- עמוד הבית
- שירותים
- פתרונות אבטחת מידע ותקשורת מתקדמים
- Vulnerability Management – פלטפורמת ניהול חשיפות
Vulnerability Management – פלטפורמת ניהול חשיפות
ניהול סיכוני סייבר וחשיפות בצורה ממוקדת ואפקטיבית
במהלך השנים הייתה עליה מגמתית ומתונה בכמות החשיפות בארגונים, אך החל משנת 2017 ניתן לראות עליה חדה ב-CVE.
כיום, רוב הארגונים לא משתמשים במנגנוני צמצום וייעול לנושא עדכוני אבט"מ. בין אם כתוצאה מחוסר מודעות או מחשש לוותר על עדכון שיכול לגרום נזק. בפועל, אין כמעט ארגון אשר מצליח לבצע עדכונים באופן מלא. רוב הארגונים בקושי מצליחים לעדכן את קטגוריות העדכונים הקריטיים. חלק מהעדכונים מגיעים כחלק מ-Package של היצרן – מה שמגביר את החשש לעדכון שכן עלול לגרום לכשל אפליקטיבי.
קיימים מוצרים בסיסיים לסריקת הרשת והפקת דו"ח גרסאות תוכנה והתקנים הדורשים עדכון אך זו משימה שקשה מאוד להשלים כיוון והרשימה ארוכה, אין בה סדרי עדיפויות, אין דירוג הסיכון ואין אוטומציה בתהליך.
המודל החדש בעולם אבטחת המידע
עולם אבטחת המידע עבר שינויים משמעותיים בשנים האחרונות והולך ומתפתח ככל שרמת התחכום הסיכונים עולה. במודל הישן בעולם אבטחת המידע הגנה על המידע התבססה על מניעה. לעומתו, המודל החדש באבטחת מידע נעזר בצורה נרחבת על אנליטיקה גבוהה ומתקדמת של נתונים ובהתאם לניתוח הנתונים ההגנה על המידע מתבצעת באופן שווה באמצעות 3 גישות: זיהוי האיומים, תיקון פגעים ומניעה. ההערכה היא כי עד שנת 2020 60% מהתקציב המוקצה לאבטחת מידע בארגונים יוקדש לאמצעים המאפשרים זיהוי מהיר של האיומים לצד טכנולוגיות מתקדמות לטיפול באיומים שאותרו.

המודל החדש באבטחת מידע עושה שימוש בידע המקיף שמתקבל מניתוח הנתונים כדי לענות על 3 שאלות בסיסיות שחיוניות בעולם אבטחת המידע. כל שאלה מכוונת לתחום ספציפי באבטחת מידע שמנוהל על ידי סל טכנולוגיות ואפליקציות הקשורות אליו:
- האם קיימות במערכת פרצות אבטחה? מנוהל על ידי מערכות לניהול חשיפות
- מה רמת הסיכון של המערכת? מנוהל על ידי מערכות לזיהוי אירועי אבטחה ומענה עליהן.
- האם המערכת מאובטחת באופן אופטימלי? מנוהל על ידי מערכות לניהול זהויות ומערכות לניהול לוגים, לצד בקרת מערכות ה IT ברמת אבטחת המידע.
לרוב כל המידע הנדרש על מנת לענות על השאלות הקריטיות האלו מצוי בידי מנהלי אבטחת המידע, אך נדרשת פלטפורמה ייעודית שתרכז את המידע, תבצע אנליזה בצורה חכמה מבוססת AI ותדע לגזור מסקנות ורשימת משימות תפעוליות ליישום.
האנליסט גרטנר מעריך כי עד שנת 2020 כ-60% מתקציב ה-IT בארגונים יוקצה לכלים ומתודולוגיות זיהוי ותגובה מיידיים לארועי אבט"מ. (Source: Gartner “Shift Cybersecurity Investment to Detection” dated 7 January 2016)
Nexpose בענן – InsightVM – פלטפורמה לניהול סיכוני סייבר של Rapid7
באמצעות הפלטפורמה של Rapid7 ניתן לקבל בהירות ודרכי פעולה פשוטות, ברורות ומצומצמות לטיפול וניהול החשיפות בזמן אמת. מערכת Nexpose בענן – InsightVM, של Rapid7 מאפשרת להפוך את "יער" המידע וההזהרות, לתשובות ודרכי פעולה ברורות וקלות ליישום באופן שיפחית בכ- 80% את הסיכונים לארגון ויאפשר לעסק להתפתח בצורה בטוחה.
Vulnerability Management – מערכת ניהול סיכוני סייבר וחשיפות
פלטפורמת Nexpose בענן, או בשמה InsightVM, של חברת Rapid7 היא מערכת לניהול חשיפות, Vulnerability Management, באמצעות כלי זה ניתן לסרוק כל רכיב ורכיב במערך המחשוב והתקשורת הארגונית שיש לו כתובת IP, במטרה לאבחן את האיומים והפריצות בארגון. הפלטפורמה מספקת תמונת מצב ובנוסף גם מציעה פתרונות מתאימים למיגור החולשות והאיומים שנחשפו.



