‫מרחוק‬ ‫לעבודה‬ ‫מוכנות‬‫מהבית‬-‫אותכם‬ ‫תפס‬ ‫המשבר‬ ‫מצב‬ ‫באיזה‬?
‫חברות‬‫שמחכות‬
‫למשיח‬
‫המאפשרות‬
‫יעשה‬ ‫בעיניו‬ ‫הטוב‬
‫כדי‬ ‫תוך‬ ‫פעולה‬ ‫תוכנית‬
‫תנועה‬‫חלקית‬ ‫מוכנות‬
‫חייבים‬ ‫הם‬ ‫ועכשיו‬
‫קו‬ ‫ליישר‬
‫עם‬ ‫חברות‬
‫המשכיות‬ ‫תוכנית‬
‫עסקית‬
‫את‬ ‫תואמת‬ ‫שגם‬
‫העסקית‬ ‫המציאות‬
‫מרחוק‬ ‫עבודה‬ ‫בין‬ ‫ההבדל‬VS‫מהבית‬ ‫עבודה‬
‫מרחוק‬ ‫עבודה‬-‫בקצרה‬ ‫מאפיינים‬
-‫מותאמת‬ ‫רשת‬ ‫ארכיטקטורת‬(‫או‬ ‫ציבורי‬ ‫ענן‬
‫מרכזי‬ ‫סנטר‬ ‫דאטה‬)
-‫החברה‬ ‫בבעלות‬ ‫קצה‬ ‫התקני‬+‫הגנת‬ ‫אמצעי‬
‫מתאימים‬ ‫סייבר‬(EPP / EDR / SIG / DLP)
-‫רב‬ ‫משתמש‬ ‫זיהוי‬-‫שלבי‬(2FA / 3FA)‫בדרך‬
‫הנייד‬ ‫בטלפון‬ ‫אפליקציה‬ ‫ידי‬ ‫על‬ ‫כפול‬ ‫זיהוי‬ ‫כלל‬
-‫חריגה‬ ‫פעילות‬ ‫לזיהוי‬ ‫קבוע‬ ‫באופן‬ ‫מנוטרים‬
‫מהבית‬ ‫עבודה‬-‫בקצרה‬ ‫מאפיינים‬
-‫שלא‬ ‫רשת‬ ‫לארכיטקטורת‬ ‫בדיעבד‬ ‫התאמות‬
‫זה‬ ‫לצורך‬ ‫מראש‬ ‫נבנתה‬(‫פס‬ ‫רוחב‬‫סגמנטציה‬)
-‫קצה‬ ‫מחשבי‬‫העובד‬ ‫בבעלות‬=‫הפרוע‬ ‫המערב‬
-‫מלאה‬ ‫הגנה‬ ‫מספקים‬ ‫שלא‬ ‫מרחוק‬ ‫חיבור‬ ‫פתרונות‬
‫ההתחברות‬ ‫לאחר‬–‫אחורית‬ ‫דלת‬‫להתחבר‬
‫למשאבי‬ ‫ישירות‬ ‫ולהגיע‬ ‫ההגנות‬ ‫כל‬ ‫את‬ ‫לעקוף‬
‫הארגון‬ ‫של‬ ‫הרגישים‬ ‫המחשוב‬
‫עושים‬ ‫מה‬ ‫אז‬?
‫חרום‬ ‫לשעת‬ ‫המלצות‬
•‫ענן‬ ‫מבוססי‬ ‫סייבר‬ ‫הגנה‬ ‫פתרונות‬ ‫אימוץ‬–‫חובה‬ ‫שהם‬ ‫מערכות‬
•‫ענן‬ ‫פתרונות‬SAAS‫מנוהלים‬ ‫אבטחה‬ ‫פתרונות‬MSSP
•End Point Potation-‫הקצה‬ ‫תחנת‬ ‫על‬ ‫הגנה‬ ‫פתרונות‬
•Secure Internet Access–‫לאינטרנט‬ ‫מאובטחת‬ ‫גישה‬
•2FA–‫חזקים‬ ‫הזדהות‬ ‫פתרונות‬(‫פתרונות‬OTP‫לנייד‬ ‫אפליקציה‬ ‫מבוססי‬SMS)
•‫מרחוק‬ ‫מאובטחת‬ ‫גישה‬ ‫פתרונות‬
‫מרחוק‬ ‫טכני‬ ‫סיוע‬ ‫מעניקים‬ ‫יצרנים‬ ‫הרבה‬+‫ל‬ ‫עלות‬ ‫ללא‬ ‫רישיון‬-3‫חודשים‬
•SSL-VPN:Portal Base Secure Access vs VPN Tunnel
•Zero Trust:SPD – Software Defined Perimeter
•‫עכשיו‬ ‫דווקא‬–‫מרחוק‬ ‫חשובה‬ ‫עובדים‬ ‫מודעות‬
•‫לחופשה‬ ‫יצאו‬ ‫לא‬ ‫התוקפים‬‫פעילות‬ ‫הגדילו‬ ‫הם‬ ‫להיפך‬ ‫אלה‬
‫פוסקות‬ ‫לא‬ ‫פעם‬ ‫אף‬ ‫ההתקפות‬
$450 Billion
to
$1 Trillion
‫האחרונים‬ ‫מהימים‬ ‫הכול‬–‫קורונה‬ ‫ממוקד‬ ‫הכול‬
‫חברת‬ ‫של‬ ‫מחקר‬ ‫פי‬ ‫על‬Proofpoint‫כי‬ ‫עולה‬ ‫ינואר‬ ‫חודש‬ ‫מאז‬
80%‫כיום‬ ‫המתרחשות‬ ‫התקיפות‬ ‫מכלל‬,‫כלשהו‬ ‫שימוש‬ ‫עושות‬
‫הקורנה‬ ‫בנגיף‬.
‫הודעות‬ ‫מיליון‬ ‫חצי‬ ‫מעל‬|300,000‫זדוניים‬ ‫אתרים‬200,000
‫זדוניים‬ ‫קבצים‬‫מעל‬140‫הקורונה‬ ‫נגיף‬ ‫בנושא‬ ‫קמפיינים‬
‫של‬ ‫מחקר‬ ‫פי‬ ‫על‬Microsoft91%‫הסייבר‬ ‫תקיפות‬ ‫מכלל‬
‫בדוא‬ ‫מתחילות‬"‫ל‬
‫האחרונים‬ ‫מהימים‬ ‫הכול‬–‫קורונה‬ ‫ממוקד‬ ‫הכול‬
•‫שמות‬DOMAIN‫לאפליקציית‬ ‫המתחזים‬ZOOM
•‫אבטחה‬ ‫פרצת‬Zero Day‫ב‬ZOOM‫משתמש‬ ‫השראות‬ ‫לגנוב‬ ‫ניתן‬ ‫שבעזרתה‬
‫למיקרופון‬ ‫מרחוק‬ ‫גישה‬‫למצלמה‬
•‫מזויפים‬ ‫אתרים‬(‫אתרי‬‫פישינג‬)‫אמיתיים‬ ‫לאתרים‬ ‫שמתחזים‬:‫לאומי‬ ‫ביטוח‬,
‫הבריאות‬ ‫משרד‬,‫בריאות‬ ‫גופי‬,‫רפואי‬ ‫מידע‬,‫אזרחי‬ ‫לסיוע‬ ‫אתרים‬,‫קניות‬ ‫אתרי‬,
‫משלוחים‬ ‫חברות‬,‫ל‬ ‫התחזות‬PayPal / Netflix
•‫ממוקדות‬ ‫מזויפות‬ ‫הודעות‬:‫פישינג‬‫במייל‬SMS‫ווצאפ‬‫קוליות‬ ‫הודעות‬
•‫מינית‬ ‫סחיטה‬ ‫מסוג‬ ‫בהתקפות‬ ‫עלייה‬‫נפשי‬ ‫מצב‬ ‫ניצול‬
•‫פייק‬‫ניוז‬‫כוזב‬ ‫מידע‬–‫טוויטר‬ ‫חשבונות‬‫מזויפים‬ ‫פייסבוק‬‫ווצאפ‬
‫עובדים‬ ‫מודעות‬
•‫לעובדים‬ ‫מרחוק‬ ‫הדרכה‬
•‫כללית‬ ‫מודעות‬–‫השונים‬ ‫בערוצים‬ ‫דיוג‬ ‫הודעות‬SMS‫ווצאפ‬‫מייל‬‫אתרים‬‫הונאות‬
‫פיננסיות‬(‫המנכ‬ ‫הונאת‬"‫ל‬)
•‫ה‬ ‫בחיבור‬ ‫מאובטח‬ ‫שימוש‬Remote Access
•‫מאובטח‬ ‫שימוש‬+‫וודאו‬ ‫בוועידת‬ ‫במערכות‬ ‫פרטיות‬ ‫על‬ ‫שמירה‬(‫זום‬,‫וובקס‬,
‫תימס‬+ )‫מיידים‬ ‫מסרים‬(‫ווצאפ‬)
•‫יומית‬ ‫ברמה‬ ‫במייל‬ ‫הודאות‬‫שבועית‬
•‫הסייבר‬ ‫רשות‬ ‫של‬ ‫היומי‬ ‫מהדיוור‬ ‫מעניינות‬ ‫דוגמאות‬ ‫לקחת‬
•‫מקצועיות‬ ‫בקבוצות‬ ‫שמופץ‬ ‫מידע‬ ‫המון‬
•‫ניטור‬‫ההגנה‬ ‫מערכות‬ ‫ברמת‬ ‫חריגים‬ ‫אירועים‬ ‫לאיתור‬ ‫לוגים‬ ‫בדיקת‬
‫אלי‬ ‫לפנות‬ ‫מוזמנים‬ ‫שאלה‬ ‫בכל‬
‫קוברובסקי‬ ‫הילל‬ | Hillel Kobrovski
054-7700919 | Hillel@Innovateordie.co.il
https://www.facebook.com/groups/CyberSecueiry/
‫הישראלית‬ ‫הסייבר‬ ‫קהילת‬-‫בישראל‬ ‫המידע‬ ‫לטכנולוגיות‬ ‫הלשכה‬

כנס: אתגרים בחיבור משתמשים ועובדים מהבית

  • 2.
    ‫מרחוק‬ ‫לעבודה‬ ‫מוכנות‬‫מהבית‬-‫אותכם‬‫תפס‬ ‫המשבר‬ ‫מצב‬ ‫באיזה‬? ‫חברות‬‫שמחכות‬ ‫למשיח‬ ‫המאפשרות‬ ‫יעשה‬ ‫בעיניו‬ ‫הטוב‬ ‫כדי‬ ‫תוך‬ ‫פעולה‬ ‫תוכנית‬ ‫תנועה‬‫חלקית‬ ‫מוכנות‬ ‫חייבים‬ ‫הם‬ ‫ועכשיו‬ ‫קו‬ ‫ליישר‬ ‫עם‬ ‫חברות‬ ‫המשכיות‬ ‫תוכנית‬ ‫עסקית‬ ‫את‬ ‫תואמת‬ ‫שגם‬ ‫העסקית‬ ‫המציאות‬
  • 4.
    ‫מרחוק‬ ‫עבודה‬ ‫בין‬‫ההבדל‬VS‫מהבית‬ ‫עבודה‬ ‫מרחוק‬ ‫עבודה‬-‫בקצרה‬ ‫מאפיינים‬ -‫מותאמת‬ ‫רשת‬ ‫ארכיטקטורת‬(‫או‬ ‫ציבורי‬ ‫ענן‬ ‫מרכזי‬ ‫סנטר‬ ‫דאטה‬) -‫החברה‬ ‫בבעלות‬ ‫קצה‬ ‫התקני‬+‫הגנת‬ ‫אמצעי‬ ‫מתאימים‬ ‫סייבר‬(EPP / EDR / SIG / DLP) -‫רב‬ ‫משתמש‬ ‫זיהוי‬-‫שלבי‬(2FA / 3FA)‫בדרך‬ ‫הנייד‬ ‫בטלפון‬ ‫אפליקציה‬ ‫ידי‬ ‫על‬ ‫כפול‬ ‫זיהוי‬ ‫כלל‬ -‫חריגה‬ ‫פעילות‬ ‫לזיהוי‬ ‫קבוע‬ ‫באופן‬ ‫מנוטרים‬ ‫מהבית‬ ‫עבודה‬-‫בקצרה‬ ‫מאפיינים‬ -‫שלא‬ ‫רשת‬ ‫לארכיטקטורת‬ ‫בדיעבד‬ ‫התאמות‬ ‫זה‬ ‫לצורך‬ ‫מראש‬ ‫נבנתה‬(‫פס‬ ‫רוחב‬‫סגמנטציה‬) -‫קצה‬ ‫מחשבי‬‫העובד‬ ‫בבעלות‬=‫הפרוע‬ ‫המערב‬ -‫מלאה‬ ‫הגנה‬ ‫מספקים‬ ‫שלא‬ ‫מרחוק‬ ‫חיבור‬ ‫פתרונות‬ ‫ההתחברות‬ ‫לאחר‬–‫אחורית‬ ‫דלת‬‫להתחבר‬ ‫למשאבי‬ ‫ישירות‬ ‫ולהגיע‬ ‫ההגנות‬ ‫כל‬ ‫את‬ ‫לעקוף‬ ‫הארגון‬ ‫של‬ ‫הרגישים‬ ‫המחשוב‬
  • 5.
  • 6.
    ‫חרום‬ ‫לשעת‬ ‫המלצות‬ •‫ענן‬‫מבוססי‬ ‫סייבר‬ ‫הגנה‬ ‫פתרונות‬ ‫אימוץ‬–‫חובה‬ ‫שהם‬ ‫מערכות‬ •‫ענן‬ ‫פתרונות‬SAAS‫מנוהלים‬ ‫אבטחה‬ ‫פתרונות‬MSSP •End Point Potation-‫הקצה‬ ‫תחנת‬ ‫על‬ ‫הגנה‬ ‫פתרונות‬ •Secure Internet Access–‫לאינטרנט‬ ‫מאובטחת‬ ‫גישה‬ •2FA–‫חזקים‬ ‫הזדהות‬ ‫פתרונות‬(‫פתרונות‬OTP‫לנייד‬ ‫אפליקציה‬ ‫מבוססי‬SMS) •‫מרחוק‬ ‫מאובטחת‬ ‫גישה‬ ‫פתרונות‬ ‫מרחוק‬ ‫טכני‬ ‫סיוע‬ ‫מעניקים‬ ‫יצרנים‬ ‫הרבה‬+‫ל‬ ‫עלות‬ ‫ללא‬ ‫רישיון‬-3‫חודשים‬ •SSL-VPN:Portal Base Secure Access vs VPN Tunnel •Zero Trust:SPD – Software Defined Perimeter •‫עכשיו‬ ‫דווקא‬–‫מרחוק‬ ‫חשובה‬ ‫עובדים‬ ‫מודעות‬ •‫לחופשה‬ ‫יצאו‬ ‫לא‬ ‫התוקפים‬‫פעילות‬ ‫הגדילו‬ ‫הם‬ ‫להיפך‬ ‫אלה‬
  • 7.
    ‫פוסקות‬ ‫לא‬ ‫פעם‬‫אף‬ ‫ההתקפות‬ $450 Billion to $1 Trillion
  • 8.
    ‫האחרונים‬ ‫מהימים‬ ‫הכול‬–‫קורונה‬‫ממוקד‬ ‫הכול‬ ‫חברת‬ ‫של‬ ‫מחקר‬ ‫פי‬ ‫על‬Proofpoint‫כי‬ ‫עולה‬ ‫ינואר‬ ‫חודש‬ ‫מאז‬ 80%‫כיום‬ ‫המתרחשות‬ ‫התקיפות‬ ‫מכלל‬,‫כלשהו‬ ‫שימוש‬ ‫עושות‬ ‫הקורנה‬ ‫בנגיף‬. ‫הודעות‬ ‫מיליון‬ ‫חצי‬ ‫מעל‬|300,000‫זדוניים‬ ‫אתרים‬200,000 ‫זדוניים‬ ‫קבצים‬‫מעל‬140‫הקורונה‬ ‫נגיף‬ ‫בנושא‬ ‫קמפיינים‬ ‫של‬ ‫מחקר‬ ‫פי‬ ‫על‬Microsoft91%‫הסייבר‬ ‫תקיפות‬ ‫מכלל‬ ‫בדוא‬ ‫מתחילות‬"‫ל‬
  • 9.
    ‫האחרונים‬ ‫מהימים‬ ‫הכול‬–‫קורונה‬‫ממוקד‬ ‫הכול‬ •‫שמות‬DOMAIN‫לאפליקציית‬ ‫המתחזים‬ZOOM •‫אבטחה‬ ‫פרצת‬Zero Day‫ב‬ZOOM‫משתמש‬ ‫השראות‬ ‫לגנוב‬ ‫ניתן‬ ‫שבעזרתה‬ ‫למיקרופון‬ ‫מרחוק‬ ‫גישה‬‫למצלמה‬ •‫מזויפים‬ ‫אתרים‬(‫אתרי‬‫פישינג‬)‫אמיתיים‬ ‫לאתרים‬ ‫שמתחזים‬:‫לאומי‬ ‫ביטוח‬, ‫הבריאות‬ ‫משרד‬,‫בריאות‬ ‫גופי‬,‫רפואי‬ ‫מידע‬,‫אזרחי‬ ‫לסיוע‬ ‫אתרים‬,‫קניות‬ ‫אתרי‬, ‫משלוחים‬ ‫חברות‬,‫ל‬ ‫התחזות‬PayPal / Netflix •‫ממוקדות‬ ‫מזויפות‬ ‫הודעות‬:‫פישינג‬‫במייל‬SMS‫ווצאפ‬‫קוליות‬ ‫הודעות‬ •‫מינית‬ ‫סחיטה‬ ‫מסוג‬ ‫בהתקפות‬ ‫עלייה‬‫נפשי‬ ‫מצב‬ ‫ניצול‬ •‫פייק‬‫ניוז‬‫כוזב‬ ‫מידע‬–‫טוויטר‬ ‫חשבונות‬‫מזויפים‬ ‫פייסבוק‬‫ווצאפ‬
  • 10.
    ‫עובדים‬ ‫מודעות‬ •‫לעובדים‬ ‫מרחוק‬‫הדרכה‬ •‫כללית‬ ‫מודעות‬–‫השונים‬ ‫בערוצים‬ ‫דיוג‬ ‫הודעות‬SMS‫ווצאפ‬‫מייל‬‫אתרים‬‫הונאות‬ ‫פיננסיות‬(‫המנכ‬ ‫הונאת‬"‫ל‬) •‫ה‬ ‫בחיבור‬ ‫מאובטח‬ ‫שימוש‬Remote Access •‫מאובטח‬ ‫שימוש‬+‫וודאו‬ ‫בוועידת‬ ‫במערכות‬ ‫פרטיות‬ ‫על‬ ‫שמירה‬(‫זום‬,‫וובקס‬, ‫תימס‬+ )‫מיידים‬ ‫מסרים‬(‫ווצאפ‬) •‫יומית‬ ‫ברמה‬ ‫במייל‬ ‫הודאות‬‫שבועית‬ •‫הסייבר‬ ‫רשות‬ ‫של‬ ‫היומי‬ ‫מהדיוור‬ ‫מעניינות‬ ‫דוגמאות‬ ‫לקחת‬ •‫מקצועיות‬ ‫בקבוצות‬ ‫שמופץ‬ ‫מידע‬ ‫המון‬ •‫ניטור‬‫ההגנה‬ ‫מערכות‬ ‫ברמת‬ ‫חריגים‬ ‫אירועים‬ ‫לאיתור‬ ‫לוגים‬ ‫בדיקת‬
  • 11.
    ‫אלי‬ ‫לפנות‬ ‫מוזמנים‬‫שאלה‬ ‫בכל‬ ‫קוברובסקי‬ ‫הילל‬ | Hillel Kobrovski 054-7700919 | Hillel@Innovateordie.co.il https://www.facebook.com/groups/CyberSecueiry/ ‫הישראלית‬ ‫הסייבר‬ ‫קהילת‬-‫בישראל‬ ‫המידע‬ ‫לטכנולוגיות‬ ‫הלשכה‬