Lightspeed Filter primary logo

إن أكبر تهديد أمني يواجهك ليس البرامج الضارة يوتيوب النقاط الساخنة يثق .

إنهم طلابك الذين يحاولون تجاوز نظام التصفية الخاص بك.

تجاوز الوكيل الآن يُنشئ أكثر بسبع مرات تم حظر النشاط أكثر من البرامج الضارة عبر شبكات المدارس من الروضة وحتى الصف الثاني عشر — وهذا يوفر الغطاء الذي يحتاجه المهاجمون.

هل تم تصميم وضعك الأمني ليتناسب مع بيئة التهديدات التي تواجهها؟

تُظهر البيانات الواقعية مدى تكرار قيام الطلاب بفحص أنظمة التصفية وتجاوزها وإعادة نشرها.

تم حظر طلبات البروكسي
0 B

لقد تجاوز حجم حركة المرور الالتفافية جميع فئات التهديدات الأخرى.

تم حظر طلبات NetTools
0 م

الماسحات الضوئية وأدوات الشبكة المساعدة المستخدمة لاختبار حدود الشبكة.

تم حظر أسماء مضيفي الوكيل والأمان
0 م

نفس التهديدات تعيد الانتشار تحت عناوين جديدة لتجنب الكشف عنها.

حماية متعددة الطبقات ضد الاختراقات في جميع مسارات الهجوم

لا تعتمد محاولات التجاوز على أسلوب واحد، وكذلك الحماية. يقلل هذا النهج من الاعتماد على أي عنصر تحكم واحد، ويسد الثغرات التي يستغلها المهاجمون والطلاب.

10010110110100101110010110110001 01101010001111000101100101101111 11000111101000011110010010110010 01011000001111010110100101001110 عيش في tellience يمنع التعرض للمحتوى غير اللائق من خلالكشف البروكسي وحظر الإنترنت الحماية من التهديدات الصفرية حظر المواقع غير المعروفة افتراضيًا وفي اليوم الأولتصنيف المواقع الإلكترونية الجديدة تصنيف أمني دقيق حظر ديناميكي قائم على الفئات للخوادم الوكيلة،,نطاقات المستوى الأعلى، والبحث غير الآمن، والمزيد حماية التطبيقات والأجهزة على نظام التشغيل ChromeOS يقوم بتصفية تطبيقات نظام التشغيل Chrome OS الأصلية التي تتجاوزملحقات التصفية على مستوى الجهاز + مستوى الشبكة يدعم جميع الأجهزة وأنظمة التشغيل الرئيسية،,داخل وخارج الشبكة

الكشف عن الخوادم الوكيلة وحظرها في الوقت الفعلي

عندما يقوم طالب بتحميل موقع لتجاوز البروكسي، يقوم Lightspeed Filter™ باكتشافه وحظره من خلال تحليل ما يتم تنفيذه في المتصفح، بما في ذلك أساليب التوجيه، وسلوك جافا سكريبت، ومكتبات البروكسي مثل Ultraviolet وScramjet وRammerhead. يتم تقييم هذه الإشارات في الوقت الفعلي، حيث يتم تفعيل الحظر عند بلوغ العتبات المحددة، ثم إعادة الفحص لاكتشاف أي محاولات تجاوز أثناء الجلسة، مما يوقف محاولات التجاوز التي قد لا تتمكن أنظمة التصفية القائمة على عناوين URL والنصوص من رصدها.

كيف يعمل

01

تقتيش

عندما يصل المستخدم إلى صفحة ما، يقوم النظام بتحليل الحمل في الوقت الفعلي، وتقييم بنية DOM، ونشاط الشبكة، وتنفيذ جافا سكريبت. كما يكشف عن أطر عمل البروكسي، وطرق النفق، والسلوكيات الخفية، بما في ذلك أدوات مثل Ultraviolet وRammerhead.

02

التسجيل

تساهم كل إشارة في النتيجة المرجحة. تؤدي المؤشرات ذات الثقة العالية إلى الكشف الفوري، بينما تتراكم الإشارات ذات الثقة المنخفضة حتى يتم الوصول إلى عتبة معينة.

03

المسح المستمر

تتم مراقبة الصفحة طوال الجلسة. في حال حدوث تغييرات في السلوك أو تنفيذ برامج نصية جديدة، يتم إعادة تقييم الإشارات في الوقت الفعلي لرصد أساليب التهرب المتأخرة أو الديناميكية.

04

تعليق

بمجرد استيفاء العتبات المحددة، يقوم النظام بحظر النشاط أو تسجيله بناءً على السياسة المتبعة. وتُغذّى جميع عمليات الاكتشاف إلى النموذج، حيث يُعاد تصنيف المواقع المؤكدة لتعزيز الحماية عبر المنصة.

طرق التجاوز الشائعة وكيفية إيقافها

يستخدم الطلاب مجموعة متنوعة من الأساليب لتجاوز أنظمة التصفية، بدءًا من أدوات البروكسي وصولًا إلى استغلال ثغرات المتصفح. إليكم كيف تبدو هذه الأساليب وكيف يمنعها برنامج Lightspeed.

مشكلة الطريق الالتفافيكيف يبدوكيف حلت تقنية لايت سبيد هذه المشكلة؟
مواقع تجميع الألعابمواقع تحتوي على مكتبات ألعاب مُقسّمة إلى مربعات، ومُشغّلات مُدمجة، وإمكانية وصول غير محظورة إلى الألعاب والتطبيقات - مبنية على أُطر عمل مثل Ruffle وNebula وInterstellar، بالإضافة إلى عدد متزايد من الإصدارات المُخصصة.يكشف أنماط التجميع ومكتبات الأطر المعروفة من خلال المسح الضوئي على الجهاز، بالإضافة إلى تخطيط البلاط وسلوك HTML5 canvas، مما يؤدي إلى حظر الوصول في الوقت الفعلي.
الخوادم الوكيلة المستضافة على السحابة (AWS، Azure، GCP)صفحات الوكيل المستضافة ضمن بنية تحتية موثوقة مثل s3.amazonaws.com/bullmath/index.html أو s3.amazonaws.com/vcsamath/index.html، غالباً ما يتم تصنيفها بشكل خاطئ على أنها تعليمية لأن المضيف الرئيسي يرث سمعة موثوقةيفحص متغيرات جافا سكريبت، وتوقيعات المكتبات، وسلوك الصفحة على الجهاز لتحديد نشاط الوكيل دون حظر المضيف الرئيسي
مواقع جوجل ومستندات جوجلمواقع Google ومستندات Google التي أنشأها الطلاب والتي تستضيف روابط بروكسي أو ألعابًا مضمنة أو مقاطع فيديو مضمنة - لا تظهر للفلتر إلا كأصل عام من أصول Googleيفحص محتوى الصفحة المعروضة والعناصر المضمنة (اللوحات، والإطارات المضمنة، وموارد الطرف الثالث) للكشف عن أنشطة التجاوز داخل نطاقات جوجل الموثوقة.
مواقع "تعليمية" مزيفة تم إنشاؤها بواسطة الذكاء الاصطناعييستخدم الطلاب الذكاء الاصطناعي التوليدي لإنشاء صفحات تبدو تعليمية مقنعة، ثم يتم تصنيفها على أنها تعليمية، وبعد ذلك يتم استبدالها بمحتوى بديل أو محتوى ألعاب - مخفي أحيانًا خلف اختصار لوحة المفاتيح الذي يبدل بين العرض الآمن والعرض الحقيقييعيد مسح الصفحات بشكل متقطع مع تغير المحتوى، ويتعامل مع التصنيف كإشارة واحدة بدلاً من كونه حكماً نهائياً.
أطر عمل البروكسي (مفتوحة المصدر ومدفوعة)تم سحب أطر عمل مفتوحة المصدر مثل Ultraviolet وScramjet من GitHub، بالإضافة إلى خدمات تجاوز "المواقع عند الطلب" المدفوعة التي تُباع في خوادم Discord والتي تقوم بإنشاء صفحات مخصصة خصيصًا للتحايل على Lightspeedتستخدم مكتبات إطار عمل الوكيل المعروفة بصمات JavaScript حتى عند تغليفها في عناوين URL فريدة أو واجهات أمامية مخصصة، لأن الخدمات المدفوعة تعيد استخدام نفس المكتبات الأساسية في أغلب الأحيان.
نطاقات المستوى الأعلى والنطاقات الغامضةنطاقات المستوى الأعلى المسجلة حديثًا أو غير المعروفة تُستخدم لاستضافة أدوات الوكيل أو للتهرب من التصنيفيطبق التصنيف الديناميكي ويحظر النطاقات الخطرة أو غير المصنفة افتراضيًا
أدلة الوكيل الخارجيالمواقع والمنصات والقنوات التي تُفهرس الخوادم الوكيلة العاملة وروابط التجاوز - بما في ذلك مواقع البحث غير الآمنة المخصصة، ومنصات مشاركة النطاقات (مثل Afraid.org وخلفائها)، وقنوات يوتيوب مثل @VCSAOfficial، ومواضيع ريديت الفرعية التي تنشر عناوين URL العاملة والشروحات.يقوم النظام باستمرار بإعادة تصنيف الوكلاء المكتشفين حديثًا من خلال الكشف عن البيانات، مما يؤدي إلى تغذية تحديثات التصنيف المشتركة إلى نظام الحماية لجميع العملاء.
جلسات Chrome بدون إضافاتيستخدم الطلاب حيلًا مثل تسجيل الدخول الموحد على GitHub لفتح نافذة Chrome لا تقوم بتحميل الإضافات.يوجه حركة المرور عبر خادم وكيل سحابي، ويحدد سلوك الخادم الوكيل حتى بدون إضافات، ويفرض التصفية.
برامج خبيثة متنكرة في هيئة شبكات افتراضية خاصة (VPN)تجاوز مجموعات البرامج الضارة مثل Fern حيث يؤدي النقر الأول في أي مكان على الصفحة إلى فتح نافذة منبثقة لموقع برامج ضارة معروف يتظاهر بأنه تنزيل VPN مجانييقوم النظام بالإبلاغ عن سلوك إعادة التوجيه والنوافذ المنبثقة في الوقت الفعلي، مما يؤدي إلى حظر صفحة البرامج الضارة قبل بدء التنزيل.

تغطية تناسب بيئتك

اضبط خاصية الكشف لتتوافق مع سياساتك ومستخدميك ومستوى تحملك للمخاطر.

الكشف الدائم

يتم الكشف عن جميع الفئات، مما يسمح بتعديل الحظر دون فقدان الرؤية لمحاولات التجاوز.

التحكم في حساسية كل سياسة

اضبط حساسية الكشف حسب السياسة. اختر """مسترخٍ" ""عادي" أو ""حازم"" لمجموعات المستخدمين المختلفة، أو المستويات الدراسية، أو الموظفين.

تغطية لأطر عمل البروكسي المعروفة

يكشف هذا البرنامج عن أدوات البروكسي الشائعة الاستخدام مثل Ultraviolet وScramjet وRammerhead، بغض النظر عن مكان ظهورها. ولا يعتمد على مطابقة النطاق أو عنوان URL.

الكشف عن مُجمِّعات الألعاب

يُحدد المواقع المستخدمة للوصول إلى الألعاب والتطبيقات غير المحظورة. ويكشف عن مكتبات مثل Ruffle وNebula وInterstellar، بالإضافة إلى أنماط التجميع الشائعة، باستخدام نفس محرك الكشف وضوابط السياسة.

استثناءات الأدوات المعتمدة

تتيح خاصية الجمع بين القوائم وإعادة التصنيف المحلي إدارة الأدوات المعتمدة، واستبعاد المنصات الموثوقة من الحظر مع الحفاظ على خاصية الكشف.

كيف يقارن فلترك بالمرشحات الأخرى؟

لا ترصد جميع المرشحات نفس التهديدات. إليك مقارنة بين هذه الأساليب.

القدرةسرعة الضوءLinewizeديليداوجو جارديانآمن
التعايش مع telligence: تجاوز الكشفتغطية كاملةالوكلاء + مجمعات الألعاب؛ قائم على السلوكتغطية جزئيةبروكسيات فقط؛ مسح النصوص/المحتوى فقطتغطية جزئيةبروكسيات + ألعاب؛ مسح نصي/محتوى فقطتغطية جزئيةبروكسيات فقط؛ مسح النصوص/المحتوى فقطلا يوجد تغطية
التحكم في حساسية الحجب مع الكشف الدائمتغطية كاملةمُريح / عادي / صارم؛ يتم تشغيل الكشف بشكل مستقللا يوجد تغطيةلا يوجد تغطيةلا يوجد تغطيةلا يوجد تغطية
الحماية من التهديدات غير المعروفةتغطية كاملةتغطية كاملةتغطية جزئيةالذكاء الاصطناعي على الجهاز فقطتغطية كاملةتغطية كاملة
تصنيف أمني دقيقتغطية كاملةتغطية كاملةتغطية جزئيةالذكاء الاصطناعي على الجهاز فقطتغطية جزئيةأقل تفصيلاً؛ يصنف الوكلاءتغطية جزئيةأقل تفصيلاً؛ يصنف الوكلاء
حماية التطبيقات والأجهزة على نظام التشغيل ChromeOSتغطية كاملةتغطية جزئيةداخل الشبكة فقطلا يوجد تغطيةلا يوجد تغطيةلا يوجد تغطية
عوامل مقاومة للعبث مثبتة على الجهازتغطية كاملةتغطية جزئيةيعتمد على الشبكة الافتراضية الخاصة (VPN)؛ تأثير الأداءتغطية جزئيةمخصص لأنظمة التشغيل التي تعمل بنظام Chrome فقطتغطية كاملةتغطية جزئيةوكيل SmartPAC فقط؛ لا يوجد وكيل أصلي

تعرّف على ما يمر عبر فلترك الآن

قم بإجراء مقارنة جنبًا إلى جنب بين الفلتر الحالي و Lightspeed، وانظر إلى نشاط التجاوز الذي تفتقده حاليًا.

تدقيق تجاوز بدون التزام لمدة 14 يومًا

سنتواصل معك لترتيب نقطة الاتصال الخاصة بك. لا رسائل مزعجة، ولا ضغوط. 

تقريرك المخصص

تعرّف على ما يمر عبر فلترك الآن

قم بإجراء اختبار عملي على شبكتك. سنوضح لك بالضبط كيف يبدو نشاط التجاوز في بيئتك، وما الذي لا يرصده مرشحك الحالي.

سنتواصل معك لترتيب نقطة الاتصال الخاصة بك. لا رسائل مزعجة، ولا ضغوط. 

تعرّف على ما ينقص فلترك

معظم المرشحات تُظهر لك ما تم حظره. مرشحك لن يُظهر لك ما تم اختراقه. يوفر لك جهاز Lightspeed POC رؤية شاملة لأنشطة التجاوز على شبكتك الخاصة - باستخدام بياناتك.

طريقة الكشفتصفية عناوين URLسرعة الضوء
نطاقات الوكيل المعروفة
أسماء مضيفي الوكيل التي تم إنشاؤها حديثًا
الأشعة فوق البنفسجية / سكرامجيت / راميرهيد
التهرب من الجلسة وتغيير المسار
مكتبات تجميع الألعابجزئي
الأجهزة غير المتصلة بالشبكة / أجهزة BYOD