14
האויב שבפנים פתרונות סייבר מותאמים צרכי ארגון אבירם אייזנברג מארח את גיורא רוזנצוויגInfoSec, May 2014

Your internal enemy...is your organization really protected?

Embed Size (px)

DESCRIPTION

This presentation was provided during InfoSec conference in Israel (May 2014). Most of the organizations are protecting their data network from external hackers while avoiding handling with internal threats. The presentation includes some true stories we managed to defeat through Ignite cyber patrol team.

Citation preview

Page 1: Your internal enemy...is your organization really protected?

האויב שבפנים פתרונות סייבר מותאמים צרכי ארגון

אבירם אייזנברג מארח את גיורא רוזנצוויג

InfoSec, May 2014

Page 2: Your internal enemy...is your organization really protected?

...עלינו קצת

רוזנצוייג גיורא

Tomagi חברת מייסד

בפיתוח נסיון שנות 15+ מערכות של והטמעה מידע וכריית אבטחה

ברשת

אייזנברג אבירם

חברת ל”ומנכ מייסדIgnite

8200

בהובלת נסיון שנות +15 בינלאומיים תוכנה פרויקטי

הפיתוח מנהלי ארגון ר"ויו בישראל

Page 3: Your internal enemy...is your organization really protected?

סקירה - סייבר תקיפות בפני ארגונים התגוננות

:מדף מוצרי עלמערך אבטחת ארגונים מבוסס ברובו

וירוס אנטי

Firewall

DLP ( (Data Leakage Prevention מערכות

Page 4: Your internal enemy...is your organization really protected?

?המדף מוצרי עם מאובטח שלי הארגון האם... אז

Page 5: Your internal enemy...is your organization really protected?

?מספקת לא בלבד מדף מוצרי על המבוססת אבטחה למה

rule)מבוססי חוקים המדף מוצרי מרביתbased) , הן חוסמות איומים ידועים כלומר

שהוגדרו מראש

שהתגלו מתקפות בפני מגנים המדף מוצרי לחברות חודשים מספר נדרשים כ"בד ,כבר

שהתגלה האיום בפני שיגן חדש rule לפתח

של ידועים באיומים מטפלים המדף מוצריאיומים רובם ממוקדים על , בנוסף. האתמול מבחוץ

Page 6: Your internal enemy...is your organization really protected?

מבפניםמה עושים שהאיומים הם ???מה שציפיתולא

Page 7: Your internal enemy...is your organization really protected?

התמים העבריין: I סיפור

בנייד והשתמש לכנס יצא גלובלית שינוע חברת של מכירות איש .סיסמא לשים בתמימותו ושכח באינטרנט לגלוש מנת על

ידיעתו ללא נגנב הלפטופ על רגיש מידע

:העבירה זיהוי שלא IP עםהתקשרות ( בדיעבד) זיהינו הארגון אל כשחזר .לארגון מתאים על הועתק הלפטופ מתוך שמידע העלתה יותר מעמיקה בדיקה

דומה IP בעל גורם ידי

Page 8: Your internal enemy...is your organization really protected?

טרויאני איש של פרוידאנית פליטה: II סיפור

לידלכל הצעה והגיש מתחרה חברה פתח מעבדות בחברת ומכירות שיווק ל”סמנכ עבד בה לחברה שנכנס

העבודה את לבצע מנת על המקורית החברה בציוד השתמש ואף לעשות הגדיל שפתח המתחרה בחברה

נכון הלא למקום שהגיעה אימייל בעקבות החלה החקירה תחילת

:העבירה זיהוי העבירה לדבר השותפים בין סטנדרטית לא תקשורת ,החוצה קבצים העברת

Page 9: Your internal enemy...is your organization really protected?

העירום המלך : III סיפור

עם חדש מתחרה גילתה הסייבר בתחום טק-היי חברת לשלהביותר חשוד באופן הדומה תוכנה

:החשד המקור קוד גניבת

:העבירה זיהוי הארגון בתוך גורמים בין חשודה סלולרית תקשורת זיהינו

לאמת והצלחנו החדשה בחברה הקשורים לגורמים . קוד גניבת דהיינו, ברובו מקור קוד באותו שמדובר

לגניבה שסייעו הארגון בתוך גורמיםכמו כן אותרו ה

Page 10: Your internal enemy...is your organization really protected?

?עושים מה אז

!!!הכלצריך לראות – כל קודם

, התנהגות ניתוח המבוססת הגנהBehavioural Analysis Pattern

Honey Traps)) דבש מלכודות מערכת באנשי משולב מלאכותית בינה ומנוע החריגות כל את מזהה מנוסים סייבר

Page 11: Your internal enemy...is your organization really protected?

לצרכיו" תפורה" אבטחה תוכנית ארגון לכל

:מרכזיים אלמנטים 4 על מבוסס הפיתרון

ניטור בזמן אמת של תעבורת המידע

מנוע בינה מלאכותית שמתריע על התנהגות חריגה

ניתוח מקצועי של מומחי סייבר בזמן אמת

העבריין/ זיהוי ונטרול האיום

Page 12: Your internal enemy...is your organization really protected?

מותאמת אבטחה לארכיטקטורת מובילהפתרון לארגון וייחודית

אירוע פר התנהגות ומבוססת

Page 13: Your internal enemy...is your organization really protected?

Igniteשירות סיירת סייבר של : לסיכום

שירות השיקה ,הסייבר בתחום בישראל שנצבר הנרחב הידע בסיס על איגנייט ופנימיות חיצוניות - סייבר ממתקפות הגנה ארכיטקטורת תיכנון

בתחומם מובילים אנשים כוללת הקבוצה

האחרונות השנים במהלך שפותחו כלים מבוסס השירות

שלנו פתרונות שהטמיעו חברות בעשרות בהצלחה עובד המודל

Page 14: Your internal enemy...is your organization really protected?

www.igniteoutsourcing.com

+972-72-211-6601

[email protected]

Contact us