כל מחשב שמחובר לאינטרנט הוא דלת פתוחה, והאינטרנט מלא באורחים שלא הזמנתם. חומת אש במחשב היא קו ההגנה הראשון של העסק: היא בודקת כל מידע שנכנס ויוצא, חוסמת ניסיונות פריצה ותוכנות זדוניות, ועושה את זה בשקט ברקע בזמן שאתם עובדים. אנחנו ב־IT-START מגדירים, מנהלים ומנטרים חומות אש לעסקים כבר מ־2002, כדי שהדלת שלכם תישאר נעולה בפני הלא נכונים ופתוחה בפני הנכונים.
שיחת היכרות ומיפוי צרכים, בלי עלות ובלי התחייבות
תחשבו על העסק שלכם כמו על אולם אירועים עם שומר בכניסה. השומר לא עוצר כל אורח לחקירה של שעה, הוא פשוט בודק הזמנות: מי שמופיע ברשימה נכנס, מי שלא, נשאר בחוץ. חומת אש במחשב עובדת בדיוק כך, רק במקום אורחים היא בודקת תעבורת מידע. כל בקשה שמגיעה מהאינטרנט אל המחשב, וכל מידע שיוצא מהמחשב החוצה, עוברים דרכה ונבדקים מול רשימת חוקים: מה מותר, מה חסום, ומה חשוד מספיק כדי להיעצר בכניסה.
היופי הוא שכל זה קורה ברקע, אלפי פעמים בדקה, בלי שאתם מרגישים דבר. הצד הפחות משמח: חומת אש שלא הוגדרה נכון היא כמו שומר שנרדם בעמידה. היא אמנם מותקנת, אבל מחוקים רופפים מדי היא מכניסה את כולם, ומחוקים קשוחים מדי היא חוסמת גם את התוכנות שאתם צריכים לעבודה. לכן ההגדרה והתחזוקה חשובות לא פחות מעצם הקיום שלה, ועל זה בדיוק נדבר בהמשך.
בעלי עסקים רבים מכירים את חומת האש כעוד חלונית מעצבנת ששואלת שאלות. בפועל, מאחורי הקלעים היא עושה כמה עבודות קריטיות במקביל, וכשהיא מוגדרת נכון אתם פשוט לא שומעים עליה. הנה העיקריות שבהן.
חומת האש בוחנת כל חיבור שמנסה להיכנס למחשב וכל חיבור שיוצא ממנו. ניסיון התחברות מרחוק ממדינה שמעולם לא עבדתם איתה בשלוש לפנות בוקר? נחסם עוד לפני שהגיע למערכת ההפעלה. וזה עובד גם הפוך: אם תוכנה זדונית כבר חדרה ומנסה לשלוח החוצה את הקבצים שלכם, חומת אש מוגדרת היטב עוצרת גם את היציאה.
מתקפות כופר לא מתחילות בדרך כלל מסרט הוליוודי עם האקר בקפוצ'ון. הן מתחילות מפורט פתוח, משירות חשוף לאינטרנט או מקובץ תמים למראה. חומת אש היא הרשת שתופסת חלק גדול מהניסיונות האלה בשלב הכי מוקדם, לפני שהם בכלל מגיעים לאנטי וירוס.
חומת אש עסקית מאפשרת לקבוע מי ניגש למה: אילו עמדות רואות את השרת, אילו תוכנות רשאיות לתקשר עם האינטרנט, ומה חסום לחלוטין. בנוסף היא מתעדת הכול ביומני רישום, כך שכשמשהו חשוד קורה אפשר לדעת בדיוק מה, מתי ומאיפה, במקום לנחש.
העובד שמתחבר מהבית, הרואה חשבון שנכנס למערכת מרחוק, הספק שמתחזק לכם את התוכנה: כל חיבור כזה הוא פתח פוטנציאלי. חומת אש מוגדרת נכון מאפשרת את החיבורים האלה בצורה מאובטחת ומוצפנת, במקום להשאיר דלת פתוחה לרווחה לכל הרשת.
כאן נמצא הבלבול הנפוץ ביותר שאנחנו פוגשים. במערכת ההפעלה של כל מחשב יש חומת אש מובנית, והיא חשובה: היא מגינה על העמדה הבודדת ועוצרת לא מעט צרות. אבל היא מגינה רק על המחשב שהיא מותקנת עליו, לפי הגדרות ברירת מחדל שלא מכירות את העסק שלכם.
עסק עם כמה עמדות, שרת, מדפסות רשת וחיבורים מרחוק צריך גם חומת אש עסקית ברמת הרשת, מכשיר או מערכת שיושבים בכניסה לרשת כולה ומגינים על כל מה שמאחוריהם. זה ההבדל בין מנעול על דלת של חדר אחד לבין שומר בכניסה לבניין כולו. השילוב הנכון הוא שכבות: חומת אש עסקית בכניסה לרשת, חומת אש במחשב על כל עמדה, וחוקים שמותאמים לאופן שבו העסק שלכם באמת עובד. ככה גם אם שכבה אחת נפרצת, הבאה בתור עוצרת את ההתפשטות.
בודקים מה יש בעסק: עמדות, שרתים, תוכנות, חיבורים מרחוק וספקים חיצוניים שנכנסים למערכת. אי אפשר להגן על מה שלא מכירים.
מתאימים את רמת ההגנה לגודל העסק ולרגישות המידע, מחומת אש מנוהלת בנתב העסקי ועד מערכות מתקדמות לעסקים עם דרישות רגולציה.
קובעים מה מותר ומה חסום לפי אופי העבודה שלכם, כך שההגנה מקסימלית והעובדים בכלל לא מרגישים שהיא שם.
מפרידים בין הרשת העסקית לרשת אורחים ולמכשירים פרטיים, כדי שהטלפון של אורח מזדמן לא יהיה שער לשרת של הנהלת החשבונות.
חומת אש עם תוכנה ישנה היא שומר עם רשימת מוזמנים מלפני שנה. אנחנו דואגים שהעדכונים יותקנו באופן שוטף ומסודר.
מערכות הניטור שלנו עוקבות אחרי ההתראות מסביב לשעון, מזהות פעילות חריגה ומטפלות בה לפני שהיא הופכת לאירוע אמיתי.
לקוח שלנו, חברת יבוא ושיווק עם 25 עמדות, הגיע אלינו אחרי ניסיון פריצה שהצליח לעצור להם את העבודה ליום שלם. בבדיקה שעשינו התגלה שספק תוכנה ותיק השאיר להם שנים קודם חיבור פתוח לאינטרנט, כדי שיהיה לו נוח להתחבר לתמיכה. נוח היה, גם לו וגם לתוקפים שסרקו את הרשת ומצאו את הדלת. הגדרנו מחדש את חומת האש העסקית, סגרנו את כל החיבורים המיותרים, העברנו את הספק לחיבור מאובטח ומוצפן וחיברנו את הכול למערך הניטור שלנו. מאז, כל ניסיון תקיפה נעצר בכניסה, והלקוח שומע על זה רק בדוח החודשי.
גם בלי ידע טכני, אפשר לקבל תמונה ראשונית על מצב ההגנה של העסק. עברו על השאלות הבאות, ואם על אחת מהן התשובה היא "לא" או "אין לי מושג", כדאי לטפל בזה לפני שמישהו אחר יגלה את התשובה בשבילכם.
כי הם עושים עבודות שונות. אנטי וירוס מזהה ומנקה קבצים זדוניים שכבר הגיעו למחשב, חומת אש מונעת מהם ומהתוקפים להגיע מלכתחילה. זה כמו לשאול למה צריך מנעול על הדלת אם יש אזעקה בבית: הכי טוב שהגנב בכלל לא ייכנס, והאזעקה נשארת לגיבוי. עסק מוגן צריך את שניהם, עובדים יחד.
לעמדה בודדת בבית, לרוב כן. לעסק עם כמה עמדות, שרת ועובדים שמתחברים מרחוק, לא. החומה המובנית מגינה רק על המחשב שלה, לא רואה את הרשת כולה, ולא יודעת שהעמדה של הנהלת החשבונות רגישה יותר מהעמדה בעמדת הקבלה. עסק צריך גם הגנה ברמת הרשת וגם חוקים שמותאמים לאופן העבודה שלו.
חומת אש מוגדרת נכון עובדת בשקיפות מלאה, והעובדים לא מרגישים אותה. האטה או חסימות מעצבנות הן כמעט תמיד סימן להגדרה לא נכונה או לציוד לא מתאים לגודל העסק, ושתי הבעיות פתירות. מה שבטוח מאט את העבודה זו מתקפת כופר, בערך במאה אחוז.
מצוין, בתנאי שמגדירים את זה נכון. הפתרון המקובל הוא חיבור מוצפן ומאובטח שדרכו העובד "נכנס" לרשת העסק מרחוק, וחומת האש מוודאת שרק חיבורים כאלה מתקבלים. מה שמסוכן הוא הקיצור דרך הנפוץ: לפתוח גישה ישירה מהאינטרנט למחשב במשרד. את הדלת הזאת סורקים אלפי בוטים כל יום.
פחות ממה שנדמה, ובוודאי פחות מיום השבתה אחד. העלות תלויה בגודל העסק, במספר העמדות וברגישות המידע, ולכן אנחנו מתחילים תמיד במיפוי קצר ורק אז מתמחרים. מה שחשוב לזכור: חומת אש היא לא הוצאה חד פעמית אלא מערכת שצריך לתחזק ולעדכן, ולכן אצלנו היא חלק ממעטפת שירות חודשית ולא מוצר שנמכר ונשכח.
נגיד את זה בכנות: חומת אש במחשב היא קו הגנה קריטי, אבל אף חומה לא עומדת לבד. אבטחת מידע אמיתית לעסק היא שכבות שעובדות יחד: חומת אש, אנטי וירוס מנוהל, גיבויים, עדכוני מערכת, הגנה על הדואר והענן וניטור מתמשך. בדיוק בשביל זה בנינו את המעטפת שלנו: שירותי מחשוב מנוהלים, שירותי ענן, אבטחת מידע, אופיס 365 ומוקד תמיכה אנושי, הכול תחת קורת גג אחת ובאחריות גורם אחד.
מאחורי המעטפת הזאת עומד צוות עם עשרות טכנאים מוסמכי מיקרוסופט MCSE בפריסה ארצית, תומך קבוע לכל עסק שמכיר את המערכות שלכם לעומק, ומענה טלפוני מיידי שבו רוב התקלות נפתרות כבר בשיחה הראשונה. הגישה שלנו פרואקטיבית: כלי הניטור שלנו קוראים את ההתראות של חומת האש, מזהים ניסיונות חדירה ופעילות חריגה ומטפלים בהם לפני שהם הופכים להשבתה. כי המחיר חשוב, המוצר חשוב, אבל השירות הכי חשוב.
אתם לא חייבים להמשיך לחיות מקריסה לקריסה, לקוות שהנתב הביתי יחזיק מעמד מול תוקפים מקצועיים, או לגלות פריצה מהודעה של לקוח. עסק שהמחשוב שלו מנוהל נכון פשוט עובד אחרת: הרשת מוגנת בשכבות, ההתראות מנוטרות, ניסיונות תקיפה נעצרים בכניסה, ואתם פנויים לנהל את העסק במקום לדאוג ממנו.
אנחנו ב־IT-START מלווים עסקים ישראלים מאז 2002, בהובלת גיל פוקס, איש חומרה ותוכנה עם ניסיון של 25 שנה בתחום. ההתחלה פשוטה: שיחת היכרות קצרה, מיפוי צרכים של העסק והרשת, והצעה מותאמת בדיוק למה שאתם צריכים, כולל חומת אש במחשב ובכל הרשת וכל מעטפת האבטחה סביבן. חייגו אלינו עכשיו 077-8040307 או השאירו פרטים בדף יצירת הקשר, ותנו לעסק שלכם להתחיל לתקתק.