تخطَّ إلى المحتوى

درع الوكيل

يوفر درع الوكيل (Agent Shield) تطبيق سياسات الشبكة ومراقبة الأمان لأجهزة الكمبيوتر الوكيلة (Agent Computers).

كل جهاز كمبيوتر وكيل (Agent Computer) معزول — نواة مخصصة، مساحة اسم منفصلة للذاكرة/القرص/الشبكة. يتم تصفية حركة خروج الشبكة وفقًا لسياسة كل مؤسسة.

تتحكم سياسات الشبكة في النطاقات الخارجية التي يمكن لجهاز الكمبيوتر الوكيل (Agent Computer) الوصول إليها. يتم تعيين السياسات على مستوى المؤسسة وتطبق على جميع أجهزة الكمبيوتر في المؤسسة.

يمكن التكوين في: الإعدادات > الأمان > سياسة الشبكة

الوضعالسلوك
مديرو الحزم فقط (افتراضي)يسمح بواجهات برمجة تطبيقات مزودي الذكاء الاصطناعي، وGitHub، وسجلات الحزم. يحظر كل شيء آخر.
جميع النطاقاتلا توجد قيود على الخروج. يمكن للوكيل الوصول إلى أي نطاق.
لا شيءيحظر جميع النطاقات الخارجية. أضف نطاقات محددة يدويًا.

القائمة البيضاء الافتراضية (وضع مديري الحزم فقط):

الفئةالنطاقات
خدمات الذكاء الاصطناعيapi.anthropic.com, api.openai.com, generativelanguage.googleapis.com
استضافة الأكوادgithub.com
NPMregistry.npmjs.org, npmjs.com
بايثونpypi.org, files.pythonhosted.org
رستcrates.io, index.crates.io
النظامarchive.ubuntu.com, security.ubuntu.com

في وضعي مديري الحزم فقط ولا شيء، يمكنك إضافة نطاقات إضافية يحتاج وكلاؤك إلى الوصول إليها — واجهات برمجة تطبيقات داخلية، خدمات SaaS محددة، أو أي نقطة نهاية أخرى تتطلبها سير عملك.


يراقب درع الوكيل (Shield) كل اتصال شبكة يتم إجراؤه بواسطة الوكلاء الذين يعملون داخل أجهزة الكمبيوتر الوكيلة (Agent Computers).

  • الاتصالات المنسوبة للعمليات — يتم وسم كل اتصال TCP باسم العملية وسلسلة نسب العملية الكاملة
  • حل DNS — يتم ربط أسماء النطاقات باتصالات IP، لذلك ترى api.github.com بدلاً من عناوين IP الخام
  • حساب البايتات — إجمالي البايتات المرسلة والمستقبلة لكل اتصال
  • دورة حياة الاتصال — محاولات الاتصال، النتائج، وملخصات الإغلاق

يتم إدارة إصدار درع الوكيل (Shield) بواسطة منصة Rebyte. عندما يتم تمكين المراقبة لمؤسستك:

  • يتم تثبيت درع الوكيل (Shield) تلقائيًا على كل جهاز كمبيوتر جديد وقت الإنشاء
  • تتلقى أجهزة الكمبيوتر الموجودة درع الوكيل (Shield) عند استئنافها التالي
  • يتم تطبيق تحديثات الإصدار تلقائيًا

توفر لوحة معلومات الأمان رؤية في الوقت الفعلي لنشاط شبكة الوكيل عبر مؤسستك.

يتم تعيين درجة مخاطر لكل جهاز كمبيوتر بناءً على سلوكه الشبكي. يتم وضع علامة للمراجعة على أجهزة الكمبيوتر ذات أنماط الاتصال غير العادية — أحجام كبيرة من البيانات الصادرة، أو الاتصالات بنطاقات غير مصنفة، أو الوصول إلى خدمات حساسة.

الفئةأمثلة
موثوق بهنطاقاتك المسموح بها صراحةً
مزودواجهات برمجة تطبيقات مزودي الذكاء الاصطناعي (Anthropic, OpenAI, Google)
حميدسجلات الحزم، مواقع التوثيق
مشتبه بهوجهات غير مصنفة أو غير عادية
الحالةالمعنى
جديدتم إنشاؤه تلقائيًا، لم تتم مراجعته بعد
مفتوحتم الإقرار به، قيد التحقيق
تم الفرزتم التقييم، تم تعيين أولوية
صامتمكبوت (إيجابي كاذب معروف أو مخاطرة مقبولة)
تم الحلتمت المعالجة، لا حاجة لمزيد من الإجراءات

تُظهر لوحة المعلومات أجهزة الكمبيوتر في مؤسستك التي تم تثبيت درع الوكيل (Shield) عليها وتلك التي لم يتم تثبيته عليها، حتى تتمكن من التحقق من اكتمال تغطية المراقبة.


حالات استخدام المؤسسات

Section titled “حالات استخدام المؤسسات”
  • مسار التدقيق — يتم تسجيل كل اتصال مع إسناد العملية، والطوابع الزمنية، وعدد البايتات.
  • منع تسرب البيانات — قائمة بيضاء للنطاقات مع وضع الرفض الافتراضي.
  • التحقيق في الحوادث — البحث عن اتصالات دقيقة حسب الكمبيوتر والنافذة الزمنية. يُظهر نسب العملية أي عملية فرعية بدأت كل اتصال.
  • الامتثال — SOC 2، ISO 27001، سياسات الأمان الداخلية.