Sora Yazılım
العربية
حلول برمجية مخصصة من تركيا
Bitdefender · الأمن السيبراني

GravityZone Email Security

حماية للبريد الإلكتروني عبر بوابة أمنية وتكامل API مع Microsoft 365 ضد التصيّد واختراق البريد التجاري (BEC) والمرفقات الخبيثة.

إجابة سريعة

GravityZone Email Security هو منتج إضافي لأمان البريد الإلكتروني من Bitdefender؛ يحمي صناديق البريد المؤسسية من التصيّد الاحتيالي واختراق البريد الإلكتروني التجاري (BEC) وانتحال الهوية والمرفقات الخبيثة والرسائل غير المرغوب فيها. يُطبَّق أكثر من 250 مرشّحًا على كل رسالة. يمكن تفعيله كبوابة قائمة على سجل MX، أو عبر تكامل API مع Microsoft 365، أو بالاثنين معًا، ويُدار من وحدة تحكم GravityZone.

GravityZone Email Security هو المنتج الإضافي الذي يحمي طبقة البريد الإلكتروني لدى Bitdefender؛ إذ يفحص الرسائل الواردة والصادرة بحثًا عن التصيّد الاحتيالي (phishing) واختراق البريد الإلكتروني التجاري (BEC) وانتحال الهوية والمرفقات الخبيثة والروابط الخبيثة والرسائل غير المرغوب فيها. يمكن تفعيل المنتج بنموذج بوابة البريد الإلكتروني الآمنة (SEG) العاملة عبر سجل MX، أو بنموذج حماية صناديق البريد المتصل بـ Microsoft 365 عبر واجهة API، أو بمزيج من الاثنين؛ وتتم الإدارة من وحدة تحكم Bitdefender GravityZone.

وفقًا لصفحة المنتج الرسمية من Bitdefender، يطبّق الحل أكثر من 250 مرشّحًا فريدًا على كل رسالة يعالجها (Bitdefender، 2026). وتذكر الوثائق الفنية للشركة المصنّعة أنه يجري حجب أكثر من 99% من التهديدات في حركة البريد الواردة، وأن طبقة مكافحة البريد المزعج تعمل بمعدل اكتشاف يتجاوز 99.9% (Bitdefender TechZone، 2026). هاتان النسبتان تصريح صادر عن الشركة المصنّعة نفسها؛ أما قياسات جهات الاختبار المستقلة لمحرّكات Bitdefender فمذكورة أدناه بشكل منفصل ومع مصادرها.

نحن في Sora Yazılım لا نضع هذا المنتج بوصفه حلًّا نقطيًّا قائمًا بذاته، بل بوصفه المكمّل الطبيعي لحماية النقاط الطرفية: فمعظم الهجمات تبدأ بالبريد الإلكتروني وتنتهي عند النقطة الطرفية. ووجود بيانات القياس عن بُعد لصندوق البريد والنقطة الطرفية في وحدة التحكم ذاتها يتيح لك أن ترى على شاشة واحدة عدد المستخدمين الذين وصلتهم حملة تصيّد، وعلى أي جهاز جرى تشغيل الملف.

ما الذي يحميه GravityZone Email Security بالضبط، وبأي نماذج تفعيل يُنشر؟

الإجابة المختصرة: يحمي صناديق البريد المؤسسية قبل التسليم وبعده معًا، ويمكن نشره بنماذج تفعيل مختلفة. ووفقًا لوثائق Bitdefender TechZone، يعمل نموذج Gateway عبر توجيه سجل MX كبوابة بريد إلكتروني آمنة تقليدية على محيط الشبكة، ويدعم Microsoft 365 وGoogle Workspace وExchange المحلي والبيئات الهجينة. أما نموذج 365 فيتصل بـ Microsoft 365 عبر API ويفحص الرسالة بعد وصولها إلى صندوق بريد المستخدم. ويشغّل نموذج Unified الاثنين معًا (Bitdefender TechZone، 2026). كما تعرّف وثائق الدعم إعداد Outbound Smarthost لحركة البريد الصادرة (دعم Bitdefender B2B، 2026).

هذه المرونة تلبّي سيناريوهين نصادفهما كثيرًا في تركيا. فالمؤسسات التي نقلت بنية بريدها بالكامل إلى السحابة تفضّل نموذج API دون المساس بتدفق البريد إطلاقًا. أما المؤسسات التي تحتفظ بخادم Exchange محلي أو ببنية هجينة فتُحمى بنموذج البوابة؛ وهذه الفئة تقع خارج نطاق معظم منتجات أمان البريد السحابية، لكنها لا تزال منتشرة في تركيا. كذلك فإن فحص البريد الصادر ذو قيمة إضافية في حماية سمعة عناوين IP الخاصة بالمؤسسة، والحدّ من نشر حساب مخترَق للرسائل المزعجة عبر اسم النطاق المؤسسي.

نموذج النشرآلية العملبنية البريد المدعومةالاستخدام النموذجي
Gateway (البوابة)يُوجَّه سجل MX إلى Bitdefender؛ وتُرشَّح الرسالة قبل وصولها إلى صندوق البريدMicrosoft 365، Google Workspace، Exchange المحلي، البيئات الهجينةالمؤسسات التي تشغّل خادم بريد هجينًا أو محليًّا
365 (API)يتصل بـ Microsoft 365 عبر وصول API آمن؛ ولا يتغيّر سجل MXMicrosoft 365المؤسسات المنتقلة كليًّا إلى السحابة، وتفعيل سريع دون انقطاع
Unified (الموحّد)يشغّل مرشّح البوابة وحماية صندوق البريد القائمة على API معًاMicrosoft 365المؤسسات التي تريد تغطية كاملة قبل التسليم وبعده
Outbound Smarthostيوجّه الرسائل الصادرة عبر Bitdefender ويفحصهاجميع البنى التي لديها تدفق بريد صادرحماية سمعة عناوين IP وموثوقية اسم النطاق

هل يمكن تفعيل أمان البريد الإلكتروني دون تغيير سجل MX؟

نعم. في المؤسسات التي تستخدم Microsoft 365 يُفعَّل النموذج القائم على API دون المساس بسجل MX إطلاقًا. وتصف صفحة منتج Bitdefender هذا التكامل بأنه وصول آمن قائم على API، وتشير إلى أن مزامنة الدليل تتم تلقائيًّا عبر Azure AD (Entra ID) (Bitdefender، 2026). وعمليًّا يعني ذلك عدم نقل قائمة المستخدمين والمجموعات يدويًّا، ودخول الموظف الجديد تلقائيًّا في نطاق الحماية.

ما الميزة التشغيلية لنموذج API؟

لأن سجل MX لا يتغيّر، تنتفي مسألة انتشار DNS (propagation) وانتظار مهلة TTL وخطر انقطاع تدفق البريد. ويمكن بدء التفعيل بمجموعة مستخدمين تجريبية، ثم مراقبة النتائج وتوسيع النطاق. والتراجع بالبساطة ذاتها: عند إزالة التكامل لا يتأثر تدفق البريد إطلاقًا. وللاطلاع على ترخيص Microsoft 365 وإعداد المستأجر (tenant) والتحضيرات على جانب الهوية، يمكنك مراجعة النطاق الوارد في صفحة حلول Microsoft 365 لدينا؛ فتصميم الجانبين معًا يزيل أكثر مصادر أخطاء التفويض شيوعًا.

في أي طبقات تُوقَف هجمات BEC وانتحال الهوية والتصيّد؟

لا تُوقَف هذه الهجمات بمرشّح واحد، بل بطبقات متعددة متراكبة؛ لأن رسائل BEC لا تتضمن في الغالب مرفقات أو روابط خبيثة ولا يلتقطها الفحص التقليدي القائم على التواقيع. ووفقًا لوثائق Bitdefender TechZone، تتكوّن طبقة مكافحة البريد المزعج من تحليل سمعة عناوين IP وأسماء النطاقات وعناوين URL، وتصفية عناوين البريد وأرقام الهواتف، والقوائم السوداء لمحافظ العملات المشفّرة، وخوارزميات البصمة المسجّلة ببراءة اختراع التي تستخدم التجزئة التشفيرية، وتحليل الصور المدعوم بالذكاء الاصطناعي للرسائل المزعجة المضمَّنة في صور، ونماذج تعلّم آلي مخصصة للتصيّد الموجَّه وBEC. وعلى جانب الاكتشاف تعمل محرّكات Malware Protection وAntispam وSandbox Analyzer معًا (Bitdefender TechZone، 2026).

كما تسمّي صفحة المنتج قدرات مصادقة البريد الإلكتروني عبر SPF وDMARC، وتصفية البريد الرمادي (graymail: التسويق والنشرات)، وفحص البريد الصادر، وملخّص الحجر الصحي المرسَل إلى المستخدم النهائي (Bitdefender، 2026). ولا ينبغي إهمال جانب SPF وDMARC: فهو الآلية الوحيدة التي تمنع إرسال رسائل مزيفة باسم نطاقك، وإذا لم يُضبط بشكل صحيح يتعطّل أثر أغلى المرشّحات. ونوصي في عمليات التنصيب ببدء سياسة DMARC في وضع المراقبة أولًا، ثم تشديدها بعد قراءة التقارير.

يمثّل تحليل صندوق الرمل (sandbox) للمرفقات المشبوهة طبقة حرجة. ويأتي مكوّن Sandbox Analyzer من Bitdefender على جانب النقاط الطرفية ضمن باقة GravityZone Business Security Premium؛ واستخدام البنية التحليلية ذاتها في طبقتي البريد الإلكتروني والنقاط الطرفية يمنع أن ينتهي الملف الخبيث نفسه إلى قرارين مختلفين في منتجين مختلفين.

ماذا يحدث إذا اكتُشف تهديد بعد وصول الرسالة إلى المستخدم؟

المعالجة بعد التسليم (post-delivery remediation) موجودة لهذا السيناريو تحديدًا. فقد تبدو حملة ما نظيفة في الدقائق الأولى ثم تُصنَّف خبيثة بعد ساعات؛ وعندها يلزم سحب الرسالة من صندوق البريد. ووفقًا لوثائق Bitdefender، تستمر المعالجة التلقائية في مراقبة الرسائل مدة 48 ساعة بعد التسليم، ويمكن للمسؤول تشغيل إجراء Remediate مباشرة من وحدة التحكم. وتُحفظ الرسائل الموضوعة في الحجر الصحي 28 يومًا، بينما يحتفظ Live Email Tracker بالسجلات التفصيلية 90 يومًا (Bitdefender TechZone، 2026).

ما الذي يتغيّر على جانب المستخدم؟

يتلقّى المستخدمون النهائيون ملخّصًا تلقائيًّا للحجر الصحي، أو يطّلعون على رسائلهم من بوابة الحجر الصحي. ويتيح زر الإبلاغ في Outlook للموظف تحويل رسالة مشبوهة أو رسالة وُضعت في الحجر الصحي خطأً إلى مكتب المساعدة بنقرة واحدة (Bitdefender TechZone، 2026). ولا يجوز الاستهانة بحلقة التغذية الراجعة هذه: فتصحيح النتائج الإيجابية الخاطئة بسرعة يعزّز ثقة المستخدمين بالمرشّح، وبالتالي يرفع احتمال إبلاغهم عن هجوم حقيقي.

وإذا تجاوز الحادث حدود البريد الإلكتروني — مثلًا إذا أدخل المستخدم بيانات اعتماده في صفحة مزيفة — فالربط بين الأحداث ضروري. إذ يجمع GravityZone XDR، إلى جانب مستشعر النقطة الطرفية، بيانات القياس عن بُعد من مستشعرات Office 365 وGoogle Workspace والهوية (Active Directory / Entra ID / Intune) والشبكة والسحابة والأجهزة المحمولة (Bitdefender TechZone، 2026). وبذلك تتّحد رسالة التصيّد وعملية تسجيل الدخول غير الطبيعية التي تليها ونشاط العمليات على النقطة الطرفية في سلسلة حدث واحدة.

وللمؤسسات التي لا تملك فريقًا لمراقبة هذه السلسلة على مدار الساعة يأتي دور Bitdefender MDR. تعمل الخدمة بنموذج "follow-the-sun" عبر ثلاثة مراكز عمليات أمنية في الولايات المتحدة (تكساس) ورومانيا (الاتحاد الأوروبي) وسنغافورة، ويتألف الفريق من أكثر من 285 محلل أمن وباحثًا وصائد تهديدات (Bitdefender، 2026).

بمَ يختلف GravityZone Email Security عن Trend Micro Email Security وFortiMail؟

الثلاثة منتجات ناضجة لأمان البريد الإلكتروني؛ والاختلاف يظهر في خيار البنية والمنظومة أكثر مما يظهر في جودة الاكتشاف. وميزة Bitdefender أن طبقة البريد تُدار في وحدة التحكم ذاتها مع النقاط الطرفية وXDR. أما Trend Micro Email Security فهو الخيار الطبيعي للمؤسسات المرتبطة بمنظومة Trend Vision One. وFortinet FortiMail نهج يركّز على البوابة، ويمكن وضعه كجهاز مادي أو آلة افتراضية أو خدمة سحابية، ويتكامل مع Fortinet Security Fabric — وهو منطقي خصوصًا إذا كانت لديك بنية شبكة قائمة على FortiGate. أما المؤسسات التي تريد جمع جانب النسخ الاحتياطي في العقد ذاته فيمكنها تقييم خيار Acronis Advanced Email Security.

معيار القرارBitdefender GravityZone Email SecurityTrend Micro Email SecurityFortinet FortiMail
الموقع الأساسيمنتج إضافي للبريد الإلكتروني مرتبط بوحدة تحكم GravityZoneطبقة البريد الإلكتروني في منظومة Trend Vision Oneبوابة مستقلة لأمان البريد الإلكتروني
متى يتقدّم على غيرهعندما تكون حماية النقاط الطرفية Bitdefender أصلًا؛ وعند الرغبة في وحدة تحكم واحدة وعقد واحدعند وجود استثمار في Trend Micro XDR/Vision One داخل المؤسسةعندما تكون طبقة الشبكة Fortinet؛ وعند الرغبة في تشغيل البوابة تحت سيطرتك
التنصيب دون تغيير MXيتوفر نموذج قائم على API لـ Microsoft 365يختلف بحسب عائلة المنتج؛ ويتطلب تقييمًا معماريًّاتتموضع بنية البوابة داخل تدفق البريد
البريد المحلي / الهجينمدعوم بنموذج البوابةيُقيَّم بحسب البنيةالسيناريو الذي يتفوّق فيه
الربط مع النقاط الطرفيةفي وحدة التحكم ذاتها، مع مستشعرات XDRعبر Vision Oneعبر Security Fabric

ينبغي قراءة الجدول كشجرة قرار لا كترتيب تفضيلي. Sora Yazılım شريك قناة معتمد للعلامات الثلاث جميعًا؛ ونتخذ القرار معكم بحسب بنيتكم الحالية ومستوى نضجكم في إدارة الهوية وقدرة فريقكم الداخلي، ونُنشئ عند الطلب تجربة مقارنة محدودة النطاق.

أليست الحماية المدمجة في Microsoft 365 كافية؟

الكفاية تعتمد على ملف المخاطر لديك؛ غير أن وجود طبقة محرّك ثانية ومستقلة في أمان البريد الإلكتروني يقلّل خطر التعرّض لفجوة اكتشاف لدى شركة مصنّعة واحدة. وهذا لا يعني أن حماية Microsoft ضعيفة — بل يعني تراكب مصادر استخبارات مختلفة. كما أن وجود طبقة مستقلة لأمان البريد يتيح جمع حماية صندوق البريد وحماية النقاط الطرفية في مستوى واحد للسياسات وإعداد التقارير.

القياسات المستقلة لمحرّكات الاكتشاف لدى Bitdefender لا تشمل منتج البريد الإلكتروني بل منتجات النقاط الطرفية؛ ومع ذلك فهي تقدّم مؤشرًا قابلًا للتحقق على جودة المحرّك. ففي اختبار AV-TEST المؤسسي على Windows 11 خلال نوفمبر–ديسمبر 2025، حصل Bitdefender Business Security Enterprise 7.9 على شهادة "TOP PRODUCT" بـ 17.5 نقطة من 18 (AV-TEST، 2025). وفي اختبار AV-Comparatives المؤسسي لمارس–يونيو 2026، سجّل GravityZone Business Security Premium 8.26 معدل حماية 99.8% و4 إنذارات كاذبة في اختبار الحماية في العالم الحقيقي (AV-Comparatives، 2026).

جودة التنبيهات مهمة بوجه خاص في الحوادث الناشئة عن البريد الإلكتروني؛ لأن حملة واحدة تلامس مئات صناديق البريد، وإذا تحوّلت كل ملامسة إلى تنبيه منفصل غرق الفريق. ففي إعلانها الخاص بشأن تقييم MITRE Engenuity ATT&CK المؤسسي لعام 2024، أفادت Bitdefender بأنها أنتجت 3 تنبيهات في المتوسط لإبلاغ مركز العمليات الأمنية بحادث واحد، بينما بلغ وسيط المشاركين الآخرين 209 تنبيهات (Bitdefender، 2024). هذه البيانات مأخوذة من إعلان الشركة المصنّعة نفسها. أما على صعيد التموضع، فقد وردت Bitdefender في تقييم Gartner Magic Quadrant for Endpoint Protection الصادر في 26 مايو 2026 ضمن ربع "Visionary" للمرة الرابعة على التوالي من بين 13 مورّدًا (Bitdefender، 2026) — وهو ربع "Visionary" لا "Leader".

مع أي باقة من GravityZone يُرخَّص Email Security؟

لا يُدرَج افتراضيًّا ضمن أي باقة من باقات GravityZone. فصفحة المقارنة الرسمية من Bitdefender تُدرج Email Security / Extended Email Security — إلى جانب Patch Management وFull Disk Encryption وSecurity for Exchange وSecurity for Mobile وContainer Security ومستشعرات XDR — بوصفه منتجًا إضافيًّا يُرخَّص على حدة في جميع المستويات (Bitdefender، 2026). وهذا مصدر خطأ شائع في إعداد الميزانية: إذ يُفترض عند شراء باقة النقاط الطرفية أن حماية البريد الإلكتروني مشمولة، بينما هي بند منفصل.

مستوى GravityZoneالقدرات المتعلقة بالبريد المشمولة في الباقةالمنتج الإضافي Email Security
Small Business Securityمكافحة البرمجيات الخبيثة، مكافحة التصيّد، Web Threat Protection، الحدّ من برامج الفديةيُرخَّص على حدة
Business Securityما سبق + Application Control وNetwork Attack Defense والتحكم في الأجهزة والوصول إلى الويب وEndpoint Risk Analyticsيُرخَّص على حدة
Business Security Premiumما سبق + HyperDetect وCloud Sandbox Analyzer ودفاع متقدم ضد الهجمات عديمة الملفات وحماية صناديق بريد Microsoft Exchange والتحليل الجنائي للهجماتيُرخَّص على حدة
Business Security Enterpriseما سبق + الربط والتمثيل المرئي بين النقاط الطرفية وصيد التهديدات وAnomaly Defense والمعالجة بنقرة واحدةيُرخَّص على حدة
GravityZone Defense XDRما سبق + مستشعرات XDR لـ Office 365 والهوية والشبكة والسحابة، والربط التلقائي بين الأحداثيُرخَّص على حدة

المصدر: صفحة المقارنة الرسمية من Bitdefender (Bitdefender، 2026). يختلف التسعير بحسب عدد صناديق البريد ومدة الالتزام ونموذج النشر المختار؛ ونحن لا ننشر الأسعار على موقعنا. اطلب عرض سعر بحسب جرد صناديق البريد في مؤسستك.

ماذا يتطلب أمان البريد الإلكتروني من منظور KVKK والامتثال القطاعي في تركيا؟

يفرض القانون رقم 6698 لحماية البيانات الشخصية (KVKK، قانون حماية البيانات الشخصية في تركيا) على المسؤول عن البيانات التزامًا بتوفير مستوى أمني مناسب لمنع الوصول غير المشروع إلى البيانات الشخصية؛ وعند وقوع خرق للبيانات يجب إبلاغ الهيئة والأشخاص المعنيين (KVKK، إشعار خرق البيانات). والبريد الإلكتروني هو القناة الأسهل لتسرّب البيانات الشخصية خارج المؤسسة: فملف يُرسل إلى مستلم خاطئ، أو تنزيل جماعي من صندوق بريد مخترَق، أو تحويل فاتورة مزيفة، كلها سيناريوهات خرق نموذجية.

لذلك ينبغي تصميم أمان البريد الإلكتروني لا بوصفه "حجب رسائل مزعجة" فحسب، بل بوصفه ضابط امتثال. وعمليًّا نطلب في عمليات التنصيب هذا الثلاثي معًا: فحص البريد الصادر، وحفظ سجلات الحجر الصحي والحوادث بصورة قابلة للتدقيق، والمراجعة المنتظمة لسجلات المصادقة (SPF/DMARC). وعلى جانب المنتج، يوفّر حفظ سجلات Live Email Tracker مدة 90 يومًا والحجر الصحي مدة 28 يومًا نقطة انطلاق للإجابة عن سؤال "ما الذي وصل إلى أي مستخدم" في تحقيق خرق؛ وفي القطاعات التي تتطلب حفظًا أطول نخطّط لنقل هذه السجلات إلى بنية سجلات مركزية.

نقطة إضافية للمؤسسات العاملة في سلاسل توريد التمويل والرعاية الصحية والقطاع العام: في عمليات التدقيق لا يُسأل عن وجود ضابط أمان البريد الإلكتروني فحسب، بل عن إمكانية إثبات أنه يعمل فعلًا. فالمطلوب ليس لقطة شاشة للسياسة، بل تقارير دورية وسجلات حوادث. وتصميم التقارير المنتظمة المستخرَجة من وحدة تحكم GravityZone بحيث يمكن إرفاقها بملف التدقيق أقل تكلفة بكثير من التحضير المتعجّل لاحقًا.

ماذا تفعل Sora Yazılım في مرحلة التفعيل؟

بصفتنا شريك قناة معتمدًا لدى Bitdefender، نقدّم معًا الترخيص واختيار البنية والتنصيب وتصميم السياسات والترحيل ودعم التشغيل المستمر. تبدأ العملية باستخراج بنية البريد الحالية وتدفقها: كم عدد صناديق البريد، وأي جزء منها في السحابة، وأي التطبيقات تستخدم ترحيل SMTP، وما وضع SPF/DMARC لاسم النطاق. بعدها يُختار نموذج النشر ويُبدأ بمجموعة تجريبية. وبعد مراقبة معدل النتائج الإيجابية الخاطئة وتعليقات المستخدمين، يُوسَّع النطاق تدريجيًّا؛ وفي الانتقال من حل قديم نخطّط لفترة تداخل يعمل فيها المرشّحان معًا مدة من الزمن.

أمان البريد الإلكتروني وحده لا يكفي. فعلى جانب النقاط الطرفية، يدعم Bitdefender Endpoint Security Tools طيفًا واسعًا من أنظمة التشغيل، من Windows 11 وWindows Server 2025 إلى توزيعات Red Hat Enterprise Linux وDebian وUbuntu وأجهزة macOS بمعالجات Intel وسلسلة Apple M (دعم Bitdefender B2B، 2026)؛ فالنقاط الطرفية خلف طبقة البريد يجب أن تُحمى من وحدة التحكم ذاتها. وأما إعدادات الهوية والدليل وأحمال العمل السحابية فنقدّم الدعم لها ضمن خدمات DevOps والبنية التحتية لدينا.

الخطوة التالية. شاركنا عدد صناديق بريدك، وحلّ أمان البريد الإلكتروني الحالي لديك، وتوزّع بنية بريدك بين السحابة والبيئة الهجينة؛ ولنحدّد معًا نموذج النشر المناسب ونطاق المنتج الإضافي، وعند الحاجة إعدادًا متكاملًا مع باقة النقاط الطرفية. وإذا أردت تقييمًا مقارنًا، فنحن نجهّز ملف عرض واحد يضم بدائل Trend Micro وFortinet. اطلب عرض سعر عبر نموذج التواصل؛ ولنضع معًا خطة الدعم الفني والتفعيل باللغة التركية.

المزايا الرئيسية

ماذا يقدّم؟

  • بوابة قائمة على سجل MX (SEG) أو حماية لصناديق البريد قائمة على API مع Microsoft 365 — أو الاثنان معًا
  • تطبيق أكثر من 250 مرشّحًا فريدًا على كل رسالة
  • الحماية من اختراق البريد الإلكتروني التجاري (BEC) وانتحال الهوية
  • نماذج اكتشاف قائمة على تعلّم الآلة للتصيّد الموجَّه وBEC
  • تحليل سمعة عناوين IP وأسماء النطاقات وعناوين URL
  • خوارزميات بصمة (fingerprinting) مسجّلة ببراءة اختراع تستخدم التجزئة التشفيرية
  • تحليل صور مدعوم بالذكاء الاصطناعي للرسائل المزعجة المضمَّنة في صور
  • مصادقة البريد الإلكتروني عبر SPF وDMARC
  • تصفية البريد الرمادي (التسويق/النشرات) وفحص البريد الصادر
  • عمل محرّكات Malware Protection وAntispam وSandbox Analyzer معًا
  • معالجة تلقائية بعد التسليم وإجراء Remediate من وحدة التحكم
  • ملخّص حجر صحي للمستخدم النهائي، وبوابة حجر صحي ذاتية الخدمة، وزر إبلاغ في Outlook
ملخص تقني

بيانات تقنية مهمة

نوع المنتج
منتج إضافي (add-on) لـ GravityZone — غير مشمول افتراضيًّا في أي باقة، ويُرخَّص على حدة
نماذج النشر
Gateway (قائم على MX)، 365 (قائم على API)، Unified (موحّد)، Outbound Smarthost
التكامل الأصلي عبر API
Microsoft 365 — وصول آمن قائم على API؛ مزامنة تلقائية للدليل عبر Azure AD (Entra ID)
البنى المدعومة في نموذج البوابة
Microsoft 365، Google Workspace، Exchange المحلي، البيئات الهجينة
نطاق التصفية
أكثر من 250 مرشّحًا فريدًا على كل رسالة تُعالَج
محرّكات الاكتشاف
Malware Protection، Antispam، Sandbox Analyzer
مصادقة البريد الإلكتروني
دعم SPF وDMARC
مدة حفظ الحجر الصحي
28 يومًا
المراقبة بعد التسليم
معالجة تلقائية تستمر في المراقبة مدة 48 ساعة بعد التسليم
حفظ سجلات Live Email Tracker
90 يومًا
حالات الاستخدام

متى تختار هذا المنتج؟

التصنيع والصناعة

حماية بالبوابة في بنية بريد هجينة

في شركات التصنيع التي تستخدم Exchange المحلي وMicrosoft 365 معًا، يضع نموذج البوابة القائم على MX الجانبين خلف مرشّح واحد. وتُوقَف قبل التسليم محاولات الفواتير المزيفة وتعليمات الدفع المزوّرة في مراسلات المورّدين؛ ويحدّ الفحص الصادر من نشر خوادم التطبيقات في موقع الإنتاج للرسائل المزعجة عبر ترحيل SMTP.

التمويل والتأمين

دفاع متعدد الطبقات ضد BEC وتزوير تعليمات الدفع

الرسائل التي تنتحل هوية مدير تنفيذي وتطلب تحويلًا ماليًّا لا يلتقطها مكافح الفيروسات التقليدي لأنها لا تتضمن مرفقات خبيثة. وتستهدف هذا السيناريو تحديدًا الحمايةُ من انتحال الهوية وفحوص تشابه أسماء النطاقات والتحقق عبر SPF/DMARC. كما يوفّر اجتماع أحداث النقاط الطرفية والبريد في وحدة تحكم واحدة مصدرًا موحّدًا لتقارير التدقيق.

الرعاية الصحية

خفض خطر الخرق في المراسلات المتضمنة بيانات المرضى

في المستشفيات ومؤسسات الرعاية الصحية الخاصة تتنقّل البيانات الصحية الشخصية عبر مرفقات البريد الإلكتروني. ويتيح فحص البريد الصادر وحفظ سجلات الحجر الصحي والقدرة على السحب بعد التسليم توثيق أي بيانات وصلت إلى من، وذلك في تحقيقات الخرق ضمن نطاق KVKK (قانون حماية البيانات الشخصية في تركيا).

القطاع العام والبلديات

تصفية التصيّد في المراسلات الخارجية الكثيفة

في المؤسسات ذات المراسلات الكثيفة مع المواطنين والمورّدين يكون حجم البريد الوارد مرتفعًا وسطح الهجوم واسعًا. وتُفحص المرفقات المجهولة بتحليل السمعة وفحص عناوين URL وتحليل صندوق الرمل؛ كما يقلّل ملخّص الحجر الصحي للمستخدم النهائي عبء طلبات الإفراج الواقع على فريق تقنية المعلومات.

الخدمات اللوجستية والتجارة الخارجية

كشف أسماء النطاقات المزيفة في مراسلات سلسلة التوريد

في عمليات التصدير والشحن تكون مراسلات بوالص الشحن والجمارك والمدفوعات عرضة للتقليد. وبفحوص سمعة اسم النطاق والمرسِل تُوسَم الرسائل الواردة من أسماء نطاقات مزيفة تختلف بحرف واحد؛ أما الفحص الصادر فيساعد على منع وقوع اسم نطاق المؤسسة نفسها في القوائم السوداء.

مزودو الخدمات المُدارة (MSP)

أمان البريد الإلكتروني من وحدة تحكم واحدة في بيئة متعددة العملاء

بالنسبة إلى مزوّدي الخدمات الذين يديرون صناديق بريد عدة عملاء، فإن جمع طبقة البريد مع إدارة النقاط الطرفية في وحدة التحكم ذاتها يخفض العبء التشغيلي. ويمكن فصل السياسات والحجر الصحي والتقارير على مستوى كل عميل؛ ومع اتساع النطاق تنتفي الحاجة إلى التنقّل بين وحدات تحكم منفصلة لكل منتج.

لمن هو مناسب؟

المؤسسات الصغيرة والمتوسطة والمتوسطة–الكبيرة التي تشغّل بنية بريد على Microsoft 365 أو Google Workspace أو Exchange محلي/هجين وتواجه مخاطر التصيّد وBEC وتزوير الفواتير، إضافة إلى مزوّدي الخدمات المُدارة متعددي العملاء. وعلى وجه الخصوص فرق تقنية المعلومات التي تستخدم Bitdefender GravityZone أصلًا لحماية النقاط الطرفية وترغب في إدارة طبقة البريد من وحدة التحكم ذاتها.

الأسئلة الشائعة

الأسئلة الشائعة

هل يتطلب تنصيب GravityZone Email Security تغيير سجل MX لدي؟
إذا كنت تستخدم Microsoft 365 فلا. يتصل النموذج القائم على API بمستأجرك عبر وصول API آمن ولا يمسّ تدفق البريد؛ فلا انتظار لانتشار DNS ولا خطر انقطاع. أما إذا اخترت نموذج البوابة (Gateway) فيُوجَّه سجل MX إلى Bitdefender وتُرشَّح الرسالة قبل وصولها إلى صندوق البريد. ويمكن تشغيل النموذجين معًا أيضًا.
هل يُدعم Google Workspace وExchange المحلي؟
نعم في نموذج البوابة. تذكر وثائق Bitdefender TechZone أن نشر Gateway يدعم Microsoft 365 وGoogle Workspace وExchange المحلي والبيئات الهجينة. أما حماية صناديق البريد القائمة على API فقد سُمّيت في صفحة المنتج لـ Microsoft 365 فقط. وإذا كنت تستخدم Google Workspace فيُمضى قدمًا بنموذج البوابة.
كم مرشّحًا يُطبَّق على كل رسالة؟
وفقًا لصفحة المنتج الرسمية من Bitdefender، يُطبَّق أكثر من 250 مرشّحًا فريدًا على كل رسالة تُعالَج. وتشمل هذه المرشّحات تحليل السمعة وخوارزميات البصمة وتحليل الصور وفحوص المصادقة ونماذج تعلّم الآلة. والرقم تصريح رسمي من الشركة المصنّعة ومنشور في صفحة المنتج.
كم تُحفظ الرسائل الموضوعة في الحجر الصحي؟
وفقًا لوثائق Bitdefender TechZone، تبقى الرسائل في الحجر الصحي 28 يومًا. ويتلقّى المستخدمون ملخّصًا تلقائيًّا للحجر الصحي أو يمكنهم الاطلاع على رسائلهم من بوابة الحجر الصحي. أما سجلات تتبّع البريد التفصيلية (Live Email Tracker) فتُحفظ 90 يومًا؛ وهي مجموعة السجلات التي يُرجَع إليها في التحقيقات بعد الحوادث.
ماذا يحدث إذا تبيّن لاحقًا أن رسالة سُلِّمت خبيثة؟
تدخل المعالجة بعد التسليم حيّز التنفيذ. إذ تستمر آلية المعالجة التلقائية في مراقبة الرسائل مدة 48 ساعة بعد التسليم وتتخذ إجراءً عند تغيّر التصنيف. كما يمكن للمسؤول تشغيل إجراء Remediate مباشرة من وحدة تحكم GravityZone لسحب الرسالة المعنية من صناديق البريد المتأثرة.
كيف يُبلّغ المستخدمون عن رسالة مشبوهة؟
عبر زر الإبلاغ في Outlook. يستطيع الموظف بنقرة واحدة تحويل رسالة يجدها مشبوهة، أو رسالة يعتقد أنها وُضعت في الحجر الصحي خطأً، إلى مكتب المساعدة. وتتيح حلقة التغذية الراجعة هذه تصحيح النتائج الإيجابية الخاطئة بسرعة، وترفع ثقة المستخدمين بالمرشّح وبالتالي معدل الإبلاغ عن الهجمات الحقيقية.
هل تُفحص الرسائل الصادرة أيضًا؟
نعم. فحص البريد الصادر قدرة مسمّاة في صفحة المنتج، كما تُعرّف وثائق الدعم إعدادًا منفصلًا باسم Outbound Smarthost لحركة البريد الصادرة. وللفحص الصادر فائدتان: يحدّ من نشر حساب مخترَق للرسائل المزعجة عبر اسم النطاق المؤسسي، ويساعد على منع وقوع سمعة عناوين IP الخاصة بالمؤسسة في القوائم السوداء.
هل يوجد دعم لـ SPF وDMARC؟
نعم، مصادقة البريد الإلكتروني (SPF وDMARC) من القدرات المسمّاة في صفحة المنتج. وعمليًّا نوصي ببدء سياسة DMARC في وضع المراقبة أولًا وقراءة التقارير، ثم تشديد السياسة بعد استكمال مصادر الإرسال المشروعة؛ وإلا فقد تُرفض رسائل التسويق أو رسائل نظام ERP المشروعة.
ضمن أي باقة من GravityZone يُدرَج Email Security؟
لا يُدرَج افتراضيًّا في أي منها. فصفحة المقارنة الرسمية من Bitdefender تُدرج Email Security / Extended Email Security بوصفه منتجًا إضافيًّا يُرخَّص على حدة في جميع المستويات — مثل Patch Management وFull Disk Encryption وContainer Security. ويجب تخطيط ذلك كبند منفصل في الميزانية.
هل هو الشيء نفسه مثل حماية Exchange في Business Security Premium؟
لا. تتضمن باقة Business Security Premium حماية صناديق بريد Microsoft Exchange كجزء من حماية النقاط الطرفية؛ أما Email Security فهو حل مستقل لأمان البريد الإلكتروني يعمل كمنتج إضافي منفصل في طبقة البوابة وطبقة API لـ Microsoft 365. والاثنان لا يستبعد أحدهما الآخر، بل يتموضعان في نقطتين مختلفتين.
هل أختار هذا بدلًا من Trend Micro Email Security؟
العامل الحاسم هو منظومتك الحالية. فإذا كانت حماية نقاطك الطرفية Bitdefender أصلًا، فجمع طبقة البريد في وحدة التحكم ذاتها مفيد تشغيليًّا. وإذا كان لدى المؤسسة استثمار في Trend Vision One فسيكون Trend Micro Email Security خيارًا أكثر طبيعية. Sora Yazılım شريك قناة للعلامتين، ويمكننا إعداد تجربة مقارنة.
إذا كان FortiMail موجودًا لدي، فهل أحتاج إلى Email Security؟
ليس أمرًا لازمًا. FortiMail بوابة ناضجة لأمان البريد الإلكتروني وتعمل متكاملة مع بنية شبكة قائمة على Fortinet. ونحن نوصي عادةً بـ Bitdefender Email Security للمؤسسات التي تكون حماية نقاطها الطرفية Bitdefender وتريد إدارة من وحدة تحكم واحدة. وتراكب الطبقتين منطقي في بعض السيناريوهات، لكن إدارة النتائج الإيجابية الخاطئة تصبح أكثر تعقيدًا.
أليست الحماية ضمن اشتراك Microsoft 365 كافية؟
يعتمد ذلك على ملف المخاطر لديك. فطبقة محرّك ثانية ومستقلة تقلّل خطر التعرّض لفجوة اكتشاف لدى شركة مصنّعة واحدة وتراكب مصادر استخبارات مختلفة. كما أن الربط بين أحداث البريد الإلكتروني والنقاط الطرفية في وحدة التحكم ذاتها يقصّر الوقت الضائع في الاستجابة للحوادث. ونحن نراجع معك سجل حوادثك الحالي لاتخاذ القرار.
كيف يعمل التسعير وكم يستغرق التفعيل؟
يُحدَّد الترخيص بحسب عدد صناديق البريد ومدة الالتزام ونموذج النشر المختار؛ ونحن لا ننشر الأسعار على موقعنا. أما المدة فتعتمد على تعقيد بنية بريدك وجاهزية SPF/DMARC. ونهجنا القياسي هو البدء بمجموعة تجريبية ثم التوسّع التدريجي بعد مراقبة معدل النتائج الإيجابية الخاطئة. شاركنا جردك، ولنجهّز العرض والخطة.
صفحة المنتج الرسمية للمصنّع

يفتح الوثائق التقنية الأصلية وصفحة المنتج للمصنّع في علامة تبويب جديدة.

BitdefenderGravityZone Email Security
خدمات ذات صلة

خدمات نقدمها مع هذا المنتج

GravityZone Email Security — ترخيص + نشر + دعم

تتولى Sora Yazılım الترخيص والنشر والتدريب والإدارة المستمرة — كل ذلك من خلال فريق واحد.

دعم واتساب