الحلول

الأمن السيبراني

صيد التهديدات والتحقيق في مركز العمليات الأمنية وتدقيق الإعدادات — القطاع الذي يثبت المنصة، لأن وكلاءه متاحون.

ما الذي يُسأل عنه
  • حقّق في هذه الحادثة عبر SIEM وEDR والخوادم.
  • حقّق في هذا الإنذار من QRadar مقابل Carbon Black وخادم IIS الذي يشير إليه.
  • أي الخوادم ينقصها مستشعر EDR، ولماذا فشل التثبيت على كل منها؟
حزمة الوكلاء
صياد التهديدات
محقق مركز العمليات الأمنية
مدقق الأمن
مِمّ تتكون
  • خوادم منفّذة على Linux وWindows وmacOS
  • القراءة فقط افتراضياً، والسياسة الكاملة لكل خادم
  • كتالوج مهارات موقّع ورفع مهارات العميل
  • سؤال للأسطول مع دليل لكل خادم
  • مساحات العمل والهوية عبر OIDC
  • استضافة ذاتية بأمر واحد
  • الوكلاء ككائنات صريحة
  • بطاقات قدرات المهارات
  • مهام بنطاق ومهلة زمنية
  • مخزن الأدلة
  • موصلات SIEM وEDR
  • موافقة بشرية قبل الاحتواء

ما الذي يطلبه فريق الأمن

ينطلق إنذار. يحتاج المحلل إلى شجرة العمليات من أداة حماية الأجهزة الطرفية، ومسار المصادقة من منصة السجلات، وما هو موجود فعلاً على الخادم في هذه اللحظة — ويحتاج إلى يقين بأن مجرد النظر لا يغيّر شيئاً. يذهب معظم الوردية في الجمع، ويكون التقرير أول ما يُختصر.

  • تتبّع إنذاراً واحداً عبر منصة السجلات وأداة الأجهزة الطرفية والجهاز نفسه.
  • دقّق إعداداً على البيئة كاملة واحصل على إجابة لكل جهاز، لا على عيّنة.
  • أثبت ما جرى فحصه، وعلى أي خادم، وبأي أمر — بعد أشهر.
  • تيقّن من أن التحقيق لا يمكن أن يغيّر نظاماً بالخطأ.

لماذا هذا القطاع هو الدليل

الأمن هو الأصعب بناءً: تنفيذ حقيقي على أجهزة حقيقية، واستدلال عبر عدة أنظمة، وصلاحيات صامدة، ودليل يصمد أمام التدقيق، وبوابة بشرية قبل أي تغيير. وقد بُني هنا أولاً لأنه الجزء الذي لا يمكن ادّعاؤه.

التحقيق الأمني وسؤال عن لائحة جامعية هما تركيبتان مختلفتان من الأساسيات نفسها.

الخوادم هي منفّذ العمل ومصدر الدليل

يعمل وكيل صغير على كل جهاز مسجّل — Linux أو Windows أو macOS. والنموذج لا يمسّ الجهاز إطلاقاً، بل يطلب من الوكيل المحلي تشغيل تشخيص معتمد، فيعيد الأمر ورمز الخروج والمخرجات.

ينضم الخادم إلى الأسطول بأمر تثبيت واحد ورمز تسجيل، وإلغاء الخادم يفصله عن المنظومة.

سياسة التنفيذ للقراءة فقط هي الافتراضية على كل خادم مسجّل، والسياسة الكاملة خيار صريح لكل خادم.

كل إجابة تُظهر الأوامر التي نُفّذت بالضبط ورموز الخروج والمخرجات لكل خادم.

المهارات المتاحة للتحقيق

تأتي المهارات من كتالوج موقّع من المزوّد أو من رفعكم أنتم، ويمكن تفعيلها أو تعطيلها لكل مساحة عمل.

الكتالوج المدمج مكتوب للتحقيق لا للمحادثة، فكل مهارة تحدّد الدليل الواجب جمعه وترتيبه وما لا يجوز المساس به:

  • linux-host-triage
  • windows-host-triage
  • active-directory-investigation
  • identity-dns-edr
  • file-provenance
  • infrastructure-incident-rca
  • exchange-server-triage
  • network-firewall-triage
  • storage-filesystem-triage
  • kubernetes-cluster-triage
  • virtualization-platform-triage

تعلن المهارة ما تستطيع فعله وما يُمنع عليها، والأدوات التي تحتاجها، والمسارات التي يجوز لها قراءتها، وكيف تُقيَّم.

كيف يُجرى التحقيق

الوكيل هو نموذج ومجموعة مهارات معتمدة وأدوات وسياسة، تُطبَّق على نطاق محدد.

يصل الوكلاء إلى أنظمتكم عبر موصلات معتمدة — واجهات برمجة وقواعد بيانات وتطبيقات — لكل منها صلاحياته الخاصة.

تنتظر التغييرات موافقة بشرية قبل تنفيذها.

أين تعمل المنصة

تُستضاف المنظومة كاملةً ذاتياً بأمر واحد، وتشحن حزمة العزل الكامل كل الصور.

أحضر نموذجك — نقاط نهاية متوافقة مع OpenAI أو Ollama أو Anthropic أو Cloudflare AI Gateway / Workers AI — مع تشفير المفاتيح تشفيراً مغلّفاً أثناء التخزين.

سجّل الدخول بمزوّد الهوية الخاص بكم (OIDC مع PKCE)، ولا توجد كلمة مرور افتراضية للمدير.

حدود استدلال وتنفيذ يتحكم بها العميل.

أحضروا سؤالاً واحداً من عندكم.

اطلب عرضاً توضيحياً