ניהול זהויות בארגונים הופך למשימה סבוכה יותר מאי פעם. עם ריבוי מערכות, משתמשים מבוזרים ותחלופת עובדים גבוהה, מנהלי IT ואבטחת מידע נאבקים לשמור על איזון בין אבטחה לנוחות. ארגונים נדרשים להבטיח שכל משתמש יקבל בדיוק את ההרשאות הנכונות - לא יותר מדי כדי למנוע סיכוני אבטחה, ולא פחות מדי כדי לא לפגוע בפרודוקטיביות. במקביל, האיומים הולכים ומתעצמים: גניבת זהויות, מתקפות פישינג ופריצות למערכות קריטיות הופכים את ניהול הזהויות לאחד התחומים הרגישים בעולם הסייבר.
בתוך המציאות המורכבת הזו, חברת אינטגריטי תוכנה מבית מטריקס מחזקת את מעמדה כמובילה בתחום ניהול הזהויות בישראל. החברה הודיעה לאחרונה על הידוק השותפות עם ענקית ניהול הזהויות אוקטה (Okta), והפכה ליחידה בישראל שקיבלה את דרגת APEX - רמת שיתוף הפעולה הגבוהה ביותר עם החברה האמריקאית. מדובר בהכרה משמעותית במומחיותה של אינטגריטי תוכנה, הניתנת בזכות הצלחות, ניסיון ומקצועיות, המעצימה עוד את יכולותיה ומעניקה לה גישה ישירה לטכנולוגיות המתקדמות ביותר של אוקטה ולשיתופי פעולה אסטרטגיים ברמה גלובלית.
"ההכרזה על אינטגריטי כשותף APEX מעידה על רמת המקצועיות שלנו והכרה מצד אוקטה בהישגים שלנו, כולל בפרמטרים של היקף לקוחות ורווחיות", אומר אורן קרוג, מנכ"ל אינטגריטי תוכנה. "שדרוג השותפות יאפשר ללקוחות שלנו בישראל לחזק עוד יותר את מערך ניהול הזהויות שלהם, עם רמת אבטחה גבוהה יותר, תוך שילוב חלק יותר עם מערכות קיימות ושיפור חוויית המשתמש", הוא מוסיף. "זהו צעד נוסף במימוש החזון שלנו להפוך את ניהול הזהויות בארגונים לחלק, מאובטח ויעיל יותר".
"מעבר להבעת אמון ביכולות שלנו, קבלת תג APEX היא תולדה של היקף ההסמכות שלנו מטעם אוקטה, שהוא הכי גבוה בשוק הישראלי", אומר נמרוד עמיר, סמנכ"ל סייבר וחדשנות בחברת אינטגריטי תוכנה ובעצמו מוסמך אוקטה, המוביל את שיווק והטמעת פורטפוליו מוצרי הסייבר סקיוריטי של החברה. "אינטגריטי היא החברה היחידה בישראל עם רמת שיתוף פעולה זו, מה שמבסס את מעמדנו כמובילים בתחום ניהול הזהויות".
קרוג ועמיר מזכירים, ברקע הדברים, שאוקטה היא הוונדור האמריקאי מספר אחת בתחומים של Identity and Access Management וכן בתחום של Customer Identity and Access Management CIAM), כפי שקבעה חברת המחקר Gartner. עובדה נוספת עליה הם מצביעים היא רכישת חברת Auth0 על ידי אוקטה לפני שנתיים, תמורת 6.5 מיליארד דולר. "רכישה זו היוותה מהלך אסטרטגי מכריע בשוק הזהויות הדיגיטליות, ששילב את הפלטפורמה המקיפה של אוקטה לניהול זהויות ארגוניות עם יכולות ניהול זהויות לקוחות ואפליקציות המתקדמות של Auth0", מציין קרוג ומזכיר שאוקטה גם רכשה לפני כשנה את חברת הסייבר הישראלית ספרה (Spera), שפיתחה פלטפורמה המסייעת לצוותי אבטחת המידע להפחית סיכונים ולזהות איומים. הפלטפורמה מתחברת בקלות לאפליקציות ולספקי הזהויות בארגון ובונה מאגר מקיף של כלל הזהויות והרשאות הגישה הקיימות בענן ובסביבות מקומיות.
עם ריבוי משתמשים וגידול בהיקף האיומים, איך ארגונים יכולים להתמודד עם אתגרי ניהול זהויות באופן מאובטח ופרקטי?
עמיר: "אין ספק שניהול זהויות בארגונים מודרניים הוא אתגר קריטי. מצד אחד, ריבוי משתמשים ותחלופת עובדים מקשים על מחלקות ה-IT ואבטחת המידע. מצד שני, גניבת זהויות וגישה בלתי מורשית מאיימים על התדמית הארגונית, המשאבים הקריטיים וההמשכיות העסקית. ארגונים חייבים פתרונות מתקדמים לניהול זהויות, המשלבים אבטחה וחוויית משתמש נוחה.
"למשל, בארגון עם 2,000 עובדים, לכל אחד גישה שונה למערכות כמו Salesforce, דוא"ל או Check Point. השאלה המרכזית היא מי צריך גישה לאיזו מערכת, באיזו רמת הרשאה, ואיך שומרים על מדיניות הרשאות עקבית. האתגר מתחדד עוד יותר עם תחלופת עובדים יום-יומית, מה שמצריך תהליכי קליטה (Onboarding) וסיום העסקה (Offboarding) יעילים, כולל מנגנוני JML) Joiner, Mover& Leaver). כלומר, לא רק ניהול תהליכי קליטה וסיום, אלא גם שינוי של זהויות בארגון, תוך שילוב יכולות של ממשל (Governance) ואוטומציה של זהויות".
כיצד הפתרונות שלכם נותנים מענה לאתגרי ניהול זהויות והזדהות מאובטחת בעולם שבו עובדים מתחברים מכל מקום ולמגוון מערכות?
"העיקרון שמנחה אותנו בשיווק ובהטמעה של מוצרי אוקטה הוא אוטומציה, בקרה הדוקה וחוויית משתמש מעולה - מבלי להתפשר על אבטחה ברמה הגבוהה ביותר. כך למשל, כאשר עובד עוזב, כל הרשאותיו מוסרות באופן מיידי ומבוקר. אם הוא עובר לתפקיד אחר, נניח ממכירות לאופרציה, המערכת מתאימה אוטומטית את ההרשאות החדשות שלו ומסירה את הישנות, כך שהגישה שלו מותאמת תמיד לתפקידו הנוכחי. יותר מזה, מה קורה עם הלידים שהוא השאיר כאיש מכירות? מי לוקח אותם? האוטומציה של המערכת יודעת לזהות זאת ולהעביר את הלידים למנהל או לעובד שמחליף אותו, בהתאם למדיניות ההנהלה. למעשה, הפתרון של אוקטה מאפשר לנהל את כל מחזור חיי הזהויות בארגון (Lifecycle management) - מקליטה ועד סיום העסקה של העובד או העובדת ואת כל ה-Workflow.
"מרכיב נוסף הוא יכולות הזדהות ללא סיסמה (Passwordless Authentication), המבוססות על אימות ביומטרי, כגון טביעת אצבע או זיהוי פנים. כך מתקבלת גם חוויית משתמש נוחה וגם רמת אבטחה גבוהה ללא תלות בסיסמאות פגיעות.
"כספקית של שער כניסה מרכזי לכלל משאבי הארגון, אינטגריטי תוכנה מתמקדת ביישום מנגנון אימות רב-גורמי (MFA), תוך הקפדה על שני היבטים קריטיים: זיהוי זהות המשתמש (אותנטיקציה) וניהול הרשאות הגישה שלו (אוטוריזציה). גישה זו מבטיחה שלא רק זהות המשתמש מאומתת, אלא גם שההרשאות שלו תואמות את תפקידו ומגבילות את הגישה למשאבים רגישים בהתאם לצורך".
התממשקות טבעית למערכות ה-HR
מעבר לניהול זהויות של עובדים, הפלטפורמה של אוקטה מספקת לארגונים מענה הוליסטי, המאפשר להם לאבטח גם ספקים, קבלני משנה, עובדים חיצוניים, אורחים ואפילו מכשירים. "היום עובדים מתחברים למערכות הארגון ממגוון מכשירים - מהמחשב האישי שלהם, ממחשב החברה, ולעיתים ממכשירים שאינם מפוקחים, כמו המחשב הביתי שבו הילד משחק בפורטנייט, שעלול להכיל תוכנות לא מאובטחות או אפילו רוגלות זדוניות", מבהיר עמיר. "כדי להתמודד עם אתגר זה, יש צורך במעטפת אבטחה חכמה, שמבקרת את הגישה על בסיס זמן, מיקום, סוג מכשיר ורמת הסיכון, ומבטיחה שהגישה תינתן רק בתנאים מאובטחים".
אחד המודולים הייחודיים של החברה בהקשר זה הוא ה- Universal Directory המאגד את כל סוגי האוכלוסיות ומזהה אותן באופן חד-חד-ערכי ומנהל אותן באופן יעיל.
זה מוביל אותי לשאלה האם המערכות שלכן מתממשקות גם למערכות משאבי האנוש של הלקוחות ולא רק לאפליקציות?
"בהחלט, וזהו יתרון גדול נוסף שלנו. מכיוון שיש לנו 8,000 קונקטורים מובנים, ההתממשקות למערכות ה-HR היא טבעית, מהירה ופשוטה. אפשר להתחבר ל-Salesforce דרך המערכת של אוקטה ולא צריך קסטומיזציה של הגדרות מסובכות. אנחנו גם יודעים לרדת לרזולוציות הדקות ביותר ולהתאים את רמת ההרשאות לדרגה הספציפית של העובד בתוך כל אחת מהמערכות -CRM,SAP וכדומה".
יכולות בינה מלאכותית מתקדמות
לדברי עמיר, שלל המודולים של אוקטה המיושמים על ידי אינטגריטי תוכנה מבוססים על תפיסת Zero Trust כעיקרון מנחה בכל פתרונותיה. "אינטגריטי תוכנה מציעה פתרונות מקיפים המבוססים על העיקרון לפיו אין לתת אמון באף משתמש או מערכת ללא אימות רציף. גישה זו מאפשרת לארגונים להתמודד עם אתגרי אבטחת המידע המורכבים בעידן הדיגיטלי, תוך יצירת סביבת עבודה שבה כל פעולה נבחנת ומאומתת באופן שוטף", הוא מדגיש.
לדבריו, מעבר לניהול הזהויות, אינטגריטי תוכנה מרחיבה את תפיסת ה-Zero Trust גם לפתרונות התאוששות מאסון (DR) ולמערכי גיבוי מתקדמים. פתרונות אלה כוללים יכולות שחזור מהירות ומנגנוני התאוששות יעילים במקרה של מתקפת סייבר או אסון טכנולוגי, לצד מערכות אבטחה מתקדמות למכשירי הקצה המשמשים לגישה למערכות הארגוניות. שילוב זה מספק לארגונים הגנה רב-שכבתית, המבטיחה המשכיות עסקית ושמירה על נכסי המידע הארגוניים גם בתרחישי קיצון.
איך ה-AI משתלב בפתרונות שלכם? האם אתם שם?
"אנחנו לגמרי שם. הטמענו יכולות בינה מלאכותית מתקדמות במערכות שלנו, המאפשרות למשל הגנה אקטיבית ואוטונומית כנגד איומי סייבר מתקדמים וממוקדים. מערכות אלו מסוגלות לנתח התנהגויות חריגות בזמן אמת, לקבל החלטות מושכלות וליישם מדיניות אבטחה דינמית בהתאם למצב האיום.
"לדוגמה, במקרה של זיהוי ניסיון דיוג (פישינג) כנגד עובד, המערכת תגיב באופן מיידי ובזמן אמת על ידי שינוי מדיניות הגישה למערכות המידע. המערכת תדרוש אימות ביומטרי כתנאי לגישה ובכך תמנע גישה בלתי מורשית, גם במקרה של חשיפת פרטי הזדהות. יכולת זו מבטיחה רמת אבטחה גבוהה במיוחד, תוך צמצום משמעותי של הסיכון לפריצות ודליפות מידע".
פונים לשווקים חדשים באירופה
מטריקס חברת טכנולוגיית המידע הגדולה והמובילה בישראל. חברת אינטגריטי תוכנה, העוסקת בייצוג ויישום פתרונות אבטחת מידע ותקשורת של מותגים מובילים, נרכשה מידי המייסד, ארז גולדשטיין, בשנת 2018 - מהלך אסטרטגי שחיזק משמעותית את מעמדה בתחום הסייבר ואפשר לה להציע פתרונות מקיפים בתחום. אבטחת המידע. לדברי אורן קרוג, שילוב היכולות של שתי החברות יצר סינרגיה ייחודית המספקת ללקוחות יתרון תחרותי משמעותי בעידן שבו אבטחת מידע הפכה לנדבך מרכזי בהתנהלות הארגונית.
אינטגריטי תוכנה מבית מטריקס היא שותפה עסקית של יצרנים מובילים בארץ ובעולם כמו: Silverfort, Proofpoint, Citrix, Infinipoint, Bigfix ועוד, אך עמיר מציין כי הם בוחרים את השותפים שלהם בקפידה וכנגזרת מכך את תמהיל המוצרים. "יש לנו התמחויות ספציפיות וכל התקשרות נבחנת בקפידה לפי יכולתה להשתלב בפורטפוליו כולו ובמיקוד המקצועי שלנו".
מיהם הלקוחות שלכם?
עמיר: "יש לנו מגוון רחב של לקוחות, בעיקר במגזר ההייטק, אך לא רק. זה כולל חברות פינטק, פיננסים וביטוח, תחבורה ועוד, בכל גודל - מסטארט-אפים, דרך חברות SMB ו- Mid-Sizeועד אנטרפרייז מקומיים ותאגידים גלובליים".
אילו הזדמנויות עסקיות פותחת בפניכם דרגת ה-APEX של אוקטה?
קרוג: "יש לנו שיתוף פעולה הדוק עם אוקטה ומנהלי החברה מגיעים לארץ לא מעט לביקורים. בנוסף לכך, אנחנו מקיימים קורסים מקצועיים ללקוחות על אוקטה והפתרונות שלה - איך מתניעים אותם ואיך מיישמים נכון ניהול זהויות מאובטח, לפי ה- Best Practiceשל אוקטה. היות וישראל מוגדרת על ידי אוקטה כ-TIER 1, יש כאן הזדמנות מבחינתנו לפנות לשווקים חדשים באירופה, בדגש על יוון וקפריסין, שם אין לאוקטה נציגויות. יש לנו אמנם כיום מספר לקוחות בחו"ל - גרמניה, סינגפור וכמה ממדינות אפריקה - אבל בהחלט שמנו לנו למטרה להתרחב לשווקים הבין-לאומיים עם הפלטפורמה המשולבת של אוקטה. יש כאן הזדמנות לגדול ולהתרחב. ביוון ובקפריסין יש ריכוז גדול של חברות רב-לאומיות וכן של סטארט-אפים שנולדו לענן (Born to The Cloud) ולשם אנחנו ואוקטה מכוונים".
מה החזון?
קרוג: "להמשיך ולגדול ולכבוש עוד נתחי שוק, תוך הרחבת פורטפוליו המוצרים, כולל מוצרים משלימים, ולסייע לארגונים לאבטח את זהותם וליישם את פתרונות ניהול הזהויות המתקדמים ביותר. ניהול זהויות הופך להיות צורך בסיסי וקריטי לפעילות השוטפת של כל ארגון ואנחנו שואפים להוביל את השוק ולמצות את היתרונות היחסיים שלנו".
בשיתוף אינטגריטי תוכנה






