الأسئلة الشائعة والمشكلات المتكررة
استخدم هذه الصفحة لتشخيص المشكلات الشائعة التي يواجهها مستخدمو AuroraSOC وحلها بسرعة.
قبل استكشاف الأخطاء وإصلاحها
تحقق من هذه أولاً:
- هل قمت بتسجيل الدخول باستخدام الدور الصحيح؟
- هل يمكن الوصول إلى واجهة برمجة التطبيقات على
http://localhost:8000؟ - هل يمكن الوصول إلى لوحة المعلومات على
http://localhost:3000؟ - هل الخدمات الخلفية المطلوبة صحية؟
مشكلات تسجيل الدخول والصلاحيات
العَرَض: فشل تسجيل الدخول برسالة Unauthorized
الأسباب المحتملة:
- بيانات اعتماد غير صحيحة
- انتهت صلاحية الرمز المميز/الجلسة
- خطأ في إعداد القيم السرية في البيئة
ما يجب القيام به:
- أعد محاولة تسجيل الدخول وتحقق من اسم المستخدم/كلمة المرور.
- قم بتسجيل الخروج ثم قم بتسجيل الدخول مرة أخرى لتحديث الرمز المميز.
- اطلب من أحد المسؤولين التحقق من دورك وحالة حسابك.
العَرَض: لا أرى صفحات يستطيع مستخدمون آخرون الوصول إليها
السبب المحتمل: اختلاف الصلاحيات بحسب الدور (Role-Based Access).
ما يجب القيام به:
- راجع الوصول المستند إلى الدور.
- اطلب الدور/الإذن المطلوب من المسؤول.
مشكلات البيانات والتحديث
العَرَض: بطاقات لوحة المعلومات لا تتحدث
الأسباب المحتملة:
- فشل استدعاء API
- تم قطع اتصال WebSocket
- تأخر خدمة upstream
ما يجب القيام به:
- قم بتحديث المتصفح مرة واحدة.
- تأكد من استجابة نقطة النهاية الصحية لواجهة برمجة التطبيقات.
- تأكد من أن تدفق التنبيهات يستقبل أحداثًا جديدة.
العَرَض: تظهر تنبيهات مكررة
السبب المحتمل: ترسل الأنظمة المصدر أحداثًا شبه متطابقة عبر القنوات.
ما يجب القيام به:
- تحقق من حقول dedup hash داخل تفاصيل التنبيه.
- قم بالتجميع حسب المصدر والطابع الزمني للتحقق من التكرارات الحقيقية.
مشكلات التحقيق والاستجابة
العَرَض: يظل التحقيق في حالة Pending لفترة طويلة
الأسباب المحتملة:
- تراكم طابور العمال
- مهلة نقطة نهاية الوكيل
- تدهور التبعية
ما يجب القيام به:
- تحقق من صحة خدمات workers والوكلاء.
- أعد محاولة التحقيق بعد انخفاض التراكم.
- صعّد المشكلة إلى مهندس المنصة إذا استمرت.
العَرَض: تعذر تنفيذ Playbook
الأسباب المحتملة:
- إذن مفقود
- الموافقة مطلوبة
- Playbook معطل
ما يجب القيام به:
- تحقق من أذوناتك ودورك.
- التحقق من قائمة انتظار الموافقات وحالة الطلب.
- تأكد من أن Playbook المحدد مفعّل.
مشكلات CPS/IoT
العَرَض: الجهاز يظهر Attestation غير موثوق
ما يجب القيام به:
- افتح تفاصيل الجهاز في CPS/IoT Devices.
- قارن إصدار/بصمة البرنامج الثابت (firmware hash) بخط الأساس المتوقع.
- التصعيد والعزل إذا كانت السياسة تتطلب ذلك.
العَرَض: لا تظهر علاقة الربط الفيزيائي-السيبراني
ما يجب القيام به:
- تحقق من عرض الارتباط ومن نافذة الوقت.
- تأكد من وجود كل من الإشارات السيبرانية والمادية لنفس الفترة.
الأسئلة المتداولة
هل AuroraSOC جاهز للإنتاج كما هو؟
يتضمن AuroraSOC ضوابط قوية موجّهة للإنتاج، لكن يجب مراجعة إرشادات التحصين (Hardening) قبل الإطلاق الكامل.
هل يمكنني تشغيل جزء فقط من المنصة؟
نعم. يمكنك تشغيل API ولوحة المعلومات أولًا، ثم تفعيل الوكلاء والتكاملات المتقدمة تدريجيًا.
أين أجد تشخيصات مخصصة للمهندسين؟
راجع مراقبة المطور ومعالجة أخطاء المطور.
مصفوفة التصعيد
| الشدة | مثال الحالة | جهة التصعيد | زمن الاستجابة المستهدف |
|---|---|---|---|
| منخفضة | مشكلة عرض واجهة دون تأثير على البيانات | قائد مشغلي SOC | خلال يوم العمل |
| متوسطة | تأخر نتائج التحقيق | مهندس منصة مناوب | خلال ساعتين |
| عالية | تعطل تنفيذ Playbook أثناء حالة نشطة | قائد الهندسة الأمنية | خلال 30 دقيقة |
| حرجة | فشل واسع بالمصادقة أو انقطاع API | قائد الحادث / SRE | فورًا |
البيانات التي يجب جمعها قبل التصعيد
قبل فتح تذكرة تصعيد، اجمع المعلومات التالية:
- وقت حدوث المشكلة والمنطقة الزمنية
- دور المستخدم والصفحة/نقطة النهاية المتأثرة
- معرّف الطلب أو معرّف التتبع (إن توفر)
- لقطة شاشة/رسالة الخطأ وخطوات إعادة الإنتاج
- هل المشكلة متكررة دائمًا أم متقطعة