Nexora
Nexora é um sistema de governança de endpoints empresarial e inteligência de segurança orientado por IA que monitora o uso de software em máquinas, aplica classificação de risco baseada em políticas e gera relatórios estruturados de comportamento e segurança.
Ele é projetado para ambientes onde organizações precisam de visibilidade sobre o uso de aplicativos, aplicar regras de governança de software e detectar comportamentos arriscados ou não autorizados usando regras de políticas determinísticas combinadas com análise assistida por IA.
Quando a IA se torna o atacante, a Nexora se torna a defesa.
Visão Geral
A Nexora opera como um agente leve de endpoint combinado com um mecanismo de políticas e uma camada de raciocínio de IA. Ela transforma atividades brutas de processos e aplicativos em inteligência de segurança estruturada sem dar à IA autoridade direta de aplicação.
Princípios centrais de design:
- Aplicação determinística de políticas (sem decisões de risco baseadas em IA)
- Coleta transparente de telemetria
- Explicação e sumarização baseadas em IA apenas
- Governança empresarial e auditabilidade por padrão
Principais Funcionalidades
1. Monitoramento de Atividades do Endpoint
- Rastreamento em tempo real da execução de processos (eventos de início/parada)
- Acompanhamento da duração do uso de aplicativos
- Detecção de aplicativos em primeiro e segundo plano
- Segmentação de atividades por sessão de usuário
- Telemetria por dispositivo e por endpoint
- Reconstrução de atividades com carimbo de data/hora
- Suporte a dispositivos empresariais com múltiplos usuários
2. Identificação e Mapeamento de Software
- Identificação de executáveis por nome do processo, caminho e assinatura
- Hash binário opcional para validação de integridade
- Normalização de aplicativos (ex.: chrome.exe → Google Chrome)
- Detecção de aplicativos desconhecidos ou não assinados
- Rastreamento de versão para software executado
- Mapeamento de continuidade de aplicativos entre sessões
- Marcação de metadados de fornecedor e origem
3. Classificação de Risco de Software Baseada em Políticas
- Registro de software definido pela empresa (fonte da verdade)
- Sistema de classificação determinística:
- Aprovado
- Restrito
- Alto Risco
- Bloqueado (modo de aplicação opcional)
- Rotulagem de risco baseada em tags:
- remote_access_tool
- unapproved_ai_tool
- data_exfiltration_risk
- external_sync_service
- kernel_level_access_tool
- Segmentação de políticas por departamento (RH, Finanças, Engenharia)
- Histórico de políticas versionadas com rastreamento de auditoria
4. Recursos de Governança Empresarial
Controle de Acesso Baseado em Funções (RBAC)
- Funções: Funcionário, Gerente, Analista de Segurança, Administrador, Auditor
- Visibilidade limitada por função
- Controles de acesso sensíveis ao contexto (dispositivo, função, nível de risco)
Sistema de Aprovação de Políticas
- Fluxos de aprovação em múltiplas etapas
- Requisitos de aprovação de segurança/conformidade
- Alterações de políticas versionadas com suporte a reversão
- Ativação programada de políticas
Gerenciamento de Listas de Permissão e Bloqueio de Software
- Registro centralizado de software empresarial
- Listas de permissão/negação específicas por departamento
- Exceções temporárias com expiração
- Sobrescrições de emergência para resposta a incidentes
Modo de Simulação de Políticas
- Teste de políticas em modo de simulação antes da aplicação
- Análise de impacto assistida por IA
- Usuários e fluxos de trabalho afetados estimados
- Previsão de impacto de risco
Auditoria e Rastreabilidade
- Registro imutável de eventos (encadeamento hash opcional)
- Rastreamento completo do ciclo de vida:
processo → avaliação de política → interpretação da IA → relatório
- Registros de ações administrativas
- Pacotes de auditoria exportáveis
- Estrutura de relatórios compatível com SOC 2
- Formato de registro alinhado com ISO 27001
- Controles de tratamento de dados compatíveis com GDPR
- Configuração de retenção e residência de dados
Sistema de Tratamento de Exceções
- Sobrescrições baseadas em aprovação
- Exceções com prazo limitado
- Rastreamento obrigatório de justificativa
- Histórico completo de auditoria de sobrescrições
Modo de Transparência
- Painel de atividades voltado para o funcionário
- Explicações do tipo “Por que isso foi sinalizado?”
- Visibilidade pessoal do uso
- Notificações opcionais para atividades restritas
5. Detecção e Sinalização de Risco de Segurança
- Detecção de uso de software restrito/de alto risco
- Sistema de sinalização de risco baseado em eventos
- Rastreamento de duração para uso de ferramentas arriscadas
- Registro sensível ao contexto (usuário, horário, dispositivo, aplicativo)
- Detecção de anomalias fora do horário comercial
- Pipeline de escalação para aplicativos desconhecidos
6. Camada de Análise e Sumarização da IA
- Relatórios diários automatizados gerados por IA
- Interpretação estruturada de eventos de política
- Resumos de segurança em linguagem natural
- Análise de tendências comportamentais (visões de 7/30/90 dias)
- Saídas de relatórios em nível executivo
- Raciocínio de múltiplos dias entre atividades históricas
- Modo de IA apenas explicativa (sem autoridade de aplicação)
7. Análise Comportamental e Detecção de Anomalias
- Modelagem de comportamento de linha de base por usuário
- Sistema de pontuação de risco (escala de 0 a 100)
- Detecção de desvios de padrões normais de uso
- Comparação comportamental entre usuários
- Agrupamento de software desconhecido
- Detecção de anomalias temporais (picos fora do horário)
8. Mecanismo de Correlação de Incidentes
- Agrupamento de eventos em incidentes de segurança
- Detecção de cadeias de comportamento em múltiplas etapas
- Análise de correlação entre processos
- Reconstrução da linha do tempo de incidentes
- Pontuação de gravidade por incidente
9. Sistema de Relatórios Empresariais
- Relatórios diários, semanais, mensais
- Resumos por usuário, dispositivo e departamento
- Formatos de exportação:
- JSON
- Markdown
- PDF (opcional)
- Painéis executivos
- Consulta a relatórios históricos
10. Controles de Segurança e Determinismo da IA
- Pipeline de entrada de IA estruturada apenas em JSON
- Nenhuma autoridade da IA na classificação de risco
- Pré-processamento resistente a injeção de prompts
- Prompts e modelo versionados com rastreamento
- Validação de saída para evitar eventos alucinados
- Modelo de execução da IA apenas explicativa
11. Controles de Segurança e Privacidade
- Opção de implantação local
- Armazenamento criptografado de telemetria
- Níveis configuráveis de coleta de dados
- Anonimização opcional para análises
- Controles de visibilidade de dados baseados em função
- Sincronização empresarial segura (opcional)
12. Implantação e Arquitetura
- Suporte multiplataforma:
- Agente leve de endpoint
- Arquitetura modular:
- camada de coleta
- mecanismo de políticas
- mecanismo de raciocínio da IA
- sistema de relatórios
- Operação com capacidade off-line
- Servidor de agregação empresarial opcional
13. Camada de Extensibilidade
- Sistema de plugins para fontes de telemetria
- Definições personalizadas de tags de risco
- Ganchos de integração com SIEM
- Acesso via API para painéis
- Integração com provedor de identidade (SSO)
- Expansão futura para monitoramento de agentes de IA
Licença de Marca de Especificação (SBL)
Padrão
- Sistema totalmente compatível com AGPL-3.0+
- Copyleft aplicado para implantações em rede
- Atribuição obrigatória:
Opcional
- Licença de Marca de Especificação (SBL)
Licença e Requisitos de Aviso
Nexora é lançada sob a GNU Affero General Public License v3.0 ou posterior (AGPL-3.0+).
Ao contribuir com este projeto, você concorda que suas contribuições também serão lançadas sob esta licença.
Observe o seguinte:
- Todas as contribuições devem cumprir os termos da AGPL-3.0+.
- De acordo com a Seção 7 da licença, todas as redistribuições, forks e trabalhos derivados devem preservar a atribuição a:
Roxanne Ardary e roxanneardary.com.
- As especificações do Nexora são gratuitas para uso com atribuição. Uma Licença de Marca de Especificação pode ser negociada mediante solicitação.
- O arquivo notice.md do projeto rastreia os requisitos de atribuição e os agradecimentos aos contribuidores.
Qualquer atualização que adicione novos contribuidores ou modifique a atribuição também deve atualizar notice.md.
- Ao enviar um pull request, certifique-se de que todos os novos arquivos mantenham os cabeçalhos de atribuição quando aplicável.
- Versões do software implantadas em rede também devem permanecer totalmente compatíveis com AGPL-3.0+, incluindo a exposição de modificações no código-fonte quando aplicável sob a licença.
Para obter detalhes legais completos, consulte a licença AGPL-3.0+ e o arquivo notice.md.
Open Arsenal Hub
https://gitlab.com/Roxanne_Ardary/open-arsenal-specs