נט2יו - איכות ברשת משנת 2004
  "תעשיית הסייבר 'מתמחה' בלייצר עוד ועוד מוצרי אבטחה- ולסבך"
18/2/2020 4:13

ניר צוק, מייסד וסמנכ''ל טכנולוגיות, פאלו אלטו. צילום: יח"צhttps://www.pc.co.il/wp-content/uploads/2020/02/image2-300x210.jpg 300w" sizes="(max-width: 600px) 100vw, 600px" />


"לפני 25 שנים עולם האבטחה היה פשוט, עם פתרונות של סינון פאקטים ואנטי וירוס. זו הייתה דרך פרימיטיבית. אט אט התפתחו עוד ועוד איומים ועימם עוד ועוד פתרונות וטכנולוגיות הגנה. מפה לשם, ארגונים מצאו עצמם עם 30, 40, 50 מוצרי ורכיבי אבטחה, ויש ארגונים עם מאות מוצרים. לא רק שזה לא מועיל, זה גם לא בהכרח מביא להגנה טובה יותר. תעשיית הגנת הסייבר 'מתמחה' בלייצר עוד ועוד חברות לעוד ועוד פתרונות קטנים - וזה חייב להשתנות", כך אמר ניר צוק, מייסד וסמנכ''ל טכנולוגיות, פאלו אלטו נטוורקס.


צוק היה דובר המפתח בכנס שערך הסניף הישראלי של החברה, היום (ג') באולם אירועים סטוקו בתל אביב. לדבריו, "ארגונים מטמיעים פתרונות הגנת סייבר מסיבה אחת: הרצון להפחית סיכונים ולהוריד את פוטנציאל ההפגעות. אין הגנה הרמטית נגד התקפות, מדובר בסיכון מול השקעה, במטרה להוריד סיכון".


"אנו עוסקים בצמצום סיכונים, בעסקי ה'אמון': להחליט האם משהו – כתובת IP, משתמש, או קובץ – הם בטוחים ואפשר להכניס או להוציא אותם מהארגון. ככה התפחתה התעשייה. אלא שהגענו למצב בלתי אפשרי של עשרות מוצרי אבטחה, שתפקידם להחליט האם לבטוח במשהו, או לא. מעבר לזה, למרות ריבוי מוצרי האבטחה, רוב הארגונים לא מאמינים שזה עובד - אז יש SOC, לתפעול מערך הגנת הסייבר, הבודק, שוב, האם המוצרים עשו את העבודה או לא".


[caption id="attachment_310745" align="alignnone" width="600"]פאלו אלטו נטוורקס פאלו אלטו נטוורקס[/caption]


"מיום הקמת החברה", אמר צוק, "מטרתנו הייתה להפסיק את ההשתוללות בשוק הסייבר ולבנות פלטפורמה אחת אחודה, המאפשרת לבצע את כל הבדיקות של 'כן-לא לבטוח'. התחלנו בתחום האבטחה הרשתית, שם ארגונים התקינו 3 עד 10 מוצרים שונים בכל נקודת רשת. המוצר הראשון שלנו, NGFW, הדור הבא של פיירוול, לקח את הדברים הרצים ברשת והפך לשירות ענני. ככה לקוחות לא צריכים להטמיע עוד ועוד מוצרים, כי ניתן לצרוך אותם כשירות, SaaS. צמצמנו ללקוחות שלנו את מספר ספקיות האבטחה בתחום ב-5-10 מוצרים. זו התחלה טובה - אבל לא מספיקה. המטרה שלנו היא להציע פתרון כולל לכל האתגרים להחלטה האם לבטוח במשהו, או לא".


"לטובת אבטחת הענן ו-SaaS, עם הגנת תווך התקשורת", אמר צוק, "יש לנו את Prisma Access. לטובת הגנה על תחנות הקצה וייעול התפעול של האבטחה, יש לנו את Cortex. לספקיות האבטחה אין היסטוריה בתחום ההגנה על הענן. אסטרטגיית הענן של רוב חברות הסייבר, היא או להתעלם מהענן ולהניח שאין ענן וזה היה חלום ולקוחות לא עברו לענן - או שהאסטרטגיה שלהם היא lift and shift, לקחת מה שברישוי מסורתי ולהעביר לענן. כמובן ששתי אסטרטגיות אלו לא עובדות. התעשייה עושה מה שהיא יודעת לעשות שנים וזה 'לייצר' ולממן מאות ספקיות אבטחה בתחום החדש של ענן, וזה לא בעל היתכנות, כי הן לא בקיאות באבטחת הענן".


"נגיע למצב של צמצום העבודה האנושית ב-SOC של 99.99%"


"בנינו", אמר צוק, "אסטרטגיה שעונה על כל אתגרי הלקוחות הארגוניים בענן, על גבי פלטפורמה אחת. יצאנו למסע רכישות מופרע. ב-2014 רכשנו את סייברה הישראלית, שעסקה באיומי סייבר שמערכות האבטחה המסורתיות לא יודעות להתמודד איתן. המשכנו ב-2017 עם לייט סייבר הישראלית, שפיתחה פתרונות לזיהוי התנהגות התקפית ברשת. ב-2018 רכשנו את Evident.io, כדי לאבטח את היישומים של משתמשי הענן בארגונים. לאחר כמה שבועות רכשנו את הסטארט-אפ סקדו, שפיתח מערכת לתחקור ולטיפול בהתראות על מתקפות סייבר. בפברואר 2019 רכשנו את דמיסטו הישראלית, המספקת אוטומציה של תגובות לאירועי אבטחה (SOAR) ומאפשרת לתפעל בצורה מתוזמרת את מערכות אבטחת המידע והגנת הסייבר שונות – באמצעות מרכז תפעול אבטחה, (SOC) – אחד. במאי האחרון רכשנו את טוויסטלוק הישראלית, שפיתחה טכנולוגיה לאבטחת מידע בקונטיינרים וירטואליים. יממה לאחר מכן, רכשנו חברה ישראלית נוספת – את פיורסק, המציעה שירותי אבטחה לארכיטקטורות נטולות שרתים בענן".


"המו''פ שלנו באבטחת ענן גדול יותר מאשר רוב החברות, ויש לנו מאות מפתחים בתחום", ציין צוק, "כשארגונים עוברים לענן ציבורי, הם נאלצים לבנות מחדש את הרשת המחברת אותם מחוץ לארגון. מסורתית היו לארגון שלושה פתרונות שונים לחיבוריות – לסניפים, למשתמשים ניידים ולשותפים עסקיים. ארכיטקטורה זו לא עובדת בענן. לקחנו את כל ששת האתגרים הללו: החיבוריות, כפול שתיים – בדטה סנטר ובענן - למערכת אחת".


"רבים מהלקוחות", ציין צוק, "מגלים שהעבודה ב-SOC רבה מדי להיעשות על ידי בני אנוש. צריך לעבור לעבוד באופן אוטומטי, עד אוטומטי לחלוטין. דמיסטו עוזרת להפחית ב-99% את עבודת בני האנוש, שהיא פרוצדורלית ברובה. כך ניתן להתמקד במה שלא ניתן לכתוב לו סקריפט - למשל ציד התקפות. לא ננוח על זרי הדפנה, ונגיע למצב של צמצום העבודה האנושית ב-SOC של 99.99%".


"התעשייה שלנו", סיכם צוק, "טובה בלייצר חברות קטנות לבעיה צרה, אבל זה יוצר הרבה עבודה ללקוחות וזה לא הגיוני. הרבה יותר נכון הוא לאסוף את כלל המידע האבטחתי ולעשות לו לימוד מכונה במקום אחד. אנו ממשיכים להוביל את שוק האבטחה ברשת, מגדילים את הפער מהמתחרים, ומוסיפים עוד שירותים מעל הפיירוול. זו הסיבה שכחברה צעירה, רק 12 שנים מוכרת מוצרים – אנו חברת הסייבר הגדולה בעולם בהיבטי הכנסות ושווי שוק. עולם האבטחה נדרש למוזיקה סימפונית, ולא לרעש".


הפוסט "תעשיית הסייבר 'מתמחה' בלייצר עוד ועוד מוצרי אבטחה- ולסבך" הופיע ראשון באנשים ומחשבים - פורטל חדשות היי-טק, מיחשוב, טלקום, טכנולוגיות







האחריות על התגובות למאמרים השונים חלה על שולחיהן. הנהלת האתר אינה אחראית על תוכנן.
שליחת תגובה
חוקי שליחת תגובות*
תגובות חברי האתר מאושרות אוטומטית
כותרת*
_CM_USER*
_CM_EMAIL*
_CM_URL*
הודעה*
קוד אבטחה*

 הערה: התכנים המוצגים בעמוד זה ...

התכנים המופיעים במדור זה מועברים אוטומטית מבלוגים ואתרי מידע ברשת, כל הזכויות על התכנים: כולל טקסטים, תמונות, סרטים וכל מדיה נוספת, הנם של יוצרי החומר המקורי בלבד. אתר נט2יו אינו טוען לבעלות או לזכויות יוצרים על התכנים, אלא רק מצביע עליהם בצורה נוחה ומרוכזת, וכן מקשר אל האתר המקורי, עם המאמרים המלאים. אם למרות האמור לעיל, נתקלת בחשש להפרת זכויות יוצרים, או שתוכן מסויים באתר אינו לרוחך, אנא דווח לנו באמצעות טופס יצירת הקשר ונורידו בהקדם האפשרי מהאתר.
×

הצהרת נגישות

אתר זה מונגש לאנשים עם מוגבלויות על פי Web Content Accessibility Guidelines 2 ברמה AA.
האתר נמצא תמידית בתהליכי הנגשה: אנו עושים כל שביכולתנו שהאתר יהיה נגיש לאנשים עם מוגבלות.
אם בכל זאת נתקלתם בבעיית נגישות אנא שלחו לנו הערתכם במייל (אל תשכחו בבקשה לציין את כתובת האתר).

אודות ההנגשה באתר:

  • אמצעי הניווט וההתמצאות באתר פשוטים ונוחים לשימוש.
  • תכני האתר כתובים בשפה פשוטה וברורה ומאורגנים היטב באמצעות כותרות ורשימות.
  • מבנה קבוע ואחיד לנושאים, תתי הנושאים והדפים באתר.
  • האתר מותאם לצפייה בסוגי הדפדפנים השונים (כמו כרום, פיירפוקס ואופרה)
  • האתר מותאם לסביבות עבודה ברזולוציות שונות.
  • לאובייקטים הגרפיים באתר יש חלופה טקסטואלית (alt).
  • האתר מאפשר שינוי גודל הגופן על ידי שימוש במקש CTRL וגלגלת העכבר וכן בלחיצה על הכפתור המתאים בערכת ההנגשה הנגללת בצד האתר ונפתחת בלחיצה על הסמלון של כסא הגלגלים.
  • הקישורים באתר ברורים ומכילים הסבר להיכן הם מקשרים.
    לחיצה על הכפתור המתאים בערכת ההנגשה שבצד האתר, מסמנת את כל קישורי האתר בקו תחתון.
  • אנימציות ותכנים מהבהבים: הכפתור המתאים לכך בערכת ההנגשה שבצד האתר , מאפשר להסתיר בלחיצה אחת את כל התכנים באתר הכוללים היבהובים או תכנים המכילים תנועה מהירה (אנימציות, טקסט נע).
  • למתקשי ראיה: מתקשי הראיה שבנינו יכולים להעזר בשני כפתורים הנמצאים בערכת ההנגשה בצדו הימני של האתר, האחד מסב את האתר כולו לגוונים של שחור ולבן, השני מעביר את האתר כולו למצב של ניגודיות גבוהה.