Trend Vision One XDR هي منصة الأمن المؤسسي من Trend Micro (التي بات يُشار إلى وحدة أعمالها المؤسسية باسم TrendAI™ منذ مارس 2026)، وهي تجمع وتربط في طبقة بيانات واحدة القياس عن بُعد الوارد من ستة مستشعرات أمنية أصلية: نقطة النهاية والخادم والبريد الإلكتروني والشبكة والسحابة والهوية (Trend Micro Newsroom، 2025). ويعمل الاكتشاف والاستجابة (XDR) وإدارة مخاطر سطح الهجوم (ASRM / Cyber Risk Exposure Management) والأتمتة (SOAR) وخدمة الاكتشاف والاستجابة المُدارة (MDR) داخل وحدة التحكم نفسها؛ فلا حاجة إلى التنقل بين واجهات منتجات منفصلة.
ويمكن قياس قدرة المنصة على الاكتشاف من خلال تقييمات مستقلة: ففي جولة MITRE ATT&CK Evaluations المعلَنة في ديسمبر 2024 حققت Vision One تغطية تحليلية بنسبة 100% في جميع خطوات الهجوم الرئيسية و99% في جميع الخطوات الفرعية (Trend Micro Newsroom، 2024). ونحن في Sora Yazılım نتولى بصفتنا شريك القناة المعتمد ترخيص هذه المنصة في تركيا وتشغيلها ودمجها في بيئات SIEM وSOC القائمة لديكم، وتشغيلها بما يتوافق مع KVKK (قانون حماية البيانات الشخصية التركي).
ما هي Trend Vision One وما مصادر القياس عن بُعد التي توحّدها في وحدة تحكم واحدة؟
Vision One منصة XDR تجمع القياس عن بُعد الخام الذي تنتجه المنتجات الأمنية في نموذج بيانات مشترك وتعرضه كسلسلة أحداث واحدة، بدلاً من فحص التنبيهات الصادرة عن كل منتج على حدة. وتتغذى المستشعرات الأصلية الستة — نقطة النهاية، والخادم وأحمال العمل، والبريد الإلكتروني، والشبكة، والسحابة، والهوية — من وكلاء Trend نفسها. أما مصادر الطرف الثالث فتُضاف عبر طبقة Agentic SIEM: هذا المكوّن الذي أُتيح للاستخدام في 1 أغسطس 2025 يدعم منذ إطلاقه أكثر من 900 مصدر بيانات، ويوفّر الاحتفاظ بالبيانات التحليلية حتى سنتين وبالبيانات الأرشيفية حتى 7 سنوات (Trend Micro Newsroom، 2025).
ومن الناحية التشغيلية، ثمة تفصيل مهم هو المدة اللازمة لتعريف نوع سجل جديد على المنصة. ووفق ما أعلنته الشركة المصنّعة، تبلغ هذه المدة اليوم نحو ثلاثة أيام، والهدف خفضها إلى ثلاث ساعات خلال عام 2026 (Trend Micro Newsroom، 2025). وعملياً يعني ذلك أنكم لستم بحاجة إلى إطلاق مشروع تطوير منفصل لإدراج سجلات تطبيق متخصص مستخدَم داخل المؤسسة ضمن عملية الربط. فبمجرد إضافة مصدر البيانات، تشمله لغة الاستعلام نفسها وواجهة workbench نفسها وقواعد الأتمتة نفسها.
لماذا لم تعد وحدات تحكم المنتجات المنفردة كافية؟
السبب أن سلاسل الهجوم لا تبقى داخل طبقة واحدة. فقد فحص تقرير Verizon لتحقيقات خروقات البيانات لعام 2025 عدد 12,195 خرقاً مؤكداً من 139 دولة؛ وينطوي 60% من الخروقات على عامل بشري، بينما يظهر برنامج الفدية في 44% منها (Verizon 2025 DBIR). ويشير التقرير نفسه إلى أن استغلال الثغرات الأمنية بوصفه ناقل وصول أولي نما بنسبة 34% وبات يشكّل 20% من الخروقات. وعلى الجانب الأوروبي، حلّل تقرير ENISA Threat Landscape 2025 عدد 4,875 حادثة استهدفت الاتحاد الأوروبي في الفترة من 1 يوليو 2024 حتى 30 يونيو 2025، وحدّد التصيّد الاحتيالي بنسبة 60% بوصفه ناقل الوصول الأولي الأكثر شيوعاً، يليه استغلال الثغرات بنسبة 21.3% (ENISA Threat Landscape 2025).
ويدعم جانب التكلفة هذه الصورة أيضاً: فبحسب تقرير IBM لتكلفة خرق البيانات لعام 2025 يبلغ متوسط دورة حياة الخرق عالمياً — أي المدة التي تمضي حتى اكتشاف الخرق واحتوائه — 241 يوماً، بينما يبلغ متوسط تكلفة الخرق 4.44 مليون دولار أمريكي (IBM Newsroom، 2025). فإذا بدأ هجوم برسالة بريد إلكتروني ثم شغّل أداة على نقطة النهاية ورفع الصلاحيات في طبقة الهوية وسرّب البيانات من الخادم، فإن رؤية هذه الخطوات الأربع واحدةً تلو الأخرى في أربع وحدات تحكم منفصلة لن تختصر مدة الـ241 يوماً. وهذه بالضبط هي المشكلة التي تحاول Vision One حلّها: ربط الخطوات ببعضها واختزالها في قرار استجابة واحد.
كيف تُصنَّف Trend Vision One XDR في تقييمات المحللين المستقلين والتقييمات التقنية؟
الجواب المختصر: تحتل المنصة موقع الريادة في فئتَي حماية نقطة النهاية وإدارة سطح الهجوم معاً، وأعلنت نتائج تغطية كاملة في تقييمات MITRE ATT&CK. ويضم الجدول التالي النتائج القابلة للتحقق والمنشورة من الشركة المصنّعة أو من جهات التحليل فقط.
| التقييم | الفترة | النتيجة |
|---|
| Gartner Magic Quadrant for Endpoint Protection Platforms | 2026 | رائد للمرة 21 على التوالي (Trend Micro Newsroom، 2026) |
| Gartner Critical Capabilities for EPP | 2026 | أعلى درجة بين جميع المورّدين في اثنتين من ثلاث حالات استخدام (Trend Micro Newsroom، 2026) |
| Gartner Magic Quadrant for Endpoint Protection Platforms | 2025 | رائد للمرة 20 على التوالي؛ المنتج المُقيَّم هو Vision One Endpoint Security (Trend Micro Newsroom، 2025) |
| MITRE ATT&CK Evaluations | ديسمبر 2024 | تغطية تحليلية 100% في الخطوات الرئيسية و99% في الخطوات الفرعية (Trend Micro Newsroom، 2024) |
| MITRE Engenuity ATT&CK Evaluations — Managed Services | 2024 | اكتُشفت جميع خطوات الهجوم الرئيسية الـ15؛ وحُلِّلت 86% من الخطوات بصورة قابلة للتنفيذ (Trend Micro Newsroom، 2024) |
| The Forrester Wave: Attack Surface Management Solutions | Q3 2024 | رائد؛ ويذكر التقرير أن Vision One تغطي الهويات والشبكات وطيفاً واسعاً من الأجهزة (تقرير Forrester Wave ASM، 2024) |
| IDC MarketScape: Worldwide Exposure Management | 2025 | صُنِّفت Vision One Cyber Risk Exposure Management في موقع الريادة (صفحة منتج TrendAI CREM، 2025) |
| IDC MarketScape: MDR for Midmarket | 2026 | Major Player (صفحة TrendAI Endpoint Security، 2026) |
والخدمة التي جرى تقييمها في جولة الخدمات المُدارة لدى MITRE هي خدمة MDR المقدَّمة مباشرةً عبر Vision One؛ وقد حاكى السيناريو تكتيكات وتقنيات وإجراءات مجموعة menuPass (APT10) المرتبطة بدولة، وتكتّل برامج الفدية كخدمة BlackCat/AlphV (Trend Micro Newsroom، 2024). أما في جولة ديسمبر 2024 فقد تحققت تغطية تحليلية بنسبة 100% في جميع الخطوات الفرعية على Linux وmacOS وعلى منصة خوادم Windows/Linux؛ وقد شملت تلك الجولة هجمات برامج الفدية الموجّهة إلى Linux وmacOS وهجمات مصدرها كوريا الشمالية تستهدف macOS (Trend Micro Newsroom، 2024). وتشير الشركة المصنّعة إلى أن منتجاتها بلغت نسبة اكتشاف 100% في تقييمات MITRE Engenuity ATT&CK Evaluations منذ عام 2020.
من أين تأتي استخبارات الثغرات التي تقف خلف المنصة؟
يأتي في مقدمة المصادر التي تغذّي محتوى الاكتشاف برنامج Zero Day Initiative (ZDI) الذي تأسس عام 2005. ويعمل ZDI اليوم مع فرق بحثية في 14 مركز تهديدات عالمياً ومع أكثر من 19,000 باحث مستقل؛ وقد أفصح البرنامج عن أكثر من 15,000 ثغرة أمنية منذ عام 2007، ونفّذ وحده 73% من إجمالي الإفصاحات العالمية في عام 2024 بحسب بيانات Omdia Research (Zero Day Initiative، 2024). وفي مسابقة Pwn2Own Ireland 2025 جرى الكشف عن 73 ثغرة يوم صفر فريدة، ووُزِّعت على المشاركين جوائز بلغ مجموعها 1,024,750 دولاراً أمريكياً؛ وتشير الشركة المصنّعة إلى أن هذا البحث يتيح لها حماية عملائها من استغلالات يوم الصفر قبل القطاع بمتوسط 71 يوماً (Trend Micro Newsroom، 2025).
لماذا تغيّر اسم العلامة التجارية إلى TrendAI؟
حمل قطاع الأمن المؤسسي في Trend Micro اسم TrendAI في 23 مارس 2026؛ فيما احتفظت الشركة الأم باسم Trend Micro Incorporated (Trend Micro Newsroom، 2026). وبات اسم المنتج في الصفحات الرسمية "TrendAI Vision One". وهذا تغيير في اسم العلامة التجارية فحسب؛ فلا تتأثر وحدة التحكم ولا بنية المستأجر ولا رصيد الأرصدة ولا العقود السارية. وفي تركيا يستمر ترخيص عائلة حلول Trend Micro بالكامل عبر بنية القناة نفسها؛ ومن الطبيعي أن تروا الاسمين القديم والجديد معاً في الوثائق والعروض.
ما العلاقة بين Apex One وDeep Security وبين Trend Vision One؟
Vision One منصة، أما Apex One وDeep Security فمستشعران يغذّيان هذه المنصة بالقياس عن بُعد؛ فهي ليست بدائل لبعضها بل مكمّلات لبعضها. وتتولى حماية نقطة النهاية Apex One مهمة EPP وEDR على أجهزة سطح المكتب والحواسيب المحمولة. أما حماية الخوادم وأحمال العمل Deep Security فتشغّل على الخوادم المادية والافتراضية والسحابية وحدات الحماية الثماني المعرَّفة في الوثائق الرسمية: Intrusion Prevention وAnti-Malware وFirewall وWeb Reputation وIntegrity Monitoring وLog Inspection وApplication Control وDevice Control (Deep Security 20 Help Center، 2024).
وبدون Vision One تعمل هذه المنتجات في وحدات التحكم الخاصة بها وتؤدي وظيفتها بمفردها. ومع Vision One يظهر شق نقطة النهاية وشق الخادم وشق البريد الإلكتروني للحدث نفسه في سلسلة واحدة؛ ويُتخذ قرار الاستجابة من مكان واحد. ويقارن الجدول التالي أدوار المنتجات الثلاثة.
| المعيار | Apex One | Deep Security | Trend Vision One |
|---|
| النطاق | نقاط نهاية المستخدمين | أحمال عمل الخوادم المادية والافتراضية والسحابية | ستة مستشعرات أصلية ومصادر الطرف الثالث عبر Agentic SIEM |
| الوظيفة الأساسية | حماية نقطة النهاية وEDR | أمن الخوادم والترقيع الافتراضي ومراقبة سلامة الملفات | ربط XDR وإدارة المخاطر والأتمتة والخدمة المُدارة |
| واجهة الإدارة | وحدة تحكم إدارة خاصة به | Deep Security Manager | وحدة تحكم منصة واحدة (workbench والبحث وCompanion) |
| أمثلة على المكوّنات | مراقبة السلوك والتحكم بالأجهزة والتحكم بالتطبيقات | ثماني وحدات حماية (Trend، 2024) | Workbench وSearch وCompanion وAgentic SIEM وCREM |
| النشر | داخل الشركة وSaaS | داخل الشركة والسحابة | SaaS، والسحابة السيادية والخاصة، وداخل الشركة، والتركيب المعزول (TrendAI، 2026) |
| المبرر النموذجي للشراء | توحيد معايير نقاط النهاية | امتثال الخوادم (PCI DSS 11.5.1 و11.5.2) (PCI SSC) | الاكتشاف والاستجابة وإدارة المخاطر السيبرانية على مستوى المؤسسة |
والمنطق نفسه ينطبق على طبقتَي الشبكة والبريد الإلكتروني. فحل Deep Discovery للكشف والاستجابة الشبكية يغطي حركة المرور الشمالية-الجنوبية والشرقية-الغربية معاً عبر مراقبة جميع منافذ الشبكة وأكثر من 100 بروتوكول شبكي (ورقة بيانات Deep Discovery Inspector، 2024). ويبدأ عملاء نظام منع التسلل من الجيل التالي TippingPoint بالتمتع بالحماية من الثغرات الواردة عبر ZDI قبل رقعة الشركة المصنّعة بمتوسط 96 يوماً (Omdia Research، 2025). وعلى صعيد Trend Email Security، اكتشفت المنصة وحجبت 57 مليون تهديد بريد إلكتروني عالي الخطورة خلال عام 2024؛ أي بزيادة 27% عن 45 مليوناً في عام 2023 (Trend 2025 Cyber Risk Report). ويمكن شراء كل مستشعر من هذه المستشعرات على حدة؛ وVision One هي الطبقة التي توحّدها في سلسلة أحداث مشتركة.
ماذا يضيف مساعد الذكاء الاصطناعي Companion وAgentic SIEM إلى فريق مركز العمليات الأمنية؟
Companion مساعد ذكاء اصطناعي توليدي مدمج في وحدة التحكم: يلخّص التنبيهات بلغة طبيعية، ويشرح سطور الأوامر والنصوص البرمجية المعقّدة، وينشئ الاستعلامات، ويقترح خطوات الاستجابة. ووفق إعلان الإطلاق الصادر عن الشركة المصنّعة، يمكن لـCompanion تسريع أزمنة الاستجابة للحوادث بنسبة 30%، وتوفير ما يصل إلى ساعتين لكل تقرير حادثة، وخفض الوقت المُنفَق على تقييم المخاطر اليدوي وأبحاث التهديدات بنسبة 50% أو أكثر (Trend Micro Newsroom، 2023).
ومقابله العملي هو التالي: الأعمال التي يستهلك فيها محللو المستويين الأول والثاني أكبر قدر من الوقت — فك أمر PowerShell مموّه، وتحديد تقنية MITRE ATT&CK التي يقابلها تنبيه معيّن، وكتابة ملخص الحادثة الذي سيُعرض على الإدارة — ينتجها المساعد في صورة مسودة أولى. ويبقى القرار النهائي لدى المحلل؛ فالمساعد ليس جهة اعتماد بل طبقة تحضير. ويمكن طرح الأسئلة بالتركية، غير أن مخرجات التقارير التقنية تُنتَج بالإنجليزية في الغالب. وللفرق التي ترغب في تعميم مسارات العمل المدعومة بالذكاء الاصطناعي داخل المؤسسة، تُستخدم خدمة استشارات الذكاء الاصطناعي ونماذج اللغة الكبيرة لدينا في ربط مخرجات Companion بعمليات إعداد التقارير والاعتماد المؤسسية.
هل يحل Agentic SIEM محل استثمارنا القائم في SIEM؟
يتوقف الأمر على الحالة. فـAgentic SIEM هو المكوّن الذي يضيف مصادر سجلات الطرف الثالث إلى طبقة بيانات Vision One ويقيّمها في المحرك نفسه الذي يجري فيه ربط XDR؛ ومع دعم أكثر من 900 مصدر بيانات وسعة احتفاظ تبلغ سنتين للبيانات التحليلية و7 سنوات للأرشيف، فإنه يقترب من نطاق SIEM التقليدي (Trend Micro Newsroom، 2025). وفي المقابل، إذا كان لدى مؤسستكم تركيب Splunk أو Microsoft Sentinel أو QRadar مُشغَّل منذ زمن طويل ونضج بقواعد ربط مخصّصة وتقارير امتثال، فإن المقاربة الشائعة هي وضع Vision One بوصفه مصدراً يغذّي هذا الـSIEM بأحداث عالية الجودة. ويحدد النموذجَ الصحيحَ حجمُ سجلاتكم والتزاماتُ الاحتفاظ لديكم وعقودُ الترخيص السارية؛ ونتخذ هذا القرار معاً في بداية المشروع.
ماذا تقيس إدارة مخاطر سطح الهجوم (CREM) وكيف يُخفَّض مؤشر المخاطر؟
تجمع Cyber Risk Exposure Management (CREM) — وهي امتداد لما يُعرف على المنصة باسم ASRM — جردَ الأصول وبياناتِ الثغرات والتهيئةَ الخاطئة ومخاطرَ الهوية، وتنتج منها مؤشر مخاطر يُحدَّث باستمرار للمؤسسة. وقد صُنِّفت هذه الوحدة في موقع الريادة ضمن تقييم IDC MarketScape: Worldwide Exposure Management (TrendAI، 2025)؛ أما قدرات المنصة في إدارة سطح الهجوم فقد قُيّمت في موقع الريادة ضمن تقرير The Forrester Wave: Attack Surface Management Solutions Q3 2024، وذكر التقرير أنها تغطي الهويات والشبكات وطيفاً واسعاً من الأجهزة (تقرير Forrester Wave ASM، 2024).
ولكي يكون مؤشر المخاطر ذا معنى، لا بد من أساس للمقارنة. ففي قياس Cyber Risk Index المحسوب من القياس عن بُعد الخاص بـTrend، هبط متوسط المؤسسات لعام 2024 إلى نطاق "المخاطر المتوسطة" عند 38.4 على مقياس من 0 إلى 100؛ وسجّل المؤشر خلال العام تحسناً مقداره 6.2 نقطة إذ تراجع من 42.5 في فبراير إلى 36.3 في ديسمبر (Trend 2025 Cyber Risk Report). ومقارنة مؤشركم بهذا المتوسط تمنحكم نقطة انطلاق ملموسة في ترتيب أولويات الميزانية: فإذا كنتم فوق المتوسط بوضوح، فالمشكلة على الأرجح ليست نقص المنتجات بل بنود النظافة الأمنية الأساسية غير المُغلقة.
وبالفعل، فإن جزءاً مهماً من الإجراءات التي تخفض مؤشر المخاطر لا يتطلب منتجاً أمنياً جديداً بل انضباطاً في البنية التحتية: خوادم غير مُرقَّعة، ومنافذ إدارة مكشوفة على الإنترنت، وحسابات خدمة بلا مالك، وشهادات منتهية الصلاحية، وحسابات إدارية بلا مصادقة متعددة العوامل. وعلى هذا الجانب نربط نتائج CREM بأتمتة الترقيع والتهيئة والوصول من خلال خدمات DevOps والبنية التحتية لدينا؛ وبذلك تتحول القائمة الظاهرة في التقرير إلى تحسّن دائم. أما الأنظمة التي يتعذر ترقيعها فيدخل الترقيع الافتراضي حيزَ العمل: إذ تحجب وحدة Intrusion Prevention في Deep Security الثغرات المعروفة على مستوى القواعد إلى حين تطبيق الرقعة (Deep Security 20 Help Center، 2024).
كيف تعمل خيارات الترخيص والنشر والخدمة المُدارة في Trend Vision One؟
ما هو ترخيص Flex القائم على الأرصدة؟
تُرخَّص Vision One بنموذج قائم على الأرصدة يُسمى Flex. تُشترى الأرصدة لفترة محددة، وتُفعَّل لحل معيّن، وتُخصم شهرياً وفق الاستخدام الفعلي؛ ويمكن نقل الأرصدة غير المستخدَمة إلى حل آخر خلال مدة العقد، ولا حاجة إلى إدارة مفتاح ترخيص منفصل لكل منتج. ويتيح هذا النموذج استخدام أكثر من 30 حلاً من حلول Vision One تحت بند تعاقدي واحد (TrendAI Flex Licensing).
والفائدة العملية لهذا النموذج أن الحاجة قد تتغير خلال العام. فمؤسسة تبدأ التجربة بتركيز على نقطة النهاية قد تحوّل ثقلها بعد ستة أشهر إلى مستشعر البريد الإلكتروني أو السحابة؛ ورصيد الأرصدة يسمح بهذا الانتقال ولا يستوجب بدء عملية شراء جديدة. ويتغير سعر الوحدة لكل رصيد بحسب حجم المؤسسة ومدة العقد وتركيبة الحلول المختارة؛ ولهذا نعدّ لكم — بدلاً من سعر القائمة — تقديراً لاستهلاك الأرصدة وعرضاً خاصاً بمؤسستكم انطلاقاً من جردكم الفعلي.
هل تعمل Vision One في السحابة فقط؟
لا. فالمعلومة التي تتردد كثيراً في الميدان بأن "Vision One هي SaaS فقط" لم تعد صحيحة. إذ يمكن تشغيل المنصة في السحابة التي تديرها TrendAI، كما يمكن وضعها في السحابة الخاصة بالمؤسسة، وفي مركز بياناتها، وفي بيئات معزولة لا اتصال خارجي لها (TrendAI Deployment Options، 2026).
| خيار النشر | المحتوى | المبرر النموذجي للاختيار |
|---|
| SaaS | سحابة عامة تُشغّلها TrendAI أو شريك أعمال معتمد؛ بما في ذلك خيار GovCloud | أسرع تشغيل وأدنى عبء تشغيلي |
| السحابة السيادية والخاصة | تركيب داخل السحابة الخاصة بالمؤسسة (AWS أو Azure أو Google Cloud) | سيادة البيانات؛ وبقاء إدارة المفاتيح والتدقيق داخل المؤسسة (TrendAI، 2026) |
| داخل الشركة (on-premises) | تركيب في مركز بيانات المؤسسة ضمن نطاق النشر السيادي نفسه | اشتراط بقاء البيانات في مركز بيانات المؤسسة بحكم التشريعات أو السياسة الداخلية |
| معزول (air-gapped) أو دون اتصال | تركيب منفصل تماماً بلا أي اتصال خارجي | البنى التحتية الحيوية والدفاع وبيئات الإنتاج (OT) المغلقة على الشبكة الخارجية |
| نموذج مزوّد الخدمة | استضافة مزوّد الخدمة المعتمد للمنصة وتقديمها بنظام تعدد المستأجرين | عمليات الأمن المُسنَدة خارجياً وخدمة MSSP |
وفي نشر السحابة السيادية والخاصة تبقى كل البيانات والبيانات الوصفية والعمليات داخل حدود سيادة المؤسسة؛ وتظل إدارة المفاتيح وعمليات التدقيق والضوابط التشغيلية لدى العميل (TrendAI Sovereign and Private Cloud، 2026). وبالنسبة إلى المؤسسات التي تتبع سياسة صارمة بشأن موضع البيانات، فهذا يعني زوال أكبر عائق كان يستبعد Vision One سابقاً.
لمن تناسب خدمة Service One (MDR)؟
الجواب المختصر: للمؤسسات التي لا تستطيع تكوين كادر محللين يعمل على مدار الساعة 7/24 لكنها تتوقع اكتشافاً واستجابة بمستوى مؤسسي. فـService One هي خدمة الاكتشاف والاستجابة المُدارة المقدَّمة عبر منصة Vision One. وهي الخدمة نفسها التي جرى تقييمها في جولة الخدمات المُدارة ضمن MITRE Engenuity ATT&CK Evaluations: إذ اكتُشفت جميع خطوات الهجوم الرئيسية الـ15 وحُلِّلت 86% منها بصورة قابلة للتنفيذ (Trend Micro Newsroom، 2024). كما تشير الشركة المصنّعة إلى تسميتها "Major Player" في تقييم 2026 IDC MarketScape for MDR for Midmarket (TrendAI، 2026).
ونحن ندير هذه الخدمة في تركيا على مستويين: يتولى فريق MDR العالمي المراقبة المتواصلة وصيد التهديدات، بينما تتولى Sora Yazılım خلال ساعات العمل المحلية التشغيلَ وتغييرَ السياسات وتحليلَ السبب الجذري بعد الحادثة وإعدادَ التقارير الداخلية. وفي المؤسسات التي تنشئ مركز عمليات أمنية خاصاً بها ينعكس النموذج: تبقى المنصة وصلاحية القرار لديكم، ونوفّر نحن التشغيل والتوسيع والفحص الدوري للسلامة.
ماذا توفّر Vision One في تركيا من حيث الامتثال لـKVKK وPCI DSS؟
تفرض المادة 12 من القانون رقم 6698 لحماية البيانات الشخصية (KVKK، قانون حماية البيانات الشخصية التركي) على المسؤول عن البيانات التزاماً بـ"اتخاذ كل التدابير التقنية والإدارية اللازمة لتأمين المستوى الأمني الملائم" بهدف منع المعالجة غير المشروعة للبيانات الشخصية، ومنع الوصول غير المشروع إليها، وضمان حفظها (KVKK، الالتزامات المتعلقة بأمن البيانات). كما يعدّد دليل أمن البيانات الشخصية الصادر عن الهيئة صراحةً أنظمةَ كشف التسلل ومنعِه وسجلاتِ الأحداث وجدرانَ الحماية وأنظمةَ مكافحة الفيروسات المحدَّثة ضمن التدابير التقنية الممكن اتخاذها (دليل KVKK لأمن البيانات الشخصية).
ويوصي الدليل نفسه بتطبيق تدابير مكمّلة متعددة الطبقات تُراجَع بانتظام، إذ يقول إن "الرأي القائل بإمكان تحقيق الأمن الكامل لحماية البيانات الشخصية باستخدام منتج أمن سيبراني واحد ليس صحيحاً دائماً" (دليل KVKK). وهنا تحديداً تكمن قيمة Vision One من زاوية الامتثال: فهي لا تحل محل التدابير متعددة الطبقات، بل تجمعها في سلسلة سجلات واحدة قابلة للتدقيق. وللتدقيقات التي تتطلب احتفاظاً طويل الأمد يمكن استخدام سعة الاحتفاظ الأرشيفي في Agentic SIEM، وللمؤسسات التي يلزمها شرط موضع البيانات يمكن استخدام خيار السحابة السيادية أو النشر داخل الشركة.
وفي المؤسسات التي تعالج بيانات البطاقات يدخل إطار PCI DSS v4.0 حيز التطبيق مباشرة. فالمتطلب 11.5.1 يوجب أن تراقب تقنيات كشف التسلل و/أو منعه كامل حركة المرور في محيط بيئة بيانات البطاقات وفي النقاط الحرجة داخلها، وأن تبقى التواقيع محدَّثة؛ أما المتطلب 11.5.2 فيشترط إنشاء آلية لكشف التغيير مثل مراقبة سلامة الملفات وإجراء مقارنات للملفات الحرجة مرة واحدة أسبوعياً على الأقل. كما يطلب المتطلب 6.3.3 تركيب الرقع الأمنية الحرجة أو عالية الأهمية خلال شهر واحد من صدورها (PCI DSS v4.0 SAQ D for Service Providers). وللمتطلبين الأولين مقابل مباشر في المنتجات: TippingPoint أو وحدة Intrusion Prevention في Deep Security للمتطلب 11.5.1، ووحدة Integrity Monitoring للمتطلب 11.5.2. أما مقابل المتطلب 6.3.3 فهو الرقعة نفسها؛ إذ إن الترقيع الافتراضي ضابط مكمّل يقلّل المخاطر إلى حين تطبيق الرقعة ولا يحل محل المتطلب. ولا يعتمد مجلس PCI SSC أي تقنية مسبقاً بوصفها ضابطاً تعويضياً — فاستخدام الضابط التعويضي يستلزم قيداً تقنياً أو تجارياً موثّقاً وتقييماً من مدقق QSA. وتجمع Vision One مخرجات هذه الضوابط في طبقة تقارير واحدة.
وكلما صغُر حجم المؤسسة تغيّرت المعادلة. فبالنسبة إلى المنشآت التي يتراوح عدد مستخدميها بين العشرات والمئات ولا يوجد لديها فريق أمن منفصل، قد يكون Worry-Free Business Security نقطة انطلاق أنسب؛ وعادةً ما يصبح خيار تشغيل Vision One ذا معنى عند ظهور بنية متعددة المواقع أو قطاع خاضع للتنظيم أو هدف بناء عمليات أمن داخلية.
باختصار، Trend Vision One XDR منصة أمنية تجمع القياس عن بُعد لستة مستشعرات أصلية في طبقة بيانات واحدة، وتخفّف عبء المحللين عبر مساعد الذكاء الاصطناعي Companion وAgentic SIEM، وتقيس سطح الهجوم باستمرار عبر CREM، وتُرخَّص بنموذج Flex القائم على الأرصدة. وخيارات النشر الممتدة من SaaS إلى التركيب المعزول (air-gapped) تجعلها قابلة للتطبيق أيضاً لدى المؤسسات التي يلزمها شرط موضع البيانات. وهي لا تستبدل Apex One وDeep Security؛ بل توحّدهما في سلسلة الأحداث نفسها.
ونحن في Sora Yazılım، بصفتنا شريك قناة معتمداً لدى Trend Micro، ندير من مصدر واحد جردَ الأصول وتحديدَ حجم الأرصدة والنشرَ التجريبي والتكاملَ مع SIEM وخدمة الدليل وتصميمَ السياسات المتوافقة مع KVKK وتدريبَ المحللين ودعمَ الاستجابة للحوادث. شاركونا جردكم الحالي لنقاط النهاية والخوادم والبريد الإلكتروني، ولنعدّ لكم عرضاً يتضمن النطاق وتقدير الأرصدة وجدول التشغيل — اطلبوا عرض سعر.