Sora Yazılım
حلول أمن الشبكات والخوادم والبرمجيات من تركيا

خطة ترحيل Apex One إلى Trend Vision One Endpoint Security

باختصار: ترحيل Apex One ليس ترقية بنقرة واحدة. في الإصدار المحلي (on-premises) تُصدَّر السياسات بأداة Apex One Settings Export Tool، وتُستورد إلى مثيل Standard Endpoint Protection في Trend Vision One Endpoint Security، ثم تُنقل الوكلاء (Agents) على موجات. أما Apex One as a Service فيُحدَّث من وحدة التحكم دون رجعة.

ما المسار الرسمي لترحيل Apex One؟

يعتمد المسار على نموذج Apex One لديك: في الإصدار المحلي تُنقل نقاط النهاية والإعدادات يدويًا، أما Apex One as a Service فيُحدَّث من وحدة تحكم Trend Vision One. وTrend Vision One هي منصة XDR (الكشف والاستجابة الموسّعة) من Trend Micro؛ ولأن أعمال الشركة المؤسسية تعمل باسم TrendAI منذ 23 مارس 2026، تسميها الوثائق TrendAI Vision One.

المنتج المستهدف هو Trend Vision One Endpoint Security، ويضم مديرَي حماية: Standard Endpoint Protection (SEP) لأجهزة المستخدمين، وServer & Workload Protection للخوادم، إضافة إلى نشر المستشعر فقط (sensor-only). ووفق Trend، لا يدعم تطبيق Product Instance حاليًا تحديث Apex One المحلي إلى SEP. وللاطلاع على المنصة كاملة، راجع دليلنا إلى مكونات XDR وإدارة المخاطر في Trend Vision One.

الوضع الحاليالمسار الموثقالعودةما يجب الانتباه إليه
Apex One المحليتصدير السياسات بأداة Settings Export Tool؛ نقل الوكلاء من وحدة تحكم Apex One أو عبر IPXferعبر IPXfer فقطيلزم مثيل SEP مُهيأ مسبقًا؛ ويأخذ الوكيل إعدادات الهدف
Apex One as a ServiceProduct Instance → Update Solution → Connect and Transferلا؛ لا يمكن إيقافه بعد البدءيُوصى بخارج ساعات العمل؛ ويعيد الدعم الفني ربط وكلاء Endpoint Sensor
التقييم أولًاEvaluate Standard Endpoint Protectionعبر IPXferApex One as a Service من صيانة يونيو 2023 أو Apex Central من Patch 5؛ خمسة مثيلات SEP كحد أقصى

هل أُعلن تاريخ لنهاية دعم Apex One؟

نعم لـApex One as a Service؛ أما الإصدار المحلي فلم تتضمن قائمة دورة حياة منتجات Trend تاريخًا له حتى 7 أكتوبر 2026. تُظهر القائمة Apex One as a Service بحالة End-of-Sale: نهاية البيع والتجديد في 31 ديسمبر 2025، ونهاية العمر (End-of-Life) في 31 ديسمبر 2027.

غياب التاريخ لا يعني أن الإصدار غير مهم: فوفق سياسة دعم Trend، يُدعَم كل إصدار برمجي 18 شهرًا من شهر صدوره، ويتلقى الإصدار المحلي إصدارَي تصحيحات سنويًا (الربعان الأول والثالث).

لماذا يجب إبقاء الخادم القديم محدَّثًا أثناء الترحيل؟

يضم الإصدار 2026.10.04 من كتالوج الثغرات المستغلة المعروفة (KEV) لدى CISA عشرة سجلات يتضمن اسم منتجها Apex One. ويتعلق أحدث سجلين بالخادم المحلي:

  • CVE-2025-54948 (أُضيف في 18 أغسطس 2025): حقن أوامر في وحدة الإدارة المحلية. تذكر نشرة Trend رقم KA-0020652 الإصدار SP1 CP B14081 حلًا دائمًا، وتنصح بتقييد مصادر الوصول إلى وحدات التحكم المكشوفة خارجيًا.
  • CVE-2026-34926 (أُضيف في 21 مايو 2026): اجتياز المجلدات (Directory Traversal) في الخادم المحلي. تذكر النشرة KA-0023430 الإصدار SP1 CP Build 18012 لمستخدمي SP1 الحاليين وSP1 Build 17079 للتثبيتات الجديدة.

إلى أن يُوقف الخادم القديم يظل جزءًا من سطح الهجوم: طبّق التصحيحات، وقيّد الوصول إلى وحدة التحكم بشبكة الإدارة، واجعل فترة التشغيل المتوازي قصيرة.

ما الذي يجب جرده قبل الترحيل؟

تحتاج إلى قائمة مكتوبة بالوكلاء والسياسات والاستثناءات والتكاملات، لأن الإعدادات في المسار الموثق لا تنتقل مع الوكيل بل يُعاد ربطها في الجهة المستهدفة. املأ القائمة التالية من وحدة تحكم نشر Apex One لديك.

  • الوكلاء: الاسم، إصدار نظام التشغيل، إصدار الوكيل، الخادم المدير، الحالة متصل أو غير متصل.
  • العتاد: تتطلب SEP على Windows 10 وWindows Server ذاكرة 2.5 GB مخصصة للوكيل ومساحة قرص لا تقل عن 4.5 GB؛ ضع علامة على الأجهزة القديمة.
  • السياسات: سياسات Security Agent وDLP والمجموعات المسندة إليها.
  • الاستثناءات: استثناءات الفحص، قائمة البرامج الموثوقة، معايير التحكم في التطبيقات، الأجهزة المسموح بها في التحكم بالأجهزة، قواعد منع التسلل.
  • كلمات مرور الإزالة (unload): يطلبها أمر IPXfer على كل نقطة نهاية.
  • التكاملات: syslog، Active Directory، Automation API، تدفقات SIEM/SOAR، التقارير المجدولة.
  • الشبكة: إعدادات البروكسي (Proxy)، قواعد جدار الحماية، استثناءات Vision One الإقليمية، Service Gateway.
  • حالات خاصة: الصور الذهبية لبيئات VDI، أجهزة macOS وLinux، الخوادم، المجموعات التي تستخدم Endpoint Sensor (EDR).

أي جهاز ينتقل إلى أي مكوّن في Vision One؟

تنتقل أجهزة المستخدمين بنظامي Windows وmacOS إلى Standard Endpoint Protection، وخوادم Linux إلى Server & Workload Protection أو المستشعر فقط؛ أما خوادم Windows فيتوقف اختيارها على الوظائف المطلوبة. يستند الجدول إلى صفحة Trend لمطابقة الميزات حسب المنصة:

الجهاز / الدورالهدفالأساس في الوثائق
أجهزة Windows المكتبية والمحمولةStandard Endpoint Protectionجميع ميزات سياسات Apex One Security Agent مدعومة
macOSStandard Endpoint Protectionتنطبق إعدادات سياسات Apex One (Mac)؛ ولا تُنشر ميزات Server & Workload Protection على macOS
خوادم WindowsSEP أو Server & Workload Protectionتشمل متطلبات SEP الإصدارات Windows Server 2012–2025؛ وتتوفر Integrity Monitoring وLog Inspection في Server & Workload Protection فقط
خوادم LinuxServer & Workload Protection أو المستشعر فقطلا يمكن نشر ميزات SEP على Linux
أجهزة بلا وكيل حماية من Trendالمستشعر فقطنشر يعمل دون مدير حماية

إذا احتجت على الخوادم إلى مراقبة سلامة الملفات وفحص السجلات، فقيّم أيضًا خط حماية الخوادم وأعباء العمل. وتصنّف Trend نموذج Endpoint Security Policies الجديد إصدارًا تمهيديًا (pre-release) يتطلب الوكيل 202507 أو أحدث، لذا فالبدء بسياسات مديري الحماية أكثر قابلية للتنبؤ. وقد تبدأ الشركات الصغيرة ذات فريق تقنية المعلومات المحدود من مقارنتنا بين Worry-Free وVision One.

كيف تُنقل سياسات Apex One واستثناءاته؟

تُصدَّر السياسات بأداة Apex One Settings Export Tool وتُستورد إلى مثيل SEP المستهدف، ولا تُطبق تلقائيًا على الوكلاء المنقولة. خطوات Trend للنقل عبر وحدة التحكم:

  1. نزّل الأداة من وحدة تحكم خادم Apex One عبر Administration → Settings → Server Migration؛ وتوجد أيضًا في مجلد التثبيت ضمن PCCSRV\Admin\Utility\PolicyExportTool.
  2. شغّل ApexOneSettingsExportTool.exe من موجه أوامر بصلاحيات المسؤول؛ فينتج الملفان ApexOne_Agent_Policies.zip وApexOne_Agent_DLP_Policies.zip.
  3. في Vision One افتح Endpoint Security → Standard Endpoint Protection → Policies → Policy Management، واختر Apex One Security Agent لاستيراد الملف الأول، ثم Apex One Data Loss Prevention للثاني.
  4. السياسات المستوردة بلا أهداف؛ أسند المجموعات المستهدفة بنفسك.
  5. بعد نقل الوكلاء، طبّق السياسات عليها.

يرث الوكيل إعدادات الهدف؛ والمنقول عبر IPXfer يأخذ إعدادات المجموعة الأم لا إعدادات المصدر. لذا فإن تجهيز المجموعة والسياسة قبل كل موجة يقلل مدة عمل الوكيل بالإعدادات الافتراضية. ولا تنتقل إعدادات البروكسي أيضًا: يعتمد Vision One على سياسات Runtime Proxy Settings التي تنقلها Trend منذ 28 أبريل 2026 إلى قسم Connection Policies.

كيف تُدار المجموعة التجريبية وموجات الترحيل؟

توصي Trend بالترحيل على دفعات أو مراحل لا دفعة واحدة: فكل نقطة نهاية تبدأ بالإبلاغ إلى Vision One تنزّل حزمة وكيل جديدة وتثبتها، وقد يؤدي نقص عرض النطاق إلى انقطاع في الشبكة. يجري الاتصال عبر HTTPS مع TLS على المنفذ 4343، مع استثناءات جدار الحماية الإقليمية؛ وتوصي Trend بـService Gateway مع خدمة Forward Proxy لإدارة عرض النطاق.

ينبغي أن تمثل المجموعة التجريبية (Pilot) كل نظام تشغيل ونوع سياسة وأجهزة الموظفين عن بُعد ومستخدمي التطبيقات الحرجة. تنقل وحدة التحكم وكلاء كثيرة دفعة واحدة لكن المتصلة فقط؛ أما IPXfer فيعمل مع الأجهزة غير المتصلة أيضًا، لكن جهازًا جهازًا وبصلاحيات مسؤول محلي. ترتيب الموجة:

  1. جهّز المجموعة والسياسة في مثيل SEP المستهدف.
  2. انسخ اسم النطاق الكامل (FQDN) للخادم المستهدف من Directories → Product Servers دون المنفذ والمسار.
  3. في وحدة تحكم Apex One اختر الوكلاء من Agents → Agent Management، ثم Manage Agent Tree → Move Agent، وأدخل FQDN في خيار Move selected agent(s) to another Apex One server.
  4. تأكد من أن الوكلاء تبلّغ مثيل SEP وتثبت الحزمة الجديدة.
  5. طبّق السياسات، واجمع الملاحظات عن الإنذارات الكاذبة والأداء.
  6. انقل الوكلاء المتبقية غير المتصلة عبر IPXfer.
المرحلةالأداة / الخطوة الموثقةمعيار الانتقال إلى المرحلة التالية
0. الجردوحدة تحكم Apex Oneلكل جهاز هدف محدد
1. تجهيز الهدفProduct Instance، Service Gatewayجهاز اختبار يتصل عبر 4343
2. نقل السياساتSettings Export Tool، Import Settingsالسياسات مسندة إلى المجموعات المستهدفة
3. التجربةMove Agent / IPXferإغلاق المشكلات المفتوحة
4. الموجاتMove Agent، IPXferلم يبق في المصدر إلا استثناءات مقصودة
5. التحققEndpoint Inventory، السجلاتاكتمال قائمة التحقق
6. الإيقافالنسخ الاحتياطي، برنامج الإزالةإزالة الخادم والقواعد

هل تريد إعداد الجرد وخطة الموجات لبيئتك معًا؟ اسألنا عن دعم التنفيذ. اطلب عرض سعر

كيف تُدار وحدتا تحكم خلال الفترة الانتقالية؟

أثناء الموجات يبقى جزء من نقاط النهاية في Apex One وجزء في Vision One؛ فاجعل هذه الفترة قصيرة وموثقة في جدول واحد (الجهاز، التاريخ، الطريقة). ولأن IPXfer هو طريق العودة الموثق الوحيد، يجب أن تتضمن خطة التراجع (Rollback) الأداة وكلمات مرور الإزالة وشهادة الخادم المستهدف.

افحص منتجات الحماية الأخرى أيضًا. وفق Microsoft Learn، ينتقل Microsoft Defender Antivirus تلقائيًا إلى الوضع المعطل على Windows 10/11 غير المسجلة في Defender for Endpoint عندما يكون مضاد فيروسات من جهة خارجية هو الأساسي، أما على Windows Server فيُضبط ذلك يدويًا. وتكشف قيمة AMRunningMode في ناتج Get-MpComputerStatus خلال التجربة تعارض محركَي حماية فورية مبكرًا.

كيف تتحقق من اكتمال الترحيل؟

ظهور الجهاز في Vision One لا يكفي؛ يجب إثبات أنه تلقى السياسة الصحيحة وحدّث مكوناته ويرسل السجلات. وتشير Trend إلى أن مشكلات HTTPS قد تترك الوكلاء غير متصلة أو بلا تحديثات أو عاجزة عن رفع السجلات. قائمة التحقق:

  • عدد الأجهزة في Endpoint Inventory يطابق الجرد، وأي فرق مبرَّر كتابيًا.
  • كل مجموعة تلقت سياستها المقصودة، والاستثناءات وقواعد DLP في مكانها.
  • اكتملت تحديثات المكونات، ولا يظهر أي جهاز غير متصل.
  • اختبار غير ضار يؤكد الاكتشاف والتنبيه وتدفق السجلات (syslog/SIEM).
  • تأكدت حالة Endpoint Sensor في المجموعات التي تستخدم EDR.
  • في Apex One as a Service أُنجزت مهام ما بعد التحديث (موفر الهوية IdP، أدوار المستخدمين، المجموعات والسياسات، إعادة ربط وكلاء Endpoint Sensor عبر الدعم).

تأتي ميزات XDR والربط بين الأحداث في الخطوة التالية؛ راجع صفحة حل Trend Vision One لدينا.

كيف تُوقف وحدة تحكم Apex One القديمة؟

لا توقف الخادم القديم إلا بعد نقل جميع الوكلاء. ويوصي دليل تثبيت Apex One بنقل الوكلاء ونسخ قاعدة البيانات وملفات الإعداد احتياطيًا قبل إزالة الخادم. الترتيب:

  1. تأكد من عدم بقاء وكلاء مُدارة، أو أن ما تبقى مستبعد عن قصد.
  2. صدّر السجلات والتقارير الواجب حفظها؛ وللشركات في تركيا قد تفيد قائمتنا للتدابير التقنية وفق KVKK.
  3. انسخ قاعدة البيانات وملفات الإعداد احتياطيًا.
  4. على الخادم استخدم Start → Programs → Trend Micro Apex One Server → Uninstall Apex One أو لوحة التحكم؛ ويطلب البرنامج كلمة مرور المسؤول.
  5. احذف قواعد جدار الحماية وسجلات DNS وحسابات الخدمة وصلاحيات الوصول إلى وحدة التحكم، ووثّق التغيير.

الأسئلة الشائعة

هل يمكن تحديث خادم Apex One المحلي إلى Vision One تلقائيًا؟

لا. وفق صفحة Trend بعنوان Before You Migrate، لا يدعم تطبيق Product Instance حاليًا تحديث Apex One المحلي إلى Standard Endpoint Protection Manager. تُنقل السياسات بأداة Settings Export Tool، والوكلاء من وحدة تحكم Apex One أو عبر IPXfer إلى مثيل SEP مُهيأ مسبقًا.

هل يمكن إعادة الوكلاء المنقولة إلى Apex One؟

ليس من وحدة تحكم Vision One. تذكر وثائق Trend أن الوكلاء المنقولة إلى SEP لا تعود إلى خادم Apex One إلا بأداة IPXfer. تنقل الأداة وكيلًا واحدًا في كل مرة وتتطلب صلاحيات مسؤول محلي وكلمة مرور الإزالة، لذا جرّب التراجع على جهاز واحد قبل التجربة.

هل يجب إزالة وكيل Apex One قبل نقله؟

ليس في المسار الموثق. وفق Trend، تنزّل نقطة النهاية التي تبدأ بالإبلاغ إلى Vision One Endpoint Security حزمة وكيل جديدة وتثبتها تلقائيًا. ولأن حجم الحزمة يتغير مع تحديثات الأنماط والملفات الثنائية، تنصح Trend بتنزيل مثبّت من Endpoint Inventory للتحقق من الحجم الحالي.

هل يمكن إيقاف تحديث Apex One as a Service في منتصفه؟

لا. تصف Trend التحديث بأنه دائم: بعد بدئه لا يمكن التراجع عنه أو إيقافه. وتعتمد مدته على عدد الوكلاء المُدارة، وتنتهي جلسات وحدة التحكم فور بدئه. لذلك توصي Trend بتنفيذه خارج ساعات العمل، وتطلب من العملاء المعنيين بامتثال PCI التواصل مع ممثل المبيعات مسبقًا.

ما الذي يجب تجهيزه في الشبكة؟

تتواصل الوكلاء مع Vision One عبر HTTPS مع TLS على المنفذ 4343، ويجب فتح استثناءات جدار الحماية الخاصة بمنطقتك. وتوصي Trend بـService Gateway مع Forward Proxy لإدارة عرض النطاق وباختبار إعدادات البروكسي قبل الترحيل. ولخطة شبكة وموجات تناسب بيئتك تواصل معنا.

الخلاصة

  • الترحيل من Apex One المحلي يدوي: نقل السياسات، وإسناد الأهداف، ونقل الوكلاء على موجات.
  • تحديث Apex One as a Service دائم؛ خطط له خارج ساعات العمل مع قائمة مهام ما بعد التحديث.
  • يُختار هدف كل نوع جهاز وفق الوثائق: SEP أو Server & Workload Protection أو المستشعر فقط.
  • أبقِ الخادم القديم محدَّثًا ومقيَّد الوصول حتى إيقافه.

تقدم Sora Yazılım خدمات الاختيار والتوريد والتركيب والدعم لمنتجات Trend Micro، ويمكنها تخطيط الترحيل معك من الجرد حتى إيقاف وحدة التحكم القديمة.

اطلب عرض سعر · واتساب: دعم واتساب · الهاتف: +90 544 785 21 87 · البريد الإلكتروني: talep@sorayazilim.com

المصادر

  1. Before You Migrate — TrendAI. docs.trendmicro.com (تاريخ الاطلاع: 7 أكتوبر 2026)
  2. Migrating Agents with the Apex One Server Console — TrendAI. docs.trendmicro.com (تاريخ الاطلاع: 7 أكتوبر 2026)
  3. Migrating Agents with the IPXfer Tool — TrendAI. docs.trendmicro.com (تاريخ الاطلاع: 7 أكتوبر 2026)
  4. Updating Apex One as a Service from the Vision One console — TrendAI. docs.trendmicro.com (تاريخ الاطلاع: 7 أكتوبر 2026)
  5. Evaluate TrendAI Vision One Endpoint Security — TrendAI. docs.trendmicro.com (تاريخ الاطلاع: 7 أكتوبر 2026)
  6. Evaluate Standard Endpoint Protection — TrendAI. docs.trendmicro.com (تاريخ الاطلاع: 7 أكتوبر 2026)
  7. Move agents with the Apex One server console — TrendAI. docs.trendmicro.com (تاريخ الاطلاع: 7 أكتوبر 2026)
  8. Setting up Endpoint Security for new customers — TrendAI. docs.trendmicro.com (تاريخ الاطلاع: 7 أكتوبر 2026)
  9. Protection feature support mapping by platform — TrendAI. docs.trendmicro.com (تاريخ الاطلاع: 7 أكتوبر 2026)
  10. Standard Endpoint Protection system requirements — TrendAI. docs.trendmicro.com (تاريخ الاطلاع: 7 أكتوبر 2026)
  11. Runtime Proxy Settings — TrendAI. docs.trendmicro.com (تاريخ الاطلاع: 7 أكتوبر 2026)
  12. Before Uninstalling the Apex One Server — Apex One SP1 Patch 4 Install Guide. docs.trendmicro.com (تاريخ الاطلاع: 7 أكتوبر 2026)
  13. Uninstalling the Apex One Server Using the Uninstallation Program — Apex One SP1 Install Guide. docs.trendmicro.com (تاريخ الاطلاع: 7 أكتوبر 2026)
  14. Supported and End-of-Life Products and Services (KA-0004690) — TrendAI. success.trendmicro.com (تاريخ الاطلاع: 7 أكتوبر 2026)
  15. Apex One Support Policy (KA-0013579) — Trend Micro. success.trendmicro.com (تاريخ الاطلاع: 7 أكتوبر 2026)
  16. نشرة أمنية KA-0020652 (CVE-2025-54948) — Trend Micro، 2025. success.trendmicro.com (تاريخ الاطلاع: 7 أكتوبر 2026)
  17. نشرة أمنية KA-0023430 (CVE-2026-34926) — TrendAI، مايو 2026. success.trendmicro.com (تاريخ الاطلاع: 7 أكتوبر 2026)
  18. Known Exploited Vulnerabilities Catalog، الإصدار 2026.10.04 — CISA (ملف بيانات). github.com/cisagov (تاريخ الاطلاع: 7 أكتوبر 2026)
  19. Microsoft Defender Antivirus compatibility — Microsoft Learn. learn.microsoft.com (تاريخ الاطلاع: 7 أكتوبر 2026)
  20. Trend Micro's Enterprise Business is now TrendAI — Trend Micro Newsroom، 23 مارس 2026. newsroom.trendmicro.com (تاريخ الاطلاع: 7 أكتوبر 2026)

كيف أُعدّ هذا المقال

إعداد: فريق Sora Yazılım. أُعدّ هذا المقال بمساعدة الذكاء الاصطناعي، وقورنت المعلومات التقنية بمصادر الشركة المصنّعة والمصادر الرسمية المرتبطة في النص حتى 7 أكتوبر 2026.

مقالات ذات صلة

هل تحتاج مساعدة في مواضيع هذا المقال؟

احجز مكالمة استكشاف مجانية مع Sora Yazılım — سنقترح خارطة طريق واضحة.

دعم واتساب