Sora Yazılım
العربية
حلول برمجية مخصصة من تركيا
Bitdefender · الأمن السيبراني

Bitdefender MDR

كشف واستجابة وصيد تهديدات مُدار على مدار الساعة دون بناء مركز عمليات أمنية داخلي.

إجابة سريعة

Bitdefender MDR خدمة أمنية مُدارة موجَّهة للمؤسسات التي تفضّل إسناد الكشف والاستجابة إلى فريق محللي الشركة المصنّعة بدلًا من بناء مركز عمليات أمنية داخلي يعمل على مدار الساعة. وتعمل ثلاثة مراكز عمليات أمنية في الولايات المتحدة ورومانيا وسنغافورة بنموذج follow-the-sun؛ وفي الحوادث الحرجة يتواصل مدير حساب الأمن مع جهة الاتصال الطارئة خلال 30 دقيقة. وللخدمة فئتان: MDR القياسية وMDR PLUS.

Bitdefender MDR خدمة أمنية مُدارة مُصمَّمة للمؤسسات التي تفضّل إسناد الكشف والتحقيق والاستجابة إلى فريق محللي الشركة المصنّعة بدلًا من بناء مركز عمليات أمنية (SOC) داخلي يعمل على مدار الساعة. يراقب محللو Bitdefender القياسات الواردة عن بُعد من مستشعرات GravityZone بلا انقطاع؛ وعند تأكيد التهديد يطبّقون إجراءات الاستجابة المعتمدة مسبقًا في العقد ويغلقون الحادثة نيابةً عنك. فما تشتريه ليس وحدة برمجية بل قدرة تشغيلية.

تُدار الخدمة على مدار الساعة بنموذج "follow-the-sun" عبر ثلاثة مراكز عمليات أمنية في الولايات المتحدة (تكساس) ورومانيا (الاتحاد الأوروبي) وسنغافورة. ويضم الفريق أكثر من 285 محلل أمن وصائد تهديدات وباحث، ويحمل أكثر من 40 شهادة SANS من بينها GCIH وGCFA وCTI وCISSP (Bitdefender، صفحة منتج MDR، 2026). وSora Yazılım، بوصفها شريك قناة معتمدًا لدى Bitdefender، مسؤولة عن تحديد حجم هذه الخدمة وترخيصها وتشغيلها وعن الجسر التشغيلي المحلي باللغة التركية.

ما الخدمات التي يشملها Bitdefender MDR؟

يتجمّع النطاق في أربعة عناوين: المراقبة والكشف بلا انقطاع، والتحقيق في الحوادث بإدارة المحللين، والاستجابة عبر إجراءات معتمدة مسبقًا، والتقارير الدورية. وMDR ليس منتجًا منفصلًا بل طبقة تشغيلية تُضاف فوق تركيب Bitdefender GravityZone القائم لديك. الوكيل هو الوكيل نفسه، ووحدة التحكم هي وحدة التحكم نفسها؛ والشيء الوحيد الذي يتغيّر هو من ينظر إلى التنبيهات ومن يرنّ هاتفه الساعة 03:00 فجرًا.

  • مراقبة التهديدات على مدار الساعة: تُربَط الأحداث الواردة من مستشعرات نقاط النهاية والمستشعرات الموسَّعة باستمرار، ويصفّي المحلل الضجيج، ولا تصل إليك سوى الحوادث المؤكَّدة.
  • صيد التهديدات المُدار: لا ينتظر المحللون التنبيهات فحسب؛ بل يبحثون عبر عمليات بحث قائمة على الفرضيات عن سلوكيات المهاجمين التي لم تُطلِقها القواعد الآلية.
  • التحقيق في الحادثة وسياقها: عند تصعيد أي تنبيه، تُرفع تقارير تشمل سلسلة الهجوم والأصول المتأثرة والسبب الجذري والإصلاح الدائم المقترح.
  • الاستجابة المعتمدة مسبقًا (Pre-Approved Actions): الإجراءات التي تحددها أثناء التشغيل الأولي ينفّذها المحلل لحظة الحادثة دون انتظار موافقة إضافية.
  • مدير حساب الأمن (SAM): جهة اتصال مُسمّاة تتولّى التواصل بشأن الحوادث والمراجعات الدورية.
  • ضمان الاختراق: يُقدَّم ضمان يغطي تكاليف الاستجابة حتى 100,000 دولار أمريكي في حوادث برامج الفدية (Bitdefender، صفحة منتج MDR، 2026).

قيمة MDR لا ترتبط بجودة محرك الكشف وحده، بل بقابلية التنبيه المُولَّد للاستخدام أيضًا. ففي تقييم MITRE Engenuity ATT&CK Enterprise لعام 2024 اختُبر 19 مورّدًا؛ وأنتجت Bitdefender في المتوسط 3 تنبيهات للإبلاغ عن حادثة واحدة إلى مركز العمليات الأمنية، بينما كان الوسيط لدى بقية المشاركين 209 تنبيهات (بيان Bitdefender الصحفي، 2024). وفي التقييم نفسه أُبلغ عن تغطية تحليلية إجمالية بنسبة 91% و6 إيجابيات كاذبة في المجموع؛ وعن تغطية 100% وصفر إيجابيات كاذبة في بيئات Linux وmacOS. وهذه نتائج تستند إلى إعلان الشركة المصنّعة نفسها؛ فـMITRE لا تُجري ترتيبًا ولا تصنيفًا. ومع ذلك تبقى هذه البيانات ذات معنى في التقييم، لأن نسبة الإشارة إلى الضجيج تحدد مباشرةً فيمَ تُنفَق طاقة المحللين في خدمة MDR.

ما هو التزام SLA في Bitdefender MDR بالضبط، وما ليس كذلك؟

الالتزام الكمّي الوحيد الذي يمكن التحقق منه في مصادر Bitdefender الرسمية هو 30 دقيقة، وهو التزام تواصل: عند وقوع حادثة أمنية يتصل مدير حساب الأمن بجهة الاتصال الطارئة لديك خلال 30 دقيقة؛ وفي الحوادث الحرجة وعالية الخطورة تُحدَّد جلسة عبر البريد الإلكتروني خلال 30 دقيقة (Bitdefender، صفحة منتج MDR، 2026 وBitdefender TechZone، وثيقة MDR، 2026).

ونؤكد هذا التمييز عمدًا. فأرقام مثل "استجابة خلال 15 دقيقة" أو "إغلاق الحادثة خلال ساعة واحدة" تتردد كثيرًا في السوق بشأن خدمات MDR. لكن وثائق منتج Bitdefender الرسمية لا تتضمن أي التزام منشور بشأن متوسط زمن الكشف (MTTD) أو متوسط زمن الاستجابة (MTTR) أو زمن إغلاق الحادثة. ولذلك لا نكتب مثل هذه الأرقام هنا؛ ونوصي بالتحقق منها كتابيًا من الشركة المصنّعة أو الموزّع قبل توقيع العقد.

وعمليًا، فإن ما يحدد سرعة الاستجابة ليس نص SLA بل اتساع مجموعة الإجراءات المعتمدة مسبقًا التي تمنحها الصلاحية أثناء التشغيل الأولي. فإذا كان عزل نقطة نهاية عن الشبكة يتطلب موافقتك في كل مرة، فإن زمن الاستجابة الفعلي يصبح مساويًا لسرعة نظرك إلى هاتفك. وتحدّد Sora Yazılım في عمل التشغيل الأولي مصفوفة الصلاحيات هذه مفصولةً بحسب مستوى الحرجية ومجموعة الأصول وساعة العمل؛ ومن هنا نكتب أيضًا التوقعات القابلة للقياس في العقد.

ما الفرق بين MDR وMDR PLUS؟

Bitdefender MDR على فئتين. تشمل الفئة القياسية المراقبة على مدار الساعة وصيد التهديدات المُدار والاستجابة. أما MDR PLUS فيضيف إليها مراقبة الويب المظلم ومدير حساب أمن مخصَّص ومراجعة تجارية فصلية (QBR)؛ كما تأتي مستشعرات XDR الموسَّعة مشمولةً في فئة PLUS بينما تُرخَّص كإضافة منفصلة في الفئة القياسية (دعم Bitdefender B2B، About Bitdefender MDR، 2026).

القدرةMDRMDR PLUS
مراقبة وكشف التهديدات المُدار على مدار الساعةمتوفرمتوفر
صيد التهديدات المُدار (الموجَّه)متوفرمتوفر
إجراءات الاستجابة المعتمدة مسبقًامتوفرمتوفر
تقارير الحوادث وتحليل السبب الجذريمتوفرمتوفر
مدير حساب الأمن (SAM)مشتركمخصَّص / متفرغ
مستشعرات XDR (الشبكة، الهوية، الإنتاجية)إضافةمشمولة
مراقبة الويب المظلم (بيانات اعتماد مسرَّبة، أسماء نطاقات، إشارات للعلامة التجارية، typo-squatting)غير متوفرمتوفر
المراجعة التجارية الفصلية (QBR)غير متوفرمتوفر
ضمان الاختراق ببرامج الفدية (حتى 100,000 دولار أمريكي)متوفرمتوفر

معيار الاختيار بسيط: إذا كنت ستكتفي بقياسات نقاط النهاية عن بُعد وكان فريقك قادرًا على تفسير التقارير، فالفئة القياسية كافية. وإذا أردت مراقبة طبقتَي الهوية والبريد الإلكتروني أيضًا، وتتبّع علامتك التجارية على الويب المظلم، وتقديم تقييم أمني دوري للإدارة العليا، فـMDR PLUS هي الفئة الصحيحة. اطلب عرض سعر لأيٍّ من الفئتين؛ ويُهيَّأ الترخيص بحسب عدد الأصول المحمية.

مع أي تراخيص ومستشعرات GravityZone يعمل MDR؟

يُضاف MDR فوق ترخيص نقاط نهاية GravityZone نشط؛ وهو ليس منصة مستقلة تُشترى بمفردها. وعلى جانب نقاط النهاية تُعدّ GravityZone Business Security Premium أو Business Security Enterprise — المتضمنة صيد التهديدات والربط بين نقاط النهاية — نقطتي انطلاق نموذجيتين. وعندما ترغب في توسيع الرؤية إلى ما وراء نقطة النهاية، تدخل مستشعرات GravityZone XDR إلى الصورة.

يجمع GravityZone XDR القياسات عن بُعد عبر مستشعر نقطة النهاية (EDR) إضافةً إلى مستشعرات الشبكة وMicrosoft 365 وGoogle Workspace وAtlassian Cloud والهوية (Active Directory / Entra ID / Intune) والسحابة (AWS، Azure، GCP) والأجهزة المحمولة (Bitdefender TechZone، Sensors، 2026). والسطح الذي يستطيع محللو MDR رؤيته محدود بمجموعة المستشعرات التي تُفعِّلها — وهذا هو أهم قرار في تحديد الحجم لأنه يحدد القيمة التي ستحصل عليها من الخدمة. فاشتراك MDR الذي يعمل بمستشعر نقطة النهاية وحده لن يرى هجومًا يتقدّم عبر Microsoft 365 ببيانات اعتماد مسروقة إلا في اللحظة التي ينزل فيها إلى نقطة النهاية.

لا يزال البريد الإلكتروني أكثر مسارات الوصول الأولي شيوعًا؛ ولذلك نوصي بوضع GravityZone Email Security إلى جانب MDR. وبالمثل، لا تدوم الاستجابة إن لم تُغلَق الثغرة التي استخدمها المهاجم: توفّر إضافة GravityZone Patch Management الآلية التي تتيح لك إغلاق الثغرات التي يُبلِغ عنها MDR إغلاقًا تشغيليًا. ويدعم جانب الاختبارات المستقلة هذا النهج أيضًا: ففي اختبار Endpoint Prevention & Response الذي أجرته AV-Comparatives بين يونيو وسبتمبر 2025، خضع 12 منتجًا لـ50 سيناريو هجوم موجَّه، وكان GravityZone Business Security Enterprise 7.9 أحد 10 منتجات نالت الشهادة (AV-Comparatives، EPR Test 2025).

ما الإجراءات التي يمكن أن يتخذها Bitdefender MDR لحظة الحادثة؟

ضمن النطاق الذي منحته الصلاحية أثناء التشغيل الأولي، يستطيع المحللون عزل نقطة النهاية عن الشبكة، وإنهاء العملية الخبيثة، وعزل الملف في الحجر، وتنظيف آليات الاستمرارية، وإضافة المؤشرات المشبوهة إلى قوائم الحظر. وتجمع Bitdefender هذه الإجراءات تحت عنوان "Pre-Approved Actions"؛ وتشير صفحة المنتج الرسمية إلى مجموعة إجراءات شاملة لكنها لا تنشر عددًا محددًا للإجراءات، ولذلك لا نذكر رقمًا هنا. ويجب توضيح قائمة الإجراءات القابلة للتطبيق في ملحق العقد.

ونوصي بتمييز عملي عند تصميم الصلاحيات. فبالنسبة لأجهزة المستخدمين المحمولة، يمكن عادةً منح صلاحية العزل وإنهاء العمليات دون شروط؛ أما خوادم قواعد بيانات الإنتاج أو وحدات التحكم بالنطاق فالأثر التجاري للإجراء نفسه جسيم، ولذلك يكون المسار الخاضع للموافقة أنسب. وفصل سياسات الحماية على جانب الخوادم عبر GravityZone Security for Servers يوضّح مقدار الاستقلالية التي سيتصرف بها MDR على كل أصل.

أما النصف الثاني من الاستجابة فهو الاسترداد، وهو خارج نطاق MDR. فحين تُشفِّر برامج الفدية مجموعة خوادم، فإن ما يستطيع المحلل فعله هو إيقاف الانتشار؛ ومن سيُعيد النظام هو جانب النسخ الاحتياطي والتعافي من الكوارث. ولهذا نوصي ببناء MDR جنبًا إلى جنب مع حل استرداد مُتحقَّق منه مثل Acronis Disaster Recovery؛ فالاستجابة والاسترداد لا يحل أحدهما محل الآخر بل يكمّل كلٌّ منهما الآخر.

متى يكون MDR القرار الصحيح بدلًا من بناء مركز عمليات أمنية خاص بك؟

الإجابة المختصرة: عندما لا تستطيع — ولن تستطيع — توظيف عدد المحللين اللازم لتغطية الورديات على مدار الساعة. فنظام الورديات المتواصل يتطلب رياضيًا خمسة إلى ستة محللين متفرغين كحد أدنى؛ ويُضاف إلى ذلك تراخيص الأدوات والتدريب والشهادات وبدل المناوبة وتكلفة دوران الموظفين. وصعوبة إيجاد محللي SOC ذوي خبرة والاحتفاظ بهم في تركيا تجعل هذا النموذج في أغلب الأحيان غير قابل للتطبيق لدى المؤسسات متوسطة الحجم.

معيار القرارمركز عمليات أمنية داخليBitdefender MDR
التغطية على مدار الساعةيتطلب كادر ورديات من 5–6 محللين كحد أدنىمشمولة في الخدمة بنموذج follow-the-sun عبر ثلاث مناطق
زمن التشغيل الأوليعملية توظيف وتركيب أدوات ونضج تدريجييُضاف فوق تركيب GravityZone القائم
استخبارات التهديداتيتطلب اشتراكًا منفصلًا وقدرة على التفسيرالقياسات العالمية عن بُعد وفريق البحث لدى الشركة المصنّعة
الاعتماد على العملياتتبقى المعرفة داخل المؤسسة؛ وخطر دوران الموظفين مرتفعاستمرارية الخدمة لدى المزوّد؛ وتلزم خطة خروج
الإلمام بالأنظمة والسياق التجاريمرتفع — الفريق يعرف الأصول الحرجة أصلًاتحديد حرجية الأصول أثناء التشغيل الأولي شرط أساسي
بنية التكلفةنفقات موظفين ثابتةاشتراك مرتبط بعدد الأصول

والنموذج الهجين خيار وجيه أيضًا: يتولّى الفريق الداخلي الفرز من المستوى الأول خلال ساعات العمل، ويتولّى MDR ما بعد الدوام والتحقيق العميق. والخطأ الأكثر شيوعًا في هذا النموذج هو عدم توثيق نقطة التسليم بين الطرفين كتابيًا. ونحن نصمّم مسار التسليم هذا ومصفوفة التصعيد ومتطلبات الاحتفاظ بالسجلات بما يتوافق مع عمليات تقنية المعلومات القائمة لديك، ضمن خدمات DevOps والبنية التحتية لدينا.

ماذا يوفّر MDR من حيث KVKK والتزامات التدقيق المحلية؟

وفقًا لقرار مجلس KVKK (هيئة حماية البيانات الشخصية في تركيا) رقم 2019/10 والمؤرَّخ في 24.01.2019، يلتزم المسؤول عن البيانات بإبلاغ المجلس دون تأخير وخلال 72 ساعة كحد أقصى في كل الأحوال من تاريخ علمه بانتهاك البيانات الشخصية (KVKK، إشعار انتهاك البيانات). والمتوقع من المؤسسة خلال نافذة الـ72 ساعة هذه هو تحديد نطاق الانتهاك وفئات البيانات المتأثرة والعدد التقريبي للأشخاص. وفي مؤسسة لا تملك مركز عمليات أمنية خاصًّا بها، يستحيل عمليًا جمع هذه المعلومات في حادثة تقع في عطلة نهاية الأسبوع.

ومساهمة MDR عند هذه النقطة هي تقديم الجدول الزمني للحادثة وقائمة الأصول المتأثرة مُعدَّين من قِبل المحلل — أي الملحق التقني لملف الإشعار. أما التقييم القانوني ونص الإشعار والمراسلات مع المجلس فتبقى من مسؤولية المؤسسة؛ وMDR لا يتحملها. وفي الجهات الخاضعة لـBDDK (هيئة تنظيم ومراقبة المصارف في تركيا) وفي بيئات بيانات البطاقات ضمن نطاق PCI-DSS، يجب تقييم مدة الاحتفاظ بالسجلات وسلامة السجلات على حدة؛ وإذا لم تفِ مدة الاحتفاظ القياسية لبيانات EDR بهذه المتطلبات، فيجب ترخيص إضافة تمديد الاحتفاظ. وتُجري Sora Yazılım تحليل النطاق هذا معك قبل التشغيل الأولي.

بأي بدائل ينبغي مقارنة Bitdefender MDR؟

في سوق الكشف والاستجابة المُدارة، ينبغي أن تقوم المقارنة على ثلاثة أمور أكثر من اسم العلامة التجارية: طيف المستشعرات التي تتغذى منها الخدمة، واتساع الإجراءات التي يمكن للمحلل اتخاذها نيابةً عنك، ومدى ملاءمة التقارير لأغراض التدقيق. وعلى جانب Bitdefender، مُنحت الشركة موقع "Strong Performer" في تقرير Forrester Wave: Extended Detection and Response Platforms, Q2 2024 ضمن تقييم من 22 معيارًا؛ ونالت أعلى درجة ممكنة في معايير Innovation & Roadmap وAnalyst Experience وAI & Machine Learning وEndpoint Protection وProduct Security (Bitdefender Business Insights، 2024).

وكبديل مباشر يمكن تقييم Trend Vision One وطبقة خدمته المُدارة؛ ويبرز فيه طيف تكامل مؤسسي واسع ونهج منصة ناضج. وإذا كانت معماريتك ذات ثقل شبكي، فإن FortiEDR والخدمات المُدارة في منظومة Fortinet تقدّم ميزة جمع جدار الحماية ونقطة النهاية لدى مورّد واحد. وSora Yazılım شريك قناة معتمد للعلامات الثلاث جميعها؛ وتقدّم التوصية بحسب بنيتك التحتية القائمة واحتياجك للاحتفاظ بالسجلات وقدرة فريقك، ولا نوجّهك إلى علامة تجارية بعينها.

ولإجراء المقارنة بشكل سليم، انظر إلى نتائج الاختبارات المستقلة مع تواريخها. فعلى سبيل المثال، في اختبار AV-TEST للمؤسسات على Windows 11 خلال نوفمبر–ديسمبر 2025، حصل Bitdefender Business Security Enterprise 7.9 على 17.5 من 18 بدرجات حماية 6.0 / أداء 5.5 / سهولة استخدام 6.0 ونال شهادة "TOP PRODUCT" (AV-TEST، ديسمبر 2025). أما عبارات "الرائد" أو "الأول" أو "الدرجة الكاملة" بلا تاريخ فليست بيانات صالحة لقرار شراء.

الخطوة التالية. تحديد الفئة المناسبة من Bitdefender MDR لمؤسستك يقتضي أن نتناول معًا ترخيص GravityZone الحالي لديك، والمستشعرات التي يجب تفعيلها، ومصفوفة الإجراءات المعتمدة مسبقًا، ومتطلبات الاحتفاظ بالسجلات. وتبدأ Sora Yazılım هذا العمل بجلسة تحديد نطاق مجانية، ثم تقدّم تحديد حجم وعرض سعر مكتوبَين. ولبدء تقييمك اطلب عرض سعر عبر نموذج التواصل؛ وإذا أردت الاطلاع على الخيارات الأخرى، يمكنك تصفح محفظة الأمن كاملةً في صفحة حلولنا.

المزايا الرئيسية

ماذا يقدّم؟

  • مراقبة تهديدات متواصلة على مدار الساعة — تسليم بنموذج follow-the-sun بين مراكز العمليات الأمنية في الولايات المتحدة ورومانيا وسنغافورة
  • فريق مؤلف من أكثر من 285 محللًا وصائد تهديدات وباحثًا؛ وأكثر من 40 شهادة SANS
  • صيد التهديدات المُدار: البحث عن سلوك المهاجمين بفرضيات دون انتظار التنبيهات
  • تنفيذ مباشر من قِبل المحلل عبر إجراءات الاستجابة المعتمدة مسبقًا
  • الوصول إلى جهة الاتصال الطارئة خلال 30 دقيقة في الحوادث الحرجة وعالية الخطورة
  • تقارير من المحللين تتضمن الجدول الزمني للحادثة وقائمة الأصول المتأثرة والسبب الجذري
  • مراقبة الويب المظلم في MDR PLUS: بيانات اعتماد مسرَّبة، أسماء نطاقات، إشارات للعلامة التجارية، typo-squatting
  • مدير حساب أمن (SAM) مخصَّص ومراجعة تجارية فصلية (QBR) في MDR PLUS
  • ضمان اختراق (breach warranty) حتى 100,000 دولار أمريكي في حوادث برامج الفدية
  • رؤية شاملة لنقاط النهاية والشبكة والهوية وMicrosoft 365 والسحابة عبر مستشعرات GravityZone XDR
  • يُضاف فوق وكيل ووحدة تحكم GravityZone القائمين — لا حاجة إلى تركيب وكيل ثانٍ
  • جسر تشغيلي باللغة التركية وإدارة التصعيد وتقارير محلية من Sora Yazılım
ملخص تقني

بيانات تقنية مهمة

نموذج الخدمة
كشف واستجابة مُدارة (MDR)؛ طبقة تشغيلية تُضاف فوق تركيب GravityZone
الفئات
MDR وMDR PLUS — مراقبة الويب المظلم وSAM المخصَّص وQBR في MDR PLUS فقط
مواقع مراكز العمليات الأمنية
الولايات المتحدة (تكساس) ورومانيا (الاتحاد الأوروبي) وسنغافورة؛ على مدار الساعة بنموذج follow-the-sun
الفريق
أكثر من 285 محلل أمن وصائد تهديدات وباحث؛ وأكثر من 40 شهادة SANS من بينها GCIH وGCFA وCTI وCISSP
التزام التواصل المُتحقَّق منه
الوصول إلى جهة الاتصال الطارئة خلال 30 دقيقة في الحوادث الحرجة وعالية الخطورة
ضمان الاختراق
تكاليف استجابة حتى 100,000 دولار أمريكي في حوادث برامج الفدية
مصادر القياسات عن بُعد
مستشعر GravityZone EDR؛ وإضافةً إليه مستشعرات الشبكة والهوية (AD / Entra ID / Intune) وMicrosoft 365 وGoogle Workspace وAtlassian Cloud والسحابة (AWS / Azure / GCP) والأجهزة المحمولة
الشرط المسبق
ترخيص نقاط نهاية GravityZone نشط؛ ومستشعرات XDR إضافة في MDR القياسية ومشمولة في MDR PLUS
اللغة والدعم المحلي
يعمل مركز عمليات Bitdefender بالإنجليزية؛ وتوفّر Sora Yazılım جسرًا تشغيليًا بالتركية والتصعيد والتقارير
الترخيص
كرمز منتج (SKU) منفصل بحسب عدد الأصول المحمية؛ اطلب عرض سعر بعد جلسة تحديد النطاق
حالات الاستخدام

متى تختار هذا المنتج؟

القطاع المالي

مؤسسة مالية بلا مركز عمليات أمنية داخلي

مزوّد خدمات مالية يعمل بكادر تقنية معلومات محدود يُسنِد تغطية ما بعد الدوام وعطلات نهاية الأسبوع إلى MDR. والوصول إلى جهة الاتصال الطارئة خلال 30 دقيقة في الحوادث الحرجة يضمن تشغيل عملية الاستجابة للحوادث المتوقعة في تفتيشات BDDK (هيئة تنظيم ومراقبة المصارف في تركيا) بصورة قابلة للتوثيق. وتُستخدم تقارير المحللين كملحق تقني لملف التدقيق الداخلي.

الرعاية الصحية

مستشفى خاص ومركز تصوير

تعمل سجلات المرضى وأنظمة التصوير على مدار الساعة، ولذلك تلزم التغطية في ساعات الليل أيضًا. ويلتقط MDR محاولات الوصول ببيانات اعتماد مسروقة عبر مراقبة مستشعرَي الهوية ونقطة النهاية معًا. ويمكن استخراج تحليل الأثر المطلوب ضمن نافذة الـ72 ساعة للإبلاغ عن الانتهاك بموجب KVKK (قانون حماية البيانات الشخصية في تركيا) مباشرةً من تقرير الحادثة.

التصنيع

منشأة إنتاج متعددة الورديات

لأن توقف خط الإنتاج يُحدث خسارة قابلة للقياس في كل ساعة، فإن قطع انتشار برامج الفدية مبكرًا أمر حرج. ويُمنح العزل صلاحية غير مشروطة على نقاط النهاية المكتبية، بينما يُحدَّد مسار خاضع للموافقة على خوادم الإنتاج. ويتولّى MDR الاستجابة على جانب الإيقاف، بينما يُؤمَّن الاسترجاع عبر حل النسخ الاحتياطي والتعافي من الكوارث.

التجزئة والتجارة الإلكترونية

متجر تجزئة متعدد الفروع يعالج بيانات البطاقات

في البيئة الواقعة ضمن نطاق PCI-DSS توجد التزامات بالاحتفاظ بالسجلات وبالاستجابة للحوادث. ويربط MDR في مكان واحد القياسات الواردة من نقاط نهاية الفروع ومن مستشعر Microsoft 365. وعندما لا تفي مدة الاحتفاظ القياسية لبيانات EDR بمتطلب التدقيق، تُرخَّص إضافة تمديد الاحتفاظ على حدة.

الخدمات المهنية

شركة محاماة واستشارات

لأن سرية العملاء هي أعلى بنود المخاطر، تُفضَّل فئة MDR PLUS. وتلتقط مراقبة الويب المظلم مبكرًا بيانات الاعتماد المسرَّبة وأسماء النطاقات المقلَّدة ومحاولات typo-squatting. ويوفّر مدير حساب الأمن المخصَّص والمراجعة الفصلية تقارير مخاطر منتظمة لمجلس الشركاء.

اللوجستيات

عملية لوجستية موزَّعة على فروع متعددة

لعدم وجود كادر تقنية معلومات محلي في نقاط المستودعات والمحطات، تلزم الاستجابة المركزية لحوادث نقاط النهاية. ويقطع محللو MDR الانتشار بعزل نقطة النهاية المشبوهة مباشرةً؛ وتُبلّغ Sora Yazılım الفريق الميداني عبر الجسر المحلي بالخطوات المادية اللازمة. وفي النموذج الهجين يتولّى الفريق الداخلي الفرز خلال ساعات العمل.

لمن هو مناسب؟

المؤسسات المتوسطة والكبيرة التي لا تملك كادر المحللين والميزانية اللازمين لبناء مركز عمليات أمنية خاص يعمل على مدار الساعة، لكنها تحتاج إلى مراقبة متواصلة واستجابة للحوادث قابلة للتوثيق بسبب التزامات مثل KVKK (قانون حماية البيانات الشخصية في تركيا) وBDDK أو PCI-DSS، إضافةً إلى فرق تقنية المعلومات التي ترغب في إسناد تغطية ما بعد الدوام إلى جهة خارجية.

الأسئلة الشائعة

الأسئلة الشائعة

ما هو التزام SLA في Bitdefender MDR؟
الالتزام الكمّي الوحيد القابل للتحقق في المصادر الرسمية هو 30 دقيقة، وهو التزام تواصل: يتصل مدير حساب الأمن بجهة الاتصال الطارئة لديك خلال 30 دقيقة عند وقوع حادثة، وفي الحوادث الحرجة وعالية الخطورة تُحدَّد جلسة عبر البريد الإلكتروني خلال المدة نفسها. ولا يوجد التزام منشور بشأن متوسط زمن الكشف أو الاستجابة؛ فتحقَّق من هذه الأرقام كتابيًا قبل توقيع العقد.
ما الفرق بين MDR وMDR PLUS؟
تشمل الفئتان كلتاهما المراقبة على مدار الساعة وصيد التهديدات المُدار والاستجابة. ويقدّم MDR PLUS إضافةً إلى ذلك مراقبة الويب المظلم (بيانات اعتماد مسرَّبة، أسماء نطاقات، إشارات للعلامة التجارية، typo-squatting) ومدير حساب أمن مخصَّص ومراجعة تجارية فصلية. وتأتي مستشعرات XDR الموسَّعة مشمولةً في فئة PLUS بينما تُرخَّص كإضافة منفصلة في الفئة القياسية.
هل يلزم تركيب وكيل منفصل لـMDR؟
لا. يُضاف MDR فوق تركيب GravityZone القائم لديك؛ ويبقى وكيل Bitdefender Endpoint Security Tools العامل على نقاط النهاية ووحدة تحكم GravityZone كما هما. والذي يتغيّر هو أن فريق مركز عمليات Bitdefender يراقب القياسات عن بُعد أيضًا وأن إدارة الحوادث تُسنَد إلى المحللين. وإذا كانت هناك مستشعرات إضافية ستُفعَّل، فتُهيَّأ عبر وحدة التحكم دون الحاجة إلى وكيل نقطة نهاية ثانٍ.
أي ترخيص GravityZone يلزم لـMDR؟
وجود ترخيص نقاط نهاية GravityZone نشط شرط مسبق. وعمليًا تُعدّ Business Security Premium أو Business Security Enterprise — المتضمنة صيد التهديدات والربط بين نقاط النهاية — نقطتي انطلاق نموذجيتين. وإذا أردت توسيع الرؤية إلى طبقات الهوية والبريد الإلكتروني والشبكة والسحابة، تُضاف مستشعرات GravityZone XDR؛ وتأتي هذه المستشعرات مشمولةً في فئة MDR PLUS.
ما إجراءات الاستجابة التي يمكن لمحللي MDR اتخاذها؟
ضمن النطاق الذي منحته الصلاحية، يمكنهم عزل نقطة النهاية عن الشبكة، وإنهاء العملية الخبيثة، وعزل الملف في الحجر، وتنظيف آليات الاستمرارية، وإضافة المؤشرات المشبوهة إلى قوائم الحظر. وتُعرِّف Bitdefender ذلك بالإجراءات المعتمدة مسبقًا (Pre-Approved Actions)؛ ولا تذكر صفحة المنتج الرسمية عددًا محددًا للإجراءات. ويجب توضيح القائمة القابلة للتطبيق في ملحق العقد.
كم تستغرق عملية التشغيل الأولي لـMDR؟
لا تنشر Bitdefender في وثائقها الرسمية مدة تشغيل أولي مضمونة، ولذلك لا نقدّم رقمًا. والعناصر التي تحدد المدة عمليًا هي: نضج تركيب GravityZone القائم، وعدد المستشعرات التي ستُفعَّل، وجاهزية جرد حرجية الأصول، وعملية اعتماد مصفوفة الإجراءات المعتمدة مسبقًا. وتخطّط Sora Yazılım لهذا التحضير معك في جلسة تحديد النطاق.
هل يقدّم Bitdefender MDR دعمًا باللغة التركية؟
يعمل فريق مركز عمليات Bitdefender بالإنجليزية وتُنتَج التقارير بالإنجليزية. وتوفّر Sora Yazılım عند هذه النقطة جسرًا تشغيليًا بالتركية: إبلاغ الحوادث بالتركية، وإدارة التصعيد تجاه فريقك الداخلي، والتقارير الموجزة بالتركية لمستوى الإدارة، والمشاركة عند الحاجة في الجلسات التقنية مع مركز العمليات الأمنية — كلها ضمن نطاق خدمتنا.
أين تُعالَج بيانات MDR الخاصة بي، وهل يُشكّل ذلك مشكلة من حيث KVKK؟
يعتمد موقع معالجة القياسات عن بُعد على مثيل GravityZone السحابي الذي تستخدمه وعلى المنطقة المختارة؛ وتُشغّل Bitdefender أكثر من مثيل سحابي إقليمي. وبالنسبة للبيانات التي يجب أن تبقى داخل الاتحاد الأوروبي، يجب توضيح اختيار المنطقة قبل التشغيل الأولي. وتقييم النقل إلى الخارج والتزامات الإفصاح تقع على عاتق المسؤول عن البيانات؛ وتُجري Sora Yazılım تحليل النطاق هذا معك في بداية المشروع.
هل يُغني MDR عن التأمين السيبراني؟
لا. يقدّم Bitdefender MDR ضمان اختراق يغطي تكاليف الاستجابة حتى 100,000 دولار أمريكي في حوادث برامج الفدية؛ وهذا ضمان وليس وثيقة تأمين سيبراني شاملة. فبنود مثل توقف الأعمال وتعويضات الأطراف الثالثة والدفاع القانوني خارج التغطية. ويجب التحقق من شروط سريان الضمان من نص العقد.
ما الفرق بين MDR وXDR؟
XDR طبقة تقنية: تجمع القياسات الواردة عن بُعد من مستشعرات مختلفة وتربطها وتُنتج حوادث. أما MDR فهو القدرة البشرية التي تنظر في تلك الحوادث. ويمكنك شراء XDR وتشغيله بفريقك الخاص؛ وفي MDR يتحمل محللو Bitdefender مسؤولية التشغيل. وهما ليسا متنافسَين — فالسطح الذي يراه MDR تحدده مستشعرات XDR التي تُفعِّلها.
كيف أقارن Bitdefender MDR بخدمات MDR الأخرى؟
انظر إلى ثلاثة أمور بدل العلامة التجارية: طيف المستشعرات التي تتغذى منها الخدمة، واتساع الإجراءات التي يمكن للمحلل اتخاذها نيابةً عنك، ومدى ملاءمة التقارير لأغراض التدقيق. ومن البدائل المباشرة الطبقة المُدارة في Trend Vision One والخدمات القائمة على FortiEDR في منظومة Fortinet. وSora Yazılım شريك قناة للعلامات الثلاث وتقدّم التوصية بحسب بنيتك التحتية القائمة.
كيف تسير عملية التقارير في MDR؟
يُنتَج لكل حادثة مؤكَّدة تقرير من المحلل يتضمن سلسلة الهجوم والأصول المتأثرة والسبب الجذري والإصلاح الدائم المقترح. وتُضاف إلى ذلك في فئة MDR PLUS مراجعة تجارية فصلية (QBR)؛ وتُعرض في هذه الجلسة الاتجاهات الدورية ومقترحات التحسين على الإدارة العليا. وتُهيّئ Sora Yazılım هذه المخرجات بترجمتها إلى التركية لتناسب تدقيقك الداخلي وتقاريرك الإدارية.
هل يحل MDR محل استشارات الاستجابة للحوادث (incident response)؟
جزئيًا. يتولّى MDR على مدار الساعة جانب الكشف والاحتواء وإيقاف الانتشار. لكن عمق التحليل الجنائي الرقمي والتنسيق القانوني والتواصل في الأزمات وإعادة بناء الأنظمة، وهي أمور يتطلبها اختراق واسع النطاق، تشكّل عملًا منفصلًا. ونوصي باستكمال MDR بحلول النسخ الاحتياطي والتعافي من الكوارث على جانب الاسترداد، وبخطة استجابة منفصلة في مرحلة ما بعد الاختراق.
كيف يجري تسعير MDR؟
يُرخَّص MDR كرمز منتج (SKU) منفصل بحسب عدد الأصول المحمية والفئة المختارة؛ وتؤثر مستشعرات XDR المُفعَّلة وتمديد الاحتفاظ بالبيانات إن وُجد على التكلفة الإجمالية. ولأن السعر يُهيَّأ على مستوى كل مؤسسة، فإننا لا ننشر سعر قائمة هنا. ونقدّم تحديد حجم وعرض سعر مكتوبَين بعد جلسة تحديد النطاق — ويمكنك طلب عرض السعر عبر صفحة التواصل.
ماذا تشمل مراقبة الويب المظلم بالضبط؟
مراقبة الويب المظلم المتاحة في فئة MDR PLUS تتتبّع بيانات الاعتماد المسرَّبة الخاصة بمؤسستك، وإشارات أسماء النطاقات، وذكر العلامة التجارية، وتسجيلات النطاقات المشابهة بغرض typo-squatting. والهدف هو ملاحظة كلمة مرور مسروقة أو بنية تصيّد قيد التحضير قبل أن تتحول إلى هجوم. وهذه القدرة غير متوفرة في فئة MDR القياسية.
صفحة المنتج الرسمية للمصنّع

يفتح الوثائق التقنية الأصلية وصفحة المنتج للمصنّع في علامة تبويب جديدة.

BitdefenderBitdefender MDR
خدمات ذات صلة

خدمات نقدمها مع هذا المنتج

Bitdefender MDR — ترخيص + نشر + دعم

تتولى Sora Yazılım الترخيص والنشر والتدريب والإدارة المستمرة — كل ذلك من خلال فريق واحد.

دعم واتساب