التوثيق
موقع Secure Domains English

دليل Protect

تهيئة جدار حماية DNS من DNS Armor™ Protect: خدمات الشبكة، ونطاقات التجاوز، وDNS الديناميكي، ومجموعات القواعد المحلية، وسياسات الأمان، وموجزات التهديدات، والمراقبة والتحليلات.

تكوين الشبكات والسياسات الأمنية والمراقبة لجدار حماية DNS من DNS Armor™


1. مقدمة

يغطي هذا الدليل DNS Armor™ Protect — خدمة جدار حماية DNS (الحماية التحليلية) في منصة DNS Armor™. وهو يشرح كل ما يقع ضمن قسم جدار حماية DNS (DNS Firewall) في الشريط الجانبي للبوابة: خوادم DNS والشبكات التي تُطابَق حركتك عليها، ومجموعات القواعد والسياسات الأمنية التي تقرّر ما يُحجب أو يُسمح به أو يُعاد توجيهه، وموجزات استخبارات التهديدات وRPZ التي تُبقي تلك القرارات محدّثة، وأسطح المراقبة والتحليلات التي ترى من خلالها ما فعله جدار الحماية.

1.1 ما هو DNS Armor™ Protect

يُجيب DNS Armor™ Protect عن استعلامات DNS الصادرة من مستخدميك وأجهزتك انطلاقاً من شبكة مُحلِّلات DNS Armor™، ويصفّيها أثناء الإجابة عنها. فكل استعلام يُقيَّم مقابل السياسة الأمنية المطابقة لمصدره — شبكة خارجية (عامة)، أو شبكة خاصة خلف Local Resolver، أو جهاز مُدار يعمل عليه عميل الأجهزة المُدارة — ثم يُجاب عنه بشكل طبيعي، أو يُحجب (NXDOMAIN أو NODATA)، أو يُسمح به صراحةً (PASSTHRU)، أو يُعاد توجيهه إلى صفحة تنبيه.

ولأن التصفية تجري في طبقة DNS، تنطبق الحماية على كل تطبيق على الجهاز لا على حركة المتصفح وحدها، وتُنفَّذ قبل فتح أي اتصال بوجهة خبيثة. ومدخلات القرار هي:

  • موجزات التهديدات المضمَّنة التي تصونها Secure Domains — البرمجيات الخبيثة والتصيّد والقيادة والتحكم والنطاقات حديثة التسجيل وما يتصل بها من فئات، إضافةً إلى الاكتشافات المدعومة بالذكاء الاصطناعي مثل أنفاق DNS (§3.3.1)
  • موجزات RPZ الخارجية التي تشترك بها أو تنشرها بنفسك (§3.3.2)
  • مجموعات القواعد المحلية — قواعد المطابقة الخاصة بك للنطاقات وعناوين IP وسجلات PTR (§3.1)
  • النطاقات المستثناة وسجلات DNS الديناميكية للأسماء الداخلية التي يجب أن تُحلَّل محلياً (§2.3 و§2.4)

يتوفّر DNS Armor™ Protect بخيارَي نشر: التسليم السحابي (Cloud Delivered) (خدمة أمان مُدارة بالكامل) والمُدار سحابياً (Cloud Managed) (نشر داخلي مع إدارة سحابية). وتضمّ استخبارات التهديدات الفورية لديه أكثر من 10 ملايين مؤشر تهديد تُحدَّث باستمرار.

1.2 لمن هذا الدليل

لمسؤولي الشبكات ومهندسي الأمن ومحلّلي مراكز العمليات الأمنية (SOC) ممن يكوّنون جدار حماية DNS أو يشغّلونه لمستأجر واحد أو أكثر — سواء كنت تدير مؤسسة واحدة أو تدير مستأجرين عديدين بصفتك مزوّد خدمات مُدارة (MSP). ويُفترض إلمامك بمفاهيم DNS (التحليل التحليلي، والنطاقات، وأنواع السجلات، وRPZ)؛ أما إعداد حسابات البوابة والمستأجرون والمستخدمون والأدوار فليست مشمولة هنا، بل في دليل الإدارة.

1.3 الترخيص

إن DNS Armor™ Protect (جدار حماية DNS) وDNS Armor™ Resolve (DNS الموثوق) ترخيصان منفصلان. فResolve ليست إضافة إلى Protect، وProtect ليست شرطاً مسبقاً لـ Resolve. وقد يملك المستأجر أحد الترخيصين وحده أو كليهما؛ وتُشترى كل منهما وتُفعَّل على نحو مستقل، ولا يعتمد أيٌّ منهما على الآخر. وحيث يأخذ العميل كلتيهما، يمكن شراؤهما معاً على فاتورة واحدة — وذلك تيسير في الفوترة لا علاقة تبعية بين المنتجَين.

وما تراه في البوابة يتبع الترخيص أو التراخيص التي يملكها مستأجرك. وكل ما في هذا الدليل يتطلب ترخيص Protect: فبدونه لا يظهر قسم جدار حماية DNS (DNS Firewall) في الشريط الجانبي ولا صفحاته ولا أدواره الأمنية. كما تخضع الصفحات نفسها للتحكم في الوصول المستند إلى الأدوار — إذ يحمل كل قسم أدناه كتلة الرؤى والوصول تسمّي خدمة RBAC والأدوار التي تمنح صلاحية القراءة أو الكتابة.

1.4 المتطلبات الأساسية

  • مستأجر DNS Armor™ نشط مُرخَّص لخدمة DNS Armor™ Protect
  • حساب في البوابة يحمل دوراً أمنياً (مشغّل أمني Security Operator لصلاحية الكتابة، أو محلّل أمني Security Analyst للقراءة فقط) أو دور Admin/Root، ضمن نطاق المستأجر الذي تكوّنه
  • وصول حركة DNS لديك إلى مُحلِّلات DNS Armor™ عبر واحد على الأقل من المسارات المدعومة: عناوين IP مصدر عامة مسجَّلة كشبكات خارجية، أو جهاز Local Resolver يعيد التوجيه من داخل شبكتك، أو عميل الأجهزة المُدارة مثبّتاً على الأجهزة المتنقلة
  • لاستيراد RPZ أو تصديره، إمكانية الوصول الشبكي بين بنية DNS لديك وخوادم توزيع RPZ المُسنَدة (§2.1)
  • دليل إدارة DNS Armor™ — المنصة المشتركة: البنية وتعدّد المستأجرين، وكتالوج الأدوار ونموذج RBAC، والبدء والخدمة الذاتية للحساب، وإدارة المستأجر الرئيسي (المستأجرون والمستخدمون والتدقيق ومفاتيح API والتنزيلات)، وإدارة المستأجر العادي، واستكشاف الأخطاء وإصلاحها، والمسرد. ابدأ به إن كنت جديداً على البوابة.
  • دليل DNS Armor™ Resolve (DNS الموثوق) — استضافة نطاقاتك وسجلاتك على شبكة خوادم الأسماء الموثوقة من DNS Armor™، مع DNSSEC. وهي خدمة مُرخَّصة على حدة، لا صلة لها بتكوين جدار الحماية الموصوف هنا.
  • دليل نشر DNS Armor™ Local Resolver — نشر الجهاز الافتراضي الداخلي الذي يعيد توجيه حركة DNS الداخلية إلى DNS Armor™، بما في ذلك التكامل مع Active Directory والتوافر العالي وبثّ syslog/SIEM. استخدمه مع تكوين الشبكات الخاصة والنطاقات المستثناة في §2.
  • دليل عميل الأجهزة المُدارة من DNS Armor™ — تثبيت العميل ونشره بالجملة على Windows وmacOS وLinux لحماية الأجهزة المتنقلة. وتظهر الأجهزة المُدارة كأهداف للسياسات في §3.2 وتُراقَب في §4.9.
  • دليل الخدمة الذاتية من DNS Armor™ — للحسابات المُنشأة عبر الإنترنت: التسجيل والخطط والمقاعد والفوترة.

للدعم الفني، تواصل مع support@secure-domains.org.


2. تكوين خدمات الشبكة

يغطي هذا القسم تكوين خوادم DNS والشبكات وتكامل Local Resolver.

2.1 إدارة خادم DNS

أين تجدها: الشريط الجانبي ← الخوادم السحابية (Cloud Servers)

تسرد صفحة "Assigned Cloud Servers" خوادم DNS المخصّصة لمؤسستك — لكلتا خدمتَي DNS Armor™. استخدمها لتأكيد المحلِّلات التكرارية وخوادم RPZ والعُقد الموثوقة التي يُوجَّه إليها مرورك، وللتحقق من التوزيع الجغرافي لها.

2.1.1 ما تراه على الصفحة

كل إدخال خادم يعرض اسم خادم DNS ونوعه وعنوان IP العام والخاص والمنطقة ومجموعة الموارد والعملاء المُعيَّنين. أنواع الخوادم هي:

  • تكراري (Recursive) – مُحلِّلات DNS Armor™ Protect (جدار حماية DNS) التي تجيب على استعلامات DNS مع تطبيق إنفاذ الأمن
  • RPZ (منطقة سياسة الاستجابة) – خوادم توزّع بيانات موجز RPZ على الخوادم الثانوية المشتركة
  • AuthDNS – عُقد DNS Armor™ Resolve (DNS الموثوق) التي تخدم نطاقاتك المستضافة

2.1.2 الرؤى والوصول

  • عرض المستأجر الرئيسي (Master Tenant view): رؤية وإدارة كل محلِّل مُسنَد عبر المنصة
  • عرض المستأجر العادي (Normal Tenant view): رؤية المحلِّلات المُسنَدة لمستأجر المستخدم فقط
  • RBAC: تتحكم خدمة Resolver بالرؤية. يقتصر توفير وتعديل المحلِّلات عادةً على دورَي Root وMSP Admin؛ ويملك مسؤولو المستأجرين وصول قراءة

يُنفَّذ البحث والتصفية من جانب الخادم عبر جميع الخوادم المُسنَدة.

  • البحث في خوادم DNS (Search DNS servers) – بحث نصي حر عبر الاسم وIP (اضغط Enter)
  • النوع (Type) – تكراري (Recursive)، RPZ، AuthDNS
  • المنطقة (Region) – اختيار متعدد للمناطق المتاحة
  • العملاء (Customers) – منتقي كيان (لمسؤولي المنصة)

2.1.4 نافذة إنشاء خادم DNS

هذه النافذة متاحة لمسؤولي المنصة فقط. يوفر شريط الأدوات أيضاً إجراء مزامنة سياسات الأمان (Sync Security Policies) لدفع مجموعة السياسات الحالية إلى الخوادم السحابية.

  1. افتح الشريط الجانبي ← الخوادم السحابية (Cloud Servers).
  2. انقر على إنشاء خادم DNS (Create DNS Server).
  3. أكمل النافذة:
    • العملاء (Customers) – مطلوب؛ اختيار متعدد (خطوة تعيين العملاء)
    • اسم خادم DNS (DNS Server Name) – مطلوب؛ يجب أن يكون فريداً ضمن المنطقة
    • اسم الاشتراك (Subscription Name) – مطلوب
    • النوع (Type) – مطلوب؛ Recursive أو RPZ أو AuthDNS
    • IP العام (Public IP) – مطلوب؛ عنوان IPv4 صالح
    • IP الخاص (Private IP) – اختياري؛ عنوان IPv4 صالح
    • المنطقة (Region) – مطلوب؛ اختر من قائمة المناطق
    • اسم مجموعة الموارد (Resource Group Name) – اختياري
    • الشبكة الافتراضية / الشبكة الفرعية (Virtual Network / Subnet) – اختياري
    • مجموعة أمان الشبكة (Network Security Group) – اختياري
  4. انقر على حفظ (Save).

2.1.5 كيفية استخدامها

  1. افتح الشريط الجانبي ← الخوادم السحابية (Cloud Servers).
  2. راجع القائمة لتحديد الخوادم التكرارية وخوادم RPZ المُسنَدة لمستأجرك.
  3. دوّن عناوين IP للخوادم لاستخدامها عند تكوين معيدات DNS المحلية أو أجهزة Local Resolver أو مشتركي RPZ من جهات خارجية.
  4. إذا كان ينبغي توجيه مرورك إلى منطقة جغرافية مختلفة، تواصل مع الدعم لطلب إعادة تعيين الخادم.

2.2 تكوين الشبكة

أين تجدها: الشريط الجانبي ← جدار حماية DNS ← الإعداد (DNS Firewall → Setup) ← الشبكات (Networks)

صفحة الشبكات هي المكان الذي تسجّل فيه نطاقات الشبكة الخارجية (العامة/NAT) والخاصة (الداخلية) التي يستخدمها DNS Armor™ لإسناد طلبات DNS إلى مستأجر وتطبيق السياسة الصحيحة. الصفحة مقسّمة إلى علامتَي تبويب — الشبكات الخارجية (External Networks) والشبكات الخاصة (Private Networks).

2.2.0 الرؤى والوصول

  • عرض المستأجر الرئيسي (Master Tenant view): إدارة الشبكات لأي مستأجر مخوّل له الحساب
  • عرض المستأجر العادي (Normal Tenant view): إدارة الشبكات التي تخص المستأجر المُسنَد فقط
  • RBAC: تحكم خدمة ExternalNetwork كلتا علامتي التبويب. يمكن لمستخدمي Admin الإنشاء والتحرير والحذف؛ بينما يمكن لمستخدمي Read-Only العرض فقط

يُنفَّذ البحث والتصفية من جانب الخادم عبر جميع الشبكات ضمن النطاق.

  • البحث في الشبكات (Search networks) – بحث نصي حر على الوصف والعنوان (اضغط Enter)
  • علامة التبويب (Tab) – التبديل بين الشبكات الخارجية والشبكات الخاصة
  • دعم RPZ (RPZ Support) – نشط / غير نشط (علامة تبويب الشبكات الخارجية)
  • العميل / الموزّع (Customer / Reseller) – منتقي كيان (لمسؤولي المنصة)
  • المستأجر (Tenant) – منتقي كيان

2.2.1 الشبكات الخارجية

تحدّد الشبكات الخارجية عناوين الشبكة العامة أو NAT التي ستتلقى منها الخوادم السحابية المُسنَدة الطلبات. تمثل هذه الشبكات عناوين IP المواجهة للخارج التي تعمل كنقاط توجيه لمرور DNS. الشبكات الخارجية ضرورية لإثبات سياق المصدر لطلبات DNS في سيناريوهات التصفية المستندة إلى السحابة.

2.2.1.1 دعم نوع الشبكة
  • IPv4 فقط (IPv4 Only): حالياً، يُدعم عنونة IPv4 فقط للشبكات الخارجية
  • عناوين عامة/NAT (Public/NAT Addresses): يجب أن تتوافق مع عنوان (عناوين) NAT العامة الفعلية المستخدمة للتوجيه
  • سياق التوجيه (Routing Context): تحدّد هذه العناوين مصدر طلبات DNS التي تصل إلى البنية التحتية السحابية

التوجيه المباشر:

  • كوّن خريطة الشبكة الخارجية لتطابق عناوين NAT العامة التي تنشأ منها طلبات DNS
  • يضمن إسناد الطلبات وتطبيق السياسة بشكل صحيح

Local Resolver كمعيد توجيه:

  • أنشئ إدخالات شبكة خارجية تتوافق مع عناوين Local Resolver المواجهة للخارج
  • يحافظ على رؤية تدفق المرور والتحكم به
2.2.1.2 نافذة إنشاء شبكة (Create Network Modal) — شبكة فردية
  1. افتح الشريط الجانبي ← جدار حماية DNS ← الإعداد (DNS Firewall → Setup) ← الشبكات (Networks).
  2. اختر علامة تبويب الشبكات الخارجية (External Networks).
  3. انقر على إنشاء شبكة (Create Network) واختر علامة تبويب شبكة فردية (Single Network).
  4. أكمل النافذة:
    • العميل (Customer) – مطلوب (لمستخدمي Root وApp Root)
    • المستأجر (Tenant) – مطلوب
    • وصف الشبكة (Network Description) – اختياري؛ معرّف ذو معنى
    • عنوان الشبكة (Network Address) – مطلوب؛ تدوين CIDR صالح (مثلاً 10.0.0.0/8)؛ يجب أن يكون فريداً ضمن المستأجر
  5. انقر على حفظ (Save).
2.2.1.2.1 نافذة إنشاء شبكة (Create Network Modal) — تحميل مجمّع
  1. في حوار إنشاء شبكة (Create Network)، انتقل إلى علامة تبويب تحميل مجمّع (Bulk Upload).
  2. حمّل ملف CSV يحتوي على عنوان شبكة واحد لكل صف (أو قائمة مفصولة بفواصل).
  3. راجع لوحة النتائج — تُدرَج الشبكات المُنشأة مع أي صفوف فاشلة وسبب الرفض.
2.2.1.2.2 نافذة تحرير الشبكة (Edit Network Modal)
  • عنوان الشبكة (Network Address) – قابل للتحرير
  • الوصف (Description) – قابل للتحرير
  • تفعيل / إلغاء تفعيل RPZ (Activate / Deactivate RPZ) – مفتاح تبديل (للشبكات الخارجية فقط)
2.2.1.2.3 حماية الحذف للشبكات قيد الاستخدام

لا يمكن حذف الشبكات ما دام هناك تكوين آخر يعتمد عليها. ترفض البوابة عملية الحذف وتسمّي العناصر المانعة حتى تتمكن من تنظيف التبعيات أولاً:

  • الشبكات الخارجية – لا يمكن حذفها ما دامت مُشار إليها من سياسة أمان واحدة أو أكثر؛ ويجب إلغاء تفعيل الشبكة الخارجية المُفعَّل عليها RPZ قبل حذفها.
  • الشبكات الخاصة – لا يمكن حذفها ما دامت مُشار إليها من سياسات أمان أو من تكوينات Local Resolver.

أزل الشبكة من السياسات (أو المحلِّلات) المُدرجة وأعد محاولة الحذف.

2.2.1.3 تكوين تصدير موجز RPZ
تفعيل وظيفة RPZ

يتيح خيار "تفعيل لـ RPZ (Activate for RPZ)" المتوفر في عمود الإجراء للشبكات الخارجية فقط، تصدير الموجز المؤتمت إلى أنظمة خارجية.

الميزات الرئيسية:
  • التحكم في الوصول (Access Control): يعمل كقائمة ACL لتفويض مصادر محددة لاسترداد الموجز
  • تصدير موجزات التهديدات (Threat Feeds Export): يتيح تصدير موجزات Threats وWeb Filters وApplications
  • دعم AXFR (AXFR Support): يستخدم بروتوكول DNS Zone Transfer (AXFR) لتوزيع الموجز
  • مصدر الموجز (Feed Source): يعمل عنوان RPZ DNS كمصدر أساسي لنقل مناطق DNS
حالات الاستخدام:
  • التكامل مع أنظمة الأمن من الجهات الخارجية
  • التوزيع المركزي لاستخبارات التهديدات
  • التزامن المؤتمت للسياسات عبر منصات متعددة

2.2.2 الشبكات الخاصة

تتوافق الشبكات الخاصة مع مساحات العنونة الداخلية ضمن البنية التحتية لشبكة الشركة. تعمل هذه الشبكات بالتنسيق مع الشبكات الخارجية ضمن السياسات الأمنية لإنفاذ ضوابط وصول دقيقة عبر مختلف قطاعات الشبكة وVLAN.

2.2.2.1 استراتيجية تقسيم الشبكة
التحكم الدقيق في السياسات

تتيح الشبكات الخاصة للمسؤولين تطبيق سياسات أمنية مختلفة عبر قطاعات الشبكة الداخلية، مما يوفر:

  • تحكم على مستوى الشبكة الفرعية (Subnet-Level Control): سياسات فردية لشبكات فرعية مختلفة
  • تقسيم VLAN (VLAN Segmentation): قواعد أمن منفصلة لـ VLAN مختلفة
  • عزل الإدارة (Department Isolation): تصفية مخصصة بناءً على الهيكل التنظيمي
  • سياسات قائمة على المخاطر (Risk-Based Policies): تدابير أمنية مفصّلة بناءً على ملفات مخاطر قطاعات الشبكة
2.2.2.2 التكامل مع السياسات الأمنية

تعمل الشبكات الخاصة كنقاط إنفاذ سياسات من خلال:

  • تعيين المرور الداخلي (Mapping Internal Traffic): تحديد الشبكة الفرعية المصدر الداخلي لطلبات DNS
  • ربط السياسات (Policy Association): ربط قطاعات شبكة محددة بالسياسات الأمنية المناسبة
  • تمييز المرور (Traffic Differentiation): إتاحة معالجة مختلفة لمناطق الشبكة الداخلية
2.2.2.3 عملية إنشاء الشبكة
متطلبات التكوين
  • المستأجرون النشطون فقط (Active Tenants Only): يظهر فقط المستأجرون المُفعّلون في القائمة المنسدلة لاختيار المستأجر
  • وصف الشبكة (Network Description): معرّف وصفي لغرض الشبكة ونطاقها
  • عنوان الشبكة (Network Address): تدوين CIDR يحدد نطاق الشبكة
أفضل الممارسات
  1. التجميع المنطقي (Logical Grouping): نظّم الشبكات حسب الوظيفة أو القسم أو متطلبات الأمن
  2. التسمية المتسقة (Consistent Naming): استخدم اصطلاحات تسمية موحّدة لسهولة التعرف
  3. المراجعة الدورية (Regular Review): دقّق دورياً تعريفات الشبكة للتأكد من الدقة والملاءمة

2.3 النطاقات المستثناة

أين تجدها: الشريط الجانبي ← جدار حماية DNS ← الإعداد (DNS Firewall → Setup) ← النطاقات المستثناة (Bypass Domains)

تُخبر النطاقات المستثناة DNS Armor™ بأسماء DNS التي ينبغي أن تتجاوز خط أنابيب الإنفاذ السحابي وتُحلَّل عبر محلِّلاتك بدلاً من ذلك. يُستخدم ذلك في الغالب لمناطق Active Directory الداخلية ومساحات أسماء التطبيقات الخاصة ونطاقات الشركاء الموثوقين.

2.3.1 ما تراه على الصفحة

تسرد الصفحة كل تكوين تجاوز بالأعمدة التالية:

  • الاسم (Name) – معرّف ودّي تسنده للتكوين
  • الوصف (Description) – ملاحظة اختيارية للتحكم في التغييرات
  • النطاقات (Domains) – أسماء DNS التي يغطيها هذا التكوين
  • خوادم DNS (DNS Servers) – المحلِّلات التي ستجيب على النطاقات المدرجة
  • الوضع (Mode) – بسيط (قائمة محلِّل واحدة لجميع النطاقات) أو متقدم (محلِّلات مختلفة لكل مجموعة نطاقات)
  • الاحتياطي (Fallback) – صارم (Strict) (الفشل بإغلاق) أو سحابي (Cloud) (الرجوع إلى DNS Armor™ إذا كانت محلِّلاتك غير قابلة للوصول)

2.3.1.1 الرؤى والوصول

  • عرض المستأجر الرئيسي (Master Tenant view): إدارة تكوينات التجاوز لأي مستأجر مخوّل له الحساب
  • عرض المستأجر العادي (Normal Tenant view): إدارة التكوينات التي تخص المستأجر المُسنَد فقط
  • RBAC: تحكم خدمة BypassDomainConfig الصفحة. يمكن لمستخدمي Admin الإنشاء والتحرير والحذف؛ بينما يمكن لمستخدمي Read-Only العرض فقط

يُنفَّذ البحث والتصفية من جانب الخادم عبر جميع التكوينات ضمن النطاق.

  • البحث في النطاقات المستثناة (Search bypass domains) – بحث نصي حر عبر اسم التكوين والنطاق (اضغط Enter)
  • الوضع (Mode) – سلوك الاحتياطي: صارم (Strict) / سحابي (Cloud)
  • العميل / الموزّع (Customer / Reseller) – منتقي كيان (لمسؤولي المنصة)
  • المستأجر (Tenant) – منتقي كيان

2.3.2 إنشاء تكوين تجاوز

  1. افتح الشريط الجانبي ← جدار حماية DNS ← الإعداد (DNS Firewall → Setup) ← النطاقات المستثناة (Bypass Domains).
  2. انقر على إضافة نطاق مستثنى (Add Bypass Domain).
  3. أكمل النافذة:
    • اسم التكوين (Configuration Name) – مطلوب؛ يجب أن يكون فريداً ضمن المستأجر
    • العميل (Customer) – مطلوب (لمستخدمي Root وApp Root)
    • المستأجر (Tenant) – مطلوب
    • خوادم DNS المشتركة (Shared DNS Servers) – عنوان IPv4 صالح واحد على الأقل؛ انقر على إضافة خادم (Add Server) لإضافة المزيد
    • النطاقات (Domains) – مطلوب؛ اختر وضع التكوين:
      • بسيط (Simple) – قائمة مفصولة بفواصل. استخدم المحلِّلات المشتركة لكل نطاق. يُوصى به لغابة Active Directory واحدة.
      • متقدم (Advanced) – جدول لكل نطاق مع النطاق (Domain) (FQDN، مطلوب) وخوادم DNS (DNS Servers) (اختيار متعدد، مطلوب) لكل صف. يُوصى به عندما تتطلب غابات متعددة أو خدمات DMZ أو مناطق الشركاء مسارات تحليل مختلفة.
    • سلوك الاحتياطي (Fallback Behavior) – Strict (الفشل بإغلاق) أو Cloud (الرجوع إلى DNS Armor™)
  4. انقر على حفظ (Save). يدخل التكوين حيز التنفيذ عند الدفع التالي للسياسة.

2.3.3 إدارة تكوين موجود

  • تحرير (Edit) – تحديث قائمة النطاقات أو المحلِّلات أو خيار الاحتياطي.
  • حذف (Delete) – إزالة التكوين بعد رسالة التأكيد. لا يمكن حذف تكوين لا يزال مُسنَداً إلى محلِّل Local Resolver واحد أو أكثر — يسمّي الخطأ المحلِّلات؛ ألغِ إسناده هناك أولاً.
  • عرض (View) – فتح لوحة تفاصيل التكوين.
  • بحث (Search) – تصفية الجدول بالاسم.
  • تصدير (Export) – تنزيل الجدول بصيغة CSV.

✅ أفضل ممارسة: تحقّق من كل نطاق وعنوان IP محلِّل مقابل سجلات DNS الداخلية قبل تفعيل التجاوز — يمكن لإدخال غير صحيح أن يحوّل عمليات بحث حساسة إلى محلِّلات غير مقصودة.

2.4 النطاقات الديناميكية

أين تجدها: الشريط الجانبي ← جدار حماية DNS ← الإعداد (DNS Firewall → Setup) ← أسماء DDNS (DDNS Names)

تتيح لك النطاقات الديناميكية تسجيل أسماء مضيفين ديناميكية لـ DNS — عادةً المواقع البعيدة أو البوابات أو الخدمات ذات IP العام المتغير — حتى يحافظ DNS Armor™ على تحديث تعيينات IP لها أثناء تغيرها.

2.4.1 ما تراه على الصفحة

تفتح الصفحة بمخططَين يلخصان صحة السجل (توزيع الحالة ونشاط التحديث عبر الزمن)، يليهما جدول بصف واحد لكل سجل DDNS:

  • اسم المضيف (Hostname) – اسم النطاق الديناميكي
  • عنوان IP (IP Address) – أحدث IP أُبلغ عنه لاسم المضيف
  • الحالة (Status) – Active، Failed، Pending، أو Disabled
  • آخر تحديث (Last Update) – وقت آخر تحديث ناجح
  • نتيجة الاختبار (Test Result) – نتيجة فحص الاتصال الأخير

2.4.1.1 الرؤى والوصول

  • عرض المستأجر الرئيسي (Master Tenant view): إدارة سجلات DDNS لأي مستأجر مخوّل له الحساب
  • عرض المستأجر العادي (Normal Tenant view): إدارة السجلات التي تخص المستأجر المُسنَد فقط
  • RBAC: تحكم خدمة DDNSName الصفحة. يمكن لمستخدمي Admin الإنشاء والتحرير والاختبار والحذف؛ بينما يمكن لمستخدمي Read-Only العرض فقط

يُنفَّذ البحث والتصفية من جانب الخادم عبر جميع السجلات ضمن النطاق.

  • البحث في أسماء DDNS (Search DDNS names) – بحث نصي حر عبر اسم المضيف (اضغط Enter)
  • الحالة (Status) – التصفية حسب Active، Failed، Pending، أو Disabled
  • إصدار IP (IP Version) – IPv4 / IPv6
  • العميل / الموزّع (Customer / Reseller) – منتقي كيان (لمسؤولي المنصة)
  • المستأجر (Tenant) – منتقي كيان

2.4.2 إضافة سجل DDNS

  1. افتح الشريط الجانبي ← جدار حماية DNS ← الإعداد (DNS Firewall → Setup) ← أسماء DDNS (DDNS Names).
  2. انقر على إضافة اسم DDNS (Add DDNS Name).
  3. أكمل النافذة:
    • العميل (Customer) – مطلوب (لمستخدمي Root وApp Root)
    • المستأجر (Tenant) – مطلوب
    • الوصف (Description) – اختياري
    • أسماء المضيفين (Hostnames) – مطلوب؛ FQDN واحد أو أكثر مفصولة بفاصلة أو فاصلة منقوطة أو سطر جديد أو علامة جدولة. يُتحقق من كل إدخال مقابل نمط FQDN ويُعرض كشريحة؛ تُميَّز الإدخالات غير الصالحة
  4. انقر على حفظ (Save). تظهر الإدخالات الناجحة في الجدول بحالة Pending حتى التحقق منها؛ تُسرد الإدخالات الفاشلة مع سبب الرفض.

2.4.3 استيراد السجلات بالجملة

  1. انقر على استيراد (Import) في شريط أدوات الصفحة.
  2. حمّل ملف CSV باسم مضيف واحد لكل صف.
  3. راجع ملخص التحقق؛ تُعلَّم الصفوف التي تحتوي على أخطاء وتُتجاوز.
  4. انقر على تأكيد (Confirm) لتسجيل الصفوف الصالحة.

2.4.4 إدارة سجل موجود

  • تحرير (Edit) – تغيير اسم المضيف أو IP.
  • حذف (Delete) – إزالة السجل بعد رسالة التأكيد. لا يمكن حذف اسم DDNS لا يزال مُستخدماً من سياسة أمان واحدة أو أكثر — يسمّي الخطأ السياسات؛ أزله منها أولاً.
  • اختبار (Test) – تشغيل فحص اتصال فوري للتأكد من أن اسم المضيف يحلّ إلى IP المتوقع.
  • إيقاف مؤقت / استئناف (Pause / Resume) – إيقاف تحديثات IP التلقائية مؤقتاً دون حذف السجل.
  • تصدير (Export) – تنزيل الجدول بصيغة CSV.

3. إدارة السياسات الأمنية

توفر السياسات الأمنية تحكماً شاملاً في قواعد تصفية DNS والجداول الزمنية وتعيينات الشبكة.

3.1 مجموعات القواعد المحلية

أين تجدها: الشريط الجانبي ← جدار حماية DNS ← الأمان (DNS Firewall → Security) ← مجموعات القواعد (Rulesets)

مجموعات القواعد هي مناطق سياسة استجابة (RPZ) محلية تعمل كقوائم تحكم في الوصول — مما يتيح لك إنشاء قوائم سماح أو حظر لنطاقات معيّنة أو عناوين IP أو سجلات PTR. تأخذ القواعد المحدّدة هنا الأولوية على ردود DNS القياسية، ويُشار إليها من قِبل سياسات الأمان للإنفاذ.

3.1.0 الرؤى والوصول

  • عرض المستأجر الرئيسي (Master Tenant view): إدارة مجموعات القواعد لأي مستأجر مخوّل له الحساب
  • عرض المستأجر العادي (Normal Tenant view): إدارة مجموعات القواعد التي تخص المستأجر المُسنَد فقط
  • RBAC: تحكم خدمة LocalRuleset الصفحة. يمكن لمستخدمي Admin الإنشاء والتحرير والتفعيل/التعطيل والحذف؛ بينما يمكن لمستخدمي Read-Only العرض فقط

يُنفَّذ البحث والتصفية من جانب الخادم عبر جميع مجموعات القواعد ضمن النطاق.

  • البحث في مجموعات القواعد (Search rulesets) – بحث نصي حر عبر اسم مجموعة القواعد (اضغط Enter)
  • النوع (Type) – قياسي (Standard) / قائمة سماح حصرية (Exclusive Allowlist)
  • العميل / الموزّع (Customer / Reseller) – منتقي كيان (لمسؤولي المنصة)
  • المستأجر (Tenant) – منتقي كيان

ℹ️ ملاحظة: لا يمكن حذف مجموعة قواعد ما دامت مرتبطة بسياسة أمان أو مُستخدمة من قِبل محلِّل Local Resolver — يحدّد الخطأ مكان استخدامها؛ أزل تلك المراجع أولاً.

3.1.1 إنشاء مجموعات القواعد المحلية

3.1.1.1 التكوين الأساسي

لإنشاء مجموعة قواعد محلية جديدة، يجب على المسؤولين أولاً تحديد معلومات العميل والمستأجر. سيظهر فقط المستأجرون النشطون في القائمة المنسدلة لاختيار المستأجر.

3.1.1.2 تكوين مجموعة القواعد

تتألف كل مجموعة قواعد محلية من المكونات التالية:

تفاصيل مجموعة القواعد
  • اسم مجموعة القواعد (Ruleset Name): معرّف وصفي لمجموعة القواعد
  • ربط العميل والمستأجر (Customer & Tenant Association): يربط مجموعة القواعد بوحدات تنظيمية محددة

3.1.2 أنواع القواعد

تدعم مجموعات القواعد المحلية ثلاثة أنواع متمايزة من القواعد، يخدم كل منها أغراض تصفية مختلفة:

3.1.2.1 قاعدة مطابقة النطاق (Domain Match Rule)
  • الغرض: تطابق النطاقات أو تركيبات النطاقات مع أحرف بدل
  • التنسيق: يستخدم قيماً مفصولة بفواصل لإدخالات متعددة
  • أمثلة:
  • الاستخدام: www.example.com, *.example.com, sub.example.org
3.1.2.2 قاعدة مطابقة IP (IP Match Rule)
  • الغرض: تطابق عناوين IP في ردود DNS من نوع A/AAAA
  • التنسيقات المدعومة:
    • IPv4: 11.12.55.0/24
    • IPv6: 2001:0db8:0000:0000:0000:0000:0000:6666/128
  • ملاحظة: يُدعم تدوين الشبكات الفرعية الفئوي فقط لكل من IPv4 وIPv6
  • أمثلة: 192.168.1.0/24, 10.0.0.0/8, 172.16.0.0/16
3.1.2.3 قاعدة مطابقة PTR (Reverse DNS)
  • الغرض: تطابق طلبات تحليل من نوع PTR في DNS
  • التنسيقات المدعومة:
    • IPv4: 11.12.55.99
    • IPv6: 2001:0db8:0000:0000:0000:0000:0000:6666
  • أمثلة: 192.168.1.1, 8.8.8.8, 2001:0db8::1

3.1.3 إجراءات القواعد

3.1.3.1 الإجراءات المتاحة

يمكن تكوين كل قاعدة بأحد الإجراءات التالية:

1. NXDOMAIN (حظر)
  • تُرجع رمز استجابة DNS NXDOMAIN للاستعلامات المطابقة
  • يشير إلى أن النطاق غير موجود
2. NODATA
  • تُرجع استجابة فارغة للاستعلامات المطابقة
  • لا يستقبل الاستعلام أي بيانات في الاستجابة
3. PASSTHRU (سماح)
  • تسمح بحلّ الاستعلامات المطابقة بشكل طبيعي
  • تتجاوز آليات التصفية الأخرى
4. REDIRECT (إعادة توجيه)
  • تُرجع استجابة DNS من نوع CNAME للاستعلامات المطابقة
  • تعيد توجيه المرور إلى نطاق محدد
  • ملاحظة: يُدعم إعادة توجيه النطاقات فقط
3.1.3.2 منطق معالجة القواعد
  • ترتيب الأولوية (Priority Order): تُعالَج القواعد بنهج "أول مطابقة، أول إجراء"، مماثل لمعالجة ACL التقليدية
  • قواعد متعددة (Multiple Rules): يمكن أن تحتوي مجموعة قواعد واحدة على قواعد متعددة بأنواع وإجراءات مختلفة
  • الأسبقية (Precedence): تُقيَّم القواعد بترتيب تكوينها
  • استراتيجية القائمة البيضاء (Whitelisting Strategy): لإدراج النطاقات المحجوبة من قِبل موجزات RPZ أو تصفية الويب في القائمة البيضاء، أنشئ مجموعة قواعد محلية بإجراء PASSTHRU وتأكد من أن لها أسبقية أعلى من قواعد الحظر

3.2 السياسات الأمنية

أين تجدها: الشريط الجانبي ← جدار حماية DNS ← الأمان (DNS Firewall → Security) ← سياسات السحابة (Cloud Policies)

صفحة السياسات الأمنية (عنصر القائمة سياسات السحابة (Cloud Policies)) هي المكان المركزي لتحديد كيفية تصفية طلبات DNS لكل مستأجر وقطاع شبكة. تجمع السياسة بين تعيين شبكة وجدول زمني ومجموعة من القواعد الأمنية المستخرجة من مجموعات القواعد والموجزات الآلية وفئات التهديد المضمَّنة أو فئات تصفية الويب.

3.2.0 الرؤى والوصول

  • عرض المستأجر الرئيسي (Master Tenant view): إدارة السياسات لأي مستأجر مخوّل له الحساب
  • عرض المستأجر العادي (Normal Tenant view): إدارة السياسات التي تخص المستأجر المُسنَد فقط
  • RBAC: تحكم خدمة SecurityPolicy الصفحة. يمكن لمستخدمي Admin الإنشاء والتحرير والتفعيل/التعطيل والحذف؛ بينما يمكن لمستخدمي Read-Only العرض فقط

يُنفَّذ البحث والتصفية من جانب الخادم عبر جميع السياسات ضمن النطاق.

  • البحث في السياسات (Search policies) – بحث نصي حر عبر اسم السياسة (اضغط Enter)
  • الحالة (Status) – مُمكَّن / مُعطَّل
  • التفعيل (Activation) – قائم على الوقت / نشط دائماً
  • المشاركة (Sharing) – مشتركة / غير مشتركة
  • العميل / الموزّع (Customer / Reseller) – منتقي كيان (لمسؤولي المنصة)
  • المستأجر (Tenant) – منتقي كيان
  • تبديل عرض التقويم (Calendar view toggle) – التبديل بين تخطيط جدولي وتقويمي لرؤية فعالية السياسة عبر الزمن

3.2.1 طرق عرض إدارة السياسات

3.2.1.1 العرض الجدولي (Tabular View)

يوفر العرض الجدولي الافتراضي نظرة شاملة على جميع السياسات الأمنية المُكوَّنة، ويعرض:

  • أسماء السياسات وأوصافها
  • المستأجرون والعملاء المرتبطون
  • حالة النشاط ومعلومات الجدول الزمني
  • عدد القواعد وملخصات التكوين
3.2.1.2 عرض التقويم (Calendar View)

يوفر عرض التقويم منظوراً قائماً على الوقت لجداول السياسات الزمنية، مما يتيح للمسؤولين:

  • تصور فترات تفعيل السياسات
  • تحديد تعارضات الجدولة
  • تخطيط تغييرات السياسات حول متطلبات العمل
  • مراقبة فعالية السياسات القائمة على الوقت

3.2.2 عملية إنشاء السياسة

3.2.2.1 الخطوة 1: معلومات المستأجر

يتوفر فقط المستأجرون النشطون لربط السياسة

3.2.2.2 الخطوة 2: الإعدادات الأساسية
تعريف السياسة
  • اسم السياسة (Policy Name): معرّف وصفي للسياسة الأمنية
التفعيل القائم على الوقت (اختياري)

عند تفعيله، يوفر إنفاذ سياسة مجدولاً:

تكوين الجدول الزمني:
  • تواريخ البداية/النهاية (Start/End Dates): تحدد فترة صلاحية السياسة الإجمالية
  • أوقات البداية/النهاية (Start/End Times): تحدد نوافذ التفعيل اليومية
  • أيام النشاط (Active Days): اختر أيام محددة من الأسبوع لإنفاذ السياسة
    • اختيار يوم فردي (من الاثنين إلى الأحد)
    • خيار "كل يوم (Everyday)" للإنفاذ المستمر
ملاحظات مهمة:
  • التفعيل القائم على الوقت اختياري
  • دون قيود زمنية، تظل السياسات نشطة باستمرار
  • ينبغي تجنب تعارضات الجدول لمنع تداخل إجراءات السياسات
3.2.2.3 الخطوة 3: تعيين الشبكة

يُمكِّن تعيين الشبكة سياسات أمنية متمايزة عبر قطاعات الشبكة المختلفة، مما يوفر تحكماً دقيقاً في سلوك تصفية DNS.

اختيار الشبكة الخارجية
  • الغرض: يحدد نطاقات IP المصدر العامة لطلبات DNS
  • التحكم في التوجيه: يضمن إسناد الطلبات وتطبيق السياسة بشكل صحيح
اختيار الشبكة الخاصة
  • الغرض: يحدد نطاقات الشبكات الفرعية الداخلية الخاضعة لإنفاذ السياسة
  • تحكم دقيق: يتيح سياسات مختلفة لقطاعات الشبكة الداخلية المختلفة
اختيار الأجهزة المُدارة

يتيح ربط الأجهزة المُدارة المتاحة بالسياسة الأمنية. تظهر فقط الأجهزة المُدارة المُمكَّنة في القائمة المنسدلة.

3.2.2.4 الخطوة 4: القواعد الأمنية
فئات القواعد

موجزات RPZ (استخبارات التهديدات)

  • موجزات استخبارات تهديدات مُكوَّنة مسبقاً
  • تحديثات مؤتمتة من بائعي الأمن
  • حظر التهديدات على أساس الفئات (البرامج الضارة، التصيد الاحتيالي، إلخ)

مجموعات القواعد المحلية (Local Rulesets)

  • قواعد مخصصة محددة من قِبل المسؤول
  • سياسات حظر/سماح خاصة بالمؤسسة
  • قدرات تجاوز للموجزات الآلية

التطبيقات (Applications)

  • قواعد تصفية خاصة بالتطبيقات
  • حظر مركّز على الإنتاجية والأمن
  • تحكم تطبيقي قائم على الفئات

تصفية الويب (Web Filters)

  • تصفية فئات المحتوى
  • فئات تصفية ويب قياسية في الصناعة
إدارة أولوية القواعد

منطق المعالجة:

  • مبدأ أول مطابقة (First Match Principle): تُعالَج القواعد بترتيب الأولوية مع تحديد الإجراء حسب أول مطابقة
  • معالجة بأسلوب ACL (ACL-Style Processing): مماثلة لتقييم قائمة التحكم في الوصول التقليدية

استراتيجية القائمة البيضاء: لإدراج النطاقات المحجوبة من قِبل موجزات RPZ أو تصفية الويب في القائمة البيضاء:

  1. أنشئ مجموعة قواعد محلية بإجراء PASSTHRU
  2. كوّن قاعدة القائمة البيضاء بأسبقية أعلى من قواعد الحظر
  3. تأكد من ترتيب القواعد بشكل صحيح في قائمة الأولوية

إدارة ترتيب الأولوية:

  • واجهة سحب وإفلات لإعادة ترتيب القواعد
  • مؤشرات بصرية تُظهر أسبقية القواعد
الإجراءات المتاحة

الإجراء الافتراضي (Default Action)

  • يعيد توجيه الطلبات المحجوبة إلى صفحة حظر Secure Domains
  • صفحة الحظر القياسية: blocked.secure-domains.org

NXDOMAIN

  • يُرجع رمز استجابة DNS NXDOMAIN
  • يشير إلى أن النطاق غير موجود

NODATA

  • يُرجع استجابة DNS فارغة
  • لا يستقبل الاستعلام أي بيانات

بدون استجابة (No Response)

  • يتجاهل الاستعلام تماماً
  • لا تُرسل استجابة DNS إلى العميل

PASS-THRU

  • يسمح بحلّ DNS الطبيعي
  • يتجاوز جميع آليات التصفية

REDIRECT

  • إعادة توجيه النطاق فقط (لا تُدعم إعادة توجيه IP)
  • يعيد التوجيه إلى نطاق بديل محدد

3.2.3 عمليات السياسة

3.2.3.1 تحرير السياسة (Edit Policy)
  • يتبع نفس عملية الإنشاء متعددة الخطوات
  • يتيح تعديل جميع مكونات السياسة
3.2.3.2 حذف السياسة (Delete Policy)
  • إزالة كاملة للسياسة من النظام
  • يتطلب التأكيد لمنع الحذف العرضي
  • قد يتطلب حلّ التبعيات إذا كانت السياسة مُشار إليها بنشاط
3.2.3.3 عرض تفاصيل السياسة (View Policy Details)

تُتاح معلومات شاملة عن السياسة عبر أيقونة العين، وتشمل:

  • تكوين القواعد الكامل
  • تفاصيل تعيين الشبكة
  • الجدول الزمني وحالة التفعيل

3.2.4 أفضل الممارسات

  1. تسمية السياسات (Policy Naming): استخدم أسماء وصفية تعكس غرض السياسة ونطاقها
  2. تنظيم القواعد (Rule Organization): جمّع القواعد ذات الصلة ضمن فئات منطقية
  3. الاختبار (Testing): تحقّق من السياسات في بيئات الاختبار قبل النشر الإنتاجي
  4. التوثيق (Documentation): احتفظ بسجلات مفصّلة لأغراض السياسات وتغييراتها
  5. المراجعة الدورية (Regular Review): دقّق دورياً السياسات لاستمرار الفعالية والملاءمة
  6. حلّ التعارضات (Conflict Resolution): راقب تعارضات الجدولة والقواعد عبر السياسات
نوع السياسة الجدول الزمني حالة الاستخدام
ساعات العمل الاثنين-الجمعة 8 صباحاً-6 مساءً تصفية متساهلة خلال ساعات العمل
بعد ساعات العمل الاثنين-الجمعة 6 مساءً-8 صباحاً، عطلات نهاية الأسبوع تصفية صارمة عند عدم توفر تقنية المعلومات
نافذة الصيانة الأحد 2-6 صباحاً السماح بالكل للتحديثات
ساعات المدرسة الاثنين-الجمعة 7 صباحاً-3 مساءً محتوى تعليمي فقط

3.3 الموجزات الآلية

أين تجدها: الشريط الجانبي ← جدار حماية DNS ← الأمان (DNS Firewall → Security) ← الموجزات الآلية (Automated Feeds)

صفحة الموجزات الآلية هي الموقع الوحيد لإدارة جميع الاستخبارات القائمة على الموجزات المستخدمة من قِبل سياساتك الأمنية. من هذه الصفحة يمكنك مراجعة فئات الموجزات المضمَّنة بالمنصة وتسجيل موجزات RPZ الخارجية الخاصة بك.

3.3.1 فئات الموجزات المضمَّنة

الصفحة منظّمة في بطاقات فئات، تعرض كل بطاقة أعداد مجموعاتها وموجزاتها:

  • مصافي الويب (Web Filters) – مجموعات بيانات تصنيف URL وتصفية المحتوى
  • التصفية الجغرافية (Geo Filtering) – موجزات تصفية قائمة على الدولة/المنطقة
  • التطبيقات (Apps) – قواعد تصفية خاصة بالتطبيقات، قابلة للتصفح حسب الفئة
  • التهديدات (Threats) – تيارات بيانات تهديدات أمنية في الوقت الفعلي (موجز كشف الأنفاق بالذكاء الاصطناعي جزء من هذه الاستخبارات — راجع §3.3.3)
  • RPZ خارجي (External RPZ) – مناطق RPZ الخاصة بك المُحضَرة إلى المنصة (§3.3.2)

لاستخدام موجز مضمَّن، افتح الشريط الجانبي ← جدار حماية DNS ← الأمان (DNS Firewall → Security) ← سياسات السحابة (Cloud Policies)، وحرّر (أو أنشئ) سياسة، وأضف الموجز في خطوة القواعد الأمنية.

3.3.2 موجزات RPZ الخارجية

تتيح لك موجزات RPZ الخارجية إحضار استخبارات التهديدات الخاصة بك — على سبيل المثال مزودي RPZ التجاريين أو موجزات ISAC أو المناطق المنسّقة داخلياً — إلى DNS Armor™ ليُشار إليها في سياسات الأمان إلى جانب الموجزات المضمَّنة. تفتح بطاقة RPZ خارجي (External RPZ) لوحتين: مجموعات خوادم الأسماء (Name Server Groups) (الخوادم العلوية التي تستضيف مناطق RPZ الخاصة بك) وموجزات RPZ الخارجية (External RPZ Feeds) (المناطق نفسها).

3.3.2.1 ما تراه على الصفحة

تسرد لوحة مجموعات خوادم الأسماء (Name Server Groups) كل مجموعة مع عميلها ومستأجرها وخوادمها (IP:المنفذ)، ومؤشر TSIG عند تفعيل مصادقة TSIG، وعدد الموجزات التي تستخدمها (Used by N feeds)؛ ومرشحاتها السريعة هي مع TSIG / بدون TSIG (With TSIG / No TSIG) وقيد الاستخدام / غير مستخدم (In Use / Not Used). وتسرد لوحة موجزات RPZ الخارجية (External RPZ Feeds) كل موجز مع اسم موجز RPZ وعميله ومستأجره، ومجموعة خوادم الأسماء الخاصة به (IP:المنفذ لأول خادم، مع مؤشر TSIG عندما تستخدم المجموعة TSIG)، وحالة ملف المنطقة (ملف المنطقة جاهز (Zone File Ready) / بدون ملف منطقة (No Zone File)) مع حجم ملف المنطقة، وإجراءات لتنزيل ملف المنطقة أو تحديث إحصاءات المنطقة؛ ومرشحاتها السريعة هي مع ملف المنطقة / بدون ملف المنطقة (With Zone File / No Zone File). ولكل لوحة مربع بحث خاص بها (Search groups... / Search feeds...).

3.3.2.2 إضافة موجز RPZ خارجي
  1. من الشريط الجانبي ← جدار حماية DNS ← الأمان (DNS Firewall → Security) ← الموجزات الآلية (Automated Feeds)، افتح بطاقة RPZ خارجي (External RPZ).
  2. عند الحاجة، انقر على إنشاء مجموعة (Create Group) لتعريف مجموعة خوادم أسماء أولاً:
    • العميل (Customer) / المستأجر (Tenant) – مطلوبان (يظهر حقل العميل لمستخدمي Root وApp Root)
    • اسم المجموعة (Group Name) – مطلوب
    • خوادم الأسماء الأساسية (1-10) (Primary Name Servers) – Server N IP وPort لكل إدخال؛ انقر على إضافة خادم (Add Server) للمزيد (حتى 10)
    • تفعيل مصادقة TSIG (Enable TSIG Authentication) – اختياري؛ زوّد اسم مفتاح TSIG (TSIG Key Name) وخوارزمية TSIG (TSIG Algorithm) وسر TSIG (TSIG Secret)
    • النسخ من مجموعة موجودة (Clone from Existing Group) – نسخ الإعدادات التقنية لمجموعة أخرى اختيارياً
  3. انقر على إنشاء موجز (Create Feed) وأكمل نافذة إنشاء موجز RPZ خارجي (Create External RPZ Feed):
    • العميل (Customer) – مطلوب (لمستخدمي Root وApp Root)
    • المستأجر (Tenant) – مطلوب
    • اسم موجز RPZ (RPZ Feed Name) – مطلوب؛ اسم منطقة RPZ التي ستُنقل من الخوادم العلوية
    • مجموعة خوادم الأسماء (NameServer Group) – مطلوب؛ المجموعة التي تستضيف المنطقة. ينقلك Create New NameServer Group إلى نافذة المجموعة
  4. انقر على إنشاء (Create). يظهر الموجز في لوحة موجزات RPZ الخارجية ويُنقل ملف منطقته من الخوادم العلوية.
  5. أشِر إلى الموجز في سياسة (الشريط الجانبي ← جدار حماية DNS ← الأمان (DNS Firewall → Security) ← سياسات السحابة (Cloud Policies)) ليُنفَّذ على الشبكات المستهدفة.
3.3.2.2.1 الرؤى والمرشحات والوصول
  • عرض المستأجر الرئيسي (Master Tenant view): إدارة الموجزات لأي مستأجر مخوّل له الحساب
  • عرض المستأجر العادي (Normal Tenant view): إدارة الموجزات التي تخص المستأجر المُسنَد فقط
  • RBAC: تتحكم خدمة RemoteRPZFeeds في عنصر القائمة؛ وتحكم خدمتا ExternalRPZ وNameServerGroup عمليات الموجزات والمجموعات. يمكن لمستخدمي Admin الإنشاء والتحرير والحذف؛ بينما يمكن لمستخدمي Read-Only العرض فقط دون تشغيل أي إجراءات تخريبية
3.3.2.3 إدارة موجز موجود
  • تحرير (Edit) – تحديث اسم موجز RPZ أو مجموعة خوادم الأسماء (العميل والمستأجر ثابتان).
  • حذف (Delete) – إزالة الموجز بعد رسالة التأكيد. يجب إزالة الموجزات المُشار إليها من سياسة من السياسة أولاً.
  • تنزيل ملف المنطقة (Download Zone File) – حفظ أحدث بيانات منطقة تم نقلها.
  • تحديث إحصاءات المنطقة (Refresh Zone Stats) – إعادة قراءة أعداد الإدخالات وحالة النقل للموجز.

ℹ️ ملاحظة: لا يمكن حذف مجموعة خوادم أسماء ما دام هناك أي موجز RPZ خارجي يعتمد عليها — يسرد الحوار الموجزات التابعة. أزلها أو أعد تعيينها أولاً.

3.3.3 تكوين المنطقة الرئيسية لـ RPZ

يُسنَد لكل موجز اسم فريد يعمل بمثابة معرّف المنطقة الرئيسية لـ RPZ. تتبع هذه الأسماء تنسيقات قياسية وهي حاسمة لتكامل الأنظمة الخارجية، حيث تُمكّن خوادم DNS الثانوية من تحديد موقع بيانات الموجز المحددة واستردادها.

3.3.3.1 تنسيقات تسمية المناطق

موجزات تصفية الويب: Securedomains.Web-Filtering.

أمثلة: Securedomains.Web-Filtering.Adult, Securedomains.Web-Filtering.Gambling

موجزات التهديدات: Securedomains.Threats.

أمثلة: Securedomains.Threats.Malware, Securedomains.Threats.Phishing

موجزات التطبيقات:

أمثلة: FACEBOOK, TIKTOK, YOUTUBE

كشف الذكاء الاصطناعي: Securedomains.AI.Tunneling

ملاحظة: يجب اختيار هذا الموجز في سياستك الأمنية لتفعيل كشف الأنفاق المستند إلى الذكاء الاصطناعي.

3.3.3.2 مثال على التكامل

عينة من تكوين Bind لخادم ثانوي خارجي:

# RPZ Cloud Server IP: 203.0.113.50
# Configure AXFR transfers for multiple feeds

zone "Securedomains.Web-Filtering.Social" {
    type slave;
    masters { 203.0.113.50; };
    file "rpz-social.db";
};

zone "Securedomains.Threats.Botnet" {
    type slave;
    masters { 203.0.113.50; };
    file "rpz-botnet.db";
};

zone "NETFLIX" {
    type slave;
    masters { 203.0.113.50; };
    file "rpz-netflix.db";
};

4. المراقبة والتحليلات

توفر قائمة المراقبة كل سطح إعداد تقارير وتحليلات في البوابة. تغطي الأقسام §4.1 إلى §4.4 صفحة سجلات المراقبة (DNS Monitor) الرئيسية (الشريط الجانبي ← جدار حماية DNS ← المراقبة (DNS Firewall → Monitoring) ← سجلات المراقبة (DNS Monitor))، حيث تحقّق في الاستعلامات الفردية وتتعمّق في أحداث جدار الحماية وتصدّر البيانات الخام. تغطي الأقسام §4.5 إلى §4.9 لوحات التجميع والأدوات المتخصصة — التحليلات اليومية، واكتشاف التهديدات بالذكاء الاصطناعي، وتحليلات الاكتشاف، والبحث عن النطاقات، والأجهزة المُدارة — كل منها يمكن الوصول إليه من عنصره الخاص في قائمة المراقبة. تحتوي القائمة أيضاً على إحصائيات DNS (لوحة إحصائيات استعلام تجميعية مكمّلة للتجميعات اليومية) واستخبارات النطاقات (Domain Intelligence) (أداة بحث تظهر لمسؤولي المنصة فقط).

4.1 تكوين المرشح

أين تجدها: الشريط الجانبي ← جدار حماية DNS ← المراقبة (DNS Firewall → Monitoring) ← سجلات المراقبة (DNS Monitor) (انقر على Select Filters — أو Update Filters بعد اختيار مستأجر — لتشغيل نافذة المرشح)

تُحدد نافذة المرشح نطاق كل مخطط وجدول وتصدير على صفحة سجلات المراقبة. كوّنها قبل مراجعة البيانات حتى تتطابق مجموعة النتائج مع المستأجرين والنافذة الزمنية والمعايير الأخرى التي تهتم بها.

4.1.0 الرؤى والوصول

  • عرض المستأجر الرئيسي (Master Tenant view): اختيار أي مستأجر مخوَّل (منتقي المستأجر أحادي الاختيار)
  • عرض المستأجر العادي (Normal Tenant view): مقتصر على المستأجر المُسنَد
  • RBAC: تحكم خدمة Dns صفحة سجلات المراقبة. يمكن لمستخدمي Read-Only العرض والتصدير؛ ولا تتوفر إجراءات تخريبية على هذه الصفحة

4.1.0.1 حقول نافذة المرشح

حوار Filter DNS Statistics مقسّم إلى خمس كتل:

  • تكوين النطاق (Scope Configuration) – منتقي العميل (Customer) (لمسؤولي المنصة فقط) ومنتقي المستأجر (Tenant) أحادي الاختيار
  • النافذة الزمنية (Time Window) – إعدادات سريعة للنطاق الزمني (Time Range) (15 دقيقة، 30 دقيقة، ساعة، 6 ساعات، 12 ساعة، يوم، يومان، 3 أيام؛ الافتراضي ساعة واحدة) أو نطاق مخصص (Custom Range) بحقلي From Date/Time وTo Date/Time (72 ساعة كحد أقصى)، إضافةً إلى محدِّد المنطقة الزمنية (Timezone) (افتراضياً المنطقة الزمنية للمتصفح)
  • إعدادات البيانات (Data Settings) – مصدر البيانات (Data Source) (All Sources = سحابي + داخلي، وهو الافتراضي؛ Cloud Only؛ أو On-Premise Only)، وحد الجلب (Fetch Limit) (الافتراضي 100K؛ راجع §4.1.2.1)، و — عند اختيار On-Premise Only — اختيار متعدد للمحلِّلات المحلية (Local Resolvers) (الافتراضي All Local Resolvers)
  • مرشح IP (IP Filter) (بعنوان Source IP Filters في عمليات نشر السحابة الخاصة لمزودي الخدمات المُدارة MSP) – حقلا Source IPs وInternal IPs الاختياريان (عناوين IPv4 أو IPv6)
  • نقاط النهاية ووضع جدار الحماية (Endpoints & Firewall Mode) (Endpoint Agents & Firewall Mode في عمليات نشر السحابة الخاصة لمزودي MSP) – اختيار متعدد اختياري لنقاط النهاية ووضع جدار الحماية (Firewall Mode): All (الافتراضي) أو Blocking أو Monitoring

انقر على تطبيق المرشحات (Apply Filters) لتحميل البيانات. تظهر النتائج في علامتي تبويب، DNS Firewall وDNS Query (الجدولان أحداث جدار حماية DNS (DNS Firewall Events) وأحداث استعلام DNS (DNS Query Events)) — وعلامة التبويب، لا حقل في المرشح، هي التي تبدّل بين أحداث جدار الحماية واستعلامات DNS. توفر الصفحة بالإضافة إلى ذلك مربع بحث يُنفَّذ على الخادم ويدعم AND وOR و! والتجميع بالأقواس، وزر Export All CSV (يصدّر علامة التبويب النشطة)، وأيقونة Export current table data to CSV لكل جدول (راجع §4.4).

4.1.1 اختيار المستأجر

  • المستأجرون النشطون فقط (Active Tenants Only): تعرض القائمة المنسدلة للمرشح فقط المستأجرين المُفعَّلين
  • دعم متعدد المستأجرين (Multi-tenant Support): تضمن ضوابط الوصول أن يرى المستخدمون فقط بيانات المستأجرين المُخوَّلين
  • التحكم في النطاق (Scope Control): يحدد نطاق البيانات لجميع التصفية والتحليل اللاحق

4.1.2 إدارة حجم البيانات

4.1.2.1 حدود جلب البيانات

يوفر النظام حدوداً قابلة للتكوين لتحقيق توازن بين الأداء واكتمال البيانات:

الخيارات المتاحة:
  • 100 ألف سجل: مناسبة للتحليل السريع والمراقبة في الوقت الفعلي
  • 500 ألف سجل: خيار متوازن لأحجام مرور معتدلة
  • 1 مليون سجل: تحليل شامل لبيئات المرور العالي
  • 1.5 مليون سجل: تحليل ممتد للتحقيقات المفصلة
  • 2 مليون سجل: تحليل مرور واسع النطاق
  • 2.5 مليون سجل: تحليل تاريخي شامل
  • 3 مليون سجل: الحد الأقصى لحجم البيانات للتحقيقات الشاملة
4.1.2.2 اعتبارات الأداء
  • أداء المتصفح (Browser Performance): قد تؤثر الحدود الأعلى على استجابة المتصفح
  • وقت التحميل (Load Time): تتطلب مجموعات البيانات الأكبر أوقات تحميل أولية أطول
  • استخدام الذاكرة (Memory Usage): ضع في الاعتبار قدرات نظام العميل عند اختيار الحدود
4.1.2.3 التحميل التدريجي للبيانات
  • التحميل التلقائي (Automatic Loading): تُحمَّل مجموعة البيانات الأولية بناءً على الحد المُكوَّن
  • وظيفة تحميل المزيد (Load More Functionality): يمكن استرداد بيانات إضافية بشكل تدريجي
  • تحديثات في الوقت الفعلي (Real-time Updates): تظهر الأحداث الجديدة تلقائياً ضمن الإطار الزمني المختار

4.1.3 تكوين المنطقة الزمنية

4.1.3.1 كشف المنطقة الزمنية
  • المنطقة الزمنية المحلية (Local Timezone): يكتشف النظام إعدادات المنطقة الزمنية المحلية ويطبقها تلقائياً
  • اتساق العرض (Display Consistency): تعكس جميع الطوابع الزمنية المنطقة الزمنية المختارة
  • محاذاة الاستعلام (Query Alignment): تستخدم اختيارات النطاق الزمني المنطقة الزمنية المُكوَّنة
4.1.3.2 اختيار المنطقة الزمنية
  • خيارات المناطق الزمنية العالمية (Global Timezone Options): دعم العمليات الدولية
  • محاذاة ساعات العمل (Business Hours Alignment): كوّن المنطقة الزمنية لتطابق عمليات العمل
  • دعم المواقع المتعددة (Multi-location Support): مرجع زمني متسق عبر الفرق الموزعة جغرافياً

4.1.4 اختيار النطاق الزمني

تقتصر استعلامات البحث على نافذة 72 ساعة لضمان استقرار المتصفح. يمكن أن تحتوي سجلات DNS وجدار الحماية على ملايين الإدخالات، التي قد تُربك ذاكرة المتصفح وقدرات المعالجة في حال السماح بفترات زمنية أكبر.

خيارات الاختيار
  • النطاقات المُعدَّة مسبقاً (Preset Ranges): فترات زمنية شائعة (آخر ساعة، 24 ساعة، إلخ)
  • النطاقات المخصصة (Custom Ranges): اختيار مرن لوقت البداية والنهاية
  • السياق التشغيلي (Business Context): محاذاة فترات المراقبة مع المتطلبات التشغيلية

4.2 لوحة المراقبة

أين تجدها: الشريط الجانبي ← جدار حماية DNS ← المراقبة (DNS Firewall → Monitoring) ← سجلات المراقبة (DNS Monitor) (المخططات في أعلى الصفحة)

لوحة المراقبة هي شريط المخططات في أعلى صفحة سجلات المراقبة. تتصور الاستعلامات والأحداث المختارة بواسطة مرشحاتك حتى تتمكن من رصد الاتجاهات والشذوذ قبل التعمق في الأحداث الفردية.

4.2.1 الجدول الزمني لنشاط DNS

تمثيل رسومي في الوقت الفعلي لحجم وأنماط استعلامات DNS:

  • تصور المرور (Traffic Visualization): تحليل الاتجاهات على مدى الفترات الزمنية المختارة
  • تحديد الذروة (Peak Identification): إبراز الارتفاعات أو الأنماط غير العادية في المرور
  • تأسيس خط الأساس (Baseline Establishment): سياق تاريخي لمستويات النشاط الحالية

4.2.2 عرض المقاييس الرئيسية

4.2.2.1 ملخص أحداث DNS
  • إجمالي عدد الاستعلامات (Total Query Count): طلبات DNS الإجمالية المُعالَجة
  • أحداث جدار الحماية (Firewall Events): إحصائيات إنفاذ السياسة الأمنية
  • توزيع الأحداث (Event Distribution): توزيع حسب أنواع الأحداث وفئاتها
4.2.2.2 تحليل المرور
  • أنواع الاستعلام (Query Types): توزيع أنواع سجلات DNS (A، AAAA، CNAME، إلخ)
  • رموز الاستجابة (Response Codes): تحليل أنماط استجابة DNS
  • الإجراءات الأمنية (Security Actions): تصنيف إجراءات إنفاذ السياسة الأمنية

4.3 تفاصيل الأحداث وتحليلها

أين تجدها: الشريط الجانبي ← جدار حماية DNS ← المراقبة (DNS Firewall → Monitoring) ← سجلات المراقبة (DNS Monitor) (جدول الأحداث أسفل لوحة التحكم)

يسرد جدول تفاصيل الأحداث على صفحة سجلات المراقبة كل استعلام DNS فردي يطابق مرشحاتك النشطة. استخدمه للتحقيق في أحداث محددة، والتحقق من قرارات السياسة، وجمع السياق للاستجابة للحوادث.

4.3.1 جدول تفاصيل الأحداث

4.3.1.1 تسجيل شامل للأحداث

كل سجل حدث DNS يتضمن:

  • الطابع الزمني (Timestamp): توقيت دقيق لاستعلام DNS
  • معلومات المصدر (Source Information): IP العميل وسياق الشبكة
  • تفاصيل الاستعلام (Query Details): النطاق المطلوب ونوع الاستعلام
  • معلومات السياسة (Policy Information): السياسة الأمنية والقاعدة المُطبَّقة
  • الإجراء المُطبَّق (Action Applied): إجراء الإنفاذ المحدد المُتَّخَذ
  • تفاصيل الاستجابة (Response Details): رمز استجابة DNS والبيانات
4.3.1.2 تصنيف الأحداث
  • أحداث جدار حماية DNS (DNS Firewall Events): إجراءات إنفاذ السياسة الأمنية
  • أحداث استعلام DNS (DNS Query Events): طلبات الحلّ القياسية
  • مطابقات السياسة (Policy Matches): نتائج التصفية المعتمدة على القواعد
  • السياسات الأمنية (Security Policies): تحديد السياسة المُطبَّقة

4.4 خيارات تصدير البيانات

أين تجدها: الشريط الجانبي ← جدار حماية DNS ← المراقبة (DNS Firewall → Monitoring) ← سجلات المراقبة (DNS Monitor) (ضوابط التصدير في شريط الأدوات)

توفر صفحة سجلات المراقبة وضعَي تصدير للتحليل دون اتصال وإعداد تقارير الامتثال. اختر الوضع الذي يطابق حجم ونطاق مجموعة البيانات التي تحتاجها.

4.4.1 تصدير مجموعة البيانات الكاملة

تتيح ميزة تصدير مجموعة البيانات الكاملة للمستخدمين تصدير جميع الأحداث ضمن النطاق الزمني المختار، مما يوفر بيانات شاملة تتضمن جميع سمات الأحداث المتاحة. تدعم هذه الوظيفة عمليات تصدير سجلات واسعة للتحليل، مع قدرات قوية للتعامل مع الملفات الكبيرة لاستيعاب مجموعات البيانات عالية الحجم. يستخدم التصدير تنسيق CSV القياسي، مما يضمن التوافق مع أدوات التحليل الخارجية ويتيح التكامل السلس في سير عمل معالجة البيانات الحالي.

4.4.2 التصدير المُرشَّح

انقر على أيقونة تصدير CSV في قسم الجدول لتصدير البيانات المعروضة حالياً في المتصفح. تعمل هذه الطريقة جيداً لمجموعات البيانات الصغيرة إلى المتوسطة لكنها مقيدة بقيود ذاكرة المتصفح. لعمليات التصدير واسعة النطاق، استخدم تصدير مجموعة البيانات الكاملة (القسم 4.4.1) الذي يتجاوز قيود المتصفح ويتعامل مع مجموعات البيانات الواسعة بكفاءة أكبر. يزداد استخدام موارد المتصفح ووقت المعالجة مع زيادة حجم مجموعة البيانات، مما قد يسبب تدهور الأداء أو فشل التصدير عند محاولة عمليات تصدير كبيرة عبر واجهة الجدول.

4.5 التحليلات اليومية

أين تجدها: الشريط الجانبي ← جدار حماية DNS ← المراقبة (DNS Firewall → Monitoring) ← التحليلات اليومية (Daily DNS Analytics)

التحليلات اليومية هي لوحة التجميع اليومية لنشاط DNS. تلخص حجم الاستعلام والتهديدات المحجوبة وإصابات تصفية الويب والتطبيقات المحدّدة عبر المستأجرين الذين يحق لك الوصول إليهم، حتى ترى اتجاهات يوم بيوم بنظرة سريعة.

4.5.1 ما تراه على الصفحة

تفتح الصفحة ببطاقات مؤشرات الأداء الرئيسية التنفيذية (KPI) تليها المخططات:

  • إجمالي استعلامات DNS (Total DNS Queries) – جميع استعلامات المستأجرين في الفترة المختارة
  • إصابات جدار حماية DNS (DNS Firewall Hits) – عمليات الحظر الأمني المسجّلة
  • معدل المطابقة (Match Rate) – معدل كشف التهديدات (المحجوب كنسبة من الإجمالي)
  • الوضع الأمني (Security Posture) – تقييم الصحة الإجمالي (أمان ممتاز / مخاوف متوسطة / مخاطر مرتفعة)

أسفل البطاقات، تعرض الصفحة لوحة نشاط المستأجرين (Tenant Activity) التي ترتّب المستأجرين حسب استعلامات DNS (By DNS Queries) وحسب مطابقات جدار الحماية (By Firewall Matches) (لا تظهر للحسابات ذاتية التسجيل)، ومخطط اتجاهات إحصائيات DNS اليومية (Daily DNS Stat Trends) حيث يمكنك مقارنة حتى خمسة مصادر (أو عرض جميع المصادر مجمَّعة) حسب الاستعلامات أو عدد المحجوبات أو نسبة معدل الحظر، ومخططي اتجاهات نشاط DNS (DNS Activity Trends) وتوزيع المصادر (Source Distribution)، ونظرة عامة على أمان المستأجرين (Tenant Security Overview) ببطاقات لكل مستأجر (استعلامات DNS، إصابات جدار الحماية، معدل الحظر، الصحة الأمنية).

4.5.2 الرؤى والوصول

  • عرض المستأجر الرئيسي (Master Tenant view): مقاييس مجمَّعة عبر كل مستأجر مخوَّل
  • عرض المستأجر العادي (Normal Tenant view): مقتصر على المستأجر المُسنَد
  • RBAC: تحكم خدمة DnsDailyStats الصفحة. يمكن لمستخدمي Read-Only العرض والتصدير

4.5.3 المرشحات والضوابط

  • النطاق الزمني (Date Range) – تاريخا من / إلى، بحد أقصى 90 يوماً؛ إعدادات سريعة: آخر 7 و14 و30 و60 و90 يوماً (الافتراضي: آخر 7 أيام)
  • تصفية المستأجرين (Tenant Filter) – اختيار متعدد اختياري حتى 10 مستأجرين؛ اتركه فارغاً للجميع
  • تحديث (Refresh) – إعادة جلب اللوحة
  • تصدير (Export) – تنزيل مجموعة البيانات الحالية

4.5.4 نافذة عرض التفاصيل

يفتح اختيار بطاقة مستأجر نافذة تفاصيل بتقييم للصحة الأمنية وثلاث علامات تبويب:

  • نظرة عامة على الأمان (Security Overview) – بطاقات المقاييس الأمنية (Security Metrics) (استعلامات DNS، إصابات جدار الحماية، التهديدات، تصفية الويب، التطبيقات، القواعد المحلية)
  • تحليل الجدول الزمني (Timeline Analysis) – مخططا نظرة عامة على نشاط DNS (DNS Activity Overview) وتفصيل فئات التهديدات (Threat Category Breakdown)، إضافةً إلى جدول التفصيل اليومي (Daily Breakdown) (التاريخ، الاستعلامات، المحجوب، التهديدات، معدل الحظر)
  • ذكاء الشبكة (Network Intelligence) – جدول نشاط الشبكة اليومي (Daily Network Activity) (التاريخ، الاستعلامات، المحجوب، DNS FW IPs، Query IPs)؛ انقر على تاريخ لسرد عناوين IP لجدار حماية DNS وعناوين IP لاستعلامات DNS المُلاحَظة

4.5.5 كيفية استخدامها

  1. افتح الشريط الجانبي ← جدار حماية DNS ← المراقبة (DNS Firewall → Monitoring) ← التحليلات اليومية (Daily DNS Analytics).
  2. استخدم حوار عوامل التصفية (Filters) لتعيين النطاق الزمني و(اختيارياً) اختيار المستأجرين.
  3. انقر على أي بطاقة مستأجر في "نظرة عامة على أمان المستأجرين" لفتح نافذة التفاصيل لكل مستأجر.
  4. انقر على تحديث (Refresh) لجلب أحدث البيانات، أو تصدير (Export) لتنزيل مجموعة البيانات المُرشَّحة.

4.6 اكتشاف التهديدات بالذكاء الاصطناعي

أين تجدها: الشريط الجانبي ← جدار حماية DNS ← المراقبة (DNS Firewall → Monitoring) ← اكتشاف التهديدات بالذكاء الاصطناعي (AI Threat Detection)

يسرد اكتشاف التهديدات بالذكاء الاصطناعي استعلامات DNS التي وضعت نماذج التعلّم الآلي بالمنصة علامة عليها كمشبوهة — وأكثرها شيوعاً محاولات أنفاق DNS والتسريب. استخدمه لمراجعة ما تلتقطه النماذج عبر مستأجريك ولمسح الإدخالات التي حقّقت فيها.

4.6.1 ما تراه على الصفحة

تعرض بطاقات الملخص في الأعلى AI Detections (الإجمالي، مع عدّاد لآخر 24 ساعة)، وSource Distribution، وAffected Domains (النطاقات الفريدة)، وCustomer Distribution، وTenant Distribution — وتضيّق أيقونة التصفية على بطاقات المصدر والنطاق والعميل والمستأجر الجدولَ إلى قيمة واحدة. يحتوي الجدول أدناه على صف واحد لكل اكتشاف بالأعمدة التالية:

  • العميل / الموزّع (Customer / Reseller) والمستأجر (Tenant) – مصدر الاكتشاف
  • النوع (Type) – تصنيف الاكتشاف
  • النطاق (Domain) – النطاق الذي أدى إلى الاكتشاف
  • وقت الاكتشاف (Detection Time) – وقت إطلاق الاكتشاف
  • المصدر (Source) – مصدر الاكتشاف
  • آخر تحديث (Last Update) – أحدث تحديث للسجل

تلخّص المخططات توزيع المصادر وتوزيع أنواع الاكتشاف للعرض الحالي.

4.6.2 الرؤى والوصول

  • عرض المستأجر الرئيسي (Master Tenant view): رؤية الاكتشافات عبر كل مستأجر مخوَّل
  • عرض المستأجر العادي (Normal Tenant view): مقتصر على المستأجر المُسنَد
  • RBAC: تحكم خدمة DnsTunnelling الصفحة. يمكن لمستخدمي Admin حذف الاكتشافات؛ بينما يمكن لمستخدمي Read-Only العرض والتصدير

4.6.3 المرشحات والضوابط

  • البحث في جميع الأعمدة (Search in all columns...) – بحث نصي حر عبر العميل والمستأجر والنطاق والنوع والمصدر
  • مرشحات الجدول (Table filters) – تُظهر أيقونة التصفية في مربع البحث قوائم منسدلة لـCustomer وTenant وDomain وType وSource
  • مرشحات البطاقات (Card filters) – التصفية حسب مصدر الاكتشاف، أو حسب نطاق معين، أو حسب العميل، أو حسب المستأجر مباشرةً من بطاقات الملخص
  • التحديث التلقائي (Auto-Refresh) – مفتاح تبديل في شريط الأدوات بفاصل زمني قابل للتكوين (من 30 ثانية إلى 10 دقائق)؛ يدعم الإيقاف المؤقت/الاستئناف
  • تحديث (Refresh) – إعادة جلب يدوية

4.6.4 كيفية استخدامها

  1. افتح الشريط الجانبي ← جدار حماية DNS ← المراقبة (DNS Firewall → Monitoring) ← اكتشاف التهديدات بالذكاء الاصطناعي (AI Threat Detection).
  2. طبّق مرشحات البطاقات أو البحث لتضييق الجدول.
  3. حقّق في النطاقات المُعلَّمة — تعطي صفحة سجلات المراقبة (§4.1) سياق الاستعلام الكامل للنافذة الزمنية نفسها، ويُظهر البحث عن النطاقات (§4.8) تصنيف النطاق.
  4. اختر صفاً أو أكثر وانقر على حذف (Delete) في شريط التحديد لمسح الاكتشافات القديمة أو المعروفة الجيدة، ثم أكّد في حوار Confirm Bulk Delete (لا يمكن التراجع عن هذا). لا توجد للاكتشافات إجراءات على مستوى الصف ولا سير عمل للموافقة.
  5. انقر على تصدير إلى CSV (Export to CSV) لتنزيل العرض الحالي.

4.7 تحليلات الاكتشاف

أين تجدها: الشريط الجانبي ← جدار حماية DNS ← المراقبة (DNS Firewall → Monitoring) ← تحليلات الاكتشاف (Discovery Analytics)

تلخّص تحليلات الاكتشاف التطبيقات وفئات تصفية الويب والتهديدات والمواقع الجغرافية المكتشفة من مرور جدار حماية DNS عبر بيئتك. استخدمها لرصد تقنية المعلومات الموازية (Shadow IT)، والتأكد من أن تغطية تصفية الويب تطابق احتياجاتك، ورؤية مصدر المرور جغرافياً.

4.7.1 ما تراه على الصفحة

تفتح الصفحة بـنظرة عامة (Overview) لرؤى متعددة الفئات — إجمالي الاكتشافات (مع إجمالي الإصابات)، التطبيقات المكتشفة، عوامل تصفية الويب، التهديدات المكتشفة، الدول المكتشفة، نسبة التهديدات، والمستأجرون النشطون — تليها أربع علامات تبويب للفئات:

  • التطبيقات (Apps) – التطبيقات المكتشفة، مجمَّعة حسب فئة التطبيق
  • عوامل تصفية الويب (Web Filters) – إصابات فئات تصفية الويب المكتشفة
  • التهديدات (Threats) – مطابقات موجزات التهديدات المكتشفة
  • المواقع الجغرافية (Geo Locations) – الدول المُلاحَظة في المرور المُحلَّل

تعرض كل علامة تبويب بطاقات KPI (إجمالي الإصابات، العناصر الفريدة، أعلى عنصر / أعلى دولة)، ومخططات (توزيع أعلى 5 (Top 5 Distribution) — أو أعلى 5 دول (Top 5 Countries) في علامة تبويب المواقع الجغرافية — والاتجاه اليومي (Daily Trend)، إضافةً إلى فئات التطبيقات (App Categories) في علامة تبويب التطبيقات وخريطة تفاعلية في علامة تبويب المواقع الجغرافية)، وقائمة قابلة للبحث بكل عنصر مكتشف. يفتح النقر على عنصر في القائمة (أو على دولة في الخريطة) نافذة Item Trend Analysis (الاتجاه اليومي والتوزيع لكل مستأجر/مصدر)؛ وتفتح أيقونة المكبّر (View top domains) نافذة Domain Breakdown التي تسرد النطاقات وراء العنصر. وعندما يشمل النطاق أكثر من مستأجر واحد، تعرض النظرة العامة أيضاً قسم أعلى المستأجرين (Top Tenants) الذي يرتّب المستأجرين حسب إصابات التطبيقات والمرشحات والتهديدات والمواقع الجغرافية.

4.7.2 الرؤى والوصول

  • عرض المستأجر الرئيسي (Master Tenant view): رؤية الاكتشافات عبر كل مستأجر مخوَّل
  • عرض المستأجر العادي (Normal Tenant view): مقتصر على المستأجر المُسنَد
  • RBAC: تحكم خدمة DnsDailyStats الصفحة (بالاشتراك مع صفحة التحليلات اليومية Daily DNS Analytics — §4.5). يمكن لمستخدمي Read-Only العرض والتصدير

4.7.3 المرشحات والضوابط

  • حوار التصفية (Filter dialog) – Filter Discovery Data: النطاق الزمني (Date Range) (إعدادات سريعة من آخر 7 إلى 90 يوماً، بحد أقصى 90 يوماً، الافتراضي آخر 7 أيام)، واختيار المستأجرين (Tenant Selection) (حتى 10 مستأجرين؛ اتركه فارغاً للجميع)، ومرشح المصدر (Source Filter)، وعرض أعلى المستأجرين (Top Tenants Display) (Top 10 / Top 100 / Top 1000)
  • بحث (Search) – مربعات بحث لكل قائمة للدول والتطبيقات وعوامل تصفية الويب والتهديدات
  • تحديث (Refresh) – إعادة جلب بيانات الاكتشاف
  • تصدير (Export) – تصدير إلى CSV (Export to CSV) في كل قائمة عناصر، وتصدير الفئات إلى CSV (Export Categories to CSV) لقائمة فئات التطبيقات في علامة تبويب التطبيقات، وExport CSV في نافذة Domain Breakdown

4.7.4 كيفية استخدامها

  1. افتح الشريط الجانبي ← جدار حماية DNS ← المراقبة (DNS Firewall → Monitoring) ← تحليلات الاكتشاف (Discovery Analytics).
  2. عيّن النطاق الزمني ونطاق المستأجرين في حوار التصفية (Filter).
  3. ابدأ من النظرة العامة (Overview)، ثم انتقل إلى علامة تبويب التطبيقات أو عوامل تصفية الويب أو التهديدات أو المواقع الجغرافية للتعمق في فئة.
  4. استخدم البحث لكل قائمة لتحديد تطبيق أو فئة أو تهديد أو دولة معينة، وراجع "أعلى المستأجرين" لمعرفة من ولّد المرور.
  5. انقر على تصدير إلى CSV (Export to CSV) في قائمة لتنزيل العناصر المُرشَّحة.

4.8 البحث عن النطاقات

أين تجدها: الشريط الجانبي ← جدار حماية DNS ← المراقبة (DNS Firewall → Monitoring) ← البحث عن النطاقات (Domain Lookup)

البحث عن النطاقات هو أداة استعلام عند الطلب. أدخل أي نطاق أو عنوان IP وتُرجع المنصة أياً من قواعدك وموجزاتك المُكوَّنة يطابقه، وبيانات تسجيل WHOIS الخاصة به، وسياسات الأمان ومحلِّلات Local Resolver المرتبطة به — مفيد لفرز الحوادث ومرفقات التذاكر واستفسارات العملاء.

4.8.1 ما تراه على الصفحة

بعد تشغيل عملية البحث، يعرض رأس نتائج البحث (Search Results) عدد المطابقات وزمن الاستجابة والاستعلام (بحث عن سجل A) مع أيقونة نسخ، يليه:

  • مطابقات المنطقة (Zone Matches) – المناطق/القواعد التي يطابقها الاستعلام (بنوع Threat Feed أو Web-Filtering Feed أو App/Service)، مُعلَّمة كـمطابقة دقيقة أو مطابقة نمط بحرف بدل
  • معلومات WHOIS (WHOIS Information) – المسجِّل، وتاريخ الإنشاء، وآخر تحديث، وتاريخ انتهاء الصلاحية، وخوادم الأسماء
  • السياسات والمحللات المرتبطة (Associated Policies & Resolvers) – سياسات الأمان التي ستتصرف على الاسم (بما في ذلك قاعدة أول مطابقة)، ومحلِّلات Local Resolver المعنية، والشبكات ذات المطابقات

4.8.2 كيفية استخدامها

  1. افتح الشريط الجانبي ← جدار حماية DNS ← المراقبة (DNS Firewall → Monitoring) ← البحث عن النطاقات (Domain Lookup).
  2. أدخل نطاقاً أو عنوان IP (مثلاً example.com) وانقر على بحث (Lookup).
  3. راجع مطابقات المنطقة (Zone Matches) لمعرفة أي قاعدة أو إدخال موجز يطابق وما إذا كانت المطابقة دقيقة أم بحرف بدل.
  4. تحقّق من السياسات والمحللات المرتبطة (Associated Policies & Resolvers) لتأكيد أي سياسة أمان ستتصرف على الاسم وعلى أي الشبكات.

4.9 الأجهزة المُدارة

أين تجدها: الشريط الجانبي ← جدار حماية DNS ← المراقبة (DNS Firewall → Monitoring) ← الأجهزة المُدارة (Endpoints)

تسرد صفحة الأجهزة المُدارة كل جهاز مثبَّت عليه DNS Armor™ Endpoint Agent. استخدمها للتأكد من أن الوكيل متصل، ومراجعة تفاصيل هوية كل جهاز وشبكته وموقعه، وتفعيل الحماية أو تعطيلها (حالة المشرف Admin Status) على أجهزة فردية أو بالجملة.

4.9.1 ما تراه على الصفحة

تفتح الصفحة بخريطة الاستخبارات الجغرافية (Geographic Intelligence) لتوزيع الأجهزة المُدارة (City View / Country View، وBy Continent، مع Top Countries وTop Cities وTop Regions). ثم تعرض بطاقات الملخص إجمالي الأجهزة المُدارة، وتوزيع حالة الاتصال (متصل مقابل غير متصل)، وتقسيم الحالة الإدارية (مُفعَّل مقابل معطَّل)، وتوزيع العملاء/المستأجرين، وتفصيلات إصدار الجهاز المُدار ونظام التشغيل؛ وتعمل إدخالات الحالة والحالة الإدارية والإصدار أيضاً كمرشحات سريعة. يحتوي الجدول أدناه على صف واحد لكل جهاز مُدار:

  • العميل / الموزّع (Customer / Reseller) والمستأجر (Tenant) – الملكية (مخفيان للحسابات ذاتية التسجيل)
  • IP العام / IP الخاص (Public IP / Private IP) – آخر العناوين المُبلَّغ عنها
  • عنوان MAC (Mac Address) – عنوان الجهاز العتادي
  • الهوية (Identity) – اسم المضيف أو معرّف الجهاز
  • حالة المشرف (Admin Status) – مُفعَّل (Enabled) أو معطَّل (Disabled) (ما إذا كانت الحماية مُشغَّلة إدارياً)
  • الحالة (Status) – متصل (Online)، غير متصل (Offline)، متصل-مُفعّل (Connected-Enabled)، متصل-معطّل (Connected-Disabled)، غير متصل (Disconnected)، أو يتطلب تحديثاً (Requires Update)
  • النوع (Type) – نوع الجهاز المُدار كما يُبلغ عنه الوكيل (مُلخَّص في بطاقة Endpoint Versions)
  • آخر ظهور (Last Seen) – وقت آخر نبضة قلب

4.9.2 معاني حالات الجهاز المُدار

الحالة ما تعنيه
متصل (Online) الوكيل قيد التشغيل ويُبلِّغ عن نبضات القلب.
غير متصل (Offline) لا توجد نبضة قلب حديثة — الوكيل أو الجهاز غير قابل للوصول.
متصل-مُفعّل (Connected-Enabled) الوكيل متصل والحماية مفعّلة.
متصل-معطّل (Connected-Disabled) الوكيل متصل ولكن تم إيقاف الحماية مؤقتاً من قِبل مسؤول.
غير متصل (Disconnected) فقد الوكيل اتصاله بالسحابة.
يتطلب تحديثاً (Requires Update) إصدار الوكيل المثبَّت قديم وينبغي ترقيته.

4.9.3 الرؤى والوصول

  • عرض المستأجر الرئيسي (Master Tenant view): رؤية الأجهزة المُدارة عبر كل مستأجر مخوَّل
  • عرض المستأجر العادي (Normal Tenant view): مقتصر على المستأجر المُسنَد
  • RBAC: تحكم خدمة Endpoint الصفحة. يمكن لمستخدمي Admin تفعيل حالة المشرف (Admin Status) أو تعطيلها وحذف الأجهزة المُدارة؛ بينما يمكن لمستخدمي Read-Only العرض والتصدير

4.9.4 المرشحات والضوابط

يُنفَّذ البحث والتصفية من جانب الخادم عبر مخزون الأجهزة المُدارة الكامل.

  • البحث في الأجهزة المُدارة (Search endpoints) – بحث نصي حر عبر العملاء والمستأجرين والأجهزة المُدارة (اضغط Enter؛ 3 أحرف على الأقل) — يطابق عنوان IP وعنوان MAC والرقم التسلسلي والهوية و(لمسؤولي المنصة والمستأجر الرئيسي) أسماء العملاء/المستأجرين
  • الحالة (Status) – متصل-مُفعّل، متصل-معطّل، متصل، غير متصل
  • حالة المشرف (Admin Status) – مُفعَّل، معطَّل
  • النوع (Type) – نوع الجهاز المُدار
  • العميل / الموزّع (Customer / Reseller) – منتقي كيان (لمسؤولي المنصة)
  • المستأجر (Tenant) – منتقي كيان
  • التحديث التلقائي (Auto-Refresh) – مفتاح تبديل في شريط الأدوات بفاصل زمني قابل للتكوين؛ يدعم الإيقاف المؤقت/الاستئناف

4.9.5 نافذة تفاصيل الجهاز المُدار

يفتح اختيار جهاز مُدار نافذة "تفاصيل الجهاز المُدار" تحتوي على:

  • معلومات العميل والمستأجر (Customer & Tenant Information) – سياق الملكية
  • معلومات الشبكة (Network Information) – Public IP وPrivate IP وMAC Address الحالية، إضافةً إلى كتلة سجل الشبكة (Network History) بقائمة عناوين IP السابقة (Historic IPs)
  • هوية الجهاز المُدار (Endpoint Identity) – اسم الجهاز والنطاق والمصدر ونظام التشغيل، مع معلومات النظام (System Information) (Hostname، Architecture، Serial Number)
  • معلومات إضافية (Additional Information) – نوع الجهاز المُدار
  • معلومات الحالة (Status Information) – Admin Status وStatus وFirst Seen وLast Seen
  • معلومات الموقع (Location Information) – البلد، والمنطقة، والمدينة، والإحداثيات المُستمدة من IP العام
  • الإجراءات (Actions) – Close، وEnable Admin Status / Disable Admin Status، وDelete

4.9.6 كيفية استخدامها

  1. افتح الشريط الجانبي ← جدار حماية DNS ← المراقبة (DNS Firewall → Monitoring) ← الأجهزة المُدارة (Endpoints).
  2. استخدم المرشحات أعلاه للعثور على أجهزة مُدارة محددة.
  3. انقر على صف جهاز مُدار لفتح نافذة التفاصيل.
  4. استخدم إجراء تفعيل / تعطيل حالة المشرف (Enable / Disable Admin Status) على صف لإيقاف الحماية مؤقتاً أو استئنافها لذلك الجهاز.
  5. اختر أجهزة مُدارة متعددة واستخدم الإجراءات بالجملة لتفعيل العديد منها أو تعطيلها أو حذفها مرة واحدة. لا يمكن حذف جهاز مُدار مرتبط بسياسة أمان حتى تتم إزالته من السياسة.
  6. انقر على تحديث (Refresh) (أو فعّل التحديث التلقائي) لجلب أحدث بيانات نبضة القلب، أو أيقونة تصدير إلى CSV (Export to CSV) لتنزيل المخزون.