الأحد - الخميس، 9ص - 5م
أمن المعلومات

انتي فيروس للشركات: لماذا لا يكفي المجاني، وكيف تختار

زيمافو تكنولوجي 8 دقائق قراءة
انتي فيروس للشركات: لماذا لا يكفي المجاني، وكيف تختار — زيمافو تكنولوجي

مضاد الفيروسات المنزلي على أجهزة الشركة يترك سؤالا بلا إجابة: أي جهاز محمي الآن، ومتى تحدّث آخر مرة؟ نشرح ما تضيفه منتجات الشركات، وما يعطيه EDR فعلا، ونقارن Kaspersky وSophos Intercept X.

على أجهزة شركتك الآن مضاد فيروسات ما. غالبا نسخة مجانية نزّلها الموظف بنفسه، أو ترخيص منزلي اشتُري بالقطعة، أو ثلاثة منتجات مختلفة على ثلاثة أقسام. والسؤال الذي لا توجد له إجابة عادة: أي جهاز منها محمي فعلا الآن، ومتى كان آخر تحديث له؟

هذا السؤال ليس ترفا إداريا. حين تصل الفدية إلى جهاز المحاسبة يكون أوان السؤال قد فات. والفرق الأساسي بين منتج الشركات والمنتج المنزلي ليس قوة الفحص — بل قدرتك على الإجابة عن هذا السؤال قبل وقوع الحادث لا بعده.

ما الذي يضيفه منتج الشركات فعلا

محرك الكشف في النسخة المنزلية والنسخة المؤسسية من الشركة الواحدة متقارب في الغالب، وكثيرا ما يكون هو نفسه. ما تدفع مقابله في منتج الشركات هو طبقة الإدارة: لوحة واحدة تقف بينك وبين مئة جهاز. وهذه الطبقة تعطيك أربعة أشياء لا وجود لها في المنتج المنزلي إطلاقا.

سياسة واحدة تُفرض من مكان واحد

في المنتج المنزلي كل جهاز جزيرة، وإعداداته ملك من يجلس أمامه. في منتج الشركات تكتب السياسة مرة واحدة — مواعيد الفحص، ما يُفحص، ما يُستثنى، ماذا يحدث عند اكتشاف ملف خبيث — ثم تُدفع إلى كل الأجهزة. والأهم منها كلها الحماية من العبث: حين تُفعّل، لا يستطيع المستخدم إيقاف الحماية ولا إزالة البرنامج، حتى لو كان مسؤولا على جهازه. المنتج المنزلي فيه زر «إيقاف مؤقت» يضغطه الموظف حين يشعر أن جهازه بطيء، ثم لا يعيد تشغيله أبدا.

رؤية: أن تعرف حالة كل جهاز

الكونسول يعرض كل جهاز وحالته: محدّث أم متأخر، فُحص متى، هل اكتُشف عليه شيء، وهل الوكيل يعمل أصلا. أخطر ما في الشركات ليس الجهاز المصاب — بل الجهاز الذي لا أحد يعرف أنه بلا حماية منذ شهور لأن التثبيت فشل صامتا ولم يخبر أحدا. بلا كونسول هذا الجهاز غير مرئي، ولن تعرف به إلا يوم يصبح هو الحادث.

تحكم يتجاوز الفيروسات

منتجات الشركات تضيف أدوات لا علاقة لها بالفحص: منع أو تقييد وسائط USB، تقييد المواقع، منع تشغيل تطبيقات بعينها، وفي الفئات الأعلى إدارة التشفير وإدارة الترقيعات. ضبط الـ USB وحده يغلق طريقا تقليديا للعدوى في بيئات المحاسبة والفروع، ويغلق في الوقت نفسه طريقا سهلا لخروج ملف عملاء من الشركة في جيب أحدهم.

تقارير مكتوبة

تقرير دوري يقول: كم جهازا محميا، كم تهديدا أُوقف، أي الأجهزة متأخرة عن التحديث. هذا ما تحتاجه في المراجعة الداخلية، وما تحتاجه عمليا لو سُئلت عن التدابير التقنية التي تحمي بيانات عملائك — وهي مسألة يحكمها في مصر قانون حماية البيانات الشخصية رقم 151 لسنة 2020.

والمجاني؟ مشكلتان، إحداهما قانونية

المنتجات المجانية الشهيرة مثل Avast وAVG تصنّف في اتفاقية ترخيصها كحلول استهلاكية مخصصة للاستخدام الشخصي غير التجاري، وللشركة المطوّرة خط منفصل للأعمال. تثبيتها على أجهزة شركة مخالفة للترخيص لا مجرد اختيار موفّر: لا دعم إن حدث شيء، ولا موقف لك إذا ظهرت المسألة في مراجعة أو في تحقيق بعد اختراق.

والمشكلة الثانية أثقل: المنتج المجاني بلا كونسول. حتى لو كان محركه جيدا، تبقى عندك مئة جهاز بمئة إعداد وصفر رؤية — وهو بالضبط ما كنت تشتري منتج الشركات لأجله.

وWindows Defender؟ إجابة صادقة

محرك Microsoft Defender Antivirus المدمج في ويندوز ليس ضعيفا، ولا يُقاس على المجاني الرديء. وإدارته مركزيا ليست مستحيلة بلا شراء إضافي: إن كان عندك دومين Active Directory فأنت تستطيع دفع سياساته إلى كل الأجهزة عبر Group Policy — الحماية اللحظية، مواعيد الفحص، الاستثناءات — دون ترخيص جديد.

لكن الفارق يظهر بعد السياسة. Group Policy تدفع الإعدادات ولا تعيد إليك حالة الأجهزة: لا لوحة تقول أي جهاز متأخر عن التحديث، ولا تنبيه عند اكتشاف شيء، ولا سجل تحقّق فيه بعد حادث. وهناك تفصيلة تخص هذا المقال تحديدا: الحماية من العبث في Defender لا تُضبط عبر Group Policy أصلا، بل تحتاج Intune أو Configuration Manager أو بوابة Defender.

أما الطبقة التي تكمل الصورة — الكونسول والتنبيهات والتقارير وأدوات التحقيق — فتأتي بترخيص منفصل: Microsoft Defender for Business، وهو موجّه للشركات حتى ثلاثمئة مستخدم ويُباع مستقلا كما أنه مضمّن في اشتراك Microsoft 365 Business Premium، أو Defender for Endpoint للأكبر حجما. فإن كان اشتراك مايكروسوفت عندك يتضمن أحدهما بالفعل فهذا خيار جاد يستحق الحساب قبل شراء منتج ثالث. وإن لم يكن، فالمقارنة ليست «مجاني مقابل مدفوع» بل مفاضلة بين تراخيص.

EDR: ما يعطيه، وما لا يعطيه

مضاد الفيروسات التقليدي يجيب عن سؤال واحد: هل هذا الملف خبيث؟ وEDR يجيب عن سؤال مختلف تماما: ماذا حدث على هذا الجهاز؟ يسجّل العمليات التي عملت، والملفات التي تغيّرت، والاتصالات الصادرة. فتستطيع بعد الحادث أن تعرف من أين دخل المهاجم وماذا لمس، وأن تعزل الجهاز عن الشبكة من الكونسول دون أن يقوم أحد من مكتبه، وأن تبحث في بقية الأجهزة عن الأثر نفسه.

وهنا الجزء الذي لا يقوله عرض السعر: EDR ينتج تنبيهات يقرؤها إنسان. إن لم يكن في الشركة من يفتح الكونسول ويتابع، فأنت اشتريت اشتراكا أغلى بنفس الحماية الوقائية تماما. لهذا تبيع الشركتان فئات مُدارة يتولى فيها فريق المورد المتابعة نيابة عنك. القاعدة العملية: من لا يملك نصف ساعة أسبوعيا لهذا الكونسول يبدأ بحماية وقائية قوية، ويضيف EDR حين يوجد من يستخدمه — أو يشتريه مُدارا من البداية.

المنتجان اللذان نوردهما

Kaspersky Endpoint Security for Business

يأتي بفئتين أساسيتين، Select وAdvanced، وتضيف الأعلى إدارة التشفير وإدارة الترقيعات. وأطلقت كاسبرسكي خطا أحدث باسم Kaspersky Next بثلاث فئات — EDR Foundations وEDR Optimum وXDR Expert — تصعد في قدرات الكشف والتحقيق وفي الحاجة إلى فريق يشغّلها: الأولى موجّهة لمن يدير الأمن فيها قسم تقنية المعلومات، والأخيرة لمن عنده فريق أمن متخصص.

أما الفارق الجوهري فهو في الإدارة: كونسول Kaspersky Security Center يمكن تشغيله داخل شبكتك على خادم تملكه، أو استخدام النسخة السحابية التي تديرها كاسبرسكي. وهذا يهم فعلا إن كانت سياستك أو طبيعة بياناتك تمنع أن تكون إدارة أجهزتك خارج الشركة، أو كان اتصال الإنترنت في فروعك غير مستقر. تفاصيل المنتج هنا.

Sophos Intercept X

يُدار بالكامل من Sophos Central، وهي لوحة سحابية. وهذا ليس تفضيلا بل واقع: أنهت Sophos عمر كونسولها المحلي Sophos Enterprise Console في العشرين من يوليو 2023، فلم يعد هناك خيار محلي أصلا. فئاته تبدأ من Essentials للوقاية، ثم Advanced، ثم Advanced with XDR لأدوات التحقيق، وفئة مُدارة مع MDR. وحماية السيرفرات منتج منفصل عن حماية الأجهزة المكتبية.

وأبرز ما يميزه عمليا هو CryptoGuard: يراقب سلوك التشفير الجماعي للملفات — لا توقيع ملف بعينه — فيوقفه ويستعيد الملفات التي طالها التشفير من نسخ يحتفظ بها لهذا الغرض. الاستعادة تغطي ما رصده وقت الحادث، فهي ليست بديلا عن نسخ احتياطي يعمل فعلا، لكنها تنهي حوادث كثيرة قبل أن تصبح حوادث. وإن كان عندك جدار حماية Sophos مثل XGS 2100 فالجهازان يُداران من اللوحة نفسها. تفاصيل المنتج هنا.

كيف تحسم الاختيار بينهما

  • هل تحتاج كونسولا داخل الشبكة؟ إن كان الجواب نعم لأي سبب، فالقرار محسوم لكاسبرسكي. Sophos لا تقدم هذا الخيار اليوم.
  • هل لديك جدار حماية Sophos بالفعل؟ إدارة جدار الحماية والأجهزة من لوحة واحدة توفر وقتا حقيقيا، وتجعل ربط حادثة على جهاز بحركة مرور خارجة أسهل بكثير.
  • كيف يُحسب العدد؟ هذا البند يغيّر الفاتورة أكثر من أي شيء آخر. Sophos ترخّص الأجهزة المكتبية بعدد المستخدمين — المستخدم وأجهزته تحت مقعد واحد — والسيرفرات بترخيص منفصل يُحسب بعدد السيرفرات. وكاسبرسكي تُحسب بعدد الأجهزة. شركة فيها 40 موظفا و55 جهازا تخرج برقمين مختلفين تماما. اطلب التسعير بالطريقتين قبل أن تقارن.
  • لا تحسم على أساس جدول اختبارات. كلاهما منتج ناضج من مطوّر كبير، ونتائج الاختبارات المستقلة تتبدّل من دورة إلى أخرى ولا تصلح وحدها أساسا لقرار يمتد ثلاث سنوات. ما ستعيشه يوميا هو الكونسول وطريقة الحساب وموعد التجديد.

ما يكلفه التشغيل بعد سعر الترخيص

  • التجديد. كلاهما اشتراك محدد المدة. عند انتهائه يتوقف التحديث، وقد يرجع المنتج إلى وضع محدود بحسب الفئة — والنتيجة واحدة: حماية تتآكل يوميا وأنت تحسبها قائمة. المنطق نفسه الذي شرحناه في انتهاء ترخيص جدار الحماية.
  • السيرفرات بند منفصل. عند الطرفين، ترخيص السيرفر غير ترخيص الجهاز المكتبي. عُدّ سيرفراتك من البداية حتى لا يتغير العرض بعد الاعتماد.
  • المدة وشرائح العدد. سعر المقعد يقل كلما طالت المدة أو زاد العدد. ثلاث سنوات أرخص سنويا، لكنها تثبّت اختيارك ثلاث سنوات.
  • وقت إداري. نصف ساعة أسبوعيا لفتح الكونسول ومراجعة المتأخر. بدونها اشتريت رؤية لا تنظر إليها.
  • الاستثناءات. برامج المحاسبة وERP كثيرا ما تحتاج استثناء مجلد أو عملية حتى لا يبطئها الفحص اللحظي. هذا طبيعي — لكن استثناء القرص كله لأن أحدهم اشتكى يفتح ثغرة دائمة. الاستثناء يكون ضيقا ومكتوبا ومعروف السبب.

النشر دون إيقاف العمل

  • احصر الأجهزة أولا. لا تحمي ما لم تعدّه. والمنسيّ هو المشكلة دائما: جهاز الكاشير، جهاز تسجيل الكاميرات، جهاز ماكينة الحضور والانصراف، والجهاز القديم في المخزن الذي يشغّل برنامجا واحدا لا يعمل على غيره.
  • أزل القديم قبل تثبيت الجديد. محركا فحص لحظي على جهاز واحد يتصادمان ويبطئانه. استخدم أداة الإزالة الرسمية للمنتج السابق؛ بقايا تثبيت نصف مُزال سبب شائع لفشل النشر، ومن أصعب أسبابه تشخيصا.
  • ابدأ بمجموعة تجريبية. من خمسة إلى عشرة أجهزة تمثل كل نوع عندك: جهاز محاسبة، جهاز فرع، جهاز إداري، وسيرفر واحد. أسبوع كامل. الاستثناءات تُضبط هنا، لا بعد أن يقف العمل في فرع كامل.
  • فعّل سياسات التحكم في وضع المراقبة أولا حيث يتيح المنتج ذلك: تسجّل ما كانت ستمنعه دون أن تمنعه. تقرأ السجل بعد أسبوع فتعرف بالضبط من سيشتكي ولماذا، قبل أن تتحول السياسة إلى منع فعلي.
  • وزّع على دفعات بحسب القسم أو الفرع، لا على الشركة كلها في ليلة. دفعة يومية تعطيك فرصة التراجع؛ نشر شامل لا يعطيك شيئا.
  • السيرفرات في النهاية وفي نافذة صيانة معلنة. إعادة تشغيل جهاز مكتبي مسألة دقائق؛ إعادة تشغيل سيرفر مسألة مختلفة تماما.
  • سياسة الـ USB آخر ما يُفعّل، وبعد إعلانها كقرار إداري لا كعطل مفاجئ. من هنا تبدأ عادة شكوى الموظفين من حلول الحماية، وكثير منها يمكن تجنبه بجملة واحدة تُرسل قبل التفعيل.

الخلاصة

لا تختر منتج حماية على أساس المحرك، بل على أساس ثلاثة أسئلة: أين يعيش الكونسول، كيف تُحسب الرخصة على شركتك أنت، ومن سيفتح اللوحة أسبوعيا. من يجيب عن الثلاثة قبل الشراء يواجه مفاجآت أقل بعده. ويبقى أن حماية الأجهزة طبقة واحدة: لا تغني عن نسخ احتياطي مُختبَر، ولا عن ضبط الوصول عن بُعد، وهو مدخل شائع لحوادث الفدية.

نورّد ترخيصي Kaspersky وSophos باسم شركتك، ونثبّتهما ونضبط السياسات ونسلّمك الكونسول وأنت تعرف كيف تقرأه — تفاصيل الخدمة في حماية الأجهزة الطرفية، وبقية المنتجات في قسم حماية الأجهزة. وإن أردت حساب العدد بالطريقتين على حالتك تحديدا، راسلنا.

المدونة

اقرأ أيضا

جاهز تبدأ مشروعك التقني؟

تواصل مع فريقنا للحصول على استشارة مجانية وعرض سعر مفصل خلال يوم عمل واحد.