GravityZone Email Security هو المنتج الإضافي الذي يحمي طبقة البريد الإلكتروني لدى Bitdefender؛ إذ يفحص الرسائل الواردة والصادرة بحثًا عن التصيّد الاحتيالي (phishing) واختراق البريد الإلكتروني التجاري (BEC) وانتحال الهوية والمرفقات الخبيثة والروابط الخبيثة والرسائل غير المرغوب فيها. يمكن تفعيل المنتج بنموذج بوابة البريد الإلكتروني الآمنة (SEG) العاملة عبر سجل MX، أو بنموذج حماية صناديق البريد المتصل بـ Microsoft 365 عبر واجهة API، أو بمزيج من الاثنين؛ وتتم الإدارة من وحدة تحكم Bitdefender GravityZone.
وفقًا لصفحة المنتج الرسمية من Bitdefender، يطبّق الحل أكثر من 250 مرشّحًا فريدًا على كل رسالة يعالجها (Bitdefender، 2026). وتذكر الوثائق الفنية للشركة المصنّعة أنه يجري حجب أكثر من 99% من التهديدات في حركة البريد الواردة، وأن طبقة مكافحة البريد المزعج تعمل بمعدل اكتشاف يتجاوز 99.9% (Bitdefender TechZone، 2026). هاتان النسبتان تصريح صادر عن الشركة المصنّعة نفسها؛ أما قياسات جهات الاختبار المستقلة لمحرّكات Bitdefender فمذكورة أدناه بشكل منفصل ومع مصادرها.
نحن في Sora Yazılım لا نضع هذا المنتج بوصفه حلًّا نقطيًّا قائمًا بذاته، بل بوصفه المكمّل الطبيعي لحماية النقاط الطرفية: فمعظم الهجمات تبدأ بالبريد الإلكتروني وتنتهي عند النقطة الطرفية. ووجود بيانات القياس عن بُعد لصندوق البريد والنقطة الطرفية في وحدة التحكم ذاتها يتيح لك أن ترى على شاشة واحدة عدد المستخدمين الذين وصلتهم حملة تصيّد، وعلى أي جهاز جرى تشغيل الملف.
ما الذي يحميه GravityZone Email Security بالضبط، وبأي نماذج تفعيل يُنشر؟
الإجابة المختصرة: يحمي صناديق البريد المؤسسية قبل التسليم وبعده معًا، ويمكن نشره بنماذج تفعيل مختلفة. ووفقًا لوثائق Bitdefender TechZone، يعمل نموذج Gateway عبر توجيه سجل MX كبوابة بريد إلكتروني آمنة تقليدية على محيط الشبكة، ويدعم Microsoft 365 وGoogle Workspace وExchange المحلي والبيئات الهجينة. أما نموذج 365 فيتصل بـ Microsoft 365 عبر API ويفحص الرسالة بعد وصولها إلى صندوق بريد المستخدم. ويشغّل نموذج Unified الاثنين معًا (Bitdefender TechZone، 2026). كما تعرّف وثائق الدعم إعداد Outbound Smarthost لحركة البريد الصادرة (دعم Bitdefender B2B، 2026).
هذه المرونة تلبّي سيناريوهين نصادفهما كثيرًا في تركيا. فالمؤسسات التي نقلت بنية بريدها بالكامل إلى السحابة تفضّل نموذج API دون المساس بتدفق البريد إطلاقًا. أما المؤسسات التي تحتفظ بخادم Exchange محلي أو ببنية هجينة فتُحمى بنموذج البوابة؛ وهذه الفئة تقع خارج نطاق معظم منتجات أمان البريد السحابية، لكنها لا تزال منتشرة في تركيا. كذلك فإن فحص البريد الصادر ذو قيمة إضافية في حماية سمعة عناوين IP الخاصة بالمؤسسة، والحدّ من نشر حساب مخترَق للرسائل المزعجة عبر اسم النطاق المؤسسي.
| نموذج النشر | آلية العمل | بنية البريد المدعومة | الاستخدام النموذجي |
|---|
| Gateway (البوابة) | يُوجَّه سجل MX إلى Bitdefender؛ وتُرشَّح الرسالة قبل وصولها إلى صندوق البريد | Microsoft 365، Google Workspace، Exchange المحلي، البيئات الهجينة | المؤسسات التي تشغّل خادم بريد هجينًا أو محليًّا |
| 365 (API) | يتصل بـ Microsoft 365 عبر وصول API آمن؛ ولا يتغيّر سجل MX | Microsoft 365 | المؤسسات المنتقلة كليًّا إلى السحابة، وتفعيل سريع دون انقطاع |
| Unified (الموحّد) | يشغّل مرشّح البوابة وحماية صندوق البريد القائمة على API معًا | Microsoft 365 | المؤسسات التي تريد تغطية كاملة قبل التسليم وبعده |
| Outbound Smarthost | يوجّه الرسائل الصادرة عبر Bitdefender ويفحصها | جميع البنى التي لديها تدفق بريد صادر | حماية سمعة عناوين IP وموثوقية اسم النطاق |
هل يمكن تفعيل أمان البريد الإلكتروني دون تغيير سجل MX؟
نعم. في المؤسسات التي تستخدم Microsoft 365 يُفعَّل النموذج القائم على API دون المساس بسجل MX إطلاقًا. وتصف صفحة منتج Bitdefender هذا التكامل بأنه وصول آمن قائم على API، وتشير إلى أن مزامنة الدليل تتم تلقائيًّا عبر Azure AD (Entra ID) (Bitdefender، 2026). وعمليًّا يعني ذلك عدم نقل قائمة المستخدمين والمجموعات يدويًّا، ودخول الموظف الجديد تلقائيًّا في نطاق الحماية.
ما الميزة التشغيلية لنموذج API؟
لأن سجل MX لا يتغيّر، تنتفي مسألة انتشار DNS (propagation) وانتظار مهلة TTL وخطر انقطاع تدفق البريد. ويمكن بدء التفعيل بمجموعة مستخدمين تجريبية، ثم مراقبة النتائج وتوسيع النطاق. والتراجع بالبساطة ذاتها: عند إزالة التكامل لا يتأثر تدفق البريد إطلاقًا. وللاطلاع على ترخيص Microsoft 365 وإعداد المستأجر (tenant) والتحضيرات على جانب الهوية، يمكنك مراجعة النطاق الوارد في صفحة حلول Microsoft 365 لدينا؛ فتصميم الجانبين معًا يزيل أكثر مصادر أخطاء التفويض شيوعًا.
في أي طبقات تُوقَف هجمات BEC وانتحال الهوية والتصيّد؟
لا تُوقَف هذه الهجمات بمرشّح واحد، بل بطبقات متعددة متراكبة؛ لأن رسائل BEC لا تتضمن في الغالب مرفقات أو روابط خبيثة ولا يلتقطها الفحص التقليدي القائم على التواقيع. ووفقًا لوثائق Bitdefender TechZone، تتكوّن طبقة مكافحة البريد المزعج من تحليل سمعة عناوين IP وأسماء النطاقات وعناوين URL، وتصفية عناوين البريد وأرقام الهواتف، والقوائم السوداء لمحافظ العملات المشفّرة، وخوارزميات البصمة المسجّلة ببراءة اختراع التي تستخدم التجزئة التشفيرية، وتحليل الصور المدعوم بالذكاء الاصطناعي للرسائل المزعجة المضمَّنة في صور، ونماذج تعلّم آلي مخصصة للتصيّد الموجَّه وBEC. وعلى جانب الاكتشاف تعمل محرّكات Malware Protection وAntispam وSandbox Analyzer معًا (Bitdefender TechZone، 2026).
كما تسمّي صفحة المنتج قدرات مصادقة البريد الإلكتروني عبر SPF وDMARC، وتصفية البريد الرمادي (graymail: التسويق والنشرات)، وفحص البريد الصادر، وملخّص الحجر الصحي المرسَل إلى المستخدم النهائي (Bitdefender، 2026). ولا ينبغي إهمال جانب SPF وDMARC: فهو الآلية الوحيدة التي تمنع إرسال رسائل مزيفة باسم نطاقك، وإذا لم يُضبط بشكل صحيح يتعطّل أثر أغلى المرشّحات. ونوصي في عمليات التنصيب ببدء سياسة DMARC في وضع المراقبة أولًا، ثم تشديدها بعد قراءة التقارير.
يمثّل تحليل صندوق الرمل (sandbox) للمرفقات المشبوهة طبقة حرجة. ويأتي مكوّن Sandbox Analyzer من Bitdefender على جانب النقاط الطرفية ضمن باقة GravityZone Business Security Premium؛ واستخدام البنية التحليلية ذاتها في طبقتي البريد الإلكتروني والنقاط الطرفية يمنع أن ينتهي الملف الخبيث نفسه إلى قرارين مختلفين في منتجين مختلفين.
ماذا يحدث إذا اكتُشف تهديد بعد وصول الرسالة إلى المستخدم؟
المعالجة بعد التسليم (post-delivery remediation) موجودة لهذا السيناريو تحديدًا. فقد تبدو حملة ما نظيفة في الدقائق الأولى ثم تُصنَّف خبيثة بعد ساعات؛ وعندها يلزم سحب الرسالة من صندوق البريد. ووفقًا لوثائق Bitdefender، تستمر المعالجة التلقائية في مراقبة الرسائل مدة 48 ساعة بعد التسليم، ويمكن للمسؤول تشغيل إجراء Remediate مباشرة من وحدة التحكم. وتُحفظ الرسائل الموضوعة في الحجر الصحي 28 يومًا، بينما يحتفظ Live Email Tracker بالسجلات التفصيلية 90 يومًا (Bitdefender TechZone، 2026).
ما الذي يتغيّر على جانب المستخدم؟
يتلقّى المستخدمون النهائيون ملخّصًا تلقائيًّا للحجر الصحي، أو يطّلعون على رسائلهم من بوابة الحجر الصحي. ويتيح زر الإبلاغ في Outlook للموظف تحويل رسالة مشبوهة أو رسالة وُضعت في الحجر الصحي خطأً إلى مكتب المساعدة بنقرة واحدة (Bitdefender TechZone، 2026). ولا يجوز الاستهانة بحلقة التغذية الراجعة هذه: فتصحيح النتائج الإيجابية الخاطئة بسرعة يعزّز ثقة المستخدمين بالمرشّح، وبالتالي يرفع احتمال إبلاغهم عن هجوم حقيقي.
وإذا تجاوز الحادث حدود البريد الإلكتروني — مثلًا إذا أدخل المستخدم بيانات اعتماده في صفحة مزيفة — فالربط بين الأحداث ضروري. إذ يجمع GravityZone XDR، إلى جانب مستشعر النقطة الطرفية، بيانات القياس عن بُعد من مستشعرات Office 365 وGoogle Workspace والهوية (Active Directory / Entra ID / Intune) والشبكة والسحابة والأجهزة المحمولة (Bitdefender TechZone، 2026). وبذلك تتّحد رسالة التصيّد وعملية تسجيل الدخول غير الطبيعية التي تليها ونشاط العمليات على النقطة الطرفية في سلسلة حدث واحدة.
وللمؤسسات التي لا تملك فريقًا لمراقبة هذه السلسلة على مدار الساعة يأتي دور Bitdefender MDR. تعمل الخدمة بنموذج "follow-the-sun" عبر ثلاثة مراكز عمليات أمنية في الولايات المتحدة (تكساس) ورومانيا (الاتحاد الأوروبي) وسنغافورة، ويتألف الفريق من أكثر من 285 محلل أمن وباحثًا وصائد تهديدات (Bitdefender، 2026).
بمَ يختلف GravityZone Email Security عن Trend Micro Email Security وFortiMail؟
الثلاثة منتجات ناضجة لأمان البريد الإلكتروني؛ والاختلاف يظهر في خيار البنية والمنظومة أكثر مما يظهر في جودة الاكتشاف. وميزة Bitdefender أن طبقة البريد تُدار في وحدة التحكم ذاتها مع النقاط الطرفية وXDR. أما Trend Micro Email Security فهو الخيار الطبيعي للمؤسسات المرتبطة بمنظومة Trend Vision One. وFortinet FortiMail نهج يركّز على البوابة، ويمكن وضعه كجهاز مادي أو آلة افتراضية أو خدمة سحابية، ويتكامل مع Fortinet Security Fabric — وهو منطقي خصوصًا إذا كانت لديك بنية شبكة قائمة على FortiGate. أما المؤسسات التي تريد جمع جانب النسخ الاحتياطي في العقد ذاته فيمكنها تقييم خيار Acronis Advanced Email Security.
| معيار القرار | Bitdefender GravityZone Email Security | Trend Micro Email Security | Fortinet FortiMail |
|---|
| الموقع الأساسي | منتج إضافي للبريد الإلكتروني مرتبط بوحدة تحكم GravityZone | طبقة البريد الإلكتروني في منظومة Trend Vision One | بوابة مستقلة لأمان البريد الإلكتروني |
| متى يتقدّم على غيره | عندما تكون حماية النقاط الطرفية Bitdefender أصلًا؛ وعند الرغبة في وحدة تحكم واحدة وعقد واحد | عند وجود استثمار في Trend Micro XDR/Vision One داخل المؤسسة | عندما تكون طبقة الشبكة Fortinet؛ وعند الرغبة في تشغيل البوابة تحت سيطرتك |
| التنصيب دون تغيير MX | يتوفر نموذج قائم على API لـ Microsoft 365 | يختلف بحسب عائلة المنتج؛ ويتطلب تقييمًا معماريًّا | تتموضع بنية البوابة داخل تدفق البريد |
| البريد المحلي / الهجين | مدعوم بنموذج البوابة | يُقيَّم بحسب البنية | السيناريو الذي يتفوّق فيه |
| الربط مع النقاط الطرفية | في وحدة التحكم ذاتها، مع مستشعرات XDR | عبر Vision One | عبر Security Fabric |
ينبغي قراءة الجدول كشجرة قرار لا كترتيب تفضيلي. Sora Yazılım شريك قناة معتمد للعلامات الثلاث جميعًا؛ ونتخذ القرار معكم بحسب بنيتكم الحالية ومستوى نضجكم في إدارة الهوية وقدرة فريقكم الداخلي، ونُنشئ عند الطلب تجربة مقارنة محدودة النطاق.
أليست الحماية المدمجة في Microsoft 365 كافية؟
الكفاية تعتمد على ملف المخاطر لديك؛ غير أن وجود طبقة محرّك ثانية ومستقلة في أمان البريد الإلكتروني يقلّل خطر التعرّض لفجوة اكتشاف لدى شركة مصنّعة واحدة. وهذا لا يعني أن حماية Microsoft ضعيفة — بل يعني تراكب مصادر استخبارات مختلفة. كما أن وجود طبقة مستقلة لأمان البريد يتيح جمع حماية صندوق البريد وحماية النقاط الطرفية في مستوى واحد للسياسات وإعداد التقارير.
القياسات المستقلة لمحرّكات الاكتشاف لدى Bitdefender لا تشمل منتج البريد الإلكتروني بل منتجات النقاط الطرفية؛ ومع ذلك فهي تقدّم مؤشرًا قابلًا للتحقق على جودة المحرّك. ففي اختبار AV-TEST المؤسسي على Windows 11 خلال نوفمبر–ديسمبر 2025، حصل Bitdefender Business Security Enterprise 7.9 على شهادة "TOP PRODUCT" بـ 17.5 نقطة من 18 (AV-TEST، 2025). وفي اختبار AV-Comparatives المؤسسي لمارس–يونيو 2026، سجّل GravityZone Business Security Premium 8.26 معدل حماية 99.8% و4 إنذارات كاذبة في اختبار الحماية في العالم الحقيقي (AV-Comparatives، 2026).
جودة التنبيهات مهمة بوجه خاص في الحوادث الناشئة عن البريد الإلكتروني؛ لأن حملة واحدة تلامس مئات صناديق البريد، وإذا تحوّلت كل ملامسة إلى تنبيه منفصل غرق الفريق. ففي إعلانها الخاص بشأن تقييم MITRE Engenuity ATT&CK المؤسسي لعام 2024، أفادت Bitdefender بأنها أنتجت 3 تنبيهات في المتوسط لإبلاغ مركز العمليات الأمنية بحادث واحد، بينما بلغ وسيط المشاركين الآخرين 209 تنبيهات (Bitdefender، 2024). هذه البيانات مأخوذة من إعلان الشركة المصنّعة نفسها. أما على صعيد التموضع، فقد وردت Bitdefender في تقييم Gartner Magic Quadrant for Endpoint Protection الصادر في 26 مايو 2026 ضمن ربع "Visionary" للمرة الرابعة على التوالي من بين 13 مورّدًا (Bitdefender، 2026) — وهو ربع "Visionary" لا "Leader".
مع أي باقة من GravityZone يُرخَّص Email Security؟
لا يُدرَج افتراضيًّا ضمن أي باقة من باقات GravityZone. فصفحة المقارنة الرسمية من Bitdefender تُدرج Email Security / Extended Email Security — إلى جانب Patch Management وFull Disk Encryption وSecurity for Exchange وSecurity for Mobile وContainer Security ومستشعرات XDR — بوصفه منتجًا إضافيًّا يُرخَّص على حدة في جميع المستويات (Bitdefender، 2026). وهذا مصدر خطأ شائع في إعداد الميزانية: إذ يُفترض عند شراء باقة النقاط الطرفية أن حماية البريد الإلكتروني مشمولة، بينما هي بند منفصل.
| مستوى GravityZone | القدرات المتعلقة بالبريد المشمولة في الباقة | المنتج الإضافي Email Security |
|---|
| Small Business Security | مكافحة البرمجيات الخبيثة، مكافحة التصيّد، Web Threat Protection، الحدّ من برامج الفدية | يُرخَّص على حدة |
| Business Security | ما سبق + Application Control وNetwork Attack Defense والتحكم في الأجهزة والوصول إلى الويب وEndpoint Risk Analytics | يُرخَّص على حدة |
| Business Security Premium | ما سبق + HyperDetect وCloud Sandbox Analyzer ودفاع متقدم ضد الهجمات عديمة الملفات وحماية صناديق بريد Microsoft Exchange والتحليل الجنائي للهجمات | يُرخَّص على حدة |
| Business Security Enterprise | ما سبق + الربط والتمثيل المرئي بين النقاط الطرفية وصيد التهديدات وAnomaly Defense والمعالجة بنقرة واحدة | يُرخَّص على حدة |
| GravityZone Defense XDR | ما سبق + مستشعرات XDR لـ Office 365 والهوية والشبكة والسحابة، والربط التلقائي بين الأحداث | يُرخَّص على حدة |
المصدر: صفحة المقارنة الرسمية من Bitdefender (Bitdefender، 2026). يختلف التسعير بحسب عدد صناديق البريد ومدة الالتزام ونموذج النشر المختار؛ ونحن لا ننشر الأسعار على موقعنا. اطلب عرض سعر بحسب جرد صناديق البريد في مؤسستك.
ماذا يتطلب أمان البريد الإلكتروني من منظور KVKK والامتثال القطاعي في تركيا؟
يفرض القانون رقم 6698 لحماية البيانات الشخصية (KVKK، قانون حماية البيانات الشخصية في تركيا) على المسؤول عن البيانات التزامًا بتوفير مستوى أمني مناسب لمنع الوصول غير المشروع إلى البيانات الشخصية؛ وعند وقوع خرق للبيانات يجب إبلاغ الهيئة والأشخاص المعنيين (KVKK، إشعار خرق البيانات). والبريد الإلكتروني هو القناة الأسهل لتسرّب البيانات الشخصية خارج المؤسسة: فملف يُرسل إلى مستلم خاطئ، أو تنزيل جماعي من صندوق بريد مخترَق، أو تحويل فاتورة مزيفة، كلها سيناريوهات خرق نموذجية.
لذلك ينبغي تصميم أمان البريد الإلكتروني لا بوصفه "حجب رسائل مزعجة" فحسب، بل بوصفه ضابط امتثال. وعمليًّا نطلب في عمليات التنصيب هذا الثلاثي معًا: فحص البريد الصادر، وحفظ سجلات الحجر الصحي والحوادث بصورة قابلة للتدقيق، والمراجعة المنتظمة لسجلات المصادقة (SPF/DMARC). وعلى جانب المنتج، يوفّر حفظ سجلات Live Email Tracker مدة 90 يومًا والحجر الصحي مدة 28 يومًا نقطة انطلاق للإجابة عن سؤال "ما الذي وصل إلى أي مستخدم" في تحقيق خرق؛ وفي القطاعات التي تتطلب حفظًا أطول نخطّط لنقل هذه السجلات إلى بنية سجلات مركزية.
نقطة إضافية للمؤسسات العاملة في سلاسل توريد التمويل والرعاية الصحية والقطاع العام: في عمليات التدقيق لا يُسأل عن وجود ضابط أمان البريد الإلكتروني فحسب، بل عن إمكانية إثبات أنه يعمل فعلًا. فالمطلوب ليس لقطة شاشة للسياسة، بل تقارير دورية وسجلات حوادث. وتصميم التقارير المنتظمة المستخرَجة من وحدة تحكم GravityZone بحيث يمكن إرفاقها بملف التدقيق أقل تكلفة بكثير من التحضير المتعجّل لاحقًا.
ماذا تفعل Sora Yazılım في مرحلة التفعيل؟
بصفتنا شريك قناة معتمدًا لدى Bitdefender، نقدّم معًا الترخيص واختيار البنية والتنصيب وتصميم السياسات والترحيل ودعم التشغيل المستمر. تبدأ العملية باستخراج بنية البريد الحالية وتدفقها: كم عدد صناديق البريد، وأي جزء منها في السحابة، وأي التطبيقات تستخدم ترحيل SMTP، وما وضع SPF/DMARC لاسم النطاق. بعدها يُختار نموذج النشر ويُبدأ بمجموعة تجريبية. وبعد مراقبة معدل النتائج الإيجابية الخاطئة وتعليقات المستخدمين، يُوسَّع النطاق تدريجيًّا؛ وفي الانتقال من حل قديم نخطّط لفترة تداخل يعمل فيها المرشّحان معًا مدة من الزمن.
أمان البريد الإلكتروني وحده لا يكفي. فعلى جانب النقاط الطرفية، يدعم Bitdefender Endpoint Security Tools طيفًا واسعًا من أنظمة التشغيل، من Windows 11 وWindows Server 2025 إلى توزيعات Red Hat Enterprise Linux وDebian وUbuntu وأجهزة macOS بمعالجات Intel وسلسلة Apple M (دعم Bitdefender B2B، 2026)؛ فالنقاط الطرفية خلف طبقة البريد يجب أن تُحمى من وحدة التحكم ذاتها. وأما إعدادات الهوية والدليل وأحمال العمل السحابية فنقدّم الدعم لها ضمن خدمات DevOps والبنية التحتية لدينا.
الخطوة التالية. شاركنا عدد صناديق بريدك، وحلّ أمان البريد الإلكتروني الحالي لديك، وتوزّع بنية بريدك بين السحابة والبيئة الهجينة؛ ولنحدّد معًا نموذج النشر المناسب ونطاق المنتج الإضافي، وعند الحاجة إعدادًا متكاملًا مع باقة النقاط الطرفية. وإذا أردت تقييمًا مقارنًا، فنحن نجهّز ملف عرض واحد يضم بدائل Trend Micro وFortinet. اطلب عرض سعر عبر نموذج التواصل؛ ولنضع معًا خطة الدعم الفني والتفعيل باللغة التركية.