Sora Yazılım
العربية
حلول برمجية مخصصة من تركيا
Bitdefender · الأمن السيبراني

GravityZone XDR

منصة XDR توحّد بيانات القياس عن بُعد الواردة من الأجهزة الطرفية والشبكة والهوية وتطبيقات الإنتاجية والسحابة في سلسلة حادثة واحدة.

إجابة سريعة

GravityZone XDR هي منصة الكشف والاستجابة الموسّعة من Bitdefender، التي تضيف إلى جانب مستشعر EDR على الجهاز الطرفي مستشعرات الشبكة والهوية والإنتاجية والسحابة لتوحيد الحوادث في سلسلة واحدة. وهي تربط تلقائيًا بيانات القياس عن بُعد الواردة من موارد Office 365 وGoogle Workspace وAtlassian Cloud وActive Directory وEntra ID وIntune وAWS وAzure وGCP، لتنتج عرضًا واحدًا للحادثة واستجابة موجَّهة.

GravityZone XDR هي منصة الكشف والاستجابة الموسّعة (Extended Detection and Response) من Bitdefender. فهي تضيف إلى البيانات التي يجمعها مستشعر EDR على الجهاز الطرفي بياناتِ القياس عن بُعد الواردة من مستشعرات الشبكة والهوية وتطبيقات الإنتاجية والسحابة، ثم تعرض هذه المصادر لا كقوائم تنبيهات منفصلة بل كسلسلة هجوم واحدة. الهدف ليس زيادة عدد التنبيهات، بل اختزال الإشارات التي تبدو غير مترابطة في حادثة واحدة.

والمقابل القابل للقياس لهذا النهج يظهر في حجم التنبيهات. فبحسب إعلان Bitdefender نفسها، جرى اختبار 19 مورّدًا في تقييم MITRE Engenuity ATT&CK Enterprise لعام 2024؛ وأنتجت Bitdefender 3 تنبيهات في المتوسط للإبلاغ عن حادثة واحدة إلى مركز العمليات الأمنية، في حين بلغ وسيط المورّدين الآخرين 209 تنبيهات (Bitdefender، 2024). ولا تُجري تقييمات MITRE أي ترتيب أو تصنيف؛ وهذه الأرقام تستند إلى تصريح الشركة المصنّعة نفسها، ولا ينبغي قراءتها على أنها «حلّت في المركز الأول».

تتولى Sora Yazılım، بصفتها شريك القناة المعتمد لدى Bitdefender، ترخيص GravityZone XDR وتشغيل المستشعرات وتصميم سيناريوهات الارتباط وإعداد إجراءات الاستجابة ووضع خطة التشغيل المشترك مع نظام SIEM القائم لديكم. ويمكنكم الاطلاع على عائلة المنتجات كاملةً في صفحة حلول Bitdefender لدينا.

ماذا تفعل GravityZone XDR وما الفرق بينها وبين EDR؟

الإجابة المختصرة: يرى EDR الجهاز الطرفي وحده، أما XDR فيربط المصادر الموجودة خارج الجهاز الطرفي بالسلسلة نفسها. يسجّل EDR العمليات الجارية على جهاز ما وعمليات الملفات وتغييرات سجل النظام واتصالات الشبكة؛ وحين يخرج الهجوم من ذلك الجهاز ينقطع الأثر. أما XDR فيوحّد في حادثة واحدة إشاراتٍ تبدو ضعيفة عند النظر إليها منفردة: تسجيل دخول غير معتاد لدى مزوّد الهوية، وقاعدة إعادة توجيه في صندوق البريد، ومفتاح وصول جديد في حساب سحابي، وعملية مشبوهة على الجهاز الطرفي.

ويظهر الفرق العملي في الوقت الذي يبذله المحلل. فالفريق الذي يعمل بـ EDR يبحث يدويًا في وحدات تحكم مختلفة عن إجابة سؤال مثل: «من الذي شغّل PowerShell المشبوه على هذا الجهاز ومن أين جاءت بيانات الاعتماد؟». وتبني GravityZone XDR هذه العلاقة بالارتباط التلقائي وتعرض الحادثة عبر تصوّر موسّع في الزمن الحقيقي. وبحسب صفحة المقارنة الرسمية لدى Bitdefender، فإن الارتباط والتحليل التلقائيين والتصوّر الموسّع للحادثة في الزمن الحقيقي متوفران في مستوى XDR فقط، ولا توجد هذه القدرات في المستويات الأدنى (Bitdefender، 2026).

ولا بد من توضيح نقطة منذ البداية: XDR ليس حلّ نسخ احتياطي ولا جدار حماية ولا بوابة بريد إلكتروني. إنه طبقة كشف واستجابة؛ لا يحلّ محل طبقة المنع بل يُبنى فوقها. وإذا لم تكن هناك منظومة منع قوية على الجهاز الطرفي، فإن XDR لا يفعل سوى إظهار مزيد من الحوادث بوضوح أكبر، ولا يمنع وقوعها.

ما المستشعرات التي تستخدمها GravityZone XDR وماذا يرى كل منها؟

تجمع المنصة بيانات القياس عن بُعد من مستشعرات الشبكة والإنتاجية والهوية والسحابة والأجهزة المحمولة إلى جانب مستشعر الجهاز الطرفي. وبحسب وثائق Bitdefender TechZone، تشمل المصادر المدعومة مستشعرات الشبكة (Network) وOffice 365 وGoogle Workspace وAtlassian Cloud والهوية (Active Directory وEntra ID وIntune) والسحابة (AWS وAzure وGCP) والأجهزة المحمولة (Bitdefender TechZone، 2026). وتُفعَّل المستشعرات من وحدة التحكم نفسها؛ ولا تنشأ واجهة إدارة ثانية. كما أن أمثلة الكشف في الجدول أدناه ليست سيناريوهات متخيَّلة، بل حالات مسمّاة في الوثائق ذاتها.

المستشعرالمصدر الذي يغطّيهأمثلة الكشف المسمّاة في الوثائق
Endpoint (EDR)نشاط الجهاز الطرفي الوارد من وكيل Bitdefender Endpoint Security Tools: العمليات الجارية واتصالات الشبكة وتغييرات سجل النظام وسلوك المستخدمخطوات تنفيذ الهجوم على الجهاز
Networkبيانات القياس عن بُعد لحركة الشبكةمحاولات الحركة الجانبية ونشاط فحص المنافذ بحثًا عن الثغرات
Active Directoryأحداث الدليل داخل الشركةهجمات تستهدف بروتوكول مصادقة Kerberos؛ حركة جانبية في الشبكة بتذكرة Kerberos مسروقة
Entra ID (Azure AD)نشاط تسجيل الدخول للهوية السحابية وتغييرات الإعداداتأنماط تسجيل دخول غير معتادة تشير إلى مهاجمين يبحثون عن بيانات اعتماد صالحة
Microsoft Intuneأحداث إدارة الأجهزةتغييرات ملكية الجهاز وإسناد السياسات وإنشاء التطبيقات في Intune
Office 365نشاط المستخدمين والمسؤولين في تطبيقات إنتاجية Microsoft 365حملات التصيّد؛ رفع مستندات تحتوي وحدات ماكرو مشبوهة إلى SharePoint وOneDrive
Google Workspaceنشاط المستخدمين والمسؤولين في Google Workspaceهجمات القوة الغاشمة المنفَّذة عبر محاولات تسجيل دخول فاشلة غير معتادة؛ رفع ملفات قابلة للتنفيذ
Atlassian Cloudنشاط Atlassian Admin وJira Cloud وConfluence Cloudمحاولات القوة الغاشمة والقوة الغاشمة الموزَّعة ضد حسابات المستخدمين
AWSأحداث مستوى التحكم في AWSنشاط استطلاع موجَّه إلى حاويات S3؛ تكرار فشل تسجيل الدخول وأخطاء المصادقة متعددة العوامل
Azureأحداث مستوى التحكم في Azureإنشاء أو تعديل قاعدة أمنية قد تجعل التطبيقات أو الموارد متاحة للعموم
Google Cloud Platformأحداث مستوى التحكم في GCPحذف سجل التدقيق؛ حذف نسخة احتياطية لمخزن الملفات أو صورة قرص أو مثيل آلة افتراضية
Mobileبيانات القياس عن بُعد للأجهزة المحمولةتصفية عناوين URL ومراقبة محاولات الوصول الجذري (تصعيد الصلاحيات) على الأجهزة المحمولة

اختيار المستشعرات قرارُ نطاق. ففي مؤسسة تعتمد أساسًا على Microsoft 365 يحقق مستشعرا الهوية والإنتاجية أعلى عائد، بينما يتقدم مستشعر السحابة في شركة برمجيات متعددة السُّحُب. كما أن مراجعة نطاق المستشعرات جنبًا إلى جنب مع إعداد مستأجر Microsoft 365 لديكم تمنع شراء تراخيص لا حاجة إليها. وعلى جانب الترخيص ثمة تفصيل لا ينبغي إغفاله: في صفحة المقارنة الرسمية لدى Bitdefender، لا يظهر صف «XDR Identity, Network, Productivity» مؤشَّرًا في مستويي Business Security Premium وBusiness Security Enterprise؛ إذ تظهر هذه المستشعرات في مستوى «Business Security Enterprise + XDR» فقط ومع ملاحظة «مع مستشعرات XDR الاختيارية». أما صف «XDR Cloud, Business Apps (Atlassian)» فقد جرى تأشيره بأنه يُشترى بشكل منفصل حتى في مستوى XDR (Bitdefender، 2026). أي أن شراء Business Security Enterprise لا يفعّل هذه المستشعرات تلقائيًا، كما أن الانتقال إلى مستوى XDR لا يشمل كل مستشعر؛ ولذلك يجب التحقق سطرًا سطرًا في مرحلة عرض السعر من المستشعرات المشمولة في الترخيص. كما تُدرَج مراقبة الوضع الأمني السحابي (Cloud Security Posture Monitoring) في الصفحة نفسها كإضافة منفصلة تُستخدم لإثراء سياق الحادثة.

ما الفرق بين Business Security Enterprise وGravityZone XDR؟

الفرق الواضح هو التالي: يبني Business Security Enterprise ارتباطًا بين الأجهزة الطرفية، بينما تُدخل GravityZone XDR المصادرَ الموجودة خارج الجهاز الطرفي في الارتباط نفسه. ويقدّم مستوى Enterprise حلّ EDR ناضجًا بقدرات اصطياد التهديدات والدفاع ضد الشذوذ والتحقيق الميسَّر والمعالجة بنقرة واحدة؛ غير أن مستشعرات الهوية والإنتاجية والشبكة والسحابة والارتباط التلقائي المتقاطع تُفتَح في مستوى XDR. ويلخّص الجدول أدناه التوزيع الوارد في صفحة المقارنة الرسمية للشركة المصنّعة.

القدرةBusiness Security PremiumBusiness Security EnterpriseGravityZone Defense XDRMDR / MDR PLUS
تعلّم الآلة المحلي والسحابي، وإدارة المخاطرمتوفرمتوفرمتوفرمتوفر
Exploit Defense وNetwork Attack Defense وRansomware Mitigationمتوفرمتوفرمتوفرمتوفر
Tunable ML (HyperDetect) وFileless Attack Defense وCloud Sandboxingمتوفرمتوفرمتوفرمتوفر
Attack Forensics (التحليل الجنائي للحوادث)متوفرمتوفرمتوفرمتوفر
الكشف والتصوّر عبر الأجهزة الطرفيةغير متوفرمتوفرمتوفرمتوفر
التحقيق الميسَّر والمعالجة بنقرة واحدةغير متوفرمتوفرمتوفرمتوفر
Threat Hunting (اصطياد التهديدات)غير متوفرمتوفرمتوفرمتوفر
Anomaly Defenseغير متوفرمتوفرمتوفرمتوفر
مستشعرات XDR Identity / Network / Productivityغير متوفرغير متوفرمتوفر (مع مستشعرات XDR الاختيارية)يتغير النطاق بحسب باقة MDR؛ ويجب التحقق منه في مرحلة عرض السعر
مستشعرات XDR Cloud وBusiness Apps (Atlassian)غير متوفرغير متوفريُشترى بشكل منفصليتغير النطاق بحسب باقة MDR
التصوّر الموسّع للحادثة في الزمن الحقيقيغير متوفرغير متوفرمتوفرمتوفر
الارتباط والتحليل التلقائيانغير متوفرغير متوفرمتوفرمتوفر
إدارة التهديدات المُدارة على مدار الساعة واصطياد التهديدات المستهدفغير متوفرغير متوفرغير متوفرمتوفر
مراقبة الويب المظلم ومدير حساب أمني مخصص ومراجعة أعمال ربع سنويةغير متوفرغير متوفرغير متوفرفي MDR PLUS فقط

المصدر: صفحة المقارنة الرسمية لمنتجات أعمال Bitdefender (Bitdefender، 2026). وقاعدة القرار بسيطة: إذا كان لديكم فريق يفحص التنبيهات ولم يكن سطح هجومكم محصورًا في الجهاز الطرفي، فانتقلوا إلى مستوى XDR. وإن لم يكن لديكم فريق، فشراء XDR وحده لا ينتج نتيجة — وفي تلك الحالة تكون الخدمة المُدارة استثمارًا أصوب. نشرح جانب الأجهزة الطرفية من مقارنة المستويات في صفحة Business Security Enterprise لدينا، ونشرح مستوًى أدنى يركّز على المنع في صفحة Business Security Premium لدينا.

ماذا تُظهر الاختبارات المستقلة وتقارير المحللين بشأن جانب XDR لدى Bitdefender؟

الإجابة المختصرة: النتائج قوية في جانب الكشف والاستجابة، لكن وصف «الرائد» لا ينطبق على كل تقرير. ففي تقرير The Forrester Wave: Extended Detection And Response Platforms, Q2 2024، وضمن تقييم قائم على 22 معيارًا، جرى تصنيف Bitdefender بوصفها «Strong Performer»، ونالت أعلى درجة ممكنة في معايير Innovation & Roadmap وAnalyst Experience وAI & Machine Learning وEndpoint Protection وProduct Security (Bitdefender، 2024). وكانت الشركة نفسها قد صُنّفت في جانب أمن الأجهزة الطرفية بوصفها «Leader» في تقرير The Forrester Wave: Endpoint Security, Q4 2023 بين 13 مزوّدًا و25 معيارًا (Bitdefender، 2023). أما لدى Gartner فالوضع مختلف: في Magic Quadrant for Endpoint Protection الصادر في 26 مايو 2026 جرى تقييم 13 مورّدًا، ووُضعت Bitdefender للمرة الرابعة على التوالي في ربع «Visionary» (Bitdefender، 2026). وعبارة «رائد Gartner» المتكررة كثيرًا ليست صحيحة.

وفي جانب جودة الكشف توجد أيضًا نتائج مختبرات مستقلة. ففي اختبار Endpoint Prevention & Response الذي أجرته AV-Comparatives بين يونيو وسبتمبر 2025، خضع 12 منتجًا لـ 50 سيناريو هجوم مستهدف، وكان GravityZone Business Security Enterprise 7.9 واحدًا من 10 منتجات حصلت على الشهادة (AV-Comparatives، 2025). وفي اختبار شهادة NGFW Egress C2 الذي أُجري في نوفمبر 2025، حصل المنتج نفسه على نتيجة «APPROVED» بحجبه حركة المرور الخبيثة في جميع سيناريوهات القيادة والتحكم العشرة (AV-Comparatives، 2025). وإيقاف حركة القيادة والتحكم من أكثر المراحل التي يثبت فيها ارتباط XDR فائدته.

أما الأرقام الخاصة بـ MITRE فلم يمكن التحقق منها إلا من إعلان الشركة المصنّعة، وينبغي قراءتها على هذا الأساس: في تقييم 2024 أعلنت Bitdefender عن تغطية تحليلية عامة بنسبة 91% وعن 6 نتائج إيجابية خاطئة إجمالًا؛ كما أُبلغ عن تغطية 100% وصفر نتائج إيجابية خاطئة في بيئتي Linux وmacOS. وكانت التهديدات المحاكاة هي برمجيتَي الفدية Cl0p وLockBit إضافة إلى هجمات macOS المرتبطة بكوريا الشمالية (Bitdefender، 2024). وفي جانب المنع على الأجهزة الطرفية، حصل Business Security Enterprise 7.9 في اختبار AV-TEST المؤسسي على Windows 11 خلال نوفمبر–ديسمبر 2025 على شهادة «TOP PRODUCT» بمجموع 17.5/18، بواقع 6.0 للحماية و5.5 للأداء و6.0 لسهولة الاستخدام (AV-TEST، 2025).

كيف تُقارَن GravityZone XDR بـ Trend Micro Vision One؟

كلاهما في الفئة نفسها: حلول XDR توحّد بيانات القياس عن بُعد للأجهزة الطرفية والهوية والبريد الإلكتروني/الإنتاجية والشبكة والسحابة في منصة واحدة. والفرق لا يظهر في كتيّب المنتج، بل في المنظومة القائمة لدى المؤسسة وفي نموذج تشغيلها. ولا ننشر في هذه الصفحة جدولًا يضع قوائم ميزات المنتجَين جنبًا إلى جنب؛ لأن أسماء الوحدات في صفحات المورّدين تتغير بحسب الباقة والإصدار، وكل سطر يُنقل دون تحقق يقود إلى قرار شراء خاطئ. والشيء الموضوعي الذي يمكن قوله هو: في مؤسسة تستخدم أصلًا وكيل Bitdefender على الأجهزة الطرفية، تدخل GravityZone XDR الخدمة باحتكاك أقل لأنها لا تتطلب تغيير الوكيل.

المقارنة الصحيحة لا تُجرى على أساس اسم العلامة التجارية، بل عبر أربعة أسئلة: (1) ما وكيل الأجهزة الطرفية الحالي لديكم وما كلفة تغييره، (2) ما المستشعرات التي ستُفعَّل فعليًا وما مقابلها في الترخيص، (3) من الذي سيفحص التنبيهات — فريق داخلي أم خدمة مُدارة، (4) ما متطلباتكم بشأن مدة الاحتفاظ بالبيانات وموقع تخزينها. وSora Yazılım شريك قناة معتمد للعلامتين معًا؛ نُخرج مقارنة محايدة داخل بيئتكم، ونُجري عند الحاجة تركيبًا تجريبيًا للمنتجَين. ونشرح المقابل لدى Trend Micro بالتفصيل في صفحة Trend Vision One لدينا.

ومن الأخطاء الشائعة أيضًا الانطباع بأن XDR يحلّ محل طبقة الشبكة. فمستشعر الشبكة يجمع بيانات القياس عن بُعد ويسهم في الارتباط؛ أما التقسيم إلى شرائح وIPS وفحص حركة المرور بين الفروع والمركز فهي طبقة منفصلة. ولهذه الطبقة نضع جدران حماية FortiGate بوصفها طبقة مكمّلة. وبالمثل يبقى البريد الإلكتروني القناة التي تبدأ منها الهجمات في أغلب الأحيان؛ فمستشعر الإنتاجية في XDR يرى الشذوذ في صندوق البريد لكنه لا يوقف الرسالة الخبيثة قبل التسليم. وهذه المهمة تتطلب طبقة GravityZone Email Security.

إرهاق التنبيهات والاستجابة: كيف تعمل عمليات XDR عمليًا؟

وعد XDR ليس مزيدًا من البيانات، بل حوادث أقل عددًا وأكثر دلالة. تدمج المنصة الإشارات الواردة من مستشعرات مختلفة في سجل حادثة واحد؛ فيرى المحلل سلسلة حادثة واحدة بدلًا من مئات التنبيهات. والفارق بين 3 تنبيهات و209 كوسيط، الوارد في تصريح Bitdefender بشأن تقييم MITRE لعام 2024، هو تحديدًا نتيجة هذا الخيار التصميمي. ومع ذلك، لا ينتج أي حلّ XDR نتيجةً ما لم تُحدَّد داخل المؤسسة هوية من سيفحص التنبيه وفي أي مدة وبأي صلاحية.

صلاحية الاستجابة ومستوى الأتمتة

تُحدَّد ثلاثة مستويات أثناء التشغيل: الإشعار فقط، والاستجابة الخاضعة للموافقة، والاستجابة الآلية الكاملة. وعلى الخوادم الحرجة يُخضَع العزل الآلي الكامل للموافقة عادةً لأنه ينطوي على خطر انقطاع الإنتاج؛ أما على حواسيب المستخدمين المحمولة فالعزل الآلي إعداد افتراضي معقول. وتصميم هذا التمييز على مستوى مجموعة السياسات هو الخطوة الأكثر إغفالًا والأكثر تأثيرًا في مشاريع XDR. ولأن معمارية الحماية على جانب الخوادم مختلفة، نخطط معًا أيضًا لجانب GravityZone Security for Servers.

عند غياب فريق داخلي: خيار الخدمة المُدارة

لا يوجد في معظم المؤسسات متوسطة الحجم في تركيا فريق أمني يعمل بنظام المناوبة على مدار الساعة. وفي هذه الحالة تُقتنى قدرة XDR مع خدمة مُدارة. وتعمل خدمة Bitdefender MDR على مدار الساعة بنموذج «follow-the-sun» عبر ثلاثة مراكز عمليات أمنية في الولايات المتحدة (تكساس) ورومانيا (الاتحاد الأوروبي) وسنغافورة، ويديرها فريق يضم أكثر من 285 محللًا أمنيًا وباحثًا وصائد تهديدات (Bitdefender، 2026). والخدمة من مستويين؛ ولا تتوفر مراقبة الويب المظلم ومدير الحساب الأمني المخصص ومراجعة الأعمال الربع سنوية إلا في مستوى MDR PLUS (دعم Bitdefender لقطاع الأعمال، 2026). ونفصّل النطاق في صفحة Bitdefender MDR لدينا.

هل SIEM وXDR بديلان لبعضهما؟

لا، فهما يؤديان مهمتين مختلفتين. يجمع SIEM سجلات كل المصادر ويحتفظ بها مدةً طويلة ويكون مستودع الأدلة الأساسي لتقارير الامتثال. أما XDR فيربط بيانات القياس عن بُعد الواردة من مصادر مختارة لينتج كشفًا واستجابة. وإذا كان لديكم استثمار في SIEM فإن XDR لا يستبدله؛ بل ينقل مخرجات الحوادث إليه ويغذّي عمليات مركز العمليات الأمنية. وإذا كانت مدة الاحتفاظ حرجة فيجب أخذها في الحسبان منذ البداية: تُدرِج صفحة المقارنة الرسمية لدى Bitdefender الاحتفاظ بالبيانات كإضافة تُشترى بشكل منفصل تحت عنوان «Data Retention (90 و180 و365 يومًا)» (Bitdefender، 2026). ولأن مدة الاحتفاظ الافتراضية غير مذكورة في الصفحة نفسها، فإننا لا ننشر هنا عدد أيام ثابتًا؛ ونتحقق في مرحلة عرض السعر من نافذة المراجعة الرجعية التي تحتاجونها اعتمادًا على الوثائق المحدَّثة.

KVKK وموقع تخزين البيانات والتركيب: كيف تُشغَّل GravityZone XDR في تركيا؟

تُلزِم المادة 12 من القانون التركي رقم 6698 لحماية البيانات الشخصية (KVKK — قانون حماية البيانات في تركيا) المسؤولَ عن البيانات باتخاذ التدابير التقنية والإدارية المناسبة لمنع الوصول غير المشروع إلى البيانات الشخصية وضمان حفظها. ويقدّم XDR مقابلًا ملموسًا لهذا الالتزام في شقّه المتعلق بالكشف والاستجابة: تسجيل أي حساب وصل إلى أي بيانات ومتى، وإمكانية استخراج سلسلة الحادثة عند الاشتباه في خرق، وإمكانية توثيق الاستجابة. وفي الحالات التي تستوجب الإبلاغ عن خرق البيانات، تكون القدرة على الإجابة عن أسئلة «ماذا حدث، ومتى حدث، وأي بيانات تأثرت» ضرورةً قانونية بقدر ما هي قدرة تقنية.

وفي المؤسسات الحساسة تجاه موقع تخزين البيانات يكتسب خيار المعمارية أهمية. فوحدة تحكم GravityZone السحابية خدمة SaaS متعددة المناطق تستضيفها Bitdefender. أما التركيب داخل الشركة فيُوزَّع كجهاز افتراضي مقوّى ذاتي التهيئة قائم على Ubuntu بصيغ OVA وXVA وVHD وOVF وRAW؛ ويمكن توزيع أدوار Database وUpdate Server وEndpoint Communication Server وEndpoint Events Processing Server وWeb Console وIncidents Server وReport Builder على أجهزة منفصلة لأغراض التوسّع (دعم Bitdefender لقطاع الأعمال، 2026). وتدخل خدمات DevOps والبنية التحتية لدينا في تصميم موضع الجهاز والتكرار وتخطيط السعة. وللمؤسسات التي ترغب في إدارة سدّ الثغرات من وحدة التحكم نفسها نوصي بإضافة GravityZone Patch Management.

ويسير ترتيب التشغيل عمليًا على النحو التالي: يُنضَّج أولًا مستشعر EDR على الأجهزة الطرفية وتُنقَّى النتائج الإيجابية الخاطئة، ثم يُفعَّل مستشعر الهوية لأنه يحقق عادةً أعلى عائد، ثم تُضاف مستشعرات الإنتاجية والسحابة. أما تفعيلها كلها في الأسبوع نفسه فيغرق الفريق في الضجيج منذ اليوم الأول ويؤدي إلى التخلي عن المشروع. وواجهة وحدة التحكم ليست بالتركية؛ ونحن نقدّم الدعم التقني ونقل الوثائق وتوجيه الاستجابة لحظة وقوع الحادثة وتدريب المسؤولين باللغة التركية.

شاركونا وضع تركيبكم الحالي على الأجهزة الطرفية، ومنصات الهوية والإنتاجية التي تستخدمونها، ومن سيفحص التنبيهات؛ ولنُخرِج معًا أي المستشعرات ستنتج قيمة فعلية، وما إذا كان الأصوب لكم الانتقال إلى XDR أم إلى خدمة مُدارة. لنطاق المستشعرات وتحديد الحجم وخطة التشغيل، اطلبوا عرض سعر من صفحة الاتصال لدينا؛ ويمكنكم إجراء التقييم بتركيب تجريبي داخل بيئتكم.

المزايا الرئيسية

ماذا يقدّم؟

  • الارتباط عبر الطبقات: تتوحد إشارات الأجهزة الطرفية والشبكة والهوية والإنتاجية والسحابة في سلسلة حادثة واحدة
  • مستشعر Endpoint (EDR): بيانات العمليات والملفات وسجل النظام والاتصالات على أجهزة Windows وLinux وmacOS
  • مستشعر Identity: أحداث الهوية والأجهزة الواردة من Active Directory وEntra ID وIntune
  • مستشعرات Productivity: نشاط المستخدمين والمسؤولين في Office 365 وGoogle Workspace
  • مستشعر Atlassian Cloud: مراقبة النشاط على أدوات التطوير وإدارة المشاريع
  • مستشعر Cloud: إدخال أحداث مستوى التحكم في AWS وAzure وGCP ضمن الارتباط
  • مستشعر Network: إظهار الحركة الجانبية واتصالات القيادة والتحكم عبر بيانات القياس عن بُعد للشبكة
  • مستشعر Mobile: تغطية أجهزة المستخدمين خارج نطاق الأجهزة الطرفية
  • الارتباط والتحليل التلقائيان: محرّك يُفتَح في مستوى XDR وحده ويختزل الحوادث في سجل واحد
  • التصوّر الموسّع للحادثة في الزمن الحقيقي: عرض سلسلة الهجوم عبر المصادر المختلفة
  • Threat Hunting وAnomaly Defense: اصطياد التهديدات والدفاع ضد الشذوذ المتوفران اعتبارًا من مستوى Enterprise
  • وحدة تحكم واحدة: Control Center السحابية المستضافة لدى Bitdefender أو جهاز افتراضي داخل الشركة
ملخص تقني

بيانات تقنية مهمة

موقع المستوى
أعلى مستويات الكشف والاستجابة في GravityZone؛ فوق Business Security Enterprise وتحت خدمة MDR المُدارة
نطاق المستشعرات
Endpoint (EDR)، Network، Office 365، Google Workspace، Atlassian Cloud، Identity (Active Directory / Entra ID / Intune)، Cloud (AWS، Azure، GCP)، Mobile
قدرات خاصة بمستوى XDR
الارتباط والتحليل التلقائيان، والتصوّر الموسّع للحادثة في الزمن الحقيقي، ومستشعرات XDR Identity / Network / Productivity
الموروث من المستويات الأدنى
الكشف عبر الأجهزة الطرفية، والتحقيق الميسَّر والمعالجة بنقرة واحدة، وThreat Hunting، وAnomaly Defense، وAttack Forensics، وHyperDetect، وCloud Sandboxing
غير المتوفر في هذا المستوى
إدارة التهديدات المُدارة على مدار الساعة واصطياد التهديدات المستهدف — يتطلبان اشتراك MDR؛ ولا تُقدَّم مراقبة الويب المظلم ومدير الحساب الأمني المخصص إلا في مستوى MDR PLUS
ترخيص المستشعرات
في صفحة المقارنة الرسمية لا يظهر صف XDR Identity / Network / Productivity مؤشَّرًا في مستويي Premium وEnterprise، ويرد في مستوى XDR مع ملاحظة «مع مستشعرات XDR الاختيارية»؛ أما صف XDR Cloud وBusiness Apps (Atlassian) فيُشترى بشكل منفصل حتى في مستوى XDR
دعم أنظمة تشغيل الأجهزة الطرفية
من Windows 11 25H2 حتى الإصدار الأول من Windows 10، ومن Windows Server 2025 حتى Server 2016 Core، وRHEL 7.x–10.x، وDebian 9–13، وUbuntu 16.04.x–26.04.x، وmacOS على معالجات Intel وسلسلة Apple M
خيارات وحدة التحكم
Control Center سحابية متعددة المناطق تستضيفها Bitdefender، أو جهاز افتراضي مقوّى داخل الشركة قائم على Ubuntu (OVA، XVA، VHD، OVF، RAW)
الاحتفاظ بالبيانات
إضافة تُشترى بشكل منفصل تحت عنوان «Data Retention (90 و180 و365 يومًا)» في صفحة المقارنة الرسمية؛ ومدة الاحتفاظ الافتراضية غير مذكورة في الصفحة، لذا يجب تخطيط احتياج الاحتفاظ في بداية المشروع
الترخيص
اشتراك يُحدَّد بحسب عدد الأجهزة الطرفية المحمية ونطاق المستشعرات المفعَّلة؛ اطلبوا عرض سعر للحصول على تسعيرة خاصة ببيئتكم
حالات الاستخدام

متى تختار هذا المنتج؟

المؤسسات المالية وشركات الوساطة

دمج سلسلة اختطاف الهوية مع الجهاز الطرفي

عندما تُختطف بيانات اعتماد مستخدم عبر التصيّد، يبدأ الهجوم عادةً في الدليل لا على الجهاز الطرفي. يرى مستشعر Identity تسجيل الدخول غير المعتاد في Entra ID أو Active Directory، بينما يرى مستشعر EDR العملية المشبوهة على جهاز المستخدم نفسه؛ ويوحّد XDR الاثنين في حادثة واحدة. وفي المؤسسات الخاضعة لرقابة BDDK (هيئة تنظيم وإشراف المصارف التركية) تُعدّ إمكانية توثيق الحادثة بجدول زمني متطلبَ امتثال يتجاوز الفائدة التقنية.

البرمجيات والتكنولوجيا

شذوذ مستوى التحكم في البيئات متعددة السُّحُب

في الفرق التي تعمل على AWS وAzure وGCP، يكون الخطر في الغالب في مستوى التحكم لا داخل الخادم: مفتاح وصول جديد، وإسناد دور غير متوقع، وإنشاء موارد غير معتاد. ينقل مستشعر السحابة هذه الأحداث إلى ارتباط XDR؛ فيصبح تهديدٌ على حاسوب مطوّر محمول وتغييرٌ في حساب سحابي مرئيَّين في السلسلة نفسها. ونصمّم بنية الحسابات وتجميع السجلات مع فريق البنية التحتية لدينا.

التصنيع والخدمات اللوجستية

الالتقاط المبكر للحركة الجانبية عبر بيانات القياس عن بُعد للشبكة

في شبكات مكاتب المصانع والمستودعات، يتأخر اكتشاف الهجمات المنتشرة من جهاز طرفي إلى آخر إذا اعتُمد على سجلات الأجهزة الطرفية وحدها. يضيف مستشعر الشبكة الحركة الجانبية واتصالات القيادة والتحكم إلى الارتباط. ولأن العزل الآلي ينطوي على خطر انقطاع في أنظمة الإنتاج الحرجة، تُفصل سياسة الاستجابة على مستوى مجموعات الأجهزة؛ فتعمل آليًا على أجهزة المستخدمين وبخضوع للموافقة على محطات الإنتاج.

الخدمات المهنية والاستشارية

كشف التلاعب بصندوق بريد Microsoft 365

في هجمات اختراق البريد الإلكتروني للأعمال، تتمثل الخطوة النمطية في إضافة قاعدة إعادة توجيه مخفية إلى صندوق البريد. يُظهر مستشعر إنتاجية Office 365 هذا النوع من نشاط المسؤولين والمستخدمين؛ وعند دمجه مع مستشعر الهوية يتضح من أين اختُطف الحساب. أما الحجب قبل التسليم فطبقة منفصلة تُوفَّر عبر إضافة أمن البريد الإلكتروني.

التجزئة والشركات متعددة الفروع

إدارة مركزية للحوادث في بنية فروع موزعة

في عشرات الفروع التي لا يوجد فيها موظفو تقنية معلومات ميدانيون، يجب أن تُدار الحوادث من المركز. ولا تتطلب وحدة التحكم السحابية خادمًا في الفرع؛ إذ تُجمَع الحوادث في مكان واحد وتُطلَق الاستجابة من المركز. وإذا لم يوجد فريق يراقب التنبيهات على مدار الساعة، تُخطَّط قدرة XDR مع خدمة مُدارة؛ وإلا فإن حادثة تقع ليلًا تنتظر حتى الصباح.

الرعاية الصحية

جعل الوصول إلى البيانات ذات الطبيعة الخاصة قابلًا للتتبع

في المؤسسات التي تعالج بيانات المرضى، لا يكون السؤال عادةً «هل يوجد تهديد» بل «أي حساب وصل إلى أي بيانات». يسجّل مستشعرا الهوية والإنتاجية أحداث الوصول، ويكمل مستشعر الجهاز الطرفي الإجراءات على جانب الجهاز. وفي المؤسسات التي لديها متطلبات بشأن موقع تخزين البيانات يمكن تركيب وحدة التحكم كجهاز افتراضي داخل الشركة؛ ويجب توضيح متطلب مدة الاحتفاظ في بداية المشروع.

لمن هو مناسب؟

المؤسسات المتوسطة والكبيرة التي ترغب في تتبّع سلاسل الهجوم الممتدة إلى ما بعد الجهاز الطرفي ضمن عرض حادثة واحد، وتقيّم المخاطر الناشئة عن الهوية والسحابة جنبًا إلى جنب مع بيانات القياس عن بُعد للأجهزة الطرفية؛ وشركات التمويل والرعاية الصحية والتصنيع والبرمجيات والتجزئة متعددة الفروع التي لديها فريق أمني داخلي أو تخطط للعمل مع خدمة مُدارة.

الأسئلة الشائعة

الأسئلة الشائعة

ما الفرق بالضبط بين GravityZone XDR وEDR؟
يجمع EDR البيانات من الجهاز الطرفي وحده؛ وحين يخرج الهجوم من الجهاز ينقطع الأثر. أما XDR فيضيف إلى بيانات الجهاز الطرفي بيانات القياس عن بُعد للشبكة والهوية والإنتاجية والسحابة ويربطها تلقائيًا. وبحسب المقارنة الرسمية لدى Bitdefender، فإن الارتباط التلقائي والتصوّر الموسّع للحادثة في الزمن الحقيقي متوفران في مستوى XDR فقط ولا يردان في المستويات الأدنى.
إذا اشتريت Business Security Enterprise، فهل تأتي مستشعرات XDR مفعَّلة؟
لا. يتضمن مستوى Enterprise الارتباط بين الأجهزة الطرفية واصطياد التهديدات وAnomaly Defense؛ غير أن صف «XDR Identity, Network, Productivity» غير مؤشَّر في عمود Enterprise في صفحة المقارنة الرسمية. وتأتي هذه المستشعرات في مستوى «Business Security Enterprise + XDR» مع ملاحظة «مع مستشعرات XDR الاختيارية»؛ أما مستشعرا XDR Cloud وAtlassian فيُشتريان بشكل منفصل حتى في مستوى XDR. ونحن نتحقق سطرًا سطرًا في مرحلة عرض السعر من المستشعرات المشمولة في النطاق.
ما المستشعرات المدعومة؟
بحسب وثائق Bitdefender TechZone، تتوفر إلى جانب مستشعر EDR للأجهزة الطرفية مستشعرات الشبكة وOffice 365 وGoogle Workspace وAtlassian Cloud والهوية (Active Directory وEntra ID وIntune) والسحابة (AWS وAzure وGCP) والأجهزة المحمولة. وتُفعَّل المستشعرات من وحدة تحكم GravityZone نفسها ولا تتطلب واجهة إدارة ثانية. ونتحقق معًا من مصفوفة المستشعرات المحدَّثة قبل بدء المشروع.
هل حلّت Bitdefender في المركز الأول في تقييم MITRE ATT&CK؟
لا؛ فتقييمات MITRE ATT&CK Evaluations لا تُجري ترتيبًا أو تصنيفًا، ولذلك لا يمكن القول عن أي مورّد إنه «حلّ في المركز الأول». وبحسب إعلان Bitdefender نفسها، جرى اختبار 19 مورّدًا في تقييم 2024، وأنتجت Bitdefender 3 تنبيهات في المتوسط للحادثة الواحدة بينما بلغ وسيط الآخرين 209 تنبيهات، وأُبلغ عن تغطية تحليلية بنسبة 91% و6 نتائج إيجابية خاطئة.
ماذا تقول Forrester عن جانب XDR لدى Bitdefender؟
في تقرير The Forrester Wave: Extended Detection And Response Platforms, Q2 2024، وضمن تقييم قائم على 22 معيارًا، صُنّفت Bitdefender بوصفها «Strong Performer» ونالت أعلى درجة ممكنة في معايير Innovation & Roadmap وAnalyst Experience وAI & Machine Learning وEndpoint Protection وProduct Security. أما تصنيف «Leader» فينطبق على تقرير The Forrester Wave: Endpoint Security, Q4 2023 لا على تقرير XDR.
كيف أختار بين Trend Vision One وGravityZone XDR؟
يتوقف القرار على أربعة أسئلة: ما وكيل الأجهزة الطرفية الحالي لديكم، وما المستشعرات التي ستُفعَّل فعليًا، ومن سيفحص التنبيهات، وما متطلباتكم بشأن الاحتفاظ بالبيانات وموقع تخزينها. وإذا كان وكيل Bitdefender مركّبًا أصلًا فإن GravityZone XDR تدخل الخدمة باحتكاك أقل. وSora Yazılım شريك قناة معتمد للعلامتين معًا؛ ونُخرج مقارنة محايدة عبر تركيب تجريبي للمنتجَين.
هل يحلّ XDR محل استثمارنا الحالي في SIEM؟
لا، فكلٌّ منهما يؤدي مهمة مختلفة. يجمع SIEM سجلات كل المصادر ويحتفظ بها مدةً طويلة ويشكّل مستودع الأدلة الأساسي لتقارير الامتثال. أما XDR فيربط بيانات القياس عن بُعد المختارة لينتج كشفًا واستجابة. والإعداد الصحيح هو نقل مخرجات حوادث XDR إلى SIEM واستخدام عمليات مركز العمليات الأمنية للطبقتين معًا.
كم مدة الاحتفاظ ببيانات الحوادث؟
تتوقف مدة الاحتفاظ على نطاق الترخيص. وتُدرِج صفحة المقارنة الرسمية لدى Bitdefender الاحتفاظ بالبيانات كإضافة تُشترى بشكل منفصل تحت عنوان «Data Retention (90 و180 و365 يومًا)»؛ أما مدة الاحتفاظ الافتراضية فغير مذكورة في الصفحة نفسها. ولهذا لا ننشر عدد أيام ثابتًا. وفي المؤسسات التي تحتاج إلى مراجعة رجعية أو تدقيق أو تحليل جنائي، يجب رصد ميزانية لهذا البند في بداية المشروع.
إلى أي مدى تعمل الاستجابة آليًا؟
تُحدَّد ثلاثة مستويات أثناء التشغيل: الإشعار فقط، والاستجابة الخاضعة للموافقة، والاستجابة الآلية الكاملة. وبينما يُعدّ العزل الآلي إعدادًا افتراضيًا معقولًا على حواسيب المستخدمين المحمولة، يُفضَّل الوضع الخاضع للموافقة على خوادم الإنتاج الحرجة بسبب خطر الانقطاع. وتصميم هذا التمييز على مستوى مجموعة السياسات هو الخطوة الأكثر إغفالًا في مشاريع XDR.
ليس لدينا فريق أمني داخلي؛ هل يبقى XDR منطقيًا؟
بمفرده لا، في الغالب. ينتج XDR حوادث أقل وأكثر دلالة، لكن إن لم يوجد من يفحص الحوادث فلا تنشأ نتيجة. وفي هذه الحالة تكون الخدمة المُدارة استثمارًا أصوب: تعمل Bitdefender MDR على مدار الساعة عبر ثلاثة مراكز عمليات أمنية في الولايات المتحدة ورومانيا وسنغافورة، ويديرها فريق يضم أكثر من 285 محللًا وباحثًا وصائد تهديدات.
هل التركيب داخل الشركة ممكن؟
نعم. يُوزَّع تركيب GravityZone داخل الشركة كجهاز افتراضي مقوّى ذاتي التهيئة قائم على Ubuntu بصيغ OVA وXVA وVHD وOVF وRAW. ويمكن توزيع أدوار Database وUpdate Server وEndpoint Communication Server وEndpoint Events Processing Server وWeb Console وIncidents Server وReport Builder على أجهزة منفصلة لأغراض التوسّع. وتفضّل المؤسسات المقيَّدة بموقع تخزين البيانات هذا النموذج.
هل يحلّ XDR محل أمن البريد الإلكتروني؟
لا. يُظهر مستشعر الإنتاجية النشاط غير المعتاد في صندوق البريد، مثل إضافة قاعدة إعادة توجيه مخفية؛ لكنه لا يوقف الرسالة الخبيثة قبل تسليمها إلى المستخدم. أما التصفية قبل التسليم فطبقة منفصلة تُوفَّر عبر إضافة أمن البريد الإلكتروني. وعند تصميم الطبقتين معًا يكتمل جانبا الحجب والكشف.
كم يستغرق التشغيل وكيف يُخطَّط له؟
تتغير المدة بحسب عدد الأجهزة الطرفية والمستشعرات التي ستُفعَّل وحالة التركيب القائم. والترتيب الذي نطبقه هو: يُنضَّج أولًا مستشعر EDR على الأجهزة الطرفية وتُنقَّى النتائج الإيجابية الخاطئة، ثم مستشعر الهوية، ثم تُضاف مستشعرات الإنتاجية والسحابة. أما تفعيل كل المستشعرات دفعة واحدة فيغرق الفريق في الضجيج ويؤدي إلى التخلي عن المشروع.
ماذا يوفّر XDR من زاوية KVKK؟
تُلزِم المادة 12 من القانون رقم 6698 (KVKK — قانون حماية البيانات الشخصية في تركيا) باتخاذ التدابير التقنية والإدارية المناسبة لمنع الوصول غير المشروع إلى البيانات الشخصية. ويلبّي XDR شقّ الكشف والاستجابة من هذا الالتزام: تسجيل أحداث الوصول، وإمكانية استخراج سلسلة الحادثة عند الاشتباه في خرق، وإمكانية توثيق الاستجابة. وفي الحالات التي تستوجب الإبلاغ، تكون القدرة على الإجابة عن أسئلة «ماذا حدث، ومتى حدث، وأي بيانات تأثرت» بالغة الأهمية.
ما السعر وكيف يتم الترخيص؟
يتم الترخيص بنموذج اشتراك يعتمد على عدد الأجهزة الطرفية المحمية ونطاق المستشعرات المفعَّلة؛ وتُرخَّص المستشعرات وتمديد الاحتفاظ بالبيانات بشكل منفصل. ولأن عدد التركيبات الممكنة كبير، لا ننشر رقمًا ثابتًا في الصفحة. للحصول على تحديد حجم خاص ببيئتكم وعرض سعر محدَّث، تواصلوا معنا عبر صفحة الاتصال لدينا؛ ويمكنكم التقييم داخل بيئتكم بتركيب تجريبي.
صفحة المنتج الرسمية للمصنّع

يفتح الوثائق التقنية الأصلية وصفحة المنتج للمصنّع في علامة تبويب جديدة.

BitdefenderGravityZone XDR
خدمات ذات صلة

خدمات نقدمها مع هذا المنتج

GravityZone XDR — ترخيص + نشر + دعم

تتولى Sora Yazılım الترخيص والنشر والتدريب والإدارة المستمرة — كل ذلك من خلال فريق واحد.

دعم واتساب