ניטור אבטחת מידע והיערכות לעידן הפוסט קוונטי

המחשוב הקוונטי עוד לא כאן. איום הסייבר שלו כבר כן.

ארגונים משקיעים היום משאבים רבים באבטחת מידע, ניטור מערכות, ניטור תשתיות, זיהוי איומי סייבר והגנה על מידע רגיש.

אבל לצד האיומים שאנחנו כבר מכירים, מתפתח אתגר משמעותי נוסף שארגונים צריכים להתחיל להיערך אליו כבר היום.

המחשוב הקוונטי.

מחשבים קוונטיים עדיין אינם נמצאים בשלב שבו ניתן להשתמש בהם באופן מעשי כדי לשבור בקנה מידה רחב את מנגנוני ההצפנה שעליהם נשענים ארגונים, ממשלות, מערכות ביטחוניות ותשתיות קריטיות.

אבל הסיכון כבר קיים.

גופי סייבר מובילים בעולם קוראים לארגונים להתחיל להיערך למעבר לעולם של Post Quantum Cryptography, או PQC, כלומר מנגנוני הצפנה שנועדו להתמודד גם עם איומים עתידיים שמקורם במחשוב קוונטי.


למה ארגונים צריכים להתחיל להיערך כבר היום?

אחד האיומים המרכזיים בתחום מכונה:

Harvest Now, Decrypt Later

לגנוב היום ולפענח בעתיד

הרעיון פשוט.

תוקף אינו חייב להיות מסוגל לפענח את המידע בזמן התקיפה.

הוא יכול לגנוב היום מידע מוצפן, לשמור אותו במשך שנים ולהמתין ליום שבו הטכנולוגיה תאפשר לו לפענח אותו.

עבור ארגונים שמחזיקים מידע רגיש לאורך זמן מדובר בסיכון משמעותי במיוחד.

מידע ביטחוני

מידע ממשלתי רגיש

קניין רוחני

תכניות מבצעיות

מידע פיננסי

מידע רפואי

ארכיטקטורות IT ו OT

מידע על מערכות קריטיות

סודות מסחריים וטכנולוגיים

מידע שנגנב היום יכול להמשיך להיות בעל ערך גם בעוד עשר או עשרים שנה.

לכן אבטחת מידע אינה עוסקת רק באיומים שאנחנו רואים ברשת היום.

היא צריכה לעסוק גם בשאלה:

כמה זמן המידע של הארגון שלנו חייב להישאר מוגן?


ניטור אבטחת מידע מתחיל בנראות מלאה

אי אפשר להגן על מה שלא רואים.

מערך סייבר מודרני צריך לתת לארגון יכולת להבין מה מתרחש בזמן אמת בכל שכבות התשתית.

שרתים, תחנות קצה, ציוד תקשורת, מערכות ענן, אפליקציות, בסיסי נתונים, שירותי זהויות ומערכות אבטחה מייצרים כמויות עצומות של מידע.

האתגר הוא לחבר את כל המידע הזה לתמונה אחת ברורה.

זו בדיוק המטרה של מערכות Security Monitoring, SIEM, Log Management ו Observability.

מערכת ניטור אבטחת מידע טובה מאפשרת לזהות התנהגות חריגה, ניסיונות גישה חשודים, אירועי אבטחה, תקלות תשתית, חולשות ואיומים לפני שהם הופכים לאירוע משמעותי.


מה כולל מערך ניטור אבטחת מידע מתקדם?

ארגון שרוצה לשפר את רמת ההגנה שלו צריך לבחון מספר שכבות במקביל.

Security Monitoring

ניטור אירועי אבטחת מידע בזמן אמת וזיהוי פעילות חריגה.

SIEM

איסוף וניתוח אירועים ממערכות שונות והצגת תמונת מצב מרכזית לצוותי אבטחת המידע.

Log Management

איסוף, שמירה, חיפוש וניתוח של לוגים ממערכות הארגון.

Network Monitoring

ניטור ציוד תקשורת, תעבורה, ביצועים וזיהוי פעילות חריגה ברשת.

Infrastructure Monitoring

ניטור שרתים, מערכות הפעלה, שירותים, תשתיות וירטואליות ותשתיות ענן.

Application Monitoring

ניטור אפליקציות, שירותים עסקיים, APIs ותלויות בין מערכות.

Vulnerability Management

זיהוי חולשות, תעדוף סיכונים ומעקב אחר תהליך התיקון.

Observability

חיבור בין Metrics, Logs, Traces ואירועים כדי לקבל תמונה מלאה של הסביבה הטכנולוגית.


לא מספיק לזהות אירוע. צריך להבין את ההקשר.

אחד האתגרים הגדולים של מרכזי אבטחת מידע הוא כמות ההתראות.

ארגונים יכולים לקבל אלפי ואף עשרות אלפי אירועים ביום.

ללא הקשר מתאים, צוותי האבטחה עלולים לבזבז זמן על התראות שאינן משמעותיות ולפספס את האירוע החשוב באמת.

לכן מערך ניטור מקצועי צריך לבצע קורלציה בין מידע שמגיע ממערכות שונות.

לדוגמה, אירוע התחברות חריג לשרת אינו תמיד אירוע אבטחה.

אבל אם באותו זמן מופיעה גם גישה ממיקום לא מוכר, שינוי הרשאות, פעילות חריגה בבסיס נתונים ותעבורת רשת לא רגילה, התמונה משתנה לחלוטין.

המטרה היא לא רק לאסוף מידע.

המטרה היא להבין אותו.


ניטור אבטחת מידע בסביבות ענן ו Microsoft 365

יותר ויותר מערכות ארגוניות נמצאות כיום בענן.

Microsoft 365, Azure, AWS, Google Cloud ויישומי SaaS הפכו לחלק מרכזי מסביבת המחשוב הארגונית.

המעבר לענן משנה גם את הדרך שבה ארגונים צריכים לבצע ניטור ואבטחת מידע.

נדרש לחבר בין אירועים שמתרחשים בסביבה המקומית לבין אירועים שמתרחשים בענן.

ניסיונות התחברות

שינויי הרשאות

גישה לקבצים

פעילות משתמשים חריגה

שינויים בתצורה

אפליקציות צד שלישי

גישה למידע רגיש

אירועים בסביבת Microsoft 365

מערך ניטור אחוד מאפשר לארגון לראות את האירועים כחלק מאותה תמונת סיכון ולא כמערכות נפרדות.


ניטור אבטחת מידע בסביבות OT ותשתיות קריטיות

האתגר גדול אפילו יותר בסביבות תעשייתיות.

מערכות OT, אנרגיה, מים, תחבורה, ייצור ותשתיות קריטיות כוללות לעיתים ציוד שתוכנן לפעול במשך שנים רבות.

בחלק מהמקרים לא ניתן להתקין עליו Agent.

בחלק מהמקרים לא ניתן לבצע עדכוני תוכנה בתדירות המקובלת בסביבת IT.

לכן נדרשת ארכיטקטורת ניטור שמתאימה לסביבה עצמה.

המטרה היא להשיג נראות גבוהה ככל האפשר מבלי לפגוע ביציבות ובזמינות של המערכות התפעוליות.


העידן הפוסט קוונטי מוסיף שכבת סיכון חדשה

בעולם הפוסט קוונטי ארגונים יצטרכו להבין לא רק מה מתרחש ברשת אלא גם כיצד הם משתמשים בהצפנה.

כאן נכנס מושג נוסף:

Crypto Visibility

כלומר היכולת להבין היכן הארגון משתמש בהצפנה, אילו אלגוריתמים קיימים, אילו תעודות דיגיטליות נמצאות בשימוש ואילו מערכות תלויות במנגנונים קריפטוגרפיים.

ללא מיפוי כזה קשה מאוד לבנות תכנית מעבר מסודרת ל PQC.


הצעד הראשון הוא מיפוי

המעבר לעידן הפוסט קוונטי אינו עדכון תוכנה פשוט.

קריפטוגרפיה נמצאת כמעט בכל שכבה של מערכות המחשוב.

בשרתים

באפליקציות

במערכות הפעלה

בתקשורת בין מערכות

בתעודות דיגיטליות

במנגנוני הזדהות

בציוד תקשורת

במערכות ענן

ב APIs

בסביבות OT

במערכות תעשייתיות

לכן ארגון צריך להתחיל בכמה שאלות בסיסיות.

איפה אנחנו משתמשים בהצפנה?

איזה מידע ההצפנה מגינה עליו?

כמה שנים המידע צריך להישאר חסוי?

אילו מערכות ניתן לשדרג?

אילו מערכות תלויות ביצרן חיצוני?

האם קיימות מערכות Legacy שלא ניתן יהיה לעדכן בקלות?

מה רמת החשיפה שלנו לתרחיש Harvest Now, Decrypt Later?

רק לאחר יצירת תמונת מצב מלאה ניתן לבנות Roadmap מסודר.


Crypto Agility

היכולת להתאים את מנגנוני ההצפנה למציאות המשתנה

המטרה אינה להחליף אלגוריתם אחד באלגוריתם אחר ולסיים את הפרויקט.

הארגון צריך לבנות יכולת הנקראת Crypto Agility.

המשמעות היא היכולת לשנות ולהחליף מנגנוני הצפנה בצורה מבוקרת מבלי לבצע בכל פעם שינוי עמוק ויקר בכל התשתית.

יכולת כזו תאפשר לארגונים להגיב מהר יותר לחולשות חדשות, לשינויים בתקנים ולהתפתחות איומי הסייבר.


אבטחת מידע היא שילוב של אנשים, תהליכים וטכנולוגיה

גם הפתרון המתקדם ביותר אינו מספיק אם הוא אינו מיושם נכון.

פרויקט אבטחת מידע מוצלח מתחיל בהבנת הצרכים העסקיים והטכנולוגיים של הארגון.

צריך להבין מה חשוב לארגון להגן עליו.

אילו מערכות קריטיות לפעילות העסקית.

אילו סיכונים קיימים.

איזה מידע חייב להישמר.

מהם זמני התגובה הנדרשים.

איזה צוות יטפל באירועים.

ומהי הארכיטקטורה הנכונה לסביבה הקיימת.

לכן הבחירה בחברה מקצועית בתחום אבטחת המידע חשובה לא פחות מבחירת המוצר עצמו.


Prologic

חברת אבטחת מידע, ניטור תשתיות ופתרונות סייבר לארגונים

Technology. Expertise. Execution.

Prologic מספקת לארגונים בישראל פתרונות טכנולוגיים ושירותים מקצועיים בתחומי אבטחת מידע, סייבר, ניטור תשתיות ו Observability.

אנו עובדים עם ארגונים גדולים, חברות Enterprise, גופים ממשלתיים, מערכות ביטחוניות, תשתיות קריטיות, חברות פיננסיות, חברות טכנולוגיה וארגונים בעלי סביבות מחשוב מורכבות.

הפעילות שלנו משלבת ניסיון טכנולוגי, צוותים מקצועיים וטכנולוגיות מתקדמות.

תחומי הפעילות שלנו

Cyber Security

Security Monitoring

SIEM

Observability

Infrastructure Monitoring

Network Monitoring

Log Management

Data

Cloud

Automation

AI

OT Security


מעטפת מקצועית מלאה

העבודה שלנו אינה מסתיימת במכירת רישוי.

Prologic מלווה את הלקוח לאורך כל מחזור החיים של הפתרון.

ייעוץ

הבנת הצרכים, הסביבה והאתגרים של הארגון.

ארכיטקטורה

תכנון הפתרון והתאמתו לתשתיות הקיימות.

Pre Sales

בחינת הטכנולוגיות המתאימות לדרישות.

POC

הוכחת יכולת בסביבה אמיתית של הלקוח.

Implementation

הטמעה מקצועית של המערכת.

Integration

חיבור למערכות, תשתיות ומקורות מידע נוספים.

Professional Services

שירותים מקצועיים ושיפור מתמשך.

Support

תמיכה טכנית וליווי של הלקוח.

Optimization

שיפור ביצועים, תצורה, התראות ודוחות בהתאם לשינויים בארגון.


מחפשים חברה מקצועית לניטור אבטחת מידע?

אם אתם מחפשים פתרון לניטור אבטחת מידע, SIEM, Log Management, Observability, ניטור תשתיות, ניטור רשת, אבטחת ענן, הגנת OT או הגנה על תשתיות קריטיות, צוות המומחים של Prologic יכול לסייע לכם לבחון את הסביבה הקיימת ולבנות פתרון שמתאים לצרכים שלכם.

רוצים לבדוק את רמת הנראות וההגנה בארגון?

דברו עם מומחי Prologic

נבחן את סביבת ה IT, הענן, הרשת, מערכות האבטחה, מערכות ה OT ומערכי הניטור הקיימים.

נזהה פערים.

נבחן את מקורות המידע.

נבין אילו אירועים חשובים לארגון.

ונבנה ארכיטקטורת ניטור ואבטחת מידע שמתאימה לסביבה שלכם.

צור קשר עם Prologic


לראות יותר. להבין מהר יותר. להגיב נכון יותר.

מערך אבטחת מידע טוב מתחיל בנראות.

מערך מצוין יודע להפוך את הנראות להבנה ולפעולה.

המחשוב הקוונטי אולי עדיין שייך לעתיד, אבל ההגנה על המידע, התשתיות והמערכות של הארגון צריכה להתחיל היום.

Prologic

Professional IT Solutions

Cyber Security | Observability | Infrastructure | Network | Data | Cloud | Automation | AI