Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Nexora — AI驱动的端点治理平台,监控软件使用情况,应用基于确定性策略的风险分类,并通过仅解释的AI分析生成结构化安全情报,以支持合规性和可审计性。 | Kitploit
工具/GitLabGitLab/roxanne_ardary/nexora
事件响应AI 安全异常检测
GitLabroxanne_ardary/nexora

Nexora

AI驱动的端点治理平台,监控软件使用情况,应用基于确定性策略的风险分类,并通过仅解释的AI分析生成结构化安全情报,以支持合规性和可审计性。

查看仓库网站
17天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Nexora

Nexora 是一个由 AI 驱动的企业端点治理与安全智能系统,可跨机器监控软件使用情况、实施基于策略的风险分类,并生成结构化的行为与安全报告。

它专为需要以下能力的组织而设计:掌握应用程序使用情况、执行软件治理规则,以及通过确定性策略规则结合 AI 辅助分析,检测风险或未经授权的工具行为。


当 AI 成为攻击者时,Nexora 就是防御者。


概述

Nexora 以轻量级端点代理结合策略引擎与 AI 推理层的方式运行。它将原始进程与应用程序活动转化为结构化安全智能,但不会赋予 AI 直接执行权限。

核心设计原则:

  • 确定性策略执行(非 AI 驱动的风险决策)
  • 透明遥测采集
  • 仅限 AI 解释与摘要
  • 默认支持企业治理与可审计性

核心功能

1. 端点活动监控

  • 实时进程执行跟踪(启动/停止事件)
  • 应用程序使用时长跟踪
  • 前台与后台应用程序检测
  • 基于用户会话的活动分段
  • 每端点的设备级遥测
  • 带时间戳的活动重建
  • 多用户企业设备支持

2. 软件识别与映射

  • 通过进程名称、路径和签名进行可执行文件识别
  • 可选的二进制哈希校验,用于完整性验证
  • 应用程序标准化(例如 chrome.exe → Google Chrome)
  • 检测未知或未签名的应用程序
  • 已执行软件的版本跟踪
  • 跨会话的应用程序连续性映射
  • 供应商和来源元数据标记

3. 基于策略的软件风险分类

  • 企业定义的软件注册表(单一事实源)
  • 确定性分类系统:
    • 已批准
    • 受限
    • 高风险
    • 已阻止(可选执行模式)
  • 基于标签的风险标记:
    • remote_access_tool
    • unapproved_ai_tool
    • data_exfiltration_risk
    • external_sync_service
    • kernel_level_access_tool
  • 基于部门的策略细分(人力资源、财务、工程)
  • 带版本的策略历史记录与审计跟踪

4. 企业治理功能

基于角色的访问控制(RBAC)

  • 员工、经理、安全分析师、管理员、审计员角色
  • 按角色限定的可见范围
  • 上下文感知访问控制(设备、角色、风险级别)

策略审批系统

  • 多阶段审批工作流
  • 安全/合规签核要求
  • 带版本控制的策略变更,支持回滚
  • 计划策略激活

软件允许列表与阻止列表管理

  • 企业集中软件注册表
  • 部门特定的允许/拒绝列表
  • 带过期时间的临时例外
  • 用于事件响应的紧急覆盖

策略模拟模式

  • 执行前的试运行策略测试
  • AI 辅助影响分析
  • 预估受影响的用户与工作流
  • 风险影响预测

审计与可追溯性

  • 不可变事件日志(可选哈希链)
  • 全生命周期跟踪: 进程 → 策略评估 → AI 解释 → 报告
  • 管理操作日志
  • 可导出的审计包

合规层

  • SOC 2 就绪的报告结构
  • ISO 27001 对齐的日志格式
  • GDPR 感知的数据处理控制
  • 数据保留与驻留配置

异常处理系统

  • 基于审批的覆盖
  • 有时限的例外
  • 强制理由追踪
  • 完整的覆盖审计历史

透明模式

  • 面向员工的个人活动仪表板
  • “为什么被标记?” 解释
  • 个人使用可见性
  • 受限活动的可选通知

5. 安全风险检测与标记

  • 检测受限/高风险软件的使用
  • 基于事件的风险标记系统
  • 风险工具使用时长跟踪
  • 上下文感知日志(用户、时间、设备、应用)
  • 非工作时间异常检测
  • 未知应用程序升级流程

6. AI 分析与摘要层

  • 每日自动 AI 生成报告
  • 策略事件的结构化解释
  • 自然语言安全摘要
  • 行为趋势分析(7/30/90 天视图)
  • 管理层报告输出
  • 跨历史活动的多日推理
  • 仅解释型 AI 模式(无执行权限)

7. 行为分析与异常检测

  • 基于行为基线建模(按用户)
  • 风险评分系统(0–100 分)
  • 偏离正常使用模式的检测
  • 跨用户行为比较
  • 未知软件聚类
  • 时间异常检测(非工作时间峰值)

8. 事件关联引擎

  • 事件分组为安全事件
  • 多步骤行为链检测
  • 跨进程关联分析
  • 事件时间线重建
  • 每个事件的严重性评分

9. 企业报告系统

  • 每日、每周、每月报告
  • 按用户、设备和部门的摘要
  • 导出格式:
    • JSON
    • Markdown
    • PDF(可选)
  • 管理层仪表板
  • 历史报告查询

10. AI 安全与确定性控制

  • 结构化 JSON 仅限的 AI 输入管道
  • 无 AI 风险分类权限
  • 抗提示注入预处理
  • 带版本管理的提示与模型跟踪
  • 输出验证以防止虚构事件
  • 仅解释型 AI 执行模型

11. 安全与隐私控制

  • 本地优先部署选项
  • 加密的遥测存储
  • 可配置的数据采集级别
  • 可选的匿名化分析
  • 基于角色的数据可见性控制
  • 安全的企业同步(可选)

12. 部署与架构

  • 跨平台支持:
    • Windows
    • Linux
    • macOS
  • 轻量级端点代理
  • 模块化架构:
    • 采集层
    • 策略引擎
    • AI 推理引擎
    • 报告系统
  • 离线运行能力
  • 可选的企业聚合服务器

13. 可扩展层

  • 遥测源插件系统
  • 自定义风险标签定义
  • SIEM 集成接口
  • 仪表板 API 访问
  • 身份提供者(SSO)集成
  • 未来 AI 代理监控扩展

规范品牌许可 (SBL)

标准版

  • 完全符合 AGPL-3.0+ 的系统
  • 网络部署强制 Copyleft
  • 必需署名:
    • Roxanne Ardary
    • https://www.roxanneardary.com/

可选版

  • 规范品牌许可 (SBL)
    • 免署名的商业部署
    • 根据规模、使用量和部署范围定价
    • https://roxanneardary.com/nexora/

许可与声明要求

Nexora 在 GNU Affero General Public License v3.0 或更高版本 (AGPL-3.0+) 下发布。
向本项目贡献即表示您同意您的贡献也将在该许可下发布。

请注意以下事项:

  • 所有贡献必须符合 AGPL-3.0+ 条款。
  • 根据许可 第 7 条,所有再分发、分支和衍生作品必须保留以下署名:
    Roxanne Ardary 和 roxanneardary.com。
  • Nexora 规范可在署名条件下自由使用。如需申请规范品牌许可 (SBL),可另行协商。
  • 项目的 notice.md 文件记录了署名要求与贡献者致谢。
    任何新增贡献者或修改署名的更新也应更新 notice.md。
  • 提交拉取请求时,请确保新文件在适用处保留署名头部。
  • 本软件的网络部署版本必须完全符合 AGPL-3.0+ 要求,包括根据许可规定公开源代码修改。

完整法律细节请参阅 AGPL-3.0+ 许可及 notice.md 文件。


开放武器库中心
https://gitlab.com/Roxanne_Ardary/open-arsenal-specs

下载工具