"הבעיה הכי גדולה של מנהלי אבטחת המידע בארגונים היא ריבוי הסיכונים"
"הם רוצים למפות את הסיכונים לשכבות ה-IT, כדי לדעת היכן נמצא כל סיכון ומה מידת החומרה שלו. כך, הם יוכלו לדעת כמה זמן ייקח לפתור בעיה ותהיה להם בקרה האם הסיכון טופל - או לא", אמר ליאור בן עמי, מנכ''ל SPIKEIT.
כתב: הילל יוסף.
הבעיה הכי גדולה של מנהלי אבטחת המידע בארגונים, היא ריבוי הסיכונים. הם רוצים למפות את הסיכונים לשכבות ה-IT, כדי לדעת היכן נמצא כל סיכון ומה מידת החומרה שלו. כך, הם יוכלו לדעת כמה זמן ייקח לפתור בעיה ותהיה להם בקרה האם הסיכון טופל – או לא", כך אמר ליאור בן עמי, מנכ"ל SPIKEIT.
בן עמי התראיין לקראת אירוע RAPID 7 SecOps. הכנס, בהפקת אנשים ומחשבים, ייערך ביום ג', 25 ביוני 2019, במלון שרתון, תל אביב.
בן עמי אמר כי "אנו החברה היחידה בישראל שהיא מפיץ בעל ערך מוסףVAD הקמנו אותה לפני שבע שנים, ויש לנו פעילות בישראל, גרמניה וקפריסין. הרעיון שעמד לנגד עינינו הוא למלא את החלל שבין האינטגרטור ובין מפיץ שהוא 'מזיז קופסאות'. רצינו להיות מישהו שמייצג את ספקית ה-IT באופן מלא, ולהיות בקו הראשון מול המשווקים- וגם מול לקוחות הקצה".
לצד ייצוג RAPID 7 בישראל זה שנתיים וחצי, החברה מפיצה גם את מוצרי האבטחה של SentinelOne ו-Spyrus ולה גם שיתוף פעולה עם פורטינט. בארץ, ציין, מוצרי החברות המיוצגות על ידי SPIKEIT מוטמעים ביותר מ-70 חברות ממגזרים שונים, כגון בנקים, חברות ביטוח וחברות היי-טק.
Rapid7, הסביר בן עמי, "היא מובילה עולמית בכל תחום של ניהול פגיעויות, זיהוי אנומליות ומכשירי בדיקה לחדירות. החברה פיתחה מדד ייחודי, 'Real risk', המאפשר לארגון לקבוע את רמת הסיכון בה הוא מעוניין להיות, ובעקבות כך – לבצע הטלאה של הפגיעויות גם בצורה אוטומטית". ל-Rapid7, אמר בן עמי, "יש פתרונות לעולמות אבטחת מידע ופתרונות אנליטיים, המאפשרים ללקוחות לנהל באופן מלא את הסיכון שלהם, לפשט את ההתאמה ולזהות, לחקור ולהפסיק את האיומים מהר יותר".
כך, הסביר, "ארגונים מקבלים יכולת לשקלל כמה מדדי סיכונים, הם מקבלים נתונים על פריצות, וכן יכולת לניהול פגיעויות, המתבססת על מאגר הפגיעויות העולמי שיש לחברה. זה מאפשר למנהלי אבטחת המידע בארגונים לקבל החלטות מושכלות על רמת הסיכון שהם רוצים לחיות איתה בשלום. זאת, לצד יכולת לבנות תעדוף ב'ים' של הסיכונים. האלגוריתם שהחברה פיתחה יודע לצמצם את הטיפול ב-80-90% מהעבודה, ומעלה בדרך זו את רמת האבטחה ב-60-70%. Rapid7
מאפשרת בקרה מוחלטת על הטיפול בפגיעויות".
הוא הוסיף כי "פתרונות Rapid7 מוטמעים ביותר ממחצית חברות Fortune1000, בקרב כ-7,800 ארגונים, ביותר מ-120 מדינות. בארץ, ציין, מוצרי החברה מוטמעים ביותר מ-70 חברות ממגזרים שונים, כגון בנקים, חברות ביטוח וחברות הייטק.
הכנס, ציין, "יתמקד במתח הקיים שבין ה-Sec ובין ה-Ops, בין אנשי אבטחת המידע ואנשי התפעול. כיום, רוב הארגונים בישראל עורכים הטלאה ברמה הנמוכה ביותר האפשרית, זה נעשה אחת לכמה חודשים, ואין כל בקרה על ההטלאה. חברות התוכנה שולחות הטלאות ועדכוני אבטחה רבים, ונוצר מצב בו ארגונים טובעים ביער ענק של פגיעויות".
"התקנת המוצר", סיכם בן עמי, "מאפשרת SecOps מושלם ויעיל יותר. המוצרים של Rapid7 הוטמעו כבר בקרב 30 לקוחות ארגוניים בישראל והשנה וב-2020 נעמיק את האחיזה שלנו בשוק בעשרות אחוזים".