وضع الوكيل الخفي: مراقبة نقاط النهاية بشكل غير مرئي

يعمل وكيل Anexet الخفي بصمت تام على نقاط نهاية Windows — دون أيقونة مرئية، ودون نوافذ منبثقة، ودون أي إشعار للمستخدم الخاضع للمراقبة. يمكن إعادة تسمية خدمة Windows باسم شركتك لكي لا يكون بالإمكان التعرف على الأداة كمنتج للمراقبة. يتم نشر Anexet داخل بنيتك التحتية؛ ولا يملك المورّد أي وصول إلى بياناتك.

جدولة عرض توضيحي
وحدة تحكم مسؤول Anexet تعرض إعدادات نشر الوكيل وتهيئته

مراقبة سرية تحافظ على نزاهة التحقيقات

في اللحظة التي يكتشف فيها موظف مشتبه به وجود برنامج مراقبة، يُصبح التحقيق في خطر. يُزيل وضع التخفي هذا الخطر كلياً.

تعتمد تحقيقات التهديدات الداخلية على شرط جوهري واحد: يجب ألا يعلم الشخص المعني بأنه يخضع للمراقبة. إذا اكتشف موظف أداةً للمراقبة في شريط المهام أو مدير المهام أو قائمة الخدمات، فقد يُغيّر سلوكه أو يُتلف الأدلة أو يحاول إزالة الوكيل — وهو ما يُفسد التحقيق قبل أن يُسفر عن أي نتائج قابلة للتنفيذ.

صُمِّم وكيل Anexet الخفي للعمل دون أي أثر مرئي على محطة العمل الخاضعة للمراقبة. لا توجد أيقونة في شريط الإشعارات، ولا نوافذ منبثقة، ولا إدخال في شريط المهام. تعمل خدمة Windows تحت اسم تختاره أنت — اسم شركتك أو أي تسمية محايدة — فتبدو كعملية داخلية مشروعة لأي شخص يفحص لوحة الخدمات.

وضع التخفي متاح منذ خطة Standard. وهو ميزة على مستوى النشر، لا إضافة مدفوعة منفصلة. تُنقل جميع البيانات المُلتقطة عبر قناة مشفّرة إلى خادم Anexet داخل بنيتك التحتية، حيث تُفهرَس ولا يصل إليها إلا موظفو الأمن المخوّلون.

لماذا يهم ذلك

  • نزاهة السلوك

    تُراقب ما يفعله الموظف فعلاً — لا أداءً مصطنعاً أمام أداة مراقبة مكشوفة.

  • نزاهة الأدلة

    لا يستطيع الموظف حذف الملفات أو الكتابة فوقها أو نقلها انتقائياً للتملص من نافذة تحقيق يعلم بوجودها.

  • نزاهة الوكيل

    الموظف الذي لا يعلم بوجود الوكيل لا يستطيع محاولة إلغاء تثبيته أو تعطيله أو التحايل عليه.

كيف يبقى Anexet غير مرئي

جميع قدرات التخفي متاحة منذ خطة Standard. يُحدَّد الملف الدقيق للرؤية في بيئتك خلال العرض التوضيحي.

لا حضور مرئي على سطح المكتب

  • لا أيقونة في شريط الإشعارات

    Standard

    لا يضع الوكيل أيقونة في منطقة إشعارات Windows (بالقرب من الساعة). لا يوجد مؤشر مرئي يدل على أن المراقبة نشطة.

  • لا نوافذ منبثقة ولا إشعارات

    Standard

    لا تظهر أي نافذة أو شاشة بدء تشغيل أو مربع حوار أو إشعار على سطح المكتب الخاضع للمراقبة. الوكيل لا يعرض أي واجهة مستخدم.

  • تشغيل صامت في الخلفية

    Standard

    تبدأ المراقبة عند تسجيل الدخول وتستمر دون أي تفاعل مع المستخدم الخاضع للمراقبة أو رؤية منه.

إخفاء اسم الخدمة

  • إعادة تسمية خدمة Windows باسم شركتك

    Standard

    يمكن إعادة تسمية خدمة Windows التي تشغّل وكيل Anexet باسم مؤسستك أو بأي تسمية محايدة. ستبدو كعملية تقنية داخلية مشروعة — لا كمنتج مراقبة — لأي شخص يفحص قائمة الخدمات.

  • لا علامة تجارية لـ Anexet في لوحة الخدمات

    Standard

    الموظف الخاضع للتحقيق أو المقاول التقني أو أي مستخدم يفتح Windows Services سيرى اسم الخدمة الذي اخترته — دون أي شيء يُعرِّفه كبرنامج مراقبة خارجي.

قناة شبكية مشفّرة

  • حركة مرور مشفّرة بـ TLS بين الوكيل والخادم

    Standard

    تُشفَّر جميع الاتصالات بين وكيل نقطة النهاية وخادم معالجة بيانات Anexet بـ TLS، مما يمنع اعتراض بيانات المراقبة أثناء النقل.

  • حركة مرور تندمج مع الشبكة المؤسسية

    Standard

    يمكن تهيئة اتصال الوكيل بالشبكة ليشبه أنماط حركة المرور المؤسسية الاعتيادية، مما يُصعّب تحديده من خلال فحص شبكة نقطة النهاية.

تعتمد الرؤية على مستوى العملية (مثلاً في Windows Task Manager) على تهيئة النشر التي تُراجَع أثناء التطوير. يجب تهيئة استثناءات برامج مكافحة الفيروسات قبل النشر — راجع الملاحظة المتعلقة بمكافحة الفيروسات أدناه.

جميع الأدلة تبقى على خادمك — دون وصول من المورّد، ودون رفع إلى السحابة

يُرسل وكيل نقطة نهاية Anexet البيانات المُلتقطة — الاتصالات المُعترضة وسجلات نشاط المستخدم ولقطات الشاشة وتسجيلات الصوت والفيديو — عبر اتصال شبكي داخلي مشفّر إلى خادم معالجة بيانات Anexet داخل بنيتك التحتية. لا شيء يُرسَل إلى المورّد أو أي خدمة خارجية. تُفهرَس جميع البيانات في بنيتك التحتية ولا يصل إليها إلا المستخدمون المخوّلون في وحدة تحكم الأمان لديك.

لا تملك شركة Scinero Software Limited، المورّد، أي وصول إلى خادمك أو بياناتك المُلتقطة أو تهيئات المراقبة لديك. ينطبق ذلك على جميع أوضاع المراقبة — بما في ذلك وضع التخفي. النشر داخل البنية التحتية يعني أنك تحتفظ بالسيطرة الكاملة على الأدلة خلال التحقيق وبعده.

وحدة تحكم مسؤول Anexet تعرض إعدادات نشر الوكيل
وحدة تحكم عميل Anexet تعرض بيانات نشاط المستخدم المُعترضة

كيف يُنشر وضع الوكيل الخفي

أربع خطوات من التهيئة إلى مراقبة صامتة جاهزة لجمع الأدلة.

قبل التطوير، يُهيئ متخصص التنفيذ ملف تعريف الوكيل: إعدادات التخفي، واسم الخدمة، ومعاملات الاتصال، وقائمة استثناءات مكافحة الفيروسات لمنصة حماية نقاط النهاية لديك. تُؤكَّد هذه الإعدادات خلال العرض التوضيحي.

1

يُنشر حزمة الوكيل على محطات العمل عبر آلية توزيع البرامج المعتادة لديك — Group Policy أو SCCM أو ما يعادلها. لا تظهر أي واجهة للمثبِّت على محطة العمل الخاضعة للمراقبة؛ يتم التثبيت بصمت تام.

2

تُطبَّق استثناءات مكافحة الفيروسات في وحدة تحكم برنامج مكافحة الفيروسات أو EDR قبل نشر الوكيل. هذه الخطوة إلزامية: قد يُحجر سياسة مكافحة الفيروسات غير المهيأة الوكيلَ أو تُنهيه. يُؤكَّد النطاق الدقيق للاستثناء مع متخصص التنفيذ.

3

يبدأ الوكيل المراقبة فور التثبيت. تتدفق البيانات المُلتقطة عبر قناة مشفّرة إلى خادمك داخل البنية التحتية، حيث تُفهرَس وتُتاح في Client Console للبحث والتحقيق وإعداد التقارير — دون أي إشارة للمستخدم الخاضع للمراقبة.

4

قبل التطوير، يُهيئ متخصص التنفيذ ملف تعريف الوكيل: إعدادات التخفي، واسم الخدمة، ومعاملات الاتصال، وقائمة استثناءات مكافحة الفيروسات لمنصة حماية نقاط النهاية لديك. تُؤكَّد هذه الإعدادات خلال العرض التوضيحي.

1

يُنشر حزمة الوكيل على محطات العمل عبر آلية توزيع البرامج المعتادة لديك — Group Policy أو SCCM أو ما يعادلها. لا تظهر أي واجهة للمثبِّت على محطة العمل الخاضعة للمراقبة؛ يتم التثبيت بصمت تام.

2

تُطبَّق استثناءات مكافحة الفيروسات في وحدة تحكم برنامج مكافحة الفيروسات أو EDR قبل نشر الوكيل. هذه الخطوة إلزامية: قد يُحجر سياسة مكافحة الفيروسات غير المهيأة الوكيلَ أو تُنهيه. يُؤكَّد النطاق الدقيق للاستثناء مع متخصص التنفيذ.

3

يبدأ الوكيل المراقبة فور التثبيت. تتدفق البيانات المُلتقطة عبر قناة مشفّرة إلى خادمك داخل البنية التحتية، حيث تُفهرَس وتُتاح في Client Console للبحث والتحقيق وإعداد التقارير — دون أي إشارة للمستخدم الخاضع للمراقبة.

4

Arrow

وضع الوكيل الخفي حسب الخطة

Standardمراقبة نشاط الموظفين الأساسية.
اعتراض حركة المرور الشبكية
التحكم في USB
مراقبة الطابعات
اعتراض برامج المراسلة
اعتراض المتصفحات
و4 إضافية
يشمل:
Anexet Activity
الأكثر شيوعاً
Advancedيضيف DLP ورؤية أعمق.
يشمل باقة Standard
ميزات DLP
مراقبة حصص الشبكة
تسجيل ضغطات المفاتيح
صور كاميرا الويب
و4 إضافية
يشمل:
Anexet DLP
Anexet Activity
الحل الشامل
Premiumالحل الشامل الكامل.
يشمل باقتي Standard + Advanced
البحث المتقدم (البصمات الرقمية، البحث بالهاش)
مراقبة نظام الملفات
تحليل علاقات المستخدمين
تحليل المخاطر
و6 إضافية
يشمل:
Anexet DLP
Anexet Inventory
Anexet Activity
Anexet Ultimate

الأسئلة الشائعة

أسئلة شائعة حول وضع الوكيل الخفي — ما الذي يُخفيه، وفي أي خطة يتوفر، وأثره على مكافحة الفيروسات، والاعتبارات القانونية.

هل الوكيل الخفي غير مرئي تماماً للمستخدم؟

لا توجد أيقونة مرئية، ولا نوافذ منبثقة، ولا إشعارات، ولا واجهة مستخدم. يعمل الوكيل كخدمة Windows في الخلفية تحت اسم تختاره أنت. ما يظهر على المستوى التقني (مثلاً في Windows Task Manager) يعتمد على تهيئة النشر — يراجع متخصص التنفيذ ذلك خلال العرض التوضيحي ويؤكد ملف الرؤية لبيئتك.

التشغيل الخفي مُدرج في جميع الخطط — Standard وAdvanced وPremium. Standard هي خطة الدخول وتشمل Anexet Activity والاعتراض الشبكي الكامل والنشر الخفي. تُضيف Advanced ميزات DLP وسياسات الحجب ومسجّل لوحة المفاتيح. تُضيف Premium الجرد وتحليل المخاطر وAI Server والتكامل مع SIEM. جميع أسعار الخطط متاحة عند الطلب؛ الحد الأدنى 5 تراخيص.

نعم. يمكن إعادة تسمية خدمة Windows التي تشغّل وكيل Anexet باسم مؤسستك أو بأي تسمية محايدة خلال مرحلة تهيئة النشر. يتم ذلك قبل توزيع حزمة الوكيل على محطات العمل. يُرشدك متخصص التنفيذ في هذه الخطوة كجزء من عملية التطوير.

ربما، إذا لم تُهيَّأ استثناءات مكافحة الفيروسات أولاً. يمكن لمنصات مكافحة الفيروسات والكشف والاستجابة على نقاط النهاية (EDR) أن تُصنِّف السلوكيات المرتبطة بالمراقبة بصرف النظر عن اسم الخدمة. تُهيَّأ استثناءات مكافحة الفيروسات كجزء من عملية نشر التطوير — يراجع فريق تنفيذ Scinero منصة مكافحة الفيروسات لديك ويُقدم سياسة الاستثناء المطلوبة. لا يُنصح بنشر وضع التخفي قبل إتمام إعداد استثناءات مكافحة الفيروسات.

نعم — يُنشر Anexet كلياً داخل بنيتك التحتية الخاصة. لا تملك شركة Scinero Software Limited، المورّد، أي وصول إلى خادمك أو بياناتك المُلتقطة أو تهيئات المراقبة لديك. ينطبق ذلك على وضع التخفي وجميع أوضاع المراقبة الأخرى. يتم نشر Anexet داخل بنيتك التحتية؛ ولا يملك المورّد أي وصول إلى بياناتك.

يختلف ذلك باختلاف الاختصاص القضائي والسياق. تخضع المراقبة السرية لقانون العمل وقانون حماية البيانات (بما في ذلك اللائحة الأوروبية لحماية البيانات GDPR في الاتحاد الأوروبي) والأنظمة الخاصة بكل قطاع. تتفاوت المتطلبات من دولة إلى أخرى — تُجيز بعضها المراقبة السرية للتحقيقات الجارية بتفويض داخلي مناسب، بينما تفرض أخرى قيوداً أشد. يُساعد Anexet مؤسستك على تطبيق الضوابط التقنية للمراقبة السرية — وهو لا يُعدّ تفويضاً قانونياً أو شهادة امتثال لأي نظام. استشر فريقك القانوني ومستشار الموارد البشرية قبل تفعيل وضع التخفي، ولا سيما في التحقيقات الموجّهة.

لا. وضع التخفي هو تهيئة لطريقة ظهور الوكيل — دون أيقونة في شريط الإشعارات، مع إخفاء اسم الخدمة وتهيئة ملف الشبكة. لا يُضيف طبقة معالجة إضافية ولا يُغيّر طريقة التقاط الوكيل للبيانات. بصمة الموارد مماثلة لبصمة النشر الاعتيادي.

يعملان معاً. يتحكم وضع التخفي فيما يُظهره الوكيل (أو يخفيه) على محطة العمل الخاضعة للمراقبة. أما النشر داخل البنية التحتية فيتحكم في مكان حفظ البيانات المُلتقطة — خادمك الخاص، لا سحابة المورّد. معاً يُتيحان إجراء تحقيقات سرية دون تسريب بيانات الأدلة خارج مؤسستك. تتناول صفحة النشر داخل البنية التحتية بنية سيادة البيانات الكاملة.

ثلاثة محترفين يتعاونون وينظرون إلى جهاز لوحي في اجتماع

شاهد وضع الوكيل الخفي في العمل

أخبرنا عن متطلبات التهديدات الداخلية أو التحقيقات لديك. سنُطلعك على خيارات تهيئة التخفي — إخفاء اسم الخدمة، وإعداد استثناءات مكافحة الفيروسات، ونطاق النشر — ونُرتب عرضاً توضيحياً أو نسخة تجريبية مجانية من Anexet Ultimate.

أوافق على أن بياناتي الشخصية يمكن معالجتها وفقاً لـسياسة الخصوصية