شهریور ۳, ۱۴۰۵

ComplianceIQ در Network Configuration Manager؛ اجرای CIS بدون تغییر پرریسک

راهنمای عملی ComplianceIQ در Network Configuration Manager؛ از Rule و CIS Baseline تا Configlet، Backup، Change Control و Auto-Remediation امن.
شهریور ۳, ۱۴۰۵

ITIL Foundation Version 5 یا Bridge؟ مسیر درست برای دارندگان ITIL 4 و تازه‌کارها

ITIL Foundation Version 5 یا Bridge؟ راهنمای انتخاب مسیر برای تازه‌کارها و دارندگان ITIL 4؛ ساختار آزمون، Transition، Sunset 2027 و مسیر آموزشی مناسب.
شهریور ۳, ۱۴۰۵

مدیریت هزینه لایسنس Microsoft 365 با M365 Manager Plus؛ پیدا کردن Stale License و کنترل تخصیص

راهنمای عملی مدیریت هزینه لایسنس Microsoft 365 با M365 Manager Plus؛ از Stale License و Right-sizing تا Delegation، Edition و کنترل خرید مجوز.
شهریور ۳, ۱۴۰۵

مدیریت افزونه‌های Chrome و Edge در Browser Security Plus؛ مدل Allowlist برای سازمان

راهنمای عملی مدیریت افزونه‌های Chrome و Edge با Browser Security Plus؛ از Inventory و Permission Review تا Allowlist، Block، Force Install و Compliance.
شهریور ۲, ۱۴۰۵

وابستگی کارها (Task Dependency) در ServiceDesk Plus؛ ترتیب اجرای کارها بدون تداخل

وابستگی کارها (Task Dependency) در ServiceDesk Plus ترتیب اجرای کارهای وابسته را کنترل می‌کند و از شروع زودهنگام فعالیت‌ها جلوگیری می‌کند.
شهریور ۲, ۱۴۰۵

ثبت زمان واقعی کارشناس با زمان‌سنج گزارش کار (Work Log Timer) در ServiceDesk Plus

زمان‌سنج گزارش کار (Work Log Timer) در ServiceDesk Plus زمان واقعی فعالیت کارشناس را اندازه می‌گیرد و به گزارش کار منتقل می‌کند. کاربرد آن را در تحلیل بار کاری و ظرفیت تیم بررسی می‌کنیم.
شهریور ۲, ۱۴۰۵

تفاوت کار (Task) و گزارش کار (Worklog) در ServiceDesk Plus چیست؟

در ServiceDesk Plus، کار (Task) برای برنامه‌ریزی و تقسیم فعالیت‌هاست و گزارش کار (Worklog) برای ثبت فعالیت واقعی و زمان صرف‌شده. تفاوت این دو را با مثال‌های واقعی و کاربرد مدیریتی بررسی می‌کنیم.
شهریور ۲, ۱۴۰۵

CI Impact Analysis در ServiceDesk Plus؛ تحلیل اثر تغییر با CMDB قبل از CAB

راهنمای عملی CI Impact Analysis در ServiceDesk Plus؛ از Relationship Map و Blast Radius تا CMDB Data Quality، Baseline و ارزیابی ریسک تغییر قبل از CAB.
شهریور ۲, ۱۴۰۵

لایسنس Exchange Reporter Plus؛ چطور تعداد Mailbox و Edition مناسب را محاسبه کنیم؟

راهنمای عملی محاسبه لایسنس Exchange Reporter Plus؛ از Managed Mailbox و Hybrid Exchange تا انتخاب Standard/Professional، قیمت، تمدید و جلوگیری از Over-Licensing.
شهریور ۲, ۱۴۰۵

لایسنس NetFlow Analyzer؛ چطور Interface و Edition مناسب را انتخاب کنیم؟

راهنمای عملی محاسبه لایسنس NetFlow Analyzer؛ از شمارش Interfaceهای Managed و Flow Rate تا انتخاب Edition، Raw Data، Capacity Planning و جلوگیری از کم‌خرید یا بیش‌خرید.
شهریور ۲, ۱۴۰۵

Risk-Based Vulnerability Management در Vulnerability Manager Plus؛ از CVSS تا KEV و Remediation

راهنمای Risk-Based Vulnerability Management در ManageEngine Vulnerability Manager Plus؛ از CVSS و KEV تا اولویت‌بندی، Patch، Misconfiguration، Zero-Day و انتخاب Edition.
شهریور ۲, ۱۴۰۵

Firewall Rule Cleanup در Firewall Analyzer؛ حذف Ruleهای بلااستفاده بدون اختلال

راهنمای عملی Firewall Rule Cleanup در ManageEngine Firewall Analyzer؛ از Unused Rules و Shadow/Redundant Anomaly تا Expiry، Impact Analysis و Governance تغییرات فایروال.
شهریور ۱, ۱۴۰۵

مدیریت SSH Key در PAM360؛ کشف، چرخش و حذف کلیدهای رهاشده

راهنمای عملی مدیریت SSH Key در PAM360؛ از Discovery و Inventory تا Rotation، حذف کلیدهای رهاشده، Audit و طراحی امن دسترسی ممتاز در Linux.
شهریور ۱, ۱۴۰۵

Access Certification در ADManager Plus؛ بازبینی و حذف دسترسی‌های اضافی در Active Directory

Access Certification در ADManager Plus چطور Group Membership، NTFS Permission و دسترسی‌های Microsoft 365 را دوره‌ای بازبینی می‌کند و Privilege Creep را کاهش می‌دهد؟
شهریور ۱, ۱۴۰۵

Peer Grouping در Log360 UEBA؛ کاهش False Positive با گروه‌بندی پویا و ایستا

Peer Grouping در Log360 UEBA چگونه با مقایسه رفتار کاربران با همتایان پویا و ایستا، False Positive را کاهش و Risk Score را دقیق‌تر می‌کند؟
شهریور ۱, ۱۴۰۵

OpenTelemetry در Applications Manager؛ رهگیری Microservice بدون Vendor Lock-in

راهنمای عملی اتصال OpenTelemetry به ManageEngine Applications Manager برای Distributed Tracing در Microserviceها؛ از Collector و OTLP تا امنیت، Sampling و کاهش زمان عیب‌یابی.
شهریور ۱, ۱۴۰۵

Incident Management در DataSecurity Plus؛ مدیریت رخدادهای DLP از نقض Policy تا Resolution

راهنمای Incident Management جدید در DataSecurity Plus Build 6310؛ از DLP Policy Violation و Block/Warn تا Assignment، Timeline، Investigation، کاهش False Positive و Resolution.
مرداد ۳۱, ۱۴۰۵

Unattended Remote Access در Remote Access Plus؛ دسترسی امن به سیستم‌های بدون حضور کاربر

راهنمای عملی Unattended Remote Access در ManageEngine Remote Access Plus؛ از Agent و Wake on LAN تا MFA، HTTPS، Session Recording، Least Privilege و طراحی امن دسترسی بدون حضور کاربر.
مرداد ۳۱, ۱۴۰۵

Agentless یا Agent-based در EventLog Analyzer؛ معماری درست جمع‌آوری لاگ برای LAN، WAN و DMZ

راهنمای انتخاب Agentless یا Agent-based در EventLog Analyzer برای LAN، WAN و DMZ؛ مقایسه Firewall، WMI، EPS، پایداری لینک و معماری Hybrid.
مرداد ۳۱, ۱۴۰۵

Goals Cascade در COBIT 2019؛ چطور استراتژی کسب‌وکار را به اهداف قابل‌اجرای IT تبدیل کنیم؟

راهنمای عملی Goals Cascade در COBIT 2019؛ از نیاز ذی‌نفع و Enterprise Goal تا Alignment Goal، اهداف حاکمیت و مدیریت و ساخت Roadmap قابل‌سنجش.
مرداد ۳۱, ۱۴۰۵

لایسنس Endpoint Central؛ چطور تعداد Endpoint، Technician و Edition مناسب را محاسبه کنیم؟

راهنمای عملی محاسبه لایسنس Endpoint Central؛ از تعداد Endpoint و Technician تا انتخاب Edition، Add-on، Cloud/On-Premises و جلوگیری از کم‌خرید یا بیش‌خرید.
مرداد ۳۱, ۱۴۰۵

MCP در ServiceDesk Plus Cloud؛ اتصال امن AI Agentها به ITSM

Zoho MCP در ServiceDesk Plus Cloud چه کاری انجام می‌دهد؟ راهنمای اتصال AI Agentها به ITSM با بیش از ۹۰ Action، مدل‌های Authorization، امنیت، Use Case و Rollout مرحله‌ای.
مرداد ۳۰, ۱۴۰۵

ISPM در AD360؛ از Risk Score تا Attack Path برای کاهش ریسک هویت

راهنمای عملی ISPM در AD360؛ از Identity Risk Score و Attack Path تا Risk Exposure Management، Access Certification و کاهش ریسک هویت در Active Directory.
مرداد ۳۰, ۱۴۰۵

Adaptive Thresholds در OpManager؛ چطور هشدار کاذب NOC را کم کنیم؟

راهنمای عملی Adaptive Thresholds در OpManager برای کاهش هشدارهای کاذب NOC؛ از Baseline و Anomaly Detection تا Static Limits جدید، Forecast Alerts و KPIهای Alert Quality.
مرداد ۳۰, ۱۴۰۵

راهنمای انتخاب نرم‌افزار تیکتینگ سازمانی؛ ۱۲ معیار برای RFP و خرید

راهنمای عملی انتخاب نرم افزار تیکتینگ سازمانی و تهیه RFP؛ ۱۲ معیار از SLA و Workflow تا CMDB، امنیت، API، TCO، POC و بومی‌سازی.
مرداد ۳۰, ۱۴۰۵

Software Asset Management در AssetExplorer؛ کنترل لایسنس، نرم‌افزارهای غیرمجاز و هزینه

راهنمای عملی Software Asset Management در AssetExplorer؛ از کشف نرم‌افزار و License Compliance تا Metering، نرم‌افزارهای غیرمجاز و کاهش هزینه تمدید.
مرداد ۳۰, ۱۴۰۵

Passkey و FIDO2 در ADSelfService Plus؛ MFA مقاوم در برابر فیشینگ برای Active Directory

راهنمای عملی FIDO2 Passkey در ADSelfService Plus برای Endpoint، RDP، VPN، OWA و Self-Service؛ از RP ID و SSL تا Rollout مرحله‌ای و Recovery.
مرداد ۲۹, ۱۴۰۵

Root Cause Analysis در OpManager؛ چطور ریشه اختلال شبکه را سریع‌تر پیدا کنیم؟

Root Cause Analysis در OpManager چطور به کاهش Alarm Storm و تشخیص سریع علت اصلی اختلال شبکه کمک می‌کند؟
مرداد ۲۹, ۱۴۰۵

MITRE ATT&CK در Log360؛ از هشدار امنیتی تا تشخیص تکنیک مهاجم

چطور از MITRE ATT&CK در کنار Log360 برای تحلیل رفتار مهاجم، Correlation و Gap Analysis استفاده کنیم؟
مرداد ۲۹, ۱۴۰۵

Onboarding و Offboarding کاربران با ADManager Plus؛ حذف خطای دستی در Active Directory

چطور Onboarding و Offboarding کاربران Active Directory را با ADManager Plus استاندارد و خودکار کنیم؟
مرداد ۲۹, ۱۴۰۵

Patch Tuesday چیست؟ مدیریت وصله‌ها با Endpoint Central بدون دردسر

Patch Tuesday چیست و چطور می‌توان با Endpoint Central وصله‌ها را مرحله‌ای، امن و قابل گزارش مدیریت کرد؟
مرداد ۲۹, ۱۴۰۵

دسترسی JIT در PAM360 چیست؟ حذف دسترسی دائمی با Zero Standing Privileges

JIT Access در PAM360 دسترسی ممتاز را فقط هنگام نیاز و برای زمان محدود فعال می‌کند. در این راهنما سناریو، مزایا، Zero Standing Privileges و شاخص‌های اجرای JIT را بررسی می‌کنیم.
مرداد ۲۸, ۱۴۰۵

ITIL 5 چیست؟ از Service Desk تا AI Governance چه چیزی واقعاً تغییر کرده؟

ITIL 5 چه تفاوتی با ITIL 4 دارد؟ در این مقاله تغییرات ITIL Version 5 در ITSM، Service Desk، مدیریت دارایی، عملیات، تجربه دیجیتال و AI Governance را کاربردی بررسی می‌کنیم.
مرداد ۲۳, ۱۴۰۵

هفت سال زمان زیادی است

هفت سال در فناوری یک ابدیت است. وقتی ITIL 4 در اوایل سال ۲۰۱۹ منتشر شد، رایانش ابری هنوز چیزی بود که بسیاری از سازمان ها به سمت آن حرکت می کردند. چابک و DevOps بیشتر واژه های آرمانی بودند تا مدل های عملیاتی تعبیه شده. هوش مصنوعی جالب، امیدوارکننده و عمدتا تجربی بود. تحول دیجیتال چیزی بود که شرکت ها در دک های استراتژی درباره اش صحبت می کردند، نه چیزی که قبلا تجربه کرده بودند. اگر به امروز برسیم، دنیا بسیار متفاوت به نظر می رسد. رایانش ابری دیگر «جدید» نیست. این حالت پیش فرض است. اتوماسیون تقریبا به هر گوشه ای از محیط کار نفوذ کرده است. محصولات دیجیتال و خدمات دیجیتال اکنون بر کل صنایع تسلط دارند. مشتریان انتظار رضایت تقریبا فوری، کمترین نقص ها و بهبود مستمر را دارند، اغلب بدون اینکه با هیچ انسانی صحبت کنند. و هوش مصنوعی که زمانی نابالغ و غیرقابل دسترس به نظر می رسید، اکنون به طرز شگفت انگیزی مؤثر، در دسترس و غیرقابل چشم پوشی شده است. در این زمینه، ITIL (نسخه ۵) نه تنها منطقی بلکه ضروری به نظر می رسد. این یک بازآفرینی رادیکال از ITIL نیست. و همچنین رد ITIL 4 یا نسخه های قبلی نیست. در عوض، ITIL v5 نمایانگر یک تحول سنجیده و اندیشمندانه است؛ تحولی که دنیای تغییر یافته و اکوسیستم دیجیتال موجود را به رسمیت می شناسد، جایگاه برخی سازمان ها امروز را به رسمیت می شناسد و شاید مهم تر از آن، بسیاری از سازمان ها برای موفقیت یا حتی بقا به کجا نیاز دارند. در اصل، ITIL جدید با پرسشی وجودی تر نسبت به نسخه های قبلی دست و پنجه نرم می کند: نقش انسان ها در اقتصاد خدماتی که به طور فزاینده ای توسط اتوماسیون، هوش مصنوعی و محصولات دیجیتال شکل می گیرد چیست؟ جهانی که سریع تر از چارچوب های ما تغییر کرده است برای درک ITIL (نسخه ۵)، ابتدا باید بفهمیم بین ITIL 4 و اکنون چه اتفاقی افتاده است. ابری: از نوآوری تا کاربردی بودن در سال ۲۰۱۹، پذیرش فضای ابری هنوز یکنواخت نبود. بسیاری از سازمان ها در حال آزمایش زیرساخت به عنوان سرویس (IaaS) بودند، با احتیاط نرم افزار به عنوان سرویس (SaaS) را آزمایش می کردند و بحث می کردند که آیا پلتفرم به عنوان سرویس (PaaS) ارزش ریسک را دارد یا خیر. امروزه، فضای ابری یک استراتژی نیست. این زیرساخت است. سازمان ها دیگر نمی پرسند که آیا باید به فضای ابری منتقل شوند یا نه. آن ها می پرسند چقدر، چقدر سریع و با چه ایمنی. گفتگو از پذیرش به بهینه سازی، کنترل هزینه، تاب آوری و وابستگی به فروشندگان تغییر یافته است. ابر این ایده را عادی کرد که ممکن است شما مالک محصول باشید، اما سرویس را اجاره می کنید. ممکن است گوشی بخرید، اما به اکوسیستم مشترک هستید. ممکن است یک برنامه نصب کنید، اما ارزش آن به طور مداوم از طریق به روزرسانی ها، تحلیل ها، یکپارچه سازی ها و طراحی تجربه ارائه می شود. این تغییر به تنهایی مدیریت خدمات را به طور بنیادین تغییر داد. اتوماسیون در همه جا (حتی اگر کسی آن را اتوماسیون صدا نکند) اتوماسیون دیگر محدود به تأمین زیرساخت ها یا جریان های کاری اسکریپت شده نیست. اکنون در: بسیاری از سازمان ها بدون اعلام استراتژی اتوماسیون «خودکار» شده اند. نتیجه، افزایش واقعی در بهره وری است، اما همچنین ریسک های جدید، نقاط کور و وابستگی ها. چالش دیگر فقط نحوه خودکارسازی نیست. بلکه نحوه حکمرانی، اعتماد و بهبود اتوماسیون بدون از دست دادن پاسخگویی است. ITIL v5 کاملا این واقعیت را پذیرفته است. تحول دیجیتال: زندگی شده، نه نظری در سال ۲۰۱۹، تحول دیجیتال اغلب به عنوان یک وضعیت […]
خرداد ۱۳, ۱۴۰۵

ابزارهای کاربردی و سفارشی سازمانی برای سرویس دسک پلاس

پلاگین‌ها و افزونه‌های سفارشی ServiceDesk Plus مدانت برای داشبورد دارایی، Outlook، فارسی‌ساز، تقویم شمسی و ابزارهای تکمیلی سازمانی.
خرداد ۱۳, ۱۴۰۵

پلاگین کارت دیجیتال کاربران

معرفی پلاگین کارت دیجیتال کاربر در سیستم‌های ITSM مدرن، خوشامدگویی و دسترسی سریع به اطلاعات کاربر یکی از مهم‌ترین نیازهای پورتال‌های سازمانی است. این پلاگین مدانت با هدف نمایش یک نمای خلاصه، کاربردی و در عین حال زیبا از اطلاعات کاربر طراحی شده و تلاش می‌کند تجربه کاربری را ساده‌تر و سریع‌تر کند. هدف این کارت هدف اصلی این ماژول، نمایش یک «نمای Kanban سبک» از وضعیت کاربر است؛ به‌طوری که بدون نیاز به ورود به صفحات متعدد، تمام اطلاعات کلیدی کاربر در یک نگاه در دسترس باشد. این رویکرد باعث کاهش زمان جستجو، افزایش سرعت تصمیم‌گیری و بهبود تجربه کاربری در پورتال IT می‌شود. اطلاعات پایه کاربر در بخش ابتدایی کارت، اطلاعات اصلی کاربر نمایش داده می‌شود، شامل: وضعیت آنلاین بودن یکی از ویژگی‌های مهم این کارت، نمایش وضعیت اتصال کاربر است. وضعیت به صورت یک نشانگر رنگی ساده نمایش داده می‌شود: نقش و سطح دسترسی کاربر سیستم به صورت خودکار نقش کاربر را تشخیص داده و نمایش می‌دهد: این تفکیک کمک می‌کند تا درک سریع‌تری از سطح دسترسی و مسئولیت کاربر در سیستم ایجاد شود. اطلاعات تکمیلی این اطلاعات شامل موارد زیر است: این بخش به صورت پویا تکمیل شده و در صورت نبود اطلاعات، مقدار پیش‌فرض نمایش داده می‌شود. طراحی و تجربه کاربری این ویجت با تمرکز بر طراحی مدرن توسعه یافته است: نمایش زمان و تاریخ در هدر کارت، پیام خوشامدگویی، ساعت و تاریخ روز به صورت Real-time نمایش داده می‌شود تا کاربر همیشه دید دقیقی از زمان سیستم داشته باشد. این قابلیت به‌صورت خودکار هر ثانیه بروزرسانی می‌شود. این ماژول یک بخش کوچک اما مهم از پورتال ServiceDesk Plus است که با هدف افزایش سرعت دسترسی به اطلاعات کاربر و ساده‌سازی تجربه کاربری طراحی شده است. استفاده از طراحی مدرن و نمایش لحظه‌ای اطلاعات باعث شده این کارت به یک جزء کاربردی در داشبوردهای ITSM تبدیل شود. سناریوهای استفاده 🔹 1. پورتال کاربران (End User Portal) کاربران هنگام ورود به پورتال می‌توانند وضعیت حساب، اطلاعات پایه و نقش خود را بدون نیاز به پیمایش در منوها مشاهده کنند. این موضوع باعث کاهش سردرگمی و افزایش سرعت تعامل با سیستم می‌شود. چرا این پلاگین؟ این ویجت صرفاً یک کارت نمایشی ساده نیست، بلکه یک لایه هوشمند برای ساده‌سازی تجربه کاربری در ServiceDesk Plus محسوب می‌شود. مزایای کلیدی: ارزش افزوده: این پلاگین باعث می‌شود اطلاعات پراکنده کاربر به یک نمای واحد، قابل فهم و سریع تبدیل شود؛ در نتیجه خطای انسانی و اتلاف زمان کاهش پیدا می‌کند. جدول مقایسه ویژگی حالت سنتی این پلاگین دسترسی به اطلاعات کاربر چند مرحله‌ای یک نگاه نمایش نقش کاربر محدود واضح و رنگی وضعیت آنلاین بودن ندارد / دستی Real-time تجربه کاربری کلاسیک و پیچیده مدرن و ساده سرعت دسترسی متوسط بسیار سریع وابستگی به صفحات دیگر زیاد تقریباً صفر مناسب برای
خرداد ۱۳, ۱۴۰۵

پلاگین فارسی‌ساز و تقویم شمسی

پلاگین «فارسی‌ساز و تقویم شمسی» یک افزونه کاربردی برای بومی‌سازی کامل سیستم‌ها و نرم‌افزارهاست که رابط کاربری را به زبان فارسی ترجمه کرده و در کنار آن پشتیبانی کامل از تقویم شمسی (جلالی) را اضافه می‌کند؛ به‌طوری‌که تمام تاریخ‌ها، فرم‌ها، گزارش‌ها و اعلان‌ها به‌صورت خودکار از میلادی به شمسی تبدیل می‌شوند و کاربر می‌تواند بدون هیچ پیچیدگی بین تاریخ‌ها جابه‌جا شود یا ورودی‌های تاریخی را بر اساس تقویم شمسی ثبت کند. این پلاگین معمولاً در سیستم‌های مدیریتی، داشبوردها و سرویس دسک‌ها استفاده می‌شود و با هماهنگ‌سازی دقیق زمان‌بندی‌ها، نمایش تاریخ در تیکت‌ها، لاگ‌ها و گزارش‌ها را کاملاً مطابق استانداردهای فارسی‌زبانان ارائه می‌دهد، در حالی که ظاهر سیستم را ساده، یکپارچه و کاملاً کاربرپسند نگه می‌دارد. جزییات بیشتر…
خرداد ۱۳, ۱۴۰۵

هلپ کارت فارسی

کارت راهنما یا هلپ کارت فارسی یک ترجمه ITSM کاربردی و حرفه‌ای است که با هدف ساده‌سازی فرایند پیاده‌سازی و بومی‌سازی کامل محیط طراحی شده؛ این پلاگین تمام فیچرها، ماژول‌ها و قابلیت‌های سیستم سرویس دسک را به زبان فارسی و به‌صورت روان و قابل فهم ترجمه و نمایش می‌دهد، به‌طوری‌که ادمین بدون نیاز به دانش فنی عمیق بتوانند از بخش‌هایی مثل ثبت و پیگیری تیکت‌ها، مدیریت دارایی‌ها، SLA، گزارش‌گیری و اتوماسیون فرآیندها به‌راحتی استفاده کنند؛ همچنین «هلپ کارت» با ارائه توضیحات کوتاه، راهنمای تعاملی و نمایش نکات کاربردی در کنار هر بخش، تجربه کار با سرویس دسک را سریع‌تر، شفاف‌تر و کاربرپسندتر می‌کند و باعث می‌شود تیم‌های پشتیبانی و کاربران سازمانی با کمترین سردرگمی بیشترین بهره‌وری را از سیستم دریافت کنند. جزییات بیشتر
خرداد ۱۳, ۱۴۰۵

پلاگین دارایی‌های کاربر

پلاگین دارایی‌های کاربر یک سیستم جامع و مدرن برای مدیریت و نمایش همه دارایی‌های امانی و غیرامانی کاربران است که با تمرکز بر شفافیت، کنترل و دسترسی سریع طراحی شده؛ در این داشبورد هر کاربر می‌تواند وضعیت کامل دارایی‌های خود را شامل دارایی‌های امانی (Loan) با جزئیات نگهداری، تاریخ شروع و پایان، تاریخ انقضا، میزان اعتبار باقی‌مانده و وضعیت فعال یا منقضی‌شده مشاهده کند، همچنین سایر دارایی‌ها مثل اعتبارها، سرویس‌ها یا آیتم‌های دیجیتال نیز به‌صورت دسته‌بندی‌شده و قابل فیلتر نمایش داده می‌شوند؛ سیستم با اعلان‌های هوشمند، کاربر را قبل از انقضا یا تغییر وضعیت مطلع می‌کند و با رابط کاربری ساده اما حرفه‌ای، امکان بررسی سریع، جستجو و مدیریت دارایی‌ها را بدون پیچیدگی فراهم می‌سازد، طوری که کاربر در یک نگاه بتواند کل وضعیت مالی و دارایی‌های دیجیتال خود را کنترل و پیگیری کند.
خرداد ۱۳, ۱۴۰۵

پلاگین رمزنما

پلاگین رمزنما ServiceDesk Plus برای نمایش ماسک‌شده، دسترسی کنترل‌شده و کپی سریع رمزهای مورد نیاز کاربران مجاز.
خرداد ۱۳, ۱۴۰۵

پلاگین پیش‌نمایش و صدور درخواست به PDF

پلاگین پیش‌نمایش و صدور درخواست به PDF، ابزاری کاربردی برای مشاهده، بررسی خلاصه وضعیت درخواست و صدور آنی آن به فایل‌های PDF در یک محیط مدرن و یکپارچه است. این سیستم امکان پیش‌نمایش سریع اسناد، ثبت درخواست‌های مرتبط، اشتراک‌گذاری فایل‌ها، پیگیری وضعیت تأیید و مدیریت فرآیندهای اداری را فراهم می‌کند تا گردش اسناد در سازمان سریع‌تر، دقیق‌تر و حرفه‌ای‌تر انجام شود.
خرداد ۱۳, ۱۴۰۵

دشبورد دارایی و انبار

داشبورد دارایی و انبار ServiceDesk Plus برای مشاهده متمرکز وضعیت تجهیزات، اموال و موجودی سازمانی در یک نمای مدیریتی.
خرداد ۱۳, ۱۴۰۵

پلاگین کارت وضعیت دارایی

افزونه کارت وضعیت دارایی‌ها، یک نمای جذاب، بسیار کاربرپسند، پویا، انیمیشنی و جامع است که دید وسیعی از تمام اقلام مهم در ارایه خدمات را در اختیار شما می‌گذارد. با محاسبه جمع کل دارایی‌ها در هر وضعیتی و امکان افزودن دارایی.
خرداد ۱۳, ۱۴۰۵

پلاگین آتلوک‌ پلاس

افزونه آتلوک‌ پلاس، یک پلاگین ارتباطی که بصورت ریبون بار امکان فراخوانی فرم ثبت درخواست از طریق آتلوک را فراهم می‌کند و سپس کد رهگیری و جزییات درخواست ثبت شده را به کاربر برمی‌گرداند. این افزونه دقیقا تمام پیکربندی فرم رخداد را ابتدا واکشی و فیلدهای دسته‌بندی/دسته‌بندی فرعی و مورد را بر اساس آن در اختیار کاربر می‌گذارد. #پلاگین سرویس دسک در Outlook که توسط مدانت تولید شده، یک افزونه بر پایه‌ي API و قابل دسترس از طریق Ribbon Bar و Task Pane است که سبب بهبود کارایی و سرعت کاربران می‌شود چراکه با استفاده از این پلاگین، آنان قادر خواهند بود بدون نیاز به جابجایی بین برنامه‌ها یا صفحات مختلف، با پشتیبانی ارتباط مستقیم بگیرند ضمن آنکه این ابزار سبب دسترس‌پذیری آسان‌تر برای کاربران نیز خواهد شد.
اردیبهشت ۳۰, ۱۴۰۵

پلاگین سیستم مدیریت قراردادها و پیمان‌ها

مدیریت هوشمند قراردادها، قبل از اینکه دیر شود: داشبورد حرفه‌ای قراردادها برای ServiceDesk Plus یک سیستم مدرن برای مشاهده، پایش، هشدار انقضا و مدیریت قراردادها، پیمان‌ها و مشتریان — با نمای کانبان و جدول تحلیلی. چرا این پلاگین؟ در بسیاری از شرکت‌ها، مدیریت قراردادها هنوز به شکل سنتی انجام می‌شود: ❌ فراموش شدن تاریخ انقضا❌ نبود هشدار هوشمند❌ سختی جستجو بین صدها قرارداد❌ نبود نمای تحلیلی❌ عدم تفکیک قراردادهای فعال و منقضی و نتیجه؟ ⚠ از دست رفتن قراردادها⚠ جرائم و خسارت⚠ بی‌نظمی مالی⚠ ریسک حقوقی راهکار چیست؟ داشبورد هوشمند قراردادها این پلاگین یک پنل مدرن و حرفه‌ای برای مدیریت کامل قراردادهاست که مستقیماً به API متصل شده و همه اطلاعات را به صورت زنده نمایش می‌دهد. اما این پلاگین همه چیز را تغییر می‌دهد. کاربر فقط تایپ می‌کند و نتایج فوراً نمایش داده می‌شوند: بدون Reload صفحه و با سرعت بالا. قابلیت‌های اصلی نمای کانبان و جدولی حرفه‌ای قراردادها به صورت خودکار دسته‌بندی می‌شوند: 🟢 فعال🟡 هشدار نزدیک به انقضا🔴 منقضی شده کاملاً بصری، سریع و قابل فهم نمای جدول تحلیلی برای کاربران حرفه‌ای: جستجوی زنده و سریع امکان جستجو بر اساس: بدون Reload صفحه. سیستم هشدار انقضا سیستم به صورت هوشمند: ✔ قراردادهای نزدیک به پایان را تشخیص می‌دهد✔ قراردادهای منقضی را تفکیک می‌کند✔ زمان باقی‌مانده را نمایش می‌دهد مثال: نمایش اطلاعات مالی برای هر قرارداد: مدیریت مفاصاحساب نمایش وضعیت: ✔ مفاصا اخذ شده✖ مفاصا دریافت نشده برای کنترل مالی و حقوقی دقیق‌تر. رابط کاربری مدرن طراحی شده برای تجربه کاربری حرفه‌ای: ✔ اطلاعات در LocalStorage ذخیره می‌شوند✔ بارگذاری مجدد بسیار سریع‌تر انجام می‌شود✔ کاهش فشار روی API طراحی شده برای تجربه حرفه‌ای: سناریوهای استفاده چرا این پلاگین متفاوت است؟ قابلیت سیستم سنتی این پلاگین جستجوی سریع و لحظه‌ای ❌ ✅ رابط کاربری مدرن ❌ ✅ فیلتر هشدار ❌ ✅ طراحی اکنش‌گرا ❌ ✅ نمای کانبان محدود ✅ تحلیل وضعیت ضعیف ✅ سفارشی‌سازی ❌ ✅ استفاده در خارج از سرویس دسک محدود ✅ مناسب برای این فقط یک لیست قرارداد نیست؛بلکه یک داشبورد مدیریتی هوشمند برای کنترل کامل قراردادهای سازمان است. ✔ جلوگیری از فراموشی انقضا✔ کاهش ریسک حقوقی✔ کنترل بهتر مالی✔ مدیریت سریع‌تر قراردادها✔ افزایش بهره‌وری تیم‌ها 📌 سریع‌تر جستجو کنید📌 حرفه‌ای‌تر مدیریت کنید📌 اطلاعات را هوشمند نمایش دهید آماده هوشمندسازی مدیریت قراردادهای سازمان هستید؟
اردیبهشت ۳۰, ۱۴۰۵

پلاگین دفترچه کاربران سازمانی

پلاگین دفترچه تلفن در سرویس «دسک پلاس» امکان ذخیره، دسته‌بندی و مدیریت سریع مخاطبین را فراهم می‌کند تا ارتباط با مشتریان/کاربران و تکنسین‌ها ساده‌تر و حرفه‌ای‌تر انجام شود. با قابلیت جستجوی سریع، ثبت اطلاعات تکمیلی و یکپارچگی با سیستم پشتیبانی، مدیریت تماس‌ها و تعاملات تیم شما هوشمندتر خواهد شد. یک پلاگین مدرن، سریع و حرفه‌ای برای مشاهده، جستجو، فیلتر و مدیریت کاربران سازمان — متصل مستقیم به API و طراحی‌شده برای سازمان‌های بزرگ. معرفی پلاگین دفترچه تلفن و نسل جدید مدیریت و جستجوی کاربران در ServiceDesk Plus چرا این پلاگین؟ در اکثر سازمان‌ها، پایگاه دانش و راهکارها به مرور تبدیل به انبوهی از اطلاعات پراکنده می‌شوند: ❌ جستجوی کند کاربران❌ رابط کاربری قدیمی و محدود❌ عدم تفکیک کاربران فعال و غیرفعال❌ نبود فیلترهای حرفه‌ای❌ دسترسی سخت به اطلاعات تماس و سازمانی اما این پلاگین همه چیز را تغییر می‌دهد. کاربر فقط تایپ می‌کند و نتایج فوراً نمایش داده می‌شوند: بدون Reload صفحه و با سرعت بالا. قابلیت‌های اصلی فیلترهای حرفه‌ای کاربران کاربران فقط تایپ می‌کنند و نتایج فوراً نمایش داده می‌شود. تشخیص وضعیت آنلاین و آفلاین هر راهکار دارای اطلاعات تحلیلی است: سیستم به صورت هوشمند وضعیت کاربران را نمایش می‌دهد: این یعنی تصمیم‌گیری سریع‌تر برای کاربران. پروفایل حرفه‌ای کاربران هر کاربر دارای کارت اختصاصی شامل: فیلترهای حرفه‌ای مرتب‌سازی بر اساس: رابط کاربری مدرن طراحی شده برای تجربه کاربری حرفه‌ای: ✔ اطلاعات در LocalStorage ذخیره می‌شوند✔ بارگذاری مجدد بسیار سریع‌تر انجام می‌شود✔ کاهش فشار روی API طراحی شده برای تجربه حرفه‌ای: سناریوهای استفاده چرا این پلاگین متفاوت است؟ قابلیت سیستم سنتی این پلاگین جستجوی سریع و لحظه‌ای ❌ ✅ رابط کاربری مدرن ❌ ✅ فیلتر VIP ❌ ✅ طراحی اکنش‌گرا ❌ ✅ اتصال API محدود ✅ تشخیص وضعیت آنلاین ضعیف ✅ سفارشی‌سازی ❌ ✅ استفاده در خارج از سرویس دسک محدود ✅ مناسب برای این پلاگین فقط یک لیست کاربران نیست؛ بلکه یک پنل مدرن مدیریت کاربران سازمانی است. 📌 سریع‌تر جستجو کنید📌 حرفه‌ای‌تر مدیریت کنید📌 اطلاعات را هوشمند نمایش دهید آماده ارتقای تجربه مدیریت کاربران هستید؟
اردیبهشت ۳۰, ۱۴۰۵

پلاگین Knowledge Solution Viewer

معرفی پلاگین مدیریت دانش سازمانی، سریع‌تر از همیشه با پلاگین هوشمند نمایش و جستجوی راهکارها برای ServiceDesk Plus یک تجربه مدرن، سریع و حرفه‌ای برای مشاهده، جستجو و تحلیل Solutions سازمانی — با رابط کاربری مدرن، فیلترهای هوشمند و اتصال مستقیم به API. چرا این پلاگین؟ در اکثر سازمان‌ها، پایگاه دانش و راهکارها به مرور تبدیل به انبوهی از اطلاعات پراکنده می‌شوند: ❌ پیدا کردن راهکار مناسب زمان‌بر است❌ رابط کاربری قدیمی و خسته‌کننده است❌ کاربران از Knowledge Base استفاده نمی‌کنند❌ تحلیل محبوب‌ترین محتوا دشوار است اما این پلاگین همه چیز را تغییر می‌دهد. ✔ جستجوی لحظه‌ای✔ رابط کاربری مدرن و ریسپانسیو✔ فیلتر هوشمند بر اساس محبوبیت✔ نمایش آمار واقعی محتوا✔ دسته‌بندی داینامیک Topic ها✔ اتصال مستقیم به API قابلیت‌های اصلی جستجوی زنده و هوشمند کاربران فقط تایپ می‌کنند و نتایج فوراً نمایش داده می‌شود. نمایش آمار واقعی محتوا هر راهکار دارای اطلاعات تحلیلی است: این یعنی تصمیم‌گیری سریع‌تر برای کاربران. فیلترهای حرفه‌ای مرتب‌سازی بر اساس: رابط کاربری مدرن طراحی شده برای تجربه کاربری حرفه‌ای: سناریوهای استفاده چرا این پلاگین متفاوت است؟ قابلیت سیستم سنتی این پلاگین جستجوی سریع و لحظه‌ای ❌ ✅ رابط کاربری مدرن ❌ ✅ فیلتر محبوبیت ❌ ✅ طراحی اکنش‌گرا ❌ ✅ اتصال API محدود ✅ تحلیل محتوا ضعیف ✅ سفارشی‌سازی ❌ ✅ استفاده در خارج از سرویس دسک محدود ✅ مناسب برای این پلاگین فقط یک نمایشگر ساده نیست؛ بلکه یک لایه هوشمند برای مدیریت دانش سازمانی است. 📌 سریع‌تر پیدا کنید📌 حرفه‌ای‌تر نمایش دهید📌 بهتر تصمیم بگیرید آماده تحول Knowledge Base سازمان هستید؟
اردیبهشت ۲۰, ۱۴۰۵

نرم‌افزار ManageEngine Remote Access Plus

ManageEngine Remote Access Plus چیست؟ ManageEngine Remote Access Plus یک نرم‌افزار حرفه‌ای دسترسی و پشتیبانی ریموت سازمانی است که به تیم‌های IT و HelpDesk کمک می‌کند بدون حضور فیزیکی، مشکلات سیستم‌های کاربران را در کمترین زمان ممکن شناسایی و رفع کنند. این ابزار برای سازمان‌هایی طراحی شده که نیاز دارند به‌صورت متمرکز و امن به سیستم‌های Windows، macOS و Linux کاربران خود متصل شوند و عملیات پشتیبانی، عیب‌یابی و مدیریت سیستم‌ها را از راه دور انجام دهند. قابلیت‌های کلیدی Remote Access Plus کنترل کامل سیستم‌ها از راه دور امکان اتصال امن به دسکتاپ کاربران و انجام عملیات عیب‌یابی بدون نیاز به حضور فیزیکی. چت، تماس صوتی و تصویری برقراری ارتباط مستقیم با کاربر در حین جلسه ریموت برای حل سریع‌تر مشکلات. مدیریت فایل از راه دور انتقال، کپی، حذف و مدیریت فایل‌ها بین سیستم کاربر و تیم پشتیبانی. ابزارهای مدیریت سیستم دسترسی به Task Manager، Command Prompt و Registry برای بررسی و رفع مشکلات سیستمی. روشن و خاموش کردن سیستم‌ها (Wake on LAN) روشن کردن سیستم‌های خاموش و مدیریت وضعیت برق دستگاه‌ها در شبکه. گزارش‌گیری و مانیتورینگ کامل ثبت تمامی جلسات ریموت، فعالیت‌ها و ارائه گزارش‌های دقیق برای بررسی و امنیت. مزایای استفاده از Remote Access Plus مناسب چه سازمان‌هایی است؟ ManageEngine Remote Access Plus مناسب است برای: جمع‌بندی اگر به دنبال یک ابزار حرفه‌ای برای پشتیبانی ریموت، کنترل سیستم‌ها و مدیریت کاربران از راه دور هستید، ManageEngine Remote Access Plus یکی از کامل‌ترین گزینه‌ها در اکوسیستم ManageEngine محسوب می‌شود و جایگزین مناسبی برای ابزارهای پراکنده Remote Support است. جدول مقایسه Remote Access Tools ویژگی‌ها ManageEngine Remote Access Plus AnyDesk TeamViewer نوع راهکار سازمانی (Enterprise IT Support) ریموت سریع و عمومی سازمانی + عمومی (Hybrid) مدل استفاده On-Premise / Cloud Cloud Cloud + Enterprise مناسب برای تیم‌های IT و HelpDesk کاربران عمومی + پشتیبانی سبک شرکت‌ها + فریلنسرها + IT حرفه‌ای نصب و راه‌اندازی متوسط تا پیچیده بسیار ساده ساده و سریع سرعت اتصال پایدار در شبکه سازمانی بسیار سریع بسیار سریع + بهینه جهانی امنیت بسیار بالا (Role-based + Audit + 2FA) بالا (TLS + 2FA) بسیار بالا (AES 256 + 2FA + SSO) کنترل سیستم (Tools پیشرفته) کامل (CMD، Registry، Task Manager) محدودتر پیشرفته (Remote Admin + مدیریت کامل) مدیریت چند تکنسین دارد محدود دارد (Team Management) انتقال فایل پیشرفته سریع و ساده پیشرفته و امن ضبط جلسه دارد در نسخه Pro دارد Wake on LAN دارد ندارد دارد گزارش‌گیری سازمانی بسیار قوی محدود متوسط تا قوی (Enterprise بهتر) پشتیبانی چند پلتفرم Windows / macOS / Linux همه پلتفرم‌ها همه پلتفرم‌ها (127+ دستگاه) لایسنس پولی (سازمانی) رایگان + تجاری رایگان شخصی + پولی سازمانی 🟢 ManageEngine Remote Access Plus ✔ بهترین گزینه برای سازمان‌ها و IT HelpDesk حرفه‌ای✔ کنترل کامل + گزارش‌گیری + مدیریت متمرکز 🟡 AnyDesk ✔ بهترین گزینه برای ریموت سریع و ساده✔ سبک و مناسب پشتیبانی فوری❌ امکانات سازمانی محدود 🔵 TeamViewer ✔ بهترین گزینه برای استفاده ترکیبی (فردی + سازمانی)✔ پایدار، جهانی، امکانات کامل ریموت✔ مناسب شرکت‌هایی که می‌خواهند بدون دردسر شروع کنند
اسفند ۱۲, ۱۴۰۴

پلاگین دشبورد کاربران

داشبورد زنده مدیریت خدمات (ITSM)، یک مرکز کنترل هوشمند و مدرن برای پایش لحظه‌ای وضعیت سرویس‌ها، تکنسین‌ها و درخواست‌های پشتیبانی است که کاربران درخواست‌کننده می‌بینند. این داشبورد با نمایش شاخص‌های کلیدی مانند میانگین زمان پاسخگویی، تعداد تیکت‌های باز، وضعیت فشار سیستم و عملکرد تیم پشتیبانی، به مدیران کمک می‌کند تصمیمات سریع‌تر و دقیق‌تری بگیرند. طراحی کاربرپسند، هشدارهای هوشمند، خدمات سریع و دسترسی فوری به راهکارها، تجربه‌ای حرفه‌ای و روان را برای کاربران و تیم‌های فناوری اطلاعات فراهم می‌کند تا مدیریت خدمات سازمانی ساده‌تر، شفاف‌تر و کارآمدتر انجام شود.
بهمن ۲۳, ۱۴۰۴

قابلیت‌های نرم‌افزار PAM360

قابلیت‌های نرم‌افزار PAM360 PAM360 یک راهکار جامع مدیریت دسترسی‌های پرامتی (Privileged Access Management) است که سازمان‌ها را قادر می‌سازد تا دسترسی به حساب‌های حساس، سرورها، پایگاه‌های داده، برنامه‌ها و زیرساخت‌های شبکه را به‌صورت امن، متمرکز و قابل ممیزی مدیریت کنند. با PAM360، سازمان‌ها می‌توانند: PAM360 با ارائه امکاناتی مثل احراز هویت چندمرحله‌ای، کنترل دسترسی برنامه‌ها، اتوماسیون وظایف پرامتی و گزارش‌گیری پیشرفته، نه‌تنها امنیت را تقویت می‌کند بلکه عملیات روزانه تیم‌های IT و امنیت را ساده و قابل اعتماد می‌سازد. به بیان ساده، PAM360 پلی بین امنیت و بهره‌وری سازمان است که دسترسی‌های حساس را تحت کنترل کامل نگه می‌دارد و ریسک‌های امنیتی را به حداقل می‌رساند. بخش ادمین PAM360 مدیریت و کنترل دسترسی‌های پرامتی به سیستم‌ها، سرورها و اپلیکیشن‌ها به یکی از حیاتی‌ترین چالش‌های امنیتی تبدیل شده است. دسترسی‌های پرامتی، دروازه ورود به منابع حیاتی سازمان هستند و هر نقص در مدیریت آن‌ها می‌تواند تهدیدی جدی برای امنیت داده‌ها، عملکرد سیستم‌ها و تداوم کسب‌وکار ایجاد کند. PAM360 به‌عنوان یک پلتفرم جامع مدیریت دسترسی‌های پرامتی، این چالش را به فرصت تبدیل می‌کند. با امکانات گسترده‌ای همچون مدیریت هوشمند گذرواژه‌ها، احراز هویت چندمرحله‌ای، کنترل جلسات پرامتی، و ادغام با ابزارهای CI/CD و DevSecOps، PAM360 نه تنها امنیت را تضمین می‌کند بلکه فرآیندهای عملیاتی را نیز ساده و خودکار می‌سازد. برای یک ادمین PAM360، این ابزار حکم فرماندهی مرکز امنیت سازمان را دارد: مشاهده و مدیریت منابع حیاتی، تعریف سیاست‌های دسترسی، نظارت بر جلسات حساس و اطمینان از رعایت بهترین استانداردهای امنیتی. به عبارتی، ادمین PAM360 پلی است میان فناوری و امنیت، که با شفافیت و کنترل کامل، سازمان را از تهدیدات داخلی و خارجی محافظت می‌کند. در این بخش، با ابزارها، قابلیت‌ها و تنظیمات کلیدی ادمین PAM360 آشنا خواهید شد تا بتوانید دسترسی‌های پرامتی را به صورت امن، هوشمند و قابل ممیزی مدیریت کنید. ۱. احراز هویت (Authentication) عنوان توضیح جامع مثال کاربردی Active Directory PAM360 می‌تواند به دایرکتوری فعال ویندوز متصل شود تا کاربران، گروه‌ها و کامپیوترها را شناسایی و مدیریت کند. این اتصال باعث می‌شود نیازی به ایجاد کاربران جداگانه در PAM نباشد. وقتی کاربر جدیدی به دامین اضافه می‌شود، حساب او به طور خودکار در PAM360 قابل مشاهده و مدیریت است. Microsoft Entra ID اتصال به هویت ابری مایکروسافت (Azure AD سابق) برای احراز هویت کاربران و دسترسی به منابع ابری و داخلی. وقتی سازمان از Office 365 استفاده می‌کند، کاربران می‌توانند با همان حساب ابری وارد PAM360 شوند. LDAP پروتکل دسترسی به دایرکتوری برای مدیریت کاربران و گروه‌ها، مشابه Active Directory ولی منعطف‌تر برای دایرکتوری‌های غیر ویندوزی. اتصال به OpenLDAP برای شناسایی کاربران و گروه‌های لینوکس. SAML Single Sign-On ورود یکپارچه با استاندارد SAML؛ کاربران با یکبار ورود می‌توانند به PAM360 و سایر اپلیکیشن‌ها دسترسی داشته باشند. کاربر با ورود به پورتال سازمان، بدون نیاز به ورود جداگانه، مستقیماً به PAM360 دسترسی پیدا می‌کند. RADIUS پروتکل احراز هویت شبکه برای کاربران شبکه و VPN. وقتی سازمان از VPN استفاده می‌کند، PAM360 می‌تواند کاربران را از طریق RADIUS تایید هویت کند. Smart Card / PKI / Certificate استفاده از کارت هوشمند یا گواهی دیجیتال برای ورود امن. ورود به PAM360 تنها با کارت هوشمند صادر شده توسط سازمان امکان‌پذیر است. Two-Factor Authentication احراز هویت دو مرحله‌ای برای امنیت بیشتر؛ معمولاً رمز یکبار مصرف یا تایید اپلیکیشن موبایل. کاربر پس از وارد کردن گذرواژه، یک کد از Google Authenticator برای ورود نیاز دارد. ۲. مدیریت منابع (Resource Management) عنوان توضیح جامع مثال کاربردی Discover Resources شناسایی خودکار سرورها، دیتابیس‌ها، اپلیکیشن‌ها و حساب‌های پرامتی در شبکه. PAM360 شبکه را اسکن می‌کند و همه سرورهای ویندوز و لینوکس و حساب‌های روت/ادمین را پیدا می‌کند. Resource Types دسته‌بندی منابع بر اساس نوع: سرور، پایگاه داده، شبکه، اپلیکیشن و … سرور ویندوز → نوع […]
بهمن ۱۲, ۱۴۰۴

مقایسه کامل AssetExplorer ، Endpoint Central و ServiceDesk Plus

تفاوت AssetExplorer ، Endpoint Central و ServiceDesk Plus در محصولات ManageEngine امروزه مدیریت زیرساخت فناوری اطلاعات فقط به نصب ویندوز و پاسخ دادن به مشکلات کاربران محدود نمی‌شود. سازمان‌ها با صدها سیستم، نرم‌افزار، کاربر، لایسنس، درخواست پشتیبانی و تجهیزات مختلف روبه‌رو هستند و اگر ابزار مناسبی برای مدیریت آن‌ها نداشته باشند، خیلی زود با بی‌نظمی، هزینه‌های پنهان و افت امنیت مواجه می‌شوند. در این میان محصولات ManageEngine به یکی از محبوب‌ترین راهکارهای مدیریت IT در دنیا تبدیل شده‌اند. اما بسیاری از مدیران شبکه و کارشناسان فناوری اطلاعات هنگام انتخاب بین سه محصول معروف این شرکت یعنی ManageEngine AssetExplorer ، ManageEngine Endpoint Central و ManageEngine ServiceDesk Plus دچار سردرگمی می‌شوند. در نگاه اول ممکن است این سه نرم‌افزار عملکردی مشابه داشته باشند، چون هر سه با تجهیزات، کاربران و مدیریت IT سروکار دارند. اما واقعیت این است که هر کدام برای هدف کاملاً متفاوتی طراحی شده‌اند و انتخاب اشتباه می‌تواند باعث هزینه اضافی، پیاده‌سازی ناموفق و حتی ایجاد اختلال در فرآیندهای سازمان شود. در این مقاله به زبان ساده و کاربردی بررسی می‌کنیم که AssetExplorer ، Endpoint Central و ServiceDesk Plus دقیقاً چه تفاوتی با هم دارند، هر کدام چه کاربردی دارند و کدام گزینه برای نیاز سازمان شما مناسب‌تر است. وقتی سازمان‌ها به سمت مدیریت متمرکز تجهیزات، کاربران و خدمات فناوری اطلاعات حرکت می‌کنند، معمولاً با سه محصول معروف از شرکت ManageEngine روبه‌رو می‌شوند: • AssetExplorer• Endpoint Central• ServiceDesk Plus در نگاه اول ممکن است این محصولات شبیه هم به نظر برسند، چون هر سه با تجهیزات، کاربران و زیرساخت IT سروکار دارند. اما در واقع هر کدام برای هدف متفاوتی طراحی شده‌اند و دانستن تفاوت آن‌ها می‌تواند جلوی هزینه‌های اشتباه و انتخاب نادرست را بگیرد. AssetExplorer چیست؟ ManageEngine AssetExplorer یک نرم‌افزار تخصصی برای مدیریت دارایی‌های IT است. تمرکز اصلی آن روی شناسایی، ثبت، کنترل و مدیریت تجهیزات و لایسنس‌هاست. مثلاً: • چه تعداد لپ‌تاپ در شرکت وجود دارد• هر سیستم دست چه کسی است• چه نرم‌افزارهایی نصب شده‌اند• تاریخ گارانتی تجهیزات چه زمانی تمام می‌شود• کدام لایسنس‌ها در حال انقضا هستند• چه تجهیزاتی بلااستفاده مانده‌اند این محصول بیشتر برای تیم‌های مدیریت دارایی و انبار IT کاربرد دارد. Endpoint Central چیست؟ ManageEngine Endpoint Central محصولی برای مدیریت و کنترل سیستم‌ها و دستگاه‌های کاربران است. این نرم‌افزار قبلاً با نام Desktop Central شناخته می‌شد و امروزه به یک راهکار کامل Unified Endpoint Management تبدیل شده است. وظایف اصلی آن: • نصب نرم‌افزار روی سیستم کاربران• Patch Management و آپدیت ویندوز• کنترل USB• ریموت گرفتن از سیستم کاربران• اعمال Group Policy• مدیریت آنتی ویروس• مدیریت لپ‌تاپ و موبایل• مانیتورینگ وضعیت Endpoint ها اگر AssetExplorer فقط تجهیزات را شناسایی و ثبت می‌کند، Endpoint Central عملاً آن‌ها را کنترل و مدیریت می‌کند. ServiceDesk Plus چیست؟ ManageEngine ServiceDesk Plus یک سیستم ITSM یا مدیریت خدمات فناوری اطلاعات است. تمرکز آن روی فرآیندهای پشتیبانی و Help Desk است. موارد استفاده: • ثبت تیکت کاربران• مدیریت درخواست‌ها• مدیریت Incident• مدیریت Problem• مدیریت Change• مدیریت SLA• پایگاه دانش• اتوماسیون پشتیبانی IT• مدیریت تیم Help Desk این نرم‌افزار برای ارتباط بین کاربران و تیم پشتیبانی طراحی شده است. تفاوت اصلی این سه محصول ویژگی AssetExplorer Endpoint Central ServiceDesk Plus کاربرد اصلی مدیریت دارایی مدیریت سیستم‌ها و Endpoint ها مدیریت خدمات و پشتیبانی تمرکز محصول Asset Management Endpoint Management ITSM و Help Desk ثبت تجهیزات دارد دارد دارد کنترل سیستم کاربران محدود کامل ندارد نصب نرم‌افزار ندارد دارد ندارد Patch Management ندارد کامل ندارد مدیریت تیکت ندارد محدود کامل مدیریت SLA ندارد ندارد دارد CMDB محدود محدود پیشرفته مدیریت لایسنس کامل متوسط محدود Remote Control ندارد دارد از طریق Integration مناسب تیم Asset Team SysAdmin Help Desk هدف اصلی کنترل دارایی مدیریت اندپوینت‌ها(سرور، کلاینت، موبایل و تبلت) مدیریت خدمات IT […]
بهمن ۱۰, ۱۴۰۴

نسخه جدید ITIL 5 منتشر شد!

ITIL 5 بالاخره فرا رسیده و دقیقا در همان لحظه ای فرا رسیده که تیمهای IT باید کار غیرممکن را انجام دهند: تحویل سریع تر، خودکارسازی بیشتر و پذیرش هوش مصنوعی… همه این ها بدون شکستن اعتماد، قابلیت اطمینان یا تجربه کارمندی است. خبر خوب این است که اگر قبلا از ITIL 4 استفاده می کنید، از صفر شروع نمی کنید. ما در حال بررسی چارچوب جدید بوده ایم و متوجه شده ایم که ایده بزرگ پشت ITIL 5 این است که جهان به سرعت در حال تغییر است و چارچوب در حال پیشرفت است. نحوه ارائه ارزش سازمان ها امروز بیش از هر زمان دیگری به محصولات دیجیتال، خدمات دیجیتال، اتوماسیون و (بله) هوش مصنوعی بستگی دارد. ITIL 5 این واقعیت را منعکس می کند و به تیم های فناوری اطلاعات روشی مدرن تر برای ساختاردهی کامل کار ارائه می دهد. خلاصه اینکه: ITIL 5 یک تکامل است، نه بازآفرینی. اما این مدل به روزرسانی های معناداری در زبان، تمرکز و نحوه ارائه مدل ایجاد می کند. انتشار ITIL 5 و هدف ITIL 5 به عنوان نسخه اصلی بعدی ITIL معرفی شد که برای حمایت بهتر از نحوه ساخت و عملکرد سازمان ها در دنیایی که تحت تأثیر تغییرات مداوم دیجیتال است، ایجاد شده است. جایی که ITIL 4 پیش تر جهش مهمی داشت (با فاصله گرفتن از تفکر فرآیندی خشک به سمت جریان های ارزش، شیوه ها و هم آفرینی)، ITIL 5 یک گام فراتر می رود و چندین موضوع را به مرکز می آورد: هدف واضح است: آنچه از ITIL 4 جواب داده حفظ شود، اما آن را برای آینده تغییر دهد، به ویژه برای سازمان هایی که می خواهند اصطکاک را کاهش دهند، تحویل را تسریع کنند و پیچیدگی فزاینده را مدیریت کنند. ITIL 4 در مقابل ITIL 5: چه تغییراتی با نسخه جدید ITIL رخ داده است؟ در ادامه مقایسه ای سریع از چگونگی تکامل این چارچوب آمده است. (برای زمینه، ITIL v3 را هم اضافه خواهیم کرد.) ITIL v3 در مقابل ITIL 4 در مقابل ITIL 5: نمودار خلاصه مساحت ITIL نسخه ۳ ITIL 4 ITIL 5 رویکرد اصلی چرخه عمر سرویس و فرآیندها سیستم ارزش خدمات، شیوه ها، جریان های ارزش مدیریت محصول و خدمات دیجیتال، جریان انتها به انتها مدل عملیاتی هسته چرخه عمر خدمت (استراتژی – طراحی – انتقال – عملیات – CSI) SVS + زنجیره ارزش خدمات یک مدل انتها به انتها صریح تر (با فعالیت های چرخه عمر) روش ها / فرآیندها به شدت مبتنی بر فرآیند ۳۴ تمرین بر اساس رویکرد تمرینی (هنوز عملی و همچنان مناسب برای پذیرش) ساخته شده است. تمرکز بر دیجیتال / هوش مصنوعی نه مرکزی اهمیت نوظهور تأکید صریح بر موقعیت یابی بومی هوش مصنوعی + حاکمیت هوش مصنوعی مخاطب هدف تیم های مدیریت خدمات فناوری اطلاعات ITSM و فراتر از آن (مدیریت خدمات سازمانی) «فناوری اطلاعات و هر نقش، برای هر سازمان» (فراگیرتر و گسترده تر) حالا بیایید مهم ترین تغییرات در ITIL 5 را بررسی کنیم. ITIL 5 «بومی هوش مصنوعی» است (و حاکمیت هوش مصنوعی را جدی می گیرد) احتمالا این بزرگ ترین «تغییر تیتر» است. ITIL ناگهان به یک چارچوب هوش مصنوعی تبدیل نمی شود، اما هوش مصنوعی را اجتناب ناپذیر می داند. بسیاری از سازمان ها به نوعی هوش مصنوعی را در محیط خود دارند: ITIL 5 اذعان دارد که این قابلیت ها ارزش واقعی ایجاد می کنند، اما همچنین ریسک واقعی را نیز به همراه دارند. بنابراین این چارچوب بر حاکمیت هوش مصنوعی در خود تأکید دارد، با هدف کمک به سازمان ها برای «استفاده و مقیاس پذیری مسئولانه و با اعتماد به نفس از هوش مصنوعی.» در عمل، این موضوع تیم ها را تشویق می کند تا فراتر از سؤال «آیا می توانیم […]
آذر ۳۰, ۱۴۰۴

مدیریت فضا در سازمان

در ترجمه‌ی واژه‌ی Facilities به فارسی، گزینه‌های مختلفی مثل «تسهیلات»، «تأسیسات»، «خدمات عمومی» یا «پشتیبانی» به‌کار رفته‌اند که هرکدام در بافت زبانی و سازمانی ایران با سوءبرداشت همراه‌اند؛ «تسهیلات» عموماً به وام و امتیاز مالی اشاره دارد، «تأسیسات» ذهن را به لوله‌کشی و برق محدود می‌کند و «خدمات عمومی» بیش از حد کلی و دولتی است. به همین دلیل ما از عنوان «واحد امکانات» استفاده می‌کنیم؛ چون «امکانات» در فارسی معاصر، دقیقاً به مجموعه‌ی فضاها، تجهیزات، خدمات و زیرساخت‌هایی اشاره دارد که تجربه‌ی فیزیکی کاربر در سازمان را شکل می‌دهند، بدون بار مالی یا فنیِ تقلیل‌دهنده. «واحد امکانات» هم برای مخاطب ایرانی قابل‌فهم است، هم دامنه‌ی واقعی Facilities را پوشش می‌دهد و هم با مفاهیم مدرن مدیریت فضا و خدمات سازمانی هم‌خوانی دارد. سناریوی واقعی: وقتی «کمبود فضا» فقط یک توهم است وضعیت قبل یک سازمان بزرگ با حدود ۱۲۰۰ کارمند، سه ساختمان اداری و یک پردیس مرکزی. نتیجه؟تصمیم‌ها بر اساس حس و تجربه گرفته می‌شود، نه داده. نقطه تغییر سازمان تصمیم می‌گیرد Space Management را با ServiceDesk Plus راه‌اندازی کند. در کمتر از دو هفته: کشف غیرمنتظره بعد از یک ماه گزارش‌گیری: مدیر Facilities می‌گوید: «ما کمبود فضا نداشتیم؛ کمبود دید داشتیم.» اقدام مدیریتی با داده‌های واقعی: نتیجه بعد از ۶ ماه مدیرعامل در جلسه هیئت‌مدیره می‌گوید: «ما ساختمان نخریدیم، ولی جا باز کردیم.» مدیریت فضا یعنی: دیدن آنچه هست، نه ساختن چیزی که فکر می‌کنیم نیست. و دقیقاً همین‌جاست که ServiceDesk Plus از یک ابزار پشتیبانی، به یک ابزار تصمیم‌سازی مدیریتی تبدیل می‌شود. مدیریت هوشمند فضا؛ قلب تپنده‌ی تیم‌های Facilities مدرن در سازمان‌های امروزی، فضا فقط چهاردیواری نیست؛ هر مترمربع، یک منبع استراتژیک است که اگر درست مدیریت نشود، به هزینه، نارضایتی و اتلاف بهره‌وری تبدیل می‌شود.اینجاست که Space Management به‌عنوان یکی از حیاتی‌ترین وظایف تیم‌های Facilities وارد میدان می‌شود. چالش همیشگی: «چه فضایی، کجا، با چه ظرفیتی؟» مدیریت هم‌زمان پردیس‌ها، ساختمان‌ها، طبقات، اتاق‌ها، فضاهای باز و خدمات وابسته به آن‌ها، بدون یک ابزار متمرکز، تقریباً غیرممکن است.ServiceDesk Plus این پیچیدگی را به یک نمای شفاف و قابل‌کنترل تبدیل می‌کند. ارتباط ماژول مدیریت فضا با ماژول‌های سرویس‌دسک و ITIL ماژول / فرآیند ارتباط با مدیریت فضا ارزش مدیریتی ایجادشده فرآیند ITIL مرتبط Incident Management اتصال رخدادها به فضای مشخص (اتاق، طبقه، ساختمان) شناسایی الگوهای خرابی مکانی و کاهش رخدادهای تکراری Incident Management Service Request Management ثبت درخواست‌ها بر اساس فضا (نظافت، جابه‌جایی، تعمیر) افزایش دقت و سرعت پاسخ‌گویی Request Fulfillment Asset Management تخصیص دارایی‌ها به فضاها کنترل مکان دارایی‌ها و کاهش گم‌شدن یا دوباره‌کاری Asset Management CMDB ثبت فضا به‌عنوان CI و ارتباط با سایر CIها ایجاد دید مکانی در CMDB Service Asset & Configuration Management Change Management تحلیل اثر تغییرات بر فضاها کاهش ریسک تغییرات فیزیکی و عملیاتی Change Enablement Problem Management تحلیل ریشه‌ای مشکلات تکرارشونده در یک فضا حذف علت‌های ریشه‌ای خرابی Problem Management Knowledge Management مستندسازی راهنماها و نقشه‌ها برای هر فضا دسترسی سریع به دانش عملیاتی Knowledge Management Service Catalog ارائه خدمات Facilities مبتنی بر فضا شفاف‌سازی خدمات قابل درخواست Service Catalog Management SLA Management تعریف SLA بر اساس نوع فضا یا سطح اهمیت مدیریت هوشمند تعهدات خدماتی Service Level Management Availability Management پایش در دسترس بودن فضاهای کلیدی تضمین تداوم عملیات سازمان Availability Management Capacity Management تحلیل ظرفیت واقعی فضاها جلوگیری از توسعه‌ی غیرضروری Capacity Management Event Management ثبت رویدادهای محیطی و مکانی پیشگیری از بحران‌های عملیاتی Event Management Reporting & Analytics گزارش‌گیری از اشغال، خرابی و هزینه فضاها تصمیم‌سازی مدیریتی مبتنی بر داده Continual Improvement Continual Service Improvement بهبود مستمر بر اساس داده‌های فضایی افزایش بلوغ فرآیندها CSI / ContinualImprovement ماژول مدیریت فضا فقط یک قابلیت Facilities نیست؛ بلکه یک لایه مکانی (Spatial Layer) است که به تمام فرآیندهای ITIL معنا، دقت […]
آذر ۲۵, ۱۴۰۴

مدیریت حادثه با هوش مصنوعی

در فناوری اطلاعات، خطا یک احتمال نیست یک قطعیت است. مسئله این نیست که Incident رخ می‌دهد یا نه، مسئله این است که آیا سازمان پیش از فروپاشی، آنرا می‌فهمد یا بعد از آن. هوش مصنوعی قرار نیست جای انسان را بگیرد؛ قرار است او را از آتش‌نشانیِ کور به جراحیِ دقیق برساند. ببینیم مدیریت حوادث با هوش‌مصنوعی چه فرقی با روال سنتی دارد؟ «همه‌چیز، همیشه، خراب می‌شود» این جمله‌ی معروف ورنر فوگلز، CTO آمازون، هنوز هم حقیقتی بی‌رحم را یادآوری می‌کند: در دنیای دیجیتال، شکست استثنا نیست؛ قاعده است. نمونه‌اش کم نیست؛ از فاجعه‌ی CrowdStrike در سال گذشته گرفته تا قطعی گسترده‌ی AWS. دو بازیگر کاملاً متفاوت، اما یک الگوی مشترک: یک خطای کوچک که به‌سرعت به یک اختلال زنجیره‌ای و فراگیر تبدیل شد. کاربران نهایی زمین‌گیر شدند و تیم‌های IT، به‌معنای واقعی کلمه، با زمان مسابقه می‌دادند. این بحران‌ها یک نکته‌ی اساسی را روشن کرده‌اند: بعضی اختلالات اجتناب‌ناپذیرند و معمولاً هم غافلگیرکننده رخ می‌دهند. بنابراین مسئله دیگر این نیست که «آیا حادثه رخ می‌دهد یا نه»، بلکه این است که «چقدر سریع، دقیق و هوشمند به آن پاسخ می‌دهیم». اینجاست که محدودیت‌های مدیریت سنتی Incident خودش را نشان می‌دهد. رویکردهای قدیمی بیش‌ازحد به قوانین ایستا، بررسی‌های دستی و واکنش‌های دیرهنگام متکی‌اند. نتیجه؟ فرسودگی تیم‌ها، اتلاف زمان و افزایش هزینه‌ی کسب‌وکار. برای همین تیم‌های IT ناچارند رویکرد خود را متحول کنند و هوش مصنوعی را به قلب فرایند پاسخ به رخداد تزریق کنند. هوش مصنوعی کمک می‌کند ناهنجاری‌هایی دیده شوند که ممکن است از چشم تحلیل‌گران انسانی پنهان بمانند. با ورود به عصر Agentic AI، نقش AI از یک ابزار کمکی فراتر رفته و به یک بازیگر فعال در تشخیص، تحلیل و حتی حل Incidentها تبدیل شده است. در سال‌های گذشته، استفاده از یادگیری ماشین باعث بهبود دسته‌بندی رخدادها، پیش‌بینی زیر‌دسته‌ها و تخصیص هوشمند تکنسین‌ها شد. سپس با ظهور GenAI در پلتفرم‌های ITSM، زمان رفع مشکل کاهش یافت و کاربران نهایی توانستند سریع‌تر و حتی به‌صورت خودخدمت مشکل خود را حل کنند. اما در Incidentهای بحرانی، این تازه شروع ماجراست. امروز AI می‌تواند تحلیل تأثیر و ریشه‌یابی علت را انجام دهد، ارتباطات زمینه‌مند و دقیق با ذی‌نفعان برقرار کند و کل چرخه‌ی مدیریت بحران را روان‌تر سازد. حالا با ظهور AI Agentها، امکان طراحی گردش‌کارهایی فراهم شده که نه‌تنها اثر تجاری Incidentهای بزرگ را به حداقل می‌رسانند، بلکه حتی به پیشگیری از آن‌ها کمک می‌کنند. فرض کنید یک زنجیره‌ی خرده‌فروشی جهانی تصمیم می‌گیرد پروژه‌ی تحول دیجیتال گسترده‌ای اجرا کند. بخشی از این پروژه، ارتقای پایگاه‌داده به نسخه‌ی جدید SQL Server است. مدت کوتاهی بعد، سیستم‌های فروش (POS) در چندین شعبه از کار می‌افتند. صف مشتریان طولانی می‌شود و عملیات فروش عملاً متوقف می‌گردد. بعدها مشخص می‌شود که نسخه‌ی جدید پایگاه‌داده با نرم‌افزار POS سازگار نبوده و چون تست سازگاری انجام نشده، مشکل از قبل شناسایی نشده است. در مدل سنتی، سیل تیکت‌ها به سمت Service Desk سرازیر می‌شود، قوانین از پیش‌تعریف‌شده تریاژ را انجام می‌دهند و تکنسین‌ها به‌صورت دستی به‌دنبال الگو و ارتباط بین رخدادها می‌گردند. داده‌ها از منابع مختلف جمع‌آوری می‌شود، زمان زیادی صرف بحث درباره‌ی علت احتمالی می‌گردد و در نهایت، پس از یک فرایند طولانی، تیم متوجه می‌شود ارتقای دیتابیس عامل مشکل بوده و به نسخه‌ی قبلی بازمی‌گردد. مشکل حل می‌شود، اما با هزینه‌ی زمانی و انسانی بالا. در نسخه‌ی پیشرفته‌تر با AI کمکی، تیکت‌ها هوشمندانه دسته‌بندی و خوشه‌بندی می‌شوند، ارتباطات به‌جای پیام‌های خشک و قالبی، به‌صورت پویا و متناسب با مخاطب تولید می‌شوند و خلاصه‌های هوشمند، تیم پاسخ‌گویی را سریعاً در جریان وضعیت قرار می‌دهند. زمان تشخیص و مستندسازی به‌طور محسوسی کاهش می‌یابد. اما در مدل Agentic AI، داستان کاملاً متفاوت است. عامل هوشمند پیش از انفجار بحران، افزایش خطاهای POS را در لاگ‌ها تشخیص […]
آذر ۱۵, ۱۴۰۴

هوش مصنوعی در ITSM

حضور حیاتی AI در ITSM هوش مصنوعی در ITSM دیگر یک بحث آینده‌نگرانه نیست؛ اکنون بر اساس داده‌های شفاف، تجربه‌های واقعی سازمان‌ها و ده‌ها پروژه عملی، می‌توانیم ببینیم شرکت‌ها دقیقاً در چه مرحله‌ای از بلوغ هوش مصنوعی قرار دارند. عبارت «ما هوش مصنوعی را پذیرفته‌ایم» دیگر کافی نیست؛ زیرا ممکن است از یک چت‌بات ساده تا عوامل هوش مصنوعی چندعاملی خودگردان را شامل شود. سناریو: یکی از شرکت‌های ارایه دهنده خدمات اینترنت، ماهانه‌ حدود ۱۲هزار تیکت از مشتریان و کاربرانش دریافت می‌کند. تیم IT همیشه با سه مشکل اصلی روبه‌رو بود: در سال ۱۴۰۴، شرکت تصمیم گرفت ۳ نوع هوش مصنوعی را وارد چرخه ITSM کند. با چنین ساختاری در جدول زیر…. مرحله نوع هوش مصنوعی توضیح اتفاق نتیجه ۱. پیش‌بینی خرابی سرور Predictive AI تحلیل لاگ‌ها و دما → تشخیص احتمال ۸۵٪ خرابی طی ۷۲ ساعت هشدار ۱۶ ساعت زودتر ثبت شد؛ جلوگیری از بحران ۲. کمک به مهندس شیفت GenAI خلاصه‌سازی ۱۳۴ Incident مشابه + ارائه راهکارهای آماده براساس دانش پایه کاهش زمان تحلیل از ۲ ساعت به ۵ دقیقه ۳. رفع خودکار مشکل Agentic AI انتقال بار پردازشی، بررسی دما، مشورت با Agent شبکه، ری‌استارت نرم، بررسی مجدد حل کامل Incident در ۴۸ ثانیه بدون دخالت انسان ۴. نتایج یک‌ماهه — کاهش Incidentهای تکراری، کاهش MTTR، کاهش بار L1، بهبود کیفیت خدمات کاهش Incident تکراری: ۴۲٪ → ۱۸٪ / زمان رفع: ۲.۱ ساعت → ۱۲ دقیقه در ادامه این سناریو، ۴ نکته کلیدی درباره وضعیت «هوش مصنوعی در ITSM در سال ۲۰۲۵» را مدانت شرح داده؛ نکاتی که می‌توانند مسیر تصمیم‌گیری سازمان شما را مشخص کنند. ۱. مشخص‌سازی دلیل استفاده از هوش مصنوعی سازمان‌ها معمولاً به دو دلیل سراغ هوش مصنوعی می‌روند: الف) دلایل داخلی – حل مشکلات ساختاری IT طبق نظرسنجی جهانی AI in ITSM 2025، عوامل انگیزشی اصلی عبارت‌اند از: چالش سازمان‌ها درصد ذکرشده خودکارسازی کارهای تکراری ۴۵٪ بهبود تجربه کاربری ۴۵٪ همسویی ITSM با اهداف کسب‌وکار ۳۴٪ مدیریت هزینه بدون افت کیفیت ۳۰٪ مثال واقعی: یک شرکت مخابراتی اروپایی با حجم ۵۸هزار تیکت ماهانه، تنها با فعال‌کردن «پیشنهاد خودکار راه‌حل» زمان رسیدگی به تیکت را ۳۹٪ کاهش داد. ب) دلایل رقابتی – عقب نماندن از رقبایی که AI را پذیرفته‌اند حتی اگر وضع فعلی سازمان مناسب باشد، عدم استفاده از AI می‌تواند در ۲ سال آینده شما را از رقابت کنار بگذارد، چون: ۲. انواع هوش مصنوعی در ITSM و تفاوت کاربرد آن‌ها واژه «AI» خیلی کلی است. شما در واقع با سه خانواده اصلی سروکار دارید: الف) هوش مصنوعی پیش‌بینی‌کننده (Predictive AI) تمرکز: پیش‌بینی، تحلیل، هشدار کاربردها: مثال: یک سازمان مالی با مدل‌های Predictive AI توانست ۲۵٪ از تغییرات پرریسک را پیش از وقوع، Re-schedule کند. ب) هوش مصنوعی مولد (GenAI) تمرکز: تولید محتوا، خلاصه‌سازی، تعامل انسانی کاربردها: مثال: GenAI در یک شرکت SaaS، ۶۵٪ از مقالات KB را خودکار به‌روزرسانی کرد. ج) هوش مصنوعی عامل (Agentic AI / Autonomous Agents) تمرکز: انجام کار بدون انساناینجا دیگر AI فقط مشاوره نمی‌دهد؛ کار انجام می‌دهد. کاربردها: مثال: یک شرکت نفت و گاز، با Agentsهای خودگردان، ۱۸٪ از Incidents را بدون لمس انسانی رفع کرد. جدول مقایسه انواع هوش مصنوعی در ITSM نوع AI نقش اصلی نمونه کاربرد ارزش افزوده Predictive AI پیش‌بینی و تحلیل ریسک تغییر، SLA کاهش خطا و Downtime GenAI تولید محتوا و تعامل Ticket Summary، KB افزایش سرعت پاسخ Agentic AI اقدام مستقل رفع Incident کاهش نیاز به نیروی انسانی ۳. فرق عوامل مجازی (Virtual Agents) و عوامل هوش مصنوعی (AI Agents) این تفاوت برای آینده ITSM حیاتی است. Virtual Agent چیست؟ مثال:کاربر می‌پرسد: «پسورد من ریست می‌شه؟»Virtual Agent لینک ریست پسورد را می‌دهد. AI Agent چیست؟ مثال:AI Agent درخواست تغییر سخت‌افزاری را: بدون اینکه انسان وارد شود. ۴. انتخاب درست […]
آذر ۴, ۱۴۰۴

مهاجرت به سرویس دسک پلاس

با اطمینان از سایر پلتفرم‌های ITSM به ServiceDesk Plus مهاجرت کنید در دنیای پویا و رو‌به‌رشد مدیریت خدمات فناوری اطلاعات، انتخاب یک پلتفرم ITSM تنها آغاز مسیر است. آنچه سازمان‌ها برای حفظ چابکی و اثربخشی نیاز دارند، قابلیت مهاجرت سریع، امن و بدون وقفه به سیستمی است که عملکرد بهتر، هزینه کمتر و تجربه‌ کاربری برتر ارائه دهد.اگر قصد دارید از پلتفرم فعلی خود به ServiceDesk Plus مهاجرت کنید، خبر خوب این است که این مسیر می‌تواند بسیار ساده، کنترل‌شده و کم‌ریسک باشد. ServiceDesk Plus اینجاست تا کمک کند عملیات خدمات IT دقیقاً از همان‌جایی ادامه پیدا کند که در سامانه قبلی بود—بدون گسست، بدون سردرگمی تیم‌ها و با حفظ کامل تاریخچه داده‌ها. چرا مهاجرت به ServiceDesk Plus انتخابی هوشمندانه است؟ هر پلتفرم ITSM مزایا و محدودیت‌های خاص خود را دارد؛ اما آنچه اهمیت دارد، توانایی انتقال روان از گذشته به آینده است. ServiceDesk Plus با معماری منعطف و پشتیبانی حرفه‌ای، این فرآیند را برای سازمان‌ها به تجربه‌ای امن و قابل‌اعتماد تبدیل می‌کند. ادامه‌ی بی‌وقفه عملیات خدمات با مهاجرت استاندارد، تمام داده‌های حیاتی عملیاتی-از درخواست‌ها و مشکلات گرفته تا دارایی‌ها، CMDB، مستندات و فایل‌های پیوست- به شکلی یکپارچه به ServiceDesk Plus منتقل می‌شوند. همه‌چیز را به کارشناسان ما بسپارید مهاجرت داده برای بسیاری از شرکت‌ها نگران‌کننده است؛ اما با اتکا به متخصصان مدانت، این فرآیند با کمترین دخالت تیم شما و با بیشترین اطمینان انجام می‌شود. ما چه کارهایی برای شما انجام می‌دهیم؟ ورود داده با هر فرمتی که داشته باشید ServiceDesk Plus از طیف گسترده‌ای از فرمت‌ها پشتیبانی می‌کند: این انعطاف‌پذیری یعنی تقریباً هر پلتفرمی که امکان خروجی گرفتن داشته باشد، قابل مهاجرت است. پشتیبانی مهاجرت از پلتفرم‌های محبوب ITSM ما از مهاجرت از طیف وسیعی از ابزارهای جهانی ITSM پشتیبانی می‌کنیم، از جمله: و اگر ابزار شما در این لیست نیست؟ نگران نباشید.پس از یک ارزیابی امکان‌سنجی، تیم ما مهاجرت از اکثر پلتفرم‌های دیگر را نیز مدیریت می‌کند. مروری بر فرآیند استاندارد مهاجرت مدانت ۱. ارزیابی اولیه مشاوران مدانت تنظیمات موجود شما، ساختار داده‌ها، فرمت‌های خروجی، حجم اطلاعات و محدودیت‌های پلتفرم قبلی را بررسی کرده و دامنه دقیق مهاجرت را تعریف می‌کنند. ۲. آماده‌سازی و نقشه‌برداری داده‌ها ما در استخراج داده‌ها از محیط فعلی همراهتان خواهیم بود؛ سپس نقشه‌برداری فیلدها را طبق استاندارد ServiceDesk Plus و نیازهای سازمان شما انجام می‌دهیم. ۳. اجرای مهاجرت آزمایشی یک مهاجرت تست اجرا می‌شود تا اطمینان حاصل شود: ۴. مهاجرت نهایی و اعتبارسنجی پس از تأیید شما، مهاجرت نهایی انجام شده و سپس مجموعه‌ای از بررسی‌های دقیق برای اطمینان از سلامت، جامعیت و عملکرد تمامی داده‌ها صورت می‌گیرد. فرآیند مهاجرت از هر پلتفرم متفاوت است هر ابزار ITSM محدودیت‌ها و ساختار داده خاص خود را دارد، بنابراین موجودیت‌های قابل‌انتقال (Tickets، Assets، CMDB، KB، Users و…) بسته به ابزار مبدا متفاوت خواهند بود. این موارد پس از بررسی امکان‌سنجی برای شما تعیین و اعلام می‌شود. مهاجرت به ServiceDesk Plus یک تغییر ساده و سریع نیست؛ بلکه یک ارتقاء بنیادین در کیفیت مدیریت خدمات IT است. با تیم متخصص، فرآیند استاندارد، ابزارهای قدرتمند و پشتیبانی کامل، می‌توانید مطمئن باشید که این مهاجرت: اگر آماده‌اید به یک پلتفرم مدرن‌تر و کارآمدتر کوچ کنید، تیم مدانت در کنار شماست تا این مسیر را هموار، دقیق و بی‌دردسر طی کنید.
آبان ۱۷, ۱۴۰۴

برنامه آموزشی PAM360 (Privileged Access Management Training Agenda)

برنامه آموزشی PAM360 (Privileged Access Management Training Agenda) مدانت شما را یا متخصص محصول می‌کند یا متخصص حوزه! این‌بار قرار است متخصص نرم‌افزار ManageEngine PAM360 شوید — راهکار جامع برای مدیریت دسترسی‌های سطح بالا، کنترل گذرواژه‌ها و افزایش امنیت زیرساخت سازمانی. در دنیای امروز که حملات سایبری پیچیده‌تر از همیشه‌اند، PAM360 به‌عنوان یک بستر متمرکز برای Privileged Access Management، امنیت حساب‌های حیاتی را تضمین کرده و دسترسی‌های مدیریتی را در سطح سازمان کنترل‌پذیر، ثبت‌شده و تحلیل‌پذیر می‌کند. در این دوره، با سناریوهای واقعی و پیکربندی‌های عملی کار می‌کنیم تا یاد بگیرید چگونه PAM360 را در محیط سازمان‌تان پیاده‌سازی، تنظیم و با سامانه‌های Active Directory، SIEM و ITSM یکپارچه کنید. عنوان توضیحات نام دوره آموزش جامع PAM360 مدل برگزاری حضوری در محل کارفرما / آنلاین مخاطبان مدیران امنیت اطلاعات، مدیران سیستم، کارشناسان IT، مدیران زیرساخت و حساب‌های کاربری معرفی دوره این دوره برای تسلط بر مفاهیم و پیاده‌سازی کامل PAM360 طراحی شده است — از مدیریت گذرواژه‌ها تا کنترل نشست‌ها و تحلیل دسترسی‌ها. معرفی PAM360 راهکاری از ManageEngine برای مدیریت دسترسی‌های سطح بالا (Privileged Access Management) شامل Password Vault مرکزی، Session Recording، Key Management و گزارش‌های امنیتی. سرفصل‌های برنامه آموزشی PAM360 ۱. مقدمه و مفاهیم پایه PAM ۲. نصب و پیکربندی اولیه ۳. مدیریت گذرواژه‌ها و Vault مرکزی ۴. مدیریت نشست‌ها (Session Management) ۵. مدیریت کلیدها و گواهی‌ها ۶. یکپارچگی با سیستم‌های دیگر ۷. گزارش‌گیری، تحلیل و انطباق 🔸 زمان‌بندی سرفصل‌های آموزشی PAM360 عنوان سرفصل آموزشی حداقل زمان حداکثر زمان مقدمه و معماری 0.5 ساعت 4 ساعت نصب و پیکربندی اولیه 1 ساعت 8 ساعت Password Vault و Rotation 2 ساعت 15 ساعت Session Management 1 ساعت 10 ساعت Key & Certificate Management 1 ساعت 8 ساعت Integration & Reporting 1 ساعت 10 ساعت تمرین عملی و سناریوهای واقعی 2 ساعت 12 ساعت 🔹 جمع کل: 🧑‍🏫 مدل‌های برگزاری 🎯 اهداف دوره: 🏅 مزایای شرکت در دوره:
آبان ۱۷, ۱۴۰۴

ورکشاپ تخصصی مدیریت پچ

برنامه آموزشی پچ منیجر پلاس (Patch Manager Plus Training Agenda) مدانت شما را یا متخصص محصول می‌کند یا متخصص حوزه! این‌بار قرار است متخصص نرم‌افزار ManageEngine Patch Manager Plus شوید — راهکار جامع برای مدیریت وصله‌ها، به‌روزرسانی‌ها و امنیت سیستم‌های سازمانی. در دنیای امروز که هر روز آسیب‌پذیری‌های جدیدی کشف می‌شود، به‌روزرسانی به‌موقع سیستم‌ها حیاتی است. Patch Manager Plus با اتوماسیون هوشمند، کنترل دقیق و گزارش‌های امنیتی پیشرفته، تضمین می‌کند هیچ وصله‌ای از قلم نیفتد و هیچ تهدیدی بی‌پاسخ نماند. این دوره فراتر از آموزش تئوری‌ست؛ در محیط واقعی، با سناریوهای واقعی و پیکربندی‌های سازمانی کار می‌کنیم تا شما نه فقط با نرم‌افزار آشنا شوید، بلکه در مدیریت امنیت و پچ سازمان‌تان متخصص شوید. عنوان توضیحات نام دوره آموزش جامع Patch Manager Plus مدل برگزاری حضوری در محل کارفرما / آنلاین مخاطبان کارشناسان IT، مدیران سیستم، متخصصان امنیت سایبری، مدیران زیرساخت معرفی دوره این دوره برای تسلط کامل بر چرخه مدیریت وصله‌ها، ارزیابی آسیب‌پذیری‌ها، گزارش‌گیری انطباق و خودکارسازی Patch Deployment طراحی شده است. معرفی Patch Manager Plus راهکاری از ManageEngine برای مدیریت وصله‌های سیستم‌عامل‌ها و نرم‌افزارهای شخص ثالث در محیط‌های ویندوز، مک و لینوکس — با تمرکز بر امنیت، سرعت و انطباق با سیاست‌های سازمانی. سرفصل‌های برنامه آموزشی Patch Manager Plus ۱. مقدمه و مفاهیم پایه ۲. نصب، راه‌اندازی و پیکربندی اولیه ۳. مدیریت وصله‌ها و به‌روزرسانی‌ها ۴. مدیریت نرم‌افزارهای شخص ثالث ۵. اتوماسیون و سیاست‌های پیشرفته ۶. گزارش‌گیری، داشبورد و هشدارها 🔸 زمان‌بندی سرفصل‌های آموزشی Patch Manager Plus عنوان سرفصل آموزشی حداقل زمان حداکثر زمان مقدمه و معماری 0.5 ساعت 4 ساعت نصب و پیکربندی اولیه 1 ساعت 8 ساعت مدیریت وصله‌ها 2 ساعت 20 ساعت مدیریت نرم‌افزارهای Third-party 1 ساعت 10 ساعت اتوماسیون و Policyها 1 ساعت 10 ساعت گزارش‌گیری و هشدارها 0.5 ساعت 6 ساعت سناریوهای واقعی و تمرین عملی 2 ساعت 12 ساعت 🔹 جمع کل: 🧑‍🏫 مدل‌های برگزاری 🎯 اهداف دوره: 🏅 مزایای شرکت در دوره:
آبان ۱۲, ۱۴۰۴

ساخت یک محتوای CIR

وقتی حرف از بهبودمستمر میزنم یعنی دقیقا چکار باید بکنیم؟ در دنیایی که فناوری و نیازهای کاربران هر لحظه تغییر می‌کند، سکون یعنی عقب‌ماندن. هیچ خدمتی—even the best one today—فردا بدون بهبود زنده نمی‌ماند.اینجاست که Continual Improvement Register (CIR) وارد صحنه می‌شود؛ دفترچه‌ای زنده از اندیشه‌های کوچک و بزرگ برای بهتر شدن. CIR مثل حافظه‌ی جمعی سازمان است؛ جایی که هر تجربه، هر خطا، و هر جرقه‌ای از خلاقیت ثبت می‌شود تا مسیر بهبود را روشن‌تر کند. از دل این فهرست است که سازمان یاد می‌گیرد، رشد می‌کند و هر روز نسخه‌ی دقیق‌تر، سریع‌تر و انسانی‌تری از خودش می‌شود. بهبود مستمر فقط یک فرآیند نیست یک نگاه فلسفی به کار و زندگی سازمانی است: اینکه همیشه جایی برای بهتر شدن هست 🔹 Continual Improvement Register (CIR) یا به فارسی: «ثبت بهبود مستمر»، یکی از ابزارهای کلیدی در چارچوب ITIL 4 و مدیریت خدمات فناوری اطلاعات است. تعریف ساده CIR: CIR یک فهرست مرکزی از تمام ایده‌ها، فرصت‌ها و اقدامات مربوط به بهبود خدمات، فرآیندها یا تجربه کاربران است. هر بار که کسی در سازمان پیشنهادی برای بهتر شدن چیزی دارد (مثلاً افزایش سرعت پاسخ‌گویی، کاهش خطا، یا بهبود تجربه مشتری)، آن ایده در CIR ثبت می‌شود. هدف: محتوای معمول یک CIR: هر ردیف در CIR معمولاً شامل موارد زیر است: فیلد توضیح ID شماره یا کد منحصربه‌فرد Description توضیح ایده یا فرصت بهبود Category حوزه مربوطه (فرآیند، خدمت، ابزار، تجربه، و…) Priority میزان اهمیت یا فوریت Benefit مزایای مورد انتظار Owner مسئول پیگیری Status وضعیت فعلی (پیشنهاد شده، در حال بررسی، در حال اجرا، تکمیل شده) Date Logged تاریخ ثبت Target Date تاریخ هدف برای اجرا Outcome نتیجه نهایی (مثلاً موفق، لغو شد، تأثیرگذار بود و…) مثال: ID Description Priority Owner Status CIR-012 بهبود زمان پاسخ تیکت‌ها با افزودن چت‌بات High IT Service Desk In Progress CIR-013 کاهش زمان بازیابی سرویس پس از قطعی Medium Infrastructure Team Planned خلاصه فلسفی: CIR یعنی سازمان هرگز به وضع موجود راضی نیست؛ بلکه همواره می‌پرسد:«چطور می‌توانیم این را بهتر کنیم؟» کِی و کجا باید CIR بنویسیم؟ CIR فقط وقتی ارزش دارد که درست و به‌جا نوشته و ثبت شود. هر زمان فرصتی برای بهبود دیدی یک دل CIR بنویس! 🙂 یا هر جا احساس کردی چیزی می‌تواند بهتر، سریع‌تر، یا مؤثرتر انجام شود — همان‌جا محل تولد یک CIR است.مثلاً: در تمام این موارد، باید یک رکورد در CIR ثبت شود. کجا CIR را بنویسیم؟ گزینه‌های متداول: چطور بنویسیم (ساختار هر ردیف CIR) فرم استاندارد ثبت یک CIR معمولاً این‌گونه است 👇 فیلد نمونه ID CIR-025 Date Logged 2025-11-03 Description پیشنهاد بهبود زمان پاسخ‌گویی به تیکت‌ها با ایجاد سطح اول پشتیبانی خودکار Category Service Desk Process Priority High Benefit کاهش میانگین زمان پاسخ از 30 دقیقه به 10 دقیقه Owner IT Service Manager Status Under Review Target Date 2026-01-15 Outcome — 💡 نکته طلایی: هر CIR باید: بیاموزید که:
آبان ۹, ۱۴۰۴

Orchestration (ارکستراسیون) در ITIL4

در ITIL4، مفهوم Orchestration (ارکستراسیون) یکی از مفاهیم کلیدی در طراحی و ارائه‌ی خدمات مدرن فناوری اطلاعات است. به‌زبان ساده، ارکستراسیون یعنی هماهنگ‌سازی خودکار و هوشمند چندین فعالیت، سیستم یا فرآیند برای رسیدن به یک نتیجه‌ی مشخص در خدمت‌رسانی. تعریف دقیق ارکستراسیون در چارچوب ITIL 4: Orchestration عبارت است از هماهنگی و یکپارچه‌سازی خودکار فعالیت‌ها، منابع، و جریان‌های کاری در میان چندین تیم، سیستم یا ارائه‌دهنده‌ی خدمت، به‌گونه‌ای که کل زنجیره‌ی ارزش خدمت (Service Value Chain) بدون اصطکاک و با بیشترین کارایی انجام شود. تفاوت Orchestration و Automation: مفهوم توضیح Automation خودکار کردن یک کار یا فعالیت مشخص (مثلاً ایجاد خودکار یک کاربر در Active Directory). Orchestration مدیریت و ترکیب چند فرایند خودکار برای دستیابی به نتیجه‌ی بزرگ‌تر (مثلاً فرآیند کامل Onboarding کارمند جدید شامل ایجاد حساب، تخصیص لپ‌تاپ، دسترسی‌ها، آموزش و غیره). به‌عبارتی: Automation = اجرای یک ساز و Orchestration = رهبری کل ارکستر نقش Orchestration در ITIL 4: ارکستراسیون مستقیماً در Service Value Chain و Practicesهای زیر اهمیت دارد: 🔹 مثال عملی: فرض کنید کاربر در پورتال درخواست سرویس، می‌خواهد یک نرم‌افزار خاص روی لپ‌تاپش نصب شود. اگر سیستم‌ها به‌صورت Orchestrated طراحی شده باشند: همه‌ی این مراحل بدون دخالت انسان و با هماهنگی خودکار سیستم‌ها انجام می‌شود. ارکستراسیون در ITIL 4، ستون فقرات Digital Transformation است. چرا که باعث می‌شود: جایگاه Orchestration در چارچوب ITIL 4 در ITIL 4، مفاهیم حول Service Value System (SVS) و Service Value Chain (SVC) شکل گرفته‌اند.Orchestration به‌صورت رسمی یک Practice مستقل نیست، اما جزء مفاهیم زیر است: 🔸 جزئی از “Automation and Orchestration” در Guiding Principle‌ها و Value Chain Activities یعنی ارکستراسیون یک مفهوم میان‌برشی (Cross-cutting) است که بین چند بخش ITIL به‌کار می‌رود. به‌طور دقیق‌تر، در ITIL 4: High-Velocity IT و ITIL 4: Create, Deliver and Support (CDS) به‌عنوان بخش مهمی از اتوماسیون و مدیریت تجربه دیجیتال ذکر شده است. بنابراین جایگاه آن: 📍 در سطح مفهومی: بخشی از Automation در SVS📍 در سطح کاربردی: ابزار پیونددهنده‌ی فعالیت‌های Value Chain📍 در سطح اجرایی: تکنیک کلیدی در چند Practice (مانند Deployment, Request Fulfilment, Incident, Change) فرآیندها و Practiceهایی که Orchestration در آن‌ها کاربرد دارد در ITIL 4 واژه‌ی “Process” جای خود را به Practice داده، اما مشابه همان است. ارکستراسیون در عمل در چندین Practice حیاتی به‌کار می‌رود 👇 Practice کاربرد Orchestration Change Enablement هماهنگ‌سازی مراحل بررسی، تأیید و اجرای تغییرات در چند تیم و سیستم Release Management اجرای همزمان انتشارها در چند محیط (dev, test, prod) Deployment Management اجرای خودکار و هماهنگ استقرار نرم‌افزارها Service Request Management انجام خودکار کل چرخه‌ی درخواست کاربر از ایجاد تا تحویل Incident Management هماهنگی بین مانیتورینگ، ticketing و ابزار رفع خطا Problem Management ارتباط خودکار میان تیکت‌ها، تحلیل ریشه‌ای و پایگاه دانش IT Asset Management یکپارچه‌سازی موجودی دارایی‌ها با سیستم‌های CMDB و پرویژنینگ Monitoring & Event Management هماهنگ‌سازی پاسخ خودکار به رخدادها (event-driven orchestration) Continual Improvement جمع‌آوری داده و ایجاد چرخه‌های خودکار بهبود پیش‌نیازهای پیاده‌سازی Orchestration قبل از اینکه ارکستراسیون معنی‌دار شود، باید زیرساخت و بلوغ سازمان آماده باشد. پیش‌نیازها را می‌توان در سه دسته تقسیم کرد 👇 🔹 الف) فنی (Technical) 🔹 ب) سازمانی (Organizational) 🔹 ج) مدیریتی (Governance) سناریو: درخواست دسترسی کارمند جدید در یک سازمان بزرگ فناوری اطلاعات کارمند تازه‌واردی به نام مهدی در واحد مالی استخدام می‌شود. مدیرش در پورتال سازمانی، در قالب یک «Service Request» تقاضا می‌دهد که برای او حساب کاربری، لپ‌تاپ، دسترسی به نرم‌افزار حسابداری و ایمیل سازمانی ایجاد شود. در سازمان، همه‌ی این فعالیت‌ها به‌صورت ارکستره‌شده (Orchestrated) و خودکار طراحی شده‌اند.به‌محض ثبت درخواست در سیستم ITSM، فرآیند زیر شروع می‌شود: در این سناریو هیچ‌کس به‌صورت دستی تیکت‌ها را جابه‌جا نمی‌کند. همه‌ی فرآیندها – از ثبت درخواست تا تحویل کامل سرویس – توسط سیستم‌های مختلف و از طریق […]
آبان ۸, ۱۴۰۴

نقاط درد کاربران

عبارت «نقاط درد کاربران» (User Pain Points) در بازاریابی، طراحی تجربه کاربری (UX)، و مدیریت خدمات (مثل ITIL یا CXM) به مسائلی گفته می‌شود که باعث نارضایتی، اتلاف زمان یا ایجاد مانع در مسیر هدف کاربر می‌شوند. و این بخشی از سفر کاربر است برای درک بهتر، بیایید دقیق‌تر و کاربردی‌تر نگاه کنیم تعریف نقطه درد: نقطهٔ درد (Pain Point) یعنی هر تجربه یا موقعیتی که باعث شود کاربر در رسیدن به هدفش (خرید، استفاده از خدمت، یا تعامل با سیستم) دچار مشکل، سردرگمی یا رنج شود. انواع نقاط درد کاربران: نوع توضیح مثال واقعی ۱. درد فرایندی (Process Pain Points) فرایند انجام کار طولانی، گیج‌کننده یا پیچیده است. برای دریافت پشتیبانی باید ۵ فرم پر شود یا ۳ نفر هماهنگ شوند. ۲. درد پشتیبانی (Support Pain Points) کاربر هنگام نیاز به کمک، پاسخ سریع و مؤثر دریافت نمی‌کند. تیکت‌ها دیر پاسخ داده می‌شوند یا شماره پشتیبانی در دسترس نیست. ۳. درد مالی (Financial Pain Points) کاربر حس می‌کند هزینه بیش از ارزش دریافتی است. اشتراک ماهانه گران است ولی امکانات خاصی ندارد. ۴. درد فنی (Technical Pain Points) نرم‌افزار کند، ناپایدار یا ناسازگار است. سیستم هنگام ورود کرش می‌کند یا با مرورگر کاربر سازگار نیست. ۵. درد تجربه (Experience Pain Points) کاربر از تعامل کلی احساس ناراحتی دارد. طراحی شلوغ، فرم‌های زیاد، فونت ناخوانا یا پیام‌های گنگ. ۶. درد اطلاعاتی (Informational Pain Points) اطلاعات ناقص یا مبهم است. کاربر نمی‌داند دقیقاً محصول چه ویژگی‌هایی دارد یا مستندات کافی نیست. هدف از شناسایی نقاط درد: روش‌های کشف نقاط درد کاربران: هدف از شناسایی نقاط درد این است که بفهمیم: مراحل شناسایی نقاط درد کاربران مرحله روش ابزار / داده مورد نیاز خروجی مورد انتظار ۱. شناخت پرسونای کاربر (User Persona) تحلیل تیپ مخاطب: شغل، هدف، انگیزه، ترس‌ها مصاحبه با مشتریان، داده CRM نقشه ذهنی کاربران هدف ۲. ترسیم سفر کاربر (User Journey Mapping) مسیر ورود تا اقدام نهایی را رسم می‌کنی Google Analytics, Hotjar, Session Replay مراحل کلیدی تماس کاربر با سایت یا خدمت ۳. جمع‌آوری بازخورد مستقیم گفت‌وگو، پرسش‌نامه، فرم بازخورد، مصاحبه تلفنی Google Form، چت‌بات، تماس انسانی نقل‌قول‌های واقعی از کاربران ۴. تحلیل داده‌های رفتاری بررسی رفتار واقعی کاربران روی سایت یا محصول Google Analytics، Clarity، Heatmap تشخیص نقاط خروج یا سردرگمی ۵. تحلیل داده‌های پشتیبانی و تیکت‌ها بررسی اینکه کاربران بیشتر درباره چه چیز شکایت یا سؤال دارند سیستم تیکتینگ، ایمیل، چت‌بات فهرست مشکلات پرتکرار ۶. تحلیل رقبا و Benchmarks بررسی اینکه رقبای موفق چه چیزهایی را ساده‌تر یا واضح‌تر کرده‌اند سایت رقبا، ابزار Similarweb شکاف‌های تجربه بین تو و رقبا ۷. مصاحبه با تیم داخلی صحبت با تیم فروش، پشتیبانی، توسعه جلسات داخلی مشکلاتی که کاربرها اغلب می‌گویند ولی ثبت نمی‌شود ۸. اولویت‌بندی دردها بر اساس شدت، فراوانی، و اثر بر تصمیم خرید ماتریس Impact vs Frequency لیست نقاط درد اولویت‌دار نکته کلیدی: هر نقطه درد باید با داده و رفتار واقعی کاربر تأیید شود، نه با فرض ما. مثلاً اگر فکر می‌کنی کاربران از فرم طولانی خسته می‌شوند، باید بررسی کنی چند نفر در همان مرحله خارج می‌شوند. ابزارهای کاربردی هدف ابزار پیشنهادی مشاهده رفتار کاربر Hotjar, Microsoft Clarity, FullStory تحلیل بازدید و مسیرها Google Analytics (GA4) نظرسنجی و فرم بازخورد Typeform, Google Form, Survicate مصاحبه و داده کیفی جلسات Zoom، Google Meet، یا تماس تلفنی تحلیل متن بازخوردها ChatGPT یا ابزارهای NLP برای دسته‌بندی شکایات فناوری اطلاعات شبیه پزشکی قادر به حل هر دردی شاید نباشد نه به دلیل محدودیت علمی یا تجربی بلکه قاعده‌ی بازار و محصول این اجازه را نمی دهد. واقع نگر باشیم آیا باید همه دردهای کاربران را درمان کرد؟ واقع‌بینانه که نگاه کنیم، پاسخ کوتاه: نه، همه دردهای کاربران را نمی‌توان یا نباید درمان کرد. در عمل، تیم‌ها و […]
آبان ۸, ۱۴۰۴

User Journey Mapping چیست؟

User Journey Mapping یک ابزار بصری و تحلیلی است که کل مسیر تعامل کاربر با یک سرویس یا محصول را نشان می‌دهد. این نقشه شامل مراحل سفر کاربر، نقاط تماس با سیستم یا تیم پشتیبانی، اقدامات کاربر و احساسات یا نقاط درد (Pain Points) او در هر مرحله است. با تعریف Persona یا شخصیت کاربر، می‌توان رفتارها و نیازهای واقعی کاربران را شناسایی کرد. این تکنیک به سازمان‌ها کمک می‌کند تا اصطکاک‌ها و مشکلات تجربه کاربر را کشف و بهبود دهند و سرویس‌ها را انسانی‌تر طراحی کنند. در مدیریت خدمات IT و XLA، User Journey Mapping امکان اندازه‌گیری شاخص‌های تجربه مانند Journey Friction Score و Digital Happiness Index را فراهم می‌کند. همچنین، با تحلیل این نقشه، تیم‌ها می‌توانند فرصت‌های ارتقای رضایت و اعتماد کاربران را شناسایی کنند. به‌طور خلاصه، User Journey Mapping پلی است میان داده‌های فنی و تجربه انسانی، برای خلق ارزش واقعی در سرویس‌های دیجیتال.
آبان ۸, ۱۴۰۴

XLA چیست؟

Experience Level Agreement (XLA) نسل تازه‌ای از توافق‌نامه‌های خدماتی است که به‌جای تمرکز بر شاخص‌های فنی، بر کیفیت تجربهٔ واقعی کاربران تمرکز دارد. در حالی‌که SLAها به «آنچه تحویل داده می‌شود» می‌پردازند، XLA بر «احساسی که کاربر از آن تحویل می‌گیرد» تأکید می‌کند. این تغییر نگاه، فناوری را از عدد و آمار به قلمرو ادراک، اعتماد و رضایت انسانی می‌برد. در XLA، موفقیت تنها به uptime یا زمان پاسخ خلاصه نمی‌شود، بلکه میزان لذت، سهولت و آرامش کاربر در تعامل با سرویس نیز سنجیده می‌شود. ابزارهای تحلیلی، نظرسنجی‌های لحظه‌ای و شاخص‌های احساسی مانند Experience Indicators (XIs) جای KPIهای خشک و فنی را می‌گیرند. XLA پلی است میان دنیای منطق ماشین و احساس انسان. جزییات بیشتر
آبان ۸, ۱۴۰۴

توافق‌نامه سطح تجربه

تجربه؛ قرارداد نانوشته‌ی رضایت مشتری! اینها را بخاطر داشته باشید: اگر خاطرتان باشد سال‌ها پیش درباره‌ی SLA هندوانه‌ای» (Watermelon SLA) نوشتم اکنون همان مفهوم دقیقاً سبب خلق چیز جدیدی شده بنام XLA مفهوم SLA هندوانه‌ای 🍉 (Watermelon SLA) در بسیاری از سازمان‌ها، گزارش‌های SLA همیشه سبز هستند؛ یعنی همه‌چیز طبق توافق پیش رفته: ✅ دسترس‌پذیری 99.9٪✅ پاسخ در کمتر از 5 دقیقه✅ تیکت‌ها در زمان مجاز بسته شدند اما اگر پوسته‌ی این SLA رو بشکافی، درونش قرمز است. کاربران ناراضی، تجربه‌ها بد، و سرویس‌ها از نظر “احساس” افتضاح‌اند. به همین دلیل بهش می‌گن SLA هندوانه‌ای: از بیرون سبز، از درون قرمز. و این‌جا دقیقاً جایی‌ست که XLA وارد می‌شود ویژگی SLA (هندوانه‌ای) XLA (تجربه‌محور) تمرکز عملکرد فنی (Uptime, Response Time) تجربه انسانی (احساس، رضایت، اعتماد) داده‌ها شاخص‌های عددی، KPI شاخص‌های احساسی، Experience Indicators رنگ واقعیت سبز بیرون، قرمز درون سبز یا قرمز همان‌طور که کاربران حس می‌کنند هدف رعایت توافق فنی خلق تجربه مثبت و ارزش ادراکی ابزار اندازه‌گیری مانیتورینگ، SLA Dashboard Experience Analytics، Feedback، Sentiment نگاه مدیریتی گزارش‌محور و واکنشی ارزش‌محور و انسانی چرایی Experience Level Agreement (XLA) در برابر SLA، SLI و OLA نگاهی به Experience Level Agreement (XLA) در برابر SLA، SLI و OLA نشان می‌دهد که مدیریت خدمات فناوری اطلاعات از دنیای عددها و قراردادهای فنی، به قلمرو احساس و ادراک انسانی گام نهاده است. در حالی‌که SLI صرفاً شاخصی کمی از عملکرد است، و SLA توافقی رسمی بر سر سطح خدمات قابل اندازه‌گیری (مانند زمان پاسخ یا دسترس‌پذیری)، و OLA هم تعهدات داخلی میان تیم‌های پشتیبان را مشخص می‌کند، XLA پا را فراتر می‌گذارد و کیفیت تجربه‌ی واقعی کاربر را معیار موفقیت می‌داند. در XLA دیگر سؤال این نیست که «سیستم کار می‌کند یا نه»، بلکه این است که «کاربر هنگام کار با سیستم چه احساسی دارد؟»؛ از این‌رو، XLA به‌جای تمرکز بر اعداد، به ادراک، رضایت و آرامش کاربر می‌پردازد و تصویری انسانی‌تر از ارزش در سازمان ترسیم می‌کند. سناریو: وقتی شاخص‌ها نمی‌فهمند احساس را سال‌ها بود که مدیر IT هر ماه با افتخار داشبورد SLA را نشان می‌داد: «دسترس‌پذیری 99.9٪، میانگین زمان پاسخ کمتر از 10 دقیقه، تیکت‌ها بسته شد، رضایت‌نامه‌ها امضا شد!» اما در طبقه‌ی بالای ساختمان، کاربرانی بودند که هنوز می‌گفتند: «سیستم افتضاحه، کند شده، اعصابم داغون شده!» اعداد عالی بودند؛ تجربه فاجعه.همین شکاف میان عملکرد فنی (Performance) و احساس انسانی (Perception) بود که تولد نسل تازه‌ای از توافق‌نامه‌ها را رقم زد:XLA – Experience Level Agreement– قراردادی نه برای سرویس، بلکه برای تجربه‌ی سرویس. «اگر کاربر از سرویس شما خوشحال نباشد، هیچ SLA سبزی نمی‌تواند شکست شما را پنهان کند. XLA را جدی بگیرید؛ تجربهٔ واقعی، معیار بی‌رحمانهٔ موفقیت است.» سناریوی واقعی: وقتی SLAها دروغ می‌گویند در یک سازمان مالی بزرگ، تیم IT گزارش می‌داد که 100٪ SLAها رعایت شده‌اند. اما کارمندان در نظرسنجی داخلی گفته بودند سیستم ERPشان کند، گیج‌کننده و غیرقابل‌اعتماد است.در بررسی عمیق‌تر مشخص شد: نتیجه؟کاهش بهره‌وری، شکایت گسترده، و بی‌اعتمادی به تیم IT.سپس سازمان تصمیم گرفت XLA را به‌عنوان معیار جدید رضایت و ارزش‌مندی سرویس‌ها وارد کند. مقایسهٔ مفهومی: SLA، SLI، OLA و XLA سطح توافق / شاخص تعریف اصلی تمرکز دارد بر… نمونه SLI (Service Level Indicator) شاخص قابل اندازه‌گیری عملکرد داده‌های خام زمان پاسخ = 200ms SLA (Service Level Agreement) توافق رسمی بین مشتری و ارائه‌دهنده سرویس عملکرد فنی دسترس‌پذیری 99.9% در ماه OLA (Operational Level Agreement) توافق داخلی بین تیم‌ها برای پشتیبانی از SLA فرآیند داخلی تیم شبکه در 2 ساعت پاسخ دهد XLA (Experience Level Agreement) توافق بر سر کیفیت تجربه و احساس کاربر ادراک انسانی، رضایت، احساس کاربران باید احساس کنند سیستم سریع و قابل اعتماد است «مدیر فناوری که فقط به SLA و اعداد چشم می‌دوزد، ممکن است سیستم را سالم […]
آبان ۸, ۱۴۰۴

کلمات کلیدی ITIL4 سطح پیشرفته

کلمات کلیدی ITIL4 سطح پیشرفته English Term عنوان کیلدواژه تخصصی Service Value System (SVS) سامانه ارزش خدمات Service Value Chain (SVC) زنجیره ارزش خدمات Value Stream Mapping نگاشت جریان ارزش Co-Creation of Value هم‌آفرینی ارزش Governance حاکمیت سازمانی Continual Improvement Model (CIM) مدل بهبود مستمر Guiding Principles اصول راهنما Service Portfolio Management مدیریت سبد خدمات Outcome پیامد (نتیجه نهایی) Output خروجی (تحویل ملموس) Digital Transformation Strategy استراتژی تحول دیجیتال Agile Governance حاکمیت چابک Design Thinking تفکر طراحی DevOps Culture فرهنگ دوآپس Site Reliability Engineering (SRE) مهندسی قابلیت اطمینان سایت Chaos Engineering مهندسی آشوب Change Enablement توانمندسازی تغییر Incident Management مدیریت رخداد Major Incident Management مدیریت رخداد بحرانی Problem Management مدیریت مسئله Root Cause Analysis (RCA) تحلیل علت ریشه‌ای Service Configuration Management (SCM) مدیریت پیکربندی خدمات Configuration Management Database (CMDB) پایگاه داده پیکربندی Common Service Data Model (CSDM) مدل داده خدمات مشترک Knowledge Management مدیریت دانش Availability Management مدیریت دسترس‌پذیری Capacity Management مدیریت ظرفیت Demand Management مدیریت تقاضا Information Security Management (ISM) مدیریت امنیت اطلاعات Key Performance Indicator (KPI) شاخص کلیدی عملکرد Critical Success Factor (CSF) عامل حیاتی موفقیت Balanced Scorecard (BSC) کارت امتیازی متوازن Outcome-based Metrics سنجه‌های مبتنی بر پیامد Risk Appetite تمایل سازمان به ریسک Risk Tolerance آستانه تحمل ریسک Compliance Management مدیریت انطباق Business Continuity تداوم کسب‌وکار Service Resilience تاب‌آوری خدمات AIOps (Artificial Intelligence for IT Ops) هوش مصنوعی در عملیات IT Observability مشاهده‌پذیری (قابلیت بینش سیستمی) Monitoring پایش Automation خودکارسازی Orchestration هماهنگ‌سازی خودکار Continual Learning Culture فرهنگ یادگیری مستمر Value Co-Delivery تحویل مشترک ارزش Service Financial Management مدیریت مالی خدمات Supplier Management مدیریت تأمین‌کنندگان Relationship Management مدیریت روابط Service Desk Evolution تحول میز خدمات Metrics Hierarchy سلسله‌مراتب سنجه‌ها IT Governance Framework چارچوب حاکمیت فناوری اطلاعات Enterprise Architecture Alignment هم‌راستاسازی معماری سازمانی Strategic Portfolio سبد استراتژیک Service Experience (SX) تجربه خدمات Experience Level Agreement (XLA) توافق‌نامه سطح تجربه Continual Improvement Register (CIR) ثبت‌نامه بهبود مستمر Value Stream Optimization بهینه‌سازی جریان ارزش
مهر ۱۵, ۱۴۰۴

مهر ۱۰, ۱۴۰۴

محاسبگر سن دقیق

در شلوغی پروژه‌ها، جلسه‌ها و ضرب‌العجل‌ها، گاهی ساده‌ترین حقیقت فراموش می‌شود: این‌که سازمان، پیش از هر چیز، از انسان‌ها ساخته شده است — نه فقط از وظایف و اهداف. تولد هر همکار، فقط سالگرد آمدن او به جهان نیست؛ بلکه یادآور حضورِ یکتای او در مسیر جمعی ماست. لحظه‌ای‌ست برای دیدنِ فردیت در دلِ ساختار، برای گفتنِ «می‌دانیم که هستی، و بودنت برای ما ارزش دارد.» جشن تولد در محیط کاری، یک تجمل نیست؛ سرمایه‌گذاری بر تعلق، انگیزه و وفاداری‌ست.چرا که حسِ «دیده شدن» و «به‌خاطر سپرده شدن»، بیش از هر پاداش مالی، انسان را به مجموعه‌اش پیوند می‌دهد. به همین دلیل، در کاستوم پکیج‌های Welcome و Birthday ما، هر جزئیات از یک فلسفه‌ی ساده پیروی می‌کند:احترام به فرد، شادیِ انسانی، و تجربه‌ای که لبخندش تا مدت‌ها در خاطر می‌ماند. از انتخاب عطر تولد تا سنگ و گیاه مخصوص هر ماه، از رنگ شمع‌ها تا موسیقی متولد —همه چیز در این ابزار طراحی شده تا تولد را از یک تاریخ، به یک تجربه تبدیل کند.
مهر ۳, ۱۴۰۴

Touchless Service Desk چیست؟

«میز خدمات بدون تماس» (Touchless Service Desk) نسل جدیدی از میزهای خدمات فناوری اطلاعات است که با تکیه بر اتوماسیون، هوش مصنوعی و ربات‌های نرم‌افزاری، بسیاری از فرآیندهای پشتیبانی را بدون نیاز به تعامل مستقیم با تکنسین‌ها انجام می‌دهد. کاربران می‌توانند درخواست‌های خود را از طریق پورتال آنلاین، چت‌بات یا اپلیکیشن موبایل ثبت کنند و سیستم به صورت خودکار آن‌ها را پردازش، اولویت‌بندی و در صورت نیاز به تیم مناسب هدایت می‌کند. این رویکرد باعث کاهش چشمگیر زمان پاسخ‌دهی و افزایش رضایت کاربران می‌شود، در حالی که نیاز به نیروی انسانی برای انجام کارهای تکراری کاهش می‌یابد.. جزییات بیشتر…
مهر ۳, ۱۴۰۴

میز خدمات بدون تماس

«میز خدمات بدون تماس» یا Touchless Service Desk در حوزه مدیریت خدمات فناوری اطلاعات (ITSM) به سیستمی گفته می‌شود که کاربران و تکنسین‌ها می‌توانند بسیاری از فرآیندهای پشتیبانی و خدمات را بدون نیاز به تعامل مستقیم یا تماس فیزیکی انجام دهند. این مفهوم بیشتر بر اتوماسیون، هوش مصنوعی، و خودکارسازی فرآیندها تکیه دارد تا کارایی را افزایش دهد و زمان پاسخ‌دهی را کاهش دهد. ویژگی‌ها و مزایا: مثال‌ها: به زبان ساده، میز خدمات بدون تماس، نسخه مدرن و اتوماتیک میز خدمات سنتی است که بیشتر کارها را بدون نیاز به تماس مستقیم انجام می‌دهد. جدول مقایسه‌ای بین میز خدمات سنتی (Traditional Service Desk) و میز خدمات بدون تماس (Touchless Service Desk) ویژگی میز خدمات سنتی (Traditional Service Desk) میز خدمات بدون تماس (Touchless Service Desk) تعامل با کاربر تماس تلفنی، ایمیل، یا مراجعه حضوری پورتال آنلاین، چت‌بات، اپلیکیشن موبایل اتوماتیک بودن محدود و وابسته به نیروی انسانی خودکار و هوشمند با استفاده از AI و اسکریپت‌ها زمان پاسخ‌دهی متوسط تا طولانی، بسته به حجم درخواست‌ها سریع و اغلب فوری برای درخواست‌های استاندارد نیاز به نیروی انسانی بالا، تکنسین‌ها وظایف دستی زیادی دارند پایین، بیشتر وظایف تکراری خودکار هستند پردازش درخواست‌ها دستی و زمان‌بر خودکار، اولویت‌بندی و هدایت هوشمند به تیم مناسب حل مشکلات رایج تکنسین‌ها دستی حل می‌کنند توسط هوش مصنوعی، ربات‌ها یا اسکریپت‌ها حل می‌شوند پیش‌بینی و تحلیل محدود، بیشتر واکنشی پیش‌بینی مشکلات و تحلیل داده‌ها برای اقدام پیشگیرانه مقیاس‌پذیری محدود، نیاز به اضافه کردن تکنسین با افزایش کاربران بالا، سیستم می‌تواند بدون افزایش نیروی انسانی مقیاس پیدا کند تجربه کاربری نیاز به تعامل بیشتر و منتظر ماندن راحت، سریع و بدون تماس مستقیم با تکنسین طبق گزارش گارتنر تا سال ۲۰۳۰، ۲۰ درصد از سازمان‌های I&O با بلوغ بالا، یک «میز خدمات بدون تماس» (Touchless Service Desk) را اداره خواهند کرد؛ این رقم در سال ۲۰۲۵ کمتر از ۱ درصد بود. این آمار نشان‌دهنده شتاب بسیار زیاد حرکت سازمان‌ها به سمت اتوماسیون کامل در میز خدمات فناوری اطلاعات است: تحلیل سریع: بازگشت سرمایه (ROI) بین میز خدمات سنتی و میز خدمات بدون تماس اعداد تقریبی هستند و معمولاً بسته به اندازه سازمان، حجم درخواست‌ها و سطح بلوغ فناوری متفاوت خواهند بود: شاخص / معیار میز خدمات سنتی (Traditional Service Desk) میز خدمات بدون تماس (Touchless Service Desk) هزینه‌های عملیاتی سالانه بالا: نیروی انسانی، آموزش، زیرساخت‌ها پایین‌تر: نیروی انسانی کمتر، اتوماسیون بیشتر زمان حل درخواست‌ها (میانگین) ۴–۸ ساعت برای درخواست‌های معمولی ۵–۳۰ دقیقه برای درخواست‌های استاندارد و تکراری درصد درخواست‌های خودکار شده <۱۰٪ ۶۰–۸۰٪ (بسته به بلوغ سازمان) رضایت کاربران متوسط تا بالا بالا (سرعت و راحتی بیشتر) سرعت بازگشت سرمایه (ROI) ۲–۳ سال (بسته به کاهش هزینه‌ها و بهبود بهره‌وری) ۶–۱۸ ماه (با کاهش شدید هزینه نیروی انسانی و افزایش بهره‌وری) کاهش هزینه نیروی انسانی محدود ۳۰–۵۰٪ در کوتاه‌مدت، بیشتر در بلندمدت افزایش مقیاس‌پذیری محدود، نیاز به اضافه کردن تکنسین با افزایش کاربران بالا، سیستم می‌تواند حجم بیشتر درخواست‌ها را بدون افزایش نیرو مدیریت کند هزینه پیاده‌سازی اولیه پایین تا متوسط (بیشتر شامل تجهیزات و نرم‌افزارهای پایه) متوسط تا بالا (نیاز به AI، RPA، و زیرساخت اتوماسیون) کاهش خطاهای انسانی کم بسیار بالا (اتوماتیک و قابل اعتماد) تأثیر بر بهره‌وری کلی سازمان محدود قابل توجه (تکنسین‌ها وقت بیشتری برای مسائل پیچیده دارند)
مهر ۳, ۱۴۰۴

مربع جادویی گارتنر برای برنامه‌های کاربردی هوش مصنوعی در مدیریت خدمات فناوری اطلاعات

گزارش Magic Quadrant برای برنامه‌های کاربردی هوش مصنوعی در مدیریت خدمات فناوری اطلاعات۲ سپتامبر ۲۰۲۵ برنامه‌های هوش مصنوعی در مدیریت خدمات فناوری اطلاعات (ITSM)، ابزارهایی هستند که از هوش مصنوعی برای تقویت و گسترش گردش‌کارهای ITSM استفاده می‌کنند تا راهنمایی‌ها و اقدامات هوشمندی را در اختیار مدیران زیرساخت و عملیات (I&O) و تیم‌های پشتیبانی فناوری اطلاعات آنان قرار دهند. این «مربع جادویی» (Magic Quadrant) ۱۰ فروشنده و محصولات متمرکز بر هوش مصنوعی آنان را در این بازار مورد ارزیابی قرار می‌دهد. مفروضات برنامه‌ریزی راهبردی تعریف و توضیحات بازار گارتنر برنامه‌های هوش مصنوعی در مدیریت خدمات فناوری اطلاعات را این‌گونه تعریف می‌کند: ابزارهایی که با استفاده از هوش مصنوعی، گردش‌کارهای ITSM را تقویت و گسترش می‌دهند. این برنامه‌ها داده‌ها و فراداده‌های ITSM (که عمدتاً در پلتفرم‌های ITSM یافت می‌شوند) را تجزیه و تحلیل می‌کنند تا راهنمایی‌ها و اقدامات هوشمندی را در مورد فرآیندها و گردش‌کارهای ITSM، مانند فعالیت‌های میز خدمات و پشتیبانی فناوری اطلاعات ارائه دهند. این نرم‌افزار می‌تواند یک محصول مستقل، ویژگی‌هایی باشد که یک پلتفرم ITSM را گسترش می‌دهد، یا یک افزونه برای یک پلتفرم ITSM باشد. مدیران زیرساخت و عملیات (I&O) با چالش‌های افزایش هزینه‌های پشتیبانی فناوری اطلاعات و کاهش مشارکت و بهره‌وری نیروی کار روبرو هستند. قابلیت‌های هوش مصنوعی، تیم‌های I&O را قادر می‌سازند تا پشتیبانی فناوری اطلاعات و فرآیندهای مدیریت خدمات (مانند مدیریت حوادث و مشکلات) را از طریق بینش و اتوماسیون بهینه کنند. این امر می‌تواند به کاهش ملموس هزینه‌ها — مانند صرفه‌جویی در نیروی کار از طریق رسیدگی خودکار به مسائل و درخواست‌های پشتیبانی — و همچنین حل سریع‌تر مشکلات و بهبود دقت در فرآیندهای تریاژ، دسته‌بندی و شناسایی متخصص منجر شود. علاوه بر کاهش هزینه‌های سربار، راه‌حل‌های هوش مصنوعی می‌توانند «تجربه کارکنان» (Employee Experience) و رابطه فناوری اطلاعات با کسب‌وکار را ارتقا دهند. برخی قابلیت‌ها، مانند «مشاوره ریسک هوشمند»، می‌توانند به مدیران I&O کمک کنند تا اختلالات را کاهش داده و خدمات فناوری اطلاعات قابل اطمینان‌تری ارائه دهند. دسترسی به این قابلیت‌ها often از طریق یک رابط مکالمه‌ای هوش مصنوعی، مانند یک «عامل پشتیبانی مجازی» (Virtual Support Agent) یا «دستیار عملیات» (Operations Assistant) امکان‌پذیر است. قابلیت‌های هوش مصنوعی مولد (GenAI) به طور فزاینده‌ای برای خودکارسازی تولید محتوا و بهبود ارتباطات مورد توجه قرار می‌گیرند. نمونه‌هایی از این قابلیت‌ها عبارتند از: خلاصه‌سازی اطلاعات (مانند مقالات پایگاه دانش یا به‌روزرسانی‌های گزارش کار)، و ایجاد اعلان‌های مربوط به حوادث اصلی. ارزیابی ما با عنوان «کاربرد هوش مصنوعی برای میز خدمات فناوری اطلاعات» جزئیات بیشتری در مورد فرصت‌هایی که ابزارهایی مانند این می‌توانند ارائه دهند، در اختیار می‌گذارد. ویژگی‌های اجباری حداقل شرایط یک برنامه هوش مصنوعی برای ITSM عبارتند از: ویژگی‌های رایج ویژگی‌های معمول در این بازار شامل موارد زیر است: مربع جادویی شکل ۱: Magic Quadrant برای برنامه‌های کاربردی هوش مصنوعی در مدیریت خدمات فناوری اطلاعات نمودار Magic Quadrant ده فروشنده را روی یک محور مختصات نشان می‌دهد که محور X آن «کامل‌بودن بینش» (Completeness of Vision) و محور Y آن «قابلیت اجرا» (Ability to Execute) را می‌سنجد. این نمودار به چهار ربع تقسیم شده است: (تا ژوئیه ۲۰۲۵) نقاط قوت و ملاحظات فروشندگان ابزار ITSM‌ با تمرکز بر هوش مصنوعی AI AiseraAisera در این ربع جادویی در رده «دیدگاه‌گران» قرار دارد. برنامه هوش مصنوعی Aisera برای ITSM شامل محصولاتی مانند «میز خدمات هوش مصنوعی»، «دستیار هوش مصنوعی»، «عاملین هوش مصنوعی»، «جستجوی هوش مصنوعی سازمانی»، «کمک‌رسان عامل» و «AIOps» است. این محصولات برای کار با پلتفرم‌های ITSM طراحی شده‌اند. قوت‌ها: ملاحظات: AtlassianAtlassian یک «بازیگر خاص» در این ربع جادویی است. برنامه هوش مصنوعی آن عمدتاً در پلتفرم ITSM خود، یعنی Jira Service Management (شامل Rovo) گنجانده شده است. قوت‌ها: ملاحظات: BMC HelixBMC Helix یک «دیدگاه‌گرا» است. نرم‌افزار BMC اعلام کرده که واحد BMC Helix در سال […]
شهریور ۲۸, ۱۴۰۴

چگونه ITIL4 مودا را نابود می‌کند؟

Muda در فلسفه و روش‌های بهبود فرآیند، به معنای هدررفت یا فعالیت‌های بدون ارزش افزوده است. هدف آن شناسایی و حذف فعالیت‌هایی است که منابع سازمان را مصرف می‌کنند اما برای مشتری یا محصول ارزشی خلق نمی‌کنند. Muda می‌تواند شامل زمان تلف‌شده، حرکت غیرضروری کارکنان، موجودی اضافی، تولید بیش از حد، نقص‌ها و دوباره‌کاری‌ها باشد. شناسایی Muda به سازمان کمک می‌کند بهره‌وری را افزایش داده و هزینه‌ها را کاهش دهد. در روش ناب (Lean)، Muda یا هدررفت به طور معمول به هشت نوع اصلی تقسیم می‌شود که گاهی با عبارت DOWNTIME هم یاد می‌شوند. این‌ها عبارت‌اند از: تصور کنید شما مدیر یک مرکز خدمات فناوری اطلاعات هستید. تیم شما هر روز با تعداد زیادی درخواست کاربران روبه‌روست: برخی درخواست‌های نرم‌افزاری، برخی مشکلات شبکه و بعضی هم سؤال‌های ساده درباره حساب کاربری. به‌ظاهر همه چیز تحت کنترل است، اما هنوز مشتریان شکایت دارند که پاسخ دیر می‌آید و بعضی فرایندها گیج‌کننده است. در اینجا مفهوم Muda وارد می‌شود؛ همان هدررفت منابع و زمان که ارزش واقعی برای مشتری ایجاد نمی‌کند. در دنیای ITSM (مدیریت خدمات فناوری اطلاعات)، Muda می‌تواند به شکل‌های زیر ظاهر شود: اینجا ITIL 4 به کمک ما می‌آید. چارچوب ITIL 4 با تمرکز بر ارزش برای مشتری و جریان ارزش (Value Stream)، به سازمان‌ها نشان می‌دهد که کجا منابع هدر می‌رود و چگونه می‌توان Muda را کاهش داد. برای مثال: سناریوی ما ادامه دارد: تیم شما یک نقشه جریان ارزش برای درخواست‌های تیکت ایجاد می‌کند. در ابتدا، متوجه می‌شوند که بیش از ۳۰٪ از زمان صرف انتظار برای تایید و جابجایی ایمیل بین بخش‌ها می‌شود—واضح‌ترین نوع Muda. با بازطراحی فرایند مطابق ITIL 4 و حذف مراحل غیرضروری، زمان پاسخ‌دهی ۴۰٪ کاهش می‌یابد و رضایت کاربران افزایش می‌یابد. نتیجه؟ Muda دیگر دشمن نیست، بلکه فرصتی برای بهبود و خلق ارزش واقعی است. ITIL 4 به سازمان‌ها کمک می‌کند تا منابع را بهینه کنند، دوباره‌کاری‌ها را حذف کنند و در نهایت تجربه‌ای بهتر برای کاربران و مشتریان رقم بزنند. نکته مهم: هرچه مودای یک فرآیند کمتر باشد، جریان ارزش بهتر و سریع‌تر می‌شود. مودا (Muda) را کمی‌سازی و امتیازدهی کرد تا میزان هدررفت یک فرآیند قابل سنجش باشد. این کار معمولاً در VSM و تحلیل Lean به نام Scoring یا Rating Muda انجام می‌شود. امتیاز نهایی مودا = مجموع (Time + Cost + Impact) یا میانگین وزن‌دار آن‌ها هرچه امتیاز بالاتر باشد → هدررفت بیشتر → نیاز به بهبود فوری جدول امتیاز مودا برای خرابی پرینتر خب! بیاییم همین سیستم امتیازدهی مودا (Muda Scoring) را برای فرآیند رسیدگی به خرابی پرینتر استفاده کنیم تا مشخص شود کدام مراحل بیشترین هدررفت را دارند. مرحله فعالیت نوع فعالیت زمان هدررفت هزینه / تلاش تأثیر امتیاز نهایی مودا 1 ثبت گزارش خرابی توسط کاربر ارزش‌آفرین 0 0 0 0 2 انتظار پاسخ IT هدررفت 1 روز → 4 کم → 2 متوسط → 3 9 3 بررسی علت خرابی ارزش‌آفرین 2 ساعت → 2 متوسط → 3 بالا → 4 9 4 انتظار تأیید خرید قطعه هدررفت 3 روز → 5 متوسط → 3 بالا → 4 12 5 سفارش و دریافت قطعه هدررفت 5 روز → 5 متوسط → 3 بالا → 4 12 6 تعمیر و نصب پرینتر ارزش‌آفرین 2 ساعت → 2 متوسط → 3 بالا → 4 9 7 تست و تحویل به کاربر ارزش‌آفرین 15 دقیقه → 1 کم → 2 متوسط → 3 6 تحلیل ✅ نتیجه VSM + امتیاز مودا:با کاهش زمان انتظار در مراحل 2، 4 و 5، می‌توان جریان ارزش سریع‌تر و مؤثرتر شود و رضایت کاربر افزایش یابد. مراحل محاسبه امتیاز مودا
شهریور ۲۸, ۱۴۰۴

Muda چیست؟

Muda یک کلمه ژاپنی است و در فلسفه و روش‌های بهبود فرآیند، به معنای هدررفت یا فعالیت‌های بدون ارزش افزوده است. این مفهوم از تولید ناب (Lean Manufacturing) نشأت می‌گیرد و هدف آن شناسایی و حذف فعالیت‌هایی است که منابع سازمان را مصرف می‌کنند اما برای مشتری یا محصول ارزشی خلق نمی‌کنند. Muda می‌تواند شامل زمان تلف‌شده، حرکت غیرضروری کارکنان، موجودی اضافی، تولید بیش از حد، نقص‌ها و دوباره‌کاری‌ها باشد. شناسایی Muda به سازمان کمک می‌کند بهره‌وری را افزایش داده و هزینه‌ها را کاهش دهد. هرگونه فعالیتی که مشتری حاضر به پرداخت برای آن نیست، در زمره Muda قرار می‌گیرد. حذف Muda باعث کوتاه‌تر شدن چرخه تولید، افزایش رضایت مشتری و بهبود جریان کار می‌شود. این مفهوم به مدیران و تیم‌ها ابزار عملیاتی می‌دهد تا فرآیندها را ساده، سریع و کارآمد کنند. در نهایت، کاهش Muda بخشی از فرهنگ بهبود مستمر در سازمان‌ها محسوب می‌شود. جزییات بیشتر…
شهریور ۲۸, ۱۴۰۴

نگاشت جریان ارزش VSM

خب، بیایید تا به شما نشان دهیم چگونه می‌توان فرآیندهایی که ساعت‌ها طول می‌کشند ولی نتیجه‌ای ندارند را تغییر داد! با Value Stream Mapping (VSM) کل مسیر کارتان را شفاف می‌بینید: چه فعالیت‌هایی واقعاً ارزش‌آفرین هستند و چه بخش‌هایی فقط هدررفت وقت و منابع (Muda) هستند. از ثبت درخواست یک پرینتر تا مدیریت خرابی سرور، با این ابزار می‌توانید هدررفت‌ها را شناسایی و کاهش دهید، سرعت و کیفیت فرآیندها را بالا ببرید و تجربه کاربران و مشتریان را دگرگون کنید. آماده‌اید این تغییر را شروع کنید؟ سناریو: فرآیند ثبت و حل تیکت‌های پشتیبانی IT وضعیت فعلی (Current State): مشکل‌ها و ضایعات مشاهده شده: نقشه جریان ارزش:با استفاده از VSM، همه مراحل، زمان‌ها، تصمیم‌ها و نقاطی که ارزش واقعی برای کاربر ایجاد نمی‌کنند، ترسیم می‌شوند. وضعیت آینده (Future State): نتیجه: Value Stream Mapping (VSM) یا «نگاشت جریان ارزش» یک ابزار مدیریتی و تحلیلی است که برای درک و بهبود فرآیندها در سازمان‌ها استفاده می‌شود. به زبان ساده: چطور کار می‌کند:VSM با کشیدن نقشه‌ای از وضعیت فعلی فرآیندها شروع می‌شود، سپس یک نقشه وضعیت آینده طراحی می‌کند که بهینه‌تر باشد و ضایعات حذف شده باشند. این نقشه شامل تمام مراحل، تصمیم‌گیری‌ها، اطلاعات و زمان‌های لازم برای تحویل محصول یا خدمت است. به طور خلاصه، VSM مثل یک نقشه راه برای دیدن جریان ارزش در سازمان و پیدا کردن نقاط قابل بهبود است. Value Stream Mapping (VSM) یعنی «کشیدن نقشه مسیر ارزش»؛ یعنی اینکه تمام مراحل یک فرآیند را از اول تا آخر رسم کنیم تا ببینیم چه کاری برای مشتری ارزش ایجاد می‌کند و چه کاری فقط هدررفت است. با Value Stream Mapping (VSM) می‌توانید کل مسیر یک فرآیند را شفاف ببینید و بفهمید چه بخش‌هایی واقعاً ارزش ایجاد می‌کنند و کجاها فقط هدررفت است! با Muda یا همان هدررفت‌ها، هر دقیقه و هر منبعی که بی‌فایده تلف می‌شود، امتیاز می‌گیرد و به شما می‌گوید کدام بخش‌ها نیاز به اصلاح فوری دارند. از درخواست یک پرینتر تا مدیریت خرابی سرور، VSM و Muda به شما قدرت می‌دهند فرآیندها را سریع‌تر، کم‌هدررفت‌تر و ارزش‌آفرین‌تر کنید و تجربه کاربران و مشتریان را دگرگون کنید. مزایای Value Stream Mapping (VSM) مزیت توضیح دید جامع از فرآیندها ارائه تصویری کامل از جریان ارزش، مراحل، زمان‌ها و منابع مصرفی شناسایی هدررفت‌ها و ناکارآمدی‌ها نمایش فعالیت‌های غیرضروری، دوباره‌کاری‌ها و زمان‌های انتظار بهبود جریان اطلاعات و مواد شفاف‌سازی جریان مواد و اطلاعات برای هماهنگی بهتر بین بخش‌ها تمرکز بر ارزش‌آفرینی برای مشتری حذف فعالیت‌های غیرارزش‌آفرین و افزایش کیفیت خدمت یا محصول هم‌سویی تیم‌ها و بخش‌ها ایجاد دیدگاه مشترک و تسهیل همکاری بین واحدهای مختلف پشتیبانی از تصمیم‌گیری مبتنی بر داده ارائه داده‌های کمّی برای تحلیل و تصمیم‌گیری دقیق پیش‌نیاز Lean و بهبود مستمر شناسایی فرصت‌های بهبود و پشتیبانی از پروژه‌های Lean و Kaizen شناسایی گلوگاه‌ها مشخص کردن محل‌های کندی یا توقف در فرآیند برای رفع آن‌ها مراحل طراحی Value Stream Mapping (VSM) مرحله توضیح تعیین هدف و دامنه مشخص کردن فرآیند یا جریان ارزش مورد بررسی و هدف از طراحی VSM جمع‌آوری اطلاعات جمع‌آوری داده‌های واقعی شامل زمان پردازش، موجودی، وقفه‌ها و منابع مصرفی رسم نقشه فعلی (Current State Map) طراحی نقشه وضعیت فعلی فرآیند با تمام مراحل، جریان اطلاعات و مواد تحلیل نقشه فعلی شناسایی هدررفت‌ها، ناکارآمدی‌ها، گلوگاه‌ها و فعالیت‌های غیرارزش‌آفرین طراحی نقشه آینده (Future State Map) ایجاد نسخه بهبود یافته فرآیند با کاهش هدررفت و افزایش ارزش برای مشتری تعیین برنامه بهبود مشخص کردن اقدامات عملی، اولویت‌ها و مسئولیت‌ها برای رسیدن به وضعیت آینده اجرا و پایش پیاده‌سازی تغییرات و اندازه‌گیری اثرات برای ارزیابی بهبود و اصلاح مستمر ابزارها و روش‌های Value Stream Mapping (VSM) را می‌توان به صورت جدول زیر خلاصه کرد: ابزار / روش توضیح نقشه جریان ارزش (Value Stream Map) نمایش تصویری تمام مراحل […]
شهریور ۲۸, ۱۴۰۴

PinkVERIFY چیست؟

PinkVERIFY® معتبرترین برنامه ارزیابی و صدور گواهی ابزارهای مدیریت خدمات فناوری اطلاعات (ITSM) در جهان است. این برنامه از سال ۱۹۹۹ توسط شرکت Pink Elephant ایجاد شده و هدف آن تضمین انطباق ابزارها با بهترین رویه‌ها و استانداردهای جهانی است. تمرکز اصلی PinkVERIFY روی فرآیندهای کلیدی ITSM مانند مدیریت رخداد، تغییر، مشکل و پیکربندی است. هر ابزار قبل از دریافت گواهی، بر اساس معیارهای عملکردی، واژگانی و استانداردها ارزیابی می‌شود. ارزیابی شامل بررسی مستندات، دموهای عملی و آزمون سناریوهای واقعی است. این گواهی نشان می‌دهد که ابزار می‌تواند فرآیندها را مطابق با چارچوب‌های استاندارد ITIL و ISO/IEC 20000 اجرا کند. در نهایت، PinkVERIFY پلی است میان ابزارها و بهترین رویه‌های عملیاتی که موفقیت مدیریت خدمات فناوری اطلاعات را تضمین می‌کند. جزییات کامل…
شهریور ۲۸, ۱۴۰۴

حوزه‌های PinkVERIFY

معرفی PinkVERIFY® می‌دانید که ابزارهای مدیریت خدمات فناوری اطلاعات (ITSM) نقش حیاتی در موفقیت سازمان‌ها دارند. اما سؤال اصلی همیشه این بوده است: کدام ابزار واقعاً مطابق با بهترین رویه‌های جهانی است؟اینجاست که PinkVERIFY® وارد می‌شود؛ معتبرترین مهر تأیید صنعت که سال‌هاست معیار انتخاب و اعتماد متخصصان IT در سراسر جهان به شمار می‌رود. تاریخچه دهه ۱۹۹۰ میلادی آغاز فراگیری ITSM در سازمان‌های فناوری اطلاعات بود. متخصصان به دنبال پاسخی مطمئن برای انتخاب ابزارهای کارآمد بودند. شرکت Pink Elephant در سال ۱۹۹۹ با معرفی PinkVERIFY® این نیاز را برطرف کرد. از ابتدا دو هدف اصلی دنبال شد: در ابتدا تنها چند فرآیند کلیدی مانند مدیریت رخداد (Incident)، مدیریت پیکربندی (Configuration)، مدیریت مشکل (Problem) و مدیریت تغییر (Change) تحت پوشش بود. اما به مرور، دامنه و معیارهای ارزیابی گسترش یافت تا تمامی حوزه‌های اصلی ITSM را شامل شود. عناصر ارزیابی در PinkVERIFY فرآیند ارزیابی PinkVERIFY بر پایه چند اصل کلیدی شکل گرفته است: حوزه‌های PinkVERIFY امروزه PinkVERIFY بیش از ۲۸ حوزه کلیدی در مدیریت خدمات فناوری اطلاعات را پوشش می‌دهد. این حوزه‌ها شامل مدیریت رخداد، تغییر، مشکل، پیکربندی، دارایی‌های IT، سطح خدمات، دانش، پروژه، ظرفیت، تداوم خدمات و بسیاری دیگر هستند. این گستردگی باعث می‌شود که سازمان‌ها با اطمینان بدانند ابزارهای تأییدشده، نه تنها در یک بخش، بلکه در تمامی جنبه‌های حیاتی ITSM، استاندارد و کارآمد هستند. ✨ به بیان ساده، PinkVERIFY® پلی است میان فروشندگان نرم‌افزار و متخصصان IT؛ پلی که اعتماد، شفافیت و استانداردسازی را تضمین می‌کند. اختصار عنوان انگلیسی عنوان فارسی AI AI Capability قابلیت هوش مصنوعی AM IT Asset Management مدیریت دارایی‌های فناوری اطلاعات AVM Availability Management مدیریت دسترس‌پذیری BRM Business Relationship Management مدیریت روابط تجاری CAP Capacity Management مدیریت ظرفیت CHG Change Management مدیریت تغییر CON Configuration Management مدیریت پیکربندی FM Financial Management مدیریت مالی GRC Governance, Risk and Compliance حاکمیت، ریسک و تطبیق IM Incident Management مدیریت رخداد ITO IT Operations Management مدیریت عملیات IT KM Knowledge Management مدیریت دانش MA Monitoring and Alerting پایش و هشداردهی OCM Organizational Change Management مدیریت تغییر سازمانی PIM Performance and Improvement Management مدیریت عملکرد و بهبود PJM Project Management مدیریت پروژه PM Problem Management مدیریت مشکل RDM Release and Deployment Management مدیریت انتشار و استقرار RM Request Management مدیریت درخواست‌ها SCA Service Catalog Management مدیریت کاتالوگ خدمات SCO Service Continuity Management مدیریت تداوم خدمات SD Service Desk میز خدمت SLM Service Level Management مدیریت سطح خدمات SPM Service Portfolio Management مدیریت سبد خدمات ST Service Assurance and Testing تضمین و آزمون خدمات VM Vendor Management مدیریت فروشندگان WRM Workforce Resource Management مدیریت منابع نیروی کار XLM Experience Management مدیریت تجربه مراحل ارزیابی در PinkVERIFY لابد می‌پرسید چطور این شرکت ابزارهای ITSM‌ را ارزیابی میکند؟ فرآیند ارزیابی و تصدیق (Assessment & Certification) در PinkVERIFY® کاملاً ساختاریافته و شفاف است. به‌طور خلاصه، مراحل به این شکل انجام میشود: عناصر کلیدی در تصدیق نتیجه این فرآیند این است که وقتی ابزاری برچسب PinkVERIFY-certified دریافت می‌کند، متخصصان IT مطمئن هستند که: در PinkVERIFY، تمرکز اصلی روی فرآیندها (Processes) است، نه کل سازمان یا ابزار به‌صورت عمومی. یعنی وقتی ابزاری گواهی دریافت می‌کند، نشان می‌دهد که این ابزار قابلیت پشتیبانی عملی و مطابق با بهترین رویه‌ها (Best Practices) برای فرآیندهای مشخص ITSM را دارد. به تفکیک: جمع‌بندی:PinkVERIFY فرآیندهای ITSM را ارزیابی و تصدیق می‌کند، اما ارزیابی به این صورت است که مشخص می‌کند ابزار موردنظر چقدر می‌تواند آن فرآیندها را مطابق با بهترین رویه‌ها اجرا کند. بطور مثال نرم‌افزار ManageEngine Servicedesk Plus دارای ۱۰ فرایند تایید شده توسط این نهاد است!
شهریور ۲۷, ۱۴۰۴

استاندارد نامگذاری دارایی‌های فناوری اطلاعات (IT Assets)

هر سازمانی روشی برای شناسایی دارایی‌هایش استفاده می‌کند. یکی بارکد میزند یکی شماره اموال می‌چسباند. یکی اسم می‌نویسد و یکی…اما همه اینها چالش برانگیزند و با بزرگ شدن سازمان و تغییرات مکرر خاصیت همیشگی، مفهوم و سادگی خود را از دست می‌دهند.. تصور کنید وارد یک انبار بزرگ و نامرتب می‌شوید. جعبه‌های بی‌شماری روی هم تلنبار شده‌اند، هیچ برچسبی ندارند و شما باید به دنبال یک قطعه خاص بگردید. چقدر طول می‌کشد تا آن را پیدا کنید؟ آیا اصلاً موفق به پیدا کردنش می‌شوید؟ حالا این سناریو را به دنیای فناوری اطلاعات منتقل کنید. سرورها، لپ‌تاپ‌ها، نرم‌افزارها و تجهیزات شبکه، همگی دارایی‌های ارزشمند شما هستند. اگر نام‌گذاری و نظم درستی نداشته باشند، مدیریت، پشتیبانی و حتی امنیت آن‌ها به یک کابوس تبدیل می‌شود. چالش‌های پیش روی شما چیست؟ این بخش، پرسش‌های کلیدی را برای شما مطرح می‌کند تا به عمق موضوع فکر کنید: در نهایت، پاسخ به این پرسش‌ها به شما نشان می‌دهد که چقدر نیاز به یک استاندارد نام‌گذاری دارایی‌های فناوری اطلاعات (IT Assets) دارید تا مدیریت IT را از یک انبار درهم و برهم به یک سیستم سازمان‌یافته و کارآمد تبدیل کنید. استاندارد نام‌گذاری دارایی‌های IT جدول کامل نام‌گذاری دارایی‌های IT حتماً، این یک جدول اختصار بخش کد دارایی‌ها و نوع تجهیز است که می‌تواند برای Naming Convention و Asset Management استفاده شود: کد معنی نوع دارایی LAP Laptop لپ‌تاپ SRV Server سرور SW Software نرم‌افزار WS WorkStation کامپیوتر رومیزی PRN Printer پرینتر HHD Hard Disk / External هارد اکسترنال / داخلی NB Notebook نوت‌بوک NET Network Device تجهیزات شبکه (سوئیچ، روتر) MON Monitor مانیتور UPS UPS / Power Supply دستگاه UPS MOB Mobile موبایل یا تبلت CAM Camera دوربین (IP / Security) نکات: جدول کامل نام‌گذاری CI ها برای CMDB کد تجهیز نوع تجهیز مثال کد دارایی (Asset Code) UPS دستگاه UPS UPS-TEH-IT-0001 DOC اسناد / مدارک DOC-TEH-PRC-0001 SCN اسکنر SCN-TEH-IT-0002 APT املاک و مستندات APT-TEH-PRC-0001 HP هدست / Accessory HP-TEH-IT-0003 WS ایستگاه کاری (Workstation) WS-TEH-IT-0004 TAB تبلت TAB-TEH-HR-0001 TEL تلفن شبکه / VOIP TEL-TEH-OPS-0001 NAS دستگاه ذخیره‌سازی NAS-TEH-IT-0005 DPT دیتاپورت / Patch Panel DPT-TEH-IT-0006 SRV دیتاسنتر / سرور SRV-TEH-IT-0007 RTR روتر RTR-TEH-IT-0008 SW سوییچ SW-TEH-IT-0009 RACK رک RACK-TEH-IT-0010 SRV سرور SRV-TEH-IT-0011 ITSV سرویس فناوری اطلاعات ITSV-TEH-IT-0012 POS سرویس‌های تجاری / POS POS-TEH-FIN-0001 SEN سنسور اتاق SEN-TEH-OPS-0001 SVR سرویس‌سخت‌افزار SVR-TEH-IT-0013 SWC سوییچ نرم‌افزاری / Software Switch SWC-TEH-IT-0014 NET شبکه NET-TEH-IT-0015 FLW فایروال FLW-TEH-IT-0016 MOB موبایل MOB-TEH-HR-0002 SWO نرم‌افزار SWO-TEH-IT-0017 VID ویدئو پروژکتور VID-TEH-OPS-0002 PRN پرینتر PRN-TEH-IT-0018 KB کیبورد KB-TEH-IT-0019 USR کاربران USR-TEH-IT-0020 CLS کلاینت / Client CLS-TEH-IT-0021 GP گروه‌های پشتیبانی GP-TEH-IT-0022 نکات: چالش‌ها سناریو: فرض کنید در یک شرکت چندملیتی: حالا وقتی مدیر IT کل سازمان می‌خواهد گزارشی از وضعیت دارایی‌ها بگیرد، داده‌ها شلوغ و غیرقابل مقایسه‌اند. مثلاً نمی‌توان فهمید کدام دارایی مربوط به کدام مکان یا واحد است. با اعمال یک استاندارد واحد (مثلاً Location-Dept-Type-Number) همه دارایی‌ها به‌صورت شفاف ثبت می‌شوند و در گزارش‌گیری، انتقال دارایی و کنترل هزینه، شفافیت بالاتر خواهد بود. جدول تطبیقی ساده و کاربردی برای چالش‌های نام‌گذاری دارایی‌های IT و راهکارها: چالش راهکار عملیاتی مقاومت کارکنان برای رعایت استاندارد (اسم‌گذاری سخت است) – ساده کردن قالب نام‌گذاری– آموزش کوتاه و عملی– خودکارسازی نام‌گذاری در نرم‌افزار مدیریت دارایی نام‌گذاری غیرمنسجم بین واحدها یا شعب – تعریف و ابلاغ سند رسمی Naming Convention– ایجاد مرکز کنترل (Asset Governance Team)– پیاده‌سازی استاندارد در کل سازمان با نرم‌افزار مدیریت دارایی تغییر مکان یا مالکیت دارایی – استفاده از AssetID یکتا و ثابت– عدم تغییر نام دارایی برای انتقال– ثبت تاریخچه تغییرات در CMDB ناسازگاری با سیستم‌های قدیمی – طراحی قالب نام‌گذاری مطابق محدودیت‌های نرم‌افزار– استفاده از فیلدهای اضافی در سیستم برای اطلاعات استاندارد– مهاجرت تدریجی داده‌ها نبود مرجع واحد برای اعمال استاندارد – ایجاد Asset Governance […]
شهریور ۱۲, ۱۴۰۴

یک سپر امنیتی جدید در جنگ سایبری!

Endpoint Central و افزونه Endpoint Security: لایه حفاظتی نوین شما فرض کنید سازمان شما یک قلعه مستحکم است. دیوارهای آن (شبکه اصلی) بلند و نیرومند هستند، اما دروازه‌های متعددی دارد که کارکنان از آن‌ها عبور می‌کنند (نقاط پایانی نظیر لپ‌تاپ‌ها و تلفن‌های همراه). صرف‌نظر از استحکام دیوارهای اصلی، اگر دروازه‌ای بدون محافظ بماند، قلعه در معرض خطر نفوذ قرار خواهد گرفت.در جهان امروز، هر لپ‌تاپ، تبلت یا تلفن همراه کارکنان، یکی از این دروازه‌هاست. با گسترش دورکاری و استفاده از دستگاه‌های شخصی، تعداد این دروازه‌ها روزبه‌روز افزایش یافته و سطح حمله برای مهاجمان سایبری گسترده‌تر شده است. اقدامات امنیتی سنتی، مشابه یک نگهبان با نیزه که تنها جلوی دیوار اصلی ایستاده، دیگر کافی نیست. حملات امروزی همچون مهاجمان سایبری زیرک، از مسیرهای مخفی و پنهان نفوذ می‌کنند.در این میان، Endpoint Central به مثابه یک سیستم فرماندهی هوشمند برای مدیریت تمامی دروازه‌های قلعه شما عمل می‌کند. این سیستم به شما کمک می‌کند تا تمامی دستگاه‌ها را از یک مکان واحد کنترل و مدیریت نمایید. اما برای دستیابی به امنیت کامل، به عنصری فراتر از این نیاز دارید: یک سپر امنیتی فولادین. دقیقاً در این مرحله است که افزونه Endpoint Security وارد عمل می‌شود. از دفاع سنتی تا حفاظت هوشمند تا پیش از این، بسیاری از شرکت‌ها به امنیت سنتی، شامل یک آنتی‌ویروس و فایروال، اکتفا می‌کردند. اما آمارها تکان‌دهنده‌اند: ۷۰ درصد حملات سایبری از همین دروازه‌های باز (نقاط پایانی) آغاز می‌شوند! و ابزارهای سنتی تنها در ۴۷ درصد مواقع موفق به شناسایی نفوذ می‌گردند. علت این امر ساده است: مهاجمان امروزی از تاکتیک‌های جدیدی بهره می‌برند که ابزارهای قدیمی قادر به شناسایی آن‌ها نیستند:• حملات روز-صفر (Zero-days): حفره‌های امنیتی که حتی خود توسعه‌دهنده نرم‌افزار نیز از وجود آن‌ها بی‌خبر است.• بدافزارهای بدون فایل: بدافزارهایی که هیچ فایلی بر روی سیستم نمی‌گذارند و تنها در حافظه اجرا می‌شوند تا اثری از خود باقی نگذارند.• تهدیدات داخلی: کارکنان ناراضی یا بی‌احتیاط که به‌طور تصادفی یا عمدی، راه نفوذ را باز می‌کنند.• فیشینگ: حملات از طریق ایمیل‌های جعلی که فریب‌دهنده‌ترین روش برای سرقت اطلاعات بوده و ۷۰ درصد حملات سایبری را شامل می‌شوند. نقش حفاظتی افزونه Endpoint Security افزونه Endpoint Security به عنوان سپر نهایی، نه‌تنها دروازه‌ها را شناسایی، بلکه آن‌ها را با لایه‌های حفاظتی هوشمند متعددی تجهیز می‌کند تا از هرگونه نفوذ جلوگیری شود. این سپر اقدامات زیر را به انجام می‌رساند:• ارزیابی آسیب‌پذیری و وصله‌گذاری: به صورت خودکار تمامی نقاط ضعف دستگاه‌ها را کشف و آن‌ها را با به‌روزترین وصله‌های امنیتی پوشش می‌دهد.• مدیریت امتیازات کاربران: به هر کاربر تنها دسترسی‌های لازم برای انجام وظایفش را اعطا می‌کند تا از اجرای برنامه‌های مخرب جلوگیری شود.• نظارت بر دستگاه‌های USB: از نفوذ بدافزار یا سرقت اطلاعات از طریق حافظه‌های فلش جلوگیری می‌نماید.• کنترل برنامه‌ها و مرورگرها: به شما امکان می‌دهد تا برنامه‌ها و وب‌سایت‌های پرخطر را مسدود کرده و تنها به برنامه‌های مورد اعتماد اجازه اجرا دهید.با ترکیب Endpoint Central و افزونه امنیتی Endpoint Security، شما تمامی دروازه‌ها را به صورت یکپارچه مدیریت کرده و آن‌ها را در برابر انواع حملات جدید نیز محافظت می‌نمایید. دیگر نیازی به صرف زمان برای واکنش به حملات نیست؛ اکنون می‌توانید با آرامش خاطر به توسعه کسب‌وکار خود بپردازید.آیا زمان آن نرسیده که به جای «واکنش»، «پیشگیری» را انتخاب کنید؟ Endpoint Central چگونه امنیت نقاط پایانی را تامین می‌کند شاید بپرسید Endpoint Central چگونه امنیت نقاط پایانی را تامین می‌کند، که در پاسخ باید گفت که این نرم‌افزار با ارائه ابزارهای مدیریتی گسترده، به صورت غیرمستقیم به افزایش امنیت کمک می‌کند، اما برای حفاظت کامل و مستقیم، به افزونه Endpoint Security نیاز دارد. در واقع، Endpoint Central در درجه اول یک راه‌حل جامع برای مدیریت یکپارچه نقاط پایانی (Unified Endpoint Management) است. این ابزار به مدیران IT […]
مرداد ۲۵, ۱۴۰۴

تجربه دیجیتال کارمندان!

تجربه دیجیتال کارمندان یا Digital Employee Experience چیست و چرا اهمیت دارد؟ شرکت ManageEngine محصولی دارد بنام DEX Manager Plus که به‌صورت کامل به مفهوم DEX، اهمیت آن و چگونگی بهبود تجربه دیجیتال کارکنان می‌پردازد. در این مطلب، مدانت به مفهوم DEX و ابزار منیج‌اجین در این حوزه و سایر ابزارهایی مانند Single Sign-On (SSO)، پورتال‌های منابع انسانی، ابزارهای خودخدمتی و مکانیزم‌های بازخورد کارکنان اشاره شده است که می‌توانند تجربه دیجیتال کارکنان را بهبود بخشند. تاریخچه Digital Employee Experience (DEX) مفهوم DEX ریشه در تحول دیجیتال سازمان‌ها دارد. در دهه ۲۰۱۰ با گسترش ابزارهای ابری و نرم‌افزارهای SaaS، سازمان‌ها متوجه شدند تنها داشتن سیستم‌های دیجیتال کافی نیست؛ کیفیت تجربه کارمندان هنگام استفاده از این سیستم‌ها نیز مهم است. ابتدا شرکت‌ها بر تجربه کاربر نهایی (UX) تمرکز می‌کردند، اما به تدریج این نگرش به تجربه دیجیتال کل کارکنان توسعه یافت. DEX به سازمان‌ها امکان می‌دهد مشکلات بالقوه در بهره‌وری کارکنان را قبل از آنکه به شکل شکایت یا افت عملکرد ظاهر شوند، شناسایی و رفع کنند. ابزارهای DEX مدرن از جمع‌آوری داده‌های لحظه‌ای سیستم‌ها، تحلیل هوشمند و ارائه راهکارهای خودکار بهره می‌برند. مزایای DEX مزیت توضیح افزایش بهره‌وری با کاهش مشکلات فنی و وقفه‌ها، کارکنان می‌توانند وظایف خود را سریع‌تر انجام دهند. کاهش تماس‌های پشتیبانی IT شناسایی و حل خودکار مشکلات موجب کاهش تیکت‌های پشتیبانی می‌شود. بهبود رضایت کارکنان تجربه روان و بدون مشکل ابزارها باعث افزایش رضایت شغلی می‌شود. امکان مدیریت راه دور تیم IT می‌تواند حتی کارکنان دورکار را پایش و پشتیبانی کند. تصمیم‌گیری داده‌محور تحلیل داده‌ها به مدیران کمک می‌کند برای بهبود فرآیندها تصمیمات بهتری بگیرند. یک سناریو واقعی فرض کنید یک کارمند در دفتر مرکزی با کندی سیستم خود مواجه شده است. بدون DEX، او مجبور است مشکل را به IT گزارش دهد، منتظر پاسخ بماند و زمان زیادی از کار خود را از دست بدهد. با استفاده از DEX: جدول مقایسه سه ابزار محبوب DEX ابزار ویژگی‌ها مزایا محدودیت‌ها ManageEngine DEX Manager Plus پایش سیستم و اپلیکیشن‌ها، DEX Score، خودکارسازی رفع مشکل جامع، پشتیبانی از کاربران دورکار، داشبورد تحلیلی ممکن است برای سازمان‌های خیلی کوچک پیچیده باشد Nexthink تحلیل تجربه دیجیتال، پایش بلادرنگ، خودکارسازی، بازخورد کارکنان تحلیل پیشرفته، قابلیت مقیاس بالا، رابط کاربری قوی هزینه بالاتر، نیاز به منابع IT بیشتر Lakeside SysTrack جمع‌آوری داده از endpoints، تحلیل عملکرد و تجربه، پیش‌بینی مشکلات ابزار سبک برای سازمان‌های متوسط، داشبورد ساده قابلیت اتوماسیون کمتر نسبت به رقبا راهکار مدیریت تجربه دیجیتال کارمندان (DEX) تعداد تیکت کمتر. کاربران خوشحال‌تر.IT بدون فرسودگی. مشکلاتی مانند کندی سیستم، کرش‌ها و کاهش عملکرد را شناسایی و رفع کنید، قبل از اینکه به تیکت‌های پشتیبانی تبدیل شوند. پشتیبانی پیشگیرانه IT که تجربه کارمندی استثنایی را ممکن می‌سازدDEX Manager Plus مشاهده‌پذیری، بینش و اتوماسیون را به هر نقطه پایانی می‌آورد و تجربه دیجیتال یکپارچه‌ای را در سراسر سازمان تضمین می‌کند. راهکار تجربه دیجیتال کارمندان (DEX) چیست؟ DEX Manager Plus چه شاخص‌هایی را پایش می‌کند؟این ابزار عملکرد دستگاه‌ها (مثل CPU، حافظه، باتری و I/O دیسک)، پایداری اپلیکیشن‌ها، زمان‌های ورود به سیستم، اتصال شبکه و موارد دیگر را پایش می‌کند تا دید ۳۶۰ درجه‌ای از تجربه کاربر نهایی ارائه دهد. ۱. آیا DEX Manager Plus با ابزارهای پایش نقطه پایانی متفاوت است؟بله. برخلاف ابزارهای سنتی پایش نقطه پایانی که فقط سلامت سخت‌افزار و نرم‌افزار را بررسی می‌کنند، DEX Manager Plus تجربه دیجیتال کامل کارمند را در نظر می‌گیرد. این ابزار علاوه بر پایش عملکرد دستگاه، اپلیکیشن‌ها و شبکه، شاخص‌های تجربه کاربر مانند زمان ورود به سیستم و پاسخ‌دهی دستگاه را نیز بررسی می‌کند و با تحلیل هوشمند، مشکلات بالقوه را قبل از تأثیرگذاری روی کاربران شناسایی می‌کند. ۲. DEX Manager Plus چگونه به کاهش تیکت‌های میز کمک می‌کند؟DEX Manager Plus با شناسایی و رفع خودکار مشکلات […]
مرداد ۲۰, ۱۴۰۴

حاکمیت کیست و چیست؟

در هر سازمانی، ده‌ها پروژه، صدها تصمیم و هزاران اقدام روزانه در جریان است.اما سؤال کلیدی این است: چه کسی تصمیم می‌گیرد این همه تلاش واقعاً در مسیر درست حرکت می‌کند یا نه؟در ITIL4، پاسخ روشن است: حاکمیت (Governance).حاکمیت همان مغز راهبردی سازمان است که مسیر را تعیین می‌کند، اولویت‌ها را می‌چیند و حتی تعریف «ارزش» را بازنویسی می‌کند.بدون آن، مدیریت شبیه کشتی‌ای است که با تمام توان پارو می‌زند، اما ممکن است به ساحل اشتباهی برسد. در چارچوب ITIL4 و همچنین در ادبیات مدیریت سازمانی، حاکمیت (Governance) هم یک مفهوم است و هم یک ساختار که شامل مجموعه‌ای از افراد، فرایندها و تصمیمات می‌شود. 1. تعریف حاکمیت (Governance) حاکمیت یعنی چارچوب کلی هدایت، نظارت و کنترل یک سازمان که اطمینان می‌دهد تمام فعالیت‌ها، تصمیم‌ها و منابع در راستای اهداف، استراتژی‌ها و الزامات ذی‌نفعان حرکت می‌کنند. در ITIL4، حاکمیت بخشی از مدل سیستم ارزش خدمات (SVS) است و سه کار کلیدی دارد: 2. «کیست»؟ — چه کسانی در نقش حاکمیت عمل می‌کنند؟ 3. تفاوت حاکمیت با مدیریت (Management) حاکمیت مدیریت «چه باید بشود» را تعیین می‌کند «چگونه انجام شود» را مشخص و اجرا می‌کند نگاه کلان و استراتژیک نگاه اجرایی و عملیاتی تعیین ارزش‌ها و اولویت‌ها اجرای تصمیمات حاکمیت معماری و سیاست‌گذاری عملیات روزمره نقش‌ها و افراد در حاکمیت این جدول نقش‌ها و افراد حاضر در حاکمیت (Governance) را به سبک ITIL4 و مدیریت سازمانی هست تا مشخص شود چه کسانی معمولاً در این ساختار حضور دارند و نقش هر یک چیست. نقش / جایگاه افراد یا واحدهای معمول وظایف اصلی در حاکمیت افق تصمیم‌گیری هیئت‌مدیره (Board of Directors) اعضای منتخب سهام‌داران، رئیس هیئت تعیین استراتژی کلان، تصویب سیاست‌ها، پایش عملکرد کلی بلندمدت (۳ تا ۵ سال یا بیشتر) کمیته راهبری (Steering Committee) مدیران ارشد (C-Level)، مدیر پروژه‌های کلیدی جهت‌دهی به پروژه‌ها، اولویت‌بندی منابع، حل تعارضات راهبردی میان‌مدت (۱ تا ۳ سال) مدیرعامل و مدیران ارشد (Executive Management) CEO، CFO، CIO، COO و مشابه اجرای سیاست‌های هیئت‌مدیره، تصمیم‌گیری راهبردی عملیاتی میان‌مدت تا کوتاه‌مدت کمیته ریسک و انطباق (Risk & Compliance Committee) مدیر ریسک، مدیر امنیت اطلاعات، مشاور حقوقی اطمینان از انطباق با قوانین و استانداردها، مدیریت ریسک سازمانی مستمر / بسته به رویداد کمیته نوآوری و تحول (Innovation Committee) مدیر نوآوری، مدیر محصول، مدیر فناوری هدایت تغییرات فناورانه، شناسایی فرصت‌های جدید میان‌مدت مالک ارزش (Value Owner) مدیر محصول، مالک سرویس (Service Owner) تعریف و پایش شاخص‌های ارزش، اطمینان از تحقق آن کوتاه‌مدت تا میان‌مدت نهادهای نظارتی بیرونی رگولاتورها، حسابرسان مستقل، سازمان‌های بازرسی ارزیابی انطباق و شفافیت، ارائه گزارش به ذی‌نفعان دوره‌ای یا موردی وظایف کلیدی نقش‌های حاضر در حاکمیت وظایف کلیدی هر نقش در ساختار حاکمیت (Governance) بر اساس رویکرد ITIL4 در جدول زیر مشخص شده. نقش / جایگاه وظایف کلیدی خروجی مورد انتظار هیئت‌مدیره (Board of Directors) – تعیین استراتژی کلان سازمان– تصویب سیاست‌های اصلی و بودجه‌های کلان– پایش عملکرد کلی سازمان و انطباق با اهداف استراتژی مصوب، سیاست‌های کلان، گزارش عملکرد سالانه کمیته راهبری (Steering Committee) – اولویت‌بندی پروژه‌ها و برنامه‌ها– تخصیص منابع کلیدی– حل تعارضات بین واحدها– پایش پیشرفت پروژه‌ها نسبت به اهداف فهرست اولویت‌های پروژه، تصمیمات تخصیص منابع، گزارش پیشرفت مدیرعامل و مدیران ارشد (Executive Management) – اجرای تصمیمات هیئت‌مدیره– تبدیل استراتژی به برنامه عملیاتی– مدیریت ریسک‌های کلان– هماهنگی بین بخش‌ها برنامه عملیاتی، بودجه اجرایی، گزارش عملکرد کمیته ریسک و انطباق (Risk & Compliance Committee) – شناسایی و ارزیابی ریسک‌ها– پایش انطباق با قوانین، استانداردها و سیاست‌های داخلی– پیشنهاد اقدامات اصلاحی گزارش ارزیابی ریسک، گزارش انطباق، برنامه کنترل ریسک کمیته نوآوری و تحول (Innovation Committee) – شناسایی فرصت‌های نوآوری– پیشنهاد راهکارهای فناورانه جدید– هدایت پروژه‌های تحول دیجیتال نقشه راه نوآوری، پیشنهاد تغییرات فناورانه، گزارش اثربخشی نوآوری مالک ارزش (Value Owner) – تعریف معیارهای ارزش برای سرویس […]
مرداد ۱۹, ۱۴۰۴

چه کسی تعیین می‌کند «ارزش» چیست؟

در فضای مدیریت خدمات فناوری اطلاعات بر مبنای ITIL4، واژه «ارزش» مفهومی کلیدی اما چندوجهی است.برخلاف تصور رایج که ارزش را صرفاً نتیجه رضایت مشتری یا بهبود شاخص‌های عملکرد می‌داند، در این چارچوب یک نهاد بالادستی تعیین‌کننده وجود دارد چه کسی تعیین می‌کند «ارزش» چیست؟ همه می‌گویند در ITIL4، هدف نهایی ایجاد ارزش (Value) است. اما یک سؤال ساده، همه‌چیز را پیچیده می‌کند:چه کسی تصمیم می‌گیرد که «ارزش» یعنی چه؟ و برای چه کسی؟ اینجاست که حاکمیت (Governance) وارد صحنه می‌شود. حاکمیت است که مشخص می‌کند چه چیزی «ارزش» تلقی می‌شود، برای چه کسانی و در چه شرایطی؟ این رویکرد، نقش حاکمیت را از یک ناظر منفعل به یک معمار فعالِ ارزش ارتقا می‌دهد. حقیقتی که خیلی‌ها از آن غافل‌اند! در ITIL4، «ارزش» یک عدد ثابت یا فرمول همیشگی نیست.ارزش برداشت‌محور است. یعنی برای یک سازمان، ممکن است سرعت تحویل سرویس بیشترین ارزش باشد، اما برای سازمانی دیگر، امنیت و انطباق قانونی در اولویت قرار بگیرد. حاکمیت، همان شورای بالادستی‌ست که می‌گوید: مثال ساده اما واقعی: تیم IT یک شرکت بزرگ با شور و هیجان، سرویس جدیدی راه‌اندازی کرده که ۵ برابر سریع‌تر از سیستم قبلی کار می‌کند. همه در بخش فناوری ذوق‌زده‌اند! مدیر فناوری هم با کلی غرور و افتخار آنرا پرزنت می‌کند. هیئت حاکمیت سازمان نیز می‌گوید: «عالی‌ست… فقط این سرویس جدید با استانداردهای امنیتی GDPR همخوانی ندارد. برای ما، انطباق قانونی مهم‌تر از سرعت است!» نتیجه؟ تلاش و زحمات تیم گویا به دیوار خورده؛ آنان آب پاکی ریختند روی دست تیم فناوری! :)‌ چراکه ارزش از نگاه تیم فنی با ارزش از نگاه حاکمیت فرق داشت. و در ITIL4، ارزش نهایی همان است که حاکمیت تعریف می‌کند، نه صرفاً کاربران یا تیم فنی. چرا این نکته حیاتی است؟ چون اگر سازمان نداند چه کسی و بر چه اساسی ارزش را تعریف می‌کند: در ITIL4، حاکمیت مثل GPS سازمان عمل می‌کند: مسیر را نشان می‌دهد، مقصد را تعریف می‌کند، و حتی اگر در راه جاده عوض شود، مقصد را دوباره تعیین می‌کند. درس بزرگ از ITIL4 ارزش، یک «چیز» نیست که در انبار بگذارید.ارزش یک داستان توافقی‌ست که حاکمیت، ذی‌نفعان، و تیم‌های اجرایی آن را با هم می‌نویسند.و مثل هر داستان موفق، فصل‌هایش گاهی باید بازنویسی شوند. انواع ارزش‌های مدنظر حاکمیت در ITIL4، حاکمیت هنگام تعیین «ارزش» معمولاً به مجموعه‌ای از ابعاد و شاخص‌ها نگاه می‌کند که بسته به سازمان، وزن و اولویت متفاوتی دارند.یک جدول نمونه برای نمایش انواع ارزش‌های مدنظر حاکمیت می‌تواند این‌گونه باشد: دسته ارزش توضیح نمونه شاخص‌ها (KPIs/Indicators) ذی‌نفعان اصلی مالی (Financial Value) میزان تأثیر فعالیت یا سرویس بر سودآوری و صرفه‌جویی هزینه‌ها ROI، کاهش هزینه عملیاتی، افزایش درآمد سهام‌داران، مدیریت ارشد ریسک و انطباق (Risk & Compliance) انطباق با قوانین، استانداردها و کاهش ریسک‌های عملیاتی نرخ حوادث امنیتی، درصد انطباق با GDPR/ISO، شاخص ریسک هیئت مدیره، تیم حقوقی و امنیتی عملیاتی (Operational Value) بهبود کارایی، پایداری و کیفیت ارائه خدمات SLA، MTTR، دسترس‌پذیری سرویس واحدهای عملیاتی، تیم‌های فنی مشتری‌محور (Customer Value) میزان رضایت، تجربه و وفاداری مشتری CSAT، NPS، نرخ نگهداشت مشتری مشتریان داخلی/خارجی نوآوری و تحول (Innovation Value) توانایی ایجاد قابلیت‌های جدید و مزیت رقابتی تعداد قابلیت‌های جدید، زمان عرضه به بازار مدیریت محصول، تیم نوآوری مسئولیت اجتماعی (Social Responsibility) تأثیر مثبت بر جامعه و محیط زیست کاهش ردپای کربن، مشارکت اجتماعی عموم جامعه، نهادهای نظارتی جدول ارزش‌های مدنظر حاکمیت را به مدل تصمیم‌گیری حاکمیت در ITIL4 تبدیل می‌کنیم که نشان بدهد: مدل تصمیم‌گیری حاکمیت در ITIL4 برای تعریف ارزش دسته ارزش شاخص‌های سنجش وزن/اهمیت (مثال) سطح اولویت در تصمیم‌گیری نتیجه محتمل مالی (Financial) ROI، کاهش هزینه‌ها، افزایش درآمد 30٪ بالا اجرای پروژه در صورت بازگشت سرمایه سریع ریسک و انطباق (Risk & Compliance) انطباق با GDPR/ISO، شاخص ریسک 25٪ بسیار بالا […]
مرداد ۱۲, ۱۴۰۴

Co-creation of Value چیست؟

ارزش مشترک یا Co-creation of Value به فرآیندی اشاره دارد که در آن سازمان و مشتری به‌صورت تعاملی و هم‌افزا با هم همکاری می‌کنند تا ارزش بیشتری خلق کنند. در این مدل، ارزش فقط توسط سازمان به مشتری داده نمی‌شود، بلکه مشتری نیز نقش فعالی در شکل‌دهی و بهبود محصولات یا خدمات ایفا می‌کند. این همکاری می‌تواند از طریق بازخورد، سفارشی‌سازی خدمات یا مشارکت در طراحی و توسعه رخ دهد. ارزش مشترک باعث می‌شود که نتیجه نهایی دقیقاً نیازهای واقعی مشتری را پاسخ دهد و تجربه بهتری برای هر دو طرف ایجاد شود. در نهایت، این تعامل دوسویه، روابط پایدارتر و رضایت بالاتری را به دنبال دارد و منجر به موفقیت بلندمدت سازمان و مشتری می‌شود. جزییات بیشتر..
مرداد ۱۲, ۱۴۰۴

Value-Driven چیست؟

مفهوم Value-Driven یعنی تمرکز اصلی بر ایجاد و تحویل ارزش واقعی برای مشتری و سازمان است، نه فقط انجام فعالیت‌ها یا فرآیندها. در این رویکرد، تمام تصمیم‌گیری‌ها و اقدامات به‌گونه‌ای هدایت می‌شوند که بیشترین سود و منفعت ملموس به دست آید. این ارزش می‌تواند شامل افزایش رضایت مشتری، بهبود کیفیت خدمات، کاهش هزینه‌ها یا ارتقاء تجربه کاربر باشد. ارزش‌محوری باعث می‌شود منابع به شکل بهینه تخصیص یافته و تلاش‌ها در جهت تحقق اهداف استراتژیک سازمان هماهنگ شوند. در نهایت، رویکرد Value-Driven تضمین می‌کند که فعالیت‌ها نتیجه‌محور و با فوکوس بر نتیجه‌ای که برای ذی‌نفعان اهمیت دارد، پیش بروند. این فلسفه در مدیریت خدمات فناوری اطلاعات و سایر حوزه‌ها بسیار کاربردی و حیاتی است. جزییات بیشتر…
مرداد ۱۲, ۱۴۰۴

قلب ITIL4 چطور از ارزش ساخته شده؟

قلب ITIL 4 بر مبنای “ارزش” به‌عنوان محور اصلی مدیریت خدمات طراحی شده است. تمام ساختار مفهومی ITIL4 به‌گونه‌ای چیده شده که ایجاد، تحویل و بهبود ارزش مشترک برای ذی‌نفعان را ممکن و پایدار سازد. این قلب مفهومی در قالب “سیستم ارزش خدمات” (Service Value System – SVS) تجسم یافته است. قلب ITIL 4: «سیستم ارزش خدمات» (SVS) ⏺ تعریف: Service Value System چهارچوب یکپارچه‌ای است که تمام مؤلفه‌های سازمان (فرهنگ، شیوه‌ها، منابع، زنجیره‌ها و فرآیندها) را با هدف ایجاد ارزش مشترک برای ذی‌نفعان هدایت می‌کند. اجزای SVS و نقش ارزش در آن‌ها: ساختار SVC را مفصل اینجا بیاموزید… جزء توضیح نسبت با “ارزش” اصول راهنما (Guiding Principles) اصولی برای هدایت تصمیم‌ها اصل اول: تمرکز بر ارزش (Focus on Value) حاکمیت (Governance) تعیین جهت‌گیری‌ها و نظارت راهبردی تعیین «چه چیزی ارزش دارد» و «برای چه کسی» زنجیره ارزش خدمات (Service Value Chain) مجموعه‌ای از فعالیت‌ها برای خلق ارزش مسیر تولید و تحویل ارزش در سطح عملیاتی شیوه‌های مدیریت (Practices) روش‌های استانداردشده اجرای فرآیندها همگی در خدمت بهبود ایجاد ارزش برای ذی‌نفعان بازخورد و بهبود مداوم (Continual Improvement) بهینه‌سازی دائمی بر اساس داده‌ها افزایش مستمر ارزش خدمات با سنجش و اصلاح مسیر جریان ارزش (Value Stream) درون زنجیره ارزش، فعالیت‌ها به‌صورت یک جریان از نیاز تا تحقق ارزش تعریف می‌شوند: تقاضا ⇒ فرصت ⇒ فعالیت‌ها ⇒ ارزش خروجی برای ذی‌نفع هر خدمت باید در این مسیر به نحوی طراحی شود که مستقیماً به خلق ارزش قابل‌سنجش و مطلوب منتهی شود. ویژگی‌های ارزش در ITIL 4 ویژگی توضیح چندبُعدی است برای هر ذی‌نفع معنای متفاوت دارد مشترک است از همکاری و هم‌راستایی ذی‌نفعان به‌دست می‌آید قابل سنجش است با KPI و معیارهای تجربه و خروجی قابل ارزیابی است پویـا است در طول زمان با تغییر نیازها تغییر می‌کند «در ITIL 4، ارزش نه نتیجهٔ نهایی است، نه فقط یک معیار؛ بلکه چرایی، چگونگی، و مقصد تمام اجزای سیستم مدیریت خدمات است.» مفهوم Value-Driven مفهوم Value-Driven (ارزش‌محور) یکی از مفاهیم بنیادین است و در قلب چارچوب ITIL4 قرار دارد. این مفهوم به این معناست که همه‌ی فعالیت‌ها، فرآیندها، خدمات و تصمیم‌گیری‌ها باید در راستای ایجاد ارزش برای ذی‌نفعان (مانند مشتریان، کاربران، سازمان و شرکا) باشند. تعریف ساده: هر کاری که انجام می‌دهیم، باید ارزش مشخصی برای کسی ایجاد کند — وگرنه نباید انجام شود. درست شبیه شعار مدانت: فقط کاری را می‌کنیم که ارزش دارد! جایگاه ارزش در ITIL 4: 1. اصل راهنمای اول (Guiding Principle اول): 🔹 «Focus on Value» – تمرکز بر ارزشاین اصل می‌گوید که سازمان باید همواره تمرکز خود را بر چیزی که برای مشتری ارزش ایجاد می‌کند، قرار دهد؛ نه صرفاً تکنولوژی، خروجی یا فعالیت‌های داخلی. 2. مدل زنجیره ارزش خدمات (Service Value Chain): 🔹 کل مدل ITIL 4 بر اساس ایجاد، تحویل و پشتیبانی از ارزش برای مشتریان طراحی شده است.🔹 فرآیندها و فعالیت‌ها زمانی معنا دارند که به ارزش نهایی منجر شوند. عناصر مهم در رویکرد ارزش‌محور: عنصر توضیح درک ذی‌نفعان باید بفهمیم که ذی‌نفعان چه چیزی را ارزشمند می‌دانند. نتایج (Outcomes) تمرکز بر نتایج واقعی و مطلوب برای کسب‌وکار، نه صرفاً خروجی‌های فنی. هم‌راستایی با اهداف کسب‌وکار خدمات فناوری اطلاعات باید به اهداف سازمانی کمک کنند. ارزش مشترک (Co-creation of Value) ارزش از طریق همکاری بین ارائه‌دهنده خدمات و مشتری ایجاد می‌شود، نه یک‌طرفه. مثال ساده: فرض کنید یک تیم IT سیستمی برای گزارش‌گیری می‌سازد، اما کسی از آن استفاده نمی‌کند. این یعنی:❌ فعالیت انجام شده، ولی ارزشی ایجاد نشده، پس مطابق ITIL 4 این کار باید متوقف یا بازبینی شود. اگر بخواهید این مفهوم را در یک جمله خلاصه کنیم: “ارزش، معیار نهایی برای موفقیت هر خدمت در ITIL 4 است.” خب، بیاییم مفهوم ارزش (Value) در ITIL 4 را دقیق‌تر بررسی کنیم در […]
مرداد ۱۱, ۱۴۰۴

SIPOC چیست؟

ابزار SIPOC یک روش ساده و کارآمد برای تحلیل و مستندسازی فرآیندهای سازمانی است که به کمک آن می‌توان پنج جزء اصلی هر فرایند را شناسایی و نمایش داد: تأمین‌کنندگان (Suppliers)، ورودی‌ها (Inputs)، فرایند (Process)، خروجی‌ها (Outputs) و مشتریان (Customers). این ابزار معمولا در مراحل ابتدایی تحلیل و طراحی فرایندها به‌کار می‌رود تا تصویری کلی و روشن از جریان کاری ایجاد کند. SIPOC به تیم‌ها کمک می‌کند تا با درک دقیق‌تر ارتباطات و تعاملات بین اجزای مختلف فرآیند، نقاط ضعف و فرصت‌های بهبود را شناسایی کنند. استفاده از این ابزار در چارچوب‌های مدیریت خدمات فناوری اطلاعات مانند ITIL و روش‌های بهبود کیفیت مانند Six Sigma بسیار رایج است. جزییات بیشتر…
مرداد ۱۱, ۱۴۰۴

ابزار مدیریتی و قدرتمند SIPOC در ITIL

SIPOC یک ابزار مدیریتی ساده و قدرتمند است که در تجزیه‌وتحلیل فرایندهای کسب‌وکار استفاده می‌شود. SIPOC نخستین بار در دهه 1980 در قالب ابزارهای بهبود کیفیت در شرکت‌های صنعتی معرفی شد، سپس توسط روش‌های Six Sigma و Total Quality Management (TQM) گسترش یافت.بعدها در Lean Management و چارچوب‌هایی مانند ITIL، COBIT و BPM به عنوان ابزار پایه برای درک سریع فرایندها استفاده شد. این ابزار به شکل جدولی است که پنج عنصر کلیدی یک فرایند را مشخص می‌کند: مخفف SIPOC: حرف معنی S Suppliers (تأمین‌کنندگان) I Inputs (ورودی‌ها) P Process (فرایند) O Outputs (خروجی‌ها) C Customers (مشتریان) کاربرد SIPOC حوزه استفاده کاربرد عملی مدیریت خدمات فناوری اطلاعات (ITSM/ITIL) مستندسازی وضعیت موجود فرآیندها (As-Is)، طراحی فرآیندهای جدید (To-Be)، تحلیل شکاف (Gap Analysis) بهبود فرایندها (BPI) ساده‌سازی فرایند، شناسایی گلوگاه، مشخص کردن تعاملات بین نقش‌ها و تیم‌ها پروژه‌های Six Sigma یا Lean تعریف دقیق فرایند در مرحله Define (DMAIC)، جلوگیری از دوباره‌کاری آموزش کارکنان و انتقال دانش ارائه تصویر ساده و یکپارچه از یک فرآیند در قالب یک جدول قابل فهم مستندسازی استانداردها و ممیزی‌ها (ISO, ITIL Audit) ثبت ساختار فرآیندها برای انطباق با الزامات ممیزی نمونه جدول SIPOC (مثلاً برای فرایند “پردازش سفارش”): Suppliers (تأمین‌کنندگان) Inputs (ورودی‌ها) Process (فرایند) Outputs (خروجی‌ها) Customers (مشتریان) مشتری، انبار، سیستم فروش سفارش مشتری، موجودی کالا، اطلاعات پرداخت بررسی سفارش، تأیید پرداخت، ارسال کالا سفارش ارسال‌شده، فاکتور مشتری، حسابداری، خدمات پس از فروش مزایای استفاده از SIPOC ابزار SIPOC در ارزیابی وضعیت موجود و تعیین بلوغ فناوری اطلاعات (IT Maturity Assessment) نقش کلیدی ایفا می‌کند، مخصوصاً در پروژه‌های پیاده‌سازی ITIL 4 یا بهبود خدمات IT. در ادامه ما در مدانت توضیح می‌دهیم دقیقاً چطور از SIPOC در این فاز استفاده می‌شود، با یک سناریوی واقعی و کاربردی: جدول مقایسه SIPOC و ماتریس RACI در ادامه یک جدول مقایسه جامع بین SIPOC و RACI ارائه می‌دهیم که تفاوت‌ها، کاربردها، و نقاط قوت هر ابزار را به‌روشنی مشخص می‌کند: معیار مقایسه SIPOC RACI Matrix مخفف چیست؟ Supplier – Input – Process – Output – Customer Responsible – Accountable – Consulted – Informed هدف اصلی شناسایی و نمایش ساختار کلی یک فرآیند تعیین نقش‌ها و مسئولیت‌ها در اجرای فرآیند تمرکز ابزار خود فرآیند و تعامل بین ورودی/خروجی نقش افراد/تیم‌ها در فرآیند سطح نمایش High-Level (کلان‌نما) نقش‌محور و جزئی‌تر نمایش مراحل فرآیند به‌صورت کلی و بلوکی در جدول مسئولیت‌ها شناسایی ذی‌نفعان به‌صورت “Supplier” و “Customer” از طریق تعیین افراد در نقش‌های R، A، C، I خروجی نهایی جدول یا دیاگرام ساده فرایند جدول نقش‌ها و مسئولیت‌ها سادگی در فهم بسیار ساده و قابل فهم برای همه نیاز به کمی توضیح برای تفاوت R/A/C/I موارد استفاده رایج فاز تحلیل وضعیت موجود، شروع طراحی فرایند فاز تعریف وظایف و ساختار تیمی در اجرای فرایند مناسب برای مستندسازی؟ بله – برای درک سریع جریان فرایند بله – برای مستندسازی نقش‌ها و مسئولیت‌ها پشتیبانی از بهبود فرایند؟ بله – با نشان‌دادن عدم تطابق در ورودی/خروجی‌ها بله – با شناسایی تداخل یا ابهام نقش‌ها نمونه ابزار طراحی Excel, Word, Visio, Draw.io Excel, RACI templates, PowerPoint چه زمانی از هر ابزار استفاده کنیم؟ ترکیب SIPOC + RACI: در بسیاری از پروژه‌های حرفه‌ای، هر دو ابزار به‌صورت ترکیبی استفاده می‌شوند: مدیریت رخداد (Incident Management) هدف: بازگرداندن سریع خدمت به وضعیت عادی با حداقل اختلال جدول SIPOC – فرآیند Incident Management S تأمین‌کننده I ورودی P فرآیند O خروجی C مشتری – کاربر نهایی– ابزار مانیتورینگ– تیم‌های زیرساخت – گزارش رخداد– هشدار سیستمی– تماس تلفنی 1. ثبت رخداد2. طبقه‌بندی3. اولویت‌دهی4. تخصیص5. حل و بستن رخداد – رخداد بسته‌شده– اطلاع‌رسانی– پایگاه دانش بروزرسانی‌شده – کاربر نهایی– مدیر خدمات– تیم کسب‌وکار جدول RACI – برای مراحل اصلی Incident Management مرحله/فعالیت Service Desk تیم فنی (Support) مدیر ITSM کاربر نهایی ثبت […]
تیر ۲۹, ۱۴۰۴

خوش‌ابزاری در برابر بدافزار!

بررسی سناریوها و راهکارهای امنیتی کاربران با Malware Protection Plus به این سناریوهای جذاب اما ترسناک نگاه کنید:سناریو ۱: کارمند منابع انسانی روی سیستمش، به‌طور ناگهانی پنجره‌ای ظاهر می‌شود:“آپدیت فوری برای پرینتر HP در دسترس است. نصب کن.”با یک کلیک ساده، حمله آغاز می‌شود. سناریو ۲: مدیر مالی یک ایمیل دریافت کرده که نام نمایشی‌اش نام مدیرعامل است و نوشته در اسرع وقت روی این لینک کلیک کن و فلان مبلغ را آنلاین پرداخت کن! سناریو ۳: واحد فروش، کامپیوتری بدون اینترنت برای امنیت بیشتر دارد. اما از طریق یک فایل اکسل آلوده که از USB منتقل شده، بدافزار فایل‌لس فعال می‌شود. سناریو ۴: ساعت ۲:۴۵ بامداد، شرکت حمل‌ونقل بین‌المللی. یک مهندس IT به‌تنهایی در دیتاسنتر مشغول بررسی لاگ‌هاست. ناگهان با نوتیفیکیشن زیر روبه‌رو می‌شود: “۱۴ سرور در خطر رمزگذاری توسط باج‌افزار هستند. فایل‌ها ایزوله و نسخه‌ی سالم بازیابی شد.” این مهندس بی‌خبر از همه‌جا چطور مطلع شد؟ سایرین چطور گرفتار شدند؟ در ظاهر همه‌چیز طبیعی‌ست… اما: تهدیدات وحشتناکی در کمین است!چطور بر این تهدیدات غلبه کنیم؟آیا صرف داشتن آنتی‌ویروس برای جلوگیری از این وقایع کافی است؟ خب مدانت در ادامه برای هر سناریو، دقیق موارد زیر را شرح می‌دهد که تهدید چه بوده و چه کاری با چه ابزاری می‌توان انجام داد: سناریو ۱: «آپدیت جعلی پرینتر» شرح محتوا تهدید حمله‌ای فیشینگ به‌صورت آپدیت جعلی برای درایور پرینتر رفتار کاربر کارمند روی دکمه “نصب کن” کلیک می‌کند اقدامات قابل مشاهده – اجرای فایل مسدود می‌شود– سیستم ایزوله نمی‌شود چون حمله متوقف شده– نوتیفیکیشن هشدار برای مدیر IT صادر می‌شود فرایند پشت‌پرده MPP – تحلیل رفتار فایل قبل از اجرا (Pre-execution AI analysis)– تشخیص intent مخرب (Intent-based detection)– بلاک کردن فرآیند قبل از نوشتن در دیسک (On-write blocking)- ثبت signature تهدید برای آینده سناریو ۲: «ایمیل جعلی از طرف مدیرعامل» شرح محتوا تهدید حمله‌ای با ایمیل جعلی حاوی لینک فیشینگ و درخواست پرداخت رفتار کاربر کاربر روی لینک کلیک می‌کند؛ ممکن است فایل/اسکریپت دانلود شود اقدامات قابل مشاهده – اجرای فایل یا اسکریپت به‌سرعت بلاک می‌شود- فایل در قرنطینه قرار می‌گیرد- لاگ و گزارش ارسال می‌شود فرایند پشت‌پرده MPP – تشخیص URLهای مخرب با تحلیل رفتار DNS/HTTP– تحلیل فایل دانلودشده با sandbox داخلی– جلوگیری از ارتباط با سرور C2 (Command & Control)– ایجاد گزارش کامل حمله (Root-cause analysis) سناریو ۳: «بدافزار از طریق فایل Excel و USB» شرح محتوا تهدید حمله بدون اینترنت با بدافزار فایل‌لس در فایل ماکرو Excel رفتار کاربر فایل اکسل را باز می‌کند و ماکرو اجرا می‌شود اقدامات قابل مشاهده – فایل مشکوک شناسایی و قرنطینه می‌شود– اجرای PowerShell یا WMI توسط فایل بلاک می‌شود– نوتیفیکیشن برای تیم IT صادر می‌شود فرایند پشت‌پرده MPP – تحلیل ماکرو و رفتارهای مرتبط با فایل‌لس (Fileless detection)– تحلیل بلادرنگ حافظه (Memory scanning)– شناسایی و بلاک حملات Living-off-the-land– حفاظت آفلاین بدون نیاز به اینترنت سناریو ۴: «باج‌افزار شبانه در دیتاسنتر» شرح محتوا تهدید باج‌افزار فعال شده و ۱۴ سرور را هدف گرفته رفتار سیستم حمله در حال گسترش، بدون مداخله انسانی اقدامات قابل مشاهده – ایزوله شدن فوری سیستم‌های آلوده– بازیابی فایل‌ها از نسخه‌ی امن– ارسال هشدار بلادرنگ به مدیر فرایند پشت‌پرده MPP – شناسایی رفتار رمزنگاری فایل‌ها (Behavioral ransomware detection)– فعال شدن فایل‌های decoy برای فریب بدافزار- اسکن فرآیندهای حافظه و توقف رمزنگاری– بازیابی خودکار از snapshot داخلی– گزارش کامل رویداد + توصیه فنی برای پیشگیری آینده این‌ها فقط چند سناریو از دنیای تهدیدات امروز بودند… اما MPP چیست؟ Malware Protection Plus محصول شرکت ManageEngine نه‌تنها این حملات، بلکه ده‌ها سناریوی پیچیده‌تر و هدفمند را هم شناسایی و خنثی می‌کند. همه و همه قبل از آن‌که خسارتی ایجاد کنند، متوقف می‌شوند. این نرم‌افزار، چه حملاتی را خنثی می‌کند؟ 🔒 فایل‌لس و حملات بدون ردپای مشخص🛑 اجرای اسکریپت مخرب از […]
تیر ۲۹, ۱۴۰۴

ManageEngine Malware Protection Plus

محصول ManageEngine Malware Protection Plus ManageEngine اولین بار ویژگی Malware Protection Plus (یا به‌طور کلی افزونه NGAV/Anti‑Malware) را در 16 اکتبر 2023 در پلتفرم Endpoint Central رونمایی کرد Channel IT+15TDWI+15ManageEngine+15. این معرفی شامل امکانات نسل جدید آنتی‌ویروس برای مقابله با تهدیدهای پیشرفته بود. و اینک این محصول هوشمند عرضه شده و توسط مدانت پشتیبانی می‌شود: با ManageEngine Malware Protection Plus آشناشوید معرفی (Anti‑Malware & Next‑Gen Antivirus) Malware Protection Plus یک نرم‌افزار ضدبدافزار (بدافزار) پیشرفته است که بر مبنای نسل جدید آنتی‌ویروس (NGAV) طراحی شده تا با تهدیدات آینده مقابله کند. این محصول با استفاده از هوش مصنوعی، تهدیدها را شناسایی و از نقض امنیت جلوگیری می‌کند. سناریوهای ترسناک را بخوانید! 🚨 چالش‌ها قابلیت‌های نسل جدید آنتی‌ویروس ویژگی‌های کلیدی ۱. شناسایی همزمان ۲. مهار و کاهش آسیب ۳. بررسی و تحلیل ۴. قابلیت‌های پیشرفته آمار و قیمت‌گذاری شاخص مقدار مصرف شبکه توسط عامل حدود ۱٪ پوشش بیش از ۳ میلیون نقطه انتهایی دقت شناسایی باج‌افزار بیش از ۹۹٪ چرا Malware Protection Plus؟ ⚙️ ویژگی‌های Malware Protection Plus شناسایی و جلوگیری بلادرنگ تهدیدات اسکن و تحلیل بدافزار مهار و کاهش تهدیدات قابلیت‌های افزوده و محیط باثبات حتماً، در ادامه جدول نهایی و رسمی بین Malware Protection Plus و CrowdStrike Falcon Prevent، بدون ایموجی و با لحن حرفه‌ای آمده است: مقایسه: Malware Protection Plus vs CrowdStrike Falcon Prevent ویژگی ManageEngine Malware Protection Plus CrowdStrike Falcon Prevent تمرکز اصلی امنیت نقطه انتهایی با قابلیت‌های ضدبدافزار نسل جدید امنیت ابری پیشرفته برای سازمان‌های بزرگ شناسایی با هوش مصنوعی دارد – تحلیل بلادرنگ با AI و یادگیری رفتار دارد – تحلیل پیشرفته با Threat Graph مبتنی بر Cloud اسکن حافظه دارد – تشخیص shellcode، تزریق DLL و دستکاری فرآیند دارد شناسایی تهدیدات بدون فایل (Fileless) دارد دارد تحلیل رفتاری و شناسایی نیت حمله دارد – Intent-based Detection بسیار پیشرفته – مبتنی بر IoA و Telemetry گسترده محافظت در برابر باج‌افزار دارد – شناسایی، قرنطینه و بازیابی فایل دارد – Rollback حرفه‌ای، توقف رمزگذاری بلادرنگ ایزوله‌سازی دستگاه آلوده دارد دارد تحلیل علت ریشه‌ای و نقشه MITRE دارد – نمایش حمله با تحلیل گام‌به‌گام دارد – همراه با گراف تصویری پیچیده از حمله مصرف منابع سبک – Agent با بار پایین روی سیستم بسیار سبک – Cloud-native، بدون وابستگی محلی معماری پیاده‌سازی On-premises یا Hybrid Cloud-native مناسب برای سازمان‌هایی با نیاز امنیت پیشرفته و هزینه منطقی شرکت‌های بزرگ، دولتی و با سطح ریسک بالا هزینه لایسنس مقرون‌به‌صرفه (حدود ۱.۲۵ دلار به ازای هر endpoint در ماه) گران‌تر، با مدل قیمت‌گذاری براساس سطح حفاظت و تعداد دستگاه GET IN TOUCH خرید لایسنس ManageEngine Malware Protection Plus
تیر ۲۸, ۱۴۰۴

ManageEngine Solutions in Iran – by Medanet

Empowering IT with ManageEngine Solutions in Iran – by Medanet At Medanet, we specialize in delivering, localizing, and supporting ManageEngine solutions for organizations across Iran. With over a decade of experience and hundreds of successful deployments, we proudly stand as one of the most dedicated teams offering ManageEngine-based IT service management in the region. Who We Are Medanet is an IT solutions provider focused exclusively on ManageEngine products. Our mission is to bridge the gap between global tools and local needs. While we are not an official partner of Zoho Corporation (the makers of ManageEngine), we provide high-level implementation, consulting, and post-sale support tailored to the Iranian market — especially in regulated industries like finance, education, and government. What We Offer We offer a full stack of services for organizations using or planning to use ManageEngine software Product Licensing (consulting and procurement, including workaround solutions under sanction limitations) Implementation & Customization (localized calendar systems, Persian-language dashboards, and custom reports) Integration with Active Directory, network monitoring, and ITSM processes Ongoing Support in both English and Persian Training & Documentation for technical teams Why Choose Medanet We’re not just resellers — we’re problem-solvers. ✅ Deep focus on ManageEngine suite only ✅ Over 100 customized implementations ✅ Exclusive localization expertise (e.g., Persian calendar, translated modules) ✅ Strong track record in complex environments ✅ Fast response, clear communication, and full post-sale care ✅ Flexible payment and support models, adapted to local constraints We serve organizations who need more than just a license — they need a strategic partner who understands the technical, legal, and cultural complexities of working with enterprise software in Iran. Products We Support We have expertise across the full suite of ManageEngine products, including but not limited to: Our Innovations We’ve gone beyond basic support. For example: We reverse-engineered date systems to show Persian (Solar Hijri) calendars inside reports and UIs. We’ve developed ready-made templates and scripts to automate common tasks and workflows. We assist clients with safe transition strategies when moving from cracked or outdated systems toward legal usage under better compliance. Transparency and Integrity While current sanctions limit official partnerships and legal channel access, our commitment to ethical, effective service remains. We do not claim to be an official ManageEngine partner, but we strive to maintain quality that matches or exceeds global standards. Ready to Talk If you’re planning to adopt or upgrade your ManageEngine solutions, or need localized support, our team is ready. Contact us via [Support@MedaNet.ir], +982144115322, or our website.Let’s build smarter IT service management together — powered by the tools of ManageEngine and the expertise of Medanet.
تیر ۲۸, ۱۴۰۴

Value Stream چیست؟

Value Stream در چارچوب ITIL 4 به مجموعه‌ای از مراحل و فعالیت‌های به‌هم‌پیوسته گفته می‌شود که یک سازمان برای خلق و تحویل ارزش به مشتریان یا ذی‌نفعان انجام می‌دهد. این مفهوم به ما کمک می‌کند به‌جای تمرکز بر فرآیندهای جداگانه، کل مسیر ایجاد ارزش را از ابتدا تا انتها (End-to-End) در نظر بگیریم. در هر Value Stream، عناصر مختلفی مانند ورودی مشخص (Trigger)، فعالیت‌های کلیدی، نقش تیم‌ها و خروجی نهایی تعریف می‌شوند. هدف اصلی، شناسایی گلوگاه‌ها، حذف اتلاف‌ها و بهینه‌سازی تعاملات میان تیم‌ها و فناوری‌هاست. Value Stream معمولاً با مراحل زنجیره ارزش خدمات (Service Value Chain) هم‌راستا است و از آن برای طراحی خدمات جدید، بهبود تجربه مشتری و تسهیل تحول دیجیتال استفاده می‌شود. در نهایت، Value Stream تمرکز سازمان را از “انجام کار درست” به سمت “خلق ارزش واقعی” برای مشتری سوق می‌دهد. جزییات بیشتر…
تیر ۲۸, ۱۴۰۴

مفهوم Value Stream در ITIL4

در این مقاله آموزشی و اختصاصی مدانت می‌خوانید: جریان ارزش چیست و نقش آن در زنجیره ارزش خدمات SVC تصور کنید ساعت ۹ صبح روز کاری است. یکی از کاربران کلیدی سازمان نمی‌تواند به سیستم مالی دسترسی پیدا کند. با اضطراب تماس می‌گیرد و می‌گوید: «من دسترسی ندارم، همه‌چیز قفل شده، لطفاً کمکم کنید!» در این لحظه، برای ما کارشناسان پشتیبانی فناوری اطلاعات فقط یک هدف وجود دارد: بازگرداندن سرویس در سریع‌ترین زمان ممکن با کمترین تأثیر بر عملیات کاربر. اما این فقط یک تماس ساده نیست؛ پشت‌صحنه‌ی این درخواست، یک Value Stream فعال می‌شود – مسیری مشخص و به‌هم‌پیوسته از فعالیت‌هایی که با هماهنگی تیم‌ها، فناوری، فرآیندها و بازخوردهای مداوم، به ایجاد یک نتیجه ارزشمند ختم می‌شود:بازگشت کاربر به سیستم و ادامه روان کار سازمان. در ITIL 4، ما به چنین مسیری می‌گوییم جریان ارزش (Value Stream).و این یعنی: به جای اینکه صرفاً روی اجرای یک فرآیند تمرکز کنیم، از زاویه‌ای وسیع‌تر و مشتری‌محور به کل مسیر نگاه می‌کنیم – از ثبت حادثه تا بازیابی کامل سرویس. با مدانت همراه شوید تا دقیق بیاموزید جریان ارزش چیست و چکار می‌کند؟ تعریف ساده: Value Stream به مجموعه‌ای از فعالیت‌ها و منابع گفته می‌شود که با همکاری و هماهنگی، یک ارزش مشخص برای مشتری یا ذی‌نفع ایجاد می‌کنند. تعریف رسمی ITIL4: A value stream is a series of steps an organization undertakes to create and deliver products and services to consumers.(مجموعه‌ای از مراحل برای خلق و ارائه‌ی ارزش)
تیر ۱۳, ۱۴۰۴

انتشار نسخه ۱۵۱۰۰ نرم‌افزار ServiceDesk Plus!

انتشار نسخه ۱۵۱۰۰ نرم‌افزار ServiceDesk Plus! کاربران گرامی، با خوشحالی اعلام می‌کنیم که نسخه ۱۵۱۰۰ از ServiceDesk Plus منتشر شده است. این نسخه جدید شامل تغییرات رفتاری، قابلیت‌های جدید و بهبودهای متعدد است که تجربه کاربری شما را ارتقاء می‌دهد. که جدول تغییرات عمده آن بشرح زیر است: ماژول تغییرات جدید CMDB – نوع محصول و نوع CI اکنون مستقل هستند.– همه دارایی‌ها و کاربران CI محسوب نمی‌شوند. – تعریف Sync Rules برای افزودن خودکار CIها. دارایی‌ها (Assets) – ایجاد نوع محصول به‌تنهایی CI نمی‌سازد.– قبلاً همه دارایی‌ها CI محسوب می‌شدند. همگام‌سازی با Entra ID – وارد کردن کاربران از Microsoft Entra ID (Azure AD). – امکان زمان‌بندی و حذف خودکار کاربران حذف‌شده. – مسیر: Admin یا ESM Directory. Zia Parser – تجزیه تحلیل ایمیل‌های دریافتی و اعمال خودکار روی درخواست‌ها. – مسیر: Admin > Mail Server Settings > Email Command یا Zia Configurations. قالب‌های ثبت کار – افزودن فیلدهای: چندانتخابی، چک‌باکس، رادیویی، بولی، تاریخ، فایل، لینک، درصد، HTML، ارجاع. – مسیر: Admin > Templates & Forms > Work Log Templates. کنترل‌های دسترس‌پذیری – افزایش انطباق با استانداردهای WCAG. – فعال‌سازی از طریق آیکون پروفایل یا پایین نرم‌افزار. گزارش فعالیت‌ها (Audit Log) – ثبت عملیات کاربران در مسیر: Setup > Data and Administration > Audit Log. قوانین فرم ریلیز و تغییرات – اجرای قوانین فرم در فرم جدید و صفحه جزئیات ریلیز و تغییر. سفارشی‌سازی رابط کاربری – تنظیم ناحیه متن غنی (Rich Text Area). – کپی خواص درخواست با حرکت روی Request ID. صفحه اصلی تکنسین‌ها – ساخت تب‌های سفارشی با ویجت‌های داخلی و خارجی.– اشتراک‌گذاری با تکنسین‌ها و گروه‌ها.– تنظیم ستون‌های ویجت «خلاصه من». Dynamic Throttle – امکان تعریف حد دسترسی سفارشی تا ۳ برابر آستانه.– در بخش امنیت، تنظیمات کلیدهای API و اطلاع‌رسانی‌ها. داده‌های نمونه صنعتی – تولید داده‌های نمونه برای IT، بانک، آموزش جهت تست واقعی امکانات ماژول‌ها. در ادامه، اطلاعات مربوط به بخش‌های کنترل‌های دسترس‌پذیری (Accessibility Controls)، گزارش فعالیت (Audit Log) و الگوهای گزارشکار (Work Log Templates) در قالب جدول ارائه شده است: کنترل‌های دسترس‌پذیری (Accessibility Controls) دسته‌بندی ویژگی‌ها توضیحات بینایی (Vision) افزایش کنتراست (Increased Contrast) افزایش خوانایی متن، عناصر تعاملی، جداکننده‌ها و خطوط مرزی. بینایی (Vision) حلقه تمرکز (Focus Ring) نمایش حاشیه مشخص برای عنصری که با کیبورد در فوکوس است. بینایی (Vision) زیرخط برای لینک‌ها (Underline Links) برجسته‌سازی لینک‌ها با افزودن زیرخط. بینایی (Vision) اندازه فونت (Display Font Size) امکان انتخاب اندازه فونت بزرگ و بسیار بزرگ برای خوانایی بهتر. شنوایی (Hearing) صفحه‌خوان (Screen Reader) خواندن محتوای صفحه با صدا و کپشن. فعال‌سازی در ویندوز: Ctrl + Win + Enter، در مک: Command + F5. شنوایی (Hearing) پرش به محتوای اصلی (Skip to Main Content) نادیده گرفتن عناصر تکراری برای دسترسی سریع به محتوای اصلی. حرکتی (Mobility) کاهش حرکات (Reduce Motions) بهینه‌سازی انیمیشن‌ها و انتقال‌ها در سامانه. حرکتی (Mobility) نمایش آیتم شناور (Hover Item) نمایش پیش‌فرض محتوای قابل‌مشاهده با ماوس. حرکتی (Mobility) تأکید بر ناحیه تمرکز (Emphasize Focus Area) نمایش مرزهای کلیک‌پذیر عناصر دارای تمرکز. حرکتی (Mobility) نشانگر سفارشی (Custom Cursor) تنظیم اندازه و سبک نشانگر ماوس برای ردیابی آسان. حرکتی (Mobility) نوار پیمایش سفارشی (Custom Scroll bar) جایگزینی نوار پیمایش بومی با نمونه فشرده و قابل کنترل‌تر. گزارش فعالیت‌ها (Audit Log) قابلیت توضیحات ردیابی عملیات کاربران شامل ورود/خروج، مشاهده، افزودن، ویرایش، حذف و… در تمامی ماژول‌ها. ماژول‌های مستثنی Audit Log در ماژول‌های “مشکلات (Problems)”، “دارایی‌ها (Assets)”، “CMDB” و “خریدها (Purchases)” پشتیبانی نمی‌شود. مسیر دسترسی Setup > Data and Administration > Audit Log الگوهای ثبت گزارشکار (Work Log Templates) قابلیت توضیحات ایجاد قالب سفارشی مدیران می‌توانند قالب‌های ثبت کار اختصاصی تعریف کنند. مسیر: Admin > Templates & Forms > Work Log Templates فیلدهای قابل افزودن چندانتخابی (Multi-select)، چک‌باکس (Checkbox)، دکمه رادیویی (Radio)، بولی […]
تیر ۱۰, ۱۴۰۴

SDLC چیست؟

چرخه حیات نرم‌افزار (SDLC) (Software Development Life Cycle) – فرآیندی ساختاریافته برای طراحی، توسعه، تست و نگهداری نرم‌افزار است که تضمین می‌کند محصول نهایی با کیفیت و در زمان مقرر تحویل شود. این چرخه شامل مراحل تحلیل نیازمندی‌ها، طراحی سیستم، برنامه‌نویسی، تست، استقرار و نگهداری است. هر مرحله به صورت دقیق برنامه‌ریزی و اجرا می‌شود تا ریسک‌ها کاهش یافته و بهره‌وری افزایش یابد. SDLC به تیم‌های توسعه کمک می‌کند تا فرآیند را سازماندهی کنند و تغییرات را به صورت کنترل‌شده مدیریت کنند. همچنین، ارتباط مؤثر بین اعضای تیم و ذی‌نفعان را تسهیل می‌کند. با پیروی از SDLC، کیفیت نرم‌افزار بهبود یافته و هزینه‌های نگهداری کاهش می‌یابد. این چرخه در مدل‌های مختلفی مانند آبشاری، چابک و اسپیرال اجرا می‌شود تا متناسب با نیاز پروژه باشد. در نهایت، SDLC پایه‌ای برای موفقیت پروژه‌های نرم‌افزاری فراهم می‌کند. مطلب مرتبط…
تیر ۱۰, ۱۴۰۴

Degraded Mode چیست؟

نسخه اضطراری یا Degraded Mode به حالتی از عملکرد نرم‌افزار گفته می‌شود که در شرایط بحرانی یا اختلالات سیستم، نرم‌افزار به صورت محدود شده و با کارایی کمتر فعالیت می‌کند تا از توقف کامل سیستم جلوگیری شود. این حالت معمولاً زمانی فعال می‌شود که بخش‌هایی از نرم‌افزار یا زیرساخت دچار مشکل شده‌اند و هدف اصلی حفظ عملکرد حداقلی و ارائه سرویس پایه به کاربران است. در این وضعیت، برخی از قابلیت‌ها غیرفعال یا محدود شده و تمرکز روی اجرای عملیات حیاتی است. این به تیم‌های فنی فرصت می‌دهد تا بدون قطع کامل سرویس، زمان لازم برای عیب‌یابی و رفع مشکلات را به دست آورند. این روش به ویژه در سیستم‌های حیاتی مانند بانکداری، سلامت و خدمات اضطراری اهمیت بالایی دارد. طراحی مناسب Degraded Mode نیازمند شناخت دقیق اولویت‌ها و تحلیل تأثیر هر بخش نرم‌افزار بر عملکرد کل سیستم است. همچنین اطلاع‌رسانی به کاربران درباره محدودیت‌ها و وضعیت سرویس در این حالت از اهمیت زیادی برخوردار است.
تیر ۱۰, ۱۴۰۴

چرخه حیات نرم‌افزار در ITIL4

چرخه‌ی حیات نرم‌افزار در ITIL4: از جرقه تا فاجعه! در این مقاله کاربردی می‌خوانید: هر نرم‌افزاری، با یک ایده شروع می‌شود. تصور کنید در سازمان ما، بخش منابع انسانی نیاز به یک سامانه‌ی ارزیابی عملکرد دارد. من بعنوان مدیر خدمات فناوری اطلاعات، این نیاز را دریافت می‌کنم. حالا، مسیر چرخه حیات آغاز می‌شود. این را حال به کسب‌وکار تعمیم دهید فرض کنید نیازی را شناسایی کرده‌اید یا مشتری از شما چیزی خواسته. چطور شروع کنیم؟ 1. ایده‌پردازی تا طراحی – Engage + Plan در مرحله‌ی نخست، نیاز کسب‌وکار را مستند می‌کنیم (فرایند Engage). سپس، در چارچوب ITIL 4 با کمک Plan، یک برنامه‌ی دقیق شامل منابع، بودجه، ریسک‌ها و نقاط عطف آماده می‌سازیم. طراحی اولیه نرم‌افزار (High-Level Design) حاصل همین مرحله است. 2. ساخت، تست و انتقال – Design & Transition + Build در این مرحله با همکاری تیم توسعه و تست، محصول ساخته می‌شود و فرایند Design and Transition وارد فاز عملیاتی می‌گردد. اینجاست که اهمیت DevOps یا Agile به کمکمان می‌آید. با استفاده از Continuous Integration/Deployment، استقرار اولیه (Pilot) انجام و در محیط محدود بررسی می‌شود. 3. اجرا و پشتیبانی – Deliver & Support نرم‌افزار وارد فاز بهره‌برداری می‌شود. کاربران از آن استفاده می‌کنند و ما، با کمک فرایند Incident Management، پشتیبانی مستمر ارائه می‌دهیم. هر مشکل به‌سرعت ثبت، اولویت‌بندی و رفع می‌شود. 4. ارزیابی ارزش – Improve چند ماه بعد، با داده‌های واقعی، ROI را محاسبه می‌کنیم. آیا زمان صرفه‌جویی شد؟ هزینه‌ها کاهش یافت؟ رضایت کاربران بالا رفت؟ اگر پاسخ مثبت است، پس به هدف رسیده‌ایم. در غیر این‌صورت، وارد چرخه‌ی Continual Improvement می‌شویم. فرایندهای کلیدی در چرخه‌ی حیات نرم‌افزار (بر اساس ITIL 4):
خرداد ۲۱, ۱۴۰۴

Canary Release چیست؟

Canary Release یا «انتشار قناری‌وار» یک روش تدریجی برای ارائه نسخه جدید نرم‌افزار است که ابتدا فقط برای درصد کمی از کاربران فعال می‌شود. این نام از سنت استفاده از قناری در معادن گرفته شده که برای شناسایی زودهنگام خطرات به کار می‌رفت. در این روش، تیم توسعه نسخه جدید را در محیط production مستقر می‌کند ولی ترافیک فقط بخش کوچکی از کاربران (مثلاً ۵٪) به آن هدایت می‌شود. اگر مشکلی گزارش نشود، درصد کاربران افزایش یافته و در نهایت کل سیستم به نسخه جدید منتقل می‌شود. این کار به تیم‌ها کمک می‌کند ریسک تغییرات را کاهش دهند و سریع‌تر به اشکالات احتمالی واکنش نشان دهند. Canary Release معمولاً با ابزارهایی مثل Kubernetes، Istio یا AWS CodeDeploy پیاده‌سازی می‌شود. این تکنیک در تیم‌های DevOps، SRE و ITIL 4 بسیار محبوب است چون انتشار کنترل‌شده و مطمئنی را فراهم می‌سازد. جزییات بیشتر…
خرداد ۲۱, ۱۴۰۴

Feature Toggle چیست؟

Feature Toggle یا “کلید ویژگی” یک تکنیک در توسعه نرم‌افزار است که به کمک آن می‌توان فعال یا غیرفعال بودن یک قابلیت را بدون نیاز به تغییر در کد یا استقرار مجدد کنترل کرد. این روش معمولاً از طریق تنظیمات پیکربندی یا داشبوردهای مدیریتی انجام می‌شود و به تیم‌ها امکان می‌دهد ویژگی‌ها را به‌صورت تدریجی، هدفمند یا حتی آزمایشی منتشر کنند. توسعه‌دهندگان می‌توانند یک ویژگی را در کد پیاده‌سازی کنند ولی آن را فقط برای کاربران خاصی فعال نمایند. این کار در مدیریت ریسک، آزمایش A/B و پاسخ سریع به مشکلات بسیار مفید است. Feature Toggle به‌ویژه در محیط‌های Agile و DevOps برای جداسازی فاز استقرار و انتشار کاربرد دارد. با آن می‌توان حتی ویژگی ناقص یا ناتمام را در production مستقر کرد، بدون اینکه برای کاربران قابل مشاهده باشد. ابزارهایی مانند LaunchDarkly یا Unleash به‌طور گسترده از این رویکرد پشتیبانی می‌کنند. جزییات بیشتر…
خرداد ۲۰, ۱۴۰۴

جداسازی استقرار از انتشار

در چارچوب ITIL 4، جداسازی استقرار (Deployment) از انتشار (Release) بخشی از تمرین‌های پیشرفته در دو حوزه‌ی Release Management و Deployment Management محسوب می‌شود. ITIL 4 تأکید دارد که انتشار یک تغییر برای کاربران نهایی نباید الزاماً همزمان با استقرار فنی آن باشد. این رویکرد، که با استفاده از ابزارهایی مانند feature toggles، blue-green deployment یا canary releases پشتیبانی می‌شود، امکان تحویل ارزش به‌صورت امن، کنترل‌شده و با ریسک کمتر را فراهم می‌کند. در ITIL 4، تمرکز بر مدیریت ارزش کسب‌وکار است، نه صرفاً تحویل تغییر، و این جداسازی دقیقاً همین هدف را محقق می‌کند. قبل از بررسی این جداسازی بیایید یک سناریو واقعی را بررسی کنیم. نجات پروژه فروشگاه آنلاین در یک جمعه سیاه سناریو: شرکت ایکس بعنوان مالک یک پلتفرم فروشگاهی بزرگ در کشور، تصمیم می‌گیرد یک فیچر پیشنهاد هوشمند را برای افزایش فروش محصولات خود فعال کند. ویژگی‌ها کاملاً تست شده‌اند، اما ریسک اصلی زمان انتشار است: جمعه سیاه، ساعت ۹ صبح. تیم مجبور است ویژگی جدیدی را در روز جمعه سیاه ارائه دهد. یک اشتباه کوچک در این روز می‌تواند میلیون‌ها تومان خسارت وارد کند. در اینجا، جدا کردن استقرار از انتشار راه‌حلی نجات‌بخش می‌شود. این یعنی شرکت ایکس به‌جای انتشار مستقیم تصمیم می‌گیرد: نتیجه:نه‌تنها سیستم بدون مشکل کار کرد، بلکه فروش آن روز ۲۷٪ افزایش یافت. مشتریان هم تجربه بهتری داشتند جدا کردن استقرار از انتشار باعث شد تیم بتواند بدون نگرانی از بروز خطا در زمان اوج ترافیک، کنترل کامل بر ویژگی جدید داشته باشد. این رویکرد نه فقط در جمعه سیاه، بلکه در هر به‌روزرسانی مهمی ضروری است. در جدول زیر، دو تکنیک مهم در جداسازی استقرار (Deployment) از انتشار (Release) در چارچوب ITIL 4 — یعنی Feature Toggle و Canary Release — به صورت مقایسه‌ای شرح داده شده‌اند: جدول مقایسه Feature Toggle و Canary Release تکنیک‌های Feature Toggle و Canary Release سابقه‌ای چندده‌ساله در مهندسی نرم‌افزار دارند، اما با گسترش متدلوژی‌های چابک (Agile) و DevOps، نقش آن‌ها در مدیریت تغییر و انتشار بسیار پررنگ‌تر شده است. Feature Toggle نخستین بار توسط توسعه‌دهندگان در شرکت‌هایی مثل Flickr و Facebook مورد استفاده قرار گرفت تا ویژگی‌هایی را در محیط production مستقر کنند اما تنها برای گروه خاصی از کاربران یا در شرایط خاص فعال نمایند. این روش به تیم‌ها اجازه می‌دهد بدون نیاز به بازاستقرار، ویژگی‌ها را روشن یا خاموش کرده و کنترل دقیق‌تری بر زمان و نحوه انتشار داشته باشند. از سوی دیگر، Canary Release الهام‌گرفته از روش‌های ایمنی در معادن (استفاده از قناری‌ها برای شناسایی گازهای سمی) است و اولین بار در مقیاس وسیع توسط Google و Netflix به‌کار گرفته شد. این تکنیک به تیم‌ها اجازه می‌دهد تا نسخه‌ی جدیدی از نرم‌افزار را ابتدا برای درصد محدودی از کاربران منتشر کرده و در صورت عدم مشاهده مشکل، آن را به کل کاربران گسترش دهند. هر دو روش امروز بخشی جدایی‌ناپذیر از استراتژی‌های مدرن انتشار در چارچوب‌هایی مانند ITIL 4، Site Reliability Engineering (SRE) و Continuous Delivery هستند. ویژگی / تکنیک Feature Toggle (کلید ویژگی) Canary Release (انتشار قناری‌وار) تعریف مکانیسمی در کد که به شما اجازه می‌دهد یک ویژگی را بدون تغییر در کد اصلی فعال یا غیرفعال کنید. نوعی انتشار تدریجی که ابتدا تنها برای درصد کمی از کاربران فعال می‌شود. هدف اصلی جدا کردن زمان استقرار از زمان فعال‌سازی ویژگی برای کاربران. شناسایی مشکلات احتمالی در مقیاس کوچک قبل از انتشار عمومی. نحوه اجرا از طریق پارامترهای پیکربندی یا ابزارهای third-party (مثلاً LaunchDarkly، Unleash). با تقسیم ترافیک به چند گروه و هدایت آن به نسخه جدید از نرم‌افزار در محیط production. مزیت کلیدی کنترل لحظه‌ای و سریع بر فعال‌سازی ویژگی‌ها بدون نیاز به استقرار مجدد. کاهش ریسک انتشار و امکان rollback سریع در صورت بروز مشکل. مناسب برای ویژگی‌های بزرگ […]
خرداد ۱۱, ۱۴۰۴

خطای Access denied while copying agent binaries در اندپوینت سنترال

خطای Access denied while copying agent binaries در اندپوینت سنترال خطای Access denied while copying agent binaries در ManageEngine Endpoint Central زمانی رخ می‌دهد که سرور نتواند فایل‌های Agent را از طریق Share ویندوز روی سیستم مقصد کپی کند. این خطا معمولاً به دلیل کمبود سطح دسترسی، محدودیت‌های UAC، مسدود بودن Admin Share، تنظیمات Firewall یا مداخلۀ آنتی‌ویروس ایجاد می‌شود و به معنای نقص نرم‌افزاری نیست، بلکه نشان‌دهندۀ آماده نبودن زیرساخت اندپوینت برای نصب ریموت Agent است. و یکی از پرتکرارترین خطاهای نصب ایجنت است. این خطا در ManageEngine Endpoint Central (دسکتاپ/سرور) یعنی سرور نتوانسته فایل‌های Agent را روی Share ویندوزِ اندپوینت کپی کند. تقریباً همیشه ریشه‌اش دسترسی، شبکه یا سرویس‌های ویندوز است. علت‌های رایج مراحل حل مشکل (گام‌به‌گام) 1️⃣ بررسی Credential 2️⃣ فعال بودن Admin Share روی اندپوینت سنترال: باید ADMIN$ و C$ وجود داشته باشد. اگر خاموش است: سپس ریستارت. 3️⃣ UAC Remote Restrictions همان کلید بالا (LocalAccountTokenFilterPolicy=1) مشکل UAC Remote Admin را حل می‌کند. 4️⃣ Firewall File and Printer Sharing فعال باشد و همچنین پورت‌های لازم زیر باید باز باشند: برای تست موقت، Firewall را خاموش و Deploy را امتحان کنید. 5️⃣ Antivirus / EDR 6️⃣ DNS و Network از روی کلاینت مشکل دار پینگ کنید سرور اندپوینت سنترال را: 7️⃣ سرویس‌ها روی اندپوینت سنترال سرویس‌های زیر باید فعال باشند: راه‌حل جایگزین (سریع) اگر Deploy ریموت گیر می‌کند: چک لیست رفع مشکل چک‌لیست مرحله‌به‌مرحله به‌صورت جدول برای خطای Access denied while copying agent binaries در ManageEngine Endpoint Central 👇 مرحله مورد بررسی مسیر / دستور وضعیت (✓ / ✗) 1- Credential ادمین معتبر Admin → Scope of Management → Credentials بررسی ادمین دامین در اندپوینت سنترال 2 یوزر عضو Local Administrators باشد lusrmgr.msc → Administrators بررسی عضویت ادمین اندپوینت سنترال در لیست ادمین‌های کلاینت‌ها و سرورها 3 دسترسی به Admin Share \\EndpointName\ADMIN$ بررسی از روی کلاینت 4 فعال بودن ADMIN$ و C$ net share بر روی ویندوز سرور اندپوینت 5 غیرفعال نبودن UAC Remote Restriction LocalAccountTokenFilterPolicy=1 بررسی از روی کلاینت 6 File & Printer Sharing فعال Windows Firewall → Allowed Apps بررسی از روی کلاینت 7 پورت SMB باز باشد TCP 445 بررسی از روی فایروال 8 پورت‌های Endpoint Central باز باشند TCP 8020 / 8383 بررسی از روی فایروال 9 آنتی‌ویروس/EDR بلاک نکند Exclude ManageEngine بررسی از روی آنتی ویروس/ فایروال 10 DNS Resolve صحیح ping EndpointName بررسی از روی کلاینت 11 ارتباط با IP برقرار است ping 192.168.x.x بررسی از روی کلاینت 12 سرویس Workstation فعال services.msc بررسی از روی سرور 13 سرویس Remote Registry فعال services.msc بررسی از روی سرور 14 نصب دستی Agent (در صورت نیاز) Run as Administrator ⬜ نکته طلایی : اگر مرحله 3 یا 5 Fail باشد، ۹۰٪ Deploy شکست می‌خورد.
خرداد ۱۱, ۱۴۰۴

هزینه واقعی فناوری‌های منسوخ و راه‌های پیشگیری از آن

یکی از ارگان‌های دولتی که بیش از ۲۰۰ کارمند فناوری اطلاعات و ۵۰۰۰ قلم دارایی در حوزه خدمات دارد با چالش‌های بزرگی دست و پنجه نرم‌ می‌کند. بخش IT این شرکت با انبوهی از تجهیزات و نرم‌افزارهای مختلف مواجه است که بسیاری از آنها به دلیل قدیمی بودن و عدم پشتیبانی، مشکلات متعددی را هم برای خودشان هم برای کاربران ایجاد کرده‌ اعم از: کاهش سرعت سیستم‌ها، قطع مکرر سرویس‌ها، افزایش سطح ریسک‌های امنیتی و هزینه‌های تعمیر بالا. کندی در ارایه خدمات و افزایش انبوه نارضایتی کاربران. هزینه واقعی فناوری‌های منسوخ و قدیمی این سازمان چقدر است؟ برای محاسبه‌ی هزینه‌ی واقعی فناوری‌های قدیمی در سازمانی با مشخصات ذکرشده (بیش از ۲۰۰ کارمند و ۵۰۰۰ دارایی IT)، می‌توان هزینه‌ها را به چند دسته‌ی اصلی تقسیم کرد. جدول زیر یک برآورد تقریبی و قابل تنظیم از این هزینه‌هاست: نوع هزینه شرح کوتاه برآورد سالانه (تومان) کاهش بهره‌وری کارکنان اتلاف زمان روزانه به‌علت کندی سیستم‌ها (۲۰۰ نفر × ۳۰ دقیقه × ۲۵۰ روز) × میانگین حقوق ساعتی ۷۵۰،۰۰۰،۰۰۰ افزایش هزینه‌های نگهداری قطعات یدکی، نیروی پشتیبانی بیشتر، مراجعه مکرر ۵۰۰،۰۰۰،۰۰۰ قطعی و اختلال در سرویس‌ها کاهش درآمد/خروجی یا افزایش نارضایتی در اثر قطعی سیستم‌ها ۳۵۰،۰۰۰،۰۰۰ ریسک‌های امنیتی احتمال نفوذ یا از دست رفتن اطلاعات + هزینه بازیابی یا جریمه‌ها ۶۰۰،۰۰۰،۰۰۰ عدم سازگاری با نرم‌افزارهای جدید هزینه دوباره‌کاری یا توسعه خاص برای سازگاری ۲۵۰،۰۰۰،۰۰۰ فرصت‌های از دست‌رفته ناتوانی در اجرای پروژه‌های تحول دیجیتال یا اتوماسیون ۴۰۰،۰۰۰،۰۰۰ جمع کل تخمینی سالانه: حدود ۲ میلیارد و ۸۵۰ میلیون تومان این ارقام قابل تنظیم بر اساس حقوق متوسط کارکنان، نرخ دستمزد پشتیبانی، و شدت خرابی سیستم‌ها هستند. برای دقت بیشتر، می‌توان از نرم‌افزارهای تحلیل هزینه کل مالکیت (TCO) استفاده کرد. با چنین رقم بالایی این سازمان چگونه می‌تواند آن را به حداقل برساند؟ برای پاسخ به این سناریو ابتدا باید چالش‌ها را از نزدیک ببینیم. پرسش‌ها و چالش‌های این سازمان: منحنی پیشرفت فناوری هر روز تندتر می‌شود. این روند بی‌تردید فرصت‌هایی به همراه دارد، اما چالش‌هایی نیز ایجاد می‌کند. یکی از پرسش‌های کلیدی برای سازمان‌هایی که نوآوری مستمر را در اولویت قرار داده‌اند این است: با فناوری‌های از رده خارج چه باید کرد؟ به‌عبارت‌دیگر، چگونه می‌توان از پیش تشخیص داد که دارایی‌های ما — و در نتیجه، کسب‌وکارمان — در معرض خطر قرار دارند؟ چه راهبردهایی می‌توان برای پیشگیری از مشکلات پیاده کرد؟ و چه ابزارهایی باید به کار گرفت تا یک قدم جلوتر بود؟ این نگرانی‌ها نه‌تنها قابل‌درک، بلکه کاملاً رایج‌اند. طبق «گزارش آمادگی شرکت Kyndryl»، ۶۴٪ از ۳۲۰۰ مدیر و تصمیم‌گیرنده مورد بررسی، نسبت به سیستم‌های قدیمی خود ابراز نگرانی کرده‌اند. در حالی که تقریباً همه شرکت‌کنندگان اعلام کرده‌اند نوسازی فناوری در سازمانشان اولویت دارد، ۴۴٪ از زیرساخت‌های حیاتی در آستانه پایان عمر خود هستند. این چیزها نگران‌کننده است، نه؟ نیازی نیست مدانت به شما بگوید که: این وضعیت خطرات بی‌شماری به‌دنبال دارد. اما همه چیز هم تیره و تار نیست. در این مقاله، نه‌تنها به بررسی مهم‌ترین ریسک‌های ناشی از استفاده از فناوری‌های قدیمی می‌پردازیم، بلکه راهکارهای مدیریت این وضعیت را از طریق یک استراتژی چرخه عمر فناوری اطلاعات نیز مرور خواهیم کرد. آماده‌اید؟ برویم سراغ اصل مطلب! فناوری از رده خارج چیست؟ فناوری از رده خارج به سیستم‌ها، نرم‌افزارها یا سخت‌افزارهایی اطلاق می‌شود که دیگر مطابق با استانداردهای روز یا قابل رقابت با جایگزین‌های مدرن نیستند. گرچه این ابزارها ممکن است هنوز کار کنند، اما معمولاً در عملکرد، امنیت و سازگاری دچار ضعف‌اند و سازمان‌ها را در پاسخ‌گویی به نیازهای سریع امروزی دچار مشکل می‌کنند. واقعیت این است که بسیاری از این فناوری‌های قدیمی (از جمله سیستم‌های میراثی یا Legacy) همچنان قادر به انجام وظایف خود هستند، اما نه بدون دردسر: کندی در هماهنگی با سیستم‌های جدید، کاهش بهره‌وری، و افزایش هزینه‌های نگهداری از […]