שירותי אבטחת מידע Cyber Security & Big Data

Cyber security
people-image

חטיבת אבטחת המידע של We Ankor פועלת משנת 2000 ומציעה סל ממוקד של שירותי
אבטחת מידע ופתרונות אבטחת מידע ייחודיים, מתקדמים ויצירתיים לעולם הסייבר הנתון לאיום תמידי. כלל הפתרונות המוצעים עוברים סדרה אינטנסיבית של בדיקות על ידי אנשי המקצוע המובילים בתחום, ונבחרים רק לאחר שהוכחה אמינותם, יעילותם והתאמתם האופטימלית לצרכי השוק.

לקוחותינו נהנים מחליפת אבטחה מותאמת אישית, הנתפרת למידותיהם באמצעות תהליך אפיון ותכנון מדויק של צרכיהם העסקיים, ומתן מענה לסיכונים הרלוונטיים ולאבטחת הסייבר והענן של הארגון בדרך הטובה, היעילה והיצירתית ביותר.

שירותי סייבר ואבטחת מידע של We-Ankor מייצרים אינטגרציה מלאה ודו-כיוונית בין
הפתרונות השונים, ומאפשרים להפיק יעילות מירבית והגנה בסטנדרט הגבוה ביותר.

השותפים שלנו לדרך

zscaler logo1 og
crowdstrike - logo
05 jc oceanblue stacked tm
Cisco_logo
wiz logo F7516DE86C seeklogo.com
Okta - logo
elastic logo H full color
Talon logo
CrowdStrike

CrowdStrike Falcon Platform for EndPoint Protection – Leading EDR / EPP / Next Gen AntiVirus Solution

מערכת  Falcon של חברת CrowdStrike הינה חוד החנית בהגנה על תחנות קצה ושרתים המשלבת בתוכה אנטי וירוס מתקדם (NGAV)  ויכולות זיהוי ועצירת התקפות מתקדמות, EDR. המערכת מאפשרת ביצוע חקירה מקיפה (Forensics & Threat Hunting) ותגובה לאירוע.

CrowdStrike משלבת נתונים ממערך מודיעין מתקדם המאפשר זיהוי בזמן אמת והתמודדות עם אירועי סייבר מתקדמים.

ההתקנה הינה פשוטה וקלה ומתבצעת באמצעות פריסה של “סוכן” רזה ואינה מצריכה התקנה של שרתים בתוך הארגון. זהו הפתרון המושלם להחלפה מיידית ושדרוג מערכת האנטי וירוס הקיימת אצלכם בארגון.

חברת We-Ankor היא השותפה המובילה של CrowdStrike בישראל, עם ניסיון מוכח בפרויקטים מוצלחים בהטמעת המערכת אצל לקוחות רבים ברחבי הארץ.

לקבלת פרטים נוספים לחצו כאן

illustration-ArcSight-Solutions
illustration - DDoS-Protection
Zscaler

Zscaler הינה חברה אמריקאית שהוקמה בשנת 2007 ומובילה את תחום אספקת שירותי גישה מאובטחים בין משתמשים, לבין רשתות, חברות וארגונים.

Zscaler הינה הפלטפורמה המובילה את תחום ה – Zero Trust.

המערכת מאפשרת גלישה מאובטחת וגישה בטוחה לאתרי אינטרנט, בין אם העובד בבית, במשרד, או בכל מקום; וכן מאפשרת גישה מאובטחת למערכות ומשאבי החברה, מכל מקום, ובכל מקום בו מערכות החברה נמצאות. בין אם מדובר במערכות הארגון On Prem, או מערכות ושירותים ב – Cloud.

לפלטפורמה מגוון רחב של יכולות נוספות וביניהן יכולות מניעת זליגת מידע – DLP, מתן שירות Firewall כ – Service, VPN כשירות, תחליף ל ‘קופסאות חומרה’ ועוד.

 

המערכת מחליפה מערכות קיימות כמו מערכות VPN, מערכות Secure Browsing, כמו כן המערכת מחליפה קופסאות חומרה המהוות צוואר בקבוק בנפח התעבורה, קופסאות שדורשות תחזוקה, עדכונים ושדרוגים, הכל מוחלף ב – Cloud Security – ענן אבטחה המאפשר גלישה מאובטחת מכל מקום וגישה מאובטחת מכל מקום.

מערכת Zscaler הינה פלטפורמה מבוססת Cloud, ללא חומרה, הדורשת התקנת Agent בכל תחנת קצה או לחלופין Forward מה – FW הקיים או שרת App Connector ארגוני.

המערכת מאפשרת מניעה (Prevention), וקבלת התראות (Alerts) במגוון צורות ודרכים.

למערכת אינטגרציה מצויינת עם המערכות של חברת CrowdStrike   – שילוב יכולות בקרת גישה, מודיעין סייבר, יכולת איתור ומניעת מתקפות, דבר המהווה מכפיל כוח משמעותי!

צוות המומחים בחטיבת אבטחת מידע בחברתנו ישמח לתאם עמך דמו טכני בנושא!

https://www.zscaler.com/

Zscaler

Zscaler הינה חברה אמריקאית שהוקמה בשנת 2007 ומובילה את תחום אספקת שירותי גישה מאובטחים בין משתמשים, לבין רשתות, חברות וארגונים.

Zscaler הינה הפלטפורמה המובילה את תחום ה – Zero Trust.

המערכת מאפשרת גלישה מאובטחת וגישה בטוחה לאתרי אינטרנט, בין אם העובד בבית, במשרד, או בכל מקום; וכן מאפשרת גישה מאובטחת למערכות ומשאבי החברה, מכל מקום, ובכל מקום בו מערכות החברה נמצאות. בין אם מדובר במערכות הארגון On Prem, או מערכות ושירותים ב – Cloud.

לפלטפורמה מגוון רחב של יכולות נוספות וביניהן יכולות מניעת זליגת מידע – DLP, מתן שירות Firewall כ – Service, VPN כשירות, תחליף ל ‘קופסאות חומרה’ ועוד.

 

המערכת מחליפה מערכות קיימות כמו מערכות VPN, מערכות Secure Browsing, כמו כן המערכת מחליפה קופסאות חומרה המהוות צוואר בקבוק בנפח התעבורה, קופסאות שדורשות תחזוקה, עדכונים ושדרוגים, הכל מוחלף ב – Cloud Security – ענן אבטחה המאפשר גלישה מאובטחת מכל מקום וגישה מאובטחת מכל מקום.

מערכת Zscaler הינה פלטפורמה מבוססת Cloud, ללא חומרה, הדורשת התקנת Agent בכל תחנת קצה או לחלופין Forward מה – FW הקיים או שרת App Connector ארגוני.

המערכת מאפשרת מניעה (Prevention), וקבלת התראות (Alerts) במגוון צורות ודרכים.

למערכת אינטגרציה מצויינת עם המערכות של חברת CrowdStrike   – שילוב יכולות בקרת גישה, מודיעין סייבר, יכולת איתור ומניעת מתקפות, דבר המהווה מכפיל כוח משמעותי!

צוות המומחים בחטיבת אבטחת מידע בחברתנו ישמח לתאם עמך דמו טכני בנושא!

https://www.zscaler.com/

illustration - DDoS-Protection
OKTA

We Ankor מספקת שירותי ניהול זהויות, אימות משתמשים ובקרת גישה לשירותי ענן. הפתרון המוצע מבוסס על מערכת מבית חברת Okta – החברה המובילה בעולם לניהול זהויות ואימות משתמשים. Okta מספקת פלטפורמה אחידה, מבוססת ענן, לניהול הזהויות בארגון לכל המשתמשים, לכל מכשיר ולכל אפליקציה ארגונית.

המערכת פועלת ביעילות אופטימלית לניהול זהויות ובקרת גישה באמצעות הזדהות מאובטחת (לרבות יכולות SSO וביצוע Multi Factor Authentication), ומספקת אוטומציה מלאה ליצירה ו/או הסרה של משתמשים מהמשאבים הארגוניים, לצד יכולת תגובה מיידית במקרה של פגיעה בחשבון.

לפרטים נוספים לחצו כאן

illustration - Big-Data
illustration - EDR
WIZ

We Ankor בחרה בחברת WIZ כשותף מוביל למתן מענה לאיומי ה – Cloud.

מערכות WIZ מאפשרות הבנה מלאה ומהירה של ההגדרות והקונפיגורציה של סביבת הענן של הלקוח. בכל סביבות ה – Public Clouds.

היתרון הגדול של מערכות WIZ הינו היכולת לתת בצד ה – Visibility המלא, גם המלצות לטיפול בממצאים, בצורה אשר מאפשרת לארגון לכסות את כל פערי האבטחה בענן, ולשפר באופן מתמיד את רמת האבטחה.

מערכות החברה ממוקדות במענה לנושא CSPM – Cloud Security Posture Management, והולכות ומתפתחות באופן שוטף, כולל בנושא DSPM.

לצורך מתן מענה מלא לטיפול בממצאים אשר המערכת מעלה, We Ankor מספקת שירותי מומחה אשר מסייעים לחברה לטפל בממצאים בהתאם לרמת התעדוף והצורך.

ניתן לקבל שירותי מומחה 24/7 במסגרת פעילות ה- MSSP של We Ankor.

Secure everything you build and run in the cloud. Organizations of all sizes and industries use Wiz to rapidly identify and remove the most critical risks in AWS, Azure, GCP, and Kubernetes so they can build faster and more securely.

WIZ

We Ankor בחרה בחברת WIZ כשותף מוביל למתן מענה לאיומי ה – Cloud.

מערכות WIZ מאפשרות הבנה מלאה ומהירה של ההגדרות והקונפיגורציה של סביבת הענן של הלקוח. בכל סביבות ה – Public Clouds.

היתרון הגדול של מערכות WIZ הינו היכולת לתת בצד ה – Visibility המלא, גם המלצות לטיפול בממצאים, בצורה אשר מאפשרת לארגון לכסות את כל פערי האבטחה בענן, ולשפר באופן מתמיד את רמת האבטחה.

מערכות החברה ממוקדות במענה לנושא CSPM – Cloud Security Posture Management, והולכות ומתפתחות באופן שוטף, כולל בנושא DSPM.

לצורך מתן מענה מלא לטיפול בממצאים אשר המערכת מעלה, We Ankor מספקת שירותי מומחה אשר מסייעים לחברה לטפל בממצאים בהתאם לרמת התעדוף והצורך.

ניתן לקבל שירותי מומחה 24/7 במסגרת פעילות ה- MSSP של We Ankor.

Secure everything you build and run in the cloud. Organizations of all sizes and industries use Wiz to rapidly identify and remove the most critical risks in AWS, Azure, GCP, and Kubernetes so they can build faster and more securely.

illustration - EDR
CISCO
פתרונות אבטחת מידע

 

We Ankor מספקת פתרונות אבטחת מידע מתקדמים לארגונים וחברות ישראליות.

שיתוף הפעולה שלנו עם חברת CISCO מאפשר לנו להציע ללקוחותינו מענה אבטחתי איכותי למגוון איומים וסיכונים.

מערכות CISCO מבוססות על מידע המגיע משירות המודיעין סייבר המתקדם בעולם, TALOS, כוללות מגוון רחב של פתרונות מותאמים לחברות מכל הסוגים, הגדלים והסקטורים במשק הישראלי.

פתרון בקרת גישה – DUO (ZERO TRUST)

Duo מספק לארגון כלי נראות, הגנה, בקרה וגישה מאובטחת ליישומים ותשתיות הארגוניות.

הפתרון מאפשר לארגון ליישם מדיניות חזקה של אבטחת גישה ליישומים השונים באמצעות שילוב של אימות משתמשים ע”י הזדהות רב-שלבית ומידע על ״היגיינת״ המכשיר ממנו מתבצעת ההתקשרות.

Duo תומך בתרחישים הבאים:

  • זיהוי רב-שלבי– אימות משתמשים באמצעות מגוון רחב של שיטות: ביומטריהPush Notification, SMS, טוקנים אונירסאליים ועוד.
  • תמיכה רחבה ביישומים – ניתן להוסיף זיהוי רב-שלבי לכל אפליקציה.
  • אימות רב-שלבי ל-Windows – הוספת שכבה נוספת של אבטחה בעת ביצוע Login למחשבים מבוססי Windows. ניתן ליישם על כלל הארגון או לקבוצה של משתמשים להם נדרשת גישת מנהל או גישה ליישום קריטי.
  • DUO Network Gateway – מאפשר לארגונים לספק גישה למשאבים פנימיים, ללא הצורך ב-Legacy VPN.
  • Host Checker – כחלק מתפיסת Zero Trust, תבוצע בדיקת תאימות למחשב/טלפון נייד מהם מתבצעת הגישה ליישום.
    Duo יוודא שהטלפון הנייד של המשתמש אינו פרוץ וקיים שימוש במנגנוני ההגנה המובנים במערכת ההפעלה/המחשב הנייד ממנו מתבצע החיבור ליישום הארגוני.
  • יישום גישה אחודה SSO – הפתרון כולל פורטל גישה אחודה (SSO Portal) לכל משתמש ארגוני וקבלני משנה. באמצעות הפורטל ניתן להנגיש אפליקציות מותאמות לכל משתמש לאחר שביצע הזדהות חזקה. חשיפת הפורטל לגישה מהאינטרנט מורידה עומסים מתשתיות מסורתיות של גישה ב-VPN ומספקת גישה מינימלית נדרשת.
  • Trust Monitor – טכנולוגיה הלומדת את דפוסי ההתחברות וההתנהגות של המשתמשים לאורך זמן (User Behavior) ובכך יודעת לזהות אנומליה או התנהגות חריגה מצד המשתמש כגון התחברות מאזורים גאוגרפים ואזורי זמן וכן מערכות הפעלה שונות. באמצעות מידע ומודיעין המתקבל מגוף המחקר של TALOS – Cisco מתאפשר ל-Duo להבין ולזהות חיבורים והתקשרויות מכתובות IP זדוניות (Anonymous Networks) ולא לאפשר את בקשת החיבור.
  • Passwordless – שיטת אימות זהות שאינה מסתמכת על סיסמאות אלא על ביומטריה, מפתחות אבטחה ויישומים ניידים מיוחדים. שיטה זו מאזנת בין שימושיות לבין אימות חזק יותר תוך חווית כניסה ללא חיכוך, הפחתת הנטל הניהולי וסיכוני האבטחה השונים עבור הארגון.
  • Adaptive Access Policy – מדיניות גישה מותאמת אישית על סמך תפקיד, מכשיר, מיקום ופרמטרים נוספים. Duo יאפשר להגדיר מדיניות מפורטת באמצעות לוח מחוונים פשוט ואינטואיטיבי של מנהל מערכת ולנהל מדיניות באופן גלובלי עבור יישומים, קבוצות ומשתמשים ספציפיים.

פתרון הגנה לשכבת ה DNSCisco Umbrella

Cisco Umbrella היא פלטפורמת אבטחת מידע מבוססת ענן אשר מאפשרת אכיפה והגנה על שכבת ה-DNS. ההגנה היא על תחנות קצה, שרתים, IoT ,OT וכן Roaming Users ללא תלות ב-VPN.
הפתרון מאבטח את תחנות הקצה באמצעות יישום מדיניות חסימה של גישה לדומיינים זדוניים ומאפשר להחיל מדיניות עדכנית על כלל מחשבי העובדים ממקום מרכזי ובכך לחזק את ההגנה גם בזמן העבודה מהבית,
בין היתר הפתרון תומך באפשור או חסימת גישה לאתרים ואפליקציות בהתאם לתכנים ולפי קטגוריות.

הפתרון מספק “נראות” מלאה על כל בקשות ה-DNS היוצאות מהארגון, מאפשר לבצע תחקור מהיכן ומתי התבצעו פניות זדוניות. כמו כן הפתרון תומך ב-Application Shadow IT – יכולת זו מאפשרת לארגון לזהות שימוש באפליקציות זדוניות ולחסום באופן אוטומטי את הגישה אליהן.

בכל יום נוצרות מאות אלפי כתובות DNS חדשות, רובן זדוניות או מתחזות, Umbrella יודעת לזהות ולחסום את הגישה לכתובות DNS חדשות (Newly Seen Domain) וכן לנטר ולמנוע את האיומים הבאים:

  • Phishing
  • Malware
  • Crypto Mining
  • Botnet
  • Command & Control
  • Harmful Domain
  • Application Blocking
  • Content Category Filtering

 

פתרון גלישה בטוחה – UMBRELLA SIG

פתרון המספק שכבות הגנה מרובות מפני איומים מבוססי אינטרנט.

  • DNS Layer Security
  • Secure Internet Gateway – Full Web Proxy
  • Remote Browsing Isolation
  • Cloud Access Security Broker
  • Data Leakage Prevention (DLP)

DNS Layer Security

Cisco Umbrella היא פלטפורמת אבטחת מידע מבוססת ענן אשר מאפשרת אכיפה והגנה על שכבת ה-DNS. ההגנה היא על תחנות קצה, שרתים, IoT ,OT וכן Roaming Users ללא תלות ב-VPN.

הפתרון מאבטח את תחנות הקצה באמצעות יישום מדיניות חסימה של גישה לדומיינים זדוניים ומאפשר להחיל מדיניות עדכנית על כלל מחשבי העובדים ממקום מרכזי ובכך לחזק את ההגנה גם בזמן העבודה מהבית, בין היתר הפתרון תומך באפשור או חסימת גישה לאתרים ואפליקציות בהתאם לתכנים ולפי קטגוריות.

הפתרון מספק “נראות” מלאה על כל בקשות ה-DNS היוצאות מהארגון, מאפשר לבצע תחקור מהיכן ומתי התבצעו פניות זדוניות.
כמו כן הפתרון תומך ב-Application Shadow IT – יכולת זו מאפשרת לארגון לזהות שימוש באפליקציות זדוניות ולחסום באופן אוטומטי את הגישה אליהן.

בכל יום נוצרות מאות אלפי כתובות DNS חדשות, רובן זדוניות או מתחזות, Umbrella יודעת לזהות ולחסום את הגישה לכתובות DNS חדשות (Newly Seen Domain) וכן לנטר ולמנוע את האיומים הבאים:

Phishing, Malware, Crypto Mining, Botnet, Command & Control, Harmful Domain, Application Blocking, Content Category Filtering.

 Secure Web Gateway – Cloud Proxy

Full Proxy מבוסס ענן המבצע בדיקה מעמיקה לתעבורת הרשת (Web Traffic) לשם שקיפות, שליטה והגנה:

  • סורק ביעילות את כל הקבצים שהועלו/הורדו תוך שימוש במנועי Antivirus ו-Sandbox.וזאת לטובת איתור תוכנות זדוניות ואיומים אחרים
  • פענוח SSL מלא או סלקטיבי על מנת להגן על הארגון מהתקפות נסתרות.
  • בקרה גרנולארית על אפליקציות לשם חסימת פעילויות משתמש באפליקציות נבחרות (למשל, העלאת קובץ ל-Dropbox, קבצים מצורפים ל- Gmail, פרסום/שיתופים בפייסבוק).
  • חסימת הורדת קבצים מסוג מסוים (לדוגמא חסימת הורדה של קבצי .exe).
  • דיווח מפורט על אירועי אבטחה הכולל את הפרטים הבאים:
    • כתובות URL מלאות אליהן בוצעה גישה.
    • זיהוי כתובת ה-IP של תחנת השולח.
    • סטאטוס אישור הבקשה (Permit/Deny).
  • סינון תוכן לפי קטגוריות או כתובות URL ספציפיות על מנת לאפשר חסימת יעדים המפרים מדיניות או תקנות תאימות.
  • העברת ה-Traffic ל- Proxy ניתנת לביצוע ע״י: IPSEC Tunnels ,PAC File or Proxy Chaining Any Connect לעובדים מרוחקים.
  • Inline DLP – מאפשר לסרוק ולמנוע מידע רגיש הזולג מהארגון, הפתרון כולל Pre-Built Policies להטמעה מהירה.

RBI – Remote Browser Isolation
שירות בידוד דפדפן מרוחק (Remote Browser Isolation) מספק שכבת הגנה המאפשרת גלישה בטוחה לאתרים בהם יש איום או סיכון להדבקה מנוזקה. רכיב RBI חוסם את הגישה לנקודת הקצה ומונע מתקפות מבוססות דפדפן ללא פגיעה בביצועים ובחוויית המשתמש וזאת באמצעות בידוד תעבורת הנתונים בין המכשיר של המשתמש לבין הדפדפן.

הגלישה מתבצעת בדפדפן מרוחק ומוצגת למשתמש הקצה תוך נטרול כל איום אפשרי (ל-RBI יש יכולת פרישה מהירה שאינה דורשת שום שינוי בתצורת הדפדפן הקיימת).

השירות כולל:

  • בידוד תעבורת הנתונים בין המכשיר של המשתמש לאיומים מבוססי-דפדפן.
  • חוויית גלישה בטוחה ללא פגיעת ביצועים בצד המשתמש.
  • הגנה מפני איומים מסוג Zero-day.
  • הגדרות פרטניות לפרופילים שונים של סיכון.
  • התאמה פשוטה לעומסים ולהיקפים לפי הצורך, כולל תמיכה בכל סוגי הדפדפנים, המכשירים ומערכות.

Cloud Access Security Broker (CASB)

שכבה זו מסייעת בחשיפת Shadow IT על ידי איתור ודיווח שימוש ביישומי הענן ברחבי הארגון.
כמו כן שכבה זו מייצרת באופן אוטומטי דוחות על הספק, קטגוריה, שם האפליקציה ונפח הפעילות של כל אפליקציה.

תכונות עיקריות:

  • Cloud Malware Detection – סריקת קבצים בסביבות הענן הציבוריות של הארגון לזיהוי Malware. ניתור, מחיקה או בידוד (quarantine) של אותם קבצים ע״י אוטומציות.
  • Inline DLP – חסימת העלאת קבצים/פוסטים המכילים תוכן רגיש לפי מילוני מידע
    (Data Classifiers) מוגדרים מראש או הניתנים לקונפיגורציה (GDPR, PII, PCI, etc).
  • (Applications Visibility and Control) AVC– נראות מלאה לעולם ה-Shadow IT, חשיפת סיכון של כל אפליקציית Web בשימוש משתמשים ארגוניים. חסימה מלאה של אפליקציות Web או חסימה חלקית לפי הצורך העסקי של הארגון.
    יכולת לחסום העלאת קבצים לאפליקציית Web מסוימת ואפשור הורדה של קבצים.
  • Tenant Control – חסימת גישה ל-Tenants לא ארגוניים מאפשרת לארגון להתמודד עםData Exfiltration. לדוגמא – חסימת גישה ל-Office365 פרטי, אך עדיין לאפשר גישה ל Office365 הארגוני.

תובנות אלו יכולות לסייע בניהול מעבר לאפליקציות ענן ארגוניות, להפחית את הסיכון ולחסום את השימוש ביישומי ענן פוגעניים או בלתי הולמים בסביבת העבודה.

פתרון הגנה לדואר אלקטרוני –Iron Port

פתרון אבטחת הדוא״ל של חברת סיסקו מספק את היכולות הבאות:

  1. גמישות ביישום מול כלל תשתיות הדוא״ל הארגוני – הפתרון תומך בהגנה על דוא״ל נכנס ויוצא ברשת המקומית, בענן (אופיס 365, ג׳מייל וכו׳) ושילוב בין השניים כפתרון היברידי.
  2. פתרון Hosted Solution בענן – הארגון מקבל סביבת ענן ייעודית הכוללת כתובות IP לא משותפות עם לקוחות אחרים (Dedicated), מכונות הכוללות גישה לכלל תכונות המוצר לרבות גישה ל-CLI.
  3. סינון ״דואר זבל״ (SPAM) ברמה הגבוהה ביותר בתעשייה – גוף המחקר של סיסקו TALOS מתחזק את מאגר המידע הגדול והמדוייק ביותר ל- SPAM. מידע זה משמש לסינון הודעות SPAM כך שלא יגיעו למשתמש הקצה ומפחית את משטח התקיפה.
  4. איתור וחסימה של דוא״ל ״מתחזה״ והתקפות דיוג (Phishing) – הפתרון כולל מגנונים הנותנים מענה לדברי דוא״ל המתחזים לבעלי תפקידים בארגון כחלק מהתקפות הנדסה חברתית (FED – Forged Email Detection) ובדיקת קישורים בגוף המייל והצרופות לאיתור וחסימה של התקפות דיוג.
  5. איתור איומי סייבר לא ידועים – הפתרון כולל מספר מנועי סריקה של צרופות לרבות Sandbox שמטרתם לאתר איומים חדשים ולא ידועים. צרופות נסרקות על ידי אנטי-וירוס, נבדקות מול מאגר File Reputation (AMP) ונשלחות לסריקה ב-Sandbox.
  6. תמיכת סיסקו TAC – הפתרון על תצורותיו השונות נתמך 7-24 על ידי מהנדסי סיסקו במודל תמיכה סביבה שעון בהתאם לחומרת הבעיה.

 

  1. שירות Healthcheck אחת לחצי שנה במסגרתו תומך סיסקו יתחבר למוצר הקיים ויוודא שאכן מוגדר לפי ה Best Practice, בהתאם לכך יישלח ללקוח דוח תובנות והמלצות

Cisco Domain Protection

בסביבה העסקית המודרנית מהווה הדואר האלקטרוני ערוץ תקשורת עיקרי עם לקוחות, ספקים ובין העובדים בארגון. בארגונים רבים ערוץ הדוא״ל הוא ערוץ קריטי שפגיעה בו תביא לפגיעה עסקית וכלכלית. תוקפים מנצלים את חשיבות ערוץ הדוא״ל לביצוע התקפות התחזות ודיוג לחדירה לארגון, גניבת מידע, פגיעה בפעילות השוטפת ואף השבתה של הפעילות העסקית, בנוסף משמשות התקפות בערוץ הדוא״ל לפגיעה בלקוחות של הארגון ושותפים עסקיים.

שליחת דוא״ל מתחזה בשם הארגון שלכם לאחד מלקוחותיכם יכול להוביל לגניבת כספים, מידע ואף השבתה של אותו לקוח וכל זה ללא ידיעתכם(!).

פתרון Cisco Domain Protection יעזור לארגון להטמיע מנגנוני SPIF DIKIM DMARC, הפתרון יאפשר לארגון לקבל ניראות (Visibility), הוא יאתר ויתריע על שליחת דוא״ל אשר נשלח בשם הארגון על ידי גורמים זדוניים המסכנים את שמו הטוב של הארגון (Reputation) בין אם שלחו מיילים מתחזים או דומים לדומיין הארגוני.

הפתרון אינו דורש התקנה או שינויים בתצורת הרשת והוא מבוסס ענן.
זמן ההטמעה הקצר מאפשר לכל ארגון לשפר את השליטה בשימוש במותג שלו, לשפר את היעילות של קמפיינים שיווקים המתבצעים על ידי חברות צד ג׳ ואיתור סיכונים משפטיים מבעוד מועד.

SecureX

הגנה בסייבר נשענת על איתור של איומים ברשתות השונות, תגובה מהירה לאותם איומים, אפשרות חקירה וניהול אירוע.

ריבוי פתרונות אבטחת המידע מסוגים שונים ברשת הארגונית מקשה ואף מעכב  את זמני התגובה לאירועי אבטחת מידע.

מערכת SecureX מאפשרת לארגון להשתמש בכלל מוצרי אבטחת המידע שברשותו לרבות מקורות שונים של מודיעין סייבר בצורה המתאימה למערך ההגנה הארגוני ומאפשרת:

  • קבלת חיווים מכלל מוצרי אבטחת המידע לממשק אחד – תחנות קצה, התנהגות הרשת, NAC, NGFW/NGIPS, Web, אפליקציות ב-Data Center ועוד.
  • בניית תהליכי אוטומציה ואינטגרציה בין המוצרים השונים (סיסקו וצד ג׳) המתבצעים אוטומטית ותורמים לקיצור זמני תגובה לאירוע וחסכון בזמן של צוותי העובדים.
  • יישום אימות אחוד בין מוצרי אבטחת המידע (SSO – Single sign on) המפשט ומקצר מעבר בין אפליקציות ומאפשר שליטה חזקה על גישת משתמשים.
  • הגדרת Playbooks הכוללים הקצאת מטלות לצוותי אבטחת המידע ואחרים, ניהול שרשרת אישורים, תיעוד במערכות צד ג׳ ועוד.
  • יצירת ממשק תקשורת בין צוותי אבטחת המידע לצוותי התפעול, התקשורת, הענן וכו׳.

כמו כן SecureX משמש כממשק ראשי ומרכזי לבקרה, ניתוח ותחקור איומי סייבר

הוא מוזן באופן מקוון ושוטף בעדכונים מגוף המודיעין של סיסקו TALOS ובאמצעות שיתופי פעולה ויחסי גומלין הוא מוזן בנתונים מודיעינים איכותיים מגופי מידע נוספים כמו גוגל \ מייקרוסופט ועוד (הנתונים מכילים מידע על אלמנטים חשודים כמו כתובות IP כתובות DNS חתימות של קבצים וכו’) SecureX מנתח את המידע, מעבד אותו ומאפשר לארגון להבין בצורה עמוקה אם האלמנטים הזדוניים נמצאים בארגון בין אם בתיבות דואר, בתחנות או בשרתים בתוך או מחוץ לארגון ומאפשר לבצע החרגה של האלמנטים הזדוניים ובכך הוא מבטיח שהארגון לא ייגש לאותן כתובות IP זדוניות, לאותן כתובות DNS מתחזות וכמובן משתמשי הארגון לא יקבלו או יורידו את אותם קבצים חשודים.

 

illustration - Access_control _Identity_Management
illustration- WAF-protection
JumpCloud

We Ankor משתפת פעולה עם חברת JumpCloud לשיפור חוויית ה”עבודה מכל מקום”

We Ankor החלה לאחרונה בשיתוף פעולה עם חברת JumpCloud בישראל!

JumpCloud הינה חברה אמריקאית שמתפתחת מהר מאוד עם אלפי לקוחות ומיליוני משתמשים בעולם.

JumpCloud מציעה פתרון חלופי  ל – Active Directory הארגוני עם מגוון יכולות בהטמעה קלה ומהירה:

  • שרותי Directory  מאובטחים – Cloud Directory, בפתרון מבוסס ענן.
  • Zero Trust – אכיפת MFA בהתאם למדיניות, שימוש ב- SSO, תחליףRadius  מבוסס Cloud
  • MDM – ניהול Devices, כולל מעה”פ MAC, Linux, Windows
  • ניהול המשתמשים והרשאות הגישה – LifeCycle Management
  • תמיכה Out of The Box בחיבור למאות אפליקציות, שירותים ומערכות מרכזיות עסקיות כגון: G Suite, Office 365, AWS, SalesForce.

https://jumpcloud.com/

JumpCloud

We Ankor משתפת פעולה עם חברת JumpCloud לשיפור חוויית ה”עבודה מכל מקום”

We Ankor החלה לאחרונה בשיתוף פעולה עם חברת JumpCloud בישראל!

JumpCloud הינה חברה אמריקאית שמתפתחת מהר מאוד עם אלפי לקוחות ומיליוני משתמשים בעולם.

JumpCloud מציעה פתרון חלופי  ל – Active Directory הארגוני עם מגוון יכולות בהטמעה קלה ומהירה:

  • שרותי Directory  מאובטחים – Cloud Directory, בפתרון מבוסס ענן.
  • Zero Trust – אכיפת MFA בהתאם למדיניות, שימוש ב- SSO, תחליףRadius  מבוסס Cloud
  • MDM – ניהול Devices, כולל מעה”פ MAC, Linux, Windows
  • ניהול המשתמשים והרשאות הגישה – LifeCycle Management
  • תמיכה Out of The Box בחיבור למאות אפליקציות, שירותים ומערכות מרכזיות עסקיות כגון: G Suite, Office 365, AWS, SalesForce.

https://jumpcloud.com/

illustration- WAF-protection
Elastic

חברת We-Ankor, הינה השותף הוותיק והגדול ביותר של חברת Elasticsearch בישראל.

ברשותנו מהנדסים , אנשי Support ו PS בעלי אסמכות ייחודיות לבצע התקנה של הפלטפורמה ותמיכה בתחום.

Elasticsearch – חברה שנוסדה בשנת 2012 פיתחה פלטפורמה פשוטה ויעילה לביצוע חיפוש מידע והצגתו בזמן אמת.

המנגנון העיקרי של Elasticsearch מתבסס על 3 עקרונות פשוטים :

  1. הבאת המידע – באמצעות כלים מתקדמים שמספקת חברת Elastic (Logstash , beats), ניתן “לקשר” את הפלטפורמה בכדי לייבא מידע מכל מקור שהוא.

מידע כגון : לוגים , מידע ארגוני (קבצים , מיילים , תמונות סרטונים וכו’), מידע של אפליקציות, מידע מהאינטרנט , מידע טקסטואלי , או מידע מכל מקור שהוא/ריבוי מקורות.

  1. שמירת המידע ואינדוקס  – המידע שנאסף ישמר בתוך Data Base של Elastic ויאונדקס בתוכו בצורה יעילה ונוחה לשליפה ותשאול.

המידע יכול להיאגר לתקופת זמן ארוכה מאוד ככל שנחליט.

הרישוי של Elastic מבוסס על סעיף זה ,  בגדול – בהתאם לכמות המידע שיצטבר ב Data Base תיקבע כמות הרישוי שהלקוח ירכוש מ Elastic.

  1. ויזואליזציה של המידע / תחקור ושאילתות – ניתן יהיה לתחקר את המידע באמצעות שאלות מתקדמות ולקבל מהנתונים שנאגרו תוצאה מידית.

Elasticsearch –פיתחה מאות אלפי סוגים של Dashboard שיציגו לנו את המידע שנרצה לראות בזמן אמת.

ניתן להשתמש ב Dashboard קיים מהמגוון ואף לפתח Dashboard חדשים ייעודיים לצורכי הלקוח.

חשוב להדגיש , הפלטפורמה היא חינמית , ניתן להוריד אותה ולהשתמש ביכולות שלה בכל ארגון, ישנם הרבה יתרונות לעבור מהגרסה החינמית שמגבילה את המשתמש לגרסה מסחרית:

בין היתרונות העיקריים למעבר לגרסה מסחרית :

  1. Elastic Support – בגרסה המסחרית , הלקוח יוכל לפתוח קריאות תמיכה לצורכי התייעצות עם מומחי Elastic ולחסוך הרבה מאוד כסף על יועצים ושעות PS.

שעות ה PS בתחום הן רבות ומתומחרות יקר מאוד, ברוב המקרים הלקוח יעדיף להשתמש בגרסה המסחרית רק בכדי לקבל ייעוץ ותמיכה ללא הגבלה מהיצרן.

  1. Machin Learning – יכולת ה Machin Learning היא יכולת משמעותית שמתקבלת בגרסה המסחרית. באמצעות פיצ’ר זה , Elasticsearch תשתמש בכל המידע שנאסף בעבר בכדי לחזות עבור המשתמש חיזוי עתידי.

יכולת זו מבוססת על המידע שנצבר בעבר ועל פרמטרים שהוגדרו על ידי המשתמש ואלגוריטם מורכב שכתבה חברת Elasticsearch.

  1. יכולות אבטחת מידע – בגרסה המסחרית ניתן לקבל יכולות אבטחת מידע מתקדמת ל Elasticsearch, דרכי התחברות , הצפנת מידע , הרשאות למשתמשים וכו’.

וכן יכולות אבטחת מידע כשירותי Elastic SIEM ו EDR בצורה מורחבת.

  1. רפליקציה , גיבוי של המידע – יכולות שניתן לקבל בצורה נרחבת רק בגרסאות המסחריות.

למידע נוסף על ההבדלים בין חבילות הרישוי (חינמי ומסחרי) והפיצ’רים בכל חבילה ניתן להיכנס ללינק : https://www.elastic.co/subscriptions

לקבלת מידע נוסף על Elasticsearch לחצו כאן

illustration - MDR
Talon

Talon Cyber Security

הפיתרון של Talon הינו דפדפן ארגוני, Enterprise Browser מוקשח, המאפשר גישה מאובטחת לשירותים ומשאבים של החברה.

הדפדפן שפותח על ידי Talon מבוסס על ‘Google Chromium’, ומספק למשתמש חוויית גלישה זהה לשימוש ב – Google Chrome או EDGE, סטנדרטי.

הדפדפן מותאם ומיועד לשימוש חברות גדולות, בינוניות וקטנות וכן לשימוש עובדים, לקוחות, ספקים, וכל גורם הצורך את משאבי הארגון.

חוויית הגלישה של המשתמש זהה לשימוש יומיומי רגיל ב – Browser אליו הוא מורגל, כאשר למעשה מדובר בדפדפן מאובטח ומוקשח המאפשר למנהל אבטחת מידע ולצוותי ה – IT ניהול ושליטה מרכזית בגישת המשתמשים למשאבי הארגון.

הדפדפן המאובטח מאפשר התמודדות עם דלף מידע (DLP), מניעת הורדת Malware וקוד זדוני למחשבי המשתמשים, אכיפת מדיניות גישה וגלישה לאתרי WEB  (Web Filtering),

Talon מאפשר החלפה של מערכות RBI כדוגמת Fireglass, כמו כן הוא מאפשר ויתור על מערכי חומרה כדוגמת Citrix, VDI ושרתי Proxy לגישת WEB.

חברת Talon Cyber Security  הוקמה על ידי עופר בן-נון ואוהד בוברוב, יוצאי 8200 ויזמים סדרתיים בתחום הסייבר ופיתחה את הדפדפן הארגוני המאובטח הראשון.

הדפדפן הארגוני TalonWork, המבוסס על פרויקט הקוד הפתוח כרומיום, מאפשר לחברות להגן ביעילות על כוח עבודה מבוזר מבלי להתפשר על רמת אבטחת המידע ועל חווית העובד.

הדפדפן של Talon יוצר סביבה מבודדת המגנה על כל המשאבים הארגוניים בהם משתמש העובד וזאת ללא תלות בסוג המכשיר, במיקום או ברשת ממנה הוא מתחבר.

החברה השיקה לאחרונה את הדפדפן המאובטח הראשון בגרסת מובייל והכריזה על שותפויות עם שתי החברות המובילות בעולם באבטחת מכשירי קצה: Microsoft ו-CrowdStrike.

חברת Talon זכתה בתואר “הסטארטאפ החדשני ביותר” מבין מאות סטארטאפים מכל העולם בתחרות שנערכה במסגרת כנס הסייבר העולמי RSA 2022 בסן פרנסיסקו.

 

 

Talon

Talon Cyber Security

הפיתרון של Talon הינו דפדפן ארגוני, Enterprise Browser מוקשח, המאפשר גישה מאובטחת לשירותים ומשאבים של החברה.

הדפדפן שפותח על ידי Talon מבוסס על ‘Google Chromium’, ומספק למשתמש חוויית גלישה זהה לשימוש ב – Google Chrome או EDGE, סטנדרטי.

הדפדפן מותאם ומיועד לשימוש חברות גדולות, בינוניות וקטנות וכן לשימוש עובדים, לקוחות, ספקים, וכל גורם הצורך את משאבי הארגון.

חוויית הגלישה של המשתמש זהה לשימוש יומיומי רגיל ב – Browser אליו הוא מורגל, כאשר למעשה מדובר בדפדפן מאובטח ומוקשח המאפשר למנהל אבטחת מידע ולצוותי ה – IT ניהול ושליטה מרכזית בגישת המשתמשים למשאבי הארגון.

הדפדפן המאובטח מאפשר התמודדות עם דלף מידע (DLP), מניעת הורדת Malware וקוד זדוני למחשבי המשתמשים, אכיפת מדיניות גישה וגלישה לאתרי WEB  (Web Filtering),

Talon מאפשר החלפה של מערכות RBI כדוגמת Fireglass, כמו כן הוא מאפשר ויתור על מערכי חומרה כדוגמת Citrix, VDI ושרתי Proxy לגישת WEB.

חברת Talon Cyber Security  הוקמה על ידי עופר בן-נון ואוהד בוברוב, יוצאי 8200 ויזמים סדרתיים בתחום הסייבר ופיתחה את הדפדפן הארגוני המאובטח הראשון.

הדפדפן הארגוני TalonWork, המבוסס על פרויקט הקוד הפתוח כרומיום, מאפשר לחברות להגן ביעילות על כוח עבודה מבוזר מבלי להתפשר על רמת אבטחת המידע ועל חווית העובד.

הדפדפן של Talon יוצר סביבה מבודדת המגנה על כל המשאבים הארגוניים בהם משתמש העובד וזאת ללא תלות בסוג המכשיר, במיקום או ברשת ממנה הוא מתחבר.

החברה השיקה לאחרונה את הדפדפן המאובטח הראשון בגרסת מובייל והכריזה על שותפויות עם שתי החברות המובילות בעולם באבטחת מכשירי קצה: Microsoft ו-CrowdStrike.

חברת Talon זכתה בתואר “הסטארטאפ החדשני ביותר” מבין מאות סטארטאפים מכל העולם בתחרות שנערכה במסגרת כנס הסייבר העולמי RSA 2022 בסן פרנסיסקו.

 

 

MSSP-MDR
שומר הראש שלכם בענן

חטיבת אבטחת מידע ב-We-Ankor מספקת שירותי אבטחה מנוהלים (MSSP), לרבות:
ניטור וניהול אירועי אבטחת מידע, התראות על אירועי אבטחת מידע חריגים, צוות מומחים לניהול אירועי סייבר, דוחות בקרה ועוד.

מבין מגוון פתרונות אבטחת המידע והסייבר שמספקת החטיבה: תחום ניהול אירועי אבטחת מידע (SIEM), הקמת מרכזי בקרה (SOC) וניהול מערכות EDR-EPP שהוא תחום המומחיות העיקרי.

מומחי החברה בעלי ניסיון רב במגוון מערכות SIEM וטכנולוגיות נוספות עליהן מבוסס מערך ה- MSSP של החטיבה.

הטכנולוגיות המובילות ב – MSSP הינן: Elastic, ArcSight, CrowdStrike, Okta.

לחברתנו ניסיון עשיר בהקמת מערכות למגוון לקוחות מובילים בתחום ה- SIEM-SOC.

כמו כן, חברתנו מספקת את המענה האיכותי והמקיף ביותר למערכת ניהול אירועי אבטחת מידע ולמרכז בקרה מנוהל תוך התבססות על ניסיון רב שנים בפרויקטים מורכבים בארץ ובחו”ל.

שרות מנוהל: MDRManaged Detection and Response

השירות ניתן על ידי צוות המומחים שעובד 24/7 במרכז ה – MSSP ב- We Ankor,
צוות המומחים מפתח חוקים ייחודיים ללקוח על בסיס מערכת ה – End Point Security הרלוונטית : מבצע Hunting על נתוני המערכת, עוקב אחר התראות המערכת, מסייע בהגדרות המערכת, מוודא פריסה מלאה, פעילות שוטפת של המערכת וכן מסייע בתפעול מלא ובטיפול בארועים.

לצוות ניסיון בתמיכה וטיפול ומתן שירות 24/7 ללקוחות רבים תוך מתן ערך מוסף משמעותי  ללקוח.

לקבלת מידע נוסף לחצו כאן

illustration -MSSP-Solutions
talking_image

לשיחה עם מומחה אבטחת מידע

צרו עמנו קשר לפרטים נוספים

Let's Talk