הגנה על התחנה עצמה, לא רק על השוליים

ILS Networks מטמיעה ומנהלת הגנת קצה ו‑EDR בארגונים: ESET ו‑SentinelOne, מדיניות אחת לתחנות ולשרתים, ושילוב מול שכבת הרשת והאבטחה הקיימת.

שותפויות
ESET · SentinelOne
כיסוי
תחנות ושרתים
תמיכה
24/7

חומת אש טובה לא עוזרת כשהתקיפה כבר בפנים

רוב האירועים היום לא פורצים דרך הקיר — הם נכנסים דרך משתמש: קובץ שנפתח, פישינג שהצליח, סיסמה שדלפה. ברגע שזה קרה, מה שמכריע הוא מה שרואים בתוך התחנה עצמה, וכמה מהר אפשר לבודד אותה.

לכן הגנת קצה היא לא רישיון שמתקינים ושוכחים. היא נפרסת לפי מדיניות מוגדרת, מכסה גם את השרתים, מתחברת לתמונה שרואים ברשת, ומישהו מוגדר כמי שקורא את ההתראות שלה.

פריסה, מדיניות ותפעול

01

הטמעה

  • פריסת ESET או SentinelOne לפי התאמה לסביבה
  • כיסוי תחנות, שרתים וסביבות וירטואליות
  • הסרה מסודרת של פתרון קודם בלי חלון חשיפה
  • פיילוט לפני פריסה רוחבית
02

מדיניות

  • מדיניות אחידה לכלל הארגון, לא הגדרות פר‑מכונה
  • הפרדה בין קבוצות משתמשים ושרתים
  • הגדרת חריגים מתועדת ומבוקרת
  • התאמה לדרישות של גורמים חיצוניים
03

תפעול שוטף

  • מעקב אחר התראות וטיפול באירועים
  • עדכוני גרסה ובקרת כיסוי — מי לא מדווח
  • שילוב מול חומות האש ותשתית הרשת
  • תמיכה 24/7 לצד יתר שכבות התשתית

אבטחה בסביבות ארגוניות פעילות

Ariston Group

תשתית אבטחת מידע מרכזית

01

הקמת תשתית אבטחת מידע מבוססת Sophos כשכבת ההגנה המרכזית, לצד חיבור עשרה סניפים תחת מדיניות אבטחה אחידה ומנוהלת מרכזית.

  • Sophos
  • מדיניות אחידה

CooperVision

זיהוי איומים בתעבורת הרשת

02

הטמעת פתרון NDR לזיהוי איומים בתעבורה, כשכבה משלימה להגנה על הקצה ולתשתית הרשת שהקמנו.

  • NDR
  • Arista Networks

הפרויקטים המוצגים מבוססים על עבודות שביצע צוות ILS בסביבות הלקוחות.

שאלות ותשובות

מה ההבדל בין אנטי‑וירוס לבין EDR?

אנטי‑וירוס קלאסי מזהה קבצים מוכרים לפי חתימה. EDR עוקב אחרי התנהגות בתחנה — אילו תהליכים רצו, מה הם ניסו לשנות ולאן פנו — ולכן הוא מזהה גם תקיפות שלא ראו קודם, ומאפשר לחקור מה קרה אחרי האירוע. ברוב הארגונים התשובה הנכונה היא לא לבחור, אלא לפרוס פלטפורמה שעושה את שניהם.

עם אילו מוצרי הגנת קצה אתם עובדים?

ILS Networks היא שותפה רשמית של ESET ושל SentinelOne. הבחירה בין הפלטפורמות נגזרת מהסביבה: מספר התחנות והשרתים, מערכות ההפעלה בפועל, דרישות הרגולציה ומי מתפעל את המערכת ביום‑יום.

האם ההגנה מכסה גם שרתים ולא רק תחנות עבודה?

כן. מדיניות שמכסה רק את תחנות העבודה משאירה את השכבה שבאמת מחזיקה את הנתונים חשופה. הפריסה מתוכננת כך שתחנות, שרתים וסביבות וירטואליות פועלים תחת אותה מדיניות ואותו ניהול.

איך זה משתלב עם חומת האש ועם תשתית הרשת?

שכבת הקצה ושכבת הרשת אמורות לספר את אותו סיפור. אנחנו מתכננים אותן יחד — סגמנטציה ברשת, חומות אש בשוליים והגנת קצה בתוך התחנה — כך שאירוע נראה מאותה זווית בשתי השכבות ולא נופל בין הכיסאות.

מי מתפעל את המערכת אחרי ההטמעה?

זה נקבע מראש. אצל חלק מהלקוחות הצוות הפנימי מתפעל ואנחנו מלווים; אצל אחרים התפעול נכלל בשירות ה‑IT המנוהל שלנו. מה שחשוב הוא שיוגדר מי מסתכל על ההתראות — מערכת EDR שאיש לא קורא היא רישיון, לא הגנה.

האם אתם משרתים ארגונים בישראל?

כן. ILS Networks היא חברת תשתיות IT ישראלית הפועלת משנת 2009, עם תמיכה זמינה 24/7, ושותפה רשמית של ESET ו‑SentinelOne.

רוצים לדעת מה באמת מוגן אצלכם?

שיחה מקצועית קצרה עם הצוות: מה מותקן היום, מה מתוכו פעיל, ומה חסר — בלי התחייבות.

הפרטים ישמשו למענה לפנייה, בהתאם ל מדיניות הפרטיות.