نظرة على المنتج

الهجمات لا تقتحم.
بل تُدعى للدخول.

يبدأ كل اختراق تقريبًا بشخص يقوم بأمر يبدو طبيعيًا تمامًا — يفتح رسالة، ينسخ نصًا، يوصل وحدة تخزين. تغطي «سايبر أوير» هذه اللحظات بالتحديد، وتحوّل كل واحدة منها إلى فرصة ليصبح موظفوك أقوى.

6
محركات فحص لكل USB
4
أسطح هجوم محاكاة
5
إشارات في كل درجة مخاطر
2
لغتان بدعم كامل لليمين-لليسار
يوم ثلاثاء عادي

أربع لحظات
تحدد كل شيء

لا أحد في فريقك يستيقظ وهو ينوي التسبب بحادث أمني. المخاطر تأتي داخل العمل الاعتيادي. إليك أين تحدث، وماذا نفعل حيالها.

٠٨:٤٢

يُفتح المتصفح

علامة تبويب، نتيجة بحث، وإضافة تبدو مفيدة ثُبّتت قبل أشهر وتقرأ كل صفحة بصمت. يوم العمل يعيش الآن داخل المتصفح — وكذلك الهجوم.

شاهد كيف نغطيها
١١:١٥

رسالة تبدو منطقية

تستخدم الاسم الصحيح والمشروع الصحيح والنبرة الصحيحة. لا تبدو خاطئة — وهذه هي الحيلة كلها. السؤال لم يعد هل سينقر أحدهم، بل ماذا يحدث حين ينقر.

شاهد كيف نغطيها
١٤:٣٠

وحدة تخزين في يد

من مقاول، أو مؤتمر، أو موقف سيارات. لا بد من قراءتها، والشبكة لا رأي لها. الوسائط المادية تتجاوز كل ضابط أمني اشتريته.

شاهد كيف نغطيها
دائمًا

ما لا يرونه عن أنفسهم

كلمة مرور قديمة في تسريب. نمط متكرر من النقر. تدريب لم يكتمل. لا شيء من هذا مرئي للموظف — وكله مرئي للمهاجم.

شاهد كيف نغطيها
الركيزة ٠١

أمان المتصفح

إضافة متصفح مُدارة تتجاوز حجب العناوين الخبيثة. تدقّق المتصفح نفسه، وتوقف النص الحساس في لحظة اللصق — آخر لحظة قبل أن تُفقد البيانات.

تراقب الإضافات الأخرى

يصل معظم اختراق المتصفح عبر إضافة ثبّتها المستخدم بنفسه ويثق بها تمامًا. تُجري «سايبر أوير» جردًا لكل إضافة أخرى في المتصفح وتُبلغ منصتك بما تجده — فلا تبقى إضافة تملك صلاحية قراءة كل صفحة خفية عن الأنظار.

عبر واجهة إدارة المتصفح

اللصق الذي لا يصل

تعترض الإضافة عمليات اللصق قبل وصول المحتوى إلى الصفحة وتلغيها تمامًا عند مطابقة نمط حساس. تسعة أنماط جاهزة — أرقام البطاقات، ومفاتيح الواجهات البرمجية، وكلمات المرور، والنطاقات الداخلية، وأرقام الموظفين وغيرها — لكل منها درجة خطورة، وكلها قابلة للتعديل لكل مؤسسة. تنطبق في كل تطبيق ويب، بما في ذلك محادثة الذكاء الاصطناعي العامة التي كان أحدهم على وشك لصق قائمة عملاء فيها.

٩ أنماط · ٤ مستويات خطورة

حجب يُعلِّم

يعمل الحجب على محرك القواعد الأصلي في المتصفح، فهو سريع ولا يُجادَل. لكن الطريق المسدود لا يُعلِّم شيئًا: صفحة الحجب والتنبيهات داخل الصفحة تشرح ما كان خطرًا، في المكان نفسه الذي اتُّخذ فيه القرار.

صفحة حجب · تنبيهات مضمّنة

التنزيلات تُفحص فور وصولها

تُراقَب التنزيلات لحظة حدوثها بدل اكتشافها لاحقًا على الجهاز، وما تراه الإضافة يتحول إلى بيانات تهديدات في المنصة — وهي أيضًا أحد المدخلات الخمسة لدرجة مخاطر ذلك الشخص.

يغذّي درجة المخاطر

بهويتك، لا بهويتنا

إصدار Manifest V3، يُنشر عبر قناة السياسات المؤسسية المعتادة، بهوية بصرية لكل مؤسسة، وبإعداد مركزي. يرى موظفوك مؤسستهم تعتني بهم، لا أداة خارجية مُلحقة.

MV3 · سياسة مُدارة
الركيزة ٠٢

الحماية من التصيد

لم يعد التصيد مشكلة بريد إلكتروني فقط منذ سنوات. نحاكيه على الأسطح الأربعة التي يصل عبرها فعليًا، ونقيس من يُبلِّغ لا من يقع في الفخ فقط، ونمنح الناس زرًا واحدًا لفعل الصواب.

تصيد موجَّه يكتبه الذكاء الاصطناعي

القالب العام لا يخدع أحدًا مرتين. يولّد معالج التصيد الموجَّه محتوى بريد مخصصًا انطلاقًا مما هو معروف عن الهدف، لتحمل المحاكاة الدقة نفسها التي يحملها هجوم حقيقي موجَّه — الاسم الصحيح، والسياق الصحيح، والذريعة الصحيحة.

معالج ذكي · لكل هدف

رموز QR حيث لا ينظر أحد

يتجاوز رمز QR كل ضوابط البريد بنقل الهجوم إلى هاتف شخصي. تتعقب محاكاتنا السلسلة كاملة — المسح، ونوع الجهاز، وصفحة الهبوط، وإرسال النموذج، وإدخال بيانات الدخول — والأهم: هل أبلغ الشخص أم لا.

مسح ← إرسال ← إبلاغ

هجمات من ورق وبلاستيك

نفّذ حملة مادية حقيقية: وحدات USB مُلقاة، ورسائل، ومظاريف، وبطاقات هوية مستنسخة، تُطبع وتُتعقب من المنصة. هذا هو سطح الهجوم الوحيد الذي تتجاهله برامج التوعية عادةً، وهو الذي يدخل من الباب الأمامي.

٤ أنواع من المواد المادية

زر واحد داخل البريد الذي يستخدمونه

إضافات لـ Outlook وGmail تجعل الإبلاغ على بُعد نقرة واحدة، داخل برنامج البريد نفسه لا في منصة لا يتذكرها أحد. تصل الرسائل المُبلَّغ عنها إلى قائمة مخصصة للفرز والتحليل — فيُنتج الإبلاغ نتيجة، وهذا وحده ما يجعل الناس يواظبون عليه.

Outlook · Gmail

الدرس يصل بينما الأثر حاضر

النقر على محاكاة هو أفضل لحظة تعليمية ستحصل عليها مع ذلك الشخص. يُسنَد تدريب علاجي بناءً عليها، ويصبح إتمامه ٢٠٪ من درجة مخاطره — فتُقاس المتابعة ولا تُفترض.

٢٠٪ من درجة المخاطر
الركيزة ٠٣

أمان USB

كشك فحص مخصص يوضع حيث تدخل الوسائط — مكتب استقبال، أو أرضية مصنع، أو منطقة مؤمّنة. صُمم للعمل دون أي اتصال بالشبكة، لأن أكثر الأماكن حاجةً إليه هي التي لا تملك شبكة.

ستة محركات، حكم واحد

يعمل ClamAV وMicrosoft Defender وEmsisoft وYARA وLOKI وoletools على الوحدة نفسها. اختلافها مفيد: محركات البصمات تلتقط المعروف، وYARA وLOKI تلتقطان الأنماط والمؤشرات، وoletools يفتح مستندات الماكرو التي تحمل الكثير منها.

٦ محركات بالتوازي

مصمم للعزل التام

يفحص الكشك ويعزل ويصدر ختم النظافة دون أي اتصال. تُحدَّث بصمات المحركات بحمل وحدة USB مُجهّزة إليه، وتُخزَّن تقارير الفحص محليًا حتى يتوفر مكان لإرسالها — وعمق القائمة ظاهر على الشاشة، فلا يُفقد شيء بصمت.

يعمل دون اتصال · مزامنة مؤجلة

لا أحد يحمل مفتاح التوقيع

تُوقَّع تحديثات الكشك بخوارزمية Ed25519، ويرفض الكشك أي حزمة غير موقّعة أو مُعدّلة. يبقى المفتاح الخاص في المنصة ولا يصل إلى حاسوب محمول أو وحدة USB أو يد مهندس — ترسل الأداة بصمات الملفات وتتلقى توقيعًا. لا يحمل الجهاز سوى المفتاح العام، فلا يستطيع كشك مسروق تزوير تحديث لبقية أجهزتك.

Ed25519 · مفتاح في المنصة

مقفل عن قصد

يعمل بملء الشاشة بحساب مستخدم عادي غير إداري، مع استبدال الواجهة وإغلاق منافذ الخروج المعتادة. الإجراءات الإدارية خلف رمز PIN مع قفل تصاعدي، والإجراءات المدمّرة تطلبه مجددًا حتى لو كانت اللوحة مفتوحة.

إغلاق كامل · تأكيد PIN

عميق حيث يجب

تُفتح الأرشيفات وتُفحص بدل تجاوزها، ويُفحص قطاع الإقلاع، وتُحذف أنواع الملفات المحظورة لديك بغض النظر عن رأي أي محرك. تُعزل الاكتشافات في مجلد محمي، ويقرر المشغّل — ويُسجَّل القرار في الحالتين.

أرشيفات · قطاع إقلاع · قائمة حظر
الركيزة ٠٤

المخاطر والاستخبارات

ترى الركائز الثلاث الأخرى شريحة واحدة من كل شخص. هنا تتحول الشرائح إلى صورة — درجة واحدة قابلة للتفسير لكل إنسان، ولكل مؤسسة.

خمس إشارات بأوزان معلنة

القابلية للتصيد بوزن ٣٥٪، والتدريب غير المكتمل ٢٠٪، ودقة الاختبارات وتهديدات المتصفح والتعرض الخارجي ١٥٪ لكل منها. لا صندوق أسود: يرى المسؤول كل عامل ووزنه والدليل وراءه.

٣٥ · ٢٠ · ١٥ · ١٥ · ١٥

صادق بشأن ما لا يعرفه

الموظف الجديد الذي لم تُرسل إليه محاكاة قط ليس منخفض المخاطر — بل غير مُقاس، وشتان بينهما. تُستبعد العوامل بلا بيانات ويُعاد توزيع الأوزان المتبقية، فلا تُدعَم أي درجة بصمت بأدلة غائبة.

إعادة توزيع بالتصميم

تقدير يفهمه الجميع

تتحول الدرجات إلى تقدير من A إلى F مع مستوى مسمّى، لأن «A» تبدأ حوارًا و«٦٣٫٤» تُنهيه. ويتجمّع من الفرد إلى المؤسسة كاملة بالحساب نفسه، فلا يتناقض عرض مجلس الإدارة مع الحوار الفردي.

A–F · فرد ← مؤسسة

تعرّض لم تنشره أنت

يتتبع التعرّض مفتوح المصدر نطاقك وعناوين موظفيك في التسريبات وتسريبات بيانات الدخول والمنشورات. تُصنَّف النتائج ضمن خمسة أنواع وخمس درجات خطورة وتمر بمسار فرز حقيقي — مفتوح، مُقر، مُعالج، مُستبعد، إنذار كاذب — وتغذي الخطورة الدرجة مباشرة.

بإدارة المحلل · ٥ أنواع · ٥ درجات

درجة يمكن التصرف بناءً عليها

كل عامل يوضح ما الذي سيحرّكه. الدرجة المرتفعة ليست حكمًا على أحد — بل قائمة بالخطوات التالية المحددة التي ستخفضها، وهذه هي النسخة الوحيدة التي تُغيّر السلوك فعلًا.

كل عامل يشرح نفسه
لماذا «محورها الإنسان» ليست شعارًا

أمن يتعامل مع الناس
باعتبارهم الحل

كل أداة هنا تُقدّم تقارير عن الناس. وما يجعلها محورها الإنسان أن كل أداة تُعطيهم شيئًا بالمقابل — في اللحظة المفيدة، وبلغتهم.

تعلّم يكون لعبة فعلًا

مغامرة أمنية قابلة للعب، لا عرض شرائح بامتحان ملحق بنهايته.

لوحة صدارة، لأن الاعتزاز ينجح

التقدم مرئي وقابل للمقارنة. تتحرك الفرق أسرع حين يكون السلوك الجيد هو المعروض.

في جيوبهم

تطبيق جوال حتى لا تكون التوعية شيئًا موجودًا على المكتب فقط.

العربية لغةً أولى

دعم كامل لليمين-لليسار عبر المنصة. لا طبقة ترجمة أُضيفت لاحقًا.

تعليم عند نقطة الخطأ

صفحة الحجب، وتحذير اللصق، والتدريب بعد النقر — يصل الدرس حيث اتُّخذ القرار.

لا أحد يُترك رقمًا

كل درجة مخاطر تأتي بأسبابها وبالخطوات التي ستخفضها.

منصة واحدة

أربع ركائز. صورة واحدة لشخص واحد.

أمان المتصفح الحماية من التصيد أمان USB المخاطر والاستخبارات

إن اشتُريت منفصلة، فهي أربع أدوات وأربع لوحات لا تتفق تمامًا. أما وقد بُنيت معًا، فالمتصفح يخبر درجة المخاطر بما رآه، والمحاكاة تخبرها بمن نقر، والتدريب بمن أكمل، ومراقبة التعرّض بما يعرفه المهاجم أصلًا. متعددة المستأجرين في جوهرها، فيدير مزوّد الخدمة مؤسسات كثيرة بفصل صارم بينها.