MedaNet Journal

دانش عملی برای مدیریت فناوری اطلاعات

از ITSM و ITIL تا دارایی، عملیات، امنیت، هویت و محصولات ManageEngine؛ موضوع را پیدا کنید، سناریو را بخوانید و به اجرا برسید.

مسیرهای مطالعه

بر اساس مسئله بخوانید، نه فقط بر اساس تاریخ

تازه‌های مدانت

جدیدترین مقالات

با انتشار مطالب جدید، این بخش خودکار به‌روز می‌شود.

  • وبینار رایگان ITSM , ESM

    وبینار رایگان ITSM (مدیریت خدمات فناوری اطلاعات) و ESM (مدیریت خدمات سازمانی) بهمراه مقایسه این دو حوزه یک فرصت عالی برای یادگیری شماست. زمان وبینار: پنجشنبه ۲ اسفند…

    ادامه مقاله

  • COBIT چیست؟

    کوبیت (COBIT) یک چارچوب بین‌المللی است که برای حاکمیت و مدیریت فناوری اطلاعات طراحی شده است. این چارچوب توسط ISACA (Information Systems Audit and Control Association) ایجاد شده…

    ادامه مقاله

  • کوبیت، کووید نیست!

    مدیر:”بچه‌ها ما باید کووید رو خیلی زود پیاده‌سازی‌کنیم….”یکی از کارشناسان:” منظورتون کوبیته دیگه؟”مدیر با غضب:”حالا هرچی. مهم اینه باید بریم سراغش.”کارشناس:”اگه کووید باشه که خودش میاد سراغمون نیازی…

    ادامه مقاله

  • یکپارچگی Splunk با Endpoint Central

    شک نکنید در بحث مدیریت خدمات بر پایه ITIL و امنیت اطلاعات بر پایه ISMS هر درخواست مانند یک نخ در بافت پیچیده‌ی خدمات است، جایی که اسپلانک…

    ادامه مقاله

  • راهنمای جامع مدیریت رخدادها

    این جمله را لابد شنیده‌اید: آه! خطر بزرگی از سر گذشت! امیدواریم دیگر تکرار نشود! در یک دهه گذشته، ما هزاران رخداد را مدیریت کرده‌ایم. به عنوان یک…

    ادامه مقاله

  • FOS چیست؟

    در این مقاله، FOS به Failover Server اشاره دارد؛ سرور یا نودی که برای ادامه سرویس در صورت از دسترس خارج شدن نود اصلی آماده می‌شود. Failover می‌تواند…

    ادامه مقاله

  • Cold Site چیست؟

    Cold Site یک مرکز پشتیبان است که در آن فقط فضای فیزیکی برای راه‌اندازی تجهیزات وجود دارد و هیچ‌گونه سرور، نرم‌افزار یا داده‌های به‌روز شده در آن ذخیره…

    ادامه مقاله

  • Warm Site چیست؟

    Warm Site یک مرکز پشتیبان است که نسبت به Hot Site هزینه کمتری دارد و در آن تجهیزات و نرم‌افزارهای اصلی برای راه‌اندازی مجدد سیستم‌ها آماده هستند، اما…

    ادامه مقاله

  • Hot Site چیست؟

    Hot Site یک سایت بازیابی بحران است که زیرساخت، ارتباطات و بخش عمده قابلیت‌های لازم برای ادامه سرویس را از قبل آماده نگه می‌دارد تا در صورت از…

    ادامه مقاله

  • چتر نجات دیجیتالی برای کسب‌وکارهای حیاتی با هات سایت

    ساعت ۳ نصف‌شب است و یک اتفاق مهلک رخ داده که حجم تماس‌های گاه و بیگاه را روانه‌ی مدیر فناوری اطلاعات که در خواب ناز است کرده. مدیری…

    ادامه مقاله

  • راهکاری برای بقا در بحران‌ها

    یک کارمند کینه به دل گرفته، یک حمله سایبری، یک خرابی سخت‌افزار یا حتی یک اتفاق پیش‌بینی نشده نظیر جنگ و سیل و زلزله می‌تواند در یک لحظه…

    ادامه مقاله

  • DRP چیست؟

    DRP یا Disaster Recovery Plan برنامه‌ای عملیاتی برای بازیابی سرویس‌ها، سیستم‌ها و داده‌های حیاتی پس از یک بحران فناوری اطلاعات است. DRP مشخص می‌کند چه چیزی باید بازیابی…

    ادامه مقاله

KEEP LEARNING

موضوعی در ذهن دارید؟ از جست‌وجوی مدانت شروع کنید

میان صدها مقاله، راهنما، محصول و صفحه تخصصی، سریع‌تر به پاسخ مناسب برسید.

جست‌وجو در کل مدانت
مهر ۱۲, ۱۴۰۳

CSF چیست؟

CSF مخفف Critical Success Factor یا «عامل حیاتی موفقیت» است؛ یعنی شرط، قابلیت یا حوزه‌ای که اگر در آن موفق نباشیم، رسیدن به یک هدف مهم سازمانی یا خدماتی به خطر می‌افتد. CSF خودش یک عدد یا شاخص نیست. CSF مشخص می‌کند چه چیزی برای موفقیت حیاتی است و بعد KPIها کمک می‌کنند اندازه بگیریم آیا در آن حوزه واقعاً خوب عمل می‌کنیم یا نه. تفاوت CSF و KPI چیست؟ مفهوم پرسش اصلی مثال CSF برای موفقیت چه چیزی حیاتی است؟ کاهش اختلال سرویس‌های حیاتی KPI از کجا بفهمیم موفق شده‌ایم؟ Availability، MTTR، تعداد Major Incident مثلاً اگر CSF تیم Service Desk این باشد که «کاربر سریع و درست پاسخ بگیرد»، KPIهای مرتبط می‌توانند First Response Time، First Contact Resolution، CSAT و درصد رعایت SLA باشند. چطور CSF تعریف کنیم؟ هدف یا Outcome مورد انتظار را مشخص کنید. عواملی را پیدا کنید که نبود آن‌ها مستقیماً موفقیت را تهدید می‌کند. تعداد CSFها را محدود نگه دارید؛ فهرست بلند دیگر «حیاتی» نیست. برای هر CSF چند KPI قابل‌اندازه‌گیری تعریف کنید. مالک، Baseline و دوره بازبینی را مشخص کنید. نمونه CSF در ITSM برای Incident Management یک CSF می‌تواند «بازگرداندن سریع سرویس با کمترین اثر بر کسب‌وکار» باشد. KPIهای آن می‌توانند MTTR، درصد رخدادهای حل‌شده در SLA و تعداد Reopen باشند. در Change Enablement نیز «کاهش شکست تغییر» می‌تواند CSF باشد و Change Success Rate یا Change Failure Rate به‌عنوان KPI استفاده شود. برای مرور اصطلاحات مدیریتی مرتبط، واژه‌نامه پیشرفته ITIL 4 و برای ارتباط اهداف با حاکمیت، مقاله Governance چیست؟ را ببینید. سخن پایانی CSF می‌گوید چه چیزی باید درست پیش برود؛ KPI نشان می‌دهد آیا واقعاً درست پیش رفته است. اگر این دو از هم جدا تعریف شوند، داشبوردها پر از عدد می‌شوند بدون آن‌که معلوم باشد کدام عدد برای موفقیت سازمان اهمیت دارد.
مهر ۱۲, ۱۴۰۳

SLO چیست؟

SLO (Service Level Objective) یا «هدف سطح خدمت» یک هدف کمی و قابل‌اندازه‌گیری برای کیفیت یک سرویس است. SLO مشخص می‌کند یک شاخص خدمت باید در یک بازه زمانی به چه سطحی برسد؛ مثلاً دسترس‌پذیری 99.9٪ در ماه یا پاسخ API زیر 2 ثانیه برای 95٪ درخواست‌ها. تفاوت SLI، SLO و SLA چیست؟ مفهوم نقش مثال SLI شاخصی که واقعاً اندازه‌گیری می‌شود Availability = 99.94٪ SLO هدف مطلوب برای آن شاخص Availability ≥ 99.9٪ SLA توافق رسمی خدمت با مشتری تعهد 99.9٪ همراه با شرایط و مسئولیت‌ها بنابراین SLO «هدف» است، SLI «اندازه‌گیری واقعی» و SLA توافقی گسترده‌تر است که ممکن است یک یا چند SLO، دامنه خدمت، ساعات پشتیبانی، استثناها و پیامدهای عدم تحقق تعهد را دربر بگیرد. چند نمونه SLO Availability: سرویس در هر ماه حداقل 99.9٪ در دسترس باشد. Response Time: 95٪ درخواست‌های پورتال در کمتر از 2 ثانیه پاسخ داده شوند. Incident Response: رخدادهای Priority 1 حداکثر طی 10 دقیقه پذیرفته شوند. Resolution: 90٪ درخواست‌های استاندارد در بازه توافق‌شده تکمیل شوند. SLO را چگونه تعیین کنیم؟ SLO خوب باید هم برای کسب‌وکار معنادار باشد و هم با ظرفیت واقعی تیم و معماری سرویس همخوانی داشته باشد. ابتدا یک SLI معتبر انتخاب کنید، Baseline فعلی را اندازه بگیرید، نیاز کسب‌وکار و هزینه افزایش سطح خدمت را بسنجید و سپس هدفی تعیین کنید که قابل پایش و بازنگری باشد. ارتباط SLO با OLA برای رسیدن به یک SLO مشتری‌محور، ممکن است چند تیم داخلی تعهدات عملیاتی خود را در قالب OLA تعریف کنند. مثلاً اگر SLO حل رخداد بحرانی 2 ساعت باشد، تیم شبکه، دیتابیس و Service Desk باید زمان‌های داخلی خود را طوری هماهنگ کنند که این هدف قابل تحقق باشد. سخن پایانی SLO زمانی مفید است که یک عدد تزئینی روی داشبورد نباشد؛ باید مستقیماً به تجربه کاربر، ریسک کسب‌وکار و تصمیم‌های عملیاتی متصل شود.
مهر ۱۲, ۱۴۰۳

SVC چیست؟

SVC یا Service Value Chain یکی از اجزای اصلی Service Value System (SVS) در ITIL 4 است. SVC مدلی عملیاتی برای تبدیل تقاضا و فرصت به ارزش است و نشان می‌دهد فعالیت‌های مختلف سازمان چگونه در قالب Value Stream به یکدیگر متصل می‌شوند. شش فعالیت Service Value Chain Plan: ایجاد درک مشترک از چشم‌انداز، وضعیت موجود و مسیر بهبود. Improve: بهبود مستمر محصولات، خدمات، Practices و Value Streamها. Engage: شناخت نیازها و حفظ ارتباط با مشتریان، کاربران و سایر ذی‌نفعان. Design & Transition: طراحی و انتقال محصولات و خدمات جدید یا تغییر‌یافته. Obtain/Build: تهیه یا ساخت اجزای لازم برای ارائه خدمت. Deliver & Support: ارائه و پشتیبانی خدمات مطابق انتظار ذی‌نفعان. SVC با SVS چه تفاوتی دارد؟ SVS چارچوب بزرگ‌تر ITIL 4 برای Governance، Guiding Principles، Practices، Continual Improvement و Service Value Chain است؛ اما SVC بخش عملیاتی این سیستم است. به‌بیان ساده، SVS «کل سیستم» و SVC «موتور خلق ارزش» درون آن است. یک مثال ساده از Value Stream فرض کنید کاربر درخواست دسترسی به یک نرم‌افزار سازمانی می‌دهد. نیاز کاربر در Engage دریافت می‌شود، مسیر و سیاست‌ها با Plan و Practices مرتبط هم‌راستا می‌شوند، در Obtain/Build دسترسی یا مجوز آماده می‌شود و در Deliver & Support به کاربر تحویل داده می‌شود. برای تحلیل کامل مسیر، مقاله Value Stream در ITIL 4 را ببینید. سخن پایانی SVC یک فرایند خطی ثابت نیست. سازمان برای هر سناریو می‌تواند ترکیب متفاوتی از شش فعالیت را در قالب یک Value Stream به کار بگیرد. همین انعطاف، Service Value Chain را به یکی از مفاهیم محوری ITIL 4 تبدیل می‌کند.
مهر ۱۲, ۱۴۰۳

ISMS چیست؟

مدیریت امنیت اطلاعات (ISMS) یک چارچوب نظام‌مند برای مدیریت و حفاظت از اطلاعات سازمان‌هاست. این سیستم به شناسایی، ارزیابی و مدیریت ریسک‌های مرتبط با اطلاعات کمک می‌کند و به سازمان‌ها این امکان را می‌دهد که امنیت اطلاعات خود را به‌طور مؤثر و سیستماتیک تقویت کنند. ISMS شامل مجموعه‌ای از سیاست‌ها، رویه‌ها و کنترل‌ها است که به هدف حفاظت از اطلاعات حساس در برابر تهدیدات داخلی و خارجی طراحی شده است. ISMS معمولاً بر اساس استانداردهای بین‌المللی مانند ISO/IEC 27001 پیاده‌سازی می‌شود. این استانداردها به سازمان‌ها کمک می‌کنند تا فرآیندهای مدیریت امنیت اطلاعات خود را بهبود دهند و با رعایت الزامات قانونی و مقرراتی، به افزایش امنیت و حفظ حریم خصوصی کاربران بپردازند. پیاده‌سازی ISMS نیاز به تجزیه و تحلیل دقیق خطرات و تعیین اقدامات کنترلی مناسب دارد که می‌تواند شامل آموزش کارکنان، پیاده‌سازی تکنولوژی‌های امنیتی و انجام ممیزی‌های منظم باشد. در نهایت، ISMS به سازمان‌ها این امکان را می‌دهد که به‌طور مستمر به ارزیابی و بهبود وضعیت امنیت اطلاعات خود بپردازند. با ایجاد یک فرهنگ امنیتی و آگاهی در میان کارکنان، سازمان‌ها می‌توانند از بروز حوادث امنیتی جلوگیری کنند و به بهبود قابلیت اطمینان و اعتبار خود در برابر مشتریان و ذینفعان دست یابند. با توجه به افزایش تهدیدات سایبری، پیاده‌سازی ISMS به عنوان یک جزء حیاتی در استراتژی‌های مدیریت ریسک سازمان‌ها تبدیل شده است.
مهر ۱۲, ۱۴۰۳

SIEM چیست؟

SIEM (Security Information and Event Management) پلتفرمی برای جمع‌آوری، متمرکزسازی، همبستگی و تحلیل لاگ‌ها و رویدادهای امنیتی از منابع مختلف است. هدف SIEM ایجاد دید یکپارچه برای کشف تهدید، Investigation، Incident Response و گزارش‌های انطباق است. برای راهنمای کامل درباره معماری SIEM، Correlation، Analytics، UEBA، Compliance و نمونه‌های عملی، مقاله SIEM چیست؟ راه‌حل پیشرفته امنیت سایبری را بخوانید.