MedaNet Journal

دانش عملی برای مدیریت فناوری اطلاعات

از ITSM و ITIL تا دارایی، عملیات، امنیت، هویت و محصولات ManageEngine؛ موضوع را پیدا کنید، سناریو را بخوانید و به اجرا برسید.

مسیرهای مطالعه

بر اساس مسئله بخوانید، نه فقط بر اساس تاریخ

تازه‌های مدانت

جدیدترین مقالات

با انتشار مطالب جدید، این بخش خودکار به‌روز می‌شود.

  • SaaS چیست؟

    SaaS (Software as a Service) یک مدل ارائه خدمات نرم‌افزاری است که در آن نرم‌افزارها به‌طور آنلاین از طریق اینترنت در دسترس کاربران قرار می‌گیرند و نیازی به…

    ادامه مقاله

  • STIG چیست؟

    STIG (Security Technical Implementation Guide) یک مجموعه دستورالعمل‌های امنیتی است که توسط وزارت دفاع ایالات متحده (DoD) برای پیکربندی و تأمین امنیت سیستم‌ها و نرم‌افزارها تهیه شده است.…

    ادامه مقاله

  • PII چیست؟

    PII (Personally Identifiable Information) به هر نوع اطلاعاتی اطلاق می‌شود که می‌تواند به شناسایی یک فرد خاص منجر شود یا با استفاده از آن اطلاعات بتوان فردی را…

    ادامه مقاله

  • UEM چیست؟

    UEM (Unified Endpoint Management) یک سیستم جامع برای مدیریت و نظارت بر تمامی دستگاه‌های متصل به شبکه سازمانی است. این سیستم به سازمان‌ها این امکان را می‌دهد که…

    ادامه مقاله

  • HIPAA چیست؟

    HIPAA یا (Health Insurance Portability and Accountability Act) (قانون حمل‌ونقل و پاسخگویی بیمه سلامت) یک قانون فدرال ایالات متحده است که در سال 1996 تصویب شد و هدف…

    ادامه مقاله

  • حاکمیت، مدیریت ریسک و انطباق GRC با AD360

    حاکمیت، مدیریت ریسک و انطباق اگر سازمانت هیچ‌وقت ریسک‌ها و قوانینش را زیر نظر نگیرد، فکر می‌کنی چند روز طول می‌کشد تا یک بحران واقعی همه‌چیز را نابود…

    ادامه مقاله

  • C-suite چیست؟

    “C-suite” به مجموعه‌ای از مدیران ارشد یک سازمان اشاره دارد که بالاترین رده‌های اجرایی را در اختیار دارند. این اصطلاح از حرف “C” در ابتدای عنوان‌های شغلی این…

    ادامه مقاله

  • SIEM راه‌حل پیشرفته امنیت سایبری

    SIEM چیست؟ اطلاعات امنیتی و مدیریت رویداد (SIEM) یک راه حل پیشرفته امنیت سایبری است که برای جمع آوری و همبستگی مرکزی داده های امنیتی از منابع مختلف…

    ادامه مقاله

  • UEBA چیست؟

    UEBA (User and Entity Behavior Analytics) یا تحلیل رفتار کاربر و موجودیت، رویکردی برای شناسایی رفتارهای غیرعادی کاربران، حساب‌ها، میزبان‌ها و سایر موجودیت‌هاست. UEBA با ساختن یک Baseline…

    ادامه مقاله

  • رفتارشناسی کاربران با UEBA

    تجزیه و تحلیل رفتار کاربر و موجودیت (UEBA) یا تشخیص ناهنجاری که اختصار (User and Entity Behavior Analytics) هست یک تکنیک امنیت سایبری است که از الگوریتم‌های یادگیری…

    ادامه مقاله

  • مقایسه EventLog Analyzer و Log360

    سیستم‌های مدیریت اطلاعات و رویدادهای امنیتی (Security Information and Event Management – SIEM) ابزاری جامع برای تحلیل، شناسایی تهدیدات، و نظارت بر امنیت سازمانی به شمار می‌آیند. این…

    ادامه مقاله

  • پیاده‌سازی ITIL در سازمان‌های کوچک و بسیار کوچک!

    مهم نیست کسب وکار شما چقدر کوچک است و چقدر بزرگ؛ واقعاً اهمیتی ندارد چند نفر پرسنل دارید.مهم این است بعنوان مالک یک کسب‌وکار چقدر دید مدیریتی دارید…

    ادامه مقاله

KEEP LEARNING

موضوعی در ذهن دارید؟ از جست‌وجوی مدانت شروع کنید

میان صدها مقاله، راهنما، محصول و صفحه تخصصی، سریع‌تر به پاسخ مناسب برسید.

جست‌وجو در کل مدانت
مهر ۱۲, ۱۴۰۳

SLO چیست؟

SLO (Service Level Objective) یا «هدف سطح خدمت» یک هدف کمی و قابل‌اندازه‌گیری برای کیفیت یک سرویس است. SLO مشخص می‌کند یک شاخص خدمت باید در یک بازه زمانی به چه سطحی برسد؛ مثلاً دسترس‌پذیری 99.9٪ در ماه یا پاسخ API زیر 2 ثانیه برای 95٪ درخواست‌ها. تفاوت SLI، SLO و SLA چیست؟ مفهوم نقش مثال SLI شاخصی که واقعاً اندازه‌گیری می‌شود Availability = 99.94٪ SLO هدف مطلوب برای آن شاخص Availability ≥ 99.9٪ SLA توافق رسمی خدمت با مشتری تعهد 99.9٪ همراه با شرایط و مسئولیت‌ها بنابراین SLO «هدف» است، SLI «اندازه‌گیری واقعی» و SLA توافقی گسترده‌تر است که ممکن است یک یا چند SLO، دامنه خدمت، ساعات پشتیبانی، استثناها و پیامدهای عدم تحقق تعهد را دربر بگیرد. چند نمونه SLO Availability: سرویس در هر ماه حداقل 99.9٪ در دسترس باشد. Response Time: 95٪ درخواست‌های پورتال در کمتر از 2 ثانیه پاسخ داده شوند. Incident Response: رخدادهای Priority 1 حداکثر طی 10 دقیقه پذیرفته شوند. Resolution: 90٪ درخواست‌های استاندارد در بازه توافق‌شده تکمیل شوند. SLO را چگونه تعیین کنیم؟ SLO خوب باید هم برای کسب‌وکار معنادار باشد و هم با ظرفیت واقعی تیم و معماری سرویس همخوانی داشته باشد. ابتدا یک SLI معتبر انتخاب کنید، Baseline فعلی را اندازه بگیرید، نیاز کسب‌وکار و هزینه افزایش سطح خدمت را بسنجید و سپس هدفی تعیین کنید که قابل پایش و بازنگری باشد. ارتباط SLO با OLA برای رسیدن به یک SLO مشتری‌محور، ممکن است چند تیم داخلی تعهدات عملیاتی خود را در قالب OLA تعریف کنند. مثلاً اگر SLO حل رخداد بحرانی 2 ساعت باشد، تیم شبکه، دیتابیس و Service Desk باید زمان‌های داخلی خود را طوری هماهنگ کنند که این هدف قابل تحقق باشد. سخن پایانی SLO زمانی مفید است که یک عدد تزئینی روی داشبورد نباشد؛ باید مستقیماً به تجربه کاربر، ریسک کسب‌وکار و تصمیم‌های عملیاتی متصل شود.
مهر ۱۲, ۱۴۰۳

SVC چیست؟

SVC یا Service Value Chain یکی از اجزای اصلی Service Value System (SVS) در ITIL 4 است. SVC مدلی عملیاتی برای تبدیل تقاضا و فرصت به ارزش است و نشان می‌دهد فعالیت‌های مختلف سازمان چگونه در قالب Value Stream به یکدیگر متصل می‌شوند. شش فعالیت Service Value Chain Plan: ایجاد درک مشترک از چشم‌انداز، وضعیت موجود و مسیر بهبود. Improve: بهبود مستمر محصولات، خدمات، Practices و Value Streamها. Engage: شناخت نیازها و حفظ ارتباط با مشتریان، کاربران و سایر ذی‌نفعان. Design & Transition: طراحی و انتقال محصولات و خدمات جدید یا تغییر‌یافته. Obtain/Build: تهیه یا ساخت اجزای لازم برای ارائه خدمت. Deliver & Support: ارائه و پشتیبانی خدمات مطابق انتظار ذی‌نفعان. SVC با SVS چه تفاوتی دارد؟ SVS چارچوب بزرگ‌تر ITIL 4 برای Governance، Guiding Principles، Practices، Continual Improvement و Service Value Chain است؛ اما SVC بخش عملیاتی این سیستم است. به‌بیان ساده، SVS «کل سیستم» و SVC «موتور خلق ارزش» درون آن است. یک مثال ساده از Value Stream فرض کنید کاربر درخواست دسترسی به یک نرم‌افزار سازمانی می‌دهد. نیاز کاربر در Engage دریافت می‌شود، مسیر و سیاست‌ها با Plan و Practices مرتبط هم‌راستا می‌شوند، در Obtain/Build دسترسی یا مجوز آماده می‌شود و در Deliver & Support به کاربر تحویل داده می‌شود. برای تحلیل کامل مسیر، مقاله Value Stream در ITIL 4 را ببینید. سخن پایانی SVC یک فرایند خطی ثابت نیست. سازمان برای هر سناریو می‌تواند ترکیب متفاوتی از شش فعالیت را در قالب یک Value Stream به کار بگیرد. همین انعطاف، Service Value Chain را به یکی از مفاهیم محوری ITIL 4 تبدیل می‌کند.
مهر ۱۲, ۱۴۰۳

ISMS چیست؟

مدیریت امنیت اطلاعات (ISMS) یک چارچوب نظام‌مند برای مدیریت و حفاظت از اطلاعات سازمان‌هاست. این سیستم به شناسایی، ارزیابی و مدیریت ریسک‌های مرتبط با اطلاعات کمک می‌کند و به سازمان‌ها این امکان را می‌دهد که امنیت اطلاعات خود را به‌طور مؤثر و سیستماتیک تقویت کنند. ISMS شامل مجموعه‌ای از سیاست‌ها، رویه‌ها و کنترل‌ها است که به هدف حفاظت از اطلاعات حساس در برابر تهدیدات داخلی و خارجی طراحی شده است. ISMS معمولاً بر اساس استانداردهای بین‌المللی مانند ISO/IEC 27001 پیاده‌سازی می‌شود. این استانداردها به سازمان‌ها کمک می‌کنند تا فرآیندهای مدیریت امنیت اطلاعات خود را بهبود دهند و با رعایت الزامات قانونی و مقرراتی، به افزایش امنیت و حفظ حریم خصوصی کاربران بپردازند. پیاده‌سازی ISMS نیاز به تجزیه و تحلیل دقیق خطرات و تعیین اقدامات کنترلی مناسب دارد که می‌تواند شامل آموزش کارکنان، پیاده‌سازی تکنولوژی‌های امنیتی و انجام ممیزی‌های منظم باشد. در نهایت، ISMS به سازمان‌ها این امکان را می‌دهد که به‌طور مستمر به ارزیابی و بهبود وضعیت امنیت اطلاعات خود بپردازند. با ایجاد یک فرهنگ امنیتی و آگاهی در میان کارکنان، سازمان‌ها می‌توانند از بروز حوادث امنیتی جلوگیری کنند و به بهبود قابلیت اطمینان و اعتبار خود در برابر مشتریان و ذینفعان دست یابند. با توجه به افزایش تهدیدات سایبری، پیاده‌سازی ISMS به عنوان یک جزء حیاتی در استراتژی‌های مدیریت ریسک سازمان‌ها تبدیل شده است.
مهر ۱۲, ۱۴۰۳

SIEM چیست؟

SIEM (Security Information and Event Management) پلتفرمی برای جمع‌آوری، متمرکزسازی، همبستگی و تحلیل لاگ‌ها و رویدادهای امنیتی از منابع مختلف است. هدف SIEM ایجاد دید یکپارچه برای کشف تهدید، Investigation، Incident Response و گزارش‌های انطباق است. برای راهنمای کامل درباره معماری SIEM، Correlation، Analytics، UEBA، Compliance و نمونه‌های عملی، مقاله SIEM چیست؟ راه‌حل پیشرفته امنیت سایبری را بخوانید.
مهر ۱۲, ۱۴۰۳

DLP چیست؟

دستگاه‌های جلوگیری از نشت داده‌ها (Data Loss Prevention یا DLP) مجموعه‌ای از ابزارها و رویه‌ها هستند که برای محافظت از اطلاعات حساس و جلوگیری از نشت یا دسترسی غیرمجاز به آن‌ها طراحی شده‌اند. DLP به سازمان‌ها کمک می‌کند تا داده‌های حیاتی را شناسایی کنند و از امنیت آن‌ها در برابر تهدیدات داخلی و خارجی اطمینان حاصل نمایند. با استفاده از این فناوری، می‌توان داده‌ها را در حین ذخیره‌سازی، انتقال و پردازش تحت نظر قرار داد و هرگونه نقض امنیتی را شناسایی و مدیریت کرد. یکی از ویژگی‌های کلیدی DLP، توانایی شناسایی اطلاعات حساس مانند شماره‌های شناسایی، اطلاعات مالی و داده‌های شخصی است. این سیستم‌ها با تجزیه و تحلیل الگوها و رفتارهای کاربران، می‌توانند فعالیت‌های مشکوک را شناسایی کنند و به‌سرعت به آن‌ها واکنش نشان دهند. علاوه بر این، DLP می‌تواند سیاست‌های امنیتی خاصی را به‌طور خودکار پیاده‌سازی کند، به‌طوری که در صورت نقض امنیتی، اقدامات لازم مانند مسدود کردن دسترسی یا رمزگذاری داده‌ها انجام شود. در نهایت، استفاده از DLP به سازمان‌ها این امکان را می‌دهد که به‌طور مؤثری از دارایی‌های اطلاعاتی خود محافظت کنند و با رعایت مقررات مربوط به حفظ حریم خصوصی و امنیت داده‌ها، اعتبار و اعتماد مشتریان را حفظ نمایند. با توجه به رشد روزافزون تهدیدات سایبری، پیاده‌سازی DLP به‌عنوان بخشی از استراتژی کلی امنیت اطلاعات به‌ویژه در سازمان‌های بزرگ و پیچیده، امری ضروری است. این فناوری به ایجاد یک محیط کاری امن و کارآمد کمک می‌کند و از بروز مشکلات ناشی از نشت داده‌ها جلوگیری می‌نماید.