המלצות חכמות
דירוג מערכות לפי מה שכדאי לתזמן עכשיו — חמישה רכיבים, משקולות שניתן לכוון, וציון שכל נקודה בו מוסברת.
שורה לכל מערכת, מדורגת בציון 0–100. הציון אינו קופסה שחורה: לחיצה עליו פותחת את פירוק הציון — לכל רכיב הערך שנמדד, המשקל שלו, הנקודות שתרם ומשפט שמסביר מאיפה הערך הגיע. סכום הנקודות שווה בדיוק לציון.
חמשת הרכיבים
| רכיב | מה נמדד | משקל ברירת מחדל |
|---|---|---|
| דחיפות עדכון | כמה המערכת מאחרת בעדכונים בפועל, כולל עדכונים שנכשלו | 26% |
| חשיפה חיצונית | כמה מהשרתים פונים החוצה — B2B / Tier 1 / Tier 2 | 26% |
| קריטיות עסקית | הסיווג העסקי החמור ביותר מרשומות ה‑BIA | 24% |
| חולשות פתוחות | חולשות מותאמות לשרתי המערכת, משוקללות CVSS | 14% |
| היקף | מספר שרתים וחיבורי מערכות | 10% |
המשקולות ניתנות לכוונון בהגדרות, במסך משקולות המלצות. הן יחסיות ואינן חייבות להסתכם ב‑100 — המסך מציג לצד כל רכיב את המשקל בפועל אחרי הנרמול, ולצידו את ברירת המחדל, כדי ששינוי יהיה גלוי ובר‑ביטול.
| ציון | רמה |
|---|---|
| 70 ומעלה | דחוף |
| 45–69 | גבוה |
| 25–44 | בינוני |
| מתחת ל‑25 | נמוך |
למה מערכת קריטית ומעודכנת מקבלת אפס
חשיפה, קריטיות והיקף הם תכונות קבועות של מערכת: הן לא משתפרות לעולם, כמה שיעדכנו אותה. אילו נספרו כרכיבים רגילים, מערכת מעודכנת לגמרי הייתה מקבלת מהן רצפת ציון ונוחתת ב״גבוה״ בלי סיבה — ודירוג שכל שורותיו גבוהות אינו דירוג.
לכן שלושת הרכיבים האלה מוכפלים בצורך: כמה המערכת באמת רוצה עדכון עכשיו. הצורך נבנה משני הרכיבים האחרים — פיגור בעדכונים וחולשות פתוחות — ואם שניהם אפס, גם הציון אפס, ולא משנה כמה המערכת חשובה או חשופה.
מה מוריד ומה מעלה את הדחיפות
- אירוע מתוכנן שכבר מכסה את המערכת מוריד את הדחיפות בחדות. הסיכון לא השתנה, אבל ההחלטה כבר התקבלה, ורשימה שממשיכה לצעוק על עבודה שנקבעה מפסיקים לקרוא.
- עדכונים שנכשלו מעלים אותה. מערכת שאינה מצליחה לקבל את העדכונים שלה נמצאת במצב גרוע מזה שתאריך היעד שלה מתאר.
באותו היגיון, רכיב שאין לו קלט מושמט והשאר מנורמלים מחדש. אם מרשם החולשות לא נקרא, המערכות אינן נחשבות חפות מחולשות — הרכיב פשוט אינו משתתף.
המסך
הסרגל העליון מחליף בין שרתים, בסיסי נתונים וציוד, מסנן שרתים ל‑Windows או ל‑Linux, ומחזיק שני מתגים: ״רק מה שדורש טיפול״ מול ״כולל מערכות מעודכנות״, ו״רק אבטחה״ — רק מערכות שחולשות פתוחות תורמות לציון שלהן.
לכל שורה יש עיגול בריאות מערכת שמחלק את שרתיה לארבעה — לא מעודכנים · תוך 30 יום · ללא תאריך · תקין — ופתיחת השורה מפרידה את השרתים ל‑Windows ול‑Linux, כל צד עם כפתור אירוע מהיר משלו. הפיצול הזה אינו קישוט: שתי מערכות ההפעלה רצות על סוגי עדכון ולוחות זמנים נפרדים, ואירוע אחד לא יכול לכסות את שתיהן.
מה עושים מהשורה
| פעולה | מה קורה | הרשאה |
|---|---|---|
| ייצוא Excel | חוברת למערכת: החשבון של הציון בגיליון אחד, ואז גיליון לכל צד מערכת הפעלה | suggestions.export |
| שליחה למנהל המערכת | נפתח חלון מייל חדש ב‑Outlook, עם הקובץ מצורף, לעריכה ולשליחה. המערכת אינה שולחת אותו | suggestions.send_mail |
| אירוע מהיר | פותח את אשף התזמון עם שרתי אותו צד, עד חמישים; אם יש יותר, המסך אומר שהאירוע יכלול את הדחופים ביותר ומסמן אילו שרתים נשארו בחוץ | מנהל מערכת |
הקריטיות העסקית שמזינה את הציון מגיעה מהשפעה עסקית; החולשות מגיעות מההתאמה הוודאית המתוארת באיך חולשה מותאמת לשרת.
עודכן
העמוד הזה נמצא בקובץ content/docs/he/v1/risk/suggestions.mdx