Sigmix Guard™ برامجنا الثابتة

أجهزتنا الخاصة تعمل ببرامج ثابتة من تطوير Sigmix.

طبقة مستقلة تُنقّي البيانات الحساسة وترسّخ سجل تدقيق يكشف أي عبث، وتعمل اليوم على كل جهاز من أجهزة Sigmix — وهي الآن في طريقها إلى بطاقة PCIe خاصة بنا، منفصلة عن نظام تشغيل المضيف. مصمّمة لهذا الغرض تحديداً، قابلة للتخصيص بالعلامة التجارية، وسيادية بالتصميم.

// برامج ثابتة من تطوير Sigmix · سلسلة توريد مدقّقة · متوفّر مع كل جهاز اليوم

بطاقة Sigmix Guard من نوع PCIe ◆ Sigmix Guard™ · PCIe
مصمَّم ليجيب عن أسئلة المدقّق
PDPL NCA ECC-2:2024 SAMA CSF مراسٍ موقّعة بـ TPM 2.0 سلسلة توريد مدقّقة بديل برمجي عند العطل
ماذا يفعل

مهمّتان. كلتاهما مملّة، وكلتاهما حاسمة.

Guard ليس نموذجاً ولا مسرّعاً ولا جدار حماية. يقوم بأمرين محدّدين على كل طلب يمرّ عبر الجهاز — ويقوم بهما باستقلال تام عن البرمجيات التي قد يُطلب منها غضّ الطرف.

المهمة 01

تنقية مستقلة للبيانات الشخصية والحساسة

تُكتشف أنماط الهوية الوطنية السعودية والإقامة وIBAN وبطاقات الدفع وبيانات الاعتماد، وتُحجب قبل أن تدخل المستندات قاعدة المعرفة لديك — أو قبل أن تغادر أي إجابة حدود الجهاز. يعمل على مسار الطلب نفسه، لا كتقرير يصدر بعد وقوع الأمر.

PDPLNCASAMAمسار الطلب
المهمة 02

ترسيخ سجلّ تدقيق يكشف أي عبث

يُحوَّل كل طلب إلى بصمة تدخل في مرساة تدقيق متسلسلة. وتوقّع شريحة TPM 2.0 المتحقَّق منها وفق FIPS الموجودة في الجهاز المرساةَ المُصدَّرة، التي تُنسخ إلى نظام SIEM أو مخزن WORM لديك — سجل نزاهة مستقل لا يعتمد على بقاء الجهاز نزيهاً.

TPM 2.0SIEM / WORMبصمة متسلسلة
على مسار الطلب

أين يعمل Guard.

كل ما يلي يحدث داخل مبناك. وGuard في قلب المسار — لا ملحقاً على الحافة، ولا قارئاً للسجلّات بعد وقوع الأمر.

🇸🇦 داخل مبناك — لا شيء يغادر

الطلب

أمر نصي أو مستند من أحد موظفيك.

Guard يُنقّي

حجب أنماط الهوية والإقامة وIBAN والبطاقات وبيانات الاعتماد.

نموذج محلي

يجري الاستدلال على أجهزتك أنت.

Guard يُرسّخ

بصمة، تسلسل، توقيع بـ TPM، ونسخ إلى SIEM لديك.

الاستجابة

تعود إلى المستخدم. البيانات الخارجة: 0 بايت.

// التنقية تتم قبل أن يراها النموذج · والترسيخ يتم بعد أن يجيب النموذج · وكلتا الخطوتين ليست اختيارية

الإتاحة

لا مكان لنقطة فشل واحدة.

أي ضابط أمني قادر على إيقاف الذكاء الاصطناعي لديك هو ضابط سيُطلب من فريقك تعطيله يوماً ما. صُمّم Guard كي لا تصل الأمور إلى هذه المقايضة.

المسار العتادي

بطاقة Guard

تعمل التنقية والترسيخ داخل شريحة مخصّصة منفصلة عن نظام تشغيل المضيف — فلا يرتبط مصير الحماية بمصير البرمجيات التي تحميها، وتضيف تسريعاً في الأداء عند توفّرها.

بديل برمجي عند العطل

حماية مطابقة، على الجهاز نفسه

إذا غابت البطاقة أو تعطّلت، تعمل الحماية المطابقة برمجياً على الجهاز نفسه. لا يتوقّف الاستدلال أبداً، ولا تُفقد الحماية أبداً.

البطاقة

مصمّمة لهذا الغرض تحديداً، قابلة للتخصيص بالعلامة التجارية، وسيادية بالتصميم.

  • الشكل الماديبطاقة PCIe تُركَّب في أي جهاز Sigmix
  • البرامج الثابتةمن تطوير Sigmix — وليست نسخة طرف ثالث بعلامة جديدة
  • العزلتعمل منفصلة عن نظام تشغيل المضيف، على مسار تنفيذ خاص بها
  • حماية المفاتيحتشفير AES-256 مع تخزين مفاتيح مدعوم بـ eFUSE
  • سلسلة التوريدتوريد مدقّق يراعي متطلبات السيادة
  • العلامة التجاريةشعار Sigmix Guard™ مطبوع على البطاقة — علامتنا على شريحتنا
  • سلوك العطلغياب أو عطل ← حماية مطابقة برمجياً، على الجهاز نفسه
بطاقة Sigmix Guard مركّبة داخل جهاز Sigmix تُركَّب في أي جهاز Sigmix
لنكن دقيقين هنا

ما هو Guard — وما ليس كذلك.

العبارات الأمنية تتكرّر في وثائق المشتريات بعد سنوات من رحيل من كتبها. لذا هذه هي الصيغة الدقيقة، بالكلمات التي نقبل أن تُقتبس عنّا.

Guard طبقة إنفاذ مستقلة — وليس جذر الثقة المعتمد.

يبقى جذر الثقة في الجهاز هو شريحة TPM 2.0 المتحقَّق منها وفق FIPS. لا يستبدلها Guard، ولا يوسّع نطاق اعتمادها، ولا يرث ذلك الاعتماد. Guard يفرض التنقية وينتج سلسلة التدقيق؛ أما TPM فهي التي توقّع المرساة المُصدَّرة وتجعلها قابلة للتحقّق بشكل مستقل.

وفي السياق نفسه، وبالقدر ذاته من الأهمية: يستخدم الجهاز وحدات تشفير متحقَّق منها وفق FIPS. وهذه العبارة تختلف عن عبارة «جهاز معتمد وفق FIPS»، ونحن لا نستخدم الثانية.

✓ ما هو

طبقة إنفاذ مستقلة على مسار الطلب · أداة تنقية تعمل قبل أن يرى النموذج بياناتك · مرساة تدقيق متسلسلة وموقّعة بـ TPM يمكنك نسخها خارج الجهاز · برامجنا الثابتة على بطاقتنا.

✕ ما ليس كذلك

ليس جذر الثقة المعتمد · وليس اعتماد FIPS للجهاز · وليس مسرّعاً للاستدلال · وليس عائقاً أمام نشرك · وليس بديلاً عن ضوابطك ومراجعتك الخاصة.

الإتاحة، بكل وضوح. طبقة التنقية وترسيخ التدقيق متوفّرة مع كل جهاز اليوم، على المسار البرمجي. أما بطاقة Sigmix Guard المسرَّعة عتادياً فهي مسار موازٍ يضيف التسريع وعلامة Sigmix عند وصولها — وهي لا تعطّل أي نشر أبداً. إذا اشتريت جهازاً اليوم، فستحصل على الحماية اليوم.
أسئلة

لفريقَي الأمن والمشتريات لديك

هل علينا انتظار البطاقة للحصول على الحماية؟
لا. طبقة التنقية وترسيخ التدقيق متوفّرة مع كل جهاز Sigmix اليوم، وتعمل على المسار البرمجي. والبطاقة مسار موازٍ يضيف شريحة مخصّصة وتسريعاً — وهي لا تعطّل أي نشر، وليست شرطاً للحصول على الخاصية الأمنية.
هل الجهاز معتمد وفق FIPS؟
لا، ونحن دقيقون في هذه الصياغة. يستخدم الجهاز وحدات تشفير متحقَّق منها وفق FIPS، كما أن شريحة TPM 2.0 التي توقّع مراسي التدقيق متحقَّق منها وفق FIPS. وعبارة «وحدات تشفير متحقَّق منها وفق FIPS» تختلف عن عبارة «جهاز معتمد وفق FIPS»؛ والأولى وحدها هي ما يحقّ لنا قوله.
هل Guard هو جذر الثقة؟
لا. Guard طبقة إنفاذ مستقلة. ويبقى جذر الثقة المعتمد هو شريحة TPM 2.0 في الجهاز، المتحقَّق منها وفق FIPS — فهي التي توقّع مرساة التدقيق المُصدَّرة وتجعلها قابلة للتحقّق خارج الجهاز. Guard يفرض، وTPM تشهد.
ماذا يحدث إذا تعطّلت البطاقة؟
تعمل الحماية المطابقة برمجياً على الجهاز نفسه. لا يتوقّف الاستدلال أبداً ولا تُفقد الحماية أبداً. وهذا مقصود: أي ضابط أمني قادر على إيقاف الذكاء الاصطناعي لديك سيُطلب من أحدهم تعطيله يوماً ما.
ما الذي يُنقّيه تحديداً؟
أرقام الهوية الوطنية السعودية والإقامة، وأرقام IBAN، وأرقام بطاقات الدفع، وأنماط بيانات الاعتماد — تُكتشف وتُحجب قبل دخول المستندات إلى قاعدة المعرفة، وقبل أن تغادر أي إجابة حدود الجهاز. ومجموعة الأنماط قابلة للتهيئة بما يناسب بيئتك أثناء النشر.
إلى أين تذهب مرساة التدقيق؟
إلى نظام SIEM أو مخزن WORM لديك، لا لدينا. يُحوَّل كل طلب إلى بصمة ضمن مرساة متسلسلة، وتوقّع TPM النسخة المُصدَّرة، ثم تُنسخ إلى بنية تحتية تتحكّم فيها أنت — فيبقى سجل النزاهة قائماً باستقلال عن الجهاز وعنّا.
وماذا عن سلسلة التوريد ومصدر البرامج الثابتة؟
البرامج الثابتة من تطوير Sigmix وليست نسخة طرف ثالث بعلامة جديدة، وسلسلة توريد العتاد مدقّقة لمن تُعدّ السيادة لديهم مطلباً حرجاً. ومصدر الشريحة جزء من المسألة الأمنية لا منفصل عنها — وسنستعرض التفاصيل مع فريقك بموجب اتفاقية عدم إفصاح خلال الجلسة.
تحدّث إلينا

أحضِر معك فريق الأمن.

الحوار المفيد حول Guard حوار فني — مجموعة الأنماط، وأين تستقر المراسي، وكيف يتوافق ذلك مع التزاماتك تجاه NCA وSAMA، وما الذي لا ندّعيه. احجز الجلسة وأحضِر من سيضطر للدفاع عن هذا القرار.

يأتي Guard ضمن Sovereign AI Servers و Sigmix Zero. ولا يُباع كبطاقة مستقلة.