שוויד: אנו שולטים ב-88% בתוכנות אבטחה לרשתות בעולם

צ'ק פוינט מחזיקה ב-36% משוק אבטחת הרשתות למוצרי תוכנה וחומרה יחדיו בעולם, מוסיף מנכ"ל החברה, לרגל חשיפת הדור החדש של מוצרי החברה: NGX. מדובר בשדרוג מקביל של 14 מוצרים שונים
חזי שטרנליכט |

חברת צ'ק פוינט חשפה היום (ב') במשרדיה ברמת גן את דור המוצרים החדש שלה בשם NGX. "מדובר בשדרוג לכ-14 גרסאות בו זמנית" מצהיר שוויד במצב רוח מרומם. חברת אבטחת הרשתות באינטרנט זה כבר מזמן "לא רק" פיירוולים, אלא סדרה ארוכה של אבטחות אפליקציה מתוחכמות שחושבות בעצמן, מנתחות אירועים ואמורות לסייע למאבטחי הרשתות לפעול ביעילות ולתת תוצאות מהירות יותר למתקפות ברשת.

"היום מותקף מחשב ביתי ביותר מ-60 אלף התקפות זדוניות ביום" חושף מנכ"ל צ'ק פוינט, "יותר מפי שלוש מבאוקטובר 2004". לחברה יש נתח שוק (חומרה+תוכנה) של כ-36% משוק אבטחת הרשתות בעולם והיא מתחרה בסיסקו, ג'וניפר (שרכשה את היריבה מלאת היצרים - נטסקרין), נורטל ועוד. "בשוק התוכנה לבדה אנחנו מחזיקים בכ-88% מהשוק העולמי" מסר שוויד.

מנכ"ל צ'ק פוינט העריך כי החברה תגיע עד סוף הרבעון ל-400 אלף התקנות באתרים שונים ברחבי העולם, "כמעט בכל מדינה בעולם מותקנים המוצרים שלנו", הוא מציין. הפלטפורמה החדשה של צ'ק פוינט תציע ניהול אחוד של מוצרי האבטחה של החברה. מוצרי ה-NGX, הם הגרסא המאז'ורית הבאה של החברה והם מכילים עשרות עדכונים חדשים עם אופציות ויכולות חדשניות, מסביר שוויד.

כיום ניצב מנהל אבטחת המידע מול מיליוני התקפות ברשתות המחשבים שלו מידי יום. כתוצאה מכך נוצרים קבצי תיעוד (לוגים) אדירים בהיקפים של מאות מגה בייטים שדורשים ניתוח. צ'ק פוינט משחררת מוצרים שידעו לאסוף את הנתונים, לנתח אותם ולהבין ממספר אירועים בו זמניים שנראים תקינים - כיצד נוצר אירוע אבטחה.

לדוגמא: חדירת תולעת לחברה שמתחילה לשדר חתיכות מידע משרת מסוים. שידור חתיכות המידע בתדירות מסוימת, ומיקום הקוד הזדוני במקום אחר, עשויים "להעלם" מתחת לפני המכ"מים של מוצרי האבטחה, אך בצ'ק פוינט מצהירים כי המוצרים שלהם יוכלו לפרש ולבודד את האירוע.

החברה משחררת גם עדכון לכלי לצוות התמיכה הכללי (הלפ-דסק) של החברה. מדובר באפליקציה וובית שמאפשרת לחשוף מה מדיניות האבטחה לתהליכים ואפליקציות מסוימות בחברה, ללא יכולת להתערב. זאת בכדי שעובד שמתקשר לאותו איש תמיכה, יידע מדוע הוא לא יכול להפעיל את תוכנית ה-ICQ מהמחשב האירגוני שלו בין השעה 15:00 ל-16:00, נניח. כך, הוא לא יצטרך להטריד את מנהל האבטחה של הארגון שמנסה למנוע פלישות זדוניות משרתים בקטמנדו באותה העת.

"מחירי המוצרים שלנו לא משתנים" מציין המנכ"ל בגאווה. בשנים האחרונות הובע חשש על ידי אנליסטים כי החברה תצטרך לשנות את מדיניות המחירים שלה עקב התחרותיות הגוברת בשוק. שוויד חושף את תמחורי המוצרים היציבים של החברה: "המחירים נותרו זהים: 70 דולר לאבטחת עסק קטן, 300 דולר לאבטחת רשת בעסק קטן, בין 1,500 ל-3,500 דולר לאבטחת חברות גדולות עם אתר ראשי ועד 500 מחשבים, באמצעות מוצרי הצ'ק פוינט אקספרס, ובין 15,000 ל-20,000 דולר לעסק עם 3 עד 4 אתרים, חברות גדולות עם מחזורי מכירות משמעותיים (100 מ' ש' ומעלה, ח.ש)".

ברמת גן ובסניף הישראלי בכלל מועסקים כ-550 עובדים של החברה, מדובר בכ-39% מסך העובדים של החברה בעולם. שוויד מציין כי בגרסאות ה-NGX תנתן תמיכה רחבה יותר בשירותי מולטיקסט (שידורי אינטרנט) שצוברים יותר ויותר תאוצה. "חברות דורשות יכולות לשידורים רחבים יותר ללקוחות ולאתרים שלהן ברחבי העולם".

הכנסותיה של צ'ק פוינט הסתכמו בכ-515 מיליון דולר ב-2004, והרווח הנקי עמד על 248.39 מיליון דולר - שיעור רווח נדיר גם בתעשיית התוכנה, שבו מתגאה החברה. צ'ק פוינט מתגאה גם בחסכנות הקפדנית שלה שמותירה אותה בשולי רווח גולמיים של 94.58% (!) ב-2004.

אך לא אחת עלו טרוניות מצד האנליסטים שהיו רוצים לראות יותר רכישות או לפחות חלוקת דיבידנדים יותר גדולה, לנוכח קופת המזומנים העצומה של החברה (כ-954 מיליון דולר בסוף 2004 וכ-1.136 מיליארד דולר בסוף 2003).

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
רשות המסים
צילום: רשות המסים

"לשלם מס של 2% או לחלק דיבידנד?"

חוק הרווחים הכלואים מאפשר לשלם קנס של 2% על הרווחים הכלואים או מס על דיבידנדים של 5% מהרווחים הכלואים - מה עדיף, והאם יש בכלל העדפה?

רן קידר |

השאלה שעסקים וראי החשבון שלהם מתעסקים בה כעת היא האם לשלם מס-קנס של 2% על הרווחים העודפים או לחלק דיבידנד מתוך הרווחים העודפים? תזכורת מהירה: חוק הרווחים הכלואים מגדיר רווחים מהעבר תחת חישובים והגדרות כרווחים שמחוייבים בחלוקה כדיבידנד באופן מדורג - 5% השנה, 6% בשנה הבאה.  אם לא מחלקים משלמים קנס-מס של 2% על יתרת הרווחים האלו.

המטרה של האוצר ורשות המסים היתה להגדיל את הקופה ולצד מהלכים נוספים הם הצליחו - ""אני ברווחיות של כמעט 30%, בגלל שאני מרוויח ויעיל, אני צריך לשלם יותר מס?". השאלה מה צריך לעשות בעל עסק שנכנס להגדרה הזו שהיא אגב כוללנית מאוד ועל פי ההערכות יש מעל 300 אלף גופים כאלו. בפועל, כל בעל שליטה שהעסק שלו לא ציבורי (חברות ציבוריות), לא עולה על מחזור של 30 מיליון שקל ומרוויח מעל 25% הוא בפנים.

יש הגדרות מדויקות לרווחיות, אבל ככלל אלו ההגדרות ואם תחשבו על זה - כמעט כל עסקי מתן השירותים והייעוץ בפנים, סיכוי טוב שגם עסקים קטנים, חנויות, רשתות, אפילו מאפיות, מסעדות וכו' בפנים. המונים בפנים והם מקבלים את ההודעות מרואי החשבון שלהם בשנה האחרונה.

ברגע שהם בפנים שי שני סוגי מיסוי - הראשון על הרווחים של שנים קודמות והשני על השוטף. נתחיל בשני - אם אתם עומדים בהגדרות האלו, אז המיסוי השוטף שלכם יהיה לפי המס השולי, יעלו בעצם את הרווחים מהעסק אליכם, יורידו את "המחיצה" שבינכם לבין העסק. המיסוי יהפוך להיות אישי, לא "ישותי". 

חוץ מזה, ממסים כאמור את העודפים. מגדירים מה הם הרווחים העודפים, אלו לא הרווחים החשבונאיים, ואת הסכום הזה רוצים שתחלקו כדיבידנד כדי שקופת המדינה תתמלא במס. יש שתי אפשרויות - תחלקו 5% שיעלו ל-6% מסכום הרווחים העודפים או תשלמו קנס של 2% על העודפים. מה עדיף, שואלים בעלי החברות: "לשלם מס של 2% או לחלק דיבידנד?"


מסמך הפיתיון שבו השתמשה קבוצת התקיפה, קרדיט: פאלו אלטומסמך הפיתיון שבו השתמשה קבוצת התקיפה, קרדיט: פאלו אלטו

מסמך תמים, שפותח דלתות: כך פועלת יחידת הסייבר של חמאס שנחשפה על ידי פאלו אלטו

חוקרים ישראלים בפאלו אלטו, חושפים את קבוצת Ashen Lepus המזוהה עם חמאס שמפעילה קמפיין ריגול מתמשך לכריית מידע ממדינות ערב; בין היעדים שהותקפו: מצרים, ירדן, עומאן, מרוקו וגם הרשות הפלסטינית

מנדי הניג |
נושאים בכתבה חמאס פאלו אלטו
ככה פועלת המתקפה. מסמך תמים שנראה כאילו הגיע מגורם רשמי נוחת בתיבה, ומשם הכול מתחיל להתגלגל. עובד ממשל, דיפלומט או יועץ מדיני מקבל קובץ שנראה לכל דבר כמו מכתב מהליגה הערבית או דיווח פנימי ממוסד דיפלומטי. הוא כתוב בשפה רשמית, מעוצב בפורמט מדויק ומלווה בחותמות שמעניקות לו תחושת אותנטיות מלאה. הקורא אינו מעלה בדעתו שמשהו חשוד. הוא פותח את המסמך, ולעיתים אף מתבקש להוריד ארכיון מצורף כדי לצפות ב"גרסה המלאה" של הדוח. באותו רגע מופעל מנגנון נסתר, שקט וחכם, שמריץ ברקע רצף קבצים זדוניים המהווים את תחילתה של מתקפת ריגול מתוחכמת.

משם הכול קורה בלי שהקורבן מרגיש. הקובץ שמתחזה למסמך מדיני מפעיל שרשרת של רכיבים שמורידים ומפעילים את ערכת התקיפה החדשה של קבוצת Ashen Lepus, קבוצת APT המזוהה עם חמאס ושפועלת כבר שנים נגד גופים ממשלתיים במזרח התיכון. רק שהפעם, כך חושפים החוקרים הישראלים של פאלו אלטו נטוורקס, הקבוצה מגיעה עם מערך מתקדם בהרבה מבעבר.



מסמך פיתיון כפי שנחשף על ידי צוות החוקרים של פאלו אלטו


חוקרים ישראלים של פאלו אלטו חושפים: קמפיין ריגול חדש, מתמשך ומתוחכם של חמאס נגד ממשלות ערביות

צוותי UNIT 42 של פאלו אלטו נטוורקס ישראל מפרסמים דוח מקיף על קמפיין ריגול שנמשך חודשים ארוכים, ומטרתו חדירה ואיסוף מידע מגופים ממשלתיים ודיפלומטיים ברחבי המזרח התיכון. הקבוצה שעומדת מאחורי הקמפיין היא Ashen Lepus, המכונה גם WIRTE, ואם בעבר היא נחשבה לשחקן בינוני בזירה, בזמן האחרון היא שדרגה משמעותית את היכולות שלה הן מבחינת תשתיות והן מבחינת כלים וטכניקות תקיפה.

הקמפיין היה פעיל לא רק בתקופות שקטות יחסית, אלא וביתר שאת בזמן המערכה בין ישראל לחמאס, והקמפיין הזה נמשך גם אחרי הסכם הפסקת האש בעזה באוקטובר האחרון. כאן גם אפשר למצוא הבדל בין Ashen Lepus לבין קבוצות אחרות המזוהות עם חמאס: בעוד אחרות הורידו פעילות, הקבוצה המשיכה לפעול בעקביות, הוסיפה כלים חדשים, והרחיבה את תחומי הפעולה והיעדים. בין המדינות שנפגעו: מצרים, ירדן, עומאן, מרוקו וגם הרשות הפלסטינית.

החוקרים מסבירים כי הפתיונות - כמו המסמך מהליגה הערבית - מותאמים בדיוק לעולמות התוכן של הקורבנות. רובם עוסקים בענייני פלסטין, החלטות מדיניות או יחסי מדינות, אך בקמפיין הנוכחי נוספו גם מסמכים הקשורים ליחסי טורקיה–פלסטין, מה שמרמז על כיוון מודיעיני חדש של הקבוצה.