נט2יו - איכות ברשת משנת 2004
  מה המקור ל-40% מפריצות הסייבר לארגונים?
9/12/2020 5:11

אין מנמ"ר או מנהל אבטחת מידע שלא מכיר את המאבק הסיזיפי הנחוץ כדי לחסום חולשות ידועות של מוצרי תוכנה או חומרה, ושהיצרניות שלהן מפתחות ומפיצות עדכוני תוכנה המיועדים לתיקונם. בעולם האידיאלי, עדכוני התוכנה הללו – המוכרים בשם פאץ' (Patch) – היו צריכים לעבור הטמעה מיידית במוצרים עבורם הם פותחו, אלא שבעולם האמיתי, המשימה הזו הרבה יותר מורכבת ומסובכת לביצוע.


"גופי המחקר מדברים על כך שהמקור של לפחות 40% מכלל הפריצות לארגונים בניהול לקוי של תחום עדכוני התוכנה – ה-Patch Management", ציין ליאור לוי, מנכ"ל ומייסד פרולוג'יק (Prologic), נציגה בלעדית בישראל של איוואנטי (Ivanti), ספקית של פלטפורמה ייעודית לתחום.


לוי תיאר את המציאות של ניהול תחום עדכוני התוכנה בארגונים רבים בישראל: "ארגונים רבים מתקשים לנהל את התחום הזה. על אף שהספקיות מפיצות בצורה תדירה עדכוני תוכנה, הרי שכאשר זה מגיע ליישום והטמעה בארגונים, ובפרט בארגונים גדולים, שם מתגלים קשיים. בארגון גדול מדובר על עשרות רבות, ולעתים אף מאות, של ספקיות ומערכות מחשוב, באלפי נקודות קצה, אם לא למעלה מכך – מחשבים אישיים וניידים, שרתים, פורטים ומוצרים נוספים. זה בפירוש אחד מכאבי הראש גדולים של אנשי הסייבר ומנהלי המחשוב הארגוניים".


האזהרה של ה-FBI


את התחושות הללו מגבות רשויות האכיפה בארצות הברית, שמפרסמות המלצות לארגונים כיצד להיערך בצורה מיטבית על מנת לסכל מתקפות סייבר שמקורן בעדכוני תוכנה. דו"ח כזה, שנכתב על ידי הסוכנות להגנת סייבר והגנת תשתיות במשרד האמריקני להגנת המולדת (DHS CISA), בשיתוף ה-FBI, ציין כי "קמפיין מרוכז להטמעת עדכוני התוכנה יחסום את הפגיעויות הידועות, ויחייב את הגורמים התוקפים לפתח או לרכוש נוזקות שהן יקרות הרבה יותר ופחות אפקטיביות".


ליאור לוי, מנכ"ל ומייסד פרולוג'יק, צילום: נדב כהן יונתןhttps://www.pc.co.il/wp-content/uploads/2020/08/ליאור-לוי-2019-1-300x210.jpg 300w" sizes="(max-width: 600px) 100vw, 600px" />

ליאור לוי, מנכ"ל ומייסד פרולוג'יק, צילום: נדב כהן יהונתן


"השוק צמא לפתרונות לתחום עדכוני התוכנה, שיוציאו את הארגונים מהפלונטר שבו הם מצויים", הוסיף לוי. "זו נקודת תורפה שטכנולוגית ניתן לפתור ולנהל אותה, ולדעת כל המומחים, להפחית את סיכוני הסייבר שארגונים מתמודדים איתם".


Multi Platform Patch Management by Ivanti


הפתרון של איוואנטי, יצרנית של פלטפורמה אחודה לניהול משאבי ה-IT הארגוניים, מצטיין בהיותו ורסטילי ומספק מענה למגוון רחב של פלטפורמות. פתרון ה-DSM שלה מספק עדכוני תוכנה לסביבות Windows, לינוקס, יוניקס ו-macOS. הפתרון מציע בנוסף עדכוני תוכנה למגוון רחב של אפליקציות צד ג', כולל אדובי – בסביבות המחשוב האישי והשרתים הארגוניים כאחד.


איוואנטי מציעה למעשה שלושה פתרונות לעולמות ה-Patch Management: האחד, Ivanti Patch for Endpoint Manager; השני, Ivanti Patch for Linux, Unix, Mac; והשלישי, Ivanti Patch for SCCM. הפתרון הראשון מתמחה ב-Patch Management לתחום מחשוב האישי הארגוני, השני לסביבות מערכות ההפעלה הנפוצות והשלישי – לעולמות האפליקציות צד ג'.


"איוואנטי מציעה פתרון שסוגר בצורה הטובה ביותר את מכלול האפשרויות לביצוע תהליכי Patch Management", אמר לוי. "יש כאן סגירת מעגל מקצה לקצה: פתרון אחד לסביבה הטרוגנית, מרובת פלטפורמות, שכל אחת מהן צריכה ודורשת את הטיפול ותשומת הלב כאשר מבצעים תהליך מסודר של עדכוני תוכנה".


דרושים "אבא ואימא" בישראל


"אבל מעבר למצוינות של הפתרונות הטכנולוגיים, חשוב שיהיה להם גם 'אבא ואימא' כאן, בישראל", סיכם לוי. "נחוצים מפיץ ורשת של אינטגרטורים המתמחים בהטמעה, תחזוקה וטיפול בפתרונות הללו. את המעטפת הזו מספקות פרולוג'יק, המפיצה הבלעדית של פתרונות איוואנטי בישראל, ורשת האינטגרטורים הענפה והמוסמכת שהתפתחה כאן, בארץ".


לפרטים נוספים לחצו כאן.


המקור של 40% מהפריצות לארגונים בניהול לקוי של Patch Management. מקור: Bigstockhttps://www.pc.co.il/wp-content/upload ... r-In-Hoodie-I-300x210.png 300w" sizes="(max-width: 600px) 100vw, 600px" />


הפוסט מה המקור ל-40% מפריצות הסייבר לארגונים? הופיע ראשון באנשים ומחשבים - פורטל חדשות היי-טק, מיחשוב, טלקום, טכנולוגיות







האחריות על התגובות למאמרים השונים חלה על שולחיהן. הנהלת האתר אינה אחראית על תוכנן.
שליחת תגובה
חוקי שליחת תגובות*
תגובות חברי האתר מאושרות אוטומטית
כותרת*
_CM_USER*
_CM_EMAIL*
_CM_URL*
הודעה*
קוד אבטחה*

 הערה: התכנים המוצגים בעמוד זה ...

התכנים המופיעים במדור זה מועברים אוטומטית מבלוגים ואתרי מידע ברשת, כל הזכויות על התכנים: כולל טקסטים, תמונות, סרטים וכל מדיה נוספת, הנם של יוצרי החומר המקורי בלבד. אתר נט2יו אינו טוען לבעלות או לזכויות יוצרים על התכנים, אלא רק מצביע עליהם בצורה נוחה ומרוכזת, וכן מקשר אל האתר המקורי, עם המאמרים המלאים. אם למרות האמור לעיל, נתקלת בחשש להפרת זכויות יוצרים, או שתוכן מסויים באתר אינו לרוחך, אנא דווח לנו באמצעות טופס יצירת הקשר ונורידו בהקדם האפשרי מהאתר.
×

הצהרת נגישות

אתר זה מונגש לאנשים עם מוגבלויות על פי Web Content Accessibility Guidelines 2 ברמה AA.
האתר נמצא תמידית בתהליכי הנגשה: אנו עושים כל שביכולתנו שהאתר יהיה נגיש לאנשים עם מוגבלות.
אם בכל זאת נתקלתם בבעיית נגישות אנא שלחו לנו הערתכם במייל (אל תשכחו בבקשה לציין את כתובת האתר).

אודות ההנגשה באתר:

  • אמצעי הניווט וההתמצאות באתר פשוטים ונוחים לשימוש.
  • תכני האתר כתובים בשפה פשוטה וברורה ומאורגנים היטב באמצעות כותרות ורשימות.
  • מבנה קבוע ואחיד לנושאים, תתי הנושאים והדפים באתר.
  • האתר מותאם לצפייה בסוגי הדפדפנים השונים (כמו כרום, פיירפוקס ואופרה)
  • האתר מותאם לסביבות עבודה ברזולוציות שונות.
  • לאובייקטים הגרפיים באתר יש חלופה טקסטואלית (alt).
  • האתר מאפשר שינוי גודל הגופן על ידי שימוש במקש CTRL וגלגלת העכבר וכן בלחיצה על הכפתור המתאים בערכת ההנגשה הנגללת בצד האתר ונפתחת בלחיצה על הסמלון של כסא הגלגלים.
  • הקישורים באתר ברורים ומכילים הסבר להיכן הם מקשרים.
    לחיצה על הכפתור המתאים בערכת ההנגשה שבצד האתר, מסמנת את כל קישורי האתר בקו תחתון.
  • אנימציות ותכנים מהבהבים: הכפתור המתאים לכך בערכת ההנגשה שבצד האתר , מאפשר להסתיר בלחיצה אחת את כל התכנים באתר הכוללים היבהובים או תכנים המכילים תנועה מהירה (אנימציות, טקסט נע).
  • למתקשי ראיה: מתקשי הראיה שבנינו יכולים להעזר בשני כפתורים הנמצאים בערכת ההנגשה בצדו הימני של האתר, האחד מסב את האתר כולו לגוונים של שחור ולבן, השני מעביר את האתר כולו למצב של ניגודיות גבוהה.