התוקפים לא מחכים
תוקפים מחליפים כתובות IP, דומיינים, קבצים ו־Hashes בקצב גבוה. בזמן שמערכות האבטחה אוספות מידע, מנתחות ומפיצות חתימות — הקמפיין כבר ממשיך לפעול.
PERSIST SECURITY
ACTIVE THREAT RESPONSE
עוצרים את האיום לפני שהוא מגיע למשתמשים.
PULSE אוסף, מאמת ומפיץ בזמן אמת אינדיקטורים קריטיים לתקיפה אל מערכות האבטחה של הארגון — באופן אוטומטי, מתואם ורוחבי.
PULSE · LIVE THREAT MAP
ACTIVEBLOCKED ACROSS ALL SYSTEMS
תוקפים מחליפים כתובות IP, דומיינים, קבצים ו־Hashes בקצב גבוה. בזמן שמערכות האבטחה אוספות מידע, מנתחות ומפיצות חתימות — הקמפיין כבר ממשיך לפעול.
כל עיכוב בעדכון מערכות ההגנה מאפשר לתוקף להגיע לעוד משתמשים, להתחבר לשרתי C2, להפיץ קבצים זדוניים או להמשיך בקמפיין פישינג פעיל.
כל תקיפה משאירה טביעת אצבע דיגיטלית. ככל שהאינדיקטור נכנס מהר יותר למערכות ההגנה — כך קטן הסיכוי לפגיעה.
כתובות שמקורן בתשתיות תקיפה פעילות נחסמות ברמת הרשת — לפני יצירת חיבור.
185.220.101.23
דומיינים מתחזים שנועדו לגנוב הרשאות נחסמים לפני שהמשתמש מגיע אליהם.
secure-login-verify.com
קישורים להורדת נוזקות או לדפי התחזות נחסמים בכל ערוצי הגלישה והדוא״ל.
cdn-update.net/payload.js
חתימות של קבצים זדוניים מופצות ל־EDR ולאנטי־וירוס לחסימה מיידית בתחנות הקצה.
SHA-256: 9f86d081884c7d65…
כתובות ודומיינים של שולחים המזוהים עם קמפיינים של BEC ופישינג נחסמים במערכות הדוא״ל.
billing@invoice-alerts.net
כתובות C2 שנוזקות מתקשרות אליהן נחסמות — ומנתקות את התוקף מהרשת הארגונית.
45.148.10.77:443
מערכות ההגנה המסורתיות תלויות במחזורי עדכון של יצרנים. PULSE מוסיף שכבה שמקצרת את הדרך מהמודיעין אל החסימה.
01
קבלת אינדיקטורים ממקורות מודיעין גלובליים ומקומיים, גופי CERT, יצרני אבטחה ומערך הסייבר.
02
בדיקת אמינות האינדיקטורים, הקשר מודיעיני, רמת סיכון ורלוונטיות לארגון.
03
המרת ה־IOC למדיניות חסימה או עדכון המתאימים לכל מערכת אבטחה.
04
הפצת העדכונים במקביל ל־Firewall, מערכות דוא״ל, EDR, אנטי־וירוס ומערכות נוספות.
05
בדיקת יעילות החסימות, הסרת אינדיקטורים שפג תוקפם ושיפור מתמיד של ההגנה.
PULSE אינו מחליף את מערכות האבטחה הקיימות — הוא מחבר ביניהן והופך מודיעין לפעולת הגנה מתואמת.
PULSE מופעל ומנוהל על ידי צוותי ה־SOC והמודיעין של Persist Security בישראל. האנליסטים עוקבים אחר התראות, מאמתים אינדיקטורים, בוחנים את השפעתם ומוודאים שמערכות ההגנה נשארות מעודכנות ורלוונטיות.
מודיעין עדכני הופך לחסימה פעילה במערכות ההגנה — בלי להמתין למחזורי עדכון של יצרנים.
אינדיקטורים נחסמים בשכבות הרשת והדוא״ל עוד לפני שמשתמש נחשף לקישור, לקובץ או להודעה.
שכבת הגנה אחת שמעדכנת את כלל הסביבות — במקום טיפול נפרד בכל מערכת.
אותו אינדיקטור נחסם בכל המערכות במקביל, כך שלא נשארת דלת צדדית פתוחה.
פחות חשיפה לפישינג, נוזקות וגניבת הרשאות — ופחות אירועים שמגיעים לשלב התגובה והשיקום.
מאמרים מקצועיים על Active Threat Response, מודיעין איומים וחסימת IOC בזמן אמת.
Active Threat Response (ATR) הופך מודיעין איומים לחסימה מיידית בכל מערכות ההגנה. מה ההבדל מ־EDR ואנטי־וירוס, ולמה ארגונים מאמצים את הגישה?
לקריאת המאמרמהם Indicators of Compromise, אילו סוגי IOC קיימים, מה מחזור החיים שלהם ולמה המהירות שבה הם מגיעים למערכות ההגנה קובעת את רמת הסיכון.
לקריאת המאמרבין הרגע שבו איום מזוהה בעולם לרגע שבו הוא נחסם בארגון שלכם נפתח חלון הזדמנות לתוקף. איך מודדים את החלון הזה, ואיך מצמצמים אותו.
לקריאת המאמרהתשובות לשאלות שאנחנו הכי הרבה שומעים על PULSE ועל Active Threat Response.
PULSE הוא שירות Active Threat Response מנוהל מבית Persist Security. השירות אוסף אינדיקטורים לתקיפה (IOCs) ממקורות מודיעין גלובליים ומקומיים, מאמת אותם ומפיץ אותם אוטומטית לכל מערכות האבטחה של הארגון — Firewall, דוא״ל, EDR, DNS ועוד — כך שאיומים נחסמים לפני שהם מגיעים למשתמשים.
לא. PULSE אינו מחליף אף מערכת קיימת — הוא מחבר ביניהן. המערכות הקיימות ממשיכות לעבוד כרגיל, ו־PULSE מזין אותן באינדיקטורים עדכניים ומאומתים בזמן אמת, כך שכולן חוסמות את אותו איום במקביל.
PULSE מפיץ אינדיקטורים למערכות רשת (Firewall, Secure Web Gateway, DNS Security, Proxy), תחנות קצה (EDR, XDR, אנטי־וירוס), דוא״ל (Microsoft 365, Google Workspace, Secure Email Gateway), מערכות SOC (SIEM, SOAR) ובקרות זהויות וענן.
בתהליך של PULSE, אינדיקטור שאומת מופץ לכל המערכות בתוך דקות — לעומת תהליך מסורתי שתלוי במחזורי עדכון של יצרנים ועשוי להימשך שעות ואף יותר. ככל שהחסימה מוקדמת יותר, פחות משתמשים נחשפים לאיום.
כל אינדיקטור עובר אימות והעשרה לפני הפצה, כולל בקרה אנושית של אנליסטים על מקרי קצה — בדיוק כדי לצמצם חסימות שווא. אם בכל זאת נדרשת הסרה, צוות ה־SOC זמין 24/7 עם ערוץ מהיר להסרת חסימה וניתוח שורש.
צוותי ה־SOC והמודיעין של Persist Security בישראל, בפעילות רציפה 24/7. האנליסטים מאמתים אינדיקטורים, עוקבים אחר חסימות משמעותיות ומפיקים דוחות והמלצות ללקוח.
קובעים פגישת ייעוץ דרך דף יצירת הקשר של Persist Security. התהליך כולל מיפוי של מערכות האבטחה הקיימות, חיבור מדורג, תקופת כוונון — ורק לאחר מכן אכיפה מלאה.
גלו כיצד PULSE יכול להפוך מודיעין עדכני לפעולת הגנה מיידית ומתואמת בכל מערכות הארגון.
ללא החלפת מערכות קיימות. אינטגרציה עם תשתיות האבטחה של הארגון.