Sora Yazılım
العربية
حلول برمجية مخصصة من تركيا
Bitdefender · الأمن السيبراني

GravityZone Security for Servers

حماية الخوادم من وحدة تحكم واحدة لأحمال العمل المادية والافتراضية والسحابية والحاويات.

إجابة سريعة

GravityZone Security for Servers هي حزمة Bitdefender لحماية الخوادم وأحمال العمل. تُحيل عملية الفحص إلى جهاز أمني افتراضي مستقل (Security Virtual Appliance) لإبقاء الوكيل خفيفًا؛ وتتكامل مع VMware وNutanix وCitrix، وتدعم أحمال العمل على AWS وAzure وGoogle Cloud. تُدار بيئات Windows Server وLinux والحاويات جميعها من وحدة تحكم GravityZone نفسها.

GravityZone Security for Servers هي حزمة حماية الخوادم التي تخصصها Bitdefender للخوادم المادية والأجهزة الافتراضية وأحمال العمل في السحابة العامة والحاويات. تُحيل عبء الفحص إلى جهاز أمني افتراضي مستقل (Security Virtual Appliance – SVA) فيبقى الوكيل داخل حمل العمل خفيفًا؛ وتتكامل مع بيئات VMware وNutanix وCitrix، وتدير الأنظمة العاملة على AWS وAzure وGoogle Cloud من وحدة التحكم ذاتها (Bitdefender، 2026).

ادّعاء الحماية على جانب الخادم يجب أن يكون قابلًا للقياس. ووفقًا لإعلان Bitdefender نفسها، أفادت الشركة في تقييم MITRE Engenuity ATT&CK Enterprise لعام 2024 بتحقيق تغطية تحليلية بنسبة 100% وصفر إيجابيات كاذبة في بيئات Linux وmacOS؛ وأُعلن أن التغطية التحليلية الإجمالية بلغت 91% وأن مجموع الإيجابيات الكاذبة كان 6 (Bitdefender، 2024). وفي التقييم ذاته بلغ متوسط عدد التنبيهات المُولَّدة للإبلاغ عن حادثة واحدة إلى مركز العمليات الأمنية 3 تنبيهات، بينما كان الوسيط لدى 19 مورّدًا 209 تنبيهات. وبالنسبة للمؤسسات التي تُشغِّل أساطيل خوادم Linux، تمنح هاتان القيمتان فكرة ملموسة عن التكلفة التشغيلية لمستوى الضجيج.

ما الذي تحميه GravityZone Security for Servers بالضبط؟

يمتد النطاق من الخوادم المادية داخل مركز البيانات إلى الأجهزة الافتراضية العاملة فوق طبقة المحاكاة الافتراضية، ومن المثيلات في السحابة العامة إلى عُقد الحاويات. وتستند طبقات الحماية إلى المحرك نفسه المستخدَم في حزم نقاط النهاية: كشف البرمجيات الخبيثة بالتوقيعات وتعلُّم الآلة، ومنع الاستغلال، ومراقبة سلوك العمليات (Process Inspector)، وتخفيف أثر برامج الفدية (Ransomware Mitigation)، والدفاع ضد هجمات الشبكة. وتشكّل هذه الوحدات النواة المشتركة في جميع فئات منصة Bitdefender GravityZone (صفحة المقارنة لدى Bitdefender، 2026).

أما القيمة الخاصة بالخوادم فتكمن في كيفية تشغيل الحماية. ففي معمارية Bitdefender للخوادم والسحابة، تجري مهمة الفحص خارج حمل العمل وفوق جهاز أمني افتراضي مستقل؛ ولا يبقى داخل حمل العمل سوى وكيل خفيف. وبفضل التخزين المؤقت متعدد الطبقات لا يُفحَص الملف نفسه مرتين — وهذه الآلية تحديدًا هي التي تحقق أوضح مكسب في بيئات VDI ومجمعات الخوادم التي تضم مئات الأجهزة الافتراضية المشتقة من الصورة الذهبية نفسها (Bitdefender، 2026).

وعلى جانب الحاويات هناك نهج منفصل: إضافة GravityZone Security for Containers لا تعتمد على وحدات نواة Linux، ولذلك تعمل بوكيل واحد عبر توزيعات Linux المختلفة وبيئات تشغيل الحاويات المتعددة. والمدعوم منها: Docker وPodman وKubernetes وAmazon ECS وAmazon EKS وAzure AKS وGoogle GKE (Bitdefender، 2026). وعدم الحاجة إلى وحدة نواة يعني أن ترقيات النواة لا تُعطِّل الوكيل؛ وهذا يخفض تكلفة الصيانة مباشرةً في عُقد الإنتاج التي تُصحَّح بوتيرة عالية.

لماذا لا يمكن حماية أحمال عمل الخوادم بمضاد فيروسات مكتبي؟

الإجابة المختصرة: ملف المخاطر وميزانية الموارد ونافذة الصيانة مختلفة تمامًا على الخادم. فتأخير من بضع ثوانٍ لا يُلاحَظ على سطح المكتب، بينما يتحول التأخير نفسه على خادم قواعد بيانات إلى انتهاء مهلة التطبيق. كما تعمل الخوادم على مدار الساعة، ونوافذ إعادة التشغيل فيها ضيقة، واختراق خادم واحد قد يؤثر على مئات العملاء. لذلك تتطلب حماية الخوادم إحالة عبء الفحص، وإدارة الاستثناءات، وجدولة حساسة لنوافذ الصيانة، وفصل السياسات حسب دور الخادم.

والفرق الثاني هو سطح الهجوم. فعلى الخوادم يتقدم المهاجمون عبر تقنيات بلا ملفات، وحقن العمليات، وإساءة استخدام أدوات الإدارة المشروعة. وفي اختبار شهادة Process Injection الصادر عن AV-Comparatives في أبريل 2024، حصل GravityZone Business Security Enterprise على نتيجة "APPROVED" في اختبار قُيِّمت فيه 15 تقنية لحقن العمليات (AV-Comparatives، 2024). وفي اختبار Anti-Tampering الصادر عن المؤسسة نفسها في أبريل 2025، نال المنتج مجددًا نتيجة "APPROVED" في مواجهة هجمات العبث والتهرب الدفاعي على Windows (AV-Comparatives، 2025). والمقاومة أمام مهاجم يحاول تعطيل الوكيل أشد أهمية في بيئات الخوادم التي تكثر فيها صلاحيات المسؤول منها في بيئات العملاء.

ماذا يتوقع الامتثال لـ KVKK وPCI-DSS وBDDK من حماية الخوادم؟

في تركيا يعمل الجزء الأكبر من الأنظمة التي تعالج البيانات الشخصية على الخوادم. وتوقُّع KVKK (قانون حماية البيانات الشخصية في تركيا) بشأن التدابير التقنية لأمن البيانات يشمل وجود حماية محدَّثة من البرمجيات الخبيثة على الخوادم التي تستضيف بيانات شخصية، ومراقبة الوصول والتغيير، والاحتفاظ بسجلات الأحداث. وفي البيئات التي تعالج بيانات البطاقات، يطلب معيار PCI DSS صراحةً مراقبة سلامة الملفات وتطبيق التصحيحات في وقتها على الأنظمة داخل نطاق بيانات البطاقة. أما لدى المصارف ومؤسسات الدفع فتُبرز لوائح BDDK (هيئة تنظيم ومراقبة المصارف في تركيا) انضباط إدارة التغيير وحفظ الأثر.

وعلى جانب GravityZone، المكوّنات التي تلبي هذه التوقعات ليست ضمن الحزمة بل تُرخَّص كإضافات: Integrity Monitoring (مراقبة سلامة الملفات والتهيئة)، وPatch Management، وFull Disk Encryption، وStorage Security. وإذا أردت التخطيط لجانب التصحيحات بتفصيل أكبر، يمكنك الاطلاع على آليات الفحص المجدول وخادم التخزين المؤقت للتصحيحات وقوائم الاستبعاد في صفحة GravityZone Patch Management.

كيف يُخفَّض عبء الفحص في بيئات المحاكاة الافتراضية والسحابة؟

تعمل ثلاث آليات معًا: إحالة الفحص إلى جهاز أمني افتراضي، والتخزين المؤقت متعدد الطبقات، والتكامل مع طبقة المحاكاة الافتراضية. فلأن محرك الفحص يعمل خارج حمل العمل، لا تُحفَظ قاعدة توقيعات منفصلة داخل كل جهاز افتراضي؛ ويمنع التخزين المؤقت إعادة فحص الملف نفسه. وقد وثّقت Bitdefender في صفحة منتجها الرسمية تكاملات VMware وNutanix وCitrix ودعم AWS وAzure وGoogle Cloud (Bitdefender، 2026).

وأثر الأداء يُقاس أيضًا في الاختبارات المستقلة. ففي اختبار التحمُّل الممتد ستة أشهر الذي أجرته AV-TEST بين مارس وأغسطس 2025 على 15 حلًّا مؤسسيًا، حقق Bitdefender كشفًا بنسبة 100% في مرحلتي الاختبار كلتيهما؛ وحصل في فئة الأداء على 5.5 من 6 لأنه يزيد حِمل النظام بعض الشيء (AV-TEST، 2025). واستُخدم في الاختبار نفسه أكثر من 2,000 عينة يوم-صفر، وأكثر من 55,000 عينة مرجعية، ونحو 2.8 مليون ملف غير ضار. أي إن ادّعاء "صفر تأثير" ليس واقعيًا؛ والسؤال الصحيح هو ما إذا كان هذا الأثر متوافقًا مع نافذة الصيانة وخطة السعة لديك.

ولتحديد الأحجام بشكل صحيح ينبغي التخطيط معًا لعدد أجهزة SVA وأدوار وحدة التحكم وملف الإدخال/الإخراج للتخزين. وفي التركيب داخل المؤسسة يُوزَّع GravityZone كجهاز افتراضي مُحصَّن ذاتي التهيئة قائم على Ubuntu بصيغ OVA وXVA وVHD وOVF وRAW. ويمكن توزيع أدوار Database وUpdate Server وEndpoint Communication Server وEndpoint Events Processing Server وWeb Console وIncidents Server وReport Builder على أجهزة منفصلة لأغراض التوسّع (دعم Bitdefender، 2026). ولإسقاط هذه المعمارية على تصميم المحاكاة الافتراضية والتكرار داخل مؤسستك، نُخرج معمارية مرجعية ضمن خدمات DevOps والبنية التحتية لدينا.

ما أنظمة التشغيل وطبقات المحاكاة الافتراضية ومنصات الحاويات المدعومة؟

يغطي وكيل Bitdefender Endpoint Security Tools طيفًا واسعًا يمتد من أحدث إصدارات Windows Server إلى Windows Server 2016 Core، ومن توزيعات Linux المؤسسية إلى أجهزة macOS. أما جانب الحاويات فيُعالَج بإضافة منفصلة. ويلخّص الجدول التالي نطاق الدعم كما ورد في المصادر الرسمية المُوثَّقة.

الطبقةالبيئات المدعومةملاحظة
خوادم WindowsWindows Server 2025 – Windows Server 2016 Coreالوكيل نفسه، والسياسة بحسب دور الخادم
عملاء WindowsWindows 11 25H2 – الإصدار الأول من Windows 10تُدار من وحدة التحكم نفسها
LinuxRHEL 7.x–10.x، Debian 9–13، Ubuntu 16.04.x–26.04.xأساطيل خوادم Linux المؤسسية
macOSمعالجات Intel وسلسلة Apple Mوحدة تحكم واحدة للأساطيل المختلطة
طبقة المحاكاة الافتراضيةVMware، Nutanix، Citrixفحص مُحال إلى جهاز SVA
السحابة العامةAWS، Azure، Google Cloudحماية أحمال العمل السحابية
الحاوياتDocker، Podman، Kubernetes، Amazon ECS، Amazon EKS، Azure AKS، Google GKEإضافة Container Security؛ لا تتطلب وحدة نواة
وحدة التحكمسحابية (SaaS) أو جهاز افتراضي داخل المؤسسةصيغ الصور: OVA، XVA، VHD، OVF، RAW

المصادر: دعم Bitdefender — متطلبات حماية نقاط النهاية، 2026، وBitdefender Container Security، 2026، ودعم Bitdefender — الجهاز الافتراضي لـ GravityZone، 2026. ولأي نظام تشغيل أو إصدار من طبقة المحاكاة الافتراضية غير مذكور في القائمة، نُجري تحققًا من التوافق في بداية المشروع؛ أما مشتقات Unix القديمة (مثل Solaris) فلا نقدّم بشأنها أي التزام لأننا لم نستطع تأكيدها في مصفوفة الدعم الحالية.

أي حزمة GravityZone وأي إضافات تلزم لأحمال عمل الخوادم؟

حماية الخوادم ليست وحدة تحكم منفصلة، بل هي فئة GravityZone التي تختارها مطبَّقة على أحمال عمل الخوادم. والفارق بين الفئات هو عمق الكشف وقدرات التحقيق؛ أما مكوّنات الامتثال الخاصة بالخوادم فتُرخَّص كإضافات في كل فئة (صفحة المقارنة لدى Bitdefender، 2026).

الوحدةBusiness SecurityBusiness Security PremiumBusiness Security Enterprise
Antimalware، Advanced Anti-Exploit، Process Inspectorمتوفرمتوفرمتوفر
Ransomware Mitigation (نسخ الاسترداد)متوفرمتوفرمتوفر
Network Attack Defense، Device Control، Endpoint Risk Analyticsمتوفرمتوفرمتوفر
Tunable Machine Learning (HyperDetect)غير متوفرمتوفرمتوفر
Cloud Sandbox Analyzerغير متوفرمتوفرمتوفر
Attack Forensics & Visualizationغير متوفرمتوفرمتوفر
الربط بين نقاط النهاية (Cross-Endpoint Detection)غير متوفرغير متوفرمتوفر
Threat Hunting وAnomaly Defenseغير متوفرغير متوفرمتوفر
Integrity Monitoring، Patch Management، Full Disk Encryption، Container Security، Storage Securityإضافةإضافةإضافة

توجيه عملي: إذا كان المطلوب حماية من البرمجيات الخبيثة فقط، فإن Business Security Premium نقطة انطلاق مناسبة؛ وإذا كنت تحتاج على الخوادم إلى تسجيل EDR وصيد التهديدات والدفاع ضد الشذوذ، فالبداية الصحيحة هي Business Security Enterprise. أما المؤسسات التي تريد ربط قياسات الخوادم عن بُعد مع مستشعرات الهوية والشبكة والسحابة فيدخل لديها GravityZone XDR، وللمؤسسات التي لا تملك فريق SOC خاصًّا بها يدخل Bitdefender MDR. ولأن التسعير يتغير بحسب عدد أحمال العمل والفئة وتركيبة الإضافات، اطلب عرض سعر عبر صفحة التواصل.

ما النتائج التي حققتها حماية خوادم Bitdefender في الاختبارات المستقلة؟

قِيست النتائج التالية على حزم نقاط النهاية المؤسسية من GravityZone؛ ولأن أحمال عمل الخوادم تستخدم وكيل Endpoint Security Tools نفسه ووحدة التحكم نفسها، فهذه الدرجات مؤشر صالح على نضج محرك الكشف. وقد ذُكرت فترة الاختبار في كل سطر — فنتيجة اختبار بلا تاريخ لا معنى لها.

الاختبارالفترةالنتيجة
AV-TEST للمؤسسات على Windows 11 (Business Security Enterprise 7.9)نوفمبر–ديسمبر 202517.5/18 TOP PRODUCT — الحماية 6.0 / الأداء 5.5 / سهولة الاستخدام 6.0
AV-TEST لهجمات يوم-صفرنوفمبر–ديسمبر 202599.8% (نوفمبر) و100% (ديسمبر) على 990 عينة
AV-TEST للمجموعة المرجعية من البرمجيات الخبيثة المنتشرةنوفمبر–ديسمبر 2025كُشفت العينات الـ15,774 كاملةً في الشهرين
AV-TEST لقياس الإيجابيات الكاذبةنوفمبر–ديسمبر 20251–2 كشف خاطئ على 847,351 عينة نظيفة؛ 0 تحذير ويب خاطئ
AV-TEST لاختبار التحمُّل على ستة أشهر (15 منتجًا)مارس–أغسطس 2025كشف 100% في المرحلتين؛ الأداء 5.5/6
AV-Comparatives للحماية في العالم الحقيقي (Business Security Premium 8.26)مارس–يونيو 2026معدل حماية 99.8%؛ 4 إنذارات كاذبة
AV-Comparatives للحماية من البرمجيات الخبيثةمارس 2026حماية 99.5%؛ 0 إيجابية كاذبة على برمجيات الأعمال الشائعة
شهادة AV-Comparatives NGFW Egress C2 (Enterprise 7.9)نوفمبر 2025حُجبت 10 سيناريوهات للقيادة والتحكم بالكامل — APPROVED
شهادة AV-Comparatives Anti-Tamperingأبريل 2025APPROVED

المصادر: AV-TEST، ديسمبر 2025، واختبار التحمُّل من AV-TEST، 2025، وAV-Comparatives Business Security Test H1 2026، وAV-Comparatives NGFW Egress C2، 2025، وAV-Comparatives Anti-Tampering، 2025.

أما على جانب المحللين فالصورة كالتالي: في تقرير Gartner Magic Quadrant for Endpoint Protection الصادر في 26 مايو 2026 جرى تقييم 13 مورّدًا، ووُضعت Bitdefender للمرة الرابعة على التوالي في مربّع "Visionary" (Bitdefender، 2026). أما عبارة "رائد Gartner" فغير صحيحة. في المقابل، وفي تقرير The Forrester Wave: Endpoint Security, Q4 2023 الذي قُيِّم فيه 13 مزوّدًا وفق 25 معيارًا، وُضعت Bitdefender في موقع "Leader" ونالت أعلى درجة ممكنة في 10 معايير من بينها منع البرمجيات الخبيثة ومنع الاستغلال وكشف تهديدات الشبكة ومعالجة التصحيحات (Bitdefender، 2023).

متى يُفضَّل GravityZone على Trend Micro Deep Security؟

القرار مرتبط بمدى تعقيد مركز البيانات لديك. فـTrend Micro Deep Security يقدّم حزمة أمن خوادم واسعة تقوم على نظام منع الاختراق المستضاف على المضيف بتوجّه التصحيح الافتراضي (virtual patching)، وتدقيق السجلات، ووحدات امتثال عميقة؛ وهذا العمق يصبح حاسمًا في البيئات التي تحمل عبء امتثال ثقيلًا ولا تستطيع تصحيح أنظمة التشغيل القديمة. أما GravityZone Security for Servers فيُبرز نهج الوكيل الواحد ووحدة التحكم الواحدة، وملف موارد خفيف، وإدارة نقطة النهاية والخادم داخل نموذج السياسة نفسه.

وعمليًا تكفي ثلاثة أسئلة. الأول: هل ستدير نقطة النهاية والخادم في وحدة تحكم واحدة، أم ستبني كومة أمنية منفصلة لمركز البيانات؟ إذا كان الهدف وحدة تحكم واحدة فـGravityZone هو الأفضل. الثاني: هل لديك اعتماد تشغيلي على التصحيح الافتراضي؟ إن كان الجواب نعم فيجب تقييم العمق الذي يوفره Deep Security على حدة. الثالث: أي فريق سيُشغِّل الحل؟ فريق بنية تحتية صغير يجد وحدة تحكم واحدة أكثر استدامة. ولأننا قناة معتمدة للمنتجين معًا، نُجري المقارنة انطلاقًا من جردك أنت؛ ويمكنك رؤية المحفظة كاملةً في صفحة حلولنا.

وأمن الخوادم وحده لا يكفي. فعلى جانب الشبكة، يُعدّ جدار الحماية FortiGate طبقة مكمّلة للتجزئة وضبط حركة الشرق-الغرب، وعلى جانب الاسترداد يُعدّ Acronis Cyber Backup طبقة مكمّلة للنسخ الاحتياطي غير القابل للتغيير (immutable) والتعافي من الكوارث. ففي سيناريو برامج الفدية يجب تصميم ثلاثية الحماية والكشف والاسترجاع معًا؛ والمعمارية التي تتكئ على وكيل نقطة النهاية وحده لن تُعيد خادم ملفات مُشفَّرًا.

Sora Yazılım، بوصفها شريك قناة معتمدًا لدى Bitdefender، تقدّم مجتمعةً خدمات ترخيص GravityZone Security for Servers، وتحديد أحجام أجهزة SVA ووحدة التحكم، والترحيل من مضاد الفيروسات الحالي، وتصميم السياسات والاستثناءات بحسب أدوار الخوادم، وتشغيل حماية الحاويات، وفحوص السلامة المستمرة. شارِكنا جردك (عدد الخوادم المادية والأجهزة الافتراضية والمثيلات السحابية وعُقد الحاويات)؛ ولنُعدّ لك عرضًا يتضمن الفئة المناسبة والإضافات اللازمة وخطة الانتقال — اطلب عرض سعر عبر صفحة التواصل.

المزايا الرئيسية

ماذا يقدّم؟

  • وكيل خفيف داخل حمل العمل بفضل إحالة الفحص إلى جهاز أمني افتراضي (Security Virtual Appliance)
  • تخزين مؤقت متعدد الطبقات — لا يُفحَص الملف نفسه مرتين
  • تكامل مع بيئات المحاكاة الافتراضية VMware وNutanix وCitrix
  • دعم أحمال العمل على AWS وAzure وGoogle Cloud
  • دعم يمتد من Windows Server 2016 Core حتى Windows Server 2025
  • توزيعات RHEL 7.x–10.x وDebian 9–13 وUbuntu 16.04.x–26.04.x
  • حماية الحاويات لبيئات Docker وPodman وKubernetes وECS وEKS وAKS وGKE (إضافة)
  • وكيل حاويات لا يتطلب وحدة نواة Linux
  • تخفيف أثر برامج الفدية (Ransomware Mitigation) ونسخ الاسترداد
  • مراقبة سلوك العمليات (Process Inspector) ومنع استغلال متقدم
  • الدفاع ضد هجمات الشبكة وحجب حركة القيادة والتحكم
  • دعم الامتثال عبر إضافات Integrity Monitoring وPatch Management وFull Disk Encryption
  • خيار وحدة تحكم سحابية (SaaS) أو جهاز افتراضي داخل المؤسسة
  • إدارة نقاط النهاية والخوادم والحاويات من وحدة تحكم GravityZone واحدة
ملخص تقني

بيانات تقنية مهمة

البيئة المستهدفة
خوادم مادية، أجهزة افتراضية، أحمال عمل في السحابة العامة، حاويات
خوادم Windows
Windows Server 2025 – Windows Server 2016 Core
Linux
RHEL 7.x–10.x، Debian 9–13، Ubuntu 16.04.x–26.04.x
macOS
معالجات Intel وسلسلة Apple M
المحاكاة الافتراضية
VMware، Nutanix، Citrix (فحص مُحال إلى جهاز SVA)
السحابة العامة
AWS، Azure، Google Cloud
الحاويات
Docker، Podman، Kubernetes، Amazon ECS/EKS، Azure AKS، Google GKE
خيارات وحدة التحكم
وحدة تحكم Bitdefender السحابية أو جهاز افتراضي داخل المؤسسة
صيغ الصور للتركيب داخل المؤسسة
OVA، XVA، VHD، OVF، RAW
الأدوار في التركيب داخل المؤسسة
Database، Update Server، Endpoint Communication، Events Processing، Web Console، Incidents Server، Report Builder
الإضافات
Integrity Monitoring، Patch Management، Container Security، Storage Security، Full Disk Encryption
الترخيص
بحسب عدد أحمال العمل والفئة المختارة؛ يُحدَّد بعرض سعر
حالات الاستخدام

متى تختار هذا المنتج؟

مراكز البيانات

مجمع خوادم كثيف المحاكاة الافتراضية

في مئات الأجهزة الافتراضية المشتقة من الصورة الذهبية نفسها، يُحال الفحص إلى جهاز أمني افتراضي ويمنع التخزين المؤقت متعدد الطبقات إعادة فحص الملف ذاته. ولا تُستهلك سعة طبقة المحاكاة الافتراضية بلا داعٍ بسبب الحماية؛ فتبقى خطة السعة ونافذة الصيانة قابلتين للتنبؤ.

القطاع المالي

مراقبة السلامة في بيئة بيانات البطاقات

على الخوادم الواقعة في نطاق PCI DSS تُفعَّل إضافة Integrity Monitoring لمراقبة تغييرات الملفات والتهيئة، وإضافة Patch Management لتطبيق التصحيحات في وقتها. وتُستخرج السجلات المطلوبة أثناء التدقيق على شكل تقارير من وحدة تحكم GravityZone.

البرمجيات والتقنية

عنقود Kubernetes إنتاجي

في بيئات Docker وPodman وKubernetes يُستخدم وكيل واحد لا يتطلب وحدة نواة؛ وتظهر عناقيد Amazon EKS وAzure AKS وGoogle GKE في وحدة التحكم نفسها. ولأن ترقيات النواة لا تُعطِّل الوكيل، تنخفض تكلفة الصيانة في العُقد التي تُصحَّح بوتيرة عالية.

القطاع العام والقطاعات المنظَّمة

وحدة تحكم داخل المؤسسة معزولة عن الإنترنت

في المؤسسات ذات الخروج المقيَّد من مركز البيانات، يُركَّب GravityZone كجهاز افتراضي مُحصَّن قائم على Ubuntu. وتُوزَّع أدوار Database وWeb Console وEvents Processing على أجهزة منفصلة لموازنة الحِمل والتكرار.

التجزئة واللوجستيات

سياسة واحدة بين خوادم الفروع والمركز

تُجمَّع خوادم الملفات والتطبيقات في الفروع مع الأجهزة الافتراضية في المركز داخل وحدة تحكم واحدة؛ وتُدار الاستثناءات وجدولة الفحص بسياسات منفصلة بحسب دور الخادم. ويحدّ الدفاع ضد هجمات الشبكة من الانتشار بين الفروع.

التصنيع

بنية إنتاج مختلطة من Windows وLinux

تُحمى أنظمة Windows Server الخاصة بـMES وERP وخوادم Linux التي تُغذّي خط الإنتاج بعائلة الوكيل نفسها. وتقلّل عمليات الفحص المجدولة وفق نوافذ الصيانة خارج أوقات الورديات من خطر توقف الإنتاج.

لمن هو مناسب؟

مراكز البيانات كثيفة المحاكاة الافتراضية، والمؤسسات التي تُشغِّل أساطيل خوادم مختلطة من Windows وLinux، وفرق تقنية المعلومات والبنية التحتية التي ترغب في إدارة أحمال العمل السحابية وKubernetes من وحدة تحكم واحدة.

الأسئلة الشائعة

الأسئلة الشائعة

ما الفرق بين GravityZone Security for Servers وحزمة سطح المكتب؟
محرك الحماية ووحدة التحكم مشتركان؛ والفرق في المعمارية والسياسة. فعلى جانب الخادم يُحال الفحص إلى جهاز أمني افتراضي، ويبقى داخل حمل العمل وكيل خفيف، ويمنع التخزين المؤقت متعدد الطبقات إعادة فحص الملف نفسه. كما تُصمَّم السياسات بشكل منفصل بحسب دور الخادم ونافذة الصيانة وقوائم الاستثناءات.
هل الفحص بدون وكيل ممكن فعلًا؟
تُحيل معمارية Bitdefender للخوادم والسحابة الفحصَ إلى جهاز أمني افتراضي مستقل؛ وتكاملات VMware وNutanix وCitrix موثَّقة في صفحة المنتج الرسمية. أما تحديد البيئة التي ينطبق فيها النموذج بلا وكيل تمامًا وتلك التي ينطبق فيها نموذج الوكيل الخفيف فيتغير بحسب إصدار طبقة المحاكاة الافتراضية وطريقة التكامل. ونحن نتحقق من ذلك في بداية المشروع بالاستناد إلى إصداراتك الحالية.
ما توزيعات Linux المدعومة؟
وفق وثيقة متطلبات Bitdefender Endpoint Security Tools، المدعوم هو Red Hat Enterprise Linux 7.x–10.x وDebian 9–13 وUbuntu 16.04.x–26.04.x. ويقع الجزء الأكبر من أساطيل خوادم Linux المؤسسية ضمن هذا النطاق. ولأي توزيعة أو إصدار نواة غير مدرج في القائمة نُجري تحققًا من التوافق قبل المرحلة التجريبية.
هل تُدعم أنظمة Solaris أو أنظمة Unix القديمة؟
لم نجد في مصفوفة دعم Bitdefender الحالية أي إقرار دعم مُوثَّق لـSolaris أو غيرها من مشتقات Unix الكلاسيكية؛ ولذلك لا نقدّم أي التزام بشأنها. وتُحمى هذه الأنظمة عادةً عبر تجزئة الشبكة وتقييد الوصول والضوابط المحيطة. وإذا كانت هذه الأنظمة موجودة في جردك، فيمكننا التخطيط معًا لتصميم ضوابط بديلة.
هل حماية Kubernetes والحاويات مشمولة في الحزمة؟
لا، تُوفَّر حماية الحاويات عبر إضافة GravityZone Security for Containers وتُرخَّص على حدة. والمدعوم: Docker وPodman وKubernetes وAmazon ECS وAmazon EKS وAzure AKS وGoogle GKE. ولأن الوكيل لا يعتمد على وحدات نواة Linux فهو يعمل بوكيل واحد على توزيعات مختلفة ولا يتأثر بترقيات النواة.
هل إدارة التصحيحات موجودة في هذه الحزمة؟
لا. GravityZone Patch Management ليس افتراضيًا في أي فئة؛ بل هو إضافة تُرخَّص على حدة في كل حزمة. وتدعم الوحدة إلى جانب Windows وmacOS توزيعات CentOS وRed Hat Enterprise Linux وSUSE Linux Enterprise؛ وتوفّر فحصًا مجدولًا وخادم تخزين مؤقت للتصحيحات وقائمة استبعاد للتصحيحات. وللتفاصيل يمكنك مراجعة صفحة Patch Management لدينا.
ما مقدار الأثر على الأداء؟
وفق القياس المستقل، الأثر ليس صفرًا لكنه قابل للإدارة. ففي اختبار التحمُّل الممتد ستة أشهر لدى AV-TEST بين مارس وأغسطس 2025، حقق Bitdefender كشفًا بنسبة 100% في المرحلتين وحصل في فئة الأداء على 5.5 من 6. أما ما يحدد الأثر فعليًا على جانب الخادم فهو تحديد حجم جهاز SVA وقوائم الاستثناءات وجدولة الفحص.
هل يمكننا تشغيل وحدة التحكم داخل مركز بياناتنا؟
نعم. يُوزَّع تركيب GravityZone داخل المؤسسة كجهاز افتراضي مُحصَّن ذاتي التهيئة قائم على Ubuntu بصيغ OVA وXVA وVHD وOVF وRAW. ويمكن توزيع أدوار Database وUpdate Server وEndpoint Communication Server وEvents Processing Server وWeb Console وIncidents Server وReport Builder على أجهزة منفصلة لأغراض التوسّع.
أي فئة تلزم لتسجيل EDR وصيد التهديدات على الخوادم؟
تبدأ قدرات الربط بين نقاط النهاية والتحقيق الميسَّر وThreat Hunting وAnomaly Defense من فئة Business Security Enterprise. أما Business Security Premium فيتضمن HyperDetect وCloud Sandbox Analyzer وAttack Forensics لكنه لا يقدّم الربط ولا صيد التهديدات. والمؤسسات التي تريد دمج قياسات الخوادم عن بُعد مع مستشعرات الهوية والشبكة والسحابة تنتقل إلى GravityZone XDR.
ما الوحدات اللازمة للامتثال لـPCI DSS وKVKK؟
في بيئة بيانات البطاقات يُتوقع مراقبة سلامة الملفات وتطبيق التصحيحات في وقتها؛ ويُلبَّى ذلك بإضافتَي Integrity Monitoring وPatch Management. وفي نطاق KVKK (قانون حماية البيانات الشخصية في تركيا) تُعدّ الحماية المحدَّثة من البرمجيات الخبيثة ومراقبة الوصول والتغيير وسجلات الأحداث أمورًا مهمة على الخوادم التي تستضيف بيانات شخصية. ونحدّد معًا نطاق امتثالك ثم قائمة الإضافات اللازمة.
أيهما نختار بالمقارنة مع Trend Micro Deep Security؟
يقدّم Deep Security حزمة مركز بيانات أوسع بفضل التصحيح الافتراضي ونظام منع الاختراق على المضيف ووحدات الامتثال العميقة؛ وهو متفوق في البيئات التي تكثر فيها الأنظمة القديمة غير القابلة للتصحيح. أما GravityZone فيدير نقطة النهاية والخادم في نموذج السياسة نفسه بوكيل واحد ووحدة تحكم واحدة وملف موارد خفيف. ونحن قناة للمنتجين معًا؛ ونتخذ القرار انطلاقًا من جردك.
كيف يجري الانتقال من مضاد الفيروسات الحالي؟
يُستخرج الجرد وتُحدَّد الأدوار أولًا، ثم يُنفَّذ تركيب تجريبي على مجموعة اختبار. وإزالة الوكيل القديم ونقل قوائم الاستثناءات والاتفاق مع أصحاب التطبيقات على نافذة الصيانة خطوات حاسمة. ويُخطَّط للانتقال إلى خوادم الإنتاج على موجات؛ وبعد كل موجة يُقاس الأداء وحجم التنبيهات لضبط السياسة بدقة.
ماذا توصون به إن لم يكن لدينا فريق SOC خاص؟
إذا لم يوجد فريق يراقب تنبيهات الخوادم على مدار الساعة، فترخيص EDR وحده لن يلبي التوقعات. وفي هذه الحالة تمثّل خدمة Bitdefender MDR بديلًا يعمل بنموذج follow-the-sun عبر مراكز عمليات أمنية في ثلاث مناطق. ونقيّم معًا التوازن بين التكلفة والمسؤولية في القدرة الداخلية مقابل الخدمة المُدارة.
هل يُغني عن منتج النسخ الاحتياطي؟
لا. تساعد Ransomware Mitigation لحظة الحادثة بإنشاء نسخ استرداد للملفات المُشفَّرة، لكنها لا تحل محل استراتيجية النسخ الاحتياطي والتعافي من الكوارث. فالنسخ الاحتياطي غير القابل للتغيير (immutable) واختبار الاسترجاع الدوري وأهداف RPO/RTO المحددة يجب التخطيط لها على حدة؛ وAcronis Cyber Backup هو الحل المكمِّل في هذه الطبقة.
كيف يُحدَّد الترخيص والتسعير؟
يتغير السعر بحسب عدد أحمال العمل المراد حمايتها والفئة المختارة (Business Security أو Premium أو Enterprise) وتركيبة الإضافات ومدة الترخيص. ولأن أعداد الأجهزة الافتراضية والخوادم المادية وعُقد الحاويات قد تُحسب بطرق مختلفة، فليس من الصواب تقديم قائمة أسعار قياسية. شارِكنا جردك، ولنُعدّ لك عرضًا خاصًّا عبر صفحة التواصل.
صفحة المنتج الرسمية للمصنّع

يفتح الوثائق التقنية الأصلية وصفحة المنتج للمصنّع في علامة تبويب جديدة.

BitdefenderGravityZone Security for Servers
خدمات ذات صلة

خدمات نقدمها مع هذا المنتج

GravityZone Security for Servers — ترخيص + نشر + دعم

تتولى Sora Yazılım الترخيص والنشر والتدريب والإدارة المستمرة — كل ذلك من خلال فريق واحد.

دعم واتساب