Sora Yazılım
العربية
حلول برمجية مخصصة من تركيا
Acronis · النسخ الاحتياطي والحماية السيبرانية

Acronis Advanced Security + EDR

حزمة إضافية لـ Cyber Protect Cloud تضيف طبقة الكشف والاستجابة على النقاط الطرفية فوق وكيل النسخ الاحتياطي.

إجابة سريعة

Acronis Advanced Security + EDR حزمة إضافية تضيف قدرة الكشف والاستجابة على النقاط الطرفية إلى وكيل Cyber Protect Cloud. الوكيل نفسه يأخذ النسخة الاحتياطية ويسجّل سلسلة الهجوم في آن واحد؛ وعند رصد سلوك مشبوه تُعرَض الحادثة بصريًا وفق خطوات MITRE ATT&CK، وتُنفَّذ من وحدة تحكم واحدة عمليات إنهاء العملية والحجر والاستعادة من نقطة استرجاع نظيفة.

Acronis Advanced Security + EDR حزمة إضافية تضيف قدرة الكشف والاستجابة على النقاط الطرفية (EDR) فوق وكيل Acronis Cyber Protect Cloud. الوكيل نفسه يأخذ النسخة الاحتياطية ويسجّل سلسلة الهجوم في آن واحد: فعند رصد سلوك مشبوه تُعرَض الحادثة بصريًا وفق خطوات MITRE ATT&CK؛ وتُنفَّذ من وحدة تحكم واحدة عمليات إنهاء العملية والحجر وعزل الجهاز والاستعادة من نقطة استرجاع نظيفة.

وتُظهر بيانات التهديدات لماذا يكون هذا الدمج منطقيًا. فبحسب تقرير Acronis Cyberthreats Report H1 2025 المستند إلى إشارات جُمعت من أكثر من 1,000,000 نقطة طرفية فريدة، ارتفع عدد ضحايا برامج الفدية المُعلَنين علنًا بنحو 70%؛ وكان قطاع التصنيع الأكثر استهدافًا في الربع الأول من 2025 بنسبة 15% من مجموع الحالات (Acronis Cyberthreats Report H1 2025). وفي إصدار H2 2025 من السلسلة نفسها، أُعلن علنًا عن أكثر من 7,600 ضحية لبرامج الفدية حول العالم؛ وكانت المجموعة الأكثر نشاطًا Qilin بـ962 ضحية، وشكّل التصيّد الاحتيالي 83% من تهديدات البريد الإلكتروني (Acronis Cyberthreats Report H2 2025).

أمام هذه الصورة لا يكفي مضاد الفيروسات وحده ولا النسخ الاحتياطي وحده. فـAcronis Cyber Protect Cloud يجمع أصلًا بين النسخ الاحتياطي والحماية الأساسية من البرمجيات الخبيثة في الوكيل ذاته؛ وتضيف Acronis Advanced Security + EDR فوق ذلك طبقة الكشف والاستجابة التي تُظهر كيف بدأ الهجوم، وأي العمليات استولى عليها، وأي الملفات لمسها. ونحن في Sora Yazılım نرخّص هذه الحزمة ضمن عائلة حلول Acronis ونثبّتها ونهيّئ خطط الحماية، ونشغّلها عند الطلب بنموذج الخدمة المُدارة.

ماذا تفعل Acronis Advanced Security + EDR وأي الهجمات تجعلها مرئية؟

الجواب المختصر: تسجّل الحزمة ما يجري على النقطة الطرفية على مستوى الأحداث، ثم تربط هذه الأحداث ببعضها فتكوّن سلسلة هجوم (attack chain)، وتَسِم السلسلة بتكتيكات وتقنيات MITRE ATT&CK. وهكذا تحصل، بدل معلومة "أُودع ملفٌ في الحجر"، على سرد بمستوى: "الماكرو الذي دخل هذا الجهاز عبر مرفق البريد الفلاني نفّذ أمر PowerShell كذا، وغيّر مفتاح السجل كذا، وبدأ بتشفير الملفات في المجلد المشترك كذا".

وبحسب صحيفة بيانات Advanced Security الرسمية من Acronis، تضيف الحزمة تسع قدرات فوق الحماية القياسية: مكافحة برمجيات خبيثة كاملة الطبقات (full-stack anti-malware)، وتصفية عناوين URL، ومنع الاستغلال (exploit prevention)، وفحص النسخ الاحتياطية الموجودة في Acronis Cloud بمكافح البرمجيات الخبيثة، وجمع بيانات جنائية (forensic) داخل النسخ الاحتياطية، وتغذية التهديدات من مركز عمليات الحماية السيبرانية Acronis Cyber Protection Operations Center (CPOC)، والقائمة البيضاء التلقائية، ومنع إعادة الإصابة عبر تحديث تواقيع مضاد الفيروسات أثناء الاستعادة، ومسح الجهاز عن بُعد (صحيفة بيانات Acronis Advanced Security).

وعمليًا، السيناريوهات الثلاثة الأكثر إنتاجًا للقيمة هي التالية. الأول برامج الفدية: يُوقَف سلوك التشفير، وتُحصر الملفات المتأثرة عبر السلسلة، ولا تُستعاد سوى مجموعة البيانات المتأثرة وحدها. والثاني الهجمات الموجّهة التي تبدأ بالتصيّد الاحتيالي؛ فحين يُلتقط على النقطة الطرفية مرفقٌ لم تحجبه طبقة البريد الإلكتروني، تُقيَّم السلسلة جنبًا إلى جنب مع حماية البريد. ولهذا يشيع تموضعها مع إضافة Acronis Advanced Email Security. والثالث استغلال ثغرات المتصفح والتطبيقات: إذ تُغلق تصفية عناوين URL ومنع الاستغلال الخطوةَ الأولى من السلسلة.

ماذا تضيف حزمة Advanced Security إلى حماية Cyber Protect القياسية؟

يتضمّن اشتراك Acronis Cyber Protect Cloud القياسي أصلًا المنع السلوكي لبرامج الفدية (Acronis Active Protection)، وتقييم الثغرات، وحماية البيانات من التسريب المعتمدة على التحكم بالأجهزة (DLP)، والاستعادة الآلية للبيانات بعد هجوم فدية، ودرجة الوضع الأمني ‎#CyberFit Score. ولا تغيّر Advanced Security + EDR هذه العناصر؛ بل تضيف فوقها عمق الكشف وأدوات الاستجابة. ويتبع الجدول التالي التمييز الوارد في صحيفة البيانات الرسمية بين "المتوفر أصلًا" و"ما تضيفه الحزمة".

القدرةCyber Protect Cloud (القياسي)Advanced Security + EDR
Acronis Active Protection (المنع السلوكي لبرامج الفدية)متوفرمتوفر
تقييم الثغراتمتوفرمتوفر
DLP المعتمد على التحكم بالأجهزةمتوفرمتوفر
الاستعادة الآلية للبيانات بعد هجوم فديةمتوفرمتوفر
درجة الوضع الأمني ‎#CyberFit Scoreمتوفرمتوفر
مكافحة برمجيات خبيثة كاملة الطبقاتغير متوفرتُضاف مع الحزمة
تصفية عناوين URLغير متوفرتُضاف مع الحزمة
منع الاستغلال (exploit prevention)غير متوفرتُضاف مع الحزمة
فحص النسخ الاحتياطية في Acronis Cloud بمكافح البرمجيات الخبيثةغير متوفرتُضاف مع الحزمة
جمع البيانات الجنائية (forensic) داخل النسخ الاحتياطيةغير متوفرتُضاف مع الحزمة
تغذية التهديدات من CPOCغير متوفرتُضاف مع الحزمة
القائمة البيضاء التلقائيةغير متوفرتُضاف مع الحزمة
منع إعادة الإصابة بتحديث تواقيع مضاد الفيروسات أثناء الاستعادةغير متوفرتُضاف مع الحزمة
مسح الجهاز عن بُعدغير متوفرتُضاف مع الحزمة
EDR: تحليل سلسلة الهجوم والاستجابةغير متوفرتُضاف مع الحزمة (النشر السحابي فقط)

تستند صفوف "تُضاف مع الحزمة" في الجدول إلى القائمة الواردة في صحيفة بيانات Advanced Security الصادرة عن Acronis نفسها (صحيفة بيانات Acronis Advanced Security)؛ أما شرط نشر EDR فمصدره وثائق المنتج الرسمية. ومن المهم توضيح هذا التمييز قبل الشراء، لأن جزءًا من المؤسسات يكتشف أن القدرة التي يحتاجها موجودة أصلًا في الاشتراك القياسي، فيفضّل ترخيص الإضافة لأحمال العمل الحرجة وحدها.

لماذا يُقدَّم EDR في النشر السحابي فقط، وماذا يحدث في التركيب داخل المؤسسة؟

الجواب المختصر: تُعرِّف وثائق Acronis الرسمية EDR ضمن قائمة القدرات المتاحة في النشر السحابي فقط. وتضم القائمة نفسها النسخ الاحتياطي السحابي إلى السحابي لـ Microsoft 365 وGoogle Workspace، والنسخ الاحتياطي المباشر إلى السحابة العامة، والتعافي من الكوارث كخدمة، وCyber Scripting، وسطح المكتب البعيد، ومراقبة أحمال العمل المعتمدة على تعلّم الآلة، وجرد العتاد (دليل Acronis Cyber Protect 16 على الويب).

وتؤدي قاعدة معارف مقارنة الميزات لدى Acronis إلى النتيجة ذاتها: فـ Endpoint Detection and Response مؤشَّر عليه في عمود السحابة فقط وبشرط إصدار Advanced لكلٍّ من Cyber Protect 16 وCyber Protect 17؛ ولا وجود لـ EDR في عمود خادم الإدارة داخل المؤسسة. وفي المصدر ذاته يُدرَج DLP Device Control أيضًا في الجانب السحابي بشرط Advanced؛ في المقابل تتوفر بعض القدرات في النشر داخل المؤسسة حصرًا، مثل الوجهة الشريطية (tape) وAcronis Storage Node وخادم PXE ووضع Forensic Mode (قاعدة معارف دعم Acronis رقم 73376).

والنتيجة العملية هي التالية: إذا كنت تشغّل خادم إدارة داخل المؤسسة مع Acronis Cyber Protect 16، فعليك الانتقال إلى الإدارة السحابية من أجل EDR أو تصميم نموذج هجين. وفي المؤسسات التي تريد بقاء النسخ الاحتياطية داخل حدودها ماديًا، من المفيد التذكير بأن مكان استقرار البيانات ومكان تشغيل وحدة التحكم سؤالان مختلفان؛ فبعد توزيع خطة الحماية على جهاز ما، يواصل الوكيل تنفيذ عمليات الحماية لمدة 30 يومًا حتى لو انقطع الاتصال بخادم الإدارة (دليل Acronis Cyber Protect 16 على الويب). كما تضم قائمة مراكز البيانات الرسمية لدى Acronis مدينة إسطنبول (مراكز بيانات Acronis Cyber Cloud)، وهذا عنصر يسهّل النقاش حول موضع إقامة البيانات.

كيف يغيّر العمل في الوكيل نفسه مع النسخ الاحتياطي طريقةَ الاستجابة لبرامج الفدية؟

الجواب المختصر: حين يكون EDR والنسخ الاحتياطي في منتجين منفصلين، تتنقّل الاستجابة بين فريقين ووحدتَي تحكم؛ أما في Acronis فهما في الوكيل نفسه ووحدة التحكم نفسها، ولذلك يزول الانفصال بين خطوة "معرفة ما الذي تعطّل" وخطوة "إعادة ما تعطّل". وهذه ميزة بنيوية تختصر زمن الاستعادة، وتكلفة الاستعادة اليوم مسألة مالية لا تقنية فحسب.

وبحسب تقرير IBM Cost of a Data Breach Report 2025، تراجع متوسط تكلفة اختراق البيانات عالميًا إلى 4.44 مليون دولار أمريكي (مقابل 4.88 مليون دولار أمريكي في 2024)؛ ويبلغ متوسط تكلفة حوادث الابتزاز وبرامج الفدية 5.08 مليون دولار أمريكي حين يكشفها المهاجم، وقد رفضت 63% من المؤسسات دفع الفدية (IBM & Ponemon، 2025). ويُظهر التقرير نفسه كم يطول التعافي: إذ لم تتعافَ 65% من المؤسسات تعافيًا كاملًا من الاختراق بعد، ومن قالوا إنهم تعافوا كليًا تجاوزت المدة لدى 76% منهم 100 يوم.

وعلى جانب Acronis يسير مسار الاستجابة عادةً بالخطوات التالية:

  • الكشف والإيقاف: تُبنى سلسلة الهجوم، وتُنهى العملية الخبيثة، ويُعزَل الجهاز عن الشبكة عند اللزوم.
  • تحديد النطاق: يُستخرَج من السلسلة أي الملفات ومفاتيح السجل والحسابات تأثرت؛ ويترك خيار جمع البيانات الجنائية داخل النسخ الاحتياطية أدلةً للفحص.
  • اختيار النقطة النظيفة: بما أن النسخ الاحتياطية في Acronis Cloud تمر بفحص مكافح البرمجيات الخبيثة، تُحدَّد نقطة استرجاع خالية من البرمجيات الخبيثة.
  • الاستعادة: تُحدَّث تواقيع مضاد الفيروسات أثناء الاستعادة، فيقل خطر العودة بمجموعة تواقيع قديمة والإصابة من جديد.
  • التحقق: يُعاد فحص حمل العمل المُستعاد وتُطبَّق خطة الحماية عليه مجددًا.

وفي المؤسسات التي تريد تعزيز بُعد السرعة في الاستعادة، يُستكمل هذا المسار بتشغيل الأجهزة الافتراضية مباشرةً من النسخة الاحتياطية (Instant Restore) وبالتعافي من الكوارث السحابي. فـ Instant Restore يشغّل الجهاز الافتراضي مباشرةً من نسخة احتياطية على مستوى القرص تتضمّن نظام التشغيل؛ وتُحاكى أقراصه من النسخة الاحتياطية أثناء تشغيله، وتوصي Acronis بالاحتفاظ بالجهاز المؤقت ثلاثة أيام كحد أقصى ثم حذفه أو تحويله إلى جهاز افتراضي دائم (دليل مستخدم Acronis Cyber Protect Cloud). ولأهداف أكثر صرامة تدخل إضافة Acronis Disaster Recovery إلى المعادلة.

وسلامة البيانات المراد استعادتها جزء من هذه المعادلة أيضًا. ففي تشفير النسخ الاحتياطية تعمل خوارزمية AES في وضع Galois/Counter‏ (GCM) بمفتاح 256-bit مُولَّد عشوائيًا؛ ويُشفَّر هذا المفتاح بـ AES-256 باستخدام ملخّص SHA-2‏ (256-bit) لكلمة المرور، ولا تُخزَّن كلمة المرور على القرص ولا في النسخ الاحتياطية في أي موضع (دليل Acronis Cyber Protect 16 على الويب). كذلك، اعتبارًا من سبتمبر 2024، صار التخزين غير القابل للتغيير بوضع Governance mode بمدة احتفاظ 14 يومًا مفعّلًا افتراضيًا في جميع وحدات التخزين المستضافة لدى Acronis ولدى جميع مستأجري الشركاء والعملاء (دليل Acronis Cyber Protect 16 على الويب). وهذا خط دفاع ثانٍ يضمن بقاء نقطة يمكن الرجوع إليها حتى في هجوم يفوت EDR.

ماذا تقول الاختبارات المستقلة عن قدرة Acronis على الحماية والكشف؟

الجواب المختصر: النتائج قوية على جانب الحماية، أما على جانب EDR الصِّرف فالصورة معتمَدة لكن يجب معرفة حدودها. ففي اختبار AV-TEST للمستخدم المؤسسي على Windows 11 لفترة يناير–فبراير 2026، حصل Acronis Cyber Protect 25.11 على الحماية 6.0/6.0 والأداء 6.0/6.0 وقابلية الاستخدام 6.0/6.0، فنال جائزة "TOP PRODUCT" بمجموع 18.0/18.0؛ وعتبة هذه الجائزة 17.5 نقطة (AV-TEST، 2026).

وعلى جانب EDR، حصل Acronis Cyber Protect (مع حزمة Advanced Security + EDR) في اختبار EDR المتقدم الذي أجرته AV-TEST في الفترة ديسمبر 2023 – يناير 2024 على شهادة "AV-TEST Approved Advanced Endpoint Detection and Response". واستُخدم في الاختبار سيناريوهان للهجوم؛ ولم يُكتشف في السيناريو الثاني تسريب البيانات الذي نُفِّذ عبر قناة القيادة والتحكم (AV-TEST، 2024).

ننقل هذه النتيجة كما هي، لأن بناء التوقعات الصحيحة يرفع جودة قرار الشراء. فـ Acronis Advanced Security + EDR قوي في الهجمات التي تبدأ على النقطة الطرفية وتترك أثرًا على مستوى الملفات والعمليات؛ في المقابل قد لا يكفي وحده في سيناريوهات التسريب المختبئة في حركة الشبكة، الطويلة الأمد ومنخفضة الضجيج. وفي المؤسسات التي ترى هذه المخاطر مرتفعة، ينبغي تموضع الحزمة إلى جانب رؤية طبقة الشبكة، أي مع جدار الحماية وحلول كشف الشبكة مثلًا.

كيف يُختار بين Acronis EDR وFortiEDR وBitdefender GravityZone Premium؟

الجواب المختصر: يُبنى الاختيار على المنصة التي تريد أن يكون كشف النقاط الطرفية جزءًا منها. فـ Acronis تقدّم EDR بوصفه طبقة من منصة النسخ الاحتياطي؛ وFortinet تدير النقطة الطرفية في المصنع ذاته مع أمن الشبكة؛ وBitdefender تُبرز عمق منصة حماية النقاط الطرفية وإدارة المخاطر. والخيارات الثلاثة مشروعة، والجواب الصحيح يتوقف على الاستثمار القائم لدى المؤسسة.

المعيارAcronis Advanced Security + EDRFortinet FortiEDRBitdefender GravityZone Business Security Premium
الموضع الأساسيطبقة الكشف في منصة النسخ الاحتياطي والحماية السيبرانيةالكشف والاستجابة على النقاط الطرفية داخل بنية أمن Fortinetمنع متقدم وتحليل مخاطر فوق منصة حماية النقاط الطرفية
بنية الوكيلوكيل واحد هو نفسه وكيل النسخ الاحتياطيوكيل نقطة طرفية مستقلوكيل GravityZone الواحد
التكامل مع النسخ الاحتياطيمباشر: نقطة الاسترجاع النظيفة في وحدة التحكم ذاتهالا يتضمّن مكوّن نسخ احتياطيلا يتضمّن مكوّن نسخ احتياطي
نشر الإدارةEDR في النشر السحابي من Acronis فقطخيارات إدارة سحابية أو داخل المؤسسةخيارات وحدة تحكم سحابية أو داخل المؤسسة
سبب الاختيار المعتادجمع النسخ الاحتياطي وEDR في عقد واحد ووكيل واحد وفريق واحدإدارة الشبكة وجدار الحماية والنقطة الطرفية في البنية ذاتهاعمق حماية النقاط الطرفية وإدارة الثغرات والمخاطر

ونرى في التطبيق ثلاثة أنماط. فالمؤسسات التي لديها استثمار Fortinet على جانب الشبكة تفضّل إبقاء كشف النقاط الطرفية في البنية ذاتها عبر FortiEDR؛ وعندئذ تتموضع Acronis بوصفها طبقة النسخ الاحتياطي والاستعادة، ولا يستبعد المنتجان أحدهما الآخر. وإذا كانت الأولوية للعمق في حماية النقاط الطرفية ولإدارة الثغرات، فإن Bitdefender GravityZone Business Security Premium خيار قوي. أما المؤسسات التي تبحث عن منصة كشف واستجابة أوسع وتريد تجميع إشارات البريد الإلكتروني والسحابة والهوية إلى جانب النقطة الطرفية في مكان واحد، فيمكنها تقييم Trend Vision One. وتبرز Acronis Advanced Security + EDR خصوصًا في المؤسسات التي تستهدف التوحيد، ولا تملك فريق أمن منفصلًا، وتريد إدارة النسخ الاحتياطي والأمن من المكان ذاته.

الامتثال لـ KVKK والتشغيل: كيف نخطط لمشروع Acronis EDR؟

الجواب المختصر: لا ينتج EDR وحده وثيقة امتثال؛ لكنه يجعل جزءًا مهمًا من التدابير التقنية التي يتوقعها KVKK (قانون حماية البيانات الشخصية في تركيا) قابلًا للإثبات. فقسم "النسخ الاحتياطي للبيانات الشخصية" من دليل أمن البيانات الشخصية الصادر عن هيئة حماية البيانات الشخصية ينص على أنه في حال تضرر البيانات أو فقدانها أو سرقتها يجب على المتحكّم بالبيانات استئناف نشاطه في أسرع وقت باستخدام البيانات المنسوخة احتياطيًا؛ وعلى تطوير استراتيجيات نسخ احتياطي في مواجهة برامج الفدية؛ وعلى ألّا يصل إلى البيانات الشخصية المنسوخة احتياطيًا سوى مسؤول النظام؛ وعلى إبقاء نسخ مجموعات البيانات خارج الشبكة (دليل KVKK لأمن البيانات الشخصية).

وتنتج Advanced Security + EDR مقابلًا عمليًا لهذه البنود: فالتخزين غير القابل للتغيير والتشفير يفصلان النسخة الاحتياطية عن المهاجم، وسجل سلسلة الهجوم يسهّل تحديد أي البيانات الشخصية جرى المساس بها، وجمع البيانات الجنائية داخل النسخ الاحتياطية يترك أدلة للفحص بعد الحادثة. والاتجاه في الجانب الأوروبي يدعم هذا المنحى: فقد فحص تقرير ENISA Threat Landscape 2025 عدد 4,875 حادثة بين 1 يوليو 2024 و30 يونيو 2025؛ وحُدّدت أبرز مسارات الوصول الأولي في التصيّد الاحتيالي (60%) واستغلال الثغرات (21.3%)، وتخص 53.7% من الحوادث كياناتٍ أساسية مشمولة بتوجيه NIS2 (ENISA، 2025). وهذا إطار سيواجه المؤسسات التركية التي تخدم أوروبا في تدقيقات سلسلة التوريد.

ملاحظة: بينما تُدرِج قاعدة معارف الترخيص والميزات الرسمية "Forensic Mode" ميزةً تتطلّب إصدار Advanced في النشر داخل المؤسسة، تَعُدّ صحيفة بيانات Advanced Security جمعَ البيانات الجنائية داخل النسخ الاحتياطية ضمن القدرات التي تضيفها الحزمة. ولأن المصدرين يشيران إلى سياقين مختلفين، نوضّح هذا البند قبل التركيب على أساس كل بيئة على حدة في المؤسسات التي لديها متطلب فحص جنائي.

ويتكوّن منهج Sora Yazılım في التشغيل من الخطوات التالية: فحص مستأجر Acronis الحالي وخطط الحماية، والتحقق من متطلب النشر السحابي لـ EDR، وضبط حساسية الكشف والإيجابيات الكاذبة على مجموعة تجريبية من أحمال العمل، وتعريف التطبيقات الخاصة بالمؤسسة عبر القائمة البيضاء التلقائية، وتحديد سياسات تصفية عناوين URL على مستوى الأقسام، وتجربة مسار الاستعادة النظيفة من طرف إلى طرف عبر تمرين استعادة، وإنشاء قنوات التقارير والتنبيهات. وفي المؤسسات التي تريد نقل جانب التصحيح والجرد إلى وحدة التحكم ذاتها، نخطط بالتوازي لإضافة Acronis Advanced Management؛ أما احتياجات البنية التحتية والمراقبة والأتمتة فتدخل فيها خدمات DevOps والبنية التحتية لدينا.

لنقيّم معًا ما إذا كانت Acronis Advanced Security + EDR مناسبة لمؤسستك، آخذين في الحسبان استثمارك القائم في النسخ الاحتياطي وحماية النقاط الطرفية. شارِكنا جرد أحمال عملك وأهداف الاستعادة لديك؛ ولنُعِدّ لك عرضًا يتضمّن نطاق الترخيص ونموذج النشر وخطة التشغيل. تواصل معنا من صفحة الاتصال — نعمل مع دعم تقني بالتركية ودعم تشغيلي بعد التركيب.

المزايا الرئيسية

ماذا يقدّم؟

  • مكافحة برمجيات خبيثة كاملة الطبقات: حماية للنقاط الطرفية تعمل فيها طبقات التواقيع والسلوك معًا
  • عرض سلسلة الهجوم (attack chain) الموسومة بخطوات MITRE ATT&CK
  • تصفية عناوين URL والتحكم بالوصول إلى الويب على أساس الفئات
  • منع الاستغلال (exploit prevention): حجب استغلال ثغرات التطبيقات والمتصفح
  • تحديد نقطة استرجاع نظيفة عبر فحص النسخ الاحتياطية في Acronis Cloud بمكافح البرمجيات الخبيثة
  • منع إعادة الإصابة عبر تحديث تواقيع مضاد الفيروسات أثناء الاستعادة
  • جمع البيانات الجنائية (forensic) داخل النسخ الاحتياطية ودعم الفحص بعد الحادثة
  • معلومات تهديدات محدَّثة عبر تغذية CPOC (مركز عمليات الحماية السيبرانية من Acronis)
  • القائمة البيضاء التلقائية: حماية التطبيقات الخاصة بالمؤسسة من الإيجابيات الكاذبة
  • مسح الجهاز عن بُعد (remote device wipe) لتنظيف النقاط الطرفية المفقودة أو المسروقة
  • تقييم الثغرات وDLP المعتمد على التحكم بالأجهزة ودرجة الوضع الأمني ‎#CyberFit Score المتوفرة في الأساس
  • وكيل واحد ووحدة تحكم واحدة: مسار استجابة متصل من الكشف إلى الاستعادة النظيفة
ملخص تقني

بيانات تقنية مهمة

نوع المنتج
حزمة إضافية لـ Acronis Cyber Protect Cloud‏ (Advanced Security + EDR)؛ وليست منتجًا مستقلًا يُركَّب بمفرده
المتطلّب المسبق
اشتراك Acronis Cyber Protect Cloud فعّال ووكيل حماية Acronis منشور
نموذج النشر
يُقدَّم EDR في النشر السحابي فقط؛ ولا يتوفر EDR في تركيب خادم الإدارة داخل المؤسسة (قاعدة معارف Acronis رقم 73376)
عدد القدرات التي تضيفها الحزمة
9 بنود بحسب صحيفة بيانات Advanced Security الرسمية (مكافحة برمجيات خبيثة كاملة الطبقات، تصفية عناوين URL، منع الاستغلال، فحص النسخ الاحتياطية، البيانات الجنائية، تغذية CPOC، القائمة البيضاء التلقائية، تحديث تواقيع مضاد الفيروسات أثناء الاستعادة، مسح الجهاز عن بُعد)
تحليل الحوادث
عرض سلسلة الهجوم مع مطابقة تكتيكات/تقنيات MITRE ATT&CK؛ وإجراءات إنهاء العملية والحجر والعزل
تشفير النسخ الاحتياطية
AES-256 في وضع Galois/Counter‏ (GCM)؛ ويُحمى المفتاح بملخّص SHA-2‏ (256-bit) لكلمة المرور، ولا تُخزَّن كلمة المرور على القرص ولا في النسخ الاحتياطية
التخزين غير القابل للتغيير
اعتبارًا من سبتمبر 2024، وضع Governance mode بمدة احتفاظ 14 يومًا مفعّل افتراضيًا في وحدات التخزين المستضافة لدى Acronis
استقلالية الوكيل
بعد توزيع خطة الحماية يواصل الوكيل تنفيذ عمليات الحماية 30 يومًا حتى لو انقطع الاتصال بخادم الإدارة
اختبار مستقل — الحماية
اختبار AV-TEST المؤسسي على Windows 11 لفترة يناير–فبراير 2026: 18.0/18.0 لـ Acronis Cyber Protect 25.11‏ (TOP PRODUCT؛ العتبة 17.5)
اختبار مستقل — EDR
اختبار AV-TEST المتقدم لـ EDR في الفترة ديسمبر 2023 – يناير 2024: شهادة "Approved Advanced Endpoint Detection and Response"؛ ولم يُكتشف تسريب البيانات عبر قناة C2 في السيناريو الثاني من سيناريوهين
الترخيص
ترخيص إضافة لكل حمل عمل؛ ولا يتطلّب وكيلًا منفصلًا ولا وحدة تحكم منفصلة. تواصل معنا لتحديد النطاق والحصول على عرض
حالات الاستخدام

متى تختار هذا المنتج؟

التصنيع

الكشف والعودة السريعة في مواجهة برامج الفدية التي توقف خط الإنتاج

بحسب بيانات Acronis لفترة H1 2025، كان التصنيع القطاع الأكثر استهدافًا في الربع الأول من 2025 بنسبة 15% من مجموع الحالات. وفي المنشآت الصناعية تُوقَف محاولة التشفير المنتشرة إلى أنظمة ERP وMES وخوادم الملفات على المستوى السلوكي عبر Advanced Security + EDR، وتُستخرَج مجموعة الملفات المتأثرة من سلسلة الهجوم، ولا تُستعاد سوى تلك المجموعة من نقطة استرجاع نظيفة جرى فحصها. وبذلك تقل الحاجة إلى استعادة النظام بأكمله ويقل زمن توقف الخط.

الشركات الصغيرة والمتوسطة والخدمات المهنية

حماية من وحدة تحكم واحدة في المؤسسات التي لا تملك فريق أمن منفصلًا

يفيد تقرير Verizon 2025 DBIR بأن برامج الفدية ظهرت في 88% من اختراقات الشركات الصغيرة والمتوسطة، بينما بقيت النسبة عند 39% في المؤسسات الكبيرة؛ ويشير التقرير إلى أن ضعف احتمال امتلاك الشركات الصغيرة والمتوسطة نسخًا احتياطية محدّثة وسهلة الوصول يمثل ميزة للمهاجمين. وفي المؤسسات التي يوجد فيها مسؤول تقنية معلومات واحد، يزيل تجميع النسخ الاحتياطي وEDR في الوكيل نفسه عبء إدارة منتجين منفصلين.

الرعاية الصحية

حماية قابلة للإثبات في الأنظمة التي تحتوي بيانات شخصية ذات طبيعة خاصة

في أنظمة سجلات المرضى والتصوير الطبي يكون الاستمرار في العمل والتزامات KVKK (قانون حماية البيانات الشخصية في تركيا) عاملين حاسمين معًا. فسجل سلسلة الهجوم يتيح تحديد أي البيانات الشخصية جرى المساس بها، وجمع البيانات الجنائية داخل النسخ الاحتياطية يجعل الفحص بعد الحادثة مستندًا إلى أدلة. ويخفّض التخزين غير القابل للتغيير وتشفير AES-256 GCM خطر حذف النسخ الاحتياطية أو قراءتها من قبل المهاجم.

القطاع العام والإدارات المحلية

قطع السلاسل التي تبدأ بالتصيّد الاحتيالي في القطاع الأكثر استهدافًا

بحسب تقرير ENISA Threat Landscape 2025، الإدارة العامة هي القطاع الأكثر استهدافًا بنسبة 38.2%، وأبرز مسارات الوصول الأولي هو التصيّد الاحتيالي بنسبة 60%. وتغلق تصفية عناوين URL ومنع الاستغلال الخطوةَ الأولى من السلسلة على النقطة الطرفية؛ وحين يُلتقط على النقطة الطرفية مرفقٌ أفلت من طبقة البريد الإلكتروني، يمكن تقييم الحادثة جنبًا إلى جنب مع سجلات حماية البريد. وتُخطَّط عودة الخدمات الحرجة من وحدة التحكم ذاتها.

التجزئة والمؤسسات متعددة الفروع

إدارة النقاط الطرفية في فروع متفرقة بلا تقنية معلومات محلية

حين لا يتوفر كادر تقنية معلومات محلي في الفروع، يلزم توزيع سياسات الحماية مركزيًا وإغلاق الحوادث مركزيًا. وكون الوكيل يستمر في العمل 30 يومًا بعد توزيع خطة الحماية حتى لو انقطع اتصاله بخادم الإدارة يضمن استمرارية الحماية في الفروع ذات الخطوط الضعيفة. وفي الأجهزة المفقودة أو المسروقة يُفعَّل مسح الجهاز عن بُعد.

مزودو الخدمة المُدارة (MSP)

تقديم النسخ الاحتياطي والأمن في عقد واحد ضمن بيئة متعددة المستأجرين

بالنسبة إلى مزودي الخدمة المُدارة، يعني وجود منتج نسخ احتياطي منفصل ومنتج EDR منفصل موردَين ووحدتَي تحكم وعبء تدريب مزدوجًا. وفي نموذج Acronis يمكن تفعيل الخدمتين وإيقافهما على مستوى كل عميل عبر بنية المستأجرين ذاتها؛ وتُستنسخ خطط الحماية بوصفها قوالب. وتؤدي Sora Yazılım في هذه السيناريوهات دورًا في إنشاء بنية المستأجرين وتوحيد مسارات إعداد التقارير.

لمن هو مناسب؟

المؤسسات المتوسطة الحجم التي تريد جمع النسخ الاحتياطي وأمن النقاط الطرفية في وكيل واحد ووحدة تحكم واحدة ولا تملك فريق عمليات أمنية منفصلًا؛ ومؤسسات التصنيع والرعاية الصحية والقطاع العام والشركات متعددة الفروع التي تستهدف اختصار زمن الاستعادة بعد هجمات الفدية؛ ومزودو الخدمة المُدارة الراغبون في تقديم النسخ الاحتياطي والأمن لعملائهم ضمن عقد واحد.

الأسئلة الشائعة

الأسئلة الشائعة

هل يمكن تركيب Acronis Advanced Security + EDR كمنتج مستقل؟
لا. الحزمة وحدة تُضاف فوق Acronis Cyber Protect Cloud وتستخدم وكيل حماية Acronis القائم. فلا يُركَّب وكيل منفصل ولا تُفتح وحدة تحكم منفصلة. ولهذا يلزم في مؤسسة لا تستخدم Acronis تفعيل اشتراك Cyber Protect Cloud أولًا، ثم إسناد الإضافة إلى أحمال العمل المعنية.
هل يعمل EDR في بيئة Acronis Cyber Protect 16 أو 17 المركّبة داخل المؤسسة؟
لا يعمل. تُدرِج وثائق Acronis الرسمية وقاعدة معارف مقارنة الميزات خدمةَ Endpoint Detection and Response ضمن القدرات المتاحة في النشر السحابي فقط؛ ولا وجود لـ EDR في عمود خادم الإدارة داخل المؤسسة. وعلى المؤسسات ذات التركيب الداخلي الانتقال إلى الإدارة السحابية من أجل EDR أو تصميم نموذج هجين.
ما الفرق بين Advanced Security وAdvanced Security + EDR؟
تضيف Advanced Security قدرات مكافحة البرمجيات الخبيثة كاملة الطبقات وتصفية عناوين URL ومنع الاستغلال وفحص النسخ الاحتياطية والبيانات الجنائية وتغذية التهديدات من CPOC والقائمة البيضاء التلقائية وتحديث التواقيع أثناء الاستعادة ومسح الجهاز عن بُعد. أما EDR فهو طبقة الكشف التي تربط الأحداث التي تنتجها طبقة الحماية هذه ببعضها لتكوّن سلسلة هجوم، وتوفّر مطابقة MITRE ATT&CK وإجراءات الاستجابة.
هل يحل Acronis EDR محل FortiEDR أو منتجات EDR المتخصصة المشابهة؟
ليس في كل بيئة. Acronis EDR قوي في الهجمات التي تبدأ على النقطة الطرفية وتترك أثرًا على مستوى الملفات والعمليات، ويقدّم ميزة الاستعادة المتكاملة مع النسخ الاحتياطي. أما في سيناريوهات التسريب الطويل الأمد المختبئة في طبقة الشبكة، فمن الصواب تموضعه مع حلول توفّر رؤية الشبكة. وفي المؤسسات ذات الاستثمار في Fortinet قد يكمّل المنتجان أحدهما الآخر.
كيف يتموضع بالمقارنة مع Bitdefender GravityZone Business Security Premium؟
نقطة قوة Bitdefender هي عمق منصة حماية النقاط الطرفية وإدارة المخاطر والثغرات؛ أما نقطة قوة Acronis فهي اجتماع النسخ الاحتياطي والأمن في وكيل واحد ووحدة تحكم واحدة. فالمؤسسات التي لديها فريق أمن منفصل وتبحث عن العمق في حماية النقاط الطرفية تتجه إلى Bitdefender، والمؤسسات التي أولويتها التوحيد والاستعادة السريعة تتجه إلى Acronis.
هل تُطابَق سلسلة الهجوم مع MITRE ATT&CK؟
نعم. تُربَط الأحداث المكتشفة ببعضها على سلسلة الهجوم، وتُوسَم خطوات السلسلة بعناوين تكتيكات وتقنيات MITRE ATT&CK. وهذا يجعل من الممكن أن يُرفَع في تقرير في أي مرحلة أُوقفت الحادثة، وأي التقنيات جرّبها المهاجم، وأي ثغرة دفاعية ينبغي إغلاقها.
هل توجد نتيجة اختبار مستقل لـ Acronis EDR؟
نعم. حصل Acronis Cyber Protect (مع حزمة Advanced Security + EDR) في اختبار EDR المتقدم الذي أجرته AV-TEST في الفترة ديسمبر 2023 – يناير 2024 على شهادة "Approved Advanced Endpoint Detection and Response". واستُخدم في الاختبار سيناريوهان للهجوم، ولم يُكتشف في السيناريو الثاني تسريب البيانات عبر قناة القيادة والتحكم. ونوصي بأخذ هذا الحد في الحسبان عند تقييم الشراء.
كيف هو أداء الحماية العام في الاختبارات المستقلة؟
في اختبار AV-TEST للمستخدم المؤسسي على Windows 11 لفترة يناير–فبراير 2026، حصل Acronis Cyber Protect 25.11 على 6.0/6.0 في كل فئة من فئات الحماية والأداء وقابلية الاستخدام، فنال جائزة "TOP PRODUCT" بمجموع 18.0/18.0. وعتبة هذه الجائزة 17.5 نقطة، أي أن النتيجة علامة كاملة.
كيف تجري الاستعادة بعد هجوم فدية عمليًا؟
تُوقَف العملية الخبيثة أولًا ويُعزَل الجهاز عند الحاجة. ثم تُستخرَج الملفات والحسابات المتأثرة من سلسلة الهجوم. وبما أن النسخ الاحتياطية في Acronis Cloud تمر بفحص مكافح البرمجيات الخبيثة، تُختار نقطة استرجاع خالية من البرمجيات الخبيثة. وتُحدَّث تواقيع مضاد الفيروسات أثناء الاستعادة فيقل خطر إعادة الإصابة، ويُعاد فحص حمل العمل بعد الاستعادة.
لماذا يُعد فحص النسخ الاحتياطية بمكافح البرمجيات الخبيثة مهمًا؟
لأن المهاجمين يستقرون في النظام عادةً قبل أسابيع من التشفير. والعودة من نسخة احتياطية لم تُفحص قد تعيد البرمجية الخبيثة معها وتؤدي إلى تكرار الحادثة. وفحص النسخ الاحتياطية في Acronis Cloud يتيح التحقق من نظافة النقطة التي سيُرجَع إليها؛ وهذه أكثر خطوة تُتخطّى في خطة الاستعادة وأشدها حرجًا في الوقت نفسه.
هل تشمل الحزمة خدمة صيد التهديدات والاستجابة المُدارة 7x24؟
توفّر الحزمة الكشف الآلي وتحليل سلسلة الهجوم وأدوات الاستجابة؛ أما صيد التهديدات المستمر تحت إشراف بشري فهو موضوع خدمة منفصلة. وفي المؤسسات التي لا تملك فريق أمن خاصًا بها، نقدّم في Sora Yazılım متابعة التنبيهات وتقييم الحوادث ودعم الاستجابة ضمن نطاق الخدمة المُدارة؛ ويُحدَّد النطاق والمستوى وفق حاجة المؤسسة.
هل يمكن أن يعمل مع مضاد الفيروسات الحالي لدينا؟
لا يُنصح عمومًا بتشغيل محركَي حماية آنية على النقطة الطرفية نفسها؛ فذلك ينتج تعارضًا وفقدان أداء وإيجابيات كاذبة. ولأن Advanced Security تجلب مكافحة برمجيات خبيثة كاملة الطبقات، فالنهج المعتاد هو إزالة مضاد الفيروسات الحالي. ونخطط للانتقال بمجموعة تجريبية وننفّذه بترتيب لا يترك فجوة في الحماية.
كيف يجري الترخيص وعلى أي أساس تتغير التكلفة؟
تُرخَّص الحزمة إضافةً لكل حمل عمل وتتطلّب اشتراك Cyber Protect Cloud فعّالًا. وتتغير التكلفة بحسب عدد أحمال العمل المراد حمايتها ونوعها، وحصة التخزين السحابي، ومدد الاحتفاظ، والوحدات الأخرى المضافة. وإذا شاركتنا جردك نوضّح النطاق ونُعِدّ عرضًا؛ ويمكنك التواصل معنا لذلك من صفحة ‎/ar/iletisim.
كم يستغرق إضافتها إلى تركيب Acronis الحالي لدينا؟
في بيئة نُشر فيها وكيل Acronis أصلًا وتُستخدَم فيها الإدارة السحابية، تُفعَّل الإضافة عبر خطط الحماية؛ ولا يلزم تركيب وكيل جديد. والعمل الذي يحدد المدة فعليًا هو ضبط حساسية الكشف، وتعريف التطبيقات الخاصة بالمؤسسة عبر القائمة البيضاء، وتحديد سياسات تصفية عناوين URL. ونبدأ ذلك بمجموعة تجريبية ثم نوسّعه تدريجيًا.
هل استخدام EDR إلزامي من زاوية KVKK؟
لا يفرض KVKK (قانون حماية البيانات الشخصية في تركيا) اسم منتج بعينه؛ بل يتوقّع من المتحكّم بالبيانات اتخاذ التدابير التقنية والإدارية المناسبة. وينص دليل أمن البيانات الشخصية الصادر عن الهيئة على تطوير استراتيجيات نسخ احتياطي في مواجهة برامج الفدية، وعلى ألّا يصل إلى النسخ الاحتياطية سوى مسؤول النظام، وعلى إبقاء النسخ خارج الشبكة. وEDR هو الطبقة المكمّلة التي تجعل فاعلية هذه التدابير قابلة للتتبع والإثبات.
صفحة المنتج الرسمية للمصنّع

يفتح الوثائق التقنية الأصلية وصفحة المنتج للمصنّع في علامة تبويب جديدة.

AcronisAcronis Advanced Security + EDR
خدمات ذات صلة

خدمات نقدمها مع هذا المنتج

Acronis Advanced Security + EDR — ترخيص + نشر + دعم

تتولى Sora Yazılım الترخيص والنشر والتدريب والإدارة المستمرة — كل ذلك من خلال فريق واحد.

دعم واتساب