۱۰۰ مفهوم شبکه و پشتیبانی را کوتاه و کاربردی یاد بگیرید
از VLAN و DNS تا Monitoring، Service Desk، ISMS و COBIT؛ پاسخهای کوتاه برای مدیر فناوری اطلاعات، کارشناس شبکه و تیم پشتیبانی.
چون Ping فقط رسیدن ICMP را نشان میدهد؛ پورت، DNS، TLS، Proxy یا خود Application ممکن است همچنان مشکل داشته باشد.
روی کارتها کلیک کنید تا پاسخ کامل باز شود.
001
شبکه
VLAN چیست؟
پاسخ کوتاه
VLAN شبکه را در لایه دوم به Broadcast Domainهای جدا تقسیم میکند. هدف فقط نظم نیست؛ جداسازی کاربران، سرورها، تلفنها یا مهمانها میتواند امنیت و عیبیابی را هم بهتر کند. VLAN بدون طراحی IP، Routing و Policy مناسب فقط جداسازی ظاهری است.
مطالعه عمیقتر ←
002
شبکه
Subnet Mask چه چیزی را مشخص میکند؟
پاسخ کوتاه
Subnet Mask تعیین میکند کدام بخش IP متعلق به Network و کدام بخش متعلق به Host است. اشتباه در Mask میتواند باعث شود دو سیستم تصور متفاوتی از هممحلی شبکه داشته باشند و ترافیک به Gateway اشتباه برود.
مطالعه عمیقتر ←
003
شبکه
CIDR چیست؟
پاسخ کوتاه
CIDR روش فشرده نمایش اندازه شبکه است؛ مثلاً /24 یعنی ۲۴ بیت برای Network. CIDR در طراحی Subnet، Route Summarization و ACLها کاربرد دارد و جایگزین مدل قدیمی Classful شده است.
مطالعه عمیقتر ←
004
شبکه
Default Gateway چه زمانی استفاده میشود؟
پاسخ کوتاه
وقتی مقصد خارج از Subnet محلی باشد، سیستم بسته را به Default Gateway میفرستد. اگر Gateway اشتباه باشد، ارتباط داخل همان Subnet ممکن است سالم بماند ولی دسترسی به شبکههای دیگر یا اینترنت قطع شود.
مطالعه عمیقتر ←
005
شبکه
DNS فقط نام دامنه را به IP تبدیل میکند؟
پاسخ کوتاه
این مهمترین نقش DNS است، اما رکوردهای MX، TXT، SRV، CNAME و PTR نیز برای ایمیل، احراز هویت، سرویسیابی و Reverse Lookup استفاده میشوند. بسیاری از اختلالهای ظاهراً «شبکهای» در واقع DNS هستند.
مطالعه عمیقتر ←
006
شبکه
DHCP چه مشکلی را حل میکند؟
پاسخ کوتاه
DHCP تنظیمات IP، Gateway، DNS و گزینههای دیگر را خودکار به کلاینتها میدهد. طراحی بد Scope، Lease یا Relay میتواند باعث کمبود IP یا دریافت تنظیمات اشتباه شود.
مطالعه عمیقتر ←
007
شبکه
ARP چیست؟
پاسخ کوتاه
ARP در IPv4 نگاشت IP محلی به MAC Address را انجام میدهد. اگر ARP Table اشتباه، قدیمی یا آلوده شود، ممکن است سیستم IP درست را داشته باشد اما فریم به مقصد درست نرسد.
مطالعه عمیقتر ←
008
شبکه
MAC Address چه تفاوتی با IP دارد؟
پاسخ کوتاه
MAC شناسه لایه دوم رابط شبکه است و IP آدرس منطقی لایه سوم. Switch معمولاً براساس MAC تصمیم میگیرد و Router براساس IP. دانستن این تفاوت برای عیبیابی مسیر بسیار مهم است.
مطالعه عمیقتر ←
009
شبکه
Trunk Port چیست؟
پاسخ کوتاه
Trunk چند VLAN را روی یک لینک حمل میکند و معمولاً از 802.1Q Tag استفاده میکند. عدم تطابق Native VLAN یا Allowed VLAN میتواند باعث قطع بخشی از ترافیک شود در حالی که لینک فیزیکی Up است.
مطالعه عمیقتر ←
010
شبکه
STP چرا لازم است؟
پاسخ کوتاه
Spanning Tree Protocol از Loop لایه دوم جلوگیری میکند. بدون STP یک حلقه ساده میتواند Broadcast Storm ایجاد کند و کل شبکه را از کار بیندازد. طراحی Redundancy بدون درک STP خطرناک است.
مطالعه عمیقتر ←
011
شبکه
MTU چیست؟
پاسخ کوتاه
MTU حداکثر اندازه Packet قابل حمل بدون Fragmentation در یک مسیر است. عدم تطابق MTU در VPN، Tunnel یا WAN میتواند باعث شود Ping کار کند ولی بعضی سایتها یا Sessionها ناقص باز شوند.
مطالعه عمیقتر ←
012
شبکه
NAT چه کاری انجام میدهد؟
پاسخ کوتاه
NAT آدرسهای IP را هنگام عبور از یک مرز شبکه ترجمه میکند. رایجترین کاربرد آن اشتراکگذاری IP عمومی است، اما در Publish سرویسها و اتصال شبکههای همپوشان نیز استفاده میشود.
مطالعه عمیقتر ←
013
شبکه
Port در TCP/IP یعنی چه؟
پاسخ کوتاه
Port یک شماره منطقی برای تفکیک سرویسها روی یک Host است. باز بودن IP بهتنهایی کافی نیست؛ ممکن است Host در دسترس باشد اما Port سرویس بسته، فیلتر یا Listen نشده باشد.
مطالعه عمیقتر ←
014
شبکه
Static Route چه زمانی مناسب است؟
پاسخ کوتاه
برای مسیرهای ساده، پایدار و محدود Static Route شفاف و قابل کنترل است. در شبکه بزرگ یا پویا، نگهداری دستی Routeها میتواند خطاپذیر شود و Routing Protocolها مناسبتر باشند.
مطالعه عمیقتر ←
015
شبکه
Wi-Fi قوی همیشه یعنی Wi-Fi خوب؟
پاسخ کوتاه
خیر. قدرت سیگنال فقط یکی از عوامل است. Interference، Channel Utilization، تعداد Client، Roaming، Backhaul و ظرفیت AP نیز کیفیت واقعی را تعیین میکنند.
مطالعه عمیقتر ←
016
مانیتورینگ
مانیتورینگ شبکه دقیقاً چه چیزی را کم میکند؟
پاسخ کوتاه
مانیتورینگ زمان بین شروع مشکل و آگاه شدن تیم را کاهش میدهد. ارزش واقعی وقتی ایجاد میشود که Alert به اقدام، Ticket و تحلیل علت متصل شود؛ نه صرفاً تعداد نمودارها بیشتر شود.
مطالعه عمیقتر ←
017
مانیتورینگ
Availability چه تفاوتی با Performance دارد؟
پاسخ کوتاه
ممکن است سرویس Up باشد اما بسیار کند کار کند. Availability میگوید سرویس قابل دسترس است؛ Performance میگوید با چه کیفیتی پاسخ میدهد. پشتیبانی حرفهای هر دو را میسنجد.
مطالعه عمیقتر ←
018
مانیتورینگ
Threshold ثابت همیشه کافی است؟
پاسخ کوتاه
نه. عدد ثابت برای همه تجهیزات و ساعات لزوماً مناسب نیست. Baseline، Trend و الگوی مصرف کمک میکنند هشدارها با رفتار واقعی سرویس همخوانتر شوند.
مطالعه عمیقتر ←
019
مانیتورینگ
Alert Fatigue چیست؟
پاسخ کوتاه
وقتی تیم با تعداد زیادی هشدار کماهمیت روبهرو شود، حساسیتش به Alert واقعی کم میشود. راهحل، حذف مانیتورینگ نیست؛ تنظیم Severity، Deduplication، Dependency و Escalation است.
مطالعه عمیقتر ←
020
مانیتورینگ
SNMP چه کاربردی دارد؟
پاسخ کوتاه
SNMP برای خواندن وضعیت و Counterهای تجهیزات و در برخی سناریوها اعمال تنظیمات استفاده میشود. Interface Traffic، CPU، Temperature و Errorها از دادههای رایج آن هستند.
مطالعه عمیقتر ←
021
مانیتورینگ
Syslog چه چیزی به مانیتورینگ اضافه میکند؟
پاسخ کوتاه
Metric میگوید چه چیزی تغییر کرده؛ Syslog اغلب توضیح میدهد چه رویدادی رخ داده است. ترکیب Event و Metric میتواند مسیر تشخیص را بسیار کوتاهتر کند.
مطالعه عمیقتر ←
022
مانیتورینگ
Packet Loss از چه مقداری مهم میشود؟
پاسخ کوتاه
یک عدد واحد برای همه سرویسها وجود ندارد. Voice، Video و Remote Session به Loss و Jitter حساسترند. اهمیت Loss باید با نوع سرویس، مدت و محل وقوع سنجیده شود.
مطالعه عمیقتر ←
023
مانیتورینگ
Jitter چیست؟
پاسخ کوتاه
Jitter تغییرپذیری زمان رسیدن Packetهاست. حتی اگر میانگین Latency مناسب باشد، Jitter بالا میتواند Voice و Video را خراب کند.
مطالعه عمیقتر ←
024
مانیتورینگ
Capacity Monitoring چرا مهم است؟
پاسخ کوتاه
بسیاری از بحرانها ناگهانی نیستند؛ Disk، Bandwidth، Memory یا Sessionها آرامآرام به سقف نزدیک میشوند. Trend ظرفیت فرصت میدهد قبل از Incident اقدام شود.
مطالعه عمیقتر ←
025
مانیتورینگ
Dependency Mapping چه فایدهای دارد؟
پاسخ کوتاه
اگر یک Core Switch Down شود ممکن است دهها Alert فرعی ساخته شود. شناخت Dependency کمک میکند Root Cause از علائم ثانویه جدا شود و تیم روی نقطه درست تمرکز کند.
مطالعه عمیقتر ←
026
مانیتورینگ
NOC با مانیتورینگ چه تفاوتی دارد؟
پاسخ کوتاه
Monitoring ابزار دیدن است؛ NOC مدل عملیاتی برای مشاهده، تحلیل، Escalation و هماهنگی پاسخ است. داشتن داشبورد بهتنهایی NOC نمیسازد.
مطالعه عمیقتر ←
027
مانیتورینگ
Baseline چیست؟
پاسخ کوتاه
Baseline رفتار معمول یک سرویس یا تجهیز در شرایط عادی است. بدون Baseline ممکن است افزایش تدریجی مصرف یا افت کیفیت دیده نشود چون هنوز از Threshold ثابت عبور نکرده است.
مطالعه عمیقتر ←
028
مانیتورینگ
MTTD چیست؟
پاسخ کوتاه
Mean Time to Detect میانگین زمانی است که طول میکشد تیم از شروع مشکل باخبر شود. مانیتورینگ و Alerting خوب باید MTTD را کم کند، اما فقط وقتی هشدار قابل اقدام باشد.
مطالعه عمیقتر ←
029
کاربران و Endpoint
Endpoint یعنی فقط لپتاپ کاربر؟
پاسخ کوتاه
Endpoint هر دستگاه انتهایی متصل به شبکه است؛ لپتاپ، دسکتاپ، سرور، موبایل یا حتی برخی تجهیزات تخصصی. در عملیات پشتیبانی معمولاً تمرکز Endpoint Management روی دستگاههای کاربری و سرورهاست.
مطالعه عمیقتر ←
030
کاربران و Endpoint
Patch Management چرا بخشی از پشتیبانی است؟
پاسخ کوتاه
Patch فقط موضوع امنیت نیست. نسخههای قدیمی سیستمعامل و نرمافزار میتوانند خطا، ناسازگاری و هزینه پشتیبانی ایجاد کنند. Patch Management منظم هم ریسک و هم Incident قابل پیشگیری را کم میکند.
مطالعه عمیقتر ←
031
کاربران و Endpoint
Inventory چه کمکی به کارشناس میکند؟
پاسخ کوتاه
وقتی مدل دستگاه، RAM، Disk، سیستمعامل و نرمافزارها معلوم باشد، کارشناس برای هر Ticket از صفر سؤال نمیپرسد. Inventory خوب زمان تشخیص را کم و تصمیم خرید را هم دقیقتر میکند.
مطالعه عمیقتر ←
032
کاربران و Endpoint
Remote Support چه زمانی باید Attended باشد؟
پاسخ کوتاه
وقتی حضور و رضایت کاربر بخشی از سیاست سازمان است، Attended Support مناسبتر است. برای سرور یا سیستمهای بدون کاربر ممکن است Unattended Access با کنترل دسترسی قویتر لازم باشد.
مطالعه عمیقتر ←
033
کاربران و Endpoint
چرا چند ابزار ریموت مشکلساز میشوند؟
پاسخ کوتاه
هر ابزار Agent، حساب، Policy و مسیر اتصال خودش را دارد. تعدد ابزار باعث پیچیدگی، ضعف Audit و سردرگمی کارشناس میشود. استانداردسازی Remote Support هزینه عملیاتی را کم میکند.
مطالعه عمیقتر ←
034
کاربران و Endpoint
Local Admin برای همه کاربران چرا خطرناک است؟
پاسخ کوتاه
دسترسی Local Admin سطح اثر Malware و خطای انسانی را بالا میبرد. بهتر است نصب و تغییرات حساس با فرآیند مشخص یا ابزار مدیریتی انجام شوند، نه با Administrator دائمی.
مطالعه عمیقتر ←
035
کاربران و Endpoint
Software Deployment متمرکز چه مزیتی دارد؟
پاسخ کوتاه
نصب متمرکز باعث میشود نسخهها استانداردتر باشند، خطای دستی کمتر شود و بتوان فهمید چه دستگاهی نصب موفق یا ناموفق داشته است.
مطالعه عمیقتر ←
036
کاربران و Endpoint
Disk Space چرا باید مانیتور شود؟
پاسخ کوتاه
پر شدن Disk یکی از علتهای رایج اختلال سرویس و کندی Endpoint است. Trend ظرفیت اجازه میدهد قبل از رسیدن به مرز بحرانی اقدام شود.
مطالعه عمیقتر ←
037
کاربران و Endpoint
چرا تجربه کاربر با سبز بودن مانیتورینگ فرق دارد؟
پاسخ کوتاه
ممکن است Server و Network Up باشند اما کاربر با Login، DNS، Profile، Browser یا Endpoint مشکل داشته باشد. سلامت فنی زیرساخت معادل تجربه خوب کاربر نیست.
مطالعه عمیقتر ←
038
کاربران و Endpoint
Endpoint Health چه چیزهایی را باید ببیند؟
پاسخ کوتاه
بسته به سازمان: CPU، Memory، Disk، Patch، Antivirus، Connectivity، Serviceهای حیاتی و خطاهای تکراری. هدف جمعکردن داده نیست؛ پیدا کردن نشانههایی است که به اقدام منجر میشوند.
مطالعه عمیقتر ←
039
کاربران و Endpoint
UAC چه کمکی میکند؟
پاسخ کوتاه
User Account Control اجرای عملیات با سطح دسترسی بالاتر را قابل تشخیصتر میکند. خاموش کردن UAC برای راحتی پشتیبانی معمولاً انتخاب مناسبی نیست؛ ابزار Remote باید Elevation را درست مدیریت کند.
مطالعه عمیقتر ←
040
کاربران و Endpoint
چرا ثبت Session پشتیبانی مهم است؟
پاسخ کوتاه
ثبت زمان، کارشناس، دستگاه و نتیجه Session برای Audit، پیگیری Ticket و حل اختلاف مفید است. برای محیط حساس ممکن است Session Recording هم لازم باشد.
مطالعه عمیقتر ←
041
ITIL و Service Desk
Incident چیست؟
پاسخ کوتاه
Incident اختلال یا کاهش کیفیت یک سرویس است. هدف اولیه Incident Management بازگرداندن سرویس در سریعترین زمان منطقی است، نه الزاماً پیدا کردن علت ریشهای در همان لحظه.
مطالعه عمیقتر ←
042
ITIL و Service Desk
Service Request چیست؟
پاسخ کوتاه
درخواست استاندارد کاربر مثل نصب نرمافزار، ایجاد دسترسی یا تحویل تجهیزات Service Request است، نه Incident. جداکردن این دو باعث میشود آمار خرابی واقعیتر بماند.
مطالعه عمیقتر ←
043
ITIL و Service Desk
Problem چیست؟
پاسخ کوتاه
Problem علت یا علت احتمالی یک یا چند Incident است. اگر یک اختلال مرتب تکرار شود، بستن Ticketها کافی نیست؛ باید الگو و علت ریشهای بررسی شود.
مطالعه عمیقتر ←
044
ITIL و Service Desk
Known Error چیست؟
پاسخ کوتاه
Known Error مشکلی است که علت یا Workaround آن شناخته شده است. ثبت آن کمک میکند Incidentهای بعدی سریعتر حل شوند تا زمانی که اصلاح نهایی انجام شود.
مطالعه عمیقتر ←
045
ITIL و Service Desk
Change چرا باید ثبت شود؟
پاسخ کوتاه
تغییرات زیرساخت میتوانند Incident جدید بسازند. ثبت دلیل، مسئول، زمان، ریسک و Rollback باعث میشود تغییر قابل کنترل و قابل بازبینی باشد.
مطالعه عمیقتر ←
046
ITIL و Service Desk
SLA چیست؟
پاسخ کوتاه
Service Level Agreement تعهد سطح خدمت است؛ مثلاً زمان پاسخ، زمان بازیابی یا Availability. SLA زمانی ارزش دارد که تعریف روشن، داده قابل اندازهگیری و گزارش منظم داشته باشد.
مطالعه عمیقتر ←
047
ITIL و Service Desk
OLA چیست؟
پاسخ کوتاه
Operational Level Agreement توافق داخلی بین تیمها برای پشتیبانی از SLA بیرونی است. اگر تیم شبکه، سرور و Service Desk تعهد داخلی روشن نداشته باشند، SLA مشتری ممکن است روی کاغذ بماند.
مطالعه عمیقتر ←
048
ITIL و Service Desk
Priority از Severity چه تفاوتی دارد؟
پاسخ کوتاه
Severity شدت فنی یا اثر مشکل را توصیف میکند؛ Priority تعیین میکند چه زمانی باید به آن رسیدگی شود. Priority معمولاً ترکیبی از Impact و Urgency است.
مطالعه عمیقتر ←
049
ITIL و Service Desk
Escalation چه زمانی لازم است؟
پاسخ کوتاه
وقتی زمان، سطح تخصص، ریسک یا اثر Incident از محدوده تیم فعلی خارج شود، Escalation لازم است. Escalation خوب از قبل تعریف شده و وابسته به شناخت شخصی افراد نیست.
مطالعه عمیقتر ←
050
ITIL و Service Desk
Backlog چه چیزی نشان میدهد؟
پاسخ کوتاه
Backlog تعداد کارهای باز انباشتهشده است. افزایش پیوسته آن میتواند نشانه کمبود ظرفیت، ضعف اولویتبندی یا مشکلات تکراری باشد؛ صرف تعداد Ticket بستهشده کافی نیست.
مطالعه عمیقتر ←
051
ITIL و Service Desk
First Contact Resolution چیست؟
پاسخ کوتاه
FCR درصد درخواستهایی است که در همان تماس یا تعامل اول حل میشوند. بالا بودن FCR خوب است اگر کیفیت حل حفظ شود؛ بستن سریع Ticket بدون حل واقعی عدد را زیبا اما تجربه را خراب میکند.
مطالعه عمیقتر ←
052
ITIL و Service Desk
MTTR چیست؟
پاسخ کوتاه
Mean Time to Repair یا Restore میانگین زمانی برای بازگرداندن سرویس است. کاهش MTTR معمولاً با تشخیص سریعتر، Runbook بهتر، دسترسی مناسب و Escalation روشن حاصل میشود.
مطالعه عمیقتر ←
053
ITIL و Service Desk
Knowledge Base چه ارزشی دارد؟
پاسخ کوتاه
Knowledge Base راهحلهای تکرارشونده و تجربه تیم را از ذهن افراد خارج میکند. مقاله خوب باید قابل جستجو، بهروز و متصل به Problem یا Service مرتبط باشد.
مطالعه عمیقتر ←
054
ITIL و Service Desk
Service Catalog چیست؟
پاسخ کوتاه
Service Catalog مشخص میکند چه خدماتی ارائه میشوند، چه کسی میتواند درخواست دهد، زمان هدف چیست و چه اطلاعاتی لازم است. این شفافیت توقع مشتری و تیم پشتیبانی را همسو میکند.
مطالعه عمیقتر ←
055
ITIL و Service Desk
Major Incident چه فرقی دارد؟
پاسخ کوتاه
Major Incident رخدادی با اثر بالا است که نیاز به هماهنگی سریع، نقشهای مشخص، ارتباطات و گاهی War Room دارد. همه Incidentها نباید با همان شدت مدیریت شوند.
مطالعه عمیقتر ←
056
امنیت
Least Privilege یعنی چه؟
پاسخ کوتاه
هر کاربر یا کارشناس فقط به حداقل دسترسی لازم برای انجام وظیفه دسترسی داشته باشد. این اصل دامنه اثر خطا، سوءاستفاده و Malware را کم میکند.
مطالعه عمیقتر ←
057
امنیت
MFA چرا برای پشتیبانی مهم است؟
پاسخ کوتاه
حسابهای پشتیبانی معمولاً دسترسی گسترده دارند. MFA ریسک سوءاستفاده از رمز افشاشده را کاهش میدهد، بهویژه برای VPN، Remote Access و پنلهای مدیریتی.
مطالعه عمیقتر ←
058
امنیت
PAM چه زمانی وارد پشتیبانی میشود؟
پاسخ کوتاه
برای دسترسیهای ممتاز مثل Domain Admin، Firewall، Hypervisor یا Database، PAM میتواند Credential، Approval و Session را کنترل کند. برای هر Remote ساده کاربر الزاماً PAM لازم نیست.
مطالعه عمیقتر ←
059
امنیت
ISMS چه ربطی به پشتیبانی شبکه دارد؟
پاسخ کوتاه
ISMS کنترل دسترسی، Asset، Incident، Change، Backup، Logging و Supplier را به مدیریت ریسک امنیت اطلاعات متصل میکند. پشتیبانی شبکه در عمل با بسیاری از همین کنترلها درگیر است.
مطالعه عمیقتر ←
060
امنیت
GRC چه چیزی به عملیات IT اضافه میکند؟
پاسخ کوتاه
GRC کمک میکند ریسک، کنترل، الزام، شواهد و مسئولیت از کار روزانه جدا نباشند. یک تغییر یا دسترسی حساس میتواند همزمان اثر عملیاتی و حاکمیتی داشته باشد.
مطالعه عمیقتر ←
061
امنیت
Firewall Rule چرا باید Owner داشته باشد؟
پاسخ کوتاه
Rule بدون Owner و دلیل کسبوکاری معمولاً سالها باقی میماند. Owner کمک میکند هنگام Review بدانیم Rule هنوز لازم است یا باید حذف شود.
مطالعه عمیقتر ←
062
امنیت
VPN بهتنهایی امنیت دسترسی را تضمین میکند؟
پاسخ کوتاه
خیر. VPN فقط مسیر رمزگذاریشده یا دسترسی شبکه میدهد. هویت، MFA، سطح دسترسی، Endpoint Security و Audit همچنان مهماند.
مطالعه عمیقتر ←
063
امنیت
Logging چه فرقی با Monitoring دارد؟
پاسخ کوتاه
Logging رویدادها را ثبت میکند؛ Monitoring داده را برای تشخیص وضعیت و هشدار تحلیل میکند. هر دو لازماند و SIEM یا Log Management میتواند دید امنیتی عمیقتر بدهد.
مطالعه عمیقتر ←
064
امنیت
Backup امن فقط داشتن نسخه پشتیبان است؟
پاسخ کوتاه
خیر. Backup باید قابل بازیابی، محافظتشده، دورهای تستشده و متناسب با RPO/RTO باشد. نسخهای که Restore آن آزموده نشده تضمین تداوم نیست.
مطالعه عمیقتر ←
065
امنیت
Segmentation چرا امنیت را بهتر میکند؟
پاسخ کوتاه
تقسیم شبکه به Zone یا VLAN مناسب میتواند حرکت جانبی مهاجم و دامنه Broadcast را محدود کند. Segmentation باید با Policy و نیاز سرویس هماهنگ باشد.
مطالعه عمیقتر ←
066
امنیت
Vulnerability و Risk یکی هستند؟
پاسخ کوتاه
نه. Vulnerability یک ضعف است؛ Risk نتیجه ترکیب احتمال، اثر، Exposure و کنترلهاست. یک ضعف بحرانی روی سیستم غیرحیاتی ممکن است اولویت متفاوتی از ضعف متوسط روی سرویس حیاتی داشته باشد.
مطالعه عمیقتر ←
067
امنیت
Zero Trust یعنی هیچکس را باور نکنیم؟
پاسخ کوتاه
Zero Trust یعنی اعتماد دائمی و ضمنی نداشته باشیم؛ هویت، Context، Device و Policy برای هر دسترسی ارزیابی شوند. هدف کنترل پیوسته است، نه بیاعتمادی انسانی.
مطالعه عمیقتر ←
068
امنیت
Audit Trail چه کمکی به پشتیبانی میکند؟
پاسخ کوتاه
Audit Trail نشان میدهد چه کسی چه تغییری را چه زمانی انجام داده است. در اختلال یا ممیزی، این تاریخچه برای فهم علت و پاسخگویی بسیار ارزشمند است.
مطالعه عمیقتر ←
069
سرور و زیرساخت
Hypervisor چیست؟
پاسخ کوتاه
Hypervisor لایهای است که ماشینهای مجازی را اجرا و منابع سختافزاری را بین آنها تقسیم میکند. سلامت Host، Storage و Network آن میتواند روی چندین سرویس همزمان اثر بگذارد.
مطالعه عمیقتر ←
070
سرور و زیرساخت
HA چه فرقی با Backup دارد؟
پاسخ کوتاه
High Availability برای کاهش Downtime سرویس است؛ Backup برای بازیابی داده یا وضعیت قبلی. HA جای Backup را نمیگیرد و Backup هم الزاماً Availability لحظهای نمیدهد.
مطالعه عمیقتر ←
071
سرور و زیرساخت
RAID جای Backup را میگیرد؟
پاسخ کوتاه
خیر. RAID خرابی برخی Diskها را تحمل میکند اما حذف فایل، Ransomware، خرابی منطقی یا حادثه سایت را پوشش نمیدهد.
مطالعه عمیقتر ←
072
سرور و زیرساخت
DNS و DHCP باید Redundant باشند؟
پاسخ کوتاه
در محیطهای حیاتی بهتر است سرویسهای زیرساختی Single Point of Failure نباشند. مدل Redundancy باید با طراحی Active Directory و شبکه هماهنگ شود.
مطالعه عمیقتر ←
073
سرور و زیرساخت
Active Directory چرا در پشتیبانی حیاتی است؟
پاسخ کوتاه
هویت، Group Policy، Authentication و بسیاری از سرویسهای سازمانی به AD وابستهاند. اختلال AD میتواند ظاهراً دهها مشکل مجزا برای کاربران ایجاد کند.
مطالعه عمیقتر ←
074
سرور و زیرساخت
Group Policy چه ریسکی دارد؟
پاسخ کوتاه
GPO میتواند روی تعداد زیادی سیستم اثر بگذارد. تغییر بدون Scope، Test و Rollback مناسب ممکن است یک تنظیم اشتباه را در کل سازمان پخش کند.
مطالعه عمیقتر ←
075
سرور و زیرساخت
Time Synchronization چرا مهم است؟
پاسخ کوتاه
اختلاف زمان میتواند Authentication، Certificate، Log Correlation و Kerberos را خراب کند. NTP یکی از سرویسهای ساده اما حیاتی زیرساخت است.
مطالعه عمیقتر ←
076
سرور و زیرساخت
Storage Latency چه اثری دارد؟
پاسخ کوتاه
کندی Storage میتواند روی چند VM و Database همزمان اثر بگذارد و به شکل CPU یا Application Slowness دیده شود. فقط Capacity کافی نیست؛ Latency و IOPS هم مهماند.
مطالعه عمیقتر ←
077
سرور و زیرساخت
RPO چیست؟
پاسخ کوتاه
Recovery Point Objective مشخص میکند سازمان حداکثر چه مقدار از داده را از نظر زمان میتواند از دست بدهد. RPO روی فاصله Backup یا Replication اثر مستقیم دارد.
مطالعه عمیقتر ←
078
سرور و زیرساخت
RTO چیست؟
پاسخ کوتاه
Recovery Time Objective مدت هدف برای بازگرداندن سرویس پس از اختلال است. RTO باید با اهمیت سرویس و توان واقعی بازیابی هماهنگ باشد.
مطالعه عمیقتر ←
079
سرور و زیرساخت
Configuration Backup چرا لازم است؟
پاسخ کوتاه
Backup فقط برای فایل و Database نیست. Config تجهیزات شبکه، Firewall و سرویسهای زیرساختی نیز باید نسخهبندی و قابل بازیابی باشند.
مطالعه عمیقتر ←
080
سرور و زیرساخت
Single Point of Failure چیست؟
پاسخ کوتاه
جزئی که خرابی آن بهتنهایی میتواند کل سرویس را متوقف کند. شناسایی SPOF یکی از کارهای مهم در طراحی و بازبینی زیرساخت است.
مطالعه عمیقتر ←
081
عیبیابی
چرا Ping سالم است ولی سایت باز نمیشود؟
پاسخ کوتاه
Ping فقط ICMP و Reachability پایه را نشان میدهد. DNS، TCP Port، TLS، Proxy، Firewall یا خود Application میتواند مشکل داشته باشد.
مطالعه عمیقتر ←
082
عیبیابی
اولین قدم در عیبیابی شبکه چیست؟
پاسخ کوتاه
اول Scope را مشخص کنید: یک کاربر، یک VLAN، یک سایت یا همه سازمان؟ محدود کردن دامنه مشکل جلوی تغییرات تصادفی و اتلاف زمان را میگیرد.
مطالعه عمیقتر ←
083
عیبیابی
Traceroute چه چیزی نشان میدهد؟
پاسخ کوتاه
Traceroute مسیر تقریبی Hopها و محل افزایش Latency یا قطع پاسخ را نشان میدهد. عدم پاسخ یک Hop الزاماً به معنی خرابی نیست چون بعضی تجهیزات ICMP را محدود میکنند.
مطالعه عمیقتر ←
084
عیبیابی
nslookup و dig چه زمانی مفیدند؟
پاسخ کوتاه
برای بررسی Name Resolution، رکورد، Server پاسخدهنده و بعضی جزئیات DNS. اگر IP مستقیم کار میکند اما نام نه، DNS یکی از مظنونهای اصلی است.
مطالعه عمیقتر ←
085
عیبیابی
چرا Port Test مهمتر از Ping است؟
پاسخ کوتاه
کاربر به سرویس روی یک Port مشخص نیاز دارد. ممکن است Host Ping شود اما TCP/443 یا TCP/3389 بسته باشد. تست Port به واقعیت سرویس نزدیکتر است.
مطالعه عمیقتر ←
086
عیبیابی
Duplicate IP چه علائمی دارد؟
پاسخ کوتاه
قطع و وصل تصادفی، ARP متغیر، دسترسی ناپایدار یا هشدار سیستمعامل. بررسی DHCP، Static IP و ARP Table معمولاً مسیر تشخیص را روشن میکند.
مطالعه عمیقتر ←
087
عیبیابی
DNS Cache چه زمانی دردسر میشود؟
پاسخ کوتاه
پس از تغییر رکورد ممکن است Client یا Resolver هنوز مقدار قدیمی را نگه دارد. TTL و Cache باید قبل از نتیجهگیری درباره انتشار DNS بررسی شوند.
مطالعه عمیقتر ←
088
عیبیابی
چرا Restart همیشه راهحل نیست؟
پاسخ کوتاه
Restart ممکن است علامت را موقتاً حذف کند اما علت را پنهان کند. برای Incident تکراری باید Log، Trend و Root Cause بررسی شوند.
مطالعه عمیقتر ←
089
عیبیابی
Config Compare چه زمانی مفید است؟
پاسخ کوتاه
وقتی بعد از Change مشکلی ایجاد شده، مقایسه نسخه قبل و بعد Config میتواند تغییر مؤثر را سریعتر آشکار کند.
مطالعه عمیقتر ←
090
عیبیابی
چرا مستندسازی عیبیابی مهم است؟
پاسخ کوتاه
اگر تستها و نتیجهها ثبت نشوند، نفر بعدی همان مسیر را دوباره طی میکند. ثبت شواهد، زمان حل Incidentهای مشابه را کاهش میدهد.
مطالعه عمیقتر ←
091
حاکمیت و COBIT
COBIT چه ربطی به پشتیبانی شبکه دارد؟
پاسخ کوتاه
COBIT کمک میکند عملیات IT به اهداف، ریسک، مسئولیت و سنجش متصل شود. پشتیبانی فقط کار فنی نیست؛ باید بتوان ارزش، ریسک و پاسخگویی آن را هم نشان داد.
مطالعه عمیقتر ←
092
حاکمیت و COBIT
KPI خوب برای پشتیبانی چیست؟
پاسخ کوتاه
KPI باید نتیجه را نشان دهد، نه فقط حجم کار. SLA، MTTR، Availability، Backlog، Incident تکراری و رضایت کاربر نمونهاند؛ انتخاب نهایی به هدف سرویس بستگی دارد.
مطالعه عمیقتر ←
093
حاکمیت و COBIT
KRI چه تفاوتی با KPI دارد؟
پاسخ کوتاه
KPI عملکرد را میسنجد؛ KRI نزدیک شدن به ریسک را هشدار میدهد. مثلاً درصد Backup موفق KPI است و تعداد Backupهای بدون تست Restore میتواند یک شاخص ریسک باشد.
مطالعه عمیقتر ←
094
حاکمیت و COBIT
Service Review چیست؟
پاسخ کوتاه
جلسه دورهای برای مرور SLA، Incidentهای مهم، Problemها، ظرفیت، ریسک و اقدامات باز. Service Review نباید فقط گزارش تعداد Ticket باشد.
مطالعه عمیقتر ←
095
حاکمیت و COBIT
ROI پشتیبانی شبکه چگونه محاسبه میشود؟
پاسخ کوتاه
باید هزینه خدمت را با ارزش حاصل از کاهش Downtime، صرفهجویی زمان کارکنان، کاهش Incident، استانداردسازی ابزار و جلوگیری از ریسک مقایسه کرد. اعداد باید از داده واقعی سازمان بیایند.
مطالعه عمیقتر ←
096
حاکمیت و COBIT
چرا همه داراییها اولویت یکسان ندارند؟
پاسخ کوتاه
Criticality، وابستگی سرویس، داده و اثر کسبوکاری متفاوت است. مدل پشتیبانی باید Monitoring، SLA و کنترل را متناسب با اهمیت دارایی تنظیم کند.
مطالعه عمیقتر ←
097
حاکمیت و COBIT
RACI چه کمکی میکند؟
پاسخ کوتاه
RACI روشن میکند چه کسی اجراکننده، پاسخگو، مشاور و مطلع است. در Incident، Change و پروژهها این شفافیت از پاسکاری مسئولیت جلوگیری میکند.
مطالعه عمیقتر ←
098
حاکمیت و COBIT
چرا Vendor Management بخشی از پشتیبانی است؟
پاسخ کوتاه
بعضی Incidentها به ISP، تولیدکننده، پیمانکار یا سرویس ابری وابستهاند. مالکیت Escalation و SLA Vendor باید از قبل روشن باشد تا زمان در بحران از دست نرود.
مطالعه عمیقتر ←
099
حاکمیت و COBIT
پشتیبانی Managed چه فرقی با حضور کارشناس دارد؟
پاسخ کوتاه
Managed Support بر نتیجه، فرآیند، مانیتورینگ، SLA، گزارش و بهبود مستمر تکیه دارد؛ نه صرفاً ساعت حضور یک فرد. مدل میتواند ترکیبی از Remote و On-site باشد.
مطالعه عمیقتر ←
100
حاکمیت و COBIT
چرا مدانت پشتیبانی را با چارچوب و ابزار ترکیب میکند؟
پاسخ کوتاه
چون تجربه عملی نشان میدهد نیروی متخصص بدون Visibility، Process و Governance مقیاسپذیر نیست. ابزار داده میدهد، ITIL فرآیند میدهد و COBIT/GRC مسئولیت و ریسک را به تصمیم مدیریتی وصل میکنند.
مطالعه عمیقتر ←چیستان برای فهم سریع است؛ پشتیبانی حرفهای برای اجرا
اگر یک مفهوم به مسئله واقعی شبکه شما نزدیک است، از لینک همان کارت به راهنمای کامل، ابزار یا صفحه خدمات مرتبط بروید.
