Sora Yazılım
العربية
حلول برمجية مخصصة من تركيا
Trend Micro · الأمن السيبراني

Trend Vision One

منصة أمنية مدعومة بالذكاء الاصطناعي تجمع XDR وإدارة مخاطر سطح الهجوم والأتمتة في وحدة تحكم واحدة.

إجابة سريعة

Trend Vision One XDR منصة للاكتشاف والاستجابة الموسّعة وإدارة مخاطر سطح الهجوم (CREM) والأتمتة، تجمع في طبقة بيانات واحدة القياس عن بُعد الوارد من ستة مستشعرات أصلية هي: نقطة النهاية والخادم والبريد الإلكتروني والشبكة والسحابة والهوية. ويعمل مساعد الذكاء الاصطناعي Companion وAgentic SIEM وخدمة Service One المُدارة داخل وحدة التحكم نفسها؛ وتُقدَّم المنصة بخيارات SaaS والسحابة السيادية والتركيب داخل الشركة والتركيب المعزول.

Trend Vision One XDR هي منصة الأمن المؤسسي من Trend Micro (التي بات يُشار إلى وحدة أعمالها المؤسسية باسم TrendAI™ منذ مارس 2026)، وهي تجمع وتربط في طبقة بيانات واحدة القياس عن بُعد الوارد من ستة مستشعرات أمنية أصلية: نقطة النهاية والخادم والبريد الإلكتروني والشبكة والسحابة والهوية (Trend Micro Newsroom، 2025). ويعمل الاكتشاف والاستجابة (XDR) وإدارة مخاطر سطح الهجوم (ASRM / Cyber Risk Exposure Management) والأتمتة (SOAR) وخدمة الاكتشاف والاستجابة المُدارة (MDR) داخل وحدة التحكم نفسها؛ فلا حاجة إلى التنقل بين واجهات منتجات منفصلة.

ويمكن قياس قدرة المنصة على الاكتشاف من خلال تقييمات مستقلة: ففي جولة MITRE ATT&CK Evaluations المعلَنة في ديسمبر 2024 حققت Vision One تغطية تحليلية بنسبة 100% في جميع خطوات الهجوم الرئيسية و99% في جميع الخطوات الفرعية (Trend Micro Newsroom، 2024). ونحن في Sora Yazılım نتولى بصفتنا شريك القناة المعتمد ترخيص هذه المنصة في تركيا وتشغيلها ودمجها في بيئات SIEM وSOC القائمة لديكم، وتشغيلها بما يتوافق مع KVKK (قانون حماية البيانات الشخصية التركي).

ما هي Trend Vision One وما مصادر القياس عن بُعد التي توحّدها في وحدة تحكم واحدة؟

Vision One منصة XDR تجمع القياس عن بُعد الخام الذي تنتجه المنتجات الأمنية في نموذج بيانات مشترك وتعرضه كسلسلة أحداث واحدة، بدلاً من فحص التنبيهات الصادرة عن كل منتج على حدة. وتتغذى المستشعرات الأصلية الستة — نقطة النهاية، والخادم وأحمال العمل، والبريد الإلكتروني، والشبكة، والسحابة، والهوية — من وكلاء Trend نفسها. أما مصادر الطرف الثالث فتُضاف عبر طبقة Agentic SIEM: هذا المكوّن الذي أُتيح للاستخدام في 1 أغسطس 2025 يدعم منذ إطلاقه أكثر من 900 مصدر بيانات، ويوفّر الاحتفاظ بالبيانات التحليلية حتى سنتين وبالبيانات الأرشيفية حتى 7 سنوات (Trend Micro Newsroom، 2025).

ومن الناحية التشغيلية، ثمة تفصيل مهم هو المدة اللازمة لتعريف نوع سجل جديد على المنصة. ووفق ما أعلنته الشركة المصنّعة، تبلغ هذه المدة اليوم نحو ثلاثة أيام، والهدف خفضها إلى ثلاث ساعات خلال عام 2026 (Trend Micro Newsroom، 2025). وعملياً يعني ذلك أنكم لستم بحاجة إلى إطلاق مشروع تطوير منفصل لإدراج سجلات تطبيق متخصص مستخدَم داخل المؤسسة ضمن عملية الربط. فبمجرد إضافة مصدر البيانات، تشمله لغة الاستعلام نفسها وواجهة workbench نفسها وقواعد الأتمتة نفسها.

لماذا لم تعد وحدات تحكم المنتجات المنفردة كافية؟

السبب أن سلاسل الهجوم لا تبقى داخل طبقة واحدة. فقد فحص تقرير Verizon لتحقيقات خروقات البيانات لعام 2025 عدد 12,195 خرقاً مؤكداً من 139 دولة؛ وينطوي 60% من الخروقات على عامل بشري، بينما يظهر برنامج الفدية في 44% منها (Verizon 2025 DBIR). ويشير التقرير نفسه إلى أن استغلال الثغرات الأمنية بوصفه ناقل وصول أولي نما بنسبة 34% وبات يشكّل 20% من الخروقات. وعلى الجانب الأوروبي، حلّل تقرير ENISA Threat Landscape 2025 عدد 4,875 حادثة استهدفت الاتحاد الأوروبي في الفترة من 1 يوليو 2024 حتى 30 يونيو 2025، وحدّد التصيّد الاحتيالي بنسبة 60% بوصفه ناقل الوصول الأولي الأكثر شيوعاً، يليه استغلال الثغرات بنسبة 21.3% (ENISA Threat Landscape 2025).

ويدعم جانب التكلفة هذه الصورة أيضاً: فبحسب تقرير IBM لتكلفة خرق البيانات لعام 2025 يبلغ متوسط دورة حياة الخرق عالمياً — أي المدة التي تمضي حتى اكتشاف الخرق واحتوائه — 241 يوماً، بينما يبلغ متوسط تكلفة الخرق 4.44 مليون دولار أمريكي (IBM Newsroom، 2025). فإذا بدأ هجوم برسالة بريد إلكتروني ثم شغّل أداة على نقطة النهاية ورفع الصلاحيات في طبقة الهوية وسرّب البيانات من الخادم، فإن رؤية هذه الخطوات الأربع واحدةً تلو الأخرى في أربع وحدات تحكم منفصلة لن تختصر مدة الـ241 يوماً. وهذه بالضبط هي المشكلة التي تحاول Vision One حلّها: ربط الخطوات ببعضها واختزالها في قرار استجابة واحد.

كيف تُصنَّف Trend Vision One XDR في تقييمات المحللين المستقلين والتقييمات التقنية؟

الجواب المختصر: تحتل المنصة موقع الريادة في فئتَي حماية نقطة النهاية وإدارة سطح الهجوم معاً، وأعلنت نتائج تغطية كاملة في تقييمات MITRE ATT&CK. ويضم الجدول التالي النتائج القابلة للتحقق والمنشورة من الشركة المصنّعة أو من جهات التحليل فقط.

التقييمالفترةالنتيجة
Gartner Magic Quadrant for Endpoint Protection Platforms2026رائد للمرة 21 على التوالي (Trend Micro Newsroom، 2026)
Gartner Critical Capabilities for EPP2026أعلى درجة بين جميع المورّدين في اثنتين من ثلاث حالات استخدام (Trend Micro Newsroom، 2026)
Gartner Magic Quadrant for Endpoint Protection Platforms2025رائد للمرة 20 على التوالي؛ المنتج المُقيَّم هو Vision One Endpoint Security (Trend Micro Newsroom، 2025)
MITRE ATT&CK Evaluationsديسمبر 2024تغطية تحليلية 100% في الخطوات الرئيسية و99% في الخطوات الفرعية (Trend Micro Newsroom، 2024)
MITRE Engenuity ATT&CK Evaluations — Managed Services2024اكتُشفت جميع خطوات الهجوم الرئيسية الـ15؛ وحُلِّلت 86% من الخطوات بصورة قابلة للتنفيذ (Trend Micro Newsroom، 2024)
The Forrester Wave: Attack Surface Management SolutionsQ3 2024رائد؛ ويذكر التقرير أن Vision One تغطي الهويات والشبكات وطيفاً واسعاً من الأجهزة (تقرير Forrester Wave ASM، 2024)
IDC MarketScape: Worldwide Exposure Management2025صُنِّفت Vision One Cyber Risk Exposure Management في موقع الريادة (صفحة منتج TrendAI CREM، 2025)
IDC MarketScape: MDR for Midmarket2026Major Player (صفحة TrendAI Endpoint Security، 2026)

والخدمة التي جرى تقييمها في جولة الخدمات المُدارة لدى MITRE هي خدمة MDR المقدَّمة مباشرةً عبر Vision One؛ وقد حاكى السيناريو تكتيكات وتقنيات وإجراءات مجموعة menuPass (APT10) المرتبطة بدولة، وتكتّل برامج الفدية كخدمة BlackCat/AlphV (Trend Micro Newsroom، 2024). أما في جولة ديسمبر 2024 فقد تحققت تغطية تحليلية بنسبة 100% في جميع الخطوات الفرعية على Linux وmacOS وعلى منصة خوادم Windows/Linux؛ وقد شملت تلك الجولة هجمات برامج الفدية الموجّهة إلى Linux وmacOS وهجمات مصدرها كوريا الشمالية تستهدف macOS (Trend Micro Newsroom، 2024). وتشير الشركة المصنّعة إلى أن منتجاتها بلغت نسبة اكتشاف 100% في تقييمات MITRE Engenuity ATT&CK Evaluations منذ عام 2020.

من أين تأتي استخبارات الثغرات التي تقف خلف المنصة؟

يأتي في مقدمة المصادر التي تغذّي محتوى الاكتشاف برنامج Zero Day Initiative (ZDI) الذي تأسس عام 2005. ويعمل ZDI اليوم مع فرق بحثية في 14 مركز تهديدات عالمياً ومع أكثر من 19,000 باحث مستقل؛ وقد أفصح البرنامج عن أكثر من 15,000 ثغرة أمنية منذ عام 2007، ونفّذ وحده 73% من إجمالي الإفصاحات العالمية في عام 2024 بحسب بيانات Omdia Research (Zero Day Initiative، 2024). وفي مسابقة Pwn2Own Ireland 2025 جرى الكشف عن 73 ثغرة يوم صفر فريدة، ووُزِّعت على المشاركين جوائز بلغ مجموعها 1,024,750 دولاراً أمريكياً؛ وتشير الشركة المصنّعة إلى أن هذا البحث يتيح لها حماية عملائها من استغلالات يوم الصفر قبل القطاع بمتوسط 71 يوماً (Trend Micro Newsroom، 2025).

لماذا تغيّر اسم العلامة التجارية إلى TrendAI؟

حمل قطاع الأمن المؤسسي في Trend Micro اسم TrendAI في 23 مارس 2026؛ فيما احتفظت الشركة الأم باسم Trend Micro Incorporated (Trend Micro Newsroom، 2026). وبات اسم المنتج في الصفحات الرسمية "TrendAI Vision One". وهذا تغيير في اسم العلامة التجارية فحسب؛ فلا تتأثر وحدة التحكم ولا بنية المستأجر ولا رصيد الأرصدة ولا العقود السارية. وفي تركيا يستمر ترخيص عائلة حلول Trend Micro بالكامل عبر بنية القناة نفسها؛ ومن الطبيعي أن تروا الاسمين القديم والجديد معاً في الوثائق والعروض.

ما العلاقة بين Apex One وDeep Security وبين Trend Vision One؟

Vision One منصة، أما Apex One وDeep Security فمستشعران يغذّيان هذه المنصة بالقياس عن بُعد؛ فهي ليست بدائل لبعضها بل مكمّلات لبعضها. وتتولى حماية نقطة النهاية Apex One مهمة EPP وEDR على أجهزة سطح المكتب والحواسيب المحمولة. أما حماية الخوادم وأحمال العمل Deep Security فتشغّل على الخوادم المادية والافتراضية والسحابية وحدات الحماية الثماني المعرَّفة في الوثائق الرسمية: Intrusion Prevention وAnti-Malware وFirewall وWeb Reputation وIntegrity Monitoring وLog Inspection وApplication Control وDevice Control (Deep Security 20 Help Center، 2024).

وبدون Vision One تعمل هذه المنتجات في وحدات التحكم الخاصة بها وتؤدي وظيفتها بمفردها. ومع Vision One يظهر شق نقطة النهاية وشق الخادم وشق البريد الإلكتروني للحدث نفسه في سلسلة واحدة؛ ويُتخذ قرار الاستجابة من مكان واحد. ويقارن الجدول التالي أدوار المنتجات الثلاثة.

المعيارApex OneDeep SecurityTrend Vision One
النطاقنقاط نهاية المستخدمينأحمال عمل الخوادم المادية والافتراضية والسحابيةستة مستشعرات أصلية ومصادر الطرف الثالث عبر Agentic SIEM
الوظيفة الأساسيةحماية نقطة النهاية وEDRأمن الخوادم والترقيع الافتراضي ومراقبة سلامة الملفاتربط XDR وإدارة المخاطر والأتمتة والخدمة المُدارة
واجهة الإدارةوحدة تحكم إدارة خاصة بهDeep Security Managerوحدة تحكم منصة واحدة (workbench والبحث وCompanion)
أمثلة على المكوّناتمراقبة السلوك والتحكم بالأجهزة والتحكم بالتطبيقاتثماني وحدات حماية (Trend، 2024)Workbench وSearch وCompanion وAgentic SIEM وCREM
النشرداخل الشركة وSaaSداخل الشركة والسحابةSaaS، والسحابة السيادية والخاصة، وداخل الشركة، والتركيب المعزول (TrendAI، 2026)
المبرر النموذجي للشراءتوحيد معايير نقاط النهايةامتثال الخوادم (PCI DSS 11.5.1 و11.5.2) (PCI SSC)الاكتشاف والاستجابة وإدارة المخاطر السيبرانية على مستوى المؤسسة

والمنطق نفسه ينطبق على طبقتَي الشبكة والبريد الإلكتروني. فحل Deep Discovery للكشف والاستجابة الشبكية يغطي حركة المرور الشمالية-الجنوبية والشرقية-الغربية معاً عبر مراقبة جميع منافذ الشبكة وأكثر من 100 بروتوكول شبكي (ورقة بيانات Deep Discovery Inspector، 2024). ويبدأ عملاء نظام منع التسلل من الجيل التالي TippingPoint بالتمتع بالحماية من الثغرات الواردة عبر ZDI قبل رقعة الشركة المصنّعة بمتوسط 96 يوماً (Omdia Research، 2025). وعلى صعيد Trend Email Security، اكتشفت المنصة وحجبت 57 مليون تهديد بريد إلكتروني عالي الخطورة خلال عام 2024؛ أي بزيادة 27% عن 45 مليوناً في عام 2023 (Trend 2025 Cyber Risk Report). ويمكن شراء كل مستشعر من هذه المستشعرات على حدة؛ وVision One هي الطبقة التي توحّدها في سلسلة أحداث مشتركة.

ماذا يضيف مساعد الذكاء الاصطناعي Companion وAgentic SIEM إلى فريق مركز العمليات الأمنية؟

Companion مساعد ذكاء اصطناعي توليدي مدمج في وحدة التحكم: يلخّص التنبيهات بلغة طبيعية، ويشرح سطور الأوامر والنصوص البرمجية المعقّدة، وينشئ الاستعلامات، ويقترح خطوات الاستجابة. ووفق إعلان الإطلاق الصادر عن الشركة المصنّعة، يمكن لـCompanion تسريع أزمنة الاستجابة للحوادث بنسبة 30%، وتوفير ما يصل إلى ساعتين لكل تقرير حادثة، وخفض الوقت المُنفَق على تقييم المخاطر اليدوي وأبحاث التهديدات بنسبة 50% أو أكثر (Trend Micro Newsroom، 2023).

ومقابله العملي هو التالي: الأعمال التي يستهلك فيها محللو المستويين الأول والثاني أكبر قدر من الوقت — فك أمر PowerShell مموّه، وتحديد تقنية MITRE ATT&CK التي يقابلها تنبيه معيّن، وكتابة ملخص الحادثة الذي سيُعرض على الإدارة — ينتجها المساعد في صورة مسودة أولى. ويبقى القرار النهائي لدى المحلل؛ فالمساعد ليس جهة اعتماد بل طبقة تحضير. ويمكن طرح الأسئلة بالتركية، غير أن مخرجات التقارير التقنية تُنتَج بالإنجليزية في الغالب. وللفرق التي ترغب في تعميم مسارات العمل المدعومة بالذكاء الاصطناعي داخل المؤسسة، تُستخدم خدمة استشارات الذكاء الاصطناعي ونماذج اللغة الكبيرة لدينا في ربط مخرجات Companion بعمليات إعداد التقارير والاعتماد المؤسسية.

هل يحل Agentic SIEM محل استثمارنا القائم في SIEM؟

يتوقف الأمر على الحالة. فـAgentic SIEM هو المكوّن الذي يضيف مصادر سجلات الطرف الثالث إلى طبقة بيانات Vision One ويقيّمها في المحرك نفسه الذي يجري فيه ربط XDR؛ ومع دعم أكثر من 900 مصدر بيانات وسعة احتفاظ تبلغ سنتين للبيانات التحليلية و7 سنوات للأرشيف، فإنه يقترب من نطاق SIEM التقليدي (Trend Micro Newsroom، 2025). وفي المقابل، إذا كان لدى مؤسستكم تركيب Splunk أو Microsoft Sentinel أو QRadar مُشغَّل منذ زمن طويل ونضج بقواعد ربط مخصّصة وتقارير امتثال، فإن المقاربة الشائعة هي وضع Vision One بوصفه مصدراً يغذّي هذا الـSIEM بأحداث عالية الجودة. ويحدد النموذجَ الصحيحَ حجمُ سجلاتكم والتزاماتُ الاحتفاظ لديكم وعقودُ الترخيص السارية؛ ونتخذ هذا القرار معاً في بداية المشروع.

ماذا تقيس إدارة مخاطر سطح الهجوم (CREM) وكيف يُخفَّض مؤشر المخاطر؟

تجمع Cyber Risk Exposure Management (CREM) — وهي امتداد لما يُعرف على المنصة باسم ASRM — جردَ الأصول وبياناتِ الثغرات والتهيئةَ الخاطئة ومخاطرَ الهوية، وتنتج منها مؤشر مخاطر يُحدَّث باستمرار للمؤسسة. وقد صُنِّفت هذه الوحدة في موقع الريادة ضمن تقييم IDC MarketScape: Worldwide Exposure Management (TrendAI، 2025)؛ أما قدرات المنصة في إدارة سطح الهجوم فقد قُيّمت في موقع الريادة ضمن تقرير The Forrester Wave: Attack Surface Management Solutions Q3 2024، وذكر التقرير أنها تغطي الهويات والشبكات وطيفاً واسعاً من الأجهزة (تقرير Forrester Wave ASM، 2024).

ولكي يكون مؤشر المخاطر ذا معنى، لا بد من أساس للمقارنة. ففي قياس Cyber Risk Index المحسوب من القياس عن بُعد الخاص بـTrend، هبط متوسط المؤسسات لعام 2024 إلى نطاق "المخاطر المتوسطة" عند 38.4 على مقياس من 0 إلى 100؛ وسجّل المؤشر خلال العام تحسناً مقداره 6.2 نقطة إذ تراجع من 42.5 في فبراير إلى 36.3 في ديسمبر (Trend 2025 Cyber Risk Report). ومقارنة مؤشركم بهذا المتوسط تمنحكم نقطة انطلاق ملموسة في ترتيب أولويات الميزانية: فإذا كنتم فوق المتوسط بوضوح، فالمشكلة على الأرجح ليست نقص المنتجات بل بنود النظافة الأمنية الأساسية غير المُغلقة.

وبالفعل، فإن جزءاً مهماً من الإجراءات التي تخفض مؤشر المخاطر لا يتطلب منتجاً أمنياً جديداً بل انضباطاً في البنية التحتية: خوادم غير مُرقَّعة، ومنافذ إدارة مكشوفة على الإنترنت، وحسابات خدمة بلا مالك، وشهادات منتهية الصلاحية، وحسابات إدارية بلا مصادقة متعددة العوامل. وعلى هذا الجانب نربط نتائج CREM بأتمتة الترقيع والتهيئة والوصول من خلال خدمات DevOps والبنية التحتية لدينا؛ وبذلك تتحول القائمة الظاهرة في التقرير إلى تحسّن دائم. أما الأنظمة التي يتعذر ترقيعها فيدخل الترقيع الافتراضي حيزَ العمل: إذ تحجب وحدة Intrusion Prevention في Deep Security الثغرات المعروفة على مستوى القواعد إلى حين تطبيق الرقعة (Deep Security 20 Help Center، 2024).

كيف تعمل خيارات الترخيص والنشر والخدمة المُدارة في Trend Vision One؟

ما هو ترخيص Flex القائم على الأرصدة؟

تُرخَّص Vision One بنموذج قائم على الأرصدة يُسمى Flex. تُشترى الأرصدة لفترة محددة، وتُفعَّل لحل معيّن، وتُخصم شهرياً وفق الاستخدام الفعلي؛ ويمكن نقل الأرصدة غير المستخدَمة إلى حل آخر خلال مدة العقد، ولا حاجة إلى إدارة مفتاح ترخيص منفصل لكل منتج. ويتيح هذا النموذج استخدام أكثر من 30 حلاً من حلول Vision One تحت بند تعاقدي واحد (TrendAI Flex Licensing).

والفائدة العملية لهذا النموذج أن الحاجة قد تتغير خلال العام. فمؤسسة تبدأ التجربة بتركيز على نقطة النهاية قد تحوّل ثقلها بعد ستة أشهر إلى مستشعر البريد الإلكتروني أو السحابة؛ ورصيد الأرصدة يسمح بهذا الانتقال ولا يستوجب بدء عملية شراء جديدة. ويتغير سعر الوحدة لكل رصيد بحسب حجم المؤسسة ومدة العقد وتركيبة الحلول المختارة؛ ولهذا نعدّ لكم — بدلاً من سعر القائمة — تقديراً لاستهلاك الأرصدة وعرضاً خاصاً بمؤسستكم انطلاقاً من جردكم الفعلي.

هل تعمل Vision One في السحابة فقط؟

لا. فالمعلومة التي تتردد كثيراً في الميدان بأن "Vision One هي SaaS فقط" لم تعد صحيحة. إذ يمكن تشغيل المنصة في السحابة التي تديرها TrendAI، كما يمكن وضعها في السحابة الخاصة بالمؤسسة، وفي مركز بياناتها، وفي بيئات معزولة لا اتصال خارجي لها (TrendAI Deployment Options، 2026).

خيار النشرالمحتوىالمبرر النموذجي للاختيار
SaaSسحابة عامة تُشغّلها TrendAI أو شريك أعمال معتمد؛ بما في ذلك خيار GovCloudأسرع تشغيل وأدنى عبء تشغيلي
السحابة السيادية والخاصةتركيب داخل السحابة الخاصة بالمؤسسة (AWS أو Azure أو Google Cloud)سيادة البيانات؛ وبقاء إدارة المفاتيح والتدقيق داخل المؤسسة (TrendAI، 2026)
داخل الشركة (on-premises)تركيب في مركز بيانات المؤسسة ضمن نطاق النشر السيادي نفسهاشتراط بقاء البيانات في مركز بيانات المؤسسة بحكم التشريعات أو السياسة الداخلية
معزول (air-gapped) أو دون اتصالتركيب منفصل تماماً بلا أي اتصال خارجيالبنى التحتية الحيوية والدفاع وبيئات الإنتاج (OT) المغلقة على الشبكة الخارجية
نموذج مزوّد الخدمةاستضافة مزوّد الخدمة المعتمد للمنصة وتقديمها بنظام تعدد المستأجرينعمليات الأمن المُسنَدة خارجياً وخدمة MSSP

وفي نشر السحابة السيادية والخاصة تبقى كل البيانات والبيانات الوصفية والعمليات داخل حدود سيادة المؤسسة؛ وتظل إدارة المفاتيح وعمليات التدقيق والضوابط التشغيلية لدى العميل (TrendAI Sovereign and Private Cloud، 2026). وبالنسبة إلى المؤسسات التي تتبع سياسة صارمة بشأن موضع البيانات، فهذا يعني زوال أكبر عائق كان يستبعد Vision One سابقاً.

لمن تناسب خدمة Service One (MDR)؟

الجواب المختصر: للمؤسسات التي لا تستطيع تكوين كادر محللين يعمل على مدار الساعة 7/24 لكنها تتوقع اكتشافاً واستجابة بمستوى مؤسسي. فـService One هي خدمة الاكتشاف والاستجابة المُدارة المقدَّمة عبر منصة Vision One. وهي الخدمة نفسها التي جرى تقييمها في جولة الخدمات المُدارة ضمن MITRE Engenuity ATT&CK Evaluations: إذ اكتُشفت جميع خطوات الهجوم الرئيسية الـ15 وحُلِّلت 86% منها بصورة قابلة للتنفيذ (Trend Micro Newsroom، 2024). كما تشير الشركة المصنّعة إلى تسميتها "Major Player" في تقييم 2026 IDC MarketScape for MDR for Midmarket (TrendAI، 2026).

ونحن ندير هذه الخدمة في تركيا على مستويين: يتولى فريق MDR العالمي المراقبة المتواصلة وصيد التهديدات، بينما تتولى Sora Yazılım خلال ساعات العمل المحلية التشغيلَ وتغييرَ السياسات وتحليلَ السبب الجذري بعد الحادثة وإعدادَ التقارير الداخلية. وفي المؤسسات التي تنشئ مركز عمليات أمنية خاصاً بها ينعكس النموذج: تبقى المنصة وصلاحية القرار لديكم، ونوفّر نحن التشغيل والتوسيع والفحص الدوري للسلامة.

ماذا توفّر Vision One في تركيا من حيث الامتثال لـKVKK وPCI DSS؟

تفرض المادة 12 من القانون رقم 6698 لحماية البيانات الشخصية (KVKK، قانون حماية البيانات الشخصية التركي) على المسؤول عن البيانات التزاماً بـ"اتخاذ كل التدابير التقنية والإدارية اللازمة لتأمين المستوى الأمني الملائم" بهدف منع المعالجة غير المشروعة للبيانات الشخصية، ومنع الوصول غير المشروع إليها، وضمان حفظها (KVKK، الالتزامات المتعلقة بأمن البيانات). كما يعدّد دليل أمن البيانات الشخصية الصادر عن الهيئة صراحةً أنظمةَ كشف التسلل ومنعِه وسجلاتِ الأحداث وجدرانَ الحماية وأنظمةَ مكافحة الفيروسات المحدَّثة ضمن التدابير التقنية الممكن اتخاذها (دليل KVKK لأمن البيانات الشخصية).

ويوصي الدليل نفسه بتطبيق تدابير مكمّلة متعددة الطبقات تُراجَع بانتظام، إذ يقول إن "الرأي القائل بإمكان تحقيق الأمن الكامل لحماية البيانات الشخصية باستخدام منتج أمن سيبراني واحد ليس صحيحاً دائماً" (دليل KVKK). وهنا تحديداً تكمن قيمة Vision One من زاوية الامتثال: فهي لا تحل محل التدابير متعددة الطبقات، بل تجمعها في سلسلة سجلات واحدة قابلة للتدقيق. وللتدقيقات التي تتطلب احتفاظاً طويل الأمد يمكن استخدام سعة الاحتفاظ الأرشيفي في Agentic SIEM، وللمؤسسات التي يلزمها شرط موضع البيانات يمكن استخدام خيار السحابة السيادية أو النشر داخل الشركة.

وفي المؤسسات التي تعالج بيانات البطاقات يدخل إطار PCI DSS v4.0 حيز التطبيق مباشرة. فالمتطلب 11.5.1 يوجب أن تراقب تقنيات كشف التسلل و/أو منعه كامل حركة المرور في محيط بيئة بيانات البطاقات وفي النقاط الحرجة داخلها، وأن تبقى التواقيع محدَّثة؛ أما المتطلب 11.5.2 فيشترط إنشاء آلية لكشف التغيير مثل مراقبة سلامة الملفات وإجراء مقارنات للملفات الحرجة مرة واحدة أسبوعياً على الأقل. كما يطلب المتطلب 6.3.3 تركيب الرقع الأمنية الحرجة أو عالية الأهمية خلال شهر واحد من صدورها (PCI DSS v4.0 SAQ D for Service Providers). وللمتطلبين الأولين مقابل مباشر في المنتجات: TippingPoint أو وحدة Intrusion Prevention في Deep Security للمتطلب 11.5.1، ووحدة Integrity Monitoring للمتطلب 11.5.2. أما مقابل المتطلب 6.3.3 فهو الرقعة نفسها؛ إذ إن الترقيع الافتراضي ضابط مكمّل يقلّل المخاطر إلى حين تطبيق الرقعة ولا يحل محل المتطلب. ولا يعتمد مجلس PCI SSC أي تقنية مسبقاً بوصفها ضابطاً تعويضياً — فاستخدام الضابط التعويضي يستلزم قيداً تقنياً أو تجارياً موثّقاً وتقييماً من مدقق QSA. وتجمع Vision One مخرجات هذه الضوابط في طبقة تقارير واحدة.

وكلما صغُر حجم المؤسسة تغيّرت المعادلة. فبالنسبة إلى المنشآت التي يتراوح عدد مستخدميها بين العشرات والمئات ولا يوجد لديها فريق أمن منفصل، قد يكون Worry-Free Business Security نقطة انطلاق أنسب؛ وعادةً ما يصبح خيار تشغيل Vision One ذا معنى عند ظهور بنية متعددة المواقع أو قطاع خاضع للتنظيم أو هدف بناء عمليات أمن داخلية.

باختصار، Trend Vision One XDR منصة أمنية تجمع القياس عن بُعد لستة مستشعرات أصلية في طبقة بيانات واحدة، وتخفّف عبء المحللين عبر مساعد الذكاء الاصطناعي Companion وAgentic SIEM، وتقيس سطح الهجوم باستمرار عبر CREM، وتُرخَّص بنموذج Flex القائم على الأرصدة. وخيارات النشر الممتدة من SaaS إلى التركيب المعزول (air-gapped) تجعلها قابلة للتطبيق أيضاً لدى المؤسسات التي يلزمها شرط موضع البيانات. وهي لا تستبدل Apex One وDeep Security؛ بل توحّدهما في سلسلة الأحداث نفسها.

ونحن في Sora Yazılım، بصفتنا شريك قناة معتمداً لدى Trend Micro، ندير من مصدر واحد جردَ الأصول وتحديدَ حجم الأرصدة والنشرَ التجريبي والتكاملَ مع SIEM وخدمة الدليل وتصميمَ السياسات المتوافقة مع KVKK وتدريبَ المحللين ودعمَ الاستجابة للحوادث. شاركونا جردكم الحالي لنقاط النهاية والخوادم والبريد الإلكتروني، ولنعدّ لكم عرضاً يتضمن النطاق وتقدير الأرصدة وجدول التشغيل — اطلبوا عرض سعر.

المزايا الرئيسية

ماذا يقدّم؟

  • ستة مستشعرات أصلية: القياس عن بُعد لنقطة النهاية والخادم والبريد الإلكتروني والشبكة والسحابة والهوية في طبقة بيانات واحدة
  • ربط Workbench — سلسلة حدث واحدة من طرف إلى طرف بدلاً من تنبيهات متفرقة
  • مساعد الذكاء الاصطناعي التوليدي Companion: تلخيص التنبيهات وتحليل النصوص البرمجية وإنشاء الاستعلامات واقتراح الاستجابة
  • دعم أكثر من 900 مصدر بيانات من الطرف الثالث عبر Agentic SIEM
  • الاحتفاظ بالبيانات التحليلية حتى سنتين وبالبيانات الأرشيفية حتى 7 سنوات
  • اكتشاف مستمر لسطح الهجوم وتقييم للمخاطر عبر Cyber Risk Exposure Management (CREM)
  • عزل تلقائي وإنهاء للعمليات وحجر صحي عبر أدلة تشغيل SOAR
  • صيد التهديدات والبحث بأثر رجعي على القياس عن بُعد الخام
  • خيار الاكتشاف والاستجابة المُدارة (MDR) دون انقطاع عبر Service One
  • ترخيص Flex القائم على الأرصدة — يمكن نقل الأرصدة غير المستخدَمة إلى حل آخر خلال مدة العقد
  • نشر مرن: SaaS (بما في ذلك GovCloud)، والسحابة السيادية والخاصة، ومركز بيانات المؤسسة، والتركيب المعزول (air-gapped)
  • إدارة تعدد المستأجرين (MSSP) وتصدير الأحداث إلى منتجات SIEM القائمة
ملخص تقني

بيانات تقنية مهمة

مكوّنات المنصة
XDR وCyber Risk Exposure Management وSOAR وAgentic SIEM وCompanion
عدد المستشعرات الأصلية
ستة: نقطة النهاية، الخادم، البريد الإلكتروني، الشبكة، السحابة، الهوية
مصادر بيانات الطرف الثالث
أكثر من 900 مصدر مدعوم عبر Agentic SIEM
الاحتفاظ بالبيانات
حتى سنتين للبيانات التحليلية وحتى 7 سنوات للأرشيف (Agentic SIEM)
خيارات النشر
SaaS (بما في ذلك GovCloud)، السحابة السيادية والخاصة (AWS/Azure/GCP)، مركز بيانات المؤسسة، التركيب المعزول (air-gapped)، نموذج مزوّد الخدمة
الترخيص
Flex قائم على الأرصدة؛ يمكن نقل الأرصدة بين الحلول ولا حاجة إلى مفتاح ترخيص منفصل
مساعد الذكاء الاصطناعي
Companion — تسريع بنسبة 30% في الاستجابة للحوادث وفق بيانات الشركة المصنّعة
تشغيل نوع سجل جديد
نحو ثلاثة أيام؛ وهدف الشركة المصنّعة لعام 2026 هو ثلاث ساعات
تقييم المحللين
رائد في Gartner MQ EPP 2026 (للمرة 21 على التوالي)، ورائد في Forrester Wave ASM Q3 2024
MITRE ATT&CK (ديسمبر 2024)
تغطية تحليلية 100% في الخطوات الرئيسية و99% في الخطوات الفرعية
حالات الاستخدام

متى تختار هذا المنتج؟

القطاع المالي

تتبّع سلسلة الهجوم القائمة على الهوية في شاشة واحدة

السيناريو النموذجي في المصارف ومؤسسات المدفوعات هو حساب يُخترَق عبر التصيّد الاحتيالي ثم يشغّل أداة على نقطة النهاية ويتجه نحو الخادم. وتعرض Vision One الخطوات الواردة من مستشعرات البريد الإلكتروني ونقطة النهاية والهوية في سلسلة حدث واحدة؛ كما تُجمع سجلات منع التسلل وسلامة الملفات المشمولة بـPCI DSS في طبقة التقارير نفسها.

التصنيع

استخدام المنصة في بيئة OT مغلقة على الشبكة الخارجية

قد يتعذر استخدام وحدة التحكم السحابية في المنشآت الصناعية بسبب سياسة حظر الاتصال الخارجي. ومع نموذج النشر المعزول (air-gapped) أو داخل الشركة تعمل المنصة داخل المنشأة؛ ويُحافَظ على معيار سياسات مشترك وتصنيف أحداث مشترك مع مستأجر SaaS في الجانب المكتبي.

التجزئة

اكتشاف مركزي وعزل تلقائي في بنية متعددة الفروع

يلزم مراقبة أجهزة نقاط البيع والمكاتب الخلفية في مئات الفروع دون وجود موظف أمن في كل فرع. وتُربط مستشعرات نقاط النهاية بوحدة تحكم مركزية؛ وعند رصد سلوك برنامج فدية يفصل دليل تشغيل العزل التلقائي الجهازَ عن الشبكة وتُغلق الحادثة دون انتظار تدخل الفرع.

القطاع العام

سلسلة سجلات جاهزة لتدقيق KVKK وباقية داخل البلاد

يُتوقع في المؤسسات العامة الاحتفاظ بسجل التدقيق لمدة طويلة وبقاء البيانات داخل الحدود المقررة. وتُستخدم طبقة الاحتفاظ الأرشيفي في Agentic SIEM مع نشر السحابة السيادية أو النشر داخل الشركة معاً؛ وعند طلب التدقيق تُستخرج السجلات الخام والحدث المرتبط من المكان نفسه.

الرعاية الصحية

إدارة الأجهزة غير القابلة للترقيع عبر مؤشر المخاطر

لا يمكن ترقيع الأجهزة الطبية وأنظمة المختبرات دون موافقة الشركة المصنّعة. وتدرج CREM هذه الأصول ضمن مؤشر المخاطر وترتب أولوياتها؛ وعلى جانب الخوادم تُحجب الثغرة المعروفة على مستوى القواعد عبر الترقيع الافتراضي في Deep Security إلى حين تطبيق الرقعة.

مزوّدو الخدمة

إدارة متعددة المستأجرين وتقديم خدمة MDR مُدارة

يمكن لمزوّدي الخدمة الذين يديرون بيئات عملاء متعددة من وحدة تحكم واحدة استخدام بنية تعدد المستأجرين وخدمة Service One المُدارة معاً. وبما أن رصيد الأرصدة يمكن إعادة توزيعه بين الحلول وفق حاجة العميل، يبقى تخطيط السعة مرناً.

لمن هو مناسب؟

المؤسسات المتوسطة والكبيرة والقطاعات الخاضعة للتنظيم التي ترغب في جمع طبقات نقطة النهاية والخادم والبريد الإلكتروني والسحابة في منصة واحدة. وهي مناسبة للفرق التي تشغّل مركز عمليات أمنية خاصاً بها بقدر ما هي مناسبة للمؤسسات التي ترغب في الحصول على مراقبة متواصلة عبر خدمة Service One المُدارة.

الأسئلة الشائعة

الأسئلة الشائعة

هل تعمل Trend Vision One XDR في السحابة فقط؟
لا. فالمنصة تُقدَّم بصيغة SaaS (بما في ذلك خيار GovCloud)، كما يمكن تركيبها في سحابة سيادية وخاصة على AWS أو Azure أو Google Cloud، وفي مركز بيانات المؤسسة نفسها، وفي بيئات معزولة تماماً (air-gapped) بلا اتصال خارجي (TrendAI Deployment Options، 2026). كما يوجد نموذج تستضيفه جهات مزوّدة معتمدة بنظام تعدد المستأجرين. وفي نموذج السحابة السيادية تبقى كل البيانات والعمليات داخل حدود سيادة المؤسسة.
ما الفرق بين Vision One وApex One؟
Apex One منتج لحماية نقطة النهاية وEDR؛ وهو يحمي حواسيب المستخدمين. أما Vision One فهي منصة XDR توحّد القياس عن بُعد لنقطة النهاية والخادم والبريد الإلكتروني والشبكة والسحابة والهوية، وتضم مستشعر Apex One ضمنها. ويمكن لـApex One أن يعمل بمفرده؛ بينما تضيف Vision One طبقات الربط وإدارة المخاطر والأتمتة والخدمة المُدارة.
كم من الوقت تحتفظ Vision One بالبيانات؟
يوفّر مكوّن Agentic SIEM الاحتفاظ بالبيانات التحليلية حتى سنتين وبالبيانات الأرشيفية حتى 7 سنوات (Trend Micro Newsroom، 2025). أما مدة الاحتفاظ الفعلية فتُهيّأ وفق الحلول التي تختارونها وميزانية الأرصدة لديكم والتشريعات التي تخضعون لها؛ وتُستخدم طبقة الأرشيف في التدقيقات التي تتطلب احتفاظاً طويل الأمد.
كم يبلغ سعر Trend Vision One؟
تُرخَّص Vision One بنموذج Flex القائم على الأرصدة؛ إذ تُشترى الأرصدة لفترة محددة وتُخصم شهرياً وفق الاستخدام الفعلي (TrendAI Flex Licensing). وتتغير التكلفة الإجمالية بحسب عدد المستخدمين والأصول وتركيبة الحلول المختارة ومدة الاحتفاظ ومدة العقد. وللحصول على حساب خاص ببيئتكم اطلبوا عرض سعر.
هل يوفّر مساعد الذكاء الاصطناعي Companion وقتاً فعلياً؟
وفق البيانات التي نشرتها الشركة المصنّعة، يمكن لـCompanion تسريع أزمنة الاستجابة للحوادث بنسبة 30%، وتوفير ما يصل إلى ساعتين لكل تقرير حادثة، وخفض الوقت المُنفَق على تقييم المخاطر اليدوي وأبحاث التهديدات بنسبة 50% أو أكثر (Trend Micro Newsroom، 2023). وهذه قياسات الشركة المصنّعة؛ ويتغير حجم المكسب بحسب نضج فريقكم.
هل يحل Agentic SIEM محل منتج SIEM الحالي لدينا؟
قد يحل محله، لكن ذلك ليس إلزامياً. فـAgentic SIEM يدعم أكثر من 900 مصدر بيانات (Trend Micro Newsroom، 2025) ويعمل في المحرك نفسه الذي يجري فيه ربط XDR. وإذا كان لديكم تركيب ناضج من Splunk أو Sentinel أو QRadar، فالمقاربة الشائعة هي وضع Vision One مصدراً يغذّي هذا الـSIEM بالأحداث. ويحدد القرارَ حجمُ السجلات والعقودُ القائمة.
في أي تقييمات مستقلة ظهرت Vision One؟
صُنِّفت TrendAI رائداً للمرة 21 على التوالي في تقرير 2026 Gartner Magic Quadrant for Endpoint Protection Platforms (Trend Micro Newsroom، 2026). كما وردت المنصة في موقع الريادة ضمن تقرير The Forrester Wave: Attack Surface Management Solutions Q3 2024 (Forrester، 2024) وفي موقع الريادة ضمن تقييم IDC MarketScape: Worldwide Exposure Management (TrendAI، 2025).
كيف نربط تركيب Apex One الحالي لدينا بـVision One؟
يُهيَّأ مستشعر Apex One للاتصال بطبقة بيانات Vision One؛ والهدف هو تدفق القياس عن بُعد إلى المنصة مع الحفاظ على بنية الوكلاء القائمة. وتتغير الخطوات المطلوبة بحسب الإصدار ومستوى الترقيع وطوبولوجيا الشبكة لديكم. ولهذا نُخرِج قبل الانتقال جرداً للبيئة ونوثّق كتابةً متطلبات الاتصال وخطة التراجع.
هل تناسب Vision One الشركات الصغيرة والمتوسطة؟
في المنشآت الصغيرة التي لا يوجد لديها فريق أمن منفصل، يكون Worry-Free Business Security عادةً بداية أنسب. أما Vision One فتصبح ذات معنى عند ظهور بنية متعددة المواقع أو قطاع خاضع للتنظيم أو هدف لبناء عمليات أمن داخلية أو حاجة إلى MDR مُدارة. وتفضّلها المؤسسات متوسطة الحجم مقترنة بـService One.
هل تكفي Vision One وحدها للامتثال لـKVKK؟
لا يكفي أي منتج بمفرده. فدليل أمن البيانات الشخصية الصادر عن KVKK (قانون حماية البيانات الشخصية التركي) يوصي بتدابير متعددة الطبقات، مشيراً إلى أن الرأي القائل بإمكان تحقيق الأمن الكامل بمنتج أمن سيبراني واحد ليس صحيحاً دائماً (دليل KVKK لأمن البيانات الشخصية). وتزيد Vision One قابلية التدقيق بجمع سجل هذه التدابير وربطها في مكان واحد.
هل تُدعم إدارة تعدد المستأجرين (MSSP)؟
نعم. تتيح المنصة إدارة بيئات عملاء متعددة كمستأجرين منفصلين من واجهة واحدة. وبما أن الأرصدة في ترخيص Flex القائم على الأرصدة قابلة للنقل بين الحلول خلال مدة العقد (TrendAI Flex Licensing)، يستطيع مزوّدو الخدمة إعادة توزيع السعة وفق حاجة العميل.
لماذا تغيّر اسم Trend Micro إلى TrendAI؛ وهل تتأثر تراخيصنا؟
حمل قطاع الأمن المؤسسي في Trend Micro اسم TrendAI في 23 مارس 2026؛ وتعمل الشركة مع 6,000 خبير في 75 دولة (Trend Micro Newsroom، 2026). وهذا تغيير في اسم العلامة التجارية. فلا تتأثر وحدة التحكم ولا بنية المستأجر ولا رصيد الأرصدة ولا العقود السارية؛ وقد ترون الاسمين معاً في الوثائق لبعض الوقت.
ماذا تشمل خدمة Service One (MDR)؟
Service One هي خدمة الاكتشاف والاستجابة المُدارة المقدَّمة عبر Vision One: مراقبة متواصلة، وصيد للتهديدات، وتحقق من الحوادث، وتوجيه للاستجابة. وفي جولة الخدمات المُدارة ضمن MITRE Engenuity ATT&CK Evaluations اكتُشفت جميع خطوات الهجوم الرئيسية الـ15 وحُلِّلت 86% منها بصورة قابلة للتنفيذ (Trend Micro Newsroom، 2024).
نستخدم Deep Security؛ ماذا تضيف إضافة Vision One؟
يعمل Deep Security بمفرده على جانب الخوادم بثماني وحدات حماية (Deep Security 20 Help Center، 2024). وعند إضافة Vision One يُربط الحدث الواقع على الخادم تلقائياً بشقَّي نقطة النهاية والبريد الإلكتروني من الهجوم نفسه؛ كما يدخل حيز العمل مؤشر مخاطر CREM ودعم Companion وطبقة تقارير واحدة.
صفحة المنتج الرسمية للمصنّع

يفتح الوثائق التقنية الأصلية وصفحة المنتج للمصنّع في علامة تبويب جديدة.

Trend MicroTrend Vision One
خدمات ذات صلة

خدمات نقدمها مع هذا المنتج

Trend Vision One — ترخيص + نشر + دعم

تتولى Sora Yazılım الترخيص والنشر والتدريب والإدارة المستمرة — كل ذلك من خلال فريق واحد.

دعم واتساب