مصادر البيانات
مصادر البيانات
تدعم لوحة معلومات ماسح PQC مصادر بيانات خارجية متعددة لاستيراد الأصول التشفيرية ومزامنتها. يتيح ذلك رؤية مركزية عبر كامل بنيتك التحتية التشفيرية.
مرجع سريع
| الفئة | مصدر البيانات | الوصف | الحالة |
|---|---|---|---|
| ITSM / CMDB | التكامل مع CMDB مع إدارة الحوادث | إنتاجي | |
| HSM / KMS | Securosys CloudHSM | جرد مفاتيح وحدة أمان الأجهزة | إنتاجي |
| HSM / KMS | DuoKey KMS | خدمة إدارة مفاتيح متعددة المستأجرين | إنتاجي |
| جدار الحماية / الشبكة | شهادات جدار الحماية، وVPN، وفحص SSL | إنتاجي | |
| جدار الحماية / الشبكة | شهادات الجيل التالي من جدران الحماية وإعدادات VPN | مخطّط | |
| جدار الحماية / الشبكة | Check Point | اكتشاف جدار حماية Check Point وبوابة VPN | مخطّط |
| جدار الحماية / الشبكة | متحكّم تسليم التطبيقات، وشهادات SSL، وTLS | مخطّط | |
| جدار الحماية / الشبكة | شهادات جدار حماية Cisco وإعداد VPN | مخطّط | |
| جدار الحماية / الشبكة | Barracuda | اكتشاف شهادات جدار حماية Barracuda وWAF | مخطّط |
| جدار الحماية / الشبكة | Citrix ADC | إدارة شهادات SSL الخاصة بـ Citrix NetScaler/ADC | مخطّط |
| جدار الحماية / الشبكة | FortiManager | إدارة Fortinet المركزية ومزامنة الشهادات | مخطّط |
| Cloud KMS | AWS KMS | خدمة إدارة المفاتيح من Amazon Web Services | إنتاجي |
| Cloud KMS | Azure Key Vault | Microsoft Azure Key Vault | تجريبي (Beta) |
| Cloud KMS | Google Cloud KMS | إدارة المفاتيح في Google Cloud Platform | تجريبي (Beta) |
| الكود المصدري / Git | مستودعات GitHub وGitHub Enterprise | إنتاجي | |
| الكود المصدري / Git | مستودعات GitLab والمثيلات ذاتية الاستضافة | إنتاجي | |
| الكود المصدري / Git | مستودعات Azure DevOps وخطوط الأنابيب | إنتاجي | |
| SSH / المفاتيح | مفاتيح SSH | وكيل SSH، ومفاتيح المستخدم، وauthorized_keys، ومفاتيح مضيف الخادم | إنتاجي |
| SSH / المفاتيح | Cockpit SSH | مفاتيح وشهادات SSH المُدارة عبر Cockpit | إنتاجي |
| الشبكة / TLS | نقاط نهاية TLS/SSL | نقاط نهاية HTTPS البعيدة، وسلاسل الشهادات، ومجموعات التشفير | إنتاجي |
| متقدّم | ماسح الشبكة | اكتشاف الأصول التشفيرية على مستوى الشبكة بأكملها | مخطّط |
| متقدّم | التقاط الحزم | اكتشاف تبادل مفاتيح ما بعد الكم عبر تحليل الحزم | ألفا (Alpha) |
| متقدّم | النطاق/النطاق الفرعي | اكتشاف آلي عبر النطاقات والنطاقات الفرعية | ألفا (Alpha) |
نظرة عامة
قدرات مصدر البيانات
الاستيراد
استيراد الأصول التشفيرية من الأنظمة الخارجية
المزامنة
مزامنة جرد الأصول تلقائيًا
التتبّع
تتبّع الأصول عبر منصات متعددة
التكامل
التكامل مع أدوات الأمان الموجودة
مصادر البيانات المدعومة
1. ServiceNow
التكامل مع ServiceNow CMDB لتتبّع الأصول التشفيرية جنبًا إلى جنب مع أصول تقنية المعلومات الأخرى.
الميزات
الإعداد
عبر لوحة المعلومات:
الانتقال إلى الإعدادات
انتقل إلى الإعدادات → مصادر البيانات
اختيار ServiceNow
انقر على تهيئة في بطاقة ServiceNow
إدخال التفاصيل
| الحقل | الوصف | مطلوب |
|---|---|---|
| عنوان URL للمثيل | مثيل ServiceNow الخاص بك (مثل https://company.service-now.com) | نعم |
| اسم المستخدم | اسم مستخدم ServiceNow للمصادقة الأساسية | نعم* |
| كلمة المرور | كلمة مرور ServiceNow للمصادقة الأساسية | نعم* |
| رمز OAuth | رمز OAuth (بديل لاسم المستخدم/كلمة المرور) | نعم* |
| جدول واجهة برمجة التطبيقات | اسم جدول مخصّص | لا (الافتراضي: x_1598283_post_q_0_x_pqc_crypto_asset) |
| إنشاء الحوادث تلقائيًا | إنشاء حوادث تلقائيًا للاكتشافات الحرِجة | لا (الافتراضي: true) |
* يلزم إمّا اسم المستخدم/كلمة المرور أو رمز OAuth
عبر واجهة سطر الأوامر:
# Set environment variables
export SERVICENOW_INSTANCE="https://company.service-now.com"
export SERVICENOW_USER="admin"
export SERVICENOW_PASSWORD="your-password"
# Or use OAuth token
export SERVICENOW_TOKEN="your-oauth-token"
# Test connection
dke-scanner-agent servicenow --test-connection
# Publish scan results
dke-scanner-agent servicenow --input scan-results.json
اختبار الاتصال
عبر لوحة المعلومات:
- انقر على زر اختبار الاتصال
- انتظر النتيجة: نجاح أو فشل
- راجع رسائل الخطأ إذا فشل الاتصال
عبر واجهة سطر الأوامر:
dke-scanner-agent servicenow \
--instance https://company.service-now.com \
--token $SERVICENOW_TOKEN \
--test-connection
2. Securosys CloudHSM

استورِد المفاتيح التشفيرية من Securosys CloudHSM لتقييم الجاهزية الكمومية.
الميزات
الإعداد
عبر لوحة المعلومات:
الانتقال إلى الإعدادات
انتقل إلى الإعدادات → مصادر البيانات
اختيار Securosys CloudHSM
انقر على تهيئة في بطاقة Securosys CloudHSM
إدخال التفاصيل
| الحقل | الوصف | مطلوب |
|---|---|---|
| عنوان URL لواجهة برمجة التطبيقات | نقطة نهاية واجهة برمجة تطبيقات Securosys CloudHSM | نعم |
| رمز واجهة برمجة التطبيقات | رمز المصادقة | نعم |
| البيئة | production أو staging أو development | لا |
توليد رمز واجهة برمجة التطبيقات:
- سجّل الدخول إلى وحدة تحكّم Securosys CloudHSM
- انتقل إلى الإعدادات → رموز واجهة برمجة التطبيقات
- انقر على توليد رمز جديد
- اختر النطاقات:
key:read،key:list - انسخ الرمز واحفظه بأمان
3. Fortinet FortiGate
اكتشف الأصول التشفيرية في جدران حماية Fortinet FortiGate بما في ذلك الشهادات وإعدادات VPN وإعدادات SSL/TLS.
الميزات
الإعداد
عبر لوحة المعلومات:
الانتقال إلى الإعدادات
انتقل إلى الإعدادات → مصادر البيانات
اختيار Fortinet FortiGate
انقر على تهيئة في بطاقة Fortinet FortiGate
إدخال التفاصيل
| الحقل | الوصف | مطلوب |
|---|---|---|
| عنوان URL الأساسي | عنوان URL الأساسي لـ FortiGate (مثل https://192.168.1.1) | نعم |
| رمز واجهة برمجة التطبيقات | رمز وصول واجهة برمجة تطبيقات FortiGate (رمز Bearer) | نعم |
| تخطّي التحقق من SSL | تخطّي التحقق من شهادة SSL للشهادات الموقّعة ذاتيًا | لا (الافتراضي: true) |
| المهلة | مهلة الاتصال بالثواني | لا (الافتراضي: 30) |
توليد رمز واجهة برمجة التطبيقات
- سجّل الدخول إلى واجهة ويب FortiGate
- انتقل إلى النظام → المسؤولون
- أنشئ مسؤول REST API جديدًا
- ولّد رمز واجهة برمجة التطبيقات بالأذونات المطلوبة:
certificate(قراءة)،vpn.ipsec(قراءة)،vpn.ssl(قراءة) - انسخ الرمز واحفظه بأمان
تحليل المخاطر
يكتشف الماسح تلقائيًا:
- الخوارزميات المعرّضة للمخاطر الكمومية: RSA-2048، وECDSA، ومجموعات DH الضعيفة
- إصدارات TLS الضعيفة: TLS 1.0، TLS 1.1
- انتهاء صلاحية الشهادات: تواريخ الانتهاء القادمة
- تعرّض المفاتيح الخاصة: المفاتيح القابلة للوصول عبر واجهة برمجة التطبيقات
- إعدادات VPN الضعيفة: مجموعات DH 1 و2 و5
4. AWS KMS

اكتشف وقيّم المفاتيح التشفيرية في خدمة إدارة المفاتيح من AWS عبر مناطق متعددة.
الميزات
الإعداد
عبر لوحة المعلومات:
الانتقال إلى الإعدادات
انتقل إلى الإعدادات → مصادر البيانات
اختيار AWS KMS
انقر على تهيئة في بطاقة AWS KMS
إدخال التفاصيل
| الحقل | الوصف | مطلوب |
|---|---|---|
| معرّف مفتاح الوصول لـ AWS | مفتاح وصول IAM بأذونات KMS | نعم |
| مفتاح الوصول السري لـ AWS | مفتاح الوصول السري لـ IAM | نعم |
| المناطق | مناطق AWS المراد مسحها (مفصولة بفواصل) | نعم |
أنواع المفاتيح المدعومة
يحلّل الماسح جميع مواصفات مفاتيح AWS KMS:
- متناظر: AES-256، AES-128
- RSA غير متناظر: RSA-2048، RSA-3072، RSA-4096
- ECC غير متناظر: ECC_NIST_P256، ECC_NIST_P384، ECC_NIST_P521، ECC_SECG_P256K1
- SM2: المعيار التشفيري الصيني
تقييم المخاطر الكمومية
| مواصفة المفتاح | الخوارزمية | معرّض للمخاطر الكمومية | درجة المخاطر |
|---|---|---|---|
| SYMMETRIC_DEFAULT | AES-256 | لا | منخفض |
| RSA_2048 | RSA-2048 | نعم | عالٍ |
| RSA_3072 | RSA-3072 | نعم | متوسط |
| RSA_4096 | RSA-4096 | نعم | متوسط |
| ECC_NIST_P256 | ECDSA P-256 | نعم | عالٍ |
5. Azure Key Vault

التكامل مع Microsoft Azure Key Vault لجرد شامل للمفاتيح والشهادات.
الميزات
الإعداد
عبر لوحة المعلومات:
| الحقل | الوصف | مطلوب |
|---|---|---|
| معرّف المستأجر | معرّف مستأجر Azure AD | نعم |
| معرّف العميل | معرّف التطبيق (العميل) | نعم |
| سر العميل | سر عميل التطبيق | نعم |
| معرّف الاشتراك | معرّف اشتراك Azure | نعم |
إعداد الأساس الخدمي
- سجّل تطبيقًا في Azure AD
- أنشئ سر عميل
- أسنِد أذونات Key Vault:
- دور
Key Vault Readerعلى الاشتراك Key Vault Crypto Userلعمليات المفاتيحKey Vault Certificates Userللشهادات
- دور
العمليات المدعومة
- سرد جميع خزائن المفاتيح في الاشتراك
- تعداد المفاتيح والشهادات
- تحليل أنواع المفاتيح (RSA، EC، AES)
- فحص أحجام المفاتيح والمنحنيات
- مراجعة تواريخ الانتهاء
- تقييم التعرّض للمخاطر الكمومية
6. Google Cloud KMS

اكتشف المفاتيح التشفيرية عبر مشاريع Google Cloud Platform.
الميزات
الإعداد
عبر لوحة المعلومات:
| الحقل | الوصف | مطلوب |
|---|---|---|
| JSON الخاص بالحساب الخدمي | بيانات اعتماد الحساب الخدمي لـ GCP | نعم |
| المشاريع | معرّفات مشاريع GCP (مفصولة بفواصل) | نعم |
إعداد الحساب الخدمي
- أنشئ حسابًا خدميًا في وحدة تحكّم GCP
- امنح الأدوار:
Cloud KMS ViewerCloud KMS CryptoKey Decrypter(إذا كنت تحلّل استخدام المفاتيح)
- أنشئ مفتاح JSON ونزّله
- الصق محتوى JSON في إعداد الماسح
أنواع المفاتيح المدعومة
GOOGLE_SYMMETRIC_ENCRYPTIONRSA_SIGN_PSS_2048_SHA256RSA_SIGN_PSS_3072_SHA256RSA_SIGN_PSS_4096_SHA256EC_SIGN_P256_SHA256EC_SIGN_P384_SHA384
7. DuoKey KMS

التكامل مع خدمة إدارة المفاتيح DuoKey لإدارة شاملة لدورة حياة المفاتيح.
الميزات
الإعداد
عبر لوحة المعلومات:
| الحقل | الوصف | مطلوب |
|---|---|---|
| عنوان URL لواجهة برمجة التطبيقات | نقطة نهاية واجهة برمجة تطبيقات DuoKey KMS (مثل https://kms.duokey.com) | نعم |
| معرّف المستأجر | معرّف مستأجر مؤسستك | نعم |
| معرّف العميل | معرّف عميل OAuth | نعم |
| سر العميل | سر عميل OAuth | نعم |
| اسم المستخدم | اسم مستخدم KMS | نعم |
| كلمة المرور | كلمة مرور KMS | نعم |
| النطاق | نطاق OAuth | لا (الافتراضي: default-api) |
تدفّق المصادقة
يستخدم الماسح تدفّق بيانات اعتماد كلمة مرور مالك المورد في OAuth 2.0:
8. GitHub
امسح مستودعات GitHub بحثًا عن استخدام التشفير في الكود المصدري، بما في ذلك GitHub.com وGitHub Enterprise.
الميزات
الإعداد
عبر واجهة سطر الأوامر:
# Scan GitHub repository
dke-scanner-agent source-code \
--github-repo owner/repository \
--github-token $GITHUB_TOKEN \
--branch main \
--output scan-results.json
| المعلمة | الوصف | مطلوب |
|---|---|---|
| --github-repo | المستودع بصيغة owner/repo | نعم |
| --github-token | رمز الوصول الشخصي (PAT) | نعم (اضبط متغيّر البيئة GITHUB_TOKEN) |
| --github-url | عنوان URL لواجهة برمجة تطبيقات GitHub للنسخة المؤسسية | لا (الافتراضي: https://api.github.com) |
| --branch | الفرع المراد مسحه | لا (الافتراضي: main أو master) |
إعداد رمز الوصول الشخصي
- اذهب إلى GitHub الإعدادات → إعدادات المطوّر → رموز الوصول الشخصية
- انقر على توليد رمز جديد (كلاسيكي)
- اختر النطاقات:
repo(التحكّم الكامل في المستودعات الخاصة)read:org(إذا كنت تمسح مستودعات المؤسسة)
- ولّد الرمز وانسخه
- اضبط متغيّر البيئة:
export GITHUB_TOKEN="ghp_xxxxxxxxxxxx"
9. GitLab
امسح مستودعات GitLab، بما في ذلك GitLab.com ومثيلات GitLab ذاتية الاستضافة.
الميزات
الإعداد
عبر واجهة سطر الأوامر:
# Scan GitLab project
dke-scanner-agent source-code \
--gitlab-project group/project \
--gitlab-token $GITLAB_TOKEN \
--branch main \
--output scan-results.json
| المعلمة | الوصف | مطلوب |
|---|---|---|
| --gitlab-project | المشروع بصيغة group/project | نعم |
| --gitlab-token | رمز الوصول الشخصي أو رمز الوصول للمشروع | نعم (اضبط متغيّر البيئة GITLAB_TOKEN) |
| --gitlab-url | عنوان URL لمثيل GitLab | لا (الافتراضي: https://gitlab.com) |
| --branch | الفرع المراد مسحه | لا (الافتراضي: main أو master) |
إعداد رمز الوصول
رمز الوصول الشخصي:
- اذهب إلى GitLab إعدادات المستخدم → رموز الوصول
- أنشئ رمزًا بالنطاقات:
read_api،read_repository - انسخ الرمز واضبط:
export GITLAB_TOKEN="glpat-xxxxxxxxxxxx"
رمز الوصول للمشروع:
- اذهب إلى المشروع → الإعدادات → رموز الوصول
- أنشئ رمزًا بالدور:
DeveloperأوMaintainer - اختر النطاقات:
read_api،read_repository
10. Azure DevOps
امسح مستودعات Azure DevOps مع دعم كامل لـ Azure DevOps Services وServer.
الميزات
الإعداد
عبر واجهة سطر الأوامر:
# Scan Azure DevOps repository
dke-scanner-agent source-code \
--azdo-org myorg \
--azdo-project myproject \
--azdo-repo myrepo \
--azdo-token $AZDO_TOKEN \
--branch main \
--output scan-results.json
| المعلمة | الوصف | مطلوب |
|---|---|---|
| --azdo-org | اسم المؤسسة | نعم |
| --azdo-project | اسم المشروع | نعم |
| --azdo-repo | اسم المستودع | نعم |
| --azdo-token | رمز الوصول الشخصي (PAT) | نعم (اضبط متغيّر البيئة AZDO_TOKEN) |
| --azdo-url | عنوان URL لـ Azure DevOps | لا (الافتراضي: https://dev.azure.com) |
| --branch | الفرع المراد مسحه | لا (الافتراضي: main) |
إعداد رمز الوصول الشخصي
- اذهب إلى Azure DevOps إعدادات المستخدم → رموز الوصول الشخصية
- انقر على رمز جديد
- اختر النطاقات:
Code(قراءة)Project and Team(قراءة)
- أنشئ الرمز وانسخه
- اضبط متغيّر البيئة:
export AZDO_TOKEN="xxxxxxxxxxxx"
سير عمل مصدر البيانات
الإعداد
هيّئ مصدر البيانات عبر لوحة المعلومات أو واجهة سطر الأوامر:
- انتقل إلى الإعدادات → مصادر البيانات
- انقر على تهيئة في مصدر البيانات المطلوب
- أدخِل معلمات الاتصال وبيانات الاعتماد
اختبار الاتصال
تحقّق من الاتصال والمصادقة:
- انقر على زر اختبار الاتصال
- يتحقق الماسح من بيانات الاعتماد والأذونات
- راجع حالة الاتصال
مزامنة البيانات
شغّل عمليات المسح وزامِن الأصول التشفيرية:
# Run a scan
dke-scanner-agent agent --output scan.json
# Sync to data source
dke-scanner-agent servicenow --input scan.json
المراقبة الفورية
توفّر لوحة المعلومات مراقبة مستمرة:
- آخر مزامنة: الطابع الزمني لآخر مزامنة ناجحة
- الأصول المُزامَنة: العدد الإجمالي للأصول التشفيرية المُزامَنة
- الحالة: صحة الاتصال (متصل / غير متصل / خطأ)
- الأخطاء: أي أخطاء أو تحذيرات مزامنة
واجهة برمجة تطبيقات مصدر البيانات
اعتبارات الأمان
أفضل ممارسات الأمان
تخزين بيانات الاعتماد
استخدم متغيّرات البيئة، ولا تضمّن بيانات الاعتماد في الكود أبدًا
أمان الشبكة
HTTPS/TLS 1.2+ لجميع الاتصالات
التحكّم في الوصول
أدنى الامتيازات للحسابات الخدمية
تدوير الرموز
دوّر بيانات الاعتماد بانتظام
أفضل الممارسات
استكشاف الأخطاء وإصلاحها
الدعم
للحصول على مساعدة إضافية بشأن مصادر البيانات:
- التوثيق: https://docs.duokey.com/dke-scanner-agent/data-sources
- المجتمع: https://community.duokey.com/t/data-sources
- المشكلات: https://github.com/duokey/dke-scanner-agent/issues
- البريد الإلكتروني: [email protected]
Check Point
Barracuda
Citrix ADC
FortiManager