התוקפים לא מחכים
תוקפים מחליפים כתובות IP, דומיינים, קבצים ו־Hashes בקצב גבוה. בזמן שמערכות האבטחה אוספות מידע, מנתחות ומפיצות חתימות — הקמפיין כבר ממשיך לפעול.
PERSIST SECURITY
ACTIVE THREAT RESPONSE
עוצרים את האיום לפני שהוא מגיע למשתמשים.
PULSE אוסף, מאמת ומפיץ בזמן אמת אינדיקטורים קריטיים לתקיפה אל מערכות האבטחה של הארגון — באופן אוטומטי, מתואם ורוחבי.
PULSE · LIVE THREAT MAP
ACTIVEBLOCKED ACROSS ALL SYSTEMS
תוקפים מחליפים כתובות IP, דומיינים, קבצים ו־Hashes בקצב גבוה. בזמן שמערכות האבטחה אוספות מידע, מנתחות ומפיצות חתימות — הקמפיין כבר ממשיך לפעול.
כל עיכוב בעדכון מערכות ההגנה מאפשר לתוקף להגיע לעוד משתמשים, להתחבר לשרתי C2, להפיץ קבצים זדוניים או להמשיך בקמפיין פישינג פעיל.
כל תקיפה משאירה טביעת אצבע דיגיטלית. ככל שהאינדיקטור נכנס מהר יותר למערכות ההגנה — כך קטן הסיכוי לפגיעה.
כתובות שמקורן בתשתיות תקיפה פעילות נחסמות ברמת הרשת — לפני יצירת חיבור.
185.220.101.23
דומיינים מתחזים שנועדו לגנוב הרשאות נחסמים לפני שהמשתמש מגיע אליהם.
secure-login-verify.com
קישורים להורדת נוזקות או לדפי התחזות נחסמים בכל ערוצי הגלישה והדוא״ל.
cdn-update.net/payload.js
חתימות של קבצים זדוניים מופצות ל־EDR ולאנטי־וירוס לחסימה מיידית בתחנות הקצה.
SHA-256: 9f86d081884c7d65…
כתובות ודומיינים של שולחים המזוהים עם קמפיינים של BEC ופישינג נחסמים במערכות הדוא״ל.
billing@invoice-alerts.net
כתובות C2 שנוזקות מתקשרות אליהן נחסמות — ומנתקות את התוקף מהרשת הארגונית.
45.148.10.77:443
מערכות ההגנה המסורתיות תלויות במחזורי עדכון של יצרנים. PULSE מוסיף שכבה שמקצרת את הדרך מהמודיעין אל החסימה.
01
קבלת אינדיקטורים ממקורות מודיעין גלובליים ומקומיים, גופי CERT, יצרני אבטחה ומערך הסייבר.
02
בדיקת אמינות האינדיקטורים, הקשר מודיעיני, רמת סיכון ורלוונטיות לארגון.
03
המרת ה־IOC למדיניות חסימה או עדכון המתאימים לכל מערכת אבטחה.
04
הפצת העדכונים במקביל ל־Firewall, מערכות דוא״ל, EDR, אנטי־וירוס ומערכות נוספות.
05
בדיקת יעילות החסימות, הסרת אינדיקטורים שפג תוקפם ושיפור מתמיד של ההגנה.
PULSE אינו מחליף את מערכות האבטחה הקיימות — הוא מחבר ביניהן והופך מודיעין לפעולת הגנה מתואמת.
PULSE מופעל ומנוהל על ידי צוותי ה־SOC והמודיעין של Persist Security בישראל. האנליסטים עוקבים אחר התראות, מאמתים אינדיקטורים, בוחנים את השפעתם ומוודאים שמערכות ההגנה נשארות מעודכנות ורלוונטיות.
מודיעין עדכני הופך לחסימה פעילה במערכות ההגנה — בלי להמתין למחזורי עדכון של יצרנים.
אינדיקטורים נחסמים בשכבות הרשת והדוא״ל עוד לפני שמשתמש נחשף לקישור, לקובץ או להודעה.
שכבת הגנה אחת שמעדכנת את כלל הסביבות — במקום טיפול נפרד בכל מערכת.
אותו אינדיקטור נחסם בכל המערכות במקביל, כך שלא נשארת דלת צדדית פתוחה.
פחות חשיפה לפישינג, נוזקות וגניבת הרשאות — ופחות אירועים שמגיעים לשלב התגובה והשיקום.
גלו כיצד PULSE יכול להפוך מודיעין עדכני לפעולת הגנה מיידית ומתואמת בכל מערכות הארגון.
ללא החלפת מערכות קיימות. אינטגרציה עם תשתיות האבטחה של הארגון.