Nexora
Nexora एक AI-चालित एंटरप्राइज़ एंडपॉइंट गवर्नेंस और सुरक्षा खुफिया प्रणाली है जो मशीनों पर सॉफ्टवेयर उपयोग की निगरानी करती है, नीति-आधारित जोखिम वर्गीकरण लागू करती है, और संरचित व्यवहारिक और सुरक्षा रिपोर्ट उत्पन्न करती है।
यह उन वातावरणों के लिए डिज़ाइन किया गया है जहाँ संगठनों को एप्लिकेशन उपयोग में दृश्यता, सॉफ्टवेयर गवर्नेंस नियमों को लागू करने, और नियतिवादी नीति नियमों के साथ AI-सहायक विश्लेषण का उपयोग करके जोखिमपूर्ण या अनधिकृत टूल व्यवहार का पता लगाने की आवश्यकता होती है।
जब AI हमलावर बन जाता है, Nexora रक्षा बन जाता है।
अवलोकन
Nexora एक हल्के एंडपॉइंट एजेंट के रूप में काम करता है जो एक नीति इंजन और AI तर्क परत के साथ संयुक्त है। यह कच्ची प्रक्रिया और एप्लिकेशन गतिविधि को संरचित सुरक्षा खुफिया में बदल देता है बिना AI को प्रत्यक्ष प्रवर्तन अधिकार दिए।
मुख्य डिज़ाइन सिद्धांत:
- नियतिवादी नीति प्रवर्तन (कोई AI-आधारित जोखिम निर्णय नहीं)
- पारदर्शी टेलीमेट्री संग्रह
- केवल AI-आधारित व्याख्या और सारांश
- डिफ़ॉल्ट रूप से एंटरप्राइज़ गवर्नेंस और ऑडिटेबिलिटी
मुख्य विशेषताएं
1. एंडपॉइंट गतिविधि निगरानी
- रीयल-टाइम प्रक्रिया निष्पादन ट्रैकिंग (प्रारंभ/रोक घटनाएँ)
- एप्लिकेशन उपयोग अवधि ट्रैकिंग
- अग्रभूमि बनाम पृष्ठभूमि एप्लिकेशन पहचान
- उपयोगकर्ता-सत्र–आधारित गतिविधि विभाजन
- प्रति एंडपॉइंट डिवाइस-स्तरीय टेलीमेट्री
- टाइमस्टैम्प्ड गतिविधि पुनर्निर्माण
- बहु-उपयोगकर्ता एंटरप्राइज़ डिवाइस समर्थन
2. सॉफ्टवेयर पहचान और मैपिंग
- प्रक्रिया नाम, पथ और हस्ताक्षर के माध्यम से निष्पादन योग्य पहचान
- अखंडता सत्यापन के लिए वैकल्पिक बाइनरी हैशिंग
- एप्लिकेशन सामान्यीकरण (उदा., chrome.exe → Google Chrome)
- अज्ञात या अहस्ताक्षरित एप्लिकेशन का पता लगाना
- निष्पादित सॉफ्टवेयर के लिए संस्करण ट्रैकिंग
- क्रॉस-सत्र एप्लिकेशन निरंतरता मैपिंग
- विक्रेता और मूल मेटाडेटा टैगिंग
3. नीति-आधारित सॉफ्टवेयर जोखिम वर्गीकरण
- एंटरप्राइज़-परिभाषित सॉफ्टवेयर रजिस्ट्री (सत्य का स्रोत)
- नियतिवादी वर्गीकरण प्रणाली:
- अनुमोदित
- प्रतिबंधित
- उच्च जोखिम
- अवरुद्ध (वैकल्पिक प्रवर्तन मोड)
- टैग-आधारित जोखिम लेबलिंग:
- remote_access_tool
- unapproved_ai_tool
- data_exfiltration_risk
- external_sync_service
- kernel_level_access_tool
- विभाग-आधारित नीति विभाजन (HR, Finance, Engineering)
- संस्करणित नीति इतिहास ऑडिट ट्रैकिंग के साथ
4. एंटरप्राइज़ गवर्नेंस सुविधाएँ
भूमिका-आधारित पहुँच नियंत्रण (RBAC)
- कर्मचारी, प्रबंधक, सुरक्षा विश्लेषक, प्रशासक, लेखा परीक्षक भूमिकाएँ
- प्रति भूमिका दायरे में दृश्यता
- संदर्भ-जागरूक पहुँच नियंत्रण (डिवाइस, भूमिका, जोखिम स्तर)
नीति अनुमोदन प्रणाली
- बहु-चरणीय अनुमोदन वर्कफ़्लो
- सुरक्षा/अनुपालन हस्ताक्षर आवश्यकताएँ
- रोलबैक समर्थन के साथ संस्करणित नीति परिवर्तन
- अनुसूचित नीति सक्रियण
सॉफ्टवेयर अनुमति सूची और अवरोध सूची प्रबंधन
- केंद्रीकृत एंटरप्राइज़ सॉफ्टवेयर रजिस्ट्री
- विभाग-विशिष्ट अनुमति/अस्वीकार सूचियाँ
- समाप्ति के साथ अस्थायी अपवाद
- घटना प्रतिक्रिया के लिए आपातकालीन ओवरराइड
नीति सिमुलेशन मोड
- प्रवर्तन से पहले ड्राई-रन नीति परीक्षण
- AI-सहायक प्रभाव विश्लेषण
- अनुमानित प्रभावित उपयोगकर्ता और वर्कफ़्लो
- जोखिम प्रभाव पूर्वानुमान
ऑडिट और ट्रेसेबिलिटी
- अपरिवर्तनीय घटना लॉगिंग (वैकल्पिक हैश चेनिंग)
- पूर्ण जीवनचक्र ट्रैकिंग:
प्रक्रिया → नीति मूल्यांकन → AI व्याख्या → रिपोर्ट
- प्रशासनिक कार्रवाई लॉग
- निर्यात योग्य ऑडिट बंडल
अनुपालन परत
- SOC 2-तैयार रिपोर्टिंग संरचना
- ISO 27001-संरेखित लॉगिंग प्रारूप
- GDPR-जागरूक डेटा हैंडलिंग नियंत्रण
- डेटा प्रतिधारण और निवास विन्यास
अपवाद हैंडलिंग प्रणाली
- अनुमोदन-आधारित ओवरराइड
- समय-सीमित अपवाद
- अनिवार्य औचित्य ट्रैकिंग
- ओवरराइड का पूर्ण ऑडिट इतिहास
पारदर्शिता मोड
- कर्मचारी-मुखी गतिविधि डैशबोर्ड
- "यह क्यों फ़्लैग किया गया?" स्पष्टीकरण
- व्यक्तिगत उपयोग दृश्यता
- प्रतिबंधित गतिविधि के लिए वैकल्पिक सूचनाएँ
5. सुरक्षा जोखिम पहचान और फ़्लैगिंग
- प्रतिबंधित/उच्च-जोखिम सॉफ्टवेयर उपयोग का पता लगाना
- घटना-आधारित जोखिम फ़्लैगिंग प्रणाली
- जोखिमपूर्ण टूल उपयोग के लिए अवधि ट्रैकिंग
- संदर्भ-जागरूक लॉगिंग (उपयोगकर्ता, समय, डिवाइस, ऐप)
- कार्य-समय के बाद विसंगति पहचान
- अज्ञात एप्लिकेशन एस्केलेशन पाइपलाइन
6. AI विश्लेषण और सारांश परत
- दैनिक स्वचालित AI-जनित रिपोर्ट
- नीति घटनाओं की संरचित व्याख्या
- प्राकृतिक भाषा सुरक्षा सारांश
- व्यवहारिक प्रवृत्ति विश्लेषण (7/30/90-दिन दृश्य)
- कार्यकारी-स्तरीय रिपोर्टिंग आउटपुट
- ऐतिहासिक गतिविधि में बहु-दिवसीय तर्क
- केवल-व्याख्या AI मोड (कोई प्रवर्तन अधिकार नहीं)
7. व्यवहारिक विश्लेषिकी और विसंगति पहचान
- प्रति उपयोगकर्ता आधार रेखा व्यवहार मॉडलिंग
- जोखिम स्कोरिंग प्रणाली (0–100 पैमाना)
- सामान्य उपयोग पैटर्न से विचलन पहचान
- क्रॉस-उपयोगकर्ता व्यवहार तुलना
- अज्ञात सॉफ्टवेयर क्लस्टरिंग
- अस्थायी विसंगति पहचान (ऑफ-घंटे स्पाइक्स)
8. घटना सहसंबंध इंजन
- घटनाओं का सुरक्षा घटनाओं में समूहीकरण
- बहु-चरणीय व्यवहार श्रृंखला पहचान
- क्रॉस-प्रक्रिया सहसंबंध विश्लेषण
- घटना समयरेखा पुनर्निर्माण
- प्रति घटना गंभीरता स्कोरिंग
9. एंटरप्राइज़ रिपोर्टिंग प्रणाली
- दैनिक, साप्ताहिक, मासिक रिपोर्टिंग
- प्रति-उपयोगकर्ता, प्रति-डिवाइस, और विभाग सारांश
- निर्यात प्रारूप:
- JSON
- Markdown
- PDF (वैकल्पिक)
- कार्यकारी डैशबोर्ड
- ऐतिहासिक रिपोर्ट क्वेरींग
10. AI सुरक्षा और नियतिवाद नियंत्रण
- संरचित केवल-JSON AI इनपुट पाइपलाइन
- कोई AI-आधारित जोखिम वर्गीकरण प्राधिकरण नहीं
- प्रॉम्प्ट इंजेक्शन-प्रतिरोधी प्रीप्रोसेसिंग
- संस्करणित प्रॉम्प्ट और मॉडल ट्रैकिंग
- भ्रमित घटनाओं को रोकने के लिए आउटपुट सत्यापन
- केवल-व्याख्या AI निष्पादन मॉडल
11. सुरक्षा और गोपनीयता नियंत्रण
- स्थानीय-प्रथम तैनाती विकल्प
- एन्क्रिप्टेड टेलीमेट्री संग्रहण
- कॉन्फ़िगरेबल डेटा संग्रह स्तर
- विश्लेषिकी के लिए वैकल्पिक गुमनामीकरण
- भूमिका-आधारित डेटा दृश्यता नियंत्रण
- सुरक्षित एंटरप्राइज़ सिंक (वैकल्पिक)
12. तैनाती और आर्किटेक्चर
- क्रॉस-प्लेटफ़ॉर्म समर्थन:
- हल्का एंडपॉइंट एजेंट
- मॉड्यूलर आर्किटेक्चर:
- कलेक्टर परत
- नीति इंजन
- AI तर्क इंजन
- रिपोर्टिंग प्रणाली
- ऑफ़लाइन-सक्षम संचालन
- वैकल्पिक एंटरप्राइज़ एग्रीगेशन सर्वर
13. एक्सटेंसिबिलिटी परत
- टेलीमेट्री स्रोतों के लिए प्लगइन प्रणाली
- कस्टम जोखिम टैग परिभाषाएँ
- SIEM एकीकरण हुक
- डैशबोर्ड के लिए API पहुँच
- आइडेंटिटी प्रोवाइडर (SSO) एकीकरण
- भविष्य में AI एजेंट निगरानी विस्तार
Specification Branding License (SBL)
मानक
- पूरी तरह से AGPL-3.0+ अनुपालन प्रणाली
- नेटवर्क तैनाती के लिए कॉपीलेफ्ट लागू
- आवश्यक एट्रिब्यूशन:
वैकल्पिक
- Specification Branding License (SBL)
लाइसेंस और नोटिस आवश्यकताएँ
Nexora को GNU Affero General Public License v3.0 or later (AGPL-3.0+) के तहत जारी किया गया है।
इस परियोजना में योगदान देकर, आप सहमत होते हैं कि आपके योगदान भी इस लाइसेंस के तहत जारी किए जाएँगे।
कृपया निम्नलिखित बातों पर ध्यान दें:
- सभी योगदान AGPL-3.0+ की शर्तों का पालन करने चाहिए।
- लाइसेंस के धारा 7 के तहत, सभी पुनर्वितरण, फोर्क और व्युत्पन्न कार्यों में एट्रिब्यूशन संरक्षित रखना आवश्यक है:
Roxanne Ardary and roxanneardary.com।
- Nexora specificiations एट्रिब्यूशन के साथ उपयोग करने के लिए स्वतंत्र हैं। अनुरोध पर एक Specification Branding License पर बातचीत की जा सकती है।
- परियोजना की notice.md फ़ाइल एट्रिब्यूशन आवश्यकताओं और योगदानकर्ता स्वीकृतियों को ट्रैक करती है।
कोई भी अद्यतन जो नए योगदानकर्ता जोड़ता है या एट्रिब्यूशन को संशोधित करता है, उसे notice.md को भी अद्यतन करना चाहिए।
- पुल अनुरोध सबमिट करते समय, सुनिश्चित करें कि कोई भी नई फ़ाइल जहाँ लागू हो, एट्रिब्यूशन हेडर बनाए रखे।
- इस सॉफ़्टवेयर के नेटवर्क-तैनात संस्करणों को भी पूरी तरह से AGPL-3.0+ अनुपालनशील रहना चाहिए, जिसमें लाइसेंस के तहत लागू होने पर स्रोत कोड संशोधनों का खुलासा शामिल है।
पूर्ण कानूनी विवरण के लिए, AGPL-3.0+ लाइसेंस और notice.md फ़ाइल देखें।
Open Arsenal Hub
https://gitlab.com/Roxanne_Ardary/open-arsenal-specs