חיפוש

איך להתמודד עם עשרות אלפי פגיעויות חדשות מדי שנה?

במהלך 2025 דווחו למעלה מ-48,000 פגיעויות תוכנה וארגונים טובעים מתחת לצונאמי של פגיעויות שמעמיסות סיכונים על הארגון. ליאור לוי, מנכ"ל פרולוג'יק: "הדרך להתמודד היא באמצעות אוטומציה ופלטפורמה מבוססת AI"

שיתוף בוואטסאפ

הדפסת כתבה זמינה למנויים בלבד

ללא פרסומות ותמונות, ובהגשה נוחה להדפסה

לרכישת מינוי
תגובות:

קריאת זן זמינה למנויים בלבד

ללא פרסומות ובהגשה נוחה לקריאה

לרכישת מינוי
Shutterstock
Shutterstock
Shutterstock
Shutterstock
יעקב אברמוביץ, בשיתוף פרולוג'יק
תוכן שיווקי

לפי נתוני מאגר פגיעויות האבטחה המוכרות (CVE), שנת 2025 מסמנת נקודת שיא בהיקף הפגיעויות (Vulnerabilities) המדווחות. במהלך שנה זו דווחו כ-48,185 פגיעויות חדשות, עלייה של יותר מ-20% בהשוואה לשנה הקודמת. מדובר על קצב של כ-127 פגיעויות חדשות מדי יום, כאשר כ-4,000 מהפגיעויות אף סווגו כקריטיות, נתון שממחיש עד כמה ניהול הסיכונים הנוצר מהיווצרות פגיעויות מוכרות בארגון הפך לאתגר אסטרטגי. למעשה, הסכנה לארגונים אינה מסתכמת רק במספר העצום של הפגיעויות אלא בהצטברות שלהן, וזו מגבירה את הצורך בתיעדוף, הקצאת משאבים ותשומת לב ניהולית מתמשכת.

"הפער בין כמות פגיעויות האבטחה המוכרות לבין היכולת הארגונית לטפל בהן בזמן מייצר 'חוב אבטחתי', שכמו גירעון רק הולך וגדל ומעמיס סיכונים על הארגון", מציין ליאור לוי, מנכ"ל ומייסד פרולוג'יק (Prologic), משווקת של חברת SecPod, יצרנית של סוויטה מתקדמת מבוססת AI לניהול פגיעויות (Vulnerability Management) והפצה של עדכוני אבטחה (Patch Management).

ליאור לוי | צילום: נדב כהן יונתן
ליאור לוי | צילום: נדב כהן יונתן
ליאור לוי | צילום: נדב כהן יונתן
ליאור לוי | צילום: נדב כהן יונתן

"רק חלק קטן מהפגיעויות מתוקן מייד, על פי רוב בעבודה ידנית מפרכת, בעוד רובן נדחות מסיבות תפעוליות, עסקיות או תקציביות", מוסיף לוי. "הפגיעויות הנדחות לטיפול מאוחר יותר מצטרפות לרשימה ארוכה של חולשות פתוחות, כשבמקביל מתווספות פגיעויות חדשות מדי יום. מקצועני הסייבר נמצאים בהתמודדות עם צונאמי, והמצב הזה שוחק משאבים, מרחיב את שטח הפנים הארגוני החשוף לפגיעה ומגדיל סיכונים".

בעולם שבו מקצועני הסייבר קורסים תחת משקל הפגיעויות הממשיכות לגדול בקצב מסחרר, ארגונים מחפשים פתרונות שמסוגלים להתמודד עם העומס ויאפשרו להפחית את העומסים על צוותי הסייבר. פתרון כזה הוא SanerNow של חברת SecPod, המיוצגת בישראל על ידי פרולוג'יק, ואשר נועד לתת מענה לנקודה זו בדיוק: ניהול פגיעויות, זיהוי איומים וניהול הפצה של עדכוני אבטחה מתוך פלטפורמה אחת מבוססת מנוע AI חכם.

הפתרון משלב סריקה רציפה של נקודות קצה, ניטור בזמן אמת ויכולת תגובה אוטומטית, כך שניתן בצורה מנוהלת לטפל בפערי אבטחה. אלה מטופלים כחלק מתהליך שוטף ולא כאירוע חריג. הגישה הזו מתכתבת עם המציאות הארגונית כיום, שבה האתגר המרכזי אינו פגיעות אחת קריטית, אלא אלפי חולשות ידועות שדורשות טיפול, תיעדוף וניהול מתמשך.

סוויטת SanerNow מאפשרת לארגונים לצמצם עבודה ידנית באמצעות אוטומציה ולשמור על רמת אבטחה וציות לאורך זמן לרגולציה. הפלטפורמה תומכת בניהול תאימות לתקנים כמו HIPAA, PCI, ISO, ו-NIST. בנוסף, מאגר הפגיעויות של SecPod מתעדכן בצורה רציפה בפגיעויות חדשות, ובאמצעות יכולות ה-AI של הפתרון, הסוויטה מבצעת ניתוח פגיעויות בארגון בזמן אמת, תהליך של תיעדוף סיכונים והפצה של עדכוני האבטחה בקנה מידה ארגוני.

לוי מסכם, כי "בעידן צונאמי פגיעויות האתגר הוא כיצד לבנות מערך מבוסס פתרון טכנולוגי ותהליכים שיאפשר לארגון לחיות, לפעול ולהישאר בטוח בתוך המציאות הזו לאורך זמן. פלטפורמת SanerNow של SecPod מאפשרת לארגון לבצע זאת בצורה אידיאלית ומיטבית".

בשיתוף פרולוג'יק

לאתר החברה

חזרה למדור

Labels

תוכן שיווקי

    כתבות שאולי פספסתם

    מייסד ומנכ"ל וויז, אסף רפפורט. הגישה שלו לאחרים תוארה כ"אינסטרומנטלית"

    ההייטקיסט שלא סופר אף אחד: בחדשות 13 מגלים את הצד הפחות נחמד של רפפורט

    אופיר דור
    סרט המדידה של סטנלי בלאק אנד דקר

    מה שכתוב על מטר המדידה שלכם הוא סיבה לסגירתו של מפעל היסטורי

    דפנה מאור
    יעל אבירם רוזנפלד

    אנבידיה תגייס השנה אלף עובדים. כך תתקבלו לעבודה שם

    אוריאל שכטר
    sea baby drone

    "ייחודי לישראל": מי עומד מאחורי הדור החדש של הסטארט-אפים הביטחוניים?

    שגיא כהן
    מכללת אפקה

    "ממוצע 92 לא מספיק": המכללה שמצטיינים בוחרים בה ולא באוניברסיטת ת"א

    מירב ארלוזורוב
    קניון תימורה

    "לחילונים אין מה לחפש פה": הקניון התחרד - אבל לעסקים זה מצוין