“יש לנו IT, אבל אף אחד לא באמת מנטר את האבטחה באופן שוטף”
הוסיפו שכבת ניטור, Triage וחקירה בלי להקים SOC פנימי.
ל־Managed SOC →Managed SOC, תגובה לאירועי סייבר, סקרי סיכונים והדרכות
ITgalya מוסיפה שכבת Cybersecurity מקצועית לצד מערך ה־IT הקיים שלכם: ניטור, חקירת התרעות, סקרי סיכונים ותגובה לאירועים.
ניטור רציף של הסביבה הארגונית, זיהוי פעילות חשודה וטיפול בהתרעות — שכבת אבטחה לצד מערך ה־IT הקיים.
למידע נוסףתגובה מהירה ומקצועית לאירועי אבטחת מידע: בלימת האיום, ניתוח פורנזי של מה שקרה, והחזרת הפעילות למסלול.
למידע נוסףמיפוי הסיכונים בסביבה הארגונית, איתור פערי אבטחה, ותעדוף ברור של מה לתקן קודם.
למידע נוסף// מצאו את נקודת ההתחלה
התחילו מהמצב שהכי דומה למה שקורה אצלכם — לא משם של מוצר.
הוסיפו שכבת ניטור, Triage וחקירה בלי להקים SOC פנימי.
ל־Managed SOC →מפו את הסביבה, תעדפו סיכונים וקבלו Roadmap שאפשר לבצע.
ל־Risk Assessment →מפו מוכנות טכנולוגית וארגונית בלי להפוך בדיקת Security לייעוץ משפטי.
לבדיקת מוכנות →עברו מאי־ודאות לבלימה, חקירה ונתיב תגובה מסודר.
ל־Incident Response →האבחון של 2 דקות נותן כיוון לפני שמבקשים מכם פרטי קשר.
ITgalya היא ספקית שירותי אבטחת מידע ישראלית, המספקת שירותי Managed SOC, תגובה לאירועי סייבר (Incident Response), סקרי סיכונים והדרכות סייבר לארגונים.
עוד על החברה בעמוד אודות, או בפירוט כל השירותים.
// איך אנחנו עובדים
בתגובה לאירוע, הזמן שעובר בין ההתרעה לתשובה הוא ההבדל בין תקרית שנבלמה לבין נזק. קיצור הזמן הזה הוא בעיה הנדסית, ואנחנו מתייחסים אליה ככזו.
איסוף וניתוח ראשוני הם השלב האיטי ביותר בכל חקירה, ובדיוק זה שהכי פחות תלוי בשיקול דעת. אוטומציה שלהם היא מה שמפנה את הזמן שבאמת דורש שיקול דעת.
אנחנו מפתחים בעצמנו את הכלים שאנחנו עובדים איתם, במקום להתאים את שיטת העבודה למה שמוצר כזה או אחר תומך בו, ומשלבים בהם אוטומציה ובינה מלאכותית במקומות שבהם זה באמת מקצר את הדרך.
התוצאה אינה תשובה אוטומטית. היא איש אבטחה מנוסה שמגיע להחלטה מוקדם יותר, כשהחומר כבר לפניו.
// היכולות שלנו
ניטור רציף, זיהוי איומים בזמן אמת וניתוח מעמיק בעת אירוע.
איסוף לוגים והתרעות מהמערכות, מהרשת ומהזהויות בארגון, סינון הרעש, וזיהוי הפעילות שחורגת מהרגיל.
חקירת זיכרון, קבצים ותעבורת רשת כדי לקבוע מה בדיוק קרה, מה נפגע, ומאיפה זה נכנס.
איסוף ושימור ראיות ברמה הנדרשת להליך משפטי, ודוח שמסביר את הממצאים בשפה שאפשר לפעול לפיה.
בפועל, זה כולל:
ארבעה קווי שירות: ניטור ותפעול SOC, תגובה לאירועי סייבר, סקרי סיכונים והדרכות.
ניטור רציף של הסביבה הארגונית, זיהוי פעילות חשודה וטיפול בהתרעות — שכבת אבטחה לצד מערך ה־IT הקיים.
תגובה מהירה ומקצועית לאירועי אבטחת מידע: בלימת האיום, ניתוח פורנזי של מה שקרה, והחזרת הפעילות למסלול.
מיפוי הסיכונים בסביבה הארגונית, איתור פערי אבטחה, ותעדוף ברור של מה לתקן קודם.
הדרכות מקצועיות בתחום אבטחת המידע: מודעות עובדים, תרגול תגובה לאירועים והכשרה טכנית.
בדיקת Privacy & Security Readiness נפרדת ממפה People, Process, Technology, Access, Monitoring ו־Incident Response.
// לפי תעשייה
אותם קווי שירות, דרך מה שהמגזר שלכם באמת עלול לאבד ומה הוא נדרש להוכיח.
תיקי לקוחות, חיסיון מקצועי וכספי נאמנות — סביבה שבה דליפה היא גם אירוע אבטחה וגם הפרת חיסיון.
למידע נוסףכסף, זהויות והרשאות — סביבה שבה גם הפיקוח וגם התוקף מסתכלים על אותן מערכות.
למידע נוסףמידע רפואי הוא המידע הרגיש ביותר — וכאן זמינות המערכת היא שאלה קלינית, לא תפעולית.
למידע נוסףלצד הפעילות המבצעית, ITgalya מפתחת יכולות פנימיות ואוטומציה שנועדו לשפר לאורך זמן את איכות הזיהוי והחקירה. עוד על המחקר והפיתוח.
עבודה מעשית של ניטור, חקירה ותגובה — על תחנות קצה, זהויות, Microsoft 365 וסביבות ענן.
היקף הזמינות ונתיב הפנייה בשעת אירוע נקבעים מול כל לקוח בהסכם — כך שברור מראש למי פונים ומתי, ולא מבררים את זה באמצע אירוע.
אנחנו מפתחים בעצמנו כלים פנימיים, בשילוב אוטומציה ובינה מלאכותית, שמקצרים את העבודה הידנית באיסוף ובניתוח — כך שהזמן המקצועי מושקע בהחלטות ולא בליקוט נתונים.
שמירה על סודיות מוחלטת ודיסקרטיות בכל התקשרות.
// הצעד הבא
עברו את האבחון הקצר כדי לזהות מה כדאי לבדוק, או ספרו לנו מה השתנה ונמשיך משם.
אין לשלוח סיסמאות, Credentials, API Keys, לוגים או חומר רגיש מאירוע דרך טופס האתר.
נגישות