שש נקודות כשל

אבטחת מידע ארגונית, לפי מה שבאמת קורה בשטח

אבטחה היא לא מוצר אלא סדרה של דברים ספציפיים שמשתבשים, ולכל אחד מהם יש בקרה שעונה עליו ומקום שבו היא יושבת. ILS Networks מתכננת ומקימה את המערך הזה — חומות אש, סגמנטציה, בקרת גישה והגנת קצה.

איור: מערך אבטחת מידע ארגוני — חומת אש בשער, סגמנטציה פנימית והגנת קצה על תחנות ושרתים

סקירה

אנחנו אחראים על שכבת האבטחה מקצה לקצה

ILS Networks מתכננת, מקימה ומתפעלת את מערך האבטחה הארגוני: חומת אש בשער, סגמנטציה פנימית, גישה מרחוק ובקרת גישה, והגנת קצה על תחנות ושרתים. אנחנו גם נכנסים לסביבות קיימות — ממפים ומתעדים את המדיניות שכבר רצה לפני שנוגעים בה, ורק אז לוקחים על עצמנו את התפעול.

העבודה מתבצעת בשיטה קבועה: מיפוי לפני שינוי, חלונות עבודה שהארגון מגדיר, תכנית חזרה בכל שלב, בדיקות קבלה ותיעוד מלא של מה שנמסר. כך פרויקטים מסתיימים בתאריך שנקבע, ולא נגררים.

אנחנו שותפים רשמיים של Fortinet, Sophos ו‑Palo Alto Networks, ומיישמים הגנת קצה מבוססת ESET ו‑SentinelOne. אלה הפלטפורמות שאנחנו עובדים איתן הכי הרבה — ולא רשימה סגורה. אם בסביבה שלכם רץ משהו אחר, נתכנן, נקים ונתחזק גם אותו.

אנחנו מלווים ארגונים לאורך שנים ולא לאורך פרויקט בודד — Ariston Group כשש שנים בניהול כלל התשתית, Combe למעלה מחמש‑עשרה שנה, CooperVision ו‑Galmarine כחמש שנים כל אחד.

למה להשקיע באבטחה

מה זה שווה לארגון כשמשהו משתבש

אבטחת מידע נמדדת ביום הרע, לא ביום רגיל. אלה ההבדלים המעשיים בין ארגון שהתשתית שלו מוגנת לבין ארגון שסומך על כך שלא יקרה כלום.

השבתה עולה יותר ממניעה

אירוע כופר משבית ארגון לימים — לא שעות. עלות ההשבתה, השחזור וההתאוששות כמעט תמיד גבוהה מעלות הבקרות שהיו מונעות אותה.

מי שנכנס לא מגיע לכל מקום

סגמנטציה פנימית מגבילה את הנזק לאזור שנפרץ. בלעדיה, תחנה אחת שנדבקה נותנת גישה לכל מה שמחובר לאותה רשת.

גישה מרחוק שאפשר להסביר

מי מורשה, לאן, ומאיזה תאריך — מתועד ומנוהל. גישה שנפתחה "זמנית" לפני שנתיים היא אחד הפערים הנפוצים שאנחנו מוצאים.

הגנה גם על התחנה, לא רק על השער

רוב האירועים מתחילים בתחנת קצה ולא בחומת האש. הגנת קצה עם מדיניות אחידה עוצרת את מה שכבר עבר את השער.

מדיניות שאפשר לתחזק

תצורה מתועדת שאפשר לקרוא ולהסביר, במקום רשימת כללים שנצברה. זה ההבדל בין שינוי של דקות לבין חקירה של יום.

יודעים מה קרה ומתי

ניטור ותיעוד של מה נחסם ומי התחבר. בלי זה, אחרי אירוע אין דרך לדעת מה נגעו בו ומה לא.

המפה

מה משתבש, ומה עוצר את זה

שש נקודות כשל שאנחנו רואים בפועל בסביבות ארגוניות, והבקרה שעונה על כל אחת.

מה משתבש

סניף שמחובר ישירות לרשת המרכזית בלי בקרה משלו

הבקרה שעונה

חומת אש בסניף ומדיניות אחידה בין האתרים

חומות אש ואבטחת רשת
איפה היא יושבת

בכל אתר

מה משתבש

דרישות אבטחת מידע של לקוח, ספק או גורם ממשלתי שהארגון עובד מולו

הבקרה שעונה

הקשחה, מדיניות כתובה ותיעוד שניתן להציג

איפה היא יושבת

לרוחב הסביבה

הפלטפורמות

הפלטפורמות שאנחנו מתמחים בהן

לכל פלטפורמה עמוד משלה עם ההיקף והתהליך. הבחירה נגזרת מהסביבה, מהאתרים ומהתקציב.

Fortinet שותף רשמי חומות אש, VPN וסגמנטציה חומות אש ואבטחת רשת
Sophos שותף רשמי חומות אש וחיבור סניפים מבוקר חומות אש ואבטחת רשת
Palo Alto Networks שותף רשמי חומות אש מהדור הבא ובקרת תעבורה חומות אש ואבטחת רשת
Sophos / ESET / SentinelOne שותף רשמי הגנת קצה EDR על תחנות ושרתים, עם MDR מנוהל על Sophos או ESET לעמוד המלא

הוכחה מהשטח

מערכי אבטחה בסביבות ארגוניות פעילות

Ariston Group

תשתית אבטחה מרכזית וחיבור סניפים

הקמת תשתית אבטחת מידע מבוססת Sophos וחיבור הסניפים באמצעות Sophos RED — כלל האתרים מנוהלים תחת מדיניות אבטחה אחידה ומרכזית.

  • Sophos
  • Sophos RED

Combe

חומות אש ומיתוג ארגוני

פריסת חומות אש של Sophos לצד מתגי Arista — שכבת האבטחה ושכבת הרשת תוכננו והוקמו כמערך אחד.

  • Sophos
  • Arista

Prigat

מיתוג ליבה ארגוני

הקמת מערך מיתוג ליבה מבוסס Arista כתשתית התקשורת המרכזית של האתר.

  • Arista

Galmarine

שדרוג מערך המיתוג

פריסת מתגי Arista ושדרוג תשתית הרשת הארגונית.

  • Arista

ILS Networks מתכננת ומתחזקת רשתות ותשתיות אבטחה לארגונים בישראל

שאלות נפוצות

שאלות ותשובות

עם אילו יצרני אבטחה אתם עובדים?

אנחנו שותפים רשמיים של Fortinet, Sophos ו‑Palo Alto Networks בשכבת חומות האש, ושל ESET ו‑SentinelOne בשכבת הקצה. עבודה עם כמה יצרנים היא מכוונת: לסביבות שונות מתאימות פלטפורמות שונות, ואנחנו לא רוצים שההמלצה תיגזר ממה שאנחנו מוכרים.

מה זו סגמנטציית רשת ולמה היא הבקרה שהכי מרבים לדלג עליה?

סגמנטציה היא חלוקת הרשת לאזורים שמופרדים זה מזה, כך שמי שהגיע לאזור אחד לא רואה אוטומטית את השאר. מדלגים עליה כי היא לא נראית — אין קופסה שקונים ואין מסך שמראה שהיא עובדת. אבל היא הבקרה שקובעת אם אירוע נשאר מקומי או הופך לאירוע של כל הארגון.

יש לנו חומת אש טובה. זה לא מספיק?

חומת אש מטפלת בשער. היא לא מטפלת בתנועה רוחבית בתוך הרשת, לא בתחנה שנדבקה מקובץ שהמשתמש פתח, ולא בגישה מרחוק שנפתחה ונשכחה. אלה בקרות אחרות שיושבות במקומות אחרים — וזה בדיוק מה שהמפה בעמוד הזה מראה.

אתם עוזרים לעמוד בדרישות אבטחה של גורם חיצוני?

כן. בפועל זה שילוב של הקשחת הסביבה, מדיניות גישה כתובה ותיעוד שאפשר להציג. ב‑Combe הכנו את הארגון לעמידה בדרישות אבטחת מידע מול מוסדות ממשלתיים. הדרישות משתנות בין גורם לגורם, ולכן העבודה מתחילה במיפוי מה בדיוק נדרש ולא בהנחה.

אתם מטפלים גם ברשת עצמה — מיתוג, Wi‑Fi וחיבור סניפים?

כן, אבל זו שכבה אחרת עם עמוד משלה. שכבת הרשת — ליבה, Campus, אלחוטי וקישוריות בין אתרים — מתוארת בעמוד רשת ומיתוג. כאן אנחנו מתמקדים בבקרות האבטחה שיושבות על גבי אותה רשת.

אתם מנטרים את הסביבה אחרי ההקמה?

כן. ניטור שוטף, מעקב אחר התראות, עדכוני גרסה כשינוי מבוקר ובקרת כיסוי — מי לא מדווח. התמיכה ניתנת לצד יתר שכבות התשתית, כי אירוע אבטחה לא ממתין לשעות העבודה.

איך תיקון 13 לחוק הגנת הפרטיות משפיע על תשתית ה‑IT?

תיקון 13 הרחיב את חובות ההגנה על מאגרי מידע ואת האחריות האישית של הנהלת הארגון. אנחנו לא יועצים משפטיים ולא מנפיקים אישורי עמידה — אבל רוב הדרישות, וכך גם ההנחיות שמפרסם מערך הסייבר הלאומי, נשענות על בקרות תשתית שאנחנו כן בונים: בקרת גישה והרשאות, סגמנטציה של הרשת, הצפנה, תיעוד, ניטור וגיבוי שאפשר לשחזר ממנו. את הליווי המשפטי צריך לקבל מיועץ מתאים.

מה ILS עושה בתחום הסייבר ומה היא לא עושה?

אנחנו בונים ומתפעלים את שכבות ההגנה של התשתית: חומות אש, סגמנטציה, VPN, בקרת גישה, הגנת קצה ו‑EDR, וגיבוי שנבדק. מה שאנחנו לא עושים: איננו SOC בניטור 24/7 של אירועי אבטחה, איננו מבצעים מבדקי חדירה, ואיננו גוף שמנפיק הסמכות תקן. כשארגון צריך את אלה, נאמר זאת ולא ניקח את העבודה.

איך מתגוננים מפני כופרה בפועל?

לא בכלי אחד אלא בשילוב: חומת אש עם בדיקת תעבורה, סגמנטציה שמונעת התפשטות רוחבית ברשת, הרשאות מצומצמות, הגנת קצה מבוססת התנהגות, וגיבוי עם עותק שלא ניתן למחיקה מהתחנה שנפגעה. השכבה שהכי מרבים לדלג עליה היא הסגמנטציה, והיא זו שקובעת אם אירוע נשאר מקומי או מתפשט.

נתחיל ממיפוי מה מוגן ומה לא

שיחה מקצועית קצרה: מה מותקן היום, אילו מהנקודות במפה כבר מכוסות, ואיפה הפער הגדול ביותר. בלי התחייבות.

הפרטים ישמשו למענה לפנייה, בהתאם ל מדיניות הפרטיות.

דברו איתנו