GravityZone Business Security Enterprise هو المستوى الذي يضيف قدرة EDR كاملة فوق طبقة حماية الأجهزة الطرفية (EPP) لدى Bitdefender: ربط الأحداث بين الأجهزة الطرفية، وتمثيل سلسلة الهجوم بيانياً، والتحقيق المبسّط، والمعالجة بنقرة واحدة، وAnomaly Defense، ووحدة تحكم صيد التهديدات. والفرق عن Premium ليس محرك مكافحة فيروسات جديداً، بل قدرة التحقيق والاستجابة بعد الاكتشاف.
جانب الوقاية في هذا المستوى مُقاس في المختبرات المستقلة. ففي اختبار AV-TEST لبيئات الشركات على Windows 11 خلال نوفمبر–ديسمبر 2025، حصل Bitdefender Business Security Enterprise 7.9 على 6.0 في الحماية و5.5 في الأداء و6.0 في سهولة الاستخدام، أي 17.5 من 18، ونال شهادة “TOP PRODUCT” (AV-TEST، 2025). وفي فترة الاختبار نفسها وفّر المنتج حماية بنسبة 99.8% في نوفمبر و100% في ديسمبر أمام 990 هجوم يوم صفر؛ كما اكتُشفت في الشهرين كليهما جميع عيّنات المجموعة المرجعية للبرمجيات الخبيثة الشائعة البالغة 15,774 عيّنة.
ماذا تشمل GravityZone Business Security Enterprise بالضبط؟
يرث Enterprise جميع وحدات الوقاية من مستوى Premium ويضيف فوقها أربع قدرات: الاكتشاف والتمثيل البياني بين الأجهزة الطرفية، والتحقيق المبسّط في الحوادث مع المعالجة بنقرة واحدة، وصيد التهديدات، وAnomaly Defense. وهذه الأربع هي ما يصنع الفرق بين “لقد أوقفنا الهجوم” و“نعرف من أين بدأ الهجوم وإلى أين انتشر وما الذي خلّفه وراءه”.
تتألف طبقة الوقاية الموروثة من الوحدات المدرجة بشكل مشترك لـ Premium وEnterprise في صفحة المقارنة الرسمية لدى Bitdefender (Bitdefender، 2026):
- التعلم الآلي المحلي والسحابي للاكتشاف الساكن والسلوكي قبل التوقيعات.
- Tunable Machine Learning (HyperDetect) — محرك استدلالي يمكن ضبط مستوى حساسيته وفق درجة تحمّل المخاطر في البيئة.
- Cloud Sandbox Analyzer — تفجير الملف المشبوه في بيئة سحابية معزولة ومراقبة سلوكه.
- Fileless Attack Defense — دفاع ضد الهجمات التي تعمل في الذاكرة أو عبر PowerShell والنصوص البرمجية ولا تكتب ملفاً على القرص.
- Exploit Defense وNetwork Attack Defense — تقنيات استغلال التطبيقات غير المُحدّثة ومحاولات الهجوم الواردة عبر الشبكة.
- Ransomware Mitigation — أخذ نسخ استرداد للملفات المستهدفة لحظة بدء التشفير.
- Attack Forensics — التحليل الجنائي للحادثة واستخلاص سلسلة السبب الجذري.
- إدارة المخاطر — تسجيل درجات المخاطر بناءً على ثغرات تهيئة الأجهزة الطرفية وسلوك المستخدم.
- تصفية الويب والتحكم في الأجهزة وحماية العمليات مع ملفات حماية مُحسّنة لأحمال العمل السحابية والخوادم.
معرفة أن بعض المكونات لا تأتي افتراضياً في أي مستوى تسهّل تحديد الحجم المناسب منذ البداية. فمن بين ما تدرجه صفحة المقارنة لدى Bitdefender بوصفه إضافة (add-on): إدارة التصحيحات، وتشفير القرص الكامل، وأمن البريد الإلكتروني، وSecurity for Exchange، وأمن الأجهزة المحمولة، ومراقبة السلامة، وأمن الحاويات، وأمن التخزين، وتمديد فترة الاحتفاظ ببيانات EDR، ومستشعرات الاكتشاف الممتد (XDR). وإدارة التصحيحات هي العنوان الذي يكثر الخلط فيه تحديداً: إذ يعرّفها توثيق Bitdefender TechZone صراحةً بأنها “مكوّن إضافي يُثبَّت بسهولة عبر وحدة التحكم” (Bitdefender TechZone، 2026).
هل Business Security Enterprise وGravityZone XDR المنتج نفسه؟
لا. الفرق بينهما هو مصدر القياسات. فـ Enterprise مستوى EDR محوره الجهاز الطرفي: البيانات تأتي من الأجهزة الطرفية، والربط يجري بين الأجهزة الطرفية. أما GravityZone XDR فيوسّع رسم الحادثة إلى طبقات الشبكة والهوية والإنتاجية والسحابة بربط مستشعرات من خارج الجهاز الطرفي بوحدة التحكم نفسها.
وبحسب توثيق Bitdefender TechZone، تشمل المستشعرات في جانب XDR — إلى جانب مستشعر الجهاز الطرفي (EDR) — مستشعرات Network وOffice 365 وGoogle Workspace وAtlassian Cloud والهوية (Active Directory / Entra ID / Intune) والسحابة (AWS، Azure، GCP) والأجهزة المحمولة (Bitdefender TechZone، 2026). وهذه المستشعرات ليست افتراضية في Enterprise؛ إذ تُشترى عبر إضافة “Extended Detection”. كما أن التمثيل البياني الممتد للحوادث في الزمن الحقيقي والربط التلقائي بين المستشعرات هما أيضاً من قدرات مستوى XDR.
وعملياً، يتلخّص القرار في السؤال التالي: هل تريدون رؤية التهديد على الجهاز الطرفي فقط، أم تريدون رؤية سلسلة “بيانات اعتماد مسروقة ← تسجيل دخول غير طبيعي في Entra ID ← إنشاء قاعدة في علبة البريد ← تنزيل أداة على الجهاز الطرفي” بوصفها حادثة واحدة؟ الأول يتطلب Enterprise، والثاني يتطلب XDR. والانتقال من Enterprise إلى XDR لا يعني نشر وكيل جديد، بل إضافة مستشعرات إلى وحدة التحكم القائمة. وإذا كنتم تقيّمون الشريحة نفسها، فإن Trend Vision One منصة XDR قابلة للمقارنة؛ أما إذا كنتم تبحثون عن الاكتشاف والاستجابة على الجهاز الطرفي فقط، فإن FortiEDR يقدّم مقاربة EDR بديلة.
ماذا تُظهر الاختبارات المستقلة عن Business Security Enterprise؟
دخلت Bitdefender بهذا الاسم التجاري أكثر من عملية اعتماد مستقلة؛ وهذا يتيح إسناد الادّعاءات إلى تقارير المختبرات لا إلى تصريحات الشركة المصنّعة.
- سيناريوهات الهجوم الموجّه: في اختبار Endpoint Prevention & Response (EPR) الذي أجرته AV-Comparatives في يونيو–سبتمبر 2025، خضع 12 منتجاً إلى 50 سيناريو هجوم موجّه؛ وكان GravityZone Business Security Enterprise 7.9 واحداً من 10 منتجات نالت الشهادة (AV-Comparatives، 2025).
- حركة القيادة والتحكم: في اختبار اعتماد NGFW Egress C2 المؤرخ في نوفمبر 2025، حجب المنتج الحركة الخبيثة في جميع سيناريوهات القيادة والتحكم الـ10 ونال نتيجة “APPROVED” (AV-Comparatives، 2025).
- مقاومة العبث: في اختبار اعتماد Anti-Tampering المؤرخ في أبريل 2025، نال نتيجة “APPROVED” أمام هجمات التهرّب من الدفاعات (defense evasion) على Windows (AV-Comparatives، 2025).
- حقن العمليات: في اعتماد Process Injection المؤرخ في أبريل 2024، جرى تقييم 15 تقنية مختلفة لحقن العمليات ونال المنتج نتيجة “APPROVED” (AV-Comparatives، 2024).
- عبء النتائج الإيجابية الخاطئة: في قسم سهولة الاستخدام من اختبار AV-TEST لنوفمبر–ديسمبر 2025، فُحصت 847,351 عيّنة نظيفة ونتج عنها 1–2 اكتشاف خاطئ فقط؛ وكان عدد تحذيرات المواقع الخاطئة وعمليات حجب التثبيت الخاطئة صفراً (AV-TEST، 2025).
وعلى جانب تقارير المحللين، من المهم التعبير عن الموقع بدقة. ففي تقرير Gartner Magic Quadrant for Endpoint Protection الصادر في 26 مايو 2026، جرى تقييم 13 مورّداً وتموضعت Bitdefender في ربع “Visionary” للمرة الرابعة على التوالي — لا “Leader” (Bitdefender، 2026). أما لدى Forrester فهناك نتيجتان منفصلتان: في تقرير The Forrester Wave: Endpoint Security, Q4 2023 جرى تقييم 13 مزوّداً وفق 25 معياراً، وتموضعت Bitdefender بوصفها “Leader” وحصلت على أعلى درجة ممكنة في 10 معايير (Bitdefender، 2023)؛ بينما جاءت في تقرير The Forrester Wave: Extended Detection And Response Platforms, Q2 2024 بمرتبة “Strong Performer” ضمن تقييم من 22 معياراً (Bitdefender، 2024). انتبهوا إلى النصوص التسويقية التي لا تفرّق بين هذين الأمرين.
كيف يعمل صيد التهديدات وAnomaly Defense عملياً؟
صيد التهديدات هو الاستعلام القائم على الفرضيات في القياسات السابقة من دون وجود توقيع معروف أو إنذار. وتجعل وحدة تحكم الصيد في مستوى Enterprise أحداث العمليات والملفات وسجل النظام والشبكة المجمّعة على الأجهزة الطرفية قابلة للاستعلام؛ بينما تكتشف Anomaly Defense انحراف الجهاز الطرفي عن ملف سلوكه المعتاد (عملية أصل غير مألوفة، تنفيذ نص برمجي غير متوقّع، نشاط حساب غير اعتيادي).
والعامل الحقيقي الذي يحدّد قابلية تشغيل قدرة كهذه هو حجم الإنذارات. فبحسب تصريح Bitdefender نفسها، جرى في تقييم MITRE Engenuity ATT&CK Enterprise لعام 2024 اختبار 19 مورّداً، وأنتجت Bitdefender في المتوسط 3 تنبيهات لإبلاغ مركز العمليات الأمنية بحادثة واحدة، في حين بلغ وسيط الآخرين 209 تنبيهات. وفي التقييم نفسه أبلغت الشركة المصنّعة عن تغطية تحليلية عامة بنسبة 91% وإجمالي 6 نتائج إيجابية خاطئة، وعن تغطية 100% وصفر نتيجة إيجابية خاطئة في بيئات Linux وmacOS (Bitdefender، 2024). وهذه الأرقام مصدرها إعلان الشركة المصنّعة نفسها؛ وMITRE لا تضع ترتيباً أو تصنيفاً، ولذلك فإن عبارات من نوع “جاءت في المركز الأول” غير صحيحة. ومع ذلك فهي مؤشر مفيد: فعدد الحوادث التي يستطيع محلل في مركز عمليات أمنية مراجعتها يومياً محدود، وعدد التنبيهات لكل حادثة هو تكلفة تشغيلية مباشرة.
وإذا لم يكن لديكم فريق محللين خاص بكم، تبقى هذه القدرة معطّلة. وفي هذه الحالة يكون التموضع الصحيح هو أخذ Enterprise مع Bitdefender MDR؛ فخدمة MDR لدى Bitdefender تعمل على مدار الساعة وفق نموذج “follow-the-sun” عبر ثلاثة مراكز عمليات أمنية في الولايات المتحدة (تكساس) ورومانيا (الاتحاد الأوروبي) وسنغافورة، ويتألف الفريق من أكثر من 285 محلل أمن وباحثاً وصائد تهديدات (Bitdefender، 2026).
أين يبدأ الفرق بين Premium وEnterprise وXDR وMDR؟
الجواب المختصر: Premium ينتهي عند الوقاية، وEnterprise يضيف التحقيق والصيد، وXDR يربط مستشعرات من خارج الجهاز الطرفي، أما MDR فيوفّر الفريق البشري الذي يشغّل هذه القدرة. ويلخّص الجدول التالي مصفوفة المستويات الواردة في صفحة المقارنة الرسمية لدى Bitdefender (Bitdefender، 2026).
| القدرة | Business Security Premium | Business Security Enterprise | GravityZone XDR | MDR / MDR PLUS |
|---|
| التعلم الآلي المحلي + السحابي، وإدارة المخاطر | متوفّر | متوفّر | متوفّر | متوفّر |
| Exploit Defense وNetwork Attack Defense وRansomware Mitigation | متوفّر | متوفّر | متوفّر | متوفّر |
| Tunable ML (HyperDetect) وFileless Attack Defense وCloud Sandboxing | متوفّر | متوفّر | متوفّر | متوفّر |
| Attack Forensics (التحليل الجنائي للحوادث) | متوفّر | متوفّر | متوفّر | متوفّر |
| الاكتشاف والتمثيل البياني بين الأجهزة الطرفية | غير متوفّر | متوفّر | متوفّر | متوفّر |
| التحقيق المبسّط والمعالجة بنقرة واحدة | غير متوفّر | متوفّر | متوفّر | متوفّر |
| صيد التهديدات (Threat Hunting) | غير متوفّر | متوفّر | متوفّر | متوفّر |
| Anomaly Defense | غير متوفّر | متوفّر | متوفّر | متوفّر |
| مستشعرات XDR للهوية / الشبكة / الإنتاجية | غير متوفّر | غير متوفّر (إضافة) | متوفّر | متوفّر في MDR PLUS |
| التمثيل البياني الممتد للحوادث في الزمن الحقيقي | غير متوفّر | غير متوفّر | متوفّر | متوفّر |
| الربط والتحليل التلقائي | غير متوفّر | غير متوفّر | متوفّر | متوفّر |
| إدارة التهديدات المُدارة وصيد التهديدات المُدار على مدار الساعة | غير متوفّر | غير متوفّر | غير متوفّر | متوفّر |
| مراقبة الويب المظلم ومدير حساب أمني مخصّص ومراجعة أعمال ربع سنوية | غير متوفّر | غير متوفّر | غير متوفّر | في MDR PLUS فقط |
المستويات تراكمية؛ فاختيار Enterprise لا يعني فقدان أي شيء من Premium. وللمؤسسات التي لم تصل بعد إلى هذا المستوى، يُعد Business Security Premium محطة وسطى معقولة؛ وإذا كانت مكافحة الفيروسات الأساسية والتحكم في الأجهزة كافيين، فإن Business Security هو المستوى التمهيدي. أما العتبة التي يبرّر عندها Enterprise تكلفته، فهي عادةً وجود فريق مؤسسي مطالَب بإعداد تقرير عن كيفية تطوّر الحادثة، أو اللحظة التي ينشأ فيها التزام رقابي.
ماذا يوفّر Enterprise من زاوية KVKK والالتزامات الرقابية في تركيا؟
لا يقتصر الالتزام المتعلق بأمن البيانات في KVKK (قانون حماية البيانات الشخصية في تركيا) على “تركيب أداة حماية”، بل يشمل أيضاً القدرة على تحديد نطاق الخرق عند وقوعه وإبلاغ الهيئة في أقرب وقت. وهنا ينعكس الفرق بين GravityZone Business Security Enterprise وPremium مباشرة على جانب الامتثال: فأسئلة أيّ حساب مستخدم تأثّر، وأيّ ملفات جرى الوصول إليها، ومن أيّ جهاز طرفي بدأت الحادثة وإلى أين انتشرت، لا يمكن الإجابة عنها إلا بوجود التحليل الجنائي للحوادث والتمثيل البياني بين الأجهزة الطرفية. فحلّ EPP الذي يكتفي بالحجب لا ينتج البيانات التي يُكتب بها نص الإبلاغ.
العنوان الثاني هو موقع البيانات وموقع وحدة التحكم. يعمل GravityZone بوحدة التحكم السحابية التي تستضيفها Bitdefender وبالتركيب داخل الشركة على حد سواء؛ ويُوزَّع الخيار المحلي (on-premises) بصيغة جهاز افتراضي مقوّى ذاتي التهيئة مبني على Ubuntu بتنسيقات OVA وXVA وVHD وOVF وRAW. ويمكن توزيع أدوار Database وUpdate Server وEndpoint Communication Server وEndpoint Events Processing Server وWeb Console وIncidents Server وReport Builder على أجهزة افتراضية منفصلة لأغراض التوسّع (دعم Bitdefender، 2026). وهذا الخيار حاسم في سيناريوهات القطاع العام والدفاع والمؤسسات المالية الخاضعة للتنظيم، حيث يجب أن تبقى وحدة التحكم وبيانات الأحداث داخل البلاد. ولأن عائلة حلول Bitdefender بالكامل تعمل على بنية وحدة التحكم نفسها، فإن الوحدات التي ستُضاف لاحقاً لن تجلب واجهة إدارة منفصلة.
وبالنسبة إلى بيئات بيانات البطاقات الخاضعة لـ PCI-DSS والمؤسسات الخاضعة لرقابة BDDK (هيئة تنظيم وإشراف المصارف التركية)، فإن الإسهام العملي لـ Enterprise هو الاحتفاظ بسياسات التحكم في التطبيقات والأجهزة مع سجلات قابلة للإثبات، وإمكانية عرض الخط الزمني لحادثة مشبوهة على المدقّق. ولنقلها بوضوح بدل تقديم وعد مبالغ فيه: المنتج لا يحقّق الامتثال من تلقاء نفسه، لكنه ينتج الدليل اللازم للامتثال.
كيف يسير الانتقال إلى Enterprise وتحديد الحجم والتشغيل؟
يبدأ الانتقال برفع مستوى الترخيص في تركيب GravityZone القائم؛ ولا حاجة إلى تثبيت وكيل جديد على الأجهزة الطرفية، إذ تُفعَّل الوحدات الإضافية عبر السياسة الحالية. والخطوة التقنية الحاسمة هي جمع قياسات EDR بالنطاق الصحيح وبمدة احتفاظ كافية، حتى يتمكّن صيد التهديدات والتحقيق في الحوادث من إنتاج بيانات مفيدة.
نطاق أنظمة التشغيل واسع: يقدّم Bitdefender Endpoint Security Tools طيفاً مدعوماً يمتد من Windows 11 25H2 إلى الإصدار الأول من Windows 10، ومن Windows Server 2025 إلى Windows Server 2016 Core، وتوزيعات RHEL 7.x–10.x وDebian 9–13 وUbuntu 16.04.x–26.04.x، إضافة إلى أجهزة macOS بمعالجات Intel وسلسلة Apple M (دعم Bitdefender، 2026). وفي البيئات التي تعتمد محاكاة افتراضية كثيفة، يُفضَّل النهج الذي يفوّض حِمل الفحص إلى Security Virtual Appliance منفصل؛ وتتموضع في هذا الجانب تكاملات VMware وNutanix وCitrix ودعم AWS وAzure وGoogle Cloud (Bitdefender، 2026). وإذا كنتم ترغبون في التعامل مع أحمال عمل الخوادم بوصفها ملف تعريف منفصلاً، فإن صفحة GravityZone Security for Servers تفصّل هذا السيناريو.
وفي Sora Yazılım تسير العملية على أربع خطوات: جرد الأجهزة الطرفية الحالية وتقييم المخاطر، ثم تحديد حجم المستوى والإضافات، ثم تصميم السياسات على مجموعة تجريبية والتوسّع التدريجي، ثم مراجعة جودة الاكتشاف عبر فحوصات سلامة منتظمة. وفي البيئات السحابية نعمل جنباً إلى جنب مع خدمات DevOps والبنية التحتية لدينا في عناوين موضع وحدة التحكم والجهاز الافتراضي والتكرار والمراقبة. وبصفتنا شريك قناة معتمداً لدى Bitdefender، نوفّر الترخيص والتركيب والترحيل من المنتجات الحالية والدعم الفني باللغة التركية من نقطة واحدة.
الخطوة التالية. يتحدّد ما إذا كان GravityZone Business Security Enterprise هو المستوى المناسب لبيئتكم بعدد الأجهزة الطرفية، وكثافة الخوادم والمحاكاة الافتراضية، وقدرة مركز العمليات الأمنية لديكم، وإطار التدقيق الذي تخضعون له. شاركونا جرد أجهزتكم الطرفية وأهدافكم؛ ولنعدّ لكم عرضاً خاصاً بمؤسستكم يتضمّن مقارنة المستويات والإضافات اللازمة وخطة التجربة. يمكنكم طلب عرض السعر من صفحة التواصل لدينا.