יבמ משיקה מכשיר שיסייע להתמודד עם סיכוני הגלישה במדיה החברתית
רשתות חברתיות נהפכות לחלק משגרת העבודה של ארגונים רבים אך גם מציבים אתגרי אבטחה חדשים, יבמ הציגה מכשיר המסוגל לטענתה לפתור את הבעיה
ככל שהפעילות ברשתות חברתיות הופכת חלק בלתי נפרד של שגרת העבודה, נחשף הארגון לאיומים על המידע הקנייני שלו. רוב פתרונות האבטחה שהיו זמינים עד עתה בשוק מציעים רק רמה מוגבלת של שליטה ובקרה על חשיפת הרשת הארגונית בפני איומים מהרשתות החברתיות.
על מנת להתגונן באופן פעיל מפני האיומים ההולכים ומתרחבים, ובכלל זה כאלה המגיעים מאתרי מדיה חברתית ומאתרים זדוניים, פיתחה יבמ מכשיר אבטחה משולב המספק תמונה מפורטת יותר של מצב האבטחה ומפשט את ממשק ניהול האבטחה והתהליכים המתבצעים באמצעותו.
הדור החדש של המכשיר למניעת החדירה לרשת מסייע בהתמודדות עם מתקפות מתוחכמות. המכשיר מספק יכולות בקרת גישה למשאבים ברשת ובאינטרנט על בסיס הישות הארגונית של המשתמש באמצעות אימותו אל מול שרתי ה-LDAP, מציג פרטים מדוייקים של היישומים בהם נעשה שימוש ברשת, דפוסי הגלישה והתקשורת של משתמשים.
ביבמ מסבירים כי מכשיר האבטחה החדש מתוכנן במיוחד להתמודדות עם האיומים החדשים האלה. המכשיר מבוסס על מערכת אבטחת הרשת של יבמ הכוללת גם הגנה מיידית החל מרגע ההתקנה – ומשלב רמות חדשות של שליטה ומבט מפורט אל מכלול הרשת, היישומים והנתונים.
המכשיר מאפשר לדעת באופן מיידי אל אלו יישומים ואתרים ניגשים משתמשים בארגון, לזהות שימוש אסור ביישומים, באתרים או בפרטי זיהוי והרשאות של משתמשים – ולאכוף מדיניות אבטחה חכמה ברמת המשתמשים והיישומים.
המכשיר משלב מידע מקיף הנאסף על ידי צוות של יבמ, המנטר איומים וסיכונים באינטרנט, ומפעיל את בסיס הנתונים של איומים, כתובות שרתים וכתובות רשת (URL).
ביבמ מספרים כי המערכת עוקבת מדי יום אחרי מיליוני שרתי Web ויישומים שונים – באופן המאפשר לה לספק הגנה משופרת מפני איומים המשתנים במהירות.
המודעות המדוייקת לפעילות המתרחשת בתחומי הרשת הארגונית מאפשרת לארגון המשתמש במכשיר המשולב ובשירות של יבמ ליהנות מכלים חדשים לשליטה ביישומים על מנת לקבוע בדיוק מה התהליכים המותרים לביצוע – ואלו תהליכים מהווים סיכון.
כך, ניתן להפעיל שליטה ברמת המשתמש הבודד או קבוצת משתמשים מוגדרת – ולהגדיר פעילויות מותרות או אסורות במסגרת יישומים או אתרים אליהם ניגשים המשתמשים האלה.
מערכת איתור האיומים מזהה תנועות בלתי שגרתיות ומונעת התפתחות איומים מורכבים דוגמת התקפות עקביות מתקדמות - Advanced Persistent Threats (APTs). שירותי האבטחה המנוהלים מנטרים באופן רצוף ומנהלים את סביבת טכנולוגיות המידע של הארגון הלקוח, תוך מיקור חוץ מלא של מכלול הטיפול באבטחת הרשת.
בהקשר זה ראוי לציין כי סקר של Ponemon Institute מעלה כי 82% ממנהלי השיווק הראשיים בארגונים מתכננים להגדיל את השימוש ברשתות חברתיות במהלך חמש השנים הקרובות. 63% מודעים כי רשתות חברתיות כאלה מציגות בפני איומי אבטחה חמורים – אולם רק 29% מעריכים כי הארגון במסגרתו הם פועלים נהנה מהיכולות הנדרשות למזעור סיכונים ולשליטה באתגרי האבטחה.
חברת הייעוץ גרטנר אומרת כי 50% מהארגונים הגדולים חסמו בשנת 2010 את הגישה לרשתות חברתיות – והיא צופה כי שיעור החסימה הזה יצנח עד 2014 ל- 30% בלבד, באופן המציב אתגרי אבטחה חדשים.