
פנטרה ו-Recorded Future משתפות פעולה: ממודיעין איומים לבדיקות סייבר אוטומטיות
האינטגרציה בין הפלטפורמות תאפשר לארגונים לבדוק אם איומים וקבוצות תקיפה שזוהו בעולם מסוגלים לחדור גם למערכות שלהם, לתעדף את החשיפות המסוכנות ולבצע פעולות תיקון אוטומטיות
חברת הסייבר הישראלית פנטרה (Pentera) וחברת מודיעין האיומים Recorded Future הכריזו על שיתוף פעולה אסטרטגי, שבמסגרתו יחברו בין מידע עדכני על תוקפים ואיומים לבין בדיקות אוטומטיות של מערכי ההגנה בארגון.
האינטגרציה נועדה לאפשר ללקוחות Recorded Future לבדוק אם איומים חדשים, קבוצות תקיפה וטכניקות שנצפו בעולם ניתנים לניצול גם בסביבה הארגונית שלהם. לאחר זיהוי החשיפה, המערכת תסייע לתעדף את הטיפול בה ולהפעיל פעולות ממוקדות לצמצום הסיכון.
Recorded Future מספקת שירותי מודיעין איומים ליותר מ-1,900 חברות וארגונים ממשלתיים בכ-80 מדינות. הפלטפורמה שלה מרכזת מידע על תוקפים, תשתיות תקיפה, חולשות ומטרות אפשריות, ומאפשרת לארגונים לזהות איומים המתפתחים בזמן אמת. החברה נרכשה בידי מאסטרקארד ב-2024.
לחבר בין המודיעין לבדיקה בפועל
כיום, בארגונים רבים מודיעין איומים ובדיקות אבטחה מתבצעים בשני תהליכים נפרדים. צוות אחד אוסף ומנתח מידע על תוקפים, חולשות וקמפיינים פעילים, בעוד צוות אחר בוחן את מערכות הארגון באמצעות כלי בדיקה שאינם מחוברים בהכרח למידע העדכני.
התוצאה היא פער בין השאלה אילו איומים פועלים כעת בעולם לבין השאלה אילו מהם מסוגלים בפועל לפגוע בארגון מסוים. צוותי האבטחה עשויים לקבל מאות ואלפי התרעות, אך מתקשים לקבוע במהירות איזו מהן דורשת טיפול מיידי ואיזו מהווה סיכון תיאורטי בלבד.
שיתוף הפעולה בין החברות מבקש לחבר את שני התהליכים. Recorded Future תזהה את האיומים הרלוונטיים בהתאם לענף הפעילות, למיקום הגיאוגרפי ולמאפייני הארגון, ופנטרה תפעיל בדיקות כדי לקבוע אם ניתן לנצל אותם בסביבת הלקוח.
במקום להסתפק ברשימת חולשות או בהתרעה על קבוצת תקיפה חדשה, הארגון יוכל לבדוק באופן אוטומטי אם מערכותיו פגיעות לטכניקות שבהן משתמשים התוקפים. אם תימצא חשיפה שניתנת לניצול, היא תועבר לטיפול ולתיקון בהתאם לרמת הסיכון.
מאיום גלובלי לחשיפה בתוך הארגון
פנטרה מפתחת פלטפורמה לבדיקות אבטחת סייבר אוטומטיות, המדמה פעולות וטכניקות שבהן משתמשים תוקפים כדי לבחון אם מערכות ההגנה של הארגון פועלות כנדרש. הבדיקות נועדו לאתר מסלולי תקיפה אפשריים ולהבחין בין חולשות שקיימות ברשת לבין חולשות שניתן לנצל בפועל.
האינטגרציה החדשה תזין לפלטפורמה מידע עדכני מ-Recorded Future. כך יוכלו ארגונים לבדוק את עמידותם מול קבוצות תקיפה, קמפיינים ושיטות חדירה שנצפו בעולם האמיתי, במקום להסתמך רק על בדיקות כלליות או תקופתיות.
לדברי החברות, התהליך יפעל בהתאם לעקרונות ניהול מתמשך של החשיפה לאיומי סייבר, המכונה CTEM. גישה זו מבקשת לעבור מסריקות חולשות נקודתיות לתהליך רציף הכולל מיפוי של החשיפות, תעדוף שלהן, אימות יכולת הניצול ובדיקה שהליקויים אכן תוקנו.
אמיתי רצון, מנכ"ל פנטרה, מסר כי "אנו מחברים בין מודיעין איומי סייבר לבין אימות אבטחת סייבר באופן שהיה חסר עד היום בשוק. לקוחות Recorded Future כבר יודעים אילו איומים רלוונטיים עבורם, ופנטרה הופכת את המודיעין הזה לבדיקות יזומות של מערך האבטחה".
לדבריו, הפלטפורמה תכלול גם "אוטומציה מהירה של צעדי תיקון ממוקדים", במטרה לאפשר לארגונים לצמצם את סיכוני הסייבר באופן מדיד ולהפחית את הזמן שבין זיהוי האיום לטיפול בו.
ג'יימי זאג'ק, מנהלת המוצר הראשית של Recorded Future, מסרה כי החברה פועלת להפוך את מודיעין האיומים מתוצר שמחייב ניתוח ידני ליכולת אופרטיבית ואוטומטית. לדבריה, החיבור לפנטרה יאפשר לבדוק אם האיומים שזוהו אכן ניתנים לניצול בסביבה של ארגון מסוים.