אין תגובות
06.01.2016

לעצב את ה- UX של התוכנה שמציגה את התמונה המלאה אודות איומי הסייבר

כאשר ניגש צוות הפיתוח של Skybox לפתח מערכת חדשנית שמציגה את התמונה המלאה איומי הסייבר ונקודות התורפה של הארגון, הם הבינו שמרכיב קריטי בפיתוח המערכת יהיה ממשק המשתמש. צוות Aman UI&Design ניגש למלאכה ולאחר לימוד מעמיק וחשיבה משותפת הוצע ממשק משתמש נקי המאפשר להבין את המידע במהירות ובקלות ולהתחיל לעבוד מיד וללא הדרכה.

משימת אבטחת המידע בארגון הופכת לקשה עד בלתי אפשרית ככל שארגונים מאמצים טכנולוגיות חדשות כדוגמת ענן, מסחר מקוון ומובייל. במקביל לכך מספר התקפות הסייבר והתחכום שלהן עולים ככל שפושעי סייבר והאקרים מבינים כי ניתן להרוויח כסף או לגרום נזק לארגונים. במערך ה- IT הארגוני העמוס בתשתיות, יישומים ומערכות הגנה מסוגים שונים ושל יצרנים שונים, קשה עד בלתי אפשרי לקבל תמונת מצב של כל אירועי אבטחת המידע ונקודות התורפה, להבין את רמות החומרה ואת הקשר ביניהם.

על הצורך לראות את התמונה הברורה והמלאה של הסיכונים בארגון מספקת מענה חברת Skybox Security – חברה ישראלית-אמריקאית, אשר מפתחת פתרונות אנליטיים המאפשרים להבין טוב יותר את סיכוני הסייבר על הארגון. בכנס RSA, אירוע אבטחת המידע הגדול בעולם, הכריזה Skybox Security על Skybox® Horizon – פתרון אבטחת מידע ראשון ויחיד מסוגו, המספק למנהלים ולמומחי אבטחה בארגון יכולות לראות באופן ויזואלי מקיף וקל להבנה את זירת המתקפות על הארגון.

Skybox Security

האתגר: להציג תמונת סיכונים ברורה מתוך כמות עצומה של מידע

"לפני כשנה התחלנו לעבוד על פיתוח מערכת Horizon -כאשר החזון היה לפתח כלי אנליטי המציג את ה- Attack Surface – מפה ויזואלית של נקודות התורפה ואיומי הסייבר השונים הקיימים בארגון. כיוון שמדובר בכלי שהוא מעין לוח מחוונים של האבטחה בארגון היה לנו ברור שממשק המשתמש והתמונה הברורה שתוצג בפני המשתמשים הם גורמים קריטיים אם לא הקריטיים ביותר להצלחת המוצר", משחזרת מאיה אבן-שני, דירקטור Product Management ב- Skybox את הימים הראשונים של תכנון המוצר. "היתה לנו סקיצה שהציגה מיפוי של נקודות החולשה ברשת והפגיעויות (Vulnerabilities) באתרים שונים, דרגות חומרה, וקשרים רשתיים בין אתרים שונים של כל ארגון, כשהמטרה היא לאפשר לארגונים לאסוף מידע בזמן אמת על מנת להתגונן. הסקיצה היתה עמוסה בנתונים ולא אינטואיטיבית ולכן החלטנו לאתר גוף מקצועי שילווה אותנו בתכנון ועיצוב ממשק המשתמש בהתאם לדרישות שהגדרנו".

מאיה עוד מתארת, "הגענו לחברת Aman UI & Design לאחר שנוכחנו בניסיון שלהם בפיתוח ממשקי משתמש במערכות מורכבות בתחומים כגון: רפואה, ביטחון ומערכות IT. היה לנו ברור שחברה עם ניסיון בפיתוח מערכות רפואיות ומערכות ביטחוניות בהן חשוב מאוד להבין בקלות את התמונה המלאה ולפעול בהתאם במהירות, יכולה להתאים לנו".

הפתרון: "להציג מידע מורכב בצורה מהפכנית שלא חשבו עליה בעבר"

אלה שמיר, מאפיינת ממשק משתמש בכירה באמן ומנהלת פרוייקט Skybox מתארת – "הרבה פעמים אני מוצאת שאפיון הוא כמו פתרון של חידה, הדרישות מהמוצר החדש כללו הצגת כמות עצומה של מידע והחידה מבחינתי היתה איך לא לוותר על אף פיסת מידע אבל להשאיר את התצוגה פשוטה, נקייה ונעימה. המורכבות נבעה בין היתר מהצורך להציג מידע מאתרים מרובים, הממוקמים באזורים גאוגרפים שונים, שונים בגודלם, שההקשרים ביניהם משתנים ויש המון פרטים קטנים נוספים שמתווספים ומתעדכנים כל הזמן. לכך נדרשה גם היכולת "לשוטט" בין האתרים, לאפשר למשתמש להעמיק בחקירה ולהציג את רמות הסיכון על כל אתר ואתר כדי לראות כל הזמן את תמונת הסיכונים המלאה. לוח הזמנים שהוגדר לנו היה מאוד קצר".

"אנו עובדים בשיטה של User Centered Design – שיטה ששמה את המשתמש ומטרותיו במרכז. תהליך העבודה כולל את מיפוי המשתמשים: מיהם, מה המטרות שלהם, תדירות השימוש, ותרחישי השימוש העיקריים שלהם במערכת", מסבירה שמיר את מתודולוגית העבודה. "בהמשך מתעדפים את המשתמשים ומתאימים את הקונספט לפרופיל המשתמשים שהגדרנו קודם.

"מכיוון שנדרשנו לתת פתרון מהיר יזמנו במקרה זה תהליך חשיבה ממוקד יותר: בהתאם לחזון Skybox ולדרישות גיבשנו צוות חשיבה שכלל מעצבים ומאפיינים. הצוות קיבל לידיו את כל המידע המקדים, כולל היכרות עם פתרונות אחרים ורעיונות נוספים להשראה. ניתחנו צורות הצגת מידע אפשריות ופתרונות של מוצרים אחרים בתחום אבטחת המידע. לאחר מכן, הצוותים של שתי החברות זרקו רעיונות וכיוונים בצורה פתוחה, כולל כיוונים לא הגיוניים. במקביל המשכנו לאסוף אינפורמציה אודות פתרונות אחרים ורעיונות נוספים להשראה. די מהר הגענו לכיוון שהוביל לפתרון".

Skybox_home

"פתרון ה- UX למערכת Horizon שגובש על ידי Aman UI&Design מבוסס על ויזואליזציה המזכירה שעון", מסבירה אבן-שני. "כל אתר גיאוגרפי מקובץ בעיגול נפרד. על קו ההיקף של העיגול ממוקמים הסיכונים כאשר לכל סיכון יש מקום משלו על העיגול. צבע הסיכון משקף את חומרת הפגיעה: אדום למצב חמור וירוק למצב טוב. הקוים המחברים מציגים את הקשר הרישתי בין האתרים השונים. גודל האתר בא לידי ביטוי בגודל היקף העיגול, אתרים חשובים קיבלו עיצוב בולט יותר. התצוגה נקיה ולא עמוסה ועל כל רכיב במסך הראשי ניתן לפתוח חלונית מידע מפורטת שגם עוזרת למשתמש להבין את קונספט ההצגה וגם מאפשרת חקירה מעמיקה יותר של הסיכונים. מכל אחד מהאתרים ניתן גם להיכנס לרמה ההיררכית הנמוכה יותר ולחקור את האתרים המרכיבים אותו בצורה מפורטת".

התוצאה: "המשתמשים מבינים מהר ומתחילים לעבוד מיד"

"התגובות שהתקבלו מהמשתמשים היו טובות מאוד", אומרת אבן-שני. "נוכחנו לדעת שכאשר המשתמשים ניגשים למערכת הם מבינים מהר וללא כל הסבר את השימוש בה ומיד מתחילים לעבוד עימה. זיהינו שתהליך הלמידה המיידי משתמר לאורך זמן. כמעט בכל מוצר יש עקומת לימוד וכאן הלימוד מהיר במיוחד. קיבלנו תגובות חיוביות גם בשל עושר המידע העסקי, שכולל גם את גם סוג האתר והקשרים הרישתיים ביניהם וגם את רמות הסיכון והסיכונים האפשריים וגם פרטים אודות הקשרים בין האתרים".

"Skybox השיקה מערכת חדשנית ופורצת דרך על מנת להציג את האיומים המתקדמים של היום והעבודה המשותפת עם Aman UI & Design הייתה מאוד פורה וטובה", מסכמת אבן-שני. "קיבלנו רעיונות רעננים כיצד לממש הלכה למעשה את החזון שלנו. שיתוף הפעולה ההדדי תרם לדיאלוגים שהתנהלו באופן חופשי ומעמיק, והודות להצלחה של הפרויקט, החלטנו להטמיע את הוויזואליזציה שבנינו גם במוצרים אחרים של החברה".