אופנר: הישראלים מקדימים את העולם בצרכי אבטחת המידע

[בלעדי] בשנתיים עד שלוש שנים. מנכ"ל CA בישראל סבור כי הישראלים יודעים לזהות את הצרכים היחודיים של אבטחת המידע לפני כולם. CA ישראל תנהל את אבטחת המידע בכנס TechEd באילת בשנה הבאה
חזי שטרנליכט |

[בלעדי] "עבדנו עם לקוח ביטחוני גדול וסיפקנו לו מערכת ניהול זהויות שמקדימה את העולם" כך מגלה היום ל-Bizportal, מנכ"ל CA ישראל, אריה אופנר. לדבריו הלקוח הביטחוני הגדול יישם פתרון ניהול זהויות ומשתמשים והוא זיהה צורך שלא היה בנמצא בשוק. לדבריו: "הלקוח פעל בשנה האחרונה עם המעבדות שלנו ועזר להגדרה ויישום הפונקציונאליות הנוספת בתוך המוצר עצמו".

בכך חושף אופנר עוד נדבך בתחום אבטחת המידע שהולך ומתחכם עם השנים. הפתרונות שלהם נדרשים הארגונים בעולם בעניינים אלו הולכים ונהיים מורכבים. "אם בעבר הספיק ללקוח לקנות מערכת FireWall, אנטי וירוס, לאחר שביצע סקר סיכונים" מסביר לנו סמנכ"ל השיווק של CA בישראל, אורי לוי, "השוק התבגר היום וההחלטות מתקבלות ברמת ההנהלה והדירקטוריון".

גם אופנר וגם לוי מדגישים את ההבנה שהתגבשה בשנים האחרונות כי עיקר הסיכונים באבטחת המידע של הארגון מגיעים מתוכו. "בין 70% ל-80% מסיכונים אלה, מקורם בתוך הארגון" מסביר אופנר. המוצרים והפתרונות של CA, חברת התוכנה הרביעית בגודלה בעולם, עוסקים בין היתר בניהול מתוחכם של מניעת הכשלים, הפרצות, החדירות, ומעשי הזדון במידע הארגוני.

כחלק מהפרויקטים הגדולים של CA בתחום אבטחת מידע שעוד נרחיב עליהן בהמשך, מציין היום אופנר כי CA ישראל תנהל את אבטחת המידע בכנס Tech Ed של מיקרוסופט שיערך בשנה הבאה. שתי החברות הן יריבות עסקיות לא אחת, ולכן ניתן ללמוד עד כמה הצליחה CA עם מוצרי אבטחת המידע שלה. על הסיפור שהיה באולימפידה ביוון נספר בהמשך.

"CA מציעה טכנולוגיות של ניהול" מסביר אופנר, "כל מה שקשור למחשוב ותהליכים ארגוניים. הסניף הישראלי שהקימה החברה פועל מאז שנת 1988 והיה למעשה אחת השלוחות הראשונות של החברות הבינלאומיות שהחלו לפעול בארץ". CA מעסיקה בארץ קצת מעל ל-300 עובדים, מתוכם כ-200 הם אנשי פיתוח. הם מתפרסים גיאוגרפית ברחבי הארץ מרעננה, דרך הרצליה, יוקנעם, ועד תפן.

ארבעת תחומי המוצרים של CA הם: ניהול תשתיות מחשוב ארגוני, ניהול אבטחת המידע, ניהול אחסון המידע וגיבוי ארגוני, וניהול סביבת פיתוח ארגונית. אנחנו מבקשים להתמקד בעניין אבטחת המידע, המגמות בתחום והפתרונות לארגונים השונים.

מנכ"ל CA ישראל מזהה שלוש מגמות עיקריות בשוק אבטחת המידע כיום. הראשונה היא כי הדיסציפלינות השונות מתאחדות. לדברי אופנר, קשה לארגון לפעול בבליל של דרכי אכיפה למדיניות אבטחת המידע שלו. ככל שיש יותר מוצרי אבטחה ייחודיים, ברמת התוכנה והחומרה, כך מסתבכת האכיפה ונוצרים פערים. "אם צריך להטמיע Patch שאמור לחסום פרצות, צריך לדעת באילו שרתים הוא נדרש. לכן צריך לנהל את אבטחת המידע בהתאם" הוא מסביר.

המגמה השנייה היא הניהול האפקטיבי של אבטחת המידע. היום נוצרים לוגים כבדים שמצריכים טיפול. נדרשת גם יכולת טיפול אינטגרטיבית שתיתן תמונה עדכנית למנהל אבטחת המידע בארגון. המגמה השלישית היא קונסולידציה של פתרונות וספקים. אופנר מוסיף כי הוא מזהה מצב שבו הלקוחות מעוניינים לעבוד עם חברה גדולה ומבוססת, כשהם יודעים שהם משקיעים במוצר שיצאו לו עוד גרסאות. החשש מלהשקיע במוצר של חברה שתעבור מהעולם, ולכן הוא לא ייתמך, מגביר את היווצרות הצורך הזה.

למגמות הללו מציעה CA פתרונות שמסתמכים על שלושה תחומים, מסביר סמנכ"ל השיווק לוי. התחום הראשון הוא בקרת הגישה, התחום השני הוא ניהול משתמשים, סמכויות והרשאות, והתחום השלישי מנהל את כל האירועים.

המוצרים לתחום הראשון שולטים בגישה לרשת מכל מקום. מרמת הרשת המקומית, דרך ה-Web, דרך הרשאות של קבצים מסויימים באפליקציה, ועד לרמת הדפים בתוך האפליקציה עצמה. הקונספט שנבנה הוא מנוע הרשאות ייחודי שמאפשר לכל משתמש להפוך ליישות לוגית שיכולה לבצע בדיוק את מה שהוגדר לה.

לתחום השני מציעים ב-CA ארגונים של הרשאות למשתמשים בזמינות מהירה מאוד. "כשהגעתי לעבוד ב-CA" מציין לוי, "המערכות פעלו באופן מיידי. ועוד הקדמתי את הגעתי בשבועיים. הכל בוצע ברמת מחלקת משאבי אנוש." אופנר מתגאה בכך שהפתרונות של CA מקדימים את כל המתחרים. במצב הנוכחי לוקח לארגון כשבועיים להגדיר משתמש חדש, ועד כחודש וחצי לפתיחת כל ההרשאות.

בתחום השלישי של אבטחת המידע מוצעים מוצרים שמנתחים אירועים ברמה לוגית. כך מתריעה המערכת על אירועי אבטחה פוטנציאליים ויודע לקשר בין דברים שלא מסתדרים בפועל. לדוגמא, ניסיון פריצה למחשב, וניסיון חדירה לתוכנה לא מורשת במחשב שלידו, יוביל להקפצת התראה וחסימת אזור מחשבים שלם בחברה, אם כך הוגדר על ידי אחראי האבטחה של הרשת.

"זה מגיע לרמה כזאת, שהיום יש פתרונות אלחוטיים של CA שמאפשרים לשרטט מפה פיזית של הארגון, כך שרק משתמשים מורשים עם מחשבים אלחוטיים יוכלו להשתמש באותו אזור ספציפי בנתוני המערכת. וכשהם יוצאים מהמתחם הפיזי שהוגדר, הם כבר לא יכולים להשתמש עם אותם מחשבים ניידים במשאבים שהוקצו להם", מסביר אופנר.

אחד מהמקרים בהם נבדקו המוצרים של CA בזמן אמת הייתה אולימפיאדת יוון. שם גברו המוצרים של החברה, לדברי אופנר, על שני מתמודדים אחרים. "הצלחנו לבודד 3 מיליוני מקרים פוטנציאליים של חדירות ובעיות אבטחה ביום לתחום שבין 10 עד 30 מקרים שיש לבדוק ולנהל". הוא מסביר. שני המתמודדים הקודמים בפרויקט כשלו ולא הצליחו לנהל את המערכת הרגישה של אבטחת המידע באולימפיאדה.

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה