تا حالا شده بخوای به سرور ویندوزت یا هر سیستم ویندوز دیگه ای از طریق RDP متصل بشی اما این خطا رو دریافت کنی ؟ می تونی با استفاده از آموزش لینک زیر این خطا رو رفع کنید :
برای مشاهده آموزش روی اینجا کلیک کنید.
Please open Telegram to view this post
VIEW IN TELEGRAM
👏6👍2
در دنیای فناوری اطلاعات، امنیت اطلاعات بسیار اهمیت دارد. یکی از روشهای اصلی برای حفاظت از دستگاهها و شبکهها، استفاده از ارتباطات امن میباشد. یکی از پروتکلهای رایج برای ایجاد ارتباط امن، SSH یا Secure Shell است. در این آموزش، ما به طور کامل فرایند فعالسازی SSH در دستگاههای شبکه از جمله تجهیزات سیسکو را بررسی خواهیم کرد.
برای مشاهده آموزش اینجا کلیک کنید.
Please open Telegram to view this post
VIEW IN TELEGRAM
👏5👍2🔥1👌1
داخل این ویدیو با استفاده از شبیه ساز و تحلیل هر یک از پکت ها در شبکه بررسی کردیم فرق hub با switch داخل شبکه چیست و باید از کدام استفاده کنیم.
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
فرق HUB با Switch داخل شبکه چیست ؟
داخل این ویدیو با استفاده از شبیه ساز و تحلیل هر یک از پکت ها در شبکه بررسی کردیم فرق hub با switch داخل شبکه چیست و باید از کدام استفاده کنیم.
👏10👍1
در طراحی و پیاده سازی شبکه ها ، موارد زیادی اهمیت دارند. یکی از این موارد استفاده و مدیریت از VLAN ها می باشند تا بتوانیم شبکههای سازمانی را به بهترین شکل مدیریت کنیم.در این مقاله قصد داریم در رابطه با اینکه vlan چیست و چطور می توان آن را ایجاد و مدیریت کرد و همچنین آموزش VLAN بندی در سوئیچ سیسکو آشنا شویم.
برای مشاهده آموزش اینجا کلیک کنید.
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡8👍1
سرویس Zabbix یک نرم افزار open source در سطح Enterprise می باشد که به منظور مانیتورینگ و بررسی کارایی و در دسترس بودن سرورها، دیوایس ها، سرویس ها، برنامه های کاربردی و سایر منابع در سیستم های متفاوت و زیرساخت شبکه بکار گرفته می شود.یکی از مهم ترین اجزا پایداری شبکه ، مانیتورینگ است تا بتوانیم در زمان مناسب بهترین تصمیم رو بگیریم.
با توجه به اهمیت این موضوع ، راهکار های شبکه IFT تصمیم گرفته است تا یک مینی دوره رایگان منتشر کند تا بتوانید مانیتورینگ را با Zabbix شروع کنید و در این مسیر طولانی اما کاربردی وارد شوید.در این دوره کاربردی ما موارد اولیه و موردنیاز برای شروع مانیتورینگ در Zabbix را بررسی می کنیم.از اتصال انواع سرور ها و دستگاه های زیرساخت شبکه تا طراحی اسکریپت ارسال پیامک برای ارائه دهنده پیامک موردنظر شما.
قسمت اول این مینی دوره رو می توانید با کلیک روی این متن مشاهده کنید
Please open Telegram to view this post
VIEW IN TELEGRAM
👏9👍4
قسمت دوم این مینی دوره رو می توانید با کلیک روی این متن مشاهده کنید
Please open Telegram to view this post
VIEW IN TELEGRAM
👏5👍2❤1💯1
H.Haghparast
zabbix.txt
1.1 KB
فایل دستورات استفاده شده در قسمت اول آموزش Zabbix
حتما برای استفاده از این فایل ویدیو را بصورت کامل مشاهده کنید.
📌 @iftnetwork
🌐 iftnetso.com
حتما برای استفاده از این فایل ویدیو را بصورت کامل مشاهده کنید.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6
توی این ویدیو با هم رده بندی دیتاسنتر ها رو بررسی کردیم.با توجه به اینکه آپتایم و کیفیت سرویس ها اهمیت بسیاری داره ، با انتخاب دیتاسنتر درست برای کولوکیشن و یا خرید سرور می تونیم رتبه بهتری برای کسب و کارمون در مقایسه با رقبا ایجاد کنیم.
پیشنهاد می کنم حتما قبل از کولوکیشن و یا خرید سرویس در دیتاسنتر خاصی این ویدیو درباره رتبه بندی دیتاسنتر ها رو مشاهده کنید !
برای مشاهده ویدیو اینجا کلیک کنید.
Please open Telegram to view this post
VIEW IN TELEGRAM
👏6🔥3
خیلی از زمان ها لازم میشه سلامت یک کابل رو تست کنیم.قطعا مطمئن ترین راه می تونه بررسی کابل با ابزار های تست های موجود باشه ، اما اگر برای مثال تجهیزات ما داخل دیتاسنتر یا مکانی باشه که دسترسی بهش به راحتی ممکن نیست چه راهی رو داریم ؟ اینجاست که تست TDR مطرح میشه.
بطور کلی از TDR یا Time-Domain Reflectometer برای بررسی و پیدا کردن خطا در metallic cables استفاده میشه (برای مثال کابل های شبکه یا coaxial ) .
🟡 نکات مهم قابل توجه قبل از اجرا تست :
وقتی که این تست رو برای یک interface اجرا کنید ، برای حدود 5 الی 7 ثانیه interface موردنظر از دسترس خارج میشه ، پس اگر بصورت remote متصل هستید و این تست رو برای یک interface مربوط به مثلا آپلینک اجرا کنید بطور کلی اتصال شما قطع خواهد شد.
این تست بصورت محدود تغییراتی در POE هم ایجاد میکنه ، پس اگر به interface یک دستگاه متصل هستش که از POE استفاده میکنه ، ممکنه خاموش / روشن بشه.
پورت مورد نظر رو هنگام اجرای تست TDR تغییر ندید.
اگر پورت در حال اجرای تست TDR رو به یک پورت Fast Ethernet وصل کنید، جفت سیمهای غیر فعال (4-5 و 7-8) به عنوان معیوب گزارش میشن، چون سر دیگر کابل این جفتها رو خاتمه نمیده (پشتیبانی نمیشه)
به دلیل ویژگیهای کابل، بهتره تست TDR رو چندین بار اجرا کنید تا نتایج دقیقی به دست بیارید.
در طول تست، وضعیت پورت (مثل جدا کردن کابل از هر دو سر) رو تغییر ندید، چون ممکنه نتایج نادرست بشه.
هدف TDR اینه که بفهمه کابل چقدر بد کار میکنه، نه این که کابل معیوب رو پیدا کنه.
وقتی TDR یک کابل معیوب رو شناسایی کرد، باید از یک ابزار تشخیص کابل استفاده کنید تا مشکل دقیقتر مشخص بشه.
- دستورات موردنیاز برای اجرا تست TDR :
در قدم اول دستور زیر رو اجرا کنید و بجای <interface> اسم interface موردنظر رو قرار بدید :
5 الی 7 ثانیه صبر کنید و سپس این دستور رو اجرا کنید :
- روی همه دستگاه ها این تست اجرا میشه ؟
نسخه IOS دستگاه نیازه بالاتر از 12.2 باشد.پشتیبانی این تست در سوئیچ های سیسکو به این شکل هستش :
همچنین در اکثر دستگاه های خانواده 9000 هم پشتیبانی میشه اما با توجه به مدل آنها کیفیت تست متفاوت هستش.
سوییچ 2960 از تست TDR در هر دو نوع پورت FastEthernet و GigabitEthernet دوحالته پشتیبانی میکنه، اما وقتی این تست روی پورت FastEthernet اجرا بشه، فقط دو جفت اول، یعنی جفتهای A و B، تست میشن. به دلایل مشخص، جفتهای C و D در پورتهای غیر GigabitEthernet تست نخواهند شد.
بهجز مدل WS-C2960-48PDL، هنگام استفاده از پورت GigabitEthernet در سوییچ Catalyst 2960، باید قبل از اجرای تست، بهصورت دستی نوع اینترفیس رو با استفاده از فرمان "media rj" روی حالت Copper تنظیم کنید.
مدلهای ساده (یا پورتهای غیر GigabitEthernet مسی) 3560 و 3750 قبل از سوییچ 2960 عرضه شدن. تراشه مربوط به تست TDR در طراحی سوییچ 2960 گنجانده شد. زمانی که Cisco مدلهای 3560G و 3750G رو عرضه کرد، تصمیم گرفته شد که ویژگی TDR بهصورت استاندارد در این مدلها وجود داشته باشه. بنابراین، مدلهای ساده 3560 و 3750 تنها سریهایی هستن که قابلیت TDR رو ندارن.
🟢 در پست های بعدی ، نتیجه تست رو با هم تحلیل می کنیم.
💎 @iftnetwork
#⃣ iftnetso.com
بطور کلی از TDR یا Time-Domain Reflectometer برای بررسی و پیدا کردن خطا در metallic cables استفاده میشه (برای مثال کابل های شبکه یا coaxial ) .
وقتی که این تست رو برای یک interface اجرا کنید ، برای حدود 5 الی 7 ثانیه interface موردنظر از دسترس خارج میشه ، پس اگر بصورت remote متصل هستید و این تست رو برای یک interface مربوط به مثلا آپلینک اجرا کنید بطور کلی اتصال شما قطع خواهد شد.
این تست بصورت محدود تغییراتی در POE هم ایجاد میکنه ، پس اگر به interface یک دستگاه متصل هستش که از POE استفاده میکنه ، ممکنه خاموش / روشن بشه.
پورت مورد نظر رو هنگام اجرای تست TDR تغییر ندید.
اگر پورت در حال اجرای تست TDR رو به یک پورت Fast Ethernet وصل کنید، جفت سیمهای غیر فعال (4-5 و 7-8) به عنوان معیوب گزارش میشن، چون سر دیگر کابل این جفتها رو خاتمه نمیده (پشتیبانی نمیشه)
به دلیل ویژگیهای کابل، بهتره تست TDR رو چندین بار اجرا کنید تا نتایج دقیقی به دست بیارید.
در طول تست، وضعیت پورت (مثل جدا کردن کابل از هر دو سر) رو تغییر ندید، چون ممکنه نتایج نادرست بشه.
هدف TDR اینه که بفهمه کابل چقدر بد کار میکنه، نه این که کابل معیوب رو پیدا کنه.
وقتی TDR یک کابل معیوب رو شناسایی کرد، باید از یک ابزار تشخیص کابل استفاده کنید تا مشکل دقیقتر مشخص بشه.
- دستورات موردنیاز برای اجرا تست TDR :
در قدم اول دستور زیر رو اجرا کنید و بجای <interface> اسم interface موردنظر رو قرار بدید :
test cable tdr interface <interface>
5 الی 7 ثانیه صبر کنید و سپس این دستور رو اجرا کنید :
show cable tdr interface <interface>
- روی همه دستگاه ها این تست اجرا میشه ؟
نسخه IOS دستگاه نیازه بالاتر از 12.2 باشد.پشتیبانی این تست در سوئیچ های سیسکو به این شکل هستش :
Model / TDR Support
2960 / Yes *
2960G / Yes
2960S / Yes
2918 / Unknown
2350 / Unknown
2360 / Unknown
2975 / Unknown
3560 / No
3560G Yes
3560E-3560X / Yes
3750 / No
3750G / Yes
3750E-3750X / Yes
Nexus 2K / Unknown
Nexus 5K / Unknown
Nexus 7K / Yes *
Sup7E-X4548 / Yes
همچنین در اکثر دستگاه های خانواده 9000 هم پشتیبانی میشه اما با توجه به مدل آنها کیفیت تست متفاوت هستش.
سوییچ 2960 از تست TDR در هر دو نوع پورت FastEthernet و GigabitEthernet دوحالته پشتیبانی میکنه، اما وقتی این تست روی پورت FastEthernet اجرا بشه، فقط دو جفت اول، یعنی جفتهای A و B، تست میشن. به دلایل مشخص، جفتهای C و D در پورتهای غیر GigabitEthernet تست نخواهند شد.
بهجز مدل WS-C2960-48PDL، هنگام استفاده از پورت GigabitEthernet در سوییچ Catalyst 2960، باید قبل از اجرای تست، بهصورت دستی نوع اینترفیس رو با استفاده از فرمان "media rj" روی حالت Copper تنظیم کنید.
مدلهای ساده (یا پورتهای غیر GigabitEthernet مسی) 3560 و 3750 قبل از سوییچ 2960 عرضه شدن. تراشه مربوط به تست TDR در طراحی سوییچ 2960 گنجانده شد. زمانی که Cisco مدلهای 3560G و 3750G رو عرضه کرد، تصمیم گرفته شد که ویژگی TDR بهصورت استاندارد در این مدلها وجود داشته باشه. بنابراین، مدلهای ساده 3560 و 3750 تنها سریهایی هستن که قابلیت TDR رو ندارن.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7👏4
قسمت سوم این مینی دوره رو می توانید با کلیک روی این متن مشاهده کنید
Please open Telegram to view this post
VIEW IN TELEGRAM
👏6👍2🙏1💯1
اگر میخوایند یه گزارش دقیق از مصرف CPU داشته باشید، این کامند رو امتحان کنید:
sar 1
این کامند مصرف کلی CPU رو نشون میده و بهصورت مجزا درصد استفاده توسط user و system رو هر 1 ثانیه بهروزرسانی میکنه.
بیشتر ابزارها مصرف CPU رو بهصورت Per Thread نمایش میدن، اما این ابزار دید جامعی از کل مصرف سیستم ارائه میده.
⏳ عدد "1" بعد از sar یعنی دادهها رو هر یک ثانیه جمعآوری و نمایش بده. اگه بخواین چند نمونه پشتسرهم بگیرید، میتونید تعداد رو هم مشخص کنید، مثال :
sar 1 10
یا برای نمایش هر 10 ثانیه یکبار :
sar 10
👨💻 ابزار sar از بسته sysstat هستش. اگر نصب نیست، میتونید با این دستور نصبش کنید:
apt install sysstat
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5👏3💯1
در این ویدیو با ابزار Netwatch در روترهای میکروتیک آشنا میشیم و نحوه استفاده از اون برای ایجاد لاگ و مانیتورینگ وضعیت شبکه رو بررسی میکنیم. Netwatch یکی از ابزارهای قدرتمند میکروتیکه که امکان نظارت بر دسترسی دستگاهها و ارتباطات رو فراهم میکنه.
ما در این ویدیو، فقط یک لاگ ساده رو پیادهسازی کردیم، اما شما میتونید از این ابزار برای اجرای اسکریپتها، ارسال هشدارها، و حتی مدیریت خودکار شبکه استفاده کنید. این قابلیت شباهت زیادی به IP SLA در روترهای سیسکو داره و میتونه برای تحلیل و پایش شبکه، ابزار ارزشمندی باشه.
برای مشاهده ویدیو اینجا کلیک کنید.
کامند نمونه مربوط به زمانی که Host با مقدار 8.8.8.8 مورد نظرمون UP شد :
و هنگام Down شدن :
📌 @iftnetwork
🌐 iftnetso.com
ما در این ویدیو، فقط یک لاگ ساده رو پیادهسازی کردیم، اما شما میتونید از این ابزار برای اجرای اسکریپتها، ارسال هشدارها، و حتی مدیریت خودکار شبکه استفاده کنید. این قابلیت شباهت زیادی به IP SLA در روترهای سیسکو داره و میتونه برای تحلیل و پایش شبکه، ابزار ارزشمندی باشه.
برای مشاهده ویدیو اینجا کلیک کنید.
کامند نمونه مربوط به زمانی که Host با مقدار 8.8.8.8 مورد نظرمون UP شد :
:log info "Ping to 8.8.8.8 successful"
و هنگام Down شدن :
:log info "Ping to 8.8.8.8 Failed"
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7👏2
در این قسمت، با مفهوم SNMP Trap و کاربردهای اون در مدیریت شبکه آشنا میشیم. SNMP Trap روشی برای ارسال هشدارها و اطلاعات فوری از دستگاههای شبکه به سیستمهای مانیتورینگه که به شما کمک میکنه مشکلات رو سریعتر شناسایی کنید.
این قابلیت بهجای درخواست دستی اطلاعات، به دستگاه اجازه میده تا بهصورت خودکار تغییرات یا خطاها رو گزارش بده و این باعث صرفهجویی در زمان و بهبود کارایی مدیریت شبکه میشه.
شما از SNMP Trap در کنار ابزارهایی مثل Zabbix یا PRTG میتونید برای نظارت بهتر استفاده کنید.
این ویدیو رو می تونید از طریق لینک زیر مشاهده کنید :
https://www.instagram.com/reel/DDFKbfutuBa/?igsh=MTYwNzNyc2ptdG93eQ==
📌 @iftnetwork
🌐 iftnetso.com
این قابلیت بهجای درخواست دستی اطلاعات، به دستگاه اجازه میده تا بهصورت خودکار تغییرات یا خطاها رو گزارش بده و این باعث صرفهجویی در زمان و بهبود کارایی مدیریت شبکه میشه.
شما از SNMP Trap در کنار ابزارهایی مثل Zabbix یا PRTG میتونید برای نظارت بهتر استفاده کنید.
این ویدیو رو می تونید از طریق لینک زیر مشاهده کنید :
https://www.instagram.com/reel/DDFKbfutuBa/?igsh=MTYwNzNyc2ptdG93eQ==
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4👏3
H.Haghparast
در این قسمت، با مفهوم SNMP Trap و کاربردهای اون در مدیریت شبکه آشنا میشیم. SNMP Trap روشی برای ارسال هشدارها و اطلاعات فوری از دستگاههای شبکه به سیستمهای مانیتورینگه که به شما کمک میکنه مشکلات رو سریعتر شناسایی کنید. این قابلیت بهجای درخواست دستی اطلاعات،…
خوشحال میشیم اگر ویدیو براتون مفید بود لایک کنید و نظراتتون رو برامون داخل کامنت ها بنویسید.حتما فراموش نکنید که پیج را هم فالو کنید 😉
اگر پیشنهادی برای بهبود ویدیو ها دارید می تونید از طریق آیدی زیر با من در ارتباط باشید :
@iftnetso
با کمال میل منتظر شنیدن نظرات ارزشمند شما هستم. دریافت بازخورد شما باعث خوشحالی و انگیزهی بیشتر ما خواهد شد 🙏🏼
اگر پیشنهادی برای بهبود ویدیو ها دارید می تونید از طریق آیدی زیر با من در ارتباط باشید :
@iftnetso
با کمال میل منتظر شنیدن نظرات ارزشمند شما هستم. دریافت بازخورد شما باعث خوشحالی و انگیزهی بیشتر ما خواهد شد 🙏🏼
❤7👍1💯1
محیط مجازی Proxmox (VE) یک پلتفرم مدیریت مجازیسازی متنباز و قدرتمند است. با اینکه این پلتفرم ویژگیهای پیشرفته بسیاری را به صورت رایگان ارائه میدهد، اما کاربران اغلب با یک پیام پاپآپ مربوط به اشتراک روبرو میشوند که ممکن است مزاحم باشد. خبر خوب این است که این پیام اختیاری بوده و میتوان آن را بدون تأثیرگذاری بر عملکرد سیستم غیرفعال کرد. در ادامه، اسکریپتی را معرفی میکنیم که این پیام را به طور ایمن حذف میکند.
این اسکریپت به منظور انجام کارهای زیر طراحی شده است:
ایجاد نسخه پشتیبان: پیش از اعمال هر تغییری، این اسکریپت یک نسخه پشتیبان از فایل proxmoxlib.js تهیه میکند تا در صورت نیاز بتوانید تغییرات را بازگردانید.
ویرایش کد Proxmox: این اسکریپت فایل proxmoxlib.js را ویرایش کرده و کدی اضافه میکند که بررسی اشتراک را نادیده میگیرد. این کار باعث میشود پیام مزاحم دیگر ظاهر نشود.
بهروزرسانی تنظیمات APT: یک فایل تنظیمات در مسیر /etc/apt/apt.conf.d/ اضافه میکند تا تغییرات حتی پس از بهروزرسانی Proxmox حفظ شوند. بنابراین نیازی نیست که اسکریپت را به طور مکرر اعمال کنید.
راهاندازی مجدد سرویسهای Proxmox: سرویس pveproxy.service را برای اعمال تغییرات فوراً راهاندازی مجدد میکند و تجربه کاربری روانی را فراهم میآورد.
اجرای مستقیم اسکریپت از منبع نسخه انگلیسی بلاگ من ( pktflow.net ):
📌 @iftnetwork
🌐 iftnetso.com
این اسکریپت به منظور انجام کارهای زیر طراحی شده است:
ایجاد نسخه پشتیبان: پیش از اعمال هر تغییری، این اسکریپت یک نسخه پشتیبان از فایل proxmoxlib.js تهیه میکند تا در صورت نیاز بتوانید تغییرات را بازگردانید.
ویرایش کد Proxmox: این اسکریپت فایل proxmoxlib.js را ویرایش کرده و کدی اضافه میکند که بررسی اشتراک را نادیده میگیرد. این کار باعث میشود پیام مزاحم دیگر ظاهر نشود.
بهروزرسانی تنظیمات APT: یک فایل تنظیمات در مسیر /etc/apt/apt.conf.d/ اضافه میکند تا تغییرات حتی پس از بهروزرسانی Proxmox حفظ شوند. بنابراین نیازی نیست که اسکریپت را به طور مکرر اعمال کنید.
راهاندازی مجدد سرویسهای Proxmox: سرویس pveproxy.service را برای اعمال تغییرات فوراً راهاندازی مجدد میکند و تجربه کاربری روانی را فراهم میآورد.
اجرای مستقیم اسکریپت از منبع نسخه انگلیسی بلاگ من ( pktflow.net ):
bash -c "$(wget -qLO - https://vault.pktflow.net/scripts/proxnag.sh)"
Please open Telegram to view this post
VIEW IN TELEGRAM
👌3😍3👍1
در این ویدیو به معرفی Network Infrastructure Security Guide از یک سازمان امنیتی معتبر دولتی پرداختم. این راهنما یک چکلیست کامل و معتبر برای تقویت امنیت زیرساختهای شبکه است که توسط یکی از نهادهای برجسته در زمینه امنیت سایبری تدوین شده. با استفاده از این راهنما، میتوانید به طور سیستماتیک امنیت شبکهتون رو بررسی و بهبود بدید. این چکلیست شامل اصول و استانداردهایی برای محافظت از شبکه در برابر تهدیدات مختلف، از جمله حملات سایبری و دسترسیهای غیرمجاز است.
🔒 اگر شما هم به دنبال راهکارهایی معتبر برای افزایش امنیت شبکه خود هستید، این فایل میتواند به شما کمک کند تا تهدیدات را شناسایی کرده و از شبکهتان در برابر آسیبهای احتمالی محافظت کنید.
لینک ویدیو :
https://www.instagram.com/reel/DDmnD_HN0Ey/?igsh=YWp5bXI1eDc5dWI4
📌 @iftnetwork
🌐 iftnetso.com
🔒 اگر شما هم به دنبال راهکارهایی معتبر برای افزایش امنیت شبکه خود هستید، این فایل میتواند به شما کمک کند تا تهدیدات را شناسایی کرده و از شبکهتان در برابر آسیبهای احتمالی محافظت کنید.
لینک ویدیو :
https://www.instagram.com/reel/DDmnD_HN0Ey/?igsh=YWp5bXI1eDc5dWI4
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1👏1
H.Haghparast
در این ویدیو به معرفی Network Infrastructure Security Guide از یک سازمان امنیتی معتبر دولتی پرداختم. این راهنما یک چکلیست کامل و معتبر برای تقویت امنیت زیرساختهای شبکه است که توسط یکی از نهادهای برجسته در زمینه امنیت سایبری تدوین شده. با استفاده از این راهنما،…
Please open Telegram to view this post
VIEW IN TELEGRAM
تفاوتهای کلیدی بین SIEM، SOAR و XDR: ابزارهای ضروری امنیت شبکه
در دنیای امروز امنیت ، ابزارها و راهکارهای مختلفی برای شناسایی و مقابله با تهدیدات وجود دارند. اما این ابزارها با یکدیگر چه تفاوتی دارند و هر کدام چه نقشی ایفا میکنند؟ در اینجا به مقایسه SIEM، SOAR و XDR میپردازیم:
📁 مدیریت اطلاعات و رویدادهای امنیتی SIEM (Security Information and Event Management) :
این سیستم بیشتر یک راهکار نظارتی و مدیریتی هستش ، SIEM اطلاعات امنیتی را از منابع مختلف (مثل تجهیزات شبکه و سرورها) جمعآوری کرده و آنها را تحلیل میکند.اهداف SIEM :
- شناسایی تهدیدات احتمالی
- مدیریت لاگها و گزارشها
- بررسی رعایت شدن قوانین امنیتی تنظیم شده
🔵 هماهنگی، خودکارسازی و پاسخدهی امنیتی SOAR (Security Orchestration, Automation, and Response) :
همانطور که می دونید در دنیای امروز بیشتر هدف ما Automation هستش ، SOAR در حقیقت کمک میکنه پاسخ های ما به رخداد ها امنیتی Automate شوند و فشار کاری تیم امنیتی کمتر شود.اهداف SOAR :
- خودکارسازی واکنشها به رویدادهای امنیتی
- امکان برنامهریزی واکنشها بر اساس نیازهای سازمان
- تسهیل هماهنگی میان ابزارهای امنیتی، کمک میکند تا پاسخدهی به تهدیدات سریعتر و مؤثرتر انجام شود.
🔴 شناسایی ، تشخیص و پاسخ گسترده XDR (Extended Detection and Response) :
این سرویس در حقیقت نسخه مدرن تر EDR هستش که دیتا ها رو بصورت Real Time جمع آوری میکنه و تلاش آن در شناسایی و پاسخگویی Real Time به رخداد های امنیتی هستش.از اهداف XDR می توان به موارد زیر اشاره کرد :
- دادههای تهدیدات را از بخشهای مختلف (endpoints) جمعآوری میکند.
- شناسایی تهدیدات پیچیده در زمان واقعی را سادهتر میکند
- امکان بررسی و پاسخدهی سریعتر به تهدیدات را فراهم میآورد
⁉️ با این توضیحات آیا SIEM و XDR شبیه به هم هستند ؟
ممکن است XDR و SIEM در نگاه اول شباهتهایی داشته باشند، اما در واقع کاربردها و اهداف متفاوتی دارند:
سرویس XDR با تمرکز بر شناسایی تهدیدات در زمان واقعی، دادههای امنیتی را از بخشهای مختلف (endpoints) جمعآوری کرده و برای شناسایی تهدیدات پیشرفته تحلیل میکند.
سرویس SIEM بیشتر بر مدیریت لاگها تمرکز دارد و اغلب برای رعایت قوانین امنیتی تنظیم شده استفاده میشود.
✅ بسیاری از سازمانها از هر دو ابزار بهصورت مکمل استفاده میکنند تا یک سیستم امنیتی جامعتر و کارآمدتر ایجاد کنند.
📌 @iftnetwork
🌐 iftnetso.com
در دنیای امروز امنیت ، ابزارها و راهکارهای مختلفی برای شناسایی و مقابله با تهدیدات وجود دارند. اما این ابزارها با یکدیگر چه تفاوتی دارند و هر کدام چه نقشی ایفا میکنند؟ در اینجا به مقایسه SIEM، SOAR و XDR میپردازیم:
📁 مدیریت اطلاعات و رویدادهای امنیتی SIEM (Security Information and Event Management) :
این سیستم بیشتر یک راهکار نظارتی و مدیریتی هستش ، SIEM اطلاعات امنیتی را از منابع مختلف (مثل تجهیزات شبکه و سرورها) جمعآوری کرده و آنها را تحلیل میکند.اهداف SIEM :
- شناسایی تهدیدات احتمالی
- مدیریت لاگها و گزارشها
- بررسی رعایت شدن قوانین امنیتی تنظیم شده
همانطور که می دونید در دنیای امروز بیشتر هدف ما Automation هستش ، SOAR در حقیقت کمک میکنه پاسخ های ما به رخداد ها امنیتی Automate شوند و فشار کاری تیم امنیتی کمتر شود.اهداف SOAR :
- خودکارسازی واکنشها به رویدادهای امنیتی
- امکان برنامهریزی واکنشها بر اساس نیازهای سازمان
- تسهیل هماهنگی میان ابزارهای امنیتی، کمک میکند تا پاسخدهی به تهدیدات سریعتر و مؤثرتر انجام شود.
این سرویس در حقیقت نسخه مدرن تر EDR هستش که دیتا ها رو بصورت Real Time جمع آوری میکنه و تلاش آن در شناسایی و پاسخگویی Real Time به رخداد های امنیتی هستش.از اهداف XDR می توان به موارد زیر اشاره کرد :
- دادههای تهدیدات را از بخشهای مختلف (endpoints) جمعآوری میکند.
- شناسایی تهدیدات پیچیده در زمان واقعی را سادهتر میکند
- امکان بررسی و پاسخدهی سریعتر به تهدیدات را فراهم میآورد
⁉️ با این توضیحات آیا SIEM و XDR شبیه به هم هستند ؟
ممکن است XDR و SIEM در نگاه اول شباهتهایی داشته باشند، اما در واقع کاربردها و اهداف متفاوتی دارند:
سرویس XDR با تمرکز بر شناسایی تهدیدات در زمان واقعی، دادههای امنیتی را از بخشهای مختلف (endpoints) جمعآوری کرده و برای شناسایی تهدیدات پیشرفته تحلیل میکند.
سرویس SIEM بیشتر بر مدیریت لاگها تمرکز دارد و اغلب برای رعایت قوانین امنیتی تنظیم شده استفاده میشود.
✅ بسیاری از سازمانها از هر دو ابزار بهصورت مکمل استفاده میکنند تا یک سیستم امنیتی جامعتر و کارآمدتر ایجاد کنند.
Please open Telegram to view this post
VIEW IN TELEGRAM
👏5💯3🔥1