Sora Yazılım
العربية
حلول برمجية مخصصة من تركيا
Bitdefender · الأمن السيبراني

GravityZone Business Security Premium

الفئة المتوسطة التي تضيف فوق Business Security تقنية HyperDetect وبيئة Sandbox السحابية والتحليل الجنائي للهجمات.

إجابة سريعة

GravityZone Business Security Premium هي فئة حماية نقاط النهاية المتوسطة من Bitdefender. تغطي جميع وحدات المنع والتحكم الموجودة في Business Security، وتضيف فوقها Tunable Machine Learning (HyperDetect) وCloud Sandbox Analyzer وطبقة Fileless Attack Defense المتقدمة وحماية علب بريد Microsoft Exchange وAttack Forensics (التحليل الجنائي للهجمات وعرضها بصريًا). أما الربط الارتباطي لـ EDR بين نقاط النهاية وصيد التهديدات فيتوفران في الفئة الأعلى Enterprise.

GravityZone Business Security Premium هي فئة حماية نقاط النهاية المتوسطة من Bitdefender. تغطي بالكامل وحدات مكافحة البرمجيات الخبيثة ومنع التصيّد الاحتيالي وAdvanced Anti-Exploit وProcess Inspector وجدار الحماية وNetwork Attack Defense والتحكم بالأجهزة والتحكم بالوصول إلى الويب وتحليلات المخاطر الموجودة في Business Security، وتضيف فوقها Tunable Machine Learning (HyperDetect) وCloud Sandbox Analyzer وطبقة Fileless Attack Defense المتقدمة وحماية علب بريد Microsoft Exchange وAttack Forensics (التحليل الجنائي للهجمات وعرضها بصريًا). أما الربط بين نقاط النهاية وصيد التهديدات وAnomaly Defense فتُفتح جميعها في الفئة الأعلى Business Security Enterprise.

ولأن هذه الفئة ترد باسمها الصريح في تقارير المختبرات المستقلة، فإن الادعاءات المتعلقة بها قابلة للقياس. في تقرير Business Security Test H1 2026 الصادر عن AV-Comparatives والذي يغطي الفترة من مارس إلى يونيو 2026، سجّل GravityZone Business Security Premium 8.26 معدل حماية 99.8% مع 4 إنذارات كاذبة في اختبار الحماية في العالم الحقيقي، ومعدل حماية 99.5% مع 0 نتيجة إيجابية خاطئة على برامج الأعمال الشائعة في قسم الحماية من البرمجيات الخبيثة (AV-Comparatives، 2026). أُجري قسم العالم الحقيقي من الاختبار على 400 حالة اختبار بمشاركة 16 مورّدًا؛ أي أن النتيجة ليست صورة عيّنة واحدة، بل صورة مجموعة واسعة من عناوين URL الخبيثة.

تقدّم Sora Yazılım، بصفتها شريك قناة معتمدًا لدى Bitdefender، خدمات ترخيص Business Security Premium وتنصيب وحدة التحكم وتصميم السياسات والترحيل من المنتج الحالي وضبط الاستثناءات ومعايرة الأداء إلى جانب فحوصات السلامة الدورية. يمكنكم الاطلاع على عائلة المنتجات بالكامل في صفحة حلول Bitdefender لدينا، وطلب تحجيم مخصّص لبيئتكم لاختيار الفئة الصحيحة.

ما الذي تضيفه Business Security Premium بالضبط إلى Business Security؟

تضيف Premium خمس قدرات ملموسة إلى الفئة الأدنى؛ أما كل ما تبقّى فيستمر في العمل على الوكيل نفسه ومحرك السياسات نفسه. ووفقًا لصفحة المقارنة الرسمية من Bitdefender، فإن قائمة الفروق بين الفئتين هي التالية (Bitdefender، 2026):

  • Tunable Machine Learning (HyperDetect): طبقة تعلّم آلي تعمل قبل التوقيعات ويمكن ضبط مستوى شدّتها على أساس السياسة. توقف الملفات وسطور الأوامر المشبوهة قبل تنفيذها؛ وعند رفع مستوى الحساسية يُبلَّغ عن عدد أكبر من الكائنات المشبوهة، ولهذا يجب معايرتها ضمن مجموعة تجريبية.
  • Cloud Sandbox Analyzer: تفجير الملفات التي يتعذّر الحسم بشأنها داخل بيئة معزولة في سحابة Bitdefender ومراقبة سلوكها. ويمكن عكس النتيجة كسياسة على باقي نقاط النهاية التي تصادف الملف نفسه.
  • Fileless Attack Defense المتقدم: طبقة دفاع أعمق من الحماية الأساسية في الفئة الأدنى ضد الهجمات التي تعمل بتقنيات PowerShell وWMI ووحدات الماكرو والتنفيذ داخل الذاكرة دون كتابة أي ملف على القرص.
  • حماية علب بريد Microsoft Exchange: فحص البرمجيات الخبيثة والمحتوى على مستوى علبة البريد. وينبغي توضيح تفاصيل النطاق قبل الشراء إلى جانب إضافة Security for Exchange المدرجة بشكل منفصل لجميع الفئات.
  • Attack Forensics والعرض البصري: يقدّم خطوات الحادثة على نقطة النهاية، وأي عملية شغّلت ماذا، والمسار الذي سلكه الهجوم، على شكل سلسلة مرئية. الإجابة عن سؤال «ماذا حدث؟» تبدأ عند هذه الفئة.

تصف صفحة المنتج الرسمية لدى Bitdefender فئة Premium بوصفها مزيجًا من ثلاث وحدات أساسية: Modern Endpoint Protection وAttack Forensics and Visualization وSandbox Analyzer. وتحمي الحزمة أجهزة سطح المكتب والخوادم المادية والافتراضية وعلب بريد Microsoft Exchange على أنظمة Windows وmacOS وLinux ومنصات المحاكاة الافتراضية الشائعة (Bitdefender، 2026). وإذا رغبتم في الاطلاع على نطاق الفئة الأدنى، فإن قائمة الوحدات الكاملة متاحة في صفحة GravityZone Business Security لدينا.

ما الفرق بين Business Security وPremium وEnterprise؟

تستخدم الفئات الثلاث الوكيل نفسه ووحدة تحكم GravityZone نفسها ونموذج السياسات نفسه؛ والفرق يكمن في الوحدات التي يفتحها الترخيص وفي عمق الرؤية بعد وقوع الحادثة. تركّز Business Security على المنع، وتضيف Premium تحليلًا متقدمًا للتهديدات مع فحص جنائي على مستوى نقطة النهاية الواحدة، بينما ترتقي Enterprise إلى مستوى EDR عبر الربط بين نقاط النهاية وصيد التهديدات. ويلخّص الجدول التالي توزيع الوحدات كما ورد في صفحة المقارنة الرسمية للشركة المصنّعة.

الوحدة / القدرةBusiness SecurityBusiness Security PremiumBusiness Security Enterprise
مكافحة البرمجيات الخبيثة ومنع التصيّد والتطهير التلقائيمتوفرمتوفرمتوفر
Advanced Anti-Exploit وProcess Inspectorمتوفرمتوفرمتوفر
Ransomware Mitigation (نسخ الاسترداد)متوفرمتوفرمتوفر
جدار الحماية وWeb Threat Protectionمتوفرمتوفرمتوفر
Network Attack Defenseمتوفرمتوفرمتوفر
Application Control وDevice Control وWeb Access Controlمتوفرمتوفرمتوفر
Endpoint Risk Analytics (إدارة المخاطر)متوفرمتوفرمتوفر
Tunable Machine Learning (HyperDetect)غير متوفرمتوفرمتوفر
Cloud Sandbox Analyzerغير متوفرمتوفرمتوفر
Fileless Attack Defense (الطبقة المتقدمة)غير متوفرمتوفرمتوفر
حماية علب بريد Microsoft Exchangeغير متوفرمتوفرمتوفر
Attack Forensics وعرض الحوادث بصريًاغير متوفرمتوفرمتوفر
الكشف والربط بين نقاط النهاية (XEDR)غير متوفرغير متوفرمتوفر
تحقيق مبسّط ومعالجة بنقرة واحدةغير متوفرغير متوفرمتوفر
Threat Hunting (صيد التهديدات)غير متوفرغير متوفرمتوفر
Anomaly Defenseغير متوفرغير متوفرمتوفر
مستشعرات XDR (الهوية، الشبكة، الإنتاجية، السحابة)غير متوفرغير متوفرغير متوفر — إضافة منفصلة أو فئة Defense XDR
إدارة التهديدات المُدارة على مدار الساعةغير متوفرغير متوفرغير متوفر — يتطلب اشتراك MDR

المصدر: صفحة مقارنة منتجات الأعمال الرسمية من Bitdefender (Bitdefender، 2026). القراءة العملية للجدول هي التالية: تُقتنى Premium من أجل إيقاف الهجوم في وقت أبكر ومن أجل فهم ما جرى حين يتعذّر إيقافه. وإذا كان لديكم شخص يفحص التنبيهات لكن مؤسستكم لا تملك مركز عمليات أمنية، فهذه الفئة هي الخيار الصحيح في الغالب. أما إذا كنتم بحاجة إلى تتبّع سلسلة هجوم انتشر عبر أكثر من جهاز من طرفها إلى طرفها، وإجراء استعلامات رجعية، وتنفيذ صيد استباقي للتهديدات، فيلزم الانتقال إلى فئة Business Security Enterprise.

ما الهجمات التي يوقفها HyperDetect وSandbox Analyzer عمليًا؟

تغطي هاتان الوحدتان سيناريوهين يضعف فيهما الفحص التقليدي القائم على التوقيعات: الملفات المُعدّة خصيصًا لهدف محدد والتي لم تُشاهَد من قبل، والمحتويات التي لا يمكن فهمها دون تشغيلها. وتتدخل الوحدتان معًا عند لحظة «التنفيذ الأول» من سلسلة الهجوم؛ أي قبل أن تتحوّل الحادثة إلى تنبيه.

Tunable Machine Learning (HyperDetect)

ما يميّز HyperDetect هو قابليته للضبط. فداخل محرك السياسات نفسه يمكن تحديد مستوى الحساسية منخفضًا أو متوسطًا أو مرتفعًا، ويمكن تعريف سلوك منفصل لفئات مثل الهجمات الموجّهة والملفات المشبوهة وحركة المرور المشبوهة. الحساسية المرتفعة تلتقط عددًا أكبر من الكائنات المشبوهة لكنها ترفع احتمال النتائج الإيجابية الخاطئة. لذلك ننفّذ التفعيل في Sora Yazılım على مرحلتين: أولًا مجموعة تجريبية في وضع الإبلاغ فقط، ثم الحظر ضمن سياسة الإنتاج. يمنع هذا النهج توقّف العمل، خصوصًا في بيئات التصنيع والهندسة التي تستخدم برمجيات قطاعية خاصة.

Cloud Sandbox Analyzer

بدلًا من تشغيل الملف الذي يتعذّر الحسم بشأنه على نقطة النهاية، يفجّره Sandbox Analyzer في بيئة معزولة داخل سحابة Bitdefender، ويراقب سلوكه، ويعيد النتيجة إلى وحدة التحكم. وهذا يتيح كشف البرمجيات الخبيثة الموجّهة القادمة عبر مرفق بريد إلكتروني أو حزمة تثبيت مُنزَّلة قبل سقوط الضحية الأولى. ويمكن تحويل نتيجة التحليل إلى قرار حظر لا على ذلك الجهاز وحده بل على الأسطول بأكمله، بحسب إعداد السياسة. ونحدّد عبر سياسات الإرسال التلقائي أنواع الملفات التي تُرسَل إلى الـ sandbox والمصادر التي تأتي منها؛ ويبقي هذا الإعداد كلًّا من زمن التأخير وحمل التحليل غير الضروري تحت السيطرة.

Attack Forensics والدفاع المتقدم ضد الهجمات عديمة الملفات

جزء كبير من برامج الفدية والهجمات الموجّهة لا يترك ملفًا على القرص؛ بل يستخدم أدوات النظام القائمة عبر تقنيات PowerShell وWMI ووحدات ماكرو Office والحقن داخل الذاكرة. وتستهدف طبقة Fileless Attack Defense المتقدمة في Premium هذه التقنيات تحديدًا. وعند وقوع حادثة، يعرض Attack Forensics نقطة انطلاق العملية والخطوات التي سلكتها على شكل سلسلة مرئية. وهذا ينتج أيضًا دليلًا ملموسًا لإعداد التقارير بعد الحادثة ولتقييم الخرق ضمن نطاق KVKK (قانون حماية البيانات الشخصية التركي رقم 6698). كما اختُبرت مقاومة وكيل Bitdefender للعبث بشكل منفصل: ففي اختبار شهادة Anti-Tampering الصادر عن AV-Comparatives في أبريل 2025، حصل GravityZone Business Security Enterprise على نتيجة «APPROVED» ضد هجمات تجاوز الدفاعات على Windows (AV-Comparatives، 2025). والنسخة المختبَرة في هذه الشهادة هي فئة Enterprise؛ فالنتيجة ليست شهادة مباشرة لـ Premium، لكنها مؤشر على بنية الوكيل نفسها.

هل Business Security Premium منتج EDR؟

لا. تفتح Premium الرؤية بعد الحادثة على مستوى نقطة نهاية واحدة؛ أما القدرات التي تعرّف الـ EDR — الربط بين نقاط النهاية، والتحقيق المبسّط والمعالجة بنقرة واحدة، وصيد التهديدات، وAnomaly Defense — فهي بحسب المقارنة الرسمية للشركة المصنّعة ضمن فئة Business Security Enterprise. ولذلك فإن عبارة «Premium تتضمّن EDR» الشائعة في السوق خاطئة وتؤدي إلى خيبة أمل بعد الشراء. وبالمثل، فإن Endpoint Risk Analytics ليست ميزة حصرية بـ Premium؛ فإدارة المخاطر مفتوحة أصلًا في فئة Business Security.

السؤال الصحيح ليس «هل يوجد EDR؟» بل «من سيفحص التنبيه؟». فوحدة تحكم EDR لا تنتج سوى مزيد من البيانات إن لم يوجد إنسان يقرأها. هناك ثلاثة مسارات: إذا كان فريق تقنية المعلومات لديكم سيفحص التنبيهات فإن فئة Enterprise كافية؛ وإذا أردتم ربط القياس عن بُعد القادم من تطبيقات الشبكة والهوية والإنتاجية بسلسلة الحادثة نفسها فالانتقال يكون إلى GravityZone XDR؛ وإذا لم يوجد فريق داخلي فتدخل الخدمة المُدارة إلى الصورة. وتعمل خدمة Bitdefender MDR على مدار الساعة بنموذج follow-the-sun عبر ثلاثة مراكز عمليات أمنية في الولايات المتحدة (تكساس) ورومانيا (الاتحاد الأوروبي) وسنغافورة، ويديرها فريق مؤلف من أكثر من 285 محلل أمن وباحثًا وصائد تهديدات (Bitdefender، 2026). وللاطلاع على النطاق والفروق بين الفئات يمكنكم زيارة صفحة Bitdefender MDR لدينا.

ما النتائج التي حققتها Business Security Premium في الاختبارات المستقلة؟

هذه الفئة هي المنتج الذي اختُبر باسمه المباشر ضمن سلسلة اختبارات AV-Comparatives المؤسسية؛ ولذلك تنطبق النتائج على Premium حرفيًا. والنظر إلى أحدث فترتين يعطي صورة أكثر موثوقية من لقطة تقرير واحد.

الاختبار والفترةالحماية في العالم الحقيقيالحماية من البرمجيات الخبيثةأثر الأداء
AV-Comparatives Business Security Test H1 2026 (مارس–يونيو 2026)99.8% — 4 إنذارات كاذبة99.5% — 0 نتيجة إيجابية خاطئة على برامج الأعمال الشائعةدرجة الأثر 26.3 (المرتبة 11، يونيو 2026)
AV-Comparatives Business Security Test (أغسطس–نوفمبر 2025)99.8% — إنذاران كاذبان99.9% — 0 نتيجة إيجابية خاطئةدرجة الأثر 26.5

المصادر: AV-Comparatives، H1 2026 وAV-Comparatives، أغسطس–نوفمبر 2025. الاتساق بين الفترتين يدل على أن النتيجة ليست مصادفة. أما ارتفاع عدد الإنذارات الكاذبة من 2 إلى 4 فهو تذبذب طفيف؛ وادعاء «صفر نتائج إيجابية خاطئة» ينطبق فقط على الاختبار الفرعي الخاص ببرامج الأعمال الشائعة، ولا يصحّ استخدامه كادعاء عام.

وعلى صعيد الهجمات الموجّهة توجد شهادة منفصلة. ففي اختبار Advanced Threat Protection (ATP) الذي نشرته AV-Comparatives في 10 نوفمبر 2025، خضعت المنتجات لـ 15 هجومًا موجّهًا معقّدًا مختلفًا؛ وحصلت 6 منتجات مؤسسية من بينها GravityZone Business Security Premium على شهادة ATP Enterprise بحجب 8 من 15 هجومًا على الأقل (AV-Comparatives، 2025). ويقيس هذا الاختبار، خلافًا لاختبارات البرمجيات الخبيثة القياسية، سيناريوهات هجوم متعددة الخطوات وموجَّهة ببشر.

وتتوفر بيانات قابلة للتحقق على مستوى العلامة التجارية أيضًا. ففي اختبار التحمّل المؤسسي الذي أجرته AV-TEST على مدى ستة أشهر بين مارس وأغسطس 2025، جُرِّب 15 حلًا لنقاط النهاية؛ وحقّق Bitdefender معدل كشف 100% في مرحلتي الاختبار كلتيهما، وحصل على 5.5 نقطة من 6 في الأداء لأنه يزيد حمل النظام إلى حدٍّ ما (AV-TEST، 2025). واستُخدم في الاختبار نفسه أكثر من 2,000 عيّنة يوم-صفر وأكثر من 55,000 عيّنة مرجعية ونحو 2.8 مليون ملف غير ضار. أما على صعيد المحللين فإن عبارة «Bitdefender شركة رائدة لدى Gartner» التي تتكرر كثيرًا غير صحيحة: فبحسب إعلان الشركة نفسها، جرى في تقرير Gartner Magic Quadrant for Endpoint Protection الصادر بتاريخ 26 مايو 2026 تقييم 13 مورّدًا، وتموضعت Bitdefender للمرة الرابعة على التوالي في مربع «Visionary» (Bitdefender، 2026). أما التموضع في خانة «Leader» فينطبق حصرًا على تقرير The Forrester Wave: Endpoint Security, Q4 2023؛ فقد قُيّم في ذلك التقرير 13 مزوّدًا وفق 25 معيارًا، ونالت Bitdefender أعلى درجة ممكنة في 10 معايير (Bitdefender، 2023).

على أي منصات تعمل Premium وبأي إضافات تتوسّع؟

النطاق واسع على صعيد الوكيل. فبرنامج Bitdefender Endpoint Security Tools يدعم طيفًا عريضًا يمتد من Windows 11 25H2 حتى الإصدار الأول من Windows 10، ومن Windows Server 2025 حتى Windows Server 2016 Core، وتوزيعات Red Hat Enterprise Linux 7.x–10.x وDebian 9–13 وUbuntu 16.04.x–26.04.x، إضافة إلى أجهزة macOS العاملة بمعالجات Intel وسلسلة Apple M (دعم Bitdefender للأعمال، 2026). وانتفاء الحاجة إلى شراء منتج منفصل في الأساطيل المختلطة هو أوضح مكسب لبنية الوكيل الواحد.

تعمل وحدة التحكم بنموذجين. وحدة التحكم السحابية هي Control Center متعدد المناطق ومستضاف من Bitdefender؛ ولا تتطلب أي عتاد. أما التنصيب داخل الشركة فيُوزَّع كجهاز افتراضي مقوّى قائم على Ubuntu ذاتي التهيئة بصيغ OVA وXVA وVHD وOVF وRAW؛ ويمكن توزيع أدوار Database وUpdate Server وEndpoint Communication Server وEndpoint Events Processing Server وWeb Console وIncidents Server وReport Builder على أجهزة افتراضية منفصلة لأغراض التوسّع (دعم Bitdefender للأعمال، 2026). ويُفضَّل النموذج المحلي في المؤسسات التي لديها متطلبات إقامة البيانات أو شبكات معزولة؛ وتدخل خدمات DevOps والبنية التحتية لدينا في مواضع الجهاز الافتراضي والتكرارية وتخطيط الموارد.

وفي البيئات التي يغلب عليها حمل الخوادم تتغيّر البنية: إذ يعمل GravityZone Cloud and Server Security بوكيل خفيف عبر تفويض عملية الفحص إلى جهاز Security Virtual Appliance (SVA) مخصص؛ ويتكامل مع VMware وNutanix وCitrix، ويدعم بيئات AWS وAzure وGoogle Cloud. كما يمنع التخزين المؤقت متعدد الطبقات فحص الملف نفسه مرتين (Bitdefender، 2026). ولمزارع الخوادم الافتراضية وبيئات VDI ينبغي النظر إلى GravityZone Security for Servers.

فيما يلي الإضافات التي يخطط لها مشترو Premium بالتوازي في الغالب. جميعها تُرخَّص من وحدة التحكم نفسها وتعمل عبر الوكيل نفسه؛ ولا تنشأ عنها واجهة إدارة ثانية.

الإضافةما توفّرهلماذا تُقتنى مع Premium
Patch Managementفحص مجدول للتصحيحات وخادم تخزين مؤقت للتصحيحات وقائمة حظر للتصحيحات، لأنظمة Windows وmacOS إضافة إلى CentOS وRed Hat Enterprise Linux وSUSE Linux Enterpriseطبقة مكافحة الاستغلال لا تغني عن التصحيح؛ بل تختصر زمن سدّ الثغرات وتنتج أدلة للتدقيق
Full Disk Encryptionإدارة تشفير القرص الكامل من وحدة التحكم وحفظ مفاتيح الاستردادخطر ضياع الحاسوب المحمول أو سرقته، وتوقّع التدابير التقنية ضمن نطاق KVKK
Email Security / Extended Email Securityترشيح التصيّد والمرفقات والروابط الخبيثة على طبقة البريد الإلكتروني؛ تكامل واجهة برمجية أصلي مع Microsoft 365حماية علب بريد Exchange في Premium لا تحلّ محل الترشيح على مسار العبور
Security for Mobileإدراج الأجهزة المحمولة ضمن نطاق سياسات GravityZoneالفرق الميدانية والوصول إلى بيانات المؤسسة من الهاتف
Integrity Monitoringمراقبة التغييرات في سلامة النظامتدقيق الامتثال وكشف التغييرات غير المصرّح بها
Container Securityحماية بيئات Docker وPodman وKubernetes وAmazon ECS وAmazon EKS وAzure AKS وGoogle GKEفرق التطوير التي تشغّل تطبيقات داخل حاويات
Storage Securityفحص أنظمة التخزين الشبكي ومشاركة الملفاتالتهديدات التي تنتشر عبر خادم الملفات المشترك
Extended Detection (مستشعرات XDR)جمع القياس عن بُعد من مصادر الشبكة والهوية والإنتاجية والسحابةرؤية سلاسل الهجوم التي تتجاوز نقطة النهاية

ثمة خطآن شائعان بخصوص إدارة التصحيحات. الأول هو الظن بأن Patch Management مشمولة في الحزمة: فالوحدة ليست افتراضية في أي فئة من فئات GravityZone، بل هي إضافة تُرخَّص بشكل منفصل في كل حزمة. والثاني هو الأرقام المتداولة على الإنترنت بشأن عدد تطبيقات الطرف الثالث المدعومة؛ فـ Bitdefender لا تنشر مثل هذا الإجمالي في وثائقها الرسمية، بل تشير فقط إلى قائمة تطبيقات واسعة وتقدّم القوائم على شكل ملفات (دعم Bitdefender للأعمال، 2026). ونشرح آلية عمل الوحدة بالتفصيل في صفحة GravityZone Patch Management لدينا، وطبقة البريد الإلكتروني في صفحة GravityZone Email Security لدينا.

ما الحاجة التي تلبّيها Premium في KVKK والامتثال القطاعي؟

تُلزم المادة 12 من قانون حماية البيانات الشخصية التركي رقم 6698 (KVKK) المسؤولَ عن البيانات باتخاذ التدابير التقنية والإدارية المناسبة لمنع الوصول غير المشروع إلى البيانات الشخصية وضمان حفظها. كما يُتوقَّع في التدقيق أن يكون بالإمكان بيان الكيفية التي وقع بها الخرق. وهنا تتضح المساهمة الفعلية لـ GravityZone Business Security Premium على صعيد الامتثال: فإلى جانب طبقات المنع يأتي Attack Forensics الذي يبيّن خطوات الحادثة على نقطة النهاية بشكل قابل للإثبات. وإذا كانت مدة الاحتفاظ بالسجلات ومتطلبات إعداد التقارير ثقيلة، فينبغي التخطيط بشكل منفصل لتمديد الاحتفاظ ببيانات EDR.

في بيئات بيانات البطاقات الخاضعة لـ PCI-DSS تُسأل بنود الحماية من البرمجيات الخبيثة ومراقبة سلامة الملفات وإدارة التصحيحات كل على حدة؛ أما في المؤسسات المالية الخاضعة لرقابة BDDK (هيئة تنظيم وإشراف المصارف التركية) فتبرز قدرات الاستجابة للحوادث وحفظ السجلات. وفي هذه السيناريوهات قد لا تكفي Premium وحدها؛ إذ ينبغي تقييم Integrity Monitoring وPatch Management، وعند اللزوم قدرات صيد التهديدات في فئة Enterprise، معًا. واختيار الفئة الصحيحة منذ البداية أرخص من شراء وحدات غير ضرورية ومن الحماية الناقصة على حد سواء.

وللمؤسسات التي ترغب في إجراء تقييم مقارن، فإن البديل في القطاع نفسه هو منصة نقاط النهاية Trend Micro Apex One؛ ونحن ننفّذ تنصيبًا تجريبيًا للمنتجين ونخرج بمقارنة محايدة. ووكيل نقطة النهاية لا يحلّ محل بوابة البريد الإلكتروني ولا طبقة الشبكة: فحماية علب بريد Exchange تعمل على مستوى علبة البريد، وللترشيح على مسار العبور تُوضع طبقة مثل بوابة أمن البريد الإلكتروني FortiMail أو إضافة GravityZone Email Security كمكمّل. ويشمل نطاق الخدمة لدى Sora Yazılım: حصر البنية القائمة، ومعايرة حساسية HyperDetect على مجموعة تجريبية، وتصميم سياسات الإرسال إلى الـ sandbox، والترحيل السلس من المنتج الحالي، وتدريب مسؤولي وحدة التحكم باللغة التركية، وفحص السلامة الدوري. وتُنشر وثائق دعم الأعمال وTechZone من الشركة المصنّعة بالإنجليزية؛ ونحن من يوفّر الدعم الفني ونقل الوثائق والتوجيه لحظة الحادثة باللغة التركية.

شاركونا عدد نقاط النهاية لديكم وجرد الخوادم وعلب بريد Exchange؛ ولنحدّد معًا ما إذا كانت Business Security Premium هي الفئة الصحيحة لكم، ولنستخرج عند الحاجة الفرق عن Enterprise وحدةً وحدة. لتحجيم التراخيص وتخطيط الإضافات وجدولة التنصيب، اطلبوا عرض سعر من صفحة الاتصال لدينا؛ ويمكنكم قياس HyperDetect وSandbox Analyzer داخل بيئتكم عبر تنصيب تجريبي مجاني.

المزايا الرئيسية

ماذا يقدّم؟

  • Tunable Machine Learning (HyperDetect): طبقة تعلّم آلي تعمل قبل التوقيعات ويمكن ضبط مستوى حساسيتها على أساس السياسة
  • Cloud Sandbox Analyzer: تفجير الملفات التي يتعذّر الحسم بشأنها في بيئة سحابية معزولة وتحليل سلوكها
  • Fileless Attack Defense المتقدم: دفاع معمّق ضد تقنيات PowerShell وWMI ووحدات الماكرو والتنفيذ داخل الذاكرة
  • Attack Forensics والعرض البصري: تقديم خطوات الحادثة على نقطة النهاية على شكل سلسلة مرئية
  • حماية علب بريد Microsoft Exchange: فحص البرمجيات الخبيثة والمحتوى على مستوى علبة البريد
  • طبقات المنع الموروثة من Business Security: مكافحة البرمجيات الخبيثة ومنع التصيّد وAdvanced Anti-Exploit وProcess Inspector
  • Ransomware Mitigation: استعادة الملفات المتأثرة من نسخ الاسترداد عند رصد سلوك التشفير
  • Network Attack Defense: إيقاف محاولات القوة الغاشمة والحركة الجانبية والاستغلال عبر الشبكة عند نقطة النهاية
  • Device Control وWeb Access Control وApplication Control: سياسات USB وفئات الويب وتشغيل التطبيقات
  • Endpoint Risk Analytics: تسجيل درجات المخاطر الناتجة عن سوء التهيئة والثغرات على مستوى الجهاز والمستخدم
  • وكيل واحد ووحدة تحكم واحدة: تُدار أجهزة سطح المكتب والخوادم المادية والافتراضية وعلب بريد Exchange من Control Center نفسه
  • دعم المنصات المختلطة: تُدار أجهزة العملاء والخوادم على Windows وmacOS وLinux من مجموعة السياسات نفسها
ملخص تقني

بيانات تقنية مهمة

موضع الفئة
الفئة المتوسطة في GravityZone؛ فوق Business Security ودون Business Security Enterprise
الوحدات الأساسية الرسمية
Modern Endpoint Protection وAttack Forensics and Visualization وSandbox Analyzer
الإضافات فوق الفئة الأدنى
Tunable ML (HyperDetect) وCloud Sandbox Analyzer وFileless Attack Defense المتقدم وحماية علب بريد Microsoft Exchange وAttack Forensics
ما لا يتوفر في هذه الفئة
الربط بين نقاط النهاية (XEDR) والتحقيق المبسّط والمعالجة بنقرة واحدة وThreat Hunting وAnomaly Defense — كلها في فئة Enterprise؛ ومستشعرات XDR والخدمة المُدارة على مدار الساعة منفصلة
الأصول المحمية
أجهزة سطح المكتب والخوادم المادية والافتراضية وعلب بريد Microsoft Exchange
دعم أنظمة التشغيل
من Windows 11 25H2 حتى الإصدار الأول من Windows 10، ومن Windows Server 2025 حتى Server 2016 Core؛ Red Hat Enterprise Linux 7.x–10.x وDebian 9–13 وUbuntu 16.04.x–26.04.x؛ أجهزة Mac بمعالجات Intel وسلسلة Apple M
خيارات وحدة التحكم
Control Center سحابية متعددة المناطق مستضافة من Bitdefender، أو جهاز افتراضي مقوّى داخل الشركة قائم على Ubuntu (OVA وXVA وVHD وOVF وRAW)
المحاكاة الافتراضية والسحابة
تكامل مع VMware وNutanix وCitrix عبر تفويض الفحص إلى SVA؛ ودعم AWS وAzure وGoogle Cloud (بنية Cloud and Server Security)
الإضافات
Patch Management وFull Disk Encryption وEmail Security / Extended Email Security وSecurity for Exchange وSecurity for Mobile وIntegrity Monitoring وContainer Security وStorage Security ومستشعرات Extended Detection وتمديد الاحتفاظ ببيانات EDR
الترخيص
اشتراك بحسب عدد نقاط النهاية المحمية؛ وتُرخَّص الإضافات بشكل منفصل. اطلبوا عرض سعر مخصصًا لبيئتكم
حالات الاستخدام

متى تختار هذا المنتج؟

الاستشارات المالية والمحاسبية

التصيّد الموجّه والمرفقات القائمة على وحدات الماكرو

غالبًا ما تكون الفواتير المزيّفة والإخطارات الإلكترونية وإيصالات البنوك التي تصل إلى مكاتب المحاسبة ملفات لم تُشاهَد من قبل؛ والفحص القائم على التوقيعات يتأخر أمامها. في Premium يُرسَل المرفق المجهول إلى Sandbox Analyzer ويُفجَّر هناك، بينما يقيّم HyperDetect سلوك وحدات الماكرو والبرامج النصية لحظة التنفيذ. وإذا وقعت حادثة، تُظهِر سلسلة Attack Forensics أي مستخدم فتح أي مرفق وإلى أين تقدّمت العملية.

التصنيع

حساسية متوازنة على محطات ERP ومحطات العمل الهندسية

في محطات تخطيط الإنتاج ومحطات CAD/CAM تكون النتيجة الإيجابية الخاطئة مكلفة بقدر التهديد نفسه؛ فخط إنتاج متوقف أو ملف تصميم مقفل يعني خسارة إنتاج مباشرة. نقيس مستوى حساسية HyperDetect أولًا في وضع الإبلاغ ضمن مجموعة تجريبية، ونعاير مجموعة الاستثناءات للبرمجيات القطاعية الخاصة، ثم ننتقل إلى الحظر ضمن سياسة الإنتاج. أما الحاجة إلى تجزئة الشبكة فتُصمَّم بشكل منفصل.

الرعاية الصحية

البيانات ذات الطبيعة الخاصة وأدلة الحوادث في البيئة السريرية

تعالج محطات تسجيل المرضى معلومات تندرج ضمن تعريف KVKK للبيانات الشخصية ذات الطبيعة الخاصة؛ وعند وقوع حادثة يُتوقَّع من المؤسسة أن تبيّن ماذا حدث ومتى وكيف. في Premium يُقيَّد النسخ عبر USB بواسطة Device Control، وينتج Attack Forensics سلسلة أدلة بعد الحادثة، وتغطي حماية علب بريد Exchange مراسلات المواعيد والنتائج. وعند نشوء حاجة إلى تشفير القرص الكامل تُرخَّص الإضافة من وحدة التحكم نفسها.

المحاماة والخدمات المهنية

خطر برامج الفدية المنتشرة إلى خادم الملفات المشترك

الخطر الحقيقي في مكتب محاماة هو التشفير المنتشر من جهاز عميل واحد إلى خادم الملفات المشترك. تعمل طبقات المنع وRansomware Mitigation معًا؛ وعند رصد سلوك التشفير تُستعاد الملفات المتأثرة من نسخ الاسترداد. وتُوجَّه الملفات التنفيذية المجهولة إلى الـ sandbox. وإذا لزم فحص التخزين المشترك تُقيَّم إضافة Storage Security، أما في المكاتب ذات التزامات السرية الثقيلة فيُقيَّم تنصيب الجهاز الافتراضي داخل الشركة.

التجزئة وسلاسل المتاجر

الإدارة المركزية للفروع التي لا يوجد فيها موظفو تقنية معلومات

في الحواسيب الموزّعة على عشرات الفروع، غالبًا لا يُلاحَظ الهجوم في الفرع ولا يظهر في المركز. لا تتطلب وحدة التحكم السحابية خادمًا في الفرع؛ فالسياسات تُوزَّع مركزيًا، وتسجيل درجات المخاطر يُدرِج الأجهزة غير المتوافقة، وتنعكس قرارات الـ sandbox على الأسطول بأكمله في الوقت نفسه. وفي الفروع ذات النطاق الترددي المحدود نخطط لحركة التحديثات والإرسال إلى الـ sandbox عبر تهيئة محلية.

البرمجيات والتقنية

أسطول مطورين مختلط من Windows وmacOS وLinux

تعمل أجهزة المطورين بصلاحيات عالية وتنزّل عددًا كبيرًا من أدوات وحزم الطرف الثالث؛ وهذا يخلق سطح هجوم واسعًا وبيئة معرّضة للنتائج الإيجابية الخاطئة في آن واحد. يدير وكيل واحد أنظمة التشغيل الثلاثة من مجموعة السياسات نفسها، وتُعرَّف حساسية HyperDetect بشكل منفصل لمجموعة المطورين. وللأحمال داخل الحاويات تُضاف إضافة Container Security، ولحماية خوادم البناء تُصمَّم بنية جانب الخادم بشكل منفصل.

لمن هو مناسب؟

المؤسسات متوسطة الحجم التي تحتاج إلى تجاوز طبقة المنع، والتي تواجه خطر التصيّد الموجّه والملفات المجهولة، ويُنتظر منها الإجابة عن سؤال السبب الجذري بعد الحادثة لكنها لا تملك مركز عمليات أمنية خاصًا بها؛ وشركات التصنيع والرعاية الصحية والاستشارات المالية والمحاماة والتقنية التي تشغّل علب بريد Exchange وتمتلك أسطولًا مختلطًا من Windows/macOS/Linux وخوادم مادية وافتراضية.

الأسئلة الشائعة

الأسئلة الشائعة

لمن تناسب GravityZone Business Security Premium؟
تناسب المؤسسات متوسطة الحجم التي أدركت أن طبقة المنع وحدها غير كافية، والتي تواجه خطر التصيّد الموجّه والملفات المجهولة، ويُنتظر منها الإجابة عن سؤال «ماذا حدث؟» عند وقوع حادثة. والشركات التي لديها مسؤول تقنية معلومات واحد على الأقل لفحص التنبيهات لكن دون مركز عمليات أمنية خاص بها تجد في هذه الفئة التوازن الصحيح.
ما الذي تغيّره Premium مقارنة بـ Business Security؟
وفقًا للمقارنة الرسمية من Bitdefender تضيف خمسة عناصر: Tunable Machine Learning (HyperDetect) وCloud Sandbox Analyzer وطبقة Fileless Attack Defense المتقدمة وحماية علب بريد Microsoft Exchange وAttack Forensics مع عرض الحوادث بصريًا. أما مكافحة البرمجيات الخبيثة ومكافحة الاستغلال وجدار الحماية وNetwork Attack Defense والتحكم بالأجهزة والويب وتحليلات المخاطر فهي موجودة أصلًا في الفئة الأدنى؛ وليست ميزات حصرية بـ Premium.
هل تتضمّن Premium خاصية EDR؟
لا. الكشف والربط بين نقاط النهاية، والتحقيق المبسّط والمعالجة بنقرة واحدة، وThreat Hunting، وAnomaly Defense — كلها بحسب المقارنة الرسمية للشركة المصنّعة ضمن فئة Business Security Enterprise. أما Premium فتقدّم التحليل الجنائي للحوادث على مستوى نقطة نهاية واحدة. وعبارة «Premium تتضمّن EDR» شائعة لكنها معلومة خاطئة؛ وإذا كان EDR مطلوبًا فينبغي الانتقال إلى فئة Enterprise.
هل تأتي إدارة المخاطر مع Premium؟
لا. Endpoint Risk Analytics مفتوحة أيضًا في فئة Business Security بحسب صفحة المقارنة الرسمية؛ وليست حصرية بـ Premium. فتسجيل درجات المخاطر الناتجة عن سوء التهيئة والثغرات على مستوى الجهاز والمستخدم متاح في الفئتين. والفرق في Premium هو إضافة طبقة الكشف المتقدم والتحليل الجنائي للحوادث فوق هذه الدرجات.
هل ينتج HyperDetect نتائج إيجابية خاطئة؟
كلما ارتفع مستوى الحساسية زاد عدد الكائنات المُعلَّمة كمشبوهة؛ وهذه نتيجة طبيعية لمحرك قابل للضبط. ولهذا ننفّذ التفعيل على مرحلتين: وضع الإبلاغ فقط ضمن مجموعة تجريبية، ثم الحظر بسياسة معايَرة. وفي بيئات التصنيع والهندسة التي تستخدم برمجيات قطاعية خاصة تُحدَّد مجموعة الاستثناءات معًا في هذه المرحلة.
Sandbox Analyzer يعمل في السحابة؛ ماذا يعني ذلك من حيث خصوصية البيانات؟
يشغّل Cloud Sandbox Analyzer الملف الذي يتعذّر الحسم بشأنه داخل بيئة معزولة في سحابة Bitdefender. وتُحدَّد بالسياسة أنواع الملفات التي تُرسَل والمصادر التي تأتي منها؛ ويمكن استثناء المجلدات التي تحمل محتوى حساسًا من النطاق. وفي المؤسسات ذات متطلبات إقامة البيانات الصارمة تُضيَّق سياسة الإرسال ويُقيَّم نموذج التنصيب داخل الشركة على جانب وحدة التحكم.
ما النتائج التي حققتها Premium في الاختبارات المستقلة؟
في اختبار AV-Comparatives المؤسسي للفترة مارس–يونيو 2026 سجّل GravityZone Business Security Premium 8.26 نسبة 99.8% في الحماية في العالم الحقيقي (4 إنذارات كاذبة) و99.5% في الحماية من البرمجيات الخبيثة مع 0 نتيجة إيجابية خاطئة على برامج الأعمال الشائعة؛ وبلغت درجة أثر الأداء 26.3. أما في فترة أغسطس–نوفمبر 2025 فقد قيست الحماية في العالم الحقيقي عند 99.8% (إنذاران كاذبان) والحماية من البرمجيات الخبيثة عند 99.9% مع 0 نتيجة إيجابية خاطئة.
هل لديها شهادة مستقلة ضد الهجمات الموجّهة؟
نعم. في اختبار Advanced Threat Protection الذي نشرته AV-Comparatives في 10 نوفمبر 2025 خضعت المنتجات لـ 15 هجومًا موجّهًا معقّدًا مختلفًا؛ وحصلت 6 منتجات مؤسسية من بينها GravityZone Business Security Premium على شهادة ATP Enterprise بحجب 8 من 15 هجومًا على الأقل. ويختلف هذا الاختبار عن اختبارات البرمجيات الخبيثة القياسية لأنه يقيس سيناريوهات متعددة الخطوات وموجَّهة ببشر.
هل تحلّ حماية علب بريد Exchange محل أمن البريد الإلكتروني؟
لا تحلّ محلّه. الحماية في Premium تعمل على مستوى علبة البريد؛ أما ترشيح التصيّد والمرفقات والروابط الخبيثة على مسار العبور فيتطلب ترخيص إضافة Email Security / Extended Email Security بشكل منفصل. والتكامل الأصلي الوحيد المذكور في الصفحة الرسمية للشركة المصنّعة هو Microsoft 365. ولخادم Exchange داخل الشركة تُدرَج في صفحة المقارنة إضافة Security for Exchange بشكل منفصل؛ وينبغي توضيح النطاق قبل الشراء.
هل إدارة التصحيحات مشمولة في Premium؟
لا. Patch Management ليست افتراضية في أي فئة من فئات GravityZone؛ بل هي إضافة تُرخَّص بشكل منفصل في كل حزمة. وتوفّر الوحدة فحصًا مجدولًا وخادم تخزين مؤقت للتصحيحات وقائمة حظر للتصحيحات، لأنظمة Windows وmacOS إضافة إلى CentOS وRed Hat Enterprise Linux وSUSE Linux Enterprise. أما عدد تطبيقات الطرف الثالث المدعومة فلا تفصح عنه الوثائق الرسمية للشركة المصنّعة.
هل الانتقال من Business Security إلى Premium صعب؟
بما أن الفئتين تستخدمان الوكيل نفسه ووحدة تحكم GravityZone نفسها، فإن الانتقال ليس مشروع منتج من الصفر بل توسيع لنطاق الترخيص والسياسة؛ ولا حاجة إلى إعادة تنصيب الأجهزة. ومع ذلك ينبغي اختبار وحدتي HyperDetect وCloud Sandbox Analyzer المفتوحتين حديثًا ضمن مجموعة تجريبية، ومعايرة سياسات الحساسية والإرسال. ونخطط لهذه الخطوات معكم.
كيف تتموضع في بيئات الخوادم الافتراضية وVDI؟
تتغيّر البنية في بيئات المحاكاة الافتراضية الكثيفة. إذ يعمل GravityZone Cloud and Server Security بوكيل خفيف عبر تفويض الفحص إلى جهاز Security Virtual Appliance مخصص؛ ويتكامل مع VMware وNutanix وCitrix، ويدعم بيئات AWS وAzure وGoogle Cloud. ويمنع التخزين المؤقت متعدد الطبقات فحص الملف نفسه مرتين ويحول دون عواصف الفحص.
كيف تُقارن بـ Trend Micro Apex One؟
كلاهما منصتا نقاط نهاية مؤسسية في القطاع نفسه وتُداران من وحدة تحكم واحدة. ويُبنى الاختيار عادةً على البنية التحتية القائمة، واحتياجات التكامل على جانبي البريد الإلكتروني والخوادم، وخارطة طريق الترقية، وعادات فريق العمليات. وSora Yazılım شريك قناة معتمد للعلامتين معًا؛ نُخرج مقارنة محايدة بحسب بيئتكم، وننفّذ عند الحاجة تنصيبًا تجريبيًا للمنتجين.
هل Bitdefender شركة رائدة في Gartner Magic Quadrant؟
لا، وهذا خطأ شائع. فبحسب إعلان Bitdefender نفسها، تموضعت الشركة في مربع «Visionary» في تقريري Gartner Magic Quadrant for Endpoint Protection لعامي 2025 و2026؛ وقد قُيّم في تقرير 2026 عدد 13 مورّدًا، وكان هذا التموضع الرابع على التوالي كـ Visionary. أما تسمية «Leader» فتنطبق حصرًا على تقرير The Forrester Wave: Endpoint Security, Q4 2023.
ما السعر وكيف يتم الترخيص؟
يتم الترخيص بنموذج الاشتراك بحسب عدد نقاط النهاية المحمية؛ وتُرخَّص الإضافات بشكل منفصل. ولأن السعر يتغيّر بحسب الفئة وعدد نقاط النهاية ومدة العقد ومزيج الإضافات، فإننا لا ننشر رقمًا ثابتًا على الصفحة. للحصول على تحجيم مخصص لبيئتكم وعرض سعر محدَّث تواصلوا معنا من صفحة الاتصال؛ كما نقدّم تنصيبًا تجريبيًا مجانيًا.
صفحة المنتج الرسمية للمصنّع

يفتح الوثائق التقنية الأصلية وصفحة المنتج للمصنّع في علامة تبويب جديدة.

BitdefenderGravityZone Business Security Premium
خدمات ذات صلة

خدمات نقدمها مع هذا المنتج

GravityZone Business Security Premium — ترخيص + نشر + دعم

تتولى Sora Yazılım الترخيص والنشر والتدريب والإدارة المستمرة — كل ذلك من خلال فريق واحد.

دعم واتساب