דילוג לתוכן הראשי
שירותים

אבטחת מידע מנוהלת

בקרות אבטחה, הפחתת סיכונים והגנה מעשית מפני נתיבי התקפה שמשפיעים על עסקים קטנים בישראל.

למי מיועדת אבטחת מידע מנוהלת

שירותי אבטחת מידע לעסקים מ-NetFortress נבנו לעסקים קטנים בישראל שצריכים הגנה אמיתית – בלי להעסיק צוות אבטחה פנימי. תחומים שמחזיקים מידע רגיש, כמו קליניקות ומרפאות, מרגישים את הצורך ראשונים, וניטור ותגובה רציפים הם מה שסוגר את הפער.

  • עסקים עם 5 עד 50 עובדים ללא פונקציית אבטחה פנימית
  • משרדים שמטפלים בנתוני לקוחות, כספים או מידע רפואי רגיש
  • חברות שנדרשות על ידי לקוחות, מבטחים או שותפים להוכיח בקרות אבטחה
  • עסקים בתחומים מוסדרים – משפט, פיננסים, בריאות – עם חובות ציות
  • בעלי עסקים שחושדים שיש פערים, אבל אין להם דרך למדוד או לסגור אותם

הסיכונים שאנחנו מנהלים עבורכם

תוקפים מכוונים לעסקים קטנים בדיוק בגלל שבקרות בסיסיות בדרך כלל חסרות, ומתקפת כופר היא התוצאה שאליה הם מכוונים. אלה הפערים שאנחנו סוגרים קודם:

!

אימות חלש ללא MFA

סיסמה אחת שדלפה בפישינג הופכת לגישה מלאה לדוא״ל, לקבצים ולתשלומים כשאימות רב-שלבי לא נאכף.

!

חשבונות ענן מוגדרים שגוי

הגדרות ברירת המחדל של Microsoft 365 משאירות שיתוף, העברת דוא״ל והרשאות מנהל פתוחים בדרכים שתוקפים מנצלים באופן שגרתי.

!

אף אחד לא צופה בהתראות

מוצרי אבטחה מייצרים אזהרות, אבל בלי מישהו שבודק ופועל לפיהן, פריצה יכולה להתגלגל שבועות בלי שאיש ישים לב.

!

מתקפת כופר בלי שחזור בדוק

מתקפת הצפנה עוצרת את העסק, וגיבוי שמעולם לא נבדק הופך יום רע לשבועות של אובדן מידע והכנסה.

תוצאות עסקיות ואבטחתיות

  • תוכנית אבטחה מתועדפת ומבוססת סיכון במקום ערימה של כלים מנותקים
  • הפערים בסיכון הגבוה ביותר נסגרים ראשונים, בתוך התקציב והאילוצים שלכם
  • פעילות חשודה בתחנות ובחשבונות מנוטרת על ידי אנשים שמכירים את הסביבה שלכם
  • בקרות מתועדות שאפשר להציג ללקוחות, למבטחים ולמבקרים
  • דיווח בשפה פשוטה שבעלים ומנהלים יכולים לפעול לפיו
  • תהליך תגובה מוגדר שמוכן עוד לפני שאירוע קורה

מה כלול באבטחת מידע מנוהלת

  • הערכת אבטחה בסיסית של הסביבה שלכם
  • תוכנית טיפול מתועדפת לפי סיכון
  • ניטור פעילות חשודה בתחנות קצה ובחשבונות
  • ניהול מדיניות ובקרות אבטחה ב-Microsoft 365 וברשת
  • בדיקה ותגובה להתראות אבטחה
  • מעקב אחר סטטוס עדכוני אבטחה בסביבה
  • תיעוד תצורת האבטחה שלכם
  • בחינת סיכונים תקופתית ככל שהעסק ונוף האיומים משתנים
  • יישור מול דרישות ציות בתחומים מוסדרים, בלי להסבך את הפתרון
  • הכוונה וליווי אחרי אירועי אבטחה

לא בטוחים איפה האבטחה שלכם עומדת?

הערכת בסיס מראה בדיוק איפה העסק חשוף ומה לתקן קודם. ספרו לנו על הסביבה שלכם ואנחנו נמשיך משם.

איך השירות מתחיל

1

הערכת בסיס

אנחנו ממפים את המצב הנוכחי – אימות, שירותים חשופים, תצורת ענן, מכשירים לא מנוהלים – ומזהים את הפערים.

2

טיפול מתועדף

הממצאים מדורגים לפי סיכון עסקי ממשי, והפריטים בסיכון הגבוה ביותר מטופלים ראשונים בתוך התקציב והאילוצים.

3

הגנה שוטפת

ניטור, תגובה להתראות, ניהול מדיניות ובחינות סיכון קבועות שומרים על העמדה עדכנית ככל שהאיומים מתפתחים.

מודל תגובה והסלמה

התראות אבטחה נבדקות ומתועדפות לפי חומרה: התחברויות חשודות, זיהויי נוזקה וחריגות בחשבונות נחקרים, ואירועים אמיתיים מוסלמים אליכם בתהליך מוגדר עם אחריות ברורה בשני הצדדים.

מכיוון שאנחנו מתעדים את תצורת האבטחה שלכם, התגובה מתחילה מקו בסיס מוכר ולא מניחושים. אחרי אירוע תקבלו סיכום בשפה פשוטה של מה שקרה, מה עשינו ומה אנחנו ממליצים לשנות – אותה בהירות שתקבלו גם כשצריך לדווח לשותפים, ללקוחות או להנהלה.

עם מה אנחנו עובדים

הבקרות נבנות על הפלטפורמות שהעסק שלכם כבר מריץ:

  • אבטחה וציות ב-Microsoft 365
  • זיהוי ותגובה בנקודות קצה (EDR)
  • חומות אש ואבטחת רשת
  • הגנת זהויות ואכיפת MFA
  • אבטחת דוא״ל ומניעת פישינג
  • גיבוי ושחזור
  • ניטור אבטחה והתראות

מה השירות הזה לא

  • לא ביקורת חד-פעמית שמסתיימת בדוח – הממצאים מיושמים ומנוטרים באופן שוטף
  • לא SOC ארגוני – ההיקף והעלות מותאמים לסביבות של עסקים קטנים ובינוניים
  • לא גוף הסמכה – אנחנו מיישרים את הבקרות מול הדרישות, בעוד ביקורות הסמכה פורמליות מבוצעות על ידי גורמים חיצוניים

שאלות נפוצות על אבטחת מידע מנוהלת

אנחנו עסק קטן. אנחנו באמת מטרה?

כן. תוקפים מריצים קמפיינים אוטומטיים ותוקפים את מי שהכי קל לפרוץ אליו, ועסקים קטנים בלי בקרות בסיסיות הם הקלים ביותר. רוב האירועים מתחילים בפישינג או בשירות חשוף ולא מעודכן, לא במתקפה מתוחכמת.

כבר יש לנו אנטי-וירוס. זה לא מספיק?

אנטי-וירוס הוא שכבה אחת. הוא לא עוצר סיסמה שדלפה בפישינג, חשבון ענן מוגדר שגוי או תוקף שמשתמש בהרשאות לגיטימיות. אבטחה מנוהלת מכסה זהויות, תצורת ענן, ניטור ותגובה לצד הגנת תחנות.

מה קורה כשאתם מוצאים בעיה?

ממצאים מתועדפים לפי סיכון עסקי. אירוע אמיתי מפעיל את תהליך התגובה: אנחנו חוקרים, בולמים היכן שאפשר, מעדכנים אתכם בשפה פשוטה ומתעדים מה השתנה.

אתם יכולים לעזור לנו לעמוד בדרישות ביטוח סייבר?

עסקים רבים בישראל נדרשים כיום להוכיח בקרות אבטחה בסיסיות כדי לעמוד בתנאי ביטוח סייבר או לזכות בחוזים. אנחנו מיישמים את הבקרות ומספקים את התיעוד המסודר.

צריך גם תמיכת IT מנוהלת?

השירותים משלימים זה את זה אבל נפרדים. אבטחת מידע מתמקדת בסיכון, בבקרות ובניטור; תמיכת IT מכסה תפעול ותמיכה יומיומית. לקוחות רבים משלבים את שניהם, ואנחנו נגיד לכם ביושר מה מתאים למצב שלכם.

רוצים לאבטח את העסק בלי להקים צוות IT פנימי?

קבעו ייעוץ חינם וקבלו תמונת מצב ראשונית ומעשית על סביבת ה-IT ואבטחת Microsoft 365 שלכם.