MORNET CYBERSECURITY & INFORMATION SECURITY
אבטחת מידע וסייבר לעסקים וארגונים
אבטחה אפקטיבית לא נשענת על מוצר אחד. היא מחברת בין זהויות, תחנות קצה, שרתים, Microsoft 365, דואר, Firewall, רשת וגיבוי, ומגדירה מי רשאי לגשת למה, איך מזהים פעילות חריגה ומה עושים כאשר משהו משתבש.
MorNet מסייעת להקשיח את סביבת ה־IT, לצמצם משטח תקיפה, לחזק חשבונות והרשאות, לנהל Endpoint Security ו־EDR, לשפר את הגנת הדואר והרשת, ולהגדיר סדר עדיפויות לפי הסיכון העסקי.

מחזור חיים של אבטחת מידע
אבטחה היא תהליך מתמשך, לא פרויקט חד־פעמי
אנו משתמשים בעקרונות מקובלים של ניהול סיכוני סייבר כדי לחבר בין מדיניות, נכסים, הגנה, זיהוי, תגובה והתאוששות. המטרה היא להבין מה חשוב לארגון ולשפר את ההגנה באופן מדורג.
מעטפת האבטחה
השכבות המרכזיות שאנו בוחנים ומחזקים
היקף העבודה משתנה לפי גודל הארגון, המערכות הקיימות והסיכון. לא כל ארגון צריך כל רכיב, ולכן מתחילים במיפוי ותעדוף.
SERVER & ENDPOINT HARDENING
הקשחה היא צמצום האפשרויות שהמערכת אינה צריכה
שרת או תחנה יכולים להיות מעודכנים ועדיין להישאר חשופים בגלל שירותים מיותרים, הרשאות רחבות, גישה מרחוק פתוחה או הגדרות ברירת מחדל שאינן מתאימות לארגון.
הקשחה טובה נבנית לפי תפקיד המערכת. לא מחילים אותה תצורה על Domain Controller, שרת קבצים, מחשב הנהלה ועמדת קבלה בלי להבין את השימוש וההשפעה על העבודה.

ENDPOINT SECURITY & EDR
אנטי־וירוס הוא שכבה אחת. EDR מוסיף זיהוי, הקשר ויכולת תגובה
במערכות מתקדמות ניתן לשלב מניעה, ניטור התנהגות, התרעות ופעולות תגובה. בחירת המדיניות והמצבים צריכה להתחשב בסביבת העבודה כדי לא לחסום תהליכים עסקיים תקינים.

IDENTITY & ACCESS
זהות המשתמש הפכה לקו ההגנה המרכזי של סביבת הענן
כאשר דואר, קבצים ויישומים נמצאים בענן, סיסמה שנגנבה יכולה לעקוף את גבולות המשרד. לכן MFA, ניהול הרשאות ומעקב אחר חשבונות מנהל הם חלק בסיסי מהגנת הארגון.
בחשבונות מנהל, גישה מרחוק ומערכות רגישות מומלץ לתת עדיפות לשיטות אימות חזקות יותר, ובמקומות שבהם המערכת מאפשרת זאת לשקול גם אמצעי MFA עמידים יותר לפישינג.
FIREWALL & NETWORK SECURITY
רשת שטוחה וגישה פתוחה מדי מגדילות את ההשפעה של תקלה או פריצה
Firewall אינו רק מכשיר בקצה האינטרנט. הוא חלק ממדיניות גישה שמחברת בין האינטרנט, משתמשים מרוחקים, VLANs, שרתים, מצלמות, IoT ושירותים פנימיים.
EMAIL & MICROSOFT 365 SECURITY
דואר הוא גם כלי עבודה וגם ערוץ תקיפה מרכזי
Phishing, התחזות לדומיין, קבצים זדוניים וגניבת חשבונות יכולים לעקוף את גבולות המשרד. לכן הגנת דואר משלבת את מערכות הסינון עם אימות הדומיין, זהויות והרשאות.
SPF, DKIM ו־DMARC עובדים יחד: SPF מגדיר מקורות שליחה מורשים, DKIM חותם על הודעות בשם הדומיין, ו־DMARC מוסיף מדיניות ודיווח על הודעות שאינן עוברות את בדיקות האימות והיישור הנדרשות.

RISK & VULNERABILITY MANAGEMENT
לא כל חולשה היא באותה רמת דחיפות
תעדוף נכון מחבר בין חומרת החולשה לבין החשיפה בפועל, תפקיד המערכת וההשפעה העסקית. כך אפשר לטפל קודם במה שמייצר סיכון ממשי ולא רק במה שמופיע בראש דוח סריקה.
SECURITY REVIEW & RESILIENCE TESTING
בדיקות חוסן צריכות לענות על שאלה עסקית, לא רק לייצר רשימת ממצאים
בהתאם לצורך ניתן לבצע סקירות הגדרות, סריקות פגיעויות ובדיקות חוסן מורשות ובהיקף שסוכם מראש. המטרה היא לזהות חשיפות ולהפוך את הממצאים לתוכנית תיקון ישימה.
בדיקות אגרסיביות יותר מבוצעות רק לאחר הגדרת Scope, אישור, שעות עבודה ומערכות שמותר לבדוק, כדי לא לסכן מערכות ייצור.

INCIDENT READINESS
ברגע של אירוע סייבר, השאלה החשובה היא מה עושים קודם
היערכות בסיסית מראש יכולה לחסוך זמן קריטי: לדעת מי מקבל החלטה, אילו מערכות קריטיות, היכן נמצאים הגיבויים ואילו פעולות אפשר לבצע כדי לצמצם את ההתפשטות.

CYBER RESILIENCE
גיבוי אינו מונע תקיפה, אבל הוא חלק מרכזי מהיכולת להתאושש
הגנת סייבר אינה יכולה להבטיח שאירוע לעולם לא יתרחש. לכן לצד מניעה וזיהוי חשוב לבחון מה מגובה, היכן נמצאים העותקים, מי יכול למחוק אותם וכיצד מבצעים שחזור.
במערכות קריטיות מומלץ לחבר בין מדיניות האבטחה לבין יעדי RPO/RTO ותוכנית ההתאוששות, בהתאם לצרכים העסקיים.
שאלות נפוצות