועצת המשפטית לממשלה, עו''ד גלי בהרב-מיארה / צילום: יונתן זינדל/פלאש 90

היועמ"שית: התנהלות הממשלה בנושא גיוס החרדים - המשך הרפורמה המשפטית

בהרב-מיארה שלחה מכתב חריף למזכיר הממשלה, בו נכתב כי בהתנהלות בעניין גיוס בני הישיבות "יש משום המשך של הניסיון, שהוא חלק ממה שכונה 'הרפורמה המשפטית', להחליש את מעמד הייעוץ המשפטי לממשלה ולעקוף אותו" ● בתוך כך, היועמ"שית הגישה תשובה משלימה לבג"ץ בעניין חוק הגיוס, בה צוין כי במהלך דצמבר 2023 החלו במשרד הביטחון ובצה"ל בגיבוש תוכנית לגיוס בני החברה החרדית

בורסת תל אביב / צילום: שלומי יוסף

עליות בתל אביב; היום עדכון המדדים, אלה שיוצאות ואלה שנכנסות למדד ת"א 35

מדד ת"א 35 עולה ב-0.5% ● השקל נחלש מול המטבעות הזרים ● הנפקות האג"ח הקונצרניות באפריל גדלו בישראל בכ-300% ● במיטב מעריכים כי בנק ישראל יוריד את הריבית בהחלטה הקרובה ● הפד הותיר את הריבית על כנה אך פאוול הדגיש שלא תהיה העלאת ריבית בקרוב ● עונת הדוחות בוול סטריט ממשיכה לתפוס תאוצה והערב אפל תפרסם את תוצאותיה הכספיות בסיום המסחר

עבודות על הקו הירוק של הרכבת הקלה / צילום: בר לביא

הזרים נרתעים, והמכרז להפעלת קווי הרכבת הקלה הבאים בסכנה

לאחר שנדחה מספר פעמים בגלל המלחמה, במשרדי הממשלה שוקלים לבטל את מכרז ההפעלה של הקווים הירוק והסגול, ולהעביר את המלאכה לזכייניות ההקמה ● הסיבה: חשש חברות בינלאומיות מאי־ודאות בישראל

מטוס של וויז אייר / צילום: Shutterstock, Petr Leczo

חברת הלואו קוסט היחידה שפועלת כעת בישראל מבטלת טיסות

וויזאייר מבטלת טיסות מישראל למספר יעדים קרובים ● חברת הלואו קוסט ההונגרית לא הודיעה רשמית על ביטול הטיסות - אך בשעות האחרונות נוסעים התבשרו על ביטולים לטיסות לאיי יוון וליעדים קרובים נוספים ● רינאייר צפויה לחזור עם פתיחת טרמינל 1, ואיזי ג'ט רק בסוף עונת הקיץ הקרובה

כך מתכננים באיראן "לחגוג" את מתקפת הטילים על ישראל

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל במלחמה • והפעם: באיראן הכריזו שיום התקיפה על ישראל וה-7 באוקטובר יהיו ימי חג, בית הדין הבינלאומי דחה בקשה לעצור סיוע גרמני לישראל ומה יקרה אם אוניברסיטאות אמריקאיות יפסיקו להשקיע בחברות עם קשר ישראלי ● כותרות העיתונים בעולם 

דני דנון, הליכוד / צילום: דפי הירשפלד

האם בשנה האחרונה נהרגו יותר מ-140 עובדי סיוע הומניטרי ברחבי העולם?

איך סופרים כמה עובדי סיוע הומניטרי נהרגים ברחבי העולם? זה מורכב ● המשרוקית של גלובס