MedaNet Journal

دانش عملی برای مدیریت فناوری اطلاعات

از ITSM و ITIL تا دارایی، عملیات، امنیت، هویت و محصولات ManageEngine؛ موضوع را پیدا کنید، سناریو را بخوانید و به اجرا برسید.

مسیرهای مطالعه

بر اساس مسئله بخوانید، نه فقط بر اساس تاریخ

تازه‌های مدانت

جدیدترین مقالات

با انتشار مطالب جدید، این بخش خودکار به‌روز می‌شود.

  • وبینار رایگان ITSM , ESM

    وبینار رایگان ITSM (مدیریت خدمات فناوری اطلاعات) و ESM (مدیریت خدمات سازمانی) بهمراه مقایسه این دو حوزه یک فرصت عالی برای یادگیری شماست. زمان وبینار: پنجشنبه ۲ اسفند…

    ادامه مقاله

  • COBIT چیست؟

    کوبیت (COBIT) یک چارچوب بین‌المللی است که برای حاکمیت و مدیریت فناوری اطلاعات طراحی شده است. این چارچوب توسط ISACA (Information Systems Audit and Control Association) ایجاد شده…

    ادامه مقاله

  • کوبیت، کووید نیست!

    مدیر:”بچه‌ها ما باید کووید رو خیلی زود پیاده‌سازی‌کنیم….”یکی از کارشناسان:” منظورتون کوبیته دیگه؟”مدیر با غضب:”حالا هرچی. مهم اینه باید بریم سراغش.”کارشناس:”اگه کووید باشه که خودش میاد سراغمون نیازی…

    ادامه مقاله

  • یکپارچگی Splunk با Endpoint Central

    شک نکنید در بحث مدیریت خدمات بر پایه ITIL و امنیت اطلاعات بر پایه ISMS هر درخواست مانند یک نخ در بافت پیچیده‌ی خدمات است، جایی که اسپلانک…

    ادامه مقاله

  • راهنمای جامع مدیریت رخدادها

    این جمله را لابد شنیده‌اید: آه! خطر بزرگی از سر گذشت! امیدواریم دیگر تکرار نشود! در یک دهه گذشته، ما هزاران رخداد را مدیریت کرده‌ایم. به عنوان یک…

    ادامه مقاله

  • FOS چیست؟

    در این مقاله، FOS به Failover Server اشاره دارد؛ سرور یا نودی که برای ادامه سرویس در صورت از دسترس خارج شدن نود اصلی آماده می‌شود. Failover می‌تواند…

    ادامه مقاله

  • Cold Site چیست؟

    Cold Site یک مرکز پشتیبان است که در آن فقط فضای فیزیکی برای راه‌اندازی تجهیزات وجود دارد و هیچ‌گونه سرور، نرم‌افزار یا داده‌های به‌روز شده در آن ذخیره…

    ادامه مقاله

  • Warm Site چیست؟

    Warm Site یک مرکز پشتیبان است که نسبت به Hot Site هزینه کمتری دارد و در آن تجهیزات و نرم‌افزارهای اصلی برای راه‌اندازی مجدد سیستم‌ها آماده هستند، اما…

    ادامه مقاله

  • Hot Site چیست؟

    Hot Site یک سایت بازیابی بحران است که زیرساخت، ارتباطات و بخش عمده قابلیت‌های لازم برای ادامه سرویس را از قبل آماده نگه می‌دارد تا در صورت از…

    ادامه مقاله

  • چتر نجات دیجیتالی برای کسب‌وکارهای حیاتی با هات سایت

    ساعت ۳ نصف‌شب است و یک اتفاق مهلک رخ داده که حجم تماس‌های گاه و بیگاه را روانه‌ی مدیر فناوری اطلاعات که در خواب ناز است کرده. مدیری…

    ادامه مقاله

  • راهکاری برای بقا در بحران‌ها

    یک کارمند کینه به دل گرفته، یک حمله سایبری، یک خرابی سخت‌افزار یا حتی یک اتفاق پیش‌بینی نشده نظیر جنگ و سیل و زلزله می‌تواند در یک لحظه…

    ادامه مقاله

  • DRP چیست؟

    DRP یا Disaster Recovery Plan برنامه‌ای عملیاتی برای بازیابی سرویس‌ها، سیستم‌ها و داده‌های حیاتی پس از یک بحران فناوری اطلاعات است. DRP مشخص می‌کند چه چیزی باید بازیابی…

    ادامه مقاله

KEEP LEARNING

موضوعی در ذهن دارید؟ از جست‌وجوی مدانت شروع کنید

میان صدها مقاله، راهنما، محصول و صفحه تخصصی، سریع‌تر به پاسخ مناسب برسید.

جست‌وجو در کل مدانت
مهر ۱۲, ۱۴۰۳

BYOD چیست؟

مفهوم «Bring Your Own Device» (BYOD) به سیاستی اشاره دارد که به کارکنان اجازه می‌دهد از دستگاه‌های شخصی خود، مانند تلفن‌های هوشمند، تبلت‌ها و لپ‌تاپ‌ها، برای انجام کارهای مرتبط با سازمان استفاده کنند. این رویکرد به‌ویژه با پیشرفت تکنولوژی و افزایش قابلیت‌های دستگاه‌های شخصی، در محیط‌های کاری رایج شده است. BYOD می‌تواند به افزایش بهره‌وری و رضایت شغلی کارکنان منجر شود، زیرا آن‌ها می‌توانند از ابزارهایی که با آن‌ها راحت‌تر هستند، استفاده کنند. استفاده از سیاست BYOD مزایای زیادی دارد، از جمله کاهش هزینه‌های سخت‌افزاری برای سازمان و امکان دسترسی به اطلاعات و خدمات سازمانی در هر زمان و مکان. با این حال، BYOD همچنین چالش‌هایی را در زمینه امنیت اطلاعات ایجاد می‌کند. هنگامی که دستگاه‌های شخصی به شبکه سازمان متصل می‌شوند، خطر نشت اطلاعات و تهدیدات امنیتی افزایش می‌یابد. بنابراین، سازمان‌ها باید سیاست‌ها و رویه‌های امنیتی مناسبی را برای مدیریت دسترسی و حفاظت از داده‌های حساس توسعه دهند.
مهر ۱۲, ۱۴۰۳

CAB چیست؟ نقش Change Advisory Board در مدیریت تغییر ITIL

CAB (Change Advisory Board) یا هیئت مشورتی تغییر، گروهی از افراد کلیدی سازمان است که تغییرات مهم در سرویس‌ها و زیرساخت‌های IT را بررسی می‌کند تا تصمیم‌گیری فقط بر اساس نظر یک تیم فنی انجام نشود. CAB به سازمان کمک می‌کند قبل از اجرای تغییر، اثر آن بر سرویس، امنیت، کاربران، هزینه و ریسک عملیاتی دیده شود. در عمل، CAB معمولاً با درخواست‌های تغییر یا RFC سروکار دارد. یک تغییر ممکن است از ارتقای نسخه نرم‌افزار تا تغییر تنظیمات شبکه، جابه‌جایی سرور، اصلاح Rule امنیتی یا تغییر در یک سرویس حیاتی باشد. هرچه اثر تغییر بیشتر باشد، نیاز به بررسی بین‌تیمی هم بیشتر می‌شود. CAB دقیقاً چه کاری انجام می‌دهد؟ بررسی RFC: هدف، دامنه، زمان‌بندی و دلیل تغییر بررسی می‌شود. ارزیابی ریسک: احتمال اختلال، شکست، اثر امنیتی و پیامدهای کسب‌وکار سنجیده می‌شود. بررسی وابستگی‌ها: مشخص می‌شود تغییر روی چه سرویس‌ها، CIها، تیم‌ها یا کاربران دیگری اثر دارد. بررسی Rollback: اگر تغییر شکست خورد، مسیر بازگشت باید روشن باشد. هماهنگی زمان اجرا: تغییر در بازه‌ای انجام می‌شود که کمترین اثر را روی سرویس‌های حیاتی داشته باشد. ارائه توصیه: CAB می‌تواند اجرای تغییر را توصیه کند، اصلاح بخواهد یا اجرای آن را به زمان دیگری موکول کند. چه کسانی عضو CAB هستند؟ ترکیب CAB ثابت نیست و به نوع تغییر بستگی دارد. معمولاً Change Manager، نماینده Service Desk، تیم زیرساخت، امنیت، مالک سرویس، نماینده کسب‌وکار و در صورت نیاز تیم توسعه یا تأمین‌کننده در جلسه حضور دارند. نکته مهم این است که CAB نباید به جلسه‌ای با ده‌ها عضو ثابت تبدیل شود؛ افراد باید بر اساس ریسک و موضوع تغییر انتخاب شوند. CAB در ITIL چه جایگاهی دارد؟ در چارچوب ITIL، هدف مدیریت تغییر این نیست که هر تغییر حتماً از یک جلسه رسمی عبور کند؛ هدف این است که تغییرات با سطح مناسبی از کنترل و ریسک مدیریت شوند. بنابراین تغییرهای استاندارد و کم‌ریسک می‌توانند مسیر از پیش‌تأییدشده داشته باشند، درحالی‌که تغییرهای پرریسک یا دارای اثر گسترده نیازمند بررسی جدی‌تر هستند. اگر در حال بازنگری فرآیندهای مدیریت خدمات هستید، مقاله ITIL 5 چیست؟ هم تصویر جدیدتری از ارتباط Service Desk، عملیات، امنیت و Governance ارائه می‌دهد. تفاوت CAB با Emergency CAB یا ECAB چیست؟ ECAB برای شرایطی است که تغییر اضطراری باید سریع‌تر بررسی شود؛ مثلاً زمانی که یک آسیب‌پذیری بحرانی، اختلال گسترده یا مشکل جدی امنیتی وجود دارد. در این حالت هم کنترل حذف نمی‌شود، بلکه فرآیند تصمیم‌گیری فشرده‌تر و اعضای درگیر محدودتر می‌شوند. یک CAB خوب چه ویژگی‌هایی دارد؟ جلسه فقط برای تغییرهایی برگزار می‌شود که واقعاً به بررسی نیاز دارند. اطلاعات RFC قبل از جلسه کامل است. اثر روی سرویس و کسب‌وکار مشخص است. Plan اجرا، Test Plan و Rollback Plan وجود دارد. تصمیم‌ها و دلایل آن‌ها ثبت می‌شوند. بعد از تغییرهای مهم، نتیجه و میزان موفقیت بررسی می‌شود. اشتباه رایج درباره CAB یکی از اشتباهات رایج این است که CAB به گلوگاه تبدیل شود و هر تغییر کوچک برای تأیید به جلسه برود. نتیجه چنین مدلی معمولاً کندی، صف تغییر و دور زدن فرآیند است. CAB زمانی ارزش دارد که سطح کنترل متناسب با ریسک باشد؛ نه اینکه برای همه تغییرها یک نسخه واحد اجرا شود. سخن پایانی CAB قرار نیست صرفاً یک جلسه تأیید باشد. وظیفه اصلی آن این است که سازمان قبل از اجرای تغییرهای مهم، تصویر کامل‌تری از ریسک، وابستگی‌ها و اثر کسب‌وکاری داشته باشد. هرچه اطلاعات CMDB، مالکیت سرویس و فرآیند Change Management دقیق‌تر باشد، تصمیم‌های CAB هم سریع‌تر و قابل‌دفاع‌تر می‌شوند.
مهر ۱۲, ۱۴۰۳

MTTR چیست؟

MTTR در ITSM معمولاً برای سنجش سرعت بازگرداندن خدمت پس از Incident یا خرابی استفاده می‌شود. نکته مهم این است که این اختصار بسته به سازمان می‌تواند به Mean Time to Repair، Mean Time to Restore یا Mean Time to Resolve اشاره کند؛ بنابراین قبل از مقایسه KPIها باید تعریف دقیق آن مشخص باشد. فرمول MTTR MTTR = مجموع زمان صرف‌شده برای بازیابی یا حل / تعداد رخدادهای بررسی‌شده اگر چهار Incident در مجموع ۸ ساعت زمان تا بازیابی داشته باشند، MTTR برابر ۲ ساعت است. اما این عدد فقط زمانی قابل مقایسه است که دامنه اندازه‌گیری، Priority و نقطه شروع و پایان در همه رخدادها یکسان تعریف شده باشد. Repair، Restore و Resolve چه تفاوتی دارند؟ تعریف تمرکز Mean Time to Repair زمان تعمیر مؤلفه خراب Mean Time to Restore زمان بازگرداندن خدمت به وضعیت قابل استفاده Mean Time to Resolve زمان تا حل کامل Incident چطور MTTR را کاهش دهیم؟ بهبود Monitoring و تشخیص سریع‌تر Incident تعریف Assignment و Escalation روشن استفاده از Runbook و Knowledge Base خودکارسازی کارهای تکراری Recovery تحلیل Incidentهای پرتکرار و اتصال آن‌ها به Problem Management برای کاربرد MTTR در نگهداری تجهیزات، صفحه MTTR در نگهداری و تعمیرات را ببینید. سخن پایانی MTTR زمانی معنا دارد که تعریفش ثابت باشد. اگر یک تیم «Restore» و تیم دیگر «Resolve» را اندازه بگیرد، مقایسه عددها بیشتر گمراه‌کننده است تا مدیریتی.
مهر ۱۲, ۱۴۰۳

AIOps چیست؟

AIOps (Artificial Intelligence for IT Operations) به کاربرد تکنولوژی‌های هوش مصنوعی در عملیات فناوری اطلاعات اشاره دارد. این رویکرد به سازمان‌ها کمک می‌کند تا با تجزیه و تحلیل داده‌های بزرگ و پیچیده‌ای که در سیستم‌های IT جمع‌آوری می‌شوند، به شناسایی و حل مشکلات بپردازند. AIOps به‌ویژه در محیط‌های پیچیده و توزیع‌شده، که شامل تعدادی ابزار و سیستم‌های مختلف هستند، به بهبود کارایی و کاهش زمان پاسخ به مشکلات کمک می‌کند. یکی از ویژگی‌های کلیدی AIOps، توانایی خودکارسازی فرآیندها و واکنش به حوادث است. با استفاده از الگوریتم‌های یادگیری ماشین، AIOps می‌تواند الگوها و روندهای عادی را شناسایی کرده و هرگونه انحراف از این الگوها را به‌سرعت شناسایی کند. این امر به تیم‌های IT این امکان را می‌دهد که به‌جای صرف زمان بر روی تشخیص و حل مشکلات، بر روی پیشرفت و نوآوری تمرکز کنند. به‌علاوه، AIOps می‌تواند به تجزیه و تحلیل داده‌ها و ارائه بینش‌های کاربردی کمک کند که به بهبود تصمیم‌گیری‌های مدیریتی منجر می‌شود.
مهر ۱۲, ۱۴۰۳

MFA چیست؟

احراز هویت چندعاملی (Multi-Factor Authentication یا MFA) یک روش امنیتی است که برای تأمین امنیت دسترسی به سیستم‌ها و اطلاعات حساس طراحی شده است. این روش به کاربران این امکان را می‌دهد که برای تأیید هویت خود، از دو یا چند عامل مختلف استفاده کنند. عوامل معمول شامل چیزی که کاربر می‌داند (مانند کلمه عبور)، چیزی که کاربر دارد (مانند تلفن همراه یا کارت هوشمند) و چیزی که کاربر است (مانند اثر انگشت یا شناسایی چهره) می‌باشد. استفاده از MFA می‌تواند به‌طور چشمگیری امنیت سیستم‌ها را افزایش دهد و از حملات سایبری مانند نفوذ به حساب‌های کاربری جلوگیری کند. حتی اگر یک مهاجم موفق به دسترسی به کلمه عبور کاربر شود، بدون دسترسی به عوامل دیگر نمی‌تواند به سیستم ورود کند. این لایه‌های اضافی امنیتی، کاربران و سازمان‌ها را در برابر تهدیدات مختلف محافظت می‌کند و احتمال نقض امنیتی را به حداقل می‌رساند.