Threat Intelligence — حماية العلامة التجارية الرقمية
طبقة حوكمة حماية العلامة التجارية. هنا تعلن المؤسسة ما يجب رصده وأين — سبع جبهات مستقلة، لكل منها مصادرها المسجّلة — وهذا السجل هو ما يوجّه الجمع الذي تنفّذه وحدات الكشف.
نظرة عامة
الجبهات السبع هي Domain Intelligence وNetwork Intelligence وPhishing Monitor وBrand Monitor وFake Apps وSocial Network وFraud Intelligence. ويمكن التعاقد عليها مجتمعة أو منفردة، وهي تتشارك النموذج نفسه: كل سجل هو مصدر أو هدف رصد، له اسم ورابط ونوع وقطاع ومسؤول ووصف، وبيانات اعتماد الوصول حين يشترط المصدر مصادقة.
والفصل إلى سبع ليس تجميليًا. إنه قائم لأن للجبهات أصحابًا مختلفين داخل المؤسسة العميلة — فمن يتابع تطبيقًا مزيّفًا في المتجر نادرًا ما يكون من يتابع مدى عناوين IP — ولأن الترخيص لكل جبهة على حدة، وهو ما يتيح البدء بواحدة والتوسّع لاحقًا.
كيف تعمل من الداخل
بيانات اعتماد المصدر لا تُحفظ صريحة. الرابط والبريد الإلكتروني وكلمة المرور ووصف كل سجل تُكتب في حقول مشفّرة. وكلمة مرور المصدر أشد بيانات الوحدة حساسية: فهي ما يمنح الوصول إلى منتدى مغلق، أو إلى لوحة سوق، أو إلى حساب رصد. تُكتب مشفّرة وتُقرأ مشفّرة.
نطاق متعدد المستأجرين يفشل إلى الإغلاق. تستخدم الجبهات السبع مفتاحًا أساسيًا تسلسليًا، وهو دعوة مفتوحة للتعداد عبر الرابط. ولذلك تمرّ كل قراءة بالمعرّف عبر مرشّح المؤسسة نفسه، بما في ذلك شاشات التفاصيل والتحرير والحذف — لا في القائمة وحدها. وإن تعذّر تحديد مؤسسة المستخدم، أعاد الاستعلام فراغًا، لا كل شيء أبدًا. كما يستبعد المرشّح السجلات المحذوفة سلفًا، حتى لا يُحيي معرّفٌ قديم سجلًا عبر الرابط.
الحذف قابل للتراجع ومُدقَّق. الحذف يسم السجل بأنه مُزال؛ فيختفي من الواجهة ويبقى في قاعدة البيانات لأغراض التدقيق. وتُطلَق أربع إشارات يستهلكها مسار التدقيق: الإنشاء، والتفعيل أو التعطيل، والحذف المنطقي، والحذف الفعلي — والأخير نادر وموجود ليُلاحَظ.
عدّادات في استعلام واحد. تعرض الشاشة الأولى لكل جبهة الإجمالي والنشط وغير النشط والمُنشأ خلال الأيام السبعة الأخيرة في تجميعة واحدة، بدل أربعة عدّادات متتابعة.
قاموس أصول العلامة التجارية
يرتبط بهذه الوحدة سجلٌّ لكل ما تريد المؤسسة حمايته: 41 فئة في عشر مجموعات.
| المجموعة | أمثلة على الفئات |
|---|---|
| الهوية والعلامة التجارية | كلمات مفتاحية، أسماء العلامات، مصطلحات مسجّلة، أسماء المنتجات، قوائم بيضاء |
| البنية التحتية الرقمية | نطاقات، نطاقات فرعية، روابط، عناوين IP، مديات شبكية، أرقام ASN |
| الأجهزة المحمولة | أسماء الحزم، معرّفات المتاجر، معرّفات حزم iOS |
| المالية | أرقام BIN، أنماط البطاقات، أنماط الحسابات، بوابات الدفع |
| الأشخاص (VIP) | التنفيذيون، الموظفون، أعضاء المجلس، المناصب |
| الاتصال | عناوين البريد، نطاقات البريد، الهواتف، النماذج |
| شبكات التواصل | المعرّفات، الروابط، أرقام المعرّفات، قنوات YouTube، معرّفات الشركة في LinkedIn |
| الوثائق | بصمات MD5 وSHA256، عناوين الوثائق، شهادات SSL |
| القانونية | رقم السجل التجاري CNPJ وما يعادله، أرقام التسجيل، التراخيص |
| الموقع الجغرافي | العناوين، المكاتب، المناطق |
ولكل فئة سقفها الخاص بكل مؤسسة، محدَّدًا في العقد. وهذا القاموس هو ما يغذّي مصطلحات المراقبات ونطاقات المحيطات — فبدل أن تحتفظ كل وحدة بقائمتها الخاصة عن «ما هو ملكنا»، هناك قائمة واحدة.
ويحفظ السجل نفسه حصة الإزالة (takedown) الخاصة بالمؤسسة: الإجمالي الشهري، وطريقة الاحتساب، والترحيل المحدود للرصيد غير المستخدَم، والأولوية، وخيار الموافقة الآلية.
حالات الاستخدام
- تجميع ما تعدّه المؤسسة ملكًا لها في مكان واحد: العلامات والنطاقات والتنفيذيون وأرقام BIN وحزم التطبيقات
- تسجيل مصادر الرصد لكل جبهة دون تناثر بيانات الاعتماد في جداول البيانات
- فصل المسؤولية حسب الجبهة، بقطاع ومسؤول مُسمّى في كل سجل
- إثبات — عند التدقيق — من أنشأ كل جبهة رصد أو فعّلها أو عطّلها أو أزالها، ومتى
ما لا تفعله الوحدة
هذه الوحدة تسجيل وحوكمة، لا محرّك كشف. وتحديدًا:
- لا تُثري المؤشر آليًا. فبيانات WHOIS وDNS وSSL وASN وجهة الاتصال للإبلاغ عن الإساءة تُستخرج داخل مسار الإزالة، في وحدة Legal & Takedown.
- لا تُسند درجة مخاطر من 0 إلى 100. فدرجة الانكشاف من اختصاص وحدة EASM، وهي هناك مجموع النتائج المفتوحة.
- لا تجري ربطًا آليًا بين الجبهات السبع.
- لا تستعلم من MISP أو OpenCTI أو VirusTotal أو Google Safe Browsing من داخل هذه الوحدة. فالمزامنة مع MISP وحدة مستقلة (MISP Sync)، واستعلامات السمعة موجودة ضمن مصادر Threat Monitoring.
- التصدير بصيغة PDF لكل جبهة غير منفَّذ بعد، وهو يعيد تنبيهًا لا ملفًا.
- لا تحتفظ بجرد لامتدادات النطاقات (TLD) ولا تمسح سجلات النطاقات من تلقاء نفسها — فكشف التشابه الإملائي يجري في EASM.
التكاملات
- تشفير الحقول أثناء السكون ومسار التدقيق الخاص بالمنصة (OODA Audit)
- OODA Threat Monitoring (يستهلك قاموس الأصول)، وOODA EASM (المحيطات)، وLegal & Takedown (الحصة والتفعيل)
SLA والضمانات
بيانات اعتماد المصدر مشفّرة أثناء السكون · نطاق لكل مؤسسة يفشل إلى الإغلاق · حذف قابل للتراجع ومُدقَّق