SoraYazılım
العربية
حلول برمجية مخصصة من تركيا
Trend Micro · الأمن السيبراني

Trend Vision One

منصة مدعومة بالذكاء الاصطناعي تجمع XDR و ASRM وإدارة المخاطر السيبرانية في وحدة تحكم واحدة.

إجابة سريعة

Trend Vision One هي منصة XDR قائمة على SaaS تستوعب بيانات القياس عن بعد لنقاط النهاية والبريد الإلكتروني والشبكة والهوية وأحمال العمل السحابية في بحيرة بيانات واحدة. يعمل مساعد الذكاء الاصطناعي Companion، ودرجة المخاطر ASRM (Attack Surface Risk Management)، وكتب الاستجابة الآلية على تسريع الكشف والاستجابة لفرق SOC.

Trend Vision One هي منصة الأمن SaaS التي تجمع بين XDR + ASRM + SOAR. تربط بين بيانات القياس عن بعد لـ Apex One لنقاط النهاية، و Cloud One للخوادم، و Email Security، و Network Security داخل بحيرة بيانات واحدة لإجراء التحليل والربط في الوقت الفعلي.

يقوم مساعد الذكاء الاصطناعي التوليدي Companion بتلخيص التنبيهات الواردة تلقائياً، وربطها بتقنيات MITRE ATT&CK، واقتراح إجراءات الاستجابة. يخفض محللو المستوى الأول والثاني الوقت لكل تنبيه من دقائق إلى ثوانٍ، مما يؤدي إلى تحسن جذري في إنتاجية مركز العمليات الأمنية.

تعمل وحدة ASRM (Attack Surface Risk Management) على دمج بيانات CMDB و EASM و VM لتقييم سطح الهجوم المؤسسي بشكل مستمر. يتم تلقائياً تسليط الضوء على الأصول عالية المخاطر (الخوادم غير المرقعة، والمنافذ المفتوحة، والمستخدمون ذوو كلمات المرور الضعيفة، وحسابات الخدمات المنسية) مع توصيات للمعالجة.

حققت تركيبة Companion + ASRM + XDR واحدة من أعلى درجات الرؤية في تقييمات MITRE ATT&CK لكل من 2024 و 2025. كما يتوفر Vision One باسم Trend Service One — وهي خدمة XDR مُدارة (MDR) كاملة من Trend Micro.

تغطية القياس عن بعد متعدد المتجهات: تغطي معظم منصات XDR في السوق فقط القياس عن بعد لنقاط النهاية + الشبكة. يجلب Vision One خمسة متجهات إضافية — البريد الإلكتروني، والهوية، وأحمال العمل السحابية، والأجهزة المحمولة، و IoT/OT. تتيح إشارات الهوية من Microsoft Entra ID و Active Directory و Okta، بالإضافة إلى إشارات البريد الإلكتروني من Microsoft 365 و Google Workspace، اكتشاف هجمات اختراق البريد الإلكتروني التجاري (BEC) واستيلاء الحسابات (ATO) التي لا تستطيع منصات XDR لنقاط النهاية فقط رؤيتها.

نضج Companion AI هو ميزة Vision One المميزة. مدعوماً بنموذج لغوي كبير خاص مدرب على معلومات تهديدات Trend Micro، يعمل المساعد بطلاقة باللغتين العربية والإنجليزية. يمكن للمحللين طرح أسئلة مثل "لخص حوادث آخر 24 ساعة"، "ما تقنية MITRE الأكثر استخداماً هذا الأسبوع"، أو "أنشئ تقرير حادث"، وينتج Companion مخرجات قابلة للتنفيذ. متوافق مع لوائح حماية البيانات الشخصية السعودية والإماراتية — لا تغادر البيانات منطقة العميل.

خيار MDR من سورا يازيليم: للمؤسسات التي ترغب في تجنب بناء SOC داخلي، نقدم مراقبة على مدار الساعة طوال أيام الأسبوع على Vision One. تعمل اتفاقية مستوى الخدمة للاستجابة الأولية لمدة 15 دقيقة + التقرير الأمني الشهري + ساعات صيد التهديدات جنباً إلى جنب مع محللي سورا المعتمدين العاملين بنظام المناوبات في منطقة الخليج والشرق الأوسط، مما يضمن استمرارية المراقبة وفقاً للمتطلبات التنظيمية لـ PDPL.

الكشف المترابط في الممارسة العملية: تخيل سيناريو الهجوم التالي. تلقى أحد الموظفين رسالة بريد إلكتروني تصيدية تتضمن مرفقاً ضاراً (يكتشفها Email Security)؛ نجح في فتح المرفق على جهازه (يلاحظ Apex One سلوكاً مشبوهاً)؛ يستخدم المهاجم بيانات اعتماد لتسجيل الدخول إلى مورد سحابي (يلتقطه Cloud Security)؛ يبدأ التحرك الجانبي (يكتشفه استشعار الشبكة). في XDR التقليدي، يولد كل تنبيه على حدة ضوضاء — يربط Vision One هذه الإشارات في حادث واحد ذي درجة عالية، ويرسم سلسلة القتل، ويقترح عزل المضيف وإلغاء جلسة المستخدم.

الامتثال التنظيمي في منطقة الخليج: تم تصميم Vision One لتلبية متطلبات نظام حماية البيانات الشخصية السعودي (PDPL) ولوائح PDPL الإماراتية. يمكن نشر منطقة بيانات الاتحاد الأوروبي (فرانكفورت) لتلبية المتطلبات الإقليمية، كما تتوفر مناطق أخرى في الولايات المتحدة واليابان وأستراليا وسنغافورة والهند. يدعم المنتج معايير NIST CSF و ISO 27001 و SAMA Cyber Security Framework للقطاع المصرفي السعودي.

إدارة المخاطر المستمرة عبر ASRM: لا يكتفي ASRM بفحص الأصول مرة واحدة بل يقيمها باستمرار ضد قاعدة بيانات تهديدات Trend Micro المحدثة. يحسب درجة مخاطر لكل أصل تأخذ في الاعتبار عدة عوامل مجتمعة: مدى التعرض للإنترنت، والثغرات الأمنية غير المرقعة، وحقوق المستخدم المرتبطة، والقيمة التجارية للأصل، وأنماط التهديدات الفعلية المرصودة في القطاع. تُعرض النتيجة كلوحة معلومات حيوية للمسؤولين التنفيذيين (CISO) تربط المخاطر التقنية بالأثر التجاري بشكل واضح ومباشر.

تكامل SOAR ومكتبة كتب التشغيل الجاهزة: يتضمن Vision One مكتبة شاملة من كتب التشغيل الآلية التي تغطي سيناريوهات الاستجابة الأكثر شيوعاً. يمكن لفرق الأمن تخصيص هذه الكتب أو إنشاء كتب جديدة باستخدام محرر السحب والإفلات البصري. تشمل الإجراءات الآلية عزل المضيفين، وإلغاء جلسات المستخدمين، وحظر عناوين IP الخبيثة، وإنشاء بطاقات مرور في أنظمة إدارة الحوادث، وإخطار الفرق المعنية عبر Microsoft Teams أو Slack أو البريد الإلكتروني. يقلل هذا التشغيل الآلي بشكل كبير من متوسط وقت الاستجابة (MTTR) ويضمن استجابات متسقة عبر جميع الحوادث.

إدارة الثغرات الأمنية المتقدمة: تتجاوز قدرات Vision One في إدارة الثغرات الأمنية المسح التقليدي. تستخدم المنصة معلومات استخباراتية حية من Trend Micro Zero Day Initiative (ZDI)، أكبر برنامج لإدارة الثغرات الأمنية المنسق في العالم، لتحديد أولويات الثغرات الأمنية بناءً على الاستغلال النشط في البيئة الطبيعية. هذا يعني أن فرق الأمن يمكنها التركيز على الثغرات الأمنية الـ 10% التي تشكل خطراً حقيقياً، بدلاً من محاولة ترقيع كل ثغرة في القائمة. كما تتكامل المنصة مع أنظمة إدارة التحديثات الموجودة مثل WSUS و SCCM و Tanium لتنسيق عملية الترقيع.

اكتشاف التهديدات الناشئة عبر التعلم العميق: يستخدم Vision One نماذج تعلم عميق مدربة على مليارات الأحداث الأمنية لاكتشاف التهديدات الناشئة التي لم يتم رؤيتها من قبل. تتضمن هذه النماذج الكشف عن البرامج الضارة بدون توقيع، وتحليل سلوك المستخدم والكيانات (UEBA) للكشف عن التهديدات الداخلية، والكشف عن الحركة الجانبية باستخدام تحليل الرسم البياني للشبكة. تتعلم النماذج باستمرار من البيئة الفعلية للعميل لتحسين الدقة بمرور الوقت، مع تقليل الإنذارات الكاذبة من خلال السياق المؤسسي.

قابلية التوسع المؤسسية والأداء العالي: تم تصميم البنية السحابية لـ Vision One للتعامل مع أحجام بيانات هائلة. تستوعب المنصة بيانات قياس عن بعد من ملايين نقاط النهاية والخوادم وتطبيقات السحابة في الوقت الفعلي. تتيح بنية البحيرة الواحدة للبيانات الاستعلامات المعقدة عبر سنوات من البيانات التاريخية في ثوانٍ. يدعم العملاء المؤسسيون بأكثر من 500.000 جهاز نشط استخدام Vision One دون قيود على الأداء، مع التوافر العالي 99.99% المضمون بموجب اتفاقية مستوى الخدمة (SLA) لـ Trend Micro.

دعم متعدد الأطر التنظيمية: يدعم Vision One الامتثال لأطر تنظيمية متعددة في منطقة الخليج والشرق الأوسط بشكل أصلي. وتشمل هذه الأطر إطار عمل الأمن السيبراني السعودي (NCA-ECC)، وضوابط الأمن السيبراني الإماراتي (NCSC)، ومتطلبات الأمن السيبراني للبنوك التابعة لمؤسسة النقد العربي السعودي (SAMA)، ومعايير ISO 27001 و SOC 2 و NIST CSF. تقدم وحدة Compliance Dashboard في Vision One رؤى فورية لحالة الامتثال، مع تقارير قابلة للتخصيص جاهزة للتدقيق التي يمكن إنشاؤها بنقرة واحدة، مما يقلل بشكل كبير من الجهد المبذول في إعداد التقارير التنظيمية.

تكامل تهديدات الاستخبارات العالمية والمحلية: تتغذى منصة Vision One من شبكة Trend Micro Smart Protection Network، التي تحلل أكثر من 100 مليار طلب يومياً عبر أكثر من 250 مليون نقطة نهاية حول العالم. هذا يضمن أن أحدث التهديدات تُكتشف وتُحظر في غضون دقائق من ظهورها الأول في أي مكان في العالم. علاوة على ذلك، تتكامل المنصة مع تغذيات التهديدات المتخصصة الإقليمية بما في ذلك المؤشرات المنشورة من قبل المركز الوطني للأمن السيبراني السعودي (NCA) والمركز الإماراتي للأمن السيبراني، مما يوفر حماية معززة ضد التهديدات الخاصة بالمنطقة.

الاستجابة الأمنية المنسقة (XSOAR) متعددة المنتجات: يتجاوز Vision One منع الحوادث المعزولة إلى تنسيق الاستجابة الشاملة عبر منصات متعددة. عند اكتشاف حادث، يمكن للمنصة إطلاق إجراءات متزامنة عبر Apex One (عزل نقطة النهاية)، Deep Security (تنظيف الخوادم)، Email Security (وضع الرسائل في الحجر الصحي)، وأنظمة الجهات الخارجية مثل FortiGate (حظر عناوين IP)، Microsoft Defender for Identity (تعطيل حساب)، وأنظمة بطاقة المرور (ServiceNow، Jira). هذه الاستجابة المنسقة تقلل من نافذة الفرصة للمهاجمين بشكل دراماتيكي.

الكشف الاستباقي عن التهديدات المتقدمة المستمرة (APT): تم تصميم Vision One خصيصاً لاكتشاف تهديدات APT، التي تتميز بتقنيات التخفي والاستمرارية طويلة المدى. تستخدم المنصة تحليلاً متعدد المراحل يبحث عن مؤشرات هجوم (IoA) مرتبطة بمجموعات APT المعروفة بما في ذلك Lazarus Group و APT28 و APT41 و Sandworm. عند اكتشاف نمط مشبوه، يتم تقديم سلسلة قتل كاملة للمحللين مع التعيينات على تقنيات MITRE ATT&CK، والتوصيات المخصصة للاستجابة، ومعلومات سياقية حول المهاجم المحتمل.

إدارة الموقف الأمني السحابي (CSPM) المتكامل: تتضمن منصة Vision One قدرات Cloud Security Posture Management (CSPM) لتقييم تكوينات السحابة العامة عبر AWS و Microsoft Azure و Google Cloud Platform. تكتشف المنصة التكوينات الخاطئة الشائعة مثل دلاء S3 المفتوحة، ومجموعات أمان غير مقيدة، وحسابات IAM ذات الامتيازات الزائدة، والتشفير الناقص. توفر التوصيات خطوات إصلاح قابلة للتنفيذ، وتدعم العديد من معايير الأمان السحابية بما في ذلك CIS Benchmarks و AWS Well-Architected Framework و Azure Security Benchmark.

القدرات التحقيقية المتقدمة وتحليل ما بعد الحادث: عند وقوع حادث، يوفر Vision One أدوات تحقيقية شاملة تتيح للمحققين الأمنيين فهم نطاق الحادث وأصله بسرعة. تشمل هذه الأدوات Workbench الذي يصور سلسلة الهجوم بصرياً، و Observed Attack Techniques (OAT) الذي يبرز التقنيات المحددة المستخدمة، و Threat Hunting الذي يسمح بالبحث المتقدم عبر بيانات القياس عن بعد. كما تتيح ميزة Time-Slicing للمحللين السفر عبر الزمن ورؤية البيئة الأمنية في أي لحظة سابقة، وهو أمر لا يقدر بثمن لتحليل ما بعد الحادث.

التحديثات والتطوير المستمر: تحدّث Trend Micro منصة Vision One بشكل مستمر مع ميزات جديدة وتحسينات في الكشف. تتلقى المنصة تحديثات أسبوعية لقواعد الكشف، وشهرية لميزات المنتج، وفصلية للابتكارات الرئيسية. هذا يضمن أن العملاء يحصلون دائماً على أحدث القدرات دون الحاجة إلى ترقيات يدوية أو إعادة نشر. تتضمن الإضافات الأخيرة دعم Microsoft Copilot للأمن، وقدرات تحليل التزييف العميق (deepfake) للبريد الإلكتروني، والكشف عن تسميم نماذج الذكاء الاصطناعي. تشارك سورا يازيليم بانتظام التحديثات والتدريبات على الميزات الجديدة لعملائها.

نموذج الترخيص المرن القائم على الأرصدة وقابلية التنبؤ بالتكلفة: يستخدم Vision One نموذج ترخيص فريد قائم على الأرصدة يوفر مرونة استثنائية للمؤسسات. بدلاً من شراء تراخيص منفصلة لكل وحدة (XDR، EDR، Email Security، إلخ)، تشتري المنظمات حزمة من الأرصدة السنوية يمكنها استخدامها عبر أي مزيج من الميزات والمستخدمين والأصول. هذا يسمح بإعادة تخصيص الموارد ديناميكياً حسب تغير الاحتياجات. على سبيل المثال، إذا اكتسبت منظمة شركة جديدة في منتصف العام، يمكنها على الفور توسيع تغطية XDR إلى نقاط النهاية الجديدة باستخدام الأرصدة المتاحة دون الحاجة إلى عملية شراء جديدة. تساعد سورا يازيليم في توقع استهلاك الأرصدة وتقديم تقارير استخدام مفصلة لتخطيط الميزانية.

الالتزام بمعايير الأمان السحابية والشفافية: يلتزم Vision One بأعلى معايير الأمان السحابية مع شهادات تشمل SOC 2 Type II و ISO 27001 و ISO 27017 (الأمان السحابي) و ISO 27018 (خصوصية السحابة) و PCI-DSS Level 1. توفر Trend Micro تقارير شفافة عن ممارسات الأمان السحابية، بما في ذلك تقارير الاختراق المنتظمة من جهات خارجية، وممارسات إدارة الثغرات الأمنية، وتدابير حماية البيانات. كما تنشر الشركة Trust Center شامل يوفر للعملاء إمكانية الوصول الفوري إلى وثائق الامتثال والشهادات والتقارير الأمنية، مما يدعم متطلبات العناية الواجبة للعملاء المؤسسيين والقطاع العام.

المزايا الرئيسية

ماذا يقدّم؟

  • XDR — ربط نقاط النهاية والبريد الإلكتروني والشبكة والسحابة والهوية
  • Attack Surface Risk Management (ASRM) درجة مخاطر مستمرة
  • Companion (مساعد الذكاء الاصطناعي) تلخيص التنبيهات وتوجيه الاستجابة
  • معلومات التهديدات و SOAR قائم على كتب التشغيل
  • إدارة متعددة المستأجرين (MSSP)
  • قائد في تقييمات MITRE ATT&CK
  • تكامل مع Sentinel و Splunk و QRadar
  • نموذج ترخيص قائم على الأرصدة (الدفع حسب الاستخدام)
  • مستشعر Apex One لنقاط النهاية مشمول
  • مساعد Companion AI باللغتين العربية والإنجليزية
ملخص تقني

بيانات تقنية مهمة

الترخيص
قائم على الأرصدة (لكل مستخدم/لكل أصل)
الاحتفاظ بالبيانات
30 يوماً (قابل للتمديد إلى 90/365 يوماً)
API والتكامل
REST API + 50+ موصل جاهز
مناطق البيانات
الاتحاد الأوروبي (فرانكفورت)، الولايات المتحدة، اليابان، أستراليا، سنغافورة، الهند
إجراءات الاستجابة
العزل التلقائي، الإنهاء، الحجر الصحي
MITRE ATT&CK
Visibility Leader (تقييم 2024)
محرك الذكاء الاصطناعي
Companion (نموذج لغوي كبير خاص)
متجهات القياس عن بعد
نقاط النهاية، البريد الإلكتروني، الشبكة، السحابة، الهوية، الأجهزة المحمولة، IoT/OT
حالات الاستخدام

متى تختار هذا المنتج؟

المال

صيد التهديدات المترابط في SOC مصرفي

يجمع فريق SOC في أحد البنوك بيانات Vision One لنقاط النهاية + البريد الإلكتروني + Active Directory ويكتشف هجمات التحرك الجانبي خلال 5 دقائق.

التصنيع

منع برامج الفدية في شبكات OT/IT

يراقب أحد المصنعين خوادم SCADA في شبكة المصنع باستخدام Vision One ويمنع محاولات برامج الفدية التي قد توقف خط الإنتاج في الوقت الفعلي.

تجارة التجزئة

أمن مركزي لسلسلة متعددة الفروع

تراقب سلسلة تجارة تجزئة بـ 200 فرع جميع أجهزة POS والمكاتب الخلفية من وحدة تحكم Vision One واحدة — دون الحاجة إلى موظفي SOC لكل فرع.

القطاع العام

تسجيل الأحداث المتوافق مع PDPL

تستخدم جهة حكومية ميزة الاحتفاظ بالسجلات في Vision One للحفاظ على سجلات الأحداث المطلوبة بموجب PDPL لمدة عام واحد، مع تقارير جاهزة للتدقيق.

الرعاية الصحية

حماية الهوية لسلاسل المستشفيات

تربط سلسلة مستشفيات خاصة إشارات Microsoft Entra ID مع أحداث نقاط النهاية في Vision One لاكتشاف التهديدات الداخلية ومحاولات استيلاء الحسابات على حسابات الأطباء.

لمن هو مناسب؟

المؤسسات المتوسطة إلى الكبيرة ذات فرق SOC الناضجة أو تلك التي تشتري خدمة XDR مُدارة (MDR) — عادةً 250+ مستخدماً.

الأسئلة الشائعة

الأسئلة الشائعة

هل يمكن نشر Vision One في الموقع (On-Prem)؟
لا. يعمل Vision One فقط كخدمة SaaS. للمؤسسات التي لديها قيود على إقامة البيانات، البنية الهجينة الموصى بها هي Apex One On-Prem + Vision One Cloud للارتباط؛ تبقى بيانات نقاط النهاية محلياً، بينما يتم إرسال بيانات الأحداث/التنبيهات الوصفية فقط إلى السحابة.
كيف يقارن مع Microsoft Defender XDR؟
Defender XDR متكامل بعمق مع نظام Microsoft 365 البيئي، لكن تكامله مع المنتجات الخارجية محدود. يستطيع Vision One سحب البيانات من Microsoft و Google Workspace و AWS و Azure و GCP و Fortinet و Palo Alto و Cisco والعديد من المصادر الخارجية الأخرى. للمؤسسات ذات الحزم التقنية المختلطة، عادةً ما يكون Vision One هو الخيار الأكثر مرونة.
هل يزيد مساعد Companion AI الإنتاجية فعلاً؟
وفقاً لبيانات العملاء التي نشرتها Trend Micro، يقلل Companion الوقت لكل تنبيه لمحللي المستوى الأول والثاني بمعدل 30-50%. يتم دعم استعلامات اللغة العربية؛ ومع ذلك، يتم إنتاج التقارير التقنية باللغة الإنجليزية.
كيف يعمل ترخيص Vision One؟
يعتمد على الأرصدة. يستهلك كل مستخدم/أصل/جيجابايت من السجلات كمية محددة من الأرصدة. تشتري حزمة أرصدة سنوية وتوزعها بمرونة عبر الوحدات للتكيف مع التغيرات في الاحتياجات.
هل يوجد وضع MSSP / متعدد المستأجرين؟
نعم. يدعم وضع MSSP في Vision One إدارة العملاء المتعددين والعزل والفوترة لكل عميل. يمكن لشركاء الأمن المُدار مثل سورا يازيليم إدارة عشرات العملاء من وحدة تحكم واحدة.
ما هي مدة الاحتفاظ بالبيانات؟
افتراضياً 30 يوماً؛ قابلة للتمديد إلى 90 يوماً أو سنة واحدة بأرصدة إضافية. لمتطلبات الامتثال مثل PDPL و PCI-DSS، عادةً ما يتم اختيار حزمة الاحتفاظ لمدة سنة واحدة.
كيف يتم التكامل مع SIEM/SOAR؟
يقوم Vision One بإعادة توجيه بيانات الأحداث إلى Splunk و Sentinel و QRadar و Elastic SIEM وأدوات أخرى عبر syslog/CEF أو REST API. بالنسبة لـ SOAR، تتوفر كتب تشغيل جاهزة لـ XSOAR و Splunk SOAR و Microsoft Sentinel Automation. تتولى سورا يازيليم إعداد التكامل.
هل يمكنني إجراء صيد التهديدات (Threat Hunting)؟
نعم. تتيح لك ميزة Vision One Search تشغيل استعلامات TQL (Trend Query Language) على بيانات القياس عن بعد الخام — البحث التاريخي عن تقنيات التحرك الجانبي والاستمرارية وتسريب البيانات خلال نافذة الاحتفاظ.
أنا عميل Worry-Free أو Apex One. كيف أنتقل إلى Vision One؟
يقوم عملاء Apex One بالترقية عن طريق ربط المستشعر بـ Vision One في خطوات قليلة — لا حاجة لإعادة التثبيت. يحتاج عملاء Worry-Free إلى التحويل إلى Apex One أو حزمة Vision One. تعد سورا يازيليم خطة الهجرة.
ما هو زمن الوصول للقيمة (Time-to-Value)؟
ينتقل Vision One إلى الإنتاج في مجموعة تجريبية (50-200 جهاز) خلال أسبوع واحد ويبدأ في إنتاج التنبيهات المترابطة الأولى. يستغرق الطرح المؤسسي الكامل 4-8 أسابيع. تنفذ سورا يازيليم العملية التجريبية والطرح بمهندسين معتمدين.
صفحة المنتج الرسمية للمصنّع

يفتح الوثائق التقنية الأصلية وصفحة المنتج للمصنّع في علامة تبويب جديدة.

Trend MicroTrend Vision One
خدمات ذات صلة

خدمات نقدمها مع هذا المنتج

Trend Vision One — ترخيص + نشر + دعم

تتولى Sora Yazılım الترخيص والنشر والتدريب والإدارة المستمرة — كل ذلك من خلال فريق واحد.