גלובס - עיתון העסקים של ישראלאתר נגיש

לצפות פני העתיד: כיצד ארגונים יכולים להתגונן מפני איומי סייבר לא ידועים

הטיפול במתקפות Zero Day, הכינוי שניתן לחולשות אבטחה ביום שהן יוצאות לאור, נעשה בדיעבד - לעיתים לאחר שנגרם הנזק ● סת' ראבין, מנכ"ל חברת רימיני סטריט, מציג גישה חדשה ומיידית להתמודדות עימן - המאפשרת לארגון הגנה מקיפה גם נגד חולשות ואיומים שטרם התגלו בכל סביבת המחשוב הארגוני

איומי סייבר. נדרש לקצר את זמן תיקון פרצת האבטחה מהרגע שהתגלתה / צילום: Shutterstock
איומי סייבר. נדרש לקצר את זמן תיקון פרצת האבטחה מהרגע שהתגלתה / צילום: Shutterstock

הכתבה בשיתוף רימיני סטריט

איומי הסייבר על ארגונים בעולם ממשיכים להתעצם באחוזים ניכרים משנה לשנה. התחזקות הטרנספורמציה הדיגיטלית שהקורונה דחפה אליה רק הגדילה את נקודות הפגיעות של ארגונים, שנסמכים יותר ויותר על טכנולוגיות להתנהלות השוטפת. בתוך כל אלו, אחד מאתגרי האבטחה המשמעותיים והבעייתיים ביותר שעולם אבטחת הסייבר מתמודד עמם הוא מתקפות ה-Zero Day - הכינוי שניתן לחולשות אבטחה ביום שהן מתגלות, עוד לפני שנערכת הערכה על חומרתן ונעשית חשיבה איך להתמודד עימן. כיצד, אם כן, בכל זאת ניתן לעמוד מולן?

הקושי הגדול של איומי Zero Day נובע מכך שהם מתגלים, במקרים רבים, אחרי שכבר נגרם נזק. למשל, פרצת אבטחה של תוכנה מסוימת מתגלה כתוצאה מכך שמישהו הצליח לאתר אותה. במקרה שמדובר בבודק מטעם חברת התוכנה, היצרנית יכולה לשחרר תיקון ("טלאי") עוד לפני שיפורסם על נקודת התורפה. אך מה קורה במקרה שמי שגילו על הפריצה הם קבוצת האקרים שכוונותיהם זדוניות? ומה קורה במקרים שבהם מדובר בתוכנות שכבר אינן נתמכות על ידי היצרנים? במצבים אלה, הארגונים שמשתמשים בתוכנות הללו חשופים מאוד והמידע והמערכות שלהם נפגעים.

סת' ראבין, מנכ''ל חברת רימיני סטריט / צילום: ביזנס טיים סקנורמה

במקום שבו בני אדם טועים, מערכות ההגנה יתקנו

החודש ביקר בישראל סת' ראבין, מנכ"ל חברת רימיני סטריט, ספקית שירותים ומוצרי תוכנה ארגוניים. רימיני, שלה נציגות פרוסה ב-22 מדינות בעולם, נסחרת גם בנאסד"ק. לאחרונה השיקה החברה שבראשה עומד ראבין חבילת אבטחה כוללת להגנת כל סביבת המחשוב בארגון, Rimini Protect, בדגש על הגנת עומק של איומי Zero Day. מתוך 4,000 לקוחות בעולם, הגיע ראבין להיפגש ולנאום בפני נציגיהם של מאות לקוחות בישראל. גופים גדולים מהסקטור הפרטי והציבורי, לרבות גופי צבא, ביטחון, פיננסיים, טכנולוגיה ועוד.

"ארגון יכול להשתמש גם ב-20 שכבות הגנה, שכמובן חשוב מאוד שיהיו לו. אבל העובדות מדברות בעד עצמן ורוב 'תקלות' האבטחה קורות בגלל דברים כמו סיסמאות שנפרצות או פישינג", אומר ראבין בראיון עמו. "בדרך כלל זה מתחיל מדברים פשוטים - מבני אדם וטעויות קטנות. אז צריך מצד אחד 'לאמן' אנשים לא ליפול למלכודות האלו, אבל מצד שני גם לספק פתרונות אבטחה שיוכלו למנוע זאת", הוא מוסיף.

לטענת ראבין, השיטה הרווחת כיום של פתרונות אבטחה באמצעות שחרור "טלאים" שמתקנים את פרצת האבטחה היא בעייתית. "זה תהליך שלוקח זמן. לפעמים גם שנה וחצי מהרגע שפרצת האבטחה מתגלה, עד שממפים אותה בדיוק, מכינים את הטלאי ומספקים אותו ללקוח. בכל הזמן הזה הלקוחות חשופים. הזמן הרב נדרש כי בין היתר צריך לבדוק שה'טלאי' שמפתחים לתוכנה לא יוצר בעיות נוספות ולא משבש את פעילות המוצר", מסביר ראבין ומציע פתרון אחר לבעיה: "שכבת אבטחה שמאפשרת לתת מענה לכל איום בזמן אמת. גם כזה שאינו מוכר".

לפרטים על פתרונות אבטחת סייבר של רימיני סטריט הקליקו כאן>>

אבטחה מלאה ומקיפה

גישת הגנת העומק של איומי Zero Day שבה נוקטת חברת רימיני סטריט, לדברי ראבין, היא מתודולוגיה שנחשבת לדור החדש של אבטחת הסייבר. "מדובר בשכבת אבטחה מלאה שפועלת ברציפות ומקיפה את כל סביבת המחשוב הארגוני והאפליקציות ומגנה עליהן", הוא אומר. בכך, היא מאפשרת לארגון הגנה גם נגד איומים לא ידועים או חולשות אבטחה שטרם דווחו. השם שהוענק למוצר הוא, כאמור, חבילת Rimini Protect והיא מאחדת בתוכה מספר פתרונות אבטחה שעושים שימוש בבקרות אבטחה אקטיביות, שמנטרות את פעילות הסייבר של הארגון בזמן אמת, מזהות פעילות זדונית ובולמות תהליכים שמנסים לנצל חולשות ידועות ולא ידועות, כדוגמת איומי Zero Day.

כפי שניתן לראות, איומי האבטחה מן הסוג הזה הם רבים - ומזיקים עד מאוד. בניתוח שנערך במגזין Forbes במהלך חודש יוני האחרון, נבחנו 50 מתקפות הסייבר הגדולות ביותר על מאגרי נתונים מאז שנת 2004. הניתוח העלה כי בשנים הללו, ב-50 המתקפות הגדולות ביותר, נפגעו יותר מ-17 מיליארד רשומות נתונים. כך, למשל, רק ב-2021 נפרצו והוצעו למכירה פרטיהם של 700 מיליון משתמשים ב-LinkedIn ו-533 מיליון משתמשים ב-Facebook. מרבית אירועי הסייבר הללו התרחשו כתוצאה ממתקפות Zero Day. על רקע נתונים אלו והגידול בביקוש לשירותי אבטחה מתקדמים לארגונים, חוזה סוכנות מחקר השוק Future Market Insights גידול של כ-10.5% בממוצע בשנה בעשור הקרוב בהשקעות בשוק הגלובלי של אבטחת סייבר.

"לא מדובר רק במידע שדולף", מציין ראבין. "יש גם סוגיות של פרטיות וכל מיני מחויבויות רגולטוריות. למשל, ה-GDPR, רגולציית הפרטיות האירופאית. חברה יכולה להגיע למצב שכתוצאה מחולשת אבטחה יהיו לה נזקים של מיליוני דולרים עוד לפני שהיא הבינה שיש לה בעיה. זאת כתוצאה מדברים שלא עולים בקנה אחד עם מה שה-GDPR מחייב", הוא מוסיף.

"ארגונים צריכים להכין תוכניות אפילו לעשר שנים קדימה"

כשראבין מדבר על שלוש השנים האחרונות של מגפת הקורונה והשינויים שקרו בעולם, ובארגונים בפרט, הוא מדגיש כמה עקרונות שלפיהם הוא מציע ללקוחות החברה שבראשותו לפעול כיום. "ארגונים צריכים להכין תוכנית לחמש ואפילו עשר שנים קדימה", הוא אומר ומרחיב: "בשלוש שנים של קורונה ראינו המון שינויים. יצאנו מהמשבר לאינפלציה אדירה, בעיית שרשרת האספקה, משבר אנרגיה, מלחמות ועוד. כשהתחילה הקורונה חשבנו שמדובר בעניין של כמה חודשים וגילינו שהיא נמשכה כמה שנים. זה טרף את הקלפים. ארגונים בנו על כסף זול או מפעל בסין, פתאום העלויות והתועלות השתנו".

בתוכנית החומש הרב השנתית של ראבין ארבעה עקרונות מרכזיים: אופטימיזציה של תהליכים בחברה, דגש על שיפור חוויית הלקוח, אג'יליות ונושאי אבטחה ופרטיות. על הנושא האחרון הוא מרחיב ואומר כי "זו הוצאה ניכרת, נכון, אבל אין לארגונים הרבה ברירות וזו גם הוצאה שמחזירה את עצמה בגדול. צריך להסתכל על המערכות השונות של הארגון, גם בהיבטים של אבטחה וגם בהיבטים אחרים, וכל הזמן לחשוב - האם לערוך להן אופטימיזציה? לפתח אותן? או אולי להחליף אותן? על המערכות האלה לתת מענה אבטחתי לארגון בעשר השנים שאנחנו מדברים עליהן. ארגון לא יכול להחליף את מערכות האבטחה שלו בכל פעם שיש איום חדש. לכן, המערכות צריכות להיות מספיק דינאמיות ולהתאים לשלל איומי Zero Day, שאת חלקם עוד לא גילינו. בדומה למה שמציעה חבילת Rimini Protect".

"בשלוש השנים האחרונות העולם גם מאוד השתנה וגם מאוד לא השתנה", מסכם ראבין בחיוך. "אנשים וארגונים מבינים שצריך להיערך לשינויים קיצוניים בתוכניות של הארגון". על הרקע הזה, לדבריו, כעת הזמן המתאים לחשוב על אסטרטגיית האבטחה הארגונית ולהעניק לה מימד שמגן גם בפני איומים עתידיים לא ידועים.

לפרטים על פתרונות אבטחת סייבר של רימיני סטריט הקליקו כאן>>

עוד כתבות

בורסת תל אביב / צילום: שלומי יוסף

נעילה חיובית בבורסה; היום עודכנו המדדים, אלה שיצאו ואלה שנכנסו למדד ת"א 35

מדד ת"א 35 עלה ב-0.5% ● השקל נחלש מול המטבעות הזרים ● הנפקות האג"ח הקונצרניות באפריל גדלו בישראל בכ-300% ● במיטב מעריכים כי בנק ישראל יוריד את הריבית בהחלטה הקרובה ● הפד הותיר את הריבית על כנה אך פאוול הדגיש שלא תהיה העלאת ריבית בקרוב ● עונת הדוחות בוול סטריט ממשיכה לתפוס תאוצה והערב אפל תפרסם את תוצאותיה הכספיות בסיום המסחר

ג'רום פאוול, יו''ר הפדרל ריזרב / צילום: Associated Press, Jacquelyn Martin

דריכות בוול סטריט לקראת פרסום נתוני התעסוקה לאפריל

דוח התעסוקה לאפריל צפוי להתפרסם היום לפני פתיחת המסחר בוול סטריט ● הצפי הוא לתוספת של כ-240 אלף משרות ולשיעור אבטלה של 3.8% ● למה בפדרל ריזרב ובשווקים מודאגים?

פול אוסטר. ''סופרים לא יוצאים לפנסיה'' / צילום: Reuters, VINCENT WEST

על פול אוסטר, שהיופי שבמקריות העסיק אותו כל חייו

השבוע הלך לעולמו בגיל 77 הסופר היהודי-אמריקאי פול אוסטר ● אוסטר כתב ספרים שהפכו לרבי מכר ועוסקים באופן תכוף בצירופי מקרים ● כתיבתו נטועה בילדות קשה ואירועים מטלטלים ששינו את חייו

במה העשירים משקיעים / אילוסטרציה: טלי בוגדנובסקי, חומרים: shutterstock

לא מתלהבות ממניות: כך המשפחות העשירות מנהלות את הכסף שלהן

מחקר של ג'יי פי מורגן בחן את דפוסי ההשקעה של משפחות בעלות הון גבוה מ־50 מיליון דולר ● המשפחה העשירה הממוצעת משקיעה בעיקר בנכסים לא סחירים, משלמת 6 מיליון דולר בשנה על ייעוץ השקעות, ומצפה לתשואה של כ־11% בשנה

הצוללת. הילה ויסברג בשיחה עם ד''ר רוני הירש / צילום: פרטי

החוקרת הישראלית שמפרקת את המיתוסים על אבי הקפיטליזם

שיחה עם ד"ר רוני הירש, מומחית לתיאוריה פוליטית והיסטוריה של מחשבה כלכלית ● על הגותו של אדם סמית, שוק חופשי ושחיתות פוליטית ● האזינו 

טים קוק, מנכ''ל אפל / צילום: Associated Press, Noah Berger,

מכירות האייפונים צנחו, אז למה המשקיעים מרוצים?

הבייבאק הוא הבעת אמון של אפל בעצמה ● למרות ההכנסות הנמוכות, החברה עקפה את צפי האנליסטים, ולמשקיעים יש לא מעט סיבות להיות מרוצים ● ומה צפוי בבינה המלאכותית ● 5 הערות על דוחות אפל

שלומי ויוסי אמיר / צילום: יח''צ, עיבוד: טלי בוגדנובסקי

טלטלה נוספת בשופרסל: היו"ר שפירא צפוי לפרוש בשל לחצי משרד הבריאות

שפירא טרם הגיש את התפטרותו, אך בבי"ח איכלוב אישרו שכך יעשה בקרוב ● מנכ"ל משרד הבריאות: "הציפייה הציבורית היא שמנהל בכיר בדרגתו של פרופ' שפירא יקדיש את מרב זמנו ומרצו למשרתו הבכירה"

צילומים: מארק ישראל סלם (הג'רוזלם פוסט), Shutterstock/ א.ס.א.פ קריאייטיב

חשיפה: יצוא הנפט לישראל דרך טורקיה נמשך למרות החרם. אלו הסיבות

אזרבייג'ן היא ספקית נפט משמעותית של ישראל, כשהזהב השחור מגיע דרך צינור באקו־טביליסי־ג'ייהאן (BTC) - שם, הנפט מועמס על מכליות בדרך לחיפה ● כך השפיעו יחסי אנקרה־באקו לא לעצור את הנפט לישראל

הפגנות פרו-פלסטיניות באוניברסיטת סטנפורד / צילום: Reuters, Carlos Barria

היום שהכה בתדהמה והמשמעות של להיות יהודי: חמישה לקחים מסטנפורד

עו"ד יותם ברגר מסיים בקרוב את שנתו השנייה באוניברסיטת סטנפורד, אבל במקום לקדם את הדוקטורט שלו, הוא מבלה חלק ניכר מזמנו בפעילויות "הסברה" בגלל ההפגנות האנטי־ישראליות ● מה הוא למד על חבריו באוניברסיטה, ולמה הפתרון למשבר יכול להגיע מהנהלות של האוניברסיטאות?

פיצה פפרוני של ''פיצה אולה'' / צילום: מרב סריג

אחת הפיצות הטובות בארץ מסתתרת בחצר משפחה בעספיא

בימי שישי, בשיטת "עד שנגמר הבצק", מנפיק טאבון העצים של משפחת עלו פיצות נאפוליטניות נהדרות ● גם הנקניקים מיוצרים במקום

טים קוק, מנכ''ל אפל / צילום: ap, Jeff Chiu

אפל היכתה את התחזיות ברבעון, והכריזה על "בייבאק" ענק

יצרנית האייפונים הרוויחה 1.53 דולר למניה, לעומת הצפי שעמד על 1.5 דולר ● הכנסותיה היו 90.8 מיליארד דולר לעומת צפי של 90 מיליארד דולר ● תבצע רכישה עצמית של מניות בשווי של 110 מיליארד דולר, הכי הרבה אי פעם ● שווי החברה נוסק במסחר המאוחר בכ-180 מיליארד דולר

כוחות צה''ל ברצועת עזה / צילום: דובר צה''ל

דיווח בוול סטריט ג'ורנל: ישראל באולטימטום לחמאס: עסקה תוך שבוע - או כניסה לרפיח

צה"ל ערך תרגיל המדמה תקיפת פתע של חיזבאללה בגבול לבנון • אזעקות הופעלו אחרי כמעט יומיים ללא ירי לצפון, גם הירי מעזה התחדש עם נפילה - שלא הפעילה אזעקה • מטוסי קרב תקפו מבנים צבאיים של ארגון הטרור במרחב עייתא ע-שעב שבדרום לבנון • לראשונה מאז חיסול הבכיר האיראני - בסוריה דיווחו על תקיפה ישראלית ליד דמשק ● עדכונים בולטים

ד''ר אלמוג שמחון / צילום: דני מכליס - אוניברסיטת בן גוריון בנגב

החוקר שיודע אילו מילים בוטים רוסיים אוהבים

ד"ר אלמוג שמחון, פסיכולוג חישובי מאוניברסיטת בן גוריון, חוקר את השימוש בשפה ברשתות ואת האופן שבו היא מובילה לקיטוב חברתי ● בראיון לגלובס, הוא מסביר איך בוטים רוסיים הופכים אותנו לכלי משחק, מה קורה לשיח אחרי פיגועים ומי משתף יותר פייק ניוז ● ויש לו אזהרה לעתיד: "בינה מלאכותית יכולה לייצר טענות לא פחות משכנעות משל בני אדם, ואפילו יותר"

מתחם המחאה הפרו-פלסטיני ב-UCLA / צילום: לביא לוי

סטודנטים מאוניברסיטת UCLA: "קראו לי יהודי מלוכלך וירקו עלי. לא אשאר בארה"ב"

בעקבות העימותים האלימים בין סטודנטים יהודים למוחים הפרו-פלסטינים באוניברסיטת UCLA, הסטודנטים מחשבים את דרכם מחדש ● המאהל בינתיים פונה אך הם חוששים: המוחים ינסו לחזור

נשיא טורקיה, רג'פ טאיפ ארדואן נואם בעצרת סולידריות עם הפלסטינים בסוף אוקטובר / צילום: ap, Emrah Gurel

טורקיה מפסיקה את המסחר עם ישראל: מה המשמעויות ואילו ענפים יפגעו?

כפי שנחשף בגלובס, טורקיה החליטה על הפסקת הסחר עם ישראל ● טורקיה היא מקור היבוא החמישי בגודלו בישראל, שפיתחה תלות גדולה במיוחד במוצרי המלט ● איך המהלך ישפיע על המדפים שלנו, ולמה דווקא עכשיו? גלובס עושה סדר

מטוס של וויז אייר / צילום: Shutterstock, Petr Leczo

חברת הלואו קוסט היחידה שפועלת כעת בישראל מבטלת טיסות

וויזאייר מבטלת טיסות מישראל למספר יעדים קרובים ● חברת הלואו קוסט ההונגרית לא הודיעה רשמית על ביטול הטיסות - אך בשעות האחרונות נוסעים התבשרו על ביטולים לטיסות לאיי יוון וליעדים קרובים נוספים ● רינאייר צפויה לחזור עם פתיחת טרמינל 1, ואיזי ג'ט רק בסוף עונת הקיץ הקרובה

זירת החיסול של חסן מהדווי בדמשק, סוריה / צילום: ap, Omar Sanadiki

דיווחים בסוריה: לראשונה מאז חיסול הבכיר האיראני - ישראל תקפה בדמשק

למרות האופטימיות המצרית, חמאס טרם השיב להצעה ובכיר בארגון הטרור הצהיר כי "עמדתנו שלילית" ● לפיד לשר החוץ האמירתי: "הדבר החשוב ביותר - השבת החטופים הביתה" • תא"ל שלומי בינדר ימונה לתפקיד ראש אגף המודיעין ותא"ל אבי בלוט ימונה לתפקיד מפקד פיקוד מרכז • עדכונים בולטים

מטוס ''יום הדין'' האמריקאי E-4B / צילום: Reuters, Karolis Kavolelis

בסכום של 13 מיליארד דולר: הכירו את מטוסי "יום הדין" החדשים של ארה"ב

חיל האוויר האמריקאי חתם על עסקה בשווי 13 מיליארד דולר תמורת בניית מטוסי פיקוד ושליטה חדשים למלחמה גרעינית, שיחליפו את מטוסי "יום הדין" מדגם E-4B ● משמרות המהפכה הציגו מל"ט מתאבד שנראה כמו העתק מוחלט של חימוש רוסי ● ואלביט מכרה למדינה זרה מערכת הגנה אווירית מפני כטב"מים ● השבוע בתעשיות הביטחוניות

אילוסטרציה: טלי בוגדנובסקי, חומרים: Shutterstock, הטוויטר של סם אלטמן

"רעידת אדמה": מי עומד מאחורי צ'אט ה-AI שמטריף את הרשת

מודל בינה מלאכותית אנונימי צץ ברשת וגרר חרושת שמועות לגבי העומדים מאחוריו ● המומחים נלהבים מיכולותיו, בהן התמודדות עם שאילתות שמודלים אחרים מתקשים איתן ● ההשערות בענף: זו הכנת קרקע לשיתוף פעולה בין OpenAI לאפל או "הטרלה" של אילון מאסק

5,000 דולר לפליט: המצרי שמגלגל מיליונים על חשבון תושבי עזה

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל במלחמה • והפעם: ארה"ב וסעודיה קרובות מתמיד להסכם, גם בלי ישראל, אסמעיל הנייה כבר כמעט שבועיים באנקרה, במצרים עושים מיליונים מפליטים בעזה וארה"ב משלבת טכנולוגיה ישראלית בנגמ"שים ● כותרות העיתונים בעולם