ابزار Web Check (https://web-check.xyz) یک ابزار متن باز عالی برای بررسی و آنالیز Website است و به شما این امکان را میدهد که اطلاعات امنیتی و فنی کاملی دربارهٔ یک Site به دست بیآورید. این ابزار بیش از ۳۰ نوع بررسی ارائه میدهد که شامل تحلیلهای امنیتی، فنی، شبکهای و بهینه سازی میشود.
(Power over Ethernet) PoE تکنولوژی است که امکان انتقال برق را روی کابلهای شبکه امکان پذیر می سازد. به عنوان مثال دوربینهای تحت شبکه (IP Camera) در هنگام نصب به دو اتصال نیازمند هستند. اولا یک اتصال شبکه، برای انتقال داده تصاویر به منظور ضبط ویدئو و ابزارهای نمایش و دوما یک اتصال برق، برای تامین قدرت الکتریکی که دوربین نیاز دارد. حال اگر دوربین با استاندارهای PoE سازگار باشد، فقط نیازمند به اتصال شبکه می باشد، زیرا برق خود را از کابل شبکه دریافت می کند.
یک مهندس و یا تکنسین نگهداری و تعمیرات باید با این شاخص، نحوه محاسبه و به کار بردن آن آشنا باشد تا از هزینه های سنگین و خرابیهای ناگهانی جلوگیری کند.
1- شاخص MTBF
شاخص MTBF مخفف عبارت Mean Time Between Failures به معنی میانگین زمان بین خرابیها می باشد. به عبارت ساده تر، این شاخص زمان قابل پیش بینی که از خرابی قبلی تا خرابی بعدی یک سیستم مکانیکی یا الکتریکی در عملکرد نرمال آن می گذرد را اندازه گیری می کند. در واقع شاخص MTBF به شما کمک می کند تا بتوانید پیش بینی کنید که سیستم شما چه مدت کار می کند و تا خرابی بعدی چه قدر زمان باقی مانده است. اینکه بدانیم در چه زمانی ممکن است شکست یا خرابی رخ دهد، بخش اساسی MTBF است. این شاخص مربوط به حوزه تعمیر و نگهداری قطعات و سیستمها بوده و یک معیار مهم برای اندازه گیری عملکرد، ایمنی و طراحی تجهیزات می باشد. MTBF در سیستمهایی کاربرد دارد که قابل تعمیر باشند و منظور از خرابی در تعریف این پارامتر، خرابیهایی است که باعث توقف کامل و از کار افتادن سیستم می شود و آن را ملزوم به تعمیر شدن می کند.
مدیران شبکههایی که از Remote Desktop ویندوز برای اتصال به ایستگاههای کاری از خارج مجموعه استفاده میکنند، در معرض حملات Ransomwareها هستند. به تازگی نمونههایی از Ransomwareها کشف شدهاند که از طریق ضعف امنیتی Remote Desktop ویندوز اقدام به ورود به سیستم و کدگذاری فایلها میکنند و پس از آن مبالغ هنگفتی را برای بازگرداندن اطلاعات طلب میکنند.
چگونگی عملکرد این Ransomwareها بدین صورت است که ابتدا باجگیران از طریق نرمافزارهای خودکار اقدام به Scan درگاههای باز روی آدرسهای IP اینترنتی کرده و در صورتی که پورت Remote Desktop روی آنها باز باشد، اقدام به حدس زدن رمزهای عبور مختلف نموده و شانس خود را برای ورود به سیستم محک میزنند. در صورتی که Firewall با قابلیت تشخیص اینگونه حملات روی لبه شبکه فعال نباشد و همچنین مقرراتی برای جلوگیری از ورود Passwordهای اشتباه به دفعات متعدد موجود نباشد، ممکن است بعد از گذشت فاصله زمانی کمی، نرمافزارهای باجگیر می توانند رمز عبور صحیح را حدس زده و دسترسی ورود به سیستم را دریافت کنند.
ITIL: Information Technology Infrastructure Library
مجموعهای از تفکرات و تکنیکها برای مدیریت زیرساختهای فنآوری اطلاعات، پیاده سازی و استفاده از آنهاست. ITIL به عنوان مجموعهای از کتاب انتشار یافته است که هر کتاب سرفصلی از مدیریت فنآوری اطلاعات را پوشش میدهد.
تاریخچه ITIL
تفکر ITIL در دهه ۱۹۸۰، زمانی به وجود آمد که دولت انگلستان متوجه شد که سطح کیفی خدمات IT که در کشورش ارائه میشود کافی و قابل قبول نیست. در آن زمان موسسه CCTA (Central Computer & Telecommunication Agency) که امروزه اتاق بازرگانی دولت انگلستان (OGC) نام دارد، ماموریت یافت تا بستر و چارچوبی ارائه کند، تا به کمک آن دولت انگلستان و بخش خصوصی از منابع IT به صورت بهینه و کارآمد و از نظر مالی معتبر استفاده کنند. اولین نسخه ITIL ،GITIM (Government Information Technology Infrastructure Management) نام گرفت و بدیهی است که با نسخههای جدید ITIL بسیار متفاوت بود، اما از نقطه نظر فکری به نسخههای جدید بسیار نزدیک بود و بر روی پشتیبانی از خدمات و ارائه خدمات تمرکز داشت.