תיק מניות

רשימת קריאה

רשימת הקריאה מאפשרת לך לשמור כתבות ולקרוא אותן במועד מאוחר יותר באתר,במובייל או באפליקציה.

לחיצה על כפתור "שמור", בתחילת הכתבה תוסיף את הכתבה לרשימת הקריאה שלך.
לחיצה על "הסר" תסיר את הכתבה מרשימת הקריאה.

לרשימת הקריאה המלאה לחצו כאן

אלת החוכמה בשירות האבטחה: להתממשק לכל VPN, בלי לפגוע בפרטיות

מינרווה לאבס (Minerva Labs), המייצרת פתרונות סייבר לתחנות קצה, הפכה עם פרוץ משבר הקורונה והמעבר לעבודה מהבית לכלי האבטחה המרכזי של מאות אלפי יחידות קצה בארץ ובעולם המתממשק לכל VPN

אישה ממלא דוחות מול הלפטופ
צילום: Shutterstock

לפני כשבועיים התקשר מנהל בנק בינלאומי גדול למנהלי חברת הסייבר הישראלית ״מינרווה לאבס״ (Minerva Labs) וביקש את עזרתם באבטחת החיבור של אלפי עובדיהם, שהחלו לעבוד מהבית. בתוקף הנסיבות, לעובדים לא היה מחשב ארגוני אלא ביתי וגם לא היתה דרך חוקית ומעשית להתקין עבורם את תוכנת האבטחה של הבנק. הם אמנם התחברו לעבודה דרך VPN (רשת וירטואלית פרטית), המצפינה את התווך שבין המחשב לארגון, אך אינה יודעת לחסום האקרים ותוכנות זדוניות. מכאן עלתה השאלה מה יקרה אם במהלך החיבור יחדור וירוס למחשבים הביתיים, מה שיכול להסב נזק רב לארגון. 

הפתרון שסיפקה מינרווה ענה על הצורך שהגדיר הבנק והעניק הגנה מלאה לאותם אלפי מחשבים ביתיים שהתחברו לבנק והפכו למעשה לתחנות קצה, כאשר ההגנה סופקה לאורך החיבור בלבד. לאחר מכן מינרווה נעלמה כלא היתה, מה שסייע לשמור על פרטיות המשתמשים. 

לפרטים נוספים ורישום ל-30 יום ללא עלות >>

Minerva Remote User Protection in The #Coronavirus Age - דלג
Minerva Labs

כל הטוב הזה, אומר אדי בובריצקי, מנכ״ל החברה ואחד ממייסדיה, כבר היה זמין עוד לפני המשבר, אבל בחיים לעיתוי יש תפקיד מכריע. ״כשהאבק ישקע, חברות וארגונים רבים יגלו את יתרונותיה של העבודה מהבית ויחפשו את הדרך הטובה ביותר לאבטח את העבודה מרחוק. כאן אנחנו נכנסים לתמונה עם יכולת להתממשק לכל VPN שבפועל מריץ את מינרווה בתחנת הקצה. 

״אמנם VPN הוא ערוץ תקשורת מוצפן, הנקי באופן יחסי מאיומים, אך זהו רק תווך תקשורת. תוקף פוטנציאלי שמתקין נוזקה במחשב ממנו מתחבר העובד לרשת הארגונית עלול בתרחיש זה להגיע למידע ארגוני ובכך להסב לארגון נזק רב - מבצעי, תפעולי ותדמיתי״, הוא מבהיר. ״הפתרון הייחודי שלנו מבוסס על תוכנת הגנה שנכנסת לפעולה במחשב הביתי ברגע שהמשתמש מפעיל את ה-VPN. ההפעלה מוגדרת על ידי הארגון כחלק ממדיניות אבטחת המידע, במספר פעולות פשוטות, כך שכל מחשב של עובד שגולש לרשת הארגונית מהבית יהיה מוגן על ידי מינרווה לאורך החיבור״.

״להרוס לתוקף את ראש הגשר״

אדי בובריצקי
צילום: מנחם רייס

להבדיל מרוב מוצרי ההגנה הקיימים בשוק, שכדי למנוע התקפה הם נדרשים לזהות אותה, קרי לאחר שהנזק נגרם, מינרווה מאפשרת למנוע התפרצות נוזקות בלי לזהות אותן קודם ובלי להתבסס על מידע מוקדם כלשהו. זאת לפני שהן עושות את הנזק או מממשות את ההתקפה.

ברקע הדברים בובריצקי מזכיר כי תחנת הקצה היא נקודת התורפה הגדולה ביותר של ארגונים. עם זאת, הקוד התוקף צריך לעבור כמה מכשולים בדרכו אליה, כולל פריסת ראש הגשר, דרכו התוקף יקבל אחיזה בארגון. מינרווה פיתחה טכנולוגיה מהפכנית, המתרכזת בדיוק בשלב זה במטרה אחת - למנוע או להרוס אותו. כלומר לבלום לפני התקיפה עצמה.

״זה כמו באמנויות הלחימה״, מבהיר בובריצקי. ״באייקידו למשל אתה מנצל את האנרגיה של התוקף כנגדו, וככל שהיא גדולה יותר כך הנפילה שלו תהיה גדולה יותר, או במילים אחרות, יהיה קל יותר להכניע אותו. הבנו שבמקום להתמקד בתוקף, עדיף לבצע 'הפרד ומשול' ולהתמקד בכלי התקיפה שלו (ראש הגשר), שבשלב זה מופרד ממנו, ולתוקף כבר אין שליטה עליו, כאשר כל זה קורה במגרש הביתי שלנו. הבנו שפה יש יתרון ואותו ננצל״.

לא עוד אנטי-וירוס

מינרווה לאבס (על שם אלת החוכמה, התחבולה, המלחמה והאסטרטגיה במיתולוגיה הרומית) הוקמה ב-2014. מייסדיה רשמו שמונה פטנטים (מתוכם שלושה כבר אושרו סופית) והחלו למכור את המוצר. החברה זכתה מאז בשלל פרסים בתחרויות חדשנות רבות בארץ ובעולם, לרבות תחרות החדשות ב-2016 במסגרת כנס CyberTech. נכון להיום, החברה מגנה על יותר ממיליון תחנות קצה, בארץ ובעולם, במנעד רחב של חברות וארגונים מובילים, כולל תאגידים טכנולוגיים עולמיים. מדובר במגוון רחב של תחומים, כמו בנקאות ופיננסים, תשתיות קריטיות, שינוע, בריאות ורפואה ועוד. החברה מתגאה בממוצע חידושים של 98%. כמו כן מדובר בחברה רווחית, מחזה נדיר בסצנת הסטארט-אפ הישראלית, במיוחד בתחום הסייבר ובוודאי בתחום ה-Endpoint Security. 

״כשעיצבנו את המוצר קבענו לעצמנו כמה כללים״, משחזר בובריצקי. ״קודם כל, לא רצינו חפיפה עם מוצרים קיימים. לא קמנו כדי לפתח עוד אנטי-וירוס. שנית, פעלנו להתגבר על כל החסרונות המוכרים של ה- Endpoint Security. לכן, למשל, אין אצלנו דרישות סף למחשב, אין צורך בהפעלה מחדש של המחשב או השבתת הארגון וגם אין צורך בניטור של המערכת 24/7 - זה מוצר מניעתי. אני מדווח על מה שנמנע ולא מה זוהה ובמה צריך לטפל. אלה הן יכולות קריטיות של הטכנולוגיה שלנו, שכאמור יכולה להתממשק להרבה מאוד מוצרים אחרים ולהוריד בכ-90% את כמות האירועים שהארגון צריך להתמודד איתם״.

נרתמים לעזור לעסקים

נחזור לקורונה. מינרווה לאבס הצטרפה למאמץ העולמי בהתמודדות עם התפשטות וירוס הקורונה בעולם ובארץ ומעבר ארגונים לעבודה מהבית. כחלק מזה, החברה תספק את הפתרון חינם לתקופה של 30 יום, וזאת מתוך מטרה לאפשר לארגונים לשמור על רציפות מבצעית ותפקודית בצורה מאובטחת. ״עם המעבר לעבודה מהבית, כמות תקיפות הסייבר תעלה והצורך במוצר שלנו ברור. את ההטמעה ניתן לבצע תוך 20 דקות, ובכך ליהנות מהגנה מקסימלית עם פרטיות מקסימלית השקופה למשתמש ובזמן העבודה שלו״, מסכם בובריצקי.

לפרטים נוספים ורישום ל-30 יום ללא עלות >>

בחזרה למדור

כתבות שאולי פיספסתם

*#