GravityZone Business Security هي حزمة حماية الأجهزة الطرفية (EPP) من المستوى التمهيدي التي صمّمتها Bitdefender للشركات الصغيرة والمتوسطة. تحمي أجهزة العملاء والخوادم على Windows وmacOS وLinux بوكيل واحد ووحدة تحكم واحدة؛ وتتضمّن بشكل افتراضي وحدات مكافحة البرمجيات الخبيثة ومنع التصيّد الاحتيالي والحماية المتقدمة من الاستغلال وProcess Inspector وجدار الحماية والتحكم في الأجهزة والتخفيف من أثر برامج الفدية. أما ربط أحداث EDR وتحليل صندوق الرمل السحابي فيوجدان في المستويات الأعلى.
ادّعاء الحماية قابل للقياس عبر نتائج المختبرات المستقلة. في اختبار AV-TEST لبيئات الشركات على Windows 10 خلال يناير–فبراير 2025، حصل Bitdefender Business Security 7.9 على الدرجة الكاملة في الفئات الثلاث جميعها — الحماية والأداء وسهولة الاستخدام — بواقع 18 من 18 نقطة، ونال شهادة “TOP PRODUCT” (AV-TEST، 2025). ومنحت AV-TEST المنتج نفسه جائزة “Best Protection Award” في فئة مستخدمي الشركات ضمن جوائز عام 2025 التي أعلنتها في 12 مارس 2026 (AV-TEST Awards 2025).
تقدّم Sora Yazılım، بصفتها شريك قناة معتمداً لدى Bitdefender، خدمات ترخيص GravityZone Business Security وتركيب وحدة التحكم وتصميم السياسات والترحيل من برنامج مكافحة الفيروسات الحالي وفحوصات السلامة الدورية، معاً في باقة واحدة. يمكنكم الاطلاع على عائلة المنتجات بالكامل في صفحة حلول Bitdefender لدينا، والحصول منّا على دعم في تحديد الحجم المناسب لاختيار المستوى.
ما الوحدات التي تتضمّنها GravityZone Business Security؟
تغطي الحزمة طبقات الوقاية التي تحتاجها الشركة الصغيرة أو المتوسطة في أمن الأجهزة الطرفية، لكنها لا تشمل طبقة الاكتشاف والاستجابة (EDR). وبحسب صفحة المقارنة الرسمية لدى Bitdefender، فإن الوحدات التي تأتي قياسياً في هذا المستوى هي التالية (Bitdefender، 2026):
- مكافحة البرمجيات الخبيثة ومكافحة التصيّد الاحتيالي: محرك فحص يجمع بين طبقات التوقيعات والاستدلال والتعلم الآلي، مع التطهير والتنظيف التلقائي.
- Advanced Anti-Exploit: حجب سلوكي لتقنيات الاستغلال المستخدمة في التطبيقات غير المُحدّثة.
- Process Inspector: مراقبة سلوكية للعمليات قيد التشغيل وإنهاء العمليات المشبوهة.
- Ransomware Mitigation: استعادة الملفات المتأثرة من نسخ الاسترداد عند رصد سلوك تشفير.
- Fileless Attack Protection: حماية من الهجمات التي تعمل في الذاكرة أو عبر النصوص البرمجية ولا تكتب ملفاً على القرص.
- جدار الحماية وWeb Threat Protection: التحكم في حركة الشبكة وحجب عناوين الويب الخبيثة.
- Network Attack Defense: إيقاف محاولات القوة الغاشمة والحركة الجانبية والاستغلال عبر الشبكة عند الجهاز الطرفي.
- Application Control (القائمة السوداء) وDevice Control وWeb Access Control: ضبط تشغيل التطبيقات غير المرغوب فيها ووحدات USB والملحقات الطرفية والوصول إلى الويب حسب الفئة، عبر السياسات.
- Endpoint Risk Analytics: تسجيل درجات المخاطر الناتجة عن التهيئة الخاطئة والثغرات على مستوى الجهاز والمستخدم.
معرفة القدرات غير المتوفّرة في هذا المستوى منذ البداية تمنع التوقعات الخاطئة: فوحدات Tunable Machine Learning (HyperDetect) وCloud Sandbox Analyzer وطبقة Fileless Attack Defense المتقدمة وحماية علب بريد Microsoft Exchange والتحليل الجنائي للهجمات (Attack Forensics) تأتي مع Business Security Premium. والمعلومة الشائعة في السوق بأن “Business Security يتضمّن HyperDetect” غير صحيحة؛ في المقابل، فإن التخفيف من أثر برامج الفدية قياسي في هذا المستوى أيضاً.
ما الفرق بين Business Security وPremium وEnterprise؟
تستخدم المستويات الثلاثة الوكيل نفسه ووحدة تحكم GravityZone نفسها؛ والفرق يكمن في الوحدات المُفعّلة وفي عمق الرؤية بعد وقوع الحادثة. يركّز Business Security على الوقاية، ويضيف Premium تحليل التهديدات المتقدم والفحص الجنائي، بينما يرتقي Enterprise إلى مستوى EDR بربط الأحداث بين الأجهزة الطرفية وصيد التهديدات. يلخّص الجدول التالي توزيع الوحدات كما ورد في صفحة المقارنة الرسمية للشركة المصنّعة.
| الوحدة / القدرة | Business Security | Premium | Enterprise |
|---|
| مكافحة البرمجيات الخبيثة ومكافحة التصيّد والتطهير التلقائي | متوفّر | متوفّر | متوفّر |
| Advanced Anti-Exploit وProcess Inspector | متوفّر | متوفّر | متوفّر |
| Ransomware Mitigation (نسخ الاسترداد) | متوفّر | متوفّر | متوفّر |
| جدار الحماية وWeb Threat Protection وFileless Attack Protection | متوفّر | متوفّر | متوفّر |
| Application Control (القائمة السوداء) وDevice Control وWeb Access Control | متوفّر | متوفّر | متوفّر |
| Network Attack Defense | متوفّر | متوفّر | متوفّر |
| Endpoint Risk Analytics (إدارة المخاطر) | متوفّر | متوفّر | متوفّر |
| Tunable Machine Learning (HyperDetect) | غير متوفّر | متوفّر | متوفّر |
| Cloud Sandbox Analyzer | غير متوفّر | متوفّر | متوفّر |
| Fileless Attack Defense (الطبقة المتقدمة) | غير متوفّر | متوفّر | متوفّر |
| حماية علب بريد Microsoft Exchange | غير متوفّر | متوفّر | متوفّر |
| Attack Forensics وتصوير الحوادث بيانياً | غير متوفّر | متوفّر | متوفّر |
| الاكتشاف وربط الأحداث بين الأجهزة الطرفية (EDR) | غير متوفّر | غير متوفّر | متوفّر |
| تحقيق مبسّط ومعالجة بنقرة واحدة | غير متوفّر | غير متوفّر | متوفّر |
| Threat Hunting (صيد التهديدات) | غير متوفّر | غير متوفّر | متوفّر |
| Anomaly Defense | غير متوفّر | غير متوفّر | متوفّر |
| مستشعرات XDR (الهوية، الشبكة، الإنتاجية، السحابة) | غير متوفّر | غير متوفّر | غير متوفّر — إضافة أو مستوى Defense XDR |
| إدارة التهديدات المُدارة على مدار الساعة | غير متوفّر | غير متوفّر | غير متوفّر — يتطلب اشتراك MDR |
المصدر: صفحة المقارنة الرسمية لمنتجات Bitdefender للأعمال (Bitdefender، 2026). ولدى Bitdefender أيضاً حزمة Small Business Security تحت هذه المستويات؛ والفرق هناك مهم، لأن وحدات Application Control وNetwork Attack Defense وWeb Access Control وDevice Control وEndpoint Risk Analytics غير موجودة في Small Business Security، وإنما تُفعّل مع GravityZone Business Security. ولهذا فإن المستوى التمهيدي الصحيح لأي مؤسسة تريد ضبط USB عبر السياسات أو تصفية فئات الويب أو تسجيل درجات المخاطر هو Business Security.
متى ينبغي الانتقال إلى مستوى Premium أو Enterprise؟
قرار الترقية لا يحدّده عدد الموظفين بل نضج العمليات الأمنية. وهناك ثلاث عتبات رئيسية: مَن سيحلّل التنبيه، وهل يلزم الإجابة عن سؤال “من أين دخل؟” بعد وقوع الحادثة، ومدى ضغط الرقابة التنظيمية. تُعد GravityZone Business Security البداية الصحيحة للمؤسسات التي تكون إجابتها عن هذه الأسئلة “غير مطلوب في الوقت الحالي”؛ وعندما تتغير الإجابة، يُوسَّع المستوى على وحدة التحكم نفسها.
إشارات الانتقال إلى Premium
إذا كانت هجمات التصيّد الموجّه والهجمات المعتمدة على وحدات الماكرو والنصوص البرمجية في تزايد، أو إذا لزم تفجير الملفات المجهولة وتحليلها في صندوق رمل، فعندها يدخل مستوى Premium حيّز الحاجة. ففي اختبار AV-Comparatives لبيئات الشركات خلال مارس–يونيو 2026، سجّل GravityZone Business Security Premium 8.26 نسبة حماية 99.8% مع 4 إنذارات خاطئة في اختبار الحماية في العالم الحقيقي، ونسبة حماية 99.5% مع 0 نتيجة إيجابية خاطئة في برامج الأعمال الشائعة ضمن قسم الحماية من البرمجيات الخبيثة (AV-Comparatives، 2026). وقد نُفّذ قسم العالم الحقيقي من الاختبار نفسه على 400 حالة اختبار بمشاركة 16 مورّداً. للاطلاع على المقابل العملي لفرق المستوى وعلى التسعير، راجعوا صفحة Premium لدينا.
عتبة Enterprise وXDR والخدمة المُدارة
إذا كان مطلوباً استخلاص السبب الجذري للحادثة وربط الأحداث بين الأجهزة الطرفية والقيام بصيد التهديدات، فإن مستوى Enterprise يصبح ضرورياً. في اختبار AV-TEST لبيئات الشركات على Windows 11 خلال نوفمبر–ديسمبر 2025، حصل Bitdefender Business Security Enterprise 7.9 على 6.0 في الحماية و5.5 في الأداء و6.0 في سهولة الاستخدام، أي 17.5 من 18 في المجموع، ونال لقب “TOP PRODUCT” (AV-TEST، 2025). أما في اختبار Endpoint Prevention & Response الذي أجرته AV-Comparatives في يونيو–سبتمبر 2025، فقد خضع 12 منتجاً إلى 50 سيناريو هجوم موجّه، وكان Business Security Enterprise 7.9 واحداً من 10 منتجات نالت الشهادة (AV-Comparatives، 2025).
أما المؤسسات التي تريد ربط القياسات الواردة من تطبيقات الشبكة والهوية والإنتاجية بسلسلة الأحداث نفسها، فتنتقل إلى Business Security Enterprise أو GravityZone XDR. وهناك مسار ثالث للمؤسسات التي لا تملك فريقاً داخلياً وهو الخدمة المُدارة: يعمل Bitdefender MDR على مدار الساعة وفق نموذج “follow-the-sun” عبر ثلاثة مراكز عمليات أمنية في الولايات المتحدة (تكساس) ورومانيا (الاتحاد الأوروبي) وسنغافورة، ويديره فريق يضم أكثر من 285 محلل أمن وباحثاً وصائد تهديدات (Bitdefender، 2026). للاطلاع على النطاق والمستويات يمكنكم زيارة صفحة Bitdefender MDR لدينا.
ماذا تُظهر الاختبارات المستقلة وتقارير المحللين عن Bitdefender؟
لأن صورة اختبار واحد قد تكون مضلّلة، فإن الاختبارات التي تقيس الاستمرارية أكثر دلالة. في اختبار التحمّل لبيئات الشركات الذي أجرته AV-TEST على مدى ستة أشهر بين مارس وأغسطس 2025، جُرّب 15 حلاً للأجهزة الطرفية؛ وحقّق Bitdefender نسبة اكتشاف 100% في مرحلتَي الاختبار كلتيهما، وحصل على 5.5 من 6 في الأداء لأنه رفع حِمل النظام قليلاً (AV-TEST، 2025). واستُخدم في الاختبار نفسه أكثر من 2,000 عيّنة هجوم يوم الصفر، وأكثر من 55,000 عيّنة مرجعية، ونحو 2.8 مليون ملف غير ضار؛ أي أن النتيجة تقيس جانبَي الاكتشاف والنتائج الإيجابية الخاطئة معاً.
وعلى جانب المحللين ينبغي قراءة الصورة من دون مبالغة. فبحسب إعلان Bitdefender نفسها، جرى تقييم 13 مورّداً في تقرير Gartner Magic Quadrant for Endpoint Protection الصادر في 26 مايو 2026، وتموضعت Bitdefender في ربع “Visionary” للمرة الرابعة على التوالي (Bitdefender، 2026)؛ أما في تقرير 2025 فقد كانت المورّد الوحيد في خانة Visionary من بين 15 مورّداً (Bitdefender، 2025). أما عبارة “رائد Gartner” التي تتكرر كثيراً فهي غير صحيحة. تموضع “الرائد” صحيح لدى Forrester: ففي تقرير The Forrester Wave: Endpoint Security, Q4 2023 جرى تقييم 13 مزوّداً وفق 25 معياراً، وتموضعت Bitdefender بوصفها “Leader”، وحصلت على أعلى درجة ممكنة في 10 معايير من بينها منع البرمجيات الخبيثة ومنع الاستغلال واكتشاف تهديدات الشبكة ومعالجة التصحيحات (Bitdefender، 2023).
ما أنظمة التشغيل المدعومة؛ وحدة تحكم سحابية أم تركيب داخل الشركة؟
يغطي وكيل Bitdefender Endpoint Security Tools طيفاً واسعاً من أنظمة التشغيل: من Windows 11 25H2 إلى الإصدار الأول من Windows 10، ومن Windows Server 2025 إلى Windows Server 2016 Core، وتوزيعات Red Hat Enterprise Linux 7.x–10.x وDebian 9–13 وUbuntu 16.04.x–26.04.x، إضافة إلى أجهزة macOS المزوّدة بمعالجات Intel وسلسلة Apple M (دعم Bitdefender B2B، 2026). وعدم اضطرار الشركات الصغيرة والمتوسطة ذات الأسطول المختلط إلى شراء منتج منفصل هو أحد أوضح المزايا العملية في GravityZone Business Security.
تعمل وحدة تحكم الإدارة بنموذجين. وحدة التحكم السحابية هي Control Center بنموذج SaaS متعدد المناطق تستضيفه Bitdefender؛ لا تتطلب عتاداً وتُشغَّل بسرعة. أما التركيب داخل الشركة فيُوزَّع بصيغة جهاز افتراضي مقوّى ذاتي التهيئة مبني على Ubuntu، بتنسيقات OVA وXVA وVHD وOVF وRAW؛ ويمكن توزيع أدوار Database وUpdate Server وEndpoint Communication Server وEndpoint Events Processing Server وWeb Console وIncidents Server وReport Builder على أجهزة افتراضية منفصلة لأغراض التوسّع (دعم Bitdefender B2B، 2026). ويُفضَّل النموذج الداخلي في المؤسسات التي لديها متطلبات تتعلق بموقع البيانات أو بشبكة معزولة؛ وفي تصميم المحاكاة الافتراضية والتكرار تدخل خدمات DevOps والبنية التحتية لدينا حيّز التنفيذ.
وإذا كان التركّز على جانب الخوادم، فإن البنية تتغيّر: يعمل GravityZone Cloud and Server Security بوكيل خفيف عبر تفويض الفحص إلى Security Virtual Appliance (SVA) مخصّص؛ ويتكامل مع VMware وNutanix وCitrix، ويدعم بيئات AWS وAzure وGoogle Cloud (Bitdefender، 2026). ولمزارع الخوادم الافتراضية وبيئات VDI ينبغي النظر إلى GravityZone Security for Servers. ووكيل الجهاز الطرفي لا يحلّ محل طبقة الشبكة؛ ولطبقة جدار الحماية وIPS وSD-WAN في شبكات الفروع والمقر نضع جدران حماية FortiGate بوصفها مكمّلة.
بأي إضافات يمكن توسيع GravityZone Business Security؟
يقوم نموذج Bitdefender على إبقاء الحزمة الأساسية بسيطة وإضافة القدرات المطلوبة على شكل إضافات. تُرخَّص الإضافات من وحدة التحكم نفسها وتعمل عبر الوكيل نفسه؛ أي أنه لا تنشأ واجهة إدارة ثانية. وفيما يلي العناوين المدرجة بوصفها إضافات لجميع المستويات في صفحة المقارنة الرسمية.
| الإضافة | ما الذي توفّره | الحاجة النموذجية |
|---|
| Patch Management | فحص تصحيحات مجدول وخادم تخزين مؤقت للتصحيحات وقائمة سوداء للتصحيحات، لأنظمة Windows وmacOS إضافة إلى CentOS وRed Hat Enterprise Linux وSUSE Linux Enterprise | تقصير زمن إغلاق الثغرات وإنتاج أدلة للتدقيق |
| Full Disk Encryption | إدارة تشفير القرص الكامل من وحدة التحكم | مخاطر الحواسيب المحمولة المفقودة/المسروقة، وتدبير أمن البيانات وفق KVKK (قانون حماية البيانات الشخصية في تركيا) |
| Email Security / Extended Email Security | تصفية التصيّد والمرفقات والروابط الخبيثة على طبقة البريد الإلكتروني؛ تكامل عبر واجهة برمجية أصلية مع Microsoft 365 | مخاطر اختراق البريد الإلكتروني للأعمال والاحتيال بالفواتير |
| Security for Exchange | وحدة حماية مرخّصة على حدة لـ Microsoft Exchange | المؤسسات التي تشغّل خادم Exchange داخل الشركة |
| Security for Mobile | إدراج الأجهزة المحمولة ضمن نطاق سياسات GravityZone | فرق العمل الميدانية والوصول إلى بيانات المؤسسة من الهاتف |
| Integrity Monitoring | مراقبة التغييرات في سلامة النظام | تدقيق الامتثال واكتشاف التغييرات غير المصرّح بها |
| Container Security | حماية بيئات Docker وPodman وKubernetes وAmazon ECS وAmazon EKS وAzure AKS وGoogle GKE | الفرق التي تشغّل تطبيقات مُحوّاة |
| Storage Security | فحص أنظمة التخزين والمشاركة عبر الشبكة | التهديدات التي تنتشر عبر خادم الملفات المشترك |
| Extended Detection (مستشعرات XDR) | جمع القياسات من مصادر الشبكة والهوية والإنتاجية والسحابة | رؤية سلاسل الهجوم التي تخرج خارج الجهاز الطرفي |
| تمديد فترة الاحتفاظ ببيانات EDR | الاحتفاظ ببيانات الأحداث لمدة أطول من المدة القياسية | الحاجة إلى المراجعة الرجعية والتدقيق |
أكثر نقطة يُساء فهمها هي إدارة التصحيحات: Patch Management ليست افتراضية في أي مستوى، بل هي إضافة تُرخَّص على حدة في كل حزمة. كما أن الأرقام المتداولة على الإنترنت بشأن عدد تطبيقات الطرف الثالث المدعومة لا ترد في التوثيق الرسمي للشركة المصنّعة؛ فـ Bitdefender تتحدث فقط عن قائمة تطبيقات واسعة وتنشر القوائم على شكل ملفات (دعم Bitdefender B2B، 2026). نشرح النطاق وآلية العمل بالتفصيل في صفحة GravityZone Patch Management لدينا، ونشرح طبقة البريد الإلكتروني في صفحة GravityZone Email Security لدينا.
كيف يسير الامتثال لـ KVKK والتركيب والدعم في تركيا؟
تُلزم المادة 12 من القانون رقم 6698 لحماية البيانات الشخصية (KVKK، قانون حماية البيانات في تركيا) المتحكّم بالبيانات باتخاذ التدابير التقنية والإدارية المناسبة لمنع الوصول غير المشروع إلى البيانات الشخصية وضمان حفظها. وتنتج GravityZone Business Security مقابلات ملموسة في الشق التقني من هذا الالتزام: منع البرمجيات الخبيثة على الأجهزة الطرفية، وتضييق سطح تسرّب البيانات عبر ضبط USB والملحقات الطرفية، وسياسات الوصول إلى الويب، ودليل السياسات المركزي والتقارير. ويُستخدم خيار وحدة التحكم داخل الشركة في السيناريوهات التي تتطلب بقاء وحدة التحكم وبيانات الأحداث في مركز بيانات المؤسسة نفسها. أما العناوين التي يكثر السؤال عنها في عمليات التدقيق، مثل تشفير القرص الكامل وإدارة التصحيحات، فينبغي التخطيط لها بوصفها إضافات.
قد لا يكفي المستوى التمهيدي وحده لبيئات بيانات البطاقات الخاضعة لـ PCI-DSS، أو للمؤسسات المالية الخاضعة لرقابة BDDK (هيئة تنظيم وإشراف المصارف التركية)، أو للمؤسسات الصحية التي تعالج بيانات شخصية ذات طبيعة خاصة؛ وفي هذه الحالة تُضاف قدرات الاكتشاف وحفظ السجلات والاستجابة فوق طبقة الوقاية. واختيار المستوى الصحيح أرخص من شراء وحدات غير ضرورية، وأرخص أيضاً من الحماية الناقصة.
يشمل نطاق الخدمة لدى Sora Yazılım ما يلي: حصر جرد مكافحة الفيروسات الحالي، وتصميم السياسات على مجموعة تجريبية، والترحيل السلس من المنتج الحالي، وضبط الاستثناءات (exclusion) وإعدادات الأداء، وتدريب مسؤولي وحدة التحكم باللغة التركية، وفحص السلامة الدوري. واجهة وحدة تحكم GravityZone ليست باللغة التركية؛ لكننا نقدّم الدعم الفني ونقل التوثيق والتوجيه أثناء الاستجابة للحوادث باللغة التركية. وللمؤسسات التي ترغب في تقييم بديل ضمن الشريحة نفسها، نجري أيضاً مقارنة مع Trend Micro Worry-Free Business Security.
شاركونا عدد أجهزتكم الطرفية وتركيبكم الحالي؛ ولنحدّد بالأرقام ما إذا كانت GravityZone Business Security كافية لكم، وما هو الفرق الذي يقدّمه مستوى Premium أو Enterprise إذا لزم الأمر. لتحديد حجم التراخيص ومقارنة المستويات ووضع خطة التركيب، اطلبوا عرض سعر من صفحة التواصل لدينا؛ ويمكنكم الاختبار في بيئتكم عبر تركيب تجريبي مجاني.