تحليل محلي · أدلة قابلة للتحقق · سيادة على البيانات


رؤية مستمرة للأدلة الرقمية

لجهات إنفاذ القانون ووحدات التحقيق الحكومية والمؤسسية. شغّل بسرعة. اكتشف مبكرًا. حافظ على سلامة الأدلة.

المنصة

منصة واحدة، من الجهاز إلى ملف القضية

ForensicsGuard منظومة متكاملة واحدة، لا مجموعة أدوات منفصلة. نوعان من المستشعرات يرصدان النشاط المصرح بمراقبته، وبيئة تحليل واحدة تحوّل ما يُرصد إلى قضية موثّقة يمكن التحقق من سلامتها.

مخطط لمنصة ForensicsGuard: يتصل مستشعر الهاتف على iOS وAndroid ومستشعر الشبكة اللاسلكية بمحرك تحليل مركزي يغذّي محطة التحليل الجنائي.
الجمع يتم على الجهاز وعلى الشبكة، والربط والتحليل وإعداد التقارير في محطة التحليل. وكل ذلك يجري داخل بيئة الجهة.

لماذا الآن

التحدي في التحقيقات الرقمية

قد تكون الآثار المهمة متقطعة، أو لا تظهر إلا في ظروف محددة. لذلك قد لا يكشف الفحص في نقطة زمنية واحدة الصورة التشغيلية الكاملة للجهاز.

طاولة عمل محلل جنائي رقمي: حاسوب محمول وشاشة تعرضان تحليل الشبكة، إلى جانب مجهر وهاتف محمول وأكياس أدلة.
  • الفحص اللحظي قد يفوّت السلوك الفعلي قد يظهر النشاط ذو الصلة أثناء الاستخدام الفعلي فقط.
  • قد يعود النشاط بعد انتهاء الفحص قد يستأنف النشاط المشبوه بعد عودة الجهاز إلى الاستخدام.
  • الحاجة إلى فرز سريع وقابل للتفسير يتطلب تراكم القضايا ترتيبًا سريعًا للأولويات يستند إلى معايير قابلة للمراجعة.
  • القضايا تمتد عبر أجهزة ومواقع متعددة تزداد دلالة الأدلة عند ربطها ضمن سياق واحد.

آلية العمل

كيف يعمل ForensicsGuard

تمر كل عملية نشر بالمراحل الأربع نفسها، سواء كانت القضية جهازًا واحدًا أو عملية منسقة عبر عدة مواقع.

مراقبة اكتشاف ربط حفظ تقرير
  1. مراقبة سلوك الجهاز المحمول

    التطبيقات والأذونات والنشاط في الخلفية والمؤشرات المعروفة.

  2. مراقبة نشاط الشبكة

    يرصد جهاز Guardian الاتصالات المصرح بمراقبتها على شبكة تحت سيطرة الجهة.

  3. التحليل والربط

    ترتّب محطة التحليل النتائج وتربط الأنماط بين الأجهزة والمصادر المختلفة.

  4. الحفظ وإعداد التقارير

    نتائج يمكن التحقق من سلامتها، مع سجل تدقيق وسلسلة عهدة.

دراسة حالة

تابع مسار قضية داخل المنصة

تحقيق افتراضي مسجَّل من واجهة المنتج: يُرصد نشاط مشبوه على الشبكة، ويُحدَّد بوصفه انحرافًا عن خط الأساس الخاص بالجهاز نفسه، ثم يُربط بسجل الهاتف، ويُعرض على الخريطة، ويُحفظ كدليل، ثم تُصاغ النتائج.

قضية افتراضية مسجَّلة من واجهة المنتج. كل جهاز وعنوان وهوية ورقم قضية يظهر هنا أُنشئ لأغراض هذا العرض — لا بيانات عملاء ولا بنية تحتية حقيقية. بلا صوت؛ دقيقة و43 ثانية.

ماذا يعرض

  1. مراقبة يسجّل جهاز Guardian ما حملته الشبكة — الوجهات وحجم البيانات والأسماء التي طلبها كل جهاز.
  2. اكتشاف اتصال دوري متكرر منخفض الحجم بينما الجهاز خامل، بما ينحرف عن خط الأساس الذي حدده الجهاز لنفسه.
  3. ربط مطابقة ملاحظات الجهاز مع ملاحظات الشبكة للنشاط نفسه، مع تدريج قوة المطابقة وعرض أساسها.
  4. خريطة عرض الأحداث المترابطة في سياقها الجغرافي والتنقل بينها زمنيًا، إلى جانب الخط الزمني للقضية.
  5. حفظ حفظ الأدلة مع بصمتها الرقمية وختمها، مرفقةً بمصدرها ووقتها والمهمة التي تنتمي إليها.
  6. تقرير صياغة النتائج محليًا والتحقق منها مقابل سجل القضية قبل عرضها على المحلل.

التكامل

استكمال الصورة التشغيلية

تبقى أدوات الفحص الجنائي الرقمي القائمة أساسية للاستخراج والتحليل. ويكملها ForensicsGuard بمراقبة سلوك الأجهزة وحركة الشبكة المصرح بمراقبتها عبر الزمن — لتكوين رؤية أوضح لما حدث على الجهاز، ومتى حدث، ومدى تكراره.

  • نشاط التطبيقات والأذونات
  • النشاط المتقطع والأنماط المتكررة
  • الاتصالات الشبكية غير المعتادة
  • المؤشرات المعروفة والنشاط المُحفَّز

النتيجة

  • توثيق النشاط ذي الصلة وحفظه ضمن حزمة أدلة قابلة للتحقق
  • دعم ترتيب أولويات الأجهزة والقضايا
  • المساعدة على تقليل الفحوصات غير الضرورية
  • إبقاء الأدلة تحت سيطرة الجهة

النشر والتشغيل

تحليل محلي داخل بيئة الجهة

تُعالَج البيانات وتُرتَّب النتائج وتُنشأ التقارير داخل بيئتكم — سواء في المختبرات القائمة أو المنشآت الحكومية أو البيئات المعزولة. لا اعتماد على خدمات سحابية عامة، ولا حاجة إلى إرسال الأدلة إلى أي جهة خارجية.

  • الأدلة تبقى حيث تضعونها تُحفظ القضايا وعمليات الالتقاط والتصدير على أنظمة تشغّلونها بأنفسكم.
  • مصمَّم للعمل دون اتصال لا يتطلب الجمع والتحليل الأساسي اتصالًا بالإنترنت.
  • هوية مرتبطة بالعتاد يحمل كل جهاز Guardian هوية مشتقة من عتاده الخاص.
  • برمجيات قابلة للتحقق تُوزَّع الإصدارات مع بيانات سلامة موقّعة رقميًا.

شركة يقودها مؤسسها

مسؤولية مباشرة، لا جهة مجهولة

أسّس ForensicsGuard خير الدين قاري، وهو ممارس في مجال الأدلة الجنائية الرقمية بخبرة تقارب العقدين في الأدلة الرقمية وحوكمة الأمن وإدارة المخاطر السيبرانية. وتبقى الشركة صغيرة الحجم بقيادة تقنية عن قصد — فحين تطرحون سؤالًا عن البنية التقنية، يأتيكم الجواب ممن بنوها.

ForensicsGuard ليس منتجًا مغلقًا.

بل مبادرة شفافة بُنيت للتحليل المشروع، وبناء القدرات المؤسسية، وحماية المهنيين الأكثر عرضة للخطر.

جرّبوها على شبكتكم

يضع النشر التجريبي جهاز Guardian ومحطة تحليل داخل بيئتكم، على شبكة تحت سيطرتكم، ويشغّل فريقكم سير العمل بنفسه.