פתרון סייבר ישראלי פורץ דרך בשוק של מיליארדי ד' בשנה

תחום הסייבר מסב לחברות בעולם נזקים של מעל 400 מיליארד דולר בשנה ■ הסטארט-אפ הישראלי Cronus Cyber פיתח טכנולוגיה מבוססת רובוט החושפת בפני מנהלים נקודות תורפה של מערכות מחשוב - והכול באופן אוטומטי לחלוטין

CYBER CRONUS / צילום: shutterstock
CYBER CRONUS / צילום: shutterstock

תעשיית הסייבר העולמית בצמיחה, ישנם נזקים של מעל 400 מליארד דולר בשנה עקב תקיפות סייבר, וכל שנה כמות התקיפות עולה, ותחכומן גדל. ארגונים גדולים בעלי רשתות ענק עם אין-ספור נקודות פריצה פוטנציאליות נמצאות בבעיה אמיתית, עקב חוסר היכולת להתמודד עם כמות כל גדולה של אפשרויות חדירה.

ישנם המון פתרונות אבטחת מידע לפני תקיפה, תוך כדי תקיפה ולאחר תקיפה. כחלק ממאמץ המניעה (כלומר לפני התקיפה) חברות בודקות את חוסנן על-ידי "בודקי חוסן" או Penetration testers אשר בודקים אפשרויות פריצה לארגון לפי הזמנה תוך שימוש במגוון טכניקות. בדיקות אלה מתבצעות פעם בשנה ומבוצעות על חלק קטן ומדגמי של מערכות המחשוב בארגון. לכן, פתרון זה אינו יעיל אל מול מגוון אפשרויות הפריצה האמיתיים שעומדים בפני ההאקרים. בנוסף, תוצאות המבדק רלוונטיות רק ליום הבדיקה, מאחר שמדי יום מתפרסמות פגיעויות חדשות.

מצורך זה קמה חברת כרונוס והשיקה את מוצר הסייבוט - סייבר רובוט.

בשנת 2012 דורון סיון ומתן אזוגי הקימו את חברת מדסק, לבדיקות חוסן בצורה הקונבנציונלית, יש שם עד היום סוללה של אנשים מוכשרים שיודעים לפרוץ לתשתית של כל ארגון לפי הזמנה ובאישור. עם הזמן חשבנו על ייעול התהליך ועל פיתוח אלגוריתם שיידע לחכות את פעולת בודק החוסן. זה התפתח לסייבוט, הסייבר רובוט אשר הוא למעשה ישות וירטואלית אשר יודעת לדמות תרחישי פריצה לארגון לפי הזמנה, ממש כמו בודק החוסן האנושי.

אז איך זה עובד? הסייבוטים פרוסים על-ידי הארגון עצמו ברשתות שלו ובשליטה שלו, ומוצאים את כל תרחישי התקיפה האפשריים בארגון, 24 שעות ביממה. לדוגמה, בארגון בינלאומי ניתן לראות כיצד מחשב של מתכנת בארצות-הברית יכול להגיע לנתב בגרמניה ומשם לשרת החברה בישראל. כל זאת לפני שהאקר אמיתי אכן מימש תרחיש זה. מנהל הרשת מקבל תובנות עסקיות לגבי הסיכונים שלו, וכעת הוא יכול לתעדף את פתרונות אבטחת המידע שלו ולהקשיח אזורים אשר מהווים צמתים מרכזיות בתרחיש התקיפה ועל-ידי כך לשמור על נכסים אסטרטגיים ברשת.

בתוך שנתיים החברה גייסה כ-6 מיליון דולר מקרנות הון סיכון ומשקיעים פרטיים, השיקה את המוצר בצורה מסחרית בארץ ובאירופה עם בנקים וארגונים גדולים אחרים וברבעון השלישי של שנת 2017 החברה תתחיל את פעילותה בארצות-הברית.

החברה שואפת להיות מובילה בתחום המאשין בייסד פנטריישן טסטינג. גרטנר, חברה מובילה בתחום מחקר וייעוץ בטכנולוגיית המידע, צופה כי תחום זה יהווה 10% מהשוק עד שנת 2020.