דילוג לתוכן

מספק IT למערכת סייבר: איך כמעט 20 שנות עבודה עם עסקים הובילו את אריאל מרום לפיתוח MCS

ב-2007, כשאריאל מרום הקים את M-Challenge, המילה סייבר עוד לא הופיעה בהצעות מחיר של חברות מחשוב קטנות. העבודה הייתה שרתים, רשתות, תיבות דואר ומשתמשים שצריכים שהכול יעבוד בשמונה בבוקר. כמעט עשרים שנה אחר כך, אותה חברה מפעילה גם את MCS – Managed Cyber Security, שירות ניטור סייבר מנוהל לעסקים קטנים ובינוניים. המעבר הזה לא קרה בבת אחת, והוא גם לא התחיל מתוכנית עסקית. הוא התחיל מתקלות, מאירועים ומשאלות של לקוחות.

השנים של השרתים, Exchange והרשתות

בשנים הראשונות M-Challenge עבדה בעיקר עם עסקים קטנים ובינוניים, ובהם לא מעט משרדי עורכי דין ורואי חשבון. התפקיד היה של ספק IT קלאסי: להקים ולתחזק שרתים, לנהל Active Directory ו-Exchange מקומי, לחבר סניפים ב-VPN, להעביר שרתים פיזיים לסביבות וירטואליות ב-VMware ולוודא שהגיבוי באמת רץ ולא רק מדווח שהוא רץ.

מהעבודה הזאת נשאר הרגל שמלווה את אריאל עד היום: לפני שמחליטים שמשהו הוא תקלה או איום, צריך להבין איך הארגון עובד ביום רגיל. מי מתחבר ומאיפה, למי יש הרשאות מנהל ולמה, איזה שירות פתוח לאינטרנט ומי ביקש לפתוח אותו.

כשהשרת יצא מחדר השרתים

המעבר ל-Microsoft 365 ולענן שינה את העבודה מהיסוד. תיבות הדואר עברו מהשרת במשרד לענן, הקבצים עברו ל-SharePoint ול-OneDrive, והגיבוי עבר לשירותי ענן ולמערכות כמו Veeam. M-Challenge ליוותה את הלקוחות שלה במעברים האלה, ובמקביל בנתה שירותי ענן, גיבוי והמשכיות עסקית.

אבל הענן הזיז גם את קו ההגנה. בעבר תוקף היה צריך לעבור דרך ה-Firewall של המשרד. היום מספיקים שם משתמש וסיסמה כדי להתחבר לתיבת דואר מכל מקום בעולם. הזהות של המשתמש הפכה לנקודת הכניסה החשובה ביותר לארגון, ורוב העסקים הקטנים לא עדכנו את ההגנות שלהם בהתאם.

מה לימדו אירועי הסייבר בשטח

לאורך השנים הצוות של M-Challenge טיפל אצל לקוחות באירועי סייבר אמיתיים: כופרה שהצפינה שרת קבצים, תיבת דואר שנפרצה ושלחה ללקוחות של המשרד חשבוניות עם פרטי בנק מזויפים, חשבון שמישהו התחבר אליו מחו״ל בזמן שהעובד ישב במשרד.

כמעט בכל אחד מהמקרים האלה, כשחזרו אחורה ובדקו את הלוגים, הסימנים היו שם ימים ולפעמים שבועות לפני שמישהו הרגיש בנזק. ניסיונות התחברות כושלים ביומן אחד, התראה של האנטי-וירוס במסוף אחר, כלל העברת דואר שאף אחד לא בדק. כל מערכת עשתה את מה שהיא אמורה לעשות. אף אחד לא חיבר ביניהן.

“הבנו שהבעיה היא לא שחסרות לעסקים מערכות הגנה”, אומר אריאל מרום. “לרובם יש Firewall, אנטי-וירוס ו-Microsoft 365. מה שחסר זה מישהו שמסתכל על כל התמונה ביחד.”

למה הגנות נקודתיות לא נותנות תמונה מלאה

ארגונים גדולים פותרים את הבעיה הזאת עם SOC ועם מערכות SIEM שמרכזות את הלוגים למקום אחד. לעסק של 30 עובדים אין את התקציב הזה ואין לו אנליסט שיושב מול המסכים. התוצאה היא שבעסקים קטנים כל מערכת הגנה עובדת לבד, וההתראות שלה מגיעות לתיבת דואר שאף אחד לא קורא, או לספק IT שמטפל בהן אחת אחת.

אריאל ראה את זה מהצד של ספק ה-IT: התראה בודדת כמעט תמיד נראית תמימה. משתמש שטעה בסיסמה, עובד שנסע לחו״ל, כלל דואר שמישהו הגדיר לעצמו. רק כשמחברים אותן לפי משתמש, זמן ומכשיר מתברר שמדובר באותו אירוע.

מהצורך לפתרון: הפיתוח של MCS

מתוך הפער הזה התחיל אריאל לפתח את MCS – Managed Cyber Security. לפי מה שפורסם בביזנעס, הפיתוח נמשך כעשרה חודשים בהשקעה של כמיליון שקל. אריאל מוביל את פיתוח המערכת בעצמו, והניסיון של M-Challenge בתשתיות ובתמיכה בעסקים נכנס ישירות להחלטות התכנון.

הרעיון המרכזי הוא קורלציה. MCS אוספת אותות מ-Microsoft 365, מהזהויות ומהגדרות ה-MFA, מחוקי דואר, ממערכות EDR נתמכות, מחשיפה חיצונית של שירותים, ממאגרי מידע שדלף ומשימוש בכלי AI, ומחברת ביניהם בנפרד לכל לקוח. הניטור עצמו מתבצע בהרשאות קריאה בלבד, ופעולות תגובה מתבצעות במערכות נתמכות ובאישור הלקוח.

חלק מהעיקרון הוא לא להבטיח יותר ממה שאפשר לספק, ולכן הגדרת השירות פשוטה: ניטור אוטומטי רציף 24/7. בדיקה וטיפול אנושי בימים א׳–ה׳, 09:00–18:00, שעון ישראל. מחוץ לשעות הפעילות נשלחות התראות אוטומטיות במייל והטיפול מתבצע בהתאם למסלול השירות.

“אני לא רוצה שלקוח יחשוב שמישהו מסתכל על המערכות שלו בשלוש בלילה כשזה לא המצב”, הוא אומר. “עדיף להגיד בדיוק מה המערכת עושה ומה עושים אנשים.”

M-Challenge ו-MCS היום

M-Challenge ממשיכה לספק שירותי מחשוב, ענן, גיבוי ואבטחת מידע לעסקים, כמו שעשתה מאז 2007. MCS פועלת כמותג נפרד עם אתר משלה, ומי שרוצה להבין את השירות לעומק ימצא את הפרטים באתר MCS. כאן באתר יש גם עמוד שמסביר איך MCS משתלבת בשירותי M-Challenge.

מה שמחבר בין השניים הוא אותו צוות ואותה גישה: להכיר את התשתית של הלקוח מספיק טוב כדי לדעת מתי משהו באמת חריג. עוד על החברה ועל הדרך שלה אפשר לקרוא בעמוד אודות M-Challenge.

לקריאה נוספת

על השקת MCS נכתב ב-PassportNews, בביזנעס ובטלנירי, וב-ITportal פורסם ראיון ארוך עם אריאל על הרעיון שמאחורי המערכת. כל הפרסומים מרוכזים בעמוד כתבו עלינו. מאמר מקצועי של אריאל על אירועי סייבר שמתחילים כשנראה שהכול עובד פורסם באתר MCS.

אריאל כותב גם מאמרים מקצועיים ב-ITportal, ואפשר למצוא אותו ב-LinkedIn. עסקים שרוצים לבדוק את מצב ה-IT או הסייבר שלהם מוזמנים ליצור קשר עם M-Challenge.

על המחבר

אריאל מרום, מייסד ומנכ״ל M-Challenge ומוביל פיתוח MCS – Managed Cyber Security. פעיל בתחום המחשוב, הענן ואבטחת המידע מאז 2007.