וואלה
וואלה
וואלה
וואלה

וואלה האתר המוביל בישראל - עדכונים מסביב לשעון

סוף לעומס המידע: חברת הסייבר וגה משיקה פורטל לניהול איומים בזמן אמת

עודכן לאחרונה: 11.5.2026 / 15:59

החברה חושפת גרסה פומבית ל-Threat Hub - מערכת שמרכזת מודיעין איומים ממקורות מוכרים, מסננת רעשי רקע ומאפשרת לייצר שאילתות זיהוי מבוססות AI בתוך שניות כדי לקצר את זמן התגובה של צוותי אבטחה

להפוך מודיעין איומים מכלי תיאורטי לכלי עבודה יומיומי עבור צוותי אבטחה/אתר רשמי, Vega

בעולם הסייבר, עודף מידע הפך כבר מזמן לבעיה בפני עצמה. צוותי אבטחת מידע מוצפים מדי יום בדוחות מודיעין ארוכים, התראות, אינדיקטורים ופרסומים שמגיעים ממאות מקורות שונים - אבל דווקא ברגעים שבהם צריך להגיב מהר, אנשי ה-SecOps נאלצים לבזבז זמן על חיפוש מידע, מעבר בין מערכות והתמודדות עם חומות רישום שמסתירות נתונים בסיסיים. חברת הסייבר Vega מנסה עכשיו לפתור בדיוק את הבעיה הזו עם השקה פומבית של ה-Threat Hub - פורטל מודיעין איומים חדש שמרכז מידע ממקורות שונים ומגיש אותו בצורה תמציתית, נגישה ובעיקר פרקטית. לפורטל לחצו כאן.

הפלטפורמה פותחה על ידי קבוצת המחקר של החברה, והמטרה שלה ברורה: להפוך מודיעין איומים מכלי תיאורטי לכלי עבודה יומיומי עבור צוותי אבטחה. במקום לעבור על דוחות של עשרות עמודים, המערכת מבצעת אגרגציה של תוכן ממקורות סייבר מוכרים כמו קספרסקי, צ'ק פוינט וגופים נוספים, ומציגה תקצירים קצרים וממוקדים בני כמה פסקאות בלבד.

ב-Vega מסבירים כי אחד הדגשים המרכזיים בפיתוח היה היכולת לצמצם את "רעשי הרקע" שמאפיינים את תחום מודיעין האיומים. לכן הפורטל כולל אפשרויות פילטור ממוקדות שמאפשרות לחפש מידע לפי סקטורים ספציפיים - למשל תעשיית השבבים - לפי קבוצות תקיפה מוכרות או לפי טכניקות פעולה במודל MITRE ATT&CK. המטרה היא לאפשר לחוקרי סייבר ולצוותי SOC להתמקד רק במידע שרלוונטי לארגון שלהם, במקום להתמודד עם כמויות עצומות של מידע כללי ולא ממוקד.

החלק הבולט ביותר במערכת הוא שילוב יכולות הבינה המלאכותית בתוך תהליך העבודה עצמו. הפלטפורמה כוללת פיצ'ר שמסוגל לייצר בתוך שניות שאילתות זיהוי מותאמות אישית, למשל בשפת KQL, בהתבסס על טכניקות התקיפה שמופיעות בדיווחים. בפועל, חוקר סייבר שקורא על שיטת תקיפה חדשה יכול לקבל מיד קוד זיהוי מוכן להטמעה בתוך ה-Stack הארגוני, מבלי לכתוב את השאילתה ידנית מאפס.

דניאל מסינג, Cyber Threat Intelligence Lead בווגה. עדי פועה קורמן, אתר רשמי
דניאל מסינג, Cyber Threat Intelligence Lead בווגה/אתר רשמי, עדי פועה קורמן

לדברי דניאל מסינג, Cyber Threat Intelligence Lead ב-Vega, המטרה הייתה לבנות כלי עבודה אמיתי עבור צוותי אבטחה ולא עוד פלטפורמת תוכן שיווקית. "בנינו את ה-Threat Hub כדי לחמש את צוותי ה-SecOps במידע פרקטי, לא במצגות שיווקיות. בלי פרסומות, בלי IOC Gates ובלי סיבוכים, פשוט מודיעין איכותי ושאילתות זיהוי שמוכנות לעבודה מהרגע הראשון", אמר.

מסינג הוסיף כי "מודיעין איומים הוא חסר ערך אם הוא לא הופך לפעולה מיידית. שילבנו בתוך הפלטפורמה יכולות AI שמאפשרות לכל חוקר לא רק לקרוא על טכניקת תקיפה חדשה, אלא לג'נרט במקום קוד זיהוי מותאם אישית. המטרה היא לקצר את הזמן שבין הופעת האיום לבין ההגנה בפועל, בלי חומות תשלום ובלי איסוף לידים".

  • עוד באותו נושא:
  • סייבר

טרם התפרסמו תגובות

top-form-right-icon

בשליחת התגובה אני מסכים לתנאי השימוש

    walla_ssr_page_has_been_loaded_successfully