תוכנת ATP (Advanced threat protection) היא מערכת מבוססת ענן המספקת יכולת הצפנה למידע ברמה הגבוהה ביותר ובאופן אקטיבי. המערכת מיועדת להגנה מפני מתקפות מתוחכמות או מתקפות ממוקדות נגד הנתונים רגישים של הארגון. עבור כל מי ששואל את עצמו ומעונין לדעת יותר מה זה ATP, אספנו את כל המידע שחשוב לדעת בנושא.

האם אנטי וירוס יכול לשמור עליכם?

רמת המורכבות והעוצמה של המתקפות הזדוניות הולכת וגוברת בכל שנה, ועל פי ההערכות, בכל רבעון נוצרות מאות גרסאות חדשות של וירוסים. בשנים אחרונות עולה גם התדירות של מתקפות אשר מתפשטות באופן מיידי בארגון בזמן אמת, ללא יכולת להתכונן מראש (Zero days attacks).

מול האיומים הגוברים והמתקפות המתגברות מבחינת קצב ואפקט, נדרשת מערכת הגנה מפני תקיפות סייבר מתקדמת ופעילה. הפתרונות המסורתיים להגנה ממתקפות, כגון אנטי-וירוס ואנטי ספאם, מספקים הגנה בסיסית (וחיונית), אשר שומרים על סטטוס קוו ויודעים להגן מווירוסים ידועים ומוכרים.

תחומי ההתמחות של ATP הם גילוי מוקדם של סכנות פוטנציאליות, בשלב שלפני קבלת הגישה לנתונים חיוניים, הקמת מערך הגנה ראויה עם יכולת תגובה מיידית, ויצירת הגנה עתידית תוך התאמת מערכי האבטחה למתקפות פוטנציאליות.

 

במה מערכת ATP יעילה יותר?

ATP (Advanced Threat Protection), לעומת מוצרי האנטי-וירוס המסורתיים, היא השירות המתוחכם והמתקדם יותר במשפחת הפתרונות נגד סוגי וירוסים ומתקפות זדוניות.

מערכת ATP מתעדכנת כל העת באופן אקטיבי בווירוסים חדשים, רוגלות וסוגי מתקפות שההאקרים עובדים עליהם ללא הפסק. המטרה של ATP היא להיכנס לפעולה במקומות בהם תוכנת האנטי-וירוס הסטנדרטית אינה יעילה. ATP יודעת לבצע סינון אקטיבי של וירוסים ומכתבי דוא"ל לא רצויים על פי ניתוח דפוסי הפעולה הייחודיים לארגון ועל פי הצרכים שלו.

כתוצאה מכך, מערכת ATP מצליחה לטפל ולמנוע מתקפות הרבה יותר מפותחות ומתקדמות, אשר פותחו במיוחד כדי להתגבר על תוכנות האנטי-וירוס המרכזיות ולנצל את הנקודות הרגישות ביותר של תשתית הארגון שלכם.

בכל פעם שעובד בארגון פותח לינק או שאחד המשתמשים נכנס לאתר לא מוכר – מערכת ה-ATP נכנסת לפעולה באופן מיידי. כל פרט מידע אשר נכנס ויוצא מהארגון, נבדק באופן פעיל ואינדיבידואלי.

בעידן הנוכחי, ישנם סוגי וירוסים אשר הופכים זדוניים בלחיצה שניה או שלישית על קישור או קובץ. ATP מסוגל לזהות את התקיפה ומגן על הארגון מסכנות מסוג זה.

סוגי המוצרים של ATP

שירותי ATP ניתנים ליישום באמצעות תוכנה, שירות או שילוב בין השניים. במרבית המקרים, ארגונים נעזרים בשירותי ATP בעזרת סוכני נקודות קצה, התקני רשת, שירותים ייעודיים לדוא"ל, מערכות הגנה, מסופי ניהול מרכזי לניטור התהליכים וכד'.

אז איך זה עובד?

מערכת ה-ATP מאתרת דפוסי פעילות, מבצעת אבחון שלהם ושומרת אותם בזיכרון שלה. באופן שכזה, היא לומדת להכיר את אופן הפעילות של הארגון, כך שברגע שהיא מזהה פעילות החורגת מהסטנדרט או הסטטוס קוו, ה-ATP מתוכנתת להגיב על פי הגדרה שנקבעה מראש, להתריע באופן מיידי ולבצע פעולות מסוימות במידת הצורך. זיהוי הפעילות החריגה מבוצע על ידי פעילות גיאוגרפית ודפוסי פעילות.

פתרון ה-ATP של אינפורמט – Avanan מבית צ'ק פוינט

חברת אינפורמט מערכות מחשוב מציעה ללקוחותיה פתרונות טכנולוגיים מתקדמים ואיכותיים בתחום אבטחת מידע, ובפרט בהגנה על דואר אלקטרוני. החברה מספקת פתרונות ATP כחלק מחבילת אבטחת סייבר כוללת לארגונים מכל הסוגים.

פתרון אבטחת הדואר האלקטרוני של אינפורמט הוא מהמובילים והמתקדמים ביותר בשוק. הכלי של חברת Avanan מבית ענקית הסייבר צ'קפוינט, משתמש בטכנולוגיות חדשניות עם מנועי בינה מלאכותית כדי להגן על סביבות ענן כגון Office 365, Google Workspace ועוד.

הפתרון של Avanan ייחודי ביכולתו לאבטח באופן מלא את דואר הענן, כולל שיתוף קבצים ב-OneDrive, Google Drive, Slack ועוד. הארכיטקטורה החדשנית שלו אוספת מידע על איומים לפני כניסתם לתיבת הדואר, ומשתפרת ברציפות בעזרת למידת מכונה. באופן שכזה, Avanan מצליח לחסום עד 99% ממתקפות הפישינג לפני שהן מגיעות למשתמש ו-71% מההתרעות למשתמשי הקצה אל ה-SOC. הפתרון מגן על הדוא"ל הנכנס והיוצא, הפנימי והחיצוני גם יחד.

הארכיטקטורה הייחודית של Avanan, אשר נבנתה במיוחד לענן, מבצעת חיבור לסביבה וסריקת איומים לאחר מערכת האבטחה הקיימת, אך לפני הכניסה לתיבת הדואר הנכנסת. בעקבות ההטמעה בענן, Avaan מציע את ההגנה הטובה ביותר נגד איומים פנימיים, BEC ועוד. באמצעות טכנולוגיות AI ולמידת מכונה (ML), המערכת של Avanan מיועדת לאיתור האיומים ששאר הכלים לא מצליחים לאתר. בעקבות האינטראקציות והתנהגות המשתמשים, המערכת לא מפסיקה ללמוד ולהשתפר. 

השילוב בין הטכנולוגיה המתקדמת של Avanan והניסיון הרב של אינפורמט מבטיח הגנה מיטבית לארגון. מומחי ה-IT של אינפורמט מבצעים אפיון ומיפוי צרכים, ייעוץ והתאמת פתרון הגנת סייבר, התקנה, הטמעה והדרכה של העובדים. לאורך זמן, אינפורמט מציעה שירות תמיכה ותחזוקה.