AI Security פערים בפיקוח על סוכני AI ועל Shadow AI אלי שלמה 28/07/2026 AI Security תארו לעצמכם את קבוצת הוואטסאפ של הצוות. בהתחלה היא מסודרת, ברורה, ורק האנשים הרלוונטיים נמצאים בה. לאט לאט מישהו מוסיף בוט קטן שיזכיר ימי הולדת,…
Microsoft Sentinel בניית סוכן אוטונומי לחקירה ב Microsoft Sentinel אלי שלמה 26/07/2026 Microsoft Sentinel בעולם האבטחה של היום מרכזי SOC אינם סובלים ממחסור בכלים אלא ממחסור ברציפות תפעולית. אנליסט ממוצע מתחיל חקירת malware בתוך פורטל דפנדר, ואז נאלץ לקפוץ…
AI Security עקרונות והקשרים ב AI SOC אלי שלמה 10/01/2026 AI Security לפני מספר ימים (נכון לכתיבת מאמר זה) העליתי לרשת פוסט קצר שהוא קצת דעה, הרבה מהמציאות ואיך אולי ייראה הצעד הבא. היה בעיקר משעשע עם…
כללי Microsoft Sentinel: איחוד סיגנלים, הפחתת עלויות, Agentic AI ושיפור יכולות אלי שלמה 29/11/2025 כללי צוותי SOC מתמודדים זמן רב עם נפחים עצומים של נתונים שגדלים במהירות, ובעיקר עם עלויות מתנפחות של מערכות אבטחת מידע מסורתיות שקשה מאוד להפעיל בקנה…
AI Security Microsoft 365 Copilot: סיכונים במרחב הארגוני אלי שלמה 22/02/2025 AI Security דמיינו את Microsoft 365 Copilot כמנהל מופע קרקס חדשני שמבטיח לייעל את העבודה, אבל בפועל נותן לכל ליצן גישה בלתי מוגבלת למאחורי הקלעים. הוא משלים…
Defender XDR Defender for Cloud: יישום והגדרת FIM אלי שלמה 02/11/2024 Defender XDR דמיינו שהסביבה הארגונית שלך היא מוזיאון מלא בחפצים יקרי ערך. כל קובץ קריטי במערכת הוא כמו יצירת אמנות – ייחודי, חיוני ובעל ערך. אבל מה…
Defender XDR Defender XDR: הפרעה ושיבוש תקיפה אוטומטי אלי שלמה 24/08/2024 Defender XDR בשנה וקצת החולפת נכנסה יכולת משמעותית לתוך Defender XDR שנקראת Automatic Attack Disruption במטרה לשלב פעילות תוקף. היכולת של Automatic attack disruption היא למעשה שיבוש…
Security אינטגרציות והתממשקות Defender For Endpoint אלי שלמה 20/05/2023 Security כמה כלי אבטחה יש בסביבה הארגונית ממוצעת? 40 כלי אבטחה או יותר? ברוב הארגונים הבינוניים יש בממוצע 50 כלי אבטחה, ובארגונים הגדולים מספר הכלים מגיע…