Sora Yazılım
العربية
حلول برمجية مخصصة من تركيا
Trend Micro · الأمن السيبراني

Mobile Security for Enterprise

دفاع مؤسسي ضد تهديدات الأجهزة المحمولة لأساطيل iOS وAndroid، متكامل مع منصات MDM/UEM.

إجابة سريعة

Trend Micro Mobile Security for Enterprise هو حل دفاع مؤسسي ضد تهديدات الأجهزة المحمولة (MTD) يحمي أجهزة iOS وAndroid على مستوى التطبيق والجهاز والشبكة. يشغّل عمليات فحص للبرمجيات الخبيثة والخصوصية والثغرات والتطبيقات المعدَّلة، ويجمع في وحدة تحكم واحدة اكتشافات الروت/الجيلبريك وشبكات Wi-Fi غير الآمنة وملفات تعريف iOS الخبيثة، ويعمل جنبًا إلى جنب مع بنية MDM القائمة لديك.

Trend Micro Mobile Security for Enterprise (وحدة الأعمال المؤسسية لدى Trend Micro تحمل اسم TrendAI™ منذ مارس 2026 — غرفة أخبار Trend Micro، 2026) هو طبقة دفاع ضد تهديدات الأجهزة المحمولة (MTD) تحمي أسطول أجهزة iOS وAndroid المؤسسية على مستوى الجهاز والتطبيق والشبكة. وهو يسدّ الفجوة التي تتركها منصات MDM/UEM: فبدلًا من إدارة الجهاز، يكتشف التهديد الموجود عليه، ويتحقق من سمعة التطبيق المثبَّت، وينتج الإشارة اللازمة لقطع وصول الجهاز غير المتوافق إلى البيانات المؤسسية.

السبب الذي يجعل الطبقة المحمولة تستحق معالجة منفصلة حقيقة قابلة للقياس: عند تحليل سجلات بيانات الاعتماد التي سرقتها برمجيات سرقة المعلومات (infostealer)، تبيّن أن 46% من الأنظمة التي تحتوي على بيانات جلسات مؤسسية كانت أجهزة شخصية غير مُدارة، وأن 30% من الأنظمة المخترقة كانت أجهزة مرخّصة مؤسسيًا (تقرير Verizon DBIR 2025، 2025). بعبارة أخرى، يوجد جزء معتبر من بيانات الاعتماد المؤسسية داخل هاتف لا يظهر إطلاقًا في جرد فريق الأمن. وبالنسبة إلى أي مؤسسة تعتمد سياسة BYOD، فهذا خطر تشغيلي لا نظري.

ما الفرق بين الدفاع ضد تهديدات الأجهزة المحمولة (MTD) وبين MDM/UEM؟

الإجابة المختصرة: MDM/UEM تدير الجهاز، وMTD تحميه. منصة UEM توزّع السياسات وتحتفظ بالجرد وتنفّذ المسح عن بُعد وتفرض كلمات المرور وتوزّع التطبيقات. لكنها لا تقيّم ما إذا كان تطبيق يعمل على الجهاز خبيثًا، ولا ما إذا كانت نقطة وصول Wi-Fi المتصل بها تحاول فك تشفير حركة البيانات، ولا ما إذا كان قد جرى تحميل شهادة جذر أو ملف تعريف إعداد غير مصرّح به على الجهاز. وهذا التقييم بالضبط هو ما يقوم به Trend Micro Mobile Security.

عمليًا تكمّل الطبقتان إحداهما الأخرى: وكيل UEM يوزّع السياسة وينفّذها، ووكيل MTD ينتج إشارة التهديد. الجهاز الذي يتبيّن عدم توافقه يوضع في الحجر من جهة UEM، أو يُزال ملفه التعريفي المؤسسي، أو يُسقَط من صلاحية الوصول إلى البريد والملفات عبر سياسة الوصول المشروط. ونطبّق النموذج نفسه لتقسيم المسؤوليات على جانب سطح المكتب عبر حماية النقاط الطرفية Apex One، وعلى جانب الخوادم وأحمال العمل عبر حماية الخوادم Deep Security. الطبقة المحمولة هي الحلقة المفقودة من هذه السلسلة في معظم المؤسسات؛ رغم أن أول جهاز يصل إلى البريد المؤسسي وجلسة SSO وتطبيق المصادقة متعددة العوامل هو الهاتف عادةً.

ما أوضاع النشر التي يُثبَّت بها Trend Micro Mobile Security؟

هناك وضعان للنشر: وضع Full Version الذي يشمل جميع الميزات، ووضع Security Scan (Security Only) الذي يوفّر فحصًا أمنيًا لأجهزة Android وiOS فقط ويتكامل مع حل MDM القائم (دليل مسؤول Trend Micro Mobile Security 9.8 SP4). واختيار الوضع الصحيح يتوقف على وجود استثمار قائم في UEM داخل المؤسسة من عدمه.

إذا لم تكن لدى المؤسسة منصة منفصلة لإدارة الأجهزة المحمولة، فإن وضع Full Version يجمع الإدارة والفحص الأمني في منتج واحد. أما إذا كانت تشغّل UEM بالفعل، فيُفضَّل وضع Security Scan: تبقى ملكية السياسة في وحدة التحكم القائمة، ويدخل Trend Micro Mobile Security كطبقة اكتشاف تهديدات فقط. وبما أن هذا التمييز يؤثر مباشرة في تخطيط التراخيص، فهو أول ما نوضّحه في جلسة الاستكشاف.

المعياروضع Full Versionوضع Security Scan (Security Only)
النطاقجميع ميزات المنتجفحص أمني لأجهزة Android وiOS فقط
المؤسسة المناسبةالمؤسسات التي لا تملك استثمارًا منفصلًا في MDM/UEMالمؤسسات التي تشغّل UEM بالفعل
التكامل مع MDM من طرف ثالثغير مطلوبيعمل بالتكامل مع حل MDM القائم
عمليات تكامل MDM الموثّقة في الدليل الرسميAirWatch وMobileIron Core (Hosted / On-Premise) وCitrix XenMobile وIBM MaaS360 وBlackBerry UEM
وكيل الجهاز المحمول على iOSمدعوميتغيّر النطاق بحسب منصة MDM المتكامل معها؛ ويُتحقق منه في مرحلة الاستكشاف
ملكية السياسةوحدة تحكم Trend Micro Mobile Securityوحدة تحكم UEM القائمة لدى المؤسسة

مع أي منصات MDM/UEM يتكامل؟

في وضع Security Scan يعمل Trend Micro Mobile Security بالتكامل مع منصات MDM من أطراف ثالثة. ويوثّق قسم «Integrating with Other MDM Solutions» في دليل المسؤول الرسمي إجراء تكامل منفصلًا لخمس منصات: AirWatch وMobileIron (Core Hosted وCore On-Premise) وCitrix XenMobile وIBM MaaS360 وBlackBerry UEM (دليل مسؤول Trend Micro Mobile Security 9.8 SP3، الفصل 3). ومجموعة الميزات المدعومة تختلف من منصة إلى أخرى؛ فقدرات مثل تسجيل وكيل iOS والنشر التلقائي لوكيل Android والقائمة السوداء للتطبيقات لا تُقدَّم بالنطاق نفسه مع كل منصة MDM.

أما منصات UEM الأخرى فيتغيّر نطاق التكامل معها بحسب إصدار المنتج ونوع الترخيص. ونحن في Sora Yazılım لا نقدّم أي تعهد قبل التحقق الفعلي في مرحلة الاستكشاف السابقة للتركيب من إصدار UEM الموجود في جردكم، ومن توزيع أنظمة تشغيل الأجهزة المحمولة، ونموذج ملكية الأجهزة (جهاز مؤسسي، COPE، BYOD)؛ فالوعد بتكامل غير متحقَّق منه يؤدي إلى إعادة تصميم معمارية في منتصف المشروع. ونخطّط لجانب الهوية المؤسسية والوصول المشروط بالتوازي ضمن خدمات ترخيص وإدارة Microsoft 365؛ إذ لا يتحوّل وضع توافق الجهاز إلى قرار وصول إلا حين يُصمَّم الطرفان بالمنطق السياسي نفسه.

ما عمليات الفحص التي تعمل على الجهاز وماذا تكتشف؟

في جدول «Main Mobile Device Agent Features» من دليل المسؤول الرسمي، يشمل مكوّن الفحص الأمني عمليات الفحص التالية: فحص البرمجيات الخبيثة، وفحص الخصوصية، وفحص الثغرات، وفحص التطبيقات المعدَّلة، وفحص تصحيح أخطاء USB، وفحص خيارات المطوّر، وفحص الأجهزة المزوّدة بصلاحيات الجذر (root)، وفحص أجهزة الجيلبريك، وفحص ملفات تعريف iOS الخبيثة، وفحص فك تشفير حركة الشبكة، وفحص شهادات SSL الخبيثة، وفحص نقاط وصول Wi-Fi غير الآمنة (دليل مسؤول Trend Micro Mobile Security 9.8 SP4). هذه المجموعة تقيس الوضع الأمني للجهاز ككل بما يتجاوز منطق مكافحة الفيروسات التقليدي؛ وأي فحص يعمل على Android وأيّه يعمل على iOS يتغيّر بحسب قيود كل منصة.

جزء من عمليات الفحص هذه هو اكتشافات الدفاع ضد تهديدات الأجهزة المحمولة المضافة في الإصدار 9.8؛ ويعدّد الدليل الرسمي هذه المجموعة في ستة عناوين: شهادات SSL الخبيثة، وملفات تعريف iOS الخبيثة (على iOS فقط)، ومحاولات فك تشفير حركة الشبكة، ونقاط وصول Wi-Fi غير الآمنة، وخيارات المطوّر وتصحيح أخطاء USB (على Android فقط)، والتطبيقات المعدَّلة (دليل مسؤول Trend Micro Mobile Security 9.8 SP4). وقراءة هذه الفئات معًا تجعل مرئيةً سيناريوهات تمتد من محاولة «رجل في المنتصف» تبدأ على شبكة Wi-Fi في مطار أو فندق، وصولًا إلى ملف تعريف مؤسسي مثبَّت بصمت على الجهاز.

الفحص / الاكتشافما الذي يبحث عنهلماذا يهم مؤسسيًا
فحص البرمجيات الخبيثةالتطبيقات والملفات الضارة المعروفةالحلقة الأولى في سرقة هوية تنتقل من الجهاز إلى الحسابات المؤسسية
فحص الخصوصيةالتطبيقات التي تجمع بيانات مفرطة أو تسرّبهاخطر النقل غير المصرّح به لبيانات شخصية خاضعة لقانون KVKK
فحص الثغراتالثغرات المعروفة على مستوى الجهاز والتطبيقالمكوّن المحمول غير المرقّع يصبح نقطة دخول في هجوم موجّه
فحص التطبيقات المعدَّلةالتطبيقات المعادة تحزيمها أو المعبوث بهاجمع البيانات عبر انتحال تطبيق مؤسسي مشروع
فحص الروت / الجيلبريكنظام تشغيل منتهَكة سلامتهإبطال جميع الضوابط الأمنية على الجهاز
تصحيح أخطاء USB وخيارات المطوّروضع المطوّر المتروك مفتوحًا (Android)يفتح الباب لسحب البيانات عبر الوصول المادي
شهادة SSL خبيثة / ملف تعريف iOS خبيثشهادات الجذر وملفات الإعداد غير المصرّح بهامراقبة صامتة لحركة البيانات المؤسسية المشفّرة
Wi-Fi غير آمنة ومحاولة فك تشفير الحركةنقاط وصول مزيفة أو غير محميةأكثر أشكال التعرّض شيوعًا لدى موظفي الميدان والسفر

كيف تُقيَّم سمعة التطبيقات؟

سمعة التطبيق لا تُحدَّد بقاعدة توقيعات محلية على الجهاز، بل عبر خدمة السمعة في السحابة. يتكامل Trend Micro Mobile Security مع واجهة Mobile Application Reputation Service (MARS) API لاكتشاف ثغرات التطبيقات، ويجري تحليلًا معمقًا للملفات باستخدام Trend Micro Predictive Machine Learning لاكتشاف المخاطر الأمنية الجديدة المعروفة (دليل مسؤول Trend Micro Mobile Security 9.8 SP3).

المقابل العملي لهذا النهج المزدوج هو التالي: بينما تصنّف خدمة السمعة بسرعة التطبيقات التي سبقت رؤيتها، يقيّم التحليل القائم على تعلّم الآلة المتغيّرات الجديدة التي لا توقيع لها بعد. وبذلك يمكن التعامل ضمن السياسة نفسها مع القائمة البيضاء للتطبيقات المؤسسية، والحزم المثبَّتة من خارج المتجر الرسمي، والإصدارات المعادة تحزيمها. وسمعة التطبيق ليست أداة حظر فحسب؛ فهي تُستخدم أيضًا كمصدر جرد يُظهر أي تطبيق يطلب أي أذونات، ما يتيح كتابة سياسة الاستخدام المحمول استنادًا إلى بيانات.

كيف تندرج إشارات التهديد المحمولة ضمن صورة XDR المؤسسية؟

نادرًا ما يبقى حادث محمول محصورًا في الجهاز المحمول. فملف تعريف جلسة مسروق من هاتف يُستخدم في البريد المؤسسي، ومنه في النقطة الطرفية. لذلك تظهر قيمة الاكتشاف المحمول حين يوضع على الخط الزمني نفسه مع بقية بيانات القياس عن بُعد في المؤسسة. تمتلك منصة Trend Vision One ستة مستشعرات أمنية أصلية: النقطة الطرفية والسحابة والبريد الإلكتروني والشبكة والخادم والهوية (غرفة أخبار Trend Micro، 2025)، وتربط سلسلة الهجوم بين هذه المستشعرات.

وحين ندرج في هذه الصورة نتائج توافق الأجهزة والتهديدات المنتَجة على الجانب المحمول، يستطيع فريق الاستجابة للحوادث أن يرى جنبًا إلى جنب معلومة «هاتف المستخدم غير متوافق» ومعلومة «أُنشئت قاعدة بريد غير معتادة من حساب المستخدم نفسه». والتصيّد الاحتيالي هو أكثر نقاط البداية شيوعًا لهذا الربط: ففي منطقة EMEA ظهر التصيّد في 19% من الاختراقات، وارتفعت الاختراقات الناتجة عن اختراق الأنظمة من 27% في العام السابق إلى 53%، أي إنها تضاعفت تقريبًا (Verizon DBIR EMEA 2025، 2025). وإغلاق باب البريد عبر الحماية من التصيّد وBEC مع Trend Email Security مع ترك الباب المحمول مفتوحًا لا يعني سوى توجيه المهاجم نفسه إلى قناة أخرى.

BYOD وKVKK: أين يُرسم الحد على الجهاز الشخصي؟

بموجب المادة 12 من القانون رقم 6698 بشأن حماية البيانات الشخصية (KVKK، قانون حماية البيانات الشخصية التركي)، يلتزم المسؤول عن البيانات باتخاذ كل التدابير التقنية والإدارية اللازمة لتأمين المستوى الأمني المناسب، بهدف منع المعالجة غير القانونية للبيانات الشخصية ومنع الوصول غير القانوني إليها وضمان حفظها (KVKK، 2016). والهاتف الذي يُعرَض عليه البريد المؤسسي وبيانات العملاء ليس خارج نطاق هذا الالتزام.

ويوصي «دليل أمن البيانات الشخصية» الصادر عن KVKK بتطبيق تدابير تكميلية متعددة الطبقات تُراجَع بانتظام، إذ ينص على أن «الرأي القائل بأن الأمن الكامل يمكن تحقيقه باستخدام منتج أمن سيبراني واحد ليس صحيحًا دائمًا» (دليل KVKK لأمن البيانات الشخصية). ويرى الدليل نفسه أن استخدام منتجات من نوع مكافحة الفيروسات ومكافحة البريد المزعج ضروري للحماية من البرمجيات الخبيثة؛ لكنه يكتب صراحةً أن تثبيت هذه المنتجات وحده لا يكفي، وأنه يجب إبقاؤها محدّثة والتأكد من فحص الملفات اللازمة بانتظام (دليل KVKK لأمن البيانات الشخصية). ومقابل ذلك في سياق الأسطول المحمول أن تثبيت الوكيل ليس عملًا لمرة واحدة بل مؤشر توافق يُراقَب باستمرار.

وعلى جانب BYOD، النقطة الحرجة هي أن يكون النطاق مكتوبًا. فما البيانات التي يجمعها الوكيل، وما الفئات التي يبلّغ عنها، وأين الحد بين الملف المؤسسي والمساحة الشخصية؛ كل ذلك يجب أن يرد في سياسة المؤسسة وفي نص إشعار الموظفين قبل النشر. ونحن في Sora Yazılım نتحقق من هذا النطاق من الوثائق الرسمية للمنتج ونوثّقه كتابةً — فإن لم يكن بالإمكان الرد بمستند على سؤال الموظف «هل هاتفي مراقَب؟»، فلن يُتبنّى ميدانيًا حتى أفضل تركيب تقني.

كيف يُبرَّر الاستثمار في الدفاع ضد تهديدات الأجهزة المحمولة؟

يكمن التبرير في حاصل ضرب كلفة الاختراق في مدة الاكتشاف. فبحسب تقرير IBM لكلفة اختراق البيانات لعام 2025، بلغ المتوسط العالمي لكلفة اختراق البيانات 4.44 مليون دولار أمريكي؛ بينما ارتفع في الولايات المتحدة إلى مستوى قياسي قدره 10.22 مليون دولار (IBM، 2025). وبحسب الدراسة نفسها، يبلغ متوسط المدة اللازمة لاكتشاف الاختراق واحتوائه 241 يومًا (IBM، 2025).

والعامل الأكبر في إطالة هذه المدة هو الطبقات غير المرئية؛ فالجهاز الذي لم يدخل الجرد هو بحكم التعريف جهاز غير مراقَب. والعامل البشري يكمل الصورة: 60% من الاختراقات السيبرانية التي جرى فحصها تضمّنت عاملًا بشريًا (Verizon DBIR 2025، 2025). وعلى المستوى الأوروبي، يتصدّر التصيّد الاحتيالي قائمة نواقل الوصول الأولي بفارق واسع بنسبة 60%، يليه استغلال الثغرات بنسبة 21.3% (ENISA Threat Landscape 2025، 2025). والشاشة التي يُنقَر عليها رابط التصيّد غالبًا ليست شاشة سطح المكتب بل شاشة الهاتف.

والأتمتة تتسارع أيضًا على جانب المهاجم: ففي 16% من الاختراقات التي فحصتها IBM استخدم المهاجمون أدوات ذكاء اصطناعي، ودخلت هذه الأدوات في الأغلب ضمن هجمات التصيّد وانتحال الهوية عبر التزييف العميق (IBM، 2025). والسطح المستهدف في سيناريوهات انتحال الهوية الصوتية أو المرئية هو الجهاز المحمول مباشرةً. أما نضج الشركة المصنّعة فبند ثقة منفصل: فقد جرى تصنيف TrendAI رائدًا للمرة الحادية والعشرين على التوالي في تقرير Gartner Magic Quadrant for Endpoint Protection Platforms لعام 2026 (غرفة أخبار Trend Micro، 2026). وإدارة عائلة حلول Trend Micro بكاملها من مورّد واحد تُخرِج الطبقة المحمولة من كونها عقدًا منفصلًا وعبء وحدة تحكم إضافية.

كيف يسير التركيب والترخيص مع Sora Yazılım؟

تقدّم Sora Yazılım، بصفتها شريك قناة معتمدًا لدى Trend Micro، خدمات الترخيص والتركيب والإدارة المتوافقة مع KVKK والاستجابة للحوادث. وتسير العملية في أربع خطوات: إعداد جرد الأسطول المحمول ونموذج الملكية، واختيار وضع النشر (Full Version أو Security Scan)، ومعايرة السياسة على مجموعة تجريبية، ثم التوسّع التدريجي. ونوصي بعدم تخطي المرحلة التجريبية؛ فسياسة توافق مُعايَرة على نحو خاطئ قد تُخرِج أجهزة الفرق الميدانية من الوصول دفعةً واحدة.

تختلف كلفة الترخيص بحسب عدد الأجهزة/المستخدمين ووضع النشر ومدة الترخيص؛ وللحصول على تسعير خاص بمؤسستكم اطلبوا عرض سعر. وإذا كنا نطوّر تطبيقاتكم المؤسسية للأجهزة المحمولة أيضًا، فإننا نعالج متطلبات أمن التطبيق في مرحلة التصميم ضمن خدمة تطوير تطبيقات الأجهزة المحمولة — فقرارات تثبيت الشهادات والتخزين الآمن وإدارة الجلسات تعطي نتيجة أكثر اتساقًا بكثير حين تُتخذ في الوقت نفسه مع سياسة MTD على جانب الجهاز. أما المؤسسات الأصغر حجمًا التي تريد الإدارة من وحدة تحكم واحدة، فنقيّم لها أيضًا حزمة Worry-Free Business Security للشركات الصغيرة والمتوسطة.

باختصار: Trend Micro Mobile Security هو الطبقة التي تجعل الجهاز المحمول مرئيًا داخل المعمارية الأمنية المؤسسية. فهو يقيس مخاطر الجهاز والتطبيق والشبكة بمجموعة فحص تمتد من البرمجيات الخبيثة إلى شبكات Wi-Fi غير الآمنة، ومن الروت/الجيلبريك إلى ملفات تعريف iOS الخبيثة؛ ويدخل الخدمة في وضع Security Scan من دون الإخلال باستثماركم القائم في MDM؛ وتصبح إشارة التوافق التي ينتجها مدخلًا لقرارات الوصول المشروط. ولتقييم الوضع الحالي لأسطولكم معًا وتحديد نموذج النشر المناسب لكم تواصلوا معنا.

المزايا الرئيسية

ماذا يقدّم؟

  • اكتشاف التطبيقات والملفات الضارة المعروفة عبر فحص البرمجيات الخبيثة
  • تمييز التطبيقات التي تجمع بيانات مفرطة أو تسرّبها عبر فحص الخصوصية
  • الإبلاغ عن الثغرات المعروفة على مستوى الجهاز والتطبيق عبر فحص الثغرات
  • فحص التطبيقات المعدَّلة (المعادة تحزيمها)
  • اكتشاف أجهزة الروت والجيلبريك والتحقق من سلامة نظام التشغيل
  • فحص تصحيح أخطاء USB وخيارات المطوّر (Android)
  • اكتشاف شهادات SSL الخبيثة وملفات تعريف إعداد iOS الخبيثة
  • اكتشاف نقاط وصول Wi-Fi غير الآمنة ومحاولات فك تشفير حركة الشبكة
  • التحقق من سمعة التطبيقات عبر التكامل مع Mobile Application Reputation Service (MARS) API
  • تحليل معمّق للملفات باستخدام Trend Micro Predictive Machine Learning
  • وضعا نشر: Full Version وSecurity Scan (Security Only)
  • التكامل في وضع Security Scan مع AirWatch وMobileIron Core (Hosted / On-Premise) وCitrix XenMobile وIBM MaaS360 وBlackBerry UEM
ملخص تقني

بيانات تقنية مهمة

فئة المنتج
دفاع مؤسسي ضد تهديدات الأجهزة المحمولة (MTD)
المنصات المدعومة
وكيل الأجهزة المحمولة على Android وiOS
أوضاع النشر
Full Version / Security Scan (Security Only)
عمليات تكامل MDM الموثّقة
AirWatch وMobileIron Core (Hosted / On-Premise) وCitrix XenMobile وIBM MaaS360 وBlackBerry UEM (وضع Security Scan)
وكيل iOS — وضع Security Scan
يتغيّر النطاق بحسب منصة MDM المتكامل معها؛ ويُتحقق منه قبل التركيب
مجموعة الفحص
البرمجيات الخبيثة، الخصوصية، الثغرات، التطبيقات المعدَّلة، تصحيح أخطاء USB، خيارات المطوّر، الروت، الجيلبريك، ملفات تعريف iOS الخبيثة، فك تشفير حركة الشبكة، شهادات SSL الخبيثة، Wi-Fi غير الآمنة
فئات اكتشاف MTD
6 فئات: شهادة SSL خبيثة، ملف تعريف iOS خبيث، محاولة فك تشفير الحركة، Wi-Fi غير آمنة، خيارات المطوّر/تصحيح أخطاء USB، تطبيق معدَّل
تحليل التطبيقات
خدمة السمعة MARS API + تحليل الملفات بـ Predictive Machine Learning
الوثائق المرجعية
دليلا مسؤول Mobile Security 9.8 SP3 وSP4
الترخيص والتركيب
يتغيّر بحسب عدد الأجهزة ووضع النشر ومدة الترخيص؛ اطلبوا عرض سعر عبر Sora Yazılım
حالات الاستخدام

متى تختار هذا المنتج؟

المصارف والتمويل

طبقة MTD على الهواتف المؤسسية للفرق الميدانية

هواتف iPhone المؤسسية لمديري المحافظ الذين يزورون العملاء تتصل بشبكات Wi-Fi لدى العملاء وبشبكات الفنادق. يكتشف Trend Micro Mobile Security نقاط الوصول غير الآمنة ومحاولات فك تشفير الحركة وملفات الإعداد غير المصرّح بها، وينتج إشارة التوافق التي تُسقِط الجهاز من الوصول إلى البيانات المؤسسية؛ وتُستخدم مسارات التدقيق في وثائق هيئة BDDK وKVKK.

الرعاية الصحية

حماية بيانات المرضى على أجهزة الأطباء والممرضين اللوحية

تعمل تطبيقات نظام معلومات المرضى على أجهزة لوحية تتنقل بين الأقسام. يميّز فحص الخصوصية التطبيقات التي تطلب أذونات مفرطة أو تسرّب البيانات، ويكتشف فحص الروت/الجيلبريك الأجهزة المنتهَكة السلامة. وفي هذه البيئة التي تُعالَج فيها بيانات شخصية ذات طبيعة خاصة، يصبح توافق الجهاز بندًا مباشرًا في جرد التدابير التقنية بموجب KVKK.

التجزئة والمبيعات الميدانية

تغذية الوصول المشروط في أسطول BYOD

سلسلة تجزئة تتيح الوصول إلى البريد المؤسسي من الأجهزة الشخصية تربط حالة مخاطر الجهاز بسياسة الوصول. يُسقَط الجهاز غير المتوافق من البريد المؤسسي ومشاركة الملفات، وتُعرض على المستخدم خطوة التصحيح. وبما أن نطاق البيانات التي يجمعها الوكيل مكتوب في نص إشعار الموظفين، تبقى نسبة التبنّي مرتفعة.

الخدمات اللوجستية والتوزيع

تدقيق سمعة التطبيقات على أجهزة Android الميدانية

تُثبَّت أحيانًا تطبيقات مساعدة من خارج المتجر الرسمي على أجهزة Android المتينة التي تستخدمها فرق المندوبين والمستودعات. يلتقط فحص سمعة التطبيقات القائم على MARS API وفحص التطبيقات المعدَّلة هذه الحزم؛ ويُغلق فحص تصحيح أخطاء USB خطر الوصول المادي عبر الإبلاغ عن وضع المطوّر المتروك مفتوحًا.

التصنيع والطاقة

متابعة التوافق على الأجهزة المشتركة بين الورديات

يصعب تتبّع من ثبّت ماذا على الأجهزة اللوحية التي يستخدمها عدة مشغّلين بالتناوب في موقع المصنع. ويجعل الفحص المنتظم وتقارير التوافق المركزية الوضع الأمني للأجهزة المتنقلة في الموقع مرئيًا في قائمة واحدة؛ ويمكن اكتشاف الجهاز غير المتوافق وسحبه من الميدان قبل بدء الوردية.

الخدمات المهنية

رؤية تهديدات الشبكة للفرق كثيرة السفر

تتصل فرق الاستشارات والتدقيق باستمرار بشبكات مختلفة في مواقع العملاء والمطارات. ويوفّر اكتشاف شبكات Wi-Fi غير الآمنة والتحقق من شهادات SSL الخبيثة إنذارًا مبكرًا ضد محاولات «رجل في المنتصف» على هذه الأجهزة التي تُنقَل عليها بيانات العملاء؛ وتُجمَّع الحوادث في وحدة تحكم مركزية لتشكّل دليلًا على الالتزامات الأمنية الواردة في عقود العملاء.

لمن هو مناسب؟

المؤسسات المتوسطة والكبيرة التي تعتمد BYOD أو توزّع أجهزة مؤسسية ولديها فرق ميدانية وكثيرة السفر، وفرق أمن المعلومات في القطاعات التي تعالج بيانات شخصية (التمويل والرعاية الصحية والتجزئة) والمُلزَمة بجعل أسطولها المحمول مرئيًا في نطاق KVKK.

الأسئلة الشائعة

الأسئلة الشائعة

هل الدفاع ضد تهديدات الأجهزة المحمولة (MTD) وMDM شيء واحد؟
لا. MDM/UEM تدير الجهاز: توزّع السياسات وتحتفظ بالجرد وتنفّذ المسح عن بُعد. أما MTD فتكتشف التهديد على الجهاز: التطبيق الخبيث، والروت/الجيلبريك، وشبكات Wi-Fi غير الآمنة، والشهادات وملفات التعريف غير المصرّح بها. الطبقتان ليستا متنافستين بل متكاملتين؛ MDM توزّع الوكيل، وMTD تنتج الإشارة، وMDM تقيّد الوصول بناءً على هذه الإشارة.
كيف يُوضَع Trend Micro Mobile Security لدينا مع وجود حل MDM قائم؟
وضع Security Scan (Security Only) مصمَّم لهذا السيناريو بالضبط: فهو يوفّر فحصًا أمنيًا لأجهزة Android وiOS فقط ويتكامل مع حل MDM القائم لديكم. تبقى ملكية السياسة وإدارة الأجهزة في وحدة التحكم الحالية، ويُضاف Trend Micro Mobile Security كطبقة اكتشاف تهديدات. المصدر: دليل مسؤول Mobile Security 9.8 SP4.
ما منصات MDM الموثّقة رسميًا؟
يوثّق قسم «Integrating with Other MDM Solutions» في دليل المسؤول الرسمي إجراء تكامل منفصلًا لخمس منصات: AirWatch وMobileIron (Core Hosted وCore On-Premise) وCitrix XenMobile وIBM MaaS360 وBlackBerry UEM. وبما أن مجموعة الميزات المدعومة تختلف بحسب المنصة، فإننا نتحقق فعليًا في مرحلة الاستكشاف السابقة للتركيب من القدرات السارية في إصداركم.
هل يمكن استخدامه وحده من دون MDM؟
نعم. إذا لم تكن لدى المؤسسة منصة منفصلة لإدارة الأجهزة المحمولة، فإن وضع النشر Full Version يشمل جميع ميزات المنتج ويجمع الإدارة والفحص الأمني في وحدة تحكم واحدة. وهذا الوضع مناسب للمؤسسات التي تريد جعل أسطولها المحمول مرئيًا من دون استثمار في UEM.
ما عمليات الفحص التي تعمل على الجهاز؟
يشمل مكوّن الفحص الأمني في الدليل الرسمي ما يلي: البرمجيات الخبيثة، والخصوصية، والثغرات، والتطبيقات المعدَّلة، وتصحيح أخطاء USB، وخيارات المطوّر، والأجهزة المزوّدة بصلاحيات الجذر، وأجهزة الجيلبريك، وملفات تعريف iOS الخبيثة، وفك تشفير حركة الشبكة، وشهادات SSL الخبيثة، ونقاط وصول Wi-Fi غير الآمنة. وأي فحص يعمل على أي منصة يتغيّر بحسب قيود Android وiOS.
هل النطاق متطابق على iOS وAndroid؟
ليس متطابقًا تمامًا؛ فقيود المنصتين مختلفة. وبحسب الوثائق الرسمية، يسري اكتشاف ملفات تعريف iOS الخبيثة على iOS فقط، ويسري اكتشاف خيارات المطوّر وتصحيح أخطاء USB على Android فقط. ونشارك مصفوفة المنصات الدقيقة بعد التحقق منها من وثائق المنتج قبل التركيب وفق توزيع أنظمة التشغيل في مؤسستكم.
هل تُكتشف شبكات Wi-Fi غير الآمنة ومحاولات «رجل في المنتصف»؟
نعم. يشمل نطاق الدفاع ضد تهديدات الأجهزة المحمولة اكتشاف نقاط وصول Wi-Fi غير الآمنة، ومحاولات فك تشفير حركة الشبكة، وشهادات SSL الخبيثة. وهذا هو بند التعرّض الأكثر شيوعًا للفرق المسافرة والعاملة في مواقع العملاء.
كيف تُحدَّد سمعة التطبيقات؟
يجري التكامل مع Mobile Application Reputation Service (MARS) API لاكتشاف ثغرات التطبيقات؛ ويُنفَّذ تحليل معمّق للملفات باستخدام Trend Micro Predictive Machine Learning لالتقاط المخاطر الأمنية الجديدة المعروفة. تصنّف خدمة السمعة التطبيقات المعروفة بسرعة، ويقيّم تعلّم الآلة المتغيّرات التي لا توقيع لها بعد.
كيف تُحمى خصوصية الموظفين على أجهزة BYOD؟
النقطة الحرجة هي أن يكون النطاق مكتوبًا. فما البيانات التي يجمعها الوكيل وما الذي يبلّغ عنه يجب أن يرد بوضوح في سياسة المؤسسة وفي نص إشعار الموظفين قبل النشر. ونحن نتحقق من هذا النطاق من الوثائق الرسمية للمنتج ونوثّقه كتابةً؛ فالتعهد بالخصوصية غير المستند إلى مستند لا يُتبنّى ميدانيًا.
هل حماية الأجهزة المحمولة إلزامية من منظور KVKK؟
تلزم المادة 12 من KVKK المسؤول عن البيانات باتخاذ كل التدابير التقنية والإدارية لتأمين المستوى الأمني المناسب، من دون تسمية منتج بعينه. لكن دليل KVKK لأمن البيانات الشخصية ينص على أن منتجًا أمنيًا واحدًا لا يكفي وأن التدابير متعددة الطبقات مطلوبة. والهاتف الذي يصل إلى البيانات المؤسسية ليس خارج هذا النطاق.
ما القيمة التي تضيفها الاكتشافات المحمولة إلى جانب XDR؟
نادرًا ما يبقى الحادث المحمول محمولًا؛ فمعلومات الجلسة المسروقة تُستخدم في البريد وفي النقطة الطرفية. ويمتلك Trend Vision One ستة مستشعرات أصلية هي النقطة الطرفية والسحابة والبريد والشبكة والخادم والهوية، ويربط سلسلة الهجوم بينها. وإدراج نتائج التوافق المحمولة في هذه الصورة يمنح فريق الاستجابة سياقًا كان مفقودًا.
هل يمكننا قطع وصول الجهاز غير المتوافق إلى البريد المؤسسي؟
قرار الوصول يُتخذ على جانب UEM ومزوّد الهوية؛ وMTD تنتج إشارة التوافق التي تشكّل مدخلًا لهذا القرار. والمعمارية الصحيحة هي ربط حالة مخاطر الجهاز بسياسة الوصول المشروط. ونصمّم هذا التكامل بالتوازي مع جانب إدارة الهوية والوصول في Microsoft 365.
كيف يُسعَّر الترخيص؟
يتغيّر السعر بحسب عدد الأجهزة أو المستخدمين، ووضع النشر المختار، ومدة الترخيص. ولا نقدّم تعهدات استنادًا إلى قائمة أسعار ثابتة معلنة. وللحصول على عرض معدّ وفق حجم أسطولكم تواصلوا معنا.
كيف تسير عملية التركيب وما الخدمة التي تقدّمها Sora Yazılım؟
تقدّم Sora Yazılım، بصفتها شريك قناة معتمدًا لدى Trend Micro، خدمات الترخيص والتركيب والإدارة المتوافقة مع KVKK والاستجابة للحوادث. وتتألف العملية من خطوات إعداد الجرد، واختيار وضع النشر، ومعايرة السياسة على مجموعة تجريبية، والتوسّع التدريجي. وتمنع المرحلة التجريبية أن تُخرِج سياسة توافق مُعايَرة على نحو خاطئ الميدان من الوصول.
هل هو استثمار ذو معنى على نطاق الشركات الصغيرة والمتوسطة أيضًا؟
قد يقل عدد الأجهزة لكن التعرّض لا يقل؛ ففي الفرق الصغيرة يكون الجهاز الوحيد الذي يصل إلى البريد المؤسسي هاتفًا شخصيًا عادةً. وفي المؤسسات الأصغر نخطّط للطبقة المحمولة إلى جانب حزم Trend Micro الموجّهة للشركات الصغيرة والمتوسطة والمدارة من وحدة تحكم واحدة. ونحدّد معًا في جلسة الاستكشاف التركيبة المناسبة لحجمكم.
صفحة المنتج الرسمية للمصنّع

يفتح الوثائق التقنية الأصلية وصفحة المنتج للمصنّع في علامة تبويب جديدة.

Trend MicroMobile Security for Enterprise
خدمات ذات صلة

خدمات نقدمها مع هذا المنتج

Mobile Security for Enterprise — ترخيص + نشر + دعم

تتولى Sora Yazılım الترخيص والنشر والتدريب والإدارة المستمرة — كل ذلك من خلال فريق واحد.

دعم واتساب