
Sophos Fusion: تقدم حقيقي أم مجرد اسم جديد؟
Ai Sophos Securityجدول المحتويات
يبدو Sophos Fusion للوهلة الأولى منتجا جديدا: اسم كبير، فيديوهات زرقاء داكنة، تدفقات بيانات مضيئة، وبالطبع مصطلح AI-native. في الفيديو القصير يرى Fusion كل شيء ويربط كل شيء ويستجيب كوحدة واحدة.
لكن بعد 66 ثانية لا نعرف أكثر بكثير.
هل يجب شراء Fusion؟ هل يستبدل Central؟ هل يحتاج ترخيصا جديدا؟ هل يجعل Firewall أفضل؟ أم أنه اسم جديد لمنتجات موجودة؟
الجواب المختصر: Fusion ليس ترخيصا جديدا ولا منتجا منفردا، بل الاسم والرواية المعمارية الجديدة حول Sophos Central. توجد تحسينات حقيقية، خصوصا في XDR وMDR، لكنه أيضا إطار ممتاز لبيع منتجات وإضافات مدفوعة.
الأمران صحيحان.
Sophos Fusion ليس منتجا جديدا، لكنه منتج مبيعات جديد وفعال جدا.
ما هو Sophos Fusion فعلا؟
تسميه Sophos AI-Native Cybersecurity Defense System: بنية مشتركة تربط Endpoint وFirewall وEmail وCloud وNetwork وIdentity وWorkspace Protection وXDR وMDR ومصادر خارجية. تدخل البيانات إلى سياق موحد، ويمكن لاكتشاف في نقطة أن يطلق استجابة في نقطة أخرى، بينما يعمل AI ضمن حدود يحددها البشر.
المكونات الخمسة:
- Control Points: منتجات Sophos والأدوات الخارجية توفر البيانات وتنفذ الاستجابات.
- Unified Context Lake: تخزين وتحليل القياس عن بعد في سياق مشترك.
- Synchronized Security: اكتشاف واحد يطلق استجابة منسقة.
- Agentic Autonomy: AI يحقق ويتصرف ضمن حدود محددة.
- Compounding Intelligence: خبرة قاعدة عملاء Sophos تحسن حماية الجميع.
هذا مفيد لأن endpoint مخترقا ومستخدما مشبوها ورسالة ضارة واتصالا غريبا قد تكون حادثا واحدا. لكن الفكرة ليست جديدة: Synchronized Security وCentral وXDR وMDR وData Lake سبقت Fusion.
لذلك Fusion هو دمج وتوسيع وإعادة تسمية لاستراتيجية قائمة. توفر Secureworks التقنية والكواشف، ويوفر الاسم الجديد قصة التسويق.
هل Fusion منتج أو ترخيص جديد؟
ليس مباشرة. تقول Sophos إنه ليس منتجا منفصلا ولا bundle ولا SKU. سيأخذ Central الاسم تدريجيا مع بقاء workflows.
لكن تظهر حوله عروض مدفوعة: Next-Gen SIEM وAI Defense وCISO Advantage. وتبقى قدرات XDR/MDR مرتبطة بالتراخيص.
- هل يشترى Fusion منفصلا؟ لا توجد SKU خاصة.
- هل يختفي Central؟ يتطور ويتغير اسمه.
- هل كل AI مجاني؟ لا، بعضه add-on أو مستوى أعلى.
- هل تتحسن Firewall وحدها؟ لا من دون بيانات وتكاملات وتراخيص واستجابات.
- هل هو تسويق فقط؟ لا، لكن التسويق يعد بوحدة أكبر مما يتوفر تلقائيا.
Fusion ليس ترخيصا جديدا، لكنه بنية لبيع تراخيص إضافية.
التقدم الحقيقي في XDR وMDR
يحصل عملاء XDR وMDR على أكبر فائدة ابتداء من أغسطس 2026، وتتبعهم بيئات MSP لاحقا.
في Sophos XDR تحل واجهة Security Operations محل Threat Analysis Center. تضيف Secureworks كواشف وقواعد وتكاملات واستجابات ثنائية الاتجاه وSOAR. لا يرى المحلل بيانات Microsoft 365 أو Okta فقط، بل يمكنه تنفيذ إجراءات فيها حسب الصلاحيات.
في Sophos MDR يتولى AI مزيدا من الفرز والتحقيق والاستجابة. تقول Sophos إن 52% من الحالات تعالج بالكامل بالـAI وإن متوسط الاستجابة الآلية 89 ثانية. ينطبق ذلك فقط على الحالات المسموح بأتمتتها، وليس كل الهجمات. AI مسرّع للعمل المتكرر، لا SOC سحري، ولا يستبدل البيانات الجيدة والمحللين والرقابة.
كما يتغير MDR Essentials إلى MDR وMDR Complete إلى MDR Plus، وعلى العملاء والشركاء شرح المستويات مجددا.
ما الذي يتغير لعملاء Endpoint وCentral؟
يبقى agent والسياسات كما هما. تظهر القيمة عند ربط إشارات endpoint بالهوية والبريد والشبكة والمصادر الخارجية لتكوين مسار هجوم بدلا من أحداث منفصلة.
لكن الاسم لا يصنع بيانات. Endpoint بلا مصادر إضافية أو response لا يساوي XDR/MDR متكاملا. كل العملاء على المنصة نفسها، وليس لديهم القدرات نفسها.
ما الذي يتغير في Sophos Firewall؟
Fusion لا يستبدل SFOS ولا يخلق ترخيص Firewall جديدا. القواعد المحلية تبقى محلية، والاسم لا يجعل XGS أسرع.
تعمل Firewall كمستشعر ونقطة استجابة عبر Synchronized Security وActive Threat Response، وتكمل بياناتها تحقيقات XDR/MDR. وتدعم API الجديدة AI Defense في web policies وURL groups والقواعد.
يجب السؤال عن البيانات الفعلية، والاستجابات التلقائية، والتراخيص، وما يعمل بلا Central أو Internet، وما يبقى محليا.
يبسط Hardware-as-a-Service للـMSP الدفع، لكنه يزيد الارتباط بـSophos والشريك. إنه نموذج تجاري لا ضرورة تقنية.
Switch وWireless وWorkspace وZTNA وEmail وITDR
يرسل Switch وAP6 بيانات الاتصال إلى Data Lake عبر Live Discover. يتيح Workspace Protection بيانات Protected Browser لـXDR. يحسب ITDR مخاطر الهوية، ويقترب Email من Security Operations.
لكن multi-domain ZTNA وmacOS beta وConfig Studio 2.6 وإعدادات الإشعارات صيانة عادية، وليست دليلا على أن كل شيء يستجيب لكل شيء.
يجب تمييز القياس عن بعد والسياق والاستجابة والأتمتة. لا يصبح التكامل نظام دفاع إلا بعمل المستويات الأربعة.
350 أم 500 تكامل ليست أهم مسألة
ذكرت FAQ الأولى 350+ تكاملا خارجيا، وتذكر الصفحة الحالية 500+ من Sophos والغير. قد تتغير طريقة العد.
قد يكون التكامل ثنائي الاتجاه أو مجرد events أو query أو API. خمسة تكاملات مناسبة أهم من 500 شعار. افحص البيانات والسرعة والاحتفاظ والترخيص وقدرة الاستجابة والمسؤولية عن خطأ آلي.
البنية المفتوحة للاستيراد لا تعني سهولة الخروج. كلما زادت البيانات والمنطق وworkflows داخل Fusion ارتفع vendor lock-in.
ماذا يوجد خلف AI؟
تستخدم Sophos AI منذ سنوات للبرمجيات الخبيثة والتصنيف والأولوية وThreat Hunting. يضيف Fusion agentic workflows لجمع المعلومات وبناء الفرضيات وتنفيذ queries والتصرف ضمن حدود.
لكن AI-native لا يجيب: أي نموذج يقرر؟ كيف تكتشف الأخطاء؟ أين يلزم الإنسان؟ كيف تعالج Prompt Injection والبيانات المتلاعب بها؟ ما بيانات التدريب؟ وما الأدلة المتبقية للتدقيق؟
يقدم Sophos AI Security 2026 Report صورة أكثر هدوءا: AI يسرع ويوسع الأساليب القائمة، لكن إثبات استخدامه في الهجمات صعب.
AI لا يصلح بيانات سيئة أو هوية ضعيفة أو ثغرة بلا patch. يحتاج الوكيل إلى صلاحيات وlogging وحدود واضحة.
أفضل وصف لـFusion ليس «AI يحمي كل شيء»، بل بيانات جيدة وسياق مشترك وأتمتة محدودة تعمل أسرع.
سؤال السعر الذي لم تجب عنه Sophos
لا توجد رسوم Fusion عامة معلنة. لكن Sophos تبنيه كمحرك نمو: Next-Gen SIEM وAI Defense إضافات، وCISO Advantage خدمة MSP متكررة. الدفع مقابل قيمة حقيقية منطقي.
تبدأ المشكلة إذا استخدمت ميزات AI لرفع السعر الأساسي لمن لم يطلبها. أضافت Microsoft Copilot إلى Microsoft 365 Personal وFamily في 2025 ورفعت السعر الأمريكي ثلاثة دولارات شهريا.
توجد تكهنات مشابهة عن Apple وiCloud+. المؤكد فقط ربط حدود AI أعلى بخطط معينة، وليس زيادة عامة.
عند renewal اسأل عن أسعار XDR/MDR، والإضافات، والخطط القديمة، وإيقاف AI، وتكلفة الحجم والاحتفاظ والأتمتة. واطلب حدود السعر وخطة التصدير كتابة.
الخطر الحقيقي هو الاعتماد المتزايد
كلما زادت المصادر والاستجابات زادت فائدة Fusion والاعتماد عليه. شراء Endpoint وFirewall وEmail وIdentity وSwitch وWireless وXDR وMDR وSIEM من مورّد واحد يجمع البيانات والقواعد والعمليات والعقود لديه.
التكامل المفتوح لا يضمن نقل cases وcontext وqueries وautomation والتاريخ بلا خسارة.
كما تغيرت الأسماء: Sophos Cloud إلى Central، وMTR إلى MDR، ثم مستويات MDR وFusion. الادعاء بأن الاسم لا يبقى ثلاث سنوات مبالغ فيه؛ بلغ Central عشر سنوات في 2023. المشكلة هي التغيير المستمر للحزم والإضافات والاستراتيجية.
ما الذي يجب أن يفحصه العملاء والمسؤولون؟
احصر المنتجات والتراخيص والمصادر والاحتفاظ والاستجابات الفعلية. اختبر هجوما: هل يعزل endpoint؟ هل تمنع Firewall؟ هل تجتمع إشارات الهوية والبريد؟ وهل القرار الآلي واضح؟
قد تحتاج تكاملات Microsoft 365 وOkta إلى تفويض جديد، وقد تختفي تقارير MDR قبل تقارير self-service.
قبل renewal افحص السعر وSIEM storage وAI Defense ومستوى MDR والتصدير. ضع exit plan: أي logs تخرج، وما يعمل بلا cloud، وما التاريخ المفقود، وأي تكامل يعاد بناؤه؟
من يجيب يستخدم Fusion بوعي. ومن لا يجيب يستخدمه Fusion.
خلاصة رأيي
Sophos Fusion أكثر من شعار جديد وأقل من ثورة التسويق.
القيمة في ربط البيانات والسياق والاستجابة. يحصل XDR/MDR على كواشف Secureworks وتكاملات وSOAR وإجراءات أسرع. أما صاحب Firewall واحدة أو Endpoint أساسي فيتغير له القليل.
قلقي ليس التقنية، بل العلامة والإضافات والاشتراكات والاعتماد. كلما اشترى العميل أكثر تحسنت الحماية المحتملة وأصبح الخروج أغلى.
لا تسأل فقط «هل فيه AI؟». اسأل ما الاكتشاف الذي يتحسن، وما الاستجابة التي تسرع، وما العمل الذي يختفي، وما الذي يكلف، وأي بيانات يمكن استعادتها، وما سعر renewal.
إذا أجابت Sophos وحققت وعودها، يكون Fusion تطورا قويا لـCentral. وإلا فهو كلمة كبيرة لتغليف منتجات قديمة وإضافات جديدة واعتماد قديم.
إلى اللقاء في المرة القادمة،
Joe


