MedaNet Journal

دانش عملی برای مدیریت فناوری اطلاعات

از ITSM و ITIL تا دارایی، عملیات، امنیت، هویت و محصولات ManageEngine؛ موضوع را پیدا کنید، سناریو را بخوانید و به اجرا برسید.

مسیرهای مطالعه

بر اساس مسئله بخوانید، نه فقط بر اساس تاریخ

تازه‌های مدانت

جدیدترین مقالات

با انتشار مطالب جدید، این بخش خودکار به‌روز می‌شود.

  • Known Error چیست؟

    Known Error یا «خطای شناخته‌شده» در ITIL به Problemی گفته می‌شود که تحلیل شده، اما هنوز به‌طور کامل برطرف نشده است. ممکن است برای آن Workaround وجود داشته…

    ادامه مقاله

  • SVS چیست؟

    SVS مخفف Service Value System یا «سیستم ارزش خدمات» است؛ مدلی در ITIL 4 که نشان می‌دهد اجزای مختلف سازمان چگونه باید کنار هم کار کنند تا از…

    ادامه مقاله

  • BCP چیست؟

    BCP (Business Continuity Plan) یا «برنامه تداوم کسب‌وکار» مجموعه‌ای از تصمیم‌ها، نقش‌ها، راهکارها و رویه‌هاست که کمک می‌کند سازمان در زمان بحران، فعالیت‌های حیاتی خود را ادامه دهد…

    ادامه مقاله

  • RTO چیست؟

    RTO مخفف Recovery Time Objective یا «هدف زمان بازیابی» است؛ یعنی حداکثر زمانی که یک سرویس یا فرایند حیاتی می‌تواند پس از اختلال از دسترس خارج باشد تا…

    ادامه مقاله

  • RPO چیست؟

    RPO مخفف Recovery Point Objective یا «هدف نقطه بازیابی» است؛ یعنی حداکثر مقدار داده‌ای که سازمان حاضر است در یک بحران از دست بدهد. RPO معمولاً به‌صورت یک…

    ادامه مقاله

  • OLA چیست؟

    OLA (Operational Level Agreement) یا «توافق‌نامه سطح عملیاتی» توافقی داخلی میان تیم‌ها و واحدهای یک سازمان است که مشخص می‌کند برای پشتیبانی از یک خدمت، هر تیم چه…

    ادامه مقاله

  • مدل‌سازی تمرینات ITIL‌ با BPMN

    مدل‌سازی تمرینات ITIL‌ با BPMN مدل‌سازی فرآیندها مانند نقاشی یک تابلو است؛ با هر جزئیات کوچک، تصویر کلی بهتر و واضح‌تر می‌شود. در دنیای امروز، جایی که سازمان‌ها…

    ادامه مقاله

  • مدیریت دسترسی Access Management

    مدیریت دسترسی Access Management در دنیای دیجیتال امروز، جایی که اطلاعات به عنوان یکی از باارزش‌ترین دارایی‌ها به شمار می‌آید، مدیریت دسترسی به یک ضرورت غیرقابل انکار تبدیل…

    ادامه مقاله

  • استفاده از DMZ در اندپوینت سنترال

    یکی از اصول بنیادی در طراحی زیرساخت‌های امن فناوری اطلاعات، جلوگیری از در معرض قرار گرفتن مستقیم سرورهای داخلی در برابر اینترنت است. سرورهایی که درون شبکه سازمانی…

    ادامه مقاله

  • SOAR و XDR و EDR

    SOAR و XDR و EDR در دنیای مدرن امنیت سایبری، حملات پیچیده و روزافزون به سرعت در حال گسترش‌اند و توانایی واکنش به موقع به این تهدیدات حیاتی است.…

    ادامه مقاله

  • معماری Blueprint در ITIL

    معماری Blueprint در ITIL در دنیای پیچیده و در حال تحول فناوری اطلاعات، ایجاد ساختارهای کارآمد و منسجم برای خدمات IT از اهمیت ویژه‌ای برخوردار است. این نیاز…

    ادامه مقاله

  • چارچوبی که استاندارد نیست!

    چارچوبی که استاندارد نیست! در دنیای پیچیده و پویای امروز، سازمان‌ها برای مدیریت مؤثر خدمات فناوری اطلاعات به ابزاری نیاز دارند که نه تنها به آن‌ها کمک کند…

    ادامه مقاله

KEEP LEARNING

موضوعی در ذهن دارید؟ از جست‌وجوی مدانت شروع کنید

میان صدها مقاله، راهنما، محصول و صفحه تخصصی، سریع‌تر به پاسخ مناسب برسید.

جست‌وجو در کل مدانت
فروردین ۲۶, ۱۴۰۴

DDI چیست؟

DDI مخفف DNS، DHCP و IPAM است؛ سه سرویس حیاتی شبکه که وقتی به‌صورت یکپارچه مدیریت شوند، دید دقیق‌تری از آدرس‌ها، دستگاه‌ها و نام‌ها در زیرساخت IP ایجاد می‌کنند. DNS، DHCP و IPAM چه نقشی دارند؟ DNS: نام‌ها را به IP ترجمه می‌کند و مسیر دسترسی به سرویس‌ها را مشخص می‌کند. DHCP: IP و تنظیمات شبکه را به‌صورت خودکار به Clientها تخصیص می‌دهد. IPAM: موجودی، مالکیت، وضعیت و مصرف آدرس‌های IP و Subnetها را مدیریت می‌کند. چرا DDI بهتر از مدیریت جداگانه این سه سرویس است؟ وقتی DNS، DHCP و IPAM جداگانه و دستی مدیریت شوند، مغایرت بین Lease، DNS Record و موجودی IP به‌سرعت ایجاد می‌شود. DDI این اطلاعات را کنار هم قرار می‌دهد تا تیم شبکه بتواند Conflict، IP آزاد، Rogue Device، Scope Capacity و تغییرات DNS/DHCP را سریع‌تر تشخیص دهد. یک سناریوی ساده فرض کنید یک دستگاه IP گرفته، اما در IPAM مالک مشخصی ندارد و DNS Record آن نیز قدیمی است. در مدیریت سنتی باید چند سامانه جداگانه بررسی شود؛ در یک راهکار DDI، ارتباط Lease، IP، MAC، Hostname و Scope در یک دید مشترک قابل بررسی است. DDI در چه محیط‌هایی مهم‌تر است؟ سازمان‌های چندسایتی و شعب گسترده شبکه‌هایی با تعداد زیاد Endpoint و VLAN محیط‌های Hybrid و Cloud زیرساخت‌هایی که High Availability برای DHCP و DNS مهم است سازمان‌هایی که Audit، Security و Change Tracking برای IPها نیاز دارند برای جزئیات محصول، صفحه ManageEngine DDI Central و راهنمای افزودن DNS و DHCP به DDI Central را ببینید. سخن پایانی DDI فقط کنار هم گذاشتن سه ابزار نیست؛ هدف آن ایجاد یک منبع قابل اعتماد برای مدیریت نام، آدرس و تخصیص IP در شبکه است.
فروردین ۲۵, ۱۴۰۴

IG چیست؟

IG (Implementation Guidance) در کنترل‌های CIS به معنای راهنمای پیاده‌سازی است. این راهنما شامل دستورالعمل‌ها، توضیحات، و بهترین شیوه‌هایی است که سازمان‌ها می‌توانند برای پیاده‌سازی هر کدام از ۱۸ کنترل امنیتی CIS در سیستم‌های خود به‌کار گیرند. هدف اصلی IG کمک به سازمان‌ها برای اجرای مؤثر و استاندارد کنترل‌ها با توجه به نیازهای خاص آنها است. این راهنما به‌طور دقیق شرح می‌دهد که چگونه هر کنترل باید پیاده‌سازی شود تا بهترین نتایج حاصل گردد. علاوه بر این، IG معمولاً شامل مثال‌ها و ابزارهایی است که سازمان‌ها می‌توانند برای ارزیابی و نظارت بر فرآیندهای امنیتی خود استفاده کنند. با استفاده از IG، سازمان‌ها می‌توانند اطمینان حاصل کنند که اقدامات امنیتی آنها با الزامات و استانداردهای بین‌المللی هم‌راستا است. جزییات بیشتر…
فروردین ۲۵, ۱۴۰۴

CIS Controls چیست؟

چارچوب CIS (Center for Internet Security Controls) مجموعه‌ای از ۱۸ کنترل امنیتی شناخته‌شده و اولویت‌بندی‌شده است که به سازمان‌ها کمک می‌کند تا تهدیدات سایبری را به‌صورت عملیاتی، هدفمند و مؤثر مدیریت کنند. این کنترل‌ها، حاصل همکاری متخصصان امنیت سایبری در سراسر جهان هستند و به‌عنوان یک مرجع معتبر برای پیاده‌سازی امنیت لایه‌به‌لایه شناخته می‌شوند. CIS به سازمان‌ها این امکان را می‌دهد که با شناسایی دارایی‌ها، مدیریت دسترسی‌ها، مقابله با بدافزارها و ایجاد فرآیند واکنش به رخداد، سطح تاب‌آوری امنیتی خود را به‌صورت مستند و قابل اندازه‌گیری ارتقاء دهند. جزییات بیشتر…
فروردین ۲۵, ۱۴۰۴

CIS Controls چیست؟ راهنمای ۱۸ کنترل امنیتی و Implementation Groupها

CIS Controls چیست؟ راهنمای به‌روز ۱۸ کنترل امنیتی CIS v8.1، مفهوم Safeguard، تفاوت IG1، IG2 و IG3 و مسیر عملی پیاده‌سازی امنیت سازمانی.
فروردین ۲۳, ۱۴۰۴

نرم‌افزار مدیریت Exchange Reporter Plus چیست؟

Exchange Reporter Plus چیست؟ | سناریوی واقعی مدیریت و مانیتورینگ ایمیل در سازمان مقدمه در سازمان‌هایی که از Microsoft Exchange Server استفاده می‌کنند، مدیریت ایمیل‌ها فقط ارسال و دریافت پیام نیست؛ بلکه شامل امنیت، مانیتورینگ، گزارش‌گیری و تحلیل رفتار کاربران است. اما وقتی مشکلی در سیستم ایمیل رخ می‌دهد، پیدا کردن ریشه مشکل بدون ابزار مناسب می‌تواند بسیار زمان‌بر و پیچیده باشد. در این مقاله با یک سناریوی واقعی بررسی می‌کنیم که چگونه ManageEngine Exchange Reporter Plus می‌تواند مدیریت ایمیل سازمانی را ساده، سریع و دقیق کند. Exchange Reporter Plus چیست؟ Exchange Reporter Plus یک ابزار حرفه‌ای از شرکت ManageEngine برای: این ابزار به مدیران IT کمک می‌کند تا دید کاملی از جریان ایمیل در سازمان داشته باشند. سناریوی واقعی: وقتی ایمیل‌ها باعث اختلال در سازمان شدند در یک شرکت فرضی به نام NovaTech، یک روز کاری معمولی به سرعت تبدیل به بحران شد. مشکل چه بود؟ مدیر IT باید سریع تشخیص می‌داد: آیا مشکل از سرور است؟ شبکه؟ یا کاربران؟ بررسی مشکل با Exchange Reporter Plus تیم IT از ابزار Exchange Reporter Plus استفاده کرد تا وضعیت سیستم را بررسی کند. اولین تحلیل: Mailbox Traffic Report در گزارش ترافیک مشخص شد: کشف علت اصلی مشکل با بررسی دقیق‌تر مشخص شد: مشکل نه از Exchange بود، نه از شبکه؛ بلکه از یک خطای تنظیماتی داخلی. قابلیت‌های کلیدی Exchange Reporter Plus 1. گزارش‌گیری پیشرفته (Exchange Reporting) این ابزار امکان بررسی کامل: 2. مانیتورینگ امنیتی (Auditing) شامل: 3. تحلیل ترافیک ایمیل مدیران IT می‌توانند ببینند: 4. گزارش‌های زمان‌بندی‌شده گزارش‌ها می‌توانند: مزایای استفاده از Exchange Reporter Plus استفاده از این ابزار در سازمان‌ها باعث می‌شود: چرا این ابزار برای IT مهم است؟ در دنیای واقعی IT: «مشکل اصلی همیشه وجود ندارد، بلکه پیدا کردن آن مشکل است.» ابزارهایی مثل Exchange Reporter Plus کمک می‌کنند به جای حدس زدن، تصمیم‌ها بر اساس داده واقعی گرفته شوند. در این مقاله دیدیم که چگونه یک مشکل ساده در ایمیل می‌تواند کل سازمان را مختل کند، اما با استفاده از Exchange Reporter Plus: جدول فیچرهای Exchange Reporter Plus دسته‌بندی قابلیت‌ها (Features) توضیح گزارش‌گیری Exchange Server Mailbox Reports ارائه گزارش کامل از وضعیت و جزئیات Mailboxها گزارش‌گیری ایمیل Email Traffic Analysis تحلیل حجم ارسال و دریافت ایمیل در سازمان مدیریت Mailbox Mailbox Size & Growth بررسی اندازه صندوق‌های پستی و روند رشد آن‌ها مدیریت دسترسی Mailbox Permission Reports نمایش سطح دسترسی کاربران به Mailboxها محتوای ایمیل Mailbox Content Tracking ردیابی و بررسی محتوای ایمیل‌ها ذخیره‌سازی Storage Tracking مانیتورینگ مصرف فضای ذخیره‌سازی Exchange ActiveSync ActiveSync Reports گزارش‌گیری از دستگاه‌های موبایل متصل به Exchange Outlook Web Access OWA Usage Statistics تحلیل میزان استفاده از Outlook Web Access فعالیت کاربران User & Admin Activity Reports بررسی فعالیت کاربران و مدیران سیستم امنیت و Audit Exchange Auditing ثبت و بررسی تغییرات و فعالیت‌های امنیتی هشدارها Real-time Alerts ارسال هشدار در صورت وقوع رویدادهای مهم مانیتورینگ سرور Server Health Monitoring بررسی وضعیت سلامت و عملکرد سرور Exchange گزارش زمان‌بندی Scheduled Reports تولید و ارسال خودکار گزارش‌ها در زمان مشخص خروجی گزارش‌ها Export Reports امکان خروجی گرفتن گزارش‌ها در فرمت‌های PDF، CSV، HTML، XLS Compliance Compliance Reports کمک به رعایت الزامات امنیتی و استانداردهای سازمانی