הפלטפורמה
כל מה שקורה בין הסריקה לבין הלילה שבו זה באמת נעשה.
Regulaxy הוא תוכנת תיאום עדכוני אבטחה. הוא לא סורק, הוא לא מפיץ עדכונים, והוא לא מערכת קריאות — הוא הרובד שמביא את שלושתם לידי החלטה על לילה מסוים, עם בעלים ובכתב.
- מצאי
- ציון
- חלון
- התנגשות
מחזור החיים
חמישה שלבים, וחמישה פריטים שאדם מקבל.
זהו התרשים היחיד שצריך כדי להבין את המוצר. כל יכולת בעמוד הזה תלויה באחד מהשלבים האלה.
קיבוץ
חולשות מגיעות מהסורק או מפיד ה־SOC בגרעיניות של חולשה כפול שרת. Regulaxy מקפל אותן לתיקון — הדבר היחיד שבאמת אפשר לתזמן.
מה נוצרקבוצת תיקון אחת
דירוג
כל תיקון מקבל ציון מול המערכות שהוא נוגע בהן, לפי ניתוח ההשפעה העסקית שלכם ולא לפי CVSS לבדו.
מה נוצרציון עם פירוט הרכיבים
הצעה
חלון שמתחשב בתדירות העדכון של המערכת, ברמת החשיפה שלה, ובמה שכבר קבוע לאותו הלילה במערכות המקושרות.
מה נוצרחלון מתוארך
אישור
בעל המערכת מקבל זימון יומן שאפשר לאשר. האישור נרשם על האירוע, ולפני פתיחת החלון יוצאת הודעת SMS.
מה נוצראישור וזימון ביומן
הוכחה
המפעיל ממלא צ'קליסט במהלך החלון, הסיכום נשלח לבעל המערכת, והרישום נשאר ביומן ביקורת ששורד מחיקה.
מה נוצררשומת ביקורת
איור 2 — מחזור החיים של חלון תחזוקה
מפת המוצר
שתים־עשרה יכולות, תלויות בשלב שבו הן פועלות.
לא רשת כרטיסים. אם ידוע לכם היכן בשבוע שלכם הבעיה יושבת, זה אומר איזה עמוד לפתוח.
קיבוץ
קבוצת תיקון אחת
דירוג
ציון עם פירוט הרכיבים
הצעה
חלון מתוארך
אישור
אישור וזימון ביומן
הוכחה
רשומת ביקורת
קורא את המצאי, את הטופולוגיה ואת אנשי הקשר שכבר יש לכם, ומחזיר זימונים, הודעות וקריאות.
גבולות
מה Regulaxy הוא לא.
השוק צפוף בשני הקצוות — למצוא ולהפיץ — וריק באמצע, במקום שבו נקבע מתי. אנחנו רק באמצע, וזה בכוונה.
- מה לעדכן
למצוא
סורקי חולשות ופידי SOC. פותר, ולא אנחנו.
- מתי, ובאישור מי
לתאם
חלונות, בעלים, אישורים, התנגשויות, ראיות.
Regulaxy - איך להתקין
להפיץ
WSUS, SCCM, סוכני הפצה. פותר, ולא אנחנו.
לא סורק חולשות
Regulaxy לא סורק כלום. הוא קולט את הפלט של הסורק שלכם, ואם אין לכם סורק — הוא לא ימלא את התפקיד הזה.
לא מפיץ עדכונים
אף עדכון לא מותקן על ידי Regulaxy. הוא קובע את הלילה ומתעד מה נעשה בו; ההתקנה עצמה נשארת אצל הכלים שלכם.
לא CMDB ולא מערכת קריאות
המצאי נקרא מהמקורות שכבר יש לכם, ולא נשמר כמקור אמת נוסף. הקריאה נפתחת אצלכם — Regulaxy רק מחזיק את המספר שלה.
Regulaxy
שרת יישום ובסיס נתונים, אצלכם
- Active Directory — זהויות ואנשי קשר
- Exchange — זימוני יומן
- SQL Server ו‑Oracle — מצאי ובסיסי נתונים
- Dynatrace ו‑SolarWinds — טופולוגיה וציוד
ארכיטקטורה
הכול בצד שלכם של הגבול.
Regulaxy מותקן על השרתים שלכם, מול בסיס הנתונים שלכם. אין ענן של Regulaxy, ואין רכיב שדורש יציאה לאינטרנט כדי לעבוד — לא פונט, לא CDN, לא בדיקת רישיון.
- עדכוני גרסה מגיעים כקובץ שמעבירים פנימה, לא כהורדה.
- אין טלמטריה ואין דיווח שימוש. לא אספנו, אז אין מה למסור.
- התקנה על Windows Server מול MSSQL, או על Linux. אותה גרסה בשתי הסביבות.
אינטגרציות
קורא את מה שכבר יש לכם.
רוב מה ש‑Regulaxy יודע על המצאי שלכם הוא לא הוזן לתוכו. הוא נקרא מהמקורות שכבר מתחזקים אצלכם, בקריאה בלבד.
- זהויות והרשאות
- Active Directory
- LDAP
- דואר ויומן
- Microsoft Exchange
- Outlook
- ICS
- SMTP
- בסיסי נתונים
- Microsoft SQL Server
- Oracle
- מצאי וטופולוגיה
- Dynatrace
- SolarWinds
- WSUS
- פידים וייצוא
- CSV
- JSON
- Excel
- התראות וקריאות
- SMS gateway
- SOAP ticketing
תראו לנו את החלון הכי בעייתי שלכם.
תביאו את זה שכל הזמן נדחה. שלושים דקות, המצאי שלכם, בלי מצגות.
- המערכת עם ארבעה בעלים
- האשכול שאף אחד לא מוכן להשבית
- הקפאת סוף הרבעון