فن آوران گیتی افروز
File Integrity Monitoring · تشخیص تغییر غیرمجاز · انطباق PCI-DSS و ISO 27001پایش یکپارچگی فایل (FIM)پایدار

نرم‌افزار FIM — پایش یکپارچگی فایل

tipWire هر تغییر فایل، رجیستری و پیکربندی را در لحظه تشخیص می‌دهد و می‌گوید «چه چیزی، توسط چه کسی، با کدام پروسه و آیا مجاز بوده است». پایش Real-time در سطح کرنل با eBPF و Minifilter، تطبیق خودکار با تیکت تغییر، و زنجیره شواهد دست‌نخوردنی برای ممیزی.

انطباق PCI-DSS 11.5پایش زیر ۱ ثانیهاستقرار Air-Gappedپشتیبانی فارسی ۲۴/۷
پایش یکپارچگی فایل (FIM)
tipWire
احراز هویت
Authentication
  • Single Sign-On
  • Passkeys & FIDO2
  • Adaptive MFA
  • Biometric
حاکمیت دسترسی
Authorization
  • RBAC / ABAC
  • PAM
  • Zero Trust
  • Just-in-Time
چرخه عمر
Lifecycle
  • Provisioning
  • Deprovisioning
  • Audit Trail
  • Compliance
یکپارچگی
Integration
  • SAML 2.0
  • OIDC / OAuth
  • SCIM 2.0
  • REST API

پایش یکپارچگی در زیرساخت‌های حیاتی کشور

۴ بانک و PSP۳ شرکت بیمه۷ سازمان حاکمیتی۱۵ مجتمع صنعتی
+۹۰٬۰۰۰فایل و کلید رجیستری تحت پایش لحظه‌ای
مسیر ارزش‌آفرینی

ما نه فقط دردهای شما را می‌فهمیم — برای رسیدن به آنچه که سازمان شما باید باشد، نقشه می‌سازیم.

tipWire یک پلتفرم بومی پایش یکپارچگی فایل (FIM) است که Baseline رمزنگاری‌شده از دارایی‌های حیاتی شما می‌سازد و هر انحراف از آن را در لحظه تشخیص، انتساب و ارزیابی می‌کند. برخلاف ابزارهای سنتی که فقط «تغییر» را گزارش می‌کنند، tipWire هر رویداد را با تیکت تغییر، پنجره نگهداری و سیاست سازمان تطبیق می‌دهد تا تیم امنیت فقط با تغییرات واقعاً مشکوک روبه‌رو شود. تمام مؤلفه‌ها قابل استقرار On-Premise و Air-Gapped هستند.

Before

وضعیت رایج امروز

  1. 01

    وب‌شل روی وب‌سرور هفته‌ها بدون شناسایی باقی می‌ماند

    هزینه پنهان: نشت داده مشتریان و توقف سرویس در زمان کشف

  2. 02

    «چه کسی این فایل پیکربندی را عوض کرد؟» بی‌پاسخ می‌ماند

    هزینه پنهان: قطعی‌های تکرارشونده و ساعت‌ها ریشه‌یابی بی‌نتیجه

  3. 03

    در ممیزی PCI-DSS، شواهد تغییر فایل قابل ارائه نیست

    هزینه پنهان: رد شدن در ممیزی و تعلیق مجوز پرداخت

  4. 04

    سرورها به‌مرور از Golden Image فاصله می‌گیرند

    هزینه پنهان: رفتار غیرقابل پیش‌بینی محیط Production و شکست استقرارها

After

با tipWire

  1. 01

    هشدار در کمتر از ۱ ثانیه پس از تغییر

    قبلاً: کشف تغییر مخرب پس از هفته‌ها یا هرگز

  2. 02

    Diff دقیق خط‌به‌خط با نسخه قبلی

    قبلاً: «فایل عوض شده» بدون اینکه بدانیم چه چیزی

  3. 03

    فقط تغییرات تأییدنشده — کاهش ۹۵٪ نویز

    قبلاً: هزاران هشدار نویزی از تغییرات عادی

  4. 04

    گزارش انطباق آماده با یک کلیک

    قبلاً: جمع‌آوری دستی شواهد برای هر ممیزی

معماری راهکار

معماری اختصاصی tipWire — از کرنل تا شواهد ممیزی — جریان داده زنده

معماری tipWire روی چهار لایه بنا شده است. در لبه، Agentهای سبک در سطح کرنل (eBPF و fanotify روی لینوکس، Minifilter Driver و USN Journal روی ویندوز) رویداد تغییر را در لحظه وقوع می‌گیرند و دارایی‌های Agentless مثل تجهیزات شبکه و OT به‌صورت دوره‌ای و Read-Only پیمایش می‌شوند. دروازه گردآوری با mTLS و بافر Store-and-Forward، تداوم جریان را حتی در قطعی شبکه تضمین می‌کند. هسته tipWire، هش و متادیتای هر شیء را با Baseline معتبر مقایسه و Diff دقیق تولید می‌کند. سپس موتور تطبیق تغییر، رویداد را با CMDB، تیکت تغییر و پنجره نگهداری مطابقت می‌دهد؛ موتور سیاست آن را برابر چارچوب‌های PCI-DSS، ISO 27001 و الزامات افتا ارزیابی می‌کند؛ و خزانه شواهد، رویداد را در قالب زنجیره هش WORM برای ممیزی نگه می‌دارد. خروجی نهایی به SIEM/SOAR، داشبورد انطباق و کانال‌های هشدار جاری می‌شود.

جریان داده
کلاینت‌ها
L01
سرور لینوکس
eBPF · fanotify · auditd
سرور ویندوز
Minifilter · USN · Registry
کانتینر و کلاستر
Image Digest · K8s Config
شبکه و تجهیزات OT
Agentless · SSH · Read-Only
موتور
L02
دروازه گردآوری
mTLS · Store & Forward
هسته
L03
هسته tipWire
Baseline · Hash · Diff Engine
داده · ممیزی
L04
تطبیق تغییر مجاز
CMDB · ITSM · Change Window
موتور سیاست و انطباق
PCI-DSS · ISO 27001 · افتا
خزانه شواهد
WORM · Hash-Chain
خروجی
L05
SIEM و SOAR
CEF · Syslog · Kafka
داشبورد انطباق
گزارش آماده ممیزی
هشدار و پاسخ
Rollback · بله · Webhook
رویداد تغییر لحظه‌ای از لبه
جریان اصلی رویداد و پاسخ
ارزیابی سیاست و تطبیق تغییر
شواهد ممیزی و گزارش
یکپارچه‌سازی سازمانی

روی برچسب‌های بالا کلیک کنید تا فقط یک نوع جریان داده فعال شود — یا روی هر نود حرکت کنید برای نمایش پررنگ‌تر.

قابلیت‌های محصول

قابلیت‌های کلیدی نرم‌افزار FIM tipWire

8 ماژول تخصصی یکپارچه و قابل توسعه — برای انتخاب هر قابلیت، روی آن کلیک کنید.

هسته اصلی

اثر انگشت هش از هر فایل، کلید رجیستری و پیکربندی — و مقایسه لحظه‌ای با وضعیت مرجع.

tipWire هنگام Onboarding یک Baseline امضاشده از دارایی می‌سازد که شامل هش محتوا (SHA-256 یا BLAKE3)، مالک، گروه، مجوز POSIX، ACL ویندوزی، زمان تغییر و اندازه است. هر انحراف بعدی نه‌تنها به‌عنوان «تغییر» بلکه با Diff متنی خط‌به‌خط و مقایسه متادیتا گزارش می‌شود، تا کارشناس بدون ورود به سرور دقیقاً بداند چه چیزی عوض شده است.

نکات کلیدی
  • هش SHA-256 و BLAKE3 با امضای دیجیتال Baseline
  • Diff خط‌به‌خط برای فایل‌های متنی و پیکربندی
  • پایش مجوز، مالکیت، ACL و Attributeها
  • نسخه‌بندی Baseline با تأیید چندمرحله‌ای
برای شماپاسخ قطعی به «دقیقاً چه چیزی تغییر کرد؟»
موارد استفاده صنعتی

کاربردهای پایش یکپارچگی فایل در صنایع کلیدی

بانک، PSP و فین‌تک

پوشش مستقیم الزام PCI-DSS بند ۱۱.۵ برای پایش یکپارچگی فایل‌های حیاتی، همراه با شواهد قابل ارائه به ممیز و انطباق با ابلاغیه‌های بانک مرکزی.

سازمان‌های حاکمیتی

پایش سامانه‌های حساس در محیط Air-Gapped، تشخیص دستکاری فایل‌های پیکربندی و ارائه شواهد دست‌نخوردنی مطابق الزامات افتا.

صنایع و زیرساخت‌های حیاتی

تشخیص تغییر غیرمجاز در پیکربندی PLC، HMI و ایستگاه‌های مهندسی — لایه‌ای کلیدی از دفاع در عمق مطابق IEC 62443.

سرویس‌دهندگان وب و ابری

پایش Document Root و مسیرهای Upload برای تشخیص وب‌شل و Defacement، همراه با Rollback خودکار محتوای دستکاری‌شده.

یکپارچه‌سازی

یکپارچه با سامانه‌های امنیتی و عملیاتی شما

+۶۰ ادغام آماده، تأییدشده در محیط Production
SIEM و SOAR
  • GITA SIEM
  • Splunk
  • IBM QRadar
  • Elastic Security
  • Wazuh
سیستم‌عامل و پلتفرم
  • RHEL / Rocky / AlmaLinux
  • Ubuntu Server
  • Windows Server 2016+
  • لینوکس بومی (پارس/زمرد)
  • AIX / Solaris
کانتینر و ابر
  • Kubernetes / OpenShift
  • Docker
  • Harbor Registry
  • GITA K8s
ITSM و مدیریت تغییر
  • ServiceNow
  • Jira Service Management
  • GITA OA
  • CMDB سازمانی
اتوماسیون و پیکربندی
  • Ansible
  • Puppet
  • Chef
  • Terraform / GITA IaC
پایگاه داده و ذخیره‌سازی
  • PostgreSQL
  • Oracle DB
  • MS SQL Server
  • Object Storage S3
سامانه‌ای که نیاز دارید را پیدا نمی‌کنید؟ ادغام سفارشی درخواست دهید
فرآیند پیاده‌سازی

مراحل پیاده‌سازی tipWire در سازمان

نقشه راه شفاف از اولین تماس تا عملیات دائمی — هر مرحله با خروجی قابل اندازه‌گیری.

PHASE 01۱ هفته

شناسایی دارایی حیاتی

تعیین دامنه پایش، شناسایی مسیرها و کلیدهای حساس و تدوین سیاست بر اساس چارچوب انطباق هدف.

سند Scope و Policy Baseline
PHASE 02۲ هفته

استقرار پایلوت و ساخت Baseline

نصب Agent روی ۱۰ تا ۲۰ سرور حیاتی، ساخت Baseline اولیه و کالیبراسیون قواعد برای حذف نویز.

پایش عملیاتی روی دارایی‌های پایلوت
PHASE 03۴–۶ هفته

گسترش و یکپارچه‌سازی

پوشش کل زیرساخت، اتصال به SIEM و ITSM، فعال‌سازی تطبیق تغییر مجاز و Playbookهای پاسخ.

پوشش کامل و کاهش نویز به سطح هدف
PHASE 04دائمی

عملیات، ممیزی و بهبود

پشتیبانی ۲۴/۷، بازبینی دوره‌ای Baseline، تولید گزارش‌های انطباق و همراهی در ممیزی‌های رسمی.

SLA تضمین‌شده و آمادگی دائمی ممیزی
سوالات متداول فنی

سوالاتی که تیم فنی شما احتمالاً می‌پرسد

FIM یا پایش یکپارچگی فایل دقیقاً چیست و چه تفاوتی با آنتی‌ویروس دارد؟+

FIM مخفف File Integrity Monitoring است؛ یعنی ساخت یک وضعیت مرجع (Baseline) رمزنگاری‌شده از فایل‌ها، پیکربندی‌ها و کلیدهای رجیستری حیاتی و تشخیص هر انحراف از آن. آنتی‌ویروس و EDR دنبال «بدافزار شناخته‌شده یا رفتار مخرب» می‌گردند، در حالی که FIM دنبال «تغییر تأییدنشده» است — حتی اگر آن تغییر توسط یک ابزار کاملاً قانونی یا یک کاربر داخلی با دسترسی مجاز انجام شده باشد. به همین دلیل FIM لایه‌ای مکمل EDR است، نه جایگزین آن.

سربار Agent روی سرورهای Production چقدر است؟+

Agent با eBPF روی لینوکس و Minifilter Driver روی ویندوز کار می‌کند و رویداد را از خود کرنل می‌گیرد؛ بنابراین نیازی به اسکن دوره‌ای کل دیسک ندارد. در سنجش‌های ما روی سرورهای پرترافیک، مصرف کمتر از ۲٪ CPU و حدود ۸۰ مگابایت حافظه بوده است. برای دارایی‌های بسیار حساس، حالت Agentless نیز در دسترس است.

چطور از سیل هشدارهای بی‌ضرر جلوگیری می‌کنید؟+

با سه سازوکار: اول، تطبیق خودکار رویداد با تیکت تغییر، پنجره نگهداری و اجرای ابزارهای Config Management مثل Ansible؛ دوم، Allowlistهای مبتنی بر الگو برای مسیرهای پرتغییر مانند لاگ و کش؛ سوم، خوشه‌بندی تغییرات مشابه در یک رویداد واحد. در پروژه‌های واقعی، این ترکیب حجم هشدار را حدود ۹۵٪ کاهش داده است.

آیا tipWire الزام PCI-DSS بند ۱۱.۵ را پوشش می‌دهد؟+

بله. بند ۱۱.۵ استاندارد PCI-DSS استقرار سازوکار تشخیص تغییر روی فایل‌های حیاتی و بررسی هشدارها را الزامی می‌کند و بند ۱۰.۵.۵ محافظت از لاگ‌ها در برابر دستکاری را می‌خواهد. tipWire هر دو را پوشش می‌دهد: پایش لحظه‌ای فایل‌های حیاتی به‌علاوه ذخیره شواهد در زنجیره هش یک‌بارنویس. گزارش‌های آماده نیز مستقیماً به بندهای استاندارد نگاشت شده‌اند.

روی شبکه‌های صنعتی و OT که نصب Agent ممنوع است چه می‌کنید؟+

برای این دارایی‌ها از حالت Agentless استفاده می‌شود: اتصال Read-Only از طریق SSH، SFTP یا پروتکل تولیدکننده، دریافت پیکربندی در بازه‌های تعریف‌شده و مقایسه با Baseline. هیچ نوشتنی روی تجهیز انجام نمی‌شود و معماری با اصول جداسازی IT/OT در IEC 62443 همراستا است.

شواهد ممیزی چگونه در برابر دستکاری محافظت می‌شوند؟+

هر رویداد پس از ثبت، هش می‌شود و هش آن در رکورد بعدی درج می‌گردد؛ نتیجه یک زنجیره هش است که تغییر هر رکورد گذشته را آشکار می‌کند. این زنجیره روی ذخیره‌ساز WORM (یک‌بارنویس) نگهداری می‌شود و حتی مدیر سیستم هم نمی‌تواند بدون بر جا گذاشتن اثر، رکوردی را حذف یا ویرایش کند.

استقرار On-Premise و Air-Gapped امکان‌پذیر است؟+

بله، و برای سازمان‌های حاکمیتی و زیرساخت‌های حیاتی حالت پیش‌فرض پیشنهادی ماست. تمام مؤلفه‌ها روی VM یا Kubernetes داخل سازمان اجرا می‌شوند، هیچ داده‌ای از مرز سازمان خارج نمی‌شود و به‌روزرسانی‌ها به‌صورت بسته آفلاین امضاشده منتقل می‌گردند.

خروجی tipWire چطور به SIEM ما می‌رسد؟+

رویدادها به‌صورت Syslog با قالب CEF یا JSON و همچنین از طریق Kafka و REST API قابل ارسال هستند. کانکتورهای آماده برای GITA SIEM، Splunk، QRadar، Elastic و Wazuh وجود دارد و فیلدها از پیش نگاشت شده‌اند تا قواعد همبستگی بدون کار اضافه کار کنند.

آیا امکان بازگرداندن خودکار فایل تغییریافته وجود دارد؟+

بله. برای دارایی‌های بحرانی می‌توان نسخه سالم را رمزنگاری‌شده در خزانه نگه داشت و در صورت تغییر تأییدنشده، به‌صورت خودکار یا پس از تأیید اپراتور بازگرداند. توصیه ما این است که Rollback خودکار ابتدا روی گروه محدودی از دارایی‌ها فعال شود و پس از تثبیت، گسترش یابد. همه عملیات بازگردانی در زنجیره شواهد ثبت می‌شود.

زمان معمول پیاده‌سازی برای زیرساخت ۲۰۰ سروری چقدر است؟+

بر اساس تجربه ما، یک زیرساخت ۲۰۰ سروری در ۷ تا ۹ هفته به بهره‌برداری کامل می‌رسد: ۱ هفته تعیین دامنه، ۲ هفته پایلوت و ساخت Baseline، ۴ تا ۶ هفته گسترش و یکپارچه‌سازی با SIEM و ITSM. زمان دقیق در فاز ارزیابی فنی تعیین می‌شود.

تماس مستقیم با تیم فنی

جلسه فنی درباره پایش یکپارچگی فایل رزرو کنید

۳۰ دقیقه با معمار ارشد ما صحبت کنید. دامنه پایش، الزامات انطباق و معماری استقرار tipWire را برای زیرساخت شما تشریح می‌کنیم. رایگان، بدون پرزنتیشن فروش، بدون تعهد.

تلفن مستقیم
۰۲۱ ۹۱۰۱۷۸۰۳
ایمیل تخصصی
gityafrouz@gmail.com
ساعات کاری
شنبه تا چهارشنبه — ۹ تا ۱۸
فرم درخواست جلسه
مرحله ۱ از ۲

۳۰ ثانیه طول می‌کشد

معمار ارشد ما طی ۴ ساعت کاری با شما تماس می‌گیرد.

رایگان · بدون پرزنتیشن فروش · بدون تعهد