• מוקד helpdesk

    המייל בעבודה נתקע, המחשב לא נפתח, תיקיית הרשת מלאה עד אפס מקום, כל הדברים הללו צריכים לקבל מענה מהיר.
    מוקד helpdesk זה בדיוק מה שאתם צריכים כדיי להיות שקטים, כדיי לתת לעובדים שלכם את השירות המהיר שלא יעצור להם את העבודה.
    חברתנו מפעילה מוקד Helpdesk המאויש בכל שעות הפעילות ומספק מענה ראשוני מידי לכל תקלה או בעיה ע׳׳י התחברות מרחוק.

    מוקד helpdesk מאפשר לך הלקוח להתמקד בתחום פעילותך העסקית, תוך קבלת גיבוי טכני מלא בזמן אמת מחברה בעלת התמחות בתחום.
    לא משנה היכן אתה נמצא, בבית, במשרד, במלון, בשדה התעופה, טכנאי מקצועי ומיומן יסייע לך בפתרון תקלות חומרה או תוכנה, בהשתלטות מרחוק.
    כמעט בלתי אפשרי כיום לנהל עסק יעיל ומצליח ללא מערכת מחשוב, מה תעשה אם שרת הרשת שלך אינו פועל כראוי? זקוק להתקנת תוכנה?

    אם הרשת שלך למטה, אנחנו כבר מדברים על הפסדים כספיים שתוכל למצוא להם פתרון בחברת היי נטוורקס, כך שלשרות יש מימון.
    אין צורך להמתין לטכנאי, קבל תמיכה תוך דקות ספורות וחסוך כאבי ראש, זמן וכסף, אנחנו תמיד זמינים אנחנו תמיד עונים מוקד helpdesk 24 שעות

    מוקד helpdesk כיצד מתבצעת תמיכה מרחוק?

    אנו מתחברים למחשב שלך באישורך בלבד וללא צורך בהתקנת כל תוכנה או חומרה.
    מאתרים את התקלה ופותרים אותה, בשונה מתמיכה טלפונית אנו פועלים בעצמנו ולא מדריכים אדם אחר לתפעול פתרון התקלה.
    התמיכה מרחוק מבוצעת תוך דקות מרגע קבלת פנייתך וחוסכת לך את הצורך בהמתנה לטכנאי, אלא אם לא הצלחנו מרחוק ואז טכנאי במחיר מוזל.

    מערכת ניטור ובקרה

    חברתנו מפעילה מערכת ניטור ובקרה חדשנית ומתקדמת לשרתים ולתחנות העבודה המאפשרת ניהול שליטה ובקרה בענן!
    באמצעות המערכת אנו מקבלים התראות בזמן אמת על צג המחשב, בדוא״ל או SMS המערכת מאפשרת קביעת אוטומציה של פעולות שגרתיות.

    תפעול תחנות בהתחברות מרחוק והפקת דוחות מפורטים. בעזרת המערכת מתבצעת ביקורת יומית לשרת, לגיבויים, לנפחי הדיסקים ודיווח אונליין על תקלות.

    היי נטוורקס שירות אישי במיוחד בשבילכם, צרו קשר כבר עכשיו, נבין את הצרכים ונתאים אותם תפור למידותכם
    טל: 03-5508118 פקס: 03-5508668
  • מנהל מערכות מידע

    מנהל מערכות מידע – בתהליך הטמעת מערכת מידע חשוב לשמור על הידע שצוברות חברות כדיי להבטיח את יעילות העבודה,
    להימנע מפעילויות כפולות ומיותרות שלוקחות זמן וכסף.
    מנהל מערכות מידע יודע לדאוג להטמעת מערכות מידע בהיבט הטכני והחשוב עם היעד המצטבר של החברה בה נמצא.

    היי נטוורקס מביאים את התשתית והאפיון הפשוט של איך להסתכל על כל המפה לפני ותוך כדי ההטמעה,
    בעצם לעשות זום אואט נחוץ. בהגיעה של מערכת מידע חדשה לחברה יש הרבה קשיים בעיקר ברמה טכנית איך לשלב
    אותה בחברה ולאפשר למשתמשים להפעיל אותה.

    שילוב של מערכות מידע כולל בתוכו כמה שלבים שמהווים נקודות ציון חשובות על ההטמעה
    עצמה וביכולת החברה והארגון להתנהל איתה לאורך זמן.
    היי נטוורקס יודעים לתת לכם בדיוק את הדבר הזה, גיבוי של מנהל מערכות מידע נוסף שיעזור בהטמעה,
    וכן עזרה באפיון והטמעה בשטח כולל הדרכה.

    בהיי נטוורקס מקפידים לגבות אתכם ונותנים לכם את היכולת לתת את השירות שמגיע לכל הלקוחות שלכם  בלי יוצא מן הכלל.

    היי נטוורקס שירות אישי במיוחד בשבילכם, צרו קשר כבר עכשיו, נבין את הצרכים
    ונתאים אותם תפור מידותיכם טל: 03-5508118 פקס: 03-5508668

    שירותי ענן

  • שירותי ענן

    כל המידע של העסק שלך יושב אצלך ובעצם העסק שלך קיים בזכותו, אם יום אחד תאבד אותו מאיזו שהיא סיבה,
    זדונית או טעות אנוש.
    תמצא את עצמך ללא כלום, שירותי ענן מציעים לך לגבות את המידע של העסק שלך כל יום ולדגום אותו מתי שרק תרצה עם
    סיסמא.
    שירותי ענן נותנים מידע מקודד במפתח הצפנה ומועבר בפרוטוקול SSL מאובטח, לשרתי גיבוי בחוות שרתים מרוחקת,
    מאובטחת עם שרידות מקסימלית.

    המערכת מאפשרת גישה לכל הגרסאות הקודמות של הקבצים שאוחסנו על גבי השרת עד 30 יום אחורה,
    בדומה לפונקציית Undo מתוחכמת. שירותי ענן מאפשרים חיסכון ברוחב פס ובזמן על ידי שימוש באלגוריתם חדשני
    לדחיסה ולגיבוי אנו מגבים רק קבצים חדשים או קבצים שעברו שינוי. הרבה פעמים שמעלים גרסאות שונות,
    אחד הדברים החשובים זה לדעת לחזור אחורה בגלל שמשהו לא מסתדר, כאן ניתן לחזור אחורה עד 30 יום.

    אחד היתרונות הבולטים של היי נטוורקס מערכות בע"מ, שירותי ענן וכמובן עדכניות, אנחנו מתעדכנים כל הזמן
    באופן שוטף בשינויים בתחום הטכנולוגיה. מקצועיות זה אחד הדברים ששמנו לנו בחברה כיעד בלתי מתפשר
    ואנחנו למעשה נותנים ללקוח כתובת אחת לכל הפתרונות שהוא צריך או יצטרך. פתרונות מחשוב ותקשורת מגיע
    גם ללקוחות קטנים וגם בינוניים ממש כמו הגדולים, היי נטוורקס מעמידה צוותי עבודה מקצועיים ומיומנים ומנהלי רשתות מוסמכים.

    בהיי נטוורקס מקפידים לגבות אתכם ונותנים לכם את היכולת לתת את השירות שמגיע לכל הלקוחות שלכם בלי יוצא מן הכלל.

    היי נטוורקס שירות אישי במיוחד בשבילכם, צרו קשר כבר עכשיו, נבין את הצרכים ונתאים אותם תפור מידותיכם
    טל: 03-5508118 פקס: 03-5508668

    פתרונות מחשוב לעסקים קטנים

  • פתרונות מחשוב לעסקים קטנים

    פתרונות מחשוב לעסקים

    כאשר אנו באים לבחור ספק אשר ייתן לנו מענה לשירותי המחשב של העסק שלנו קיימים כמה וכמה משתנים שעלינו לשים לב אליהם.

    נפרט כאן כמה מהמשתנים הללו על מנת שנוכל לדעת לבצע את הבחירה הנכונה והמושכלת ביותר.

    גיבוי בענן

    אז מה זה בעצם הענן הזה ? כולם מדברים איתנו על גיבוי בענן אבל בפועל כפי שכולנו יודעים לא קיים ענן מסתורי שמאחסן את המידע שלכם.

    מדובר בעצם על חוות שרתים גדולות, בין היתר של חברות כמו Microsoft / Google / Amazon אשר מאחסנות את המידע שלכם בתמורה לתשלום סמלי ומגבות אותו על בסיס קבוע.

    איך זה עוזר לנו כאשר אנחנו מחפשים פתרונות מחשוב לעסקים ?

    גיבוי בענן נותן לנו מגוון אפשרויות רחב כשזה נוגע לעסק שלנו, קודם כל המידע לעולם לא בסכנה – הוא תמיד מגובה.

    בנוסף, ניתן לגשת למידע כמעט מכל מקום בעולם, מכל עמדת מחשב או מכל מכשיר סלולארי אשר אתם מחזיקים בכיס.

    המידע של העסק שלכם תמיד נמצא בהישג ידכם בזמן אמת,

    אין ספק כי מדובר במהפכה של ממש והגיבוי בענן כמעט הכרחי עבור רוב בתי העסק בישראל.

    הקמת מערך מחשוב

    קודם כל עלינו לוודא האם נרצה להקים מערך מחשוב פיזי מנוהל, או שאנחנו מתבססים על מערך פיזי קטן וצנוע כאשר שאר המשתנים מבוססים על אחסון בענן,

    בדרך כלל עסקים קטנים יבחרו לבסס את הרשת שלהם Off-Site בצורה כזו שהכל מנוהל בענן וכך גם לחסוך מעט במשאבי אנוש ובכסף,

    כאשר ארגונים וחברות גדולות יותר יעדיפו לאבטח את הרשת שלהם ולאחסן את הכל פיזית אצלם בתוך הארגון.

    ההחלטה אם לעבוד ברשת on-site או off-site היא כמובן נגזרת של מגוון משתנים, ביניהם גודל העסק, כמות המחשבים הדרושים, כמות העובדים וכמובן דרישות העסק ממערך המחשוב שלו.

    בהיי נטוורקס אנחנו נדע להתאים את מערך המחשוב בצורה הטובה ביותר לצרכי הלקוח וכמובן להמליץ על מגוון רחב של אופציות בכמה רמות מחיר עם שקיפות מלאה לגבי היתרונות של כל אחת מהאופציות.

    שירותי מחשוב לעסקים – תמיכה ו Helpdesk

    כחלק אינטגרלי  היי נטוורקס מציעה מגוון רחב של שירותי מחשוב לעסקים, תמיכה וHelpdesk החל משליטה מרחוק ועד להגעת נציג מטעמינו לאתר החברה ותיקון רחב היקף של מערך המחשוב.

    בין היתר, אתם משתמשים באנשי הIT שלכם, או באנשי המחשוב שלכם לבחירה נכונה של אמצעי העבודה שלכם, המחשב.

    הבעיה העיקרית מגיעה כאשר נרצה להתאים את המחשב או את השירות לעובד שלכם.

    הבעיה מתחילה מחוסר המודעות להבדלים בין המערכות השונות, לצורך העניין כאשר אנו באים לבחור תחנת עבודה ללקוח שלנו הדבר אשר עומד בפנינו קודם כל הוא הדרישה של הלקוח.

    צריך להבין כי מחשב לעבודה משרדית ותחנה לעריכה גראפית / מידול / עריכת וידאו אלו 2 מערכות שונות בתכלית שלהן.

    גם מבחינת התקציב וגם מבחינת הרכיבים של המחשב עצמו הצוות המנוסה של היי נטוורקס ידע להתאים את התחנה לצרכי הלקוח בצורה הטובה ביותר, אנחנו מתמחים בחיבור מחשבים לאנשים וגם ההפך 🙂

    היי נטוורקס שירות אישי במיוחד בשבילכם, צרו קשר כבר עכשיו, נבין את הצרכים ונתאים לכם את השירות הנדרש.
    טל: 03-5508118 פקס: 03-5508668

    שולחן עבודה מרוחק

  • שולחן עבודה מרוחק

    שירות שולחן עבודה מרוחק מאפשר לנו להיות בכל מקום שאתם צריכים אותנו, בין אם זה אצלכם במשרד או במקום אחר תוך כדיי פגישה.
    התחברות מרחוק מאפשרת לנו לתת שירות 24 שעות ביממה ולא לפספס שום פניה וקריאה שלכם, כמו כן פתרון בעיות מהיר וזמין.
    אנו מתחברים למחשב שלך באישורך בלבד וללא צורך בהתקנת כל תוכנה או חומרה.

    מאתרים את התקלה ופותרים אותה, בשונה מתמיכה טלפונית אנו פועלים בעצמנו ולא מדריכים אדם אחר לתפעול פתרון התקלה.
    התמיכה מרחוק מבוצעת תוך דקות מרגע קבלת פנייתך וחוסכת לך את הצורך בהמתנה לטכנאי, אלא אם לא הצלחנו מרחוק ואז טכנאי במחיר מוזל.

    היי נטוורקס מערכות מפעילה מוקד שרות ותמיכה טלפוני ממוחשב המאויש בכל שעות הפעילות.
    כל תקלת שרות מבוקרת ומטופלת עד לסגירתה במסגרת זמני התגובה המתאימים, שתואם מול הלקוח וצרכיו, כמו כן מתועד במערכות.
    בעזרת תמיכת שולחן עבודה מרוחק ניתן לתת שירות מיקור חוץ  ע"י אנשי מקצוע דרך תוכנות ייעודיות בהתאם לסוג השירות הנרכש.
    זמן תגובה זה משהו שיקבע על ידי הלקוח ובהתאם לכך יתומחר על ידי היי נטוורקס, זמן תגובה יכול להיות מידי ויכול להיות אחרי 24 שעות.

    לקוחות שהלקוחות שלהם יתקלו בבעיות בשירותים שנמכרו להם, ניתן יהיה לתת את השירות ללקוח הסופי, זאת כמובן באישור החברה והלקוח.
    בהיי נטוורקס מקפידים לגבות אתכם ונותנים לכם את היכולת לתת את השירות שמגיע לכל הלקוחות שלכם בלי יוצא מן הכלל.

    היי נטוורקס שירות אישי במיוחד בשבילכם, צרו קשר כבר עכשיו, נבין את הצרכים ונתאים אותם תפור למידותכם
    טל: 03-5508118 פקס: 03-5508668

    מתקפת סייבר

  • מתקפת סייבר Opisrael – אפריל 2018

    מתקפת סייבר Opisrael אפריל 2018

    מאמר ע"י : אלי שלמה  תאריך : 31.03.2018
    הכותב מנהל את קהילת הענן והסייבר Microsoft Community IL

     

    בימים הקרובים תחל מתקפת סייבר על ארגונים בישראל שתגיע לשיאה ביום שבת 7 לאפריל וככל הנראה גם בימים שלאחר מכן נוכל להרגיש את המתקפה.
    ”כמיטב המסורת” גם השנה וזאת בפעם השישית ברציפות מתוכננת מתקפת סייבר על ארגונים ישראלים ע”י קבוצות האקרים שונות בינהם Anonymous, קבוצות האקרים מוסלמיות ועוד קבוצות האקרים שמצטרפות על הדרך במטרה להיות חלק מהמתקפה המדוברת אשר נקראת מבצע ישראל (operation israel) או בקצרה opisrael.

    במתקפות אשר חווינו בשנים קודמות הנזק היה יחסית לא גדול אבל עדיין נגרם נזק וישנם דוגמאות מהותיות אבל רוב הנזקים הם נזקים כדוגמת: נזק לאתרי WEB, פריצה לחשבונות פייסבוק, מקרים בודדים של דליפת מידע, מקרים בודדים של כופר, גניבת זהויות אך שוב לא משהו קיצוני. ניתן לומר שבכל שנה יש רעש תקשורתי גדול מאד סביב המתקפה שנועד להפחיד ארגונים ואזרחים ישראלים אך אפקט ההרתעה ככל הנראה גורם לתוצאה הפוכה ולכן אותם קבוצות האקרים לא משיגים ערך יוקרתי במתקפה המדוברת.
    הרעש התקשורתי מגיע כמה ימים לפני המתקפה ומופץ בכל רשת חברתית, בין קבוצות האקרים, Youtube ובכל מדיה אפשרית ובמגוון שפות שהמסר בו הוא מתקפה על אתרי ממשלה, שרתים ומאגרי מידע, ובניתוקה של ישראל מרשת האינטרנט העולמית.
    בדרך כלל הפרסום נועד ליצור אפקט של פחד בקרב ארגונים ואזרחים ישראלים וליידע קבוצות האקרים נוספים אודות המתקפה.

    הסרטון שהופץ Anonymous – OpIsrael2018 (7 April) (קישור לסרטון שהופץhttps://youtu.be/5xfnc0Fekms)

    חלק מתוך הודעה אשר נשלחה ע”י קבוצת האקרים אשר מובילה את המתקפה

    Greetings, citizens of the world.
    We are AnonGhost.
    Knowledge is free.
    We are cyber security.
    We are simply an evolution of the technological system.
    We are fighters for internet freedom.
    We are not your personal army, but we will stand and fight.
    We are always here to punish you, because we are the voice of Palestine and we will not remain silent.
    We are a cyber group of 0 and 1, and we are not terrorists.
    We are around you

    קישורים למידע נוסף אשר כולל כלי מתקפה, רשימת ארגונים ישראלים ואפילו שמות ספציפיים של נמענים https://pastebin.com/search?q=opisrael
    ניתן למצוא מידע (מסוג raw) גם של בעלי תפקידים חשובים https://pastebin.com/cCHMMGym

    ניתן לומר שסוגי התקיפות, הרעש התקשורתי, הארגונים שמותקפים ומבצע התקיפה זהה למה שהיה בשנים קודמות וישנו מידע שאפילו ממוחזר (ממש מידע של אחד לאחד ללא שינוי) אך עדיין בכל שנה מתווסף סוגי תקיפה חדשים.
    בניגוד למתקפות סייבר בעלי אופן מתוחכם ומתקדם אשר מכוונות בעיקר נגד תשתיות קריטיות ורגישות בעלי ערך, המתקפות של אנונימוס מבוססות בעיקר על מתקפות רגילות ומוכרות ולא חזקות יחסית, כלומר לא מדובר על מתקפות כופר מתוחכמות בעלי השקעה אלא רק מתקפות אשר מתבססות על כוח המחשוב של כל אותן קבוצות האקרים במטרה לגרום לשיבוש של מרחב הרשת הישראלי. אחת המטרות הידועות של כל אותן קבוצות האקרים הוא להשתמש עם כלי DDoS ודומיהם לטובת הפלת אתרי Web.

    מה חדש השנה מאשר שנים קודמות? בניגוד לשנים עברו ועל סמך מידע לא רשמי שפורסם ברשת, מבצע התקיפה קיבל רוחב גבית על סמך המתקפות האחרונות בעולם ובעיקר מתקפות אשר קרו בחודש האחרון (מרץ 2018) ולבצע מתקפת סייבר משולבת של הפלת אתרים, גניבת זהויות ובדגש על כופר. (לדעתי אין כל חדש וכל אותן מתקפות מוכרות עד כה כולל הכופר הידוע Reveton של קבוצת אנונימוס)
    הכלים אשר מופצים לקבוצות האקרים בחלקם מפורסמים ברשת וכל אחד יכול להוריד את הכלים, בין היתר ניתן למצוא אתרים כדוגמת PasteBin שכל יעודו לפרסם כל פרט ומידע בנוגע למתקפה כולל פרטים אודות אתרים, נמענים, ארגונים ועוד.
    כיום ישנם קבוצות האקרים רבות אשר מזוהות עם המבצע אך ישנם מספר קבוצות עיקריות אשר מובילות את המתקפה:

    קבוצת Anon – האקרים ראדיקלים שלרוב משחיתים אתרי אינטרנט ועיקר מטרותיהם הן מערביות.
    קבוצת MinionGhost – האקרים אקטיביסטיים שהתפרסמו בשל מתקפות כנגד המגזר הפיננסי ברחבי העולם.
    קבוצת LulzsecZombie (בעבר LulzSec) – האקרים שהתפרסמו בשל שורה של פריצות גדולות, בהן פריצה לאתרים ממשלתיים ופדרליים ופריצות למאגרי מידע של חברות ותאגידים.

    קבוצות נוספות שנוטלות חלק במבצע הקרוב: Scode404, NamaTikure, ANONSPAIN2 , GhostPalestine , Dunia Hacker

    פרסום המבצע בפייסבוק ע”י קבוצת MinionGhost וע”י קבוצת Dunia Hacker ושימו לב לתאריכים המצוינים
    https://www.facebook.com/events/135611853669135/

    איך להגן? טיפים והמלצות

    הפעולות שצריך לבצע הם פעולות מנע שחייבות להיות בכל ארגון ובכל עת ולא רק כאשר ישנו אירוע כדוגמת opisrael ולכן הפעולות צריכות להיות על בסיס הדגשים הבאים:

    • לנטר ולזהות אירועי אבטחת מידע ברשת הארגונית על בסיס מערכות firewall, routers, ids\ips וכן הלאה
    • לסגור פרוטוקולים שאינם נדרשים, “רשתות זמניות” ואובייקטים חסרי משמעות ברמת מערכות ההגנה בארגון
    • ליידע משתמשים אודות המתקפה כלומר לא לפתוח מיילים חשודים ולהיזהר בכל פעולה שאינה מוכרת
    • היערכות ברמת תחנות קצה ככל האפשר החל מעדכוני מערכת הפעלה ועד לחתימות אנטי וירוס וכן הלאה
    • מעקב אחר מכשירים חכמים ע”י מערכות בעלי אופי לזיהוי פעולות חשודות
    • מעקב אחר מערכות הדואר וניטור פעילות בעלת אופי חשוד
    • לוודא שבעלי תפקידים מוגדרים עם הזדהות חזקה כדוגמת MFA
    • מעקב אחר פעולות חשודות ברמת מערכות פנים ארגוניות

    בין כל המידע שפורסם ברשת ניתן למצוא ארגונים ואתרים שכבר טורגתו ולכן אם אתם נמנים על אותם ארגונים אז מומלץ לשים לב:

     

    לסיכום

    אומנם המתקפה מתוכננת ליום שבת 7 לאפריל אך יכול להיות שתגיע קצת לפני ותהיה קצת אחרי ולכן חשוב להיות ערוכים לקראת המתקפה ועיקר ההגנה צריך להיות מול משתמשים ומול מערכות חשובות בארגון, כמו כן יצאו תזכורות שונות של גורמי סייבר מרכזיים עם המלצות שונות מול המתקפה.

  • עבודה עם מערכות המחשוב ואבטחתם

    עבודה עם מערכות המחשוב, נהלים, סיסמאות ואבטחה !

    היום כבר ברורות לכולם כמה עובדות:

    1. המחשבים/טלפונים הם לא עוד כלי עזר אלא "אוויר לנשימה" ולא ניתן להסתדר בלעדיהם
    2. כל מידע ציבורי או אישי מוצא את דרכו בסופו לרשת וקשה מאוד למנוע זאת.
    3. כל יום כל היום אנו נמצאים במתקפה יומיומית של האקרים / נוכלים שמנסים להרוויח מהמידע ה"לא מוגן" שלנו בין אם שימוש במידע לצורך גניבה או נוכלות ובין אם השמדת המידע וקבלת כופר עבורו
    4. הסכנות קשות ואפילו חברות גדולות עם תקציבי ענק "נופלות" מידי פעם ונפגעות מפשעי רשת

    אבל לעומת זאת מלבד מלבכות על מר גורלנו ו/או להצביע על מישהו אחר כאשם בצרותינו, אנחנו צריכים לקחת אחריות על מערכות המידע שלנו. גם וכאשר מנהל הרשת מגן בכל דרך אפשרית שניתן, עדיין יש צורך לאפשר לכם המשתמשים להיכנס אל המידע שלכם, וזה בסופו של דבר מסתכם ביוזר וסיסמא פשוטה וכאן המשתמש ה"מפונק" עובד מן המניין / המנכ"ל / הבעלים שמוותרים לעצמם ומבקשים לאפשר לא להחליף סיסמא ולהשתמש באותה סיסמא פשוטה לכל המשאבים.

    המשתמש הממוצע מתבקש לספק שם וסיסמא להרבה מערכות, חלקם קריטיות וחלקם פחות אבל סיסמא אחת היא באמת הכי הכי חשובה והיא הסיסמא למייל! חייבים להבין ולהפנים שהמייל שלנו היום הופך לזהות שלנו דה פקטו
    הדוגמא הכי פשוטה היא שכמעט כל מערכת אבטחה מאפשרת לך לשחזר את הסיסמאות באמצעות ….. ????? המייל שלך כמובן. לכן חשוב להפנים ולהבין שאבטחת מידע בסיסית מתחילה קודם כל בסיסמא למייל שאנחנו צריכים להקפיד לשמור מכל משמר ולהחליף באופן תדיר וקבוע

    1. נתחיל כמובן בבניית הסיסמא
      1. לא מכיל את השם שלך של האישה ושל הילדים (גם לא בעברית כשמקישים באנגלית)
      2. לא מכיל תאריכי לידה
      3. מכיל אות גדולה (עדיף באמצע הסיסמא)
      4. מכיל סימנים כגון #$%&@
      5. מעל 8 תווים
    2. להחליף לפחות כל חצי שנה
    3. לא להשתמש באותה סיסמא לאף ספק אחר – לתוקף יש יכולת פשוטה לפתות אותך להירשם באתר פיקטיבי ולהשתמש בסיסמא שנתת או כל סיסמא דומה לה במייל שלך
    4. לא לתת את הסיסמא לאף גורם אפילו לא באופן חד פעמי (כשאתה לחוץ וחייב שמישהו יוציא לך מייל) – במידה וקרה נא להחליף את הסיסמא מיד

     

    דוגמא למקרים בהם השתלטות על הסיסמא של מעורבים בעסקה:

    1. חברה שולחת מייל לבקשה לתשלום עבור עסקה אמיתית ולגיטימית
    2. התוקף מזהה את המייל היוצא ושולח בשם השולח לאחר כמה דקות תיקון לפרטי הבנק אליו צריך לשלוח את הכסף באמתלה של בעיה טכנית כלשהיא
    3. כדי שהמייל ייראה אמין הוא גם מצרף נמענים לגיטימיים כגון רואה חשבון או עו"ד שקשורים לעסקה אבל אל דאגה המייל לא יגיע אליהם כיוון שהמייל ייראה כמו המייל שלהם אבל יישלח למייל מזויף
    4. כבעל הסיסמא הוא בעל המייל והוא מייצר חוק פשוט בתיבה שאומר שמיילים שיחזרו מהקורבן לא ייכנסו לתיבת הדואר הנכנס אלא יועברו לתיקייה צדדית ויסומנו כנקראו וכך בעל המייל לא יראה אותם אלא רק התוקף והוא יוכל לענות בחזרה בשמו ולהרגיע את הקורבן במקרה וישאל שאלות ויביע תמיהה

    נשמע הזוי ? ממש לא וגם מאוד פשוט ויותר מזה זה מקרה אמיתי שקרה ו 300 אלף דולר הועברו בקלות לחשבון התוקף.

    להלן ריכוז המלצות ליישום במערכות המידע :


    אבטחת מידע

    סיסמאות

    • שם המשתמש והסיסמא הינם אישיים, אין להעבירם לאף אדם  אחר.
    • עפ"י נהלי האבטחה, סיסמתכם צריכה שתהיה מורכבת משילוב של אותיות, מספרים ותווים קטנים או גדולים ושילוב של תווים כגון : { !@#$%^&* }.
    • סיסמתכם תהיה תקפה למשך של 90-180 יום מרגע הנפקתה.
    • מדי 90-180 יום תדרשו להחליפה על ידי המערכת באופן אוטומטי.
    • בעת שינוי הסיסמה (בתום 90-180 יום) לא ניתן יהיה לחזור לסיסמה הקודמת מפאת שמירת היסטוריית הסיסמאות (המערכת שומרת היסטוריה של עד ל 5 סיסמאות), לכן עליכם להמציא סיסמא חדשה .
    • לרשותך כ 5 ניסיונות כניסה למערכת, במידה ותוקש סיסמא שגויה במשך 5 הניסיונות  החשבון יינעל אוטומטית למשך כ-15 ד'.
    • במידה ושכחתם את סיסמתכם / חשבונכם ננעל עקב הקשת סיסמה שגויה, יש לפנות אל מנהל הרשת לאיפוסה.

    מדיה ניידת (דיסקים, Disk on key, וכו')

    על-מנת ליצור אבטחה מרבית מפני וירוסים ודליפת מידע חל איסור על חיבור מדיה ניידת למחשבים במשרד וזאת ע"מ למנוע כניסת וירוסים ו/או סוסים טרויאנים למערכת. במידה וישנו צורך לבצע חיבור מדיה ניידת, יש לתאם זאת מול מנהל הרשת במשרדכם ו/או אחראי המחשוב בחברתכם. לאחר קבלת אישור מתאים, ולפני הכנסת הרכיב למחשב חובה לסרוק את אמצעי המידע מפני וירוסים ומזיקים אחרים.

    רשת אלחוטית

    במידה ובמשרדכם קיימת רשת אלחוטית, עליה להיות מוצפנת ע"מ להגביר את רמת האבטחה. הצפנה זו נעשית ע"י הגדרת סיסמא שתימסר לכם, ולשימוש המשרד בלבד – אין למסור אותה לגורמים חיצוניים. יכול שבמשרדכם ישנה הפרדה בין רשת אלחוטית פנימית לשימוש עובדי המשרד, לבין רשת חיצונית לשימוש האורחים, חל איסור על הכנסת אורחים לרשת האלחוטית הפנימית מטעמי אבטחת מידע והגנה על מערכות המחשוב.

    התקנת תוכנות

    התוכנות המותקנות במחשבים הינם ברישיון ונרכשו ע"י החברה, חל איסור על התקנת תוכנות לא חוקיות על התחנות, לרבות משחקים וכדומה. הן בכדי להימנע מתוכנות מזיקות אשר עלולות לפגוע ביציבות המערכות והן מהטעם החוקי של איסור התקנת תוכנות ללא רישיון. בכל בקשה להתקנת תוכנה כלשהי יש להיוועץ מול מנהל הרשת.

     

    גיבויים

    מה מגובה בשרת

    • קיימות מספר תיקיות אשר מגובות בשרת ועל-גביהן ניתן לשמור מידע. לכן, כאשר מעוניינים ליצור תיקיה חדשה מומלץ לבצע זאת מול מנהל הרשת על-מנת שהתיקייה החדשה תצורף לגיבויים ויהיה ניתן לשחזרה במידת הצורך.
    • בשרת צריכה להיות קיימת תיקיית Public אשר מאכלסת את כל המידע של משרדכם, תיקייה זו תהיה מגובה וניתן לשמור עליה חומר.
    • חשוב לדעת כי כל מידע מכל סוג שהוא אשר נשמר על המחשבים ניידים ו/או המחשבים אישיים ו/או בספריות אשר נוצרו ללא ידיעת מנהל הרשת אינן מגובות.


    מסמכים

    • נפחי שרת – על המסמכים והמידע שנשמרים בשרת להיות מסמכי עבודה בלבד, וזאת בכדי לאפשר ולשמור את תקינות נפחי הזיכרון בשרת.
    • כונן אישי – לכל אחד ואחד קיים כונן אישי המיועד לשמירת מסמכי עבודה וקבצי PST (קבצי דואר). כונן זה מסומן לרוב ע"י האות H וניתן למצוא אותו  בספריית 'המחשב שלי' שבשולחן העבודה. כונן זה מגובה בכל יום במהלך הגיבוי היומי, חשוב לציין כי כל מידע שלא יישמר בכונן זה לא יגובה. לדוגמא, מסמכים על שולחן העבודה, בתוך תיקיית 'המסמכים שלי' או בכל מקום אחר במחשב אישי – אינם מגובים ולכן לא יהיה ניתן לשחזר מהן מידע.
    • דואר אלקטרוני פנים ארגוני – ע"מ לשמור על יציבות מערכת הדואר במשרדכם, הוגבלו תיבות הדואר מבחינת נפחים. במידה והנכם מעוניינים להקטין את נפח התיבה ויחד עם זאת לשמור על המיילים החשובים לכם, בקשו ממנהל הרשת במקום ליצור עבורכם קובץ PST (אשר יוגדר על השרת), קובץ זה הינו קובץ ארכיון המכיל מיילים ישנים, קובץ זה נשמר ומגובה בשרת ויופיע בתיבתכם באופן קבוע.
    • תיקיית Public – בשרת קיימת תיקייה Public או בשם דומה אשר תפקידה לאכלס מסמכים שאינם  מסווגים, אך קשורים לעבודה היומיומית במשרד ולכולם יש הרשאות שימוש בהם. על מנת לשמור על סדר וארגון התיקיות הציבוריות בשרת, מומלץ כי יצירת תיקיות חדשות תתבצע בתיאום עם מנהל הרשת.


    נהלים כללים

    • יש להקפיד לבצע נעילת מחשב בסיום יום העבודה או כאשר עוזבים את עמדת העבודה לפרק זמן ארוך. ניתן לבצע נעילה יזומה של המחשב ע"י לחיצה על צרוף המקשים Ctrl+Alt+Del ובחירה באופציה 'Lock Computer'. נעילה זו תאפשר המשך עבודה מן המקום שבו עזבתם את המחשב.
    • משתמשים אשר מתחברים למחשב ב- VPN לא יבצעו Logoff ויבצעו נעילה של המחשב וזאת בכדי לאפשר המשך עבודה מסודרת מרחוק.
    • אין לשמור מסמכים רבים בתיבת הדואר, שרת הדואר אינו שרת ארכיון, פעולה זו מעמיסה על השרת בכלל ועל תיבת הדואר בפרט. יש לדאוג לניקוי תיבת הדואר באופן יזום לפחות אחת לשבועיים עם דגש על קבצי תמונות, סרטים ושירים, ניקיון זה יש לבצע בדגש על תיקיות פריטים שנשלחו ופריטים שנמחקו, בסדר הזה.
    • חל איסור מוחלט לפתוח קבצים מצורפים להודעות דואר האלקטרוני לא מזוהות, אשר יכולות להכיל בתוכן תוכן מסוכן כגון – וירוסים, Spywares וכו'.
    • מומלץ להפיץ / להדפיס / לתלות ליד כל עמדה נוהל שימוש בתחנת עבודה (כתובת מטה) ע"מ להקפיד על שימוש נכון ומסודר במחשב, ובכך לייצב ולשמור את מערכות המחשוב הארגוניות.


    נוהל שימוש בתחנת עבודה

    • כל קובץ ומידע הקשור בארגון יש לשמור באחת מהתיקיות המשותפות בשרתים וזאת בכדי למנוע אובדן נתונים במקרה של פגיעה מכל סוג שהוא במחשב האישי. את המידע יש לשמור בספריות הייעודיות אשר מגובות על ידי המערכת. כל מידע אשר לא יישמר ברשת לא יגובה ולא יהיה ניתן לשחזרו במצב של קריסת המחשב האישי.
    • למסמכים פתוחים יש לבצע שמירה יזומה (Save) כל כמה דקות על מנת להימנע מאיבוד מידע.
    • יש לבצע Restart למחשב אחת לשבוע לפחות.
    • יש להקפיד לבצע נעילת מחשב בסיום יום העבודה או כאשר עוזבים את עמדת העבודה לפרק זמן ארוך. ניתן לבצע נעילה יזומה של המחשב ע"י לחיצה על צרוף המקשים Ctrl+Alt+Del ובחירה באופציה   'Lock Computer'. נעילה זו תאפשר המשך עבודה מן המקום שבו עזבתם את המחשב.
    • משתמשים אשר מתחברים למחשב ב- VPN לא יבצעו Logoff אלא יבצעו נעילה של המחשב ע"י לחיצה על צרוף המקשים Ctrl+Alt+Del ובחירה באופציה 'Lock Computer'. וזאת בכדי לאפשר המשך עבודה מסודרת מרחוק.
    • יש להקפיד לבחור סיסמא בת שישה תווים לפחות, הידועה רק לכם. חל איסור על העברת סיסמאות.
    • אין לשמור מסמכים רבים בתיבת הדואר, שרת הדואר אינו שרת ארכיון, פעולה זו מעמיסה על השרת בכלל ועל תיבת הדואר בפרט. יש לדאוג לניקוי תיבת הדואר באופן יזום לפחות אחת לשבועיים עם דגש על קבצי תמונות, סרטים ושירים, ניקיון זה יש לבצע בדגש על תיקיות פריטים שנשלחו ופריטים שנמחקו, בסדר הזה.
    • חל איסור מוחלט לבצע התקנה של תוכנות מכל סוג שהוא ללא אישור מנהל הרשת ו/או מנהל מערכות המידע בארגון (כולל ובפרט Google Desktop, eMule, Precision Time, Hot bar) תוכנות אלו בין השאר פוגעות ביציבות המחשב וחשופות לפגיעת וירוסים.
    • חל איסור מוחלט לפתוח קבצים מצורפים להודעות דואר האלקטרוני לא מזוהות, אשר יכולות להכיל בתוכן תוכן מסוכן כגון – וירוסים, Spywares וכו'.
    • חל איסור מוחלט להקליק על קבצים שמופיעים במהלך הגלישה באינטרנט כגון – פרסומות, הודעות מתפרצות, הודעות הקשורות לאבטחת מידע ולמהירות המחשב. חלונות אלו מבקשים ברב המקרים אישור להתקנת תוכנה במחשב. תוכנות אלו לרב הינן תוכנות מזיקות.
    • חל איסור מוחלט לבקר באתרי אינטרנט שעלולים לפגוע בפעילות המחשב על ידי הדבקתו בתוכנות מזיקות כגון אתרי סקס, Blogs, צ'טים, אתרי קניות ,קזינו וכו'.
    • במידה ומתקבלת הודעת התראה על וירוס או כל מזיק אחר בתחנה יש לידע את מנהל הרשת באופן מיידי.
    • שימוש במערכת הדואר אלקטרוני שלא לצרכי החברה הינו אסור, איסור זה כולל בתוכו שליחה של מצגות/ סרטים/ שירים שאינם קשורים לעבודה השוטפת ומאטים את פעילות המערכת וגלישת האינטרנט.
    • בכל מקרה של חוסר ודאות/ידיעה יש להתייעץ עם מנהל מערכות המידע
    • צוות התמיכה של HIGH NETWORKS אשר עומדים לשירותכם בכל נושא ושאלה
      בטלפון 03-5508118 או במייל Support@highnet.co.il .
  • כיצד להתגונן ממתקפת הכופר העולמית 12.05.17?

    חברות האבטחה דיווחו כבר בלילה כי הותקפו למעלה מ-99 מדינות והם מעריכות כי נרשמו למעלה מ 75 אלף פגיעות.

    המתקפה הנרחבת בוצעה באמצעות נעילה של הגישה למחשבים בדרישה לכופר תמורת שחרור הנעילה, שלפי דרישת ההאקרים – ישולם בביטקוין.

    ברשת החלו הלילה להתפרסם תמונות של המתקפה על מחשבי שירות הבריאות העולמי, ובהן נראה כי ישנה דרישה לכופר בגובה 300 דולר בביטקוין לצד הכיתוב: "אופס, הקבצים שלך הוצפנו!". הדרישה היא כי התשלום יועבר בתוך שלושה ימים ולא גובה הכופר יוכפל, ואם דבר לא יתקבל בתוך שבוע ימים – כל הקבצים יימחקו, כך לפי ההודעה שקיבלו המשתמשים שנפלו קורבן למתקפה.

    אנו מקבלים דיווחים נוספים כי קיימים נסיונות של האקרים להגיע למחשבים דרך VPN באמצעות מייל שהמשתמשים מקבלים כי מישהו מבקש את קוד ה- VPN לכן משתמשים שקיבלו באקראיות הודעות על נסיון חיבור מבלי שהם באמת ניסו להתחבר יש למחוק את ההודעות ולא ללחוץ בטעות על שום לינק בהודעה כמו כן לא לפתוח שום קובץ מצורף שאינו מוכר.

     

    אנו מעוניינים לחדד שוב את נהלי האבטחה בנושא דוא"ל ותוכנות כופר : 

    1. אל תפתחו קבצים המצורפים למיילים חשודים או לא מוכרים

    לעולם אל תפתחו קבצים המצורפים להודעות דואר אלקטרוני אם אינכם בטוחים במאה אחוז מהי התשובה לכל אחת מהשאלות הבאות: 1. מי הוא השולח? 2. מה הוא שלח? 3. מדוע הוא שלח את זה אליי?
    השתלטות על חשבונות דואר אלקטרוני במטרה להפיץ הונאות רשת היא לא דבר נדיר. לכן העובדה שאתם כביכול מכירים את השולח לא מספיקה על מנת להבטיח שהקובץ המצורף הוא לא וירוס. דבר ראשון, יש להסתכל מהי כתובת האימייל של השולח ולקרוא את נושא ההודעה. אם משהו נראה חשוד, פעלו בזהירות – עדיף למשל שתיצרו קשר עם השולח על מנת לוודא אם הוא אכן שלח לכם את ההודעה ומה מכיל הקובץ המצורף. מקרים שממש צריכים לעורר את חשדכם הם לגבי אנשים שאינכם נמצאים איתם בקשר שפתאום שולחים לכם כל מיני הודעות וקבצים מוזרים, או למשל לגבי הודעות שמתחילות ב"בהמשך לשיחתנו", "בהמשך לבקשתך" למרות שמעולם לא דברת או פנית לאותו אדם.

    2. אל תלחצו על קישורים מפוקפקים

    למרות שרוב מתקפות הכופר מקורן בקבצים המצורפים להודעות דואר אלקטרוני, קיימות שיטות התקפה נפוצות נוספות. אחת מהן היא לכלול קישורים בתוך הודעת המייל, שיובילו את הקורבן לאתר שמבצע את התקנת התוכנה הזדונית משרת מרוחק. בדומה לסעיף 1, אם אינכם יודעים מי שלח לכם את הקישור ולמה – אל תלחצו עליו.
    התוקפים עלולים לשלוח מיילים המתחזים לשירותים מוכרים כמו PayPal, אתר הבנק שלכם ועוד, ועליכם להיות ערניים מאוד על מנת להבחין שמדובר בהתחזות, אבל אם יש אפילו ספק קל שבקלים – אל תלחצו! נושא המייל, כתובת המייל של השולח, תוכן ההודעה ואפילו שם הקובץ המצורף – כל אלה יכולים לעורר חדש, ואם אכן התעורר חשד עדיף להתקשר לשירות הלקוחות של הגוף שכביכול שלח לכם את ההודעה, מאשר ללחוץ על הקישור ולהצטער.

    3. שמרו על מערכת הפעלה, תוכנות ואפליקציות מעודכנות

    עדכוני תוכנה הם חיוניים במלחמה נגד תוכנות זדוניות. האקרים רבים מנצלים פירצות אבטחה ידועות במוצרי תוכנהה ומצליחים באמצעותם לחדור למחשבים ולפגוע במשתמשים. כאשר מתגלה פירצה בתוכנה כלשהי, לרוב היצרן דואג להפיץ תיקון. אך כל עוד התוכנה המותקנת במחשב לא עודכנה, הפירצה עדיין קיימת. התוכנות החשובות ביותר לעדכון הן מערכת ההפעלה שלכם, תוכנת הג'אווה, הדפדפנים, תוכנת הפלאש וכן תוכנת האנטי וירוס וחומת האש.

    4. ודאו שקיימת תוכנת אבטחה על כל מחשב בבית או ברשת המחשבים בעסק

    אנחנו חייבים להדגיש את החשיבות בשימוש בתוכנת אבטחה – במיוחד בהקשר של תוכנות כופר.. תוכנת אבטחה יכולה למנוע מהקוד הזדוני לפעול ולהדביק את המחשב שלכם – בתנאי שהיא מעודכנת ומוגדרת כראוי. בהרבה מבתי העסק שנדבקו בתוכנות כופר נתגלה שלא היה קיים אנטי וירוס על כל התחנות ברשת, מה שאפשר לתוכנת הכופר להצפין קבצים בשרתים של החברות שנפגעו.

    5. בצעו גיבוי תקופתי לכל המידע שלכם

    ככל שהעולם הופך טכנולוגי יותר, כך גיבוי הופך לדבר חיוני יותר – בין אם בבית או בעסק. עסקים וחברות גדולות כבר הכירו מזמןן בצורך בגיבוי והנסיבות, לצערנו, מכתיבות לנו מציאות שבה כל אדם צריך לעשות גיבוי של המידע שלו – לכל צרה שלא תבוא.

    במקרה של תוכנות כופר החשיבות של גיבוי עולה בעשרות מונים, כיוון שהדרך הבטוחה היחידה להשיג בחזרה את המידע המוצפן שלכם היא באמצעות שחזור מתוך הגיבוי. גם משתמשים שבחרו לשלם את הכופר גילו שאין הבטחה שהמידע יוחזר אליהם, ולכן גיבוי הוא הפתרון היחיד למקרה שהותקפתם על ידי תוכנת כופר.

    מצ"ב קישור לכתבה שמופיעה באתר YNET , מציע לכולם לקרוא:   לחצו כאן

    במידה ויש שאלות נוספות ניתן שלוח מייל למחלקת התמיכה בכתובת support@highnet.co.il ונענה בהקדם.

  • בעיית תוכנות הכופר מתרחבת ומאיימת להשמיד לנו את כל המידע

     

    בערך לפני חצי שנה התחלנו להיתקל בתופעת הצפנת הקבצים והדרישה לכופר בעבור שחרורם

    חשוב להבין הצפנה של קבצים היא פעולה לגיטימית וטריוויאלית ודי נפוצה היום בעידן חשיבות אבטחת המידע.

    כל עיקרון העברת נתונים חסויים דרך תווך ציבורי (גישה לבנקים או לכל אתר פיננסי אחר למשל דרך האינטרנט) חייב להיעשות רק לאחר שהקבצים הוצפנו ואף אחד מלבד הגורם הנכון בעל מפתח ההצפנה (שהוא גם מפתח הפתיחה) לא יוכל לגשת לקבצים.Read more

  • מיגרציה מ SBS ישן ל Server 2012R2 עם תוספת ה Essentials

    מומלץ להוריד את הקובץ מהלינק  המצורף המכיל גם צילומי מסך   MigrationFromOldSBSTo 2012R2Ess

    בהמשך למאמר הקודם שלי שבו הבהרתי למה server 2012R2 עם Office 365 זה ה SBS החדש, נסקור כיום את תהליך המיגרציה.

    כידוע לכם ב server 2012R2 גם בגרסת Standard & Datacenter ניתן להתקין את רכיב ה ESSENTIALS

    אבל זה הופך את תהליך המיגרציה לקצת שונה ב 2 המקרים.

    Read more