مُشغَّل على بنية تحتية مملوكة بالكامل

ميثاق

إدارة ذكية للهوية والوصول مع دفاع نشط — نظام موزع مكوّن من خمسة عقد في حلقة مغلقة للأمن السيبراني.

جامعة حفر الباطن · كلية علوم وهندسة الحاسب · مايو 2026

98.87%
دقة نموذج التعلم الآلي
118ms
متوسط زمن الاستجابة
4,710+
هجمات تم رصدها
38
دولة مصدر الهجمات
A+
تقييم SSL Labs
99.97%
وقت التشغيل / 30 يوم
<18min
الحلقة المغلقة
● Online
حالة النظام
5
العقد النشطة
⚠️

مصادقة ثابتة

تُطبّق المصادقة متعددة العوامل التقليدية نفس التحدي بصرف النظر عن مستوى التهديد — كلمة المرور المسروقة تمنح نفس الصلاحيات التي يحصل عليها المستخدم الشرعي.

🔕

لا تعلّم تكيّفي

تعتمد جدران الحماية على التوقيعات المعروفة فقط، ولا تستطيع التعلم من أنماط الهجمات التي لم تشهدها من قبل.

🏝️

استخبارات معزولة

أوعية الاصطياد ترصد الهجمات، ومزودو الهوية يمنحون الوصول، لكن النظامين لا يتبادلان المعلومات أبداً.

💡

حل ميثاق

حلقة مغلقة تربط استخبارات الهجمات الواردة من وعاء الاصطياد بمصادقة المخاطر المعتمدة على التعلم الآلي — فتتعلم طبقة الهوية من كل هجوم تراه.

رصد ← تصنيف ← إعادة تدريب ← تطبيق · الدورة الكاملة أقل من 18 دقيقة · أسرع 1,000 مرة من الاستجابة اليدوية
~5 min
الرصد
وعاء Cowrie يسجّل هجمات SSH و Telnet الحية
~2 min
التصنيف
النموذج يقيّم مستوى خطورة كل نمط
~12 min
إعادة التدريب
النموذج يتجدد بأنماط الهجوم الجديدة مع SMOTE
~45 ث
التطبيق
العتبات المحدّثة تُنشر على Methaq IAM
NODE 01
THE FORTRESS
القلعة — إدارة الهوية والوصول
مزود هوية مخصص مُوسَّع بواجهة SPI مخصصة RiskScoreAuthenticator — يُحوّل بوابة الوصول الثابتة إلى نقطة إنفاذ تكيّفية تستشير محرك التعلم الآلي عند كل محاولة تسجيل دخول.
OIDC/PKCESAML 2.0PostgreSQL 16Caddy 2.7TLS 1.3
NODE 02
THE SHIELD
الدرع — جدار الحماية والواجهة الأمامية
الوجه العام للنظام. Nginx يُمرّر الطلبات عبر ModSecurity ومجموعة قواعد OWASP CRS — 917 قاعدة تفحص كل طلب في الوقت الفعلي.
Nginx 1.24ModSecurity 3.0OWASP CRSfail2banCloudflare
NODE 03
THE BRAIN
الدماغ — محرك مخاطر التعلم الآلي
خدمة FastAPI تُقيّم مخاطر المصادقة من 15 ميزة. النموذج المجمّع من ثلاثة خوارزميات يُعيد حكمه في متوسط 118ms بدقة 98.87%.
FastAPI 0.109scikit-learnONNX 1.17SMOTEXGBoost
NODE 04
THE TRAP
الفخ — الدفاع النشط ووعاء الاصطياد
وعاء Cowrie يحاكي خادماً ضعيفاً. إعادة توجيه iptables على مستوى النواة تجعل الفخ غير مرئي — رصد 4,710+ حدثاً من 38 دولة في الأسبوع الأول.
Cowrie 2.6.1Docker 24.0iptablesSSH/Telnet
NODE 05
THE STAGE
المسرح — تطبيق المصرف التجريبي
واجهة مصرفية واقعية تختبر التدفق الكامل من البداية إلى النهاية — تسجيل دخول عبر Methaq IAM ثم الحكم المباشر: سماح، أو تحدي TOTP، أو حجب.
Next.js 14oidc-client-tsSQLite 3.42PKCE
🛡️

بنية لا ثقة بالأصل. كل طبقة مُحصَّنة بشكل مستقل — إذا فشلت ضابطة واحدة، تقف الأخرى خلفها. خمس عقد، كل منها بحدود أمانية مستقلة.

الحافة (EDGE)
Cloudflare DDoS ProxyDNS Protection
المحيط (PERIMETER)
ModSecurity 3.0OWASP CRS v3.3.5 (917 قاعدة)OWASP ZAP verified
الوصول (ACCESS)
fail2ban progressive blockingUFW default-denyAdmin TOTP MFARBAC
أثناء النقل (TRANSIT)
TLS 1.3 على جميع العقدMutual TLS inter-nodeA+ SSL LabsHSTS enforced
في التخزين (AT REST)
LUKS2 full-disk encryptionSHA-256 IP hashingArgon2 passwordsAES-256
IZ
المشرف الأكاديمي
د. إبراهيم الزهراني
جامعة حفر الباطن · كلية علوم وهندسة الحاسب
AA
عبدالرحمن العنزي
قائد المشروع ومهندس البنية
MA
منصور العنزي
مهندس التطبيقات و OIDC
AA
عبدالمحسن العنزي
مهندس الأمان والواجهة الأمامية
AH
عبدالله الحربي
قائد الواجهة وجدار الحماية WAF
HA
حامد سالم العنزي
قائد البنية التحتية و IAM
FA
فيصل الحربي
مهندس التعلم الآلي
AA
عبدالله العنزي
مختبر التطبيقات ومهندس البيانات
YA
يوسف العنزي
مهندس الدفاع النشط