

סלפי קבוצתי של צוות IronScales
חברת הסטארטאפ הישראלית IronScales מודיעה היום (ג׳) על השלמת סבב גיוס סיד בסך 1.5 מיליון דולר בהובלת RDSEED, חברת בת של RDC (מיזם משותף של רפאל ואלרון). החברה פיתחה פתרון בתחום הסייבר הארגוני, אשר נועד למנוע התקפות אימייל ממוקדות (Spear-Phishing) על חברות וארגונים.
כיום 95% מההתקפות המוצלחות על חברות וארגונים מקורן ׳בפישינג׳ דרך המייל, תקיפות המכוונות אל עובדי הארגון, כאשר הנזק אשר נגרם לארגונים הנופלים להן קורבן עשוי להיות עצום, ונע מגניבת מידע רגיש ועד כדי דרישות כופר. הפתרון שמציעה IronScales כולל מערכת קבלת החלטות אוטומטית המסתמכת בין היתר על דיווחי העובדים בארגון, זאת על מנת לעצור את ההתקפה בזמן אמת. בנוסף, המערכת שפיתחה מתרגלת את העובדים בארגון באופן תדיר כיצד להתנהל במהלך התקפת סייבר, עד שאלו יפתחו רמת מודעות גבוהה.
שילוב של תרגול מעשי והגנה אקטיבית
IronScales מציעה כלים מובנים ונגישים לדיווח על התקפות אימייל ממוקדות, דיווחים אשר מוצגים בזמן אמת לצוות אבטחת המידע תוך התממשקות לפתרונות ניטור ומניעה קיימות. כך למשל, הפתרון של החברה יכול היה למנוע את הנזקים שנגרמו לסוני לאחר התקפתה, שנגרמה בשל כך שעובדי החברה לא היו מאומנים ומיומנים מספיק כדי לזהות מיילים המכילים איום מנוזקות. בעזרת שילוב של תרגול מעשי והדרכות אינטראקטיביות המותאמות אישית לכל עובד בארגון, אשר נותנות לו כלים מעשיים להתמודדות עם אותם איומים מתוחכמים, ארגונים רבים יכולים למנוע בזמן אמת את אותן התקפות.
הרעיון ל-IronScales נולד כתוצאה מהבנה שהלכה והתבהרה לאחר שנים של מחקר, שתופעת ה׳פישינג׳ היא איום של ממש על ארגונים בארץ ובעולם, לה עדיין לא קיימים פתרונות מספקים. ״לתפיסתנו הפתרון נעוץ בשכבה שהוזנחה מאז ומתמיד ולה בעצם הכוח האמיתי להילחם בהתקפות הונאה – והיא העובדים עצמם". ההשקעה של RDSEED תעזור לנו לחזק את הפתרון בזכות עבודה משותפת עם חטיבת ה-IT של רפאל ובתוכה צוות ההגנה בסייבר״, סיפר איל בנישתי.
פתרון תלת שכבתי
השוק מוצף בפתרונות סייבר. מה אתם עושים טוב יותר?
״IronScales היא הראשונה והיחידה (פתרון מוגן פטנט) להשתמש בחוכמת ההמונים בתוך הארגון ומחוצה לו, כפי שנמדדה בהתקפות הדמה שלנו, על מנת לעצור התקפות פישינג בזמן אמת. בנוסף הפתרון שלנו תומך בסריקה (forensics) מתקדמת של האימיילים על מנת לזהות תוכן זדוני. מניעת התקפות מתבצעת הן ברמת תחנת הקצה והן ברמת ה-gateway, הפתרון שלנו יודע לעדכן רכיבים שונים ברשת הארגונית על ההתקפה שמתרחשת ע"מ לחסום את הפוגען גם ברמת הרשת. (למשל SIEM) בנוסף, הפתרון יאפשר לארגונים שיבחרו להחליף ביניהם מידע מהימן בזמן אמת ובאופן אנונימי ואוטומטי על התקפות פישינג המתרחשות בכל רגע נתון בעולם, ובעצם מהווה מרכז ידע עולמי על ההתקפות הללו ברגע שהן יוצאות לפועל״.
ומה התוכניות לעתיד?
״יש לנו רעיונות מתקדמים בשלב היישום לתמיכה בפתרונות אימייל מבוססי ענן כגון Office365 ו-GooleApps. פתרונות אלה יאפשרו עצירה של ההתקפה כבר בענן של מיקרוסופט וגוגל עוד בטרם יגיעו לרשת הארגונית. בכך אנו משלימים הגנה ב-3 שכבות שונות – תחנת הקצה, הרשת והענן. כמו כן, אנחנו עובדים על פטנט נוסף שיסייע לארגונים להדק את האבטחה של המייל הארגוני כנגד התקפות שטרם התגלו בעולם״, אמר בנישתי לגיקטיים.
סבב הגיוס הנוכחי נועד עבור הרחבת הפעילות של IronScales בחו״ל, עם שימת דגש על השווקים האירופאי והאמריקאי, לצד המשך פיתוח הטכנולוגיה והצגת פתרונות נוספים. נכון להיום החברה מספקת את שירותיה לעשרות לקוחות שונים מהמגזרים הפיננסיים, הבנקאיים, חברות אשראי, הייטק ועוד, כאשר המודל העסקי שלה מבוסס על רישוי שנתי.
החברה הוקמה רשמית באפריל 2014 (הפעילות התחילה בנובמבר 2013) על ידי איל בנישתי, ולאחרונה הצטרפו עוד כ-6 עובדים המועסקים במשרדי החברה ברעננה.