MedaNet Journal

دانش عملی برای مدیریت فناوری اطلاعات

از ITSM و ITIL تا دارایی، عملیات، امنیت، هویت و محصولات ManageEngine؛ موضوع را پیدا کنید، سناریو را بخوانید و به اجرا برسید.

مسیرهای مطالعه

بر اساس مسئله بخوانید، نه فقط بر اساس تاریخ

تازه‌های مدانت

جدیدترین مقالات

با انتشار مطالب جدید، این بخش خودکار به‌روز می‌شود.

  • OKR چیست؟

    OKR (Objectives and Key Results) یک چارچوب مدیریت هدف است که به سازمان‌ها کمک می‌کند تا اهداف کیفی و الهام‌بخش را تعیین کنند. این روش به‌ویژه در شرکت‌های…

    ادامه مقاله

  • CI چیست؟

    CI مخفف Configuration Item یا «قلم پیکربندی» است. در ITIL، هر جزء مهمی که برای ارائه یک خدمت باید مدیریت، کنترل یا ردیابی شود می‌تواند یک CI باشد؛…

    ادامه مقاله

  • EULA چیست؟

    توافق‌نامه مجوز کاربر نهایی (End User License Agreement یا EULA) یک قرارداد قانونی است که شرایط و مقررات استفاده از نرم‌افزار یا محصول دیجیتال را مشخص می‌کند. این…

    ادامه مقاله

  • BYOD چیست؟

    مفهوم «Bring Your Own Device» (BYOD) به سیاستی اشاره دارد که به کارکنان اجازه می‌دهد از دستگاه‌های شخصی خود، مانند تلفن‌های هوشمند، تبلت‌ها و لپ‌تاپ‌ها، برای انجام کارهای…

    ادامه مقاله

  • CAB چیست؟ نقش Change Advisory Board در مدیریت تغییر ITIL

    CAB (Change Advisory Board) یا هیئت مشورتی تغییر، گروهی از افراد کلیدی سازمان است که تغییرات مهم در سرویس‌ها و زیرساخت‌های IT را بررسی می‌کند تا تصمیم‌گیری فقط…

    ادامه مقاله

  • MTTR چیست؟

    MTTR در ITSM معمولاً برای سنجش سرعت بازگرداندن خدمت پس از Incident یا خرابی استفاده می‌شود. نکته مهم این است که این اختصار بسته به سازمان می‌تواند به…

    ادامه مقاله

  • AIOps چیست؟

    AIOps (Artificial Intelligence for IT Operations) به کاربرد تکنولوژی‌های هوش مصنوعی در عملیات فناوری اطلاعات اشاره دارد. این رویکرد به سازمان‌ها کمک می‌کند تا با تجزیه و تحلیل…

    ادامه مقاله

  • MFA چیست؟

    احراز هویت چندعاملی (Multi-Factor Authentication یا MFA) یک روش امنیتی است که برای تأمین امنیت دسترسی به سیستم‌ها و اطلاعات حساس طراحی شده است. این روش به کاربران…

    ادامه مقاله

  • CSF چیست؟

    CSF مخفف Critical Success Factor یا «عامل حیاتی موفقیت» است؛ یعنی شرط، قابلیت یا حوزه‌ای که اگر در آن موفق نباشیم، رسیدن به یک هدف مهم سازمانی یا…

    ادامه مقاله

  • SLO چیست؟

    SLO (Service Level Objective) یا «هدف سطح خدمت» یک هدف کمی و قابل‌اندازه‌گیری برای کیفیت یک سرویس است. SLO مشخص می‌کند یک شاخص خدمت باید در یک بازه…

    ادامه مقاله

  • SVC چیست؟

    SVC یا Service Value Chain یکی از اجزای اصلی Service Value System (SVS) در ITIL 4 است. SVC مدلی عملیاتی برای تبدیل تقاضا و فرصت به ارزش است…

    ادامه مقاله

  • ISMS چیست؟

    مدیریت امنیت اطلاعات (ISMS) یک چارچوب نظام‌مند برای مدیریت و حفاظت از اطلاعات سازمان‌هاست. این سیستم به شناسایی، ارزیابی و مدیریت ریسک‌های مرتبط با اطلاعات کمک می‌کند و…

    ادامه مقاله

KEEP LEARNING

موضوعی در ذهن دارید؟ از جست‌وجوی مدانت شروع کنید

میان صدها مقاله، راهنما، محصول و صفحه تخصصی، سریع‌تر به پاسخ مناسب برسید.

جست‌وجو در کل مدانت
شهریور ۱۲, ۱۴۰۵

Ticket Routing در ServiceDesk Plus؛ از Email-to-Ticket تا Auto Assign و توزیع هوشمند درخواست‌ها

راهنمای Ticket Routing در ServiceDesk Plus؛ از Email-to-Ticket و Business Rule تا Auto Assign، Group، SLA و کاهش Reassignment در میز خدمت.
شهریور ۱۲, ۱۴۰۵

خرید لایسنس ManageEngine؛ چک‌لیست انتخاب Edition، Metric، Subscription و AMS قبل از سفارش

چک‌لیست خرید لایسنس ManageEngine؛ از محاسبه Metric و انتخاب Edition تا Subscription، Perpetual، AMS، Add-on و مقایسه Quote برای خرید سازمانی.
شهریور ۱۱, ۱۴۰۵

مقایسه PAM360 و JumpServer

در بازار PAM، علاوه بر PAM360 و JumpServer، محصولات شناخته‌شده دیگری مانند CyberArk، BeyondTrust، Delinea، One Identity و WALLIX نیز حضور دارند. CyberArk از باسابقه‌ترین و جامع‌ترین پلتفرم‌های PAM سازمانی است؛ BeyondTrust تمرکز زیادی بر مدیریت دسترسی، Endpoint Privilege و Remote Access دارد؛ Delinea با رویکرد Cloud و Just-in-Time Access شناخته می‌شود و WALLIX نیز به‌ویژه در محیط‌های سازمانی، صنعتی و OT جایگاه قابل‌توجهی دارد. در مجموع، بازار PAM در حال حرکت از «ذخیره و چرخش رمز عبور» به سمت Zero Trust، حذف دسترسی دائمی، JIT، کنترل هویت‌های انسانی و ماشینی و تحلیل هوشمند Sessionها است. PAM360 و JumpServer هم از آن محصولات محبوب این حوزه‌اند… هر دو برای مدیریت دسترسی‌های حساس و حساب‌های Privileged طراحی شده‌اند، اما رویکرد متفاوتی دارند. PAM360 یک راهکار تجاری و جامع با امکانات گسترده در Vault، کنترل دسترسی، Session Management، Compliance و Integration است؛ در مقابل، JumpServer یک پلتفرم متن‌باز و قابل توسعه است که در مدیریت SSH، RDP، Session Recording و کنترل دسترسی عملکرد بسیار خوبی دارد. جدول زیر تفاوت‌های اصلی این دو راهکار را نشان می‌دهد. بله، منظور را مقایسه PAM360 با JumpServer گرفتم. نکته مهم این است که JumpServer را باید در دو سطح Community و Enterprise/X-Pack دید؛ چون تعدادی از قابلیت‌های PAM پیشرفته آن در نسخه Enterprise هستند. (jumpserver.org) قابلیت ManageEngine PAM360 JumpServer برنده PAM کامل سازمانی ✅ بسیار کامل ✅ خوب؛ کامل‌تر در Enterprise 🟢 PAM360 Open Source ❌ ✅ Community، GPLv3 🟢 JumpServer Credential Vault ✅ ✅ مساوی Password Vaulting ✅ پیشرفته ✅ 🟢 PAM360 Password Rotation ✅ زمان‌بندی و Policy ⚠️ دارد؛ Change Password در Enterprise 🟢 PAM360 Privileged Account Discovery ✅ ✅ مساوی/نزدیک Account Risk Detection ✅ ✅ Enterprise 🟢 PAM360 Weak/Expired Password Detection ✅ ✅ Enterprise مساوی SSH Access ✅ ✅ بسیار خوب مساوی RDP Access ✅ ✅ Web/Native مساوی VNC ✅ در سناریوهای Gateway ✅ مساوی Database PAM ✅ ✅ MySQL/PostgreSQL/Oracle/SQL Server و… مساوی Kubernetes Access ✅ Integration ✅ Native focus 🟢 JumpServer Web Application Access ✅ Application Gateway ✅ مساوی RemoteApp ✅ ✅ مساوی Passwordless connection ✅ ✅ مساوی Session Recording ✅ ✅ مساوی Session Playback ✅ ✅ مساوی Live Session Monitoring ✅ ✅ SSH/RDP مساوی Kill Session توسط Admin ✅ ✅ مساوی Command Recording ✅ ✅ مساوی Command Filtering / Blocking ✅ پیشرفته ✅ مساوی File Transfer Audit ✅ ✅ مساوی Approval Workflow ✅ بسیار کامل ✅ Enterprise/X-Pack 🟢 PAM360 Time-bound Access ✅ ✅ مساوی Just-in-Time Access – JIT ✅ قوی ⚠️ تا حدی با Permission/Workflow 🟢 PAM360 Password Checkout/Check-in ✅ کامل ⚠️ مدل متفاوت 🟢 PAM360 MFA ✅ گسترده ✅ OTP/RADIUS و… 🟢 PAM360 AD / LDAP ✅ ✅ مساوی SAML / SSO / OIDC ✅ ✅ مساوی RBAC ✅ پیشرفته ✅ مساوی Multi-Tenant / Organization ✅ MSP ✅ مساوی SSH Key Management ✅ Lifecycle کامل ✅ 🟢 PAM360 SSL/TLS Certificate Management ✅ کامل ❌ معادل PAM360 ندارد 🟢 PAM360 Certificate Discovery ✅ ❌/محدود 🟢 PAM360 Certificate Renewal/Deployment ✅ ❌ 🟢 PAM360 Secrets Management ✅ ⚠️ Credential/API capabilities 🟢 PAM360 Application-to-Application Password ✅ ✅ Enterprise API Application Management 🟢 PAM360 DevOps Secrets ✅ Jenkins/K8s/API/SDK ⚠️ محدودتر 🟢 PAM360 API ✅ ✅ بسیار خوب مساوی SIEM Integration ✅ Splunk, Sentinel, QRadar, Syslog… ✅ Log/API/Syslog ecosystem 🟢 PAM360 ServiceDesk Plus Integration ✅ Native ❌ Native ندارد 🟢 PAM360 ServiceNow Integration ✅ Native نیازمند توسعه/Integration 🟢 PAM360 Jira Service Management ✅ نیازمند Integration 🟢 PAM360 Ticket validation قبل از Access ✅ بسیار قوی ✅ Work Order؛ اما Enterprise 🟢 PAM360 Recorded Session → ITSM Ticket ✅ حتی اتصال RDP recording به Change نیازمند توسعه 🟢 PAM360 Compliance Reports ✅ آماده ✅ Audit خوب؛ Compliance محدودتر 🟢 PAM360 PCI-DSS / ISO 27001 reporting ✅ ⚠️ […]
شهریور ۱۱, ۱۴۰۵

Access Certification در ADManager Plus؛ مهار Privilege Creep با بازبینی دوره‌ای دسترسی کاربران

راهنمای Access Certification در ADManager Plus برای بازبینی دوره‌ای دسترسی، مهار Privilege Creep، Cleanup حساب‌های Inactive و Governance در AD و Microsoft 365.
شهریور ۱۱, ۱۴۰۵

Privileged User Monitoring در ADAudit Plus؛ از رفتار ادمین تا کشف Privilege Escalation و دسترسی مشکوک

راهنمای Privileged User Monitoring در ADAudit Plus برای Audit فعالیت ادمین‌ها، کشف Privilege Escalation، Permission Change و رفتار غیرعادی.