پرش به محتوای اصلی
Argbaan
مشاوره رایگان
سخت‌افزار اختصاصی

ارگ باکس

یک دستگاه، دید کامل. ارگ باکس ترافیک، لاگ، پیکربندی و رفتار سرورهای شما را می‌خواند، ناهنجاری را تشخیص می‌دهد و پیش از آنکه به رخداد تبدیل شود، متوقفش می‌کند.

ارگ باکس؛ یک مینی‌پی‌سی فشرده با بدنه آلومینیومی تیره، بدون فن، با نشانگر فیروزه‌ای روی پنل جلو.
پردازنده
Core i7 نسل ۱۳
حافظه، بسته به پلن
۱۶ تا ۳۲ گیگ
NVMe رمزنگاری‌شده
تا ۱ ترابایت
شبکه
۴ × ۲٫۵ گیگابیت
توانمندی‌ها

کاری که یک رک کامل انجام می‌داد، در ابعاد یک کتاب

  • تشخیص نفوذ شبکه

    بازرسی عمیق بسته با موتور Suricata، امضاهای به‌روز و قواعد سفارشی متناسب با معماری شما.

  • پایش سرورها

    ایجنت‌های سبک روی سرورها یکپارچگی فایل، تغییر پیکربندی و رفتار مشکوک فرایندها را گزارش می‌کنند.

  • مدیریت متمرکز لاگ

    جمع‌آوری، نرمال‌سازی و نگهداری لاگ با امضای دیجیتال؛ آماده برای ممیزی و تحلیل پس از رخداد.

  • پاسخ خودکار

    سناریوهای مهار قابل تعریف: مسدودسازی آی‌پی، قرنطینه میزبان، ابطال نشست و اطلاع‌رسانی تیم.

  • مدیریت آسیب‌پذیری

    پویش دوره‌ای دارایی‌ها، تطبیق با پایگاه CVE و اولویت‌بندی وصله بر اساس ریسک واقعی.

  • گزارش انطباق

    گزارش‌های آماده برای ممیزی داخلی و چارچوب‌های رایج، با خروجی PDF و API.

معماری

چطور در شبکه شما می‌نشیند

ارگ باکس به‌صورت غیرفعال از پورت آینه‌ای (SPAN) گوش می‌دهد و به‌صورت فعال با ایجنت‌ها ارتباط می‌گیرد. هیچ نقطه شکست جدیدی به مسیر داده اضافه نمی‌شود.

  1. 1

    لایه جمع‌آوری

    پورت آینه‌ای، syslog، ایجنت سرور، API ابری و فید فایروال.

  2. 2

    لایه تحلیل

    موتور قاعده‌محور + مدل رفتاری، همبسته‌سازی رخدادها و امتیازدهی ریسک.

  3. 3

    لایه پاسخ

    اجرای پلی‌بوک، یکپارچه‌سازی با فایروال و ارکستراتور، اطلاع‌رسانی چندکاناله.

  4. 4

    لایه ارائه

    داشبورد زنده، گزارش زمان‌بندی‌شده و API برای ادغام با ابزارهای موجود.

مدل تهدید

نبودِ هشدار، یعنی امن نیستید

بیشتر ابزارها فقط وقتی حرف می‌زنند که چیزی ببینند. مشکل دقیقاً همان‌جاست: مهاجم حرفه‌ای کاری می‌کند که چیزی دیده نشود. ارگ باکس سکوت را هم یک رخداد می‌داند.

هیچ سامانه‌ای همه‌چیز را نمی‌گیرد. به همین دلیل هر پلن یک مهندس کشیک دارد؛ ابزار شکاف را پیدا می‌کند، آدم تصمیم می‌گیرد.

  1. سکوت، خودش یک رخداد است

    ضربان هر ایجنت شمرده می‌شود. اگر ایجنتی چند دقیقه گزارش ندهد — حتی اگر بعد سالم برگردد — همان شکاف به‌عنوان رخداد ثبت می‌شود، با زمان دقیق شروع و پایان.

  2. قطعی واقعی با دستکاری اشتباه گرفته نمی‌شود

    خرابی کابل امضای خودش را دارد: لینک پایین می‌رود، همه دستگاه‌های آن پورت هم‌زمان ساکت می‌شوند و با هم برمی‌گردند. دستکاری ایجنت شکل دیگری دارد: یک میزبان ساکت است در حالی که پورتش هنوز ترافیک رد می‌کند. چون ارگ باکس شبکه را مستقل از ایجنت‌ها می‌بیند، این دو روایت را کنار هم می‌گذارد.

  3. نفوذ تدریجی با نگاه به گذشته پیدا می‌شود

    میانگین زمانی که مهاجم کشف‌نشده در شبکه می‌ماند ۱۴ روز است و در پرونده‌های جاسوسی به ۱۲۲ روز می‌رسد. چنین نفوذی روز اول پیدا نمی‌شود؛ روزی پیدا می‌شود که نشانه‌ای تازه منتشر شود و شما بتوانید در تاریخچه دنبالش بگردید. نگهداشت لاگ در پلن شما یعنی همین: تا کجای گذشته می‌توانید برگردید.

  4. خاموش کردن ایجنت، کورمان نمی‌کند

    ارگ باکس بیرون از میزبان و روی پورت آینه‌ای می‌نشیند. برای کور کردن آن، مهاجم باید به یک دستگاه فیزیکی جدا با TPM 2.0 و بوت امن دسترسی بگیرد — نه فقط یک سرویس ویندوزی را متوقف کند.

چطور به دست می‌آید

ارگ باکس جدا فروخته نمی‌شود

دستگاه بخشی از سرویس است. هر پلن یک ارگ باکس با پیکربندی متناسب دارد و نگهداری، به‌روزرسانی، تعمیر و جایگزینی در خرابی با ماست — بدون هزینه جداگانه.

  • 01

    پیکربندی از روی اندازه شما انتخاب می‌شود

    پردازنده، حافظه، تعداد گره و مدت نگهداشت لاگ بین پلن‌ها فرق می‌کند. پیش از نصب، یک ممیزی کوتاه مشخص می‌کند کدام پیکربندی به کارتان می‌آید.

  • 02

    ارزیابی یک‌هفته‌ای، روی سرور خودتان

    پیش از هر تعهدی، نسخه ارزیابی را روی یک ماشین مجازی در زیرساخت خودتان اجرا می‌کنیم. داشبورد، هشدارها و سازوکار تشخیص را می‌بینید، بدون اینکه دستگاهی جابه‌جا شود.

  • 03

    ارزیابی، همه دستگاه نیست

    نسخه ارزیابی روی ماشین مجازی اجرا می‌شود، پس هویت مبتنی بر TPM، بوت امن با کلید شما و پایش برق و محیط رک را ندارد. آنچه می‌بینید سازوکار نرم‌افزاری است؛ لایه سخت‌افزاری فقط روی خود دستگاه وجود دارد.

مشخصات فنی

جزئیات کامل

حافظه، ذخیره‌سازی، تعداد دستگاه و مدت نگهداشت داده به پلن بستگی دارد و از همان اعدادی می‌آید که صفحه‌ی تعرفه‌ها نشان می‌دهد. بقیه‌ی مشخصات روی همه‌ی دستگاه‌ها یکی است.

مشخصهپایشحفاظتعملیات
دستگاه تحت پایشتا ۲۵ دستگاهتا ۷۵ دستگاهتا ۲۰۰ دستگاه
حافظه۱۶ گیگابایت۳۲ گیگابایتمتناسب با شبکه‌ی شما
ذخیره‌سازی۵۱۲ گیگابایت۱ ترابایتمتناسب با شبکه‌ی شما
نگهداشت داده۹۰ روز۱۸۰ روز۳۶۵ روز

پردازش و ذخیره‌سازی

پردازنده
Intel Core i7 نسل ۱۳
دیسک
NVMe، رمزنگاری‌شده در حالت سکون
آرایه
پیکربندی RAID 1 اختیاری

شبکه

پورت‌ها
۴ × ۲٫۵ گیگابیت اترنت
محل نصب
روی پورت آینه (SPAN)، بیرون از سرورهای شما

فیزیکی و امنیتی

ابعاد
۲۴۰ × ۱۷۵ × ۵۵ میلی‌متر
مصرف
میانگین ۲۸ وات، اوج ۶۵ وات
خنک‌سازی
بدون فن، بدنه آلومینیومی — کاملاً بی‌صدا
ریشه اعتماد
TPM 2.0 و بوت امن با کلید شما
کاربردها

برای چه تیم‌هایی ساخته شده

  • شرکت‌های متوسط

    تیم فنی کوچک، زیرساخت جدی. ارگ باکس نقش یک تحلیل‌گر امنیت تمام‌وقت را ایفا می‌کند.

  • ارائه‌دهندگان خدمات

    پایش چند مشتری از یک کنسول، با جداسازی کامل داده و گزارش‌های تفکیک‌شده.

  • محیط‌های حساس

    جایی که داده اجازه خروج از ساختمان را ندارد؛ همه‌چیز روی سخت‌افزار محلی می‌ماند.

اول ببینید، بعد تصمیم بگیرید

یک هفته نسخه ارزیابی روی سرور خودتان اجرا می‌شود تا داشبورد، سازوکار تشخیص و خروجی‌ها را از نزدیک ببینید — بدون نصب سخت‌افزار و بدون تعهد.