MedaNet Journal

دانش عملی برای مدیریت فناوری اطلاعات

از ITSM و ITIL تا دارایی، عملیات، امنیت، هویت و محصولات ManageEngine؛ موضوع را پیدا کنید، سناریو را بخوانید و به اجرا برسید.

مسیرهای مطالعه

بر اساس مسئله بخوانید، نه فقط بر اساس تاریخ

تازه‌های مدانت

جدیدترین مقالات

با انتشار مطالب جدید، این بخش خودکار به‌روز می‌شود.

  • C-suite چیست؟

    “C-suite” به مجموعه‌ای از مدیران ارشد یک سازمان اشاره دارد که بالاترین رده‌های اجرایی را در اختیار دارند. این اصطلاح از حرف “C” در ابتدای عنوان‌های شغلی این…

    ادامه مقاله

  • SIEM راه‌حل پیشرفته امنیت سایبری

    SIEM چیست؟ اطلاعات امنیتی و مدیریت رویداد (SIEM) یک راه حل پیشرفته امنیت سایبری است که برای جمع آوری و همبستگی مرکزی داده های امنیتی از منابع مختلف…

    ادامه مقاله

  • UEBA چیست؟

    UEBA (User and Entity Behavior Analytics) یا تحلیل رفتار کاربر و موجودیت، رویکردی برای شناسایی رفتارهای غیرعادی کاربران، حساب‌ها، میزبان‌ها و سایر موجودیت‌هاست. UEBA با ساختن یک Baseline…

    ادامه مقاله

  • رفتارشناسی کاربران با UEBA

    تجزیه و تحلیل رفتار کاربر و موجودیت (UEBA) یا تشخیص ناهنجاری که اختصار (User and Entity Behavior Analytics) هست یک تکنیک امنیت سایبری است که از الگوریتم‌های یادگیری…

    ادامه مقاله

  • فروش با آگاهی، نه آگهی!

    تبلیغات به یکی از مؤثرترین ابزارها برای جذب مشتری تبدیل شده، اما بسیاری از مشتریان نسبت به تبلیغات پرتکرار بی‌اعتمادند. آگهی‌های تبلیغاتی به دلیل تکرار بیش از حد…

    ادامه مقاله

  •  نقش RTO و RPO در تاب‌آوری خدمات فناوری اطلاعات

     سازمان‌ها به دلیل وابستگی به فناوری و داده‌ها، نیازمند برنامه‌ریزی مؤثری برای مدیریت بحران و بازیابی از حوادث غیرمنتظره هستند. دو مفهوم کلیدی در این زمینه وجود دارد…

    ادامه مقاله

  • تحلیل تأثیر کسب‌وکار (BIA) چیست؟

    تحلیل تأثیر کسب‌وکار (Business Impact Analysis یا BIA) یکی از پایه‌های تداوم کسب‌وکار و Disaster Recovery است. BIA مشخص می‌کند کدام فرایندها و خدمات برای سازمان حیاتی‌اند، توقف…

    ادامه مقاله

  • تحول خدمات ارتباطی مایکروسافت: از Lync به Microsoft Teams

    مایکروسافت می‌خواست از Slack جا نماند.این غول فناوری ابتدا با عرضه‌ی Lync به مصاف ارتباطات ویدیویی آمد و کمی بعدی Skype را عرضه کرد.بااین‌که مایکروسافت می‌توانست محصول شرکت…

    ادامه مقاله

  • Digital Transformation چیست؟

    تحول دیجیتال (Digital Transformation) به فرایند یکپارچه‌سازی فناوری‌های دیجیتال در تمامی ابعاد کسب و کارها اشاره دارد. این مفهوم فراتر از صرفاً استفاده از فناوری‌های نوین است و…

    ادامه مقاله

  • CMS چیست؟

    سیستم مدیریت پیکربندی (Configuration Management System یا CMS) مجموعه‌ای از ابزارها و فرآیندها است که به مدیریت و کنترل تغییرات در سیستم‌ها و زیرساخت‌های فناوری اطلاعات کمک می‌کند.…

    ادامه مقاله

  • BIA چیست؟

    BIA (Business Impact Analysis) یا تحلیل تأثیر کسب‌وکار، روشی برای شناسایی فرایندها و خدمات حیاتی و سنجش اثر توقف آن‌ها بر عملیات، درآمد، تعهدات، مشتریان و اعتبار سازمان…

    ادامه مقاله

  • PIR چیست؟

    بازنگری پس از پیاده‌سازی (Post-Implementation Review یا PIR) فرآیندی است که بعد از تکمیل یک پروژه یا پیاده‌سازی یک سیستم جدید انجام می‌شود. هدف اصلی PIR ارزیابی عملکرد…

    ادامه مقاله

KEEP LEARNING

موضوعی در ذهن دارید؟ از جست‌وجوی مدانت شروع کنید

میان صدها مقاله، راهنما، محصول و صفحه تخصصی، سریع‌تر به پاسخ مناسب برسید.

جست‌وجو در کل مدانت
آبان ۲, ۱۴۰۲
در پیت‌استاپ، تخصص‌تان را به رخ بکشید!

در پیت‌استاپ، تخصص‌تان را به رخ بکشید!

پیت استاپ یعنی: چاله، گودال و توقف کوتاه برای انجام تعمیرات و نگهداری در طول یک مسابقه | یک خدمت رایگان از مدانت! مدانت خدمات پرسش و پاسخ را تحت عنوان پیت استاپ را بصورت رایگان ارایه کرده بنام پیت‌استاپ. بنابراین، اینجا محلی است که شما با طرح پرسش های مرتبط با سرویس‌های زیر و حتی بیش از آن، کاربران قادرند تا از پشتیبانی شما بعنوان متخصصین حوزه‌های مربوطه جهت دریافت پاسخ مناسب بصورت رایگان استفاده نمایند. بی‌تردید این محل سبب اشتراک‌گذاری دانستنی‌های کاربران باهمدیگر نیز می‌شود و افراد حرفه‌ای قادرند تا به واسطه معلومات خود در حوزه‌های مرتبط به سوالات آنان پاسخ دهند و علاوه بر تقویت برندینگ شخصی و کاری از مزایای مدانت بهره‌مند گردند. اگر در یکی از حوزه‌های زیر آشنایی یا تخصص دارید در سامانه پیت استاپ مدانت عرض اندام کنید: همین الان شروع کنید و تخصص‌تان را به رخ بکشید!
اردیبهشت ۵, ۱۴۰۲

گواهینامه‌ی شرکت SERVIEW CERTIFEDTOOL

گواهینامه‌ی شرکت SERVIEW CERTIFEDTOOL با تصدیق ۱۳ تمرین از ITIL4 به نرم‌افزار سرویس دسک پلاس اعطا شد! پکیج سوئیت کامل سرویس دسک پلاس موفق شد گواهینامه‌ی شرکت SERVIEW CERTIFEDTOOL را بابت انطباق تمرینات ITIL4 دریافت کند.این یعنی در کنار PinkVerify این شرکت بین‌المللی نیز این محصول محبوب در مدیریت خدمات را بعد از ارزیابی شاخص‌های اندازه‌گیری، ارزش‌گذاری کرده و مورد تاییدش واقع شده.۱۳ تمرین از چارچوب ITIL4 در این ارزیابی مورد تایید واقع شده. که به ترتیب بشرح زیر است:Monitoring & Event ManagementIncident ManagementService Request ManagementProblem ManagementService Catalogue ManagementService Level ManagementChange EnablementDeployment ManagementRelease ManagementKnowledge ManagementService Financial ManagementMeasurement & Reporting ManagementService Configuration Management#itil4 #itil #serview #servicedeskplus #pinkverify #itsm
تیر ۲۱, ۱۴۰۰

مدیریت نقاط پایانی با دسکتاپ سنترال

مدیریت نقاط پایانی با دسکتاپ سنترال دسکتاپ سنترال یک بازیگر خلاق در زمینه‌ی مدیریت نقاط پایانی است نقاط پایانی یا Endpoint-ها به مجموعه‌ی ایستگاه‌های کاری، سرورها، تبلت‌ها و تلفن‌های همراه گفته می‌شود که مدیریت آن در هر سازمانی امری ضروری است. وقتی حرف از مدیریت می‌زنیم یعنی کنترل کامل سیستم‌عامل، نرم‌افزار، سخت‌افزار، اتصالات ذخیره‌سازی اطلاعات، کنترل دسترسی و امنیت اطلاعات و بسیاری موارد دیگر است. دسکتاپ سنترال یک نرم‌افزار تحت وب است که امکان انتشار سیستم‌عامل‌های ویندوزی و لینوکسی را بر بستر شبکه و از راه دور مهیا میکند این یعنی به سادگی قادرید تا در هر لحظه و در هر مکانی، به ارایه خدمات به کاربران نهایی اقدام کنید. اما این تمام ماجرا نیست. افزایش سطح ایمنی مرورگرها نقاط پایانی، بخصوص در ایام کرونا و دورکاری سبب افزایش راندمان کارکنان دورکار و اطمینان از حفظ امنیت اطلاعات است که مقوله‌ی حیاتی در بحث ISMS نیز هست. نام جدید دسکتاپ سنترال، اندپوینت سنترال است! این نرم‌افزار با سیستم مدیریت خدمات یا سرویس دسک پلاس شرکت ManageEngine ادغام می‌شود که با مدیریت دارایی و کنترل متمرکز اطلاعات کلاینت‌ها قادر به ارایه‌ی سریعترین خدمات در کمترین زمان هستید. مهمترین ویژگی‌های استفاده از اندپوینت سنترال:
خرداد ۳۱, ۱۴۰۰
موتوری برای حافظت از سرقت داده‌ها

معرفی محصول جدید Manageengine Device Control Plus

Manageengine Device Control Plus موتوری برای حافظت از سرقت داده‌هافقط داشتن ایمیل یا دسترسی اینترنت باعث افشای اطلاعات نمی‌شود. استفاده از هر دستگاه قابل جابجایی مانند USB، سرقت داده را در هر سازمانی به امری کاملاً شدنی مبدل می‌کند. اگرچه سازمان‌ها با استفاده از ابزارهایی قادر به بستن نرم‌افزاری و یا سخت‌افزاری پورت‌های USB هستند اما همیشه نواقصی نمایان می‌شوند که قابل چشم پوشی نیست. بخصوص آنکه این ابزارها فقط برای سیستم‌عامل‌های ویندوزی کارساز است.شرکت ManageEngine یک راه حل جامع برای جلوگیری از نشت داده‌های سازمانی معرفی کرده بنام: Device Control Plus که به شما امکان می‌دهد از دسترسی غیرمجاز دستگاه‌های جانبی و USB ممانعت کرده و کلیه‌ی عملیات کنترل، مسدودسازی و نظارت بر آنها را داشته باشید این ابزار تحت‌وب قادر به مدیریت پورت‌های USB‌ در کلیه‌ی سیستم‌عامل‌های ویندوزی، لینوکسی و مک iOS‌ را به نحو احسن ارایه می‌کند و هرگونه نقض اطلاعاتی را پوشش می‌دهد و از سرقت یا افشای اطلاعات حساس جلوگیری می‌کند.با تجهیز سازمان به این ابزار کاملاً با حملات خودی، خداحافظی کنید، در هزینه‌های تامین امنیت اطلاعات صرفه‌جویی کنید این یعنی دستگاههایی را که دارای مجوز دسترسی بیش از حد هستند، را دقیق‌تر کنترل کنید. مثلاً دسترسی فقط خواندنی را به آن سیستم‌ها اعطا نمایید وامکان کپی کردن فایل‌ها از دستگاه های قابل جابجایی را مسدود کنید و با سیاست‌های ساده بلافاصله جلوی اعمال سودجویانه را بگیرید. مهمترین ویژگی‌های این محصول:تحت‌وب بودنپوشش وضعیت و کنترل پورت‌های انتقال اطلاعات در تمامی سیستم‌عامل‌هاتعیین محدودیت در اندازه‌ی فایل‌ها جهت انتقال آنشناسایی و انسداد دستگاه‌های مشکوک و مخربکنترل فعالیت‌های خطرناک و تلاش برای هککنترل دسترسی به فایل‌ها و فولدرهاکنترل انتقال فایلگزارشات و دشبورد مدیریتینظارت و حسابرسی مداومتهیه‌ی یک نسخه‌ی آینده ای از اطلاعات و ذخیره‌سازی آن با پسوردنظارت مستقیم و در لحظه روی کاربران و دستگاه‌های درگیر با اطلاعاتذخیره‌سازی اقدامات انجام شده روی فایل‌هاکنترل دستگاه و پورت‌‌هاتهیه لیست دستگاه‌های مطمئن و ایمن
فروردین ۲۵, ۱۴۰۰

Browser Security Plus چیست!؟

Browser Security Plus چیست!؟ کرونا، لزوم ارتباطات راه دور و استفاده از وب‌سایت‌ها، وب‌اپلیکیشن‌ها و نرم‌افزارهای کسب و کار تحت وب را بیشتر از هر زمانی دیگر ضروری کرده و کارکنان در منزل و یا شرکت برای دسترسی به خدمات و عملیات مورد نیاز، مرتباً از مرورگرها استفاده می‌کنند این مرورگرها Browsers در حال تبدیل شدن به پراستفاده‌ترین ابزار یکسال اخیر هستند این اتفاق خوب و میمونی است اما جای تعجب نیست که هکرهایی که از بستر اینترنت و مرورگرها بیشترین نفع را می‌برند عاشق این وضعیت هستند و خطر همیشگی آنها در کمین افراد و سازمان‌هایی است که مرورگر دروازه‌ی ارتباطی کسب و کار آنهاست. آنها به شدت مترصد فرصتی برای سواستفاده از سازمان‌ها از طریق مرورگرها هستند. به تازگی سازمان‌ها شاهد افزایش مداوم تهدیدهای مبتنی بر مرورگر بوده‌اند. خطر همیشه در کمین است اما آیا نباید ادامه داد و زندگی کرد!؟ قطعاً پاسخ خیر است. ما باید همیشه آماده‌‌ی مواجهه شدن با خطرات و مقابله با آنها را داشته باشیم بنابراین کارکنان، اشخاص و سازمان‌ها با بهره‌گیری از خدمات وب قادر به پوشش نیازهای بیشتری در بستر اینترنت خواهند بود بدون کمترین نگرانی از وقوع خطر و حملات سایبری، فقط کافیست امنیت مرورگرها را افزایش دهند اما چگونه؟ شرکت Manageegnie ابزاری را معرفی کرده بنام Browser Security Plus که به امنیت مرورگرها کمک خواهد کرد این ابزار قادر به جلوگیری از حملات مخرب، تشخیص هرگونه آسیب‌پذیری یا اجزای مضر کدهای ناشناخته در شبکه شما است علاوه بر آن امکان اجرای پیکربندی‌های امنیتی، کنترل دسترسی کاربران به ترافیک و افزودنی‌ها بر روی مرورگرها و در نهایت ممیزی برای بررسی هر گونه انحراف از استانداردهای تعیین شده را در اختیار شما قرار خواهد داد. بنابراین این ابزار در بحث مدیریت امنیت اطلاعات و البته افزایش سطح ایمنی مرورگرهای مورد استفاده کاربران بسیار کارا و هوشمندانه عمل می‌کند و در ۴ گام: تشخیص، اجبار، کنترل و ممیزی این امنیت را برای کارکنان فراهم می‌کند تشخیص: شناسایی مرورگرهای مختلف مورد استفاده در سراسر شبکه شما، از جمله مرورگری که بصورت پیش فرض استفاده می‌شود، با شناسایی آنها امکان بروزرسانی و مشاهده‌ی افزونه‌ها و پلاگین‌های مخرب را به شما خواهد داد تا با دیدی بهتر نقاط ضعف را در جهت تامین امنیت بپوشانید. اجبار: پرداختن به نقاط ضعف کسب و کار شما می‌تواند شامل تدوین سیاست‌های کسب و کار، انجام تنظیمات امنیتی برای پیشگیری از تهدید، پیشگیری از نشت داده و سیاست‌های سفارشی سازی مرورگر باشد یعنی شما می‌توانید با پرداختن به الزامات منحصر به فرد کسب و کار خود، امنیت مرورگرهای مورد استفاده در شبکه را تضمین کنید. تنها کاری که باید بکنید این است که یک سیاست را پیکربندی کنید و آن را در سراسر کامپیوترهای تحت شبکه توزیع و‌ آنها را ایمن کنید تا کاربران مجبور به استفاده از این سیاست‌های از پیش تعیین شده شوند. کنترل: نقض‌های امنیتی از چند راه همیشگی اتفاق می‌افتد: هنگامی‌که یک کاربر به طور اتفاقی در یک سایت آسیب پذیر وارد می‌شود. هنگامی‌که یک پسوند نرم‌افزار غیرمجاز در مرورگر را اجرا می‌کند هنگامی‌که یک افزونه آسیب‌پذیر را در یک سایت غیرقابل اعتماد اجرا می‌کند، یا وقتی که بر روی یک لینک تصادفی در یک سایت غیرقابل اعتماد کلیک می‌کند. و… همه و همه تهدیدهایی است که می‌تواند در نتیجه ی ارتباط و تعامل هکر پنهان شده در زیر لایه‌های این موارد با کاربر شکل بگیرد. جلوگیری از این نوع از تهدیدات با محدود کردن دسترسی کارکنان به سایت‌های مورد اعتماد و افزودنی‌ها استاندارد و بی‌خطر تماما توسط نرم‌افزار  Browser Security Plus قابل شناسایی است. ممیزی تهدیدهای قدیمی به طور مداوم در حال تکامل هستند و تهدیدهای جدید هر روز همچنان در حال ظهورند. پیگیری وضعیت امنیتی شرکت خود را و انطباق با استانداردهای امنیتی، […]