$
IT בעולם

יבמ משיקה כלים חדשים לאבטחת סייבר

מערכת Infosphere Stream מספקת אבני בניין להקמת יישומי אבטחה חדשים ולהגדרת החוקים לפיתוח יישומים מאובטחים. המערכת, שפותחה בשיתוף גופי ממשל בארצות הברית, משמשת גם למניעת פשיעה בעולם הפיזי, ניתוחי בינה רשתית ויישומים אחרים

כתב כלכליסט 09:2218.09.11
יבמ משיקה תשתיות מתקדמות לאבטחת סייבר הכוללות ניטור של מאגרי מידע, זיהוי נקודות תורפה וחשיפות לסיכונים במערכות מחשב וברשתות ארגוניות, והפצה מאובטחת של עדכוני תוכנה. החברה תציג את החידושים בכנס השנתי שיערך ב-25 בספטמבר, בשיתוף "כלכליסט".

 

בשבוע שעבר ביקר בישראל
שריניוואסן פרטאסאראטיף, חבר צוות המחקר במעבדות ווטסון של יבמ בארצות הברית, המתמקד בעבודת הפיתוח שלו בתחומי התוכנה, ובמפגש בין אבטחת סייבר ובין מחשוב עתיר ביצועים.

 

מערכת Infosphere Stream שבפיתוחה מעורב פרטאסאראטיף מספקת אבני בניין להקמת יישומי אבטחה חדשים, ולהגדרת החוקים לפיתוח יישומים מאובטחים. המערכת אינה מחליפה את הפיירוול או כלי אבטחה אחרים – אלא מהווה שכבה עליונה הפועלת מעליהם, לצורך הצגת תמונה כוללת של פעילות הארגון והחשיפה לאיומי הרשת.

 

פיתוח Infosphere Stream החל במסגרת שיתוף פעולה בין ארגון המחקר של יבמ ובין גופי ממשל בארצות הברית. הכלי עצמו ניתן לשימוש לא רק לצורך ניטור אבטחת סייבר, אלא גם למניעת פשיעה בעולם הפיזי, ניתוחי בינה רשתית, ויישומים אחרים.

 

צוות מחקר אותו מוביל פרטאסאראטיף מגבש שיטות חדשות לאבטחת סייבר ומזעור סיכונים – לא רק באמצעות התקני קצה ומערכות נקודתיות המטפלות באיומים מוגדרים, אלא באמצעות ניתוח מקיף בזמן אמת של האופן שבו האנשים, המערכות והתכנים במסגרת הארגון מתקשרים זה עם זה ומקיימים ביניהם יחסי גומלין. הבנת המכלול והתמונה השלמה של האופן הרגיל של הפעילות, במצב העבודה הסדירה היומיומית, מהווה מפתח להחלטה המתקבלת על ידי המערכת לגבי כל פעולה בזמן אמת, וסיווגה כחוקית או כבעייתית.

 

לדברי פרטאסאראטיף, "כשאתה רוצה לאתר התקפות מתוחכמות במיוחד, אתה צריך לנתח התנהגות מערכות במספר רמות בו זמנית: דפוסי שימוש, שימוש ביישומים, שימוש בפרוטוקולים וכן הלאה. זהו ניתוח התנהגות מורכב, באתרים שונים, בזמנים שונים – על מנת לאתר את הפרת האבטחה ואת אופן ההתמודדות עימו".

 

בניית מפת ההתנהגות של הרשת הכוללת היא עניין למחשוב עתיר ביצועים. העוצמות ההולכות וגדלות של מערכות מחשוב כאלה מאפשרות לראות את התמונה השלמה, הרחבה והאמיתית בזמן אמת – ללא צורך להגדיר מראש פרמטרים העשויים להצביע על חשד וזיהויים בזמן אמת, או לאגור את מכלול נתונים לצורך ניתוחם רק בדיעבד.

 

ביבמ מסבירים כי יותר ויותר ארגונים בטחוניים, כמו גם ספקי שירותי תשתית לאומיים, מבינים את המשמעות של ההתקפות הרצופות להן הם חשופים מכיוון הרשת. ברור להם שהגנה היקפית אינה מספיקה ושהם מעוניינים לבנות יכולת התמודדות עם איומים במסגרת הפנים ארגונית. ארגונים אחרים, רגישים פחות, עשויים לרכוש את השירות של יבמ כשירות אבטחה מנוהל – העשוי להיות מוצע גם הוא על בסיס כלים של יבמ.

 

בטל שלח
    לכל התגובות
    x