MedaNet Journal

دانش عملی برای مدیریت فناوری اطلاعات

از ITSM و ITIL تا دارایی، عملیات، امنیت، هویت و محصولات ManageEngine؛ موضوع را پیدا کنید، سناریو را بخوانید و به اجرا برسید.

مسیرهای مطالعه

بر اساس مسئله بخوانید، نه فقط بر اساس تاریخ

تازه‌های مدانت

جدیدترین مقالات

با انتشار مطالب جدید، این بخش خودکار به‌روز می‌شود.

  • SIEM چیست؟

    SIEM (Security Information and Event Management) پلتفرمی برای جمع‌آوری، متمرکزسازی، همبستگی و تحلیل لاگ‌ها و رویدادهای امنیتی از منابع مختلف است. هدف SIEM ایجاد دید یکپارچه برای کشف…

    ادامه مقاله

  • DLP چیست؟

    دستگاه‌های جلوگیری از نشت داده‌ها (Data Loss Prevention یا DLP) مجموعه‌ای از ابزارها و رویه‌ها هستند که برای محافظت از اطلاعات حساس و جلوگیری از نشت یا دسترسی…

    ادامه مقاله

  • Workaround چیست؟

    Workaround یا «راه‌حل موقت» روشی است که اثر یک Incident یا Problem را کاهش می‌دهد یا موقتاً حذف می‌کند، بدون اینکه علت اصلی الزاماً برطرف شده باشد. Workaround…

    ادامه مقاله

  • Escalation چیست؟

    Escalation در ITSM یعنی ارجاع کنترل‌شده یک Incident، Request یا Problem به سطحی دیگر؛ زمانی که تیم فعلی مهارت، اختیار یا زمان کافی برای حل آن ندارد. هدف…

    ادامه مقاله

  • 5Why چیست؟

    5 Why یا «پنج چرا» یک تکنیک ساده برای تحلیل علت ریشه‌ای (RCA) است. در این روش، پس از مشاهده یک مشکل، چند بار پیاپی می‌پرسیم «چرا این…

    ادامه مقاله

  • RCA چیست؟

    RCA (Root Cause Analysis) یا «تحلیل علت ریشه‌ای» روشی ساختاریافته برای فهمیدن این است که چرا یک Incident یا Problem رخ داده و چه اقداماتی می‌تواند احتمال تکرار…

    ادامه مقاله

  • Kubernetes چیست؟

    Kubernetes یک سیستم متن‌باز برای مدیریت و ارکستراسیون کانتینرها است که به‌طور گسترده در دنیای فناوری اطلاعات استفاده می‌شود. این پلتفرم توسط گوگل توسعه یافته و به توسعه‌دهندگان…

    ادامه مقاله

  • Docker چیست؟

    Docker یک پلتفرم محفظه‌سازی است که به توسعه‌دهندگان و مدیران سیستم اجازه می‌دهد تا نرم‌افزارها را در محیط‌های ایزوله و مستقل از سیستم‌عامل اجرا کنند. این پلتفرم با…

    ادامه مقاله

  • هر خدمتی، سرویس نیست!

    هر خدمتی، سرویس نیست! سرویس یا خدمت مبحث بسیار مهمی است چیستی و چرایی‌اش تمام فنداسیون فعالیت ماست. تعریف “سرویس” به طور کلی به معنای ارائه خدمات یا…

    ادامه مقاله

  • پیشنهاد نگار چالاک!

    پیشنهاد نگار چالاک! #نگار_چالاک، مدیر خلاق و پرانرژی تیم توسعه نرم‌افزار در شرکت #آرمان‌‌_خواه_پرتلاش، به‌تازگی متوجه شد که یکی از قابلیت‌های قدیمی برنامه، یعنی امکان چاپ اطلاعات سازمان…

    ادامه مقاله

  • سیستم ارزش خدمات (Service Value System – SVS) در ITIL 4

    سیستم ارزش خدمات (Service Value System – SVS) در ITIL 4 سیستم ارزش خدمات (SVS) قلب چارچوب ITIL4 است و به عنوان یک مدل جامع برای مدیریت خدمات…

    ادامه مقاله

  • SLA چیست؟

    SLA (Service Level Agreement) یا توافق‌نامه سطح خدمات، سندی رسمی میان ارائه‌دهنده و دریافت‌کننده خدمت است که انتظارات، مسئولیت‌ها و شاخص‌های قابل‌اندازه‌گیری سرویس را مشخص می‌کند. معیارهایی مانند…

    ادامه مقاله

KEEP LEARNING

موضوعی در ذهن دارید؟ از جست‌وجوی مدانت شروع کنید

میان صدها مقاله، راهنما، محصول و صفحه تخصصی، سریع‌تر به پاسخ مناسب برسید.

جست‌وجو در کل مدانت
فروردین ۲۶, ۱۴۰۴

DDI چیست؟

DDI مخفف DNS، DHCP و IPAM است؛ سه سرویس حیاتی شبکه که وقتی به‌صورت یکپارچه مدیریت شوند، دید دقیق‌تری از آدرس‌ها، دستگاه‌ها و نام‌ها در زیرساخت IP ایجاد می‌کنند. DNS، DHCP و IPAM چه نقشی دارند؟ DNS: نام‌ها را به IP ترجمه می‌کند و مسیر دسترسی به سرویس‌ها را مشخص می‌کند. DHCP: IP و تنظیمات شبکه را به‌صورت خودکار به Clientها تخصیص می‌دهد. IPAM: موجودی، مالکیت، وضعیت و مصرف آدرس‌های IP و Subnetها را مدیریت می‌کند. چرا DDI بهتر از مدیریت جداگانه این سه سرویس است؟ وقتی DNS، DHCP و IPAM جداگانه و دستی مدیریت شوند، مغایرت بین Lease، DNS Record و موجودی IP به‌سرعت ایجاد می‌شود. DDI این اطلاعات را کنار هم قرار می‌دهد تا تیم شبکه بتواند Conflict، IP آزاد، Rogue Device، Scope Capacity و تغییرات DNS/DHCP را سریع‌تر تشخیص دهد. یک سناریوی ساده فرض کنید یک دستگاه IP گرفته، اما در IPAM مالک مشخصی ندارد و DNS Record آن نیز قدیمی است. در مدیریت سنتی باید چند سامانه جداگانه بررسی شود؛ در یک راهکار DDI، ارتباط Lease، IP، MAC، Hostname و Scope در یک دید مشترک قابل بررسی است. DDI در چه محیط‌هایی مهم‌تر است؟ سازمان‌های چندسایتی و شعب گسترده شبکه‌هایی با تعداد زیاد Endpoint و VLAN محیط‌های Hybrid و Cloud زیرساخت‌هایی که High Availability برای DHCP و DNS مهم است سازمان‌هایی که Audit، Security و Change Tracking برای IPها نیاز دارند برای جزئیات محصول، صفحه ManageEngine DDI Central و راهنمای افزودن DNS و DHCP به DDI Central را ببینید. سخن پایانی DDI فقط کنار هم گذاشتن سه ابزار نیست؛ هدف آن ایجاد یک منبع قابل اعتماد برای مدیریت نام، آدرس و تخصیص IP در شبکه است.
فروردین ۲۵, ۱۴۰۴

IG چیست؟

IG (Implementation Guidance) در کنترل‌های CIS به معنای راهنمای پیاده‌سازی است. این راهنما شامل دستورالعمل‌ها، توضیحات، و بهترین شیوه‌هایی است که سازمان‌ها می‌توانند برای پیاده‌سازی هر کدام از ۱۸ کنترل امنیتی CIS در سیستم‌های خود به‌کار گیرند. هدف اصلی IG کمک به سازمان‌ها برای اجرای مؤثر و استاندارد کنترل‌ها با توجه به نیازهای خاص آنها است. این راهنما به‌طور دقیق شرح می‌دهد که چگونه هر کنترل باید پیاده‌سازی شود تا بهترین نتایج حاصل گردد. علاوه بر این، IG معمولاً شامل مثال‌ها و ابزارهایی است که سازمان‌ها می‌توانند برای ارزیابی و نظارت بر فرآیندهای امنیتی خود استفاده کنند. با استفاده از IG، سازمان‌ها می‌توانند اطمینان حاصل کنند که اقدامات امنیتی آنها با الزامات و استانداردهای بین‌المللی هم‌راستا است. جزییات بیشتر…
فروردین ۲۵, ۱۴۰۴

CIS Controls چیست؟

چارچوب CIS (Center for Internet Security Controls) مجموعه‌ای از ۱۸ کنترل امنیتی شناخته‌شده و اولویت‌بندی‌شده است که به سازمان‌ها کمک می‌کند تا تهدیدات سایبری را به‌صورت عملیاتی، هدفمند و مؤثر مدیریت کنند. این کنترل‌ها، حاصل همکاری متخصصان امنیت سایبری در سراسر جهان هستند و به‌عنوان یک مرجع معتبر برای پیاده‌سازی امنیت لایه‌به‌لایه شناخته می‌شوند. CIS به سازمان‌ها این امکان را می‌دهد که با شناسایی دارایی‌ها، مدیریت دسترسی‌ها، مقابله با بدافزارها و ایجاد فرآیند واکنش به رخداد، سطح تاب‌آوری امنیتی خود را به‌صورت مستند و قابل اندازه‌گیری ارتقاء دهند. جزییات بیشتر…
فروردین ۲۵, ۱۴۰۴

CIS Controls چیست؟ راهنمای ۱۸ کنترل امنیتی و Implementation Groupها

CIS Controls چیست؟ راهنمای به‌روز ۱۸ کنترل امنیتی CIS v8.1، مفهوم Safeguard، تفاوت IG1، IG2 و IG3 و مسیر عملی پیاده‌سازی امنیت سازمانی.
فروردین ۲۳, ۱۴۰۴

نرم‌افزار مدیریت Exchange Reporter Plus چیست؟

Exchange Reporter Plus چیست؟ | سناریوی واقعی مدیریت و مانیتورینگ ایمیل در سازمان مقدمه در سازمان‌هایی که از Microsoft Exchange Server استفاده می‌کنند، مدیریت ایمیل‌ها فقط ارسال و دریافت پیام نیست؛ بلکه شامل امنیت، مانیتورینگ، گزارش‌گیری و تحلیل رفتار کاربران است. اما وقتی مشکلی در سیستم ایمیل رخ می‌دهد، پیدا کردن ریشه مشکل بدون ابزار مناسب می‌تواند بسیار زمان‌بر و پیچیده باشد. در این مقاله با یک سناریوی واقعی بررسی می‌کنیم که چگونه ManageEngine Exchange Reporter Plus می‌تواند مدیریت ایمیل سازمانی را ساده، سریع و دقیق کند. Exchange Reporter Plus چیست؟ Exchange Reporter Plus یک ابزار حرفه‌ای از شرکت ManageEngine برای: این ابزار به مدیران IT کمک می‌کند تا دید کاملی از جریان ایمیل در سازمان داشته باشند. سناریوی واقعی: وقتی ایمیل‌ها باعث اختلال در سازمان شدند در یک شرکت فرضی به نام NovaTech، یک روز کاری معمولی به سرعت تبدیل به بحران شد. مشکل چه بود؟ مدیر IT باید سریع تشخیص می‌داد: آیا مشکل از سرور است؟ شبکه؟ یا کاربران؟ بررسی مشکل با Exchange Reporter Plus تیم IT از ابزار Exchange Reporter Plus استفاده کرد تا وضعیت سیستم را بررسی کند. اولین تحلیل: Mailbox Traffic Report در گزارش ترافیک مشخص شد: کشف علت اصلی مشکل با بررسی دقیق‌تر مشخص شد: مشکل نه از Exchange بود، نه از شبکه؛ بلکه از یک خطای تنظیماتی داخلی. قابلیت‌های کلیدی Exchange Reporter Plus 1. گزارش‌گیری پیشرفته (Exchange Reporting) این ابزار امکان بررسی کامل: 2. مانیتورینگ امنیتی (Auditing) شامل: 3. تحلیل ترافیک ایمیل مدیران IT می‌توانند ببینند: 4. گزارش‌های زمان‌بندی‌شده گزارش‌ها می‌توانند: مزایای استفاده از Exchange Reporter Plus استفاده از این ابزار در سازمان‌ها باعث می‌شود: چرا این ابزار برای IT مهم است؟ در دنیای واقعی IT: «مشکل اصلی همیشه وجود ندارد، بلکه پیدا کردن آن مشکل است.» ابزارهایی مثل Exchange Reporter Plus کمک می‌کنند به جای حدس زدن، تصمیم‌ها بر اساس داده واقعی گرفته شوند. در این مقاله دیدیم که چگونه یک مشکل ساده در ایمیل می‌تواند کل سازمان را مختل کند، اما با استفاده از Exchange Reporter Plus: جدول فیچرهای Exchange Reporter Plus دسته‌بندی قابلیت‌ها (Features) توضیح گزارش‌گیری Exchange Server Mailbox Reports ارائه گزارش کامل از وضعیت و جزئیات Mailboxها گزارش‌گیری ایمیل Email Traffic Analysis تحلیل حجم ارسال و دریافت ایمیل در سازمان مدیریت Mailbox Mailbox Size & Growth بررسی اندازه صندوق‌های پستی و روند رشد آن‌ها مدیریت دسترسی Mailbox Permission Reports نمایش سطح دسترسی کاربران به Mailboxها محتوای ایمیل Mailbox Content Tracking ردیابی و بررسی محتوای ایمیل‌ها ذخیره‌سازی Storage Tracking مانیتورینگ مصرف فضای ذخیره‌سازی Exchange ActiveSync ActiveSync Reports گزارش‌گیری از دستگاه‌های موبایل متصل به Exchange Outlook Web Access OWA Usage Statistics تحلیل میزان استفاده از Outlook Web Access فعالیت کاربران User & Admin Activity Reports بررسی فعالیت کاربران و مدیران سیستم امنیت و Audit Exchange Auditing ثبت و بررسی تغییرات و فعالیت‌های امنیتی هشدارها Real-time Alerts ارسال هشدار در صورت وقوع رویدادهای مهم مانیتورینگ سرور Server Health Monitoring بررسی وضعیت سلامت و عملکرد سرور Exchange گزارش زمان‌بندی Scheduled Reports تولید و ارسال خودکار گزارش‌ها در زمان مشخص خروجی گزارش‌ها Export Reports امکان خروجی گرفتن گزارش‌ها در فرمت‌های PDF، CSV، HTML، XLS Compliance Compliance Reports کمک به رعایت الزامات امنیتی و استانداردهای سازمانی