SOC שמנוהל ע"י AI: מהתראה, להכרעה, להמלצה
אנליסט-AI מכריע כל אירוע, מנמק על בסיס ATT&CK (RAG), וממליץ על פעולה — ובני-אדם משגיחים מ-back-office עם אוטונומיה מדורגת ו-CISO וירטואלי לכל לקוח.
CNAPP בלי סוכן — לראות את הענן מבפנים ומבחוץ
13 ספקי-ענן agentless (סגנון Wiz), מסך מאוחד עם ציון-ענן ופילרים, ונתיבי-תקיפה שמחברים תצורה פנימית לחשיפה חיצונית — המפתחות נשארים אצלך.
אימייל שלא ניתן לזייף, וביטוח שתעמוד בו
בדיקת SPF/DKIM/DMARC בקליק (agentless) שסוגרת זיוף-דומיין, ודוח מוכנות-לביטוח שממפה את הבקרות שמבטחים דורשים למצב האמיתי שלך.
מ-אירועים בודדים לתמונת-תקיפה אחת
מנוע קורלציה שמלכד ארבעה זרמי-אותות לפי ישות וזמן לכדי אירוע אחד עם שרשרת-תקיפה — במקום מבול התראות. הסלמה אוטומטית ודוח SOC יומי.
פיתיונות: זיהוי חדירה 100% ודאי
פיתיון שתוקף נוגע בו = חדירה מאומתת, אפס התראות-שווא. 100% ללא-סוכן — beacon בענן שמזהה, מעשיר ומתריע, ומחזיר GIF תמים.
לתפוס תנועה רוחבית לפני שהיא מגיעה לכתר
זיהוי תנועה מזרח-מערב (peer פנימי חדש על SMB/RDP = T1021) ו-logon-DNA לשרתים (חשבון חדש / כניסת-אדמין ממקור לא-מוכר = השתלטות-חשבון).
תיקון בהסכמה: לתקן בלי לחצות גבול
כל בעיה הופכת לכפתור אישור/דחייה שמפעיל פעולה שמית, הפיכה ומגודרת דרך ערוץ-שליטה חתום TOFU — בלי shell חופשי, עם audit מלא.
לתפוס את הסוד לפני ה-commit
מנוע אחד local-first שתופס סיסמאות וחולשות בזמן הכתיבה — בעורך, בסוכן-ה-AI, וב-git — בלי שהקוד עוזב את המחשב. גם סוכני-AI נחסמים לפני שהם כותבים סוד.
לתקוף את עצמך כדי להוכיח שההגנה עובדת
קמפייני-תקיפה מבוקרים (target×method) עם שער-הרשאה חתום, וכל זיהוי ממופה ל-MITRE ATT&CK — כדי להוכיח שההתראה באמת נורית, בכמה שניות.
תיקון 13 — צ'קליסט מעשי לעסק
מה החוק דורש ואיך סוגרים כל דרישה בפועל — מיפוי, בקרות, ניהול-גישה, audit trail, גיבוי, דיווח-אירוע ודוח-תאימות בקליק.
UEBA: ללמוד נורמלי, לתפוס מוזר
איך המנוע לומד את ההתנהגות הרגילה של כל מכשיר ומתריע על סטייה — peer חדש, C2, תהליך לא-חתום, כניסה מחוץ-לשעות — עם תיוג MITRE.
ניטור ענן בלי לגנוב מפתחות
למה כלים אחרים מבקשים את מפתחות-הענן שלך, ואיך אנחנו סורקים AWS/Azure/GCP/M365/Google בקריאה-בלבד — המפתחות נשארים אצלך.
בעלות, שיתוף עמדות ו-API פר-דייר
כל משתמש הוא דייר נפרד עם העמדות שלו. שיתוף מפורש פר-עמדה, מחיקה רק לבעלים, API ו-MCP פר-דייר, ומפת חיבורים תלת-מימדית.
מה בנינו עד היום — ולמה דווקא ככה
פלטפורמה אחת שמאחדת שלט-רחוק, אבטחת-קצה, גיבוי וכספת. הפילוסופיה: סוכן אחד, חלונית אחת, המפתחות אצל הלקוח, ושוליים של ~95%.
גיבוי חסין-כופרה: למה בחרנו ב-Kopia ו-Backblaze B2
גיבוי שתוקף יכול למחוק הוא חסר-ערך. השווינו 11 מנועי-OSS ו-4 ספקי-אחסון, והגענו למסקנה חד-משמעית על Object-Lock אמיתי.
המוח ההגנתי: למה Claude + Foundation-Sec-8B + RAG
בחרנו מודלים לפי בנצ'מרקים אמיתיים — לא לפי הייפ. ולמדנו תובנה נגד-אינטואיטיבית: reasoning יקר לא משפר ניתוח-סייבר.
ערוץ-שליטה שלא ניתן לזייף: TOFU + חתימה אסימטרית
למה "סיסמה פנימית מתחלפת" לא מספיקה, ולמה חתימה אסימטרית + נעילת-מפתח חזקה ממנה — גם אם הענן שלנו נפרץ.
הבלוג הזה חי — נוסיף כתבות על כל יכולת חדשה (UEBA, תאימות תיקון-13, purple-team, ה"כלא"/הסגר, ועוד). כל כתבה חושפת את ההיגיון וההשוואה, אך לעולם לא סודות, מפתחות, או פרטים שמסייעים לתוקף.