خیلی از اوقات ممکن است با کارشناس خدمات it بحث داشته باشید که چرا فلان کار انجام نشده است و ایشان هم بگویند کار من نیست و باید توسط فرد دیگری انجام شود. در این مقاله می خواهیم تا جای ممکن به این سوال پاسخ دهیم که مهم ترین کارهایی که باید توسط کارشناس خدمات it انجام شوند کدام ها هستند.
بکاپ گیری مطمئن
از مهم ترین وظایف یک کارشناس خدمات it که در اکثر اوقات به چشم نمی آید، جلوگیری از بروز مشکلات مختلف در شبکه است تا اینکه مشکلی ایجاد شود و سپس کارشناس مربوطه در جهت رفع آن کاری انجام دهد. یکی از کارهایی که در این جهت توسط کارشناس خدمات it باید انجام شود بکاپ گیری منظم، مطمئن و قابل استفاده در شرایط بحرانی است.
اکثر عملیات مربوط به بکاپ گیری به صورت اتوماتیک توسط کارشناس خدمات it برنامه ریزی و انجام می شود، اما چک کردن و تست کردن مرتب فایل های بکاپ تهیه شده در برخی مواقع توسط کارشناس مربوطه به فراموشی سپرده می شود! چرا که این موضوع یک کار تکراری است و برخی از کارشناسان به موضوع خدمات پشتیبانی it یک مجموعه به صورت کوتاه مدت نگاه می کنند و در این جهت به صورت استاندارد عمل نمی کنند.
برای دریافت خدمات it باید این موضوع را در شروع کار به صورت ویژه با کارشناسان خدمات it مربوطه در میان بگذارید و از ایشان بخواهید تا بر اساس روند خود حتما موارد لازم مربوط به بکاپ را انجام دهند.
امنیت شبکه توسط خدمات it
قبل از هر توضیحی باید به شما بگوییم هیچ گاه امنیت صد در صدی در هیچ جا و هیچ دستگاهی وجود ندارد، بلکه می توان امنیت را تا نزدیک به صد در صد افزایش داد. حال افزایش امنیت خود به عوامل مختلفی مربوط است و تک تک این موارد در کنار یکدیگر هستند که می توانند به صورت زنجیره ای امنیت یک شبکه را ارتقا دهند.
موضوع مهم دیگر در بحث امنیت این است که همیشه فکر می کنیم امنیت برای عوامل خارجی لازم است و هیچ خطری از داخل ما را تحدید نمی کند اما واقعیت این است که در بسیاری از مواقع مشکلات امنیتی داخلی هستند و باید برای جلوگیری از عوامل خطرناک داخلی راه کارهای امنیتی داشته باشیم.
حال که این دو مفهوم ساده و مهم را متوجه شده اید باید بگوییم امنیت یک شبکه کامپیوتری به واسطه ابزار ها و کارهای مختلفی افزایش می یابد که بخشی از آن ها بدون نیاز به خرید تجهیزات و بخشی دیگر هم با خرید تجهیزات مختلف میسر می شود اما نکته ی مهمی که در رابطه با حفظ یا افزایش امنیت شبکه وجود دارد، این است که کارشناس خدمات پشتیبانی it جدای از خرید تجهیزات مختلف، باید بتواند از تجهیزات موجود به درستی استفاده کند! متاسفانه بسیارن کارشناسان it ای که برای جبران عدم توانایی و سواد خود در استفاده حداکثری از تجهیزات، درخواست های مختلفی را به کارفرمایان مبنی بر خرید تجهیزات گران قیمت می دهند و این ترس را به آنان وارد می کنند که اگر فردا روزی مشکلی در شبکه به وجود آمد ناشی از عدم توجه ایشان به خرید تجهیزات مختلف بوده است.
ارتباط امنیت و نرم افزار ها
اگر بخواهیم به ساده ترین و مهم ترین مواردی که باعث افزایش امنیت در شبکه های کامپیوتر می شود شاره کنیم، می توانیم از شما بخواهیم که به استفاده بر حسب نیاز توجه کنید! همان طور که میدانید نصب هر نرم افزار بر روی سیستم عامل سرعت را تا حدی کاهش می دهد. چه بسا افراد زیادی هستند که نرم افزار های زیادی را بر روی سیستم خود نصب می کند که شاید سالی یکی دو بار از آن ها استفاده می کنند! این موضوع در رابطه با امنیت هم مطرح است، یعنی استفاده از نرم افزار های بیشترمساوی است با آسیب پذیری بیشتر! تا اینجای کار متوجه شدید که اکثر آسیب پذیری های مختلف در شبکه از طریق نرم افزار ها و سرویس های مورد استفاده ایجاد می شود و در صورت استفاده از هر نرم افزار یا سرویس نرم افزاری باید به فکر امنیت آن نیز بود
آپدیت ستون امنیت!
خارج از بحث شبکه و کامپیوتر تا حالا به این موضوع فکر کرده اید هر ابزاری که میخرید چه کسی یا شرکتی می تواند آن دستگاه را اصلاح کند و آن را بهبود بخشد؟ قطعا سازنده دستگاه، سازنده ای که بیشترین اطلاعات را از محصول خود دارد و تمامی گزارش ها در رابطه با آن محصول در درجه اول به گوش سازنده میرسد تا بلکه کاری برای اصلاح آن انجام دهد. حال زمانی که سازنده دستگاه کاری انجام نمی دهد، شرکت های دیگر دست به کار می شوند و سعی می کنند با تولید محصولی دیگر ضعف مورد نظر را کمی بهتر کنند ولی شاید هیچ وقت نتوانند آن را به طور کامل رفع کنند چرا که دسترسی لازم برای این کار را ندارند و این شرکت سازنده است که می تواند بیشتری کمک را در این زمینه اول از هر چیز انجام دهد.
حال در بحث دیوایس های الکترونیکی مانند تجهیزات شبکه و کامپیوتر، اکثر ایرادات به واسطه آپدیت های نرم افزاری ای که برای آن ها منتشر می شود، رفع می شوند، چرا که ماهیت انجام کار با این دستگاه ها به صورت نرم افزاری انجام می شود. طبیعاتا آپدیت ها می توانند محدودیت هایی را ایجاد بکنند اما وجود آپدیت ها و نصب آن ها در اکثر مواقع اهمیت بیشتری نسبت به محدودیت های به وجود آمده توسط آنها دارد و این آپدیت ها تنها می تواند توسط شرکت سازنده دستگاه منتشر شود.
یکی از بحث های امنیت شبکه مربوط به رفع آسیب پذیری های نرم افزاری به واسطه آپدیت هاست، حال مگر این آسیب پذیری ها چه کاری انجام میدهند؟ بدترین آسیب پذیری ها می تواند مهم ترین دارایی شما که اطلاعات ذخیره شده شما هستند را غیر قابل استفاده کنند! طبق موضوعی که در بالاتر گفته شد شرکت های سازنده دیوایس ها می توانند اکثر این آسیب پذیری ها را به واسطه آپدیت هایی که ارائه می دهد برطرف کنند و ابزار های دیگر مانند آنتی ویروس ها تنها می توانند به عنوان یک بازوی کمکی عمل کنند نه به عنوان رفع کامل موضوعات این چنینی!
پس لزوم آپدیت تمامی تجهیزات شبکه برای شما دیگر بر کسی پوشیده نیست و کارشناس خدمات it وظیفه دارد تا همیشه تمامی این تجهیزات را آپدیت نگه دارد. از طرفی دیگر برخی از تجهیزات شبکه مانند سرور یا کامپیوتر ها به دلیل قدیمی شدن ممکن است دیگر آپدیت دریافت نکنند و شرکت های سازنده دیگر آن ها را ساپورت نکنند. در این شرایط این موضوع باید توسط کارشناس خدمات it به کارفرما انتقال داده شود و لزوم آپدیت کردن تجهیزات را نیز به صورت کاملا ساده مانند توضیحی که در بالا داده شد، به ایشان انتقال دهد.
حفظ امنیت با تجهیزات فعلی
اگر کارفرما با خرید تجهیزات جدید موافقت نکند، دلیلی ندارد تا موارد دیگری که به منجر به حفظ امنیت شبکه می شود توسط کارشناس خدمات it رعایت نشود. وظیفه کارشناس it این است تا از تمامی امکانات موجود استفاده کرده و با توجه به علم و تجربه خود سعی کند تمامی مواردی که می تواند باعث حفظ امنیت یک شبکه شود را رعایت کند. در ادامه موارد دیگر امنیتی ای را به شما میگوییم تا به طور ساده بتوانید منطق امنیت و کارهایی که باید توسط خدمات it انجام شود را متوجه شوید.
تعیین مجوز های دسترسی توسط خدمات it
بخش مهمی از امنیت شبکه مربوط به تعیین مجوز های دسترسی افراد مختلف به قسمت های مختلف است و این موضوع میبایست در تمامی قسمت های یک شبکه کامپیوتری رعایت شده باشد. طبیعاتا اگر هر فرد یا هر نرم افزار مجوز های دسترسی به قسمت هایی را داشته باشد که بیش از نیاز مورد نظر است می تواند باعث ایجاد مشکلات مختلف شود. بگذارید مثال ساده ای بزنیم تا این موضوع برای شما روشن شود.
فرض کنید مدیر مالی مجموعه اسنادی را در اختیار دارد که نیاز است آن ها را در شبکه با همکاران دیگر بخش مالی به اشتراک بگذارد. حال اگر کارمند جدید بخش بازرگانی رابطه خوبی با مدیر مالی مجموعه نداشته باشد و همچنین مجوز دسترسی به اطلاعات بخش های مختلف شرکت از جمله بخش مالی را داشته باشد، می تواند در ساده ترین حالت اقدام به حذف برخی اسناد به اشتراک گذاشته شده بخش مالی بکند!
شاید با خود بگویید که پرسنل بخش مالی وظیفه دارند حافظ اطلاعات خود باشند، اما این افراد در شرایط خاص مجبور هستند برای اشتراک گذاری سریع از روش گفته شده استفاده کنند و همچنین اطلاعات مورد نظر ممکن است نیازمند تغییرات توسط افراد مختلف باشد! در این حالت کارشناس خدمات it وظیفه دارد با تعیین مجوز دسترسی صحیح پوشه های اشتراکی هر فرد، برای هر بخش پوشه اشتراکی جداگانه راه اندازی کند، همچنین باید این کار برای هر فرد با دسترسی خودش و همچنین برای سناریو های مختلفی با دسترسی ای که توسط مدیریت و پرسنل مطرح می شود، انجام دهد.
آنتی ویروس
وجود آنتی ویروس یکی دیگر از بازو های امنیتی ای است که در کنار موارد دیگر کمک کننده است و می تواند امنیت کلی یک شبکه ی کامپیوتری در خدمات it را افزایش دهد. اما چند نکته مهم در رابطه با استفاده از آنتی ویروس ها وجود دارد که در ادامه به آن اشاره می کنیم
لایسنس معتبر
با توجه به شرایط فعلی تنها آنتی ویروسی که داخل ایران نمایندگان رسمی دارد و می توانید با خیال راحت تری نسبت به آنتی ویروس های دیگر لایسنس آن را خریداری کنید، آنتی ویروس کسپرسکی است، شما زمانی که از نمایندگان کسپرسکی لایسنس تهیه می کنید، لایسنس به واسطه ایمیل اصلی شرکت سازنده برای شما ارسال می شود و از این طریق می تواند به معتبر بودن آن پی ببرید. از طرفی دیگر بدلیل روسی بودن شرکت کسپرسکی احتمال اینکه در سال های آینده ایران تحریم شود و دیگر لایسنس آنتی ویروس کسپرسی برای ایران فروش نرود بسیار کم است و لازم نیست تا بستر شبکه از یک نوع آنتی ویروس به نوع دیگری مهاجرت کند.
پشتیبانی آنتی ویروس
تمامی آنتی ویروس ها از جمله آنتی ویروس کسپرسکی تنظیمات خاص و پیشرفته ای دارند که این تنظیمات در نسخه های شرکتی آن ها بیشتر است. از طرفی دیگر شما یا شرکت خدمات دهنده it به پشتیبانی آنتی ویروس برای انجام تنظیمات مختلف نسبت به شبکه کامپیوتری مورد نظر نیاز دارید و بر اساس تغییرات در شبکه ممکن است نیاز به تنظیمات جدید در آنتی ویروس ها نیز باشد.
در نهایت شما زمانی که آنتی ویروس را از نمایندگان رسمی خریداری کنید، اکثر آن ها این پشتیبانی را نیز به شما ارائه می دهند و شما می توانید نیاز های خود را با کارشناسان آن ها که به طور اختصاصی فقط در این زمینه تجربه دارند مطرح کنید.
از طرفی دیگر نمایندگان رسمی شرکت های آنتی ویروس از طرف شرکت های اصلی غالبا مورد بررسی قرار می گیرند و این نمایندگان مجبور هستند برای جلب رضایت شما و شرکت اصلی، پشتیبانی را به بهترین شکل ممکن انجام دهند.
در نتیجه شرکت خدمات دهنده it باید تمامی مواردی که گفته شد را در دستور کار خود قرار دهد و مواردی به این شکل را که به پشتیبانی آنتی ویروس با نظارت توسط خدمات it واگذار کند تا کارفرما از موارد مربوط به آنتی ویروس ها ناراضی نماند
فایروال در خدمات it
فایروال ها از ابزار های دیگری هستند که خود از بازو های کمکی در تامین امنیت شبکه محسوب می شوند. فایروال ها در حقیقت مانند یک دیوار عمل می کنند که تنها یک درب ورودی و خروجی دارد و یک نگهبان در کنار این درب نشسته است که تمامی ورود ها و خروج ها را کنترل می کند. حال این نگهبان به صورت نرم افزاری برنامه ریزی می شود که به چه مواردی اجازه ورود به شبکه و خروج از شبکه را بدهد.
فایروال دقیقا چیست
فایروال ها به صورت نرم افزاری و سخت افزاری در قسمت های مختلف یک شبکه مورد استفاده قرار می گیرند اما منظور ما در اینجا از فایروال یک دیوایس سخت افزاری مجزا است که در قسمت لبه ی شبکه قرار می گیرد. منظور از لبه ی شبکه قسمت اتصال یک شبکه ی کامپیوتری به شبکه اینترنت است.
راه اندازی فایروال مهم تر از دستگاه آن
باید به این موضوع توجه کرد که تنظیم فایروال خیلی بیشتر از خود دستگاه فایروال اهمیت دارد و این تنظیم توسط کارشناس یا شرکت خدمات it انجام می شود. به عبارتی ساده فایروال ها به گونه ای باید تنظیم شوند تا تمام ورودی ها و خروجی ها بجز مواردی که مورد نیاز است بسته شود. منطق این کار همان منطقی است که در استفاده از نرم افزار ها در بالاتر عنوان شد و گفتیم که باید تنها نرم افزار هایی بر روی سیستم نصب شوند که به طور دائم مورد استفاده قرار می گیرند، چرا که هر نرم افزار خود باگ های امنیتی ای دارد و رفع تمامی آن ها توسط خیلی ها تقریبا غیر ممکن است.
پاسخ گویی خدمات it
توانایی پاسخ گویی کارشناس خدمات پشتیبانی it در زمان بروز مشکلات مختلف از وظایف اصلی ایشان محسوب می شود و بسیاری از مجموعه ها به دلیل در دسترس نبود کارشناس خدمات it پس از مدتی، اقدام به قطع همکاری و عقد قرارداد جدید با شخص یا شرکت جایگزین می کنند.
بازدید حضوری
تمامی مشکلاتی که به واسط ریموت توسط خدمات it قادر به انجام شدن نباشد باید به صورت حضوری توسط کارشناس خدمات it رفع شود. اما کارشناس مربوطه باید تمام تلاش خود را بکند تا مشکلات مختلف را بدون نیاز به حضور قابل رفع کند.
سلب مسئولیت: تیم تحریریه سختافزارمگ در تهیه محتوای رپورتاژ نقشی نداشته و مسئولیتی در قبال صحت آن ندارد.
دیدگاهتان را بنویسید