Sora Yazılım
العربية
حلول برمجية مخصصة من تركيا
Fortinet · أمن الشبكات

FortiMail

بوابة أمان بريد إلكتروني مؤسسية متعددة الطبقات ضد البريد المزعج والتصيد الاحتيالي وهجمات BEC وتسريب البيانات.

إجابة سريعة

FortiMail هي بوابة أمان البريد الإلكتروني للمؤسسات من Fortinet. تفحص حركة SMTP الواردة والصادرة عبر طبقات متعددة ضد البريد المزعج والتصيد الاحتيالي والمرفقات الضارة وبرامج الفدية وانتحال الهوية وهجمات اختراق البريد الإلكتروني للأعمال (BEC)؛ وتعمل في أوضاع Gateway وTransparent وServer، أو عبر التكامل مع واجهات برمجة تطبيقات البريد السحابي من Microsoft وGoogle دون الحاجة إلى تغيير سجل MX.

FortiMail هي بوابة أمان البريد الإلكتروني للمؤسسات من Fortinet. تفحص كامل حركة SMTP الواردة والصادرة عبر طبقات متعددة ضد البريد المزعج والتصيد الاحتيالي والمرفقات الضارة وبرامج الفدية وانتحال الهوية وهجمات اختراق البريد الإلكتروني للأعمال (BEC). ويمكن نشرها كجهاز مادي أو جهاز افتراضي أو خدمة سحابية أو عبر التكامل مع واجهات برمجة التطبيقات لـ Microsoft 365 / Google Workspace.

لا يزال البريد الإلكتروني البوابة الأكثر استخدامًا للدخول إلى شبكة المؤسسة. ففي تقرير مشهد التهديدات الصادر عن ENISA، والذي حلّل 4,875 حادثة في الفترة من 1 يوليو 2024 إلى 30 يونيو 2025، جاء التصيد الاحتيالي في المرتبة الأولى بفارق واضح بنسبة 60% من نواقل الوصول الأولي (ENISA Threat Landscape 2025). أما تقرير تحقيقات الاختراقات لعام 2025 من Verizon، الذي يغطي الفترة من 1 نوفمبر 2023 إلى 31 أكتوبر 2024، فقد أظهر أن برامج الفدية كانت حاضرة في 44% من الاختراقات التي جرى فحصها؛ وترتفع هذه النسبة إلى 88% في المؤسسات الصغيرة والمتوسطة (Verizon DBIR، 2025). والحلقة الأولى في هذه السلسلة هي دائمًا تقريبًا رسالة جرى تسليمها؛ ومهمة FortiMail هي إيقاف تلك الرسالة قبل أن تصل إلى المستخدم.

ما التهديدات البريدية التي يوقفها FortiMail؟

يعالج FortiMail ست فئات مخاطر أساسية: البريد الجماعي غير المرغوب فيه (spam)، والتصيد الاحتيالي والتصيد الموجّه، والمرفقات المحتوية على برمجيات خبيثة، والملفات غير المعروفة (اليوم صفر)، وانتحال الهوية مع هجمات BEC، وتسريب البيانات في الاتجاه الصادر. ولا يعتمد الاكتشاف على محرك واحد، بل على طبقات متراكبة يمسك كلٌّ منها بما أفلت من سابقتها.

الطبقة الأولى هي فحص الاتصال والمُرسِل: سمعة عناوين IP وأسماء النطاقات، والقوائم الرمادية (greylisting)، والتحقق من المستلم، والسياسات القائمة على الموقع الجغرافي، وفحوصات SPF وDKIM وDMARC، إضافة إلى قوائم الأطراف الثالثة مثل SURBL/RBL. والطبقة الثانية هي تحليل المحتوى: التوقيع الرقمي، وتحليل الكلمات المفتاحية ضمن سياقها، وفحص روابط URI المضمّنة، وتحليل ملفات PDF والصور، واكتشاف النشرات البريدية (greymail)، وتحليل السلوك. والطبقة الثالثة هي اكتشاف البرمجيات الخبيثة: تُستخدم محركات التوقيع والاستدلال والسلوك جنبًا إلى جنب مع خدمة الحماية من تفشي الفيروسات من FortiGuard. أما الطبقة الرابعة فهي الحماية من التهديدات المتقدمة: يعمل في هذه المرحلة نزع تسليح المحتوى وإعادة بنائه (CDR)، وتحليل الـ sandbox السحابي، وحماية النقر على الروابط، وتحليل انتحال الهوية.

وتأتي الاستخبارات التي تغذّي هذه المحركات من FortiGuard Labs. تذكر Fortinet أن FortiGuard Labs تعالج أكثر من 100 مليار حدث يوميًا عبر أنظمة الذكاء الاصطناعي وتعلّم الآلة (Fortinet، 2026)؛ كما تشير أوراق البيانات الرسمية لـ Fortinet إلى إنتاج 1.8 مليون تعريف جديد أسبوعيًا لمحرك مكافحة الفيروسات (ورقة بيانات Fortinet FortiSASE، 2026). وعلى صعيد الاختبارات المستقلة، تنقل Fortinet في ورقة بيانات FortiMail نتيجة Virus Bulletin بمعدل التقاط للبريد المزعج يبلغ 99.99% (ورقة بيانات Fortinet FortiMail)؛ وهذه نتيجة تعلنها Fortinet ولم تُذكر سنة الاختبار في ورقة البيانات. أما على صعيد المحللين، فقد وُضعت Fortinet في خانة Challenger ضمن تقرير Gartner Magic Quadrant for Email Security لعام 2025 (Fortinet, Gartner Magic Quadrants) — أي إنها ليست Leader في هذه الفئة. وتوضيح هذا التمييز يضع اختيار المنتج على أرضية واقعية: فقوة FortiMail ليست في أعلى تقييم من المحللين بحد ذاته، بل في عملها ضمن مستوى الإدارة نفسه مع استثمارك في شبكة Fortinet ونقاط النهاية.

في أي أوضاع تشغيل يمكن نشر FortiMail؟

يمكن نشر FortiMail في ثلاثة أوضاع تشغيل كلاسيكية (Gateway وTransparent وServer)؛ وإضافة إلى ذلك يمكنه العمل خارج المسار (out of line) عبر واجهات برمجة تطبيقات البريد السحابي من Microsoft وGoogle دون تغيير سجل MX (ورقة بيانات Fortinet FortiMail، 2026). ويتحدد اختيار الوضع بموقع بنية البريد الحالية لديك وبمقدار حرية الحركة المتاحة لك على مستوى DNS.

الوضعكيف يُنشرتغيير سجل MXالسيناريو النموذجي
Gatewayيعمل كوكيل MTA للبريد الوارد والصادر أمام خادم البريد الحالي، ويعيد توجيه الرسائل النظيفة إلى الخادم الهدفمطلوبالإعداد الأكثر شيوعًا أمام Exchange أو postfix أو Zimbra داخل المؤسسة
Transparentيفحص حركة SMTP في الشبكة بشكل شفاف؛ ولا تتغير إعدادات شبكة خادم البريدغير مطلوبالمؤسسات ومزودو الخدمة الذين يتعذّر عليهم تغيير DNS أو الطوبولوجيا (غير متوفر في FortiMail Cloud)
Serverيعمل كخادم بريد مستقل؛ ويوفّر إلى جانب SMTP وصولاً عبر POP3 وIMAP وبريد الويبغير ذي صلةالمنشآت الصغيرة التي لا ترغب في تشغيل خادم بريد منفصل
واجهة برمجة تطبيقات البريد السحابييعمل خارج المسار؛ ويجري الفحص وسحب الرسائل بعد التسليم (clawback) عبر واجهات Microsoft وGoogleغير مطلوبطبقة فحص إضافية فوق Microsoft 365 أو Google Workspace

أما نموذج النشر فهو قرار منفصل: تُقدَّم القدرات نفسها كجهاز مادي، أو جهاز افتراضي على مشرف افتراضية (VMware, Citrix XenServer, Hyper-V, KVM)، أو على منصات سحابية كبرى (AWS, Azure, Google Cloud, Oracle, AliCloud)، أو كخدمة FortiMail Cloud التي تتولى Fortinet مسؤولية تشغيلها. وفي المشاريع التي يفرض فيها مكان إقامة البيانات قيودًا يتقدم خيار الجهاز المادي أو الجهاز الافتراضي في سحابتك الخاصة، بينما يبرز النموذج السحابي لدى الفرق التي لا ترغب في تحمّل عبء التشغيل. ونحسم هذا الاختيار معًا استنادًا إلى حجم بريدك الحالي، وتوقعاتك بشأن التعافي من الكوارث، ونموذج التشغيل لديك ضمن نطاق خدمات DevOps والبنية التحتية.

هل نحتاج إلى FortiMail إذا كنا نستخدم Microsoft 365 أو Google Workspace؟

ليس أمرًا إلزاميًا؛ لكن المخاطر تتركز عندما يبقى الفلتر المدمج في صندوق البريد السحابي هو الطبقة الوحيدة. وفي هذا السيناريو يتموضع FortiMail كطبقة فحص ثانية خارج المسار عبر واجهات Microsoft وGoogle دون تغيير سجل MX؛ ويمكنه سحب رسالة جرى تسليمها بأثر رجعي بفضل الفحص الفوري والمجدول لصناديق البريد (ورقة بيانات Fortinet FortiMail، 2026).

والقيمة العملية لهذه القدرة هي التالية: قد تبدو حملة تصيد نظيفة في دقائقها الأولى ثم تُسلَّح بعد بضع ساعات. وبما أن السحب بعد التسليم يتيح تعريف قواعد بحسب الكلمة المفتاحية أو اسم الملف أو نوع المحتوى، فإن فريق الاستجابة للحوادث ينظّف الوضع بسياسة واحدة بدل التنقل بين صناديق البريد واحدًا تلو الآخر. والوتيرة العامة لدى المهاجمين تشير إلى الاتجاه نفسه: يذكر تقرير Fortinet لمشهد التهديدات العالمي لعام 2026 أن زمن الانتقال إلى استغلال الثغرات في البلاغات الحرجة انخفض إلى 24–48 ساعة وأن محاولات الاستغلال عالميًا ارتفعت بنسبة 25.49% سنويًا (Fortinet، 2026). وهذا الرقم لا يقيس مباشرةً سرعة تسليح روابط التصيد؛ لكنه يشير إلى الحقيقة التشغيلية نفسها: قرار واحد يُتخذ لمرة واحدة لحظة التسليم قد يفقد صلاحيته خلال ساعات. ولهذا يُحدث الفحص بعد التسليم فرقًا ملموسًا مقارنةً بفلتر أحادي الطبقة.

وفي بنية تتمحور حول البريد السحابي لا بد من تقييم البدائل بوضوح. ففي جانب Microsoft 365 وDefender for Office 365 يكون الجزء الأكبر من الحماية مضمّنًا في ترخيصك أصلًا؛ كما تلبي حلول أمان البريد الإلكتروني من Trend Micro الحاجة نفسها كطبقة من طرف ثالث. وما يميّز FortiMail هو أن بقية استثمارات المؤسسة الأمنية قائمة على Fortinet وأن قياسات البريد تُجمع داخل الـ fabric نفسه. أما في المؤسسات التي تشغّل خادم البريد الخاص بها فغالبًا ما يكون FortiMail الخيار الأول مباشرة؛ إذ يمنح وضعا Gateway وTransparent مرونة في التموضع لا يوفرها المنافسون الذين يعملون سحابيًا فقط.

كيف يجري اكتشاف هجمات BEC والتصيد الاحتيالي في FortiMail؟

في هجمات BEC لا يوجد غالبًا مرفق ضار أو رابط خبيث معروف؛ فالهجوم ليس أكثر من نص عادي متقمّص هوية موثوقة. ولهذا يتعامل FortiMail مع BEC عبر ضوابط الهوية والسياق لا عبر مطابقة التواقيع.

كيف يعمل اكتشاف انتحال الهوية والنطاقات المشابهة؟

يلتقط منع الانتحال متعدد المستويات (anti-spoof) التناقضات بين عنوان المُرسِل والاسم الظاهر. ويعمل تحليل انتحال الهوية على عناوين الإدارة والمحاسبة، سواء المُعرَّفة يدويًا أو المتعلَّمة تلقائيًا. أما اكتشاف النطاقات المشابهة (cousin domain) فيضع علامة على النسخ التي غُيّر فيها حرف أو حرفان من اسم نطاق مؤسستك — وهذا هو الحامل الأساسي لسيناريو “تغيير رقم IBAN الخاص بالمورّد” الكلاسيكي. وعندما تعمل هذه الضوابط الثلاثة معًا، يمكن تصنيف حتى تعليمات دفع لا تحمل أي حمولة ضارة على أنها مشبوهة.

ماذا يحدث على صعيد الروابط والملفات؟

تعيد حماية النقر على الروابط كتابة الروابط الموجودة في الرسالة وتفحص الوجهة من جديد لحظة نقر المستخدم؛ وبذلك يُمنع تسليح عنوان كان نظيفًا لحظة التسليم. ويقوم نزع تسليح المحتوى وإعادة بنائه (CDR) بإزالة وحدات الماكرو والمحتوى النشط والإضافات المضمّنة من ملفات Office وPDF ليسلّم المستخدم نسخة آمنة؛ كما أن إزالة الروابط التشعبية في متن HTML أو إعادة كتابتها جزء من الآلية نفسها. وللملفات غير المعروفة يدخل تحليل الـ sandbox السحابي حيز العمل، ويُجرى فحص جديد لحظة الإخراج من الحجر الصحي، ويمكن تعريف قوائم بصمات ملفات (hash) مخصصة. كما يمكن إنشاء تكامل العزل مع FortiIsolator لتحييد التهديدات القائمة على المتصفح.

هل تُطبَّق معايير هوية المُرسِل؟

نعم. يجري FortiMail التحقق من SPF وDKIM وDMARC في الاتجاه الوارد ويطبّق الرفض أو الحجر الصحي بحسب سياسة DMARC؛ وفي الاتجاه الصادر يوقّع الرسائل ليجعل انتحال نطاقك أصعب. ومع دعم DANE يمكن التحقق من إلزامية TLS لدى الطرف المقابل. ونقل DMARC من سياسة “none” إلى سياسة “reject” يكون عادةً مشروعًا قائمًا بذاته: فإذا نُفّذ هذا الانتقال دون حصر مصادر البريد الصادر، سيبدأ البريد المشروع بالسقوط أيضًا. ولهذا جعلنا إدارة الانتقال عبر تقارير تدريجية أسلوب عملنا القياسي.

إلى أي سعات يتوسّع FortiMail؟

توفّر طرازات FortiMail المادية سعة توجيه بريد تتراوح بين 50 ألف و3.5 مليون رسالة في الساعة، وتدير من 20 إلى 2,000 نطاق بريد محمي (ورقة بيانات Fortinet FortiMail، 2026). ويلخّص الجدول التالي المستويات الواردة في ورقة البيانات الرسمية.

الطرازالنطاق الموصى بهتوجيه البريد (رسالة/ساعة)نطاقات البريد المحمية
FortiMail 200Fالشركات الصغيرة والفروع50 ألف20
FortiMail 400Fالمؤسسات الصغيرة والمتوسطة250 ألف70
FortiMail 900Gالمؤسسات المتوسطة والكبيرة والتعليم والقطاع العام1.3 مليون500
FortiMail 2000Fالمؤسسات الكبيرة1.6 مليون1,000
FortiMail 3000Fأعلى أداء؛ الجامعات ومزودو الإنترنت والمشغّلون3.5 مليون2,000

ومن المهم معرفة كيفية قياس هذه الأرقام. فقيم ورقة البيانات مأخوذة على أساس متوسط حجم رسالة 100 كيلوبايت، ودون طوابير انتظار، وجرى اختبارها على FortiMail 7.0؛ وكلما فُعّلت ملفات تعريف FortiGuard لمكافحة البريد المزعج والحماية من تفشي الفيروسات وحزمة Enterprise ATP انخفضت السعة الفعلية تدريجيًا. وعند العمل مع تكامل واجهة برمجة تطبيقات البريد السحابي ينطبق جدول أداء منفصل وأقل (ورقة بيانات Fortinet FortiMail، 2026). ولذلك ينبغي اختيار الطراز لا بحسب عدد المستخدمين وحده، بل بحسب حجم الرسائل الفعلي في ساعات الذروة وملفات التعريف التي تعتزم تفعيلها. وتقدّم النسخ الافتراضية مجموعة القدرات نفسها وتتوسع بحسب عدد الأنوية الافتراضية المخصصة؛ وكثيرًا ما يُفضَّل التركيب الافتراضي بدل الجهاز المادي في الفروع أو بيئات الاختبار. ولتحديد الحجم الصحيح نراجع معًا إحصاءات آخر 12 شهرًا لبوابة البريد الحالية لديك، ثم نُخرج توصية تهيئة خاصة بالمشروع.

وعلى صعيد الاستمرارية يدعم FortiMail التوافر العالي في جميع سيناريوهات النشر: وضع نشط-خامل ومزامنة التهيئة نشط-نشط، ومزامنة الحجر الصحي وطابور البريد، واكتشاف أعطال الأجهزة ودعم الواجهات الاحتياطية. وتوقّف بوابة البريد يعني عمليًا توقّف تواصل المؤسسة مع الخارج؛ ولهذا لا نوصي بالتركيبات أحادية الجهاز إلا في المنشآت الصغيرة فعلًا. وعلى صعيد التخزين يمكن تهيئة RAID مادي أو برمجي بحسب الطراز وعدد الأقراص، كما يمكن استخدام خادم تخزين خارجي وأهداف iSCSI.

كيف يسهم FortiMail في الامتثال لـ KVKK وPCI-DSS؟

لا يمنح FortiMail وحده شهادة امتثال؛ لكنه يلبّي مباشرةً جزءًا من التدابير التقنية التي تطلبها اللوائح صراحةً: التصفية على مستوى البوابة، ومنع فقدان البيانات، والتشفير، والأرشفة، وتسجيل السجلات.

ما التدابير التي يقابلها على صعيد KVKK؟

في المنشور المعنون دليل أمن البيانات الشخصية (التدابير التقنية والإدارية) الصادر عن هيئة حماية البيانات الشخصية التركية (KVKK — قانون حماية البيانات الشخصية في تركيا)، يُذكر أن التدابير ذات الأولوية لحماية أنظمة تقنية المعلومات المحتوية على بيانات شخصية من تهديدات الوصول غير المصرح به عبر الإنترنت هي جدار الحماية والبوابة، وأنهما يشكّلان خط الدفاع الأول (KVKK، يناير 2018). وفي جدول ملخص التدابير التقنية في الدليل نفسه، تُدرَج برمجيات منع فقدان البيانات والتشفير وسجلات الأحداث وأنظمة مكافحة الفيروسات المحدَّثة كبنود منفصلة. ويوفّر FortiMail مقابل هذه البنود على قناة البريد الإلكتروني: منع فقدان البيانات (DLP) مع بصمة الملفات واكتشاف البيانات الحساسة، وTLS من خادم إلى خادم إلى جانب S/MIME والتشفير القائم على الهوية (IBE) الذي لا يتطلب من المستلم تثبيت أي عميل، وتتبّع الرسائل التفصيلي والتسجيل الشامل للأحداث. والنقطة الأكثر فائدة عمليًا هي كتابة قواعد DLP وفق قاموس المؤسسة: فبدون تعريف أنماط حقول مثل رقم الهوية أو IBAN أو رقم ملف المريض، لن ينتج DLP سوى الضجيج.

كيف تُلبّى متطلبات PCI-DSS والأرشفة؟

يشترط PCI DSS v4.0 تطبيق ضوابط أمن الشبكة (NSC) بين الشبكات الموثوقة وغير الموثوقة، ومراجعة تهيئات هذه الضوابط مرة كل ستة أشهر على الأقل (PCI SSC، PCI DSS v4.0). وبوابة البريد ليست خارج هذا النطاق؛ وعلى وجه الخصوص تشكّل سياسات DLP التي تمنع خروج بيانات حاملي البطاقات عبر البريد الإلكتروني دليلًا ملموسًا في عمليات التدقيق. أما أرشفة البريد القائمة على السياسات ودعم أرشفة Exchange journal فتُستخدمان في المؤسسات المالية والصحية الملزمة بالاحتفاظ بالبيانات. وعلى صعيد مركزة السجلات ينقل FortiMail أحداثه إلى FortiAnalyzer؛ ويقدّم FortiAnalyzer تقارير امتثال جاهزة مثل PCI-DSS وHIPAA ويوفّر بيانات جنائية عبر خدمة FortiGuard IOC بواقع 500,000 مؤشر اختراق يوميًا (ورقة بيانات Fortinet FortiAnalyzer، 2026).

كيف يتصل FortiMail بـ Fortinet Security Fabric وكيف يُدار المشروع؟

لا يتموضع FortiMail كصندوق معزول بل كذراع البريد الإلكتروني في Security Fabric. تُشارَك مؤشرات الاختراق (IOC) وبيانات القياس داخل الـ fabric؛ وبذلك يمكن حظر نطاق ظهر في رسالة تصيد وصلت إلى مستخدم على طبقتَي الشبكة ونقطة النهاية أيضًا. وتذكر Fortinet أن Security Fabric يوفّر رؤية موحدة ضمن منظومة تضم أكثر من 500 حل من أطراف ثالثة إلى جانب منتجات Fortinet نفسها (Fortinet، 2026).

وأكثر الروابط التي ننشئها عمليًا هي: الحظر المشترك على طبقة الشبكة مع جدار الحماية FortiGate، والسجل والتقارير المركزية عبر FortiAnalyzer، والاكتشاف السلوكي للملف الضار الذي يُشغَّل على نقطة النهاية عبر FortiEDR، والسياسة المتسقة على جهاز المستخدم عبر FortiClient. وإذا كانت حركة المستخدمين العاملين عن بُعد تمر عبر FortiSASE فإن طبقتَي الويب والبريد تتغذيان من الاستخبارات نفسها. وإذا كانت لديك تطبيقات ويب متاحة للعموم، فإن التموضع إلى جانب FortiWeb يصعّب استخدام بيانات الاعتماد المجموعة من صفحات التصيد ضد تطبيقاتك. وللاطلاع على المحفظة كاملة وعلى كيفية ترابط المكوّنات يمكنك زيارة صفحة حلول Fortinet لدينا.

كيف يُخطَّط لمشروع الانتقال؟

يسير الانتقال النموذجي إلى FortiMail في أربع مراحل. أولًا الجرد: تُحصر النطاقات المراد حمايتها ومصادر البريد الصادر وخوادم التطبيقات وملف حجم آخر 12 شهرًا للبوابة الحالية. ثم التشغيل المتوازي: يُفعَّل FortiMail وتُشغَّل السياسات في وضع المراقبة وتُراجَع النتائج الإيجابية الخاطئة مع تقارير DMARC. وفي المرحلة الثالثة يجري التحويل؛ إذ يُغيَّر سجل MX أو يُفعَّل تكامل واجهة البرمجة، ويُشغَّل الحجر الصحي وإشعارات المستخدم النهائي. أما المرحلة الأخيرة فهي التشديد: تُفعَّل تدريجيًا سياسات CDR وحماية النقر على الروابط وتحليل انتحال الهوية وDLP. وهذا النهج التدريجي هو الطريق الأكثر أمانًا لرفع مستوى الحماية دون توليد شكاوى من المستخدمين.

ماذا يُتوقَّع على صعيد الترخيص والتشغيل؟

تُقدَّم مجموعات ميزات FortiMail على شكل حزم. تتضمن الحزمة الأساسية الاكتشاف متعدد الطبقات للبريد المزعج والبرمجيات الخبيثة، والتكامل مع LDAP، والتسليم الآمن عبر TLS، وتتبّع الرسائل، والتشفير القائم على الهوية، ومنع فقدان البيانات للبريد الإلكتروني. وتضيف حزمة Enterprise ATP إلى ذلك CDR وحماية النقر على الروابط وتحليل انتحال الهوية والـ sandbox السحابي. أما الحزمة المدعومة بواجهة برمجة تطبيقات البريد السحابي فتشمل الفحص الفوري والمجدول لصناديق بريد Microsoft وGoogle والسحب بعد التسليم. ويعتمد تحديد الحزمة المطلوبة على ما إذا كنت تستخدم البريد السحابي وعلى ملف مخاطر BEC لديك. وبصفتنا شريك قناة معتمدًا لدى Fortinet نتولّى نحن جانب الترخيص والتركيب والترحيل والخدمة المُدارة؛ وبما أن التسعير يتغير بحسب الطراز والحزمة ومدة العقد، اطلب عرض سعر ولنحدد الحجم معًا.

أمن البريد الإلكتروني ليس مسألة منتج واحد بل مسألة تموضع صحيح: فاختيار الوضع، والانتقال في DMARC، وكتابة سياسات DLP وفق قاموس المؤسسة، وإنشاء روابط الـ fabric هي ما يحدد النتيجة. لنراجع بنية بريدك الحالية وحجمها ونُخرج توصية الطراز والحزمة والتموضع المناسبة لـ FortiMail؛ تواصل معنا للاطلاع على خيارات التركيب والانتقال والخدمة المُدارة، أو استعرض بقية حلولنا المؤسسية.

المزايا الرئيسية

ماذا يقدّم؟

  • مكافحة بريد مزعج متعددة الطبقات: سمعة عناوين IP وأسماء النطاقات، القوائم الرمادية، التحقق من المستلم، التكامل مع SURBL/RBL
  • التحقق من SPF وDKIM وDMARC، والتوقيع في الاتجاه الصادر ودعم DANE
  • الحماية من BEC: منع انتحال متعدد المستويات، تحليل انتحال الهوية، اكتشاف النطاقات المشابهة (cousin)
  • حماية النقر على الروابط: تعيد كتابة الروابط وتفحص الوجهة من جديد لحظة النقر
  • نزع تسليح المحتوى وإعادة بنائه (CDR): تنظيف وحدات الماكرو والمحتوى النشط في ملفات Office/PDF
  • تحليل sandbox سحابي، فحص بصمات الملفات (hash) المخصصة وإعادة الفحص عند الإخراج من الحجر الصحي
  • مكافحة الفيروسات من FortiGuard، والحماية من تفشي الفيروسات، وتصفية فئات URL
  • منع فقدان البيانات للبريد: بصمة الملفات، اكتشاف البيانات الحساسة، وفك التشفير التلقائي للأرشيفات ووثائق Office المشفّرة
  • التشفير: TLS من خادم إلى خادم، وS/MIME، والتشفير القائم على الهوية (IBE) دون حاجة إلى عميل
  • التكامل مع واجهات Microsoft 365 وGoogle Workspace: فحص فوري ومجدول وسحب الرسائل بعد التسليم
  • توافر عالٍ: HA نشط-خامل، مزامنة التهيئة نشط-نشط، مزامنة الطابور والحجر الصحي
  • دعم تعدد المستأجرين ومزودي الخدمات الأمنية المُدارة (MSSP): سياسات على مستوى النطاق، علامة بيضاء، إدارة متعددة الطبقات
  • أرشفة البريد القائمة على السياسات ودعم أرشفة Exchange journal
  • حجر صحي مركزي، وتتبّع تفصيلي للرسائل، وREST API مع تسجيل دخول موحّد SAML 2.0 لبريد الويب والحجر الصحي
ملخص تقني

بيانات تقنية مهمة

أوضاع التشغيل
Gateway وTransparent وServer وواجهة برمجة تطبيقات البريد السحابي من Microsoft/Google (خارج المسار)
نماذج النشر
جهاز مادي، جهاز افتراضي، سحابة عامة، وFortiMail Cloud (SaaS)
دعم مشرفات الافتراضية
VMware, Citrix XenServer, Microsoft Hyper-V, KVM
المنصات السحابية
AWS, Microsoft Azure, Google Cloud, Oracle, AliCloud
سعة توجيه البريد
من 50 ألف إلى 3.5 مليون رسالة في الساعة في الطرازات المادية (رسالة 100 كيلوبايت، دون طوابير)
نطاقات البريد المحمية
من 20 إلى 2,000 بحسب الطراز
فعالية مكافحة البريد المزعج
نتيجة Virus Bulletin المنقولة في ورقة بيانات Fortinet: التقاط 99.99% من البريد المزعج
معايير هوية المُرسِل
SPF, DKIM, DMARC, DANE
التشفير
TLS (تحكّم دقيق في مجموعات الشيفرات)، S/MIME، IBE (إضافة Outlook اختيارية)
التوافر العالي
HA نشط-خامل ومزامنة التهيئة نشط-نشط
تكاملات Fabric
FortiAnalyzer, FortiAnalyzer Cloud, FortiSandbox Cloud, FortiSIEM, FortiSOAR, FortiNDR, FortiIsolator
الإدارة
واجهة HTML5، إدارة قائمة على الأدوار، REST API، syslog، SNMP، SAML 2.0 SSO
الاعتمادات
مصنّف VBSpam وVB100؛ تقييم Common Criteria (NIAP) وعملية FIPS 140-3 CMVP لا تزالان جاريتين
حزم الترخيص
Base، Enterprise ATP، Enterprise ATP + Cloud Email API
حالات الاستخدام

متى تختار هذا المنتج؟

القطاع العام

حماية بوضع Gateway أمام Exchange داخل المؤسسة

في المؤسسات العامة التي تشغّل خادم البريد الخاص بها يُنشر FortiMail في وضع Gateway؛ فيُوجَّه سجل MX إلى FortiMail، وتُصفّى الحركة الواردة، وتُوقَّع الحركة الصادرة بـ DKIM، وتُنقل جميع الأحداث إلى FortiAnalyzer لأغراض التقارير المركزية.

الرعاية الصحية

منع فقدان البيانات والتشفير في الرسائل المحتوية على بيانات المرضى

تُكتشف الرسائل المحتوية على بيانات صحية شخصية عبر سياسات DLP؛ فتُحظر عند الخروج أو تُسلَّم مشفّرة بالتشفير القائم على الهوية (IBE). وبما أن الطرف المستلم لا يحتاج إلى تثبيت أي عميل، لا تتعطل المراسلات مع الأطراف الخارجية.

التصنيع وسلسلة التوريد

منع هجمات انتحال المورّدين وتغيير رقم IBAN

يضع اكتشاف النطاقات المشابهة وتحليل انتحال الهوية علامة على تعليمات الدفع الواردة من نسخ غُيّر فيها حرف واحد من نطاق المورّد؛ وتُحال الرسائل المشبوهة إلى الحجر الصحي ثم تُوجَّه إلى الفريق المالي عبر مسار تحقق.

التعليم

فحص حركة البريد الجامعي عالية الحجم

بما أن الحجم الإجمالي لصناديق بريد الطلاب وأعضاء هيئة التدريس يرتفع في ساعات الذروة، يجري اختيار الطراز بحسب قيمة الرسائل في الساعة؛ وتُدار قواعد مختلفة للكليات والوحدات الإدارية على الجهاز نفسه عبر سياسات على مستوى النطاق.

المؤسسات التي تستخدم البريد السحابي

طبقة ثانية خارج المسار فوق Microsoft 365

تُفحص صناديق البريد فوريًا عبر التكامل مع واجهة Microsoft دون تغيير سجل MX؛ وتُسحب رسائل التصيد التي جرى تسليحها بعد التسليم من جميع صناديق البريد بسياسة واحدة.

لمن هو مناسب؟

المؤسسات التي تشغّل خادم البريد الخاص بها (Exchange أو postfix أو Zimbra داخل المؤسسة)؛ وشركات القطاع المالي والتصنيع وسلسلة التوريد التي تواجه مخاطر عالية من BEC والتصيد الاحتيالي؛ ومؤسسات القطاع العام والرعاية الصحية والتعليم الباحثة عن منع فقدان البيانات والتشفير والأرشفة على قناة البريد ضمن نطاق KVKK (قانون حماية البيانات الشخصية في تركيا) وPCI-DSS؛ إضافة إلى فرق تقنية المعلومات التي تريد طبقة فحص إضافية فوق Microsoft 365 / Google Workspace.

الأسئلة الشائعة

الأسئلة الشائعة

هل يمكن استخدام FortiMail مع Microsoft 365؟
نعم. يمكن لـ FortiMail أن يعمل خارج المسار عبر واجهات برمجة تطبيقات البريد السحابي من Microsoft وGoogle دون تغيير سجل MX؛ فيجري فحصًا فوريًا ومجدولًا لصناديق البريد ويسحب الرسائل بعد التسليم (clawback). وبدلًا من ذلك يمكن تقييم Defender for Office 365 أو أمان البريد الإلكتروني من Trend Micro؛ ويجب أن يقوم الاختيار على المنصة التي تتركز عليها استثمارات المؤسسة الأمنية الحالية.
ما الفرق بين أوضاع Gateway وTransparent وServer؟
في وضع Gateway يعمل FortiMail كوكيل MTA أمام خادم البريد الحالي ويُغيَّر سجل MX. وفي وضع Transparent تُفحص حركة SMTP في الشبكة بشكل شفاف؛ فلا يتغير سجل MX ولا إعدادات شبكة الخادم، غير أن هذا الوضع غير متوفر في FortiMail Cloud. وفي وضع Server يكون FortiMail نفسه خادم بريد مستقلًا يقدّم SMTP وPOP3 وIMAP وبريد الويب.
إلى أي سعات يتوسّع FortiMail؟
وفقًا لورقة بيانات Fortinet توفّر الطرازات المادية سعة توجيه بريد تتراوح بين 50 ألف و3.5 مليون رسالة في الساعة، وتدير بين 20 و2,000 نطاق بريد محمي. وقد قيست هذه القيم على أساس متوسط حجم رسالة 100 كيلوبايت ودون طوابير انتظار؛ وتنخفض السعة الفعلية كلما فُعّلت ملفات تعريف مكافحة البريد المزعج والحماية من تفشي الفيروسات وحزمة Enterprise ATP.
كيف تُكتشف هجمات BEC (اختراق البريد الإلكتروني للأعمال)؟
لا تحتوي رسائل BEC غالبًا على مرفق ضار أو رابط خبيث معروف. ولهذا يستخدم FortiMail منع الانتحال متعدد المستويات، وتحليل انتحال الهوية (المُعرَّف يدويًا والتلقائي)، واكتشاف النطاقات المشابهة. وعند إضافة حماية النقر على الروابط ونزع تسليح المحتوى (CDR) إلى ذلك، يتحقق الضبط على صعيدَي الهوية والمحتوى معًا.
كيف ينبغي تنفيذ الانتقال في DMARC؟
يُستخرَج أولًا جرد مصادر البريد الصادر: خوادم البريد وخوادم التطبيقات وأدوات التسويق. ثم تبدأ السياسة بـ “none” وتُراقَب تقارير DMARC، وتُستكمل سجلات SPF وDKIM الناقصة، ثم يُنتقل تدريجيًا إلى سياستَي “quarantine” و“reject”. أما تطبيق “reject” مباشرة دون استخراج الجرد فيؤدي إلى سقوط البريد المشروع.
هل يتضمن FortiMail ميزة منع فقدان البيانات (DLP)؟
نعم. تُفحص الرسائل الصادرة عبر بصمة الملفات (فحص مشاركة الملفات أو الرفع اليدوي) واكتشاف البيانات الحساسة وتصنيف المحتوى. ويمكن فك تشفير الأرشيفات وملفات PDF ووثائق Office المشفّرة تلقائيًا وفحصها باستخدام قوائم كلمات مرور يحددها المسؤول. وعند وقوع مخالفة يمكن حظر الرسالة أو إحالتها إلى الحجر الصحي أو تسليمها مشفّرة.
هل يحتاج المستلم إلى تثبيت عميل لاستقبال بريد مشفّر؟
لا. فبالتشفير القائم على الهوية (IBE) يستطيع المستلم فتح الرسالة المشفّرة دون تثبيت أي عميل. وإلى جانب ذلك يُدعم TLS من خادم إلى خادم (مع تحكّم دقيق في مجموعات الشيفرات وإمكانية جعله إلزاميًا) وS/MIME؛ كما تتوفر إضافة اختيارية لتشغيل IBE من داخل Outlook.
كيف يُصمَّم التوافر العالي؟
يدعم FortiMail التوافر العالي في جميع سيناريوهات النشر: وضع نشط-خامل ومزامنة التهيئة نشط-نشط، ومزامنة الحجر الصحي وطابور البريد، واكتشاف أعطال الأجهزة ودعم الواجهات الاحتياطية. وبما أن توقّف بوابة البريد يعني توقّف تواصل المؤسسة مع الخارج، فإننا لا نوصي بالتركيب أحادي الجهاز إلا في المنشآت الصغيرة.
هل يمكن مركزة السجلات والحصول على تقارير امتثال؟
نعم. يرسل FortiMail السجلات إلى أنظمة خارجية عبر syslog؛ ويمكن جمع السجلات وإعداد التقارير مركزيًا عبر FortiAnalyzer. ويقدّم FortiAnalyzer تقارير امتثال جاهزة مثل PCI-DSS وHIPAA. كما يمتلك FortiMail وحدة تقارير خاصة به وتتبّعًا تفصيليًا للرسائل وتسجيلًا لتغييرات التهيئة.
مع أي منتجات Fortinet يتكامل FortiMail؟
تتوفر تكاملات مع FortiAnalyzer وFortiAnalyzer Cloud (السجلات والتقارير)، وFortiSandbox Cloud (تفجير الملفات)، وFortiSIEM وFortiSOAR وFortiNDR، إضافة إلى FortiIsolator لعزل المتصفح. وبما أن مؤشرات الاختراق تُشارك عبر Security Fabric، يمكن حظر مؤشر ظهر في البريد الإلكتروني على طبقتَي الشبكة ونقطة النهاية أيضًا.
ما الفرق بين حزم ترخيص FortiMail؟
تتضمن حزمة Base الاكتشاف متعدد الطبقات للبريد المزعج والبرمجيات الخبيثة، والتكامل مع LDAP، والتسليم الآمن عبر TLS، وتتبّع الرسائل، والتشفير القائم على الهوية، ومنع فقدان البيانات للبريد. وتضيف حزمة Enterprise ATP إلى ذلك CDR وحماية النقر على الروابط وتحليل انتحال الهوية والـ sandbox السحابي. أما حزمة Enterprise ATP + Cloud Email API فتشمل الفحص الفوري والمجدول لصناديق بريد Microsoft وGoogle والسحب بعد التسليم.
ما سعر FortiMail؟
يتغير السعر بحسب الطراز المادي أو النسخة الافتراضية المختارة، وحزمة الترخيص، وعدد النطاقات المراد حمايتها وعدد المستخدمين، ومدة العقد. وتُعدّ Sora Yazılım، بصفتها شريك قناة معتمدًا لدى Fortinet، عرضًا خاصًا بالمشروع يشمل تحديد الحجم والترخيص والتركيب والترحيل وخيارات الخدمة المُدارة. ويمكنك تقديم طلب تحديد الحجم وعرض السعر عبر صفحة الاتصال لدينا.
صفحة المنتج الرسمية للمصنّع

يفتح الوثائق التقنية الأصلية وصفحة المنتج للمصنّع في علامة تبويب جديدة.

FortinetFortiMail
خدمات ذات صلة

خدمات نقدمها مع هذا المنتج

FortiMail — ترخيص + نشر + دعم

تتولى Sora Yazılım الترخيص والنشر والتدريب والإدارة المستمرة — كل ذلك من خلال فريق واحد.

دعم واتساب