‏הצגת רשומות עם תוויות סייבר. הצג את כל הרשומות
‏הצגת רשומות עם תוויות סייבר. הצג את כל הרשומות

יום שני, 16 בנובמבר 2015

מהי לוחמת סייבר?

לוחמת סייבר היא פעולה התקפית או הגנתית המבוצעות במרחב הקיברניטי. פעולה מן הסוג הזה יכולה להסב נזקים חמורים לאתרי אינטרנט, מערכות תקשוב, מערכות, משתמשים ועוד. הפעולה עשויה להינקט על ידי גופים צבאיים, מדינות ואנשים פרטיים. מטרתה לחדור אל תוך מערכות מחשב מרכזיות או למערכות המסתמכות עליהן.
מבחינת תחומים, נהוג לחלק את הלוחמה למספר עולמות תוכן מרכזיים:
  1. מידע – הגנה על מידע עומדת בראש סדר העדיפויות של אמצעי האבטחה המודרניים. הגנת מידע מונעת זליגת אינפורמציה לגורמים לא רצויים ויכולה גם להציל חיים.
  2. איסוף מודיעין – לוחמי סייבר וגם חברות אבטחה עוסקים באופן יום יומי באיסוף מודיעין. התחום כולל יכולת לשתילת קוד במערכות היריב, לצורך איסוף מידע והעברתו למפעיל חיצוני.
  3. תקיפה – הפעולה האקטיבית של לוחמת סייבר באה לידי ביטוי בתקיפת המערכות או המחשבים. התקיפה נובעת לרוב מהיכולת לשתול קוד במערכות היריב, אך היא יכולה להגיע גם בשיטות נוספות. הלחימה משפיעה על מיליוני אנשים בו זמנית ומחייבת הקצאת משאבים מתקדמות לצורך הגנה ואבטחה.

סייבר


מי משתתף בתהליך הלוחמה?

הלוחמה היא כאמור חלק ממערכת היחסים בין גופים צבאיים, מדינות, רשויות וגם חברות פרטיות או גולשי אינטרנט מהשורה. הדבר החשוב הוא לזהות מי משתתף בתהליך הלוחמה וכך להגן על אמצעי המידע ועל אתרי האינטרנט או המחשבים. ההשתתפות מזוהה לפי ספקי מקורות עיקריים לתוכן, רשתות וגם ארגוני טרור. הלוחמה זוכה כיום למשאבים כלכליים וטכנולוגיים ובעתיד הקרוב היא צפויה להמשיך ולהתפתח. בנוסף, אי אפשר להתעלם מחשיבותם של בודקי הגנה מוסמכים. אלו בודקים שיודעים לבצע את הפעולות הבאות:
·       בדיקות חודרות
·       מבדקי התאמה לתקינה
·       סקרי תאימות
·       סקרים לאיתור פוגענים
·       ניטור ובקרת משתמשים

רמת המקצועיות הנדרשת בלוחמת סייבר לא נופלת מרמתם של עורכי דין או רופאים. ככל שהמדינה תקדים להתמודד עם איומים מן הסוג הזה, כך ניתן יהיה להבטיח הגנה אפקטיבית. חשוב ליישם את עקרונות ההגנה בכל סוגי המחשבים ולהטמיע אותם גם בארגונים, מוסדות ציבוריים או מחשבים פרטיים של משתמשי קצה בעולם.

יום שלישי, 27 באוקטובר 2015

מהם הפתרונות שקיימים קיום לטובת הגנת סייבר?

אחד מהתחומים שעשו שינוי של ממש בעולמנו, הוא הנושא של לוחמת סייבר. מדובר על תחום שהתחיל ברמה הצבאית, וכיום כבר זלג לתוך התחומים הפרטיים והעסקיים. נושא הסייבר הוא חשוב מאד - מדובר בעצם על מערכות מחשוב, כאשר כמובן משום שהן מכילות מידע רגיש למדי, אזי יש גורמים רוצים להזיק להן. כמאור, ראשיתו של תחום הסייבר הייתה ברמה הצבאית - כאשר צבאות שונים ניסו לפגוע אחד לשני במערך המחשובי והתקשובי. בהמשך גם ארגוני טרור ניסו לעשות שימוש באמצעים הללו, וכיום כאמור - יש גם ניסיון לפגיעה בגורמים פרטיים באמצעות לוחמת הסייבר. הדבר כמובן מחייב אתכם להיות מעודכנים, ולהבין אילו פתרונות של הגנת סייבר אתם יכולים לאמץ, והלבין מהו סל הכלים הקיים כיום.

פתרונות שונים להגנה על המערך המחשובי

      ניטור גורמים זדוניים - בראש ובראשונה, הגנת סייבר מסתמכת על כך שאתם תבצעו פעולות ניטור טובות להגנה על המערך המיחשובי שלכם. מדובר על בדיקה מקיפה שנעשית כל הזמן (כלומר - לא בזמנים מוגדרים אלא באופן אוטומטי) האם ישנם גורמים זדוניים שונים. הבדיקה עצמה צריכה כמובן לשלוח לכם התראה מתאימה במצב כזה, כי שתוכלו לפעול ולהגיב במהירות.
      התקפה - כמאמר המשפט הידוע שלפעמים ההגנה הטובה ביורת היא התקפה, כך הדבר גם נכון מאד בעולם הסייבר! רוב הגורמים שמעוניינים כיום בפתרונות להגנה מתאימה, עושים שימוש גם באמצעי תקיפה. יש כמובן להבין עם זאת, שלא מדובר כמובן על תקיפה יזומה שאתם תבצעו סתם כך. מדובר בעצם על ניטור ובדיקה האם ישנם גורמים זדוניים ברשת שמנסים לפגעו במערך המחשוב שלהם - ואז תקיפה שלהם וחיסולם. מדובר כמובן על פתרון מתקדם מאד ואיכותי מאד, שלא רק מתריע בפניכם על בעיה - אלא מאפשר לכם גם לקבל פתרון מהיר, ושולח מסר חד וברור.
      הפעלת אמצעי מודיעין - הגנת סייבר כוללת לרוב גם הפעלה של אמצעי מודיעין שונים. למה הכוונה? ישנם כידוע גופים שבאופן קבוע מנסים לתקוף ארגונים שונים וחברות שונות. לעתים קרובות, בכדי לקבל הגנה טובה על מערך הסייבר, נעשה שימוש באמצעים מודיעיניים שונים כדי לאסוף מידע על כוונתם של אותם גופים זדוניים - כך אפשר לדעת האם הם מתכננים מתקפה קרובה האם יש להם פיתוחים חדשים מהצד שלהם, וכיו"ב. הדבר מאפשר לכם כמובן להיערך בהתאם, ואולי אף להקדים תרופה למכה.

סייבר


חשוב מאד גם לבצע בדיקות


כיום, מי שלא מבצע בדיקות בארגון שלו בתחום הסייבר, נחשב למי שפשוט לא יצליח להתקדם. יש לבצע בכל עת בדיקות חדירות – לבחון בעצם האם ההגנות שיש לכם בתחום הסייבר הן באמת טובות. מי שמבצעים את הבדיקות הללו הם לרוב מומחים בעצמם לפריצות - אשר מגייסים את הידע והכישורים שלהם, במטרה להגן על עסקים וארגונים.

יום ראשון, 12 ביולי 2015

איך להקים מרכז סייבר?

הקמת מרכז סייבר היא פעולה הדורשת שילוב בין מקצועיות, ידע תיאורטי וניסיון. אלו כללי המפתח לצורך הקמה איכותית של מרכז מן הסוג הזה:

א. הגדרת מטרות – בשלב הראשון יש להגדיר את מטרות המרכז. חשוב להחליט למי כפוף המטה, מי ממליץ על מדיניות הארגון וכיצד מקדמים את יישומה. הגדרה של מטרות מונעת בזבוז של זמן ומשאבים ומבטיחה מהירות ויעילות. הגדרת מטרות גם יכולה לתרום עבור יצירת מודעות בקרב העובדים ועידוד שיתוף פעולה.

ב. ייעוץ אסטרטגי – השלב השני הוא התייעצות עם אנשי מקצוע לגבי הנושא של הקמת מרכז סייבר. ייעוץ אסטרטגי מאפשר מיפוי של המצב הקיים לעומת המצב הרצוי, החלטה על מדיניות ונהלים וזיהוי הפערים עבור תחום ההתמחות של הארגון והלקוח. בנוסף, המטרה של ייעוץ אסטרטגי היא להכין תכנית רב שנתית על פי סדר העדיפויות שהוגדרו בשלב הראשון.

ג. הנדסת מערכות – בשלב השלישי עוברים להיבט המעשי ומתמקדים בהנדסת מערכות לצד ארכיטקטורה, שילוב מוצרי סייבר ויישום פתרונות של אבטחת מידע. הנדסת מערכות צריכה לעמוד בשורה אחת עם מטרות הארגון ועם הנחיות הייעוץ האסטרטגי. הנדסת המערכות למעשה מעבירה את הדגש מהתחום התיאורטי לפתרונות הטכנולוגיים ותהליכי העבודה.

הקמת מרכז סייבר


למה כדאי להשקיע בהקמת מרכז סייבר?


היכרות עם תהליך הקמת מרכז סייבר לא תמיד מספיקה לצורך הבנת חשיבות הנושא. בניגוד לסברה הרווחת, מרכז סייבר לא אמור להיות פריבילגיה של ארגונים או תאגידים בינלאומיים בלבד. גם חברות קטנות ובינוניות יכולות להיעזר ביתרונות של מרכז כזה. מרכז סייבר הוא הדרך הטובה ביותר למנוע איומי רשת, גניבת מידע, מתקפות על אתר האינטרנט או האפליקציה, איומים על הענן וכדומה. במרכז הסייבר מבצעים ניתוח מקיף של האיומים המרכזיים הצפויים ומעמידים לרשות הלקוח כלים מעשיים להתמודדות יעילה.

לסיכום, הקמת מרכז סייבר נמשכת מספר שבועות לפחות והיא מחייבת הקפדה על שלבים מסודרים של הגדרת מטרות, קבלת ייעוץ אסטרטגי ויישום הנדסת מערכות. כדאי לבצע את התהליך יחד עם אנשי מקצוע ולהשקיע בו זמן ומשאבים. התהליך חיוני עבור העסק ויש לו משמעות כלכלית.

יום שני, 8 ביוני 2015

פתרונות סייבר ואבטחת מידע

הגנה על הסביבה הקיברנטית צריכה לעמוד בראש סדר העדיפויות של חברות, ארגונים, תאגידים וממשלות. בעידן בו כל המידע עובר לרשת ולענן יש משמעות מיוחדת לפתרונות סייבר ברמה הגבוהה ביותר. פתרונות מן הסוג הזה מיועדים להתמודד עם שורה ארוכה של מצבים:

  • ·         חדירה למערכות מחשוב
  • ·         פריצה לאתרים
  • ·         גניבת מידע
  • ·         גניבת זהות
  • ·         הסבת נזקים למערכות
  • ·         הפלת תשתית דיגיטלית


על אף החשיבות הרבה של אבטחת מידע, קיים מגוון רחב של פתרונות ולא תמיד הלקוחות יודעים כיצד למצוא את המוצר והשירות המתאים לצרכים שלהם. מגנון הגנה אמור לבצע סינון והגבלה של תעבורה לא לגיטימית וכך למנוע הצפה, תעבורת סרק או מתקפה זדונית. במקביל, השאיפה היא לנצל את הכלים הקיימים לטובת העברת התעבורה ליעדה ללא הפרעות.



כיצד נמדדים פתרונות סייבר איכותיים?

יש כמה קריטריונים דרכם ניתן לבדוק את האפקטיביות של כלים, פתרונות ומהלכים בתחום של אבטחת מידע:

א. המשכיות – כדאי להשתמש רק בכלים המבטיחים המשכיות עסקית גם בעת ההתקפה על הרשת וגם בעת התקפה על השרתים בארגון. במילים אחרות, הלקוח לא אמור לחוש במתקפה והעסקים צריכים להמשיך להתנהל ללא הפרעה.

ב. תעבורה לגיטימית ולא לגיטימית – הכלים בהם משתמשים לטובת פתרונות סייבר נדרשים לבצע הפרדה בין תעבורה לגיטמית ולא לגיטימית. כך משיגים את ההמשכיות הנדרשת ובמקביל מונעים חדירה של מידע לא רצוי.

ג. מגוון מתקפות – הדינאמיות היא בין המאפיינים הבולטים ביותר של תקיפות סייבר ופגיעה באבטחת מידע. מכשיר שאמור לספק הגנה לאתרים ומערכות מחשוב חייב לדעת להתמודד עם מגוון רחב של מתקפות. יש לבחור במכשיר שיכול להתעדכן בזמן אמת ולספק עבור הלקוח את ההגנה האופטימאלית.


פתרונות איכותיים ברמה גבוהה מאפשרים התמודדות עם איומים בתחום המובייל, הרשת והענן. פתרונות אלו גם מגנים על הלקוח מפני התקפות חברתיות של פשעי סייבר, מעילות כספים והונאות. יש לשים לב לנתונים המצביעים על עלייה בנוזקות המנסות לגנוב מטבעות וירטואליים וליישם פתרונות מול איומים בענן השירות. כך נהנים מיתרונות הטכנולוגיה מבלי לסבול מנזקים.