Acronis Advanced Security + EDR حزمة إضافية تضيف قدرة الكشف والاستجابة على النقاط الطرفية (EDR) فوق وكيل Acronis Cyber Protect Cloud. الوكيل نفسه يأخذ النسخة الاحتياطية ويسجّل سلسلة الهجوم في آن واحد: فعند رصد سلوك مشبوه تُعرَض الحادثة بصريًا وفق خطوات MITRE ATT&CK؛ وتُنفَّذ من وحدة تحكم واحدة عمليات إنهاء العملية والحجر وعزل الجهاز والاستعادة من نقطة استرجاع نظيفة.
وتُظهر بيانات التهديدات لماذا يكون هذا الدمج منطقيًا. فبحسب تقرير Acronis Cyberthreats Report H1 2025 المستند إلى إشارات جُمعت من أكثر من 1,000,000 نقطة طرفية فريدة، ارتفع عدد ضحايا برامج الفدية المُعلَنين علنًا بنحو 70%؛ وكان قطاع التصنيع الأكثر استهدافًا في الربع الأول من 2025 بنسبة 15% من مجموع الحالات (Acronis Cyberthreats Report H1 2025). وفي إصدار H2 2025 من السلسلة نفسها، أُعلن علنًا عن أكثر من 7,600 ضحية لبرامج الفدية حول العالم؛ وكانت المجموعة الأكثر نشاطًا Qilin بـ962 ضحية، وشكّل التصيّد الاحتيالي 83% من تهديدات البريد الإلكتروني (Acronis Cyberthreats Report H2 2025).
أمام هذه الصورة لا يكفي مضاد الفيروسات وحده ولا النسخ الاحتياطي وحده. فـAcronis Cyber Protect Cloud يجمع أصلًا بين النسخ الاحتياطي والحماية الأساسية من البرمجيات الخبيثة في الوكيل ذاته؛ وتضيف Acronis Advanced Security + EDR فوق ذلك طبقة الكشف والاستجابة التي تُظهر كيف بدأ الهجوم، وأي العمليات استولى عليها، وأي الملفات لمسها. ونحن في Sora Yazılım نرخّص هذه الحزمة ضمن عائلة حلول Acronis ونثبّتها ونهيّئ خطط الحماية، ونشغّلها عند الطلب بنموذج الخدمة المُدارة.
ماذا تفعل Acronis Advanced Security + EDR وأي الهجمات تجعلها مرئية؟
الجواب المختصر: تسجّل الحزمة ما يجري على النقطة الطرفية على مستوى الأحداث، ثم تربط هذه الأحداث ببعضها فتكوّن سلسلة هجوم (attack chain)، وتَسِم السلسلة بتكتيكات وتقنيات MITRE ATT&CK. وهكذا تحصل، بدل معلومة "أُودع ملفٌ في الحجر"، على سرد بمستوى: "الماكرو الذي دخل هذا الجهاز عبر مرفق البريد الفلاني نفّذ أمر PowerShell كذا، وغيّر مفتاح السجل كذا، وبدأ بتشفير الملفات في المجلد المشترك كذا".
وبحسب صحيفة بيانات Advanced Security الرسمية من Acronis، تضيف الحزمة تسع قدرات فوق الحماية القياسية: مكافحة برمجيات خبيثة كاملة الطبقات (full-stack anti-malware)، وتصفية عناوين URL، ومنع الاستغلال (exploit prevention)، وفحص النسخ الاحتياطية الموجودة في Acronis Cloud بمكافح البرمجيات الخبيثة، وجمع بيانات جنائية (forensic) داخل النسخ الاحتياطية، وتغذية التهديدات من مركز عمليات الحماية السيبرانية Acronis Cyber Protection Operations Center (CPOC)، والقائمة البيضاء التلقائية، ومنع إعادة الإصابة عبر تحديث تواقيع مضاد الفيروسات أثناء الاستعادة، ومسح الجهاز عن بُعد (صحيفة بيانات Acronis Advanced Security).
وعمليًا، السيناريوهات الثلاثة الأكثر إنتاجًا للقيمة هي التالية. الأول برامج الفدية: يُوقَف سلوك التشفير، وتُحصر الملفات المتأثرة عبر السلسلة، ولا تُستعاد سوى مجموعة البيانات المتأثرة وحدها. والثاني الهجمات الموجّهة التي تبدأ بالتصيّد الاحتيالي؛ فحين يُلتقط على النقطة الطرفية مرفقٌ لم تحجبه طبقة البريد الإلكتروني، تُقيَّم السلسلة جنبًا إلى جنب مع حماية البريد. ولهذا يشيع تموضعها مع إضافة Acronis Advanced Email Security. والثالث استغلال ثغرات المتصفح والتطبيقات: إذ تُغلق تصفية عناوين URL ومنع الاستغلال الخطوةَ الأولى من السلسلة.
ماذا تضيف حزمة Advanced Security إلى حماية Cyber Protect القياسية؟
يتضمّن اشتراك Acronis Cyber Protect Cloud القياسي أصلًا المنع السلوكي لبرامج الفدية (Acronis Active Protection)، وتقييم الثغرات، وحماية البيانات من التسريب المعتمدة على التحكم بالأجهزة (DLP)، والاستعادة الآلية للبيانات بعد هجوم فدية، ودرجة الوضع الأمني #CyberFit Score. ولا تغيّر Advanced Security + EDR هذه العناصر؛ بل تضيف فوقها عمق الكشف وأدوات الاستجابة. ويتبع الجدول التالي التمييز الوارد في صحيفة البيانات الرسمية بين "المتوفر أصلًا" و"ما تضيفه الحزمة".
| القدرة | Cyber Protect Cloud (القياسي) | Advanced Security + EDR |
|---|
| Acronis Active Protection (المنع السلوكي لبرامج الفدية) | متوفر | متوفر |
| تقييم الثغرات | متوفر | متوفر |
| DLP المعتمد على التحكم بالأجهزة | متوفر | متوفر |
| الاستعادة الآلية للبيانات بعد هجوم فدية | متوفر | متوفر |
| درجة الوضع الأمني #CyberFit Score | متوفر | متوفر |
| مكافحة برمجيات خبيثة كاملة الطبقات | غير متوفر | تُضاف مع الحزمة |
| تصفية عناوين URL | غير متوفر | تُضاف مع الحزمة |
| منع الاستغلال (exploit prevention) | غير متوفر | تُضاف مع الحزمة |
| فحص النسخ الاحتياطية في Acronis Cloud بمكافح البرمجيات الخبيثة | غير متوفر | تُضاف مع الحزمة |
| جمع البيانات الجنائية (forensic) داخل النسخ الاحتياطية | غير متوفر | تُضاف مع الحزمة |
| تغذية التهديدات من CPOC | غير متوفر | تُضاف مع الحزمة |
| القائمة البيضاء التلقائية | غير متوفر | تُضاف مع الحزمة |
| منع إعادة الإصابة بتحديث تواقيع مضاد الفيروسات أثناء الاستعادة | غير متوفر | تُضاف مع الحزمة |
| مسح الجهاز عن بُعد | غير متوفر | تُضاف مع الحزمة |
| EDR: تحليل سلسلة الهجوم والاستجابة | غير متوفر | تُضاف مع الحزمة (النشر السحابي فقط) |
تستند صفوف "تُضاف مع الحزمة" في الجدول إلى القائمة الواردة في صحيفة بيانات Advanced Security الصادرة عن Acronis نفسها (صحيفة بيانات Acronis Advanced Security)؛ أما شرط نشر EDR فمصدره وثائق المنتج الرسمية. ومن المهم توضيح هذا التمييز قبل الشراء، لأن جزءًا من المؤسسات يكتشف أن القدرة التي يحتاجها موجودة أصلًا في الاشتراك القياسي، فيفضّل ترخيص الإضافة لأحمال العمل الحرجة وحدها.
لماذا يُقدَّم EDR في النشر السحابي فقط، وماذا يحدث في التركيب داخل المؤسسة؟
الجواب المختصر: تُعرِّف وثائق Acronis الرسمية EDR ضمن قائمة القدرات المتاحة في النشر السحابي فقط. وتضم القائمة نفسها النسخ الاحتياطي السحابي إلى السحابي لـ Microsoft 365 وGoogle Workspace، والنسخ الاحتياطي المباشر إلى السحابة العامة، والتعافي من الكوارث كخدمة، وCyber Scripting، وسطح المكتب البعيد، ومراقبة أحمال العمل المعتمدة على تعلّم الآلة، وجرد العتاد (دليل Acronis Cyber Protect 16 على الويب).
وتؤدي قاعدة معارف مقارنة الميزات لدى Acronis إلى النتيجة ذاتها: فـ Endpoint Detection and Response مؤشَّر عليه في عمود السحابة فقط وبشرط إصدار Advanced لكلٍّ من Cyber Protect 16 وCyber Protect 17؛ ولا وجود لـ EDR في عمود خادم الإدارة داخل المؤسسة. وفي المصدر ذاته يُدرَج DLP Device Control أيضًا في الجانب السحابي بشرط Advanced؛ في المقابل تتوفر بعض القدرات في النشر داخل المؤسسة حصرًا، مثل الوجهة الشريطية (tape) وAcronis Storage Node وخادم PXE ووضع Forensic Mode (قاعدة معارف دعم Acronis رقم 73376).
والنتيجة العملية هي التالية: إذا كنت تشغّل خادم إدارة داخل المؤسسة مع Acronis Cyber Protect 16، فعليك الانتقال إلى الإدارة السحابية من أجل EDR أو تصميم نموذج هجين. وفي المؤسسات التي تريد بقاء النسخ الاحتياطية داخل حدودها ماديًا، من المفيد التذكير بأن مكان استقرار البيانات ومكان تشغيل وحدة التحكم سؤالان مختلفان؛ فبعد توزيع خطة الحماية على جهاز ما، يواصل الوكيل تنفيذ عمليات الحماية لمدة 30 يومًا حتى لو انقطع الاتصال بخادم الإدارة (دليل Acronis Cyber Protect 16 على الويب). كما تضم قائمة مراكز البيانات الرسمية لدى Acronis مدينة إسطنبول (مراكز بيانات Acronis Cyber Cloud)، وهذا عنصر يسهّل النقاش حول موضع إقامة البيانات.
كيف يغيّر العمل في الوكيل نفسه مع النسخ الاحتياطي طريقةَ الاستجابة لبرامج الفدية؟
الجواب المختصر: حين يكون EDR والنسخ الاحتياطي في منتجين منفصلين، تتنقّل الاستجابة بين فريقين ووحدتَي تحكم؛ أما في Acronis فهما في الوكيل نفسه ووحدة التحكم نفسها، ولذلك يزول الانفصال بين خطوة "معرفة ما الذي تعطّل" وخطوة "إعادة ما تعطّل". وهذه ميزة بنيوية تختصر زمن الاستعادة، وتكلفة الاستعادة اليوم مسألة مالية لا تقنية فحسب.
وبحسب تقرير IBM Cost of a Data Breach Report 2025، تراجع متوسط تكلفة اختراق البيانات عالميًا إلى 4.44 مليون دولار أمريكي (مقابل 4.88 مليون دولار أمريكي في 2024)؛ ويبلغ متوسط تكلفة حوادث الابتزاز وبرامج الفدية 5.08 مليون دولار أمريكي حين يكشفها المهاجم، وقد رفضت 63% من المؤسسات دفع الفدية (IBM & Ponemon، 2025). ويُظهر التقرير نفسه كم يطول التعافي: إذ لم تتعافَ 65% من المؤسسات تعافيًا كاملًا من الاختراق بعد، ومن قالوا إنهم تعافوا كليًا تجاوزت المدة لدى 76% منهم 100 يوم.
وعلى جانب Acronis يسير مسار الاستجابة عادةً بالخطوات التالية:
- الكشف والإيقاف: تُبنى سلسلة الهجوم، وتُنهى العملية الخبيثة، ويُعزَل الجهاز عن الشبكة عند اللزوم.
- تحديد النطاق: يُستخرَج من السلسلة أي الملفات ومفاتيح السجل والحسابات تأثرت؛ ويترك خيار جمع البيانات الجنائية داخل النسخ الاحتياطية أدلةً للفحص.
- اختيار النقطة النظيفة: بما أن النسخ الاحتياطية في Acronis Cloud تمر بفحص مكافح البرمجيات الخبيثة، تُحدَّد نقطة استرجاع خالية من البرمجيات الخبيثة.
- الاستعادة: تُحدَّث تواقيع مضاد الفيروسات أثناء الاستعادة، فيقل خطر العودة بمجموعة تواقيع قديمة والإصابة من جديد.
- التحقق: يُعاد فحص حمل العمل المُستعاد وتُطبَّق خطة الحماية عليه مجددًا.
وفي المؤسسات التي تريد تعزيز بُعد السرعة في الاستعادة، يُستكمل هذا المسار بتشغيل الأجهزة الافتراضية مباشرةً من النسخة الاحتياطية (Instant Restore) وبالتعافي من الكوارث السحابي. فـ Instant Restore يشغّل الجهاز الافتراضي مباشرةً من نسخة احتياطية على مستوى القرص تتضمّن نظام التشغيل؛ وتُحاكى أقراصه من النسخة الاحتياطية أثناء تشغيله، وتوصي Acronis بالاحتفاظ بالجهاز المؤقت ثلاثة أيام كحد أقصى ثم حذفه أو تحويله إلى جهاز افتراضي دائم (دليل مستخدم Acronis Cyber Protect Cloud). ولأهداف أكثر صرامة تدخل إضافة Acronis Disaster Recovery إلى المعادلة.
وسلامة البيانات المراد استعادتها جزء من هذه المعادلة أيضًا. ففي تشفير النسخ الاحتياطية تعمل خوارزمية AES في وضع Galois/Counter (GCM) بمفتاح 256-bit مُولَّد عشوائيًا؛ ويُشفَّر هذا المفتاح بـ AES-256 باستخدام ملخّص SHA-2 (256-bit) لكلمة المرور، ولا تُخزَّن كلمة المرور على القرص ولا في النسخ الاحتياطية في أي موضع (دليل Acronis Cyber Protect 16 على الويب). كذلك، اعتبارًا من سبتمبر 2024، صار التخزين غير القابل للتغيير بوضع Governance mode بمدة احتفاظ 14 يومًا مفعّلًا افتراضيًا في جميع وحدات التخزين المستضافة لدى Acronis ولدى جميع مستأجري الشركاء والعملاء (دليل Acronis Cyber Protect 16 على الويب). وهذا خط دفاع ثانٍ يضمن بقاء نقطة يمكن الرجوع إليها حتى في هجوم يفوت EDR.
ماذا تقول الاختبارات المستقلة عن قدرة Acronis على الحماية والكشف؟
الجواب المختصر: النتائج قوية على جانب الحماية، أما على جانب EDR الصِّرف فالصورة معتمَدة لكن يجب معرفة حدودها. ففي اختبار AV-TEST للمستخدم المؤسسي على Windows 11 لفترة يناير–فبراير 2026، حصل Acronis Cyber Protect 25.11 على الحماية 6.0/6.0 والأداء 6.0/6.0 وقابلية الاستخدام 6.0/6.0، فنال جائزة "TOP PRODUCT" بمجموع 18.0/18.0؛ وعتبة هذه الجائزة 17.5 نقطة (AV-TEST، 2026).
وعلى جانب EDR، حصل Acronis Cyber Protect (مع حزمة Advanced Security + EDR) في اختبار EDR المتقدم الذي أجرته AV-TEST في الفترة ديسمبر 2023 – يناير 2024 على شهادة "AV-TEST Approved Advanced Endpoint Detection and Response". واستُخدم في الاختبار سيناريوهان للهجوم؛ ولم يُكتشف في السيناريو الثاني تسريب البيانات الذي نُفِّذ عبر قناة القيادة والتحكم (AV-TEST، 2024).
ننقل هذه النتيجة كما هي، لأن بناء التوقعات الصحيحة يرفع جودة قرار الشراء. فـ Acronis Advanced Security + EDR قوي في الهجمات التي تبدأ على النقطة الطرفية وتترك أثرًا على مستوى الملفات والعمليات؛ في المقابل قد لا يكفي وحده في سيناريوهات التسريب المختبئة في حركة الشبكة، الطويلة الأمد ومنخفضة الضجيج. وفي المؤسسات التي ترى هذه المخاطر مرتفعة، ينبغي تموضع الحزمة إلى جانب رؤية طبقة الشبكة، أي مع جدار الحماية وحلول كشف الشبكة مثلًا.
كيف يُختار بين Acronis EDR وFortiEDR وBitdefender GravityZone Premium؟
الجواب المختصر: يُبنى الاختيار على المنصة التي تريد أن يكون كشف النقاط الطرفية جزءًا منها. فـ Acronis تقدّم EDR بوصفه طبقة من منصة النسخ الاحتياطي؛ وFortinet تدير النقطة الطرفية في المصنع ذاته مع أمن الشبكة؛ وBitdefender تُبرز عمق منصة حماية النقاط الطرفية وإدارة المخاطر. والخيارات الثلاثة مشروعة، والجواب الصحيح يتوقف على الاستثمار القائم لدى المؤسسة.
| المعيار | Acronis Advanced Security + EDR | Fortinet FortiEDR | Bitdefender GravityZone Business Security Premium |
|---|
| الموضع الأساسي | طبقة الكشف في منصة النسخ الاحتياطي والحماية السيبرانية | الكشف والاستجابة على النقاط الطرفية داخل بنية أمن Fortinet | منع متقدم وتحليل مخاطر فوق منصة حماية النقاط الطرفية |
| بنية الوكيل | وكيل واحد هو نفسه وكيل النسخ الاحتياطي | وكيل نقطة طرفية مستقل | وكيل GravityZone الواحد |
| التكامل مع النسخ الاحتياطي | مباشر: نقطة الاسترجاع النظيفة في وحدة التحكم ذاتها | لا يتضمّن مكوّن نسخ احتياطي | لا يتضمّن مكوّن نسخ احتياطي |
| نشر الإدارة | EDR في النشر السحابي من Acronis فقط | خيارات إدارة سحابية أو داخل المؤسسة | خيارات وحدة تحكم سحابية أو داخل المؤسسة |
| سبب الاختيار المعتاد | جمع النسخ الاحتياطي وEDR في عقد واحد ووكيل واحد وفريق واحد | إدارة الشبكة وجدار الحماية والنقطة الطرفية في البنية ذاتها | عمق حماية النقاط الطرفية وإدارة الثغرات والمخاطر |
ونرى في التطبيق ثلاثة أنماط. فالمؤسسات التي لديها استثمار Fortinet على جانب الشبكة تفضّل إبقاء كشف النقاط الطرفية في البنية ذاتها عبر FortiEDR؛ وعندئذ تتموضع Acronis بوصفها طبقة النسخ الاحتياطي والاستعادة، ولا يستبعد المنتجان أحدهما الآخر. وإذا كانت الأولوية للعمق في حماية النقاط الطرفية ولإدارة الثغرات، فإن Bitdefender GravityZone Business Security Premium خيار قوي. أما المؤسسات التي تبحث عن منصة كشف واستجابة أوسع وتريد تجميع إشارات البريد الإلكتروني والسحابة والهوية إلى جانب النقطة الطرفية في مكان واحد، فيمكنها تقييم Trend Vision One. وتبرز Acronis Advanced Security + EDR خصوصًا في المؤسسات التي تستهدف التوحيد، ولا تملك فريق أمن منفصلًا، وتريد إدارة النسخ الاحتياطي والأمن من المكان ذاته.
الامتثال لـ KVKK والتشغيل: كيف نخطط لمشروع Acronis EDR؟
الجواب المختصر: لا ينتج EDR وحده وثيقة امتثال؛ لكنه يجعل جزءًا مهمًا من التدابير التقنية التي يتوقعها KVKK (قانون حماية البيانات الشخصية في تركيا) قابلًا للإثبات. فقسم "النسخ الاحتياطي للبيانات الشخصية" من دليل أمن البيانات الشخصية الصادر عن هيئة حماية البيانات الشخصية ينص على أنه في حال تضرر البيانات أو فقدانها أو سرقتها يجب على المتحكّم بالبيانات استئناف نشاطه في أسرع وقت باستخدام البيانات المنسوخة احتياطيًا؛ وعلى تطوير استراتيجيات نسخ احتياطي في مواجهة برامج الفدية؛ وعلى ألّا يصل إلى البيانات الشخصية المنسوخة احتياطيًا سوى مسؤول النظام؛ وعلى إبقاء نسخ مجموعات البيانات خارج الشبكة (دليل KVKK لأمن البيانات الشخصية).
وتنتج Advanced Security + EDR مقابلًا عمليًا لهذه البنود: فالتخزين غير القابل للتغيير والتشفير يفصلان النسخة الاحتياطية عن المهاجم، وسجل سلسلة الهجوم يسهّل تحديد أي البيانات الشخصية جرى المساس بها، وجمع البيانات الجنائية داخل النسخ الاحتياطية يترك أدلة للفحص بعد الحادثة. والاتجاه في الجانب الأوروبي يدعم هذا المنحى: فقد فحص تقرير ENISA Threat Landscape 2025 عدد 4,875 حادثة بين 1 يوليو 2024 و30 يونيو 2025؛ وحُدّدت أبرز مسارات الوصول الأولي في التصيّد الاحتيالي (60%) واستغلال الثغرات (21.3%)، وتخص 53.7% من الحوادث كياناتٍ أساسية مشمولة بتوجيه NIS2 (ENISA، 2025). وهذا إطار سيواجه المؤسسات التركية التي تخدم أوروبا في تدقيقات سلسلة التوريد.
ملاحظة: بينما تُدرِج قاعدة معارف الترخيص والميزات الرسمية "Forensic Mode" ميزةً تتطلّب إصدار Advanced في النشر داخل المؤسسة، تَعُدّ صحيفة بيانات Advanced Security جمعَ البيانات الجنائية داخل النسخ الاحتياطية ضمن القدرات التي تضيفها الحزمة. ولأن المصدرين يشيران إلى سياقين مختلفين، نوضّح هذا البند قبل التركيب على أساس كل بيئة على حدة في المؤسسات التي لديها متطلب فحص جنائي.
ويتكوّن منهج Sora Yazılım في التشغيل من الخطوات التالية: فحص مستأجر Acronis الحالي وخطط الحماية، والتحقق من متطلب النشر السحابي لـ EDR، وضبط حساسية الكشف والإيجابيات الكاذبة على مجموعة تجريبية من أحمال العمل، وتعريف التطبيقات الخاصة بالمؤسسة عبر القائمة البيضاء التلقائية، وتحديد سياسات تصفية عناوين URL على مستوى الأقسام، وتجربة مسار الاستعادة النظيفة من طرف إلى طرف عبر تمرين استعادة، وإنشاء قنوات التقارير والتنبيهات. وفي المؤسسات التي تريد نقل جانب التصحيح والجرد إلى وحدة التحكم ذاتها، نخطط بالتوازي لإضافة Acronis Advanced Management؛ أما احتياجات البنية التحتية والمراقبة والأتمتة فتدخل فيها خدمات DevOps والبنية التحتية لدينا.
لنقيّم معًا ما إذا كانت Acronis Advanced Security + EDR مناسبة لمؤسستك، آخذين في الحسبان استثمارك القائم في النسخ الاحتياطي وحماية النقاط الطرفية. شارِكنا جرد أحمال عملك وأهداف الاستعادة لديك؛ ولنُعِدّ لك عرضًا يتضمّن نطاق الترخيص ونموذج النشر وخطة التشغيل. تواصل معنا من صفحة الاتصال — نعمل مع دعم تقني بالتركية ودعم تشغيلي بعد التركيب.