PERSIST SECURITYPULSE · ATR

PERSIST SECURITY

PULSE

ACTIVE THREAT RESPONSE

עוצרים את האיום לפני שהוא מגיע למשתמשים.

PULSE אוסף, מאמת ומפיץ בזמן אמת אינדיקטורים קריטיים לתקיפה אל מערכות האבטחה של הארגון — באופן אוטומטי, מתואם ורוחבי.

  • הגנה בזמן אמת
  • עדכונים אוטומטיים
  • תגובה מתואמת
  • מודיעין גלובלי ומקומי
  • שירות מנוהל 24/7

PULSE · LIVE THREAT MAP

ACTIVE

BLOCKED ACROSS ALL SYSTEMS

  • Malicious IP185.220.101.23BLOCKED
  • Phishing Domainsecure-login-verify.comBLOCKED
  • Malicious File Hash9f86d081884c7d65…BLOCKED
  • Compromised Senderbilling@invoice-alerts.netBLOCKED
  • Malicious URLcdn-update.net/payloadBLOCKED
  • IP חסום: 185.220.101.23
  • דומיין פישינג נחסם: bad-login.com
  • Hash זדוני הופץ למערכות ההגנה
  • שולח חשוד נחסם ב־Microsoft 365
  • כתובת C2 נחסמה ב־Firewall
  • URL זדוני נחסם ב־Secure Web Gateway
  • אינדיקטור אומת והופץ ל־EDR

האיומים מהירים יותר ממערכות ההגנה

התוקפים לא מחכים

תוקפים מחליפים כתובות IP, דומיינים, קבצים ו־Hashes בקצב גבוה. בזמן שמערכות האבטחה אוספות מידע, מנתחות ומפיצות חתימות — הקמפיין כבר ממשיך לפעול.

כל דקה יוצרת חלון הזדמנות

כל עיכוב בעדכון מערכות ההגנה מאפשר לתוקף להגיע לעוד משתמשים, להתחבר לשרתי C2, להפיץ קבצים זדוניים או להמשיך בקמפיין פישינג פעיל.

מדוע IOC הוא קריטי?

כל תקיפה משאירה טביעת אצבע דיגיטלית. ככל שהאינדיקטור נכנס מהר יותר למערכות ההגנה — כך קטן הסיכוי לפגיעה.

נחסם בזמן אמת

כתובת IP עוינת

כתובות שמקורן בתשתיות תקיפה פעילות נחסמות ברמת הרשת — לפני יצירת חיבור.

185.220.101.23

נחסם בזמן אמת

דומיין פישינג

דומיינים מתחזים שנועדו לגנוב הרשאות נחסמים לפני שהמשתמש מגיע אליהם.

secure-login-verify.com

נחסם בזמן אמת

URL זדוני

קישורים להורדת נוזקות או לדפי התחזות נחסמים בכל ערוצי הגלישה והדוא״ל.

cdn-update.net/payload.js

נחסם בזמן אמת

Hash של קובץ נגוע

חתימות של קבצים זדוניים מופצות ל־EDR ולאנטי־וירוס לחסימה מיידית בתחנות הקצה.

SHA-256: 9f86d081884c7d65…

נחסם בזמן אמת

שולח חשוד

כתובות ודומיינים של שולחים המזוהים עם קמפיינים של BEC ופישינג נחסמים במערכות הדוא״ל.

billing@invoice-alerts.net

נחסם בזמן אמת

שרת Command & Control

כתובות C2 שנוזקות מתקשרות אליהן נחסמות — ומנתקות את התוקף מהרשת הארגונית.

45.148.10.77:443

למה אנטי־וירוס ו־EDR אינם מספיקים לבדם?

מערכות ההגנה המסורתיות תלויות במחזורי עדכון של יצרנים. PULSE מוסיף שכבה שמקצרת את הדרך מהמודיעין אל החסימה.

תגובה מסורתית

  • איסוף מידע
  • ניתוח
  • אימות
  • יצירת חתימה
  • הפצת עדכון
  • זמן תגובה איטי יותר
זמן עד חסימהשעות עד ימים
PULSE

תגובת PULSE

  • קבלת IOC בזמן אמת
  • אימות והעשרה
  • תרגום לחוקי הגנה
  • הפצה לכל המערכות
  • חסימה רוחבית
  • ניטור ועדכון מתמשך
זמן עד חסימהדקות — בזמן אמת

איך PULSE עובד?

  1. 01

    מודיעין איומים בזמן אמת

    קבלת אינדיקטורים ממקורות מודיעין גלובליים ומקומיים, גופי CERT, יצרני אבטחה ומערך הסייבר.

  2. 02

    אימות, העשרה ותעדוף

    בדיקת אמינות האינדיקטורים, הקשר מודיעיני, רמת סיכון ורלוונטיות לארגון.

  3. 03

    תרגום לפעולת הגנה

    המרת ה־IOC למדיניות חסימה או עדכון המתאימים לכל מערכת אבטחה.

  4. 04

    הפצה אוטומטית

    הפצת העדכונים במקביל ל־Firewall, מערכות דוא״ל, EDR, אנטי־וירוס ומערכות נוספות.

  5. 05

    ניטור וטיוב מתמשך

    בדיקת יעילות החסימות, הסרת אינדיקטורים שפג תוקפם ושיפור מתמיד של ההגנה.

תגובה מתואמת בכל מערכות ההגנה

רשת

  • Firewall
  • Secure Web Gateway
  • DNS Security
  • Proxy

תחנות קצה

  • EDR
  • XDR
  • Antivirus

דוא״ל

  • Microsoft 365
  • Google Workspace
  • Secure Email Gateway

Security Operations

  • SIEM
  • SOAR
  • SOC Platforms
  • Threat Intelligence Platforms

זהויות וענן

  • Identity Providers
  • Cloud Security Controls

PULSE אינו מחליף את מערכות האבטחה הקיימות — הוא מחבר ביניהן והופך מודיעין לפעולת הגנה מתואמת.

מה PULSE חוסם בפועל?

  • כתובות IP עוינותDetectedValidatedDistributedBlocked
  • דומיינים זדונייםDetectedValidatedDistributedBlocked
  • אתרי פישינגDetectedValidatedDistributedBlocked
  • כתובות C2DetectedValidatedDistributedBlocked
  • קבצים זדונייםDetectedValidatedDistributedBlocked
  • HashesDetectedValidatedDistributedBlocked
  • שולחים חשודיםDetectedValidatedDistributedBlocked
  • כתובות URL זדוניותDetectedValidatedDistributedBlocked
  • תשתיות תקיפהDetectedValidatedDistributedBlocked
  • אינדיקטורים מקמפיינים מדינתייםDetectedValidatedDistributedBlocked

שירות מנוהל 24/7 בישראל

PULSE מופעל ומנוהל על ידי צוותי ה־SOC והמודיעין של Persist Security בישראל. האנליסטים עוקבים אחר התראות, מאמתים אינדיקטורים, בוחנים את השפעתם ומוודאים שמערכות ההגנה נשארות מעודכנות ורלוונטיות.

  • אנליסטים ישראלים
  • ניטור רציף 24/7
  • מודיעין גלובלי ומקומי
  • תגובה מהירה
  • בקרה אנושית
  • דוחות והמלצות
  • תיעוד מלא
  • התאמה לסביבת הלקוח
SOC · ISRAEL · 24/7

היתרון של PULSE

סגירת הפער בין זיהוי לתגובה

מודיעין עדכני הופך לחסימה פעילה במערכות ההגנה — בלי להמתין למחזורי עדכון של יצרנים.

חסימת איומים לפני הגעתם למשתמשים

אינדיקטורים נחסמים בשכבות הרשת והדוא״ל עוד לפני שמשתמש נחשף לקישור, לקובץ או להודעה.

הגנה על דוא״ל, רשת, תחנות קצה וענן

שכבת הגנה אחת שמעדכנת את כלל הסביבות — במקום טיפול נפרד בכל מערכת.

תגובה רוחבית ומתואמת

אותו אינדיקטור נחסם בכל המערכות במקביל, כך שלא נשארת דלת צדדית פתוחה.

צמצום הסיכון העסקי והנזק האפשרי

פחות חשיפה לפישינג, נוזקות וגניבת הרשאות — ופחות אירועים שמגיעים לשלב התגובה והשיקום.

למי PULSE מתאים?

האיומים משתנים בכל רגע. ההגנה שלכם צריכה להגיב מהר יותר.

גלו כיצד PULSE יכול להפוך מודיעין עדכני לפעולת הגנה מיידית ומתואמת בכל מערכות הארגון.

ללא החלפת מערכות קיימות. אינטגרציה עם תשתיות האבטחה של הארגון.