Sora Yazılım
العربية
حلول برمجية مخصصة من تركيا
Fortinet · أمن الشبكات

FortiEDR / FortiXDR

اكتشاف سلوكي على نقاط النهاية، وحظر فوري، واستجابة آلية للحوادث.

إجابة سريعة

FortiEDR هو حل الاكتشاف والاستجابة على نقاط النهاية (EDR) من Fortinet، وهو يراقب العمليات العاملة على نقاط النهاية على مستوى النواة ليوقف السلوك الخبيث لحظة حدوثه. يجمع في وكيل واحد بين مكافحة الفيروسات القائمة على تعلم الآلة قبل التنفيذ والحظر السلوكي بعد الإصابة؛ ويحمي محطات العمل والخوادم وأحمال العمل السحابية ومحطات الإنتاج العاملة بأنظمة تشغيل قديمة، ويؤتمت الاستجابة عبر أدلة التشغيل (playbooks).

FortiEDR هو حل الاكتشاف والاستجابة على نقاط النهاية (EDR) من Fortinet، الذي يراقب العمليات العاملة على نقاط النهاية على مستوى النواة فيوقف السلوك الخبيث في الوقت الفعلي ويؤتمت الاستجابة للحوادث. وهو يجمع في وكيل واحد خفيف بين طبقة مكافحة الفيروسات القائمة على تعلم الآلة قبل التنفيذ وطبقة الحظر السلوكي بعد الإصابة؛ ويحمي محطات العمل والخوادم وأحمال العمل السحابية وأنظمة الإنتاج بالمجموعة نفسها من السياسات.

وبيانات التهديدات توضّح لماذا صار هذا النهج ثنائي الطبقات ضروريًا. فوفقًا لتقرير Verizon 2025 Data Breach Investigations Report، ظهرت برامج الفدية في 44% من الاختراقات التي جرى فحصها — بينما كانت النسبة 32% في التقرير السابق، وترتفع إلى 88% لدى المؤسسات الصغيرة والمتوسطة (Verizon DBIR، 2025). أما تقرير 2026 Global Threat Landscape Report الصادر عن FortiGuard Labs فيحدّد عدد ضحايا برامج الفدية المؤكدين في عام 2025 بـ 7,831 ضحية؛ أي بزيادة قدرها 389% مقارنة بنحو 1,600 ضحية في التقرير السابق (Fortinet، 2026).

ما هو FortiEDR وما الفرق بينه وبين مكافحة الفيروسات التقليدية؟

الإجابة المختصرة: مكافحة الفيروسات التقليدية تنظر إلى ماهية الملف؛ أما FortiEDR فينظر إلى ما تفعله العملية. وحتى لو لم يوجد أي تطابق في التوقيع أو في قيمة التجزئة (hash)، فبمجرد أن تحاول العملية الكتابة إلى نظام الملفات أو إنشاء مدخل استمرارية أو فتح اتصال إلى الخارج، تُقطع هذه السلوكيات بموجب السياسة.

وتصف Fortinet هذه البنية بوصفها طبقتَي حماية. الطبقة الأولى هي محرك مكافحة الفيروسات من الجيل التالي (NGAV) القائم على تعلم الآلة والعامل على مستوى النواة، وهدفه حظر الملف الخبيث قبل تنفيذه؛ وتشير Fortinet إلى أن الذكاء الاصطناعي وتعلم الآلة يعملان على مستوى النواة في كل من Windows وLinux. أما الطبقة الثانية فتتدخل في مواجهة التهديد الذي يتجاوز الطبقة الأولى: فبمجرد أن يكتشف FortiEDR تدفق عملية مشبوهة، يحظر اتصالها الصادر ووصولها إلى نظام الملفات. وبذلك يعجز تسريب البيانات وحركة القيادة والسيطرة (C2) والعبث بالملفات وسجل النظام وتشفير الفدية عن إحداث أي نتيجة، حتى لو كان الجهاز قد اختُرق بالفعل. ولأن الجهاز لا يُوقَف، بل تُقيَّد قدرات العملية الخبيثة وحدها، يواصل المستخدم عمله — وهذا يوازن استمرارية الأعمال بصورة مختلفة عن المقاربات التي تعزل الجهاز بالكامل عن الشبكة.

وفي الخلفية تواصل Fortinet Cloud Services جمع الأدلة، وإثراء بيانات الحادثة وتصنيفها، ثم تشغيل دليل الاستجابة الآلي (playbook) بناءً على هذا التصنيف. كما يقلّص FortiEDR سطح الهجوم قبل وقوع الهجوم أصلًا: إذ يقدّم داخل الوكيل نفسه تقييم الثغرات، وتتبّع حالة CVE للتطبيقات، والترقيع الافتراضي، واكتشاف الأجهزة غير المُدارة وأجهزة إنترنت الأشياء، والتحكم في التطبيقات، ومراقبة أجهزة USB. ولهذا يكون من الأدق وضع FortiEDR في موضع طبقة لإدارة مخاطر نقاط النهاية، لا مجرد أداة اكتشاف.

في أي مرحلة من الهجوم تتدخل طبقات الحماية في FortiEDR؟

الإجابة المختصرة: هناك خمس مراحل، وكل واحدة منها تعمل في لحظة مختلفة من سلسلة الهجوم. ويلخّص الجدول التالي متى تتدخل كل طبقة، وما تقوم به، وأي نوع من التهديدات تستهدف.

الطبقةلحظة التدخلما تقوم بهالتهديد المستهدف
الاكتشاف والاستشرافقبل الهجومتقييم الثغرات، وتتبّع CVE للتطبيقات، والترقيع الافتراضي، واكتشاف الأجهزة غير المُدارة وأجهزة إنترنت الأشياء، والتحكم في التطبيقاتتطبيق غير مُرقَّع، جهاز غير مسجَّل
الحماية قبل الإصابةقبل تنفيذ الملفNGAV قائم على تعلم الآلة على مستوى النواة، وإثراء بمعلومات تهديدات FortiGuard، وحماية دون اتصال، ومراقبة أجهزة USBالبرمجيات الخبيثة المعروفة ومتغيراتها
الاكتشاف والتحييد بعد الإصابةبعد بدء تشغيل العمليةقطع الاتصال الصادر للعملية المشبوهة ووصولها إلى نظام الملفات، واكتشاف الهجمات القائمة على الذاكرة وهجمات "living off the land"برمجيات خبيثة عديمة الملفات، تشفير الفدية، تسريب البيانات
الاستجابة والمعالجةبعد تصنيف الحادثةأتمتة أدلة التشغيل، وإزالة الملفات، وإنهاء العمليات، والتراجع عن تغييرات الاستمرارية، وعزل الجهاز أو التطبيق، وفتح تذكرةالاستمرارية، الحركة الجانبية
التحقيق وصيد التهديداتبعد الحادثةرؤية كاملة لسلسلة الهجوم عبر تتبّع الشيفرة الحاصل على براءة اختراع، ولقطات الذاكرة، وترجمة صِيَغ مؤشرات الاختراق الشائعة مثل TAXII إلى صيغة Lucene الخاصة بـ FortiEDRتهديد بقي خفيًا ولم يُصنَّف بعد

وخطوة التراجع تحمل تفصيلًا حاسمًا من الناحية العملية: فعلى جانب Windows لا يعتمد التراجع عن التغييرات الخبيثة على لقطات VSS (Volume Shadow Copy) التي تستهدفها برامج الفدية؛ والوظيفة نفسها مدعومة على macOS وLinux أيضًا. أما الرؤية الكاملة لسلسلة الهجوم فتُنتَج بتقنية تتبّع الشيفرة (code tracing) الحاصلة على براءة اختراع، وتُسجَّل حتى عندما يكون الجهاز غير متصل. وتشرح واجهة وحدة التحكم سبب وسم الحادثة بأنها مشبوهة، وتربط الهجوم بالتقنيات الواردة في إطار MITRE ATT&CK؛ وهذا مكسب تشغيلي مباشر للفرق التي تواجه صعوبة في توفير محللين ذوي خبرة عالية.

ما الهجمات التي تتعرض لها نقاط النهاية اليوم؟

الإجابة المختصرة: صار الوصول الأولي يتحقق في الغالب عبر التصيّد واستغلال الثغرات؛ كما هبطت المدة التي يحتاجها المهاجم لتسليح الثغرة من أيام إلى ساعات. وباجتماع هذين الاتجاهين تصبح أي استراتيجية لنقاط النهاية تقوم على تحديث التواقيع وحدها استراتيجية قاصرة.

ففي تقرير Threat Landscape 2025 الصادر عن ENISA، والذي يغطي الفترة من يوليو 2024 إلى يونيو 2025 ويفحص 4,875 حادثة، سُجِّل التصيّد بوصفه ناقل الاختراق المهيمن بنسبة 60%، بينما شكّل استغلال الثغرات 21.3% من حالات الوصول الأولي (ENISA Threat Landscape، 2025). أما تقرير Verizon DBIR 2025 فيبيّن أن استغلال الثغرات بلغ 20% كناقل للوصول الأولي، أي بزيادة 34% مقارنة بالتقرير السابق، وأن حصة الأجهزة الطرفية (edge) وشبكات VPN بين أهداف الاستغلال ارتفعت من 3% إلى 22% (Verizon DBIR، 2025). ويشير تقرير FortiGuard Labs لعام 2026 إلى أن زمن الاستغلال في التنبيهات الحرجة انخفض إلى 24–48 ساعة، وأن محاولات الاستغلال عالميًا ارتفعت بنسبة 25.49% سنويًا (Fortinet، 2026).

وتفضي هذه الصورة إلى نتيجتين. الأولى: بما أن الهجوم قد يقع قبل أن تُغلق نافذة الترقيع، يصبح الترقيع الافتراضي والحظر السلوكي على نقطة النهاية ضرورةً بوصفهما ضابطًا تعويضيًا. والثانية: بما أن نقطة انطلاق الاختراق تكون في الغالب عند حافة الشبكة، يجب تقييم بيانات نقاط النهاية داخل بركة الارتباط نفسها التي تضم طبقة جدار الحماية وطبقة البريد الإلكتروني. وموقع FortiEDR داخل Fortinet Security Fabric موجّه تحديدًا لتلبية هذه الحاجة الثانية.

ما أنظمة التشغيل والأجهزة التي يدعمها FortiEDR؟

الإجابة المختصرة: من أبرز ما يميّز FortiEDR تغطيته لأنظمة التشغيل القديمة. فوفقًا لورقة بيانات Fortinet، يدعم الوكيل مدى يمتد من Windows XP SP2 إلى Windows 11 ومن Windows Server 2003 SP2 إلى Windows Server 2025، إضافة إلى المنصات المحمولة Android 9.0 وما فوق وiOS 15.0 وما فوق (Fortinet FortiEDR Data Sheet، 2025).

عائلة المنصةالنطاق
عميل WindowsWindows XP SP2 و7 و8 و8.1 و10 و11 (إصدارات 32 و64 بت)
Windows ServerWindows Server 2003 SP2 وR2 SP2، و2008 SP1، و2008 R2 SP2، و2012، و2012 R2، و2016، و2019، و2022، و2025
macOSمن إصدار El Capitan (10.11) حتى إصدار Sequoia (15)
LinuxRed Hat Enterprise Linux وCentOS، وUbuntu LTS (إصدارات الخادم بمعمارية 64 بت فقط)، وOracle Linux، وAmazon Linux AMI 2، وopenSUSE Leap وSUSE Linux Enterprise Server
سطح المكتب الافتراضي (VDI)VMware Horizon 6 و7، وCitrix XenDesktop 7
الأجهزة المحمولةAndroid 9.0 وما فوق، iOS 15.0 وما فوق
السحابةأحمال العمل السحابية؛ النشر عبر Google Cloud Marketplace وتنسيق التركيب الآلي لنقاط النهاية على Google Compute Engine

وهذه التغطية تجد مقابلًا مباشرًا في قطاعات التصنيع والرعاية الصحية والتجزئة في تركيا. فمحطات HMI على خطوط الإنتاج، ومحطات عمل التصوير الطبي في المستشفيات، وطرفيات نقاط البيع (POS) تعمل في الغالب بإصدار من Windows انتهى دعم الشركة المصنّعة له؛ ولا يمكن تحديثها بسبب اعتماد التطبيقات، ومعظم وكلاء EDR الحديثين لا يمكن تركيبهم عليها. وفي هذه الأجهزة لا يكفي تحديث التواقيع وحده. أما الحظر السلوكي والتحكم في التطبيقات والترقيع الافتراضي فهي الطريق العملي لخفض المخاطر بصورة قابلة للقياس دون تجديد العتاد. وعمل FortiEDR على أنظمة التصنيع وأنظمة التقنية التشغيلية (OT) بتكافؤ كامل في الميزات يصبح عاملًا حاسمًا في هذا السيناريو.

إلى أي مدى يؤثر وكيل FortiEDR في أداء نقطة النهاية؟

الإجابة المختصرة: تشير Fortinet إلى أن وكيل FortiEDR يستهلك ما بين أقل من 1% و2% من المعالج، و200–350 ميغابايت من الذاكرة، و750 ميغابايت–1 غيغابايت من القرص، وينتج حركة منخفضة الحجم على الشبكة؛ كما أن الحدود العليا لاستهلاك الذاكرة والقرص مرتبطة بقدرة صيد التهديدات (ترخيص response) (Fortinet FortiEDR Data Sheet، 2025).

وعند تخطيط السعة ينبغي ضرب هذه القيم في عدد الأجهزة. ففي مجمّعات أسطح المكتب الافتراضية وفي الخوادم عالية التجميع على وجه الخصوص، تؤثر ذاكرة 200–350 ميغابايت لكل وكيل تأثيرًا ملموسًا في تحجيم البنية التحتية؛ ولهذا نخطط مسبقًا في مشاريع VDI لأسلوب دمج الوكيل في الصورة الذهبية ولحجز الموارد لكل مجمّع. ولأن الحماية والاكتشاف يجريان على نقطة النهاية نفسها، يستطيع الوكيل إصدار القرارات حتى على الأجهزة غير المتصلة التي لا وصول لها إلى وحدة التحكم؛ وهذا سلوك مهم لأجهزة الحاسوب المحمولة في الميدان ولأجهزة الفروع ذات الاتصال المتقطع.

ويمكن وضع وحدة التحكم الإدارية في السحابة بنموذج متعدد المستأجرين (multi-tenant)، أو داخل المؤسسة، أو بنموذج هجين. وقد تفضّل المؤسسات التي لديها قيود على موضع البيانات تشغيل وحدة التحكم في مراكز بياناتها الخاصة؛ وهذا الخيار كثيرًا ما يكون حاسمًا في نقاشات توطين البيانات ضمن نطاق KVKK (قانون حماية البيانات الشخصية في تركيا). وتعمل وحدة التحكم بالإنجليزية والفرنسية والصينية التقليدية واليابانية؛ وتوفّر التحكم في الوصول القائم على الأدوار (RBAC) وواجهة REST API تغطي جميع عمليات وحدة التحكم (Fortinet FortiEDR Data Sheet، 2025). ولعدم وجود واجهة تركية لوحدة التحكم، ننفّذ التركيب وتوثيق الإجراءات وتدريب الفريق باللغة التركية.

ما النتائج التي حققها FortiEDR في التقييمات المستقلة؟

الإجابة المختصرة: النتيجة التي يمكننا إسنادها إلى مصدر أوّلي هي الجولة الرابعة من MITRE Engenuity ATT&CK Evaluations. فبحسب بيان Fortinet المتعلق بهذه الجولة (سيناريوهات Wizard Spider وSandworm)، حظر FortiEDR 100% من الهجمات، واكتشف وفهرس 97% من الخطوات الـ90 غير الخاصة بـ Linux، وأبلغ عن 93% من الخطوات الفرعية على مستوى "technique" (Fortinet، 2022).

ومن الصواب ذكر تحفّظين عند نقل هذه الأرقام. الأول أن القيم مأخوذة من مدونة Fortinet نفسها، ولم يجرِ التحقق منها بصورة مستقلة عبر صفحات نتائج MITRE — ولذلك فالصيغة الصحيحة هي "بحسب بيان Fortinet" لا "بحسب MITRE". والثاني أن ATT&CK Evaluations لا تعلن فائزًا؛ فهي مقارنة للبيانات الخام (التيليمتري) ولجودة الاكتشاف، وهي خاصة بسيناريو الجولة. ولا نستخدم في هذه الصفحة نتائج جولات أحدث لم نتمكن من التحقق منها، ولا درجات اختبار لم تُنشر نتائجها، ولا عبارات من نوع "أعلى معدل اكتشاف في القطاع" بلا مصدر معلن.

نوصي بأن يستند اختيار المنتج لا إلى جولة اختبار واحدة، بل إلى مشروع تجريبي (pilot) يُنفَّذ داخل بيئتكم أنتم. فمخزون تطبيقاتكم، وحجم أنظمة التشغيل القديمة لديكم، ومدى تحملكم للإنذارات الكاذبة، تؤثر في النتيجة أكثر مما تؤثر تقارير الاختبار.

ما الفرق بين FortiEDR وFortiXDR؟

الإجابة المختصرة: FortiEDR هو طبقة نقطة النهاية نفسها؛ أما FortiXDR فيُبنى على قاعدة الوكيل ووحدة التحكم ذاتها ويُفعَّل بترخيص إضافي. أي أن FortiXDR ليس تركيبًا لمنتج منفصل، بل هو FortiEDR موسّعًا ببيانات التيليمتري على امتداد Security Fabric.

وجه المقارنةFortiEDRFortiXDR
النطاقنقطة النهاية: محطة العمل، الخادم، حمل العمل السحابي، عميل OTربط بيانات نقاط النهاية مع مصادر الشبكة والبريد الإلكتروني وسائر مصادر Fabric معًا
الوكيلوكيل واحد خفيفالوكيل نفسه؛ لا حاجة إلى تركيب وكيل إضافي
الترخيصترخيص لكل جهازترخيص إضافي فوق FortiEDR
المشتري النموذجيمؤسسة تُحدِّث حماية نقاط النهاية لديهامركز عمليات أمنية (SOC) يريد جمع ربط الحوادث والاستجابة في مركز واحد

وعمليًا تبدأ معظم المؤسسات بـ FortiEDR، ثم تفعّل طبقة XDR بعد استقرار سياسة نقاط النهاية وتشذيب الإنذارات الكاذبة. وهذا الترتيب يوزّع كلفة الترخيص على مراحل، ويتيح في الوقت نفسه معايرة قواعد الربط ببيانات بيئة حقيقية. وعلى صعيد نموذج الترخيص، تتحدث Fortinet عن كلفة ترخيص ثابتة (flat) لكل جهاز وعن خيارات شراء مرنة مثل FortiFlex؛ كما تشير إلى أن المنصة قابلة للتوسع لحماية مئات الآلاف من نقاط النهاية بفضل البنية السحابية الأصلية والبصمة الصغيرة (Fortinet FortiEDR Data Sheet، 2025). ويمكنكم طلب عرض سعر من فريقنا لتحديد تركيبة الترخيص المناسبة وخطة الانتقال المرحلية.

كيف يتكامل FortiEDR مع Fortinet Security Fabric؟

الإجابة المختصرة: ينقل FortiEDR معلومات التهديدات التي ينتجها على نقطة النهاية إلى طبقات الشبكة والبريد الإلكتروني والهوية؛ وفي المقابل يثري تصنيف الحوادث بالسياق الوارد من هذه الطبقات. وتشير Fortinet إلى أن منظومة Security Fabric تضم أكثر من 500 حل من أطراف ثالثة، وأن FortiGuard Labs تعالج وتحلل أكثر من 100 مليار حدث يوميًا (Fortinet، 2026).

المكوّنالقيمة التي يحققها التكامل
FortiGateمشاركة معلومات التهديدات والتطبيقات الخاصة بنقطة النهاية مع جدار الحماية؛ وإصدار أمر بتعليق عنوان IP أو حظره بعد محاولة اختراق
FortiNACمشاركة الأصول المكتشفة ومعلومات نقاط النهاية؛ ونقل الجهاز إلى شبكة VLAN للحجر عند وقوع اختراق
FortiSandboxإرسال الملفات المشبوهة تلقائيًا إلى السحابة، وتحليلها وتصنيفها في الوقت الفعلي
FortiSIEMنقل الحوادث والتنبيهات إلى نظام SIEM عبر محلل (parser) جاهز، والتحقيق الجنائي الرقمي
FortiClient / EMSجعل حالة نقطة النهاية مُدخَلًا لفحص الوضعية (posture check) في ZTNA، ووسم الأجهزة
FortiNDRدمج بيانات الاكتشاف الشبكي مع بيانات نقطة النهاية، وتقصير زمن تحليل الحادثة
FortiReconرؤية سطح الهجوم الخارجي وترتيب المخاطر حسب الأولوية
FortiGuard Labsتصنيف الحوادث في الوقت الفعلي بمعلومات محدَّثة، وتشغيل دليل التشغيل الصحيح

ومصدر هذه المعلومات ذو دلالة من حيث الحجم أيضًا: تشير Fortinet إلى أنها تغذّي خدمات FortiGuard ببيانات التيليمتري الواردة من قاعدة عملاء تتجاوز 830,000 عميل، وأنها تنتج 1.8 مليون تعريف جديد أسبوعيًا لمحرك مكافحة الفيروسات (Fortinet FortiSASE Data Sheet، 2026). وفي التطبيق العملي، أكثر ما تفيد فيه هذه التكاملات هو ضمّ الآثار التي تتركها الحادثة الواحدة في طبقات مختلفة: إذ يصبح ممكنًا أن نرى في تحقيق واحد أيّ مستخدم شغّل بطريقة أخرى مرفقًا وُضع في الحجر على جانب FortiMail، وإلى أي وجهة جرت محاولة الاتصال في سجلات جدار الحماية FortiGate، والسجل القابل للتقرير لهذه السلسلة على FortiAnalyzer. وتوفّر خدمة FortiGuard IOC في FortiAnalyzer بيانات جنائية بمعدل 500,000 مؤشر اختراق يوميًا (Fortinet FortiAnalyzer Data Sheet، 2026). وفي المؤسسات التي أنشأت طبقة الوصول للمستخدمين عن بُعد عبر FortiSASE، تصبح معلومات وضعية نقطة النهاية مُدخَلًا مباشرًا في قرار الوصول.

ما الخطوات التي يؤتمتها FortiEDR في هجوم برامج الفدية؟

الإجابة المختصرة: بمجرد اكتشاف العملية المشبوهة يُقطع وصولها إلى الشبكة وإلى نظام الملفات، وتُصنَّف الحادثة تلقائيًا، ثم يُشغَّل دليل التشغيل المرتبط بهذا التصنيف. وبذلك يتوقف التشفير دون انتظار تدخل المحلل.

ويسير التدفق النموذجي على النحو التالي:

  • الحظر: يُقطع فورًا الاتصال الصادر للعملية وصلاحيتها في الكتابة إلى نظام الملفات؛ فيُمنع تشفير الفدية والعبث بالملفات وتسريب البيانات.
  • الإثراء: تجمع Fortinet Cloud Services أدلة إضافية، وتؤكد التصنيف عبر صندوق رمل متعدد المحركات ومعلومات FortiGuard.
  • التصنيف: تُصنَّف الحادثة تلقائيًا؛ وهذا التصنيف هو ما يحدد دليل التشغيل الذي سيُنفَّذ.
  • الاستجابة: تُنفَّذ تلقائيًا خطوات إزالة الملف، وإنهاء العملية الخبيثة، والتراجع عن تغييرات الاستمرارية، وإبلاغ المستخدم، وعزل الجهاز أو التطبيق، وفتح تذكرة دعم.
  • التراجع: تُلغى التغييرات الخبيثة على جهاز واحد أو على مستوى البيئة كلها؛ وعلى جانب Windows لا تعتمد هذه العملية على لقطات VSS.
  • التحقيق: تُستخرج سلسلة الهجوم الكاملة ورؤية المكدس (stack) عبر تتبّع الشيفرة الحاصل على براءة اختراع، وتُحفظ لقطات الذاكرة للهجمات القائمة على الذاكرة.

وهذه الأتمتة لا تحل محل استراتيجية النسخ الاحتياطي. فإيقاف التشفير وضمان سلامة البيانات مشكلتان مختلفتان؛ ولوضع خطة تعافٍ مؤسسية ينبغي تصميم حماية نقاط النهاية جنبًا إلى جنب مع طبقة مثل Acronis للنسخ الاحتياطي والحماية السيبرانية. ويذكر تقرير Verizon DBIR 2025 أن نسبة الضحايا الذين لم يدفعوا الفدية بلغت 64% (Verizon DBIR، 2025)؛ وما يجعل عدم الدفع ممكنًا هو إلى حد بعيد وجود قدرة تعافٍ فعّالة.

كيف نختار بين FortiEDR وTrend Micro Apex One وBitdefender GravityZone؟

الإجابة المختصرة: الثلاثة منصات EDR/XDR ناضجة؛ والعامل الحاسم ليس قائمة ميزات المنتج، بل بنيتكم التحتية القائمة، وحجم أنظمة التشغيل القديمة لديكم، وقيودكم على موضع وحدة التحكم، ونموذجكم التشغيلي. ونحن نوضّح معايير القرار عبر الأسئلة التالية.

معيار القرارالسؤال المطروحكيف يؤثر في القرار
طبقة الشبكة الحاليةهل جدار الحماية وطبقة SASE وطبقة NAC لديكم من Fortinet؟الربط الأصلي داخل Fabric والاستجابة من وحدة تحكم واحدة يرجّحان كفة FortiEDR
حجم أنظمة التشغيل القديمةكم عدد خوادم Windows أو العملاء الصناعيين غير القابلين للترقيع لديكم؟الدعم الممتد حتى Windows XP SP2 وServer 2003 يضع FortiEDR في المقدمة
موضع وحدة التحكمهل وحدة التحكم السحابية مقبولة، أم أن الاستضافة داخل المؤسسة إلزامية؟يدعم FortiEDR الوضع السحابي والهجين وداخل المؤسسة
النموذج التشغيليهل لديكم فريق SOC خاص بكم للمراقبة على مدار الساعة؟إن لم يكن، فأنتم بحاجة إلى منصة تتوفر لها خدمة اكتشاف واستجابة مُدارة (MDR)
الاستثمار القائمأي منصة لديها ترخيص فعّال على نقاط النهاية لديكم حاليًا؟كلفة الانتقال ومدة التشغيل المتوازي تحددان إجمالي كلفة التملك

وإذا كان الاستثمار القائم للمؤسسة خارج Fortinet، فمن الواجب تقييم البدائل بنزاهة. ونتناول في صفحتَي حلولنا Trend Micro Apex One وBitdefender GravityZone موقع كل من هاتين المنصتين على حدة؛ ولأننا ركّبنا المنتجات الثلاثة وشغّلناها ميدانيًا، فإننا نجري المقارنة بناءً على مخزونكم أنتم لا على ادعاءات التسويق. ويمكنكم الاطلاع على سائر عائلات منتجاتنا من صفحة حلولنا.

ما المتطلبات التي يخدمها FortiEDR في الامتثال لـ KVKK وPCI DSS؟

الإجابة المختصرة: لا يحقق FortiEDR الامتثال وحده؛ لكنه يسهم إسهامًا مباشرًا في تلبية بنود التدابير الفنية في KVKK (قانون حماية البيانات الشخصية في تركيا) والمواد المتعلقة بنقاط النهاية في PCI DSS بصورة قابلة للإثبات. فالامتثال يقوم على ثلاثية المنتج والعملية والدليل.

ففي جدول التدابير الفنية الوارد في دليل أمن البيانات الشخصية (التدابير الفنية والإدارية) الصادر عن KVKK، تُذكر صراحةً أنظمة اكتشاف الاختراق ومنعه، وسجلات الأحداث، وأنظمة مكافحة الفيروسات المحدَّثة، وأمن الشبكة، ومنع فقدان البيانات؛ كما يطلب الدليل تحديد أي تسلل أو حركة غير مشروعة والاحتفاظ المنتظم بسجلات جميع عمليات المستخدمين (دليل KVKK لأمن البيانات الشخصية، يناير 2018). ويلبي FortiEDR من هذه البنود عناوين حماية نقاط النهاية من البرمجيات الخبيثة، واكتشاف الاختراق، وتسجيل الحوادث؛ بينما يتولى FortiAnalyzer جانب الاحتفاظ بالسجلات لمدد طويلة وإعداد التقارير. ويوفّر FortiAnalyzer تقارير امتثال جاهزة مثل PCI-DSS وHIPAA (Fortinet FortiAnalyzer Data Sheet، 2026).

وعلى جانب PCI DSS v4.0، فإن المادة التي تخص نقطة النهاية مباشرةً هي 1.5.1: إذ يُطلب تطبيق ضوابط أمنية على الأجهزة القادرة على الاتصال بشبكة غير موثوقة وببيئة بيانات حاملي البطاقات (CDE) في آنٍ واحد — والمثال النموذجي هو الحاسوب المحمول للموظف عن بُعد (PCI Security Standards Council، PCI DSS v4.0). وتدخل في نطاق هذه المادة محطات مراكز الاتصال التي تصل إلى بيانات البطاقات، وصناديق المتاجر، وحواسيب المديرين المحمولة؛ وتنتج قدرات FortiEDR في التحكم بالتطبيقات ومراقبة أجهزة USB وعزل الأجهزة ضوابط قابلة للعرض أثناء التدقيق. كما أن الامتثال لمعايير ISO 27001 وISO 27017 وISO 27018 الوارد في ورقة بيانات FortiEDR من Fortinet يُعد من المعلومات المطلوبة في ملفات تقييم المورّدين (Fortinet FortiEDR Data Sheet، 2025).

والمتطلب الإضافي الذي نصادفه كثيرًا لدى المؤسسات الخاضعة لرقابة BDDK (هيئة تنظيم ورقابة المصارف في تركيا) ولدى مؤسسات القطاع العام هو بقاء مستوى الإدارة داخل حدود البلاد. وإمكانية وضع وحدة تحكم FortiEDR داخل المؤسسة أو بنموذج هجين تتيح تلبية هذا المتطلب؛ ونحن في Sora Yazılım نوفّر الدعم المحلي وتوثيق الإجراءات بالتركية ونقل المعرفة بعد التشغيل.

كيف يسير مشروع تفعيل FortiEDR؟

الإجابة المختصرة: نسير على النحو التالي: حصر المخزون، ثم مجموعة تجريبية، ثم معايرة السياسة في وضع المراقبة، ثم الانتقال التدريجي إلى الحظر، ثم تصميم أدلة التشغيل، ثم التكامل مع Fabric. ولا نركّب النظام على جميع الأجهزة مباشرةً بسياسة حظر — فخطر الإنذارات الكاذبة قد يوقف بيئة الإنتاج.

في المرحلة الأولى يُستخرج مخزون نقاط النهاية: يُصنَّف توزيع أنظمة التشغيل، والأنظمة غير القابلة للترقيع، ومجمّعات VDI، والخوادم، وعملاء OT في مجموعات منفصلة. ثم يُشغَّل الوكيل في وضع المراقبة على مجموعة تجريبية ممثلة؛ وتُدرج في قوائم الاستثناء السلوكيات المشروعة التي تبدو مشبوهة والتي تنتجها تطبيقات أعمالكم (وحدات الماكرو المخصصة، وعملاء ERP القدامى، وبرمجيات الميدان). وبعد معايرة السياسة تُنقل المجموعات إلى وضع الحظر بالتتابع. وفي تصميم أدلة التشغيل نقرر معًا — ونوثّق كتابيًا — الإجراء الآلي الذي سيُنفَّذ عند كل صنف من الحوادث: العزل، أو إنهاء العملية، أو التراجع، أو فتح تذكرة.

وللمؤسسات التي لا تملك فريق SOC خاصًا بها، توفّر خدمة الاكتشاف والاستجابة المُدارة (MDR) من Fortinet مراقبة مستمرة للتهديدات على مدار الساعة وفرزًا للتنبيهات وإدارةً للحوادث؛ كما يمكن شراء خدمة التفعيل (Deployment Best Practices Services) التي تشمل التخطيط المعماري والتركيب وتصميم أدلة التشغيل وضبط البيئة والتدريب. وفي المشاريع التي يجب فيها تصميم طبقة نقاط النهاية جنبًا إلى جنب مع أتمتة البنية التحتية وخط المراقبة، تدخل خدمات DevOps والبنية التحتية لدينا في الصورة. أما في المؤسسات التي تستخدم FortiClient بوصفه وكيل نقطة النهاية داخل منظومة Fortinet، فإن FortiEDR يُوضع عادةً إلى جانبه بوصفه طبقة اكتشاف واستجابة متقدمة، لا بديلًا عنه.

لنتحدث عن احتياجاتكم في ترخيص FortiEDR وتفعيله وتشغيله المُدار. نحن في Sora Yazılım، وبصفتنا شريك قناة معتمدًا لدى Fortinet، نستخرج مخزون نقاط النهاية لديكم، ونحدد معكم مستوى الترخيص الصحيح (نطاقات الاكتشاف والحماية والاستجابة وصيد التهديدات)، وننفّذ التركيب التجريبي، ونتولى صيانة السياسات بعد التفعيل. وللحصول على عرض سعر مُعدّ وفق عدد أجهزتكم ونطاقكم، تواصلوا معنا عبر صفحة الاتصال؛ لنفحص بيئتكم الحالية ونضع خطة انتقال قابلة للتنفيذ.

المزايا الرئيسية

ماذا يقدّم؟

  • حظر قبل التنفيذ عبر NGAV قائم على تعلم الآلة يعمل على مستوى النواة
  • حظر سلوكي بعد الإصابة: قطع وصول العملية المشبوهة إلى الشبكة وإلى نظام الملفات
  • منع تشفير الفدية والعبث بالملفات وسجل النظام وتسريب البيانات في الوقت الفعلي
  • تقليص سطح الهجوم عبر تقييم الثغرات وتتبّع CVE للتطبيقات والترقيع الافتراضي
  • اكتشاف الأجهزة غير المُدارة وأجهزة إنترنت الأشياء، والتحكم في التطبيقات، ومراقبة أجهزة USB
  • تصنيف آلي للحوادث وأدلة استجابة (playbooks) مرتبطة بالتصنيف
  • التراجع عن التغييرات الخبيثة (مستقل عن VSS في Windows، مع دعم macOS وLinux)
  • رؤية كاملة لسلسلة الهجوم والمكدس عبر تتبّع الشيفرة الحاصل على براءة اختراع
  • اكتشاف الهجمات القائمة على الذاكرة وهجمات 'living off the land'، وحفظ لقطات الذاكرة
  • شروحات للحوادث مربوطة بإطار MITRE ATT&CK وتوجيه للمحللين
  • تغطية أنظمة تشغيل قديمة تمتد من Windows XP SP2 إلى Server 2025، وتكافؤ في الميزات على أنظمة OT
  • إصدار القرارات على مستوى الوكيل في نقاط النهاية غير المتصلة
  • وحدة تحكم سحابية أو هجينة أو داخل المؤسسة؛ RBAC وواجهة REST API تغطي جميع عمليات وحدة التحكم
  • تكاملات مع FortiGate وFortiNAC وFortiSandbox وFortiSIEM وFortiClient/EMS وFortiNDR وFortiRecon
  • التوسع إلى FortiXDR بترخيص إضافي، وخدمة اكتشاف واستجابة مُدارة (MDR) اختيارية على مدار الساعة (7/24)
ملخص تقني

بيانات تقنية مهمة

نوع المنتج
الاكتشاف والاستجابة على نقاط النهاية (EDR)؛ FortiXDR بترخيص إضافي
دعم عميل Windows
Windows XP SP2 – Windows 11 (32 و64 بت)
دعم Windows Server
Windows Server 2003 SP2 – Windows Server 2025
المنصات الأخرى
macOS El Capitan (10.11) – Sequoia (15)؛ توزيعات Linux المؤسسية (RHEL/CentOS، Ubuntu LTS، Oracle Linux، Amazon Linux AMI 2، openSUSE Leap، SLES)؛ VDI: VMware Horizon 6-7، Citrix XenDesktop 7
المنصات المحمولة
Android 9.0 وما فوق، iOS 15.0 وما فوق
استهلاك الوكيل للمعالج
أقل من 1% – 2%
استهلاك الوكيل للذاكرة
200–350 ميغابايت
استهلاك الوكيل للقرص
750 ميغابايت – 1 غيغابايت
موضع وحدة التحكم
سحابي (متعدد المستأجرين)، هجين، أو داخل المؤسسة
لغات وحدة التحكم
الإنجليزية، الفرنسية، الصينية التقليدية، اليابانية
الصلاحيات والأتمتة
RBAC، صدفة بعيدة آمنة، واجهة REST API تغطي جميع عمليات وحدة التحكم
الامتثال المذكور في ورقة البيانات
ISO 27001، ISO 27017، ISO 27018
تكاملات Fabric
FortiGate، FortiNAC، FortiSandbox، FortiSIEM، FortiClient/EMS، FortiNDR، FortiRecon
خيارات الخدمة
خدمة التفعيل (BPS) والاكتشاف والاستجابة المُدارة (MDR) على مدار الساعة (7/24)
الترخيص
ترخيص ثابت (flat) لكل جهاز؛ خيارات شراء مرنة تشمل FortiFlex — نُعد عرض السعر وفق النطاق وعدد الأجهزة
حالات الاستخدام

متى تختار هذا المنتج؟

القطاع المالي

حماية مركزية لنقاط النهاية في الفروع ومراكز الاتصال

يُطبَّق التحكم في التطبيقات ومراقبة أجهزة USB والحظر السلوكي معًا على محطات الفروع وحواسيب مراكز الاتصال التي تصل إلى بيانات البطاقات وسجلات العملاء؛ وتُحفظ سجلات الحوادث على FortiAnalyzer بوصفها دليلًا للتدقيق.

التصنيع / OT

حماية سلوكية لمحطات الإنتاج غير القابلة للترقيع

على محطات HMI ومحطات الخطوط العاملة بإصدارات Windows قديمة والتي لا يمكن تحديثها بسبب اعتماد التطبيقات، يخفض الترقيع الافتراضي والحظر بعد الإصابة المخاطر دون تجديد العتاد؛ ويُحافَظ على تكافؤ كامل في الميزات على أنظمة التصنيع وOT.

الرعاية الصحية

محطات عمل قبول المرضى والتصوير الطبي

يُستهدف تقييد تشغيل التطبيقات خارج نظام معلومات المستشفى وبرمجيات الأجهزة الطبية عبر التحكم في التطبيقات، وقطع تشفير الفدية على مستوى العملية، والحفاظ على استمرارية الخدمة دون إيقاف الجهاز بالكامل.

القطاع العام

مراقبة مُدارة في مؤسسة بلا SOC خاص

في المؤسسات التي لا تملك قدرة مراقبة على مدار الساعة، تُوضع أدلة الاستجابة الآلية وخدمة الاكتشاف والاستجابة المُدارة معًا؛ ويمكن إبقاء وحدة التحكم داخل المؤسسة لضمان بقاء مستوى الإدارة داخل حدود البلاد.

التجزئة

طرفيات نقاط البيع وشبكة المتاجر

تُطبَّق القائمة البيضاء للتطبيقات ومراقبة أجهزة USB على طرفيات الصناديق العاملة بأنظمة تشغيل قديمة؛ وتستمر أجهزة المتاجر في إصدار القرارات على مستوى الوكيل حتى في ظل الاتصال المتقطع.

لمن هو مناسب؟

المؤسسات المتوسطة والكبيرة التي تريد نقل حماية نقاط النهاية من مكافحة الفيروسات القائمة على التواقيع إلى الاكتشاف السلوكي، والتي لديها عبء من أنظمة التشغيل القديمة غير القابلة للترقيع، والتي تبحث عن ربط البيانات مع طبقة شبكة Fortinet في وحدة تحكم واحدة، إضافة إلى المنشآت التي تبحث عن خدمة اكتشاف واستجابة مُدارة لعدم امتلاكها فريق SOC خاصًا بها.

الأسئلة الشائعة

الأسئلة الشائعة

ما هو FortiEDR؟
FortiEDR هو حل الاكتشاف والاستجابة على نقاط النهاية من Fortinet. وهو يجمع في وكيل واحد خفيف بين مكافحة الفيروسات القائمة على تعلم الآلة على مستوى النواة والحظر السلوكي بعد الإصابة؛ ويحمي محطات العمل والخوادم وأحمال العمل السحابية وأنظمة الإنتاج، ويؤتمت الاستجابة للحوادث عبر أدلة التشغيل.
ماذا تعني الحماية بعد الإصابة (post-infection)؟
تعني منع تحقّق أثر العملية الخبيثة حتى لو كانت قد بدأت العمل على نقطة النهاية بالفعل. فبمجرد أن يرى FortiEDR تدفق العملية المشبوهة، يقطع اتصالها الصادر ووصولها إلى نظام الملفات؛ وبذلك يعجز تسريب البيانات وحركة القيادة والسيطرة والعبث بالملفات وتشفير الفدية عن إحداث أي نتيجة.
ما الفرق بين FortiEDR وFortiClient؟
FortiClient هو عميل يجمع في وكيل واحد حماية نقطة النهاية وZTNA وVPN وفحص الامتثال؛ أما FortiEDR فهو طبقة الاكتشاف المتقدم والاستجابة الآلية والتراجع وصيد التهديدات. وفي كثير من المؤسسات يُوضع الاثنان معًا: FortiClient يتولى الوصول وفحص الوضعية، وFortiEDR يتولى الاكتشاف والاستجابة.
هل FortiXDR منتج منفصل أم ترخيص إضافي؟
FortiEDR هو أساس FortiXDR، وFortiXDR يُفعَّل بترخيص إضافي. ولا حاجة إلى تركيب وكيل جديد؛ فعبر الوكيل ووحدة التحكم ذاتهما تُربط بيانات نقاط النهاية بالمصادر الأخرى في Security Fabric. ومعظم المؤسسات تُثبّت أولًا سياسة FortiEDR ثم تنتقل إلى طبقة XDR.
هل يعمل FortiEDR على إصدارات Windows القديمة؟
نعم. فوفقًا لورقة بيانات Fortinet، يدعم FortiEDR من Windows XP SP2 إلى Windows 11 ومن Windows Server 2003 SP2 إلى Windows Server 2025. وهذه التغطية ميزة حاسمة في محطات التصنيع والرعاية الصحية والتجزئة التي لا يمكن تحديثها بسبب اعتماد التطبيقات.
إلى أي مدى يؤثر الوكيل في أداء نقطة النهاية؟
تشير Fortinet إلى أن الوكيل يستهلك ما بين أقل من 1% و2% من المعالج، و200–350 ميغابايت من الذاكرة، و750 ميغابايت–1 غيغابايت من القرص؛ والحدود العليا لاستهلاك الذاكرة والقرص مرتبطة بقدرة صيد التهديدات. وفي مجمّعات VDI والخوادم عالية التجميع ينبغي ضرب هذه القيم في عدد الأجهزة عند وضع خطة السعة.
هل يمكن استضافة وحدة التحكم الإدارية داخل المؤسسة؟
نعم. يمكن وضع FortiEDR في السحابة بنموذج متعدد المستأجرين، أو بنموذج هجين، أو داخل المؤسسة بالكامل. وتُفضَّل وحدة التحكم داخل المؤسسة في سيناريوهات KVKK (قانون حماية البيانات الشخصية في تركيا) والرقابة القطاعية التي تشترط بقاء مستوى الإدارة داخل حدود البلاد.
ما النتيجة التي حققها FortiEDR في تقييم MITRE ATT&CK؟
بحسب بيان Fortinet المتعلق بالجولة الرابعة من MITRE Engenuity ATT&CK Evaluations (Wizard Spider وSandworm)، حظر FortiEDR 100% من الهجمات، واكتشف 97% من الخطوات الـ90 غير الخاصة بـ Linux، وأبلغ عن 93% من الخطوات الفرعية على مستوى technique. وهذه القيم مأخوذة من منشور Fortinet نفسه؛ والتقييم لا يعلن فائزًا.
هل يمكن التراجع عن التغييرات التي تحدثها برامج الفدية؟
نعم. يمكن التراجع عن التغييرات الخبيثة على جهاز واحد أو على مستوى البيئة كلها، يدويًا أو تلقائيًا؛ وعلى جانب Windows لا تعتمد هذه العملية على لقطات VSS التي تستهدفها برامج الفدية، وهي مدعومة على macOS وLinux أيضًا. ومع ذلك فالتراجع لا يحل محل استراتيجية النسخ الاحتياطي المؤسسية.
ليس لدينا فريق SOC خاص بنا؛ هل يوجد خيار خدمة مُدارة؟
نعم يوجد. توفّر خدمة الاكتشاف والاستجابة المُدارة (MDR) من Fortinet مراقبة مستمرة للتهديدات على مدار الساعة وفرزًا للتنبيهات وإدارةً للحوادث. كما يمكن شراء خدمة تفعيل تشمل التخطيط المعماري والتركيب وتصميم أدلة التشغيل والتدريب. ونحن في Sora Yazılım نتولى جانب صيانة السياسات والدعم المحلي.
كيف تُحدَّد كلفة ترخيص FortiEDR؟
يُبنى الترخيص على أساس كل جهاز، ويتغير حسب النطاق المختار (الاكتشاف، الحماية، الاستجابة، صيد التهديدات) وحسب الوحدات الإضافية مثل FortiXDR. وتتحدث ورقة بيانات Fortinet عن ترخيص ثابت (flat) لكل جهاز وعن خيارات شراء مرنة مثل FortiFlex. وبعد اتضاح مخزون أجهزتكم ونطاقكم يمكنكم التواصل معنا عبر صفحة الاتصال للحصول على عرض سعر مُعدّ خصيصًا.
هل يحقق FortiEDR وحده الامتثال لـ KVKK؟
لا. فلا يوجد منتج يحقق الامتثال بمفرده. ويسهم FortiEDR في تلبية بنود التدابير الفنية الواردة في دليل KVKK لأمن البيانات الشخصية مثل اكتشاف الاختراق ومنعه، وأنظمة مكافحة الفيروسات المحدَّثة، وسجلات الأحداث؛ أما الاحتفاظ بالسجلات وإعداد التقارير ومصفوفة الصلاحيات والتدابير الإدارية فينبغي تصميمها على حدة.
صفحة المنتج الرسمية للمصنّع

يفتح الوثائق التقنية الأصلية وصفحة المنتج للمصنّع في علامة تبويب جديدة.

FortinetFortiEDR / FortiXDR
خدمات ذات صلة

خدمات نقدمها مع هذا المنتج

FortiEDR / FortiXDR — ترخيص + نشر + دعم

تتولى Sora Yazılım الترخيص والنشر والتدريب والإدارة المستمرة — كل ذلك من خلال فريق واحد.

دعم واتساب