المواصفات الكاملة لبناء واستضافة منصّة Secur-SA: المعمارية ومكوّناتها، ومواصفات السحابة لكل مرحلة، والتخزين والشبكة والأمن، والاستضافة المتوافقة في المملكة، وخارطة الطريق نحو الإنتاج.
تتكوّن المنصّة من وكلاء على أجهزة العملاء، يتّصلون صادراً عبر قناةٍ مشفّرة بخادمٍ سحابي مُستضاف داخل المملكة، يضمّ محرّك Wazuh والمفهرس واللوحة والواجهة الخلفية متعددة المنشآت:
| المكوّن | الدور | التقنية |
|---|---|---|
| الوكيل (Agent) | مراقبة الجهاز، كشف مبكّر، تنفيذ أوامر العزل والاستجابة | وكيل Wazuh |
| خادم/مدير Wazuh | استقبال البيانات، تطبيق قواعد الكشف، تنسيق الاستجابة الآلية | Wazuh Server |
| المفهرس | فهرسة وتخزين التنبيهات والبحث السريع | Wazuh Indexer (OpenSearch) |
| اللوحة | عرض الحالة والتنبيهات والتقارير | Wazuh Dashboard |
| الواجهة الخلفية | إدارة المنشآت والاشتراكات والمستخدمين وأتمتة الامتثال والتقارير | FastAPI (Python) |
| قاعدة البيانات | بيانات الحسابات والاشتراكات والإعدادات | PostgreSQL (مُدارة) |
| التخزين الكائني | النسخ الاحتياطية وملفّات التقارير | Object Storage |
| موازِن الحمل | توزيع الطلبات وإنهاء TLS ونقطة الدخول الآمنة | Load Balancer |
المواصفات تعتمد على عدد الأجهزة ومعدّل الأحداث (EPS) ومدّة الاحتفاظ. فيما يلي مواصفاتٌ إرشادية لثلاث مراحل.
خادمٌ موحّد «All-in-one» يكفي عادةً لما يصل إلى 100 جهاز مع 90 يوماً من التنبيهات المفهرسة.
| المكوّن | vCPU | الذاكرة | التخزين | ملاحظات |
|---|---|---|---|---|
| خادم Wazuh موحّد (مدير+مفهرس+لوحة) | 8 | 16–32 GB | 200 GB SSD | كافٍ للتجربة وأول العملاء |
| الواجهة الخلفية (FastAPI) | 2–4 | 8 GB | 40 GB SSD | قابلة للدمج مؤقتاً |
| قاعدة بيانات مُدارة (PostgreSQL) | 2 | 8 GB | 50 GB | يُفضّل خدمة مُدارة |
| تخزين كائني + موازِن حمل + TLS | — | — | 100 GB+ | يتوسّع حسب الحاجة |
يُفصل المفهرس عن المدير لأداءٍ أفضل.
| المكوّن | vCPU | الذاكرة | التخزين |
|---|---|---|---|
| خادم/مدير Wazuh + اللوحة | 8 | 16 GB | 100–200 GB SSD |
| المفهرس (OpenSearch) | 8 | 32 GB | 200–500 GB SSD |
| الواجهة الخلفية | 4 | 8–16 GB | 40 GB |
| قاعدة بيانات مُدارة | 2–4 | 8–16 GB | 100 GB |
| تخزين كائني (نسخ/تقارير) | — | — | 250 GB+ |
عنقودٌ متعدد العقد مع توفّرٍ عالٍ. والتوسّع أفقياً (إضافة عقد) أفضل من تكبير عقدةٍ واحدة.
| المكوّن | العقد | vCPU/عقدة | الذاكرة/عقدة | التخزين/عقدة |
|---|---|---|---|---|
| عنقود مدير Wazuh | 2–3 | 12–16 | 32–64 GB | 200 GB SSD |
| عنقود المفهرس | 2–3 | 8–16 | 32–64 GB | 500 GB+ SSD |
| الواجهة الخلفية (نسخ متعددة) | 2+ | 4 | 8–16 GB | 40 GB |
الوكلاء يتّصلون صادراً بالخادم؛ لا حاجة لفتح منافذ واردة على أجهزة العملاء (يعمل عبر NAT والجدران النارية ما دام الخروج للإنترنت مسموحاً).
| المنفذ | الاستخدام | الاتجاه |
|---|---|---|
| 1514/TCP | اتصال الوكيل بالمدير (مشفّر) | صادر من الجهاز |
| 1515/TCP | تسجيل الوكلاء (Enrollment) | صادر من الجهاز |
| 443/TCP | اللوحة والواجهة (HTTPS) | وارد للسحابة عبر موازِن الحمل |
| 9200/TCP | المفهرس (OpenSearch) | داخل الشبكة الخاصة فقط |
| 55000/TCP | واجهة Wazuh API | داخل الشبكة الخاصة فقط |
بنية الشبكة: شبكةٌ افتراضية خاصة (VPC) مع شبكاتٍ فرعية عامة (موازِن الحمل) وخاصة (المفهرس/قاعدة البيانات)، ومجموعات أمان تقصر الوصول الداخلي على المكوّنات المعنية فقط.
استضافة البيانات داخل المملكة ضرورية للامتثال — تفرض الهيئة الوطنية للأمن السيبراني (NCA) إقامة البيانات لتصنيفاتٍ معيّنة (خصوصاً بيانات الجهات الحكومية والبيانات الشخصية للسعوديين)، وهو أمرٌ حسّاس لقطاعَي الصحة والتمويل.
| المزوّد | المنطقة داخل المملكة | الحالة | ملاحظة |
|---|---|---|---|
| Google Cloud | الدمام | حيّة | ممتاز لِبنية Linux/الحاويات + رصيد الشركات الناشئة |
| AWS | الرياض (me-central-2) | حيّة (2026) | أوسع الخدمات + يلبّي متطلبات ساما/NCA |
| Oracle OCI | جدة + الرياض | حيّة | تنافسيٌّ في التكلفة |
| Microsoft Azure | المنطقة الشرقية | الربع الأخير 2026 | للمتعاملين مع منظومة مايكروسوفت |
| STC Cloud / SCCC | الرياض | حيّة | سيادي — عقودٌ تحت القانون السعودي (للعملاء المنظّمين) |
| المرحلة | الوصف | البنية |
|---|---|---|
| النموذج الأوّلي (الآن) | واجهات ولوحة محاكاة وقواعد وسكربتات توضيحية — للعرض | جهاز محلي / خادم تجريبي صغير |
| الـMVP | وكلاء حقيقيون ← خادم سحابي، كشفٌ وعزلٌ فعلي، لوحة بتسجيل دخول، تقارير — مع 1–2 عميل تجريبي | خادم موحّد داخل المملكة (المرحلة أ) |
| النمو | عملاء أكثر، فصل المكوّنات، تحسين الأداء والامتثال | مكوّنات مفصولة (المرحلة ب) |
| الإنتاج/التوسّع | تحصين، توفّر عالٍ، تدقيق، مستوى خدمة ودعم | عنقود متعدد العقد (المرحلة ج) |