MedaNet Journal

دانش عملی برای مدیریت فناوری اطلاعات

از ITSM و ITIL تا دارایی، عملیات، امنیت، هویت و محصولات ManageEngine؛ موضوع را پیدا کنید، سناریو را بخوانید و به اجرا برسید.

مسیرهای مطالعه

بر اساس مسئله بخوانید، نه فقط بر اساس تاریخ

تازه‌های مدانت

جدیدترین مقالات

با انتشار مطالب جدید، این بخش خودکار به‌روز می‌شود.

  • CSF چیست؟

    عوامل کلیدی موفقیت (CSF) یا Critical success factor پیش‌شرط‌های ضروری برای دستیابی به نتایج مطلوب هستند. این عوامل نشان‌دهنده زمینه‌هایی از عملکرد سازمانی‌اند که اگر به‌درستی مدیریت شوند،…

    ادامه مقاله

  • COBIT و ITIL چه تفاوتی دارند؟ راهنمای استفاده هم‌زمان

    چارچوب حاکمیتی COBIT و ترکیبش با ITIL4 مفاهیم کلیدی کوبیت حدود ۵۰٪ در ITIL4 کار شده؛ اگرچه می‌توان همزمان با ITIL از کوبیت هم بطور جداگانه استفاده کرد…

    ادامه مقاله

  • چرایی استفاده از سایر روش‌ها و استانداردها در ارتباط با ITIL4

    چرایی استفاده از سایر روش‌ها و استانداردها در ارتباط با ITIL4 می‌دانیم برخی از سازمان‌های پیشرو به‌دنبال راهکارهایی هستند که به بهینه‌سازی خدمات و افزایش ارزش‌افزوده کمک کند.…

    ادامه مقاله

  • هنر تحلیل و حل مشکلات فناوری اطلاعات

    هنر تحلیل و حل مشکلات فناوری اطلاعات در دنیای فناوری اطلاعات، مشکلات اجتناب‌ناپذیر هستند و می‌توانند تأثیرات مخربی بر عملکرد سازمان‌ها و رضایت مشتریان داشته باشند. به همین…

    ادامه مقاله

  • MTBF چیست؟

    MTBF (Mean Time Between Failures) یا میانگین زمان بین خرابی‌ها، شاخصی برای سنجش قابلیت اطمینان سیستم‌ها و تجهیزات قابل تعمیر است. فرمول صحیح: MTBF = مجموع زمان کارکرد…

    ادامه مقاله

  • CMDB چیست؟ از CI و Relationship تا Impact Analysis در ITSM

    CMDB چیست؟ راهنمای جامع CI، Relationship، Service Mapping، تفاوت CMDB با Asset Inventory، کاربرد در Incident و Change و اصول طراحی یک CMDB قابل اعتماد.

    ادامه مقاله

  • DR چیست؟

    DR مخفف Disaster Recovery یا «بازیابی از فاجعه» است؛ مجموعه‌ای از سیاست‌ها، فناوری‌ها و رویه‌ها برای بازگرداندن سرویس‌ها، سیستم‌ها و داده‌های حیاتی پس از یک اختلال شدید. هدف…

    ادامه مقاله

  • ROI چیست؟

    ROI (Return on Investment) یا بازگشت سرمایه، معیاری است که برای ارزیابی سودآوری یک سرمایه‌گذاری استفاده می‌شود. این معیار به سازمان‌ها کمک می‌کند تا تعیین کنند آیا سرمایه‌گذاری…

    ادامه مقاله

  • RTT چیست؟

    RTT (Round-Trip Time) یا زمان دورانی، معیاری است که مدت زمان لازم برای ارسال یک بسته داده از منبع به مقصد و دریافت پاسخ از آن مقصد را…

    ادامه مقاله

  • TCO چیست؟

    TCO مخفف Total Cost of Ownership یا «هزینه کل مالکیت» است؛ یعنی مجموع هزینه واقعی یک دارایی، نرم‌افزار یا سرویس در تمام چرخه عمر، نه فقط قیمت خرید…

    ادامه مقاله

  • RACI چیست؟

    مدل RACI یک ابزار مدیریتی مؤثر است که برای تعیین و شفاف‌سازی نقش‌ها و مسئولیت‌ها در پروژه‌ها و فرآیندها طراحی شده است. این مدل از چهار کلمه کلیدی…

    ادامه مقاله

  • Agile چیست؟

    اجایل (Agile) یک رویکرد مدیریتی و توسعه نرم‌افزار است که بر اساس انعطاف‌پذیری، همکاری، و بهبود مستمر طراحی شده است. این روش به تیم‌ها این امکان را می‌دهد…

    ادامه مقاله

KEEP LEARNING

موضوعی در ذهن دارید؟ از جست‌وجوی مدانت شروع کنید

میان صدها مقاله، راهنما، محصول و صفحه تخصصی، سریع‌تر به پاسخ مناسب برسید.

جست‌وجو در کل مدانت
شهریور ۱۲, ۱۴۰۵

Ticket Routing در ServiceDesk Plus؛ از Email-to-Ticket تا Auto Assign و توزیع هوشمند درخواست‌ها

راهنمای Ticket Routing در ServiceDesk Plus؛ از Email-to-Ticket و Business Rule تا Auto Assign، Group، SLA و کاهش Reassignment در میز خدمت.
شهریور ۱۲, ۱۴۰۵

خرید لایسنس ManageEngine؛ چک‌لیست انتخاب Edition، Metric، Subscription و AMS قبل از سفارش

چک‌لیست خرید لایسنس ManageEngine؛ از محاسبه Metric و انتخاب Edition تا Subscription، Perpetual، AMS، Add-on و مقایسه Quote برای خرید سازمانی.
شهریور ۱۱, ۱۴۰۵

مقایسه PAM360 و JumpServer

در بازار PAM، علاوه بر PAM360 و JumpServer، محصولات شناخته‌شده دیگری مانند CyberArk، BeyondTrust، Delinea، One Identity و WALLIX نیز حضور دارند. CyberArk از باسابقه‌ترین و جامع‌ترین پلتفرم‌های PAM سازمانی است؛ BeyondTrust تمرکز زیادی بر مدیریت دسترسی، Endpoint Privilege و Remote Access دارد؛ Delinea با رویکرد Cloud و Just-in-Time Access شناخته می‌شود و WALLIX نیز به‌ویژه در محیط‌های سازمانی، صنعتی و OT جایگاه قابل‌توجهی دارد. در مجموع، بازار PAM در حال حرکت از «ذخیره و چرخش رمز عبور» به سمت Zero Trust، حذف دسترسی دائمی، JIT، کنترل هویت‌های انسانی و ماشینی و تحلیل هوشمند Sessionها است. PAM360 و JumpServer هم از آن محصولات محبوب این حوزه‌اند… هر دو برای مدیریت دسترسی‌های حساس و حساب‌های Privileged طراحی شده‌اند، اما رویکرد متفاوتی دارند. PAM360 یک راهکار تجاری و جامع با امکانات گسترده در Vault، کنترل دسترسی، Session Management، Compliance و Integration است؛ در مقابل، JumpServer یک پلتفرم متن‌باز و قابل توسعه است که در مدیریت SSH، RDP، Session Recording و کنترل دسترسی عملکرد بسیار خوبی دارد. جدول زیر تفاوت‌های اصلی این دو راهکار را نشان می‌دهد. بله، منظور را مقایسه PAM360 با JumpServer گرفتم. نکته مهم این است که JumpServer را باید در دو سطح Community و Enterprise/X-Pack دید؛ چون تعدادی از قابلیت‌های PAM پیشرفته آن در نسخه Enterprise هستند. (jumpserver.org) قابلیت ManageEngine PAM360 JumpServer برنده PAM کامل سازمانی ✅ بسیار کامل ✅ خوب؛ کامل‌تر در Enterprise 🟢 PAM360 Open Source ❌ ✅ Community، GPLv3 🟢 JumpServer Credential Vault ✅ ✅ مساوی Password Vaulting ✅ پیشرفته ✅ 🟢 PAM360 Password Rotation ✅ زمان‌بندی و Policy ⚠️ دارد؛ Change Password در Enterprise 🟢 PAM360 Privileged Account Discovery ✅ ✅ مساوی/نزدیک Account Risk Detection ✅ ✅ Enterprise 🟢 PAM360 Weak/Expired Password Detection ✅ ✅ Enterprise مساوی SSH Access ✅ ✅ بسیار خوب مساوی RDP Access ✅ ✅ Web/Native مساوی VNC ✅ در سناریوهای Gateway ✅ مساوی Database PAM ✅ ✅ MySQL/PostgreSQL/Oracle/SQL Server و… مساوی Kubernetes Access ✅ Integration ✅ Native focus 🟢 JumpServer Web Application Access ✅ Application Gateway ✅ مساوی RemoteApp ✅ ✅ مساوی Passwordless connection ✅ ✅ مساوی Session Recording ✅ ✅ مساوی Session Playback ✅ ✅ مساوی Live Session Monitoring ✅ ✅ SSH/RDP مساوی Kill Session توسط Admin ✅ ✅ مساوی Command Recording ✅ ✅ مساوی Command Filtering / Blocking ✅ پیشرفته ✅ مساوی File Transfer Audit ✅ ✅ مساوی Approval Workflow ✅ بسیار کامل ✅ Enterprise/X-Pack 🟢 PAM360 Time-bound Access ✅ ✅ مساوی Just-in-Time Access – JIT ✅ قوی ⚠️ تا حدی با Permission/Workflow 🟢 PAM360 Password Checkout/Check-in ✅ کامل ⚠️ مدل متفاوت 🟢 PAM360 MFA ✅ گسترده ✅ OTP/RADIUS و… 🟢 PAM360 AD / LDAP ✅ ✅ مساوی SAML / SSO / OIDC ✅ ✅ مساوی RBAC ✅ پیشرفته ✅ مساوی Multi-Tenant / Organization ✅ MSP ✅ مساوی SSH Key Management ✅ Lifecycle کامل ✅ 🟢 PAM360 SSL/TLS Certificate Management ✅ کامل ❌ معادل PAM360 ندارد 🟢 PAM360 Certificate Discovery ✅ ❌/محدود 🟢 PAM360 Certificate Renewal/Deployment ✅ ❌ 🟢 PAM360 Secrets Management ✅ ⚠️ Credential/API capabilities 🟢 PAM360 Application-to-Application Password ✅ ✅ Enterprise API Application Management 🟢 PAM360 DevOps Secrets ✅ Jenkins/K8s/API/SDK ⚠️ محدودتر 🟢 PAM360 API ✅ ✅ بسیار خوب مساوی SIEM Integration ✅ Splunk, Sentinel, QRadar, Syslog… ✅ Log/API/Syslog ecosystem 🟢 PAM360 ServiceDesk Plus Integration ✅ Native ❌ Native ندارد 🟢 PAM360 ServiceNow Integration ✅ Native نیازمند توسعه/Integration 🟢 PAM360 Jira Service Management ✅ نیازمند Integration 🟢 PAM360 Ticket validation قبل از Access ✅ بسیار قوی ✅ Work Order؛ اما Enterprise 🟢 PAM360 Recorded Session → ITSM Ticket ✅ حتی اتصال RDP recording به Change نیازمند توسعه 🟢 PAM360 Compliance Reports ✅ آماده ✅ Audit خوب؛ Compliance محدودتر 🟢 PAM360 PCI-DSS / ISO 27001 reporting ✅ ⚠️ […]
شهریور ۱۱, ۱۴۰۵

Access Certification در ADManager Plus؛ مهار Privilege Creep با بازبینی دوره‌ای دسترسی کاربران

راهنمای Access Certification در ADManager Plus برای بازبینی دوره‌ای دسترسی، مهار Privilege Creep، Cleanup حساب‌های Inactive و Governance در AD و Microsoft 365.
شهریور ۱۱, ۱۴۰۵

Privileged User Monitoring در ADAudit Plus؛ از رفتار ادمین تا کشف Privilege Escalation و دسترسی مشکوک

راهنمای Privileged User Monitoring در ADAudit Plus برای Audit فعالیت ادمین‌ها، کشف Privilege Escalation، Permission Change و رفتار غیرعادی.