חוו פריצה איראנית – והקימו את כלי הסייבר שהיה חסר בשוק

בשיחה עם סייברטק מסביר תום וינטר, מייסד-שותף וסמנכ"ל הטכנולוגיה של Onit Security, למה הריצה שלכם אחרי הבאקלוג היא בדיוק הפרצה שהתוקפים מחכים לה – ואיך אוטומציה חכמה יכולה לנצח את המשחק

חוו פריצה איראנית – והקימו את כלי הסייבר שהיה חסר בשוק

מייסדי Onit Security, מימין לשמאל: עופר אמתי, תום וינטר, אלעד בן מאיר. קרדיט צילום: Studio Maysa

לפני ש-Onit Security הייתה חברה, לפני המוצר ולפני הגיוס, היה רגע שבו שלושה חברים הבינו שהם מסתכלים על בעיה שעדיין לא קיבלה פתרון.

אלעד בן־מאיר, עופר אמתי ותום וינטר היו חברים טובים ושכנים במשך שנים. מאחוריהם כבר היו חברות שהקימו, מוצרים שבנו ואקזיטים שהשלימו. כשהשלושה ישבו לחשוב על חברה שרצו להקים יחד, אירוע אחד עמד לנגד עיניהם: מתקפת סייבר שחווה זמן לא רב לפני כן עופר אמתי, מנכ"ל ומייסד Portnox. בדיעבד התברר כי מאחורי המתקפה עמדה קבוצת תקיפה איראנית.

"האירוע הזה נחרט בנו. משהו שעופר עבר כמנכ"ל, אנחנו כחברים טובים ראינו מהצד וחווינו איתו", מספר תום וינטר, מייסד־שותף וסמנכ"ל הטכנולוגיה של Onit Security, בשיחה עם סייברטק.

"כשהתחלנו לחשוב על מה אנחנו רוצים לעשות ביחד, העולם הזה של AI ואבטחת מידע ממש נראה כמו הדבר הנכון", הוא ממשיך. "אמרנו לעצמנו שאם הטכנולוגיה של סוכנים (Agents), שיכולים לעשות את העבודה הסיזיפית של מעבר על באקלוג ארוך ומיפוי נכון של חולשות, הייתה קיימת בזמן המתקפה על החברה של עופר, יכול להיות שהוא לא היה נפגע. הטיפול היה מהיר הרבה יותר. 

"לא ידענו איפה הכול נמצא, אבל ידענו איפה הכאב", הוא אומר.

כשיש יותר מדי חולשות ואין מספיק זמן

כדי להבין את הכאב שעליו מדבר וינטר, צריך להבין את אחד האתגרים המרכזיים של הגנת סייבר מודרנית בארגונים גדולים. חברות לא סובלות מחוסר במידע על איומים. להיפך, הן מוצפות בו. כלי אבטחה של חברות גדולות סורקים ללא הרף רשתות, שרתים וקוד ומייצרים רשימות ארוכות של חולשות. הכלים האלה יודעים לזהות בעיות וגם לסווג אותן לפי רמת חומרה: קריטית, גבוהה, בינונית ונמוכה.

בתוך כמויות המידע האלה, רשימת החולשות שארגון צריך לנהל, הבאקלוג (backlog), יכולה להגיע למאות אלפי ואף מיליוני פריטים. עבור צוותי אבטחה, המשמעות היא קבלת החלטות בלתי פוסקת תחת מגבלת משאבים: במה מטפלים עכשיו, ומה נדחה להמשך.

במקרה של עופר, אותה שיטת תיעדוף היא שהפכה לחלק מהבעיה.

"מה שקרה בפועל הוא שהייתה שם חולשה שלא סווגה כחולשה קריטית", מסביר וינטר. "היא הייתה יותר באזור של הבינוני-נמוך. חולשה שסביר שכל חברה עם באקלוג גדול של חולשות לטפל בהן, כנראה לא תגיע אליה בטווח הקרוב. ובדיוק על התפר הזה התרחשה הפריצה״. 

וינטר מוסיף, כי מעבר לדירוג הראשוני, כל חולשה דורשת עבודת מחקר: להבין האם היא באמת ניתנת לניצול, מה הנכס שעליו היא נמצאת, מה החשיבות העסקית שלו ומי הגורם הנכון בארגון שצריך לטפל בה. צריך להתחיל לתחקר את האירוע הזה: מה המשמעות של הבעיה הזאת? האם היא באמת רלוונטית אליי? האם אפשר לנצל אותה? מה זה השרת הזה, למי הוא שייך בתוך הארגון, ומה ההשפעה העסקית שלו? יש פה המון עבודה סיזיפית, עומס בלתי נתפס על מנהלי האבטחה״. 

להחליף את העבודה הסיזיפית באוטומציה חכמה

מתוך הפער הזה נולדה Onit Security, שבה מכהנים בן־מאיר כמנכ"ל, אמתי כסמנכ"ל מוצר ווינטר כסמנכ"ל טכנולוגיה. החברה פיתחה פלטפורמת ניהול חשיפות מבוססת AI, שמתחברת לכלי האבטחה הקיימים בארגון ומפעילה סוכני AI שמסייעים לתעדף, לחקור ולנהל את הטיפול בחולשות. הסוכנים מנתחים מידע ממערכות שונות בארגון כדי להבין את ההקשר הרחב של כל חשיפה: האם היא מהווה סיכון ממשי, מי אחראי לטפל בה ומה הדרך הנכונה לצמצם את הסיכון.

"אנחנו מתחברים למערכות שונות בתוך הארגון ומביאים פיסות מידע שיכולות לעזור לנו למצוא מי אחראי על אותו נכס", מסביר וינטר. "אחרי שמצאנו את זה, אפשר להעביר את יחידת העבודה למי שמטפל בזה״. הוא מוסיף, כי המטרה אינה להחליף את אנשי האבטחה אלא לאפשר להם להתמקד בעבודה אסטרטגית יותר.

"לאנשי אבטחת מידע בארגונים יש אינסוף עבודה. הם צריכים להתעסק בפרויקטים, להכניס כלים חדשים ולבנות תהליכים. הטיפול בחולשות הוא הרבה פעמים עבודה טקטית. כשאנחנו מצמצמים את החלון הזה, אנחנו מפנים אנשים בארגון להתעסק בדברים החשובים יותר״.

Onit Security יצאה במרץ האחרון ממצב Stealth והכריזה על סבב Seed של 11 מיליון דולר בהובלת Hetz Ventures ו-Brightmind Partners. ההון שגייסה החברה יאפשר לה להרחיב את הפיתוח והפעילות מול ארגונים גדולים ברחבי העולם, כשהמטרה היא להפוך את הדרך שבה צוותי אבטחה מתמודדים עם חשיפות: פחות מעבר ידני על רשימות אינסופיות, ויותר יכולת להבין במהירות מה דורש טיפול ומה הדרך הנכונה לפעול.

"בסוף, המטרה של האייג'נטים שלנו היא לעשות את העבודה הקשה והמתישה ולעבור על הבאקלוג הארוך הזה, כדי שאף חברה לא תיפגע מחולשה קטנה שנשארה מאחור. תמיד להקדים את התוקפים", מסכם וינטר.

תגיות