נטר, שלוט ונהל, הגן !

נטר, שלוט ונהל, הגן !

This post is also available in: enEnglish (אנגלית)

11274934_s"הגנה מקיפה של נקודת הקצה היא היסוד לביטחון החברה", זו הייתה הכותרת להכרזה של Kaspersky Labs על המוצר שלה המיועד לחברות מסחריות, Endpoint Security for Business. זה היה גם הנושא העיקרי של אירוע ההשקה שהתקיים בתל-אביב.

"ב-1994 היה קוד זדוני ייחודי חדש כל שעה. ב-1996 היה קוד זדוני חדש כל דקה. ב-2012 – כל שנייה, וב-2013 – כל חצי שנייה. ", אמר סרגיי נוביקוב, סגן מנהל צוות המחקר והניתוח ב-Kaspersky Labs. "אבל לפי סקר שהתבצע עבור Kaspersky, המחליטים בתחום ה-IT חושבים שיש רק 35,000 איומים חדשים כל יום, בהשוואה ל-200,000 במציאות. מחציתם מאמינים שהחברות שלהם מסוגלות להתמודד היטב עם האיומים הללו, ושליש מהם 'המומים' מדרישות ותקנות אבטחת המידע".

ברשימת האיומים שהוא הציג, הגדול ביותר היה הגורם האנושי. "כיום, כולם משתמשים ברשתות חברתיות. אני לא מבין מדוע אנשים העובדים בבנקים זקוקים לגישה לפייסבוק", אמר נוביקוב, והסביר כי אתרים מסוג זה משמשים בהתמדה להפצת קישורים זדוניים, כולל כאלו המתקינים תוכנה זדונית המחופשת לעדכוני Flash או Java. שקף שהציג את התוכנות הבלתי בטוחות ביותר בעולם הכתיר את Java של Oracle ואת Reader ו-Flash של Adobe כמלכי פרצות האבטחה, עם 28% ו-15% בהתאמה.

הוא גם התייחס לאיום המוצב על ידי ההתקנים הניידים החכמים, המציג עלייה עצומה בכמות יחידות התוכנה הזדונית ב-8 השנים האחרונות – מ-1,160 ב-2004 ל-44 מיליון ב-2012.

i-HLS ISRAEL Homeland Security 

לפי המידע של קספרסקי, 29.4% של המשתמשים חשופים להתקפות אינטרנט, ו-31% חשופים לתוכנה זדונית המותקנת במחשבים שלהם. כאן, פרצות האבטחה הנפוצות ביותר הן  Java (21%), Flash (17%), Quicktime ו- Picasa(8% כל אחד).

כדי לספק מענה לבעיות אלו במגזר העסקי, אומר נועם פרוימוביץ', מנכ"ל משותף של Power Communication, המפיץ הרשמי של Kaspersky Labs בישראל, כי החברה משיקה את חבילת התוכנה החדשה שלה המיטעדת לחברות כ- one-stop-shopלהגנה על כל החולשות האפשריות בחברות וארגונים. כדי לעשות שאת, החברה משלבת את כל מנגנוני ההגנה הנדרשים בפלטפורמה אחת.

הפתרון של קספרסקי כולל הגנה על הרשת, הצפנת מידע, הגנת התקנים ניידים, וכלים לנהל את הכול. תחת הסיסמה "ראה, בקר, הגן", החברה משתמשת בענן כדי לאפשר למקצועני ה-IT לראות את ההתקנים ברשת, לבקר את הגישה שלהם לנתונים ולהגן עליהם מפני איומים שונים.

הענן משתמש גם במנגנון דירוג יישומים בהתאם לרמת האבטחה שלהם, ומאפשר ניהול של רשימה לבנה של יישומים המזוהים כבטוחים מבחינת גישה חופשית לאינטרנט, תוך ניטור צמוד של יישומים בלתי מעודכנים או "בלתי בטוחים".

המערכת, לדברי פרוימוביץ', סקאלבילית ומוצעת ב-4 תצורות שונות עבור גדלים שונים של חברות. לדבריו, העלות השנתית היא רק מחצית העלות של שעת "נפילת מערכת" כתוצאה מתוכנה זדונית.

מאת: יאיר מור