כיצד להתמודד עם איומים ממוקדים או Advanced Threat Protection?

דרוג:

גישה מקיפה להתמודדות עם איומי אבטחה ממוקדים


מעל
100,000 נוזקות חדשות מתגלות מידי יום ביומו, ואיומים ממוקדים מתפתחים ומתפשטים ברחבי הרשת בקצב אדיר. בינתיים, איומי האבטחה ה״בלתי ידועים״ של היום, כמו גם איומי zero-day המנצלים פרצות ידועות בתשתיות IT
נפוצות, מצליחים לחמוק אפילו דרך הגנות האבטחה המסורתיות ההדוקות ביותר.

לפי דו״ח של חברת ורייזון האמריקאית מסוף שנת 2013, ל84% מהתקפות הסייבר נדרשו לא יותר ממספר דקות עד שעות כדי להצליח, בעוד ש78% מההתקפות האלו התגלו רק לאחר פרק זמן של חודשים עד שנים.

 

כתוצאה מתופעה זו, נוצר צורך באימוץ של גישה חדשנית. גישה המשלבת בין הגנות מסורתיות של זיהוי וחסימה בזמן אמת, לבין ניתוח דינאמי של איומים וחקירה וניתוח שלאחר או תוך כדי אירוע, לצורך תיקון וסגירת הפרצה. גישה ייחודית זו סוגרת את הפער הקיים בין טכנולוגיות ההגנה המסורתיות, לבין כלים להכלת איומי האבטחה ועד לטיפול בהם בעזרת כלי ניתוח מתקדמים.

 

מאת ליאור אביב, מנהל מכירות ללקוחות אסטרטגיים, בלו קואוט ישראל.

 

אנו בבלו קואוט מזהים את המאפיינים הנדרשים באופן ייחודי ומציעים את הפתרון הבשל והאיכותי ביותר כיום בתעשיית אבטחת המידע כחלק מאסטרטגיית ה Business assurance Technology שלנו,

 

הפתרון מספק גישה מעמיקה, משולבת ועדכנית להתמודדות עם איומים ממוקדים ומתקדמים, התקפות מותאמות לקוח, נוזקות מתקדמות ידועות, לא ידועות ואיומי Zero-Day, בעזרת מערכות ההגנה המתקדמות המרוכזות תחת השם Lifecycle defense.

ההגנה הזו היא הראשונה מסוגה המשלבת בין תהליך ארגוני המשולב עם הדרך שבה צוות אבטחת המידע מוציא לפועל טכנולוגיות קיימות וחדשות, וכלי מודיעין לצורך חיזוק תשתיות האבטחה כנגד איומים עתידיים באופן שוטף, יום יומי, ולא כתגובה לאירועים שכבר קרו בלבד.

 

פתרון ה Lifecycle defense של בלו קואוט פועל בשלושה שלבים:

 

שלב ראשון - זיהוי ומניעה, תפעול אבטחת מידע יום-יומי: פתרון הגלישה המאובטחת של בלו קואוט (Proxy SG) ביחד עם מערכת ניתוח התכנים (CAS) המצוייד במנועים מתקדמים לסריקת Malware, מספק הגנה בזמן אמת מפני איומים ידועים, מקורות זדוניים ורשתות להפצת Malware. מידע קונטקסטואלי על איומים חדשים משותף באופן מקומי וגלובלי דרך רשת המודיעין העולמית, הGIN (Global Intelligence Network) על ידי משו״ב חוזר קבוע, המרחיב באופן משמעותי את הידע לגבי איומים ואפקטיביות ההגנה מפניהם.

שלב שני - ניתוח מעמיק של פוגענים והחלשתם, שלב הכלת האיום: בשלב זה, קבצים אשר מאופיינים כאיומים בלתי ידועים עוברים אסקלציה לצורך הכלתם על ידי מערכת ניתוח התכנים (CAS) ועל ידי פלטפומרת ה Security Analytics שלנו (לשעבר סולרה). שתי המערכות המתקדמות הללו עושות שימוש באפליינס ניתוח האיומים המתקדמים שלנו, ה MAA באופן אינטגרטיבי ואוטומטי.

כעת, כיוון שהן התנהגות והן מאפייני הקובץ המהווה איום ממוקד, עדיין בשלב בו הוא בלתי ידוע נלמדות על ידי ניתוח אוטומטי, המודיעין המופק מהמערכות השונות שהוזכרו משותף באופן מקומי ביניהן, וכך מתבצעת העצמה של יכולות הזיהוי וההגנה ב Gateway.

שלב שלישי - תחקור והתאמת ההגנה, סיום ופתרון אירוע האבטחה: פלטפורמת ה Security Analytics שלנו מספקת כלים לביצוע אסקלציה לאירוע אבטחה על ידי חקירתו באופן רטרוספקטיבי. יכולת זו מאפשרת לבצע סווג של איומי אבטחה, תחקורם והבנתם לעומק. מודיעין לגבי איומים שידועים כעת משמש לצורך חקירה של אירוע האבטחה המלא ולא של התראה נקודתית, אשר בדרך כלל מספרת רק חלק קטן מהסיפור ומקשה עלינו מאד למצא את שורש הבעיה ואת חשיפת הארגון. המידע החדש שהופק לגבי ההתקפה, משותף בין תשתיות האבטחה המקומיות והן באופן גלובלי בין 15,000 לקוחות אנטרפרייז ו 75 מיליון משתמשי קצה, אשר משתמשים במידע הזה לצורך חיזוק ההגנות אצלם בארגון.


כתבות נוספות בקטגוריה הייטק וטכנולוגיה

Yazaki בוחרת בפלטפורמת AQX של Anaqua לניהול קניין רוחני גלובלי Anaqua, ספקית מובילה של פתרונות ושירותים טכנולוגיי
לוחות דירוג חדשים של F5 Labs מאפשרים למנהלי אבטחת מידע להשוות בין מודלי AI לפי רמת הסיכון, עמידות מול מתקפות ויכולת להתמודד עם סוכני AI תוקפים. כמה מאובטח מודל ה-AI שלכם? מדדים חדשים מבקשים לענו
Ceres משיקה את   Ceres® Endura™- פלטפורמת תחמוצת מוצקה פורצת דרך חברת Ceres Power Holdings plc (“Ceres”) השיקה היום
ZincFive עוברת אבן דרך של 2 ג'יגה-וואט, מה שמדגיש את האימוץ המסחרי של ניקל-אבץ במרכזי נתונים ® ZincFive, המובילה העולמית בפתרונות מבוססי סוללות
Kinective רוכשת את OrboGraph; טכנולוגיית ה-AI הישראלית למניעת זיופים והונאות בצ'קים מצטרפת לפלטפורמה בנקאית גלובלית חברת Kinective האמריקאית הודיעה על רכישת OrboGraph
קרדו מגיעה להסכם לרכישת דאסטפוטוניקס, ומאיצה את כניסתה לפוטוניקה סיליקונית ולפתרונות חיבוריות אופטית מתקדמים ‏Credo Technology Group Holding Ltd (קרדו) (נאסד"ק
™TrueSteam ו-™QuadWash: כיצד LG לוקחת את שטיפת הכלים לשלב הבא LG Electronics מדגישה את חידושי מדיחי הכלים האחרונ
AI-Media חושפת ב-NAB 2026 את LEXI Text Encoder ואת LEXI Voice Encoder כאחד מציוני הדרך המרכזיים של המוצר AI-Media, מובילה עולמית בטכנולוגיית שפה ופתרונות י
Kodamai פותרת את הבעיה הקשה ביותר של בינה מלאכותית ארגונית: הפיכת סוכנים אוטונומיים לנכונים באופן ניתן להוכחה בקנה מידה גדול חברת Kodamai יוצאת ממצב 'פעילות חשאית', ומשיקה את
RINA Wireless מביאה קול צלול כבדולח לאמריקה הכפרית עם פתרונות VoLTE ו-VoWiFi בענן של Mavenir Mavenir, חברת התוכנה שבונה רשתות סלולר מבוססות בינ
EarthDaily חתמה על הסכם מנוי נתונים מוכנים לבינה מלאכותית בסכום של שמונה ספרות עם חברת טכנולוגיית הגנה ומודיעין אמריקאית EarthDaily Analytics (EarthDaily) הודיעה היום כי ח
מקרובונד ממנה את פדרו רודריגז למנהל הפלטפורמה והבינה המלאכותית הראשי חברת Macrobond, פלטפורמת הנתונים והאנליטיקה המקרו-
IDC מגדירה את העידן הבא של בינה טכנולוגית עם הצגת IDC Quanta™ ב-Directions 2026 IDC פתחה היום את IDC Directions 2026, אירוע הלקוחו
ZincFive הכריזה על ערכת שדרוג בניקל-אבץ לחידוש של תשתיות אחסון האנרגיה הקיימות של מערכות UPS ®‏ZincFive, המובילה העולמית בפתרונות מבוססי סוללות
בולדר אימג'ינג, חברה מובילה בתחום ראיית מכונה המונעת על ידי בינה מלאכותית, מקבלת השקעה בצמיחה מ-Lime Rock New Energy חברת Boulder Imaging, Inc, ספקית מובילה של טכנולוג
Fortrea חושפת את Fortrea Intelligent Technology™‎ כדי לעזור לספונסרים ואתרים להפעיל ניסויים חכמים ומשולבים יותר Fortrea (נאסד"ק:FTRE), ארגון מחקר קליני (CRO) גלוב
Egg Medical משיקה את EggNest™ Complete Flex: הגנה ללא סינר, ללא בנייה, השבתה או שיבושים Egg Medical מכריזה על השקת EggNest™ Complete Flex,
ExaGrid נבחרה כמועמדת סופית בפרסי Network Computing Awards לשנת 2026 ExaGrid®, ספקית הגיבוי העצמאית הגדולה בעולם, המספק
פרמייר טק בחרה ב-Anaqua למודרניזציה של ניהול הקניין הרוחני הגלובלי שלה Anaqua, ספקית מובילה של פתרונות ושירותים טכנולוגיי
Mavenir מקבלת את אות הנשיא בטקס פרסי החדשנות המובייל הלווייני של MSUA לשנת 2026 Mavenir, חברת התוכנה שבונה רשתות סלולר מבוססות בינ
הוסף תגובה 
תגובות  ( תגובות)