Bitdefender MDR خدمة أمنية مُدارة مُصمَّمة للمؤسسات التي تفضّل إسناد الكشف والتحقيق والاستجابة إلى فريق محللي الشركة المصنّعة بدلًا من بناء مركز عمليات أمنية (SOC) داخلي يعمل على مدار الساعة. يراقب محللو Bitdefender القياسات الواردة عن بُعد من مستشعرات GravityZone بلا انقطاع؛ وعند تأكيد التهديد يطبّقون إجراءات الاستجابة المعتمدة مسبقًا في العقد ويغلقون الحادثة نيابةً عنك. فما تشتريه ليس وحدة برمجية بل قدرة تشغيلية.
تُدار الخدمة على مدار الساعة بنموذج "follow-the-sun" عبر ثلاثة مراكز عمليات أمنية في الولايات المتحدة (تكساس) ورومانيا (الاتحاد الأوروبي) وسنغافورة. ويضم الفريق أكثر من 285 محلل أمن وصائد تهديدات وباحث، ويحمل أكثر من 40 شهادة SANS من بينها GCIH وGCFA وCTI وCISSP (Bitdefender، صفحة منتج MDR، 2026). وSora Yazılım، بوصفها شريك قناة معتمدًا لدى Bitdefender، مسؤولة عن تحديد حجم هذه الخدمة وترخيصها وتشغيلها وعن الجسر التشغيلي المحلي باللغة التركية.
ما الخدمات التي يشملها Bitdefender MDR؟
يتجمّع النطاق في أربعة عناوين: المراقبة والكشف بلا انقطاع، والتحقيق في الحوادث بإدارة المحللين، والاستجابة عبر إجراءات معتمدة مسبقًا، والتقارير الدورية. وMDR ليس منتجًا منفصلًا بل طبقة تشغيلية تُضاف فوق تركيب Bitdefender GravityZone القائم لديك. الوكيل هو الوكيل نفسه، ووحدة التحكم هي وحدة التحكم نفسها؛ والشيء الوحيد الذي يتغيّر هو من ينظر إلى التنبيهات ومن يرنّ هاتفه الساعة 03:00 فجرًا.
- مراقبة التهديدات على مدار الساعة: تُربَط الأحداث الواردة من مستشعرات نقاط النهاية والمستشعرات الموسَّعة باستمرار، ويصفّي المحلل الضجيج، ولا تصل إليك سوى الحوادث المؤكَّدة.
- صيد التهديدات المُدار: لا ينتظر المحللون التنبيهات فحسب؛ بل يبحثون عبر عمليات بحث قائمة على الفرضيات عن سلوكيات المهاجمين التي لم تُطلِقها القواعد الآلية.
- التحقيق في الحادثة وسياقها: عند تصعيد أي تنبيه، تُرفع تقارير تشمل سلسلة الهجوم والأصول المتأثرة والسبب الجذري والإصلاح الدائم المقترح.
- الاستجابة المعتمدة مسبقًا (Pre-Approved Actions): الإجراءات التي تحددها أثناء التشغيل الأولي ينفّذها المحلل لحظة الحادثة دون انتظار موافقة إضافية.
- مدير حساب الأمن (SAM): جهة اتصال مُسمّاة تتولّى التواصل بشأن الحوادث والمراجعات الدورية.
- ضمان الاختراق: يُقدَّم ضمان يغطي تكاليف الاستجابة حتى 100,000 دولار أمريكي في حوادث برامج الفدية (Bitdefender، صفحة منتج MDR، 2026).
قيمة MDR لا ترتبط بجودة محرك الكشف وحده، بل بقابلية التنبيه المُولَّد للاستخدام أيضًا. ففي تقييم MITRE Engenuity ATT&CK Enterprise لعام 2024 اختُبر 19 مورّدًا؛ وأنتجت Bitdefender في المتوسط 3 تنبيهات للإبلاغ عن حادثة واحدة إلى مركز العمليات الأمنية، بينما كان الوسيط لدى بقية المشاركين 209 تنبيهات (بيان Bitdefender الصحفي، 2024). وفي التقييم نفسه أُبلغ عن تغطية تحليلية إجمالية بنسبة 91% و6 إيجابيات كاذبة في المجموع؛ وعن تغطية 100% وصفر إيجابيات كاذبة في بيئات Linux وmacOS. وهذه نتائج تستند إلى إعلان الشركة المصنّعة نفسها؛ فـMITRE لا تُجري ترتيبًا ولا تصنيفًا. ومع ذلك تبقى هذه البيانات ذات معنى في التقييم، لأن نسبة الإشارة إلى الضجيج تحدد مباشرةً فيمَ تُنفَق طاقة المحللين في خدمة MDR.
ما هو التزام SLA في Bitdefender MDR بالضبط، وما ليس كذلك؟
الالتزام الكمّي الوحيد الذي يمكن التحقق منه في مصادر Bitdefender الرسمية هو 30 دقيقة، وهو التزام تواصل: عند وقوع حادثة أمنية يتصل مدير حساب الأمن بجهة الاتصال الطارئة لديك خلال 30 دقيقة؛ وفي الحوادث الحرجة وعالية الخطورة تُحدَّد جلسة عبر البريد الإلكتروني خلال 30 دقيقة (Bitdefender، صفحة منتج MDR، 2026 وBitdefender TechZone، وثيقة MDR، 2026).
ونؤكد هذا التمييز عمدًا. فأرقام مثل "استجابة خلال 15 دقيقة" أو "إغلاق الحادثة خلال ساعة واحدة" تتردد كثيرًا في السوق بشأن خدمات MDR. لكن وثائق منتج Bitdefender الرسمية لا تتضمن أي التزام منشور بشأن متوسط زمن الكشف (MTTD) أو متوسط زمن الاستجابة (MTTR) أو زمن إغلاق الحادثة. ولذلك لا نكتب مثل هذه الأرقام هنا؛ ونوصي بالتحقق منها كتابيًا من الشركة المصنّعة أو الموزّع قبل توقيع العقد.
وعمليًا، فإن ما يحدد سرعة الاستجابة ليس نص SLA بل اتساع مجموعة الإجراءات المعتمدة مسبقًا التي تمنحها الصلاحية أثناء التشغيل الأولي. فإذا كان عزل نقطة نهاية عن الشبكة يتطلب موافقتك في كل مرة، فإن زمن الاستجابة الفعلي يصبح مساويًا لسرعة نظرك إلى هاتفك. وتحدّد Sora Yazılım في عمل التشغيل الأولي مصفوفة الصلاحيات هذه مفصولةً بحسب مستوى الحرجية ومجموعة الأصول وساعة العمل؛ ومن هنا نكتب أيضًا التوقعات القابلة للقياس في العقد.
ما الفرق بين MDR وMDR PLUS؟
Bitdefender MDR على فئتين. تشمل الفئة القياسية المراقبة على مدار الساعة وصيد التهديدات المُدار والاستجابة. أما MDR PLUS فيضيف إليها مراقبة الويب المظلم ومدير حساب أمن مخصَّص ومراجعة تجارية فصلية (QBR)؛ كما تأتي مستشعرات XDR الموسَّعة مشمولةً في فئة PLUS بينما تُرخَّص كإضافة منفصلة في الفئة القياسية (دعم Bitdefender B2B، About Bitdefender MDR، 2026).
| القدرة | MDR | MDR PLUS |
|---|
| مراقبة وكشف التهديدات المُدار على مدار الساعة | متوفر | متوفر |
| صيد التهديدات المُدار (الموجَّه) | متوفر | متوفر |
| إجراءات الاستجابة المعتمدة مسبقًا | متوفر | متوفر |
| تقارير الحوادث وتحليل السبب الجذري | متوفر | متوفر |
| مدير حساب الأمن (SAM) | مشترك | مخصَّص / متفرغ |
| مستشعرات XDR (الشبكة، الهوية، الإنتاجية) | إضافة | مشمولة |
| مراقبة الويب المظلم (بيانات اعتماد مسرَّبة، أسماء نطاقات، إشارات للعلامة التجارية، typo-squatting) | غير متوفر | متوفر |
| المراجعة التجارية الفصلية (QBR) | غير متوفر | متوفر |
| ضمان الاختراق ببرامج الفدية (حتى 100,000 دولار أمريكي) | متوفر | متوفر |
معيار الاختيار بسيط: إذا كنت ستكتفي بقياسات نقاط النهاية عن بُعد وكان فريقك قادرًا على تفسير التقارير، فالفئة القياسية كافية. وإذا أردت مراقبة طبقتَي الهوية والبريد الإلكتروني أيضًا، وتتبّع علامتك التجارية على الويب المظلم، وتقديم تقييم أمني دوري للإدارة العليا، فـMDR PLUS هي الفئة الصحيحة. اطلب عرض سعر لأيٍّ من الفئتين؛ ويُهيَّأ الترخيص بحسب عدد الأصول المحمية.
مع أي تراخيص ومستشعرات GravityZone يعمل MDR؟
يُضاف MDR فوق ترخيص نقاط نهاية GravityZone نشط؛ وهو ليس منصة مستقلة تُشترى بمفردها. وعلى جانب نقاط النهاية تُعدّ GravityZone Business Security Premium أو Business Security Enterprise — المتضمنة صيد التهديدات والربط بين نقاط النهاية — نقطتي انطلاق نموذجيتين. وعندما ترغب في توسيع الرؤية إلى ما وراء نقطة النهاية، تدخل مستشعرات GravityZone XDR إلى الصورة.
يجمع GravityZone XDR القياسات عن بُعد عبر مستشعر نقطة النهاية (EDR) إضافةً إلى مستشعرات الشبكة وMicrosoft 365 وGoogle Workspace وAtlassian Cloud والهوية (Active Directory / Entra ID / Intune) والسحابة (AWS، Azure، GCP) والأجهزة المحمولة (Bitdefender TechZone، Sensors، 2026). والسطح الذي يستطيع محللو MDR رؤيته محدود بمجموعة المستشعرات التي تُفعِّلها — وهذا هو أهم قرار في تحديد الحجم لأنه يحدد القيمة التي ستحصل عليها من الخدمة. فاشتراك MDR الذي يعمل بمستشعر نقطة النهاية وحده لن يرى هجومًا يتقدّم عبر Microsoft 365 ببيانات اعتماد مسروقة إلا في اللحظة التي ينزل فيها إلى نقطة النهاية.
لا يزال البريد الإلكتروني أكثر مسارات الوصول الأولي شيوعًا؛ ولذلك نوصي بوضع GravityZone Email Security إلى جانب MDR. وبالمثل، لا تدوم الاستجابة إن لم تُغلَق الثغرة التي استخدمها المهاجم: توفّر إضافة GravityZone Patch Management الآلية التي تتيح لك إغلاق الثغرات التي يُبلِغ عنها MDR إغلاقًا تشغيليًا. ويدعم جانب الاختبارات المستقلة هذا النهج أيضًا: ففي اختبار Endpoint Prevention & Response الذي أجرته AV-Comparatives بين يونيو وسبتمبر 2025، خضع 12 منتجًا لـ50 سيناريو هجوم موجَّه، وكان GravityZone Business Security Enterprise 7.9 أحد 10 منتجات نالت الشهادة (AV-Comparatives، EPR Test 2025).
ما الإجراءات التي يمكن أن يتخذها Bitdefender MDR لحظة الحادثة؟
ضمن النطاق الذي منحته الصلاحية أثناء التشغيل الأولي، يستطيع المحللون عزل نقطة النهاية عن الشبكة، وإنهاء العملية الخبيثة، وعزل الملف في الحجر، وتنظيف آليات الاستمرارية، وإضافة المؤشرات المشبوهة إلى قوائم الحظر. وتجمع Bitdefender هذه الإجراءات تحت عنوان "Pre-Approved Actions"؛ وتشير صفحة المنتج الرسمية إلى مجموعة إجراءات شاملة لكنها لا تنشر عددًا محددًا للإجراءات، ولذلك لا نذكر رقمًا هنا. ويجب توضيح قائمة الإجراءات القابلة للتطبيق في ملحق العقد.
ونوصي بتمييز عملي عند تصميم الصلاحيات. فبالنسبة لأجهزة المستخدمين المحمولة، يمكن عادةً منح صلاحية العزل وإنهاء العمليات دون شروط؛ أما خوادم قواعد بيانات الإنتاج أو وحدات التحكم بالنطاق فالأثر التجاري للإجراء نفسه جسيم، ولذلك يكون المسار الخاضع للموافقة أنسب. وفصل سياسات الحماية على جانب الخوادم عبر GravityZone Security for Servers يوضّح مقدار الاستقلالية التي سيتصرف بها MDR على كل أصل.
أما النصف الثاني من الاستجابة فهو الاسترداد، وهو خارج نطاق MDR. فحين تُشفِّر برامج الفدية مجموعة خوادم، فإن ما يستطيع المحلل فعله هو إيقاف الانتشار؛ ومن سيُعيد النظام هو جانب النسخ الاحتياطي والتعافي من الكوارث. ولهذا نوصي ببناء MDR جنبًا إلى جنب مع حل استرداد مُتحقَّق منه مثل Acronis Disaster Recovery؛ فالاستجابة والاسترداد لا يحل أحدهما محل الآخر بل يكمّل كلٌّ منهما الآخر.
متى يكون MDR القرار الصحيح بدلًا من بناء مركز عمليات أمنية خاص بك؟
الإجابة المختصرة: عندما لا تستطيع — ولن تستطيع — توظيف عدد المحللين اللازم لتغطية الورديات على مدار الساعة. فنظام الورديات المتواصل يتطلب رياضيًا خمسة إلى ستة محللين متفرغين كحد أدنى؛ ويُضاف إلى ذلك تراخيص الأدوات والتدريب والشهادات وبدل المناوبة وتكلفة دوران الموظفين. وصعوبة إيجاد محللي SOC ذوي خبرة والاحتفاظ بهم في تركيا تجعل هذا النموذج في أغلب الأحيان غير قابل للتطبيق لدى المؤسسات متوسطة الحجم.
| معيار القرار | مركز عمليات أمنية داخلي | Bitdefender MDR |
|---|
| التغطية على مدار الساعة | يتطلب كادر ورديات من 5–6 محللين كحد أدنى | مشمولة في الخدمة بنموذج follow-the-sun عبر ثلاث مناطق |
| زمن التشغيل الأولي | عملية توظيف وتركيب أدوات ونضج تدريجي | يُضاف فوق تركيب GravityZone القائم |
| استخبارات التهديدات | يتطلب اشتراكًا منفصلًا وقدرة على التفسير | القياسات العالمية عن بُعد وفريق البحث لدى الشركة المصنّعة |
| الاعتماد على العمليات | تبقى المعرفة داخل المؤسسة؛ وخطر دوران الموظفين مرتفع | استمرارية الخدمة لدى المزوّد؛ وتلزم خطة خروج |
| الإلمام بالأنظمة والسياق التجاري | مرتفع — الفريق يعرف الأصول الحرجة أصلًا | تحديد حرجية الأصول أثناء التشغيل الأولي شرط أساسي |
| بنية التكلفة | نفقات موظفين ثابتة | اشتراك مرتبط بعدد الأصول |
والنموذج الهجين خيار وجيه أيضًا: يتولّى الفريق الداخلي الفرز من المستوى الأول خلال ساعات العمل، ويتولّى MDR ما بعد الدوام والتحقيق العميق. والخطأ الأكثر شيوعًا في هذا النموذج هو عدم توثيق نقطة التسليم بين الطرفين كتابيًا. ونحن نصمّم مسار التسليم هذا ومصفوفة التصعيد ومتطلبات الاحتفاظ بالسجلات بما يتوافق مع عمليات تقنية المعلومات القائمة لديك، ضمن خدمات DevOps والبنية التحتية لدينا.
ماذا يوفّر MDR من حيث KVKK والتزامات التدقيق المحلية؟
وفقًا لقرار مجلس KVKK (هيئة حماية البيانات الشخصية في تركيا) رقم 2019/10 والمؤرَّخ في 24.01.2019، يلتزم المسؤول عن البيانات بإبلاغ المجلس دون تأخير وخلال 72 ساعة كحد أقصى في كل الأحوال من تاريخ علمه بانتهاك البيانات الشخصية (KVKK، إشعار انتهاك البيانات). والمتوقع من المؤسسة خلال نافذة الـ72 ساعة هذه هو تحديد نطاق الانتهاك وفئات البيانات المتأثرة والعدد التقريبي للأشخاص. وفي مؤسسة لا تملك مركز عمليات أمنية خاصًّا بها، يستحيل عمليًا جمع هذه المعلومات في حادثة تقع في عطلة نهاية الأسبوع.
ومساهمة MDR عند هذه النقطة هي تقديم الجدول الزمني للحادثة وقائمة الأصول المتأثرة مُعدَّين من قِبل المحلل — أي الملحق التقني لملف الإشعار. أما التقييم القانوني ونص الإشعار والمراسلات مع المجلس فتبقى من مسؤولية المؤسسة؛ وMDR لا يتحملها. وفي الجهات الخاضعة لـBDDK (هيئة تنظيم ومراقبة المصارف في تركيا) وفي بيئات بيانات البطاقات ضمن نطاق PCI-DSS، يجب تقييم مدة الاحتفاظ بالسجلات وسلامة السجلات على حدة؛ وإذا لم تفِ مدة الاحتفاظ القياسية لبيانات EDR بهذه المتطلبات، فيجب ترخيص إضافة تمديد الاحتفاظ. وتُجري Sora Yazılım تحليل النطاق هذا معك قبل التشغيل الأولي.
بأي بدائل ينبغي مقارنة Bitdefender MDR؟
في سوق الكشف والاستجابة المُدارة، ينبغي أن تقوم المقارنة على ثلاثة أمور أكثر من اسم العلامة التجارية: طيف المستشعرات التي تتغذى منها الخدمة، واتساع الإجراءات التي يمكن للمحلل اتخاذها نيابةً عنك، ومدى ملاءمة التقارير لأغراض التدقيق. وعلى جانب Bitdefender، مُنحت الشركة موقع "Strong Performer" في تقرير Forrester Wave: Extended Detection and Response Platforms, Q2 2024 ضمن تقييم من 22 معيارًا؛ ونالت أعلى درجة ممكنة في معايير Innovation & Roadmap وAnalyst Experience وAI & Machine Learning وEndpoint Protection وProduct Security (Bitdefender Business Insights، 2024).
وكبديل مباشر يمكن تقييم Trend Vision One وطبقة خدمته المُدارة؛ ويبرز فيه طيف تكامل مؤسسي واسع ونهج منصة ناضج. وإذا كانت معماريتك ذات ثقل شبكي، فإن FortiEDR والخدمات المُدارة في منظومة Fortinet تقدّم ميزة جمع جدار الحماية ونقطة النهاية لدى مورّد واحد. وSora Yazılım شريك قناة معتمد للعلامات الثلاث جميعها؛ وتقدّم التوصية بحسب بنيتك التحتية القائمة واحتياجك للاحتفاظ بالسجلات وقدرة فريقك، ولا نوجّهك إلى علامة تجارية بعينها.
ولإجراء المقارنة بشكل سليم، انظر إلى نتائج الاختبارات المستقلة مع تواريخها. فعلى سبيل المثال، في اختبار AV-TEST للمؤسسات على Windows 11 خلال نوفمبر–ديسمبر 2025، حصل Bitdefender Business Security Enterprise 7.9 على 17.5 من 18 بدرجات حماية 6.0 / أداء 5.5 / سهولة استخدام 6.0 ونال شهادة "TOP PRODUCT" (AV-TEST، ديسمبر 2025). أما عبارات "الرائد" أو "الأول" أو "الدرجة الكاملة" بلا تاريخ فليست بيانات صالحة لقرار شراء.
الخطوة التالية. تحديد الفئة المناسبة من Bitdefender MDR لمؤسستك يقتضي أن نتناول معًا ترخيص GravityZone الحالي لديك، والمستشعرات التي يجب تفعيلها، ومصفوفة الإجراءات المعتمدة مسبقًا، ومتطلبات الاحتفاظ بالسجلات. وتبدأ Sora Yazılım هذا العمل بجلسة تحديد نطاق مجانية، ثم تقدّم تحديد حجم وعرض سعر مكتوبَين. ولبدء تقييمك اطلب عرض سعر عبر نموذج التواصل؛ وإذا أردت الاطلاع على الخيارات الأخرى، يمكنك تصفح محفظة الأمن كاملةً في صفحة حلولنا.