
IFRIT هو وكيل عكسي مدعوم بالذكاء الاصطناعي يعترض الطلبات الواردة في الوقت الفعلي، ويصنف كل طلب على أنه شرعي أو ضار. يتم توجيه حركة المرور الشرعية إلى الخادم الخلفي؛ أما حركة المرور الضارة فتحصل على استجابة خادع (honeypot) مخصصة من إنشاء الذكاء الاصطناعي تحاكي المورد المطلوب ببيانات ملفقة، مما يخدع المهاجمين ويضيع وقتهم عليه.
حوّل المهاجمين إلى مصادر استخباراتية باستخدام استجابات honeypot التكيفية
📦 بداية سريعة • ✨ الميزات • 🔄 كيف يعمل • 📚 الوثائق • 🔌 API
IFRIT هو وكيل عكسي ذكي يجلس بين الإنترنت وتطبيقاتك، ويحلل كل طلب في الوقت الفعلي. يمر المرور المشروع بسلاسة. المرور الخبيث؟ يتم تقديم استجابات honeypot مولّدة بالذكاء الاصطناعي له تضيع وقت المهاجمين بينما تجمع المعلومات الاستخباراتية.
subgraph "IFRIT Proxy Layer"
B[🛡️ IFRIT Proxy]
subgraph "AI Detection Engine"
C1[🤖 Claude Sonnet 4]
C2[🤖 Gemini 2.0 Flash]
end
subgraph "Threat Intelligence"
D1[📊 AbuseIPDB]
D2[🦠 VirusTotal]
D3[🌍 IPInfo]
end
end
subgraph Backend
E[🎯 Your Application]
end
subgraph "Attacker Receives"
F[🍯 Fake Data<br/>Honeypot Response]
end
subgraph "User Receives"
G[📦 Real Data<br/>Protected]
end
A -->|Malicious Request| B
L -->|Normal Request| B
B --> C1
B --> C2
B --> D1
B --> D2
B --> D3
B -->|Attack Detected| F
B -->|Legitimate| E
E -->|Response| G
F -.->|Wasted Time| A
G -->|Secure Access| L
style A fill:#ff6b6b,stroke:#c92a2a,stroke-width:2px,color:#fff
style L fill:#51cf66,stroke:#2f9e44,stroke-width:2px,color:#fff
style B fill:#4c6ef5,stroke:#364fc7,stroke-width:3px,color:#fff
style C1 fill:#845ef7,stroke:#5f3dc4,stroke-width:2px,color:#fff
style C2 fill:#845ef7,stroke:#5f3dc4,stroke-width:2px,color:#fff
style D1 fill:#ff922b,stroke:#e8590c,stroke-width:2px,color:#fff
style D2 fill:#ff922b,stroke:#e8590c,stroke-width:2px,color:#fff
style D3 fill:#ff922b,stroke:#e8590c,stroke-width:2px,color:#fff
style E fill:#20c997,stroke:#12b886,stroke-width:2px,color:#fff
style F fill:#fa5252,stroke:#c92a2a,stroke-width:2px,color:#fff
style G fill:#51cf66,stroke:#2f9e44,stroke-width:2px,color:#fff
</details>
**التدفق المبسط:**
<div align="center">
<img src="https://assets.kitploit.com/production/public/readmes/9318/20428ce8d35f40faaa17f7f8c313021a74af35675f384b2db7a60034dbfdcdf2.png" alt="مخطط تدفق IFRIT البسيط" width="650">
</div>
</div>
---
## 🚀 بداية سريعة
> **انطلق واستخدم الأداة في أقل من دقيقتين**
### 📦 التثبيت
<table>
<tr>
<td width="50%">
**macOS (Apple Silicon)**```bash
curl -L -o ifrit-v0.3.2-darwin-arm64.tar.gz \
https://github.com/0tSystemsPublicRepos/IfritProxy/releases/download/v0.3.2/ifrit-v0.3.2-darwin-arm64.tar.gz
tar -xzf ifrit-v0.3.2-darwin-arm64.tar.gz
cd ifrit-v0.3.2-darwin-arm64
./install.sh
Linux (x64)```bash
curl -LO https://github.com/0tSystemsPublicRepos/\
IfritProxy/releases/download/v0.3.2/
ifrit-v0.3.2-linux-amd64.tar.gz
tar -xzf ifrit-v0.3.2-linux-amd64.tar.gz cd ifrit-v0.3.2-linux-amd64 ./install.sh
</td>
</tr>
</table>
<div align="center">

*التثبيت قيد التنفيذ - الأمر بهذه البساطة حقًا!*
</div>
### ⚙️ الإعدادات (إعداد سريع)```bash
# 1. Copy template
cp config/default.json.example config/default.json
# 2. Add your API keys
nano config/default.json # or use your favorite editor
الحد الأدنى من التهيئة للبدء:```json { "llm": { "provider": "claude", // 👈 Choose: "claude" or "gemini" "claude": { "api_key": "sk-ant-..." // 🔑 Get from console.anthropic.com } }, "proxy": { "listen_port": 8080, "backend_url": "http://localhost:3000" // 🎯 Your app } }
### 🎬 التشغيل
بناء الكود المصدري أو التثبيت من الثنائيات المتاحة```bash
# Build the binary
go build -o ifrit ./cmd/ifrit
(optional: build ifrit-cli as well)
# Start IFRIT (runs in background)
./ifrit &
# 🎉 You're protected! Access dashboard:
open http://localhost:8443
هذا كل شيء! أصبح IFRIT الآن يحمي تطبيقك.
Stage0 -->|✅ Whitelisted IP/Path| Allow[✅ ALLOW<br/>Pass to Backend]
Stage0 -->|❌ Not Whitelisted| Stage1{⚡ Stage 1<br/>Local Rules}
Stage1 -->|🎯 Attack Pattern Match| Honeypot[🍯 HONEYPOT<br/>Deceptive Response]
Stage1 -->|❓ Unknown Pattern| Stage2{💾 Stage 2<br/>Database Patterns}
Stage2 -->|📚 Known Attack| Honeypot
Stage2 -->|🆕 Novel Attack| Stage3{🤖 Stage 3<br/>LLM Analysis}
Stage3 -->|🚨 Attack Confirmed| Honeypot
Stage3 -->|✅ Legitimate| Allow
Honeypot --> TI[🔍 Threat Intelligence<br/>Enrichment]
TI --> Notify[📢 Notifications<br/>If Rules Match]
Notify --> Learn[📖 Learn & Store<br/>Pattern]
Allow --> Backend[🎯 Your Application]
Backend --> Response[📦 Real Response]
Learn --> LogAttack[(📊 Attack Database)]
style Start fill:#4c6ef5,stroke:#364fc7,stroke-width:3px,color:#fff
style Stage0 fill:#7950f2,stroke:#5f3dc4,stroke-width:2px,color:#fff
style Stage1 fill:#7950f2,stroke:#5f3dc4,stroke-width:2px,color:#fff
style Stage2 fill:#7950f2,stroke:#5f3dc4,stroke-width:2px,color:#fff
style Stage3 fill:#7950f2,stroke:#5f3dc4,stroke-width:2px,color:#fff
style Allow fill:#51cf66,stroke:#2f9e44,stroke-width:3px,color:#fff
style Honeypot fill:#ff6b6b,stroke:#c92a2a,stroke-width:3px,color:#fff
style TI fill:#ff922b,stroke:#e8590c,stroke-width:2px,color:#fff
style Notify fill:#fab005,stroke:#f08c00,stroke-width:2px,color:#fff
style Learn fill:#20c997,stroke:#12b886,stroke-width:2px,color:#fff
style Backend fill:#339af0,stroke:#1c7ed6,stroke-width:2px,color:#fff
style Response fill:#51cf66,stroke:#2f9e44,stroke-width:2px,color:#fff
style LogAttack fill:#868e96,stroke:#495057,stroke-width:2px,color:#fff
curl -H "X-API-Token: YOUR_TOKEN"
"http://localhost:8443/api/threat-intel/top?limit=10"
curl -H "X-API-Token: YOUR_TOKEN"
http://localhost:8443/api/threat-intel/45.67.89.1
curl -X POST
-H "X-API-Token: YOUR_TOKEN"
http://localhost:8443/api/threat-intel/45.67.89.1/enrich
**مثال الرد:**```json
{
"ip": "45.67.89.1",
"risk_score": 87,
"threat_level": "HIGH",
"abuseipdb": {
"score": 91,
"total_reports": 156,
"last_reported": "2024-01-14T10:30:00Z"
},
"virustotal": {
"malicious": 3,
"suspicious": 1
},
"ipinfo": {
"country": "CN",
"city": "Shanghai",
"is_vpn": false,
"is_proxy": false,
"is_tor": false,
"is_hosting": true
},
"cached_at": "2024-01-15T14:23:45Z"
}
curl -X POST
-H "X-API-Token: YOUR_TOKEN"
-H "Content-Type: application/json"
-d '{
"alert_on_critical": true,
"alert_on_high": true,
"alert_on_medium": false,
"alert_on_low": false
}'
http://localhost:8443/api/notifications/config/update
curl -H "X-API-Token: YOUR_TOKEN"
http://localhost:8443/api/notifications/history
curl -X POST
-H "X-API-Token: YOUR_TOKEN"
http://localhost:8443/api/notifications/test
</details>
<details>
<summary><b>💾 إدارة التخزين المؤقت</b></summary>```bash
# Get cache statistics
curl -H "X-API-Token: YOUR_TOKEN" \
http://localhost:8443/api/cache/stats
# Clear threat intel cache
curl -X POST \
-H "X-API-Token: YOUR_TOKEN" \
http://localhost:8443/api/cache/clear
# Clear specific IP from cache
curl -X DELETE \
-H "X-API-Token: YOUR_TOKEN" \
http://localhost:8443/api/cache/45.67.89.1
📚 توثيق واجهة برمجة التطبيقات الكامل: انظر API_ENDPOINTS.md للمرجع الكامل بما في ذلك مخططات الطلب/الاستجابة، ورموز الأخطاء، وحدود المعدل.
يتم تعديل البيانات الحساسة تلقائيًا قبل وصولها إلى نماذج اللغات الكبيرة الخارجية:
| تم التعديل | تم الحفظ |
|---|
تغطية الامتثال:
انظر ANONYMIZATION_TESTING.md للتفاصيل.
Claude (موصى به للأمان):```json { "llm": { "provider": "claude", "claude": { "api_key": "${ANTHROPIC_API_KEY}", "model": "claude-sonnet-4-20250514", "max_tokens": 4096, "temperature": 0.0 } } }
**Gemini (بديل فعال من حيث التكلفة):**```json
{
"llm": {
"provider": "gemini",
"gemini": {
"api_key": "${GOOGLE_API_KEY}",
"model": "gemini-2.0-flash-exp",
"max_tokens": 4096,
"temperature": 0.0
}
}
}
SQLite (الافتراضي - بدون إعدادات):```json { "database": { "type": "sqlite", "sqlite": { "path": "./data/ifrit.db" } } }
**PostgreSQL (النطاق المؤسسي):**```json
{
"database": {
"type": "postgresql",
"postgresql": {
"host": "localhost",
"port": 5432,
"user": "ifrit_user",
"password": "${POSTGRES_PASSWORD}",
"database": "ifrit",
"ssl_mode": "require"
}
}
}
متى تستخدم أيًا منها:
تمكين الإثراء الخارجي:```json { "threat_intelligence": { "enabled": true, "cache_ttl_hours": 24, "enrichment_workers": 3, "apis": { "abuseipdb": { "enabled": true, "api_key": "${ABUSEIPDB_API_KEY}" }, "virustotal": { "enabled": true, "api_key": "${VIRUSTOTAL_API_KEY}" }, "ipinfo": { "enabled": true, "api_key": "${IPINFO_API_KEY}" } }, "threat_level_thresholds": { "critical": 80, "high": 60, "medium": 40, "low": 0 } } }
### نظام الإشعارات
تنبيهات متعددة القنوات مع تصفية قائمة على القواعد:```json
{
"notifications": {
"enabled": true,
"providers": {
"email": {
"enabled": true,
"smtp_host": "smtp.gmail.com",
"smtp_port": 587,
"smtp_username": "${SMTP_USERNAME}",
"smtp_password": "${SMTP_PASSWORD}",
"from_address": "[email protected]"
},
"slack": {
"enabled": true,
"webhook_url": "${SLACK_WEBHOOK_URL}"
},
"twilio": {
"enabled": false,
"account_sid": "${TWILIO_ACCOUNT_SID}",
"auth_token": "${TWILIO_AUTH_TOKEN}",
"from_number": "${TWILIO_FROM_NUMBER}",
"to_number": "${TWILIO_TO_NUMBER}"
}
},
"rules": {
"alert_on_critical": true,
"alert_on_high": false,
"alert_on_medium": false,
"alert_on_low": false
}
}
}
نصيحة احترافية: ابدأ بتفعيل التنبيهات الحرجة فقط لتجنب إرهاق التنبيهات.
v0.4.0 - الاستخبارات المحسّنة
v0.5.0 - ميزات المؤسسات
v0.6.0 - الأتمتة
IFRIT هو برنامج مفتوح المصدر بموجب ترخيص Apache 2.0. نرحب بالمساهمات!
المجالات التي تحتاج إلى مساعدة:
انظر CONTRIBUTING.md للإرشادات.
الدعم التجاري: للنشر في المؤسسات، التكاملات المخصصة، أو الاستشارات:
IFRIT Proxy مرخص بموجب Apache License 2.0.
الدعم التجاري، التكامل المخصص، أو الاستشارات:
📧 [email protected]
بُني باستخدام:
شكر خاص لمجتمع الأمن على مساهماتهم في الاستخبارات والأنماط.
تحويل المهاجمين إلى مصادر استخبارات، مصيدة واحدة في كل مرة
أسئلة؟ مشاكل؟ أفكار؟
📧 البريد الإلكتروني: [email protected]
🐛 الإبلاغ عن الأخطاء: GitHub Issues
💬 المناقشات: GitHub Discussions
🧠 ذكاء متعدد من الذكاء الاصطناعياختر مزود الذكاء الاصطناعي الخاص بك أو دع IFRIT يقوم بالتراجع التلقائي:
| |
🎭 محرك الخداع التكيفياستجابات ذكية من مصيدة التفاعل تتعلم:
مثال: حقن SQL يحصل على قاعدة بيانات مستخدمين مزيفة، اجتياز المسار يحصل على قوائم ملفات مزيفة. |
🔍 مركز استخبارات التهديداتإثراء في الوقت الفعلي من مصادر متعددة:
|
📢 نظام التنبيه الذكيإشعارات متعددة القنوات بدون إرهاق:
التصفية المستندة إلى القواعد:```json "rules": { "alert_on_critical": true, // ✅ Always "alert_on_high": false, // 🔇 Quiet "alert_on_medium": false, // 🔇 Quiet "alert_on_low": false // 🔇 Quiet } تصميم يركز على API أولاً - يتكامل مع أي مجموعة أمان. |
</details>
### 🎯 ماذا يحدث بعد الاكتشاف؟
</br>
<div align="center">
<img src="https://assets.kitploit.com/production/public/readmes/9318/267273e580b8ba7e204c0143355ee44616af19be04d4232ca4831563e0dc1280.png" alt="What Happens After Detection" width="650">
</div>
### 🔬 خط أنابيب إثراء الاستخبارات
كل هجوم يتم اكتشافه يؤدي إلى **جمع استخبارات متوازٍ** في الخلفية:
</br>
<div align="center">
<img src="https://assets.kitploit.com/production/public/readmes/9318/a0d1c286f17eeaa17f08371e683b9abc632c851cd664e931da99d1b344584ae8.png" alt="Intelligence Enrichment Pipeline" width="650">
</div>
**خصائص الأداء:**
| السيناريو | السلوك | زمن الاستجابة | التكلفة |
|-----------|--------|---------------|---------|
| **الهجوم الأول من عنوان IP** | يتم استدعاء جميع واجهات API الثلاث | ~500ms | $0.003 |
| **هجوم متكرر (أقل من 24 ساعة)** | إصابة ذاكرة تخزين مؤقت، لا استدعاءات API | <10ms | $0.00 |
| **بعد 24 ساعة** | إعادة الإثراء، تحديث ذاكرة التخزين المؤقت | ~500ms | $0.003 |
**💡 النتيجة:** معدل إصابة ذاكرة تخزين مؤقت يزيد عن 90% = تكاليف API ضئيلة + عمليات بحث سريعة
### 💰 اقتصاديات التعلم: تحسين التكلفة
يتعلم IFRIT من كل هجوم، مما يقلل تكاليف التشغيل بشكل كبير:
<table>
<tr>
<th width="50%">⏰ الساعة 1: مرحلة التعلم الأولية</th>
<th width="50%">🚀 الساعة 2: التشغيل الأمثل</th>
</tr>
<tr>
<td valign="top">
**التعرض الأول**```
📊 Traffic Analysis
├─ 100 requests received
├─ 40 unique attack types
│
├─ 🤖 AI Calls Needed
│ ├─ Stage 3 LLM: 40 calls
│ └─ Cost: ~$0.12
│
├─ 🔍 Threat Intel APIs
│ ├─ 40 unique IPs
│ └─ Cost: ~$0.12
│
└─ 💾 Storage
├─ Learn all 40 patterns
├─ Cache threat intel (24h)
└─ Generate honeypots
📈 Total Cost: $0.24
ماذا حدث:
المعلومات الاستخباراتية المخزنة``` 📊 Traffic Analysis ├─ 100 requests received ├─ Same 40 attack types │ ├─ 💾 Database Hits │ ├─ Stage 2: All 40 matched │ ├─ Response time: <10ms each │ └─ Cost: $0.00 │ ├─ 💰 Cache Hits │ ├─ Same 40 IPs │ ├─ Threat intel from cache │ └─ Cost: $0.00 │ └─ 🎯 Results ├─ Same quality detection ├─ Faster responses └─ Zero API costs
📉 Total Cost: $0.00
**ما حدث:**
- ✅ معدل إصابة ذاكرة التخزين المؤقت 100%
- ✅ 90ms → 10ms زمن الاستجابة
- ✅ **توفير في التكاليف بنسبة 100%!**
- ✅ نفس مستوى الحماية
</td>
</tr>
</table>
**📊 سيناريو حقيقي (30 يومًا):**```
Day 1: 5,000 attacks, 200 unique → $6.00 in API costs
Day 2: 5,000 attacks, 150 new → $4.50 in API costs
Day 3: 5,000 attacks, 100 new → $3.00 in API costs
...
Day 7: 5,000 attacks, 50 new → $1.50 in API costs
Day 14: 5,000 attacks, 20 new → $0.60 in API costs
Day 30: 5,000 attacks, 10 new → $0.30 in API costs
Total: 150,000 attacks handled
Cost without caching: ~$450.00
Cost with IFRIT learning: ~$45.00
💰 Savings: $405.00 (90% reduction!)
اختر فلسفة الأمان الخاصة بك: ثق ولكن تحقق مقابل الثقة الصفرية
| 🔍 وضع الكشف (افتراضي) | 🛡️ وضع القائمة المسموح بها (الثقة الصفرية الصارمة) |
|---|---|
الفلسفة
التكوين```json{ "detection": { "mode": "detection", "enable_local_rules": true, "enable_llm": true, "whitelist_ips": [], // Optional "whitelist_paths": [] // Optional } } الأنسب لـ
المزايا
العيوب
|
الفلسفة
التهيئة```json{ "detection": { "mode": "allowlist", "whitelist_ips": [ "192.168.1.100", "10.0.0.0/24" ], "whitelist_paths": [ "/health", "/metrics" ] } } Best For
Advantages
|
🎬 أوضاع التنفيذ:
| الوضع | الهدف | الحظر | التعلم | المدة |
|---|---|---|---|---|
| 🎓 الإعداد | تعلم الحركة المشروعة | ❌ لا | ✅ نعم | 7 أيام (افتراضي) |
| 🛡️ الكشف | حماية كاملة | ✅ نعم | ✅ نعم | الإنتاج |
انظر DETECTION_MODES.md للمقارنة التفصيلية وحالات الاستخدام.
الوصول على http://localhost:8443/ باستخدام مصادقة رمز API
نظرة عامة على لوحة المعلومات:
توفر لوحة معلومات IFRIT رؤية فورية للوضع الأمني الخاص بك من خلال:
تحكم كامل بسطر الأوامر في استخباراتك الأمنية:
🚨 استخبارات الهجمات```bashView recent attacks./ifrit-cli attack list Detailed analysis./ifrit-cli attack view 42 Statistics./ifrit-cli attack stats Filter by source./ifrit-cli attack by-ip 45.67.89.1 Filter by target./ifrit-cli attack by-path /api/users Export to JSON./ifrit-cli attack export |
👤 ملفات تعريف المهاجمين```bashList all attackers./ifrit-cli attacker list Profile details./ifrit-cli attacker view 5 Search by IP./ifrit-cli attacker search 45.67.89.1 Top attackers./ifrit-cli attacker top 10 |
🔍 ذكاء التهديدات```bashRecent threat intel./ifrit-cli threat list IP details./ifrit-cli threat view 45.67.89.1 Top risky IPs./ifrit-cli threat top 10 Statistics./ifrit-cli threat stats Force re-enrich IP./ifrit-cli threat enrich 45.67.89.1 |
JSON API للتكامل السلس مع مجموعة الأمان الخاصة بك
قم بدمج IFRIT مع SIEM، أدوات المراقبة، أو لوحات المعلومات المخصصة باستخدام REST API الشامل.
جميع نقاط نهاية API تتطلب مصادقة عبر رمز API:```bash
curl -H "X-API-Token: YOUR_TOKEN_HERE"
http://localhost:8443/api/...
**توليد رموز API:** قم بالتكوين في `config/default.json` تحت `api.tokens`
---
#### 📡 النقاط النهائية المتاحة
<details>
<summary><b>🚨 استخبارات الهجوم</b></summary>```bash
# Get recent attacks
curl -H "X-API-Token: YOUR_TOKEN" \
http://localhost:8443/api/attacks
# Get specific attack
curl -H "X-API-Token: YOUR_TOKEN" \
http://localhost:8443/api/attacks/42
# Filter by IP
curl -H "X-API-Token: YOUR_TOKEN" \
"http://localhost:8443/api/attacks?ip=45.67.89.1"
# Filter by date range
curl -H "X-API-Token: YOUR_TOKEN" \
"http://localhost:8443/api/attacks?from=2024-01-01&to=2024-01-31"
# Attack statistics
curl -H "X-API-Token: YOUR_TOKEN" \
http://localhost:8443/api/attacks/stats
مثال الاستجابة:```json { "attacks": [ { "id": 42, "timestamp": "2024-01-15T14:23:45Z", "source_ip": "45.67.89.1", "attack_type": "sql_injection", "threat_level": "CRITICAL", "risk_score": 92, "detection_stage": 3, "path": "/api/users", "method": "POST" } ], "total": 1865, "page": 1 }
</details>
<details>
<summary><b>👤 ملفات تعريف المهاجمين</b></summary>```bash
# List all attackers
curl -H "X-API-Token: YOUR_TOKEN" \
http://localhost:8443/api/attackers
# Get specific attacker profile
curl -H "X-API-Token: YOUR_TOKEN" \
http://localhost:8443/api/attackers/45.67.89.1
# Top attackers
curl -H "X-API-Token: YOUR_TOKEN" \
"http://localhost:8443/api/attackers/top?limit=10"
مثال الاستجابة:```json { "ip": "45.67.89.1", "first_seen": "2024-01-10T08:15:30Z", "last_seen": "2024-01-15T14:23:45Z", "total_attacks": 234, "attack_types": ["sql_injection", "path_traversal", "xss"], "risk_score": 87, "threat_level": "HIGH", "country": "CN", "is_vpn": false, "is_tor": false, "is_hosting": true }
</details>
<details>
<summary><b>🧬 الأنماط المتعلمة</b></summary>```bash
# Get all patterns
curl -H "X-API-Token: YOUR_TOKEN" \
http://localhost:8443/api/patterns
# Get pattern by ID
curl -H "X-API-Token: YOUR_TOKEN" \
http://localhost:8443/api/patterns/15
# Add new pattern
curl -X POST \
-H "X-API-Token: YOUR_TOKEN" \
-H "Content-Type: application/json" \
-d '{
"attack_type": "sql_injection",
"signature": "' OR 1=1--",
"confidence": 0.95
}' \
http://localhost:8443/api/patterns
| 🔒 رموز المصادقة وبيانات الاعتماد | ✅ طريقة/مسار HTTP |
| 🔒 ملفات تعريف الارتباط للجلسة | ✅ أنماط الهجوم |
| 🔒 مفاتيح API | ✅ نوع المحتوى |
| 🔒 عناوين البريد الإلكتروني | ✅ وكيل المستخدم |
| 🔒 المعلومات الشخصية | ✅ تواقيع الهجوم |
| المستند | الوصف |
|---|
| START_HERE.md | دليل التنقل لجميع المستندات |
| INSTALLATION.md | تعليمات الإعداد التفصيلية |
| DETECTION_MODES.md | مقارنة بين وضع الكشف وقائمة السماح |
| THREAT_INTELLIGENCE.md | دليل جمع الاستخبارات |
| NOTIFICATIONS.md | تكوين نظام التنبيهات |
| API_ENDPOINTS.md | مرجع كامل لواجهة REST API |
| FEATURES.md | قائمة كاملة بالميزات |
| DECEPTIVE_PAYLOADS_MANAGEMENT.md | نظام استجابة المصائد |
| ANONYMIZATION_TESTING.md | تفاصيل الخصوصية والامتثال |
| المقياس | القيمة |
|---|
| دقة الكشف | 99.2% |
| متوسط زمن الاستجابة | < 15ms |
| تقليل التكلفة | 90% بعد التعلم |
| أنظمة LLM المدعومة | Claude, Gemini |
| خيارات قاعدة البيانات | SQLite, PostgreSQL |
| مصادر استخبارات التهديدات | 3 (AbuseIPDB, VirusTotal, IPInfo) |
| قنوات الإشعارات | 4 (Email, Slack, SMS, Webhook) |
💡 نصيحة احترافية: الأسلوب الهجينابدأ بـ وضع الإعداد (7 أيام) ليكتشف الأنماط المشروعة تلقائيًا، ثم انتقل إلى الوضع المفضل لديك: |
|
|
بعد الإعداد → انتقل إلى وضع الكشف أو وضع القائمة البيضاء حسب احتياجاتك |
🔄 قاعدة بيانات مستقلة: نفس الأوامر تعمل مع كل من SQLite وPostgreSQL!