נט2יו - איכות ברשת משנת 2004
  "אם כולם מטמיעים כלי אבטחה – למה המתקפות נמשכות?"
3/6/2021 1:09

"כולם, כל ארגון וארגון, מטמיעים ומשתמשים בכלי אבטחת מידע, מאנטי-וירוס ועד 'ארגז חול'. מכאן נובעת השאלה: אם כולם עושים זאת, מדוע ארגונים עדיין מותקפים, ומדוע המתקפות מצליחות. המענה הוא שיש לחשוב על דרך אחרת להגן מפני קבצים המכילים נוזקות", כך אמר בנצי נזרה, מנהל מכירות לאזור המפרץ הפרסי, בחברת הסייבר הישראלית אודיקס (odix).


נזרה התראיין לאנשים ומחשבים במסגרת כנס GISEC אשר נערך השבוע בדובאי. אודיקס השתתפה בכנס, יחד שותפתה המקומית Cyway, חברת אינטגרציה מהמפרץ המתמחה בפתרונות ושירותי סייבר, ונמצאת בבעלות פארי בוסתנאצ'י, איש עסקים מוסלמי-בריטי ממוצא איראני.


לפתוח בבטחה קבצים המצויים בשימוש יומיומי


אודיקס הוקמה ב-2010 תחת השם ODI, על ידי אל"מ (מיל') ד"ר אורן איתן, לשעבר מפקד מצו"ב (ר"ת המרכז לצופן ולביטחון באגף התקשוב וההגנה בסייבר) ואל"מ (מיל') דודו גבע, לשעבר מפקד בה"ד 7. מאז 2014 החברה מפתחת פתרונות לנטרול מתקפות סייבר המועברות באמצעות קבצים, file based attacks.


"פיתחנו אלגוריתמים מתקדמים, שמנטרלים נוזקות פוטנציאליות החבויות בקבצים", הסביר נזרה. "הגישה שלנו מאפשרת לפתוח בבטחה קבצים המצויים בשימוש יומיומי, כגון מסמכי PDF, אופיס, תמונות וסרטונים, בלא חשש שנוזקה חדשה ולא ידועה חבויה בהם".


לדברי נזרה, "אם אינך מוצא נוזקה חבויה בקובץ, זה לא אומר שאין נוזקה – זה רק אומר שלא מצאת אותה. הייחודיות הטכנולוגית בפתרון שפיתחנו היא שהקבצים הנכנסים לארגון הם 'נקיים', מאובטחים, כי עברו ניקוי. בטכנולוגיות אחרות, מנסים למצוא את האיום על ידי סריקה, ואם לא מוצאים אותו – אז מכניסים את הקובץ המזוהם לתוך הארגון. אודיקס באה ואומרת שיש חלופה מאובטחת יותר לסריקה, והיא מונעת מקבצים החשודים כנגועים להיכנס לארגון. עבדנו הרבה שנים על פיתוח הטכנולוגיה, והכפלנו את כמות שורות הקוד בה. אנו לוקחים את הקובץ, מנתחים אותו לעומק, מפרקים אותו לחלקים קטנים, ואז מרכיבים אותו מחדש".


על לקוחות החברה נמנים ג'נרל אלקטריק (GE), בנק ההשקעות הגדול באירופה EIB שבלוקסמבורג, Vistra energy האמריקנית, ובארץ – משרדי ממשלה, לרבות משרד הבריאות, גופים מהמגזר הביטחוני, הראל ביטוח, מגדל ביטוח, נמל אשדוד, מפעל הפיס, עיריית תל אביב-יפו, לשכות התעסוקה, ועוד. לדברי נזרה, החברה נמצאת במשא ומתן מתקדם עם כמה חברות ציבוריות וממשלתיות באזור המפרץ.


לחוות נזק או להשקיע במניעה? נוזקה כקובץ מצורף למייל. אילוסטרציה: BigStockhttps://www.pc.co.il/wp-content/upload ... -126268751600-300x210.jpg 300w" sizes="(max-width: 600px) 100vw, 600px" />

לחוות נזק או להשקיע במניעה? נוזקה כקובץ מצורף למייל. אילוסטרציה: BigStock


השקעה בפתרונות הגנה – תמיד זולה יותר מעלות של פריצה אחת


"צברנו ניסיון בתחום ההלבנה בארגונים, ה-CDR, (ר"ת Content Disarm & Reconstruction)", אמר. "וקטור התקיפה הכי חזק וידוע הוא הדואר האלקטרוני, והוא כולל שני סוגים של מתקפות, פישינג, או קובץ עם צרופה המכילה נוזקה. ופה היתרון שלנו, כי הפלטפורמה המרכזית לעסקים היא מיקרוסופט 365, ואליה אנו ממוקדים. אנו מתממשקים אליה מבפנים, וכך יכולים לנקות את כל התעבורה הפנימית".


"אינני עוסק בהפחדות", סיכם נזרה, "אבל אני כן אומר ללקוחות שאין להם רמה גבוהה ומספקת של אבטחת מידע – מדובר במסע הדורש שיפור עקבי ומתמיד, כי ההאקרים לא יושבים בחיבוק ידיים ובאפס מעשה, הם משתפרים ומשתכללים טכנולוגית בלא הרף, ועסוקים מבוקר עד ערב בלמצוא עוד דרכים חדשות לחדור לארגונים. לשמחתי, אף לקוח שלנו לא נפגע לאחר שהוא הטמיע את הפתרון שלנו, שיעור ההצלחה שלנו הוא כמעט 100%. במקרה הכי גרוע, אם לא נוכל לטפל בקובץ – נחסום אותו. אני דוגל במוטו 'אם יש ספק – אין ספק'. מנהלי האבטחה חייבים לחשוב מחוץ לקופסה כדי לשפר את מערך ההגנה שלהם, שאם לא כן, הם יפסידו עסקית, לקוחות ינטשו אותם והם יחוו כישלונות תפעוליים. השקעה בפתרונות הגנה תמיד תהיה זולה יותר מאשר עלות של פריצה אחת. רק השקעה מתמשכת, ולא חד-פעמית – תניב הגנה ברמה גבוהה".


בנצי נזרה, מנהל מכירות לאזור המפרץ הפרסי, אודיקס. צילום: יח"צhttps://www.pc.co.il/wp-content/uploads/2021/06/בנצי-נזרה_אודיקס_קרדיט-צילום-יחצ-1-300x210.jpg 300w" sizes="(max-width: 600px) 100vw, 600px" />


הפוסט "אם כולם מטמיעים כלי אבטחה – למה המתקפות נמשכות?" הופיע ראשון באנשים ומחשבים - פורטל חדשות היי-טק, מיחשוב, טלקום, טכנולוגיות







האחריות על התגובות למאמרים השונים חלה על שולחיהן. הנהלת האתר אינה אחראית על תוכנן.
שליחת תגובה
חוקי שליחת תגובות*
תגובות חברי האתר מאושרות אוטומטית
כותרת*
_CM_USER*
_CM_EMAIL*
_CM_URL*
הודעה*
קוד אבטחה*

 הערה: התכנים המוצגים בעמוד זה ...

התכנים המופיעים במדור זה מועברים אוטומטית מבלוגים ואתרי מידע ברשת, כל הזכויות על התכנים: כולל טקסטים, תמונות, סרטים וכל מדיה נוספת, הנם של יוצרי החומר המקורי בלבד. אתר נט2יו אינו טוען לבעלות או לזכויות יוצרים על התכנים, אלא רק מצביע עליהם בצורה נוחה ומרוכזת, וכן מקשר אל האתר המקורי, עם המאמרים המלאים. אם למרות האמור לעיל, נתקלת בחשש להפרת זכויות יוצרים, או שתוכן מסויים באתר אינו לרוחך, אנא דווח לנו באמצעות טופס יצירת הקשר ונורידו בהקדם האפשרי מהאתר.
×

הצהרת נגישות

אתר זה מונגש לאנשים עם מוגבלויות על פי Web Content Accessibility Guidelines 2 ברמה AA.
האתר נמצא תמידית בתהליכי הנגשה: אנו עושים כל שביכולתנו שהאתר יהיה נגיש לאנשים עם מוגבלות.
אם בכל זאת נתקלתם בבעיית נגישות אנא שלחו לנו הערתכם במייל (אל תשכחו בבקשה לציין את כתובת האתר).

אודות ההנגשה באתר:

  • אמצעי הניווט וההתמצאות באתר פשוטים ונוחים לשימוש.
  • תכני האתר כתובים בשפה פשוטה וברורה ומאורגנים היטב באמצעות כותרות ורשימות.
  • מבנה קבוע ואחיד לנושאים, תתי הנושאים והדפים באתר.
  • האתר מותאם לצפייה בסוגי הדפדפנים השונים (כמו כרום, פיירפוקס ואופרה)
  • האתר מותאם לסביבות עבודה ברזולוציות שונות.
  • לאובייקטים הגרפיים באתר יש חלופה טקסטואלית (alt).
  • האתר מאפשר שינוי גודל הגופן על ידי שימוש במקש CTRL וגלגלת העכבר וכן בלחיצה על הכפתור המתאים בערכת ההנגשה הנגללת בצד האתר ונפתחת בלחיצה על הסמלון של כסא הגלגלים.
  • הקישורים באתר ברורים ומכילים הסבר להיכן הם מקשרים.
    לחיצה על הכפתור המתאים בערכת ההנגשה שבצד האתר, מסמנת את כל קישורי האתר בקו תחתון.
  • אנימציות ותכנים מהבהבים: הכפתור המתאים לכך בערכת ההנגשה שבצד האתר , מאפשר להסתיר בלחיצה אחת את כל התכנים באתר הכוללים היבהובים או תכנים המכילים תנועה מהירה (אנימציות, טקסט נע).
  • למתקשי ראיה: מתקשי הראיה שבנינו יכולים להעזר בשני כפתורים הנמצאים בערכת ההנגשה בצדו הימני של האתר, האחד מסב את האתר כולו לגוונים של שחור ולבן, השני מעביר את האתר כולו למצב של ניגודיות גבוהה.