خطة ترحيل Apex One إلى Trend Vision One Endpoint Security
باختصار: ترحيل Apex One ليس ترقية بنقرة واحدة. في الإصدار المحلي (on-premises) تُصدَّر السياسات بأداة Apex One Settings Export Tool، وتُستورد إلى مثيل Standard Endpoint Protection في Trend Vision One Endpoint Security، ثم تُنقل الوكلاء (Agents) على موجات. أما Apex One as a Service فيُحدَّث من وحدة التحكم دون رجعة.
ما المسار الرسمي لترحيل Apex One؟
يعتمد المسار على نموذج Apex One لديك: في الإصدار المحلي تُنقل نقاط النهاية والإعدادات يدويًا، أما Apex One as a Service فيُحدَّث من وحدة تحكم Trend Vision One. وTrend Vision One هي منصة XDR (الكشف والاستجابة الموسّعة) من Trend Micro؛ ولأن أعمال الشركة المؤسسية تعمل باسم TrendAI منذ 23 مارس 2026، تسميها الوثائق TrendAI Vision One.
المنتج المستهدف هو Trend Vision One Endpoint Security، ويضم مديرَي حماية: Standard Endpoint Protection (SEP) لأجهزة المستخدمين، وServer & Workload Protection للخوادم، إضافة إلى نشر المستشعر فقط (sensor-only). ووفق Trend، لا يدعم تطبيق Product Instance حاليًا تحديث Apex One المحلي إلى SEP. وللاطلاع على المنصة كاملة، راجع دليلنا إلى مكونات XDR وإدارة المخاطر في Trend Vision One.
| الوضع الحالي | المسار الموثق | العودة | ما يجب الانتباه إليه |
|---|---|---|---|
Apex One المحلي | تصدير السياسات بأداة Settings Export Tool؛ نقل الوكلاء من وحدة تحكم Apex One أو عبر IPXfer | عبر IPXfer فقط | يلزم مثيل SEP مُهيأ مسبقًا؛ ويأخذ الوكيل إعدادات الهدف |
Apex One as a Service | Product Instance → Update Solution → Connect and Transfer | لا؛ لا يمكن إيقافه بعد البدء | يُوصى بخارج ساعات العمل؛ ويعيد الدعم الفني ربط وكلاء Endpoint Sensor |
| التقييم أولًا | Evaluate Standard Endpoint Protection | عبر IPXfer | Apex One as a Service من صيانة يونيو 2023 أو Apex Central من Patch 5؛ خمسة مثيلات SEP كحد أقصى |
هل أُعلن تاريخ لنهاية دعم Apex One؟
نعم لـApex One as a Service؛ أما الإصدار المحلي فلم تتضمن قائمة دورة حياة منتجات Trend تاريخًا له حتى 7 أكتوبر 2026. تُظهر القائمة Apex One as a Service بحالة End-of-Sale: نهاية البيع والتجديد في 31 ديسمبر 2025، ونهاية العمر (End-of-Life) في 31 ديسمبر 2027.
غياب التاريخ لا يعني أن الإصدار غير مهم: فوفق سياسة دعم Trend، يُدعَم كل إصدار برمجي 18 شهرًا من شهر صدوره، ويتلقى الإصدار المحلي إصدارَي تصحيحات سنويًا (الربعان الأول والثالث).
لماذا يجب إبقاء الخادم القديم محدَّثًا أثناء الترحيل؟
يضم الإصدار 2026.10.04 من كتالوج الثغرات المستغلة المعروفة (KEV) لدى CISA عشرة سجلات يتضمن اسم منتجها Apex One. ويتعلق أحدث سجلين بالخادم المحلي:
CVE-2025-54948(أُضيف في 18 أغسطس 2025): حقن أوامر في وحدة الإدارة المحلية. تذكر نشرة Trend رقمKA-0020652الإصدارSP1 CP B14081حلًا دائمًا، وتنصح بتقييد مصادر الوصول إلى وحدات التحكم المكشوفة خارجيًا.CVE-2026-34926(أُضيف في 21 مايو 2026): اجتياز المجلدات (Directory Traversal) في الخادم المحلي. تذكر النشرةKA-0023430الإصدارSP1 CP Build 18012لمستخدمي SP1 الحاليين وSP1 Build 17079للتثبيتات الجديدة.
إلى أن يُوقف الخادم القديم يظل جزءًا من سطح الهجوم: طبّق التصحيحات، وقيّد الوصول إلى وحدة التحكم بشبكة الإدارة، واجعل فترة التشغيل المتوازي قصيرة.
ما الذي يجب جرده قبل الترحيل؟
تحتاج إلى قائمة مكتوبة بالوكلاء والسياسات والاستثناءات والتكاملات، لأن الإعدادات في المسار الموثق لا تنتقل مع الوكيل بل يُعاد ربطها في الجهة المستهدفة. املأ القائمة التالية من وحدة تحكم نشر Apex One لديك.
- الوكلاء: الاسم، إصدار نظام التشغيل، إصدار الوكيل، الخادم المدير، الحالة متصل أو غير متصل.
- العتاد: تتطلب SEP على
Windows 10وWindows Serverذاكرة 2.5 GB مخصصة للوكيل ومساحة قرص لا تقل عن 4.5 GB؛ ضع علامة على الأجهزة القديمة. - السياسات: سياسات
Security AgentوDLPوالمجموعات المسندة إليها. - الاستثناءات: استثناءات الفحص، قائمة البرامج الموثوقة، معايير التحكم في التطبيقات، الأجهزة المسموح بها في التحكم بالأجهزة، قواعد منع التسلل.
- كلمات مرور الإزالة (unload): يطلبها أمر
IPXferعلى كل نقطة نهاية. - التكاملات:
syslog،Active Directory،Automation API، تدفقات SIEM/SOAR، التقارير المجدولة. - الشبكة: إعدادات البروكسي (Proxy)، قواعد جدار الحماية، استثناءات
Vision Oneالإقليمية،Service Gateway. - حالات خاصة: الصور الذهبية لبيئات VDI، أجهزة macOS وLinux، الخوادم، المجموعات التي تستخدم
Endpoint Sensor(EDR).
أي جهاز ينتقل إلى أي مكوّن في Vision One؟
تنتقل أجهزة المستخدمين بنظامي Windows وmacOS إلى Standard Endpoint Protection، وخوادم Linux إلى Server & Workload Protection أو المستشعر فقط؛ أما خوادم Windows فيتوقف اختيارها على الوظائف المطلوبة. يستند الجدول إلى صفحة Trend لمطابقة الميزات حسب المنصة:
| الجهاز / الدور | الهدف | الأساس في الوثائق |
|---|---|---|
| أجهزة Windows المكتبية والمحمولة | Standard Endpoint Protection | جميع ميزات سياسات Apex One Security Agent مدعومة |
| macOS | Standard Endpoint Protection | تنطبق إعدادات سياسات Apex One (Mac)؛ ولا تُنشر ميزات Server & Workload Protection على macOS |
| خوادم Windows | SEP أو Server & Workload Protection | تشمل متطلبات SEP الإصدارات Windows Server 2012–2025؛ وتتوفر Integrity Monitoring وLog Inspection في Server & Workload Protection فقط |
| خوادم Linux | Server & Workload Protection أو المستشعر فقط | لا يمكن نشر ميزات SEP على Linux |
| أجهزة بلا وكيل حماية من Trend | المستشعر فقط | نشر يعمل دون مدير حماية |
إذا احتجت على الخوادم إلى مراقبة سلامة الملفات وفحص السجلات، فقيّم أيضًا خط حماية الخوادم وأعباء العمل. وتصنّف Trend نموذج Endpoint Security Policies الجديد إصدارًا تمهيديًا (pre-release) يتطلب الوكيل 202507 أو أحدث، لذا فالبدء بسياسات مديري الحماية أكثر قابلية للتنبؤ. وقد تبدأ الشركات الصغيرة ذات فريق تقنية المعلومات المحدود من مقارنتنا بين Worry-Free وVision One.
كيف تُنقل سياسات Apex One واستثناءاته؟
تُصدَّر السياسات بأداة Apex One Settings Export Tool وتُستورد إلى مثيل SEP المستهدف، ولا تُطبق تلقائيًا على الوكلاء المنقولة. خطوات Trend للنقل عبر وحدة التحكم:
- نزّل الأداة من وحدة تحكم خادم
Apex OneعبرAdministration → Settings → Server Migration؛ وتوجد أيضًا في مجلد التثبيت ضمنPCCSRV\Admin\Utility\PolicyExportTool. - شغّل
ApexOneSettingsExportTool.exeمن موجه أوامر بصلاحيات المسؤول؛ فينتج الملفانApexOne_Agent_Policies.zipوApexOne_Agent_DLP_Policies.zip. - في
Vision OneافتحEndpoint Security → Standard Endpoint Protection → Policies → Policy Management، واخترApex One Security Agentلاستيراد الملف الأول، ثمApex One Data Loss Preventionللثاني. - السياسات المستوردة بلا أهداف؛ أسند المجموعات المستهدفة بنفسك.
- بعد نقل الوكلاء، طبّق السياسات عليها.
يرث الوكيل إعدادات الهدف؛ والمنقول عبر IPXfer يأخذ إعدادات المجموعة الأم لا إعدادات المصدر. لذا فإن تجهيز المجموعة والسياسة قبل كل موجة يقلل مدة عمل الوكيل بالإعدادات الافتراضية. ولا تنتقل إعدادات البروكسي أيضًا: يعتمد Vision One على سياسات Runtime Proxy Settings التي تنقلها Trend منذ 28 أبريل 2026 إلى قسم Connection Policies.
كيف تُدار المجموعة التجريبية وموجات الترحيل؟
توصي Trend بالترحيل على دفعات أو مراحل لا دفعة واحدة: فكل نقطة نهاية تبدأ بالإبلاغ إلى Vision One تنزّل حزمة وكيل جديدة وتثبتها، وقد يؤدي نقص عرض النطاق إلى انقطاع في الشبكة. يجري الاتصال عبر HTTPS مع TLS على المنفذ 4343، مع استثناءات جدار الحماية الإقليمية؛ وتوصي Trend بـService Gateway مع خدمة Forward Proxy لإدارة عرض النطاق.
ينبغي أن تمثل المجموعة التجريبية (Pilot) كل نظام تشغيل ونوع سياسة وأجهزة الموظفين عن بُعد ومستخدمي التطبيقات الحرجة. تنقل وحدة التحكم وكلاء كثيرة دفعة واحدة لكن المتصلة فقط؛ أما IPXfer فيعمل مع الأجهزة غير المتصلة أيضًا، لكن جهازًا جهازًا وبصلاحيات مسؤول محلي. ترتيب الموجة:
- جهّز المجموعة والسياسة في مثيل SEP المستهدف.
- انسخ اسم النطاق الكامل (FQDN) للخادم المستهدف من
Directories → Product Serversدون المنفذ والمسار. - في وحدة تحكم
Apex Oneاختر الوكلاء منAgents → Agent Management، ثمManage Agent Tree → Move Agent، وأدخل FQDN في خيارMove selected agent(s) to another Apex One server. - تأكد من أن الوكلاء تبلّغ مثيل SEP وتثبت الحزمة الجديدة.
- طبّق السياسات، واجمع الملاحظات عن الإنذارات الكاذبة والأداء.
- انقل الوكلاء المتبقية غير المتصلة عبر
IPXfer.
| المرحلة | الأداة / الخطوة الموثقة | معيار الانتقال إلى المرحلة التالية |
|---|---|---|
| 0. الجرد | وحدة تحكم Apex One | لكل جهاز هدف محدد |
| 1. تجهيز الهدف | Product Instance، Service Gateway | جهاز اختبار يتصل عبر 4343 |
| 2. نقل السياسات | Settings Export Tool، Import Settings | السياسات مسندة إلى المجموعات المستهدفة |
| 3. التجربة | Move Agent / IPXfer | إغلاق المشكلات المفتوحة |
| 4. الموجات | Move Agent، IPXfer | لم يبق في المصدر إلا استثناءات مقصودة |
| 5. التحقق | Endpoint Inventory، السجلات | اكتمال قائمة التحقق |
| 6. الإيقاف | النسخ الاحتياطي، برنامج الإزالة | إزالة الخادم والقواعد |
هل تريد إعداد الجرد وخطة الموجات لبيئتك معًا؟ اسألنا عن دعم التنفيذ. اطلب عرض سعر
كيف تُدار وحدتا تحكم خلال الفترة الانتقالية؟
أثناء الموجات يبقى جزء من نقاط النهاية في Apex One وجزء في Vision One؛ فاجعل هذه الفترة قصيرة وموثقة في جدول واحد (الجهاز، التاريخ، الطريقة). ولأن IPXfer هو طريق العودة الموثق الوحيد، يجب أن تتضمن خطة التراجع (Rollback) الأداة وكلمات مرور الإزالة وشهادة الخادم المستهدف.
افحص منتجات الحماية الأخرى أيضًا. وفق Microsoft Learn، ينتقل Microsoft Defender Antivirus تلقائيًا إلى الوضع المعطل على Windows 10/11 غير المسجلة في Defender for Endpoint عندما يكون مضاد فيروسات من جهة خارجية هو الأساسي، أما على Windows Server فيُضبط ذلك يدويًا. وتكشف قيمة AMRunningMode في ناتج Get-MpComputerStatus خلال التجربة تعارض محركَي حماية فورية مبكرًا.
كيف تتحقق من اكتمال الترحيل؟
ظهور الجهاز في Vision One لا يكفي؛ يجب إثبات أنه تلقى السياسة الصحيحة وحدّث مكوناته ويرسل السجلات. وتشير Trend إلى أن مشكلات HTTPS قد تترك الوكلاء غير متصلة أو بلا تحديثات أو عاجزة عن رفع السجلات. قائمة التحقق:
- عدد الأجهزة في
Endpoint Inventoryيطابق الجرد، وأي فرق مبرَّر كتابيًا. - كل مجموعة تلقت سياستها المقصودة، والاستثناءات وقواعد DLP في مكانها.
- اكتملت تحديثات المكونات، ولا يظهر أي جهاز غير متصل.
- اختبار غير ضار يؤكد الاكتشاف والتنبيه وتدفق السجلات (syslog/SIEM).
- تأكدت حالة
Endpoint Sensorفي المجموعات التي تستخدم EDR. - في
Apex One as a Serviceأُنجزت مهام ما بعد التحديث (موفر الهوية IdP، أدوار المستخدمين، المجموعات والسياسات، إعادة ربط وكلاءEndpoint Sensorعبر الدعم).
تأتي ميزات XDR والربط بين الأحداث في الخطوة التالية؛ راجع صفحة حل Trend Vision One لدينا.
كيف تُوقف وحدة تحكم Apex One القديمة؟
لا توقف الخادم القديم إلا بعد نقل جميع الوكلاء. ويوصي دليل تثبيت Apex One بنقل الوكلاء ونسخ قاعدة البيانات وملفات الإعداد احتياطيًا قبل إزالة الخادم. الترتيب:
- تأكد من عدم بقاء وكلاء مُدارة، أو أن ما تبقى مستبعد عن قصد.
- صدّر السجلات والتقارير الواجب حفظها؛ وللشركات في تركيا قد تفيد قائمتنا للتدابير التقنية وفق KVKK.
- انسخ قاعدة البيانات وملفات الإعداد احتياطيًا.
- على الخادم استخدم
Start → Programs → Trend Micro Apex One Server → Uninstall Apex Oneأو لوحة التحكم؛ ويطلب البرنامج كلمة مرور المسؤول. - احذف قواعد جدار الحماية وسجلات DNS وحسابات الخدمة وصلاحيات الوصول إلى وحدة التحكم، ووثّق التغيير.
الأسئلة الشائعة
هل يمكن تحديث خادم Apex One المحلي إلى Vision One تلقائيًا؟
لا. وفق صفحة Trend بعنوان Before You Migrate، لا يدعم تطبيق Product Instance حاليًا تحديث Apex One المحلي إلى Standard Endpoint Protection Manager. تُنقل السياسات بأداة Settings Export Tool، والوكلاء من وحدة تحكم Apex One أو عبر IPXfer إلى مثيل SEP مُهيأ مسبقًا.
هل يمكن إعادة الوكلاء المنقولة إلى Apex One؟
ليس من وحدة تحكم Vision One. تذكر وثائق Trend أن الوكلاء المنقولة إلى SEP لا تعود إلى خادم Apex One إلا بأداة IPXfer. تنقل الأداة وكيلًا واحدًا في كل مرة وتتطلب صلاحيات مسؤول محلي وكلمة مرور الإزالة، لذا جرّب التراجع على جهاز واحد قبل التجربة.
هل يجب إزالة وكيل Apex One قبل نقله؟
ليس في المسار الموثق. وفق Trend، تنزّل نقطة النهاية التي تبدأ بالإبلاغ إلى Vision One Endpoint Security حزمة وكيل جديدة وتثبتها تلقائيًا. ولأن حجم الحزمة يتغير مع تحديثات الأنماط والملفات الثنائية، تنصح Trend بتنزيل مثبّت من Endpoint Inventory للتحقق من الحجم الحالي.
هل يمكن إيقاف تحديث Apex One as a Service في منتصفه؟
لا. تصف Trend التحديث بأنه دائم: بعد بدئه لا يمكن التراجع عنه أو إيقافه. وتعتمد مدته على عدد الوكلاء المُدارة، وتنتهي جلسات وحدة التحكم فور بدئه. لذلك توصي Trend بتنفيذه خارج ساعات العمل، وتطلب من العملاء المعنيين بامتثال PCI التواصل مع ممثل المبيعات مسبقًا.
ما الذي يجب تجهيزه في الشبكة؟
تتواصل الوكلاء مع Vision One عبر HTTPS مع TLS على المنفذ 4343، ويجب فتح استثناءات جدار الحماية الخاصة بمنطقتك. وتوصي Trend بـService Gateway مع Forward Proxy لإدارة عرض النطاق وباختبار إعدادات البروكسي قبل الترحيل. ولخطة شبكة وموجات تناسب بيئتك تواصل معنا.
الخلاصة
- الترحيل من
Apex Oneالمحلي يدوي: نقل السياسات، وإسناد الأهداف، ونقل الوكلاء على موجات. - تحديث
Apex One as a Serviceدائم؛ خطط له خارج ساعات العمل مع قائمة مهام ما بعد التحديث. - يُختار هدف كل نوع جهاز وفق الوثائق: SEP أو
Server & Workload Protectionأو المستشعر فقط. - أبقِ الخادم القديم محدَّثًا ومقيَّد الوصول حتى إيقافه.
تقدم Sora Yazılım خدمات الاختيار والتوريد والتركيب والدعم لمنتجات Trend Micro، ويمكنها تخطيط الترحيل معك من الجرد حتى إيقاف وحدة التحكم القديمة.
اطلب عرض سعر · واتساب: دعم واتساب · الهاتف: +90 544 785 21 87 · البريد الإلكتروني: talep@sorayazilim.com
المصادر
- Before You Migrate — TrendAI. docs.trendmicro.com (تاريخ الاطلاع: 7 أكتوبر 2026)
- Migrating Agents with the Apex One Server Console — TrendAI. docs.trendmicro.com (تاريخ الاطلاع: 7 أكتوبر 2026)
- Migrating Agents with the IPXfer Tool — TrendAI. docs.trendmicro.com (تاريخ الاطلاع: 7 أكتوبر 2026)
- Updating Apex One as a Service from the Vision One console — TrendAI. docs.trendmicro.com (تاريخ الاطلاع: 7 أكتوبر 2026)
- Evaluate TrendAI Vision One Endpoint Security — TrendAI. docs.trendmicro.com (تاريخ الاطلاع: 7 أكتوبر 2026)
- Evaluate Standard Endpoint Protection — TrendAI. docs.trendmicro.com (تاريخ الاطلاع: 7 أكتوبر 2026)
- Move agents with the Apex One server console — TrendAI. docs.trendmicro.com (تاريخ الاطلاع: 7 أكتوبر 2026)
- Setting up Endpoint Security for new customers — TrendAI. docs.trendmicro.com (تاريخ الاطلاع: 7 أكتوبر 2026)
- Protection feature support mapping by platform — TrendAI. docs.trendmicro.com (تاريخ الاطلاع: 7 أكتوبر 2026)
- Standard Endpoint Protection system requirements — TrendAI. docs.trendmicro.com (تاريخ الاطلاع: 7 أكتوبر 2026)
- Runtime Proxy Settings — TrendAI. docs.trendmicro.com (تاريخ الاطلاع: 7 أكتوبر 2026)
- Before Uninstalling the Apex One Server — Apex One SP1 Patch 4 Install Guide. docs.trendmicro.com (تاريخ الاطلاع: 7 أكتوبر 2026)
- Uninstalling the Apex One Server Using the Uninstallation Program — Apex One SP1 Install Guide. docs.trendmicro.com (تاريخ الاطلاع: 7 أكتوبر 2026)
- Supported and End-of-Life Products and Services (KA-0004690) — TrendAI. success.trendmicro.com (تاريخ الاطلاع: 7 أكتوبر 2026)
- Apex One Support Policy (KA-0013579) — Trend Micro. success.trendmicro.com (تاريخ الاطلاع: 7 أكتوبر 2026)
- نشرة أمنية KA-0020652 (CVE-2025-54948) — Trend Micro، 2025. success.trendmicro.com (تاريخ الاطلاع: 7 أكتوبر 2026)
- نشرة أمنية KA-0023430 (CVE-2026-34926) — TrendAI، مايو 2026. success.trendmicro.com (تاريخ الاطلاع: 7 أكتوبر 2026)
- Known Exploited Vulnerabilities Catalog، الإصدار 2026.10.04 — CISA (ملف بيانات). github.com/cisagov (تاريخ الاطلاع: 7 أكتوبر 2026)
- Microsoft Defender Antivirus compatibility — Microsoft Learn. learn.microsoft.com (تاريخ الاطلاع: 7 أكتوبر 2026)
- Trend Micro's Enterprise Business is now TrendAI — Trend Micro Newsroom، 23 مارس 2026. newsroom.trendmicro.com (تاريخ الاطلاع: 7 أكتوبر 2026)
كيف أُعدّ هذا المقال
إعداد: فريق Sora Yazılım. أُعدّ هذا المقال بمساعدة الذكاء الاصطناعي، وقورنت المعلومات التقنية بمصادر الشركة المصنّعة والمصادر الرسمية المرتبطة في النص حتى 7 أكتوبر 2026.
مقالات ذات صلة
- ما هي Trend Vision One؟ — XDR وإدارة المخاطر ونموذج الترخيص في المنصة.
- Trend Micro Worry-Free أم Vision One؟ — معايير الاختيار للشركات الصغيرة والمتوسطة.
- الفرق بين EDR وXDR وMDR — أي طبقة كشف واستجابة تحتاجها.
