MedaNet Journal

دانش عملی برای مدیریت فناوری اطلاعات

از ITSM و ITIL تا دارایی، عملیات، امنیت، هویت و محصولات ManageEngine؛ موضوع را پیدا کنید، سناریو را بخوانید و به اجرا برسید.

مسیرهای مطالعه

بر اساس مسئله بخوانید، نه فقط بر اساس تاریخ

تازه‌های مدانت

جدیدترین مقالات

با انتشار مطالب جدید، این بخش خودکار به‌روز می‌شود.

  • SaaS چیست؟

    SaaS (Software as a Service) یک مدل ارائه خدمات نرم‌افزاری است که در آن نرم‌افزارها به‌طور آنلاین از طریق اینترنت در دسترس کاربران قرار می‌گیرند و نیازی به…

    ادامه مقاله

  • STIG چیست؟

    STIG (Security Technical Implementation Guide) یک مجموعه دستورالعمل‌های امنیتی است که توسط وزارت دفاع ایالات متحده (DoD) برای پیکربندی و تأمین امنیت سیستم‌ها و نرم‌افزارها تهیه شده است.…

    ادامه مقاله

  • PII چیست؟

    PII (Personally Identifiable Information) به هر نوع اطلاعاتی اطلاق می‌شود که می‌تواند به شناسایی یک فرد خاص منجر شود یا با استفاده از آن اطلاعات بتوان فردی را…

    ادامه مقاله

  • UEM چیست؟

    UEM (Unified Endpoint Management) یک سیستم جامع برای مدیریت و نظارت بر تمامی دستگاه‌های متصل به شبکه سازمانی است. این سیستم به سازمان‌ها این امکان را می‌دهد که…

    ادامه مقاله

  • HIPAA چیست؟

    HIPAA یا (Health Insurance Portability and Accountability Act) (قانون حمل‌ونقل و پاسخگویی بیمه سلامت) یک قانون فدرال ایالات متحده است که در سال 1996 تصویب شد و هدف…

    ادامه مقاله

  • حاکمیت، مدیریت ریسک و انطباق GRC با AD360

    حاکمیت، مدیریت ریسک و انطباق اگر سازمانت هیچ‌وقت ریسک‌ها و قوانینش را زیر نظر نگیرد، فکر می‌کنی چند روز طول می‌کشد تا یک بحران واقعی همه‌چیز را نابود…

    ادامه مقاله

  • C-suite چیست؟

    “C-suite” به مجموعه‌ای از مدیران ارشد یک سازمان اشاره دارد که بالاترین رده‌های اجرایی را در اختیار دارند. این اصطلاح از حرف “C” در ابتدای عنوان‌های شغلی این…

    ادامه مقاله

  • SIEM راه‌حل پیشرفته امنیت سایبری

    SIEM چیست؟ اطلاعات امنیتی و مدیریت رویداد (SIEM) یک راه حل پیشرفته امنیت سایبری است که برای جمع آوری و همبستگی مرکزی داده های امنیتی از منابع مختلف…

    ادامه مقاله

  • UEBA چیست؟

    UEBA (User and Entity Behavior Analytics) یا تحلیل رفتار کاربر و موجودیت، رویکردی برای شناسایی رفتارهای غیرعادی کاربران، حساب‌ها، میزبان‌ها و سایر موجودیت‌هاست. UEBA با ساختن یک Baseline…

    ادامه مقاله

  • رفتارشناسی کاربران با UEBA

    تجزیه و تحلیل رفتار کاربر و موجودیت (UEBA) یا تشخیص ناهنجاری که اختصار (User and Entity Behavior Analytics) هست یک تکنیک امنیت سایبری است که از الگوریتم‌های یادگیری…

    ادامه مقاله

  • مقایسه EventLog Analyzer و Log360

    سیستم‌های مدیریت اطلاعات و رویدادهای امنیتی (Security Information and Event Management – SIEM) ابزاری جامع برای تحلیل، شناسایی تهدیدات، و نظارت بر امنیت سازمانی به شمار می‌آیند. این…

    ادامه مقاله

  • پیاده‌سازی ITIL در سازمان‌های کوچک و بسیار کوچک!

    مهم نیست کسب وکار شما چقدر کوچک است و چقدر بزرگ؛ واقعاً اهمیتی ندارد چند نفر پرسنل دارید.مهم این است بعنوان مالک یک کسب‌وکار چقدر دید مدیریتی دارید…

    ادامه مقاله

KEEP LEARNING

موضوعی در ذهن دارید؟ از جست‌وجوی مدانت شروع کنید

میان صدها مقاله، راهنما، محصول و صفحه تخصصی، سریع‌تر به پاسخ مناسب برسید.

جست‌وجو در کل مدانت
مهر ۱۲, ۱۴۰۳

Workaround چیست؟

Workaround یا «راه‌حل موقت» روشی است که اثر یک Incident یا Problem را کاهش می‌دهد یا موقتاً حذف می‌کند، بدون اینکه علت اصلی الزاماً برطرف شده باشد. Workaround چه زمانی استفاده می‌شود؟ وقتی Permanent Fix هنوز آماده نیست اما سرویس باید سریع‌تر به وضعیت قابل استفاده برگردد، Workaround می‌تواند زمان بازیابی را کاهش دهد. هدف آن ادامه سرویس با ریسک کنترل‌شده است، نه جایگزین‌کردن حل ریشه‌ای مشکل. مثال Workaround اگر یک Application به دلیل Memory Leak هر چند ساعت از دسترس خارج شود و Patch نهایی هنوز منتشر نشده باشد، Restart کنترل‌شده سرویس می‌تواند یک Workaround باشد. این اقدام سرویس را برمی‌گرداند، اما Root Cause همچنان باقی است. تفاوت Workaround با Resolution مفهوم هدف Workaround کاهش موقت اثر و بازگرداندن قابلیت استفاده Resolution رفع Incident یا Problem به شکلی که نیاز عملیاتی برطرف شود Known Error Problem تحلیل‌شده‌ای که هنوز حل نهایی نشده است Workaroundهای مؤثر باید مستند، قابل جست‌وجو و در دسترس Service Desk باشند تا در رخدادهای مشابه زمان پاسخ و بازیابی کاهش یابد. برای تفکیک دقیق‌تر اصطلاحات، مقاله تفاوت Workaround، Solution و Resolution را هم ببینید.
مهر ۱۲, ۱۴۰۳

Escalation چیست؟

Escalation در ITSM یعنی ارجاع کنترل‌شده یک Incident، Request یا Problem به سطحی دیگر؛ زمانی که تیم فعلی مهارت، اختیار یا زمان کافی برای حل آن ندارد. هدف تشدید این نیست که «تیکت را پاس بدهیم»، بلکه باید شانس حل سریع‌تر و جلوگیری از نقض SLA را افزایش دهد. دو نوع اصلی Escalation Functional Escalation یعنی ارجاع موضوع به فرد یا تیمی با تخصص فنی بالاتر؛ مثلاً انتقال یک Incident شبکه از Service Desk به تیم Network. Hierarchical Escalation یعنی ورود سطح مدیریتی بالاتر به دلیل ریسک، اثر کسب‌وکار، تأخیر یا نیاز به تصمیم و اختیار بیشتر. نوع چه زمانی؟ مثال Functional کمبود دانش یا دسترسی فنی ارجاع خطای Database از L1 به DBA Hierarchical ریسک، تأخیر یا اثر تجاری بالا اطلاع به IT Manager درباره Incident بحرانی Escalation چه زمانی باید انجام شود؟ وقتی زمان پاسخ یا حل به آستانه SLA نزدیک می‌شود. وقتی تیم فعلی مهارت یا دسترسی لازم را ندارد. وقتی Incident چند سرویس یا تعداد زیادی کاربر را تحت تأثیر قرار داده است. وقتی تصمیمی مدیریتی، امنیتی یا مالی لازم است. وقتی یک مشکل تکرارشونده بدون Root Cause روشن باقی مانده است. یک سناریوی ساده فرض کنید کاربران واحد مالی به ERP دسترسی ندارند. Service Desk بررسی اولیه را انجام می‌دهد، اما مشکل به Database مربوط است؛ اینجا Functional Escalation به DBA انجام می‌شود. اگر اختلال ادامه پیدا کند و پایان ماه مالی در خطر باشد، مدیر فناوری هم وارد جریان می‌شود؛ این بخش Hierarchical Escalation است. Escalation و SLA یک فرایند Escalation خوب باید قبل از نقض SLA فعال شود، نه بعد از آن. در ابزارهایی مثل ServiceDesk Plus می‌توان Ruleهای Escalation را بر اساس Priority، زمان پاسخ، زمان حل و گروه پشتیبانی تعریف کرد. برای درک بهتر ساختار تیم نیز مقاله شرح وظایف کارشناس میز خدمت و سطوح L1/L2/L3 مفید است. اشتباه رایج اگر Escalation بیش از حد زود انجام شود، تیم‌های تخصصی غرق تیکت‌های ساده می‌شوند؛ اگر بیش از حد دیر انجام شود، SLA و تجربه کاربر آسیب می‌بیند. نقطه درست، تعریف معیارهای روشن برای زمان، Priority، Impact و Ownership است. سخن پایانی Escalation موفق یعنی رساندن مسئله به «سطح درست» در «زمان درست». هرچه مسیر ارجاع، مالکیت و آستانه‌های SLA شفاف‌تر باشند، زمان حل کمتر و تجربه کاربر بهتر خواهد بود.
مهر ۱۲, ۱۴۰۳

5Why چیست؟

5 Why یا «پنج چرا» یک تکنیک ساده برای تحلیل علت ریشه‌ای (RCA) است. در این روش، پس از مشاهده یک مشکل، چند بار پیاپی می‌پرسیم «چرا این اتفاق افتاد؟» تا از نشانه ظاهری عبور کنیم و به علت بنیادی نزدیک شویم. عدد پنج یک قانون سخت نیست؛ ممکن است در یک مسئله با سه پرسش به علت برسیم یا برای مسئله‌ای پیچیده‌تر به بررسی بیشتری نیاز باشد. مهم این است که پاسخ‌ها بر شواهد تکیه کنند، نه حدس. برای آموزش کامل، مثال مرحله‌به‌مرحله و مقایسه 5 Why با سایر روش‌های تحلیل مشکل، مقاله تکنیک پنج چرا برای شناسایی علت ریشه‌ای را بخوانید.
مهر ۱۲, ۱۴۰۳

RCA چیست؟

RCA (Root Cause Analysis) یا «تحلیل علت ریشه‌ای» روشی ساختاریافته برای فهمیدن این است که چرا یک Incident یا Problem رخ داده و چه اقداماتی می‌تواند احتمال تکرار آن را کاهش دهد. هدف RCA فقط پیدا کردن «یک مقصر» نیست؛ هدف شناخت علت‌ها و شرایطی است که وقوع مشکل را ممکن کرده‌اند. RCA چه تفاوتی با رفع Incident دارد؟ در Incident Management اولویت معمولاً بازگرداندن سریع سرویس است. ممکن است با Restart، Failover یا یک Workaround سرویس دوباره در دسترس قرار گیرد، اما این به معنی حذف علت اصلی نیست. RCA بیشتر در Problem Management کاربرد دارد تا مشخص شود چرا اختلال رخ داده و چه تغییر پایداری باید انجام شود. مراحل ساده تحلیل علت ریشه‌ای مسئله را دقیق تعریف کنید: چه سرویس یا فرایندی، از چه زمانی و با چه اثری مختل شد؟ شواهد جمع کنید: Log، Timeline، Change History، Alert، Ticket و اظهارات تیم‌های درگیر. علت‌های محتمل را بررسی کنید: به یک پاسخ سریع اکتفا نکنید؛ مشکل ممکن است چند علت فنی و سازمانی داشته باشد. فرضیه را با داده آزمایش کنید: بین همبستگی و علت واقعی تفاوت بگذارید. اقدام اصلاحی تعریف کنید: Permanent Fix، تغییر فرایند، کنترل پیشگیرانه یا Monitoring بهتر. نتیجه را پایش کنید: بررسی کنید آیا Incident واقعاً کمتر شده و اقدام جدید عارضه دیگری ایجاد نکرده است. تکنیک‌های رایج RCA 5 Why برای مسائل نسبتاً ساده و خطی مفید است؛ نمودار علت و معلول یا Fishbone می‌تواند دسته‌های مختلف علت را هم‌زمان بررسی کند؛ Timeline Analysis نیز برای Incidentهای پیچیده‌ای که چند رویداد پشت سر هم رخ داده‌اند مناسب است. در مسائل پیچیده، اصرار بر اینکه حتماً فقط «یک علت ریشه‌ای» وجود دارد می‌تواند تحلیل را بیش از حد ساده کند. مثال RCA در ITSM فرض کنید پورتال سازمان هر دوشنبه صبح کند می‌شود. Restart کردن Application Server مشکل را موقتاً رفع می‌کند، اما Incident هفته بعد تکرار می‌شود. بررسی Timeline و Metrics نشان می‌دهد یک Job گزارش‌گیری هم‌زمان با اوج ورود کاربران، Query سنگینی روی Database اجرا می‌کند. اقدام پایدار می‌تواند زمان‌بندی مجدد Job، بهینه‌سازی Query و ایجاد Alert برای زمان پاسخ Database باشد؛ نه صرفاً Restart هفتگی. RCA، Known Error و Workaround اگر Problem تحلیل شده ولی هنوز Permanent Fix آماده نباشد، می‌توان آن را به‌عنوان Known Error مدیریت کرد و Workaround مناسب را در اختیار Service Desk گذاشت. به این ترتیب تیم پشتیبانی اثر Incidentهای تکراری را سریع‌تر کاهش می‌دهد، در حالی که رفع ریشه‌ای همچنان پیگیری می‌شود. سخن پایانی RCA زمانی ارزشمند است که از «چرا خراب شد؟» به «چه چیزی در سیستم، فرایند یا تصمیم‌گیری باید تغییر کند تا دوباره تکرار نشود؟» برسد. خروجی خوب RCA باید قابل اقدام، قابل اندازه‌گیری و قابل پیگیری باشد.
مهر ۱۲, ۱۴۰۳

Kubernetes چیست؟

Kubernetes یک سیستم متن‌باز برای مدیریت و ارکستراسیون کانتینرها است که به‌طور گسترده در دنیای فناوری اطلاعات استفاده می‌شود. این پلتفرم توسط گوگل توسعه یافته و به توسعه‌دهندگان و تیم‌های عملیاتی این امکان را می‌دهد که برنامه‌های کانتینری خود را به‌صورت مقیاس‌پذیر، قابل اطمینان و خودکار مدیریت کنند. با Kubernetes، می‌توان به‌راحتی خدمات مختلف را در چندین سرور توزیع کرد و از بارگذاری متوازن و مدیریت مقیاس‌پذیری بهره‌مند شد. Kubernetes قابلیت‌های متنوعی مانند خود-ترمیمی، خودکارسازی استقرار و مقیاس‌پذیری خودکار را ارائه می‌دهد. این ویژگی‌ها به تیم‌های فناوری اطلاعات کمک می‌کند تا برنامه‌های خود را با کارایی بیشتری اجرا کنند و در صورت بروز مشکل، به‌سرعت به وضعیت سالم بازگردند. همچنین، Kubernetes به‌واسطه قابلیت ادغام با ابزارهای دیگر، از جمله CI/CD و سیستم‌های نظارتی، فرآیند توسعه را تسهیل می‌کند. یکی از مزایای کلیدی Kubernetes، پشتیبانی از چندین محیط است که به کاربران این امکان را می‌دهد تا از کانتینرها در محیط‌های مختلف مانند ابر، محلی و هیبریدی بهره‌برداری کنند. این پلتفرم از استانداردهای باز پیروی کرده و به سازمان‌ها کمک می‌کند تا به‌سرعت به نیازهای متغیر بازار پاسخ دهند. با توجه به رشد روزافزون فناوری کانتینرها، Kubernetes به یکی از ابزارهای حیاتی در زیرساخت‌های مدرن تبدیل شده است.