أمن متصفّح يديره مركز عملياتك الأمني، لا مجرد تثبيت.

يحمي SafeToOpen أمن المتصفّح موظفيك حيث تقع الهجمات الحديثة فعلًا: داخل المتصفّح. إضافة خفيفة تحظر فوريًا التصيّد الاحتيالي وانتحال العلامات التجارية والمواقع الخبيثة، بينما تمنح وحدة تحكّم سحابية فريقك الأمني الرؤية والتحكّم بالسياسات والتحليل الجنائي للحوادث والتكاملات المؤسسية — دون أي بنية تحتية محلية تديرها.

لا بنية تحتية تديرها مساحات عمل متعددة المستأجرين لمزوّدي الخدمات المُدارة جاهز لـ SIEM وServiceNow وJira الخصوصية بالتصميم

حماية فورية قبل أن تغادر بيانات الاعتماد الصفحة

تحلّل الإضافة الصفحات أثناء تحميلها — قبل أن تصل كلمة مرور أو رقم بطاقة إلى مهاجم. كل سلوك أدناه سياسة يتحكّم بها مسؤولوك لكل مساحة عمل.

المواقع الخبيثة والمشبوهة

تُحظر المواقع الخبيثة المعروفة وتُعلَّم المشبوهة، اعتمادًا على معلومات تهديدات تُحدَّث باستمرار.

  • قائمة حظر تُحدَّث كل دقيقة
  • صفحات اليوم صفر تُقيَّم بحسب ماهيتها الحقيقية
  • إبلاغ اختياري إلى الاستخبارات العالمية

انتحال العلامات التجارية

تُكتشف فورًا الصفحات المقلِّدة للعلامات التجارية التي يثق بها فريقك — البنوك ومزوّدو السحابة وشركات الشحن ومؤسستك نفسها.

  • أكثر من 40,000 علامة تجارية مشمولة
  • علامتك التجارية مشمولة أيضًا
  • أسباب واضحة مع كل تحذير

حماية بيانات الاعتماد والإدخال

تحذير لحظة بدء الكتابة في صفحة مُعلَّمة، يتصاعد عند إرسال البيانات فعليًا — لإيقاف سرقة بيانات الاعتماد في آخر لحظة آمنة.

  • أحداث الكتابة والإرسال
  • ضوابط PII في النماذج غير الموثوقة
  • Paste Guard لبيانات البطاقات والبيانات الشخصية

أمان الاتصال والمعاينة الآمنة

تحذيرات عند صفحات تسجيل الدخول غير المشفّرة والتقليدات ذات الشهادات المجانية، مع معاينة آمنة لوجهة أي رابط الحقيقية دون زيارته.

  • تحذيرات صفحات تسجيل الدخول عبر HTTP
  • معاينة الرابط بالنقر الأيمن
  • خدمة فحص عناوين URL معزولة

مُدار بالسياسات: أكثر من 80 إعدادًا لكل مساحة عمل تغطي سلوك الكشف وتجربة المستخدم والعلامة التجارية وجمع البيانات — تُفعَّل أو تُعطَّل أو تُضبط وفق شهيتك للمخاطر.

وحدة تحكّم سحابية مصمّمة لمركز العمليات الأمنية

رؤية الأسطول والأحداث الأمنية والفرز والتحليل الجنائي في مكان واحد، على plus.safetoopen.com.

رؤية الأسطول والتحليلات

تغطية حيّة عبر مؤسستك: من المحمي، وعلى أي متصفّح وإصدار، ومن توقّف.

  • لوحة المستخدمين لكل مساحة عمل أو مستأجر
  • اتجاهات التهديدات وتوزيع الخطورة
  • أكثر المستخدمين والمضيفين استهدافًا

الأحداث الأمنية والفرز

كل حادث مُعلَّم، قابل للتصفية بحسب الخطورة ومساحة العمل والعضو والمضيف وحالة المراجعة، مع سير عمل فرز مدمج.

  • تمت المراجعة — سليم، مشكلة مؤكدة، إعادة فتح
  • تسجيل هوية المراجع ووقته
  • محور «من زار هذا المضيف أيضًا؟»

التحليل الجنائي للحوادث

الأدلة التي يحتاجها المستجيب: عنوان URL المُعلَّم، وما جعل الصفحة مشبوهة، وبيانات عناصر الصفحة الوصفية، ونشاط الشبكة، ولقطة لبنية الصفحة في التهديدات الحرجة.

  • سياق عنوان IP والاستضافة
  • عناوين URL العدائية تُعرض نصًا خاملًا
  • كود الصفحة للتنزيل فقط، لا يُعرض أبدًا

السياسات وقوائم عناوين URL

محرّر سياسات كامل لكل مساحة عمل، مع قوائم سماح وحظر على مستوى المؤسسة بفئات أسباب، تُطبَّق على كل متصفّح محمي خلال دقائق.

  • فئات التصيّد والبرمجيات الخبيثة والاحتيال
  • إبلاغ SafeToOpen بنقرة واحدة
  • تحميل الإعدادات الافتراضية المضبوطة في أي وقت

مساحات عمل متعددة المستأجرين، مصمّمة لمزوّدي الخدمات المُدارة

مساحة العمل مجموعة سياسات معزولة — عميل أو قسم أو نطاق. يشغّل مزوّدو الخدمات المُدارة مساحة عمل لكل مستأجر ويديرونها جميعًا من وحدة تحكّم واحدة، مع بقاء كل حدث وتنبيه وموجز تكامل داخل مساحته.

  • أنشئ مساحة عمل بسياسات افتراضية مضبوطة، أو انسخ مساحة موجودة
  • كل عضو ينتمي إلى مساحة عمل؛ والأحداث والتحليلات والتنبيهات تراعي ذلك
  • مستلمو تنبيهات الحوادث لكل مساحة عمل
  • موجزات SIEM والتذاكر لكل مساحة عمل
  • عدة مستأجرين Microsoft 365 في مؤسسة واحدة
  • محللون مقيّدون بمساحاتهم لا يرون المستأجرين الآخرين

الأشخاص والهوية والوصول بأقل امتياز

كل دور يرى ما يحتاجه تمامًا ولا أكثر، وكل تغيير إداري يُسجَّل.

إعداد على نطاق واسع

ادعُ الأعضاء فرادى أو دفعة واحدة عبر CSV، مع تعيين مساحة العمل عند الدعوة ورسائل تفعيل برمز QR.

  • ترخيص بحسب المقاعد مع استخدام واضح
  • التفعيل عبر رابط أو رمز QR

مزامنة Microsoft 365

اربط مجموعات Entra ID ‏(Azure AD) بالمنصة وبمساحات العمل؛ يُدعى الملتحقون ويُزال المغادرون تلقائيًا.

  • ربط المجموعة بمساحة العمل
  • متعدد المستأجرين لمزوّدي الخدمات المُدارة
  • موافقة مفوَّضة فقط، دون الاحتفاظ بكلمات مرور

أدوار تناسب مركز العمليات الأمنية

المالكون والمسؤولون المشاركون يملكون التحكّم الكامل. المحللون المقيّدون بمساحات عمل يرون الأحداث ويعالجونها في المساحات الممنوحة لهم فقط. الأعضاء مستخدمون محميون، لا مستخدمو وحدة تحكّم.

  • لا يُؤكَّد وجود بيانات خارج النطاق أبدًا
  • لا يمكن للمحللين المساس بالسياسات أو الأعضاء

سجل تدقيق كامل

حفظ السياسات وحظر عناوين URL وتغييرات مساحات العمل ونقل الأعضاء ومنح المحللين وتغييرات الرموز والويب هوك وقرارات الفرز — كلٌّ مع الفاعل والطابع الزمني.

  • سجل نشاط قابل للبحث
  • قابل للتصدير إلى SIEM لديك

تنبيهات تصل إلى الأشخاص المناسبين

رسائل حوادث فورية عند اندلاع تهديد، مع تجميع ذكي يحوّل سيل الأحداث المترابطة إلى تنبيه واحد واضح بدل إغراق صندوق الوارد.

  • وضع الملخّص اليومي أو الأسبوعي
  • حدّ للخطورة كي لا تسمع إلا ما يهم
  • توجيه المستلمين لكل مساحة عمل مع بدائل على مستوى المؤسسة
  • من البريد إلى التذكرة لأدوات PSA ومكاتب المساعدة

التكاملات المؤسسية

تلتقي المنصة بمنظومتك الأمنية حيث هي — معايير السحب والدفع ومعلومات التهديدات — موثّقة في مواصفة OpenAPI منشورة وأدلة خطوة بخطوة لـ ServiceNow وJira.

واجهة تصدير SIEM ‏(سحب)

يستعلم SIEM لديك من واجهة REST للقراءة فقط برمز قابل للإلغاء. الترقيم بالمؤشر يضمن لا فجوات ولا تكرار، بصيغة JSON الأصلية أو OCSF 1.1 أو Elastic Common Schema أو CEF — تستوعبها Splunk وSentinel وElastic وQRadar دون محلّلات مخصّصة.

تصدير سجل التدقيق

سجل التدقيق الإداري الكامل مصدَّرًا إلى SIEM لديك لمراقبة الامتثال.

ويب هوك موقّعة (دفع)

يُسلَّم كل حادث إلى نقطة النهاية لديك لحظة تسجيله — ServiceNow أو Jira أو SOAR أو أي مجمّع. توقيع HMAC-SHA256 مع طابع زمني، وإعادة محاولات تلقائية، وسجل تسليم، وإعادة إرسال بنقرة واحدة.

إغلاق الحلقة مع نظام التذاكر

عندما يحل مركز عملياتك الأمني التذكرة، يستدعي دليل التشغيل المنصة فيُعلَّم الحادث كمراجَع في SafeToOpen، منسوبًا إلى التكامل في سجل التدقيق.

إجراءات استجابة SOAR

يمكن لأدلة التشغيل حظر عنوان URL أو السماح به على مستوى المؤسسة عبر الواجهة، بنطاق ضيّق وحدود معدّل.

معلومات التهديدات (STIX/TAXII)

مؤشرات عناوين URL العدائية كحزم STIX 2.1 أو مجموعة TAXII 2.1 — تشترك فيها MISP وOpenCTI ومنصات أخرى مباشرة.

تتبع بيانات اعتماد التكامل مبدأ أقل امتياز: تُعرض الرموز مرة واحدة وتُخزَّن كتجزئات فقط، وتُقيَّد بالقراءة أو القراءة والكتابة وبمساحات عمل محدّدة، ويمكن قصرها على عناوين IP الخاصة بـ SIEM لديك، وتدويرها بنقرة واحدة وإلغاؤها فورًا. لا يخزّن SafeToOpen أبدًا بيانات اعتماد SIEM أو نظام التذاكر لديك.

أمن بياناتك وخصوصيتها

حماية لا تتحوّل إلى خطر بحد ذاتها. الصفحات المُعلَّمة وحدها تولّد بيانات، والأدلة مشفّرة، والمحتوى العدائي لا يصل إلى محلليك عبر وحدة التحكّم أبدًا.

الخصوصية بالتصميم

الصفحات التي تعلّمها الإضافة وحدها تولّد بيانات. التصفّح العادي لا يراه المسؤولون ولا SafeToOpen أبدًا.

  • يمكن إخفاء هوية الأعضاء فرادى
  • بيانات الأحداث تنتهي صلاحيتها وتُمحى تلقائيًا

التشفير والتعامل الآمن

كل حركة البيانات مشفّرة عبر TLS. الأدلة الجنائية مشفّرة أثناء التخزين بمفاتيح خاصة بكل مؤسسة.

  • عناوين URL تُعرض نصًا خاملًا
  • لقطات الصفحات للتنزيل فقط، لا تُعرض أبدًا

الوصول والمساءلة

وصول قائم على الأدوار بدقة مستوى مساحة العمل؛ وكل وصول إلى التفاصيل الجنائية المفكّكة يُسجَّل بدوره.

  • من فتح أي حادث ومتى
  • سجل نشاط قابل للتصدير إلى SIEM لديك

أمن التكاملات

رموز مجزّأة قابلة للإلغاء ومحدودة المعدّل مع قوائم سماح IP اختيارية. ويب هوك عبر HTTPS فقط مع حماية من الشبكات الخاصة وحمولات موقّعة مقاوِمة لإعادة التشغيل.

  • تعطيل تلقائي وتنبيه عند الفشل المستمر
  • لا تُحفظ كلمات مرور أو مفاتيح API لأطراف ثالثة

أسئلة وإجابات

لا. الصفحات التي تعلّمها الإضافة كتهديد أمني وحدها تولّد بيانات. المواقع التي لم يصدر عنها تحذير لا تُجمع أبدًا، فالتصفّح العادي غير مرئي للمسؤولين ولا لـ SafeToOpen. ويمكن إضافةً إلى ذلك إخفاء هوية أعضاء بعينهم في وحدة التحكّم والتصديرات.

لا. أمن المتصفّح خدمة سحابية بالكامل: تتواصل الإضافة مع سحابة SafeToOpen، وتعمل وحدة التحكّم على plus.safetoopen.com. يكتمل النشر عادةً في اليوم نفسه عبر إدارة المتصفّحات لديك أو رابط تثبيت بسيط.

بثلاث طرق: ويب هوك موقّعة تدفع كل حادث إلى ServiceNow أو Jira أو SOAR أو أي نقطة نهاية HTTPS؛ وواجهة تصدير بالمؤشر بصيغ JSON أو OCSF أو Elastic Common Schema أو CEF لاستعلام SIEM؛ وموجزات STIX 2.1 / TAXII 2.1 لمنصات معلومات التهديدات. ويمكن للحلول أن تعود إلى المنصة لتعكس وحدة التحكّم حالة تذاكرك.

نعم. كل عميل مساحة عمل لها سياساتها ومستلمو تنبيهاتها ومحللوها وموجزات تكاملها. يمكن ربط عدة مستأجرين Microsoft 365 بمؤسسة واحدة، ولا يرى المحللون المقيّدون بمساحات العمل إلا المساحات الممنوحة لهم.

تُشفَّر عناوين URL المُعلَّمة ولقطات بنية الصفحات وسجلات الشبكة أثناء التخزين بمفاتيح خاصة بكل مؤسسة، وتُعرض نصًا خاملًا لا يُنفَّذ أبدًا. يُسجَّل كل وصول إلى التفاصيل المفكّكة، ويُقيَّد كل تغيير إداري في سجل نشاط قابل للبحث والتصدير إلى SIEM لديك.

محمي ويرفع التقارير خلال ساعة

أمن المتصفّح جزء من SafeToOpen Business Plus مع تجربة مجانية. ثبّت الإضافة يدويًا أو عبر إدارة المتصفّحات لديك، واربط Microsoft 365 إن شئت، فيصبح أسطولك محميًا ويرفع التقارير في اليوم نفسه.