Nexora
Nexora est un système de gouvernance des postes de travail et de renseignement de sécurité d'entreprise piloté par l'IA qui surveille l'utilisation des logiciels sur les machines, applique une classification des risques basée sur des politiques et génère des rapports structurés de comportement et de sécurité.
Il est conçu pour les environnements où les organisations ont besoin de visibilité sur l'utilisation des applications, d'appliquer des règles de gouvernance logicielle et de détecter les comportements d'outils risqués ou non autorisés à l'aide de règles de politique déterministes combinées à une analyse assistée par l'IA.
Quand l'IA devient l'attaquant, Nexora devient la défense.
Aperçu
Nexora fonctionne comme un agent léger de poste de travail combiné à un moteur de politiques et une couche de raisonnement IA. Il transforme l'activité brute des processus et des applications en renseignement de sécurité structuré sans donner à l'IA d'autorité directe d'application.
Principes de conception fondamentaux :
- Application déterministe des politiques (aucune décision de risque basée sur l'IA)
- Collecte de télémétrie transparente
- Explication et résumé uniquement basés sur l'IA
- Gouvernance d'entreprise et auditabilité par défaut
Fonctionnalités principales
1. Surveillance de l'activité des postes de travail
- Suivi en temps réel de l'exécution des processus (événements de démarrage/arrêt)
- Suivi de la durée d'utilisation des applications
- Détection des applications au premier plan ou en arrière-plan
- Segmentation de l'activité par session utilisateur
- Télémétrie au niveau du périphérique par poste de travail
- Reconstruction d'activité horodatée
- Prise en charge des appareils d'entreprise multi-utilisateurs
2. Identification et mappage des logiciels
- Identification des exécutables via le nom du processus, le chemin et la signature
- Hachage binaire optionnel pour la validation de l'intégrité
- Normalisation des applications (ex. chrome.exe → Google Chrome)
- Détection des applications inconnues ou non signées
- Suivi de version pour les logiciels exécutés
- Mappage de continuité des applications entre sessions
- Étiquetage des métadonnées du fournisseur et de l'origine
3. Classification des risques logiciels basée sur des politiques
- Registre logiciel défini par l'entreprise (source de vérité)
- Système de classification déterministe :
- Approuvé
- Restreint
- Risque élevé
- Bloqué (mode d'application optionnel)
- Étiquetage des risques par balise :
- remote_access_tool
- unapproved_ai_tool
- data_exfiltration_risk
- external_sync_service
- kernel_level_access_tool
- Segmentation des politiques par département (RH, Finances, Ingénierie)
- Historique des politiques versionnées avec suivi d'audit
4. Fonctionnalités de gouvernance d'entreprise
Contrôle d'Accès Basé sur les Rôles (RBAC)
- Rôles : Employé, Manager, Analyste de sécurité, Administrateur, Auditeur
- Visibilité limitée par rôle
- Contrôles d'accès contextuels (périphérique, rôle, niveau de risque)
Système d'approbation des politiques
- Flux de travail d'approbation en plusieurs étapes
- Exigences de validation de la sécurité/conformité
- Modifications de politiques versionnées avec prise en charge de retour arrière
- Activation programmée des politiques
Gestion des listes d'autorisation et d'interdiction de logiciels
- Registre logiciel d'entreprise centralisé
- Listes d'autorisation/interdiction spécifiques aux départements
- Exceptions temporaires avec expiration
- Contournements d'urgence pour la réponse aux incidents
Mode de simulation de politiques
- Test de politique en simulation avant application
- Analyse d'impact assistée par l'IA
- Estimation des utilisateurs et flux de travail affectés
- Prévision de l'impact des risques
Audit et traçabilité
- Journalisation immuable des événements (chaînage de hachage optionnel)
- Suivi complet du cycle de vie : processus → évaluation de politique → interprétation IA → rapport
- Journaux des actions administratives
- Lots d'audit exportables
- Structure de rapport prête pour SOC 2
- Format de journalisation aligné sur ISO 27001
- Contrôles de traitement des données conformes au RGPD
- Configuration de la conservation et de la résidence des données
Système de gestion des exceptions
- Contournements basés sur l'approbation
- Exceptions limitées dans le temps
- Suivi obligatoire de la justification
- Historique d'audit complet des contournements
Mode transparence
- Tableau de bord d'activité destiné aux employés
- Explications « Pourquoi cela a-t-il été signalé ? »
- Visibilité personnelle de l'utilisation
- Notifications optionnelles pour les activités restreintes
5. Détection et signalement des risques de sécurité
- Détection de l'utilisation de logiciels restreints/à haut risque
- Système de signalement de risque basé sur les événements
- Suivi de la durée d'utilisation des outils risqués
- Journalisation contextuelle (utilisateur, heure, appareil, application)
- Détection d'anomalies en dehors des heures ouvrables
- Pipeline d'escalade pour applications inconnues
6. Couche d'analyse et de résumé IA
- Rapports quotidiens automatisés générés par l'IA
- Interprétation structurée des événements de politique
- Résumés de sécurité en langage naturel
- Analyse des tendances comportementales (vues 7/30/90 jours)
- Rapports destinés à la direction
- Raisonnement multi-jours sur l'activité historique
- Mode IA explicatif uniquement (aucune autorité d'application)
7. Analyses comportementales et détection d'anomalies
- Modélisation du comportement de base par utilisateur
- Système de score de risque (échelle 0–100)
- Détection des écarts par rapport aux modèles d'utilisation normaux
- Comparaison comportementale entre utilisateurs
- Regroupement des logiciels inconnus
- Détection temporelle des anomalies (pics en dehors des heures)
8. Moteur de corrélation des incidents
- Regroupement d'événements en incidents de sécurité
- Détection de chaînes comportementales en plusieurs étapes
- Analyse de corrélation inter-processus
- Reconstruction de la chronologie des incidents
- Score de sévérité par incident
9. Système de reporting d'entreprise
- Rapports quotidiens, hebdomadaires, mensuels
- Résumés par utilisateur, par appareil et par département
- Formats d'exportation :
- JSON
- Markdown
- PDF (optionnel)
- Tableaux de bord pour la direction
- Interrogation historique des rapports
10. Contrôles de sécurité et de déterminisme de l'IA
- Pipeline d'entrée IA structuré en JSON uniquement
- Aucune autorité de classification des risques basée sur l'IA
- Prétraitement résistant aux injections de prompt
- Suivi des versions des prompts et des modèles
- Validation des sorties pour éviter les hallucinations d'événements
- Modèle d'exécution IA explicatif uniquement
11. Contrôles de sécurité et de confidentialité
- Option de déploiement local en premier
- Stockage crypté de la télémétrie
- Niveaux de collecte de données configurables
- Anonymisation optionnelle pour les analyses
- Contrôles de visibilité des données basés sur les rôles
- Synchronisation sécurisée d'entreprise (optionnelle)
12. Déploiement et architecture
- Support multiplateforme :
- Agent léger de poste de travail
- Architecture modulaire :
- couche de collecte
- moteur de politiques
- moteur de raisonnement IA
- système de reporting
- Fonctionnement hors ligne possible
- Serveur d'agrégation d'entreprise optionnel
13. Couche d'extensibilité
- Système de plugins pour les sources de télémétrie
- Définitions de balises de risque personnalisées
- Points d'intégration SIEM
- Accès API pour les tableaux de bord
- Intégration du fournisseur d'identité (SSO)
- Extension future de la surveillance des agents IA
Licence de marque de spécification (SBL)
Standard
- Système entièrement conforme à AGPL-3.0+
- Copyleft appliqué pour les déploiements réseau
- Attribution requise :
Optionnel
- Licence de marque de spécification (SBL)
Licence et exigences de notice
Nexora est publiée sous la GNU Affero General Public License v3.0 ou ultérieure (AGPL-3.0+).
En contribuant à ce projet, vous acceptez que vos contributions soient également publiées sous cette licence.
Veuillez noter ce qui suit :
- Toutes les contributions doivent se conformer aux termes de l'AGPL-3.0+.
- Conformément à l'article 7 de la licence, toutes les redistributions, forks et travaux dérivés doivent conserver l'attribution à :
Roxanne Ardary et roxanneardary.com.
- Les spécifications de Nexora sont gratuites avec attribution. Une licence de marque de spécification peut être négociée sur demande.
- Le fichier notice.md du projet suit les exigences d'attribution et les remerciements aux contributeurs.
Toute mise à jour qui ajoute de nouveaux contributeurs ou modifie l'attribution doit également mettre à jour notice.md.
- Lors de la soumission d'une pull request, assurez-vous que tout nouveau fichier conserve les en-têtes d'attribution là où cela s'applique.
- Les versions déployées en réseau de ce logiciel doivent également rester entièrement conformes à l'AGPL-3.0+, y compris l'exposition des modifications du code source lorsque cela est applicable en vertu de la licence.
Pour tous les détails juridiques, consultez la licence AGPL-3.0+ et le fichier notice.md.
Open Arsenal Hub
https://gitlab.com/Roxanne_Ardary/open-arsenal-specs