Sora Yazılım
العربية
حلول برمجية مخصصة من تركيا
Bitdefender · الأمن السيبراني

GravityZone Business Security Enterprise

EDR كامل فوق طبقة EPP: ربط الأحداث بين الأجهزة الطرفية، وصيد التهديدات، والمعالجة بنقرة واحدة.

إجابة سريعة

GravityZone Business Security Enterprise هي الحزمة التي تشمل جميع وحدات الوقاية الموجودة في مستوى Premium لدى Bitdefender وتضيف فوقها EDR كاملاً. ومع هذا المستوى يأتي الاكتشاف والتمثيل البياني بين الأجهزة الطرفية، والتحقيق المبسّط في الحوادث، والمعالجة بنقرة واحدة، وAnomaly Defense، ووحدة تحكم صيد التهديدات. أما مستشعرات XDR فهي إضافة منفصلة.

GravityZone Business Security Enterprise هو المستوى الذي يضيف قدرة EDR كاملة فوق طبقة حماية الأجهزة الطرفية (EPP) لدى Bitdefender: ربط الأحداث بين الأجهزة الطرفية، وتمثيل سلسلة الهجوم بيانياً، والتحقيق المبسّط، والمعالجة بنقرة واحدة، وAnomaly Defense، ووحدة تحكم صيد التهديدات. والفرق عن Premium ليس محرك مكافحة فيروسات جديداً، بل قدرة التحقيق والاستجابة بعد الاكتشاف.

جانب الوقاية في هذا المستوى مُقاس في المختبرات المستقلة. ففي اختبار AV-TEST لبيئات الشركات على Windows 11 خلال نوفمبر–ديسمبر 2025، حصل Bitdefender Business Security Enterprise 7.9 على 6.0 في الحماية و5.5 في الأداء و6.0 في سهولة الاستخدام، أي 17.5 من 18، ونال شهادة “TOP PRODUCT” (AV-TEST، 2025). وفي فترة الاختبار نفسها وفّر المنتج حماية بنسبة 99.8% في نوفمبر و100% في ديسمبر أمام 990 هجوم يوم صفر؛ كما اكتُشفت في الشهرين كليهما جميع عيّنات المجموعة المرجعية للبرمجيات الخبيثة الشائعة البالغة 15,774 عيّنة.

ماذا تشمل GravityZone Business Security Enterprise بالضبط؟

يرث Enterprise جميع وحدات الوقاية من مستوى Premium ويضيف فوقها أربع قدرات: الاكتشاف والتمثيل البياني بين الأجهزة الطرفية، والتحقيق المبسّط في الحوادث مع المعالجة بنقرة واحدة، وصيد التهديدات، وAnomaly Defense. وهذه الأربع هي ما يصنع الفرق بين “لقد أوقفنا الهجوم” و“نعرف من أين بدأ الهجوم وإلى أين انتشر وما الذي خلّفه وراءه”.

تتألف طبقة الوقاية الموروثة من الوحدات المدرجة بشكل مشترك لـ Premium وEnterprise في صفحة المقارنة الرسمية لدى Bitdefender (Bitdefender، 2026):

  • التعلم الآلي المحلي والسحابي للاكتشاف الساكن والسلوكي قبل التوقيعات.
  • Tunable Machine Learning (HyperDetect) — محرك استدلالي يمكن ضبط مستوى حساسيته وفق درجة تحمّل المخاطر في البيئة.
  • Cloud Sandbox Analyzer — تفجير الملف المشبوه في بيئة سحابية معزولة ومراقبة سلوكه.
  • Fileless Attack Defense — دفاع ضد الهجمات التي تعمل في الذاكرة أو عبر PowerShell والنصوص البرمجية ولا تكتب ملفاً على القرص.
  • Exploit Defense وNetwork Attack Defense — تقنيات استغلال التطبيقات غير المُحدّثة ومحاولات الهجوم الواردة عبر الشبكة.
  • Ransomware Mitigation — أخذ نسخ استرداد للملفات المستهدفة لحظة بدء التشفير.
  • Attack Forensics — التحليل الجنائي للحادثة واستخلاص سلسلة السبب الجذري.
  • إدارة المخاطر — تسجيل درجات المخاطر بناءً على ثغرات تهيئة الأجهزة الطرفية وسلوك المستخدم.
  • تصفية الويب والتحكم في الأجهزة وحماية العمليات مع ملفات حماية مُحسّنة لأحمال العمل السحابية والخوادم.

معرفة أن بعض المكونات لا تأتي افتراضياً في أي مستوى تسهّل تحديد الحجم المناسب منذ البداية. فمن بين ما تدرجه صفحة المقارنة لدى Bitdefender بوصفه إضافة (add-on): إدارة التصحيحات، وتشفير القرص الكامل، وأمن البريد الإلكتروني، وSecurity for Exchange، وأمن الأجهزة المحمولة، ومراقبة السلامة، وأمن الحاويات، وأمن التخزين، وتمديد فترة الاحتفاظ ببيانات EDR، ومستشعرات الاكتشاف الممتد (XDR). وإدارة التصحيحات هي العنوان الذي يكثر الخلط فيه تحديداً: إذ يعرّفها توثيق Bitdefender TechZone صراحةً بأنها “مكوّن إضافي يُثبَّت بسهولة عبر وحدة التحكم” (Bitdefender TechZone، 2026).

هل Business Security Enterprise وGravityZone XDR المنتج نفسه؟

لا. الفرق بينهما هو مصدر القياسات. فـ Enterprise مستوى EDR محوره الجهاز الطرفي: البيانات تأتي من الأجهزة الطرفية، والربط يجري بين الأجهزة الطرفية. أما GravityZone XDR فيوسّع رسم الحادثة إلى طبقات الشبكة والهوية والإنتاجية والسحابة بربط مستشعرات من خارج الجهاز الطرفي بوحدة التحكم نفسها.

وبحسب توثيق Bitdefender TechZone، تشمل المستشعرات في جانب XDR — إلى جانب مستشعر الجهاز الطرفي (EDR) — مستشعرات Network وOffice 365 وGoogle Workspace وAtlassian Cloud والهوية (Active Directory / Entra ID / Intune) والسحابة (AWS، Azure، GCP) والأجهزة المحمولة (Bitdefender TechZone، 2026). وهذه المستشعرات ليست افتراضية في Enterprise؛ إذ تُشترى عبر إضافة “Extended Detection”. كما أن التمثيل البياني الممتد للحوادث في الزمن الحقيقي والربط التلقائي بين المستشعرات هما أيضاً من قدرات مستوى XDR.

وعملياً، يتلخّص القرار في السؤال التالي: هل تريدون رؤية التهديد على الجهاز الطرفي فقط، أم تريدون رؤية سلسلة “بيانات اعتماد مسروقة ← تسجيل دخول غير طبيعي في Entra ID ← إنشاء قاعدة في علبة البريد ← تنزيل أداة على الجهاز الطرفي” بوصفها حادثة واحدة؟ الأول يتطلب Enterprise، والثاني يتطلب XDR. والانتقال من Enterprise إلى XDR لا يعني نشر وكيل جديد، بل إضافة مستشعرات إلى وحدة التحكم القائمة. وإذا كنتم تقيّمون الشريحة نفسها، فإن Trend Vision One منصة XDR قابلة للمقارنة؛ أما إذا كنتم تبحثون عن الاكتشاف والاستجابة على الجهاز الطرفي فقط، فإن FortiEDR يقدّم مقاربة EDR بديلة.

ماذا تُظهر الاختبارات المستقلة عن Business Security Enterprise؟

دخلت Bitdefender بهذا الاسم التجاري أكثر من عملية اعتماد مستقلة؛ وهذا يتيح إسناد الادّعاءات إلى تقارير المختبرات لا إلى تصريحات الشركة المصنّعة.

  • سيناريوهات الهجوم الموجّه: في اختبار Endpoint Prevention & Response (EPR) الذي أجرته AV-Comparatives في يونيو–سبتمبر 2025، خضع 12 منتجاً إلى 50 سيناريو هجوم موجّه؛ وكان GravityZone Business Security Enterprise 7.9 واحداً من 10 منتجات نالت الشهادة (AV-Comparatives، 2025).
  • حركة القيادة والتحكم: في اختبار اعتماد NGFW Egress C2 المؤرخ في نوفمبر 2025، حجب المنتج الحركة الخبيثة في جميع سيناريوهات القيادة والتحكم الـ10 ونال نتيجة “APPROVED” (AV-Comparatives، 2025).
  • مقاومة العبث: في اختبار اعتماد Anti-Tampering المؤرخ في أبريل 2025، نال نتيجة “APPROVED” أمام هجمات التهرّب من الدفاعات (defense evasion) على Windows (AV-Comparatives، 2025).
  • حقن العمليات: في اعتماد Process Injection المؤرخ في أبريل 2024، جرى تقييم 15 تقنية مختلفة لحقن العمليات ونال المنتج نتيجة “APPROVED” (AV-Comparatives، 2024).
  • عبء النتائج الإيجابية الخاطئة: في قسم سهولة الاستخدام من اختبار AV-TEST لنوفمبر–ديسمبر 2025، فُحصت 847,351 عيّنة نظيفة ونتج عنها 1–2 اكتشاف خاطئ فقط؛ وكان عدد تحذيرات المواقع الخاطئة وعمليات حجب التثبيت الخاطئة صفراً (AV-TEST، 2025).

وعلى جانب تقارير المحللين، من المهم التعبير عن الموقع بدقة. ففي تقرير Gartner Magic Quadrant for Endpoint Protection الصادر في 26 مايو 2026، جرى تقييم 13 مورّداً وتموضعت Bitdefender في ربع “Visionary” للمرة الرابعة على التوالي — لا “Leader” (Bitdefender، 2026). أما لدى Forrester فهناك نتيجتان منفصلتان: في تقرير The Forrester Wave: Endpoint Security, Q4 2023 جرى تقييم 13 مزوّداً وفق 25 معياراً، وتموضعت Bitdefender بوصفها “Leader” وحصلت على أعلى درجة ممكنة في 10 معايير (Bitdefender، 2023)؛ بينما جاءت في تقرير The Forrester Wave: Extended Detection And Response Platforms, Q2 2024 بمرتبة “Strong Performer” ضمن تقييم من 22 معياراً (Bitdefender، 2024). انتبهوا إلى النصوص التسويقية التي لا تفرّق بين هذين الأمرين.

كيف يعمل صيد التهديدات وAnomaly Defense عملياً؟

صيد التهديدات هو الاستعلام القائم على الفرضيات في القياسات السابقة من دون وجود توقيع معروف أو إنذار. وتجعل وحدة تحكم الصيد في مستوى Enterprise أحداث العمليات والملفات وسجل النظام والشبكة المجمّعة على الأجهزة الطرفية قابلة للاستعلام؛ بينما تكتشف Anomaly Defense انحراف الجهاز الطرفي عن ملف سلوكه المعتاد (عملية أصل غير مألوفة، تنفيذ نص برمجي غير متوقّع، نشاط حساب غير اعتيادي).

والعامل الحقيقي الذي يحدّد قابلية تشغيل قدرة كهذه هو حجم الإنذارات. فبحسب تصريح Bitdefender نفسها، جرى في تقييم MITRE Engenuity ATT&CK Enterprise لعام 2024 اختبار 19 مورّداً، وأنتجت Bitdefender في المتوسط 3 تنبيهات لإبلاغ مركز العمليات الأمنية بحادثة واحدة، في حين بلغ وسيط الآخرين 209 تنبيهات. وفي التقييم نفسه أبلغت الشركة المصنّعة عن تغطية تحليلية عامة بنسبة 91% وإجمالي 6 نتائج إيجابية خاطئة، وعن تغطية 100% وصفر نتيجة إيجابية خاطئة في بيئات Linux وmacOS (Bitdefender، 2024). وهذه الأرقام مصدرها إعلان الشركة المصنّعة نفسها؛ وMITRE لا تضع ترتيباً أو تصنيفاً، ولذلك فإن عبارات من نوع “جاءت في المركز الأول” غير صحيحة. ومع ذلك فهي مؤشر مفيد: فعدد الحوادث التي يستطيع محلل في مركز عمليات أمنية مراجعتها يومياً محدود، وعدد التنبيهات لكل حادثة هو تكلفة تشغيلية مباشرة.

وإذا لم يكن لديكم فريق محللين خاص بكم، تبقى هذه القدرة معطّلة. وفي هذه الحالة يكون التموضع الصحيح هو أخذ Enterprise مع Bitdefender MDR؛ فخدمة MDR لدى Bitdefender تعمل على مدار الساعة وفق نموذج “follow-the-sun” عبر ثلاثة مراكز عمليات أمنية في الولايات المتحدة (تكساس) ورومانيا (الاتحاد الأوروبي) وسنغافورة، ويتألف الفريق من أكثر من 285 محلل أمن وباحثاً وصائد تهديدات (Bitdefender، 2026).

أين يبدأ الفرق بين Premium وEnterprise وXDR وMDR؟

الجواب المختصر: Premium ينتهي عند الوقاية، وEnterprise يضيف التحقيق والصيد، وXDR يربط مستشعرات من خارج الجهاز الطرفي، أما MDR فيوفّر الفريق البشري الذي يشغّل هذه القدرة. ويلخّص الجدول التالي مصفوفة المستويات الواردة في صفحة المقارنة الرسمية لدى Bitdefender (Bitdefender، 2026).

القدرةBusiness Security PremiumBusiness Security EnterpriseGravityZone XDRMDR / MDR PLUS
التعلم الآلي المحلي + السحابي، وإدارة المخاطرمتوفّرمتوفّرمتوفّرمتوفّر
Exploit Defense وNetwork Attack Defense وRansomware Mitigationمتوفّرمتوفّرمتوفّرمتوفّر
Tunable ML (HyperDetect) وFileless Attack Defense وCloud Sandboxingمتوفّرمتوفّرمتوفّرمتوفّر
Attack Forensics (التحليل الجنائي للحوادث)متوفّرمتوفّرمتوفّرمتوفّر
الاكتشاف والتمثيل البياني بين الأجهزة الطرفيةغير متوفّرمتوفّرمتوفّرمتوفّر
التحقيق المبسّط والمعالجة بنقرة واحدةغير متوفّرمتوفّرمتوفّرمتوفّر
صيد التهديدات (Threat Hunting)غير متوفّرمتوفّرمتوفّرمتوفّر
Anomaly Defenseغير متوفّرمتوفّرمتوفّرمتوفّر
مستشعرات XDR للهوية / الشبكة / الإنتاجيةغير متوفّرغير متوفّر (إضافة)متوفّرمتوفّر في MDR PLUS
التمثيل البياني الممتد للحوادث في الزمن الحقيقيغير متوفّرغير متوفّرمتوفّرمتوفّر
الربط والتحليل التلقائيغير متوفّرغير متوفّرمتوفّرمتوفّر
إدارة التهديدات المُدارة وصيد التهديدات المُدار على مدار الساعةغير متوفّرغير متوفّرغير متوفّرمتوفّر
مراقبة الويب المظلم ومدير حساب أمني مخصّص ومراجعة أعمال ربع سنويةغير متوفّرغير متوفّرغير متوفّرفي MDR PLUS فقط

المستويات تراكمية؛ فاختيار Enterprise لا يعني فقدان أي شيء من Premium. وللمؤسسات التي لم تصل بعد إلى هذا المستوى، يُعد Business Security Premium محطة وسطى معقولة؛ وإذا كانت مكافحة الفيروسات الأساسية والتحكم في الأجهزة كافيين، فإن Business Security هو المستوى التمهيدي. أما العتبة التي يبرّر عندها Enterprise تكلفته، فهي عادةً وجود فريق مؤسسي مطالَب بإعداد تقرير عن كيفية تطوّر الحادثة، أو اللحظة التي ينشأ فيها التزام رقابي.

ماذا يوفّر Enterprise من زاوية KVKK والالتزامات الرقابية في تركيا؟

لا يقتصر الالتزام المتعلق بأمن البيانات في KVKK (قانون حماية البيانات الشخصية في تركيا) على “تركيب أداة حماية”، بل يشمل أيضاً القدرة على تحديد نطاق الخرق عند وقوعه وإبلاغ الهيئة في أقرب وقت. وهنا ينعكس الفرق بين GravityZone Business Security Enterprise وPremium مباشرة على جانب الامتثال: فأسئلة أيّ حساب مستخدم تأثّر، وأيّ ملفات جرى الوصول إليها، ومن أيّ جهاز طرفي بدأت الحادثة وإلى أين انتشرت، لا يمكن الإجابة عنها إلا بوجود التحليل الجنائي للحوادث والتمثيل البياني بين الأجهزة الطرفية. فحلّ EPP الذي يكتفي بالحجب لا ينتج البيانات التي يُكتب بها نص الإبلاغ.

العنوان الثاني هو موقع البيانات وموقع وحدة التحكم. يعمل GravityZone بوحدة التحكم السحابية التي تستضيفها Bitdefender وبالتركيب داخل الشركة على حد سواء؛ ويُوزَّع الخيار المحلي (on-premises) بصيغة جهاز افتراضي مقوّى ذاتي التهيئة مبني على Ubuntu بتنسيقات OVA وXVA وVHD وOVF وRAW. ويمكن توزيع أدوار Database وUpdate Server وEndpoint Communication Server وEndpoint Events Processing Server وWeb Console وIncidents Server وReport Builder على أجهزة افتراضية منفصلة لأغراض التوسّع (دعم Bitdefender، 2026). وهذا الخيار حاسم في سيناريوهات القطاع العام والدفاع والمؤسسات المالية الخاضعة للتنظيم، حيث يجب أن تبقى وحدة التحكم وبيانات الأحداث داخل البلاد. ولأن عائلة حلول Bitdefender بالكامل تعمل على بنية وحدة التحكم نفسها، فإن الوحدات التي ستُضاف لاحقاً لن تجلب واجهة إدارة منفصلة.

وبالنسبة إلى بيئات بيانات البطاقات الخاضعة لـ PCI-DSS والمؤسسات الخاضعة لرقابة BDDK (هيئة تنظيم وإشراف المصارف التركية)، فإن الإسهام العملي لـ Enterprise هو الاحتفاظ بسياسات التحكم في التطبيقات والأجهزة مع سجلات قابلة للإثبات، وإمكانية عرض الخط الزمني لحادثة مشبوهة على المدقّق. ولنقلها بوضوح بدل تقديم وعد مبالغ فيه: المنتج لا يحقّق الامتثال من تلقاء نفسه، لكنه ينتج الدليل اللازم للامتثال.

كيف يسير الانتقال إلى Enterprise وتحديد الحجم والتشغيل؟

يبدأ الانتقال برفع مستوى الترخيص في تركيب GravityZone القائم؛ ولا حاجة إلى تثبيت وكيل جديد على الأجهزة الطرفية، إذ تُفعَّل الوحدات الإضافية عبر السياسة الحالية. والخطوة التقنية الحاسمة هي جمع قياسات EDR بالنطاق الصحيح وبمدة احتفاظ كافية، حتى يتمكّن صيد التهديدات والتحقيق في الحوادث من إنتاج بيانات مفيدة.

نطاق أنظمة التشغيل واسع: يقدّم Bitdefender Endpoint Security Tools طيفاً مدعوماً يمتد من Windows 11 25H2 إلى الإصدار الأول من Windows 10، ومن Windows Server 2025 إلى Windows Server 2016 Core، وتوزيعات RHEL 7.x–10.x وDebian 9–13 وUbuntu 16.04.x–26.04.x، إضافة إلى أجهزة macOS بمعالجات Intel وسلسلة Apple M (دعم Bitdefender، 2026). وفي البيئات التي تعتمد محاكاة افتراضية كثيفة، يُفضَّل النهج الذي يفوّض حِمل الفحص إلى Security Virtual Appliance منفصل؛ وتتموضع في هذا الجانب تكاملات VMware وNutanix وCitrix ودعم AWS وAzure وGoogle Cloud (Bitdefender، 2026). وإذا كنتم ترغبون في التعامل مع أحمال عمل الخوادم بوصفها ملف تعريف منفصلاً، فإن صفحة GravityZone Security for Servers تفصّل هذا السيناريو.

وفي Sora Yazılım تسير العملية على أربع خطوات: جرد الأجهزة الطرفية الحالية وتقييم المخاطر، ثم تحديد حجم المستوى والإضافات، ثم تصميم السياسات على مجموعة تجريبية والتوسّع التدريجي، ثم مراجعة جودة الاكتشاف عبر فحوصات سلامة منتظمة. وفي البيئات السحابية نعمل جنباً إلى جنب مع خدمات DevOps والبنية التحتية لدينا في عناوين موضع وحدة التحكم والجهاز الافتراضي والتكرار والمراقبة. وبصفتنا شريك قناة معتمداً لدى Bitdefender، نوفّر الترخيص والتركيب والترحيل من المنتجات الحالية والدعم الفني باللغة التركية من نقطة واحدة.

الخطوة التالية. يتحدّد ما إذا كان GravityZone Business Security Enterprise هو المستوى المناسب لبيئتكم بعدد الأجهزة الطرفية، وكثافة الخوادم والمحاكاة الافتراضية، وقدرة مركز العمليات الأمنية لديكم، وإطار التدقيق الذي تخضعون له. شاركونا جرد أجهزتكم الطرفية وأهدافكم؛ ولنعدّ لكم عرضاً خاصاً بمؤسستكم يتضمّن مقارنة المستويات والإضافات اللازمة وخطة التجربة. يمكنكم طلب عرض السعر من صفحة التواصل لدينا.

المزايا الرئيسية

ماذا يقدّم؟

  • الاكتشاف والتمثيل البياني بين الأجهزة الطرفية (Cross-Endpoint Detection & Visualization)
  • وحدة تحكم صيد التهديدات (Threat Hunting) والاستعلام القائم على الفرضيات في قياسات الأجهزة الطرفية السابقة
  • Anomaly Defense — اكتشاف انحراف الجهاز الطرفي عن ملف سلوكه المعتاد
  • تحقيق مبسّط في الحوادث ومعالجة بنقرة واحدة
  • Attack Forensics — التحليل الجنائي للحادثة واستخلاص السبب الجذري وسلسلة الهجوم
  • اكتشاف استدلالي قابل لضبط مستوى الحساسية عبر Tunable Machine Learning (HyperDetect)
  • تفجير الملفات المشبوهة في بيئة معزولة عبر Cloud Sandbox Analyzer
  • Fileless Attack Defense — دفاع ضد الهجمات العاملة في الذاكرة وعبر PowerShell والنصوص البرمجية
  • Exploit Defense وNetwork Attack Defense
  • Ransomware Mitigation — نسخ استرداد للملفات لحظة التشفير
  • تسجيل درجات مخاطر الأجهزة الطرفية والمستخدمين (Risk Management)
  • قابل للتوسيع بإضافات Extended Detection (مستشعرات XDR) وPatch Management وتشفير القرص الكامل وأمن البريد الإلكتروني وأمن الحاويات
ملخص تقني

بيانات تقنية مهمة

التموضع
EPP + EDR كامل؛ مستشعرات XDR إضافة منفصلة
الإضافات مقارنة بـ Premium
الاكتشاف والتمثيل البياني بين الأجهزة الطرفية، صيد التهديدات، Anomaly Defense، المعالجة بنقرة واحدة
AV-TEST (نوفمبر–ديسمبر 2025، Windows 11)
17.5/18 TOP PRODUCT — الحماية 6.0 / الأداء 5.5 / سهولة الاستخدام 6.0
AV-Comparatives EPR (يونيو–سبتمبر 2025)
50 سيناريو هجوم موجّه؛ واحد من 10 منتجات نالت الشهادة
AV-Comparatives NGFW Egress C2 (نوفمبر 2025)
حجب 10/10 من سيناريوهات القيادة والتحكم — APPROVED
AV-Comparatives Anti-Tampering (أبريل 2025)
APPROVED أمام هجمات التهرّب من الدفاعات على Windows
أنظمة التشغيل
Windows 11 25H2 ← Windows 10؛ Server 2025 ← 2016 Core؛ RHEL 7.x–10.x، Debian 9–13، Ubuntu 16.04.x–26.04.x؛ macOS بمعالجات Intel وسلسلة Apple M
وحدة التحكم
وحدة تحكم Bitdefender السحابية أو جهاز افتراضي داخل الشركة (OVA، XVA، VHD، OVF، RAW)
الإضافات
Extended Detection (مستشعرات XDR)، Patch Management، Full Disk Encryption، Email Security، Integrity Monitoring، Container Security، Storage Security، تمديد فترة الاحتفاظ ببيانات EDR
الترخيص
اشتراك لكل جهاز طرفي؛ يُحدَّد بعرض سعر بحسب المستوى والإضافات
حالات الاستخدام

متى تختار هذا المنتج؟

القطاع المالي

التأسيس الأول لمركز عمليات أمنية داخلي

على مستوى شركات الوساطة ومؤسسات الدفع، تتخذ المؤسسات التي تبني فريقها الأمني الخاص من دون شراء خدمة MDR كاملة من الخارج، Enterprise أساساً لها. فوحدة تحكم صيد التهديدات والتحليل الجنائي للحوادث تتيحان لفريق من شخصين أو ثلاثة إنتاج ملف حادثة قابل للعرض على الجهات الرقابية.

التصنيع

تتبّع الانتشار في بيئة متعددة المواقع

في الأجهزة الطرفية الموزّعة على أكثر من مصنع وموقع مكتبي، يلزم معرفة ما إذا كانت العدوى التي بدأت في منشأة واحدة قد انتقلت إلى غيرها. ويجمع الاكتشاف والتمثيل البياني بين الأجهزة الطرفية الأحداث التابعة لسلسلة الهجوم نفسها في رسم واحد.

الرعاية الصحية

الدفاع ضد برامج الفدية حول نظام معلومات المستشفى

لا يمكن تحمّل أي انقطاع في أجهزة تسجيل المرضى والتصوير الطبي. فبينما تأخذ Ransomware Mitigation نسخة استرداد لحظة التشفير، تلتقط Anomaly Defense مبكراً نشاط العمليات غير الاعتيادي في محطات العمل السريرية التي يكون سلوكها ثابتاً في الأحوال العادية.

القطاع العام

أثر التدقيق وتوثيق الحوادث

في المؤسسات العامة يجب أن يُبلَّغ خطياً عن نطاق أي حادثة أمنية وخطها الزمني. وبفضل مخرجات Attack Forensics يمكن توثيق نقطة بداية الحادثة والحسابات المتأثرة وخطوات المعالجة التي نُفّذت.

التجزئة والتجارة الإلكترونية

أجهزة الكاشير ونقاط البيع ضمن نطاق PCI-DSS

على الأجهزة الطرفية التي تلامس بيئة بيانات البطاقات، تُشدَّد سياسات التحكم في التطبيقات والأجهزة؛ ويُسجَّل أي محاولة لتشغيل برنامج خارج النطاق وأي حركة بيانات عبر USB، فيتكوّن بذلك دليل للتدقيق.

البرمجيات والتقنية

مخاطر سلسلة التوريد على أجهزة المطوّرين

من الطبيعي على أجهزة المطوّرين تشغيل النصوص البرمجية واستخدام مديري الحزم؛ وهذا يصعّب مقاربة الحجب التقليدية. وتتيح Fileless Attack Defense واستعلامات صيد التهديدات البحث الرجعي عن السيناريوهات التي أُسيء فيها استخدام أدوات مشروعة.

لمن هو مناسب؟

المؤسسات المتوسطة والكبيرة التي ترغب في إجراء التحقيق في الحوادث وصيد التهديدات بفريقها الأمني الخاص؛ والمؤسسات المالية والقطاع العام والرعاية الصحية والتصنيع التي يتعيّن عليها إنتاج خط زمني للحوادث ومخرجات تحليل جنائي بسبب التزاماتها الرقابية.

الأسئلة الشائعة

الأسئلة الشائعة

ما الفرق بين GravityZone Business Security Enterprise وGravityZone XDR؟
Enterprise هو EDR كامل محوره الجهاز الطرفي؛ والربط يجري بين الأجهزة الطرفية. أما XDR فيوسّع رسم الحادثة إلى خارج الجهاز الطرفي بإضافة مستشعرات الشبكة والهوية (AD / Entra ID / Intune) والإنتاجية (Office 365، Google Workspace) والسحابة والأجهزة المحمولة إلى وحدة التحكم نفسها. وهذه المستشعرات ليست افتراضية في Enterprise، بل هي إضافة Extended Detection.
ماذا يضيف Enterprise بالضبط فوق Premium؟
بحسب مصفوفة المقارنة الرسمية لدى Bitdefender، أربع قدرات: الاكتشاف والتمثيل البياني بين الأجهزة الطرفية، والتحقيق المبسّط في الحوادث مع المعالجة بنقرة واحدة، وصيد التهديدات، وAnomaly Defense. أما وحدات HyperDetect وCloud Sandbox Analyzer وFileless Attack Defense وAttack Forensics الموجودة في Premium فتبقى كما هي؛ فالمستويات تراكمية.
هل يُعد Business Security Enterprise وحده منصة XDR؟
لا. فالمستشعرات خارج الجهاز الطرفي والتمثيل البياني الممتد للحوادث في الزمن الحقيقي غير موجودين في هذا المستوى. ويمكن إضافة مستشعرات XDR إلى Enterprise بوصفها إضافة، لكنه من حيث اسم المنتج والنطاق الافتراضي يبقى مستوى EDR. انتبهوا إلى العروض والمقارنات التي لا تفرّق بين الأمرين.
هل تتوفّر نتائج اختبارات مستقلة بهذا الاسم التجاري؟
نعم. ففي اختبار AV-TEST لبيئات الشركات على Windows 11 خلال نوفمبر–ديسمبر 2025، نال Business Security Enterprise 7.9 شهادة TOP PRODUCT بـ 17.5 من 18 نقطة. وعلى جانب AV-Comparatives، نُشرت باسم المنتج نفسه شهادة EPR 2025 ونتيجة APPROVED في NGFW Egress C2 لنوفمبر 2025 ونتيجة APPROVED في Anti-Tampering لأبريل 2025.
هل تحصل Bitdefender دائماً على الدرجة الكاملة 18/18 في AV-TEST؟
لا، وهذه معلومة خاطئة شائعة. فنتيجة 18/18 تعود إلى اختبار Windows 10 في يناير–فبراير 2025 (Business Security 7.9). أما في فترات اختبار الشركات بين أبريل وديسمبر 2025، فقد حصل Business Security Enterprise 7.9 على 5.5 في فئة الأداء وصار TOP PRODUCT بـ 17.5/18. ونقل النتائج من دون ذكر فترة الاختبار أمر مضلّل.
هل Bitdefender رائدة في Gartner Magic Quadrant؟
لا. ففي تقييمي Gartner Magic Quadrant for Endpoint Protection لعام 2025 وللتقرير المؤرخ في 26 مايو 2026، تقع Bitdefender في ربع “Visionary”؛ وفي 2026 كانت هذه السنة الرابعة على التوالي. أما عبارة “Leader” فصحيحة فقط بالنسبة إلى تقرير Forrester Wave: Endpoint Security, Q4 2023. وفي تقرير Forrester لـ XDR في Q2 2024 كان الموقع “Strong Performer”.
ما النتيجة في تقييم MITRE ATT&CK؟
بحسب إعلان Bitdefender نفسها، جرى في تقييم MITRE Engenuity ATT&CK Enterprise لعام 2024 اختبار 19 مورّداً؛ وأنتجت Bitdefender في المتوسط 3 تنبيهات للإبلاغ عن حادثة واحدة، في حين بلغ وسيط الآخرين 209. وأُبلغ عن تغطية تحليلية بنسبة 91% و6 نتائج إيجابية خاطئة. وMITRE لا تضع ترتيباً، ولذلك لا يمكن استخدام عبارات مثل “جاءت في المركز الأول”.
هل يجب أن يكون لدينا فريق محللين خاص بنا من أجل صيد التهديدات؟
القدرة جاهزة في وحدة التحكم، لكن يلزم إنسان يصوغ الاستعلام ويفسّر النتيجة. وإذا لم يوجد فريق داخلي، فالأصح تموضع Enterprise مع Bitdefender MDR؛ إذ تعمل خدمة MDR على مدار الساعة عبر ثلاثة مراكز عمليات أمنية في الولايات المتحدة ورومانيا وسنغافورة، ويديرها فريق يضم أكثر من 285 محللاً وباحثاً وصائد تهديدات.
هل Patch Management مشمولة في حزمة Enterprise؟
لا. إدارة التصحيحات ليست افتراضية في أي مستوى من GravityZone؛ ويعرّفها Bitdefender TechZone صراحةً بأنها مكوّن إضافي يُثبَّت عبر وحدة التحكم. وبالمثل، فإن تشفير القرص الكامل وأمن البريد الإلكتروني ومراقبة السلامة وأمن الحاويات وأمن التخزين هي أيضاً إضافات تُرخَّص على حدة في كل مستوى.
هل يمكن تركيب Enterprise داخل الشركة؟
نعم. يدعم GravityZone التركيب داخل الشركة إلى جانب وحدة التحكم السحابية التي تستضيفها Bitdefender. ويُوزَّع الخيار المحلي بصيغة جهاز افتراضي مقوّى ذاتي التهيئة مبني على Ubuntu بتنسيقات OVA وXVA وVHD وOVF وRAW؛ ويمكن تقسيم الأدوار على أكثر من جهاز افتراضي لأغراض التوسّع.
كم مدة الاحتفاظ ببيانات EDR؟
تعتمد مدة الاحتفاظ الافتراضية على مستوى الترخيص وتهيئة وحدة التحكم؛ وتبيع Bitdefender تمديدها بوصفه إضافة منفصلة. ولأن قيمة صيد التهديدات مرتبطة مباشرة بمدة الاحتفاظ، ينبغي تقييم هذه الإضافة في مرحلة تحديد الحجم لدى المؤسسات التي تحتاج إلى نافذة تحقيق طويلة. ولمعرفة المدة الدقيقة نراجع معكم تهيئة وحدة التحكم والترخيص.
ماذا يفعل أمام هجمات العبث وحقن العمليات؟
في اختبار اعتماد Anti-Tampering الذي أجرته AV-Comparatives في أبريل 2025، نال GravityZone Business Security Enterprise نتيجة APPROVED أمام هجمات التهرّب من الدفاعات على Windows. وفي اعتماد Process Injection المؤرخ في أبريل 2024، جرى تقييم 15 تقنية مختلفة لحقن العمليات ونال المنتج نتيجة APPROVED مجدداً.
هل يرهق عبء النتائج الإيجابية الخاطئة العمليات؟
في قياس سهولة الاستخدام لدى AV-TEST خلال نوفمبر–ديسمبر 2025، فُحصت 847,351 عيّنة نظيفة ونتج عنها 1–2 اكتشاف خاطئ فقط؛ وكان عدد تحذيرات المواقع الخاطئة وعمليات حجب التثبيت الخاطئة صفراً. ومع ذلك فلكل بيئة برمجياتها الداخلية الخاصة؛ وإعداد قائمة الاستثناءات في مرحلة التجربة هو ممارستنا القياسية.
كيف يتم الانتقال من Premium إلى Enterprise وما تكلفته؟
يتم الانتقال برفع مستوى الترخيص في وحدة تحكم GravityZone نفسها؛ ولا حاجة إلى تثبيت وكيل جديد على الأجهزة الطرفية، إذ تُفعَّل الوحدات الإضافية عبر السياسات القائمة. ويتغيّر السعر بحسب عدد الأجهزة الطرفية والإضافات المختارة ومدة العقد؛ وللحصول على عرض خاص بمؤسستكم تواصلوا معنا عبر /ar/iletisim.
صفحة المنتج الرسمية للمصنّع

يفتح الوثائق التقنية الأصلية وصفحة المنتج للمصنّع في علامة تبويب جديدة.

BitdefenderGravityZone Business Security Enterprise
خدمات ذات صلة

خدمات نقدمها مع هذا المنتج

GravityZone Business Security Enterprise — ترخيص + نشر + دعم

تتولى Sora Yazılım الترخيص والنشر والتدريب والإدارة المستمرة — كل ذلك من خلال فريق واحد.

دعم واتساب