MedaNet Journal

دانش عملی برای مدیریت فناوری اطلاعات

از ITSM و ITIL تا دارایی، عملیات، امنیت، هویت و محصولات ManageEngine؛ موضوع را پیدا کنید، سناریو را بخوانید و به اجرا برسید.

مسیرهای مطالعه

بر اساس مسئله بخوانید، نه فقط بر اساس تاریخ

تازه‌های مدانت

جدیدترین مقالات

با انتشار مطالب جدید، این بخش خودکار به‌روز می‌شود.

  • باورهای نادرست در مورد کوبیت

    COBIT یک نرم‌افزار، استاندارد اجباری یا گواهی سازمانی نیست؛ چارچوبی از ISACA برای حاکمیت و مدیریت اطلاعات و فناوری در سطح سازمان است. نسخه جاری چارچوب، COBIT 2019…

    ادامه مقاله

  • MEA چیست؟

    MEA (Monitor, Evaluate, Assess) در COBIT 2019 به نظارت، ارزیابی و ارزیابی عملکرد فناوری اطلاعات در سازمان می‌پردازد. نظارت (Monitor) شامل بررسی و پیگیری مداوم فرآیندها و عملکردهای…

    ادامه مقاله

  • DSS چیست؟

    DSS (Deliver, Service, Support) در COBIT 2019 به تحویل، خدمات و پشتیبانی فناوری اطلاعات مربوط می‌شود. این حوزه تضمین می‌کند که خدمات IT به‌طور کارآمد ارائه، مدیریت و…

    ادامه مقاله

  • BAI چیست؟

    BAI (Build, Acquire, Implement) در COBIT 2019 به ساخت، اکتساب و پیاده‌سازی فناوری اطلاعات مربوط می‌شود. این حوزه تضمین می‌کند که راه‌حل‌های IT به‌درستی توسعه، تهیه و اجرا…

    ادامه مقاله

  • APO چیست؟

    APO (Align, Plan, Organize) در COBIT 2019 به همسویی، برنامه‌ریزی و سازمان‌دهی فناوری اطلاعات می‌پردازد. این حوزه تضمین می‌کند که IT با اهداف کسب‌وکار هماهنگ باشد. همسویی (Align)…

    ادامه مقاله

  • EDM چیست؟

    EDM (ارزیابی، هدایت و نظارت) یا Evaluate, Direct, Monitor یک چارچوب کلیدی در حاکمیت فناوری اطلاعات است که در COBIT 2019 معرفی شده است. این مدل شامل سه…

    ادامه مقاله

  • I&T چیست؟

    حاکمیت فناوری اطلاعات و فناوری (I&T Governance) به فرآیندها، ساختارها و مکانیزم‌هایی اشاره دارد که اطمینان حاصل می‌کنند فناوری اطلاعات و فناوری (I&T) به‌طور اثربخش از اهداف سازمانی…

    ادامه مقاله

  • نقشه‌برداری هدفمند برای موفقیت سازمانی

    استراتژی‌ها طرح‌هایی هستند که برای دستیابی به اهداف مشخص طراحی می‌شوند. COBIT 2019 این امکان را برای متخصصان فراهم می‌آورد تا کنترل‌های استاندارد در زمینه اطلاعات و فناوری…

    ادامه مقاله

  • فاکتورهای طراحی کوبیت 2019

    فاکتورهای طراحی، یا Design Factors همچون ابزارهایی دقیق و هوشمند در دست یک معمار، به ما کمک می‌کنند تا سیستم‌ها، فرآیندها و استراتژی‌های فناوری اطلاعات را به‌طور مؤثرتر…

    ادامه مقاله

  • ISACA چیست؟

    ISACA یک انجمن حرفه‌ای بین‌المللی در حوزه حاکمیت فناوری اطلاعات، حسابرسی سیستم‌های اطلاعاتی، مدیریت ریسک، امنیت سایبری و کنترل‌های سازمانی است. این نهاد در سال 1969 شکل گرفت…

    ادامه مقاله

  • QCBS چیست؟

    روش QCBS (Quality and Cost Based Selection) یک روش برای انتخاب مشاور است که ترکیبی از ارزیابی کیفی و هزینه‌ای می‌باشد. ابتدا پیشنهادات مشاوران از نظر کیفیت، تخصص…

    ادامه مقاله

  • ارائه مسیر و خط‌مشی‌ها در حاکمیت فناوری اطلاعات

    حاکمیت ITIL 4 در یک بانک به‌عنوان نقشه‌ای برای مدیریت خدمات فناوری اطلاعات، نیازمند استفاده از چارچوب‌ها و ابزارهای مناسب است تا نه‌تنها استراتژی‌ها و سیاست‌های سازمان به‌درستی…

    ادامه مقاله

KEEP LEARNING

موضوعی در ذهن دارید؟ از جست‌وجوی مدانت شروع کنید

میان صدها مقاله، راهنما، محصول و صفحه تخصصی، سریع‌تر به پاسخ مناسب برسید.

جست‌وجو در کل مدانت
شهریور ۱۲, ۱۴۰۵

Ticket Routing در ServiceDesk Plus؛ از Email-to-Ticket تا Auto Assign و توزیع هوشمند درخواست‌ها

راهنمای Ticket Routing در ServiceDesk Plus؛ از Email-to-Ticket و Business Rule تا Auto Assign، Group، SLA و کاهش Reassignment در میز خدمت.
شهریور ۱۲, ۱۴۰۵

خرید لایسنس ManageEngine؛ چک‌لیست انتخاب Edition، Metric، Subscription و AMS قبل از سفارش

چک‌لیست خرید لایسنس ManageEngine؛ از محاسبه Metric و انتخاب Edition تا Subscription، Perpetual، AMS، Add-on و مقایسه Quote برای خرید سازمانی.
شهریور ۱۱, ۱۴۰۵

مقایسه PAM360 و JumpServer

در بازار PAM، علاوه بر PAM360 و JumpServer، محصولات شناخته‌شده دیگری مانند CyberArk، BeyondTrust، Delinea، One Identity و WALLIX نیز حضور دارند. CyberArk از باسابقه‌ترین و جامع‌ترین پلتفرم‌های PAM سازمانی است؛ BeyondTrust تمرکز زیادی بر مدیریت دسترسی، Endpoint Privilege و Remote Access دارد؛ Delinea با رویکرد Cloud و Just-in-Time Access شناخته می‌شود و WALLIX نیز به‌ویژه در محیط‌های سازمانی، صنعتی و OT جایگاه قابل‌توجهی دارد. در مجموع، بازار PAM در حال حرکت از «ذخیره و چرخش رمز عبور» به سمت Zero Trust، حذف دسترسی دائمی، JIT، کنترل هویت‌های انسانی و ماشینی و تحلیل هوشمند Sessionها است. PAM360 و JumpServer هم از آن محصولات محبوب این حوزه‌اند… هر دو برای مدیریت دسترسی‌های حساس و حساب‌های Privileged طراحی شده‌اند، اما رویکرد متفاوتی دارند. PAM360 یک راهکار تجاری و جامع با امکانات گسترده در Vault، کنترل دسترسی، Session Management، Compliance و Integration است؛ در مقابل، JumpServer یک پلتفرم متن‌باز و قابل توسعه است که در مدیریت SSH، RDP، Session Recording و کنترل دسترسی عملکرد بسیار خوبی دارد. جدول زیر تفاوت‌های اصلی این دو راهکار را نشان می‌دهد. بله، منظور را مقایسه PAM360 با JumpServer گرفتم. نکته مهم این است که JumpServer را باید در دو سطح Community و Enterprise/X-Pack دید؛ چون تعدادی از قابلیت‌های PAM پیشرفته آن در نسخه Enterprise هستند. (jumpserver.org) قابلیت ManageEngine PAM360 JumpServer برنده PAM کامل سازمانی ✅ بسیار کامل ✅ خوب؛ کامل‌تر در Enterprise 🟢 PAM360 Open Source ❌ ✅ Community، GPLv3 🟢 JumpServer Credential Vault ✅ ✅ مساوی Password Vaulting ✅ پیشرفته ✅ 🟢 PAM360 Password Rotation ✅ زمان‌بندی و Policy ⚠️ دارد؛ Change Password در Enterprise 🟢 PAM360 Privileged Account Discovery ✅ ✅ مساوی/نزدیک Account Risk Detection ✅ ✅ Enterprise 🟢 PAM360 Weak/Expired Password Detection ✅ ✅ Enterprise مساوی SSH Access ✅ ✅ بسیار خوب مساوی RDP Access ✅ ✅ Web/Native مساوی VNC ✅ در سناریوهای Gateway ✅ مساوی Database PAM ✅ ✅ MySQL/PostgreSQL/Oracle/SQL Server و… مساوی Kubernetes Access ✅ Integration ✅ Native focus 🟢 JumpServer Web Application Access ✅ Application Gateway ✅ مساوی RemoteApp ✅ ✅ مساوی Passwordless connection ✅ ✅ مساوی Session Recording ✅ ✅ مساوی Session Playback ✅ ✅ مساوی Live Session Monitoring ✅ ✅ SSH/RDP مساوی Kill Session توسط Admin ✅ ✅ مساوی Command Recording ✅ ✅ مساوی Command Filtering / Blocking ✅ پیشرفته ✅ مساوی File Transfer Audit ✅ ✅ مساوی Approval Workflow ✅ بسیار کامل ✅ Enterprise/X-Pack 🟢 PAM360 Time-bound Access ✅ ✅ مساوی Just-in-Time Access – JIT ✅ قوی ⚠️ تا حدی با Permission/Workflow 🟢 PAM360 Password Checkout/Check-in ✅ کامل ⚠️ مدل متفاوت 🟢 PAM360 MFA ✅ گسترده ✅ OTP/RADIUS و… 🟢 PAM360 AD / LDAP ✅ ✅ مساوی SAML / SSO / OIDC ✅ ✅ مساوی RBAC ✅ پیشرفته ✅ مساوی Multi-Tenant / Organization ✅ MSP ✅ مساوی SSH Key Management ✅ Lifecycle کامل ✅ 🟢 PAM360 SSL/TLS Certificate Management ✅ کامل ❌ معادل PAM360 ندارد 🟢 PAM360 Certificate Discovery ✅ ❌/محدود 🟢 PAM360 Certificate Renewal/Deployment ✅ ❌ 🟢 PAM360 Secrets Management ✅ ⚠️ Credential/API capabilities 🟢 PAM360 Application-to-Application Password ✅ ✅ Enterprise API Application Management 🟢 PAM360 DevOps Secrets ✅ Jenkins/K8s/API/SDK ⚠️ محدودتر 🟢 PAM360 API ✅ ✅ بسیار خوب مساوی SIEM Integration ✅ Splunk, Sentinel, QRadar, Syslog… ✅ Log/API/Syslog ecosystem 🟢 PAM360 ServiceDesk Plus Integration ✅ Native ❌ Native ندارد 🟢 PAM360 ServiceNow Integration ✅ Native نیازمند توسعه/Integration 🟢 PAM360 Jira Service Management ✅ نیازمند Integration 🟢 PAM360 Ticket validation قبل از Access ✅ بسیار قوی ✅ Work Order؛ اما Enterprise 🟢 PAM360 Recorded Session → ITSM Ticket ✅ حتی اتصال RDP recording به Change نیازمند توسعه 🟢 PAM360 Compliance Reports ✅ آماده ✅ Audit خوب؛ Compliance محدودتر 🟢 PAM360 PCI-DSS / ISO 27001 reporting ✅ ⚠️ […]
شهریور ۱۱, ۱۴۰۵

Access Certification در ADManager Plus؛ مهار Privilege Creep با بازبینی دوره‌ای دسترسی کاربران

راهنمای Access Certification در ADManager Plus برای بازبینی دوره‌ای دسترسی، مهار Privilege Creep، Cleanup حساب‌های Inactive و Governance در AD و Microsoft 365.
شهریور ۱۱, ۱۴۰۵

Privileged User Monitoring در ADAudit Plus؛ از رفتار ادمین تا کشف Privilege Escalation و دسترسی مشکوک

راهنمای Privileged User Monitoring در ADAudit Plus برای Audit فعالیت ادمین‌ها، کشف Privilege Escalation، Permission Change و رفتار غیرعادی.