العودة إلى التحديثات
UpdatedAug 12, 2026

EmailXpose — Updated!

EmailXpose هو نظام أمان بريد إلكتروني مفتوح المصدر مدعوم بالذكاء الاصطناعي، يكتشف التصيد الاحتيالي والبريد العشوائي والاحتيال والبرمجيات الخبيثة وهجمات الهندسة الاجتماعية. يتجاوز أنظمة تصفية البريد التقليدية من خلال الجمع بين معالجة اللغة الطبيعية، والتحليل السلوكي، والذكاء متعدد الوسائط لتحليل محتوى النصوص والصور والفيديو. يشمل النظام أيضًا ميزات متقدمة مثل تقييم موثوقية المرسل، والعزل الآمن للمرفقات، وتقارير مخاطر قابلة للتفسير، والتفسير الرمزي/السياقي لمحتوى البريد الإلكتروني. هدفه هو توفير "وضوح بريد إلكتروني مدعوم بالذكاء الاصطناعي" شفاف ويضع الخصوصية أولاً، بحيث يتمكن المستخدمون من فهم كل من التهديدات والنوايا الكامنة خلف كل رسالة. https://roxanneardary.com/emailxpose/

مشاركة

مواصفات EmailXpose

وضوح البريد الإلكتروني المدعوم بالذكاء الاصطناعي


نظرة عامة على المواصفات

EmailXpose هو نظام مفتوح المصدر ومعياري لأمن البريد الإلكتروني والاستخبارات يعتمد على الذكاء الاصطناعي، مصمم لتحليل محتوى البريد الإلكتروني وهوية المرسل والروابط والمرفقات والصور والفيديو لتحديد التصيد الاحتيالي والبريد العشوائي والاحتيال والبرمجيات الخبيثة والهندسة الاجتماعية والخداع والشذوذ السياقي.

يجمع EmailXpose بين تحليل أمن البريد الإلكتروني التقليدي ومعالجة اللغة الطبيعية ورؤية الكمبيوتر والاستخبارات متعددة الوسائط والتحليل السلوكي واستخبارات التهديدات وتفسير الرموز. صُمم النظام لشرح نتائجه بدلاً من مجرد تعيين تصنيف تهديد.

يجب أن تدعم البنية التشغيل المحلي أولاً والتشغيل دون اتصال، ونماذج الذكاء الاصطناعي المعيارية، وسياسات الكشف القابلة للتكوين، والمراجعة البشرية، واستخبارات التهديدات القابلة للتوسيع، والإضافات الاختيارية دون مطالبة المستخدمين بالاعتماد على بائع أو مزود سحابي محدد.

مبادئ التصميم

  • تنفيذ مفتوح المصدر
  • بنية معيارية
  • معالجة محلية أولاً
  • تحليل قابل للتشغيل دون اتصال
  • تشغيل يحافظ على الخصوصية
  • عدم التنفيذ التلقائي لمحتوى البريد الإلكتروني غير الموثوق
  • اتخاذ القرار مع وجود الإنسان في الحلقة
  • ذكاء اصطناعي قابل للتفسير
  • تحليل متعدد الوسائط
  • تكاملات محايدة تجاه البائعين
  • نماذج ذكاء اصطناعي قابلة للاستبدال
  • سياسات كشف قابلة للتكوين
  • بنية إضافات قابلة للتوسيع
  • تحليل قابل لإعادة الإنتاج
  • سلوك آمن افتراضياً

متطلبات النظام الأساسية

يجب أن يوفر EmailXpose خط أنابيب تحليل موحداً قادراً على قبول رسائل البريد الإلكتروني من الملفات المحلية وصناديق البريد والبروتوكولات المدعومة وواجهات برمجة التطبيقات أو التكاملات المتوافقة.

يجب أن يفصل النظام الاستيعاب والتطبيع والتحليل والتسجيل والشرح والتخزين والعرض إلى وحدات مستقلة.

يجب أن ينتج كل مكوّن تحليلي نتائج منظمة يمكن تقييمها ودمجها وعرضها وتصديرها أو تمريرها إلى وحدة تحليل أخرى بشكل مستقل.

يجب ألا ينفذ النظام أبداً مرفقات البريد الإلكتروني غير الموثوقة مباشرة على النظام المضيف.


الوحدات الأساسية

وحدة استيعاب البريد الإلكتروني

يجب أن توفر وحدة استيعاب البريد الإلكتروني آليات آمنة لاستيراد رسائل البريد الإلكتروني إلى EmailXpose.

الميزات:

  • استيعاب بريد إلكتروني عبر IMAP
  • معالجة رسائل متوافقة مع SMTP
  • استيراد ملفات البريد الإلكتروني المحلية
  • تحليل رسائل MIME
  • معالجة الرسائل متعددة الأجزاء
  • استخراج بريد HTML الإلكتروني
  • استخراج النص العادي
  • استخراج المحتوى المضمّن
  • تحديد المرفقات
  • استخراج بيانات الرسالة الوصفية
  • تطبيع الرسائل
  • كشف الرسائل المكررة
  • تتبع سلامة الرسائل
  • فحص صناديق البريد القابل للتكوين

يجب أن تمرر الوحدة كائنات البريد الإلكتروني المطبّعة إلى وحدات التحليل النهائية دون تنفيذ محتوى نشط.

وحدة فحص ترويسات البريد الإلكتروني

يجب أن تفحص وحدة فحص ترويسات البريد الإلكتروني البيانات الوصفية التقنية المرتبطة بتسليم البريد الإلكتروني والمصادقة.

الميزات:

  • فحص كامل للترويسات
  • تحليل SPF
  • تحليل DKIM
  • تحليل DMARC
  • تحليل نتائج المصادقة
  • فحص Return-Path
  • تحليل Reply-To
  • تحليل علاقة المرسل والمستلم
  • كشف عدم تطابق الاسم المعروض
  • تحليل ترويسات Received
  • كشف شذوذ التوجيه
  • تحليل محاذاة النطاق
  • مؤشرات الانتحال
  • تسجيل الثقة في المصادقة
  • إنشاء خط زمني للترويسات

يجب أن تنتج الوحدة نتائج مصادقة وتوجيه منظمة يمكن دمجها في تقييم التهديد العام.

وحدة هوية المرسل والثقة

يجب أن تقيّم وحدة هوية المرسل والثقة ما إذا كان المرسل الظاهر متسقاً مع الهويات المعروفة والعلاقات التنظيمية.

الميزات:

  • ملفات تعريف هوية المرسل
  • تسجيل ثقة المرسل
  • التعرف على جهات الاتصال المعروفة
  • كشف المرسل لأول مرة
  • التعرف على النطاقات الموثوقة
  • سجل سلوك المرسل
  • كشف انتحال الاسم المعروض
  • كشف انتحال شخصية المديرين التنفيذيين
  • كشف انتحال جهات الاتصال
  • التحقق من الهوية التنظيمية
  • رسم خرائط علاقات المرسل
  • إنشاء رسم بياني لهوية المرسل
  • كشف المرسلين المتشابهين

يجب أن تدعم الوحدة معلومات الثقة المحلية دون الحاجة إلى جمع مركزي لجهات اتصال المستخدمين.

وحدة استخبارات النطاق

يجب أن تحلل وحدة استخبارات النطاق النطاقات المرتبطة بالمرسلين والروابط وعمليات إعادة التوجيه والمحتوى المضمّن.

الميزات:

  • تحليل سمعة النطاق
  • تحليل عمر النطاق
  • كشف النطاقات المسجلة حديثاً
  • كشف النطاقات المتشابهة
  • كشف الهوموغراف
  • كشف هجمات IDN
  • كشف النطاقات الفرعية المشبوهة
  • تحليل علاقات النطاق
  • فحوصات اتساق النطاق
  • التحقق من نطاق المؤسسة
  • تحليل سمعة IP
  • تسجيل تهديد النطاق

يجب أن تدعم الوحدة مصادر استخبارات قابلة للاستبدال والتكوين.

وحدة تحليل الروابط

يجب أن تفحص وحدة تحليل الروابط عناوين URL دون مطالبة المستخدم بفتحها.

الميزات:

  • استخراج URL
  • تطبيع URL
  • تحليل الوجهة
  • فحص سلسلة إعادة التوجيه
  • تحليل تقصير URL
  • كشف المعلمات المشبوهة
  • كشف URL المشفر
  • كشف عدم تطابق النطاق
  • مقارنة الرابط المعروض مقابل الوجهة
  • كشف النطاقات الخبيثة
  • كشف أنماط URL للتصيد الاحتيالي
  • تسجيل سمعة الروابط
  • فحص الروابط الآمنة

يجب أن يحدث تحليل الروابط ضمن حدود شبكة وأمان خاضعة للتحكم.

وحدة استخبارات التهديدات

يجب أن تربط وحدة استخبارات التهديدات نتائج EmailXpose باستخبارات التهديدات المتاحة.

الميزات:

  • تكامل خلاصات التهديدات
  • مطابقة النطاقات الخبيثة المعروفة
  • مطابقة عناوين URL الخبيثة المعروفة
  • سمعة IP
  • بصمات حملات التصيد الاحتيالي
  • مطابقة مؤشرات البرمجيات الخبيثة
  • مطابقة أنماط الاحتيال
  • مطابقة توقيعات التهديدات
  • تحديد التهديدات الناشئة
  • ربط استخبارات التهديدات
  • دعم قاعدة بيانات التهديدات المحلية
  • دعم استخبارات التهديدات المجتمعية

يجب أن تكون مصادر استخبارات التهديدات اختيارية وقابلة للاستبدال.

وحدة تحليل اللغة الطبيعية

يجب أن تحلل وحدة تحليل اللغة الطبيعية الخصائص الدلالية واللغوية لمحتوى البريد الإلكتروني.

الميزات:

  • تصنيف النص
  • التحليل الدلالي
  • تصنيف النية
  • التعرف على الكيانات
  • كشف العبارات المشبوهة
  • كشف لغة التصيد الاحتيالي
  • كشف لغة الاحتيال
  • تصنيف البريد العشوائي
  • كشف طلبات بيانات الاعتماد
  • كشف طلبات الدفع
  • كشف طلبات المعلومات الحساسة
  • تحليل التشابه الدلالي
  • تحليل أسلوب الكتابة
  • تحديد اللغة
  • تحليل متعدد اللغات
  • مؤشرات المحتوى المولّد بالذكاء الاصطناعي

يجب أن تدعم الوحدة نماذج متعددة وتسمح باستبدال النماذج دون إعادة تصميم التطبيق الأساسي.

وحدة التحليل السلوكي والنفسي

يجب أن تحدد وحدة التحليل السلوكي والنفسي أنماط الهندسة الاجتماعية والتلاعب داخل الرسائل.

الميزات:

  • كشف الاستعجال
  • كشف الإقناع القائم على الخوف
  • كشف الضغط بالسلطة
  • كشف التلاعب العاطفي
  • كشف التلاعب بالمكافآت
  • كشف الإقناع القائم على التهديد
  • تحليل الهندسة الاجتماعية
  • مؤشرات الإكراه
  • تكتيكات الضغط
  • تكتيكات العزل
  • كشف الندرة الزائفة
  • كشف المواعيد النهائية المصطنعة
  • طلبات السرية
  • طلبات سلوكية غير عادية
  • تحليل النبرة
  • كشف تحول النبرة
  • كشف شذوذ أسلوب الكتابة
  • مؤشرات احتمال اختراق الحساب

يجب تقديم النتائج كمؤشرات احتمالية بدلاً من بيانات قاطعة حول الحالة النفسية للمرسل أو نواياه.

وحدة كشف الاحتيال والخداع

يجب أن تحدد وحدة كشف الاحتيال والخداع الأنماط المرتبطة بالاتصالات الاحتيالية.

الميزات:

  • كشف الفواتير المزيفة
  • كشف احتيال الدفع
  • كشف اختراق البريد الإلكتروني للأعمال
  • كشف احتيال الاستثمار
  • كشف احتيال التوظيف
  • كشف انتحال شخصية الحكومة
  • انتحال شخصية المؤسسات المالية
  • عمليات الاحتيال في الدعم الفني
  • عمليات احتيال التوصيل
  • عمليات احتيال الاشتراكات
  • عمليات احتيال الجمعيات الخيرية
  • مؤشرات احتيال الدفعة المقدمة
  • مؤشرات احتيال العلاقات
  • مؤشرات الابتزاز والابتزاز الجنسي
  • حملات سرقة بيانات الاعتماد
  • عمليات احتيال استرداد الحساب
  • أنماط سرقة الهوية

يجب أن تدعم الوحدة قواعد كشف ونماذج تعلم آلي يتم تحديثها باستمرار.

وحدة كشف البريد العشوائي

يجب أن تحدد وحدة كشف البريد العشوائي البريد الإلكتروني غير المرغوب فيه ومنخفض القيمة.

الميزات:

  • كشف البريد العشوائي القائم على المحتوى
  • كشف البريد العشوائي القائم على المرسل
  • كشف البريد العشوائي القائم على السمعة
  • تجميع الحملات
  • كشف الرسائل المتكررة
  • مؤشرات الرسائل الجماعية
  • كشف أنماط الإعلانات
  • سلوك الإرسال المشبوه
  • تكامل ملاحظات المستخدم
  • تصنيف بريد عشوائي مخصص

وحدة الدفاع ضد البرمجيات الخبيثة والمرفقات

يجب أن تفحص وحدة الدفاع ضد البرمجيات الخبيثة والمرفقات المرفقات والمحتوى الخطير المحتمل دون تنفيذه على النظام المضيف.

الميزات:

الفئات