بخشی از خانواده Xenitech

آسیب‌پذیری‌های شبکه‌تان را پیش از مهاجم پیدا کنید

Xenitex پلتفرم متن‌باز مدیریت آسیب‌پذیری است که روی سرور خودتان نصب می‌شود. دارایی‌ها و سرویس‌های شبکه را کشف می‌کند، آن‌ها را با پایگاه آسیب‌پذیری‌ها تطبیق می‌دهد و به هر مسئله امتیاز ریسکی می‌دهد که بدانید از کجا شروع کنید.

On-Premiseروی سرور خودتان، بدون ابر
فقط‌خواندنیهیچ تغییری روی سیستم‌ها نمی‌دهد
متن‌بازکد شفاف و قابل ممیزی
نمایش شبیه‌سازی‌شده

    فقط می‌بیند، دست نمی‌زند

    کشف و تحلیل، بدون اجرای هیچ اصلاحی روی دارایی‌های شما.

    یک سرور، بدون ابر

    کل پلتفرم روی یک سرور لینوکس با Docker Compose اجرا می‌شود.

    ارتباط بیرونی قابل کنترل

    تنها خروجی، همگام‌سازی اختیاری داده آسیب‌پذیری است که ثبت و قابل خاموش‌کردن است.

    بدون ردیاب و CDN

    پنل فونت‌ها را خودش میزبانی می‌کند و هیچ ابزار آنالیتیکسی ندارد.

    از دامنه مجاز تا گزارش، در پنج گام

    هر اسکن از یک دامنه تأییدشده شروع می‌شود و به مسائلی ختم می‌شود که می‌شود پیگیری، استثنا یا راستی‌آزمایی کرد.

    1. ۱

      دامنه مجاز

      محدوده‌ای که اجازه اسکنش را دارید با تعهد کتبی ثبت می‌شود و استثناها با دلیل کنار گذاشته می‌شوند.

    2. ۲

      کشف

      اتصال TCP و خواندن بنر، پورت‌های باز، سرویس‌ها و نسخه نرم‌افزارها را مشخص می‌کند.

    3. ۳

      تطبیق

      سرویس‌ها با آسیب‌پذیری‌های NVD و احتمال بهره‌برداری EPSS تطبیق داده می‌شوند.

    4. ۴

      امتیاز ریسک

      شدت، وضعیت بهره‌برداری، میزان در معرض بودن، اهمیت دارایی و اطمینان در هم ضرب می‌شوند.

    5. ۵

      پیگیری و گزارش

      مسائل چرخه عمر دارند: رسیدگی، استثنا با تأییدکننده، و اسکن راستی‌آزمایی رفع.

    چرا یک آسیب‌پذیری «بالا» از دیگری مهم‌تر است؟

    Xenitex امتیاز ریسک را جمع نمی‌زند، ضرب می‌کند. نتیجه این است که یک آسیب‌پذیری جدی روی سرور رو به اینترنت، بالاتر از همان آسیب‌پذیری روی یک ماشین ایزوله می‌نشیند. عوامل را تغییر دهید و ببینید امتیاز چطور ساخته می‌شود.

    تطبیق از روی بنر همیشه قطعی نیست؛ اطمینان کمتر، امتیاز را پایین می‌آورد ولی از یک کف پایین‌تر نمی‌برد.
    0 —
    عاملضریبامتیاز جاری

    ضرایب این نمایش برای توضیح مدل ساده شده‌اند. در Xenitex مقدار دقیق هر ضریب در سیاست امتیازدهی نسخه‌دار تعریف می‌شود تا امتیاز هر مسئله بعداً هم قابل بازتولید باشد.

    پنلی که برای کار روزانه تیم امنیت ساخته شده

    فارسی و انگلیسی با چیدمان کامل راست‌به‌چپ، حالت روشن و تیره، و فهرست‌هایی که با هزاران مسئله هم روان می‌مانند. روی تب‌ها کلیک کنید.

    داده نمایشی https://xenitex.internal/
    راه‌اندازی اولیهورود و MFAداشبوردمسائلدارایی‌هااسکن‌هادامنه و استثناهااستثناهاگزارش‌هامدیریت

    اسکنی که شبکه تولید را نمی‌خواباند

    اسکن کردن شبکه سازمان مسئولیت دارد. Xenitex محدودیت‌ها را پیش‌فرض می‌گذارد، نه اختیاری.

    دامنه با تعهد

    هیچ محدوده‌ای بدون ثبت تعهد مجوز اسکن، قابل اسکن نیست.

    استثنا با دلیل

    هر نشانی که کنار گذاشته می‌شود دلیل ثبت‌شده دارد و در بازبینی اسکن دیده می‌شود.

    پنجره‌های ممنوع

    ساعت‌هایی که شبکه نباید اسکن شود، مثل زمان پشتیبان‌گیری، تعریف و رعایت می‌شوند.

    تأیید تایپی

    پروفایل‌های پرتماس‌تر تنها با تایپ عبارت CONFIRM اجرا می‌شوند.

    دستگاه‌های شکننده

    تجهیزات حساس شناسایی می‌شوند و اسکن آن‌ها خودکار ملایم‌تر می‌شود.

    توقف سراسری

    دکمه توقف همه اسکن‌ها از هر صفحه پنل در دسترس است.

    لاگ ممیزی زنجیره‌ای

    هر رکورد به رکورد قبلی گره خورده است؛ دست‌کاری در تاریخچه قابل تشخیص است.

    MFA و چهار نقش

    بیننده، تحلیلگر، اپراتور و مدیر؛ برای اپراتور و مدیر، رمز یک‌بار مصرف TOTP الزامی است.

    همه‌چیز روی یک سرور

    پنل وب، API، پردازشگر پس‌زمینه و پایگاه داده کنار هم در Docker Compose اجرا می‌شوند. مرز اعتماد، دیوار سرور خودتان است.

    سرور لینوکس شما (Docker Compose) مرورگرHTTPS پنل وبReact · Vite APIFastify · /v1 Workerاسکن · همگام‌سازی PostgreSQL16 Valkeycache شبکه هدفدامنه مجاز NVD · EPSSاختیاری، ثبت‌شده
    React + ViteFastifyOpenAPI 3.1PostgreSQL 16ValkeyDocker ComposeTypeScriptpnpm monorepo
    ۱۰صفحه پنل، از راه‌اندازی تا مدیریت
    ~۱۲۰عملیات API در قرارداد OpenAPI 3.1
    ۵۰٬۰۰۰مسئله در آزمون کارایی فهرست‌ها
    ۰CDN، فونت خارجی یا آنالیتیکس در پنل

    کجا هستیم و به کجا می‌رویم

    Xenitex در حال توسعه فعال است. این تصویر صادقانه‌ای از وضعیت فعلی است.

    آماده

    • پنل کامل با ده صفحه، فارسی و انگلیسی
    • کشف پورت و سرویس با اتصال TCP و بنر
    • همگام‌سازی دستی داده آسیب‌پذیری از NVD و EPSS
    • امتیاز ریسک چندعاملی با سیاست نسخه‌دار
    • استقرار مرجع با Docker Compose

    در حال ساخت

    • همگام‌سازی زمان‌بندی‌شده داده آسیب‌پذیری
    • تطبیق دقیق‌تر محصول و نسخه
    • پروفایل ریسک هر دارایی و گزارش‌های تازه
    • بسته نصب امضاشده برای شبکه‌های بدون اینترنت

    مسیر بعدی

    • عامل‌های هوشمند برای تحلیل و اولویت‌بندی یافته‌ها
    • اجرای همین عامل‌ها روی داده‌های داخلی خودتان
    • ارسال یافته‌ها به Xeniguard برای سخت‌سازی هدفمند

    Xenitex پیدا می‌کند، Xeniguard محکم می‌کند

    Xenitex عمداً هیچ تغییری روی سیستم‌ها نمی‌دهد. برای سخت‌سازی سرورهای لینوکس، سراغ هم‌خانواده‌اش بروید.

    آشنایی با Xeniguard

    پرسش‌های پرتکرار

    آیا Xenitex چیزی را روی سیستم‌های من تغییر می‌دهد؟

    خیر. Xenitex فقط‌خواندنی طراحی شده است: کشف می‌کند، تحلیل می‌کند و گزارش می‌دهد، اما هیچ اصلاحی را اجرا نمی‌کند. برای سخت‌سازی سرورهای لینوکس از Xeniguard استفاده کنید.

    آیا داده‌ها از شبکه من خارج می‌شوند؟

    Xenitex روی سرور خودتان اجرا می‌شود و به هیچ سرویس ابری وابسته نیست. تنها ارتباط بیرونی، همگام‌سازی اختیاری داده‌های آسیب‌پذیری از NVD و EPSS است که در لاگ ممیزی ثبت می‌شود و می‌توان آن را برای همیشه غیرفعال کرد.

    Xenitex برای کشف از چه روشی استفاده می‌کند؟

    نسخه فعلی با اتصال TCP و خواندن بنر سرویس‌ها، پورت‌های باز و نسخه نرم‌افزارها را شناسایی می‌کند و نتیجه را با پایگاه آسیب‌پذیری‌ها تطبیق می‌دهد.

    آیا پنل Xenitex فارسی است؟

    بله. پنل به‌طور کامل فارسی و انگلیسی است، چیدمان راست‌به‌چپ کامل دارد و حالت روشن و تیره را پشتیبانی می‌کند.

    چطور Xenitex را روی سرور لینوکس نصب کنم؟

    Xenitex با Docker Compose روی یک سرور لینوکس نصب می‌شود. راهنمای گام‌به‌گام نصب، پیکربندی و اولین اسکن در صفحه مستندات آمده است.

    نقش هوش مصنوعی در آینده Xenitex چیست؟

    نسخه فعلی بدون هوش مصنوعی و بدون ابر کار می‌کند. مسیر بعدی، عامل‌های هوشمندی است که روی همان داده‌های داخلی شما یافته‌ها را تحلیل و اولویت‌بندی کنند.

    در چند دقیقه روی سرور خودتان بالا بیاورید

    یک سرور لینوکس و Docker کافی است. راهنمای کامل، از نصب تا اولین اسکن، به فارسی و انگلیسی آماده است.

    # deploy/compose
    cp .env.example .env && chmod 600 .env
    docker compose up -d --build
    راهنمای نصب English documentation