مدونة FireAI للأمان

بقلم FireAI Security & Research Team · نُشر في

من فريق Red إلى FireAI: ملاحظة من مسؤولنا التقني

من فريق Red إلى FireAI: ملاحظة من مسؤولنا التقني

منتجنا هو نتيجة عدة سنوات من العمل في فرق الأمن السيبراني و فرق الاستخبارات التهديدات، جنباً إلى جنب مع عملاء الشركات الكبرى وتنظيمات الدفاع السيبراني. إنه ليس أسطورة تأسيسية مكتوبة بعد الواقع — إنه حرفياً المكان الذي تأتي منه الأسئلة التي يحاول FireAI الإجابة عليها أولاً.

العمل في الميدان، تتعلم بسرعة أن جدار حماية يكسب سمعته فقط إذا صمد ضد مهاجم حقيقي، وليس مجرد قائمة اختيار نظرية. ركزنا طاقتنا ومعرفتنا العميقة والعملية لأنظمة جدران الحماية منخفضة المستوى — netfilter على Linux و PF (Packet Filter) على BSD و التحكم في الوصول الإلزامي في SELinux (Security-Enhanced Linux) — على ما يجعل الدفاع الشبكي قوياً بالفعل، بعيداً عما يراه المستخدم على الشاشة.

المشكلة هي أن هذا المستوى من الصرامة يتم بيعه دائماً تقريباً على حساب سهولة الاستخدام: أدوات قوية يصعب قراءتها لأي شخص ليس مهندس أمان. كان هدفنا مع FireAI هو بناء الحل في منتصف الطريق بين سهولة الاستخدام اليومية والأمان الذي لا يجري أي مساومة على الجوهر. العثور على هذا التوازن الدقيق، دون التضحية بأحدهما لصالح الآخر، كان هو العمل برمته.

دور FireAI وHisnLabs

ذلك التوازن — شرح كل شيء، وعدم إخفاء أي شيء، لكن دون أن يقف الأمان أبدًا حائلاً بينك وبين جهاز Mac — هو كل ما يقوم عليه تصميم FireAI.

FireAI هو منتج HisnLabs نفسها: جدار حماية بذكاء اصطناعي يعمل على جهاز Mac مباشرة. يعرض بلغة واضحة كل اتصال تجريه تطبيقاتك، ويترك لك القرار فيما يخرج من جهازك — ذكاؤه الاصطناعي يعمل محليًا، فلا يُرسَل ترافيكك إلينا ولا إلى أي جهة أخرى أبدًا. فريق أبحاث الأمن في HisnLabs هو من يحافظ على دقة هذه القرارات: يصنّف النطاقات بين قياس عن بُعد عادي وخدمة حقيقية، ويتتبّع بلد وشبكة كل اتصال، ويدرّب النموذج المحلي (ميزة Autopilot) على حركة اتصال حقيقية، دون أن يغادر أي شيء جهاز Mac.

يمكنك الاطلاع على القرارات التقنية وراء ذلك، أو تجربة FireAI لمدة 17 يومًا، على FireAI من HisnLabs.

المصادر