סייבריזן (Cybereason)

חברות AI ישראליות

הגדרה

סייבריזן היא חברת סייבר ישראלית שנוסדה ב-2012, שפיתחה מנוע לזיהוי שרשרת-תקיפה שלמה בזמן-אמת מתוך התנהגות, ולא מתוך קובץ חשוד בודד.

סייבריזן הוקמה ב-2012 על ידי ליאור דיב, ששימש כמנכ"ל, יונתן שטרים-עמית ויוסי נער — שלושתם יוצאי יחידת המודיעין 8200. הנהלת החברה ישבה בבוסטון, ומרכז הפיתוח שלה במגדלי אלון בתל אביב, לצד משרדים בלונדון ובטוקיו.

המוצר שייך לקטגוריה המכונה זיהוי ותגובה בנקודת-הקצה (EDR), אך הרעיון שהבדיל אותו היה איחוד התמונה. מתקפת סייבר ממשית אינה אירוע בודד אלא רצף ארוך: הודעת דיוג שנפתחה במחשב אחד, סיסמה שנגנבה, התחברות למחשב שני, העלאת הרשאות, סריקה של הרשת הפנימית, ולבסוף הוצאת מידע החוצה. כל צעד בנפרד נראה שגרתי לחלוטין, וזו בדיוק הסיבה שמתקפות נמשכות חודשים בלי שיזוהו. סייבריזן אספה אירועים ממחשבים רבים בארגון בו-זמנית וחיברה אותם לסיפור-תקיפה אחד, שאותו כינתה Malop — קיצור של Malicious Operation — כדי שאנליסט יראה את השרשרת השלמה במקום התראות מפוזרות שאיש אינו מקשר ביניהן.

החברה גייסה יותר מ-850 מיליון דולר עד 2023, בעיקר מקרן ההשקעות היפנית SoftBank, והרחיבה פעילות ביפן דרך חברה-בת שהוקמה ב-2016 ושירתה אז כבר יותר מ-60 לקוחות מקומיים. ביוני 2022 העסיקה כ-1,400 עובדים.

השנים האחרונות היו הפכפכות. מיזוג שתוכנן עם חברת Trustwave, שהוכרז בנובמבר 2024, בוטל במרץ 2025; בעקבות זאת גייסה החברה 120 מיליון דולר ומינתה מנכ"ל חדש. בנובמבר 2025 הושלמה רכישתה בידי חברת האבטחה האמריקאית LevelBlue. סייבריזן היא מהוותיקות בגל חברות הסייבר הישראליות שנשענו על זיהוי התנהגותי במקום על חתימות.

נקודה שראוי לציין היא שהתחום שבו פעלה הפך תחרותי מאוד: כמה מהחברות הישראליות והאמריקאיות הגדולות מציעות היום יכולת דומה, וההבדל ביניהן נמדד פחות באלגוריתם ויותר בהיקף הנתונים שנאספים ובאיכות התפעול השוטף. זו אחת הסיבות למהלכי המיזוג והרכישה שאפיינו את השוק בשנים האחרונות. לצד זאת, סייבריזן הייתה מהראשונות שהוכיחו שחברה ישראלית שהוקמה בידי יוצאי יחידות טכנולוגיות בצה"ל יכולה לבנות מוצר-אבטחה בקנה-מידה עולמי ולגייס מאות מיליוני דולרים ממשקיעים בין-לאומיים.