ارگ باکس
یک دستگاه، دید کامل. ارگ باکس ترافیک، لاگ، پیکربندی و رفتار سرورهای شما را میخواند، ناهنجاری را تشخیص میدهد و پیش از آنکه به رخداد تبدیل شود، متوقفش میکند.

- پردازنده
- Core i7 نسل ۱۳
- حافظه، بسته به پلن
- ۱۶ تا ۳۲ گیگ
- NVMe رمزنگاریشده
- تا ۱ ترابایت
- شبکه
- ۴ × ۲٫۵ گیگابیت
کاری که یک رک کامل انجام میداد، در ابعاد یک کتاب
تشخیص نفوذ شبکه
بازرسی عمیق بسته با موتور Suricata، امضاهای بهروز و قواعد سفارشی متناسب با معماری شما.
پایش سرورها
ایجنتهای سبک روی سرورها یکپارچگی فایل، تغییر پیکربندی و رفتار مشکوک فرایندها را گزارش میکنند.
مدیریت متمرکز لاگ
جمعآوری، نرمالسازی و نگهداری لاگ با امضای دیجیتال؛ آماده برای ممیزی و تحلیل پس از رخداد.
پاسخ خودکار
سناریوهای مهار قابل تعریف: مسدودسازی آیپی، قرنطینه میزبان، ابطال نشست و اطلاعرسانی تیم.
مدیریت آسیبپذیری
پویش دورهای داراییها، تطبیق با پایگاه CVE و اولویتبندی وصله بر اساس ریسک واقعی.
گزارش انطباق
گزارشهای آماده برای ممیزی داخلی و چارچوبهای رایج، با خروجی PDF و API.
چطور در شبکه شما مینشیند
ارگ باکس بهصورت غیرفعال از پورت آینهای (SPAN) گوش میدهد و بهصورت فعال با ایجنتها ارتباط میگیرد. هیچ نقطه شکست جدیدی به مسیر داده اضافه نمیشود.
- 1
لایه جمعآوری
پورت آینهای، syslog، ایجنت سرور، API ابری و فید فایروال.
- 2
لایه تحلیل
موتور قاعدهمحور + مدل رفتاری، همبستهسازی رخدادها و امتیازدهی ریسک.
- 3
لایه پاسخ
اجرای پلیبوک، یکپارچهسازی با فایروال و ارکستراتور، اطلاعرسانی چندکاناله.
- 4
لایه ارائه
داشبورد زنده، گزارش زمانبندیشده و API برای ادغام با ابزارهای موجود.
نبودِ هشدار، یعنی امن نیستید
بیشتر ابزارها فقط وقتی حرف میزنند که چیزی ببینند. مشکل دقیقاً همانجاست: مهاجم حرفهای کاری میکند که چیزی دیده نشود. ارگ باکس سکوت را هم یک رخداد میداند.
هیچ سامانهای همهچیز را نمیگیرد. به همین دلیل هر پلن یک مهندس کشیک دارد؛ ابزار شکاف را پیدا میکند، آدم تصمیم میگیرد.
سکوت، خودش یک رخداد است
ضربان هر ایجنت شمرده میشود. اگر ایجنتی چند دقیقه گزارش ندهد — حتی اگر بعد سالم برگردد — همان شکاف بهعنوان رخداد ثبت میشود، با زمان دقیق شروع و پایان.
قطعی واقعی با دستکاری اشتباه گرفته نمیشود
خرابی کابل امضای خودش را دارد: لینک پایین میرود، همه دستگاههای آن پورت همزمان ساکت میشوند و با هم برمیگردند. دستکاری ایجنت شکل دیگری دارد: یک میزبان ساکت است در حالی که پورتش هنوز ترافیک رد میکند. چون ارگ باکس شبکه را مستقل از ایجنتها میبیند، این دو روایت را کنار هم میگذارد.
نفوذ تدریجی با نگاه به گذشته پیدا میشود
میانگین زمانی که مهاجم کشفنشده در شبکه میماند ۱۴ روز است و در پروندههای جاسوسی به ۱۲۲ روز میرسد. چنین نفوذی روز اول پیدا نمیشود؛ روزی پیدا میشود که نشانهای تازه منتشر شود و شما بتوانید در تاریخچه دنبالش بگردید. نگهداشت لاگ در پلن شما یعنی همین: تا کجای گذشته میتوانید برگردید.
خاموش کردن ایجنت، کورمان نمیکند
ارگ باکس بیرون از میزبان و روی پورت آینهای مینشیند. برای کور کردن آن، مهاجم باید به یک دستگاه فیزیکی جدا با TPM 2.0 و بوت امن دسترسی بگیرد — نه فقط یک سرویس ویندوزی را متوقف کند.
ارگ باکس جدا فروخته نمیشود
دستگاه بخشی از سرویس است. هر پلن یک ارگ باکس با پیکربندی متناسب دارد و نگهداری، بهروزرسانی، تعمیر و جایگزینی در خرابی با ماست — بدون هزینه جداگانه.
- 01
پیکربندی از روی اندازه شما انتخاب میشود
پردازنده، حافظه، تعداد گره و مدت نگهداشت لاگ بین پلنها فرق میکند. پیش از نصب، یک ممیزی کوتاه مشخص میکند کدام پیکربندی به کارتان میآید.
- 02
ارزیابی یکهفتهای، روی سرور خودتان
پیش از هر تعهدی، نسخه ارزیابی را روی یک ماشین مجازی در زیرساخت خودتان اجرا میکنیم. داشبورد، هشدارها و سازوکار تشخیص را میبینید، بدون اینکه دستگاهی جابهجا شود.
- 03
ارزیابی، همه دستگاه نیست
نسخه ارزیابی روی ماشین مجازی اجرا میشود، پس هویت مبتنی بر TPM، بوت امن با کلید شما و پایش برق و محیط رک را ندارد. آنچه میبینید سازوکار نرمافزاری است؛ لایه سختافزاری فقط روی خود دستگاه وجود دارد.
جزئیات کامل
حافظه، ذخیرهسازی، تعداد دستگاه و مدت نگهداشت داده به پلن بستگی دارد و از همان اعدادی میآید که صفحهی تعرفهها نشان میدهد. بقیهی مشخصات روی همهی دستگاهها یکی است.
بر اساس پلن
مقایسهی کامل پلنها| مشخصه | پایش | حفاظت | عملیات |
|---|---|---|---|
| دستگاه تحت پایش | تا ۲۵ دستگاه | تا ۷۵ دستگاه | تا ۲۰۰ دستگاه |
| حافظه | ۱۶ گیگابایت | ۳۲ گیگابایت | متناسب با شبکهی شما |
| ذخیرهسازی | ۵۱۲ گیگابایت | ۱ ترابایت | متناسب با شبکهی شما |
| نگهداشت داده | ۹۰ روز | ۱۸۰ روز | ۳۶۵ روز |
پردازش و ذخیرهسازی
- پردازنده
- Intel Core i7 نسل ۱۳
- دیسک
- NVMe، رمزنگاریشده در حالت سکون
- آرایه
- پیکربندی RAID 1 اختیاری
شبکه
- پورتها
- ۴ × ۲٫۵ گیگابیت اترنت
- محل نصب
- روی پورت آینه (SPAN)، بیرون از سرورهای شما
فیزیکی و امنیتی
- ابعاد
- ۲۴۰ × ۱۷۵ × ۵۵ میلیمتر
- مصرف
- میانگین ۲۸ وات، اوج ۶۵ وات
- خنکسازی
- بدون فن، بدنه آلومینیومی — کاملاً بیصدا
- ریشه اعتماد
- TPM 2.0 و بوت امن با کلید شما
برای چه تیمهایی ساخته شده
شرکتهای متوسط
تیم فنی کوچک، زیرساخت جدی. ارگ باکس نقش یک تحلیلگر امنیت تماموقت را ایفا میکند.
ارائهدهندگان خدمات
پایش چند مشتری از یک کنسول، با جداسازی کامل داده و گزارشهای تفکیکشده.
محیطهای حساس
جایی که داده اجازه خروج از ساختمان را ندارد؛ همهچیز روی سختافزار محلی میماند.
ارگ باکس، در سه پلن
هر سه پلن همین دستگاه کامل را دارند. چیزی که بالا میرود اندازهی شبکه، عمق تحلیل، و مقدار کاری است که ما بهجای شما انجام میدهیم.
اول ببینید، بعد تصمیم بگیرید
یک هفته نسخه ارزیابی روی سرور خودتان اجرا میشود تا داشبورد، سازوکار تشخیص و خروجیها را از نزدیک ببینید — بدون نصب سختافزار و بدون تعهد.