Nexora
Nexora è un sistema intelligente di governance degli endpoint e sicurezza informatica basato su AI, che monitora l'utilizzo del software sui dispositivi, applica una classificazione del rischio basata su policy e genera report strutturati comportamentali e di sicurezza.
È progettato per ambienti in cui le organizzazioni necessitano di visibilità sull'utilizzo delle applicazioni, imporre regole di governance del software e rilevare comportamenti rischiosi o non autorizzati degli strumenti utilizzando regole deterministiche combinate con analisi assistita da AI.
Quando l'AI diventa l'attaccante, Nexora diventa la difesa.
Panoramica
Nexora opera come un agente leggero sugli endpoint, combinato con un motore di policy e un livello di ragionamento AI. Trasforma l'attività grezza dei processi e delle applicazioni in informazioni di sicurezza strutturate, senza concedere all'AI autorità diretta di enforcement.
Principi di progettazione fondamentali:
- Applicazione deterministica delle policy (nessuna decisione di rischio basata su AI)
- Raccolta trasparente della telemetria
- Spiegazione e sintesi basate su AI solo per scopi informativi
- Governance aziendale e auditabilità predefinite
Funzionalità principali
1. Monitoraggio dell'attività degli endpoint
- Tracciamento in tempo reale dell'esecuzione dei processi (eventi di avvio/stop)
- Monitoraggio della durata di utilizzo delle applicazioni
- Rilevamento applicazioni in primo piano vs. in background
- Segmentazione dell'attività per sessione utente
- Telemetria a livello di dispositivo per ogni endpoint
- Ricostruzione dell'attività con timestamp
- Supporto per dispositivi aziendali multiutente
2. Identificazione e mappatura del software
- Identificazione degli eseguibili tramite nome del processo, percorso e firma
- Hash binario opzionale per la validazione dell'integrità
- Normalizzazione delle applicazioni (es. chrome.exe → Google Chrome)
- Rilevamento di applicazioni sconosciute o non firmate
- Tracciamento delle versioni del software eseguito
- Mappatura della continuità delle applicazioni tra sessioni
- Etichettatura del fornitore e dei metadati di origine
3. Classificazione del rischio software basata su policy
- Registro software definito dall'azienda (fonte di verità)
- Sistema di classificazione deterministico:
- Approvato
- Limitato
- Alto Rischio
- Bloccato (modalità di enforcement opzionale)
- Etichettatura del rischio basata su tag:
- remote_access_tool
- unapproved_ai_tool
- data_exfiltration_risk
- external_sync_service
- kernel_level_access_tool
- Segmentazione delle policy per reparto (HR, Finanza, Ingegneria)
- Storico versionato delle policy con tracciamento degli audit
4. Funzionalità di governance aziendale
Controllo degli accessi basato sui ruoli (RBAC)
- Ruoli: Dipendente, Manager, Analista della Sicurezza, Amministratore, Auditor
- Visibilità limitata per ciascun ruolo
- Controlli degli accessi sensibili al contesto (dispositivo, ruolo, livello di rischio)
Sistema di approvazione delle policy
- Flussi di approvazione multi-stadio
- Requisiti di autorizzazione da parte della sicurezza/conformità
- Modifiche alle policy versionate con supporto al rollback
- Attivazione programmata delle policy
Gestione delle liste di software consentiti e bloccati
- Registro software aziendale centralizzato
- Liste di autorizzazione/divieto specifiche per reparto
- Eccezioni temporanee con scadenza
- Override di emergenza per la risposta agli incidenti
Modalità di simulazione delle policy
- Test delle policy in modalità dry-run prima dell'applicazione
- Analisi dell'impatto assistita da AI
- Stima degli utenti e dei flussi di lavoro interessati
- Previsione dell'impatto del rischio
Audit e tracciabilità
- Registrazione immutabile degli eventi (hash chaining opzionale)
- Tracciamento completo del ciclo di vita:
processo → valutazione policy → interpretazione AI → report
- Registro delle azioni amministrative
- Bundle di audit esportabili
- Struttura dei report pronta per SOC 2
- Formato di log allineato a ISO 27001
- Controlli di trattamento dei dati conformi al GDPR
- Configurazione della conservazione e residenza dei dati
Sistema di gestione delle eccezioni
- Override basati su approvazione
- Eccezioni con limiti di tempo
- Tracciamento obbligatorio delle giustificazioni
- Storico completo degli audit degli override
Modalità trasparenza
- Dashboard dell'attività visibile ai dipendenti
- Spiegazioni del tipo "Perché è stato segnalato?"
- Visibilità dell'utilizzo personale
- Notifiche opzionali per attività limitate
5. Rilevamento e segnalazione dei rischi per la sicurezza
- Rilevamento dell'utilizzo di software limitato/ad alto rischio
- Sistema di segnalazione del rischio basato su eventi
- Monitoraggio della durata di utilizzo di strumenti rischiosi
- Registrazione sensibile al contesto (utente, ora, dispositivo, app)
- Rilevamento di anomalie al di fuori dell'orario lavorativo
- Pipeline di escalation per applicazioni sconosciute
6. Livello di analisi e sintesi AI
- Report AI automatizzati giornalieri
- Interpretazione strutturata degli eventi delle policy
- Sintesi di sicurezza in linguaggio naturale
- Analisi delle tendenze comportamentali (viste a 7/30/90 giorni)
- Output di report a livello dirigenziale
- Ragionamento multi-giornaliero sull'attività storica
- Modalità AI solo esplicativa (nessuna autorità di enforcement)
7. Analisi comportamentale e rilevamento di anomalie
- Modellazione del comportamento di base per utente
- Sistema di punteggio del rischio (scala 0–100)
- Rilevamento di deviazioni dai modelli di utilizzo normali
- Confronto comportamentale tra utenti
- Clustering di software sconosciuti
- Rilevamento temporale di anomalie (picchi fuori orario)
8. Motore di correlazione degli incidenti
- Raggruppamento degli eventi in incidenti di sicurezza
- Rilevamento di catene comportamentali multi-step
- Analisi di correlazione tra processi
- Ricostruzione della timeline degli incidenti
- Punteggio di gravità per ciascun incidente
9. Sistema di reportistica aziendale
- Report giornalieri, settimanali, mensili
- Riepiloghi per utente, dispositivo e reparto
- Formati di esportazione:
- JSON
- Markdown
- PDF (opzionale)
- Dashboard esecutive
- Interrogazione storica dei report
10. Controlli di sicurezza e determinismo dell'AI
- Pipeline di input AI strutturata solo JSON
- Nessuna autorità di classificazione del rischio basata su AI
- Pre-elaborazione resistente agli attacchi di injection dei prompt
- Versionamento dei prompt e tracciamento del modello
- Validazione dell'output per prevenire eventi allucinati
- Modello di esecuzione AI solo esplicativa
11. Controlli di sicurezza e privacy
- Opzione di distribuzione locale-first
- Archiviazione crittografata della telemetria
- Livelli di raccolta dati configurabili
- Anonimizzazione opzionale per le analisi
- Controlli di visibilità dei dati basati sui ruoli
- Sincronizzazione aziendale sicura (opzionale)
12. Distribuzione e architettura
- Supporto multipiattaforma:
- Agente endpoint leggero
- Architettura modulare:
- livello collector
- motore policy
- motore di ragionamento AI
- sistema di reportistica
- Operatività offline
- Server di aggregazione aziendale opzionale
13. Livello di estensibilità
- Sistema di plugin per fonti di telemetria
- Definizioni personalizzate di tag di rischio
- Hook di integrazione SIEM
- Accesso API per dashboard
- Integrazione con provider di identità (SSO)
- Futura espansione del monitoraggio degli agenti AI
Licenza di Marchio delle Specifiche (SBL)
Standard
- Sistema pienamente conforme ad AGPL-3.0+
- Copyleft applicato per distribuzioni in rete
- Attribuzione richiesta:
Opzionale
- Specifiche Branding License (SBL)
Requisiti di Licenza e Avviso
Nexora è rilasciato sotto la GNU Affero General Public License v3.0 o successiva (AGPL-3.0+).
Contribuendo a questo progetto, accetti che anche i tuoi contributi saranno rilasciati sotto questa licenza.
Si prega di notare quanto segue:
- Tutti i contributi devono rispettare i termini della AGPL-3.0+.
- Ai sensi della Sezione 7 della licenza, tutte le ridistribuzioni, i fork e i lavori derivati devono preservare l'attribuzione a:
Roxanne Ardary e roxanneardary.com.
- Le specifiche di Nexora sono libere da utilizzare con attribuzione. Una Specifiche di Marcatura (SBL) può essere negoziata su richiesta.
- Il file notice.md del progetto tiene traccia dei requisiti di attribuzione e dei riconoscimenti dei contributori.
Qualsiasi aggiornamento che aggiunga nuovi contributori o modifichi l'attribuzione dovrebbe aggiornare anche notice.md.
- Quando si invia una pull request, assicurati che tutti i nuovi file mantengano le intestazioni di attribuzione ove applicabile.
- Le versioni di questo software distribuite in rete devono rimanere pienamente conformi ad AGPL-3.0+, inclusa l'esposizione delle modifiche al codice sorgente quando applicabile secondo la licenza.
Per i dettagli legali completi, consulta la licenza AGPL-3.0+ e il file notice.md.
Open Arsenal Hub
https://gitlab.com/Roxanne_Ardary/open-arsenal-specs