ExtraHop משיקה ברית להגדרת מרכזי הסייבר האוטונומיים של ה-AI
הברית, Agentic SOC Alliance, מבקשת לעצב את הדור הבא של מרכזי אבטחת המידע הארגוניים
יוזמה חדשה מאחדת חברות סייבר ובינה מלאכותית מובילות לייצור מודל Agentic SOC Alliance (ברית מרכזי תפעול האבטחה הסוכנותיים), במטרה לעצב את הדור הבא של מרכזי אבטחת המידע הארגוניים. החברות ביוזמה הן ExtraHop, ויחד איתה קראודסטרייק, טורק, AuthMind, לאנגצ'יין, Reversing Labs, קומנד זירו, Dropzone AI, ארמדין, Exaforce, אינטנזר, Fig, קינדו, Prophet AI ו-TENEX.AI.
לדברי גרג קלארק, מנכ"ל ExtraHop, עולם הסייבר השתנה מן היסוד: "התוקפים פועלים כיום במהירות ה-AI, בעוד שרוב מערכי ההגנה עדיין מבוססים על תהליכים שנבנו לעידן שבו בני אדם היו במרכז קבלת ההחלטות. התעשייה זקוקה כעת לארכיטקטורה חדשה, לתוכנית אב שבמסגרתה האבטחה האוטונומית צריכה לפעול. עלינו לשלב קונטקסט בזמן אמת, אוטומציה חכמה וסוכני AI מתמחים, שיאפשרו לארגונים לזהות, להחליט ולהגיב במהירות הנדרשת מול האיומים המתקדמים ביותר. ה-Agentic SOC Alliance נותנת מענה לצורך זה ומעניקה לארגונים בסיס לזיהוי, קבלת החלטות ותגובה במהירות ובדיוק שאיומים מודרניים דורשים".
לדבריו, "זוהי רק נקודת התחלה. אנחנו מזמינים את שאר התעשייה להצטרף לברית ולעזור לנו לחדד, לאמת ולשכלל את מודל התפעול הזה, משום שהתקדמות מהירה של יריב היא אתגר שאין חברה אחת שיכולה לפתור לבדה".
ארכיטקטורה חדשה ל-SOC של העתיד
המודל של Agentic SOC Alliance מורכב משלוש שכבות מרכזיות:
- שכבת קונטקסט – המבוססת על ייצוג רציף, מעודכן ועשיר של פעילות הארגון, לרבות מכשירים, זהויות, עומסי עבודה, חיבורים והתנהגויות ברשת.
- שכבת הארנס – זו שכבת הבקרה והניהול, שאחראית על ניהול ותיאום הפעילות של סוכני ה-AI, לרבות הפעלת תהליכים אוטומטיים, בקרת הרשאות, פיקוח, תיעוד ושילוב גורם אנושי בעת הצורך.
- שכבת המודל – שכבת הבינה המלאכותית, שמספקת את יכולות הניתוח וקבלת ההחלטות הנדרשות לזיהוי, חקירה ותגובה מהירה לאיומי סייבר.
על פי החברות השותפות, שילוב נכון בין שלוש השכבות יאפשר לארגונים לעבור ממערכי הגנה המבוססים על ניתוח ידני ותהליכים איטיים למודל אוטונומי, מדויק ומבוקר, שפועל בקצב שתואם לאיומים המודרניים – תוך שניות בודדות, לעומת דקות או שעות.
הארגונים נדרשים להגן על עצמם במהירות של התוקפים – מהירות ה-AI
ExtraHop מיוצגת בישראל על ידי STTS – חברה שמתמחה באפיון, התאמת והטמעת פתרונות אבטחת מידע מתקדמים ומובילים בתחומם, ופעילה במספר גדול של ארגוני אנטרפרייז מובילים.
לדברי אלי פופריטקין, CRO ומנהל בריתות שותפים אסטרטגיות ב-STTS, "אחד האתגרים המרכזיים כיום הוא המחסור בקונטקסט איכותי עבור מערכות בינה מלאכותית. ExtraHop מספקת ל-Agentic SOC Alliance נראות ומודיעין מבוססי רשת בזמן אמת, שמאפשרים לסוכני ה-AI לקבל החלטות מדויקות יותר, לצמצם התראות שווא ולהאיץ את תהליכי הזיהוי, החקירה והתגובה לאיומים. היכולת הזו רלוונטית במיוחד לארגונים בישראל, שפועלים בסביבה שמאופיינת בהיקף גבוה של איומי סייבר, מורכבות טכנולוגית וקצב תקיפות מהמהירים בעול".

אלי פופריטקין, CRO ומנהל בריתות שותפים אסטרטגיות ב-STTS. צילום: אסף פופריטקין
"בזכות עבודה משותפת עם צוות STTS, נחשפתי לרמת הבשלות ההולכת וגוברת של השוק הישראלי", אמר רפיק האג'ם, סגן נשיא למכירות לאזור דרום EMEA ב-ExtraHop. "מנהלי אבטחת המידע בישראל מבינים, כיום יותר מתמיד, כי נראות רשת מקיפה אינה עוד יכולת משלימה או 'יתרון נחמד', אלא מרכיב קריטי בארכיטקטורת הסייבר המודרנית, שחייבת לכלול מודיעין רשת מדויק, יכולות גילוי וחקירה מהירות ונראות רחבה, בסביבות טכנולוגיות מורכבות ודינמיות. יותר ויותר ארגונים מחפשים פתרונות מעבר לניתוח חתימות או להתראות המסורתיות, ומזהים את הערך ש-ExtraHop מביאה לשולחן. כמו כן, ראוי לציין ש-ExtraHop הוכרה באחרונה כמובילה על ידי גרטנר בתחום ה-NDR, בפעם השנייה ברציפות".
לדבריו, "ההצלחה המשותפת שלנו עם STTS מחזקת את האמון שלנו בשוק הישראלי, ואני מאמין שאנחנו נמצאים רק בתחילתה של דרך משותפת למימוש הפוטנציאל הגלום במה שנוכל להשיג יחד עבור ארגונים בישראל".

רפיק האג'ם, סגן נשיא למכירות לאזור דרום EMEA ב-ExtraHop. צילום: יח"צ
הכירו את ExtraHop
ExtraHop היא מובילה עולמית בתחום מודיעין הרשת בזמן אמת. החברה מסייעת לארגונים להפעיל אוטומציה מבוססת בינה מלאכותית בתחומי הסייבר ותפעול ה-IT, לזהות סיכונים מהר יותר ולהגיב בביטחון.
פלטפורמת RevealX של ExtraHop מספקת נראות מלאה של פעילות הרשת הארגונית בזמן אמת, ומעניקה לסוכני AI את הקונטקסט הנדרש לזיהוי, חקירה ותגובה לאיומי סייבר, בתוך שניות בודדות במקום דקות או שעות. הפלטפורמה משלבת יכולות NDR ,NPM ,IDS ופורנזיקה, ומסייעת לארגונים לחשוף איומים וסיכונים גם בסביבות מורכבות, בענן ובתעבורה מוצפנת. כל זאת, תוך שיפור יכולות קבלת ההחלטות והאוטומציה של מערכי האבטחה.
האג'ם אמר לסיכום ש-"שיתוף הפעולה עם STTS כבר הוכיח את הערך של פלטפורמת RevealX בארגונים ישראליים. אנחנו רואים בשוק המקומי הבנה גוברת לחשיבותה של נראות רשת כחלק בלתי נפרד מאסטרטגיית סייבר מודרנית, וההצלחה המשותפת שלנו מחזקת את האמון בפוטנציאל הרב של השוק הישראלי".
בעקבות אירוע מצטייני המחשוב IT Awards







