Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Nexora — منصة حوكمة للنقاط الطرفية مدعومة بالذكاء الاصطناعي تراقب استخدام البرامج، وتطبق تصنيف مخاطر قائم على سياسات حتمية، وتولد ذكاء أمني منظم مع تحليل ذكاء اصطناعي للتفسير فقط لضمان الامتثال والتدقيق. | Kitploit
أدوات/GitLabGitLab/roxanne_ardary/nexora
الاستجابة للحوادثأمن الذكاء الاصطناعيكشف الشذوذ
GitLabroxanne_ardary/nexora

Nexora

منصة حوكمة للنقاط الطرفية مدعومة بالذكاء الاصطناعي تراقب استخدام البرامج، وتطبق تصنيف مخاطر قائم على سياسات حتمية، وتولد ذكاء أمني منظم مع تحليل ذكاء اصطناعي للتفسير فقط لضمان الامتثال والتدقيق.

عرض المستودعالموقع الإلكتروني
منذ 19 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Nexora

Nexora هو نظام ذكي لحوكمة نقاط النهاية وأمن المعلومات مدعوم بالذكاء الاصطناعي، يراقب استخدام البرامج عبر الأجهزة، ويطبق تصنيف المخاطر القائم على السياسات، وينتج تقارير سلوكية وأمنية منظمة.

تم تصميمه للبيئات التي تحتاج فيها المؤسسات إلى رؤية استخدام التطبيقات، وفرض قواعد حوكمة البرامج، واكتشاف السلوكيات الخطيرة أو غير المصرح بها باستخدام قواعد سياسات حتمية مقترنة بتحليل مساعد بالذكاء الاصطناعي.


عندما يصبح الذكاء الاصطناعي هو المهاجم، يصبح Nexora هو الدفاع.


نظرة عامة

يعمل Nexora كعامل خفيف على نقاط النهاية مع محرك سياسات وطبقة استدلال ذكاء اصطناعي. يحول نشاط العمليات والتطبيقات الخام إلى استخبارات أمنية منظمة دون منح الذكاء الاصطناعي سلطة إنفاذ مباشرة.

مبادئ التصميم الأساسية:

  • إنفاذ السياسات الحتمية (بدون قرارات مخاطر قائمة على الذكاء الاصطناعي)
  • جمع بيانات القياس عن بعد بشفافية
  • الشرح والتلخيص القائم على الذكاء الاصطناعي فقط
  • حوكمة المؤسسات وقابلية المراجعة بشكل افتراضي

الميزات الأساسية

1. مراقبة نشاط نقاط النهاية

  • تتبع تنفيذ العمليات في الوقت الفعلي (أحداث البدء/الإيقاف)
  • تتبع مدة استخدام التطبيق
  • كشف التطبيقات في المقدمة مقابل الخلفية
  • تقسيم النشاط حسب جلسة المستخدم
  • بيانات القياس عن بعد على مستوى الجهاز لكل نقطة نهاية
  • إعادة بناء النشاط بطوابع زمنية
  • دعم الأجهزة متعددة المستخدمين في المؤسسة

2. تحديد البرامج وربطها

  • تحديد الملفات التنفيذية عبر اسم العملية والمسار والتوقيع
  • خيار التجزئة الثنائية للتحقق من التكامل
  • تطبيع التطبيقات (مثل chrome.exe → Google Chrome)
  • كشف التطبيقات غير المعروفة أو غير الموقعة
  • تتبع إصدارات البرامج المنفذة
  • استمرارية ربط التطبيقات عبر الجلسات
  • وضع علامات على البائع والبيانات الوصفية للمصدر

3. تصنيف مخاطر البرامج القائم على السياسات

  • سجل البرامج المحدد من المؤسسة (مصدر الحقيقة)
  • نظام تصنيف حتمي:
    • معتمد
    • مقيد
    • عالي المخاطر
    • محظور (وضع الإنفاذ الاختياري)
  • وضع علامات المخاطر المستندة إلى الوسوم:
    • remote_access_tool
    • unapproved_ai_tool
    • data_exfiltration_risk
    • external_sync_service
    • kernel_level_access_tool
  • تقسيم السياسات حسب القسم (الموارد البشرية، المالية، الهندسة)
  • سجل السياسات بنسخ مع تتبع المراجعة

4. ميزات حوكمة المؤسسات

التحكم في الوصول المستند إلى الدور (RBAC)

  • أدوار: موظف، مدير، محلل أمني، مسؤول النظام، مدقق
  • رؤية محدودة لكل دور
  • ضوابط وصول واعية بالسياق (جهاز، دور، مستوى مخاطرة)

نظام الموافقة على السياسات

  • سير عمل موافقة متعدد المراحل
  • متطلبات توقيع الأمن/الامتثال
  • تغييرات سياسات بنسخ مع إمكانية التراجع
  • تفعيل السياسات المجدول

إدارة قوائم السماح والحظر للبرامج

  • سجل برامج مركزي للمؤسسة
  • قوائم سماح/حظر خاصة بالقسم
  • استثناءات مؤقتة مع انتهاء صلاحية
  • تجاوزات طارئة للاستجابة للحوادث

وضع محاكاة السياسات

  • اختبار السياسات دون إنفاذ (تشغيل جاف)
  • تحليل تأثير بمساعدة الذكاء الاصطناعي
  • المستخدمون وسير العمل المتأثرون المقدرون
  • التنبؤ بأثر المخاطر

المراجعة وقابلية التتبع

  • تسجيل الأحداث غير القابل للتغيير (تسلسل تجزئة اختياري)
  • تتبع دورة الحياة الكاملة: العملية → تقييم السياسة → تفسير الذكاء الاصطناعي → التقرير
  • سجلات الإجراءات الإدارية
  • حزم مراجعة قابلة للتصدير

طبقة الامتثال

  • هيكل تقارير جاهز لـ SOC 2
  • تنسيق تسجيل متوافق مع ISO 27001
  • ضوابط معالجة بيانات متوافقة مع GDPR
  • تكوين الاحتفاظ بالبيانات والإقامة

نظام معالجة الاستثناءات

  • تجاوزات قائمة على الموافقة
  • استثناءات محدودة زمنياً
  • تتبع إلزامي للمبررات
  • سجل مراجعة كامل للتجاوزات

وضع الشفافية

  • لوحة معلومات نشاط موجهة للموظفين
  • تفسيرات "لماذا تم وضع علامة على هذا؟"
  • رؤية الاستخدام الشخصي
  • إشعارات اختيارية للنشاط المقيد

5. كشف المخاطر الأمنية ووضع العلامات

  • كشف استخدام البرامج المقيدة/عالية المخاطر
  • نظام وضع علامات المخاطر القائم على الأحداث
  • تتبع مدة استخدام الأدوات الخطرة
  • تسجيل واعي بالسياق (المستخدم، الوقت، الجهاز، التطبيق)
  • كشف الشذوذ خارج ساعات العمل
  • مسار تصعيد التطبيقات غير المعروفة

6. طبقة تحليل الذكاء الاصطناعي والتلخيص

  • تقارير ذكاء اصطناعي آلية يومية
  • تفسير منظم لأحداث السياسة
  • ملخصات أمنية بلغة طبيعية
  • تحليل الاتجاهات السلوكية (عرض 7/30/90 يومًا)
  • مخرجات تقارير على المستوى التنفيذي
  • استدلال متعدد الأيام عبر النشاط التاريخي
  • وضع الذكاء الاصطناعي التفسيري فقط (بدون سلطة إنفاذ)

7. التحليلات السلوكية وكشف الشذوذ

  • نمذجة السلوك الأساسي لكل مستخدم
  • نظام تسجيل المخاطر (مقياس 0–100)
  • كشف الانحراف عن أنماط الاستخدام العادية
  • مقارنة سلوكية عبر المستخدمين
  • تجميع البرامج غير المعروفة
  • كشف الشذوذ الزمني (ارتفاعات خارج ساعات العمل)

8. محرك ربط الحوادث

  • تجميع الأحداث في حوادث أمنية
  • كشف سلاسل السلوك متعددة الخطوات
  • تحليل الربط عبر العمليات
  • إعادة بناء الجدول الزمني للحادث
  • تسجيل شدة الحادث

9. نظام التقارير المؤسسية

  • تقارير يومية، أسبوعية، شهرية
  • ملخصات لكل مستخدم، وكل جهاز، وكل قسم
  • صيغ التصدير:
    • JSON
    • Markdown
    • PDF (اختياري)
  • لوحات معلومات تنفيذية
  • الاستعلام عن التقارير التاريخية

10. ضوابط أمان الذكاء الاصطناعي والحتمية

  • خط أنابيب إدخال ذكاء اصطناعي منظم بتنسيق JSON فقط
  • لا سلطة لتصنيف المخاطر القائمة على الذكاء الاصطناعي
  • معالجة مسبقة مقاومة لحقن الأوامر
  • تتبع الإصدارات والنماذج للاستدلالات
  • التحقق من المخرجات لمنع الأحداث الوهمية
  • نموذج تنفيذ الذكاء الاصطناعي التفسيري فقط

11. ضوابط الأمن والخصوصية

  • خيار النشر المحلي أولاً
  • تخزين بيانات القياس عن بعد المشفرة
  • مستويات قابلة للتكوين لجمع البيانات
  • إخفاء الهوية اختياري للتحليلات
  • ضوابط رؤية البيانات المستندة إلى الدور
  • مزامنة مؤسسية آمنة (اختياري)

12. النشر والعمارة

  • دعم عبر المنصات:
    • Windows
    • Linux
    • macOS
  • عامل خفيف على نقاط النهاية
  • بنية معيارية:
    • طبقة المجمع
    • محرك السياسات
    • محرك الاستدلال الذكاء الاصطناعي
    • نظام التقارير
  • تشغيل دون اتصال (غير متصل)
  • خادم تجميع مؤسسي اختياري

13. طبقة التوسع

  • نظام إضافات لمصادر بيانات القياس عن بعد
  • تعريفات وسوم مخاطر مخصصة
  • خطافات تكامل SIEM
  • واجهة برمجة تطبيقات للوحات المعلومات
  • تكامل مزود الهوية (SSO)
  • توسعة مستقبلية لمراقبة وكلاء الذكاء الاصطناعي

ترخيص العلامات التجارية للمواصفات (SBL)

قياسي

  • نظام متوافق بالكامل مع AGPL-3.0+
  • تطبيق حقوق النسخ (كوبيليفت) لنشر الشبكات
  • الإسناد المطلوب:
    • Roxanne Ardary
    • https://www.roxanneardary.com/

اختياري

  • ترخيص العلامات التجارية للمواصفات (SBL)
    • نشر تجاري بدون إسناد
    • تسعير يعتمد على الحجم والاستخدام ونطاق النشر
    • https://roxanneardary.com/nexora/

الترخيص ومتطلبات الإشعار

يتم إصدار Nexora بموجب GNU Affero General Public License v3.0 or later (AGPL-3.0+).
بالمساهمة في هذا المشروع، فإنك توافق على إصدار مساهماتك أيضًا بموجب هذا الترخيص.

يرجى ملاحظة ما يلي:

  • يجب أن تلتزم جميع المساهمات بشروط AGPL-3.0+.
  • بموجب القسم 7 من الترخيص، يجب أن تحتفظ جميع عمليات إعادة التوزيع والنسخ والأعمال المشتقة بالإسناد إلى: Roxanne Ardary و roxanneardary.com.
  • مواصفات Nexora مجانية للاستخدام مع الإسناد. يمكن التفاوض على ترخيص العلامات التجارية للمواصفات عند الطلب.
  • يتتبع ملف notice.md الخاص بالمشروع متطلبات الإسناد وشكر المساهمين. يجب أن يقوم أي تحديث يضيف مساهمين جدد أو يعدل الإسناد بتحديث notice.md أيضًا.
  • عند تقديم طلب سحب (Pull Request)، تأكد من أن أي ملفات جديدة تحافظ على رؤوس الإسناد حيثما ينطبق ذلك.
  • يجب أن تظل الإصدارات المنشورة على الشبكة من هذا البرنامج متوافقة بالكامل مع AGPL-3.0+، بما في ذلك كشف تعديلات شفرة المصدر عند الاقتضاء بموجب الترخيص.

للحصول على التفاصيل القانونية الكاملة، انظر ترخيص AGPL-3.0+ وملف notice.md.


Open Arsenal Hub
https://gitlab.com/Roxanne_Ardary/open-arsenal-specs

تنزيل الأداة