ישראלים מאחורי תוכנה חדשה לזיהוי וחיזוי סיכוני אבטחה
מאת:
חיים חביב, 4.8.13, 22:00
IBM חשפה מערכת אבטחה משולבת המסייעת באיתור בזמן אמת של נקודות תורפה וסיכונים בארגונים, תוך צמצום עלות אבטחת הפעילות. חלקים משמעותיים מעבודת הפיתוח של המערכת בוצעו במעבדת התוכנה של יבמ בישראל.
מערכת
QRadar Vulnerability Manager מספקת למנהלי אבטחה תמונת מצב כוללת ופירוט סדרי עדיפויות לטיפול בכל הרשת, וכן מסייעת בשיפור מערך ההגנה. באמצעות שילוב מכלול המידע הנוגע לסיכוני האבטחה אל תמונת מערכת אחת, יכולים צוותי האבטחה להציג תוצאות מרשתות שונות, מגוון נקודות קצה, בסיסי נתונים או סריקות ביישומים – באופן המאפשר ניהול יעיל וקל במיוחד.
למעלה מ- 70,000 נקודות תורפה וסיכוני אבטחה מתועדים מוכרים כיום, ומדי יום מדווחות למעלה מעשר פרצות חדשות. התפוצה הרחבה של יישומי רשתות חברתיות, מובייל וענן מחשוב, עלולה להגדיל אף יותר את כמות נקודות התורפה הפוטנציאליות ולהעצים את היקף האיומים.
המערכת החדשה מבית
IBM סורקת את מערך המחשוב הארגוני בחיפוש אחר פרצות, ומסייעת לסגור אותן ולמנוע שימוש זדוני בהן – בין אם על ידי תוקפים מבחוץ ובין אם על ידי אנשים הפועלים מתוך הארגון.
מרכז הפיתוח והמחקר של יישומי אבטחה של יבמ בהרצליה, הפועל במסגרת מעבדת התוכנה של החברה בישראל, הוביל את פיתוח הכלים האנליטיים של טכנולוגיית הסריקה לגילוי נקודות תורפה. החוקרים הישראלים סייעו גם בתיאום בין סביבת כלי הפיתוח
AppScan, שפותחה בישראל, ובין הפתרון של
XForce בחטיבה אחרת של יבמ המשולבת בחבילה החדשה, ומתעד סיכונים קיימים ומוכרים על מנת לסרוק אחריהם במסגרת המערכת הארגונית.
אריק צוקרמן (בתמונה), מנהל מרכז הפיתוח והמחקר של יבמ בהרצליה, מדגיש את ההכרח בגיבוש גישה חכמה יותר, משולבת ואוטומטית לניהול הטיפול בנקודות תורפה ובחשיפה לסיכונים: "מעבר לגידול בהיקף החשיפה ובמספר נקודות התורפה – ההתקפות הופכות חכמות מבעבר. הטכנולוגיות החדשות המפותחות במעבדת התוכנה של יבמ עשויות לסייע בגיבוש גישה חכמה יותר ותהליכים אוטומטיים לגילוי נקודות תורפה, בדרך לאבטחה משופרת של המערכות".
מערכת
QRadar Vulnerability Manager של יבמ מסייעת בצמצום הטורח בתיקון ובניהול סיכוני אבטחה, באמצעות הצגת תמונה משולבת של הסיכונים האלה, בדרך להגדרה מהירה של סדרי עדיפויות לטיפול בסיכונים. המערכת החדשה כוללת גם סורק אבטחה משולב, ואפשרות לתזמן את הפעלתו במועדים קבועים מראש.
בתחום מניעת החדירה לרשתות ומערכות ארגוניות, מציגה יבמ פלטפורמת אבטחה חדשה,
Security Network Protection XGS 5100, המשולבת עם מערכת
QRadar. הפלטפורמה מאפשרת לזהות התקפות בשכבת ה-
SSL - פרוטוקול אבטחה המאפשר לאתרי אינטרנט להעביר באופן מאובטח מידע רגיש.
המערכת כוללת גם כלי "הטלאה וירטואלית" של סיכוני אבטחה, המספק הגנה גם במקרה שבו לא זמין עדיין טלאי תוכנה ייעודי לפרצה מתועדת.