SecureHive
اطلب عرضًا توضيحيًا
// PRIVILEGED ACCESS · MODULE 04

دوّر، اكشف، ودقّق
بيانات الاعتماد المميزة.

SecureHive Privileged Access يدير أسرار AD والسحابة والبنية التحتية داخل منصة التشغيل التي تدير بالفعل برنامجك الأمني بالكامل — رسم هوية واحد، سطح تدقيق واحد، نشر واحد. وليس خزنة مستقلة أخرى.

الآن في النسخة التجريبية · تأهيل شركاء التصميم

الخزائن المستقلة حلّت التخزين. لكنها كسرت كل شيء آخر.

أصبح الوصول المميز صومعة خاصة به — وحدة تحكم منفصلة، مسار تدقيق منفصل، وبند منفصل، منفصل عن البرنامج الأمني الذي يوجد لحمايته.

معزول عن GRC وSOC والهوية — كل حدث تدوير يهبط في مسار تدقيق مختلف عن الضوابط التي تتطلبه
سياسات التدوير تنحرف عن أطر الامتثال — لا حلقة مغلقة بين ما يفرضه الإطار وما دار فعليًا الليلة الماضية
تدقيق الكشف غير مكتمل أو مفقود — "من رأى بيانات الاعتماد، ومتى" هو سؤال SOC 2 الذي تستمر الخزائن المستقلة في الفشل فيه
الاقتصاديات لا تعمل — $60–200 لكل حساب مميز سنويًا، ونشر من 6–12 شهرًا قبل تدوير أول بيانات اعتماد

منصة واحدة. وليس صومعة أخرى.

Privileged Access هي وحدة من منصة التشغيل SecureHive — ترث رسم الهوية وسطح التدقيق وإعداد التقارير التنفيذية التي يعمل عليها بقية برنامجك بالفعل.

01

رسم هوية واحد

الحسابات المميزة تعيش في نفس السجل مع تنبيهات SOC وضوابط GRC ونتائج حوكمة الذكاء الاصطناعي — رسم واحد يربط من لديه وصول إلى ماذا، ولماذا يهم ذلك.

02

سطح تدقيق واحد

أحداث الكشف وعمليات التدوير وتسجيلات الوكلاء تتدفق إلى نفس لوحة المعلومات التنفيذية مثل كل وحدة أخرى. مكان واحد للإجابة على المدقق.

03

نشر واحد

نفس المستأجر، نفس SSO، نفس الوصول القائم على الأدوار مثل بقية المنصة. لا وحدة تحكم ثانية لتأمينها، لا بائع ثانٍ لتقييمه.

ما يُشحن في الوحدة اليوم

مكتمل وظيفيًا ويعمل الآن — دورة حياة الحساب، التدوير المدفوع بالسياسات، الكشف المحكوم، ومسار تدقيق كامل.

التدوير المدفوع بالسياسات

دورة حياة حساب كاملة مع سياسات تدوير تحدد الإيقاع والتعقيد والنطاق — يحدث التدوير حسب الجدول، وليس عندما يتذكر أحدهم.

كتالوج الوجهات

ادفع بيانات الاعتماد المدورة إلى حيث تحتاج أن تهبط — Active Directory وAzure IAM وAWS IAM ووجهات مخصصة — ينفذها وكيل موصل خفيف داخل شبكتك.

الكشف المحكوم

اطلب حسابًا مؤقتًا أو اكشف كلمة مرور مدورة من خلال رموز محدودة الوقت — منقحة من طرف إلى طرف في النقل والسجلات، لا تجلس أبدًا في علامة تبويب متصفح أو سطر سجل.

إسناد المنشئ

كل حدث يجيب على ثلاثة أسئلة: من طلب، من وافق، من كشف. يُلتقط الإسناد عند السلك، وليس إعادة بنائه بعد الواقعة.

Reveal Desktop

التطبيق الذي يستخدمه فريقك لطلب حسابات مؤقتة وكلمات مرور مدورة — أصلي على macOS (موثق من Apple) وWindows (موقع Authenticode) وLinux، بالإضافة إلى CLI لسير العمل المكتوب.

رموز عبء العمل

رموز محددة النطاق لخطوط CI ووظائف النسخ الاحتياطي ووكلاء المراقبة — وصول الآلة محكوم مثل وصول الإنسان. يهبط خلال النسخة التجريبية.

// REACH · CLOUD
برنامج شركاء التصميم

الوصول الدائم للسحابة هو بيانات الاعتماد التي لا يدورها أحد

الحساب المميز الذي ينجو من كل تدقيق هو الموجود في مزود السحابة الخاص بك — مفتاح طويل الأمد أو دور مُنح لشخص ما في 2023. Privileged Access يصل إليه دون أن يطلب منك تثبيت أي شيء على الهدف.

في الوقت المناسب بدون وكيل على AWS وAzure وGCP

يُوفر الوصول من خلال مستوى التحكم الخاص بكل مزود — لا وكيل على المثيل، لا شيء لنشره على جهاز قد لا تملكه. توجد جلسة طالما مُنحت ولا أطول.

أدوار السحابة تُطلب مثل أي هدف آخر

يصبح دور IAM شيئًا يطلبه شخص، يستلمه لنافذة محدودة، ويعيده. الأدوار افتراضيًا رفض: يجب منح واحد صراحة قبل أن يتمكن أي شخص من طلبه، لذا فإن الدور غير المصنف لا يمكن طلبه بهدوء أبدًا.

حسابك، بيانات اعتمادك، أبدًا لنا

يستخدم التوفير دورًا تمنحه لنا بمعرف خارجي متفق عليه. إذا كان هذا التكوين غير مكتمل، يفشل الطلب بدلاً من التراجع — لا تُستخدم هوية السحابة الخاصة بنا أبدًا ضد مواردك.

انتهاء لا يعتمد على تذكرنا

حيث يمكن لمزود فرض انتهائه الخاص، نستخدمه، لذا فإن إلغاء فائت يتدهور إلى بيانات اعتماد منتهية بدلاً من حية. حيث لا يمكن سحب جلسة حقًا مبكرًا، نبلغ عن ذلك بوضوح بدلاً من إظهار علامة خضراء.

// REACH · SERVICE ACCOUNTS
برنامج شركاء التصميم

الحسابات التي لا يملكها أحد، ويعتمد عليها الجميع

حسابات الخدمة هي حيث ينكسر الوصول المميز فعليًا: كلمات مرور غير منتهية، مستهلكون غير معروفين، وتدوير يُسقط الإنتاج. العمل هنا هو إيجادها، تدويرها بأمان، و— حيثما أمكن — إزالة الحاجة إليها.

الاكتشاف، مع إظهار الأخطر أولاً

يعدد حسابات الخدمة عبر الدليل ويرتبها حسب ما يجعل واحدًا خطيرًا فعليًا — كلمة مرور قديمة أو غير منتهية مع تعرض يجعلها تستحق الهجوم.

التدوير الذي يشمل كل مكان تُستخدم فيه كلمة المرور

كلمة مرور حساب الخدمة تعيش في المهام المجدولة والخدمات ومجمعات التطبيقات. يحدّث التدوير الحساب واستخداماته معًا — وإذا فشل استخدام، يُرجع التغيير بالكامل بدلاً من تركه نصف مطبق.

التسليم إلى المخازن التي تقرأها تطبيقاتك بالفعل

تُدفع بيانات الاعتماد الجديدة إلى AWS Secrets Manager وAzure Key Vault وGoogle Secret Manager أو أسرار Kubernetes. يُبلغ عن التسليم الجزئي كجزئي — أبدًا كنجاح — لأن مخزنًا يحمل بيانات اعتماد قديمة هو حقيقة أمنية.

التطبيقات التي تجلب عند بدء التشغيل

لأعباء العمل التي لا يمكنها قراءة مخزن سري، يجلب رمز آلة محدد النطاق بيانات الاعتماد الحالية مباشرة. النطاق صريح: رمز بدون نطاق لا يُمنح شيئًا.

حسابات مزدوجة لتدوير بدون توقف

يتناوب حسابان، ويُثبت أن الاحتياطي يعمل قبل توجيه أي شيء إليه. لا توجد لحظة تكون فيها بيانات الاعتماد المستخدمة واحدة لم يتم التحقق منها.

مستشار يجادل لصالح أسرار أقل

يُقيّم كل حساب خدمة لمعرفة ما إذا كان يمكن أن يصبح هوية مُدارة بدون كلمة مرور على الإطلاق. المقياس الذي نبلغ عنه هو عدد الأسرار التي أزلتها — وليس عدد ما خزنته.

// REDUCE · THE DIFFERENCE

الخزائن التقليدية بُنيت للتخزين. هذا بُني للتقليل.

ثلاثة أشياء تقرر ما إذا كان الوصول المميز يصغر فعليًا: ما إذا كان يمكنك الوصول إلى بيانات الاعتماد التي لا يمكن للخزنة الوصول إليها، وما إذا كانت الحوزة تتقلص بدلاً من النمو، وما إذا كان يمكنك إثبات ما حدث. حلّ الحاليون التخزين قبل عقدين وظلوا يضيفون وحدات تحكم إليه منذ ذلك الحين.

نُشر على مدى 6–12 شهرًا، مع خدمات احترافية قبل تدوير أول بيانات اعتماد

وحدة من منصة تديرها بالفعل — نفس المستأجر، نفس تسجيل الدخول، نفس الأدوار

وكيل مثبت على كل هدف قبل أن يمكن إدارته

أهداف السحابة يُوصل إليها بدون وكيل من خلال مستوى التحكم الخاص بالمزود

التدوير يغير إدخال الخزنة ويتركك لتجد ما انكسر

التدوير يحدّث كل مكان تُستخدم فيه بيانات الاعتماد، ويُرجع إذا فشل واحد

يُبلغ عن النجاح كلما عادت استدعاء API

يُبلغ عن التسليم الجزئي كجزئي، والجلسات غير القابلة للإلغاء تُبلغ كذلك

وحدة تحكم منفصلة ومسار تدقيق منفصل عن البرنامج الذي يتطلبه

الكشف والتدوير يهبطان في نفس سطح التدقيق مثل ضوابطك وSOC الخاص بك

سعر لكل حساب مخزن، لذا الحافز هو تخزين المزيد منها

يُقاس على الأسرار المُزالة، مع مستشار يعمل على تقليص الحوزة

يعمل مع أنظمة الهوية التي تديرها بالفعل

قطعتان من جانبك، كلاهما موقعتان منا: وكيل موصل خفيف داخل شبكتك يأخذ تعليمات التدوير من المنصة ويُنفذها ضد AD وخوادمك، وReveal Desktop — التطبيق الذي يستخدمه فريقك لطلب حسابات مؤقتة وكلمات مرور مدورة.

Active Directory / LDAP

التدوير والحسابات المؤقتة تُنفذ محليًا بواسطة وكيل الموصل، بتعليمات من المنصة

Azure IAM

اكتشاف أصول السحابة والتدوير

AWS IAM

اكتشاف أصول السحابة والتدوير — وصول مبكر

Reveal Desktop

اطلب حسابات مؤقتة وكلمات مرور مدورة — macOS وWindows وLinux، موقعة Gatekeeper وAuthenticode

Reveal CLI

كشف مكتوب لسير عمل المسؤول والأتمتة

مركز Webhook

أحداث التدوير والكشف تُدفع إلى SIEM والتذاكر والدردشة

// PRICING

مُحجّم حسب مؤسستك — أبدًا حسب ما تضعه في الخزنة

قاعدة واحدة: تجلس في أدنى نطاق يغطي كلاً من عدد موظفيك والأنظمة التي نحميها. كل نطاق يشمل حسابات مخزنة غير محدودة، ومشغلين غير محدودين، وكشف وتدوير غير محدود.

Starter

$500/month
حتى 250 موظفًا
100 هدف مشمول

Growth

$1,200/month
حتى 1,000 موظف
400 هدف مشمول

Business

$2,500/month
حتى 5,000 موظف
1,500 هدف مشمول

Enterprise

$5,000/month
حتى 15,000 موظف
5,000 هدف مشمول

أكثر من 15,000 موظف أو 5,000 هدف — شروط مخصصة.

الهدف هو نظام يدور Privileged Access إليه، أو يوفر وصولاً عليه، أو يسلم أسرارًا إليه — خادم، حساب سحابي، مجموعة، مخزن أسرار. أبدًا بيانات اعتماد: وحدة تحكم مجال واحدة بها 400 حساب خدمة هي هدف واحد، وإيقاف 399 منها إلى هويات مُدارة لا يغير فاتورتك بشيء.

الحوزة التي تكلف $300K–$1M سنويًا بـ $60–200 لكل حساب مخزن تهبط هنا برسوم نطاق ثابتة.

شركاء التصميم التجريبيون يقفلون أسعار النطاق اليوم عند GA.

مبني لتجاوز معيار أعلى

منصة بيانات الاعتماد يجب أن تكون أكثر قابلية للدفاع من الأنظمة التي تحميها. هذا هو الوضع الذي تُشحن به.

تشفير مغلف AES-256-GCM — كل بيانات اعتماد مختومة بمفتاحها الخاص، ملفوفة بمفتاح جذر محفوظ في AWS KMS لا يمكن تصديره أو قراءته منا
عزل مستأجر تشفيري — لا يمكن فك تشفير بيانات اعتماد مؤسسة واحدة تحت هوية أخرى، مفروض بواسطة خدمة المفتاح نفسها بدلاً من مرشح استعلام
ثنائيات موقعة — بناءات macOS موثقة من Apple، بناءات Windows موقعة Authenticode تحت شهادة EV، مع طوابع زمنية موثوقة RFC 3161
مسار تدقيق كامل مع إسناد المنشئ — كل طلب وموافقة وكشف مرتبط بهوية مسماة
جاهز لـ SOC 2 Type II — مراجعة أمنية خارجية وتكليف جارٍ
كيف تُحفظ بيانات الاعتماد فعليًا ←
الآن في النسخة التجريبية

نحن نؤهل شركاء التصميم

Privileged Access مكتمل وظيفيًا ويُشحن اليوم. إنه في النسخة التجريبية بينما يكمل المراجعة الأمنية الخارجية وشركاء التصميم الأوائل يأخذونه إلى الإنتاج — مما يعني أن الشركاء الذين نؤهلهم الآن يشكلون إلى أين يذهب بعد ذلك.

شركاء النسخة التجريبية يقفلون أسعار النطاق اليوم عند GA ويحصلون على مدخلات خريطة الطريق.