آسیبپذیریهای شبکهتان را پیش از مهاجم پیدا کنید
Xenitex پلتفرم متنباز مدیریت آسیبپذیری است که روی سرور خودتان نصب میشود. داراییها و سرویسهای شبکه را کشف میکند، آنها را با پایگاه آسیبپذیریها تطبیق میدهد و به هر مسئله امتیاز ریسکی میدهد که بدانید از کجا شروع کنید.
فقط میبیند، دست نمیزند
کشف و تحلیل، بدون اجرای هیچ اصلاحی روی داراییهای شما.
یک سرور، بدون ابر
کل پلتفرم روی یک سرور لینوکس با Docker Compose اجرا میشود.
ارتباط بیرونی قابل کنترل
تنها خروجی، همگامسازی اختیاری داده آسیبپذیری است که ثبت و قابل خاموشکردن است.
بدون ردیاب و CDN
پنل فونتها را خودش میزبانی میکند و هیچ ابزار آنالیتیکسی ندارد.
از دامنه مجاز تا گزارش، در پنج گام
هر اسکن از یک دامنه تأییدشده شروع میشود و به مسائلی ختم میشود که میشود پیگیری، استثنا یا راستیآزمایی کرد.
- ۱
دامنه مجاز
محدودهای که اجازه اسکنش را دارید با تعهد کتبی ثبت میشود و استثناها با دلیل کنار گذاشته میشوند.
- ۲
کشف
اتصال TCP و خواندن بنر، پورتهای باز، سرویسها و نسخه نرمافزارها را مشخص میکند.
- ۳
تطبیق
سرویسها با آسیبپذیریهای
NVDو احتمال بهرهبرداریEPSSتطبیق داده میشوند. - ۴
امتیاز ریسک
شدت، وضعیت بهرهبرداری، میزان در معرض بودن، اهمیت دارایی و اطمینان در هم ضرب میشوند.
- ۵
پیگیری و گزارش
مسائل چرخه عمر دارند: رسیدگی، استثنا با تأییدکننده، و اسکن راستیآزمایی رفع.
چرا یک آسیبپذیری «بالا» از دیگری مهمتر است؟
Xenitex امتیاز ریسک را جمع نمیزند، ضرب میکند. نتیجه این است که یک آسیبپذیری جدی روی سرور رو به اینترنت، بالاتر از همان آسیبپذیری روی یک ماشین ایزوله مینشیند. عوامل را تغییر دهید و ببینید امتیاز چطور ساخته میشود.
| عامل | ضریب | امتیاز جاری |
|---|
ضرایب این نمایش برای توضیح مدل ساده شدهاند. در Xenitex مقدار دقیق هر ضریب در سیاست امتیازدهی نسخهدار تعریف میشود تا امتیاز هر مسئله بعداً هم قابل بازتولید باشد.
پنلی که برای کار روزانه تیم امنیت ساخته شده
فارسی و انگلیسی با چیدمان کامل راستبهچپ، حالت روشن و تیره، و فهرستهایی که با هزاران مسئله هم روان میمانند. روی تبها کلیک کنید.
اسکنی که شبکه تولید را نمیخواباند
اسکن کردن شبکه سازمان مسئولیت دارد. Xenitex محدودیتها را پیشفرض میگذارد، نه اختیاری.
دامنه با تعهد
هیچ محدودهای بدون ثبت تعهد مجوز اسکن، قابل اسکن نیست.
استثنا با دلیل
هر نشانی که کنار گذاشته میشود دلیل ثبتشده دارد و در بازبینی اسکن دیده میشود.
پنجرههای ممنوع
ساعتهایی که شبکه نباید اسکن شود، مثل زمان پشتیبانگیری، تعریف و رعایت میشوند.
تأیید تایپی
پروفایلهای پرتماستر تنها با تایپ عبارت CONFIRM اجرا میشوند.
دستگاههای شکننده
تجهیزات حساس شناسایی میشوند و اسکن آنها خودکار ملایمتر میشود.
توقف سراسری
دکمه توقف همه اسکنها از هر صفحه پنل در دسترس است.
لاگ ممیزی زنجیرهای
هر رکورد به رکورد قبلی گره خورده است؛ دستکاری در تاریخچه قابل تشخیص است.
MFA و چهار نقش
بیننده، تحلیلگر، اپراتور و مدیر؛ برای اپراتور و مدیر، رمز یکبار مصرف TOTP الزامی است.
همهچیز روی یک سرور
پنل وب، API، پردازشگر پسزمینه و پایگاه داده کنار هم در Docker Compose اجرا میشوند. مرز اعتماد، دیوار سرور خودتان است.
کجا هستیم و به کجا میرویم
Xenitex در حال توسعه فعال است. این تصویر صادقانهای از وضعیت فعلی است.
آماده
- پنل کامل با ده صفحه، فارسی و انگلیسی
- کشف پورت و سرویس با اتصال TCP و بنر
- همگامسازی دستی داده آسیبپذیری از NVD و EPSS
- امتیاز ریسک چندعاملی با سیاست نسخهدار
- استقرار مرجع با Docker Compose
در حال ساخت
- همگامسازی زمانبندیشده داده آسیبپذیری
- تطبیق دقیقتر محصول و نسخه
- پروفایل ریسک هر دارایی و گزارشهای تازه
- بسته نصب امضاشده برای شبکههای بدون اینترنت
مسیر بعدی
- عاملهای هوشمند برای تحلیل و اولویتبندی یافتهها
- اجرای همین عاملها روی دادههای داخلی خودتان
- ارسال یافتهها به Xeniguard برای سختسازی هدفمند
Xenitex پیدا میکند، Xeniguard محکم میکند
Xenitex عمداً هیچ تغییری روی سیستمها نمیدهد. برای سختسازی سرورهای لینوکس، سراغ همخانوادهاش بروید.
پرسشهای پرتکرار
آیا Xenitex چیزی را روی سیستمهای من تغییر میدهد؟
خیر. Xenitex فقطخواندنی طراحی شده است: کشف میکند، تحلیل میکند و گزارش میدهد، اما هیچ اصلاحی را اجرا نمیکند. برای سختسازی سرورهای لینوکس از Xeniguard استفاده کنید.
آیا دادهها از شبکه من خارج میشوند؟
Xenitex روی سرور خودتان اجرا میشود و به هیچ سرویس ابری وابسته نیست. تنها ارتباط بیرونی، همگامسازی اختیاری دادههای آسیبپذیری از NVD و EPSS است که در لاگ ممیزی ثبت میشود و میتوان آن را برای همیشه غیرفعال کرد.
Xenitex برای کشف از چه روشی استفاده میکند؟
نسخه فعلی با اتصال TCP و خواندن بنر سرویسها، پورتهای باز و نسخه نرمافزارها را شناسایی میکند و نتیجه را با پایگاه آسیبپذیریها تطبیق میدهد.
آیا پنل Xenitex فارسی است؟
بله. پنل بهطور کامل فارسی و انگلیسی است، چیدمان راستبهچپ کامل دارد و حالت روشن و تیره را پشتیبانی میکند.
چطور Xenitex را روی سرور لینوکس نصب کنم؟
Xenitex با Docker Compose روی یک سرور لینوکس نصب میشود. راهنمای گامبهگام نصب، پیکربندی و اولین اسکن در صفحه مستندات آمده است.
نقش هوش مصنوعی در آینده Xenitex چیست؟
نسخه فعلی بدون هوش مصنوعی و بدون ابر کار میکند. مسیر بعدی، عاملهای هوشمندی است که روی همان دادههای داخلی شما یافتهها را تحلیل و اولویتبندی کنند.
در چند دقیقه روی سرور خودتان بالا بیاورید
یک سرور لینوکس و Docker کافی است. راهنمای کامل، از نصب تا اولین اسکن، به فارسی و انگلیسی آماده است.
# deploy/compose
cp .env.example .env && chmod 600 .env
docker compose up -d --build