إنتقل إلى المحتوى الرئيسي

مصادر البيانات

ينطبق على:
DashboardCLIServiceNowCloud KMSHSMGit Providers

مرجع سريع​

الفئةمصدر البياناتالوصفالحالة
ITSM / CMDBServiceNowالتكامل مع CMDB مع إدارة الحوادثإنتاجي
HSM / KMSSecurosys CloudHSMجرد مفاتيح وحدة أمان الأجهزةإنتاجي
HSM / KMSDuoKey KMSخدمة إدارة مفاتيح متعددة المستأجرينإنتاجي
جدار الحماية / الشبكةFortinet FortiGateشهادات جدار الحماية، وVPN، وفحص SSLإنتاجي
جدار الحماية / الشبكةPalo Alto Networksشهادات الجيل التالي من جدران الحماية وإعدادات VPNمخطّط
جدار الحماية / الشبكةCheck Pointاكتشاف جدار حماية Check Point وبوابة VPNمخطّط
جدار الحماية / الشبكةF5 BIG-IPمتحكّم تسليم التطبيقات، وشهادات SSL، وTLSمخطّط
جدار الحماية / الشبكةCisco ASA/Firepowerشهادات جدار حماية Cisco وإعداد VPNمخطّط
جدار الحماية / الشبكةBarracudaاكتشاف شهادات جدار حماية Barracuda وWAFمخطّط
جدار الحماية / الشبكةCitrix ADCإدارة شهادات SSL الخاصة بـ Citrix NetScaler/ADCمخطّط
جدار الحماية / الشبكةFortiManagerإدارة Fortinet المركزية ومزامنة الشهاداتمخطّط
Cloud KMSAWS KMSخدمة إدارة المفاتيح من Amazon Web Servicesإنتاجي
Cloud KMSAzure Key VaultMicrosoft Azure Key Vaultتجريبي (Beta)
Cloud KMSGoogle Cloud KMSإدارة المفاتيح في Google Cloud Platformتجريبي (Beta)
الكود المصدري / GitGitHubمستودعات GitHub وGitHub Enterpriseإنتاجي
الكود المصدري / GitGitLabمستودعات GitLab والمثيلات ذاتية الاستضافةإنتاجي
الكود المصدري / GitAzure DevOpsمستودعات Azure DevOps وخطوط الأنابيبإنتاجي
SSH / المفاتيح مفاتيح SSHوكيل SSH، ومفاتيح المستخدم، وauthorized_keys، ومفاتيح مضيف الخادمإنتاجي
SSH / المفاتيحCockpit SSHمفاتيح وشهادات SSH المُدارة عبر Cockpitإنتاجي
الشبكة / TLS نقاط نهاية TLS/SSLنقاط نهاية HTTPS البعيدة، وسلاسل الشهادات، ومجموعات التشفيرإنتاجي
متقدّم ماسح الشبكةاكتشاف الأصول التشفيرية على مستوى الشبكة بأكملهامخطّط
متقدّم التقاط الحزماكتشاف تبادل مفاتيح ما بعد الكم عبر تحليل الحزمألفا (Alpha)
متقدّم النطاق/النطاق الفرعياكتشاف آلي عبر النطاقات والنطاقات الفرعيةألفا (Alpha)

نظرة عامة​

قدرات مصدر البيانات

الاستيراد

استيراد الأصول التشفيرية من الأنظمة الخارجية

المزامنة

مزامنة جرد الأصول تلقائيًا

التتبّع

تتبّع الأصول عبر منصات متعددة

التكامل

التكامل مع أدوات الأمان الموجودة

مصادر البيانات المدعومة​

1. ServiceNow​

ServiceNow

التكامل مع ServiceNow CMDB لتتبّع الأصول التشفيرية جنبًا إلى جنب مع أصول تقنية المعلومات الأخرى.

الميزات

مزامنة ثنائية الاتجاهالمزامنة مع جداول ServiceNow
إنشاء حوادث تلقائيللاكتشافات الحرِجة
دعم الجداول المخصّصةاستخدم جداول ServiceNow الخاصة بك
تحديثات فوريةعبر webhooks

الإعداد​

عبر لوحة المعلومات:

1

الانتقال إلى الإعدادات

انتقل إلى الإعدادات → مصادر البيانات

2

اختيار ServiceNow

انقر على تهيئة في بطاقة ServiceNow

3

إدخال التفاصيل

الحقلالوصفمطلوب
عنوان URL للمثيلمثيل ServiceNow الخاص بك (مثل https://company.service-now.com)نعم
اسم المستخدماسم مستخدم ServiceNow للمصادقة الأساسيةنعم*
كلمة المروركلمة مرور ServiceNow للمصادقة الأساسيةنعم*
رمز OAuthرمز OAuth (بديل لاسم المستخدم/كلمة المرور)نعم*
جدول واجهة برمجة التطبيقاتاسم جدول مخصّصلا (الافتراضي: x_1598283_post_q_0_x_pqc_crypto_asset)
إنشاء الحوادث تلقائيًاإنشاء حوادث تلقائيًا للاكتشافات الحرِجةلا (الافتراضي: true)

* يلزم إمّا اسم المستخدم/كلمة المرور أو رمز OAuth

عبر واجهة سطر الأوامر:

# Set environment variables
export SERVICENOW_INSTANCE="https://company.service-now.com"
export SERVICENOW_USER="admin"
export SERVICENOW_PASSWORD="your-password"
# Or use OAuth token
export SERVICENOW_TOKEN="your-oauth-token"

# Test connection
dke-scanner-agent servicenow --test-connection

# Publish scan results
dke-scanner-agent servicenow --input scan-results.json

اختبار الاتصال​

عبر لوحة المعلومات:

  1. انقر على زر اختبار الاتصال
  2. انتظر النتيجة: نجاح أو فشل
  3. راجع رسائل الخطأ إذا فشل الاتصال

عبر واجهة سطر الأوامر:

dke-scanner-agent servicenow \
--instance https://company.service-now.com \
--token $SERVICENOW_TOKEN \
--test-connection

2. Securosys CloudHSM​

Securosys

استورِد المفاتيح التشفيرية من Securosys CloudHSM لتقييم الجاهزية الكمومية.

الميزات

جرد مفاتيح HSM المباشرقراءة المفاتيح من أقسام HSM
تحليلات استخدام المفاتيحتتبّع أنماط استخدام المفاتيح
امتثال الخوارزمياتفحص امتثال الخوارزميات
تخطيط تدوير المفاتيحخطط تدوير آلية

الإعداد​

عبر لوحة المعلومات:

1

الانتقال إلى الإعدادات

انتقل إلى الإعدادات → مصادر البيانات

2

اختيار Securosys CloudHSM

انقر على تهيئة في بطاقة Securosys CloudHSM

3

إدخال التفاصيل

الحقلالوصفمطلوب
عنوان URL لواجهة برمجة التطبيقاتنقطة نهاية واجهة برمجة تطبيقات Securosys CloudHSMنعم
رمز واجهة برمجة التطبيقاترمز المصادقةنعم
البيئةproduction أو staging أو developmentلا

توليد رمز واجهة برمجة التطبيقات:

  1. سجّل الدخول إلى وحدة تحكّم Securosys CloudHSM
  2. انتقل إلى الإعدادات → رموز واجهة برمجة التطبيقات
  3. انقر على توليد رمز جديد
  4. اختر النطاقات: key:read، key:list
  5. انسخ الرمز واحفظه بأمان

3. Fortinet FortiGate​

Fortinet

اكتشف الأصول التشفيرية في جدران حماية Fortinet FortiGate بما في ذلك الشهادات وإعدادات VPN وإعدادات SSL/TLS.

الميزات

اكتشاف شهادات SSL/TLSالشهادات المحلية وشهادات CA
إعدادات VPN IPSecواجهات المرحلة 1 و2، ومجموعات DH
شهادات SSL VPNشهادات الخادم، وإصدارات TLS، ومجموعات التشفير
شهادات الفحص العميقشهادات ومفاتيح فحص SSL

الإعداد​

عبر لوحة المعلومات:

1

الانتقال إلى الإعدادات

انتقل إلى الإعدادات → مصادر البيانات

2

اختيار Fortinet FortiGate

انقر على تهيئة في بطاقة Fortinet FortiGate

3

إدخال التفاصيل

الحقلالوصفمطلوب
عنوان URL الأساسيعنوان URL الأساسي لـ FortiGate (مثل https://192.168.1.1)نعم
رمز واجهة برمجة التطبيقاترمز وصول واجهة برمجة تطبيقات FortiGate (رمز Bearer)نعم
تخطّي التحقق من SSLتخطّي التحقق من شهادة SSL للشهادات الموقّعة ذاتيًالا (الافتراضي: true)
المهلةمهلة الاتصال بالثوانيلا (الافتراضي: 30)

توليد رمز واجهة برمجة التطبيقات​

  1. سجّل الدخول إلى واجهة ويب FortiGate
  2. انتقل إلى النظام → المسؤولون
  3. أنشئ مسؤول REST API جديدًا
  4. ولّد رمز واجهة برمجة التطبيقات بالأذونات المطلوبة: certificate (قراءة)، vpn.ipsec (قراءة)، vpn.ssl (قراءة)
  5. انسخ الرمز واحفظه بأمان

تحليل المخاطر​

يكتشف الماسح تلقائيًا:

  • الخوارزميات المعرّضة للمخاطر الكمومية: RSA-2048، وECDSA، ومجموعات DH الضعيفة
  • إصدارات TLS الضعيفة: TLS 1.0، TLS 1.1
  • انتهاء صلاحية الشهادات: تواريخ الانتهاء القادمة
  • تعرّض المفاتيح الخاصة: المفاتيح القابلة للوصول عبر واجهة برمجة التطبيقات
  • إعدادات VPN الضعيفة: مجموعات DH‏ 1 و2 و5

4. AWS KMS​

AWS KMS

اكتشف وقيّم المفاتيح التشفيرية في خدمة إدارة المفاتيح من AWS عبر مناطق متعددة.

الميزات

اكتشاف المفاتيح متعدد المناطقالمسح عبر مناطق AWS
المفاتيح المُدارة من العميلتحليل CMK
مخازن المفاتيح الخارجيةمفاتيح XKS وCloudHSM
حالة تدوير المفاتيحتحليل الخوارزمية ومواصفة المفتاح

الإعداد​

عبر لوحة المعلومات:

1

الانتقال إلى الإعدادات

انتقل إلى الإعدادات → مصادر البيانات

2

اختيار AWS KMS

انقر على تهيئة في بطاقة AWS KMS

3

إدخال التفاصيل

الحقلالوصفمطلوب
معرّف مفتاح الوصول لـ AWSمفتاح وصول IAM بأذونات KMSنعم
مفتاح الوصول السري لـ AWSمفتاح الوصول السري لـ IAMنعم
المناطقمناطق AWS المراد مسحها (مفصولة بفواصل)نعم

أنواع المفاتيح المدعومة​

يحلّل الماسح جميع مواصفات مفاتيح AWS KMS:

  • متناظر: AES-256، AES-128
  • RSA غير متناظر: RSA-2048، RSA-3072، RSA-4096
  • ECC غير متناظر: ECC_NIST_P256، ECC_NIST_P384، ECC_NIST_P521، ECC_SECG_P256K1
  • SM2: المعيار التشفيري الصيني

تقييم المخاطر الكمومية​

مواصفة المفتاحالخوارزميةمعرّض للمخاطر الكموميةدرجة المخاطر
SYMMETRIC_DEFAULTAES-256لامنخفض
RSA_2048RSA-2048نعمعالٍ
RSA_3072RSA-3072نعممتوسط
RSA_4096RSA-4096نعممتوسط
ECC_NIST_P256ECDSA P-256نعمعالٍ

5. Azure Key Vault​

Azure Key Vault

التكامل مع Microsoft Azure Key Vault لجرد شامل للمفاتيح والشهادات.

الميزات

اكتشاف المفاتيحعبر الاشتراكات
إدارة الشهاداتجرد كامل للشهادات
Managed HSMالمفاتيح المدعومة بـ HSM
مراجعة سياسة الوصولتتبّع إصدارات المفاتيح

الإعداد​

عبر لوحة المعلومات:

الحقلالوصفمطلوب
معرّف المستأجرمعرّف مستأجر Azure ADنعم
معرّف العميلمعرّف التطبيق (العميل)نعم
سر العميلسر عميل التطبيقنعم
معرّف الاشتراكمعرّف اشتراك Azureنعم

إعداد الأساس الخدمي​

  1. سجّل تطبيقًا في Azure AD
  2. أنشئ سر عميل
  3. أسنِد أذونات Key Vault:
    • دور Key Vault Reader على الاشتراك
    • Key Vault Crypto User لعمليات المفاتيح
    • Key Vault Certificates User للشهادات

العمليات المدعومة​

  • سرد جميع خزائن المفاتيح في الاشتراك
  • تعداد المفاتيح والشهادات
  • تحليل أنواع المفاتيح (RSA، EC، AES)
  • فحص أحجام المفاتيح والمنحنيات
  • مراجعة تواريخ الانتهاء
  • تقييم التعرّض للمخاطر الكمومية

6. Google Cloud KMS​

Google Cloud KMS

اكتشف المفاتيح التشفيرية عبر مشاريع Google Cloud Platform.

الميزات

اكتشاف متعدد المشاريعالمسح عبر مشاريع GCP
تعداد حلقات المفاتيحجرد كامل لحلقات المفاتيح
مفاتيح HSM والبرمجياتاكتشاف كلا نوعَي المفاتيح
مراجعة سياسة IAMتحليل الخوارزمية وإصدارات المفاتيح

الإعداد​

عبر لوحة المعلومات:

الحقلالوصفمطلوب
JSON الخاص بالحساب الخدميبيانات اعتماد الحساب الخدمي لـ GCPنعم
المشاريعمعرّفات مشاريع GCP (مفصولة بفواصل)نعم

إعداد الحساب الخدمي​

  1. أنشئ حسابًا خدميًا في وحدة تحكّم GCP
  2. امنح الأدوار:
    • Cloud KMS Viewer
    • Cloud KMS CryptoKey Decrypter (إذا كنت تحلّل استخدام المفاتيح)
  3. أنشئ مفتاح JSON ونزّله
  4. الصق محتوى JSON في إعداد الماسح

أنواع المفاتيح المدعومة​

  • GOOGLE_SYMMETRIC_ENCRYPTION
  • RSA_SIGN_PSS_2048_SHA256
  • RSA_SIGN_PSS_3072_SHA256
  • RSA_SIGN_PSS_4096_SHA256
  • EC_SIGN_P256_SHA256
  • EC_SIGN_P384_SHA384

7. DuoKey KMS​

DuoKey KMS

التكامل مع خدمة إدارة المفاتيح DuoKey لإدارة شاملة لدورة حياة المفاتيح.

الميزات

جرد مركزي للمفاتيحإدارة كاملة لدورة حياة المفاتيح
دعم متعدد المستأجرينالعزل لكل مستأجر
مصادقة OAuth 2.0وصول آمن مستند إلى الرموز
مراقبة فوريةتقارير امتثال آلية

الإعداد​

عبر لوحة المعلومات:

الحقلالوصفمطلوب
عنوان URL لواجهة برمجة التطبيقاتنقطة نهاية واجهة برمجة تطبيقات DuoKey KMS (مثل https://kms.duokey.com)نعم
معرّف المستأجرمعرّف مستأجر مؤسستكنعم
معرّف العميلمعرّف عميل OAuthنعم
سر العميلسر عميل OAuthنعم
اسم المستخدماسم مستخدم KMSنعم
كلمة المروركلمة مرور KMSنعم
النطاقنطاق OAuthلا (الافتراضي: default-api)

تدفّق المصادقة​

يستخدم الماسح تدفّق بيانات اعتماد كلمة مرور مالك المورد في OAuth 2.0:


8. GitHub​

GitHub

امسح مستودعات GitHub بحثًا عن استخدام التشفير في الكود المصدري، بما في ذلك GitHub.com وGitHub Enterprise.

الميزات

المستودعات العامة والخاصةمسح كامل للمستودعات
GitHub Enterpriseدعم الاستضافة الذاتية
مسح خاص بالفرعمسح أي فرع
GitHub Actionsمسح CI/CD آلي

الإعداد​

عبر واجهة سطر الأوامر:

# Scan GitHub repository
dke-scanner-agent source-code \
--github-repo owner/repository \
--github-token $GITHUB_TOKEN \
--branch main \
--output scan-results.json
المعلمةالوصفمطلوب
--github-repoالمستودع بصيغة owner/repoنعم
--github-tokenرمز الوصول الشخصي (PAT)نعم (اضبط متغيّر البيئة GITHUB_TOKEN)
--github-urlعنوان URL لواجهة برمجة تطبيقات GitHub للنسخة المؤسسيةلا (الافتراضي: https://api.github.com)
--branchالفرع المراد مسحهلا (الافتراضي: main أو master)

إعداد رمز الوصول الشخصي​

  1. اذهب إلى GitHub الإعدادات → إعدادات المطوّر → رموز الوصول الشخصية
  2. انقر على توليد رمز جديد (كلاسيكي)
  3. اختر النطاقات:
    • repo (التحكّم الكامل في المستودعات الخاصة)
    • read:org (إذا كنت تمسح مستودعات المؤسسة)
  4. ولّد الرمز وانسخه
  5. اضبط متغيّر البيئة: export GITHUB_TOKEN="ghp_xxxxxxxxxxxx"

9. GitLab​

GitLab

امسح مستودعات GitLab، بما في ذلك GitLab.com ومثيلات GitLab ذاتية الاستضافة.

الميزات

GitLab.com والاستضافة الذاتيةكلاهما مدعوم
مسح المشاريع والمجموعاتالمسح عند أي مستوى
تحليل الفروع وطلبات الدمجالتكامل مع طلبات الدمج
خط أنابيب CI/CDالتكامل مع GitLab CI

الإعداد​

عبر واجهة سطر الأوامر:

# Scan GitLab project
dke-scanner-agent source-code \
--gitlab-project group/project \
--gitlab-token $GITLAB_TOKEN \
--branch main \
--output scan-results.json
المعلمةالوصفمطلوب
--gitlab-projectالمشروع بصيغة group/projectنعم
--gitlab-tokenرمز الوصول الشخصي أو رمز الوصول للمشروعنعم (اضبط متغيّر البيئة GITLAB_TOKEN)
--gitlab-urlعنوان URL لمثيل GitLabلا (الافتراضي: https://gitlab.com)
--branchالفرع المراد مسحهلا (الافتراضي: main أو master)

إعداد رمز الوصول​

رمز الوصول الشخصي:

  1. اذهب إلى GitLab إعدادات المستخدم → رموز الوصول
  2. أنشئ رمزًا بالنطاقات: read_api، read_repository
  3. انسخ الرمز واضبط: export GITLAB_TOKEN="glpat-xxxxxxxxxxxx"

رمز الوصول للمشروع:

  1. اذهب إلى المشروع → الإعدادات → رموز الوصول
  2. أنشئ رمزًا بالدور: Developer أو Maintainer
  3. اختر النطاقات: read_api، read_repository

10. Azure DevOps​

Azure DevOps

امسح مستودعات Azure DevOps مع دعم كامل لـ Azure DevOps Services وServer.

الميزات

السحابة والاستضافة المحليةدعم Services وServer
مسح المؤسسات والمشاريعتحليل متعدد المستودعات
التكامل مع خط الأنابيبدعم Azure Pipelines
إنشاء عناصر العملإنشاء عناصر للاكتشافات

الإعداد​

عبر واجهة سطر الأوامر:

# Scan Azure DevOps repository
dke-scanner-agent source-code \
--azdo-org myorg \
--azdo-project myproject \
--azdo-repo myrepo \
--azdo-token $AZDO_TOKEN \
--branch main \
--output scan-results.json
المعلمةالوصفمطلوب
--azdo-orgاسم المؤسسةنعم
--azdo-projectاسم المشروعنعم
--azdo-repoاسم المستودعنعم
--azdo-tokenرمز الوصول الشخصي (PAT)نعم (اضبط متغيّر البيئة AZDO_TOKEN)
--azdo-urlعنوان URL لـ Azure DevOpsلا (الافتراضي: https://dev.azure.com)
--branchالفرع المراد مسحهلا (الافتراضي: main)

إعداد رمز الوصول الشخصي​

  1. اذهب إلى Azure DevOps إعدادات المستخدم → رموز الوصول الشخصية
  2. انقر على رمز جديد
  3. اختر النطاقات:
    • Code (قراءة)
    • Project and Team (قراءة)
  4. أنشئ الرمز وانسخه
  5. اضبط متغيّر البيئة: export AZDO_TOKEN="xxxxxxxxxxxx"

سير عمل مصدر البيانات​

1

الإعداد

هيّئ مصدر البيانات عبر لوحة المعلومات أو واجهة سطر الأوامر:

  • انتقل إلى الإعدادات → مصادر البيانات
  • انقر على تهيئة في مصدر البيانات المطلوب
  • أدخِل معلمات الاتصال وبيانات الاعتماد
2

اختبار الاتصال

تحقّق من الاتصال والمصادقة:

  • انقر على زر اختبار الاتصال
  • يتحقق الماسح من بيانات الاعتماد والأذونات
  • راجع حالة الاتصال
3

مزامنة البيانات

شغّل عمليات المسح وزامِن الأصول التشفيرية:

# Run a scan
dke-scanner-agent agent --output scan.json

# Sync to data source
dke-scanner-agent servicenow --input scan.json
4

المراقبة الفورية

توفّر لوحة المعلومات مراقبة مستمرة:

  • آخر مزامنة: الطابع الزمني لآخر مزامنة ناجحة
  • الأصول المُزامَنة: العدد الإجمالي للأصول التشفيرية المُزامَنة
  • الحالة: صحة الاتصال (متصل / غير متصل / خطأ)
  • الأخطاء: أي أخطاء أو تحذيرات مزامنة

واجهة برمجة تطبيقات مصدر البيانات​


اعتبارات الأمان​

أفضل ممارسات الأمان

تخزين بيانات الاعتماد

استخدم متغيّرات البيئة، ولا تضمّن بيانات الاعتماد في الكود أبدًا

أمان الشبكة

HTTPS/TLS 1.2+ لجميع الاتصالات

التحكّم في الوصول

أدنى الامتيازات للحسابات الخدمية

تدوير الرموز

دوّر بيانات الاعتماد بانتظام


أفضل الممارسات​


استكشاف الأخطاء وإصلاحها​



الدعم​

للحصول على مساعدة إضافية بشأن مصادر البيانات: