منصّة مركز عمليات أمنية ذاتيةبينما تنتظر الأدوات التقليدية التعرّف على تهديد مُسجَّل مسبقاً، يتعلّم BALLA السلوك الطبيعي لكل جهاز، ويرصد أدنى انحراف، معروفاً كان أم جديداً تماماً، ويضعه في سياقه عبر مرجعيات التهديدات العالمية، ثم ينفّذ استجابة متناسبة وقابلة للتتبّع بالكامل. كل ذلك خلال أجزاء من الثانية، ودون تدخّل بشري في الحالات المعتادة.
هجمات معروفة ومجهولة · كل قرار مُفسَّر · بيانات سيادية · نشر سيادي
نبني ذكاء المستقبل.
منتج حقيقي، لا مجرّد وعد
المبدأ
ثلاثة وعود تتحقّق في حلقة مستمرة، جهازاً بعد جهاز، بلا يوم راحة. هذا التسلسل، يكتشف ثم يفهم ثم يتصرّف، هو ما يميّز أمناً سيبرانياً ذاتياً حقيقياً عن مجرّد أداة تنبيه أخرى.
بدل المطابقة مع قائمة بصمات ناقصة دوماً، يتعلّم BALLA ما هو طبيعي لكل جهاز ويشير إلى أدنى انحراف، بما في ذلك الهجمات المستهدفة غير المرئية.
يُقارن كل تهديد بالمرجعيات العالمية، CVE، MITRE ATT&CK، عائلات البرمجيات الخبيثة، ثم يُشرح بوضوح. ينتقل الفريق من الدرجة إلى التشخيص.
استجابة ذاتية وقابلة للتتبّع في جزء من الثانية، حظر، عزل، إنهاء، حجر، مع مصادقة بشرية للحالات الحسّاسة.
لمن هو
قطاعات يكلّف فيها الاختراق الملايين، أو الثقة، أو الأرواح. يتعلّم BALLA سلوك كلٍّ منها ويتكيّف معه.
احتيال، تسريب، فدية: رصد الشاذ قبل أن يبلغ الحسابات.
شبكات متشعّبة وملايين المشتركين: سطح هجوم هائل، مُغطّى باستمرار.
بيانات مواطنين حسّاسة وسيادة: حماية تتحكّم بها، قابلة للاستضافة محلياً.
سجلات المرضى والأجهزة المتّصلة: توفّر وسرّية، بلا تنازل.
أمن بمستوى المؤسسات، بجزء من التكلفة ودون فريق SOC مخصّص.
أجهزة، خوادم، وغداً أنظمة صناعية: تغطية تكبر معك.
المسار
كل حدث يسلك المسار المفصول نفسه تماماً: لا طبقة تستدعي التالية مباشرة، بل يمرّ كل شيء عبر ناقل رسائل. تضمن هذه البنية ثلاثة أمور معاً، المرونة (عطل معزول لا يُسقط السلسلة)، والتتبّع من طرف إلى طرف (كل قرار مرتبط بحدثه الأصلي)، وزمن استجابة مُتحكَّم به نحو 150 ms عند المئين التاسع والتسعين.
وكيل خفيف يعمل في الخلفية على كل جهاز يراقب باستمرار أكثر من 28 عائلة أحداث، عمليات مُطلَقة، اتصالات شبكة، وصول إلى ملفات، مصادقات، نشاط عتاد، أجهزة USB. يُطبَّع كل حدث بصيغة UCEF ثم يُوقَّع تشفيرياً قبل الإرسال. وإن انقطعت الشبكة لا يضيع شيء: يُخزَّن كل شيء محلياً مشفّراً ويُعاد بثّه عند إعادة الاتصال.
تنتقل الأحداث عبر ناقل Apache Kafka، مفصول ومرن، مُصمَّم لاستيعاب عشرات آلاف الأحداث في الثانية. يتيح هذا الفصل لكل طبقة التوسّع باستقلال ويحفظ السببية: تبقى كل أحداث الجهاز الواحد مرتّبة.
يكدّس دماغ BALLA عدة مستويات ذكاء اصطناعي متكاملة لتمييز الطبيعي من الشاذ، دون معرفة التهديد مسبقاً. هنا تُحسَم أصعب مفاضلة: التقاط الهجمات الحقيقية مع تجنّب إغراق الفرق بالإنذارات الكاذبة.
الشذوذ الخام لا يكفي للتصرّف. لذا يُوصَف كل إنذار تلقائياً عبر معلومات التهديدات: ثغرة CVE المرتبطة، عائلة البرمجية الخبيثة، تقنية وتكتيك MITRE ATT&CK، سمعة العناوين، الارتباط عبر الأجهزة. ينتقل الفريق من درجة إلى تشخيص.
يتحوّل القرار إلى إجراء ملموس، موقّع تشفيرياً (Ed25519) ويتحقّق منه الوكيل قبل التنفيذ على الجهاز. كل إجراء قابل للعكس يولّد رمز تراجع، ويُسجَّل كل شيء في سجلّ تدقيق غير قابل للتغيير، وتتطلّب القرارات الأكثر حساسية مصادقة بشرية صريحة.
تحت الغطاء
تعتمد معظم الحلول على نموذج واحد، وهذا النموذج إمّا يفوّت تهديدات كثيرة أو يطلق إنذارات كاذبة كثيرة. يتبنّى BALLA الموقف المعاكس: طبقات متخصّصة ومتكاملة تعمل معاً، لكل منها مسؤولية واحدة وواجهات محدّدة، وتغطّي النقاط العمياء للأخرى. هذا العمق الدفاعي هو ما يقلّل في آنٍ واحد التهديدات المفوّتة والإنذارات الكاذبة.
يتعلّم باستمرار، بلا بصمات، ويرصد الحدث المنحرف عن الطبيعي لحظة وقوعه. خط الدفاع الأول ضد المجهول.
يقارن كل نشاط بالملف الخاص بالجهاز والدور، بمعايرة تدريجية على 14 يوماً. طبيعي الخادم ليس كطبيعي جهاز مصمّم.
يحلّل تسلسل الأفعال ويكشف إساءة استخدام الأدوات المشروعة، مثل Word يفتح PowerShell الذي يحمّل ملفاً.
مُدرَّب على تصحيحات المحلّلين، يفصل التهديد الحقيقي عن السلوك غير المعتاد لكن المشروع، ويزداد دقّة مع الاستخدام.
يختار أفضل استجابة ضمن حواجز صارمة، ولا يمسّ الأنظمة الحرجة دون مصادقة. مدفوعاً بالتعلّم المعزَّز، يتحسّن مع كل حادثة.
خلافاً للصندوق الأسود الذي يستحيل فهمه، يبرّر BALLA كل قرار: تُظهر طريقة XAI / SHAP بدقّة أي العوامل رجّحت وبأي قدر. هذه الشفافية مهمّة لسببين، ثقة الفرق التي ترى سبب رفع الإنذار، وامتثال RGPD (المادة 22) للقرارات الآلية.
الأداء
في الأمن السيبراني، السرعة ليست رفاهية: إنها الفرق بين صدّ الهجوم والوقوع ضحيته. إليك الأهداف الإنتاجية التي نلتزم بها ونقيسها باستمرار، من زمن القرار إلى معدّل الإنذارات الكاذبة.
دفاع متعمّق
الأداة التي تحمي غيرها لا يمكن أن تكون هي نفسها ثغرة. لذلك نُخضع BALLA لنفس المعيار الذي نبيعه: كل اتصال مشفّر ومُوثَّق من الطرفين، وكل أمر موقّع تشفيرياً، وكل إجراء حسّاس مُسجَّل في سجلّ يتعذّر العبث به. والحماية منظّمة في ثلاثة مستويات حرجة، P0 وP1 وP2، لترتيب الأولويات دون إهمال شيء.
يبقى التصيّد البوابة الأولى للهجمات. تحلّل خدمتنا المخصّصة كل رسالة بمنطق تصاعدي: كلما كانت الإشارة أكثر غموضاً رُفعت إلى طبقة أذكى. والكشف ثنائي اللغة أصلاً فرنسي + إنجليزي، وهو متطلّب منتج للبيئات المتعدّدة اللغات. كما أنه يضع الخصوصية أولاً: لا يُخزَّن أي نص رسالة، ويعتمد التعلّم على بيانات عامة وموافقة صريحة، وتعمل الخدمة دون اتصال.
يقوم الخط الأول على إشارات قابلة للتحقّق والتفسير: أخطاء إملائية، نطاقات مشابهة عبر typosquatting، سمات الروابط (أنفاق مؤقتة، DNS ديناميكي)، مصادقة SPF / DKIM / DMARC، أنماط الاحتيال على المدير (BEC) ومرفقات خطرة. سريع وشفّاف وفعّال في غالبية الحالات.
للرسائل الأكثر دهاءً، يحلّل محوّل متعدد اللغات (mDeBERTa / XLM-R) مُحسَّن معنى النص لا شكله فقط. ويبقى نموذج معجمي خفيف خياراً احتياطياً دائماً: فالخدمة متاحة دوماً، حتى دون اتصال أو في بيئة معزولة.
لأعقد الحالات وأحدثها، تنتج طبقة BALLA-LLM المعرفية تفسيراً باللغة الطبيعية لسبب اعتبار الرسالة خطرة، دون أمثلة سابقة. يفهم المحلّل، يقرّر، ويوفّر الوقت.
إعادة بناء الهجوم
الهجوم نادراً ما يكون حدثاً معزولاً، بل تسلسلاً. يعيد BALLA بناءه من طرف إلى طرف، وبفضل BALLA-LLM يكشف بلغة واضحة تقنيات MITRE ATT&CK المستخدَمة.
أي برنامج أطلق الآخر، الجذر السببي للسلسلة.
الملف نفسه، العنوان نفسه، البصمة نفسها عبر عدة أجهزة.
الاتّساق مع التسلسل المنطقي للهجوم بحسب ATT&CK.
«سلّم تصيّد سكربت PowerShell مُرمَّزاً سرق الاعتمادات، وانتشر عبر SMB إلى 3 أجهزة، وفتح منارة قيادة وتحكّم، ثم أطلق التشفير. نمط نموذجي لفدية يديرها بشر.»
التقدّم على MITRE ATT&CK
يبرز BALLA-LLM تقنيات ATT&CK الأكثر تكراراً في الحوادث، لتوقّع الخطوة التالية المرجّحة.
لماذا BALLA
نجمع ما تفصله الأنهج التقليدية: يُسر الوصول، والتخصيص، والشفافية، والسيطرة الكاملة على بياناتك. وإليك، معياراً بعد معيار، الفرق.
التكلفة
BALLAالكشف
BALLAالاستجابة
BALLAالتخصيص
BALLAالشفافية
BALLAالسيادة
BALLAالأسعار
نموذجنا بسيط وأثبتته أكبر قصص النجاح التقني: قاعدة مجانية ومفتوحة تبني الثقة والاعتماد، ثم إيرادات على الميزات المتقدّمة والاستجابة الذاتية والدعم. من مجتمع المصدر المفتوح إلى المؤسسة السيادية، يجد كلٌّ المستوى الذي يناسب رهاناته وإمكاناته.
وكيل الجهاز وقدرات الكشف الأساسية، مفتوحة وقابلة للتدقيق. للمجتمع والبحث والهياكل الصغيرة ولكل من يريد أن يتحقّق بنفسه من غياب أي باب خلفي أو جمع خفيّ للبيانات.
المنصّة الكاملة: كل قدرات الذكاء، قمرة SOC الفورية، إثراء التهديدات، الاستجابة والمعالجة، مع دعم قياسي حتى 24/7. للبنوك والاتصالات والإدارات والشركات التي تريد أمناً سيبرانياً ذاتياً حقيقياً.
للدول والدفاع والبنى التحتية الحرجة: استضافة محلية 100% إلزامية، تدقيق كامل للشيفرة المصدرية، وضع معزول تماماً ومنقطع، SLA ومرافقة مخصّصة. سيادة رقمية دون تنازل.
تُقدَّم الأسعار الإرشادية للشركات الصغيرة والكبيرة عند الطلب، بالـ FCFA أو اليورو.
الأسئلة الشائعة
إجابات عمّا يتكرّر قبل البدء.
مضاد الفيروسات يتعرّف على ما يعرفه مسبقاً. أمّا BALLA فيتعلّم السلوك الطبيعي لكل جهاز ويكشف الشذوذ، أي الهجوم الجديد أو المستهدَف الذي لا تغطّيه أي بصمة.
يكتشف ويقرّر ويمكنه تنفيذ استجابات متناسبة، ضمن حواجز صارمة. وتبقى القرارات الأكثر حساسية والأنظمة الحرجة بيد الإنسان دائماً.
لا، إن لم ترغب. يمكن نشر BALLA بالكامل لديك، حتى وضع معزول تماماً ومنقطع. تحتفظ بالسيطرة، أينما قرّرت.
يتعلّم BALLA السلوك الطبيعي لجهاز خلال أسبوعين تقريباً. وتتفادى ملفات المرجعية البداية الباردة وتجعل الكشف مفيداً منذ اليوم الأول.
ويندوز وماك ولينكس، عبر وكيل خفيف يُثبَّت في دقائق لكل جهاز، دون إزعاج المستخدم.
هذا بالضبط ما صُمّمت البنية متعددة المستويات والترشيح المُشرَف لتفاديه. الهدف واضح: إنذارات كاذبة أقل، لا أكثر.
عشرون دقيقة تكفي لإدراك ما يتغيّر حين يتعلّم الذكاء ويقرّر ويتصرّف، مع بقاء بياناتك تحت سيطرتك.