اعرف بالظبط مين بيستهلك شبكتك — وإيه اللي بيتكلّم مع بره.
رقيب آي تي 360 بيحوّل كل جهاز لحسّاس للشبكة: استهلاك لكل جهاز مع سجل 60 يوم، اكتشاف تلقائي للسويتشات والراوترات والطابعات، خريطة حيّة للشبكة، صيد للتهديدات بيطابق كل اتصال خارجي مع قوائم Tor وخوادم التحكم الخبيثة — وأدوات تمنع اللي تلاقيه.
لاقي اللابتوب اللي بيستهلك الإنترنت في ثواني.
رفع وتنزيل لكل جهاز، بيتقاس بالـ Agent على الجهاز نفسه — من غير جهاز إضافي ولا Mirror Port ولا هاردوير. رتّب حسب الأكثر استهلاكاً، ادخل على جهاز واحد بالتفصيل، وارجع لحد 60 يوم ورا.
- رفع وتنزيل لكل جهاز — لحظياً، مع سجل 60 يوم
- ترتيب الأكثر استهلاكاً على مستوى كل الأجهزة، فالمتسبب دايماً في أول القائمة
- تفصيل لكل واجهة شبكة: اعرف الترافيك مشي على الواي فاي ولا الإيثرنت
- قواعد تنبيه للاستهلاك: رسالة تليجرام في اللحظة اللي استهلاك جهاز يقفز فيها
- نفس الصورة على ويندوز وماك ولينكس
كل سويتش وراوتر وطابعة على شبكتك — مكتشَف ومصنَّف ومعتمَد.
الأجهزة اللي ما ينفعش يتركّب عليها Agent لسه مهمة. الاكتشاف بيفحص الشبكات الفرعية بتاعتك وبيتكلم SNMP مع أجهزة الشبكة، عشان ما يبقاش فيه حاجة مخفية على الشبكة.
فحص الشبكة الفرعية — تلات أوضاع
ARP لمسح سريع للجزء المحلي، Ping للتأكد من الوصول عبر الشبكة الفرعية، والفحص الكامل لأعمق صورة. اختار لكل فحص — فحص سريع وقت الغدا، وفحص كامل في الويك إند.
SNMP للسويتشات والراوترات
السويتشات والراوترات المُدارة بترد عبر SNMP — نفس البروتوكول اللي رقيب بيستخدمه مع الطابعات — فأجهزة الشبكة بتظهر بتفاصيل حقيقية، مش مجرد عنوان IP.
اعتمد أو تجاهل أو صنّف تلقائياً
كل جهاز مكتشَف بيروح لقائمة مراجعة. اعتمده في الجرد، تجاهله (موبايل الضيف)، أو سيب التصنيف التلقائي يحطه تحت النوع الصح.
اختار شبكة فرعية ووضع الفحص
اكتب النطاق، اختار ARP أو Ping أو فحص كامل، وابدأ. شغّله لكل مكتب أو دور أو VLAN.
راجع اللي ظهر
الأجهزة الجديدة بتظهر بالـ IP والـ MAC وأي حاجة SNMP كشفها. ما فيش حاجة بتدخل الجرد غير لما تقول.
اعتمد في الجرد
الطابعات المعتمدة بتتراقب بالـ SNMP للحبر والورق؛ والسويتشات والراوترات بتاخد مكانها على خريطة الشبكة.
شوف كل حاجة متوصّلة إزاي.
خريطة مرئية لشبكتك — راوترات وسويتشات وأجهزة وسيرفرات وطابعات — عشان الأدمن الجديد يفهم الشكل في دقيقة، والجهاز اللي فيه مشكلة يبان بسرعة.
- مبنية من نتايج الاكتشاف وجرد الـ Agent (كروت الشبكة وعناوين IP) — من غير رسم يدوي
- الحالة بنظرة: متصل، غير متصل، معزول
- الطابعات وأجهزة الشبكة المكتشفة بالـ SNMP بتظهر جنب الأجهزة اللي عليها Agent
- مفيد لتسليم أدمن جديد أو مراجعة فرع
كل اتصال خارجي بيتراجع على قوائم التهديدات المعروفة.
الـ Agent شايف أنهي عملية بتكلّم أنهي IP خارجي. رقيب بيطابق كل اتصال مع قوائم مخارج Tor وخوادم القيادة والتحكم (C2) بتاعة البرمجيات الخبيثة — وبينبّهك في اللحظة اللي فيها تطابق.
مخارج شبكة Tor
جهاز شغل بيكلّم مخرج Tor نادراً ما يكون شغل عادي. بتشوف أنهي عملية فتحت الاتصال، ولأنهي IP، وإمتى.
خوادم التحكم الخبيثة (C2)
اتصال بخادم قيادة وتحكم معروف هو أوضح علامة على إصابة نشطة. بيتطابق وقت حدوثه — مش في تقرير الأسبوع الجاي.
تنبيهات فورية، من غير ضجيج
تليجرام أو إيميل أو جرس اللوحة — بدرجة خطورة وفترة تهدئة وإغلاق تلقائي زي أي قاعدة تانية، فالإصابة الحقيقية عمرها ما تتدفن.
من التنبيه للتصرّف — من غير ما تسيب الشاشة
- اعزل الجهاز بضغطة واحدة. مفتاح الطوارئ بيفصله عن الشبكة مع الإبقاء على خط الإدارة، بمؤقّت فك تلقائي وحارس Fail-open عشان ما تتقفلش بره أبداً.
- امنع الـ IPs الخطيرة المعروفة تلقائياً على كل الأجهزة بالتحكم في الشبكة.
- اسأل رقيب الذكي “LAPTOP-07 كلّم مين الصبح؟” — بيحقق من البيانات الحيّة ويقدر يفتح تذكرة، بتأكيدك.
- كل اكتشاف وكل تصرّف بيتسجّل في سجل التدقيق (احتفاظ 180 يوم، تصدير CSV).
اتصال صادر اتطابق مع مخرج Tor
LAPTOP-07 · عملية غير معروفة · التنبيه اتبعت على تليجرام
الجهاز اتعزل بواسطة الأدمن
خط الإدارة شغّال · مؤقّت الفك متضبط · الحارس مفعّل
اتفتحت تذكرة · الـ IP الخطير اتمنع تلقائياً على كل الأجهزة
التلات خطوات متسجّلة في سجل التدقيق
امنع مواقع وتطبيقات — لكل جهاز أو لكل قسم.
الرؤية نص الشغل. التحكم في الشبكة بيحوّل اللي عرفته لسياسة: امنع مواقع التشتيت في قسم المبيعات، وقّف برامج التورنت في كل مكان، وامنع كل IP خطير معروف تلقائياً.
إيه اللي تقدر تمنعه
| الهدف | أمثلة | النطاق |
|---|---|---|
| مواقع | السوشيال ميديا، البث، أي نطاق تحدده | لكل جهاز أو قسم |
| تطبيقات | الألعاب، برامج التورنت، أي تطبيق | لكل جهاز أو قسم |
| عناوين IP خطيرة | مخارج Tor، خوادم C2 الخبيثة | تلقائي، من قوائم التهديدات |
السياسات بتشتغل إزاي
- أكتر من سياسة ممكن تتطبّق على نفس الجهاز أو القسم — سياسة أساسية للشركة كلها وسياسة أشد لقسم المالية.
- بتتنفّذ على الجهاز نفسه بالـ Agent — السياسة بتمشي مع اللابتوب، مش مع راوتر المكتب.
- منع الـ IPs الخطيرة بيتحدّث تلقائياً من قوائم Tor وC2، فمحدش محتاج يصون قائمة منع يدوياً.
- كل تغيير في السياسات بيتسجّل في سجل التدقيق: مين وإيه وإمتى.
- بيتكامل مع العزل والتحكم في الـ USB في صفحة التحكم بالأجهزة.
أسئلة عن الشبكة، إجابات مباشرة.
محتاج جهاز شبكة أو Mirror Port أو هاردوير إضافي؟
لا. الاستهلاك بيتقاس بالـ Agent الخفيف على كل جهاز (أقل من 1% معالج وحوالي 60 ميجا رام). الاكتشاف بيفحص شبكاتك الفرعية وبيستخدم SNMP للسويتشات والراوترات والطابعات. ما فيش حاجة تتركّب في الراك ولا كابلات.
أنهي أنظمة بتدعم تحليلات الاستهلاك وصيد التهديدات؟
التلاتة: ويندوز وماك ولينكس. الـ Agent بيبلّغ كل 60 ثانية تقريباً، وبيانات الشبكة لكل جهاز بتوصل لنفس اللوحة بغضّ النظر عن النظام.
بيحصل إيه بالظبط لما يتكشف اتصال خطير؟
تنبيه بيطلع فوراً على القنوات اللي اخترتها — تليجرام، إيميل، داخل التطبيق — باسم الجهاز والعملية والـ IP اللي اتطابق. من هناك تقدر تعزل الجهاز بضغطة، والتحكم في الشبكة يقدر يمنع الـ IPs الخطيرة المعروفة تلقائياً عشان نفس العنوان ما يتوصلش تاني.
مراقبة الاستهلاك لكل جهاز متوافقة مع خصوصية الموظفين؟
الجمع بيبدأ من الخصوصية: سياسات دقيقة لكل جهاز بتحدد إيه اللي يتجمع، الفئات ذات الطابع الرقابي بتتفعّل باختيارك، والمنصة مبنية على GDPR وقانون 151/2020 المصري. تحليلات الاستهلاك بتعرض الأحجام لكل جهاز وواجهة؛ وإنت اللي بتقرر تعمّق لحد فين. التفاصيل في صفحة الأمان.
رقيب الذكي يقدر يجاوب على أسئلة عن الشبكة؟
أيوة. اسأل بالعربي أو الإنجليزي — “مين استهلك أكتر إنترنت الأسبوع ده؟”، “ليه وصلة الفرع بطيئة؟” — وهو بيحقق من بيانات الأجهزة الحيّة. أي تصرّف بيقترحه محتاج تأكيدك وبيتسجّل.
جاهز تشوف كل جهاز في شركتك؟
مجاناً لحد 5 أجهزة. بدون بطاقة ائتمان. أول جهاز بيتوصّل في حوالي دقيقة.