דלגו לתוכן

ניווט ומסכים

ממשק RedCloud הוא מעטפת אפליקציה אחת עם סרגל צד שמאלי (התפריט הראשי) וכותרת עליונה (בקרות גלובליות). סרגל הצד מקבץ כל מסך לקבוצות מתקפלות; הכותרת מחזיקה חיפוש, שפה, ערכת נושא, מצב פעולה ומחליף Tenant. העמוד הזה הוא מפה של כל המוצר — השתמשו בו כדי למצוא כל מסך ולהבין למה הוא מיועד.

התפריט הראשי, קבוצה אחר קבוצה

Section titled “התפריט הראשי, קבוצה אחר קבוצה”
מסךלמה הוא מיועד
Security Hubמרכז נחיתה של אריחים נבחרים שמשגר אתכם אל שאר המסכים.
Dashboardתמונת מצב מהירה: כרטיסי KPI (זהויות שנסרקו, ספירות קריטי/גבוה/בינוני/נמוך, נתיבי תקיפה, סיכון מקסימלי), דונאט חומרה, גרפי סיכון ותקציר מנהלים.

Findings & Risk (ממצאים וסיכון)

Section titled “Findings & Risk (ממצאים וסיכון)”

אזור התיעדוף היומיומי.

מסךלמה הוא מיועד
Issuesמסך הממצאים הקנוני (בסגנון Wiz). סינון לפי חומרה, חיפוש, אישור סיכון וניהול חריגים.
Issues — New Layoutפריסה ויזואלית חלופית מעל אותם נתוני ממצאים.
SLA Trackingטיימרים של SLA לממצאים וסטטוס חריגה.
Vulnerabilitiesתצוגה ממוקדת CVE / פגיעויות.
CIS Benchmarkניקוד תאימות ל-CIS GCP Foundation.
Risk Scoringניקוד סיכון מתועדף על פני הממצאים.
Effective Accessמי באמת יכול להגיע למה, לאחר הערכת מדיניות.
Security Checklistרשימת בדיקה ידנית ואוטומטית.

ASPM (ניהול עמדת אבטחת יישומים)

Section titled “ASPM (ניהול עמדת אבטחת יישומים)”

היררכיה בסגנון DefectDojo לניהול עבודת אבטחת-יישומים: Products,‏ Engagements,‏ Tests,‏ Risk Acceptance Queue,‏ Finding Rules,‏ False Positive Library,‏ Universal Import (קליטת דוחות סורקים חיצוניים),‏ Questionnaires ו-Standards & Compliance, בתוספת משטחי ניהול כמו Finding Groups,‏ Custom Fields,‏ Webhooks,‏ Retention Policies,‏ Report Builder,‏ MTTR Dashboard,‏ Calendar,‏ Tags ו-Bulk Operations.

מסךלמה הוא מיועד
Asset Inventoryמלאי ברמת CISO על פני כל הפרויקטים/החשבונות שנסרקו.
Cloud Architectureמפה של ארכיטקטורת הענן שלכם.
IAM Permissionsהתפלגות וניתוח הרשאות IAM.
Cloud Findings Hubממצאים מאוחדים של GCP SCC + AWS Security Hub, עם ייצוא ל-Excel/Word.
Complianceלוח מחוונים של מסגרות תאימות.
Org Policiesעמדת מדיניות ארגון, סטטוס אכיפה וסטייה.
Drift Detectionסטיית תצורה לאורך זמן.
Data Security (DSPM)עמדת אבטחת מידע.
מסךלמה הוא מיועד
FinOps Dashboardעמדת עלות/הוצאה בענן, שמחברת בזבוז כספי להיגיינת אבטחה.

איך ממצאים הופכים לסיפורי תקיפה. מסכים מרכזיים: Attack Paths,‏ Attack Chains,‏ Attack Graph (גרף אינטראקטיבי מבוסס-כוחות),‏ Kill Chain,‏ Attack Timeline,‏ Attack Feasibility,‏ Exploit Validator,‏ Top Paths,‏ Attack Surface,‏ Network Recon,‏ Web Intelligence,‏ Threat Detection,‏ Threat Intel,‏ MITRE ATT&CK (מפת חום של כיסוי טכניקות),‏ Anomaly Detection,‏ AI Insights,‏ AI Query (שאילתות בשפה טבעית),‏ Architecture Review ו-Security Knowledge Base.

Security Testing (בדיקות אבטחה)

Section titled “Security Testing (בדיקות אבטחה)”

בדיקות אקטיביות וברמת הקוד. כולל Code Security,‏ Code Flow Analysis,‏ Dependency Analysis,‏ SBOM Generator,‏ License Scanner,‏ AppSec Pipeline,‏ IaC Scanner,‏ Template Scanner,‏ Secrets Scanner,‏ Web Scanner (DAST),‏ Web Fuzzer,‏ WordPress Scanner,‏ K8s Security,‏ Container Security,‏ VM / OS Scanner,‏ Pen Testing,‏ Web PT Hub,‏ AI Pentest,‏ Red Team Simulation,‏ Attack Simulation,‏ What-If Analysis,‏ Blast Radius Search,‏ LLM Security, וה-Security Testing Hub (משגר מרכזי לכל אלה).

אזור הפעולות האוטונומיות ומבוססות-ה-AI:‏ Recon Pipeline,‏ Autonomous Agent,‏ Security Insights,‏ Knowledge Base,‏ Auto Code Fix,‏ Pentest Report,‏ Security Terminal,‏ Rules of Engagement,‏ Censys Intelligence,‏ Visual Pipeline Editor,‏ Tool Permission Matrix,‏ Agent Configuration,‏ Evolutionary Memory וה-Multi-Session Manager.

מסךלמה הוא מיועד
Report Managerבנייה וייצוא של דוחות ממותגים (ראו דוחות).
Comparison Reportהשוואת שתי סריקות לניתוח מגמה.
Remediation Roadmapתוכנית תיקון מתועדפת בסיוע AI.
מסךלמה הוא מיועד
Cloud Resourcesעיון במשאבי הענן שנסרקו.
Graph Analysis Hubויזואליזציות גרף מרכזיות (משאבים/תקיפה/כוחות).
External Reconסיור מבחוץ-פנימה של משטח החשיפה שלכם.

בתוך המוצר: System Book,‏ Changelog, ותצוגת Capabilities המפרטת מה הפלטפורמה יודעת לעשות.

נפתח מחיץ ה-Administration בסרגל הצד; פריטים יכולים להיות מוגבלי-הרשאה.

קבוצהמסכים מרכזיים
Platform AdministrationSuper Admin Dashboard
OperationsNew Scan,‏ Demo Scan,‏ Scan History,‏ Mutelist,‏ Red Team,‏ SLA Configuration
Monitoring & LogsLive Logs (Scan Investigation Console),‏ Application Logs,‏ Audit Log,‏ Hebrew Quality
ConnectionsDeployments (חיבור עננים),‏ Customer Onboarding,‏ Multi-Cloud Security,‏ Connection,‏ Architecture Diagram
User ManagementUsers,‏ Roles & Permissions,‏ Tenants,‏ SSO Settings,‏ IAP Provisioning,‏ API Keys
System SettingsAI Configuration,‏ Model Routing,‏ Email,‏ Storage,‏ Custom Icons,‏ Exemption Policies,‏ License

מסך New Scan הוא המשגר הראשי — בחירת ספק, בחירה מהירה של חשבון מחובר, לשוניות היקף (Project / Folder / Org / Custom), שבבי פרופיל, מתגי אפשרויות (Mock,‏ SARIF,‏ Host Security,‏ Web PT,‏ Audit) ובדיקת הרשאות טרום-סריקה. הוא מתועד בפירוט בCSPM וממצאים.

בקרות חוצות-מערכת (כותרת)

Section titled “בקרות חוצות-מערכת (כותרת)”
בקרהמה היא עושה
חיפוש גלובלילחצו Ctrl/Cmd + K כדי לחפש מסכים וממצאים, עם נתיבי breadcrumb.
מצב פעולהמעבר בין Security Assessment ל-Red Team‏ (Red Team נעול מאחורי כתב ויתור). ראו מושגי יסוד.
שפההחלפת אנגלית / עברית; כל הממשק מתארגן מחדש ל-RTL.
ערכת נושאבהירה, כהה, או לפי המערכת.
מחליף Tenantמעבר בין ה-Tenants שאליהם אתם משתייכים; מציג תג תוכנית ומיתוג לכל Tenant.
כפתור עזרהמופיע בכותרת כל מסך ופותח עזרה תלוית-הקשר, דו-לשונית.
עוזר AIכפתור צ’אט צף לעוזר ה-AI התחום ל-Tenant.
  • מערך המסכים הגלוי תלוי בתפקיד ובהרשאות שלכם ובתוכנית הרישיון של ה-Tenant — חלק מהמסכים מוסתרים כשתכונה אינה ברישיון או כשחסרה לכם ההרשאה.
  • ‏Red Team ומסכים התקפיים אחרים דורשים הסכמה לכתב ויתור ופועלים רק בתוך היקף מאושר.