Sora Yazılım
العربية
حلول برمجية مخصصة من تركيا
Bitdefender · الأمن السيبراني

GravityZone Business Security

المستوى التمهيدي من GravityZone للشركات الصغيرة والمتوسطة: وكيل واحد، وحدة تحكم واحدة، حماية للأجهزة الطرفية من دون EDR.

إجابة سريعة

GravityZone Business Security هي حزمة حماية الأجهزة الطرفية من المستوى التمهيدي التي أعدّتها Bitdefender للشركات الصغيرة والمتوسطة. تجمع في وكيل واحد بين مكافحة البرمجيات الخبيثة ومنع التصيّد الاحتيالي والحماية المتقدمة من الاستغلال وProcess Inspector وجدار الحماية والتخفيف من أثر برامج الفدية والتحكم في الأجهزة والتحكم في الوصول إلى الويب وتحليلات المخاطر. أما ربط أحداث EDR وHyperDetect وصندوق الرمل السحابي فتأتي مع المستويات الأعلى.

GravityZone Business Security هي حزمة حماية الأجهزة الطرفية (EPP) من المستوى التمهيدي التي صمّمتها Bitdefender للشركات الصغيرة والمتوسطة. تحمي أجهزة العملاء والخوادم على Windows وmacOS وLinux بوكيل واحد ووحدة تحكم واحدة؛ وتتضمّن بشكل افتراضي وحدات مكافحة البرمجيات الخبيثة ومنع التصيّد الاحتيالي والحماية المتقدمة من الاستغلال وProcess Inspector وجدار الحماية والتحكم في الأجهزة والتخفيف من أثر برامج الفدية. أما ربط أحداث EDR وتحليل صندوق الرمل السحابي فيوجدان في المستويات الأعلى.

ادّعاء الحماية قابل للقياس عبر نتائج المختبرات المستقلة. في اختبار AV-TEST لبيئات الشركات على Windows 10 خلال يناير–فبراير 2025، حصل Bitdefender Business Security 7.9 على الدرجة الكاملة في الفئات الثلاث جميعها — الحماية والأداء وسهولة الاستخدام — بواقع 18 من 18 نقطة، ونال شهادة “TOP PRODUCT” (AV-TEST، 2025). ومنحت AV-TEST المنتج نفسه جائزة “Best Protection Award” في فئة مستخدمي الشركات ضمن جوائز عام 2025 التي أعلنتها في 12 مارس 2026 (AV-TEST Awards 2025).

تقدّم Sora Yazılım، بصفتها شريك قناة معتمداً لدى Bitdefender، خدمات ترخيص GravityZone Business Security وتركيب وحدة التحكم وتصميم السياسات والترحيل من برنامج مكافحة الفيروسات الحالي وفحوصات السلامة الدورية، معاً في باقة واحدة. يمكنكم الاطلاع على عائلة المنتجات بالكامل في صفحة حلول Bitdefender لدينا، والحصول منّا على دعم في تحديد الحجم المناسب لاختيار المستوى.

ما الوحدات التي تتضمّنها GravityZone Business Security؟

تغطي الحزمة طبقات الوقاية التي تحتاجها الشركة الصغيرة أو المتوسطة في أمن الأجهزة الطرفية، لكنها لا تشمل طبقة الاكتشاف والاستجابة (EDR). وبحسب صفحة المقارنة الرسمية لدى Bitdefender، فإن الوحدات التي تأتي قياسياً في هذا المستوى هي التالية (Bitdefender، 2026):

  • مكافحة البرمجيات الخبيثة ومكافحة التصيّد الاحتيالي: محرك فحص يجمع بين طبقات التوقيعات والاستدلال والتعلم الآلي، مع التطهير والتنظيف التلقائي.
  • Advanced Anti-Exploit: حجب سلوكي لتقنيات الاستغلال المستخدمة في التطبيقات غير المُحدّثة.
  • Process Inspector: مراقبة سلوكية للعمليات قيد التشغيل وإنهاء العمليات المشبوهة.
  • Ransomware Mitigation: استعادة الملفات المتأثرة من نسخ الاسترداد عند رصد سلوك تشفير.
  • Fileless Attack Protection: حماية من الهجمات التي تعمل في الذاكرة أو عبر النصوص البرمجية ولا تكتب ملفاً على القرص.
  • جدار الحماية وWeb Threat Protection: التحكم في حركة الشبكة وحجب عناوين الويب الخبيثة.
  • Network Attack Defense: إيقاف محاولات القوة الغاشمة والحركة الجانبية والاستغلال عبر الشبكة عند الجهاز الطرفي.
  • Application Control (القائمة السوداء) وDevice Control وWeb Access Control: ضبط تشغيل التطبيقات غير المرغوب فيها ووحدات USB والملحقات الطرفية والوصول إلى الويب حسب الفئة، عبر السياسات.
  • Endpoint Risk Analytics: تسجيل درجات المخاطر الناتجة عن التهيئة الخاطئة والثغرات على مستوى الجهاز والمستخدم.

معرفة القدرات غير المتوفّرة في هذا المستوى منذ البداية تمنع التوقعات الخاطئة: فوحدات Tunable Machine Learning (HyperDetect) وCloud Sandbox Analyzer وطبقة Fileless Attack Defense المتقدمة وحماية علب بريد Microsoft Exchange والتحليل الجنائي للهجمات (Attack Forensics) تأتي مع Business Security Premium. والمعلومة الشائعة في السوق بأن “Business Security يتضمّن HyperDetect” غير صحيحة؛ في المقابل، فإن التخفيف من أثر برامج الفدية قياسي في هذا المستوى أيضاً.

ما الفرق بين Business Security وPremium وEnterprise؟

تستخدم المستويات الثلاثة الوكيل نفسه ووحدة تحكم GravityZone نفسها؛ والفرق يكمن في الوحدات المُفعّلة وفي عمق الرؤية بعد وقوع الحادثة. يركّز Business Security على الوقاية، ويضيف Premium تحليل التهديدات المتقدم والفحص الجنائي، بينما يرتقي Enterprise إلى مستوى EDR بربط الأحداث بين الأجهزة الطرفية وصيد التهديدات. يلخّص الجدول التالي توزيع الوحدات كما ورد في صفحة المقارنة الرسمية للشركة المصنّعة.

الوحدة / القدرةBusiness SecurityPremiumEnterprise
مكافحة البرمجيات الخبيثة ومكافحة التصيّد والتطهير التلقائيمتوفّرمتوفّرمتوفّر
Advanced Anti-Exploit وProcess Inspectorمتوفّرمتوفّرمتوفّر
Ransomware Mitigation (نسخ الاسترداد)متوفّرمتوفّرمتوفّر
جدار الحماية وWeb Threat Protection وFileless Attack Protectionمتوفّرمتوفّرمتوفّر
Application Control (القائمة السوداء) وDevice Control وWeb Access Controlمتوفّرمتوفّرمتوفّر
Network Attack Defenseمتوفّرمتوفّرمتوفّر
Endpoint Risk Analytics (إدارة المخاطر)متوفّرمتوفّرمتوفّر
Tunable Machine Learning (HyperDetect)غير متوفّرمتوفّرمتوفّر
Cloud Sandbox Analyzerغير متوفّرمتوفّرمتوفّر
Fileless Attack Defense (الطبقة المتقدمة)غير متوفّرمتوفّرمتوفّر
حماية علب بريد Microsoft Exchangeغير متوفّرمتوفّرمتوفّر
Attack Forensics وتصوير الحوادث بيانياًغير متوفّرمتوفّرمتوفّر
الاكتشاف وربط الأحداث بين الأجهزة الطرفية (EDR)غير متوفّرغير متوفّرمتوفّر
تحقيق مبسّط ومعالجة بنقرة واحدةغير متوفّرغير متوفّرمتوفّر
Threat Hunting (صيد التهديدات)غير متوفّرغير متوفّرمتوفّر
Anomaly Defenseغير متوفّرغير متوفّرمتوفّر
مستشعرات XDR (الهوية، الشبكة، الإنتاجية، السحابة)غير متوفّرغير متوفّرغير متوفّر — إضافة أو مستوى Defense XDR
إدارة التهديدات المُدارة على مدار الساعةغير متوفّرغير متوفّرغير متوفّر — يتطلب اشتراك MDR

المصدر: صفحة المقارنة الرسمية لمنتجات Bitdefender للأعمال (Bitdefender، 2026). ولدى Bitdefender أيضاً حزمة Small Business Security تحت هذه المستويات؛ والفرق هناك مهم، لأن وحدات Application Control وNetwork Attack Defense وWeb Access Control وDevice Control وEndpoint Risk Analytics غير موجودة في Small Business Security، وإنما تُفعّل مع GravityZone Business Security. ولهذا فإن المستوى التمهيدي الصحيح لأي مؤسسة تريد ضبط USB عبر السياسات أو تصفية فئات الويب أو تسجيل درجات المخاطر هو Business Security.

متى ينبغي الانتقال إلى مستوى Premium أو Enterprise؟

قرار الترقية لا يحدّده عدد الموظفين بل نضج العمليات الأمنية. وهناك ثلاث عتبات رئيسية: مَن سيحلّل التنبيه، وهل يلزم الإجابة عن سؤال “من أين دخل؟” بعد وقوع الحادثة، ومدى ضغط الرقابة التنظيمية. تُعد GravityZone Business Security البداية الصحيحة للمؤسسات التي تكون إجابتها عن هذه الأسئلة “غير مطلوب في الوقت الحالي”؛ وعندما تتغير الإجابة، يُوسَّع المستوى على وحدة التحكم نفسها.

إشارات الانتقال إلى Premium

إذا كانت هجمات التصيّد الموجّه والهجمات المعتمدة على وحدات الماكرو والنصوص البرمجية في تزايد، أو إذا لزم تفجير الملفات المجهولة وتحليلها في صندوق رمل، فعندها يدخل مستوى Premium حيّز الحاجة. ففي اختبار AV-Comparatives لبيئات الشركات خلال مارس–يونيو 2026، سجّل GravityZone Business Security Premium 8.26 نسبة حماية 99.8% مع 4 إنذارات خاطئة في اختبار الحماية في العالم الحقيقي، ونسبة حماية 99.5% مع 0 نتيجة إيجابية خاطئة في برامج الأعمال الشائعة ضمن قسم الحماية من البرمجيات الخبيثة (AV-Comparatives، 2026). وقد نُفّذ قسم العالم الحقيقي من الاختبار نفسه على 400 حالة اختبار بمشاركة 16 مورّداً. للاطلاع على المقابل العملي لفرق المستوى وعلى التسعير، راجعوا صفحة Premium لدينا.

عتبة Enterprise وXDR والخدمة المُدارة

إذا كان مطلوباً استخلاص السبب الجذري للحادثة وربط الأحداث بين الأجهزة الطرفية والقيام بصيد التهديدات، فإن مستوى Enterprise يصبح ضرورياً. في اختبار AV-TEST لبيئات الشركات على Windows 11 خلال نوفمبر–ديسمبر 2025، حصل Bitdefender Business Security Enterprise 7.9 على 6.0 في الحماية و5.5 في الأداء و6.0 في سهولة الاستخدام، أي 17.5 من 18 في المجموع، ونال لقب “TOP PRODUCT” (AV-TEST، 2025). أما في اختبار Endpoint Prevention & Response الذي أجرته AV-Comparatives في يونيو–سبتمبر 2025، فقد خضع 12 منتجاً إلى 50 سيناريو هجوم موجّه، وكان Business Security Enterprise 7.9 واحداً من 10 منتجات نالت الشهادة (AV-Comparatives، 2025).

أما المؤسسات التي تريد ربط القياسات الواردة من تطبيقات الشبكة والهوية والإنتاجية بسلسلة الأحداث نفسها، فتنتقل إلى Business Security Enterprise أو GravityZone XDR. وهناك مسار ثالث للمؤسسات التي لا تملك فريقاً داخلياً وهو الخدمة المُدارة: يعمل Bitdefender MDR على مدار الساعة وفق نموذج “follow-the-sun” عبر ثلاثة مراكز عمليات أمنية في الولايات المتحدة (تكساس) ورومانيا (الاتحاد الأوروبي) وسنغافورة، ويديره فريق يضم أكثر من 285 محلل أمن وباحثاً وصائد تهديدات (Bitdefender، 2026). للاطلاع على النطاق والمستويات يمكنكم زيارة صفحة Bitdefender MDR لدينا.

ماذا تُظهر الاختبارات المستقلة وتقارير المحللين عن Bitdefender؟

لأن صورة اختبار واحد قد تكون مضلّلة، فإن الاختبارات التي تقيس الاستمرارية أكثر دلالة. في اختبار التحمّل لبيئات الشركات الذي أجرته AV-TEST على مدى ستة أشهر بين مارس وأغسطس 2025، جُرّب 15 حلاً للأجهزة الطرفية؛ وحقّق Bitdefender نسبة اكتشاف 100% في مرحلتَي الاختبار كلتيهما، وحصل على 5.5 من 6 في الأداء لأنه رفع حِمل النظام قليلاً (AV-TEST، 2025). واستُخدم في الاختبار نفسه أكثر من 2,000 عيّنة هجوم يوم الصفر، وأكثر من 55,000 عيّنة مرجعية، ونحو 2.8 مليون ملف غير ضار؛ أي أن النتيجة تقيس جانبَي الاكتشاف والنتائج الإيجابية الخاطئة معاً.

وعلى جانب المحللين ينبغي قراءة الصورة من دون مبالغة. فبحسب إعلان Bitdefender نفسها، جرى تقييم 13 مورّداً في تقرير Gartner Magic Quadrant for Endpoint Protection الصادر في 26 مايو 2026، وتموضعت Bitdefender في ربع “Visionary” للمرة الرابعة على التوالي (Bitdefender، 2026)؛ أما في تقرير 2025 فقد كانت المورّد الوحيد في خانة Visionary من بين 15 مورّداً (Bitdefender، 2025). أما عبارة “رائد Gartner” التي تتكرر كثيراً فهي غير صحيحة. تموضع “الرائد” صحيح لدى Forrester: ففي تقرير The Forrester Wave: Endpoint Security, Q4 2023 جرى تقييم 13 مزوّداً وفق 25 معياراً، وتموضعت Bitdefender بوصفها “Leader”، وحصلت على أعلى درجة ممكنة في 10 معايير من بينها منع البرمجيات الخبيثة ومنع الاستغلال واكتشاف تهديدات الشبكة ومعالجة التصحيحات (Bitdefender، 2023).

ما أنظمة التشغيل المدعومة؛ وحدة تحكم سحابية أم تركيب داخل الشركة؟

يغطي وكيل Bitdefender Endpoint Security Tools طيفاً واسعاً من أنظمة التشغيل: من Windows 11 25H2 إلى الإصدار الأول من Windows 10، ومن Windows Server 2025 إلى Windows Server 2016 Core، وتوزيعات Red Hat Enterprise Linux 7.x–10.x وDebian 9–13 وUbuntu 16.04.x–26.04.x، إضافة إلى أجهزة macOS المزوّدة بمعالجات Intel وسلسلة Apple M (دعم Bitdefender B2B، 2026). وعدم اضطرار الشركات الصغيرة والمتوسطة ذات الأسطول المختلط إلى شراء منتج منفصل هو أحد أوضح المزايا العملية في GravityZone Business Security.

تعمل وحدة تحكم الإدارة بنموذجين. وحدة التحكم السحابية هي Control Center بنموذج SaaS متعدد المناطق تستضيفه Bitdefender؛ لا تتطلب عتاداً وتُشغَّل بسرعة. أما التركيب داخل الشركة فيُوزَّع بصيغة جهاز افتراضي مقوّى ذاتي التهيئة مبني على Ubuntu، بتنسيقات OVA وXVA وVHD وOVF وRAW؛ ويمكن توزيع أدوار Database وUpdate Server وEndpoint Communication Server وEndpoint Events Processing Server وWeb Console وIncidents Server وReport Builder على أجهزة افتراضية منفصلة لأغراض التوسّع (دعم Bitdefender B2B، 2026). ويُفضَّل النموذج الداخلي في المؤسسات التي لديها متطلبات تتعلق بموقع البيانات أو بشبكة معزولة؛ وفي تصميم المحاكاة الافتراضية والتكرار تدخل خدمات DevOps والبنية التحتية لدينا حيّز التنفيذ.

وإذا كان التركّز على جانب الخوادم، فإن البنية تتغيّر: يعمل GravityZone Cloud and Server Security بوكيل خفيف عبر تفويض الفحص إلى Security Virtual Appliance (SVA) مخصّص؛ ويتكامل مع VMware وNutanix وCitrix، ويدعم بيئات AWS وAzure وGoogle Cloud (Bitdefender، 2026). ولمزارع الخوادم الافتراضية وبيئات VDI ينبغي النظر إلى GravityZone Security for Servers. ووكيل الجهاز الطرفي لا يحلّ محل طبقة الشبكة؛ ولطبقة جدار الحماية وIPS وSD-WAN في شبكات الفروع والمقر نضع جدران حماية FortiGate بوصفها مكمّلة.

بأي إضافات يمكن توسيع GravityZone Business Security؟

يقوم نموذج Bitdefender على إبقاء الحزمة الأساسية بسيطة وإضافة القدرات المطلوبة على شكل إضافات. تُرخَّص الإضافات من وحدة التحكم نفسها وتعمل عبر الوكيل نفسه؛ أي أنه لا تنشأ واجهة إدارة ثانية. وفيما يلي العناوين المدرجة بوصفها إضافات لجميع المستويات في صفحة المقارنة الرسمية.

الإضافةما الذي توفّرهالحاجة النموذجية
Patch Managementفحص تصحيحات مجدول وخادم تخزين مؤقت للتصحيحات وقائمة سوداء للتصحيحات، لأنظمة Windows وmacOS إضافة إلى CentOS وRed Hat Enterprise Linux وSUSE Linux Enterpriseتقصير زمن إغلاق الثغرات وإنتاج أدلة للتدقيق
Full Disk Encryptionإدارة تشفير القرص الكامل من وحدة التحكممخاطر الحواسيب المحمولة المفقودة/المسروقة، وتدبير أمن البيانات وفق KVKK (قانون حماية البيانات الشخصية في تركيا)
Email Security / Extended Email Securityتصفية التصيّد والمرفقات والروابط الخبيثة على طبقة البريد الإلكتروني؛ تكامل عبر واجهة برمجية أصلية مع Microsoft 365مخاطر اختراق البريد الإلكتروني للأعمال والاحتيال بالفواتير
Security for Exchangeوحدة حماية مرخّصة على حدة لـ Microsoft Exchangeالمؤسسات التي تشغّل خادم Exchange داخل الشركة
Security for Mobileإدراج الأجهزة المحمولة ضمن نطاق سياسات GravityZoneفرق العمل الميدانية والوصول إلى بيانات المؤسسة من الهاتف
Integrity Monitoringمراقبة التغييرات في سلامة النظامتدقيق الامتثال واكتشاف التغييرات غير المصرّح بها
Container Securityحماية بيئات Docker وPodman وKubernetes وAmazon ECS وAmazon EKS وAzure AKS وGoogle GKEالفرق التي تشغّل تطبيقات مُحوّاة
Storage Securityفحص أنظمة التخزين والمشاركة عبر الشبكةالتهديدات التي تنتشر عبر خادم الملفات المشترك
Extended Detection (مستشعرات XDR)جمع القياسات من مصادر الشبكة والهوية والإنتاجية والسحابةرؤية سلاسل الهجوم التي تخرج خارج الجهاز الطرفي
تمديد فترة الاحتفاظ ببيانات EDRالاحتفاظ ببيانات الأحداث لمدة أطول من المدة القياسيةالحاجة إلى المراجعة الرجعية والتدقيق

أكثر نقطة يُساء فهمها هي إدارة التصحيحات: Patch Management ليست افتراضية في أي مستوى، بل هي إضافة تُرخَّص على حدة في كل حزمة. كما أن الأرقام المتداولة على الإنترنت بشأن عدد تطبيقات الطرف الثالث المدعومة لا ترد في التوثيق الرسمي للشركة المصنّعة؛ فـ Bitdefender تتحدث فقط عن قائمة تطبيقات واسعة وتنشر القوائم على شكل ملفات (دعم Bitdefender B2B، 2026). نشرح النطاق وآلية العمل بالتفصيل في صفحة GravityZone Patch Management لدينا، ونشرح طبقة البريد الإلكتروني في صفحة GravityZone Email Security لدينا.

كيف يسير الامتثال لـ KVKK والتركيب والدعم في تركيا؟

تُلزم المادة 12 من القانون رقم 6698 لحماية البيانات الشخصية (KVKK، قانون حماية البيانات في تركيا) المتحكّم بالبيانات باتخاذ التدابير التقنية والإدارية المناسبة لمنع الوصول غير المشروع إلى البيانات الشخصية وضمان حفظها. وتنتج GravityZone Business Security مقابلات ملموسة في الشق التقني من هذا الالتزام: منع البرمجيات الخبيثة على الأجهزة الطرفية، وتضييق سطح تسرّب البيانات عبر ضبط USB والملحقات الطرفية، وسياسات الوصول إلى الويب، ودليل السياسات المركزي والتقارير. ويُستخدم خيار وحدة التحكم داخل الشركة في السيناريوهات التي تتطلب بقاء وحدة التحكم وبيانات الأحداث في مركز بيانات المؤسسة نفسها. أما العناوين التي يكثر السؤال عنها في عمليات التدقيق، مثل تشفير القرص الكامل وإدارة التصحيحات، فينبغي التخطيط لها بوصفها إضافات.

قد لا يكفي المستوى التمهيدي وحده لبيئات بيانات البطاقات الخاضعة لـ PCI-DSS، أو للمؤسسات المالية الخاضعة لرقابة BDDK (هيئة تنظيم وإشراف المصارف التركية)، أو للمؤسسات الصحية التي تعالج بيانات شخصية ذات طبيعة خاصة؛ وفي هذه الحالة تُضاف قدرات الاكتشاف وحفظ السجلات والاستجابة فوق طبقة الوقاية. واختيار المستوى الصحيح أرخص من شراء وحدات غير ضرورية، وأرخص أيضاً من الحماية الناقصة.

يشمل نطاق الخدمة لدى Sora Yazılım ما يلي: حصر جرد مكافحة الفيروسات الحالي، وتصميم السياسات على مجموعة تجريبية، والترحيل السلس من المنتج الحالي، وضبط الاستثناءات (exclusion) وإعدادات الأداء، وتدريب مسؤولي وحدة التحكم باللغة التركية، وفحص السلامة الدوري. واجهة وحدة تحكم GravityZone ليست باللغة التركية؛ لكننا نقدّم الدعم الفني ونقل التوثيق والتوجيه أثناء الاستجابة للحوادث باللغة التركية. وللمؤسسات التي ترغب في تقييم بديل ضمن الشريحة نفسها، نجري أيضاً مقارنة مع Trend Micro Worry-Free Business Security.

شاركونا عدد أجهزتكم الطرفية وتركيبكم الحالي؛ ولنحدّد بالأرقام ما إذا كانت GravityZone Business Security كافية لكم، وما هو الفرق الذي يقدّمه مستوى Premium أو Enterprise إذا لزم الأمر. لتحديد حجم التراخيص ومقارنة المستويات ووضع خطة التركيب، اطلبوا عرض سعر من صفحة التواصل لدينا؛ ويمكنكم الاختبار في بيئتكم عبر تركيب تجريبي مجاني.

المزايا الرئيسية

ماذا يقدّم؟

  • مكافحة البرمجيات الخبيثة والتصيّد الاحتيالي والتطهير التلقائي: طبقات التوقيعات والاستدلال والتعلم الآلي تجتمع في وكيل واحد
  • Advanced Anti-Exploit: حجب سلوكي لتقنيات الاستغلال المستخدمة في التطبيقات غير المُحدّثة
  • Process Inspector: مراقبة سلوكية للعمليات قيد التشغيل وإنهاء العمليات المشبوهة
  • Ransomware Mitigation: استعادة الملفات المتأثرة من نسخ الاسترداد عند ظهور سلوك التشفير
  • Fileless Attack Protection: حماية من الهجمات التي تعمل في الذاكرة أو عبر النصوص البرمجية ولا تكتب ملفاً على القرص
  • Network Attack Defense: إيقاف محاولات القوة الغاشمة والحركة الجانبية والاستغلال عبر الشبكة
  • جدار الحماية وWeb Threat Protection: التحكم في حركة البيانات على الجهاز الطرفي وحجب عناوين الويب الخبيثة
  • Device Control وWeb Access Control: ضبط USB والملحقات الطرفية وسياسات الوصول إلى الويب حسب الفئة
  • Application Control (القائمة السوداء): منع تشغيل التطبيقات غير المرغوب فيها
  • Endpoint Risk Analytics: تسجيل درجات المخاطر الناتجة عن التهيئة الخاطئة والثغرات على مستوى الجهاز والمستخدم
  • وحدة تحكم واحدة: Control Center سحابية تستضيفها Bitdefender أو جهاز افتراضي داخل الشركة
  • دعم الأسطول المختلط: تُدار أجهزة العملاء والخوادم على Windows وmacOS وLinux من مجموعة السياسات نفسها
ملخص تقني

بيانات تقنية مهمة

موقع المستوى
المستوى التمهيدي في GravityZone الموجّه للشركات الصغيرة والمتوسطة؛ فوق Small Business Security ودون Business Security Premium
طبقات الوقاية
مكافحة البرمجيات الخبيثة، مكافحة التصيّد، Advanced Anti-Exploit، Process Inspector، Ransomware Mitigation، جدار الحماية، Web Threat Protection، Fileless Attack Protection، Network Attack Defense
وحدات التحكم
Application Control (القائمة السوداء)، Device Control، Web Access Control، Endpoint Risk Analytics
غير المتوفّر في هذا المستوى
Tunable ML (HyperDetect)، Cloud Sandbox Analyzer، حماية علب بريد Exchange، Attack Forensics — تأتي مع Premium؛ أما ربط أحداث EDR وصيد التهديدات فهما في مستوى Enterprise
دعم Windows
من Windows 11 25H2 إلى الإصدار الأول من Windows 10؛ ومن Windows Server 2025 إلى Windows Server 2016 Core
دعم Linux
Red Hat Enterprise Linux 7.x–10.x، Debian 9–13، Ubuntu 16.04.x–26.04.x
دعم macOS
أجهزة Mac بمعالجات Intel وسلسلة Apple M
خيارات وحدة التحكم
وحدة تحكم سحابية متعددة المناطق تستضيفها Bitdefender، أو جهاز افتراضي مقوّى داخل الشركة مبني على Ubuntu (OVA، XVA، VHD، OVF، RAW)
الإضافات
Patch Management، Full Disk Encryption، Email Security، Security for Exchange، Security for Mobile، Integrity Monitoring، Container Security، Storage Security، مستشعرات Extended Detection
الترخيص
اشتراك بحسب عدد الأجهزة الطرفية المحمية؛ اطلبوا عرض سعر خاصاً بتركيبة المستوى والإضافات
حالات الاستخدام

متى تختار هذا المنتج؟

الاستشارات المالية والمحاسبة

حماية متواصلة لأجهزة العملاء في موسم الإقرارات الضريبية

في ذروة موسم الإقرارات، يكفي أن يُقفَل جهاز واحد ببرنامج فدية حتى يتوقف الفريق بأكمله. يضيف Business Security إلى طبقات الوقاية وحدة Ransomware Mitigation التي تستعيد الملفات المتأثرة من نسخ الاسترداد حين يبدأ التشفير؛ كما تكون Fileless Attack Protection فعّالة أمام الهجمات القائمة على وحدات الماكرو الواردة في مرفقات البريد. ولتفادي أي تراجع في الأداء داخل مجلدات برامج المحاسبة، نضبط سياسات الاستثناء معكم في مرحلة التجربة.

الرعاية الصحية

البيانات ذات الطبيعة الخاصة على أجهزة العيادات والمستوصفات

تعالج محطات تسجيل المرضى معلومات تندرج ضمن تعريف KVKK للبيانات الشخصية ذات الطبيعة الخاصة. نقيّد نسخ البيانات عبر USB على أساس السياسات بواسطة Device Control، ونغلق الوصول إلى الفئات غير السريرية بواسطة Web Access Control، ونعدّ تقارير عن الأجهزة غير المُحدّثة أو المهيّأة بشكل خاطئ بواسطة Endpoint Risk Analytics. وعند نشوء حاجة إلى تشفير القرص الكامل، تُرخَّص إضافة Full Disk Encryption من وحدة التحكم نفسها.

التعليم

مختبر حواسيب المدرسة وحواسيب المعلمين المحمولة

أجهزة المختبر المشتركة هي أسرع البيئات تلوثاً بسبب أقراص USB الخاصة بمستخدمين مختلفين والوصول غير المضبوط إلى الويب. تُمنَع البرامج غير المرغوب فيها من العمل عبر القائمة السوداء للتطبيقات، وتُطبَّق تصفية الويب حسب الفئة على حسابات الطلاب، وتُعرَّف مجموعة سياسات ثانية أكثر مرونة لحواسيب المعلمين المحمولة. ويُدار ذلك كله على أساس المجموعات من وحدة تحكم واحدة.

التصنيع

مكتب المصنع ومحطات تخطيط الإنتاج

في محطات ERP وتخطيط الإنتاج، تكون الأولوية لتحقيق الحماية واستمرارية الإنتاج معاً. تعمل بنية الوكيل الواحد باستهلاك منخفض للموارد؛ وتوقف Network Attack Defense محاولات الحركة الجانبية عبر الشبكة عند الجهاز الطرفي. أما الحاجة إلى التقسيم وجدار الحماية على طبقة الشبكة فتُصمَّم على حدة — فوكيل الجهاز الطرفي لا يحلّ محل هذه الطبقة.

التجزئة وسلاسل المتاجر

حواسيب المكاتب الخلفية في الفروع والإدارة المركزية

تصبح إدارة عشرات الحواسيب الموزّعة على الفروع مركزياً أمراً حاسماً عند غياب كوادر تقنية في الموقع. لا يتطلب خيار وحدة التحكم السحابية وجود خادم في الفرع؛ فالسياسات تُوزَّع من المركز، والأجهزة غير المتوافقة تظهر في التقارير. وفي الفروع ذات النطاق الترددي المحدود، نضع خطة تهيئة محلية لحركة التحديثات.

القانون والاستشارات

خادم الملفات المشترك الذي يضم ملفات الموكّلين

في مكتب محاماة صغير، يكمن الخطر في التشفير الذي ينتشر من جهاز واحد إلى خادم الملفات المشترك. تعمل طبقة الوقاية على الأجهزة الطرفية جنباً إلى جنب مع التخفيف من أثر برامج الفدية؛ وإذا لزم فحص التخزين المشترك، تُقيَّم إضافة Storage Security. وفي المكاتب ذات التزامات السرية العالية، قد يُفضَّل تركيب جهاز افتراضي داخل الشركة لإبقاء وحدة التحكم وبيانات الأحداث داخل المؤسسة.

لمن هو مناسب؟

الشركات الصغيرة والمتوسطة التي لا تملك مركز عمليات أمنية خاصاً بها، وتكون حاجتها الأولى هي الوقاية، وترغب في إدارة أسطول مختلط من Windows/macOS/Linux من وحدة تحكم واحدة؛ ومتاجر التجزئة ذات الفروع المتفرقة، والعيادات، والمدارس، ومكاتب المصانع، ومكاتب الخدمات المهنية.

الأسئلة الشائعة

الأسئلة الشائعة

لمن تناسب GravityZone Business Security؟
تناسب الشركات الصغيرة والمتوسطة التي لا تملك مركز عمليات أمنية خاصاً بها ولا فريقاً مستقلاً لتحليل التنبيهات، والتي تكون حاجتها الأولى هي الوقاية. وتجد المؤسسات التي تحتاج إلى أسطول أنظمة تشغيل مختلط وضبط USB والوصول إلى الويب وإدارة سياسات مركزية وتقارير، ما يلائمها في هذا المستوى. أما إذا لزم تحليل السبب الجذري بعد الحادثة، فينبغي تقييم المستويات الأعلى.
ما الفرق بين Business Security وSmall Business Security؟
بحسب صفحة المقارنة الرسمية لدى Bitdefender، لا توجد وحدات Application Control (القائمة السوداء) وNetwork Attack Defense وWeb Access Control وDevice Control وEndpoint Risk Analytics في Small Business Security؛ فهي تُفعّل مع Business Security. أما مكافحة البرمجيات الخبيثة ومكافحة التصيّد ومنع الاستغلال وProcess Inspector وRansomware Mitigation فموجودة في المستويين كليهما. وإذا كنتم تريدون ضبط USB أو تصفية فئات الويب، فالبداية الصحيحة هي Business Security.
هل تتضمّن هذه الحزمة EDR؟
لا. قدرات الاكتشاف وربط الأحداث بين الأجهزة الطرفية، والتحقيق المبسّط، والمعالجة بنقرة واحدة، وصيد التهديدات، وAnomaly Defense، توجد في مستوى Business Security Enterprise. يركّز Business Security على الوقاية؛ وإذا لزم تحليل سلسلة الأحداث بعد الحادثة والاستعلام الرجعي، فينبغي الانتقال إلى Enterprise أو GravityZone XDR. وإذا لم يكن لديكم محلل خاص بكم، فإن اشتراك MDR هو مسار ثالث.
هل HyperDetect متوفّر في هذه الحزمة؟
لا. فبحسب المقارنة الرسمية، تأتي Tunable Machine Learning (HyperDetect) وCloud Sandbox Analyzer في مستوى Business Security Premium. والمعلومة الشائعة على الإنترنت بأن “Business Security يتضمّن HyperDetect” خاطئة. يتوفّر في Business Security فحص قائم على التعلم الآلي، لكن محرك HyperDetect القابل لضبط مستوى الحساسية وتفجير الملفات في صندوق الرمل السحابي غير متوفّرين في هذا المستوى.
هل توجد حماية من برامج الفدية؟
نعم. بحسب المقارنة الرسمية لدى Bitdefender، فإن Ransomware Mitigation قياسية في جميع مستويات الشركات الصغيرة والمتوسطة بما فيها Small Business Security: فعند رصد سلوك تشفير، تُستعاد الملفات المتأثرة من نسخ الاسترداد. وإلى جانب ذلك، تهدف طبقات منع الاستغلال وProcess Inspector وFileless Attack Protection إلى إيقاف الهجوم قبل وصوله إلى مرحلة التشفير. ومع ذلك، فهي لا تحلّ محل استراتيجية نسخ احتياطي مستقلة.
هل إدارة التصحيحات مشمولة في الحزمة؟
لا. Patch Management ليست افتراضية في أي مستوى من GravityZone؛ بل هي إضافة تُرخَّص على حدة في كل حزمة. وتوفّر الوحدة فحصاً مجدولاً وخادم تخزين مؤقت للتصحيحات وقائمة سوداء للتصحيحات، لأنظمة Windows وmacOS إضافة إلى CentOS وRed Hat Enterprise Linux وSUSE Linux Enterprise. أما عدد تطبيقات الطرف الثالث المدعومة فلا يُعلَن في التوثيق الرسمي للشركة المصنّعة.
هل حماية بريد Microsoft 365 مشمولة؟
لا، فأمن البريد الإلكتروني إضافة منفصلة. تقوم Email Security / Extended Email Security بتصفية التصيّد والمرفقات والروابط الخبيثة على طبقة البريد الإلكتروني، وتوفّر تكاملاً عبر واجهة برمجية أصلية مع Microsoft 365. أما حماية علب بريد Microsoft Exchange فتوجد في مستوى Business Security Premium، ولخوادم Exchange داخل الشركة تُدرَج إضافة Security for Exchange على حدة.
هل أختار وحدة التحكم السحابية أم التركيب داخل الشركة؟
وحدة التحكم السحابية أنسب للمؤسسات التي لا ترغب في استثمار عتادي، وتريد التشغيل السريع، ولديها بنية فروع متفرقة. أما إذا كان يجب بقاء وحدة التحكم وبيانات الأحداث داخل المؤسسة، فيُختار الجهاز الافتراضي داخل الشركة؛ وهو مبني على Ubuntu ويُوزَّع بتنسيقات OVA وXVA وVHD وOVF وRAW. ومن الممكن أيضاً التوسّع بتوزيع الأدوار على أجهزة منفصلة.
ما أنظمة التشغيل المدعومة؟
يدعم Bitdefender Endpoint Security Tools طيفاً واسعاً يمتد من Windows 11 25H2 إلى الإصدار الأول من Windows 10، ومن Windows Server 2025 إلى Windows Server 2016 Core، وتوزيعات Red Hat Enterprise Linux 7.x–10.x وDebian 9–13 وUbuntu 16.04.x–26.04.x، إضافة إلى أجهزة macOS بمعالجات Intel وسلسلة Apple M. ونتحقق معكم من مصفوفة الإصدارات المحدّثة قبل بدء المشروع.
هل يمكن استخدامه في بيئات الخوادم الافتراضية وVDI؟
يمكن ذلك، لكن البنية الصحيحة للمحاكاة الافتراضية الكثيفة مختلفة. يعمل GravityZone Cloud and Server Security بوكيل خفيف عبر تفويض الفحص إلى Security Virtual Appliance مخصّص؛ ويتكامل مع VMware وNutanix وCitrix، ويدعم بيئات AWS وAzure وGoogle Cloud. وعند وجود عدد كبير من الأجهزة الافتراضية، يمنع هذا النموذج عواصف الفحص ويخفض استهلاك الموارد.
كيف تُقارن بـ Trend Micro Worry-Free Business Security؟
كلاهما يخاطب الشريحة نفسها، أي حماية الأجهزة الطرفية للشركات الصغيرة والمتوسطة، ويُدار من وحدة تحكم واحدة. ويُتخذ الاختيار عادة بحسب البنية التحتية القائمة، والحاجة إلى التكامل على جانبي البريد الإلكتروني والخوادم، وخارطة طريق الترقية. وSora Yazılım شريك قناة معتمد للعلامتين معاً؛ نُعدّ مقارنة محايدة وفق بيئتكم، وننفّذ عند الحاجة تركيباً تجريبياً للمنتجين.
ما النتائج التي حقّقتها Bitdefender في الاختبارات المستقلة؟
في اختبار AV-TEST لبيئات الشركات على Windows 10 خلال يناير–فبراير 2025، حصل Business Security 7.9 على الدرجة الكاملة في الفئات الثلاث بواقع 18/18 ونال لقب TOP PRODUCT، كما فاز بجائزة Best Protection Award في فئة مستخدمي الشركات ضمن جوائز AV-TEST لعام 2025. وفي اختبار التحمّل الممتد ستة أشهر بين مارس وأغسطس 2025، حقّق نسبة اكتشاف 100 بالمئة في المرحلتين كلتيهما من بين 15 حلاً، وحصل على 5.5/6 في الأداء.
هل Bitdefender رائدة في Gartner Magic Quadrant؟
لا، وهذا خطأ شائع. فبحسب إعلان Bitdefender نفسها، تموضعت في ربع “Visionary” في تقريري Gartner Magic Quadrant for Endpoint Protection لعامي 2025 و2026 معاً؛ وفي تقرير 2026 جرى تقييم 13 مورّداً وكان هذا رابع تموضع لها في خانة Visionary على التوالي. أما تموضع “Leader” فهو صحيح بالنسبة إلى تقرير The Forrester Wave: Endpoint Security, Q4 2023.
هل الترقية لاحقاً إلى Premium أو Enterprise صعبة؟
لأن المستويات الثلاثة تستخدم الوكيل نفسه ووحدة تحكم GravityZone نفسها، فإن الترقية تُخطَّط بوصفها توسيعاً لنطاق الترخيص والسياسات، لا مشروع منتج جديد من الصفر. ومع ذلك تختلف خطوات الاختبار والتشغيل بحسب نموذج التركيب الحالي وعدد الأجهزة الطرفية والوحدات التي ستُفعّل؛ ونضع خارطة الطريق معكم على مجموعة تجريبية.
ما السعر وكيف يتم الترخيص؟
يتم الترخيص بنموذج اشتراك بحسب عدد الأجهزة الطرفية المحمية؛ وتُرخَّص الإضافات على حدة. ولأن السعر يتغيّر بحسب المستوى وعدد الأجهزة الطرفية ومدة العقد وتركيبة الإضافات المختارة، فإننا لا ننشر رقماً ثابتاً على الصفحة. للحصول على تحديد حجم خاص ببيئتكم وعرض سعر محدّث، تواصلوا معنا عبر /ar/iletisim؛ كما نقدّم تركيباً تجريبياً مجانياً.
صفحة المنتج الرسمية للمصنّع

يفتح الوثائق التقنية الأصلية وصفحة المنتج للمصنّع في علامة تبويب جديدة.

BitdefenderGravityZone Business Security
خدمات ذات صلة

خدمات نقدمها مع هذا المنتج

GravityZone Business Security — ترخيص + نشر + دعم

تتولى Sora Yazılım الترخيص والنشر والتدريب والإدارة المستمرة — كل ذلك من خلال فريق واحد.

دعم واتساب