Apex One EDR هو منتج حماية نقاط النهاية للمؤسسات من Trend Micro (التي بات يُشار إلى وحدة أعمالها المؤسسية باسم TrendAI™ منذ مارس 2026): فهو يدمج طبقتَي EPP (منصة حماية نقاط النهاية) وEDR (اكتشاف نقاط النهاية والاستجابة لها) تحت وكيل Security Agent واحد، ويُدار عبر خادم داخل الشركة (on-premises) أو عبر وحدة تحكم SaaS، ويؤدي دور مستشعر نقاط النهاية لصالح منصة Trend Vision One XDR. وهو موجَّه لأساطيل نقاط النهاية المتوسطة والكبيرة التي تحتاج إلى تسلسل هرمي تفصيلي للسياسات، وترقيع افتراضي، وتحكم في التطبيقات، وقدرة على تعقّب التهديدات بأثر رجعي.
موقع المنتج في التقييمات المستقلة قابل للقياس. فقد جرى تصنيف محفظة حماية نقاط النهاية لدى Trend في تقرير 2026 Gartner Magic Quadrant for Endpoint Protection Platforms بوصفها رائدة (Leader) للمرة الحادية والعشرين على التوالي، ولا توجد شركة مصنِّعة أخرى اختيرت رائدة 21 مرة متتالية في هذه الفئة (Trend Micro Newsroom، 2026). وفي تقرير Gartner Critical Capabilities for EPP الصادر في العام نفسه، حصل المنتج على أعلى درجة بين جميع الشركات المصنِّعة في اثنين من سيناريوهات الاستخدام الثلاثة — Workspace Security وOn-premises Endpoint Protection Management — وعلى ثاني أعلى درجة في السيناريو الثالث (Core Endpoint Protection) (Trend Micro Newsroom، 2026). واسم السيناريو الثاني جدير بالانتباه: فإدارة حماية نقاط النهاية داخل الشركة ما زالت تُحفظ بوصفها عنوان تقييم مستقلًا رغم انتشار وحدات التحكم السحابية.
وسبب الحاجة إلى طبقة الحماية هذه يظهر بوضوح في بيانات التهديدات. ففي تقرير Verizon لعام 2025 حول التحقيقات في خروقات البيانات، ظهرت برامج الفدية في 44% من الخروقات التي جرى فحصها، وارتفعت هذه النسبة بمقدار 37% مقارنة بالعام السابق؛ وبلغت القيمة الوسيطة للفدية المدفوعة 115,000 دولار أمريكي، في حين أن 64% من المؤسسات الضحية لم تدفع (Verizon 2025 DBIR). وفي قياس نشرته IBM في العام نفسه، بلغ المتوسط العالمي للمدة التي تمرّ حتى اكتشاف الخرق واحتوائه 241 يومًا (IBM Newsroom، 2025). وتقليص المسافة بين الاكتشاف والاستجابة عند نقطة النهاية يعني عمليًا تضييق نافذة الـ241 يومًا هذه.
ما الطبقات الحمائية التي يتكوّن منها Apex One؟
يشغّل Apex One تحت وكيل Security Agent واحد طبقات يكمّل بعضها بعضًا: فحص البرمجيات الخبيثة المعتمد على التواقيع، وخدمات سمعة الملفات والويب، وتحليل الملفات والعمليات عبر Predictive Machine Learning، ومراقبة السلوك (Behavior Monitoring)، والحماية من برامج الفدية مع استرجاع الملفات المشفَّرة، ومنع الاستغلال وحماية الذاكرة، والتحكم في التطبيقات، والتحكم في الأجهزة، وجدار حماية نقطة النهاية، إضافة إلى وحدة DLP الاختيارية. أما جانب Apex One EDR فيُوفَّر عبر مكوّن Endpoint Sensor؛ إذ يحتفظ بسجلات على مستوى شجرة العمليات ومعامِلات سطر الأوامر واتصالات الشبكة، بما يتيح تنفيذ استعلامات تعقّب التهديدات (threat hunting) بأثر رجعي.
والبنية الطبقية ليست خيارًا في تصميم المنتج فحسب، بل هي أيضًا توقُّع تنظيمي. فدليل أمن البيانات الشخصية الصادر عن KVKK (قانون حماية البيانات الشخصية التركي رقم 6698) يشير إلى أن افتراض أن منتجًا واحدًا للأمن السيبراني سيوفّر أمانًا كاملًا ليس صحيحًا دائمًا، ويوصي بتدابير مكمّلة طبقية تخضع لمراجعة منتظمة؛ كما يعدّ الدليل نفسه منتجات مكافحة الفيروسات ومكافحة البريد المزعج المحدَّثة ضمن التدابير التقنية، ويؤكد أن مجرد تثبيت هذه المنتجات لا يكفي، بل يجب إبقاؤها محدَّثة وفحص الملفات اللازمة بانتظام (دليل KVKK لأمن البيانات الشخصية).
ويُقاس حجم الرؤية التي تنتجها هذه الطبقات في سلاسل الهجوم الحقيقية عبر MITRE ATT&CK Evaluations. ففي الجولة المعلَنة في ديسمبر 2024، حقّقت Trend Vision One تغطية تحليلية بنسبة 100% في جميع خطوات الهجوم الرئيسية و99% في جميع الخطوات الفرعية؛ وأظهرت الجولة نفسها تغطية تحليلية بنسبة 100% في جميع الخطوات الفرعية على Linux وmacOS، وتضمّنت سيناريوهات برامج فدية موجَّهة إلى Linux وmacOS (Trend Micro Newsroom، 2024). وتحقق منتجات Trend نسبة اكتشاف 100% في هذه التقييمات منذ عام 2020 (Trend Micro Newsroom، 2024). وقد قيست هذه النتائج على مستوى المنصة؛ وجودة البيانات القياسية عند نقطة النهاية هي المُدخل الأساسي لهذه الدرجة.
ما الفرق بين نشر Apex One داخل الشركة (on-premises) ونشره كخدمة SaaS؟
الجواب المختصر: محرّكات الحماية تأتي من الوكيل نفسه، والفرق يكمن في مكان تشغيل مستوى الإدارة ومَن يتحمّل عبء البنية التحتية. ففي التثبيت داخل الشركة تتولى المؤسسة تشغيل خادم Apex One وقاعدة البيانات والنسخ الاحتياطي والشهادة وترقية الإصدار؛ أما في نموذج SaaS فتُستضاف وحدة التحكم لدى الشركة المصنِّعة وتنتقل مسؤولية الصيانة إلى مزوّد الخدمة. وتختار المؤسسات التي يجب أن تبقى وحدة التحكم لديها داخليًا — بسبب محلية البيانات أو الشبكة المعزولة أو معايير الإدارة الداخلية القائمة — نموذج التثبيت داخل الشركة.
ويظهر العبء الملموس للتثبيت داخل الشركة في متطلبات النظام الرسمية: يتطلب خادم Apex One Service Pack 1 Patch 4 ما لا يقل عن 3 جيجابايت من ذاكرة الوصول العشوائي و7.0 جيجابايت من مساحة القرص؛ وعند استخدامه مع Endpoint Sensor ترتفع هذه القيم إلى 8 جيجابايت ذاكرة و8.0 جيجابايت قرص، كما يلزم لـ Endpoint Sensor إصدار SQL Server 2016 SP1 (Enterprise أو Standard) أو أحدث، ولا يُدعم SQL Server Express (متطلبات نظام Apex One SP1 Patch 4، التوثيق الرسمي لـ Trend Micro). أي أن تشغيل Apex One EDR داخل الشركة يجلب معه أيضًا ترخيص SQL Server ومسؤولية صيانة قاعدة البيانات. ويمكننا تولّي تشغيل هذه الطبقة ضمن نطاق خدمات DevOps والبنية التحتية لدينا.
أما المؤسسات التي ترغب في إدارة الحواسيب المحمولة الموجودة خارج المكتب (off-premises) من وحدة التحكم الداخلية فتضع مكوّن Edge Relay Server في موقعه. ويُثبَّت هذا المكوّن على Windows Server 2016 أو 2019 أو 2022، بمعالج ثنائي النواة بتردد 2 جيجاهرتز، وذاكرة 1 جيجابايت، وقرص 60 جيجابايت، وبطاقتَي شبكة (متطلبات نظام Apex One SP1 Patch 4، التوثيق الرسمي لـ Trend Micro). وفي نمط العمل الهجين، إذا جرى تجاوز هذا المكوّن فلن تتمكّن نقاط النهاية غير المتصلة بشبكة VPN من تلقّي تحديثات السياسات وملفات التعريف (pattern)؛ وعندها يختلف مستوى الحماية الفعلي في الميدان عن التقرير الظاهر في وحدة التحكم.
وفي جانب SaaS لا يُثبَّت أي من هذه المكوّنات؛ إذ تتصل الوكلاء مباشرة بمستوى الإدارة السحابي، وتُجرى ترقيات الإصدار لدى مزوّد الخدمة. وفي المقابل ينبغي عدم افتراض أن مجموعة الميزات في النموذجين متطابقة حرفيًا؛ إذ يجب التحقق من الوحدة المتوفرة في كل نموذج من التوثيق الرسمي للإصدار الذي سيُستخدم. وفي دراسة تحديد الأحجام نشارككم هذا الفرق كتابةً سطرًا بسطر كي لا يظهر نقص غير متوقّع في إحدى الوحدات في منتصف المشروع.
ما الذي يحلّه الترقيع الافتراضي في Apex One؟
الجواب المباشر: الترقيع الافتراضي هو نهج لمنع التسلل مستند إلى المضيف، يمنع على أساس القواعد استغلال ثغرة أمنية معروفة إلى حين تثبيت رقعة الشركة المصنِّعة. وفي Apex One تتولى هذه الوظيفة وحدة Vulnerability Protection؛ إذ يتعرّف الوكيل على محاولات استغلال الثغرات المعروفة ويوقف الهجوم بينما لا يزال نظام التشغيل بلا رقعة. وهو لا يحلّ محل إدارة الرقع، بل يغلق نافذة الترقيع.
واتساع هذه النافذة مقيس فعلًا. فبحسب Verizon 2025 DBIR، نما استغلال الثغرات الأمنية بوصفه خطوة الوصول الأولي بنسبة 34% خلال عام واحد، وصار يشكّل 20% من الخروقات؛ ولم يُغلق سوى نحو 54% من الثغرات في أجهزة الحافة إغلاقًا كاملًا، واستغرقت هذه العملية 32 يومًا كقيمة وسيطة (Verizon 2025 DBIR). وعلى صعيد الامتثال، يشترط المتطلب 6.3.3 من PCI DSS v4.0 تثبيت الرقع الأمنية الحرجة أو عالية الأهمية خلال شهر واحد من إصدارها (PCI Security Standards Council، PCI DSS v4.0). والترقيع الافتراضي تدبير تقني يقلّل المخاطر في هذه الفترة البينية؛ غير أنه لا تُعتمد أي تقنية مسبقًا بوصفها ضابطًا تعويضيًا في PCI DSS — فاستخدام الضوابط التعويضية ممكن فقط للمؤسسات التي لديها قيد تقني أو تجاري موثَّق، وبتقييم من مُقيِّم أمني مؤهَّل (QSA).
ومصدر هذه القواعد هو برنامج Zero Day Initiative (ZDI) التابع لـ Trend. فقد أفصحت ZDI منذ عام 2007 عن أكثر من 15,000 ثغرة أمنية بصورة منسّقة — ووفقًا لبيانات Omdia نفّذت وحدها 73% من جميع عمليات الإفصاح العالمية في عام 2024 — ويقف خلف البرنامج أكثر من 19,000 باحث مستقل و14 مركزًا عالميًا للتهديدات (Zero Day Initiative، 2026). وبينما تمنح سياسة الإفصاح لدى ZDI الشركة المصنِّعة مهلة ترقيع قياسية مدتها 120 يومًا، فإنها تنصّ صراحة على أن مرشّحات الحماية يمكن توزيعها على العملاء بالتزامن مع إبلاغ الشركة المصنِّعة (ZDI Disclosure Policy، 2026). وهذا هو الأساس الذي يتيح للترقيع الافتراضي أن يدخل حيّز التنفيذ قبل رقعة الشركة المصنِّعة؛ وبفضل الأبحاث المنجَزة في إطار Pwn2Own، تفيد Trend بأنها تستطيع حماية عملائها من استغلال ثغرات اليوم صفر قبل القطاع بمتوسط 71 يومًا (Trend Micro Newsroom، 2025).
وفي جانب برامج الفدية تعمل السلسلة بالطريقة نفسها: فوفقًا لبيانات ZDI، استُخدمت 59 ثغرة يوم صفر في هجمات برامج الفدية منذ عام 2020؛ وقبل عام 2020 كان استخدام مجموعات برامج الفدية لثغرات اليوم صفر نادرًا للغاية (Trend 2025 Cyber Risk Report). وكل من TippingPoint، نظام منع التسلل من الجيل الجديد الذي يستخدم البحث نفسه في طبقة الشبكة، وDeep Security لحماية الخوادم الذي يوفّر الترقيع الافتراضي على مستوى الخوادم وأحمال العمل، يتغذّى من مجمّع الاستخبارات نفسه الذي تتغذّى منه طبقة نقاط النهاية. ووضع الطبقات الثلاث معًا يعني حجب الثغرة ذاتها على مستوى الشبكة ونقطة النهاية في آنٍ واحد.
ما الدور الذي يؤديه Apex One داخل بنية Trend Vision One XDR؟
الجواب المباشر: Apex One هو مستشعر نقاط النهاية في Vision One. فمنصة Trend Vision One تمتلك ستة مستشعرات أمنية أصلية هي نقطة النهاية والسحابة والبريد الإلكتروني والشبكة والخادم والهوية (Trend Micro Newsroom، 2025)، وتُغذّى ركيزة نقاط النهاية في هذه البنية بوكيل Apex One / Trend Vision One Endpoint Security. والوكيل على نقطة النهاية هو ذاته؛ وما يتغيّر هو الوجهة التي تتدفق إليها البيانات القياسية ونوع الترابط الذي تدخل فيه.
وعند تشغيله بمفرده، يرى Apex One EDR سلسلة الأحداث داخل نقطة النهاية ويستجيب في هذا النطاق. أما عند إضافة Vision One فيندمج الحدث نفسه في خط زمني واحد مع اكتشافات التصيّد في جانب أمن البريد الإلكتروني للمؤسسات ومع سجلات مستشعرات الشبكة والخوادم. والفرق بينهما هو الفرق بين «تشغيل PowerShell مشبوه على هذا الجهاز» و«سلسلة بدأت من مرفق وصل إلى المستخدم نفسه قبل 40 دقيقة وانتهت بتشغيل PowerShell على هذا الجهاز» — وهنا تحديدًا يبدأ الجزء الذي يغيّر قرار الاستجابة.
وعلى صعيد الترخيص، تدعم Vision One نموذج أرصدة Flex: تُفعَّل الأرصدة لحل معيّن، وتُشترى لفترة محددة، وتُخصم شهريًا وفق الاستخدام الفعلي؛ ويمكن نقل الأرصدة غير المستخدَمة إلى حل آخر ضمن مدة العقد، ولا يلزم مفتاح ترخيص منفصل لكل منتج (TrendAI Flex Licensing، 2026). وبالنسبة إلى المؤسسات التي تخطّط للانطلاق من نقطة النهاية والتوسّع نحو وحدات البريد الإلكتروني أو الخوادم أو الهوية، يجعل هذا النموذج فتح عملية شراء جديدة في كل خطوة أمرًا غير ضروري.
وعلى صعيد المكاسب التشغيلية، تفيد الشركة المصنِّعة بأن مساعد الذكاء الاصطناعي Vision One Companion يمكن أن يسرّع أزمنة الاستجابة للحوادث بنسبة 30%، ويوفّر ما يصل إلى ساعتين لكل تقرير حادثة، ويقلّل الوقت المنفَق في تقييم المخاطر اليدوي وأبحاث التهديدات بنسبة 50% أو أكثر (Trend Micro Newsroom، 2023). وهذه قيم مصرَّح بها من الشركة المصنِّعة؛ ونوصي بقياس ما يقابلها في بيئتكم أثناء النشر التجريبي.
هل نختار Apex One أم Worry-Free Business Security؟
الجواب المختصر: يحدّد الاختيارَ موردُ الإدارة المتاح لديكم ومدى حاجتكم إلى عمق السياسات. فمنتج Worry-Free Business Security باقة سريعة التثبيت تأتي بسياسات جاهزة، وهي موجَّهة إلى الشركات الصغيرة والمتوسطة التي لا يوجد لديها فريق أمن مستقل. أما Apex One فهو للأساطيل المؤسسية التي تطلب تسلسلًا هرميًا تفصيليًا للسياسات، وترقيعًا افتراضيًا، وتحكمًا في التطبيقات، وخيار التثبيت داخل الشركة، ودور مستشعر XDR. ويلخّص الجدول التالي أكثر الفروق التي تُطرح في مرحلة تقديم العرض.
| المعيار | Apex One | Worry-Free Business Security |
|---|
| المؤسسة المستهدفة | أساطيل متوسطة وكبيرة الحجم لديها فريق تقنية معلومات أو أمن مخصّص | شركات صغيرة ومتوسطة بموارد تقنية محدودة أو مُسندة إلى جهة خارجية |
| نموذج النشر | خادم داخل الشركة (on-premises) أو SaaS | يغلب عليه استخدام وحدة التحكم السحابية؛ وتتوفر أيضًا نسخة داخل الشركة |
| عمق السياسات | تسلسل هرمي تفصيلي بحسب القسم والموقع ودور الجهاز | مجموعة سياسات مبسَّطة يغلب عليها الاعتماد على القوالب الجاهزة |
| الترقيع الافتراضي | منع تسلل مستند إلى المضيف عبر وحدة Vulnerability Protection | طبقة مؤسسية؛ غير مشمولة في النطاق الأساسي لباقة الشركات الصغيرة والمتوسطة |
| EDR وتعقّب التهديدات | استعلام بأثر رجعي على مستوى العملية وسطر الأوامر واتصال الشبكة عبر Endpoint Sensor | تركيز على الاكتشاف والحجر، مع تحليل رجعي محدود |
| التحكم في التطبيقات والأجهزة | تعريف قواعد تفصيلي بحسب المجموعات | على المستوى الأساسي |
| حماية البريد الإلكتروني | تُوفَّر عبر منتج مستقل لأمن البريد الإلكتروني للمؤسسات | يعمل Messaging Security Agent على خادم Microsoft Exchange |
| الدور في بنية XDR | مستشعر نقاط النهاية في Trend Vision One | يُفضَّل خط Apex One لأغراض ترابط XDR المؤسسي |
| جهد التشغيل النموذجي | يتطلب نشرًا تجريبيًا وضبطًا دقيقًا للسياسات وتوسّعًا تدريجيًا | بداية سريعة عبر رابط التثبيت |
وإذا اختزلنا الجدول في جملة واحدة: العامل الحاسم ليس عدد نقاط النهاية بل نموذج الإدارة. فإذا كنتم بحاجة إلى فصل سياساتكم بحسب القسم والموقع ودور الجهاز، أو كانت لديكم أنظمة يتعذّر ترقيعها، أو كنتم تريدون نقل البيانات القياسية لنقاط النهاية إلى منصة XDR أو SIEM، فإن Apex One هو الطبقة الصحيحة. وتبقى حماية البريد الإلكتروني بندًا مستقلًا في القرار في كلتا الحالتين؛ ففي جانب Worry-Free يعمل مكوّن Messaging Security Agent على خادم Microsoft Exchange (Worry-Free Business Security 10.0 SP1 System Requirements)، بينما يوضع في الجانب المؤسسي منتج مستقل لأمن البريد الإلكتروني.
ما متطلبات النظام التي يستلزمها تثبيت Apex One؟
الجواب المباشر: في التثبيت داخل الشركة يلزم خادم Windows Server مدعوم، ونسخة SQL Server مناسبة إذا كان سيُستخدم EDR، وإصدارات Windows مدعومة على جانب الوكيل. وجميع القيم الواردة في الجدول التالي مأخوذة من وثيقة متطلبات النظام الرسمية لـ Apex One Service Pack 1 Patch 4 (متطلبات نظام Apex One SP1 Patch 4، التوثيق الرسمي لـ Trend Micro).
| المكوّن | المتطلب المُوثَّق في الوثيقة الرسمية |
|---|
| خادم Apex One — نظام التشغيل | Windows Server 2016 و2019 و2022 وWindows MultiPoint Server (القائمة الكاملة المدعومة تتغيّر بحسب مستوى التصحيح) |
| عتاد الخادم — من دون Endpoint Sensor | 3 جيجابايت ذاكرة وصول عشوائي على الأقل، و7.0 جيجابايت مساحة قرص |
| عتاد الخادم — مع Endpoint Sensor | 8 جيجابايت ذاكرة وصول عشوائي على الأقل، و8.0 جيجابايت مساحة قرص |
| قاعدة البيانات — Endpoint Sensor | SQL Server 2016 SP1 (Enterprise/Standard) أو أحدث؛ SQL Server Express غير مدعوم |
| Security Agent — العميل | Windows 10 (الإصدار 22H2 وما قبله)، وWindows 11 (الإصدار 24H2 وما قبله)، وWindows 10/11 IoT Enterprise |
| Security Agent — الخادم | إصدارات Windows Server حتى Windows Server 2025 |
| Edge Relay Server | Windows Server 2016/2019/2022؛ معالج ثنائي النواة بتردد 2 جيجاهرتز، وذاكرة 1 جيجابايت، وقرص 60 جيجابايت، وبطاقتا شبكة |
| دعم سطح المكتب الافتراضي | VMware vCenter 5.x–8.x وHorizon View 6.x–8.x، وCitrix XenServer 6.x–7.x، وMicrosoft Hyper-V (Windows Server 2012–2022) |
| تهيئة غير مدعومة | تثبيت Security Agent على أنظمة Windows المفعَّل عليها Unified Write Filter (UWF) |
وثمة نقطة في الوثيقة تستدعي انتباهًا خاصًا: لا تُدرج متطلبات نظام Apex One SP1 Patch 4 أي منصة macOS أو Linux لـ Security Agent (متطلبات نظام Apex One SP1 Patch 4، التوثيق الرسمي لـ Trend Micro). ولذلك يجب في المؤسسات التي تمتلك أسطولًا من أجهزة macOS التخطيط لحماية Mac عبر مكوّن منفصل أو ضمن نطاق Trend Vision One Endpoint Security، والتحقق من ذلك مع مصفوفة التوافق الرسمية للإصدار المستخدَم في بداية المشروع. أما بالنسبة إلى أنظمة تشغيل الخوادم وأحمال العمل السحابية فيُفضَّل خط الحماية الموجَّه للخوادم بدلًا من وكيل نقاط النهاية.
وفي بيئات سطح المكتب الافتراضي (VDI) يدخل مكوّن Virtual Desktop Support حيّز العمل؛ إذ يضع عمليات الفحص والتحديث للأجهزة الافتراضية الموجودة على الخادم الفعلي نفسه في طابور، فيمنع ذُرى استهلاك الموارد. كما ينبغي عدم إغفال أن تثبيت Security Agent على أنظمة Windows المفعَّل عليها Unified Write Filter غير مدعوم — ففي سيناريوهات الأكشاك (kiosk) والعملاء الرقيقين يؤثر هذا القيد مباشرة في البنية ويستلزم نهج حماية بديلًا.
ماذا يوفّر Apex One في عمليات تدقيق الامتثال لـ KVKK والامتثال القطاعي؟
الجواب المباشر: لا يعني Apex One بمفرده «الامتثال لـ KVKK»؛ لكنه يجعل عددًا من التدابير التقنية التي يعدّدها القانون ودليل الهيئة قابلًا للتطبيق والإثبات. فالمادة 12 من القانون رقم 6698 (قانون حماية البيانات الشخصية التركي) تُلزم المسؤول عن البيانات بمنع المعالجة غير المشروعة للبيانات الشخصية ومنع الوصول غير المشروع إليها وضمان حفظها؛ ولتحقيق ذلك يجب اتخاذ كل التدابير التقنية والإدارية اللازمة لتأمين المستوى الأمني الملائم (KVKK — الالتزامات المتعلقة بأمن البيانات).
وما يقابل ذلك في Apex One ملموس: فحص البرمجيات الخبيثة بملفات تعريف محدَّثة، ومنع التسلل المستند إلى المضيف عبر Vulnerability Protection، وتسجيل الأحداث والاستعلام بأثر رجعي عبر Endpoint Sensor، وتقييد USB والوسائط الخارجية عبر التحكم في الأجهزة، وتصنيف البيانات الحساسة وضبط خروجها عبر وحدة DLP. ويذكر دليل KVKK أن مجرد تثبيت هذه التدابير لا يكفي، بل يجب التأكد من إبقائها محدَّثة ومن إجراء فحص منتظم (دليل KVKK لأمن البيانات الشخصية). والعامل الحاسم في التدقيق ليس وجود المنتج، بل أن تكون السياسة مكتوبة وأن تنتج أدلة؛ ويشكّل هذه الأدلةَ تقريرُ توافق ملفات التعريف والإصدارات، وسجلات استثناءات السياسات، والخط الزمني للأحداث. ونحن نعدّ هذه الوثائق بوصفها جزءًا من تسليمات المشروع.
ويشكّل التخطيط لحفظ السجلات عنوانًا مستقلًا. فمكوّن Agentic SIEM في Vision One يوفّر حفظ بيانات تحليلية لمدة تصل إلى سنتين، وحفظًا أرشيفيًا لمدة تصل إلى 7 سنوات (Trend Micro Newsroom، 2025). ويجري التخطيط لتوقعات الحفظ القطاعية وحاجة التحقيق الجنائي بعد الحادثة وفق هذه النافذة. وفي بيئات بيانات البطاقات المشمولة بـ PCI DSS، تتجاوز متطلبات منع التسلل واكتشاف التغييرات طبقةَ نقاط النهاية، ولذلك يجب استخلاص النطاق في بداية المشروع.
ويجب كذلك التصريح بالخطر الواقع خارج النطاق: فـ Apex One لا يرى سوى نقاط النهاية المُدارة. وفي تحليل سارقي المعلومات ضمن Verizon 2025 DBIR، تبيّن أن 46% من الأنظمة التي تحتوي على معلومات جلسات مؤسسية كانت أجهزة شخصية غير مُدارة، وأن 30% من الأنظمة المخترَقة كانت أجهزة مرخَّصة من المؤسسة (Verizon 2025 DBIR). ولذلك يجب التخطيط بشكل منفصل لـ Mobile Security for Enterprise للأجهزة الشخصية وأسطول الأجهزة المحمولة؛ وإلا فلن يعكس تقرير الامتثال سطح الهجوم الحقيقي.
ما الخدمات التي تقدّمها Sora Yazılım في مشاريع Apex One؟
بوصفنا شريك قناة معتمدًا لدى Trend Micro، ندير في مشاريع Apex One الترخيصَ وتحديد الأحجام والتثبيت وتصميم السياسات والتكامل مع SIEM وSOAR وإدارة التشغيل المستمر من جهة واحدة. وتسير العملية بهذا الترتيب: حصر المخزون واكتشاف الوكلاء الحاليين، ثم تحديد الأحجام واختيار نموذج الترخيص، ثم النشر على مجموعة تجريبية، ثم الضبط الدقيق للسياسات وتنظيف الإنذارات الكاذبة، ثم التوسّع التدريجي، يليه تقرير صحة شهري مع دعم الاستجابة للحوادث. وفي حالة الانتقال من مضاد فيروسات قائم، تُعدّ إزالة الوكيل القديم ونقل قوائم الاستثناءات والتخطيط لنافذة التوقف بندَ عمل مستقلًا.
ونتابع كذلك الموقع المؤسسي لخط المنتجات: ففي تقرير Gartner Magic Quadrant for Endpoint Protection Platforms المؤرخ في 14 يوليو 2025، كان المنتج الخاضع للتقييم هو Trend Vision One Endpoint Security، وقد صُنِّفت Trend في هذا التقرير رائدة للمرة العشرين على التوالي (Trend Micro Newsroom، 2025). وعلى صعيد العلامة التجارية، اتخذ خط الأعمال الأمنية المؤسسية لدى Trend Micro اسم TrendAI في 23 مارس 2026؛ وتعمل الشركة بـ6,000 خبير من TrendAI في 75 دولة (Trend Micro Newsroom، 2026). ونراجع معكم قبل التجديد أثر هذا الانتقال في تسمية التراخيص والدعم والتوثيق على عقودكم. ويقدّم الطاقم الهندسي نفسه الخدمة لـعائلة حلول Trend Micro بأكملها.
باختصار، Apex One طبقة حماية مؤسسية تجمع EPP وEDR في وكيل واحد، وتستطيع بفضل الترقيع الافتراضي والتحكم في التطبيقات حماية الأنظمة التي يتعذّر ترقيعها، ويمكن تشغيلها داخل الشركة أو كخدمة SaaS، وتزوّد Trend Vision One XDR بمستشعر نقاط النهاية. وعندما يتضح حجم أسطولكم، ومكان تشغيل وحدة التحكم، وحاجتكم إلى مدة حفظ بيانات EDR، وتوقعاتكم بشأن التكامل مع SIEM الحالي، نستطيع وضع نموذج الترخيص الصحيح وخطة التثبيت. وتختلف قيمة الترخيص بحسب عدد المستخدمين والأجهزة والوحدات المختارة ومدة الترخيص؛ شاركونا مخزونكم واطلبوا عرض سعر — ولنُعدّ معًا خطة التثبيت التجريبي أيضًا.