التقنية

كيف بُنيت المنصة

نواة خاصة لكشف الهجمات، وفحص للشيفرة والمواقع، ومساعد ذكي فوقهما. كل ذلك يعمل على خادم العميل داخل شبكته، ويمكن التحقق من كل قرار.

مُقاس

أرقام يمكن إعادة حسابها

0%إنذارات كاذبة على نموذج المؤسسة عبر 8 تشغيلات. النهج التقليدي: 59–61% على البيانات نفسها.
9إنذارات دون أي إنذار كاذب على 2.2 مليون تدفق شبكي من CICIDS2017. النهج التقليدي أطلق 429.
930/ثحدثًا على خادم واحد بثماني أنوية، في اختبار حمل مدته 5 دقائق.
101قاعدة كشف تغطي 71 تقنية و12 تكتيكًا من MITRE ATT&CK.
≈300 ألفسجل ثغرات من OSV لثماني لغات برمجة، يُفحص دون إنترنت.
6لغات الأمم المتحدة في الواجهة والشروح، والعربية من اليمين إلى اليسار.

تُسلَّم المنهجية وشيفرة القياس مع المنتج: يعيد «مختبر الدقة» حساب هذه الأرقام على جهاز العميل.

مسار الإشارة

من حدث في السجل إلى قرار إنسان

ترسل الأدوات التقليدية إلى المحلل كل حدث مريب. أما HCCA فيربط الأحداث أولًا في سلسلة ويراعي طريقة عمل المؤسسة المعتادة، ثم يقرر إن كانت هناك حادثة.

  1. 01

    الجمع

    وكلاء لويندوز (سجلات Security وSysmon وPowerShell) ولينكس (تشغيل البرامج من auditd)، وsyslog من الخوادم والجدران النارية: iptables وCEF وLEEF وFortiGate وCisco ASA. لكل وكيل هويته الخاصة.

  2. 02

    نواة HCCA

    السلسلة السببية للهجوم، وتصحيح وفق العمل المعتاد للمؤسسة، وتقدير بايزي للثقة. تحت العتبة لا توجد حادثة.

  3. 03

    القرار

    أربعة شروح للقضية نفسها وإجراءات مقترحة مع كلفتها على العمل. يوافق عليها إنسان.

  4. 04

    السجل

    كل قيد مرتبط بالقيد السابق عبر SHA-256 وموقّع بمفتاح Ed25519. ويُتحقق من السجل خارج المنصة.

الوحدات

ماذا في الداخل

تطوير ذاتي

نواة HCCA

Hybrid Causal-Contextual Analysis. تُجمع أشجار العمليات والحسابات والأجهزة والتدفقات الشبكية في سلسلة هجوم واحدة. تتراكم الأدلة بلوغاريتم الأرجحية، ويظهر إسهام كل دليل في الشرح. لكل حادثة بصمة لبيانات الإدخال وإصدار للقواعد: المدخل نفسه يعطي النتيجة نفسها.

الطبقة اللغوية

مساعد SENTINEL

يحلل الحادثة ويتوقع خطوات المهاجم التالية، ويكتب خطة إصلاح للمطورين وإحاطة للمناوبة، ويجيب عن الأسئلة. يعمل على نموذج لغوي قابل للاستبدال، سحابي أو محلي داخل الشبكة. تُخفى أسماء الأجهزة والحسابات قبل الإرسال، ولا تُرسَل كلمات المرور أبدًا.

AppSec

فحص الشيفرة والمواقع

ثماني منظومات: Python وJavaScript وJava وGo وPHP وRuby وRust و.NET. قاعدة OSV محلية تضم أكثر من 200 ألف حزمة خبيثة معروفة، وحساب CVSS 3.x. الأسرار والشيفرة الخطرة وإعدادات الحاويات. ويُصفّى الضجيج بالطريقة نفسها المستخدمة في النواة.

أمن المنصة

انعدام الثقة

وفق NIST SP 800-207: رموز قصيرة العمر مرتبطة بالجلسة والجهاز، وتقييم لثقة الجلسة، وأربعة أدوار بأدنى الصلاحيات، ودخول بعاملين، وإعادة تحقق للإجراءات الحرجة.

الجمع

هويات الأجهزة

لكل وكيل رمزه الخاص، ولا يحفظ الخادم إلا بصمته. لا يستطيع الوكيل إلا تسليم الأحداث. مخزن مؤقت على القرص وعلامات لكل سجل: إعادة التشغيل لا تُضيع شيئًا ولا تكرره.

قابلية التفسير

قرار واحد وأربعة شروح

للمحلل والإدارة والمدقق وبكلمات بسيطة. تُبنى الأربعة من شجرة قرار واحدة، فلا تتعارض أبدًا. متوافق مع NIST CSF 2.0 وISO/IEC 27001:2022 وMITRE ATT&CK.

قرارات هندسية

لماذا بُنيت هكذا

01

لا شبكة عصبية في مسار القرار

الاستنتاج الذي لا يمكن تفكيكه إلى أدلة لا يمكن عرضه على مدقق. في المنصة نموذج لغوي، لكن النواة هي التي تقرر، وكل أرقام الدقة حُصل عليها دونه.

02

دون مكتبات تعلم آلي ثقيلة

النواة مكتوبة بلغة Python ورياضيات الاحتمالات. اعتمادات أقل وصورة أصغر وسطح هجوم أصغر لأداة الحماية نفسها.

03

داخل شبكة العميل

تعمل المنصة في شبكة مغلقة. لا يلزم الإنترنت إلا لتحديث قاعدة الثغرات، ويمكن نقل هذا الملف من جهاز آخر.

المكدّس

على ماذا تعمل

تقنيات مفتوحة وناضجة. تُسلَّم القائمة الكاملة للاعتمادات وتراخيصها بصيغة CycloneDX.

الطبقةالتقنيات
النواة والواجهة البرمجيةPython وFastAPI وPydanticيُتحقق من كل طلب وفق مخطط.
البياناتSQLAlchemy وAlembic وSQLite أو PostgreSQLSQLite لخادم واحد، وPostgreSQL لعدة عُقد كتابة. ويُحدَّث المخطط عبر الترحيلات.
التشفير والوصولEd25519 وSHA-256 وJWT وTOTP
وحدة التحكمReact وTypeScript وVite وTanStack Query وTailwind CSSست لغات، وواجهة من اليمين إلى اليسار للعربية.
الطبقة اللغويةنماذج قابلة للاستبدال: سحابية عبر API أو محليةإجابات وفق مخطط صارم، وإخفاء للبيانات قبل الإرسال، وكل طلب في سجل التدقيق.
الجمعوكلاء ويندوز ولينكس، وsyslog من الخوادم والجدران النارية، وواجهة استقبال
قواعد المجتمعSigma (SigmaHQ): أكثر من 900 قاعدة في الوضع الظليلا تُفعَّل القاعدة إلا بعد أسبوع من الهدوء على شبكة العميل، وعندها تدعم أدلة أخرى فقط.
التسليمDocker وخدمة ويندوز وتثبيت بنقرة واحدةتعمل دون إنترنت.
الجودةاختبارات آلية وتكامل مستمر عند كل تغيير، وSBOM«مختبر الدقة» جزء من المنتج.
التالي

الخطة التقنية القريبة

  • نموذج لغوي خاص بـSENTINEL

    نموذج مدرَّب على مهام الأمن، ليعمل المساعد بالكامل داخل شبكة مغلقة.

  • التوسع

    اختبارات على PostgreSQL مع مئات الوكلاء الحقيقيين.

  • البرامج والتحديثات

    جرد البرامج المثبتة والتحديثات الناقصة على كل جهاز.

  • القطاع العام

    سجلات البرمجيات الوطنية والاعتماد.

تجربة

جرّبها على بياناتك

تُثبَّت التجربة على خادم واحد داخل شبكتك. سترى ما تكتشفه المنصة لديك، وكم تنبيهاً لم يعد يصل إلى محلليك.

اطلب تجربة →