MedaNet Journal

دانش عملی برای مدیریت فناوری اطلاعات

از ITSM و ITIL تا دارایی، عملیات، امنیت، هویت و محصولات ManageEngine؛ موضوع را پیدا کنید، سناریو را بخوانید و به اجرا برسید.

مسیرهای مطالعه

بر اساس مسئله بخوانید، نه فقط بر اساس تاریخ

تازه‌های مدانت

جدیدترین مقالات

با انتشار مطالب جدید، این بخش خودکار به‌روز می‌شود.

  • SVS چیست؟

    SVS مخفف Service Value System یا «سیستم ارزش خدمات» است؛ مدلی در ITIL 4 که نشان می‌دهد اجزای مختلف سازمان چگونه باید کنار هم کار کنند تا از…

    ادامه مقاله

  • BCP چیست؟

    BCP (Business Continuity Plan) یا «برنامه تداوم کسب‌وکار» مجموعه‌ای از تصمیم‌ها، نقش‌ها، راهکارها و رویه‌هاست که کمک می‌کند سازمان در زمان بحران، فعالیت‌های حیاتی خود را ادامه دهد…

    ادامه مقاله

  • RTO چیست؟

    RTO مخفف Recovery Time Objective یا «هدف زمان بازیابی» است؛ یعنی حداکثر زمانی که یک سرویس یا فرایند حیاتی می‌تواند پس از اختلال از دسترس خارج باشد تا…

    ادامه مقاله

  • RPO چیست؟

    RPO مخفف Recovery Point Objective یا «هدف نقطه بازیابی» است؛ یعنی حداکثر مقدار داده‌ای که سازمان حاضر است در یک بحران از دست بدهد. RPO معمولاً به‌صورت یک…

    ادامه مقاله

  • OLA چیست؟

    OLA (Operational Level Agreement) یا «توافق‌نامه سطح عملیاتی» توافقی داخلی میان تیم‌ها و واحدهای یک سازمان است که مشخص می‌کند برای پشتیبانی از یک خدمت، هر تیم چه…

    ادامه مقاله

  • مدل‌سازی تمرینات ITIL‌ با BPMN

    مدل‌سازی تمرینات ITIL‌ با BPMN مدل‌سازی فرآیندها مانند نقاشی یک تابلو است؛ با هر جزئیات کوچک، تصویر کلی بهتر و واضح‌تر می‌شود. در دنیای امروز، جایی که سازمان‌ها…

    ادامه مقاله

  • مدیریت دسترسی Access Management

    مدیریت دسترسی Access Management در دنیای دیجیتال امروز، جایی که اطلاعات به عنوان یکی از باارزش‌ترین دارایی‌ها به شمار می‌آید، مدیریت دسترسی به یک ضرورت غیرقابل انکار تبدیل…

    ادامه مقاله

  • استفاده از DMZ در اندپوینت سنترال

    یکی از اصول بنیادی در طراحی زیرساخت‌های امن فناوری اطلاعات، جلوگیری از در معرض قرار گرفتن مستقیم سرورهای داخلی در برابر اینترنت است. سرورهایی که درون شبکه سازمانی…

    ادامه مقاله

  • SOAR و XDR و EDR

    SOAR و XDR و EDR در دنیای مدرن امنیت سایبری، حملات پیچیده و روزافزون به سرعت در حال گسترش‌اند و توانایی واکنش به موقع به این تهدیدات حیاتی است.…

    ادامه مقاله

  • معماری Blueprint در ITIL

    معماری Blueprint در ITIL در دنیای پیچیده و در حال تحول فناوری اطلاعات، ایجاد ساختارهای کارآمد و منسجم برای خدمات IT از اهمیت ویژه‌ای برخوردار است. این نیاز…

    ادامه مقاله

  • چارچوبی که استاندارد نیست!

    چارچوبی که استاندارد نیست! در دنیای پیچیده و پویای امروز، سازمان‌ها برای مدیریت مؤثر خدمات فناوری اطلاعات به ابزاری نیاز دارند که نه تنها به آن‌ها کمک کند…

    ادامه مقاله

  • اصطلاحات و مفاهیم اساسی ITIL

    اصطلاحات و مفاهیم اساسی ITIL مدیریت مؤثر خدمات نیازمند استفاده از رویکردهای منظم و استانداردهایی است که به بهینه‌سازی عملکرد و ارتقاء کیفیت کمک کنند. در این راستا،…

    ادامه مقاله

KEEP LEARNING

موضوعی در ذهن دارید؟ از جست‌وجوی مدانت شروع کنید

میان صدها مقاله، راهنما، محصول و صفحه تخصصی، سریع‌تر به پاسخ مناسب برسید.

جست‌وجو در کل مدانت
مهر ۱۲, ۱۴۰۳

5Why چیست؟

5 Why یا «پنج چرا» یک تکنیک ساده برای تحلیل علت ریشه‌ای (RCA) است. در این روش، پس از مشاهده یک مشکل، چند بار پیاپی می‌پرسیم «چرا این اتفاق افتاد؟» تا از نشانه ظاهری عبور کنیم و به علت بنیادی نزدیک شویم. عدد پنج یک قانون سخت نیست؛ ممکن است در یک مسئله با سه پرسش به علت برسیم یا برای مسئله‌ای پیچیده‌تر به بررسی بیشتری نیاز باشد. مهم این است که پاسخ‌ها بر شواهد تکیه کنند، نه حدس. برای آموزش کامل، مثال مرحله‌به‌مرحله و مقایسه 5 Why با سایر روش‌های تحلیل مشکل، مقاله تکنیک پنج چرا برای شناسایی علت ریشه‌ای را بخوانید.
مهر ۱۲, ۱۴۰۳

RCA چیست؟

RCA (Root Cause Analysis) یا «تحلیل علت ریشه‌ای» روشی ساختاریافته برای فهمیدن این است که چرا یک Incident یا Problem رخ داده و چه اقداماتی می‌تواند احتمال تکرار آن را کاهش دهد. هدف RCA فقط پیدا کردن «یک مقصر» نیست؛ هدف شناخت علت‌ها و شرایطی است که وقوع مشکل را ممکن کرده‌اند. RCA چه تفاوتی با رفع Incident دارد؟ در Incident Management اولویت معمولاً بازگرداندن سریع سرویس است. ممکن است با Restart، Failover یا یک Workaround سرویس دوباره در دسترس قرار گیرد، اما این به معنی حذف علت اصلی نیست. RCA بیشتر در Problem Management کاربرد دارد تا مشخص شود چرا اختلال رخ داده و چه تغییر پایداری باید انجام شود. مراحل ساده تحلیل علت ریشه‌ای مسئله را دقیق تعریف کنید: چه سرویس یا فرایندی، از چه زمانی و با چه اثری مختل شد؟ شواهد جمع کنید: Log، Timeline، Change History، Alert، Ticket و اظهارات تیم‌های درگیر. علت‌های محتمل را بررسی کنید: به یک پاسخ سریع اکتفا نکنید؛ مشکل ممکن است چند علت فنی و سازمانی داشته باشد. فرضیه را با داده آزمایش کنید: بین همبستگی و علت واقعی تفاوت بگذارید. اقدام اصلاحی تعریف کنید: Permanent Fix، تغییر فرایند، کنترل پیشگیرانه یا Monitoring بهتر. نتیجه را پایش کنید: بررسی کنید آیا Incident واقعاً کمتر شده و اقدام جدید عارضه دیگری ایجاد نکرده است. تکنیک‌های رایج RCA 5 Why برای مسائل نسبتاً ساده و خطی مفید است؛ نمودار علت و معلول یا Fishbone می‌تواند دسته‌های مختلف علت را هم‌زمان بررسی کند؛ Timeline Analysis نیز برای Incidentهای پیچیده‌ای که چند رویداد پشت سر هم رخ داده‌اند مناسب است. در مسائل پیچیده، اصرار بر اینکه حتماً فقط «یک علت ریشه‌ای» وجود دارد می‌تواند تحلیل را بیش از حد ساده کند. مثال RCA در ITSM فرض کنید پورتال سازمان هر دوشنبه صبح کند می‌شود. Restart کردن Application Server مشکل را موقتاً رفع می‌کند، اما Incident هفته بعد تکرار می‌شود. بررسی Timeline و Metrics نشان می‌دهد یک Job گزارش‌گیری هم‌زمان با اوج ورود کاربران، Query سنگینی روی Database اجرا می‌کند. اقدام پایدار می‌تواند زمان‌بندی مجدد Job، بهینه‌سازی Query و ایجاد Alert برای زمان پاسخ Database باشد؛ نه صرفاً Restart هفتگی. RCA، Known Error و Workaround اگر Problem تحلیل شده ولی هنوز Permanent Fix آماده نباشد، می‌توان آن را به‌عنوان Known Error مدیریت کرد و Workaround مناسب را در اختیار Service Desk گذاشت. به این ترتیب تیم پشتیبانی اثر Incidentهای تکراری را سریع‌تر کاهش می‌دهد، در حالی که رفع ریشه‌ای همچنان پیگیری می‌شود. سخن پایانی RCA زمانی ارزشمند است که از «چرا خراب شد؟» به «چه چیزی در سیستم، فرایند یا تصمیم‌گیری باید تغییر کند تا دوباره تکرار نشود؟» برسد. خروجی خوب RCA باید قابل اقدام، قابل اندازه‌گیری و قابل پیگیری باشد.
مهر ۱۲, ۱۴۰۳

Kubernetes چیست؟

Kubernetes یک سیستم متن‌باز برای مدیریت و ارکستراسیون کانتینرها است که به‌طور گسترده در دنیای فناوری اطلاعات استفاده می‌شود. این پلتفرم توسط گوگل توسعه یافته و به توسعه‌دهندگان و تیم‌های عملیاتی این امکان را می‌دهد که برنامه‌های کانتینری خود را به‌صورت مقیاس‌پذیر، قابل اطمینان و خودکار مدیریت کنند. با Kubernetes، می‌توان به‌راحتی خدمات مختلف را در چندین سرور توزیع کرد و از بارگذاری متوازن و مدیریت مقیاس‌پذیری بهره‌مند شد. Kubernetes قابلیت‌های متنوعی مانند خود-ترمیمی، خودکارسازی استقرار و مقیاس‌پذیری خودکار را ارائه می‌دهد. این ویژگی‌ها به تیم‌های فناوری اطلاعات کمک می‌کند تا برنامه‌های خود را با کارایی بیشتری اجرا کنند و در صورت بروز مشکل، به‌سرعت به وضعیت سالم بازگردند. همچنین، Kubernetes به‌واسطه قابلیت ادغام با ابزارهای دیگر، از جمله CI/CD و سیستم‌های نظارتی، فرآیند توسعه را تسهیل می‌کند. یکی از مزایای کلیدی Kubernetes، پشتیبانی از چندین محیط است که به کاربران این امکان را می‌دهد تا از کانتینرها در محیط‌های مختلف مانند ابر، محلی و هیبریدی بهره‌برداری کنند. این پلتفرم از استانداردهای باز پیروی کرده و به سازمان‌ها کمک می‌کند تا به‌سرعت به نیازهای متغیر بازار پاسخ دهند. با توجه به رشد روزافزون فناوری کانتینرها، Kubernetes به یکی از ابزارهای حیاتی در زیرساخت‌های مدرن تبدیل شده است.
مهر ۱۲, ۱۴۰۳

Docker چیست؟

Docker یک پلتفرم محفظه‌سازی است که به توسعه‌دهندگان و مدیران سیستم اجازه می‌دهد تا نرم‌افزارها را در محیط‌های ایزوله و مستقل از سیستم‌عامل اجرا کنند. این پلتفرم با استفاده از کانتینرها، امکان بسته‌بندی و توزیع برنامه‌ها را به‌طور ساده و سریع فراهم می‌کند. به‌این‌ترتیب، توسعه‌دهندگان می‌توانند بدون نگرانی از اختلافات محیطی، نرم‌افزارهای خود را در هر جایی مستقر کنند. با Docker، هر کانتینر شامل تمامی وابستگی‌ها، کتابخانه‌ها و پیکربندی‌های لازم برای اجرای برنامه است. این ویژگی به تیم‌های توسعه کمک می‌کند تا در فرآیند توسعه، آزمایش و استقرار کارآمدتر عمل کنند. همچنین، Docker ابزارهایی برای مدیریت کانتینرها و هماهنگی آن‌ها ارائه می‌دهد که فرآیندهای خودکارسازی را تسهیل می‌کند. Docker با ایجاد یک اکوسیستم مقیاس‌پذیر، توسعه نرم‌افزار را تسریع می‌کند و به سازمان‌ها امکان می‌دهد به‌راحتی به تغییرات در نیازهای بازار پاسخ دهند. با قابلیت ایجاد و حذف سریع کانتینرها، کاربران می‌توانند به‌طور مؤثری از منابع سرور استفاده کنند و هزینه‌های عملیاتی را کاهش دهند. این پلتفرم همچنین با فناوری‌های مدرن مانند Kubernetes ادغام می‌شود و مدیریت کانتینرها را تسهیل می‌کند.
مهر ۱۲, ۱۴۰۳

هر خدمتی، سرویس نیست!

هر خدمتی، سرویس نیست! سرویس یا خدمت مبحث بسیار مهمی است چیستی و چرایی‌اش تمام فنداسیون فعالیت ماست. تعریف “سرویس” به طور کلی به معنای ارائه خدمات یا کمک به دیگران برای برآورده کردن نیازها یا اهداف خاص است. در زمینه‌های مختلف، تعریف سرویس ممکن است متفاوت باشد، اما چند ویژگی اصلی به طور کلی سرویس را مشخص می‌کند:  ۱. ارائه خدمات به مشتری سرویس به معنای انجام کاری برای شخص یا گروهی دیگر است. در یک سرویس، ارائه‌دهنده مسئول ارائه یک نتیجه یا ارزش خاص به مشتری است. این می‌تواند خدمات فنی، مشاوره‌ای، آموزشی، حقوقی یا حتی خدمات عمومی باشد.  ۲. ارزش‌آفرینی برای مشتری هدف از ارائه سرویس این است که مشکلی را برای مشتری حل کند یا به او کمک کند تا به هدفی برسد. سرویس‌ها به طور کلی به مشتریان کمک می‌کنند که کارهایی را انجام دهند که خودشان به تنهایی نمی‌توانند یا نمی‌خواهند انجام دهند.  ۳. غیرملموس بودن سرویس‌ها غالباً غیرملموس هستند، به این معنا که برخلاف محصولات فیزیکی، شما نمی‌توانید یک سرویس را لمس یا حمل کنید. یک سرویس می‌تواند مشاوره، پشتیبانی، آموزش یا هر نوع ارائه‌ای باشد که بر نیازهای مشتری متمرکز است.  ۴. تعامل بین ارائه‌دهنده و مشتری سرویس‌ها معمولاً به تعامل بین ارائه‌دهنده و مشتری بستگی دارند. این تعامل ممکن است حضوری یا از راه دور، مستقیم یا غیرمستقیم باشد، اما همیشه بخشی از فرایند ارائه سرویس است. این تعامل می‌تواند به شکل گفت‌وگو، ارائه مشاوره، یا پشتیبانی فنی باشد.  ۵. قابل اندازه‌گیری بودن سرویس‌ها اغلب با معیارهایی مانند کیفیت، سرعت، سطح رضایت مشتری یا نتایج نهایی سنجیده می‌شوند. حتی در سرویس‌های غیرملموس، مانند مشاوره یا وکالت، می‌توان نتایج یا خروجی‌هایی را تعریف و ارزیابی کرد.  مثال‌های سرویس‌ها: هرگاه فرد یا سازمانی خدماتی را برای دیگری ارائه دهد که هدف آن حل مشکل یا کمک به دستیابی به هدفی مشخص باشد، می‌توان آن را سرویس نامید. نه، همه خدمات به معنای دقیق کلمه “سرویس” نیستند. در حالی که “سرویس” و “خدمت” اغلب به جای یکدیگر استفاده می‌شوند، این دو واژه در برخی زمینه‌ها و در مفهوم‌های خاص با هم تفاوت دارند. ادامه در صفحه بعد…