العودة إلى التحديثات
New releaseJul 14, 2026

atlant-harden v2.1.1

AtlantHarden - تعزيز أمان Windows والمتصفحات وOffice مجاناً. 579 إعدادات تشمل 354 عنصر تحكم من DISA STIG (Win11/Edge/Chrome/Firefox/Office 365) + ACSC Essential Eight. مفتوح المصدر للتدقيق.

مشاركة

AtlantHarden — أداة تعزيز أمان ويندوز والمتصفح وأوفيس

Atlant Security Logo

AtlantHarden هو تطبيق شامل لتعزيز أمان ويندوز 10/11 بواجهة مستخدم حديثة واحترافية. يطبق 606 إعدادات تعزيز أمان — بما في ذلك 354 ضبطًا من معايير DISA STIG عبر ويندوز 11 وEdge وChrome وFirefox وOffice 365 (أحدث الإصدارات)، بالإضافة إلى ACSC Essential Eight — من خلال ملفات تعريفة بنقرة واحدة مع مراجعة قبل التطبيق، مع نسخ احتياطي واستعادة كاملين. يتضمن أيضًا إزالة التطبيقات الثقيلة من ويندوز (إزالة القمامة من المتجر والتطبيقات الإضافية OEM/AV) ونقرة واحدة Tighten Up Privacy للتنظيف. الإصدار المنشور هو ملف تنفيذي مستقل بذاته (بدون حاجة لتثبيت .NET runtime).

⬇️ التحميل

تحميل AtlantHarden v2.1 لويندوز

ملف .zip واحد، حوالي 63 ميجابايت، مستقل بذاته — لا حاجة لتثبيت .NET. فك الضغط، ثم انقر باليمين على AtlantHarden.exe → تشغيل كمسؤول. لم يتم توقيعه برمجيًا بعد، لذلك قد يظهر تحذير SmartScreen — اختر مزيد من المعلومات → تشغيل على أي حال. راجع جميع الإصدارات والملاحظات.

الميزات

🛡️ فئات أمنية شاملة

  • Windows Defender - تكوين الحماية في الوقت الفعلي، الكشف عن التطبيقات غير المرغوب فيها (PUA)، والحماية السحابية
  • تقليل سطح الهجوم (ASR) - جميع قواعد ASR الـ 19 من Microsoft للحماية من Office والبرامج النصية وUSB وبرامج الفدية
  • أمان الشبكة - تعزيز توقيع SMB وNTLM وLDAP، وتعطيل البروتوكولات القديمة (موسومة بـ DISA STIG)
  • حماية بيانات الاعتماد - حماية LSASS، تعطيل WDigest، ومنع هجمات Mimikatz (موسومة بـ DISA STIG)
  • تعزيز أمان المتصفحات - تأمين Edge وChrome وFirefox بسياسات مؤسسية (DISA STIG: Edge V2R5 وChrome V2R11 وFirefox V6R7)
  • تعزيز أمان Office - تعطيل الماكرو وDDE، والحماية من الهجمات المستندة إلى المستندات (DISA STIG: Office 365 ProPlus V3R5)
  • إعدادات الخصوصية - إيقاف التتبع عن بُعد، معرف الإعلانات، سجل النشاط، التجارب المخصصة، والمحتوى المقترح/الترويجي — بما في ذلك زر Tighten Up Privacy بنقرة واحدة
  • إزالة التطبيقات الثقيلة - إزالة القمامة المثبتة مسبقًا من المتجر والألعاب، والتطبيقات الإضافية OEM/AV المكتشفة (McAfee, Norton, WildTangent, وتطبيقات مساعدة Dell/HP/Lenovo) — مراجعة أولاً، لا يُزال شيء دون تأكيدك
  • التسجيل والتدقيق - تفعيل تسجيل PowerShell، تدقيق العمليات، وتحديد حجم سجلات الأحداث (موسومة بـ DISA STIG)
  • اقترانات الملفات - تحييد أنواع الملفات الخطرة لمنع برامج الفدية
  • جدار الحماية لويندوز - حظر LOLBins من الوصول للشبكة
  • TLS/التشفير - تعطيل خوارزميات التشفير الضعيفة وفرض TLS الحديث (موسومة بـ DISA STIG)
  • تعزيز النظام - UAC وDEP وASLR وحماية DLL والمزيد (موسومة بـ DISA STIG)
  • Adobe Reader - تطبيق إعدادات أمان مطابقة لـ STIG

🎯 قواعد تقليل سطح الهجوم (ASR)

جميع قواعد ASR الـ 19 من Microsoft مدعومة مع التحقق الفوري من الحالة:

  • منع تطبيقات Office من إنشاء عمليات فرعية
  • منع تطبيقات Office من حقن الشيفرة في عمليات أخرى
  • منع استدعاءات Win32 API من ماكرو Office
  • منع المحتوى القابل للتنفيذ من عميل البريد الإلكتروني والبريد الويب
  • منع تنفيذ البرامج النصية المبهمة
  • منع JavaScript/VBScript من تشغيل المحتوى الذي تم تنزيله
  • منع العمليات غير الموثوقة/غير الموقعة من USB
  • حماية متقدمة من برامج الفدية
  • منع سرقة بيانات الاعتماد من LSASS
  • منع الملفات التنفيذية ذات الانتشار المنخفض
  • منع العمليات الفرعية لـ Adobe Reader
  • منع العمليات الفرعية لتطبيقات الاتصالات في Office
  • منع استمرارية اشتراك WMI
  • منع إنشاء العمليات عبر PSExec/WMI
  • منع إساءة استخدام برامج التشغيل الموقعة الضعيفة
  • منع أوامر إعادة التشغيل في الوضع الآمن
  • منع أدوات النظام المزيفة
  • منع إنشاء الويب شيل للخوادم

🏛️ الامتثال لـ DISA STIG

354 متطلبًا آليًا من DISA STIG عبر خمسة منتجات، مأخوذة من أحدث إصدارات DISA ومحملة من فهرس قابل للتدقيق وإعادة التوليد (Resources/stig-catalog.json):

المنتجإصدار STIGالمتطلبات
Microsoft Windows 11V2R7114
Microsoft EdgeV2R552
Google ChromeV2R1139
Mozilla FirefoxV6R743
Microsoft Office 365 ProPlusV3R5106
  • مجموعة فئة الامتثال لـ DISA STIG مخصصة في الشريط الجانبي (فئة واحدة لكل منتج)، منفصلة عن فئات التعزيز الأساسية المنظمة
  • تفصيل الامتثال لكل منتج على لوحة التحكم
  • معرف STIG الفعلي (مثل WN11-SO-000195 وEDGE-00-000002) ومعرف الثغرة وCCIs لكل إعداد
  • مستوى الخطورة مصنف إلى CAT I/II/III — تصفية واختيار متعدد STIG: CAT I/II/III داخل أي منتج
  • القواعد الخاصة بالمؤسسة (التي ليس لها قيمة صحيحة واحدة) مستثناة عمدًا من التطبيق التلقائي
  • الفهرس مولد من Microsoft PowerSTIG + cyber.trackr.live عبر tools/Generate-StigCatalog.ps1

🦘 الامتثال لـ ACSC (المركز الأسترالي للأمن السيبراني)

34 إعدادًا لتعزيز ويندوز من ACSC بناءً على إرشادات يوليو 2024:

  • إعدادات ذات أولوية عالية - تقييد موجه الأوامر، تطبيق سياسات المجموعة، تعطيل التشغيل التلقائي
  • إعدادات ذات أولوية متوسطة - تقييد الوصول المجهول، سياسات قفل الحساب، حماية DMA، ضوابط الوسائط القابلة للإزالة
  • إعدادات ذات أولوية منخفضة - إظهار امتدادات الملفات، إظهار الملفات المخفية، مسح المستندات الحديثة
  • أمان الشبكة - توقيع SMB/LDAP، فرض NTLMv2، تعطيل LLMNR/NetBIOS، حماية WPAD
  • تعزيز PowerShell - تسجيل كتلة البرنامج النصي، تسجيل الوحدة، النسخ، وضع اللغة المقيدة

🎚️ ملفات تعريفة بنقرة واحدة (مراجعة قبل التطبيق)

ثلاثة ملفات تعريفة منظمة، لكل منها زر تطبيق وزر عرض الإعدادات يفتح شاشة مراجعة قابلة للتمرير تحتوي على كل إعداد (الاسم والوصف والتغيير في السجل والقيمة الحالية مقابل القيمة الموصى بها) قبل تطبيق أي شيء:

  • أساسي (95 إعدادًا) - النواة ذات التأثير الأعلى واحتكاك الصفر تقريبًا
  • موصى به (325 إعدادًا) - الإعداد الافتراضي الذكي: يطبق الضوابط التي توقف البرامج الضارة الفعلية والاستغلال (ASR وDefender وSmartScreen وحظر الماكرو/البرامج النصية وحماية سرقة بيانات الاعتماد والتخفيف من عمليات الاستغلال) مع تجاوز عمليات الإغلاق ذات الاحتكاك العالي عمدًا. لا يقوم بتعطيل مديري كلمات المرور في المتصفح، أو التصفح الخاص/المجهول، أو حذف السجل، أو الوصول المتحكم إلى المجلدات، أو FIPS، أو رمز PIN للإقلاع المسبق لـ BitLocker — وهو آمن بالفعل للألعاب والأداء.
  • أقصى (606 إعدادات) - كل شيء، بما في ذلك عمليات الإغلاق الصارمة لـ DISA STIG

إزالة التطبيقات الثقيلة وتنظيف الخصوصية يتم الاحتفاظ بها منفصلة عن هذه الملفات التعريفية — يتم الوصول إليها من قسم التنظيف والخصوصية في لوحة التحكم (زر Tighten Up Privacy بنقرة واحدة وزر تنظيف التطبيقات الثقيلة بمراجعة أولاً)، بحيث لا يؤدي تطبيق ملف تعريفة أمني إلى إلغاء تثبيت أي تطبيق.

الحماية الذاتية: قبل تمكين أي إعداد، يقوم AtlantHarden بإدراج ملفه التنفيذي في قائمة السماح لـ ASR والوصول المتحكم إلى المجلدات في Microsoft Defender، ويبقي SmartScreen في المستكشف عند مستوى قابل للتجاوز — بحيث يمكن دائمًا إعادة تشغيل هذه الأداة (غير الموقعة) للعودة إلى الحالة السابقة.

💾 النسخ الاحتياطي والاستعادة

  • نسخ احتياطية تلقائية - إنشاء نسخة احتياطية قبل تطبيق أي تغييرات
  • نقاط استعادة النظام - إنشاء نقاط استعادة ويندوز من التطبيق
  • إصدارات متعددة - الاحتفاظ بما يصل إلى 20 إصدارًا احتياطيًا بختم زمني
  • الاستعادة بنقرة واحدة - سهولة العودة إلى أي حالة سابقة
  • تصدير ملفات REG - تصدير ملفات .reg للاستعادة اليدوية

📦 استيراد/تصدير الإعدادات

  • تصدير الإعدادات - حفظ الإعدادات المحددة في ملف JSON
  • استيراد الإعدادات - تحميل الإعدادات من ملف تم تصديره سابقًا
  • دعم سطر الأوامر - أتمتة التثبيت باستخدام المعلمة --config
  • الوضع الصامت - التشغيل دون مراقبة باستخدام العلامات --silent --apply
  • مشاركة الملفات التعريفية - مشاركة الإعدادات عبر أنظمة متعددة

الفئات