ארגונים רבים מעניקים גישה מרחוק לעובדים באמצעות טכנולוגיית ה- VPN, שאמורה לספק חיבור מאובטח למערכות הארגון. הבעיה: חיבור תחנת עבודה של עובד מהבית למערכות הארגוניות, חושף אותן לאיומים מבחוץ. מה הסיבה לכך? כאשר המחשב האישי של העובד מקושר לעולם החיצוני ועלול להכיל נוזקות או ווירוסים, ההקשחות הרגילות של הארגון נפגעות.
הבעיה רק מחריפה כאשר העבודה מהבית כרוכה במתן גישה למערכות פנים ארגוניות דוגמת שרתי Exchange, מערכות לניהול בסיסי נתונים, שרתי קבצים ועוד. מצד אחד, גישה למערכות אלו היא הכרחית כאשר רוצים לאפשר עבודה מרחוק למנהלי מערכות, מנהלי Data base, מנהלי IT ובעלי תפקידים נוספים. מצד שני, מתן גישה ישירה מרחוק למערכות הליבה של הארגון, חושפת אותו לשתי פרצות אבטחה קריטיות:
1. שימוש לרעה בפרטי התחברות למערכות הליבה.
2. הדבקת מערכות הליבה בווירוסים ונוזקות אליהם חשוף המחשב האישי.
תארו לעצמכם כיצד בעקבות מתן גישה מרחוק לעובדים, יפגעו מערכות הליבה של הארגון. איך תתאושש למשל חברת סלולר בעקבות פגישה במערכות הקריטיות, כגון ניהול האנטנות והציוד הסלולרי?
החדשות הטובות: את כל הסכנות האלו אפשר למנוע מראש, כבר עכשיו.
גישה מאובטחת למשאבי הארגון – החיבור למערכות החברה מתבצע בשיטת Reverse proxy. שרת החוצץ בין המחשב האישי של העובד מהבית לבין מערכות הארגון, מספק שכבת הגנה המונעת הדבקה של מערכות הארגון.
מערכת ניהול סיסמאות – החיבור למערכות הליבה של הארגון מתאפשר באמצעות ניהול סיסמאות: פתרון זה מעניק למשתמש גישה למערכות הרלוונטיות, בלי שידע את שם המשתמש והסיסמא. בנוסף, הסיסמא למערכות אלו מתחלפת באופן אוטומטי בתדירות שנקבעת מראש (לדוגמה פעם ביום, פעם בשבוע או פעם בחודש). אמצעים אלו מונעים חשיפה או שימוש לרעה בהרשאות בעלות רגישות גבוהה.
ניטור בזמן אמת – פתרון ה- PAS של סייברארק כולל מודול שמנטר בזמן אמת התנהגות חשודה, באמצעות אנליזה ולמידת מכונה (Machine Learning). אם המשתמש הריץ למשל פקודות חשודות, תצא הודעה מידית למנהל המערכת שתכיל את פרטי המשתמש, כתובת ה- IP והפקודה החשודה. בנוסף, אפשר לנהל את הסשן ואף לסגור אותו בצורה אוטומטית.
הקלטת סשנים – כל הסשנים מוקלטים, לצורך ביצוע בקרה, ניתוח מקרים חשודים והגעה למקור הסכנה במידת הצורך.
לצד המענה המקיף שמספקת המערכת לעבודה מהבית בצורה מאובטחת בצל משבר הקורונה, הטמעתה בארגון תשרת אותו לטווח ארוך, בשל מגוון מודולים המאפשרים התאמה מלאה לצרכים, כגון:
• מודול נייטיב לעבודה עם שרתי לינוקס
• מודול נייטיב לעבודה בענן
• מודול ייעודי לעבודה במחלקת DevOps
באופן זה מספק פתרון ה- PAS של סייברארק מענה מלא לצרכי הארגון בעיצומו של משבר הקורונה וגם הרבה אחריו, לצורך מתן גישה מרחוק לעובדים ולספקים.