SDefender Automatic SOC
SDefender Automatic SOC
SDefender הינה תוכנה לשכבת אבטחה המספקת מערכת SOC (מרכז תפעול אבטחה) אוטומטי.
המערכת אוספת נתונים בזמן אמת, מזהה איומים מוקדמים ומגיבה אוטומטית לכל איום.
- מספק תגובה אוטומטית לאיומי אבטחה והתקפות
- מגן מפני התקפות ואיומים חיצוניים ופנימיים כאחד
- מבטיח שיעור False Positive נמוך
- תומך הן בסביבות און-פרמיס מקומי והן בסביבות ענן
- מגן על מכשירים שלא ניתן להתקין בהם EDR
- מבוסס פטנט
* רישוי כלל ארגוני
* מסופק במנוי שנתי בלבד!

SDefender Automatic SOC
- תיאור
SDefender מה היא עושה?
SDefender מגינה על רשתות מחשבים (ענן, פיזיות או הטרוגניות) המאובטחות על ידי חומות אש או היקפי אבטחה אחרים, ומנהלת התנהגות היקפית על סמך נתונים מסוכני רשת.
SDefender היא מערכת SOAR:
Security Orchestration, Automation, and Response (תזמורת אבטחה, אוטומציה ותגובה)
שנועדה לתאם ולנהל מערכות אבטחה על סמך אירועים שנאספו (syslog) ממקורות שונים.
התוכנה מאפשרת אוטומציה של תרחישי תגובה טיפוסיים לאיומים חיצוניים.

הבעיה:
תחת איומי האבטחה המודרניים, ארגונים עלולים להגיע לאובדן נתונים, להפרעה בפעילות העסקית הרגילה, לאובדן מוניטין ואף להשבתה מוחלטת. יותר ויותר ארגונים כיום פונים לשירותי SOC חיצוניים, SOC זהו בעצם מרכז תפעול אבטחה, המציע שירותי אבטחת IT הכולל נוהל למניעה והתמודדות עם אירועי סייבר בלתי צפויים. המשימה של תשתית זו היא למנוע את הסיכון הגלום בכל פעילות אבטחת ה-IT בעזרת ריכוז וניתוח של כלל משאבי האנוש וכן החומרה והתוכנה לניהול מערכת האבטחה.
הבעיה שעולה משירותים אלו הוא שזמן התגובה יכול להיות ארוך מידי או בשעות לא שגרתיות כאשר רוב אנשי הארגון לא נמצאים כדי לטפל בפרצת האבטחה.
הפתרון:
SDefender הוא פתרון אבטחה מקיף, אוטומציה ותגובה שנועד לתאם ולנהל מערכות אבטחה על סמך אירועים שנאספו ממקורות מגוונים.
בנוסף, הוא מאפשר אוטומציה של תרחישי תגובה סטנדרטיים לאיומים חיצוניים, ובכך מבטיח את הנתונים של CIA:
סודיות, שלמות וזמינות.
SDefender מספקת מרחב עבודה עבור מומחי אבטחה לניטור תקריות ולתכנן תגובות אוטומטיות.
התוכנה מציעה את מערכת ההתראה שלה לזיהוי מוקדם של איומים ותגובה אוטומטית וכך חוסך זמן יקר במניעת פרצות אבטחה באופן מהיר.

SDefender היא אמצעי זיהוי איומים המספקת:
- זיהוי אוטומטי של איומים בתוך מחזורי האינטראקציה עם תת-מערכות מוגנות.
- איחוד זרמי נתונים מרובים על פני הרשת כולה, מה שמאפשר הערכה בזמן אמת של רמת האיום שמציב כל סוכן חיצוני בהתבסס על התנהגותו.
איך זה עובד?
1. ניטור ואיסוף נתונים ממקורות רבים.
2. ניתוח נתונים לזיהוי איומים.
3. תגובה אוטומטית לעצירת הנזק:
(א) חסימה אוטומטית של תוקפים.
(ב) הכנסת מקור חשוד להסגר.
4. Sdefender מגיבה אוטומטית למתקפה על ידי חסימת תוקפים וסימון שחקנים חשודים.
5. תכונת ה-SmokeScreen (מסך עשן) מושכת תוקפים ומטשטשת את המערכת האמיתית.
SDefender כוללת את רכיב ה-SmokeScreen המספקת שכבת זיהוי פעילה של איומים על ידי פריסת מטרות פיתוי עבור שחקנים זדוניים וזיהוי אוטומטי של התקפות עליהם.
דבר זה מאפשר לה לאסוף נתונים סטטיסטיים על התנהגותו של העבריין ולהגביל את הגישה שלהם לגילוי נכסי אבטחה קיימים בזמן אמת.
עקרון הפעולה:
SmokeScreen הוא כלי המשלב תכונות של DMZ ושל HoneyPOT כאחד.
כל הבקשות שאינן מוצאות את הנמען המיועד להן מופנות ל-SmokeScreen, ו-SmokeScreen תמיד מגיב כצפוי.
אוטומציה ותזמון
יצירת שכבה של אוטומציה של תהליכי אבטחה, המספקת את היכולת להגדיר רצף של פעולות שמתבצעות בתגובה לאיומים.
אנו מתזמנים תהליכי אבטחה, משלבים מגוון רחב של כלים ושירותים, המאפשרים איסוף נתונים מרכזי וגישה משותפת. באמצעות תזמון, מערכות מנוהלות עוסקות בהתנהגות "מרשתת", ומקבלות היגיון להגיב לאירועים המופצים על פני הרשת כולה.
SDefender יתרונות:
SDefender אינו זקוק לעותק של תעבורת רשת אמיתית בתוך ההיקף המוגן ובכך מפחית באופן דרמטי את עומס העבודה ומבטיח פרטיות נתונים.
- מדיניות האבטחה שקופה וקבלת ההחלטות ברורה (בניגוד לרוב המערכות הקיימות מבוססות "קופסה שחורה").
- כל העבודה היא מקומית, SDefender לא מחליף נתונים עם העולם החיצוני.
- SDefender מפחית באופן דרמטי את עומס העבודה על אנשי סייבר.
- SDefender מאפשר תגובה מיידית, בלתי אפשרית לבני אדם.
- מומחי סייבר מקבלים גישה נוחה למידע הדרוש לניתוח ומניעת אירועי סייבר.
- אינטגרציה עם ספקי אבטחה ושירותים גדולים.
מה אס-דיפנדר עושה?
🏆 SDefender אוספת ומאחדת בזמן אמת נתונים שזורמים ממקורות שונים בכל הרשתות של הלקוח.
🏆 SDefender מזהה איומים פוטנציאליים בשלב מוקדם מאוד.
🏆 SDefender מגיבה באופן אוטומטי לאיומים.
למה עכשיו?
🎯 מספר התקפות הסייבר על חברות קטנות ובינוניות גדל כל הזמן.
🎯 התקפות הופכות יותר מתוחכמות ואוטומטיות.
🎯 סינדיקטים אמיתיים של פשע מאורגן עומדים מאחורי רוב הפיגועים.
🎯 יש מחסור חמור באנשי אבטחת סייבר, המשכורות מרקיעות שחקים.
🎯 מספר עצום של אזעקות שווא חוסמים פעולות של SOC (מרכז פעולות אבטחה).