trueNetLab logo
AR
Sophos Fusion: تقدم حقيقي أم مجرد اسم جديد؟

Sophos Fusion: تقدم حقيقي أم مجرد اسم جديد؟

يبدو Sophos Fusion للوهلة الأولى منتجا جديدا: اسم كبير، فيديوهات زرقاء داكنة، تدفقات بيانات مضيئة، وبالطبع مصطلح AI-native. في الفيديو القصير يرى Fusion كل شيء ويربط كل شيء ويستجيب كوحدة واحدة.

لكن بعد 66 ثانية لا نعرف أكثر بكثير.

هل يجب شراء Fusion؟ هل يستبدل Central؟ هل يحتاج ترخيصا جديدا؟ هل يجعل Firewall أفضل؟ أم أنه اسم جديد لمنتجات موجودة؟

الجواب المختصر: Fusion ليس ترخيصا جديدا ولا منتجا منفردا، بل الاسم والرواية المعمارية الجديدة حول Sophos Central. توجد تحسينات حقيقية، خصوصا في XDR وMDR، لكنه أيضا إطار ممتاز لبيع منتجات وإضافات مدفوعة.

الأمران صحيحان.

Sophos Fusion ليس منتجا جديدا، لكنه منتج مبيعات جديد وفعال جدا.

ما هو Sophos Fusion فعلا؟

تسميه Sophos AI-Native Cybersecurity Defense System: بنية مشتركة تربط Endpoint وFirewall وEmail وCloud وNetwork وIdentity وWorkspace Protection وXDR وMDR ومصادر خارجية. تدخل البيانات إلى سياق موحد، ويمكن لاكتشاف في نقطة أن يطلق استجابة في نقطة أخرى، بينما يعمل AI ضمن حدود يحددها البشر.

المكونات الخمسة:

  • Control Points: منتجات Sophos والأدوات الخارجية توفر البيانات وتنفذ الاستجابات.
  • Unified Context Lake: تخزين وتحليل القياس عن بعد في سياق مشترك.
  • Synchronized Security: اكتشاف واحد يطلق استجابة منسقة.
  • Agentic Autonomy: AI يحقق ويتصرف ضمن حدود محددة.
  • Compounding Intelligence: خبرة قاعدة عملاء Sophos تحسن حماية الجميع.

هذا ليس أمرا بسيطا. فقد يكون endpoint مخترق ومستخدم مشبوه ورسالة ضارة واتصال غريب أجزاء من حادث واحد. وإذا بقيت هذه الإشارات منفصلة، فعلى المحلل بناء العلاقة بينها يدويا، أما جمعها في سياق تقني واحد فيمكن أن يجعل الاكتشاف والاستجابة أسرع وأكثر دقة.

لكن الفكرة الأساسية ليست جديدة. فقد سبقت Fusion كل من Synchronized Security وCentral وXDR وMDR وData Lake.

لذلك لا يمثل Fusion ولادة منصة من الصفر بقدر ما يمثل دمج استراتيجية قائمة وتوسيعها وإعادة تسميتها. توفر Secureworks التقنية والكواشف وخبرة Security Operations، ويوفر الاسم الجديد القصة التسويقية.

هل Fusion منتج أو ترخيص جديد؟

ليس مباشرة. تقول Sophos إنه ليس منتجا منفصلا ولا bundle ولا SKU. سيأخذ Central الاسم تدريجيا مع بقاء workflows.

لكن تظهر حوله عروض مدفوعة: Next-Gen SIEM وAI Defense وCISO Advantage. وتبقى قدرات XDR/MDR مرتبطة بالتراخيص.

  • هل يشترى Fusion منفصلا؟ لا توجد SKU خاصة.
  • هل يختفي Central؟ يتطور ويتغير اسمه.
  • هل كل AI مجاني؟ لا، بعضه add-on أو مستوى أعلى.
  • هل تتحسن Firewall وحدها؟ لا من دون بيانات وتكاملات وتراخيص واستجابات.
  • هل هو تسويق فقط؟ لا، لكن التسويق يعد بوحدة أكبر مما يتوفر تلقائيا.

Fusion ليس ترخيصا جديدا، لكنه بنية لبيع تراخيص إضافية.

التقدم الحقيقي في XDR وMDR

يحصل عملاء XDR وMDR على أكبر فائدة ابتداء من أغسطس 2026، وتتبعهم بيئات MSP لاحقا.

في Sophos XDR تحل واجهة Security Operations محل Threat Analysis Center. تضيف Secureworks كواشف وقواعد وتكاملات واستجابات ثنائية الاتجاه وSOAR. لا يرى المحلل بيانات Microsoft 365 أو Okta فقط، بل يمكنه تنفيذ إجراءات فيها حسب الصلاحيات.

استيراد السجلات مفيد، لكن تكاملًا يستطيع تعطيل مستخدم أو عزل جهاز أو تشغيل نقطة تحكم أخرى أعلى قيمة بكثير في العمليات. هذه الاستجابة ثنائية الاتجاه هي تقدم حقيقي، شرط تقييد الصلاحيات والاحتفاظ بسجل تدقيق ومسار واضح للتراجع.

في Sophos MDR يتولى AI مزيدا من الفرز والتحقيق والاستجابة. تقول Sophos إن 52% من الحالات تعالج بالكامل بالـAI وإن متوسط الاستجابة الآلية 89 ثانية. ينطبق ذلك فقط على الحالات المسموح بأتمتتها، وليس كل الهجمات. AI مسرّع للعمل المتكرر، لا SOC سحري، ولا يستبدل البيانات الجيدة والمحللين والرقابة.

ولا تعني نسبة 52% أن أصعب نصف الحالات يُحل بلا بشر. تؤكد Sophos نفسها حاجة الحالات الأخرى إلى الحكم البشري. الثواني مهمة أثناء اختراق جارٍ، ولذلك تفيد الأتمتة المحدودة، لكنها تصبح خطرة من دون جودة بيانات وصلاحيات ومسار تصعيد واضح.

كما يتغير MDR Essentials إلى MDR وMDR Complete إلى MDR Plus، وعلى العملاء والشركاء شرح المستويات مجددا.

ما الذي يتغير لعملاء Endpoint وCentral؟

يبقى agent والسياسات كما هما. تظهر القيمة عند ربط إشارات endpoint بالهوية والبريد والشبكة والمصادر الخارجية لتكوين مسار هجوم بدلا من أحداث منفصلة.

لكن الاسم لا يصنع بيانات. Endpoint بلا مصادر إضافية أو response لا يساوي XDR/MDR متكاملا. كل العملاء على المنصة نفسها، وليس لديهم القدرات نفسها.

ما الذي يتغير في Sophos Firewall؟

Fusion لا يستبدل SFOS ولا يخلق ترخيص Firewall جديدا. القواعد المحلية تبقى محلية، والاسم لا يجعل XGS أسرع.

تعمل Firewall كمستشعر ونقطة استجابة عبر Synchronized Security وActive Threat Response، وتكمل بياناتها تحقيقات XDR/MDR. وتدعم API الجديدة AI Defense في web policies وURL groups والقواعد.

ترى Firewall اتصالات قد لا يراها endpoint كاملة، بينما يعرف endpoint العمليات وسياق المستخدم الغائبين عن Firewall. يمنح ربط المنظورين قيمة تتجاوز جمع السجلات منفردة. ومع ذلك لا ينبغي شراء Firewall لمجرد ظهور كلمة Fusion على الموقع.

يجب السؤال عن البيانات الفعلية، والاستجابات التلقائية، والتراخيص، وما يعمل بلا Central أو Internet، وما يبقى محليا.

يبسط Hardware-as-a-Service للـMSP الدفع، لكنه يزيد الارتباط بـSophos والشريك. إنه نموذج تجاري لا ضرورة تقنية.

Switch وWireless وWorkspace وZTNA وEmail وITDR

يرسل Switch وAP6 بيانات الاتصال إلى Data Lake عبر Live Discover. يتيح Workspace Protection بيانات Protected Browser لـXDR. يحسب ITDR مخاطر الهوية، ويقترب Email من Security Operations.

لكن multi-domain ZTNA وmacOS beta وConfig Studio 2.6 وإعدادات الإشعارات صيانة عادية، وليست دليلا على أن كل شيء يستجيب لكل شيء.

يجب تمييز القياس عن بعد والسياق والاستجابة والأتمتة. لا يصبح التكامل نظام دفاع إلا بعمل المستويات الأربعة.

  • القياس عن بعد: يرسل المنتج البيانات.
  • السياق: تُنسب البيانات إلى الحالة المشتركة الصحيحة.
  • الاستجابة: يستطيع منتج آخر تنفيذ إجراء مناسب.
  • الأتمتة: يجري الإجراء المصرح به بلا انتقال يدوي بين الأدوات.

لا يخبر عدد الشعارات في صفحة التكامل إلا بالقليل عن تحقق هذه المستويات عمليًا.

350 أم 500 تكامل ليست أهم مسألة

ذكرت FAQ الأولى 350+ تكاملا خارجيا، وتذكر الصفحة الحالية 500+ من Sophos والغير. قد تتغير طريقة العد.

قد يكون التكامل ثنائي الاتجاه أو مجرد events أو query أو API. خمسة تكاملات مناسبة أهم من 500 شعار. افحص البيانات والسرعة والاحتفاظ والترخيص وقدرة الاستجابة والمسؤولية عن خطأ آلي.

لكل مصدر مهم، اسأل عن الحقول المنقولة، وزمن وصولها، ومدة الاحتفاظ، وهل يشملها الترخيص الحالي، وهل يرى Fusion فقط أم يستطيع الاستجابة، ومن يتحمل أثر استجابة آلية خاطئة.

البنية المفتوحة للاستيراد لا تعني سهولة الخروج. كلما زادت البيانات والمنطق وworkflows داخل Fusion ارتفع vendor lock-in.

ماذا يوجد خلف AI؟

تستخدم Sophos AI منذ سنوات للبرمجيات الخبيثة والتصنيف والأولوية وThreat Hunting. يضيف Fusion agentic workflows لجمع المعلومات وبناء الفرضيات وتنفيذ queries والتصرف ضمن حدود.

لكن AI-native لا يجيب: أي نموذج يقرر؟ كيف تكتشف الأخطاء؟ أين يلزم الإنسان؟ كيف تعالج Prompt Injection والبيانات المتلاعب بها؟ ما بيانات التدريب؟ وما الأدلة المتبقية للتدقيق؟

يقدم Sophos AI Security 2026 Report صورة أكثر هدوءا: AI يسرع ويوسع الأساليب القائمة، لكن إثبات استخدامه في الهجمات صعب.

AI لا يصلح بيانات سيئة أو هوية ضعيفة أو ثغرة بلا patch. يحتاج الوكيل إلى صلاحيات وlogging وحدود واضحة.

يمكن لوكيل مفيد إثراء الإنذار ببيانات الهوية والشبكة، واستبعاد نمط حميد معروف، ثم عزل endpoint عند بلوغ ثقة كافية. لكن هذا لا يلغي الأسئلة عن النموذج الذي يقرر، واكتشاف الخطأ، والموافقة البشرية، وPrompt Injection، والقياس المتلاعب به، وبيانات التدريب، والأدلة المتبقية للتحقيق الجنائي.

أفضل وصف لـFusion ليس «AI يحمي كل شيء»، بل بيانات جيدة وسياق مشترك وأتمتة محدودة تعمل أسرع.

سؤال السعر الذي لم تجب عنه Sophos

لا توجد رسوم عامة معلنة لـFusion، ولا يجبر العملاء على تغيير تراخيصهم بسبب الاسم وحده. لكن Sophos تبنيه كمحرك نمو: Next-Gen SIEM وAI Defense إضافات مدفوعة، وCISO Advantage خدمة MSP متكررة.

هذا نموذج تجاري مشروع. فقد يستحق تخزين SIEM أو التحكم في الذكاء الاصطناعي التوليدي أو عمل CISO فعلي مقابلا ماليا.

تبدأ المشكلة إذا دمجت وظائف AI في منتج قائم ثم استخدمت لتبرير رفع السعر الأساسي على عميل لم يطلبها أو لا يستطيع الاستفادة منها. أضافت Microsoft Copilot إلى Microsoft 365 Personal وFamily في 2025 ورفعت السعر الأمريكي ثلاثة دولارات شهريا.

توجد تكهنات مشابهة عن Apple وiCloud+. المؤكد فقط ربط حدود AI أعلى بخطط معينة، وليس زيادة عامة.

عند renewal اسأل عن أسعار XDR/MDR، والإضافات، والخطط القديمة، وإيقاف AI، وتكلفة الحجم والاحتفاظ والأتمتة. واطلب حدود السعر وخطة التصدير كتابة.

لا أزعم زيادة سعر لم تُعلن. لكن في العقود متعددة السنوات ينبغي توثيق حدود السعر ووصف الخدمة وحق الإنهاء والتصدير. عبارة «Fusion ليس منتجًا جديدًا» لا تجيب عن التكلفة الإجمالية عند التجديد التالي.

الخطر الحقيقي هو الاعتماد المتزايد

كلما زادت المصادر والاستجابات زادت فائدة Fusion والاعتماد عليه. شراء Endpoint وFirewall وEmail وIdentity وSwitch وWireless وXDR وMDR وSIEM من مورّد واحد يجمع البيانات والقواعد والعمليات والعقود لديه.

التكامل المفتوح لا يضمن نقل cases وcontext وqueries وautomation والتاريخ بلا خسارة.

قد تحسن نقاط التحكم الإضافية الاكتشاف والاستجابة، لكنها تربط تاريخ البيانات ومنطق الربط وworkflows وخبرة الفريق والعقود بمورّد واحد. الانفتاح عند الاستيراد لا يعني الانفتاح عند الخروج.

كما تغيرت الأسماء: Sophos Cloud إلى Central، وMTR إلى MDR، ثم مستويات MDR وFusion. الادعاء بأن الاسم لا يبقى ثلاث سنوات مبالغ فيه؛ بلغ Central عشر سنوات في 2023. المشكلة هي التغيير المستمر للحزم والإضافات والاستراتيجية.

ما الذي يجب أن يفحصه العملاء والمسؤولون؟

احصر المنتجات والتراخيص والمصادر والاحتفاظ والاستجابات الفعلية. اختبر هجوما: هل يعزل endpoint؟ هل تمنع Firewall؟ هل تجتمع إشارات الهوية والبريد؟ وهل القرار الآلي واضح؟

نفّذ سيناريو lab أو tabletop موثقًا بدل الاكتفاء بعرض تسويقي. سجّل أي alert ينشأ، وأين يضيع السياق، وكم تستغرق الاستجابة، وأين تلزم موافقة بشرية، وهل يمكن التراجع. هكذا تختبر النتيجة التشغيلية لا عدد المنتجات المشتراة.

قد تحتاج تكاملات Microsoft 365 وOkta إلى تفويض جديد، وقد تختفي تقارير MDR قبل تقارير self-service.

قبل renewal افحص السعر وSIEM storage وAI Defense ومستوى MDR والتصدير. ضع exit plan: أي logs تخرج، وما يعمل بلا cloud، وما التاريخ المفقود، وأي تكامل يعاد بناؤه؟

من يجيب يستخدم Fusion بوعي. ومن لا يجيب يستخدمه Fusion.

خلاصة رأيي

Sophos Fusion أكثر من شعار جديد وأقل من ثورة التسويق.

القيمة في ربط البيانات والسياق والاستجابة. يحصل XDR/MDR على كواشف Secureworks وتكاملات وSOAR وإجراءات أسرع. أما صاحب Firewall واحدة أو Endpoint أساسي فيتغير له القليل.

قلقي ليس التقنية، بل العلامة والإضافات والاشتراكات والاعتماد. كلما اشترى العميل أكثر تحسنت الحماية المحتملة وأصبح الخروج أغلى.

لا تسأل فقط «هل فيه AI؟». اسأل ما الاكتشاف الذي يتحسن، وما الاستجابة التي تسرع، وما العمل الذي يختفي، وما الذي يكلف، وأي بيانات يمكن استعادتها، وما سعر renewal.

إذا أجابت Sophos وحققت وعودها، يكون Fusion تطورا قويا لـCentral. وإلا فهو كلمة كبيرة لتغليف منتجات قديمة وإضافات جديدة واعتماد قديم.

إلى اللقاء في المرة القادمة،
Joe

FAQ

ما هو Sophos Fusion؟
ليس منتجا أو ترخيصا منفصلا، بل تطور وإعادة تسمية تدريجية لـSophos Central إلى بنية مشتركة لمنتجات Sophos والتكاملات وXDR وMDR والاستجابات الآلية.
هل يجب على العملاء الحاليين شراء Fusion؟
لا توجد SKU منفصلة. تعتمد القدرات على تراخيص Endpoint وXDR وMDR وFirewall والإضافات. Next-Gen SIEM وAI Defense وCISO Advantage عروض إضافية.
ماذا يقدم لـSophos Firewall؟
لا يغير SFOS أو الترخيص تلقائيا. تظهر القيمة عند دمج بيانات Firewall مع endpoint والهوية والبريد أو XDR واستخدام Synchronized Security أو Active Threat Response.
من يستفيد أكثر؟
عملاء Sophos XDR وMDR عبر واجهة Security Operations وكواشف Secureworks والتكاملات وSOAR والاستجابات الآلية.
هل سترتفع أسعار Sophos؟
لم تعلن زيادة عامة. يبقى خطر ارتفاع التكلفة بسبب الإضافات واستراتيجية التوسع. إنه خطر لا حقيقة مؤكدة.
هل Fusion مجرد تسويق؟
لا. تحسينات XDR/MDR والبيانات والسياق والاستجابة مهمة. يبدأ التسويق حين يوحي عدد التكاملات أو AI-native بأن كل عميل يملك نظاما كاملا.
المصادر