
منصة آلية للتجميع والإثراء
منصة الجمع الآلي والإثراء (ACE) هي مجموعة من الأدوات لمطاردي التهديدات لجمع البيانات من العديد من نقاط النهاية في الشبكة وإثراء البيانات تلقائياً. يتم جمع البيانات عن طريق تشغيل نصوص برمجية على كل حاسوب دون تثبيت أي برنامج على الهدف. تدعم ACE الجمع من أنظمة Windows وmacOS وLinux.
تهدف ACE إلى تبسيط عملية جمع البيانات عن بُعد عبر البيئة من خلال توفير إدارة بيانات الاعتماد، والجدولة، وإدارة النصوص البرمجية المركزية، وتنزيل الملفات عن بُعد. صُممت ACE لتكملة نظام SIEM عن طريق جمع البيانات وإثرائها؛ التحليل النهائي هو الأفضل لأدوات SIEM مثل Splunk وELK أو الأدوات التي يفضلها المحلل.

نشأت ACE من الحاجة إلى إجراء تقييمات الاختراق في الأماكن ذات القيود الشائعة:
تتكون ACE من أربعة مكونات: خدمة ويب ACE، ووكيل ويب ACE Nginx، وقاعدة بيانات ACE SQL، وطابور رسائل ACE RabbitMQ. خدمة الويب هي واجهة برمجة تطبيقات RESTful تستقبل الطلبات من العملاء لجدولة وإدارة عمليات المسح. تخزن قاعدة بيانات SQL التكوين والبيانات من عمليات المسح. تتعامل خدمة RabbitMQ مع الإثراء التلقائي للبيانات.
يحتوي مستودع ACE على مجموعة من نصوص PowerShell للتفاعل مع خدمة ويب ACE، بما في ذلك إضافة المستخدمين، وإدارة بيانات الاعتماد، وتحميل نصوص الجمع، وجدولة عمليات المسح.
بعد نشر خوادم ACE، استخدم New-AceUser لإنشاء مستخدم جديد لـ ACE.
احذف المستخدم الافتراضي "Admin" باستخدام Remove-AceUser.
استخدم New-AceCredential لإدخال مجموعة من بيانات الاعتماد.
شغّل Start-AceDiscovery للعثور تلقائياً على أجهزة الكمبيوتر في مجال Windows.
شغّل Start-AceSweep لبدء مسح شامل لتشغيل النصوص البرمجية المحددة عبر نقاط النهاية المكتشفة.
المساهمات في ACE مرحب بها دائمًا.