1
טומגי פתרונות מחשוב ותוכנה, 1153377 - 110 , [email protected] & Cyber Security Internal IS אבטחה פנימית וסייבר תוכנת טומגי מאפשרת לארגון לראות ולדעת את כל האירועים המתרחשים במערכת המיחשוב הארגונית. טומגי מאתרת כל פעילות המתרחשת בכל מחשב אישי או שרת( שומרת הפרטים: שם המחשב, כתובתIP , שם המשתמש, שם התוכנה שהופעלה, שם המסמך או ה- DB שהופעל, כתובתURL , וכו' .) טומגי בודקת זמן אקטיבי של אירוע: כמה זמן הפעלנו את אאוטלוק, יציאה לרשת האינטרנט, וכו' . כל אירוע שקרה ב כל מחשב נאגר בבסיס נתוני ם( SQL ) מרכזי של הארגון, והגורם האחראי בארגון יכול דוחות על האירו לראות עים בחתך זמן, משתמש, תוכנה וכו,' ולאתר פעילות אסורה או חריגה ולמונעה. באמצעות טומגי המנהל יכול לראות" תמונת אמת" ולשפר את יכולת הניהול של מערך המיחשוב. להלן תמצית תכונות האבטחה, הסייבר והניהול שלIS - Tomagi בהגנה על ה ארגון: יצירת" שקיפות" ב- IT , ניתוח וזיהוי" חורי אבטחה" הנובעים משימוש אסור במערכת מזהה פעילות לא חוקית או אסורה של משתמשים פנימיים היכולה לשמש לחדירה לארגון תאימות חלקית לתקני האבטחה10772 , PCI ( החלקיות נובעת מהעובדה שטומגי לא מנטר תוכן) מאפשר זיהוי של התפרצויות האקרים לרשת ופעילות לא חוקית של גנבי מידע מאפשר מעקב אחר עידכונים שבוצעו ב מסמכים או בסיסי נתונים שהוגדר ו כמסווג ים זיהוי התקנות לא חוקיות של מוצרי תוכנה ושימוש בתוכנה אסור ה או גרסאות ישנות זיהוי יציאה לאתרים אסורים מאפשר מניעת יציאה לאתרים ספציפיים Access Control / Device Control הגדרת חוקים מה מותר ומה אסור לבצע מעקב אחר עבודה בשעות חריגות/ עובדים שנכנסו מרחוק דוחות חריגים( לדוגמא: הוצאת מידע מ- DB , פעילות בשעות לא סבירות) מעקב אחר פעילות בשרת: הגדרות חדשות, שינויים של אנשי ה- System תיקונים ושינויים של טכנאים פעילותBATCH כניסת משתמשים לשרת באמצעות שילוב המידע מ- IS - Tomagi עם יישומים ארגוניים( HR , ERP , וכו) , ניתן לבצע לדוגמא: השוואה בין כמות רשיונות שנרכשו לכמות הרשיונות שב שימוש בפוע ל( חסכון כספי) השוואת תיכנון מול ביצוע לדוגמא: השקעה בפועל של שעות עבודה בפיתוח פרויקט השוואה בין דוח שעות חודשי של קבלנים לבין עבודה בפועל( Active ) במחשב הגדרתWorkFlow לטפסים ומעקב עבודה לפיו( יווצר דוח חריגים שלא עבדו לפי הנוהל)

Tomagi IS תוכנה לשיפור אבטחת המידע הפנימית בארגון

  • Upload
    tomagi-

  • View
    38

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Tomagi IS תוכנה לשיפור אבטחת המידע הפנימית בארגון

[email protected], 1153377-110, טומגי פתרונות מחשוב ותוכנה

& Cyber SecurityInternal –IS – וסייבר אבטחה פנימית

. במערכת המיחשוב הארגוניתהמתרחשים האירועים כללראות ולדעת את מאפשרת לארגון טומגיתוכנת , IPכתובת ,שם המחשב: שומרת הפרטים)בכל מחשב אישי או שרת המתרחשתפעילות כלמאתרת טומגי

(.'וכו ,URLכתובת , שהופעל DB -שם המסמך או ה, שם התוכנה שהופעלה, שם המשתמש .'וכו, יציאה לרשת האינטרנט, כמה זמן הפעלנו את אאוטלוק: בודקת זמן אקטיבי של אירוע טומגי

יכול בארגון והגורם האחראי , מרכזי של הארגון( SQL)ם נאגר בבסיס נתוני כל מחשבכל אירוע שקרה ב .ולאתר פעילות אסורה או חריגה ולמונעה', תוכנה וכו, משתמש, עים בחתך זמןלראות דוחות על האירו

.ולשפר את יכולת הניהול של מערך המיחשוב" תמונת אמת"המנהל יכול לראות טומגיבאמצעות

:ארגוןבהגנה על ה IS -Tomagi של הסייבר והניהול, האבטחהתכונות להלן תמצית

ב" שקיפות"יצירת- IT , הנובעים משימוש אסור במערכת" חורי אבטחה"ניתוח וזיהוי

היכולה לשמש לחדירה לארגוןפנימיים משתמשים של או אסורה מזהה פעילות לא חוקית

10772תאימות חלקית לתקני האבטחה ,PCI (החלקיות נובעת מהעובדה שטומגי לא מנטר תוכן)

גנבי מידעופעילות לא חוקית של לרשת האקרים התפרצויות מאפשר זיהוי של

יםכמסווג ושהוגדר בסיסי נתונים מסמכים אועידכונים שבוצעו במעקב אחר מאפשר

ישנותה או גרסאות ושימוש בתוכנה אסור תוכנההתקנות לא חוקיות של מוצרי זיהוי

יציאה לאתרים ספציפיים מניעת מאפשר – יציאה לאתרים אסוריםזיהוי

Access Control / Device Control – לבצע הגדרת חוקים מה מותר ומה אסור

עובדים שנכנסו מרחוק/ מעקב אחר עבודה בשעות חריגות

דוחות חריגים(הוצאת מידע מ: לדוגמא- DB ,פעילות בשעות לא סבירות)

מעקב אחר פעילות בשרת :

ה אנשישינויים של , הגדרות חדשות- System

טכנאים ושינויים שלתיקונים

פעילותBATCH

לשרת כניסת משתמשים

מ באמצעות שילוב המידע- IS-Tomagi עם יישומים ארגוניים(HR ,ERP ,וכו) ,ניתן לבצע לדוגמא:

(חסכון כספי)ל שימוש בפועשבהרשיונות השוואה בין כמות רשיונות שנרכשו לכמות

שעות עבודה בפיתוח פרויקטשל השקעה בפועל :לדוגמא –השוואת תיכנון מול ביצוע

השוואה בין דוח שעות חודשי של קבלנים לבין עבודה בפועל(Active )במחשב

הגדרתWorkFlow (דוח חריגים שלא עבדו לפי הנוהליווצר ) לטפסים ומעקב עבודה לפיו