76% מאירועי הסייבר בישראל מתרחשים בשעות הלילה וסופי שבוע

ואתם עלולים להתעורר לבוקר קטסטרופלי.
האתר נפל, מידע על לקוחות נגנב, מסמכים רגישים דלפו החוצה.
מערכות קריטיות מושבתות, אי אפשר להתחבר לתוכנות, והפעילות העסקית נעצרת. 

הנזק? מאות אלפי שקלים — ולעיתים גם פגיעה במוניטין שאי אפשר לתקן.

 

שירות SIEM SOC As A Service - מעטפת אבטחה נוספת

SIEM SOC As A Service

מקיף המאפשר זיהוי וטיפול באיומים בזמן אמת עוד לפני שהאיום הגיע לשרתי החברה, 24/7, תוך חיסכון משמעותי בעלויות וללא צורך בהקמת מערך ניטור פנימי.

y-tech היא חברת IT היחידה בישראל שהינה ספק ISP מורשה מטעם משרד התקשורת

בין לקוחותינו

האתגרים המרכזיים לכל ארגון
בהידוק אבטחת המידע באופן רציף

מענה מהיר ואופטימלי

ניטור נועד לספק מענה מהיר במקרה של תקלה, אך חשוב לא פחות לוודא כי מנהל האירוע יידע לספק לו מענה אופטימלי, בפרט בסביבות IT פעילות

היכרות מקרוב

הקמת מערך הבקרה הכולל תוכנות, עובדים ותהליכי עבודה חייבת להיות מבוססת על היכרות מוחלטת עם פעילות הארגון, במיוחד בארגונים המחזיקים במידע רגיש ובסביבות IT פעילות

רציפות בניטור

כיצד ניתן לוודא רציפות בניטור 24/7 כדי להבטיח מעקב שוטף ויציב אחר הפעילות ובכך להפחית סיכונים, למנוע איומים ולפתור בעיות אבטחה

המומחים שלנו כאן לייעץ לכם מניסיון של 20 שנים בתחום

Shai_Gindi

שי גינדי - סמנכ"ל מכירות ופיתוח עסקי​

ניסיון של מעל 20 שנה בתחומי המכירות הפיתוח העסקי. את דרכו החל בתחום ה- IT כמנהל שיווק ומכירות ללקוחות SMB, ולאחר מכן צבר ניסיון מקצועי במתן פתרונות מחשוב ואבטחת מידע לעסקים וארגונים במגוון תעשיות.

Moshe_Horvits

משה הורביץ - סמנכ"ל פרויקטים

ניסיון של למעלה משני עשורים בעולם המחשוב, הרשתות והתקשורת. משה מוביל בחברה את תחום הפרויקטים בתקשורת, מחשוב הענן והאינטגרציה, אשר כוללים הובלה של תהליכי אפיון, הקמה והגירה, וכן הטמעה עבור לקוחות החברה בסביבות ענן פרטי.

dror_grinberg

דרור גרינברג - מנהל מערך אבטחת מידע

לדרור מעל ל-20 שנות ניסיון בפיתוח תשתיות IT , מערכות מידע ואבטחת מידע. בתפקידיו האחרונים, הוביל טכנולוגית את תחום הפיתוח ואבטחת המידע לצורך מתן פתרונות אבטחת מידע לארגונים בקנה מידה משתנה.

מה זה SIEM

SIEM – A Security Incident and Event Management

SIEM הוא הלב הפועם של מערך אבטחת המידע המודרני. מדובר בפלטפורמה חכמה המרכזת, מנתחת ומצליבה מידע ממגוון רחב של מערכות – תשתיות, רשת, שרתים, אפליקציות ונקודות קצה – במטרה אחת ברורה: לזהות איומי סייבר בזמן אמת, לפני שהם הופכים לאירוע עסקי.
עבור צוות ה-SOC של y-tech, מערכת ה-SIEM היא הרבה מעבר לכלי טכנולוגי.
זו מערכת שליטה ובקרה שמספקת תמונת מצב מלאה, רציפה ומדויקת על כל מה שמתרחש בארגון – גם כשאף אחד לא נמצא במשרד.
באמצעות פתרונות ה-SIEM, צוות ה-SOC שלנו יכול:

  1. לאסוף ולנתח לוגים ממקורות רבים, בסביבה אחת מאוחדת.
  2. לסנן ולהציג התראות בצורה חכמה, ברורה וידידותית.
  3. לזהות חריגות ודפוסי תקיפה באמצעות ויזואליזציה ואנליטיקה מתקדמת.
  4. לדרג אירועים לפי רמת חומרה והשפעה עסקית
  5. להבין את מקור האיום, וקטור התקיפה והיקף החשיפה
  6. לנתח אירועי סייבר בזמן אמת וגם בדיעבד – לצורכי תחקור, שיפור והפקת לקחים


צוות ה-SOC של y-tech עושה שימוש יומיומי במערכת ה-SIEM כחלק ממערך אבטחה מנוהל 24/7.
הצוות מנטר באופן אקטיבי, מגיב לאירועים, מבצע אסקלציה מושכלת ומפעיל אוטומציות חכמות שמצמצמות את חלון הפגיעה ומונעות נזק. השילוב בין טכנולוגיית SIEM מתקדמת לבין צוות אנושי מיומן, הפועל מסביב לשעון מחדר בקרה ייעודי, מייצר שכבת הגנה קריטית. כזו שלא רק מגיבה לאיומים – אלא מונעת אותם מראש, מחזקת את החוסן הארגוני ומעניקה להנהלה שקט אמיתי.

ב-y-tech, אבטחת מידע היא לא מוצר.
היא אחריות, שותפות וליווי מתמשך – כדי שהארגון שלכם יוכל להמשיך לפעול, לצמוח ולהתמקד בליבה העסקית, בביטחון מלא.

מה זה SOC

SOC – A Security Operations Center

חדר הבקרה (SOC) של y-tech מאויש פיזית 24/7 על-ידי צוות אנליסטים מיומן, אשר עוקב באופן רציף אחר תעבורת הרשת, מערכות הליבה ותשתיות המחשוב של הארגון.
הצוות מנטר התראות, מזהה פעילות חריגה ומנתח אינדיקציות שעשויות להעיד על אירוע סייבר – עוד בשלביו המוקדמים.

שירותי ה-SOC מתמקדים בניטור, זיהוי וניהול אירועי אבטחת מידע, תוך שמירה על רציפות תפעולית וצמצום סיכונים עסקיים.

במסגרת השירות מבוצע:

  • ניטור רציף 24/7 של כלל תשתיות המחשוב והתקשורת

  • קבלה, סינון ואבחון של התראות סייבר ממערכות הניטור השונות

  • זיהוי חריגות ודפוסי תקיפה בזמן אמת

  • ביצוע אסקלציה מבוקרת ועדכון אנשי הקשר הרלוונטיים בהתאם לחומרת האירוע

צוות ה-SOC עושה שימוש שוטף במערכות SIEM מתקדמות, המהוות מרכיב מרכזי במערך האבטחה.
באמצעותן מתקבלות התראות ממקורות רבים, מתבצעת קורלציה בין אירועים, ומתקבלת תמונת מצב מלאה שמאפשרת להבין האם מדובר באירוע נקודתי, ניסיון תקיפה או איום מתמשך.

 

אנליסטי ה-SOC של y-tech מאומנים בזיהוי מגוון רחב של איומי סייבר.
עם קבלת התראה, הצוות מבצע הערכת מצב, מנתח את מאפייני האירוע ומעדכן את הלקוח בשקיפות מלאה – בהתאם לנהלי העבודה ולרמת השירות שנבחרה.

במהלך אירוע סייבר, צוות ה-SOC מנתח את מקור האיום, היקף החשיפה וההשפעה האפשרית על הארגון.
בהתאם לממצאים, מתבצעת אסקלציה לגורמים בכירים ומופעלים מנגנוני תגובה וטיפול – במטרה לבלום את האירוע, לצמצם נזקים ולמנוע הישנות.

ב-y-tech, חדר ה-SOC הוא לא רק מוקד ניטור –
הוא שכבת הגנה אנושית, חכמה ואחראית, שמלווה את הארגון שלכם מסביב לשעון ודואגת שהאיומים יטופלו בזמן, ובשקט.

הפתרונות שלנו מתאימים לכל תעשיה

SIEM & IR TEAM

מערך ה- SIEM&IR של y-tech יודע להבטיח טיפול מקיף ומלא בהתרחשויות בהתבסס על יכולות מתקדמות של בדיקות אוטומטיות, זיהוי אירועים חריגים, ואבחון הקשרים בין אירועים שונים מהתקנים שונים.

SOC AS A SERVICE

שירותי אבטחה מנוהלים הכוללים היבטים שונים של אבטחה מתקדמת ומותאמת אישית לצרכי הלקוח, לרבות הפעילות המתמשכת בניטור, הניהול וההתערבות באירועים ובמצבי חירום.

NOC AS A SERVICE

מערך הניטור של y-tech מנוהל בחדר בקרה מתקדם טכנולוגית המאויש באופן רציף כל השנה. היכולות הטכנולוגיות הגבוהות מאפשרות לזהות איומים פוטנציאליים בהצלחה גבוהה, במחשבים ורשתות, קווי תקשורת ובכלל המערך הטכנולוגי של הארגון.

76% מאירועי הסייבר קורים כשאין אף אחד במשרד -
אנחנו תמיד שם בשבילכם

76% מאירועי הסייבר קורים כשאין אף אחד במשרד -
אנחנו תמיד שם בשבילכם

ב-y-tech, אנו כאן כדי לעזור לכם 24/7. מערך הניטור שלנו מאויש באופן רציף ומזהה איומים בזמן אמת עוד לפני שהם הופכים לאירוע אבטחה. הפתרון שלנו מאפשר:

 

• זיהוי וטיפול באיומים בזמן אמת – 24/7/365
• חיסכון של עד 70% מעלויות הקמת מערך ניטור פנימי
• עמידה מלאה בדרישות רגולטוריות מחמירות
• שקט נפשי אמיתי לכל בעלי התפקידים בארגון

✓ זיהינו וחסמנו יותר מ-15,000 איומי סייבר בשנה האחרונה
✓ מגנים על למעלה מ-200 ארגונים ישראליים 24/7

השאירו פרטים לשיחת יעוץ ובדיקת האבטחה של העסק שלכם

כל הזכויות שמורות © y-tech