הכותרות שעניינו הכי הרבה גולשים בדף זה
27/07/21 18:10
9.47% מהצפיות
מאת אנשים ומחשבים
"אחת ההתמחויות שלי היא לסייר בסופרמרקט של ההאקרים. פושעי הסייבר גולשים במרקטפלייס של ג'נסיס על מנת לרכוש בוטים זדוניים, שבאמצעותם הם תוקפים וסוחטים ארגונים ואנשים, וגונבים מידע. אתר הסחר פועל כסופרמרקט אונליין לכל דבר ואפילו מציע מבצעים, הנחות ושירות לקוחות. הגישה לג'נסיס היא תחת הזמנה בלבד, אבל אני כל הזמן מוצא דרכים פנימה ומדגים ללקוחות ארגוניים כמה קל להאקרים לרכוש בו נוזקות", כך אמר דן וודס, סגן נשיא ב-F5.
סיפור חייו המקצועיים של וודס הוא לא שגרתי. "עד מחצית העשור הקודם עבדתי בסוכנויות ביון ואכיפה", אמר וודס בראיון בלעדי לאנשים ומחשבים. "הייתי סוכן ב-FBI לחקירות מיוחדות והתמחיתי בטרור סייבר. בתפקידי הממשלתי האחרון שימשתי כסוכן ראשי לחקירות מיוחדות במשרד התובע הכללי באריזונה, שם חקרתי עבירות סייבר והונאות מורכבות. לפני כן פעלתי במשך שני עשורים בארגוני אכיפת החוק והמודיעין בארצות הברית – המקומיים, הממלכתיים והפדרליים. בין השאר, הייתי קצין מבצעים ב-CIA, וגם שם התמחיתי בפעולות סייבר. ב-FBI הייתי שותף, בין השאר, לחקירת משלוחי האנתרקס, חקירות דיגיטל והלבנות כספים".
לפני שש שנים וודס עזב את השירות הציבורי ועבר לעבוד בשייפ. "החברה מתמקדת בהגנה על הבנקים הגדולים וחברות האשראי הגדולים בעולם, ומתמקדת בהגנה מפני בוטים, הונאה וניצול", אמר. "החברה מגנה בפרט מפני מתקפות Credential Stuffing, שבהן פושעי סייבר משתמשים בסיסמאות גנובות מפריצות למידע שבוצעו בצד שלישי – כדי להשתלט על חשבונות אונליין אחרים. שייפ בנתה פלטפורמה מתקדמת, שמשתמשת בלמידת מכונה ונתמכת על ידי אנליטיקה מבוססת ענן, כדי להגן מפני מתקפות שעוקפות בקרות אחרות של אבטחה והונאה. בשנה שעברה F5 רכשה את שייפ ומוניתי לסגן נשיא. כך, אנחנו מציעים לארגונים אבטחה מקיפה וחסכון פוטנציאלי של מיליארדי דולרים שעלולים ללכת לאיבוד בשל הונאה, אובדן מוניטין ושיבושים בשירותי אונליין קריטיים".
כוחות השוק – גם במרקטפלייס של ההאקרים
"המרקטפלייס פועל כמו כל גוף עסקי, מעבר לעובדה שמדובר בסחורה ובפעולות לא חוקיות", אמר וודס. "מאוד קל לרכוש בו נוזקות. בנוסף, מאוד קל לקנות בו בוטים – הם עולים מסנטים בודדים ועד לעשרות דולרים. גם שם כוחות השוק פועלים – יש הנחות על בוטים ולג'נסיס יש שירות לקוחות, שמגיב במהירות ושהמפעילים אותו דוברים אנגלית ברמה טובה. אין לנו יכולת לזהות אותם, אנחנו רק יודעים באילו קורבנות הם מתמקדים".
"בהיבט הטכנולוגי", הסביר, "כדי להגיע לדארקנט נדרש מעין דפדפן, כלי בשם טור (Tor). ג'נסיס זה שוק ב-Deep Web, שבו נדרש למסור פרטים מזהים. לאחר שמצליחים להיכנס, הדרך לפריצה קלה יותר, כי המרכולת הזו מציעה את 'טביעות האצבעות' של המשתמשים שמהם הן נגנבו. יכולות הפריצה יהיו בהתאמה לקורבנות הרלוונטיים. פעמים רבות הנוזקות תהיינה מוסתרות, למשל בסרטון מיוטיוב. לפי זהות הקורבן מתקבלים הפרטים הרצויים – פרטי סטודנטים מהמחשב האוניברסיטאי, פרטי לקוחות אם הקורבן הוא בנק או פרטיהם האישיים של דיפלומטים, אם היעד המותקף הוא שגרירות".
שילמתם? בניתם את התשתית לפריצה הבאה
"לצערי", אמר וודס, "מנהלי אבטחת המידע בארגונים מוקפים ומוצפים בשלל בעיות ואתגרים. רבים מהארגונים מנסים לעשות את הכול לבד. זו גאווה – אבל של טיפשים. אין ארגון שיכול להתמודד לבדו בזירות כה מורכבות ומרובות איומים. מנהלי האבטחה נדרשים לניטור מתמשך, עם כמה שיותר נראות, על כלל התעבורה. בנוסף, יש האקרים שעובדים במקביל בכמה עבודות: הם גם חברים בארגוני פשע ולאחר שעות הפעילות, 'משאילים' את כלי הפריצה ומחלטרים. לכן, בקרת ה-IT היא כה חשובה. מצד ספקיות האבטחה, ברור שהידע שלנו על הנפרצים נדמה לקרחון, שרק 10% ממנו גלויים לעין. לעולם לא נדע מה המספר, הכמעט אינסופי, של ארגונים שהותקפו".
"לבסוף", ציין, "עצתי לארגונים היא: הדרך להתמודד עם מתקפות כופרה היא לא לשלם. ארגון שמסכים לשלם את דמי הכופר בונה במו ידיו את התשתית לפריצה הבאה אליו".
27/07/21 15:59
7.37% מהצפיות
מאת אנשים ומחשבים
אפל אופטימית מאוד לקראת ההשקה ההולכת ומתקרבת של הדור החדש של הטלפונים שלה. לפי דיווחים בעיתונות שרשרת האספקה בסין, החברה הזמינה מ-TSMC לא פחות מ-100 מיליון מעבדים. כזכור, היא מתכוונת להשיק שלושה מכשירי iPhone 13 וכן עדכון ל-iPhone SE – וכולם יצוידו במעבד החדש.
ב-2020 מכרה אפל כ-75 מיליון טלפוני iPhone 12, כך שהצפי שלה הוא לגידול משמעותי של כשליש, ומעבד ה-A14 שלהם שימש אחר כך את הטאבלט iPhone Air, והוא היה המעבד הראשון של החברה שיוצר בליתוגרפיה של 5 מ"מ.
לפי הדיווחים, המעבד החדש יכיל שש ליבות, שתיים לביצועים גבוהים, ארבע לביצועים שכיחים יותר, יום-יומיים. זהו המבנה של A14, אבל באפל מציינים, שהמעבד החדש יספק ביצועים גבוהים יותר, וגם יעזור לטלפונים לזכות בחיי סוללה ארוכים יותר, עד כ-20% יותר יעיל מהמעבד הקודם – מה שיהיה חשוב במיוחד בדגמים המתקדמים יותר במשפחה החדשה, שיציעו טכנולוגיית מסך שתומכת בקצב ריענון של 120 הרץ, וכן אפשרות לבחור בתצוגה פעילה תמידית.
27/07/21 13:44
6.32% מהצפיות
מאת אנשים ומחשבים
מסיבת הקיץ השנתית של ארגון סטארט-אפ גריינד (Startup Grind) – קהילת הסטארט-אפים הגדולה בעולם – משכה אליה יזמים ישראלים רבים, שהגיעו כדי להיפגש, לרקוד באוויר הפתוח, ובעיקר לחזק את הנטוורקינג (מערכות הקשרים) שלהם עם השותפים או המשקיעים הבאים.
בין הדוברים שעלו לברך את ההיי-טקיסטים היו עומר כילף, מנכ"ל ומייסד אינוויז (Innoviz), חברת האוטו-טק הישראלית שנסחרת בנאסד"ק, ואסף סובול, סמנכ"ל ענן בחברת אורקל ישראל, ושגריר של Oracle for Startups – תכנית הסטארט-אפים הגלובלית של אורקל בארץ.
אסף סיפר לקהל, שהענן (הדטה סנטר) הישראלי של אורקל ייפתח בקרוב בירושלים, והזמין את היזמים הישראלים לנסות את רמת הביצועים הגבוהה שלו, שתתמוך בחדשנות שהם מייצרים מבלי להתפשר על אבטחה.
שחר מטורין, מנהל סטארט-אפ גריינד בישראל, ובעצמו יזם ומנכ"ל של הסטארט-אפ קראמביז (Crumbiz), הזכיר לכל המשתתפים שחשוב שיצאו מהמסיבה אחרי שהכירו לפחות חבר.ה אחד.ת חדש.ה, שיהיו השותף או המשקיע, או החיבור הטכנולוגי החדש שלהם. הוא גם הזמין את היזמים להתנסות באפליקציה של קראמביז, שמנהלת וממנפת רשתות קשרים עסקיים.
קהילת סטארט-אפ גריינד מונה יותר מ-3.5 מיליון חברים, מתוכם כ-2 מיליון יזמים ב-600 ערים וב-125 מדינות.
מסיבות הקהילה מניבות מדי שנה עשרות חיבורים – שותפים חדשים, משקיעים, וחיבורים טכנולוגיים. המסיבה בתל-אביב נחשבת לאחת הטובות של הקהילה.
דיילי ציפי צפתה, נצפתה וחזרה עם תמונה
בתמונה מימין: אסף סובול, סמנכ"ל ענן אורקל ישראל, עומר כילף, מייסד ומנכ"ל אינוביז, שחר מטורין, מנהל סטארט-אפ גריינד בישראל ומנכ"ל קראמביז, וטלי פורת קפלן, מנהלת שיווק Oracle for Startups בישראל. צילום: שני כהן
27/07/21 10:27
5.26% מהצפיות
מאת אנשים ומחשבים
"IDM 2.0 זה משהו יצירתי מאוד, אפילו מדהים. אם עד היום דיברנו רק על ייצור של מוצרים של אינטל בתוך רשת מפעלי הייצור שלנו, וכמובן שאנחנו מוציאים קצת החוצה ליצרנים כמו TSMC, אז עכשיו תחת האסטרטגיה החדשה אנחנו רוצים להביא לקוחות אל תוך אינטל לייצר עבורם את המוצרים שלהם. זה הולך להיות מנוע הצמיחה שלנו. זה החזון של IDM 2.0 (ר"ת Integrated Device Manufacturing). אני אומר את זה ואפילו מתרגש, כי אינטל היא אחת החברות היחידות בשוק, אם לא היחידה, שיש לה את הרוחב ואת האורך לשלב תוכנה וסיליקון לפלטפורמות חדשות של ייצור טכנולוגיות, לעיצוב ופיתוח חדש של מוצרים, וכל זה בעולם ייצור מאוד מאוד מתקדם למען הלקוחות שלנו", כך אמר דניאל בן עטר, מנהל משותף של כל מפעלי הייצור של אינטל, וסגן נשיא אינטל העולמית, בתדרוך עיתונאים.
בתדריך הזה הציגה החברה את מפת הדרכים שלה לשנים הקרובות בהיבט של אסטרטגיה, טכנולוגיות ייצור למעבדים ולאריזות של המעבדים, וגם מהלך שיווקי חזק: היא רוצה להשתמש בעובדה שהיא עדיין החברה המובילה והחזקה ביותר בשוק ייצור המעבדים, כדי להקנות מונחים שונים בהתייחסות לטכנולוגיות ייצור – אל תגידו תמדדו יותר בכמה ננו-מטר, אומרים באינטל, תבדקו את הביצועים ל-וואט.
בן עטר התייחס בדבריו למאבק, לפחות לכאורה, שאינטל מנהלת בגזרת טכנולוגיות הייצור מול המתחרות הגדולות שלה TSMC, וגם סמסונג, שכבר מייצרות בליתוגרפיה של 5 ננו-מטר, בעוד שאינטל עדיין 'תקועה' בדור השני של טכנולוגיית ה-10 ננו-מטר שלה.
שבב של אינטל. צילום: אינטל
אין משמעות למינוחי הננו-מטר – אינטל עוברת ל-PPW
"כשמסתכלים על מה שקורה בתעשייה העולמית אנחנו מזהים כרגע פער שהולך עמנו הרבה שנים, אבל מתוך הרגל המשכנו לקרוא לטכנולוגיות שלנו על בסיס הננו-מטר. אבל מה זה השם הזה של 7 או 10 ננו-מטר? מה זה בעצם אומר? כאחד שחי את זה ביום יום ומתעסק עם זה כמעט 24 שעות ביממה, אני יכול להגיד לכם שאין לזה שום קשר למה שאנחנו מפתחים ומייצרים, לא באינטל ולא ב-TSMC. אם תקחו את המעבד ותחתכו אותו, תנסו למצוא שם 7 או 10 ננו-מטר, אין לזה משמעות כנראה כבר מ-1997. זה כמו מודל של רכב, שנת 2018, 19 והלאה. אין לזה משמעות למה שהלקוח מקבל מהמעבדים של אינטל או מהמתחרות שלה", טען בן-עטר.
אינטל לשם כך, ולטענתה כדי לפשט את המטריצה ולהבין מה באמת אפשר לקבל מהמעבדים, חוזרת למינוח שטבע השוק בהובלתה לפני שנים לא מעטות – בעת שצריכת החשמל הייתה בראש המעיינים של יצרניות המעבדים – והוא ביצועים/לוואט, או PPW. במקביל, וכדי לנסות לשבור את ההתייחסות של המדיה אל גודל תהליך הייצור, הודיעה אינטל שהיא משנה את שמות צמתי הייצור, וגם מספקת מפת דרכים עם תאריכים מדויקים, פחות או יותר.
את תהליך הייצור הנוכחי, שמכונה עדיין SuperFin ב-10 ננו-מטר, מתחיל להחליף תהליך הייצור Intel 7, שכונה עד עתה Enhanced SuperFin, והוא יציע 10-15% שיפור ב-PPW, וכן זה אומר בעצם דור שלישי של מעבדי ה-10 ננו-מטר.
משבר המעבדים: התעשייה תתחיל להתגבר באמצע השנה הבאה
ברבעון השני של 2021 אמורה החברה להציג את Intel 4, שזו תהיה הפעם הראשונה שבה החברה תשלב תהליך EUV בייצור המעבדים, וזה התהליך שכונה עד עתה 7 ננו-מטר. הוא אמור להציע שיפור של 20% מול מעבדי הדור הקודם. שנתיים אחר כך, אולי כדי לשחזר את מטוטלת הטיק טוק המבוססת על חוק מור, יוצג התהליך Intel 3 שיציע שיפור נוסף של 18% במונחי PPW, ועוד כמה שיפורים על בסיס הטכנולוגיה הקיימת.
ברבעון ה-1 של 2024 זה הולך להיות קצת יותר מעניין: בתהליך Intel 20A תיכנס החברה לייצור שבבים בעידן האנגסטרום, או מאית המיליונית של הסנטימטר, עם RibbbonFET, ארכיטקטורת טרנזיסטורים חדשה שמטרתה לשפר את ביצועי מעבדיה באמצעות העברת אלקטרונים מהירה יותר וחיסכון משמעותי בצריכת החשמל. הפעם הקודמת שבה אינטל ביצעה שינוי דרמטי באופן שבו היא מתכננת את הטרנזיסטורים שלה הייתה ב-2011, אז חשפה החברה את הטרנזיסטור התלת ממדי. במקביל תתחיל החברה להשתמש ב-PowerVia, וזו המתכת האחורית בחיבור לתוך המעבדים, שמקטין את הרעש לאות באופן משמעותי, כך שהביצועים של המעבדים יגדלו מאוד.
אינטל חשפה שקוואלקום תהיה הלקוחה הראשונה עבורה אינטל תייצר מעבדים בתהליך הייצור Intel 20A. במקביל היא הודיעה ש-AWS, חטיבת שירותי הענן של אמזון, תהיה הלקוחה הראשונה של אינטל שתשתמש בפתרונות האריזה החדשניים של החברה, עם הדור השני של טכנולוגיית Foveros.
ומה עם מצב השוק הנוכחי? מה עם החוסרים? "לפי מה שהמנכ"ל אומר, ולפי מה שאנחנו רואים, יש עדיין הפרש מול הביקוש בכל העולם, ולא רק למעבדים של אינטל, כל התעשייה הזו תתחיל להתגבר על המצב הנוכחי באמצע השנה הבאה", אמר בן עטר.
27/07/21 11:19
5.26% מהצפיות
מאת אנשים ומחשבים
ענקית הסחר אונליין, אמזון, הכניסה אתמול (ב') את שוק הקריפטו לסחרור, וספספית גרמה למחיר הביטקוין לזנק בגללה, או בזכותה, עקב שמועות שהחברה עומדת לקבל מטבעות וירטואליים כאמצעי תשלום לשירותיה ומוצריה. שעות לאחר מכן החברה הוציאה הודעה מיוחדת, ובה הכחשה של המגמה, ואיתות של חזרה לשגרה.
שער הביטקוין, שכבר חצה את רף ה-40 אלף דולר ליחידה עקב ההשערות, ירד בחדות לאחר העדכון, אך עדיין עומד על כ-37 אלף דולר גם בעת כתיבת שורות אלו, ועל פי נתוני אתר CoinDesk.
שווי הביטקוין ביממה האחרונה. צילום מסך מאתר CoinDesk
הכל החל בדיווח של הביזנס אינסיידר אודות מודעת דרושים שפרסמה החברה ב-22 ביולי, ושממנה ניתן היה ללמוד כי אמזון מחפשת כעת מומחה.ים למטבעות קריפטוגרפיים. במודעה נכתב כי על המועמד.ים לפתח אסטרטגיה למטבעות דיגיטליים ולבלוקצ'יין בעבור אמזון.
ומכיוון שפרסומת הדרושים שוייכה לתחום "קבלת תשלומים וחוויה", כלומר לחטיבת התשלומים של אמזון, המסקנה שאליה קפצו תחילה באינסיידר – ואחריו הצטרפו לספקולציה מומחי פיננסים וקריפטו, ואז המשקיעים – הייתה שהאמזון תקבל בקרוב ביטקוין, ואפשר גם שמטבעות ווירטואליים אחרים, כאמצעי תשלום בעבור מוצריה ושירותיה.
"אמזון עשויה בקרוב לאפשר למשתמשים לשלם במטבעות קריפטוגרפיים כמו ביטקוין", הצהירה הכותרת של האינסיידר ובהלת המשקיעים לביטקוין החלה. בתוך זמן קצר זינק שווי המטבע ונסק במהירות, עקב ההמונים הגיבו בעיקר למחשבה שאמזון עומדת להיות חלוצה עסקית שמנרמלת את קבלת אמצעי התשלום האלטרנטיבי (אחרי טסלה שלכאורה קיבלה ביטקוין לזמן קצרצר, הנסיקה את מחירו לשמיים, אבל אז חזרה בה מכך, ואז חזרה בה שוב, כנראה). לפי ההנחה, אם הייתה אמזון נוהגת כך הדבר היה מיביא לאימוץ נרחב יותר של הקריפטו על ידי אינספור עסקים, שמין הסתם ילכו בדרכה של הענקית מסיאטל, שהיא כיודע אחד מהקמעונאים המובילים בעולם.
יהפוך לאמצעי תשלום לגיטימי? ביטקוין. צילום אילוסטרציה: BigStock
"הספקולציות סביב התכניות הספציפיות שלנו למטבעות קריפטוגרפיים – אינן נכונות"
דובר החברה אמר לאינסיידר שהמודעה פורסמה "בהשראת החידוש שקורה במרחב הקריפטוגרפי, ובודקת איך זה יכול להיראות באמזון". הדובר המשיך והצהיר: "אנו מאמינים כי העתיד בנוי על טכנולוגיות חדשות המאפשרות תשלומים מודרניים, מהירים וזולים, ואנו מקווים שנוכל להביא עתיד זה ללקוחות אמזון בהקדם האפשרי". יותר לא הרחיב הדובר.
תגובה זו ככל הנראה דווקא תדלקה את ההנחה הרווחת שאמזון על סף קבלת המטבעות הדיגיטליים כאמצעי תשלום לגיטימי מטעם הלקוחות, ואולי אפילו הוסיפה לבהלת המשקיעים אל הביטקוין, שהתבטאה בקפיצה של כ-14.5% בשוויו.
אלא שכעבור מספר שעות מצאו לנכון החברה והדובר שלה לשים סוף לחרושת השמועות ולבהלת ההשקעות. סוכנות הידיעות רויטרס פרסמה את העדכון שלשונו: "למרות התעניינותנו במרחב, הספקולציות סביב התכניות הספציפיות שלנו למטבעות קריפטוגרפיים – אינן נכונות", הבהיר דוברה של אמזון. "אנו נשארים ממוקדים בבדיקה כיצד זה יכול להיראות עבור לקוחות שקונים באמזון".
27/07/21 12:44
5.26% מהצפיות
מאת אנשים ומחשבים
מתקפות DDoS (מתקפות מניעת שירות מבוזרות) נמצאות כיום במגמת עלייה מתמדת. מגיפת הקורונה אילצה את בתי הספר, מקומות העבודה והחיים החברתיים שלנו להיכנס ולהתנהל באינטרנט, וכתוצאה מכך ב-2020 חלה עלייה משמעותית בכמות התקפות ה-DDoS בהשוואה ל-2019.
למעשה, ברבעון הראשון של 2020 כמות ההתקפות מסוג DDoS כמעט הכפילה את עצמה, בהשוואה לרבעון הראשון של 2019. סיסקו צופה כי הכמות הכוללת של התקפות DDoS תוכפל מ-7.9 מיליון ב-2018 ליותר מ-15 מיליון עד 2023. בנוסף, התקפות RDDoS עם דרישת כופר (Ransom DDoS) קשורות גם לעלייה בשער הביטקוין בתקופה שבין סוף 2020 לתחילת 2021. מספר רב של ארגונים קיבלו הודעות סחיטה, ואז סבלו ממתקפת DDoS בגלל שלא שילמו לתוקפים.
אך העניין הוא לא רק הכמויות המספריות של התקפות DDoS. גם סוגי ההתקפות וגודל ה-Botnet (רשת המחשבים התוקפים) מתפתחים כל הזמן. התקפה מבוזרת של מניעת שירות בגודל של ג'יגה ביט לשנייה מספיקה כדי לנתק את מרבית הארגונים מהאינטרנט, אך כיום אנו רואים גם התקפות ענק בגדלים של מעל טרה ביט לשנייה (אלף ג'יגה ביט), שנוצרות על ידי מספר רב של בוטים, המחשבים התוקפים.
הסטטיסטיקה מלמדת כי: משך התקפה ממוצעת ארוך יותר כיום ב-24% בהשוואה לעבר; משך ההתקפה המרבי קפץ ב-264%; כמות התקפות DDoS בנפח של מעל 100GB לשנייה עלתה ב-776%; וברבעון הראשון של 2021, 46.6% מההתקפות היו מתקפות חכמות.
בטוחים שאתם מוגנים?
התקפות DDoS מודרניות הן חכמות יותר, הודות לשימוש בשיטות תקיפה מגוונות, המשלבות מספר שיטות של התקפת DDoS במתקפה בודדת. לעיתים קרובות פושעי סייבר משנים את שיטות ההתקפה, כדי להקשות על פתרונות ההגנה לזהות את התקיפה.
לאחרונה היינו עדים להתקפת DDoS מאורגנת של ארגונים אנטי-ישראליים כנגד הבנקים בישראל. המתקפה הסתיימה בהצלחה מועטה, בשל התארגנות מבעוד מועד של המערכת הפיננסית בישראל.
המסקנה היא שדרושים פתרונות מתקדמים יותר מאשר "התקן ושכח" להגנה מפני התקפות DDoS.
קומסק
סרגיי פנצ'וק, ה-CTO של חברת קומסק אומר שבכל מה שקשור להתקפות נפח (Volumetric Attack) אפשר לרכוש וליישם פתרון להתגוננות אפקטיבית מתקיפות אלו. אולם, טיפול בהתקפות על אפליקציה ותשתית תלוי יותר באופן הגדרתם של הפתרונות, באופן יישום ארכיטקטורת הרשת, ובעוד גורמים נוספים. עוד טוען פנצ'וק שמשמעות הדבר היא שלמומחיות צוות האבטחה המיישם פתרונות אלה יש תפקיד גדול יותר ביעילות הפתרון. פתרונות אלו אינם מאפשרים להפעילם ולהיות רגועים, אלא דורשים ביצוע בדיקות לאפקטיביות הפתרון.
כדי להיות מוגנים תצטרכו לבדוק כל הזמן את עמידות המערכות להתקפות DDoS, ובדיוק לשם כך פיתחו בקומסק את הפלטפורמה לסימולציות DDoS, ה-D.Storm. הפלטפורמה שמאפשרת לארגון לוודא שהרציפות העיסקית שלו לא תפגע במקרה של תקיפה אמיתית עליו.
D.Storm – לדעת את המצב לאשורו
D.Storm, פלטפורמה לסימולציות DDoS, מציעה מגוון רחב של סוגי מתקפות שניתן לנהל באופן אוטומטי ומבוקר.
בעזרת שימוש בעשרות אלפי בוטים תוקפים, המבוזרים במדינות וביבשות שונות, המערכת מאפשרת הרצה של עשרות סוגי התקפות מוכנות מיידית להפעלה, הכוללות התקפות נפח, תשתית והתקפות על אפליקציה. הבוטים מסוגלים לחקות דפדפנים אמיתיים באופן מלא, והמשמעות היא שכמעט לא ניתן להבחין בינם לבין משתמשים לגיטימיים. המערכת אוספת בזמן אמת את המידע על ההתקפה מהבוטים, ומציגה אותו למשתמש לניתוח מעמיק.
המטרה היא לזהות את נקודות התורפה והפגיעויות בתשתית של הלקוח באמצעות שיטות התקפה המחקות שיטות של פושעי סייבר אמיתיים. גישה זו מאפשרת ללקוח לצמצם את החשיפה לסיכוני סייבר ולנקוט בפעולה מתקנת כדי לעמוד בפני התקפות DDoS אפשריות נגד נכסיו הרגישים והאסטרטגיים.
רוצים לשמוע עוד? לפרטים נוספים ותאום הדגמה: Comsecglobal.com
27/07/21 13:14
5.26% מהצפיות
מאת אנשים ומחשבים
בסיסי הנתונים ממוקמים בלב הארגונים. הם מאחסנים, שומרים ומעדכנים כל העת את הנתונים הקריטיים המשמשים לקבלת החלטות אסטרטגיות, להנעת תהליכים, לניהול קשרי לקוחות ולתפעול יעיל של הארגון. עבור רוב הארגונים כיום בסיסי נתונים מהווים את העדשות דרכן ניתן לראות ולנתח את העבר וההווה, ולדמיין את העתיד.
גם כיום, עולם בסיסי הנתונים, אחד מאבני הבסיס של עולם ה-IT, ממשיך לגדול ולהתעצם. על פי גרטנר, היקף שוק בסיסי הנתונים נאמד בכ-65 מיליארד דולר – עלייה של 17% בשנת 2020. מי שאמונים על ניהול בסיסי הנתונים הם מנהלי בסיסי הנתונים (DBAs). על מנת להתמודד עם הגידול בהיקף הנתונים, מוצאים עצמם מנהלי בסיסי נתונים במצב שכל אחד מהם מנהל עשרות בסיסי נתונים שונים בסביבה מורכבת, ניהול שאינו פשוט בכלל.
לפני עידן הענן, התמקדו מנהלי בסיסי הנתונים בפעולות כמו: הקצאת משאבים, שכפול בסיסי נתונים, כיוונון, תיקון, שחזור ושדרוג בסיסי נתונים. עם ההתפתחות שחלה במהלך 20 השנים האחרונות של בסיסי נתונים בקוד פתוח, ועם הענן שהופך לברירת מחדל לעוסקים ב-IT, מנהלי בסיסי נתונים נאלצים לעבוד על מספר רב של פלטפורמות.
בעידן הענן הם קיבלו על עצמם תפקיד מקיף הרבה יותר, עם עיסוק גם בנפח בסיסי הנתונים, תכנון, התאמת עומסי עבודה שונים לבסיסי נתונים שונים הנמצאים על גבי פלטפורמות שונות, ועוד. וכך מוצאים עצמם מנהלי בסיסי הנתונים, שעבודתם קריטית לתפקוד הארגון, עובדים שעות ארוכות ו"זוכים" לעיתים קרובות לשיחות טלפון גם בערבים ובסופי שבוע, משום שרק הם מכירים את הקרביים של בסיס הנתונים, אשר בלעדיו הארגון לא יכול לתפקד.
DBaaS: לאפשר ל-DBAs לעסוק בחדשנות במקום בניהול ותחזוקה
עם העלייה הדרמטית בהיקף הנתונים והמורכבות של סביבת הדטה סנטר, הביקוש למנהלי בסיסי נתונים עולה באופן מתמיד וימשיך לעלות. האם אפשר לתת למנהלי בסיסי הנתונים לעסוק בחדשנות ולא בעבודה סיזיפית של ניהול ותחזוקה? התשובה היא כן – באמצעות באמצעות DBaaS – בסיסי נתונים כשירות.
מהו DBaaS? כמו כל פתרון as a Service, גם כאן מדובר בהוצאת העיסוק האינסופי בנושא מסוים לגורם חיצוני, המנהל ומתפעל עבור הארגון את המשאב במודל מנוי חודשי. כך הארגון זוכה לגורם מקצועי המנהל את בסיסי הנתונים, חוסך כאבי ראש וזוכה למודל גמיש המאפשר לגדול או להצטמצם בקלות רבה. מדובר בעיקר באוטומציה של תהליכים ופעולות, ההופכת תהליכים לפשוטים הרבה יותר וניתנים לביצוע בקליק אחד. פעולות שונות בתחום מבוצעות בקלות ובמהירות, ואינן קשורות בידע של מנהלי בסיסי הנתונים.
אי אפשר להתעלם מהיתרונות שבאפשרות לפרוס בסיס נתונים בכמה דקות, בניגוד לימים או שבועות. אחת החוזקות של DBaaS היא האופן שבו היא מפשטת את בסיס הנתונים על פני עננים ציבוריים ופרטיים מתוך פאנל בקרה מרכזית.
DBaaS – בסיסי נתונים כשירות. איור: BigStock
צמצום למינימום גם בטעויות האנוש
גם טעויות האנוש יורדות למינימום. גורמי המקצוע של ספק ה-DBaaS, כמו גם כלי האוטומציה שלו, יעשו את העבודה על הצד הטוב ביותר.
על פי הניסיון שנצבר בנוטניקס, ניהול בסיסי הנתונים כשירות מוביל לחיסכון משמעותי של 60 עד 80 אחוזים בזמן בפעולות ניהול. בנק RBL חזה בירידה של 90% בזמן שלוקח לו להקים בסיס נתונים חדש.
במקביל לכך, ולא פחות חשוב, הביצועים המושגים מבסיסי הנתונים, יהיו טובים הרבה יותר. שחזור הנתונים במקרה הצורך מכל נקודה בזמן ייעשה בתוך דקות אחדות. נפח הנתונים ירד, משום שאין יותר צורך לשמור עותקים לא רצויים של בסיסי נתונים.
ולבסוף, אחד האתגרים הגדולים של הארגונים כיום הוא לשמור על הנתונים האישיים והרגישים על פי כללי הגנת הפרטיות. DBaaS מספקת את התשתית שמאפשרת את הציות לתקנות הללו.
זה המקום לציין כי תשתית HCI (ר"ת Hyperconverged Infrastructure) מספקת לא רק פתרון מוגדר תוכנה, המבצע וירטואליזציה בדטה סנטר, אלא שגם יכול להפוך בסיסי נתונים מסורתיים לסביבה כשירות. לדוגמה, חברת התעופה האמריקנית JetBlue התקשתה להחזיק מערך של שמונה בסיסי נתונים בייצור של אורקל וכמות של יותר מכפולה מכך – בבסיסי נתונים המשמשים להצגת נתונים ולפיתוח בדטה סנטר ראשי ומשני. על ידי שילוב הפתרון של נוטניקס עם פלטפורמה מוגדרת תוכנה בסביבת ה-DBaaS, החברה השיגה אוטומציה של פעולות הדורשות ניהול אינטנסיבי, כגון: שירותי קבצים, מיקרו סגמנטציה ועוד.
שליטה על ממלכת בסיסי הנתונים
במהלך השנים האחרונות חדרו כמה טכנולוגיות דוגמת וירטואליזציה של שרתים ופתרון ה-HCI, והפכו את ניהול הדטה סנטר לפשוט וחסכוני הרבה יותר.
שינוי שכזה מתחיל לחדור בימים אלו לעולם בסיסי הנתונים, כאשר כלי ניהול אחד מספק למנהלי בסיסי הנתונים מבט פנורמי, ושליטה על כל ממלכת בסיסי הנתונים.
באמצעות DBaaS זוכה הארגון לניהול כל מחזור החיים של בסיס הנתונים ולמנהלי בסיסי הנתונים מוענק שקט. ההשפעה של זה הולכת הרבה מעבר למנהלי בסיסי הנתונים: פרויקטים מבוצעים בזמן, השירות למשתמשים בארגון ניתן ברמת שירות גבוהה יותר, ובסופו של תהליך – העובדים והלקוחות מרוצים יותר.
הכותב הוא מנהל צוות מהנדסי מערכות בנוטניקס ישראל
27/07/21 14:36
5.26% מהצפיות
מאת אנשים ומחשבים
"העולם עובר לענן בקצב מואץ, ועם ההקמה של תשתיות ענן מקומיות, ארגונים נוספים מצטרפים לענן בקצב מהיר. לכם, מנהלי אבטחת המידע, תפקיד מכריע במעבר של מגזר האנטרפרייז הישראלי לאמץ את טכנולוגיות הענן", כך אמר הראל יפהר, מנהל הפעילות של AWS בישראל.
יפהר דיבר בפתחו של אירוע CISO Circle, שהושקה בו קהילה חדשה למנהלי אבטחת מידע בענן. האירוע, בהפקת אנשים ומחשבים, נערך אמש (ב') באולם ריברסייד בתל אביב, בהשתתפות מנהלי אבטחה במשק הישראלי. להקמת הקהילה שותפות סיסקו, טרנד מיקרו, רדוור, F5 וצ'ק פוינט.
הקהילה החדשה, ציין יפהר, "מיועדת לתמוך בטרנספורמציה הדיגיטלית שעוברים ארגוני אנטרפרייז וארגונים מהמגזר הציבורי בישראל. הקהילה תשמש להעברת ידע וניסיון עולמיים בתחומי אבטחת המידע למקבלי ההחלטות בתחום". לדבריו, "הקהילה תאגד מנהלי אבטחת מידע מארגוני אנטרפרייז והמגזר הציבורי במגוון תחומים: בנקאות, ביטוח, פיננסים, בריאות, היי-טק, פארמה, קמעונאות, מסחר ושירותים, משרדי ממשלה והאקדמיה".
"נמשיך להביא לכם במסגרת הקהילה החדשה את הידע המעודכן ביותר, את הניסיון העשיר שלנו ושל שותפינו מישראל ומהעולם", סיכם יפהר.
שהאבטחה לא תיגרר מאחור
ג'וני פישביין, מנהל אבטחת מידע גלובלי, צ'ק פוינט, אמר כי "המעבר לענן הוא מציאות, וצריך למצוא את הדרך כדי שאבטחת המידע הארגונית תהיה חלק מהמציאות הזו, ולא שהאבטחה תיגרר מאחור. נדרש למצוא את הדרך כדי שמנהלי האבטחה וצוותי אבטחת המידע בארגון יהיו גורם המאפשר את המעבר לענן". לדבריו, "אם לפני 15 שנים שיתוף לא היה נפוץ בין ארגונים בעולמות אבטחת המידע, הרי שכיום, הדרך של מנהל אבטחת המידע ואנשיו לבצע קפיצה משמעותית קדימה היא באמצעות שיתופי פעולה, כגון פורומים דוגמת הקהילה החדשה, שיתוף של Best Practices ושיתוף של ידע חוצה-ארגונים". פישביין סיים בציינו כי "ההקמה של הקהילה תסייע לארגונים לעבור את המסע הזה לענן יחדיו, תוך שיתוף גורמים מובילים בתעשייה. בדרך זו נביא לאבטחה טובה, יעילה ובמהירות רבה יותר".
ג'וני פישביין, מנהל אבטחת מידע גלובלי, צ'ק פוינט. צילום: ניב קנטור
אבטחת מידע בענן – תרבות ארגונית
צורי תמם, ארכיטקט אבטחת מידע, AWS ישראל, הציג באירוע את תפיסת אבטחת המידע בענן – כתרבות ארגונית. לדבריו, "על מנהל האבטחה מוטל תפקיד חשוב: לאפשר לארגון לעבור לעולמות הדיגיטל והענן. בלא מעורבות פעילה של מנהל אבטחת המידע – תהליכים אלו לא יוכלו להתבצע. במסגרת הקהילה החדשה נשתף אתכם ב-Best Practices של התחום ונחשוף אתכם לידע עולמי". תמם סיכם באומרו, כי "המעבר לענן יכול לשמש הזדמנות לקפוץ מדרגה: לבנות את המערכות בצורה נכונה. התוצאה תביא לשיפור ביכולות אבטחת המידע הארגוניות, ותספק מוטיבציות כדי לצאת למסע מאובטח לענן. הקהילה החדשה תאפשר להמשיך להעביר ידע רב, הנוגע לענן ולסוגיות אבטחת המידע שלו. עם ההקמה של תשתיות הענן של AWS בישראל – זו העת של אנשי המקצוע להמשיך ולהעמיק באפשרויות שאנו מציעים, כדי לקבל תשתיות מחשוב מאובטחות בענן".