MedaNet Journal

دانش عملی برای مدیریت فناوری اطلاعات

از ITSM و ITIL تا دارایی، عملیات، امنیت، هویت و محصولات ManageEngine؛ موضوع را پیدا کنید، سناریو را بخوانید و به اجرا برسید.

مسیرهای مطالعه

بر اساس مسئله بخوانید، نه فقط بر اساس تاریخ

تازه‌های مدانت

جدیدترین مقالات

با انتشار مطالب جدید، این بخش خودکار به‌روز می‌شود.

  • C-suite چیست؟

    “C-suite” به مجموعه‌ای از مدیران ارشد یک سازمان اشاره دارد که بالاترین رده‌های اجرایی را در اختیار دارند. این اصطلاح از حرف “C” در ابتدای عنوان‌های شغلی این…

    ادامه مقاله

  • SIEM راه‌حل پیشرفته امنیت سایبری

    SIEM چیست؟ اطلاعات امنیتی و مدیریت رویداد (SIEM) یک راه حل پیشرفته امنیت سایبری است که برای جمع آوری و همبستگی مرکزی داده های امنیتی از منابع مختلف…

    ادامه مقاله

  • UEBA چیست؟

    UEBA (User and Entity Behavior Analytics) یا تحلیل رفتار کاربر و موجودیت، رویکردی برای شناسایی رفتارهای غیرعادی کاربران، حساب‌ها، میزبان‌ها و سایر موجودیت‌هاست. UEBA با ساختن یک Baseline…

    ادامه مقاله

  • رفتارشناسی کاربران با UEBA

    تجزیه و تحلیل رفتار کاربر و موجودیت (UEBA) یا تشخیص ناهنجاری که اختصار (User and Entity Behavior Analytics) هست یک تکنیک امنیت سایبری است که از الگوریتم‌های یادگیری…

    ادامه مقاله

  • فروش با آگاهی، نه آگهی!

    تبلیغات به یکی از مؤثرترین ابزارها برای جذب مشتری تبدیل شده، اما بسیاری از مشتریان نسبت به تبلیغات پرتکرار بی‌اعتمادند. آگهی‌های تبلیغاتی به دلیل تکرار بیش از حد…

    ادامه مقاله

  •  نقش RTO و RPO در تاب‌آوری خدمات فناوری اطلاعات

     سازمان‌ها به دلیل وابستگی به فناوری و داده‌ها، نیازمند برنامه‌ریزی مؤثری برای مدیریت بحران و بازیابی از حوادث غیرمنتظره هستند. دو مفهوم کلیدی در این زمینه وجود دارد…

    ادامه مقاله

  • تحلیل تأثیر کسب‌وکار (BIA) چیست؟

    تحلیل تأثیر کسب‌وکار (Business Impact Analysis یا BIA) یکی از پایه‌های تداوم کسب‌وکار و Disaster Recovery است. BIA مشخص می‌کند کدام فرایندها و خدمات برای سازمان حیاتی‌اند، توقف…

    ادامه مقاله

  • تحول خدمات ارتباطی مایکروسافت: از Lync به Microsoft Teams

    مایکروسافت می‌خواست از Slack جا نماند.این غول فناوری ابتدا با عرضه‌ی Lync به مصاف ارتباطات ویدیویی آمد و کمی بعدی Skype را عرضه کرد.بااین‌که مایکروسافت می‌توانست محصول شرکت…

    ادامه مقاله

  • Digital Transformation چیست؟

    تحول دیجیتال (Digital Transformation) به فرایند یکپارچه‌سازی فناوری‌های دیجیتال در تمامی ابعاد کسب و کارها اشاره دارد. این مفهوم فراتر از صرفاً استفاده از فناوری‌های نوین است و…

    ادامه مقاله

  • CMS چیست؟

    سیستم مدیریت پیکربندی (Configuration Management System یا CMS) مجموعه‌ای از ابزارها و فرآیندها است که به مدیریت و کنترل تغییرات در سیستم‌ها و زیرساخت‌های فناوری اطلاعات کمک می‌کند.…

    ادامه مقاله

  • BIA چیست؟

    BIA (Business Impact Analysis) یا تحلیل تأثیر کسب‌وکار، روشی برای شناسایی فرایندها و خدمات حیاتی و سنجش اثر توقف آن‌ها بر عملیات، درآمد، تعهدات، مشتریان و اعتبار سازمان…

    ادامه مقاله

  • PIR چیست؟

    بازنگری پس از پیاده‌سازی (Post-Implementation Review یا PIR) فرآیندی است که بعد از تکمیل یک پروژه یا پیاده‌سازی یک سیستم جدید انجام می‌شود. هدف اصلی PIR ارزیابی عملکرد…

    ادامه مقاله

KEEP LEARNING

موضوعی در ذهن دارید؟ از جست‌وجوی مدانت شروع کنید

میان صدها مقاله، راهنما، محصول و صفحه تخصصی، سریع‌تر به پاسخ مناسب برسید.

جست‌وجو در کل مدانت
مهر ۷, ۱۴۰۳

مدیریت دسترسی Access Management

مدیریت دسترسی Access Management در دنیای دیجیتال امروز، جایی که اطلاعات به عنوان یکی از باارزش‌ترین دارایی‌ها به شمار می‌آید، مدیریت دسترسی به یک ضرورت غیرقابل انکار تبدیل شده است. تهدیدات سایبری روز به روز پیچیده‌تر و هوشمندتر می‌شوند و هر گونه سهل‌انگاری در این حوزه می‌تواند عواقب جبران‌ناپذیری برای سازمان‌ها به همراه داشته باشد. مدیریت دسترسی نه تنها حفاظت از اطلاعات حساس را تضمین می‌کند، بلکه به سازمان‌ها این امکان را می‌دهد که به‌صورت مؤثر بر فرآیندهای خود کنترل داشته باشند. با پیاده‌سازی سیستم‌های احراز هویت و مجوزدهی، سازمان‌ها می‌توانند اطمینان حاصل کنند که تنها افراد مجاز به منابع حیاتی دسترسی دارند. در واقع، مدیریت دسترسی به عنوان خط دفاعی اصلی در برابر تهدیدات امنیتی، نقش کلیدی در ایجاد اعتماد و حفاظت از اعتبار سازمان ایفا می‌کند. در این عصر اطلاعات، یک استراتژی مدیریت دسترسی کارآمد می‌تواند تضمین‌کننده امنیت و موفقیت سازمان‌ها باشد. در ITIL v3، تمرین Access Management (مدیریت دسترسی) به‌عنوان یک تمرین مستقل تعریف شده و بخش مهمی از مدیریت خدمات IT به شمار می‌آید که به طور خاص بر نحوه‌ی کنترل و مدیریت دسترسی کاربران به منابع و خدمات در یک سازمان متمرکز است ولی اثری از مدیریت دسترسی بطور مستقل در ITIL4 نیست…این تمرین کجاست؟ اهداف Access Management در ITIL v3: فرآیندهای کلیدی Access Management: ارتباط با سایر تمرین‌ها: Access Management به شدت با سایر تمرین‌های ITIL، از جمله Incident Management و Change Management در ارتباط است. برای مثال، در صورت بروز یک حادثه امنیتی، Access Management باید بتواند به‌سرعت دسترسی‌ها را بررسی و در صورت نیاز تغییرات لازم را اعمال کند. بعبارتی: در ITIL v3، Access Management به‌عنوان یک عنصر کلیدی در مدیریت خدمات IT شناسایی می‌شود که به حفاظت از داده‌ها و سیستم‌ها و مدیریت موثر دسترسی کاربران کمک می‌کند. در ITIL 4، مفهوم Access Management به‌طور مستقیم به عنوان یک تمرین مستقل وجود ندارد، اما جنبه‌های مرتبط با آن در تمرین‌های دیگر گنجانده شده است. در این نسخه، ITIL بر روی یکپارچگی و هم‌پوشانی فرآیندها تأکید دارد و بسیاری از فعالیت‌ها به‌طور کلی‌تر و به‌عنوان بخشی از مدیریت خدمات و امنیت اطلاعات بررسی می‌شوند. چرا؟ ادامه در صفحه بعدی…
مهر ۵, ۱۴۰۳

SOAR و XDR و EDR

SOAR و XDR و EDR در دنیای مدرن امنیت سایبری، حملات پیچیده و روزافزون به سرعت در حال گسترش‌اند و توانایی واکنش به موقع به این تهدیدات حیاتی است. در همین راستا، SOAR به عنوان راهکاری پیشرفته ظهور کرده است که نه تنها قادر است امنیت سازمان را تقویت کند، بلکه فرآیندهای شناسایی و پاسخ‌دهی را خودکارسازی می‌کند. با SOAR، تیم‌های امنیتی می‌توانند از هماهنگی ابزارها، اتوماسیون تحلیل‌ها و پاسخ‌های سریع و مؤثر به تهدیدات بهره‌مند شوند و حملات سایبری را پیش از گسترش و آسیب‌های جدی متوقف کنند. ازطرفی حملات سایبری هر روز پیچیده‌تر و هوشمندتر می‌شوند، به طوری که تنها تکیه بر یک لایه از امنیت کافی نیست. XDR، راهکار جامع و یکپارچه‌ای است که داده‌ها را از منابع مختلف (نقاط پایانی، شبکه، ایمیل‌ها، سرورهای ابری و …) جمع‌آوری کرده و با تجزیه و تحلیل پیشرفته، تهدیدات پیچیده‌ای که ممکن است در دید ابزارهای سنتی نباشند را شناسایی می‌کند. XDR به سازمان‌ها این امکان را می‌دهد تا دیدگاهی گسترده و عمیق به امنیت خود داشته باشند و در برابر حملات پیچیده به‌صورت هماهنگ و موثر واکنش نشان دهند. همچنین نقاط پایانی، از لپ‌تاپ‌ها و کامپیوترهای دسکتاپ تا دستگاه‌های موبایل، از اولین نقاط ورود هکرها به شبکه‌ها هستند. EDR به عنوان پاسخی هوشمند و دقیق برای شناسایی و مقابله با تهدیدات سایبری در این نقاط طراحی شده است. با شناسایی رفتارهای غیرمعمول و تحلیل لحظه‌ای داده‌ها، EDR به تیم‌های امنیتی این امکان را می‌دهد تا حملات را در همان نقطه‌ی ورود متوقف کنند و از گسترش آن‌ها در شبکه جلوگیری نمایند. این ابزار نوآورانه نه تنها از داده‌های شما محافظت می‌کند، بلکه واکنشی سریع و هوشمندانه به تهدیدات ارائه می‌دهد. بطور خلاصه: این فناوری‌ها بطور مؤثر در فرآیندها و تمرین‌های مرتبط با مدیریت امنیت اطلاعات، مدیریت حوادث و مدیریت ریسک در ITIL قابل استفاده هستند. SOAR در بهبود فرآیندهای پاسخ به تهدیدات و اتوماسیون عملیات امنیتی کمک می‌کند، در حالی که XDR تمرکز بیشتری بر تشخیص و پاسخ جامع به تهدیدات امنیتی از منابع مختلف دارد. ادامه مطلب در صفحه بعدی…
مهر ۱, ۱۴۰۳

چارچوبی که استاندارد نیست!

چارچوبی که استاندارد نیست! در دنیای پیچیده و پویای امروز، سازمان‌ها برای مدیریت مؤثر خدمات فناوری اطلاعات به ابزاری نیاز دارند که نه تنها به آن‌ها کمک کند کارآمدتر عمل کنند، بلکه با نیازهای متغیر کسب‌وکار همگام باشند. اینجاست که ITIL وارد می‌شود؛ چارچوبی که برخلاف استانداردهای سنتی، به سازمان‌ها آزادی و انعطاف می‌دهد تا بهترین تمرینات را با توجه به شرایط خود پیاده‌سازی کنند.اما چه چیزی ITIL را متمایز می‌کند؟این چارچوب به سازمان‌ها امکان می‌دهد که با تکیه بر بهبود مداوم، خدمات فناوری اطلاعات را به شکلی هوشمندانه و مؤثر مدیریت کنند، بدون اینکه تحت فشار قوانین سختگیرانه قرار گیرند. درست مثل یک راهنمای نقشه‌برداری که مسیر را نشان می‌دهد اما شما را ملزم نمی‌کند که حتماً از یک مسیر خاص بروید؛ ITIL مسیری باز و انعطاف‌پذیر به سوی موفقیت است.چرا این چارچوب، استاندارد نیست!؟چارچوب ITIL به جای تبدیل شدن به یک استاندارد، به عنوان مجموعه‌ای از بهترین تمرینات (Best Practices) تعریف شده است. این موضوع دلیل‌های خاصی دارد که به فلسفه و هدف ITIL مرتبط است. در ادامه به دلایلی که ITIL به‌جای استاندارد بودن به یک چارچوب از بهترین تمرینات تبدیل شده، می‌پردازیم: 1. انعطاف‌پذیری بالا و عدم محدودیت: یکی از اصلی‌ترین دلایل این است که ITIL انعطاف‌پذیری بیشتری دارد و نمی‌خواهد سازمان‌ها را به رعایت دقیق و کامل یک سری مقررات سختگیرانه محدود کند. استانداردها معمولاً الزاماتی دارند که باید به‌طور کامل رعایت شوند. اما ITIL فقط مجموعه‌ای از بهترین تمرینات را پیشنهاد می‌دهد که سازمان‌ها می‌توانند آن‌ها را به شکلی که برایشان مناسب است، پیاده‌سازی کنند. هر سازمان می‌تواند براساس نیازهای خود، از بخش‌هایی از ITIL استفاده کند و نیازی به رعایت تمام بخش‌ها ندارد. 2. هدف ITIL بهبود فرآیندها است، نه ارزیابی رسمی: هدف ITIL این است که به سازمان‌ها کمک کند تا فرآیندهای مدیریت خدمات خود را بهبود بخشند، نه اینکه آن‌ها را از طریق ارزیابی رسمی مورد سنجش قرار دهد. استانداردها معمولاً همراه با یک فرآیند ارزیابی دقیق و گواهینامه‌های رسمی هستند که برای رعایت الزامات آن استاندارد صادر می‌شود. اما ITIL بیشتر به سازمان‌ها توصیه‌های بهبود و راهنمایی عملی می‌دهد. 3. پیاده‌سازی ITIL نیاز به تطبیق با شرایط سازمانی دارد: سازمان‌ها با محیط‌ها، صنایع و نیازهای متفاوتی روبه‌رو هستند. ITIL یک چارچوب باز و قابل تطبیق است که به سازمان‌ها اجازه می‌دهد تا آن را براساس شرایط خود تغییر دهند. استانداردها معمولاً ثابت هستند و برای همه سازمان‌ها یکسان عمل می‌کنند. اما ITIL نیاز به انعطاف‌پذیری در پیاده‌سازی دارد تا در محیط‌های مختلف و در سازمان‌های با نیازهای متفاوت قابل استفاده باشد. 4. تمرکز بر روی فرآیندهای سازمانی و تغییرات مداوم: در حالی که استانداردها به نوعی ایستایی و ثبات در رعایت یکسری الزامات دارند، ITIL تاکید می‌کند که بهبود مداوم فرآیندهای سازمانی امری ضروری است. با توجه به تغییرات سریع در فناوری و مدیریت خدمات فناوری اطلاعات، ITIL تلاش می‌کند به‌روز و تطبیق‌پذیر باشد تا سازمان‌ها بتوانند به راحتی با تغییرات سازگار شوند. 5. عدم نیاز به صدور گواهینامه برای سازمان‌ها: در استانداردهایی مثل ISO، سازمان‌ها گواهینامه‌های رسمی دریافت می‌کنند و باید تحت ارزیابی‌های رسمی قرار بگیرند. اما در ITIL، نیازی به صدور گواهی رسمی برای سازمان‌ها وجود ندارد، زیرا تمرکز ITIL بر روی توسعه و بهبود فرآیندها به‌جای ارزیابی رسمی و صدور گواهی است. سازمان‌ها می‌توانند از چارچوب ITIL به عنوان راهنمایی برای بهبود خود استفاده کنند، بدون اینکه مجبور به دریافت گواهی باشند. 6. تمرکز بر افراد و نقش‌های کلیدی: همان‌طور که اشاره شد، ITIL به افراد مدرک می‌دهد تا بتوانند این تمرینات را در سازمان‌ها اجرا کنند. استانداردهای رسمی بیشتر به ارزیابی سازمان‌ها می‌پردازند و بر رعایت الزامات خاصی تمرکز دارند. اما ITIL به افراد امکان می‌دهد تا بهبودها را در سطح عملیاتی پیاده‌سازی کنند و به […]
شهریور ۶, ۱۴۰۳

متدهای اطلاع‌رسانی Push و Pull

متدهای اطلاع‌رسانی Push و Pull در چارچوب مدیریت خدمات فناوری اطلاعات (ITIL)، اطلاع‌رسانی به افراد در زمان مناسب و به شکل درست اهمیت ویژه‌ای دارد. این موضوع نه تنها برای اطمینان از جریان درست اطلاعات در سازمان ضروری است، بلکه به بهبود کارایی عملیات و ارتقای کیفیت خدمات کمک می‌کند. طبق ماتریس RACI در تمام خدمات باید یک نفر مطلع شود. در این راستا، دو متد اصلی برای اطلاع‌رسانی وجود دارد: Push و Pull. در این مطلب، به بررسی این دو متد و اهمیت آن‌ها در ITIL می‌پردازیم. متد Push در متد Push، اطلاعات به طور فعال از طرف فرستنده به گیرنده ارسال می‌شود. این متد معمولاً زمانی استفاده می‌شود که اطلاعات باید به سرعت و بدون تأخیر به گیرنده‌ها برسد. نمونه‌های رایج این متد شامل ارسال ایمیل‌ها، پیام‌های متنی، نوتیفیکیشن‌ها، و یا اعلان‌های درون‌سیستمی است. ویژگی‌ها و مزایا: چالش‌ها: متد Pull در متد Pull، گیرندگان خودشان اطلاعات را از منابع موجود دریافت می‌کنند. این منابع می‌توانند شامل داشبوردهای مدیریتی، پرتال‌های سازمانی، گزارش‌ها، یا بانک‌های اطلاعاتی باشند. این متد زمانی مفید است که اطلاعات به صورت مستمر به‌روزرسانی می‌شود و کاربران نیاز دارند به اطلاعات در زمان دلخواه خود دسترسی داشته باشند. ویژگی‌ها و مزایا: چالش‌ها: اهمیت Push و Pull در ITIL در چارچوب ITIL، استفاده درست از متدهای Push و Pull می‌تواند تأثیر بسزایی در کارایی و اثربخشی فرآیندهای مدیریتی داشته باشد. به طور کلی، ترکیب هوشمندانه این دو متد می‌تواند به سازمان‌ها کمک کند تا اطلاعات درست را به افراد درست و در زمان درست منتقل کنند. ادامه مطلب در صفحه بعد
شهریور ۳, ۱۴۰۳

خستگی آلارم چیست؟

پدیده‌ی خستگی آلارم! شما نیز آلارم‌زده می‌شوید! پیام‌های دریافتی چه از نوع نوتیف‌های شبکه‌های اجتماعی باشد، چه پیامک، چه ایمیل‌ها و چه از نوع هشدارهای صوتی یا آلارم‌های سیستم‌های ارزیابی و مانیتورینگ، اگرچه برای آگاه کردن و Alert کردن ماست ولی افزایش تعداد آن خیلی زود به یک چالش روانشناختی تبدیل می‌شود که به اصطلاح به آن “خستگی آلارم” (Alarm Fatigue) یا به تعبیر درست‌تر آلارم‌زده [بیزار و بی‌میل به آلارم] می‌گویند؛ که می‌تواند منجر به کاهش توجه و اهمیت افراد به پیام‌های دریافتی شود؛ بعبارتی فرد در مواجهه با انبوهی از پیام‌های کاذب یا تکراری شدن روال دریافت آنها دچار خستگی آلارمی می‌شود. که البته من خودم نیز بارها و بارها به آن دچار شدم و سبب بروز اشتباهات مهلکی هم شده. ××× این پدیده در محیط‌های مختلف از جمله سیستم‌های مانیتورینگ، دریافت ایمیل‌های اطلاع‌رسانی، پیامک‌ها و سیستم‌های تیکتینگ مانند ITSM هم مشاهده می‌شود. اما نه فقط در این حوزه‌ها بلکه در تمام زندگی ما چنین پدیده‌ای رخ می‌دهد. بوق‌های مداوم مانیتورها، ونتیلاتورها، سیستم‌های پزشکی مانیتورینگ علائم حیاتی بیماران، آژیرهای خطر و… نیز هستند که مدام در حال آلارم‌رسانی به ما فعالیت می‌کنند. بخش اعظمی از این آلارم‌ها کاذب یا فاقد اهمیت است و بخش دیگری پراهمیت هست اما چون همواره و همیشه تکرار می‌شود از مورد توجه قرار نمی‌گیرند ولی اتفاق مهم اینجاست که با فرض کاذب بودن آلارم یا عدم توجه به آن بدلیل عادت، زندگی آدم‌ها، بیماران، خدمات، دارایی‌ها را به خطر می‌اندازد و می‌تواند منجر به اشتباهات مهندسی، پزشکی، امنیتی، نظرات و… شود. بخصوص در ابزارهای مدیریتی نظیر ITIL یک ماتریسی داریم بنام ماتریس RACI که حرف I در این ماتریس یعنی اطلاع‌رسانی یا Informed کردن. این یعنی وضعیت یک درخواست یا سرویس همواره باید به ذی‌نفعان اطلاع‌رسانی شود که بحث مهم و حیاتی است. اما آنسوی این اطلاع‌رسانی، خستگی آلارمی را بهمراه دارد این آلارم‌ها یا صوتی است یا بصری و یا متنی و حتی حسی است! اگر خوب نشانسیمش کاری هم برایش نمی‌توانیم بکنیم. برای خواندن ادامه‌ی مطلب روی اعداد صفحات زیر کلیک فرمایید…