קבוצת מנרב הטמיעה פתרונות ההגנה של טרנד מיקרו

לדברי גדעון אלרום, מנמ''ר קבוצת מנרב, "הגענו לתובנה לפיה רכיב משמעותי בכל פתרון שייבחר - הוא מערכת ארגז חול" ● "כעת, כל המידע שנכנס לארגון, מנוטר בזמן אמת - וכל קובץ או לינק זדוני נחסמים ברמת דיוק מדהימה"

קבוצת מנרב

קבוצת מנרב הקימה מערך הגנה רב-שכבתי, מבוסס מערכת של טרנד מיקרו (Trend Micro).

הפרויקט ארך כחודש והסתיים בימים אלה. היקפו הכספי של הפרויקט לא נמסר לפרסום, אולם גורמים בענף העריכו אותו במאות אלפי שקלים.

במסגרת הפרויקט הוטמעה מערכת Deep Discovery של טרנד מיקרו, לטובת זיהוי וחסימת מתקפות סייבר. הפרויקט משרת 250 משתמשים מעובדי הקבוצה.

מערך ההגנה הרב-שכבתי של מנרב נותן מענה לאיתור וחסימת נוזקות מסוג zero day בתחנות הקצה, השרתים, הדואר אלקטרוני והגלישה של הקבוצה. זאת, בשל הטמעת רכיב "אנלייזר" – אשר בודק קבצים ולינקים בסביבה סגורה במערך "ארגז חול" – המותאם אישית לפי ה-Image הארגוני, לצד הפעלת מנועים שפותחו בטרנד מיקרו – לזיהוי נוזקות מתקדמות, ולביצוע קורלציות ואיתור אנומליות.

המערך הרב-שכבתי מגן על תחנות הקצה והשרתים והוא כולל רכיב הגנה לשרת הדואר, לחסימת אימיילים המכילים צרופות או לינקים זדוניים, וכן מערכת לסינון הגלישה. כחלק מהפרויקט שודרגה מערכת הסריקה לגרסה המפעילה מנגנוני למידת מכונה.

לנתח לאחור כל אירוע תקיפה

הקבוצה הינה אחת מיזמות הנדל"ן וקבלניות הבנייה הגדולות בארץ ומבצעת עבודות קבלניות לבנייה ותשתיות במגזר הציבורי, העסקי והפרטי, ייזום פרויקטים בארץ ובחו"ל לבנייה למגורים, זכיינות בשיטת BOT וכן השכרה וניהול נכסים מניבים.

גדעון אלרום, מנמ"ר קבוצת מנרב, אמר כי "חיפשנו פתרון להלבנת קבצים בתחנות הקצה. לאחר שבחנו כמה פתרונות, הגענו לתובנה לפיה רכיב משמעותי בכל פתרון שייבחר – הוא מערכת ארגז חול".

כעת, אמר אלרום, "כל המידע שנכנס לארגון, מנוטר בזמן אמת – וכל קובץ או לינק זדוני נחסמים ברמת דיוק מדהימה". הוא הוסיף כי "לפתרונות ההגנה יש ממשק ניהול מרכזי, פשוט וקל לתפעול, המאפשר לנתח לאחור כל אירוע תקיפה שנחסם – ולהבין מה קרה בצורה מיידית".

עוז עדן, מנהל מכירות בטרנד מיקרו ישראל, הוסיף כי "המצב כיום הוא של ריבוי ההתקפות,לצד המורכבות שלהן. מצב זה מחייב ארגונים לעבור ממערך מבוזר, מסורבל, שמורכב מפתרונות נקודתיים מיצרנים שונים, שמכבידים על הארגון בעלויות תחזוקה גבוהות – למערך הוליסטי, שלם, שבו הרכיבים משתפים מידע ביניהם, ומפעילים מנועים מסוגים שונים בכל שכבות התשתית. כך, מתקבלת תגובה מיידית לכל אירוע".

מתעניינים באבטחת מידע ובסייבר? רוצים לדעת מהן ההתפתחויות העדכניות בנושא? הירשמו לכנס Infosec 2017 של אנשים ומחשבים.

תגובות

(1)

כתיבת תגובה

האימייל לא יוצג באתר. שדות החובה מסומנים *

אין לשלוח תגובות הכוללות דברי הסתה, דיבה, וסגנון החורג מהטעם הטוב

  1. יהויכין פרוכטר

    אין על גדעון אלרום. גבר משכמו ומעלה.

אירועים קרובים