MedaNet Journal

دانش عملی برای مدیریت فناوری اطلاعات

از ITSM و ITIL تا دارایی، عملیات، امنیت، هویت و محصولات ManageEngine؛ موضوع را پیدا کنید، سناریو را بخوانید و به اجرا برسید.

مسیرهای مطالعه

بر اساس مسئله بخوانید، نه فقط بر اساس تاریخ

تازه‌های مدانت

جدیدترین مقالات

با انتشار مطالب جدید، این بخش خودکار به‌روز می‌شود.

  • CSF چیست؟

    عوامل کلیدی موفقیت (CSF) یا Critical success factor پیش‌شرط‌های ضروری برای دستیابی به نتایج مطلوب هستند. این عوامل نشان‌دهنده زمینه‌هایی از عملکرد سازمانی‌اند که اگر به‌درستی مدیریت شوند،…

    ادامه مقاله

  • COBIT و ITIL چه تفاوتی دارند؟ راهنمای استفاده هم‌زمان

    چارچوب حاکمیتی COBIT و ترکیبش با ITIL4 مفاهیم کلیدی کوبیت حدود ۵۰٪ در ITIL4 کار شده؛ اگرچه می‌توان همزمان با ITIL از کوبیت هم بطور جداگانه استفاده کرد…

    ادامه مقاله

  • چرایی استفاده از سایر روش‌ها و استانداردها در ارتباط با ITIL4

    چرایی استفاده از سایر روش‌ها و استانداردها در ارتباط با ITIL4 می‌دانیم برخی از سازمان‌های پیشرو به‌دنبال راهکارهایی هستند که به بهینه‌سازی خدمات و افزایش ارزش‌افزوده کمک کند.…

    ادامه مقاله

  • هنر تحلیل و حل مشکلات فناوری اطلاعات

    هنر تحلیل و حل مشکلات فناوری اطلاعات در دنیای فناوری اطلاعات، مشکلات اجتناب‌ناپذیر هستند و می‌توانند تأثیرات مخربی بر عملکرد سازمان‌ها و رضایت مشتریان داشته باشند. به همین…

    ادامه مقاله

  • MTBF چیست؟

    MTBF (Mean Time Between Failures) یا میانگین زمان بین خرابی‌ها، شاخصی برای سنجش قابلیت اطمینان سیستم‌ها و تجهیزات قابل تعمیر است. فرمول صحیح: MTBF = مجموع زمان کارکرد…

    ادامه مقاله

  • CMDB چیست؟ از CI و Relationship تا Impact Analysis در ITSM

    CMDB چیست؟ راهنمای جامع CI، Relationship، Service Mapping، تفاوت CMDB با Asset Inventory، کاربرد در Incident و Change و اصول طراحی یک CMDB قابل اعتماد.

    ادامه مقاله

  • DR چیست؟

    DR مخفف Disaster Recovery یا «بازیابی از فاجعه» است؛ مجموعه‌ای از سیاست‌ها، فناوری‌ها و رویه‌ها برای بازگرداندن سرویس‌ها، سیستم‌ها و داده‌های حیاتی پس از یک اختلال شدید. هدف…

    ادامه مقاله

  • ROI چیست؟

    ROI (Return on Investment) یا بازگشت سرمایه، معیاری است که برای ارزیابی سودآوری یک سرمایه‌گذاری استفاده می‌شود. این معیار به سازمان‌ها کمک می‌کند تا تعیین کنند آیا سرمایه‌گذاری…

    ادامه مقاله

  • RTT چیست؟

    RTT (Round-Trip Time) یا زمان دورانی، معیاری است که مدت زمان لازم برای ارسال یک بسته داده از منبع به مقصد و دریافت پاسخ از آن مقصد را…

    ادامه مقاله

  • TCO چیست؟

    TCO مخفف Total Cost of Ownership یا «هزینه کل مالکیت» است؛ یعنی مجموع هزینه واقعی یک دارایی، نرم‌افزار یا سرویس در تمام چرخه عمر، نه فقط قیمت خرید…

    ادامه مقاله

  • RACI چیست؟

    مدل RACI یک ابزار مدیریتی مؤثر است که برای تعیین و شفاف‌سازی نقش‌ها و مسئولیت‌ها در پروژه‌ها و فرآیندها طراحی شده است. این مدل از چهار کلمه کلیدی…

    ادامه مقاله

  • Agile چیست؟

    اجایل (Agile) یک رویکرد مدیریتی و توسعه نرم‌افزار است که بر اساس انعطاف‌پذیری، همکاری، و بهبود مستمر طراحی شده است. این روش به تیم‌ها این امکان را می‌دهد…

    ادامه مقاله

KEEP LEARNING

موضوعی در ذهن دارید؟ از جست‌وجوی مدانت شروع کنید

میان صدها مقاله، راهنما، محصول و صفحه تخصصی، سریع‌تر به پاسخ مناسب برسید.

جست‌وجو در کل مدانت
تیر ۲۱, ۱۴۰۰

مدیریت دسترسی ممتاز با PAM360

مدیریت دسترسی ممتاز با PAM360 دورکاری و لزوم ارایه دسترسی ریموت همیشه داستان‌های خودش را داشته و دارد. برخی دسترسی‌ها سطح بالاست این یعنی کاربر مورد نظر به منبع یا منابعی دسترسی کامل دارد. داشتن دسترسی کامل یعنی سطح دسترسی ممتاز و همین یعنی ریسک بیشتر. بنابراین برخی از واحدهای امنیت و حراست سازمان‌ها شمشیر را از رو بستند و کلاً هیچ دسترسی ریموتی ارایه نمی‌کنند بجز مراجعه‌ی حضوری. اینان همان رویکرد حذف مسیر بجای کنترل مسیر را در پیش گرفته‌اند. برخی نیز به خیال اینکه دسترسی ایمنی را ارایه می‌کنند از Anydesk و Teamviewer استفاده می‌کنند و اجازه‌ی هیچ کاری را به کاربر نمی‌دهند. با اینکه شاید نمی‌دانند تمام دیتاهای جلسات ریموت بین کلاینت و سرور از طریق این نرم‌افزارها به خارج از کشور هدایت می‌شود. سازمان‌های کمی هستند که از سرویس‌های مدیریت دسترسی ممتاز استفاده می‌کنند. این یعنی نه تنها مسیر ریموت را حذف نکردند بلکه با نظارت و کنترل دقیق و از طریق یک سرویس داخل سازمانی، ایمن‌ترین سطح دسترسی را به کاربران ارایه می‌کنند. از طرفی ارایه‌ی دسترسی بدون هیچ نظارت و کنترلی نیز یعنی قبول تمام ریسک های امنیتی محتمل. مدیریت دسترسی ممتاز یا Privileged access management (PAM) مجموعه‌ای از استراتژی‌ها و فن آوری‌های امنیت سایبری برای اعمال کنترل بر دسترسی و مجوزهای بالاتر (“ممتاز”) برای کاربرا ، حسابها ، فرآیندها و سیستمها در فناوری اطلاعات است به زبان ساده‌تر یک راهکار برای کنترل دسترسی‌های سطح بالا به منابع فناوری اطلاعات است. این یعنی پیمانکاران، کاربران یا کارشناسان و مدیران فناوری اطلاعات که به سرور یا تجهیز شبکه قرارست متصل شوند دارای سطح بالایی از دسترسی هستند که به دسترسی ممتاز معروف است کنترل این دسترسی‌ها امری بسیار حیاتی است که نمی‌توان از کنار آن گذشت. فرایند مدیریت مجوز دسترسی از مباحث مهم و کلیدی ISMS و ITIL است. تردیدی نیست که مدیریت دسترسی همیشه برای سازمان‌ها مقوله‌ی حیاتی، امنیتی و البته چالش‌برانگیزی است. هر سازمانی با پیمانکاران و شرکت‌های پشتیبان و مشاوران زیادی در ارتباط است علاوه بر آن کارشناسان فناوری و کاربرانی که در ایام دورکاری نیاز به ریموت روی یک سرور خاص هستند کنترل دسترسی آنها و ارایه مجوزات دسترسی و همچنین نظرات بر آنچه آنها در حال انجامش هستند امری بسیار ضروری است. سوءاستفاده از حق دسترسی از بزرگترین تهدیدات سایبری امروز است که اغلب منجر به خسارت های پرهزینه می شود و حتی می تواند کسب و کار یا سازمانی را فلج کند. همچنین استفاده از همین حق دسترسی یکی از محبوب‌ترین بردارهای حمله در بین هکرهاست. سرویس ManageEngine PAM360 عرضه شده تا از خطرات رو به رشد امنیتی با استفاده از برنامه مدیریت دسترسی (PAM) سد مستحکمی برای حفاظت از اطلاعات و دارایی های مهم استفاده نمایید به نحوی که هیچ دسترسی را بدون مدیریت، ناشناخته یا بدون نظارت باقی نگذارید. با داشتن قابلیت های ادغام سرویس PAM360، می توانید یک کنسول مرکزی ایجاد کنید که در آن مدیریت سطوح دسترسی در بخش‌های مختلف مدیریت خدمات فناوری اطلاعات را هندل کنید. سرویس PAM360 شرکت Manageengine راهکاری تحت وب است برای مدیریت یکپارچه مجوزات دسترسی در سطح سازمان است با استفاده از این ابزار کارآمد دیگر نگران ارایه دسترسی ریموت نباشید: مهمترین مزایای سرویس PAM: