שירותי הגנת סייבר

אקספרס מספקת עולם שלם של שירותי מחשוב בענן לעסקים ומאפשרת לכל עסק להעביר את כל מערכי המחשוב שברשותו לסביבות מנוהלות ומאובטחות בענן עם זמינות ושרידות מרבית.

​אירוח​

גיבוי ושחזור

הגנת סייבר

Office 365

ניהול וניטור

מרכזיה בענן

אוטומציה וסקריפטים

NOC & SOC

שירותי הגנת סייבר

הגנה אקטיבית מלאה

רשת ארגונית, תחנות עבודה, שרתים, מכונות וירטואליות, דוא”ל, מידע עסקי  וסביבות ענן

מתקפות סייבר בעולם הדיגיטלי החדש הופכות ליותר מתוחכמות ומסוכנות, ומולן פועלות מערכות הגנה סטנדרטיות שלרוב אינן מצליחות לזהות אותן בזמן אמת ובכך מאפשרות חשיפה של הארגון, המידע העסקי, העובדים והלקוחות.

תפיסת הגנת הסייבר של  אקספרס טכנולוגיות בנויה בתצורת של הגנה רב שכבתית, המצמצמת ככל האפשר את רמת הסיכון והחשיפה של הארגון, בחדירה וניסיונות פגיעה של איומים חיצוניים ו/או פנימיים ובמניעת טעויות אנוש.

היתרונות שלנו:

  • ניהול וניטור אקטיבי של צוות מומחי אבטחת מידע, על כלל המשאבים המחשוביים
  • התאמת הפתרונות ושירותי האבטחה לפי צרכים, שימושים ודרישות ייחודיות
  • ראיה הוליסטית הכוללת מענה להגברת מודעות העובדים ומניעת טעויות אנוש

 

הגנה על מחשבים ושרתים

אקספרס טכנולוגיות מספקת שלושה פתרונות הגנה על מחשבים (תחנות קצה) ושרתים:

הפתרונות ניתנים לרכישה בשני מודלים :

  1. חודשי (CSP) – שימוש חודשי בשירות ללא רכישת הרישוי וללא התחייבות.
  2. Subscription – רכישת רישוי לתקופה של שנה או יותר.

הגנה על הדוא"ל

למעלה מ- 90% מהפריצות והפגיעות באבטחת מידע מגיעות דרך הדואר האלקטרוני.

הדוא”ל הינו ערוץ התקשורת העיקרי בארגון, דרכו מגיעים איומים רבים, כשהשכיח ביותר הינו איום הנקרא ‘פישינג’.

בסוג איום זה, התוקף מנסה לשכנע את משתמשי היעד לחשוב שקיבלו הודעה אמיתית ולהובילם לבצע פעולה כגון לפתוח קישורים, לשתף מידע סודי או לבצע פעולות אחרות שעשויות להסתיים בפריצת אבטחה, גניבת סיסמאות, חדירה למערכת הארגון, גניבת מידע רגיש או תקיפה נוספת.

היות ומנגנוני האבטחה הסטנדרטיים הקיימים בארגון לא תמיד מצליחים למנוע כניסתם של איומים ומתקפות Zero day (מתקפות שאינן מוכרות), ובנוסף אינם בעלי יכולות Machine Learning  וניטור התנהגות המזהים אנומליות וניסיונות להטעיית המשתמש במייל, נדרשת מעטפת הגנה ייעודית המגנה על תיבות המייל ובמיוחד על משתמשי הארגון.

שירותי הגנה על המייל אותם אנו מספקים : IronScales, FortiMail, Trend Micro ו- PineApp

שירות IronScales לדוגמא, מספק לא רק מעטפת הגנה על המייל אלא בנוסף מספק פלטפורמה להגברת מודעות העובדים באמצעות תרגילי פישינג, לשיפור הערנות, שימוש נכון ובטוח יותר במייל וכן ללמידה אקטיבית.

  1. מעטפת הגנות על המייל הארגוני (Office 365 / Gsuite)
    • סריקה אוטומטית של מייל נכנס – טקסט, קישורים וקבצים מצורפים
    • זיהוי וחסימה בזמן אמת של איומים במייל – וירוסים, מתקפות פישינג, תוכנות כופר
    • ניתוח התנהגות מתמשך – תוכן ושפה
    • הגנה מפני דפי כניסה מזויפים
    • הגנה מפני השתלטות על חשבון המייל
    • תגובה אוטומטית לאירועי אבטחה
    • הגנה על Microsoft® Teams
  1. כלי להגברת מודעות העובדים ולמידה אקטיבית
    • כפתור ייעודי למשתמש לדיווח על חשד לאיום
    • הדמיית מתקפות פישינג לבדיקת מודעות העובדים (תרגילי פישינג)
    • למידה על איומים חדשים באמצעות שיתוף מידע של כלל המשתמשים בשירות
    • הצגת באנרים למשתמש להתראות דוא”ל
    • אמצעי הדרכה להגברת מודעות העובדים

השירות כולל שישה מנועי הגנה מהטובים בעולם המבוססים על בינה מלאכותית, הסורקים, מגנים ומתריעים בזמן אמת למשתמשים ולמנהלי המערכת על מייל חשוד או על איום אבטחה.  בנוסף, השירות מאפשר למשתמש לדווח למנהל המערכת על מייל חשוד באמצעות כפתור ייעודי.

היתרונות שלנו :

  • ניסיון בהטמעת השירות בארגונים
  • ניהול וניטור אקטיבי של צוות מומחי אבטחת המידע על שירות המייל של הלקוח
  • ליווי הלקוח בביצוע פעולות אקטיביות המגבירות למידה ומניעת טעויות אנוש

אילו יכולות הגנת סייבר אנחנו מציעים ?

פתרונות ההגנה של אקספרס טכנולוגיות מספקים מענה הוליסטי למגוון הסביבות המחשוביות ומשלבים יכולות ניטור, זיהוי, חסימה, למידה ומניעה אקטיבית ורציפה של איומים ומתקפות מוכרות ושאינן ידועות (התנהגויות חריגות / אנומליות).

ZERO TRUST NETWORK ACCESS (ZTNA)

גישה מאובטחת לרשתות ואפליקציות, המזהה ומאמתת בזמן אמת את המכשיר והמשתמש לפי פרמטרים מוגדרים

Endpoint Detection & Response (EDR)

מעטפת הגנה לתחנות קצה (מחשבים, שרתים, מכונות וירטואליות ומכשירים ניידים*) המזהה התנהגות חריגה עם יכולות חקירה לאיתור מקור האיום או המתקפה ומונעת התקפת Zero day באופן מיידי.

Extended Detection & Response (XDR)

- מעטפת הגנה רחבה יותר של כלל רשת הארגון, המזהה התנהגות חשודה ומונעת באופן מיידי התקפת Zero Day , ברשת, בענן ותחנות הקצה בארגון.

WEB Protection

הגנת גולשים מפני אתרים עם תכנים זדוניים או לא הולמים ומניעת הורדה והרצת תוכנות זדוניות להתקן המשתמש

Sandbox בענן

הרצת קבצים חשודים בסביבה סטרילית להגנה פרו אקטיבית ומפני איומים ומתקפות Zero day

Email Security

חסימת דוא"ל זבל, סריקת תוכן - טקסט, קישורים וקבצים מצורפים, זיהוי וחסימה של מתקפות פישינג והתחזות, והגנה מפני דפי כניסה מזויפים.

אבטחת יישומים בענן

מעטפת הגנה עבור יישומי Office365 , ,SharePoint One drive, G-suite, Box, Dropbox.

זיהוי ואימות משתמשים (MFA)

מנגנון הזדהות רב שלבי המאפשר הזדהות של המשתמש. ההזדהות מתאפשרת בערוצים שונים כגון : Mail, SMS, Application, Local OTP (one-time passwords)

הצפנת דיסק

פתרון הצפנה מתקדם לכונני מערכת , מחיצות או כוננים קשיחים, המאפשר לעמוד בתקנות וחוקי הפרטיות.

ולמי שאינו מכיר, להלן האיומים ומתקפות הסייבר הנפוצות, היכולים לפגוע בעסק שלך:

  1. וירוס – תוכנה / קוד זדוני המשכפל את עצמו כדי לפגוע בחלקים שונים במחשב,  כגון מחיקת קבצים ועד אתחול דיסק , שיבוש או האטת פעילות מערך המחשוב ועוד.
  2. תולעת – תוכנה המשכפלת את עצמה ברשת, באופן אוטומטי.
  3. סוס טרויאני – תכנה זדונית הפועלת כחלק מתוכנה רגילה, המבצעת פעולה שונה או חריגה ממהות התוכנה הרגילה, כגון : ניטור פעילות המשתמש כגון נתוני גלישה, צילומי מסך ועוד.

תוכנה האוספת מידע מהמחשב בו היא נמצאת, כגון : סיסמאות, פרטים אישיים, היסטוריית גלישה ועוד, שאותו מעבירה למחשב ולמפעיל זר, לניצול ו/או לביצוע פעולות זדוניות.

תוכנה זדונית החוסמת את הגישה למידע העסקי. ה”קורבנות” נדרשים לשלם כופר (דרישת כופר) כדי להחזיר את השליטה והגישה למידע העסקי שלהם.

ניסיונות לגניבת מידע או זהות ע”י התחזות כגורם לגיטימי, כגון הודעת מייל, וואטסאפ, SMS או אתר WEB הגורמים למשתמש לבצע פעולה.

תכנה זדונית המייצרת קובץ המכיל את כל הקשות המשתמש כגון סיסמאות, פרטי אשראי, הודעות אישיות ומידע רגיש אחר, המועבר לגורם חיצוני

משפחת תקיפות שנועדה להשבית מערכות מחשבים על ידי יצירת עומס חריג על משאביהן. מתקפה כזו יכולה למנוע מקבוצת משתמשים גישה למשאב מחשב מסוים על ידי העמסת אותו המשאב כך שלמשתמשים הלגיטימיים לא יישארו משאבים.

התקפת אדם דרך תווך התקשורת. התחזות לתווך תקשורת לגיטימי לטובת יירוט תשדורת ומידע, מבלי שהצדדים מודעים לכך. התוקף יכול בנוסף למחוק או לשנות כל מסר כרצונו. מתקפה שכיחה בדרך כלל בהתחזות כרשת Wi-fi לגיטימית.

פרצת בקוד המקור של תכנה או התקנת תכנה זדונית (כגון סוס טרויאני), המאפשרת גישה למידע במחשב או שליטה בו, ללא צורך באימות זהות.

כניסה לאתרי אינטרנט ו/או לחיצה על קישורים או עדכוני תוכנה בעלי מראה לגיטימי. המורידה תוכנות זדוניות או תוכנות הכוללות “הצפנת כופר” ללא ידיעת הקורבן

טקטיקת סייבר המנסה להפיץ תוכנות זדוניות באמצעות מודעות פרסום מקווננות.

תוכנה המקפיצה פרסומות ובאנים בפני המשתמש בעת גלישה באינטרנט

באג אבטחה בתחנות קצה שאינן מעודכנות לגרסת האבטחה האחרונה, המכיל נקודת תורפה לא מתוקנת המאפשרת לתוקפים להריץ קוד זדוני.

אוטומציה וסקירפטים

יכולות השירות:

לאקספרס טכנולוגיות כלים אוטומטיים המייעלים תהליכי תחזוקה ובקרה של מערכות ושירותי המחשוב, סביבות ענן והתוכנות המותקנות בחצר הלקוח.

שירותי SIEM&SOC

יושק בקרוב…
Call Now Button דילוג לתוכן