Trend Micro Mobile Security for Enterprise (وحدة الأعمال المؤسسية لدى Trend Micro تحمل اسم TrendAI™ منذ مارس 2026 — غرفة أخبار Trend Micro، 2026) هو طبقة دفاع ضد تهديدات الأجهزة المحمولة (MTD) تحمي أسطول أجهزة iOS وAndroid المؤسسية على مستوى الجهاز والتطبيق والشبكة. وهو يسدّ الفجوة التي تتركها منصات MDM/UEM: فبدلًا من إدارة الجهاز، يكتشف التهديد الموجود عليه، ويتحقق من سمعة التطبيق المثبَّت، وينتج الإشارة اللازمة لقطع وصول الجهاز غير المتوافق إلى البيانات المؤسسية.
السبب الذي يجعل الطبقة المحمولة تستحق معالجة منفصلة حقيقة قابلة للقياس: عند تحليل سجلات بيانات الاعتماد التي سرقتها برمجيات سرقة المعلومات (infostealer)، تبيّن أن 46% من الأنظمة التي تحتوي على بيانات جلسات مؤسسية كانت أجهزة شخصية غير مُدارة، وأن 30% من الأنظمة المخترقة كانت أجهزة مرخّصة مؤسسيًا (تقرير Verizon DBIR 2025، 2025). بعبارة أخرى، يوجد جزء معتبر من بيانات الاعتماد المؤسسية داخل هاتف لا يظهر إطلاقًا في جرد فريق الأمن. وبالنسبة إلى أي مؤسسة تعتمد سياسة BYOD، فهذا خطر تشغيلي لا نظري.
ما الفرق بين الدفاع ضد تهديدات الأجهزة المحمولة (MTD) وبين MDM/UEM؟
الإجابة المختصرة: MDM/UEM تدير الجهاز، وMTD تحميه. منصة UEM توزّع السياسات وتحتفظ بالجرد وتنفّذ المسح عن بُعد وتفرض كلمات المرور وتوزّع التطبيقات. لكنها لا تقيّم ما إذا كان تطبيق يعمل على الجهاز خبيثًا، ولا ما إذا كانت نقطة وصول Wi-Fi المتصل بها تحاول فك تشفير حركة البيانات، ولا ما إذا كان قد جرى تحميل شهادة جذر أو ملف تعريف إعداد غير مصرّح به على الجهاز. وهذا التقييم بالضبط هو ما يقوم به Trend Micro Mobile Security.
عمليًا تكمّل الطبقتان إحداهما الأخرى: وكيل UEM يوزّع السياسة وينفّذها، ووكيل MTD ينتج إشارة التهديد. الجهاز الذي يتبيّن عدم توافقه يوضع في الحجر من جهة UEM، أو يُزال ملفه التعريفي المؤسسي، أو يُسقَط من صلاحية الوصول إلى البريد والملفات عبر سياسة الوصول المشروط. ونطبّق النموذج نفسه لتقسيم المسؤوليات على جانب سطح المكتب عبر حماية النقاط الطرفية Apex One، وعلى جانب الخوادم وأحمال العمل عبر حماية الخوادم Deep Security. الطبقة المحمولة هي الحلقة المفقودة من هذه السلسلة في معظم المؤسسات؛ رغم أن أول جهاز يصل إلى البريد المؤسسي وجلسة SSO وتطبيق المصادقة متعددة العوامل هو الهاتف عادةً.
ما أوضاع النشر التي يُثبَّت بها Trend Micro Mobile Security؟
هناك وضعان للنشر: وضع Full Version الذي يشمل جميع الميزات، ووضع Security Scan (Security Only) الذي يوفّر فحصًا أمنيًا لأجهزة Android وiOS فقط ويتكامل مع حل MDM القائم (دليل مسؤول Trend Micro Mobile Security 9.8 SP4). واختيار الوضع الصحيح يتوقف على وجود استثمار قائم في UEM داخل المؤسسة من عدمه.
إذا لم تكن لدى المؤسسة منصة منفصلة لإدارة الأجهزة المحمولة، فإن وضع Full Version يجمع الإدارة والفحص الأمني في منتج واحد. أما إذا كانت تشغّل UEM بالفعل، فيُفضَّل وضع Security Scan: تبقى ملكية السياسة في وحدة التحكم القائمة، ويدخل Trend Micro Mobile Security كطبقة اكتشاف تهديدات فقط. وبما أن هذا التمييز يؤثر مباشرة في تخطيط التراخيص، فهو أول ما نوضّحه في جلسة الاستكشاف.
| المعيار | وضع Full Version | وضع Security Scan (Security Only) |
|---|
| النطاق | جميع ميزات المنتج | فحص أمني لأجهزة Android وiOS فقط |
| المؤسسة المناسبة | المؤسسات التي لا تملك استثمارًا منفصلًا في MDM/UEM | المؤسسات التي تشغّل UEM بالفعل |
| التكامل مع MDM من طرف ثالث | غير مطلوب | يعمل بالتكامل مع حل MDM القائم |
| عمليات تكامل MDM الموثّقة في الدليل الرسمي | — | AirWatch وMobileIron Core (Hosted / On-Premise) وCitrix XenMobile وIBM MaaS360 وBlackBerry UEM |
| وكيل الجهاز المحمول على iOS | مدعوم | يتغيّر النطاق بحسب منصة MDM المتكامل معها؛ ويُتحقق منه في مرحلة الاستكشاف |
| ملكية السياسة | وحدة تحكم Trend Micro Mobile Security | وحدة تحكم UEM القائمة لدى المؤسسة |
مع أي منصات MDM/UEM يتكامل؟
في وضع Security Scan يعمل Trend Micro Mobile Security بالتكامل مع منصات MDM من أطراف ثالثة. ويوثّق قسم «Integrating with Other MDM Solutions» في دليل المسؤول الرسمي إجراء تكامل منفصلًا لخمس منصات: AirWatch وMobileIron (Core Hosted وCore On-Premise) وCitrix XenMobile وIBM MaaS360 وBlackBerry UEM (دليل مسؤول Trend Micro Mobile Security 9.8 SP3، الفصل 3). ومجموعة الميزات المدعومة تختلف من منصة إلى أخرى؛ فقدرات مثل تسجيل وكيل iOS والنشر التلقائي لوكيل Android والقائمة السوداء للتطبيقات لا تُقدَّم بالنطاق نفسه مع كل منصة MDM.
أما منصات UEM الأخرى فيتغيّر نطاق التكامل معها بحسب إصدار المنتج ونوع الترخيص. ونحن في Sora Yazılım لا نقدّم أي تعهد قبل التحقق الفعلي في مرحلة الاستكشاف السابقة للتركيب من إصدار UEM الموجود في جردكم، ومن توزيع أنظمة تشغيل الأجهزة المحمولة، ونموذج ملكية الأجهزة (جهاز مؤسسي، COPE، BYOD)؛ فالوعد بتكامل غير متحقَّق منه يؤدي إلى إعادة تصميم معمارية في منتصف المشروع. ونخطّط لجانب الهوية المؤسسية والوصول المشروط بالتوازي ضمن خدمات ترخيص وإدارة Microsoft 365؛ إذ لا يتحوّل وضع توافق الجهاز إلى قرار وصول إلا حين يُصمَّم الطرفان بالمنطق السياسي نفسه.
ما عمليات الفحص التي تعمل على الجهاز وماذا تكتشف؟
في جدول «Main Mobile Device Agent Features» من دليل المسؤول الرسمي، يشمل مكوّن الفحص الأمني عمليات الفحص التالية: فحص البرمجيات الخبيثة، وفحص الخصوصية، وفحص الثغرات، وفحص التطبيقات المعدَّلة، وفحص تصحيح أخطاء USB، وفحص خيارات المطوّر، وفحص الأجهزة المزوّدة بصلاحيات الجذر (root)، وفحص أجهزة الجيلبريك، وفحص ملفات تعريف iOS الخبيثة، وفحص فك تشفير حركة الشبكة، وفحص شهادات SSL الخبيثة، وفحص نقاط وصول Wi-Fi غير الآمنة (دليل مسؤول Trend Micro Mobile Security 9.8 SP4). هذه المجموعة تقيس الوضع الأمني للجهاز ككل بما يتجاوز منطق مكافحة الفيروسات التقليدي؛ وأي فحص يعمل على Android وأيّه يعمل على iOS يتغيّر بحسب قيود كل منصة.
جزء من عمليات الفحص هذه هو اكتشافات الدفاع ضد تهديدات الأجهزة المحمولة المضافة في الإصدار 9.8؛ ويعدّد الدليل الرسمي هذه المجموعة في ستة عناوين: شهادات SSL الخبيثة، وملفات تعريف iOS الخبيثة (على iOS فقط)، ومحاولات فك تشفير حركة الشبكة، ونقاط وصول Wi-Fi غير الآمنة، وخيارات المطوّر وتصحيح أخطاء USB (على Android فقط)، والتطبيقات المعدَّلة (دليل مسؤول Trend Micro Mobile Security 9.8 SP4). وقراءة هذه الفئات معًا تجعل مرئيةً سيناريوهات تمتد من محاولة «رجل في المنتصف» تبدأ على شبكة Wi-Fi في مطار أو فندق، وصولًا إلى ملف تعريف مؤسسي مثبَّت بصمت على الجهاز.
| الفحص / الاكتشاف | ما الذي يبحث عنه | لماذا يهم مؤسسيًا |
|---|
| فحص البرمجيات الخبيثة | التطبيقات والملفات الضارة المعروفة | الحلقة الأولى في سرقة هوية تنتقل من الجهاز إلى الحسابات المؤسسية |
| فحص الخصوصية | التطبيقات التي تجمع بيانات مفرطة أو تسرّبها | خطر النقل غير المصرّح به لبيانات شخصية خاضعة لقانون KVKK |
| فحص الثغرات | الثغرات المعروفة على مستوى الجهاز والتطبيق | المكوّن المحمول غير المرقّع يصبح نقطة دخول في هجوم موجّه |
| فحص التطبيقات المعدَّلة | التطبيقات المعادة تحزيمها أو المعبوث بها | جمع البيانات عبر انتحال تطبيق مؤسسي مشروع |
| فحص الروت / الجيلبريك | نظام تشغيل منتهَكة سلامته | إبطال جميع الضوابط الأمنية على الجهاز |
| تصحيح أخطاء USB وخيارات المطوّر | وضع المطوّر المتروك مفتوحًا (Android) | يفتح الباب لسحب البيانات عبر الوصول المادي |
| شهادة SSL خبيثة / ملف تعريف iOS خبيث | شهادات الجذر وملفات الإعداد غير المصرّح بها | مراقبة صامتة لحركة البيانات المؤسسية المشفّرة |
| Wi-Fi غير آمنة ومحاولة فك تشفير الحركة | نقاط وصول مزيفة أو غير محمية | أكثر أشكال التعرّض شيوعًا لدى موظفي الميدان والسفر |
كيف تُقيَّم سمعة التطبيقات؟
سمعة التطبيق لا تُحدَّد بقاعدة توقيعات محلية على الجهاز، بل عبر خدمة السمعة في السحابة. يتكامل Trend Micro Mobile Security مع واجهة Mobile Application Reputation Service (MARS) API لاكتشاف ثغرات التطبيقات، ويجري تحليلًا معمقًا للملفات باستخدام Trend Micro Predictive Machine Learning لاكتشاف المخاطر الأمنية الجديدة المعروفة (دليل مسؤول Trend Micro Mobile Security 9.8 SP3).
المقابل العملي لهذا النهج المزدوج هو التالي: بينما تصنّف خدمة السمعة بسرعة التطبيقات التي سبقت رؤيتها، يقيّم التحليل القائم على تعلّم الآلة المتغيّرات الجديدة التي لا توقيع لها بعد. وبذلك يمكن التعامل ضمن السياسة نفسها مع القائمة البيضاء للتطبيقات المؤسسية، والحزم المثبَّتة من خارج المتجر الرسمي، والإصدارات المعادة تحزيمها. وسمعة التطبيق ليست أداة حظر فحسب؛ فهي تُستخدم أيضًا كمصدر جرد يُظهر أي تطبيق يطلب أي أذونات، ما يتيح كتابة سياسة الاستخدام المحمول استنادًا إلى بيانات.
كيف تندرج إشارات التهديد المحمولة ضمن صورة XDR المؤسسية؟
نادرًا ما يبقى حادث محمول محصورًا في الجهاز المحمول. فملف تعريف جلسة مسروق من هاتف يُستخدم في البريد المؤسسي، ومنه في النقطة الطرفية. لذلك تظهر قيمة الاكتشاف المحمول حين يوضع على الخط الزمني نفسه مع بقية بيانات القياس عن بُعد في المؤسسة. تمتلك منصة Trend Vision One ستة مستشعرات أمنية أصلية: النقطة الطرفية والسحابة والبريد الإلكتروني والشبكة والخادم والهوية (غرفة أخبار Trend Micro، 2025)، وتربط سلسلة الهجوم بين هذه المستشعرات.
وحين ندرج في هذه الصورة نتائج توافق الأجهزة والتهديدات المنتَجة على الجانب المحمول، يستطيع فريق الاستجابة للحوادث أن يرى جنبًا إلى جنب معلومة «هاتف المستخدم غير متوافق» ومعلومة «أُنشئت قاعدة بريد غير معتادة من حساب المستخدم نفسه». والتصيّد الاحتيالي هو أكثر نقاط البداية شيوعًا لهذا الربط: ففي منطقة EMEA ظهر التصيّد في 19% من الاختراقات، وارتفعت الاختراقات الناتجة عن اختراق الأنظمة من 27% في العام السابق إلى 53%، أي إنها تضاعفت تقريبًا (Verizon DBIR EMEA 2025، 2025). وإغلاق باب البريد عبر الحماية من التصيّد وBEC مع Trend Email Security مع ترك الباب المحمول مفتوحًا لا يعني سوى توجيه المهاجم نفسه إلى قناة أخرى.
BYOD وKVKK: أين يُرسم الحد على الجهاز الشخصي؟
بموجب المادة 12 من القانون رقم 6698 بشأن حماية البيانات الشخصية (KVKK، قانون حماية البيانات الشخصية التركي)، يلتزم المسؤول عن البيانات باتخاذ كل التدابير التقنية والإدارية اللازمة لتأمين المستوى الأمني المناسب، بهدف منع المعالجة غير القانونية للبيانات الشخصية ومنع الوصول غير القانوني إليها وضمان حفظها (KVKK، 2016). والهاتف الذي يُعرَض عليه البريد المؤسسي وبيانات العملاء ليس خارج نطاق هذا الالتزام.
ويوصي «دليل أمن البيانات الشخصية» الصادر عن KVKK بتطبيق تدابير تكميلية متعددة الطبقات تُراجَع بانتظام، إذ ينص على أن «الرأي القائل بأن الأمن الكامل يمكن تحقيقه باستخدام منتج أمن سيبراني واحد ليس صحيحًا دائمًا» (دليل KVKK لأمن البيانات الشخصية). ويرى الدليل نفسه أن استخدام منتجات من نوع مكافحة الفيروسات ومكافحة البريد المزعج ضروري للحماية من البرمجيات الخبيثة؛ لكنه يكتب صراحةً أن تثبيت هذه المنتجات وحده لا يكفي، وأنه يجب إبقاؤها محدّثة والتأكد من فحص الملفات اللازمة بانتظام (دليل KVKK لأمن البيانات الشخصية). ومقابل ذلك في سياق الأسطول المحمول أن تثبيت الوكيل ليس عملًا لمرة واحدة بل مؤشر توافق يُراقَب باستمرار.
وعلى جانب BYOD، النقطة الحرجة هي أن يكون النطاق مكتوبًا. فما البيانات التي يجمعها الوكيل، وما الفئات التي يبلّغ عنها، وأين الحد بين الملف المؤسسي والمساحة الشخصية؛ كل ذلك يجب أن يرد في سياسة المؤسسة وفي نص إشعار الموظفين قبل النشر. ونحن في Sora Yazılım نتحقق من هذا النطاق من الوثائق الرسمية للمنتج ونوثّقه كتابةً — فإن لم يكن بالإمكان الرد بمستند على سؤال الموظف «هل هاتفي مراقَب؟»، فلن يُتبنّى ميدانيًا حتى أفضل تركيب تقني.
كيف يُبرَّر الاستثمار في الدفاع ضد تهديدات الأجهزة المحمولة؟
يكمن التبرير في حاصل ضرب كلفة الاختراق في مدة الاكتشاف. فبحسب تقرير IBM لكلفة اختراق البيانات لعام 2025، بلغ المتوسط العالمي لكلفة اختراق البيانات 4.44 مليون دولار أمريكي؛ بينما ارتفع في الولايات المتحدة إلى مستوى قياسي قدره 10.22 مليون دولار (IBM، 2025). وبحسب الدراسة نفسها، يبلغ متوسط المدة اللازمة لاكتشاف الاختراق واحتوائه 241 يومًا (IBM، 2025).
والعامل الأكبر في إطالة هذه المدة هو الطبقات غير المرئية؛ فالجهاز الذي لم يدخل الجرد هو بحكم التعريف جهاز غير مراقَب. والعامل البشري يكمل الصورة: 60% من الاختراقات السيبرانية التي جرى فحصها تضمّنت عاملًا بشريًا (Verizon DBIR 2025، 2025). وعلى المستوى الأوروبي، يتصدّر التصيّد الاحتيالي قائمة نواقل الوصول الأولي بفارق واسع بنسبة 60%، يليه استغلال الثغرات بنسبة 21.3% (ENISA Threat Landscape 2025، 2025). والشاشة التي يُنقَر عليها رابط التصيّد غالبًا ليست شاشة سطح المكتب بل شاشة الهاتف.
والأتمتة تتسارع أيضًا على جانب المهاجم: ففي 16% من الاختراقات التي فحصتها IBM استخدم المهاجمون أدوات ذكاء اصطناعي، ودخلت هذه الأدوات في الأغلب ضمن هجمات التصيّد وانتحال الهوية عبر التزييف العميق (IBM، 2025). والسطح المستهدف في سيناريوهات انتحال الهوية الصوتية أو المرئية هو الجهاز المحمول مباشرةً. أما نضج الشركة المصنّعة فبند ثقة منفصل: فقد جرى تصنيف TrendAI رائدًا للمرة الحادية والعشرين على التوالي في تقرير Gartner Magic Quadrant for Endpoint Protection Platforms لعام 2026 (غرفة أخبار Trend Micro، 2026). وإدارة عائلة حلول Trend Micro بكاملها من مورّد واحد تُخرِج الطبقة المحمولة من كونها عقدًا منفصلًا وعبء وحدة تحكم إضافية.
كيف يسير التركيب والترخيص مع Sora Yazılım؟
تقدّم Sora Yazılım، بصفتها شريك قناة معتمدًا لدى Trend Micro، خدمات الترخيص والتركيب والإدارة المتوافقة مع KVKK والاستجابة للحوادث. وتسير العملية في أربع خطوات: إعداد جرد الأسطول المحمول ونموذج الملكية، واختيار وضع النشر (Full Version أو Security Scan)، ومعايرة السياسة على مجموعة تجريبية، ثم التوسّع التدريجي. ونوصي بعدم تخطي المرحلة التجريبية؛ فسياسة توافق مُعايَرة على نحو خاطئ قد تُخرِج أجهزة الفرق الميدانية من الوصول دفعةً واحدة.
تختلف كلفة الترخيص بحسب عدد الأجهزة/المستخدمين ووضع النشر ومدة الترخيص؛ وللحصول على تسعير خاص بمؤسستكم اطلبوا عرض سعر. وإذا كنا نطوّر تطبيقاتكم المؤسسية للأجهزة المحمولة أيضًا، فإننا نعالج متطلبات أمن التطبيق في مرحلة التصميم ضمن خدمة تطوير تطبيقات الأجهزة المحمولة — فقرارات تثبيت الشهادات والتخزين الآمن وإدارة الجلسات تعطي نتيجة أكثر اتساقًا بكثير حين تُتخذ في الوقت نفسه مع سياسة MTD على جانب الجهاز. أما المؤسسات الأصغر حجمًا التي تريد الإدارة من وحدة تحكم واحدة، فنقيّم لها أيضًا حزمة Worry-Free Business Security للشركات الصغيرة والمتوسطة.
باختصار: Trend Micro Mobile Security هو الطبقة التي تجعل الجهاز المحمول مرئيًا داخل المعمارية الأمنية المؤسسية. فهو يقيس مخاطر الجهاز والتطبيق والشبكة بمجموعة فحص تمتد من البرمجيات الخبيثة إلى شبكات Wi-Fi غير الآمنة، ومن الروت/الجيلبريك إلى ملفات تعريف iOS الخبيثة؛ ويدخل الخدمة في وضع Security Scan من دون الإخلال باستثماركم القائم في MDM؛ وتصبح إشارة التوافق التي ينتجها مدخلًا لقرارات الوصول المشروط. ولتقييم الوضع الحالي لأسطولكم معًا وتحديد نموذج النشر المناسب لكم تواصلوا معنا.