FortiEDR هو حل الاكتشاف والاستجابة على نقاط النهاية (EDR) من Fortinet، الذي يراقب العمليات العاملة على نقاط النهاية على مستوى النواة فيوقف السلوك الخبيث في الوقت الفعلي ويؤتمت الاستجابة للحوادث. وهو يجمع في وكيل واحد خفيف بين طبقة مكافحة الفيروسات القائمة على تعلم الآلة قبل التنفيذ وطبقة الحظر السلوكي بعد الإصابة؛ ويحمي محطات العمل والخوادم وأحمال العمل السحابية وأنظمة الإنتاج بالمجموعة نفسها من السياسات.
وبيانات التهديدات توضّح لماذا صار هذا النهج ثنائي الطبقات ضروريًا. فوفقًا لتقرير Verizon 2025 Data Breach Investigations Report، ظهرت برامج الفدية في 44% من الاختراقات التي جرى فحصها — بينما كانت النسبة 32% في التقرير السابق، وترتفع إلى 88% لدى المؤسسات الصغيرة والمتوسطة (Verizon DBIR، 2025). أما تقرير 2026 Global Threat Landscape Report الصادر عن FortiGuard Labs فيحدّد عدد ضحايا برامج الفدية المؤكدين في عام 2025 بـ 7,831 ضحية؛ أي بزيادة قدرها 389% مقارنة بنحو 1,600 ضحية في التقرير السابق (Fortinet، 2026).
ما هو FortiEDR وما الفرق بينه وبين مكافحة الفيروسات التقليدية؟
الإجابة المختصرة: مكافحة الفيروسات التقليدية تنظر إلى ماهية الملف؛ أما FortiEDR فينظر إلى ما تفعله العملية. وحتى لو لم يوجد أي تطابق في التوقيع أو في قيمة التجزئة (hash)، فبمجرد أن تحاول العملية الكتابة إلى نظام الملفات أو إنشاء مدخل استمرارية أو فتح اتصال إلى الخارج، تُقطع هذه السلوكيات بموجب السياسة.
وتصف Fortinet هذه البنية بوصفها طبقتَي حماية. الطبقة الأولى هي محرك مكافحة الفيروسات من الجيل التالي (NGAV) القائم على تعلم الآلة والعامل على مستوى النواة، وهدفه حظر الملف الخبيث قبل تنفيذه؛ وتشير Fortinet إلى أن الذكاء الاصطناعي وتعلم الآلة يعملان على مستوى النواة في كل من Windows وLinux. أما الطبقة الثانية فتتدخل في مواجهة التهديد الذي يتجاوز الطبقة الأولى: فبمجرد أن يكتشف FortiEDR تدفق عملية مشبوهة، يحظر اتصالها الصادر ووصولها إلى نظام الملفات. وبذلك يعجز تسريب البيانات وحركة القيادة والسيطرة (C2) والعبث بالملفات وسجل النظام وتشفير الفدية عن إحداث أي نتيجة، حتى لو كان الجهاز قد اختُرق بالفعل. ولأن الجهاز لا يُوقَف، بل تُقيَّد قدرات العملية الخبيثة وحدها، يواصل المستخدم عمله — وهذا يوازن استمرارية الأعمال بصورة مختلفة عن المقاربات التي تعزل الجهاز بالكامل عن الشبكة.
وفي الخلفية تواصل Fortinet Cloud Services جمع الأدلة، وإثراء بيانات الحادثة وتصنيفها، ثم تشغيل دليل الاستجابة الآلي (playbook) بناءً على هذا التصنيف. كما يقلّص FortiEDR سطح الهجوم قبل وقوع الهجوم أصلًا: إذ يقدّم داخل الوكيل نفسه تقييم الثغرات، وتتبّع حالة CVE للتطبيقات، والترقيع الافتراضي، واكتشاف الأجهزة غير المُدارة وأجهزة إنترنت الأشياء، والتحكم في التطبيقات، ومراقبة أجهزة USB. ولهذا يكون من الأدق وضع FortiEDR في موضع طبقة لإدارة مخاطر نقاط النهاية، لا مجرد أداة اكتشاف.
في أي مرحلة من الهجوم تتدخل طبقات الحماية في FortiEDR؟
الإجابة المختصرة: هناك خمس مراحل، وكل واحدة منها تعمل في لحظة مختلفة من سلسلة الهجوم. ويلخّص الجدول التالي متى تتدخل كل طبقة، وما تقوم به، وأي نوع من التهديدات تستهدف.
| الطبقة | لحظة التدخل | ما تقوم به | التهديد المستهدف |
|---|
| الاكتشاف والاستشراف | قبل الهجوم | تقييم الثغرات، وتتبّع CVE للتطبيقات، والترقيع الافتراضي، واكتشاف الأجهزة غير المُدارة وأجهزة إنترنت الأشياء، والتحكم في التطبيقات | تطبيق غير مُرقَّع، جهاز غير مسجَّل |
| الحماية قبل الإصابة | قبل تنفيذ الملف | NGAV قائم على تعلم الآلة على مستوى النواة، وإثراء بمعلومات تهديدات FortiGuard، وحماية دون اتصال، ومراقبة أجهزة USB | البرمجيات الخبيثة المعروفة ومتغيراتها |
| الاكتشاف والتحييد بعد الإصابة | بعد بدء تشغيل العملية | قطع الاتصال الصادر للعملية المشبوهة ووصولها إلى نظام الملفات، واكتشاف الهجمات القائمة على الذاكرة وهجمات "living off the land" | برمجيات خبيثة عديمة الملفات، تشفير الفدية، تسريب البيانات |
| الاستجابة والمعالجة | بعد تصنيف الحادثة | أتمتة أدلة التشغيل، وإزالة الملفات، وإنهاء العمليات، والتراجع عن تغييرات الاستمرارية، وعزل الجهاز أو التطبيق، وفتح تذكرة | الاستمرارية، الحركة الجانبية |
| التحقيق وصيد التهديدات | بعد الحادثة | رؤية كاملة لسلسلة الهجوم عبر تتبّع الشيفرة الحاصل على براءة اختراع، ولقطات الذاكرة، وترجمة صِيَغ مؤشرات الاختراق الشائعة مثل TAXII إلى صيغة Lucene الخاصة بـ FortiEDR | تهديد بقي خفيًا ولم يُصنَّف بعد |
وخطوة التراجع تحمل تفصيلًا حاسمًا من الناحية العملية: فعلى جانب Windows لا يعتمد التراجع عن التغييرات الخبيثة على لقطات VSS (Volume Shadow Copy) التي تستهدفها برامج الفدية؛ والوظيفة نفسها مدعومة على macOS وLinux أيضًا. أما الرؤية الكاملة لسلسلة الهجوم فتُنتَج بتقنية تتبّع الشيفرة (code tracing) الحاصلة على براءة اختراع، وتُسجَّل حتى عندما يكون الجهاز غير متصل. وتشرح واجهة وحدة التحكم سبب وسم الحادثة بأنها مشبوهة، وتربط الهجوم بالتقنيات الواردة في إطار MITRE ATT&CK؛ وهذا مكسب تشغيلي مباشر للفرق التي تواجه صعوبة في توفير محللين ذوي خبرة عالية.
ما الهجمات التي تتعرض لها نقاط النهاية اليوم؟
الإجابة المختصرة: صار الوصول الأولي يتحقق في الغالب عبر التصيّد واستغلال الثغرات؛ كما هبطت المدة التي يحتاجها المهاجم لتسليح الثغرة من أيام إلى ساعات. وباجتماع هذين الاتجاهين تصبح أي استراتيجية لنقاط النهاية تقوم على تحديث التواقيع وحدها استراتيجية قاصرة.
ففي تقرير Threat Landscape 2025 الصادر عن ENISA، والذي يغطي الفترة من يوليو 2024 إلى يونيو 2025 ويفحص 4,875 حادثة، سُجِّل التصيّد بوصفه ناقل الاختراق المهيمن بنسبة 60%، بينما شكّل استغلال الثغرات 21.3% من حالات الوصول الأولي (ENISA Threat Landscape، 2025). أما تقرير Verizon DBIR 2025 فيبيّن أن استغلال الثغرات بلغ 20% كناقل للوصول الأولي، أي بزيادة 34% مقارنة بالتقرير السابق، وأن حصة الأجهزة الطرفية (edge) وشبكات VPN بين أهداف الاستغلال ارتفعت من 3% إلى 22% (Verizon DBIR، 2025). ويشير تقرير FortiGuard Labs لعام 2026 إلى أن زمن الاستغلال في التنبيهات الحرجة انخفض إلى 24–48 ساعة، وأن محاولات الاستغلال عالميًا ارتفعت بنسبة 25.49% سنويًا (Fortinet، 2026).
وتفضي هذه الصورة إلى نتيجتين. الأولى: بما أن الهجوم قد يقع قبل أن تُغلق نافذة الترقيع، يصبح الترقيع الافتراضي والحظر السلوكي على نقطة النهاية ضرورةً بوصفهما ضابطًا تعويضيًا. والثانية: بما أن نقطة انطلاق الاختراق تكون في الغالب عند حافة الشبكة، يجب تقييم بيانات نقاط النهاية داخل بركة الارتباط نفسها التي تضم طبقة جدار الحماية وطبقة البريد الإلكتروني. وموقع FortiEDR داخل Fortinet Security Fabric موجّه تحديدًا لتلبية هذه الحاجة الثانية.
ما أنظمة التشغيل والأجهزة التي يدعمها FortiEDR؟
الإجابة المختصرة: من أبرز ما يميّز FortiEDR تغطيته لأنظمة التشغيل القديمة. فوفقًا لورقة بيانات Fortinet، يدعم الوكيل مدى يمتد من Windows XP SP2 إلى Windows 11 ومن Windows Server 2003 SP2 إلى Windows Server 2025، إضافة إلى المنصات المحمولة Android 9.0 وما فوق وiOS 15.0 وما فوق (Fortinet FortiEDR Data Sheet، 2025).
| عائلة المنصة | النطاق |
|---|
| عميل Windows | Windows XP SP2 و7 و8 و8.1 و10 و11 (إصدارات 32 و64 بت) |
| Windows Server | Windows Server 2003 SP2 وR2 SP2، و2008 SP1، و2008 R2 SP2، و2012، و2012 R2، و2016، و2019، و2022، و2025 |
| macOS | من إصدار El Capitan (10.11) حتى إصدار Sequoia (15) |
| Linux | Red Hat Enterprise Linux وCentOS، وUbuntu LTS (إصدارات الخادم بمعمارية 64 بت فقط)، وOracle Linux، وAmazon Linux AMI 2، وopenSUSE Leap وSUSE Linux Enterprise Server |
| سطح المكتب الافتراضي (VDI) | VMware Horizon 6 و7، وCitrix XenDesktop 7 |
| الأجهزة المحمولة | Android 9.0 وما فوق، iOS 15.0 وما فوق |
| السحابة | أحمال العمل السحابية؛ النشر عبر Google Cloud Marketplace وتنسيق التركيب الآلي لنقاط النهاية على Google Compute Engine |
وهذه التغطية تجد مقابلًا مباشرًا في قطاعات التصنيع والرعاية الصحية والتجزئة في تركيا. فمحطات HMI على خطوط الإنتاج، ومحطات عمل التصوير الطبي في المستشفيات، وطرفيات نقاط البيع (POS) تعمل في الغالب بإصدار من Windows انتهى دعم الشركة المصنّعة له؛ ولا يمكن تحديثها بسبب اعتماد التطبيقات، ومعظم وكلاء EDR الحديثين لا يمكن تركيبهم عليها. وفي هذه الأجهزة لا يكفي تحديث التواقيع وحده. أما الحظر السلوكي والتحكم في التطبيقات والترقيع الافتراضي فهي الطريق العملي لخفض المخاطر بصورة قابلة للقياس دون تجديد العتاد. وعمل FortiEDR على أنظمة التصنيع وأنظمة التقنية التشغيلية (OT) بتكافؤ كامل في الميزات يصبح عاملًا حاسمًا في هذا السيناريو.
إلى أي مدى يؤثر وكيل FortiEDR في أداء نقطة النهاية؟
الإجابة المختصرة: تشير Fortinet إلى أن وكيل FortiEDR يستهلك ما بين أقل من 1% و2% من المعالج، و200–350 ميغابايت من الذاكرة، و750 ميغابايت–1 غيغابايت من القرص، وينتج حركة منخفضة الحجم على الشبكة؛ كما أن الحدود العليا لاستهلاك الذاكرة والقرص مرتبطة بقدرة صيد التهديدات (ترخيص response) (Fortinet FortiEDR Data Sheet، 2025).
وعند تخطيط السعة ينبغي ضرب هذه القيم في عدد الأجهزة. ففي مجمّعات أسطح المكتب الافتراضية وفي الخوادم عالية التجميع على وجه الخصوص، تؤثر ذاكرة 200–350 ميغابايت لكل وكيل تأثيرًا ملموسًا في تحجيم البنية التحتية؛ ولهذا نخطط مسبقًا في مشاريع VDI لأسلوب دمج الوكيل في الصورة الذهبية ولحجز الموارد لكل مجمّع. ولأن الحماية والاكتشاف يجريان على نقطة النهاية نفسها، يستطيع الوكيل إصدار القرارات حتى على الأجهزة غير المتصلة التي لا وصول لها إلى وحدة التحكم؛ وهذا سلوك مهم لأجهزة الحاسوب المحمولة في الميدان ولأجهزة الفروع ذات الاتصال المتقطع.
ويمكن وضع وحدة التحكم الإدارية في السحابة بنموذج متعدد المستأجرين (multi-tenant)، أو داخل المؤسسة، أو بنموذج هجين. وقد تفضّل المؤسسات التي لديها قيود على موضع البيانات تشغيل وحدة التحكم في مراكز بياناتها الخاصة؛ وهذا الخيار كثيرًا ما يكون حاسمًا في نقاشات توطين البيانات ضمن نطاق KVKK (قانون حماية البيانات الشخصية في تركيا). وتعمل وحدة التحكم بالإنجليزية والفرنسية والصينية التقليدية واليابانية؛ وتوفّر التحكم في الوصول القائم على الأدوار (RBAC) وواجهة REST API تغطي جميع عمليات وحدة التحكم (Fortinet FortiEDR Data Sheet، 2025). ولعدم وجود واجهة تركية لوحدة التحكم، ننفّذ التركيب وتوثيق الإجراءات وتدريب الفريق باللغة التركية.
ما النتائج التي حققها FortiEDR في التقييمات المستقلة؟
الإجابة المختصرة: النتيجة التي يمكننا إسنادها إلى مصدر أوّلي هي الجولة الرابعة من MITRE Engenuity ATT&CK Evaluations. فبحسب بيان Fortinet المتعلق بهذه الجولة (سيناريوهات Wizard Spider وSandworm)، حظر FortiEDR 100% من الهجمات، واكتشف وفهرس 97% من الخطوات الـ90 غير الخاصة بـ Linux، وأبلغ عن 93% من الخطوات الفرعية على مستوى "technique" (Fortinet، 2022).
ومن الصواب ذكر تحفّظين عند نقل هذه الأرقام. الأول أن القيم مأخوذة من مدونة Fortinet نفسها، ولم يجرِ التحقق منها بصورة مستقلة عبر صفحات نتائج MITRE — ولذلك فالصيغة الصحيحة هي "بحسب بيان Fortinet" لا "بحسب MITRE". والثاني أن ATT&CK Evaluations لا تعلن فائزًا؛ فهي مقارنة للبيانات الخام (التيليمتري) ولجودة الاكتشاف، وهي خاصة بسيناريو الجولة. ولا نستخدم في هذه الصفحة نتائج جولات أحدث لم نتمكن من التحقق منها، ولا درجات اختبار لم تُنشر نتائجها، ولا عبارات من نوع "أعلى معدل اكتشاف في القطاع" بلا مصدر معلن.
نوصي بأن يستند اختيار المنتج لا إلى جولة اختبار واحدة، بل إلى مشروع تجريبي (pilot) يُنفَّذ داخل بيئتكم أنتم. فمخزون تطبيقاتكم، وحجم أنظمة التشغيل القديمة لديكم، ومدى تحملكم للإنذارات الكاذبة، تؤثر في النتيجة أكثر مما تؤثر تقارير الاختبار.
ما الفرق بين FortiEDR وFortiXDR؟
الإجابة المختصرة: FortiEDR هو طبقة نقطة النهاية نفسها؛ أما FortiXDR فيُبنى على قاعدة الوكيل ووحدة التحكم ذاتها ويُفعَّل بترخيص إضافي. أي أن FortiXDR ليس تركيبًا لمنتج منفصل، بل هو FortiEDR موسّعًا ببيانات التيليمتري على امتداد Security Fabric.
| وجه المقارنة | FortiEDR | FortiXDR |
|---|
| النطاق | نقطة النهاية: محطة العمل، الخادم، حمل العمل السحابي، عميل OT | ربط بيانات نقاط النهاية مع مصادر الشبكة والبريد الإلكتروني وسائر مصادر Fabric معًا |
| الوكيل | وكيل واحد خفيف | الوكيل نفسه؛ لا حاجة إلى تركيب وكيل إضافي |
| الترخيص | ترخيص لكل جهاز | ترخيص إضافي فوق FortiEDR |
| المشتري النموذجي | مؤسسة تُحدِّث حماية نقاط النهاية لديها | مركز عمليات أمنية (SOC) يريد جمع ربط الحوادث والاستجابة في مركز واحد |
وعمليًا تبدأ معظم المؤسسات بـ FortiEDR، ثم تفعّل طبقة XDR بعد استقرار سياسة نقاط النهاية وتشذيب الإنذارات الكاذبة. وهذا الترتيب يوزّع كلفة الترخيص على مراحل، ويتيح في الوقت نفسه معايرة قواعد الربط ببيانات بيئة حقيقية. وعلى صعيد نموذج الترخيص، تتحدث Fortinet عن كلفة ترخيص ثابتة (flat) لكل جهاز وعن خيارات شراء مرنة مثل FortiFlex؛ كما تشير إلى أن المنصة قابلة للتوسع لحماية مئات الآلاف من نقاط النهاية بفضل البنية السحابية الأصلية والبصمة الصغيرة (Fortinet FortiEDR Data Sheet، 2025). ويمكنكم طلب عرض سعر من فريقنا لتحديد تركيبة الترخيص المناسبة وخطة الانتقال المرحلية.
كيف يتكامل FortiEDR مع Fortinet Security Fabric؟
الإجابة المختصرة: ينقل FortiEDR معلومات التهديدات التي ينتجها على نقطة النهاية إلى طبقات الشبكة والبريد الإلكتروني والهوية؛ وفي المقابل يثري تصنيف الحوادث بالسياق الوارد من هذه الطبقات. وتشير Fortinet إلى أن منظومة Security Fabric تضم أكثر من 500 حل من أطراف ثالثة، وأن FortiGuard Labs تعالج وتحلل أكثر من 100 مليار حدث يوميًا (Fortinet، 2026).
| المكوّن | القيمة التي يحققها التكامل |
|---|
| FortiGate | مشاركة معلومات التهديدات والتطبيقات الخاصة بنقطة النهاية مع جدار الحماية؛ وإصدار أمر بتعليق عنوان IP أو حظره بعد محاولة اختراق |
| FortiNAC | مشاركة الأصول المكتشفة ومعلومات نقاط النهاية؛ ونقل الجهاز إلى شبكة VLAN للحجر عند وقوع اختراق |
| FortiSandbox | إرسال الملفات المشبوهة تلقائيًا إلى السحابة، وتحليلها وتصنيفها في الوقت الفعلي |
| FortiSIEM | نقل الحوادث والتنبيهات إلى نظام SIEM عبر محلل (parser) جاهز، والتحقيق الجنائي الرقمي |
| FortiClient / EMS | جعل حالة نقطة النهاية مُدخَلًا لفحص الوضعية (posture check) في ZTNA، ووسم الأجهزة |
| FortiNDR | دمج بيانات الاكتشاف الشبكي مع بيانات نقطة النهاية، وتقصير زمن تحليل الحادثة |
| FortiRecon | رؤية سطح الهجوم الخارجي وترتيب المخاطر حسب الأولوية |
| FortiGuard Labs | تصنيف الحوادث في الوقت الفعلي بمعلومات محدَّثة، وتشغيل دليل التشغيل الصحيح |
ومصدر هذه المعلومات ذو دلالة من حيث الحجم أيضًا: تشير Fortinet إلى أنها تغذّي خدمات FortiGuard ببيانات التيليمتري الواردة من قاعدة عملاء تتجاوز 830,000 عميل، وأنها تنتج 1.8 مليون تعريف جديد أسبوعيًا لمحرك مكافحة الفيروسات (Fortinet FortiSASE Data Sheet، 2026). وفي التطبيق العملي، أكثر ما تفيد فيه هذه التكاملات هو ضمّ الآثار التي تتركها الحادثة الواحدة في طبقات مختلفة: إذ يصبح ممكنًا أن نرى في تحقيق واحد أيّ مستخدم شغّل بطريقة أخرى مرفقًا وُضع في الحجر على جانب FortiMail، وإلى أي وجهة جرت محاولة الاتصال في سجلات جدار الحماية FortiGate، والسجل القابل للتقرير لهذه السلسلة على FortiAnalyzer. وتوفّر خدمة FortiGuard IOC في FortiAnalyzer بيانات جنائية بمعدل 500,000 مؤشر اختراق يوميًا (Fortinet FortiAnalyzer Data Sheet، 2026). وفي المؤسسات التي أنشأت طبقة الوصول للمستخدمين عن بُعد عبر FortiSASE، تصبح معلومات وضعية نقطة النهاية مُدخَلًا مباشرًا في قرار الوصول.
ما الخطوات التي يؤتمتها FortiEDR في هجوم برامج الفدية؟
الإجابة المختصرة: بمجرد اكتشاف العملية المشبوهة يُقطع وصولها إلى الشبكة وإلى نظام الملفات، وتُصنَّف الحادثة تلقائيًا، ثم يُشغَّل دليل التشغيل المرتبط بهذا التصنيف. وبذلك يتوقف التشفير دون انتظار تدخل المحلل.
ويسير التدفق النموذجي على النحو التالي:
- الحظر: يُقطع فورًا الاتصال الصادر للعملية وصلاحيتها في الكتابة إلى نظام الملفات؛ فيُمنع تشفير الفدية والعبث بالملفات وتسريب البيانات.
- الإثراء: تجمع Fortinet Cloud Services أدلة إضافية، وتؤكد التصنيف عبر صندوق رمل متعدد المحركات ومعلومات FortiGuard.
- التصنيف: تُصنَّف الحادثة تلقائيًا؛ وهذا التصنيف هو ما يحدد دليل التشغيل الذي سيُنفَّذ.
- الاستجابة: تُنفَّذ تلقائيًا خطوات إزالة الملف، وإنهاء العملية الخبيثة، والتراجع عن تغييرات الاستمرارية، وإبلاغ المستخدم، وعزل الجهاز أو التطبيق، وفتح تذكرة دعم.
- التراجع: تُلغى التغييرات الخبيثة على جهاز واحد أو على مستوى البيئة كلها؛ وعلى جانب Windows لا تعتمد هذه العملية على لقطات VSS.
- التحقيق: تُستخرج سلسلة الهجوم الكاملة ورؤية المكدس (stack) عبر تتبّع الشيفرة الحاصل على براءة اختراع، وتُحفظ لقطات الذاكرة للهجمات القائمة على الذاكرة.
وهذه الأتمتة لا تحل محل استراتيجية النسخ الاحتياطي. فإيقاف التشفير وضمان سلامة البيانات مشكلتان مختلفتان؛ ولوضع خطة تعافٍ مؤسسية ينبغي تصميم حماية نقاط النهاية جنبًا إلى جنب مع طبقة مثل Acronis للنسخ الاحتياطي والحماية السيبرانية. ويذكر تقرير Verizon DBIR 2025 أن نسبة الضحايا الذين لم يدفعوا الفدية بلغت 64% (Verizon DBIR، 2025)؛ وما يجعل عدم الدفع ممكنًا هو إلى حد بعيد وجود قدرة تعافٍ فعّالة.
كيف نختار بين FortiEDR وTrend Micro Apex One وBitdefender GravityZone؟
الإجابة المختصرة: الثلاثة منصات EDR/XDR ناضجة؛ والعامل الحاسم ليس قائمة ميزات المنتج، بل بنيتكم التحتية القائمة، وحجم أنظمة التشغيل القديمة لديكم، وقيودكم على موضع وحدة التحكم، ونموذجكم التشغيلي. ونحن نوضّح معايير القرار عبر الأسئلة التالية.
| معيار القرار | السؤال المطروح | كيف يؤثر في القرار |
|---|
| طبقة الشبكة الحالية | هل جدار الحماية وطبقة SASE وطبقة NAC لديكم من Fortinet؟ | الربط الأصلي داخل Fabric والاستجابة من وحدة تحكم واحدة يرجّحان كفة FortiEDR |
| حجم أنظمة التشغيل القديمة | كم عدد خوادم Windows أو العملاء الصناعيين غير القابلين للترقيع لديكم؟ | الدعم الممتد حتى Windows XP SP2 وServer 2003 يضع FortiEDR في المقدمة |
| موضع وحدة التحكم | هل وحدة التحكم السحابية مقبولة، أم أن الاستضافة داخل المؤسسة إلزامية؟ | يدعم FortiEDR الوضع السحابي والهجين وداخل المؤسسة |
| النموذج التشغيلي | هل لديكم فريق SOC خاص بكم للمراقبة على مدار الساعة؟ | إن لم يكن، فأنتم بحاجة إلى منصة تتوفر لها خدمة اكتشاف واستجابة مُدارة (MDR) |
| الاستثمار القائم | أي منصة لديها ترخيص فعّال على نقاط النهاية لديكم حاليًا؟ | كلفة الانتقال ومدة التشغيل المتوازي تحددان إجمالي كلفة التملك |
وإذا كان الاستثمار القائم للمؤسسة خارج Fortinet، فمن الواجب تقييم البدائل بنزاهة. ونتناول في صفحتَي حلولنا Trend Micro Apex One وBitdefender GravityZone موقع كل من هاتين المنصتين على حدة؛ ولأننا ركّبنا المنتجات الثلاثة وشغّلناها ميدانيًا، فإننا نجري المقارنة بناءً على مخزونكم أنتم لا على ادعاءات التسويق. ويمكنكم الاطلاع على سائر عائلات منتجاتنا من صفحة حلولنا.
ما المتطلبات التي يخدمها FortiEDR في الامتثال لـ KVKK وPCI DSS؟
الإجابة المختصرة: لا يحقق FortiEDR الامتثال وحده؛ لكنه يسهم إسهامًا مباشرًا في تلبية بنود التدابير الفنية في KVKK (قانون حماية البيانات الشخصية في تركيا) والمواد المتعلقة بنقاط النهاية في PCI DSS بصورة قابلة للإثبات. فالامتثال يقوم على ثلاثية المنتج والعملية والدليل.
ففي جدول التدابير الفنية الوارد في دليل أمن البيانات الشخصية (التدابير الفنية والإدارية) الصادر عن KVKK، تُذكر صراحةً أنظمة اكتشاف الاختراق ومنعه، وسجلات الأحداث، وأنظمة مكافحة الفيروسات المحدَّثة، وأمن الشبكة، ومنع فقدان البيانات؛ كما يطلب الدليل تحديد أي تسلل أو حركة غير مشروعة والاحتفاظ المنتظم بسجلات جميع عمليات المستخدمين (دليل KVKK لأمن البيانات الشخصية، يناير 2018). ويلبي FortiEDR من هذه البنود عناوين حماية نقاط النهاية من البرمجيات الخبيثة، واكتشاف الاختراق، وتسجيل الحوادث؛ بينما يتولى FortiAnalyzer جانب الاحتفاظ بالسجلات لمدد طويلة وإعداد التقارير. ويوفّر FortiAnalyzer تقارير امتثال جاهزة مثل PCI-DSS وHIPAA (Fortinet FortiAnalyzer Data Sheet، 2026).
وعلى جانب PCI DSS v4.0، فإن المادة التي تخص نقطة النهاية مباشرةً هي 1.5.1: إذ يُطلب تطبيق ضوابط أمنية على الأجهزة القادرة على الاتصال بشبكة غير موثوقة وببيئة بيانات حاملي البطاقات (CDE) في آنٍ واحد — والمثال النموذجي هو الحاسوب المحمول للموظف عن بُعد (PCI Security Standards Council، PCI DSS v4.0). وتدخل في نطاق هذه المادة محطات مراكز الاتصال التي تصل إلى بيانات البطاقات، وصناديق المتاجر، وحواسيب المديرين المحمولة؛ وتنتج قدرات FortiEDR في التحكم بالتطبيقات ومراقبة أجهزة USB وعزل الأجهزة ضوابط قابلة للعرض أثناء التدقيق. كما أن الامتثال لمعايير ISO 27001 وISO 27017 وISO 27018 الوارد في ورقة بيانات FortiEDR من Fortinet يُعد من المعلومات المطلوبة في ملفات تقييم المورّدين (Fortinet FortiEDR Data Sheet، 2025).
والمتطلب الإضافي الذي نصادفه كثيرًا لدى المؤسسات الخاضعة لرقابة BDDK (هيئة تنظيم ورقابة المصارف في تركيا) ولدى مؤسسات القطاع العام هو بقاء مستوى الإدارة داخل حدود البلاد. وإمكانية وضع وحدة تحكم FortiEDR داخل المؤسسة أو بنموذج هجين تتيح تلبية هذا المتطلب؛ ونحن في Sora Yazılım نوفّر الدعم المحلي وتوثيق الإجراءات بالتركية ونقل المعرفة بعد التشغيل.
كيف يسير مشروع تفعيل FortiEDR؟
الإجابة المختصرة: نسير على النحو التالي: حصر المخزون، ثم مجموعة تجريبية، ثم معايرة السياسة في وضع المراقبة، ثم الانتقال التدريجي إلى الحظر، ثم تصميم أدلة التشغيل، ثم التكامل مع Fabric. ولا نركّب النظام على جميع الأجهزة مباشرةً بسياسة حظر — فخطر الإنذارات الكاذبة قد يوقف بيئة الإنتاج.
في المرحلة الأولى يُستخرج مخزون نقاط النهاية: يُصنَّف توزيع أنظمة التشغيل، والأنظمة غير القابلة للترقيع، ومجمّعات VDI، والخوادم، وعملاء OT في مجموعات منفصلة. ثم يُشغَّل الوكيل في وضع المراقبة على مجموعة تجريبية ممثلة؛ وتُدرج في قوائم الاستثناء السلوكيات المشروعة التي تبدو مشبوهة والتي تنتجها تطبيقات أعمالكم (وحدات الماكرو المخصصة، وعملاء ERP القدامى، وبرمجيات الميدان). وبعد معايرة السياسة تُنقل المجموعات إلى وضع الحظر بالتتابع. وفي تصميم أدلة التشغيل نقرر معًا — ونوثّق كتابيًا — الإجراء الآلي الذي سيُنفَّذ عند كل صنف من الحوادث: العزل، أو إنهاء العملية، أو التراجع، أو فتح تذكرة.
وللمؤسسات التي لا تملك فريق SOC خاصًا بها، توفّر خدمة الاكتشاف والاستجابة المُدارة (MDR) من Fortinet مراقبة مستمرة للتهديدات على مدار الساعة وفرزًا للتنبيهات وإدارةً للحوادث؛ كما يمكن شراء خدمة التفعيل (Deployment Best Practices Services) التي تشمل التخطيط المعماري والتركيب وتصميم أدلة التشغيل وضبط البيئة والتدريب. وفي المشاريع التي يجب فيها تصميم طبقة نقاط النهاية جنبًا إلى جنب مع أتمتة البنية التحتية وخط المراقبة، تدخل خدمات DevOps والبنية التحتية لدينا في الصورة. أما في المؤسسات التي تستخدم FortiClient بوصفه وكيل نقطة النهاية داخل منظومة Fortinet، فإن FortiEDR يُوضع عادةً إلى جانبه بوصفه طبقة اكتشاف واستجابة متقدمة، لا بديلًا عنه.
لنتحدث عن احتياجاتكم في ترخيص FortiEDR وتفعيله وتشغيله المُدار. نحن في Sora Yazılım، وبصفتنا شريك قناة معتمدًا لدى Fortinet، نستخرج مخزون نقاط النهاية لديكم، ونحدد معكم مستوى الترخيص الصحيح (نطاقات الاكتشاف والحماية والاستجابة وصيد التهديدات)، وننفّذ التركيب التجريبي، ونتولى صيانة السياسات بعد التفعيل. وللحصول على عرض سعر مُعدّ وفق عدد أجهزتكم ونطاقكم، تواصلوا معنا عبر صفحة الاتصال؛ لنفحص بيئتكم الحالية ونضع خطة انتقال قابلة للتنفيذ.