تبلیغات
روح IT

روح IT

موفقیت از آن كسی است كه تلاش كند

 

معرفی كتابهای مدیریت و فناوری اطلاعات

 

نوشته شده توسط:الهام


معرفی كتاب

ای دوست! مرا به خاطر آور................

 

نوشته شده توسط:الهام

خاطره ، حافظه و دنیای اسرار آمیز مغز انسان

ای دوست! مرا به خاطر آور

سلام ، درباره ی حافظه چی می دونید؟

ما ، به عنوان آدمیزاد چیزی نیستیم مگر آنچه می دانیم؛ و آنچه می دانیم چیزی نیست مگر آنچه به ذهن سپرده ایم. هستی ما بدون محفوظات مان، بدون حافظه مان معنی ندارد. هویت ، شناخت ، دانش ، مهارت و خاطرات مان همه و همه بخشی از محفوظات ماست. شاید به همین دلیل است كه قدیمها فلاسفه وقت زیادی را صرف بحث درباره حافظه می كردند. هر چند كه دیگر ، فلاسفه از این حوزه اسرارآمیز عقب نشینی كرده اند و پرچم ر ا به دست روان شناسان و عصب شناسان داده اند اما دانسته های دانشمندان عصر مدرن هم، هنوز كه هنوز است چندان با قطعیت و یقین همراه نیست. خاطرات ما بخشی از محفوظات ماست؛ بخشی از آنچه در حافظه بلند مدت خود ذخیره كرده ایم. اما چطور به خاطر می آوریم؟ چرا بعضی چیزها را بیشتر به خاطر می آوریم؟ خاطرات ما كجا ذخیره می شوند؟ آیا می شود بعضی از خاطرات ناخوشایند را از خاطر خود پاك كنیم؟ پاسخ این سؤالات هنوز هم برای دانشمندان كاملا روشن نیست. حتی دانشمندان هنوز مطمئن نیستند كه خاطرات دقیقا در كجای مغز ذخیره میشوند.

برعكس آنچه ممكن است تصور كنید كشفیات متخصصان پیرامون مغز انسان ، هیچ شباهتی به رایانه ندارد ارتباطات بی شماری بین اجزای عصبی ما وجود دارند كه نمی توانند در قالب فرمول های ریاضی خلاصه شوند. حدود 500 میلیارد خط ارتباطی برای مغز تخمین زده میشود در این شبكه پیچیده است كه زمینه برای شناخت ،‌ عادات ، دانش و ارتباطات شكل می دهند كه به مرور زمان ضخیم تر می شود در این شبكه هزار میلیون تبادل شیمیایی به طور پیوسته انجام می گیرد.


در ادامه...........

سرویس دهنده ی وب"IIS "

 

نوشته شده توسط:الهام

ببخشید متاسفانه نتونستم خیلی اطلاعات درباره ی سرویس دهنده ی وب IIS پیدا كنم امیدوارم مورد توجهتون قرار بگیره و ازش استفاده ببرید  

پیکربندی IIS با رعایت مسائل امنیتی 
استفاده از شبکه های کامپیوتری از چندین سال قبل رایج و در سالیان اخیر روندی تصاعدی پیدا کرده است .اکثر شبکه های پیاده سازی شده در کشور  مبتنی برسیستم عامل شبکه ای  ویندوز می باشند .  شبکه های کامپیوتری، بستر و زیر ساخت مناسب برای سازمان ها و موسسات را در رابطه با تکنولوژی اطلاعات فراهم می نماید . امروزه  اطلاعات  دارای ارزش خاص خود بوده و تمامی ارائه دهندگان اطلاعات با استفاده از شبکه های کامپیوتری زیر ساخت لازم را برای عرضه اطلاعات  بدست آورده اند . عرضه اطلاعات  توسط سازمان ها و موسسات می تواند بصورت محلی ویا  جهانی  باشد. با توجه به جایگاه والای اطلاعات از یکطرف و نقش شبکه های کامپیوتری ( اینترانت و یا اینترنت )  از طرف دیگر ، لازم است به مقوله امنیت در شبکه های کامپیوتری توجه جدی شده و هر سازمان با تدوین یک سیاست امنیتی مناسب ، اقدام به پیاده سازی  سیستم امنیتی نماید . مقوله تکنولوژی اطلاعات به همان اندازه که جذاب و موثر است ، در صورت عدم رعایت اصول اولیه  به همان میزان و یا شاید بیشتر ، نگران کننده و مسئله آفرین خواهد بود . بدون تردید امنیت در شبکه های کامپیوتری ، یکی از نگرانی های  بسیار مهم در رابطه با تکنولوژی اطلاعات بوده   که متاسفانه کمتر به آن  بصورت علمی پرداخته شده است . در صورتیکه دارای اطلاعاتی  با ارزش بوده  و قصد ارائه آنان  را بموقع  و در سریعترین زمان ممکن  داشته باشیم ،  همواره می بایست به مقوله امنیت، نگرشی عمیق  داشته و با یک فرآیند  مستمر آن را دنبال نمود .
اغلب سازمان های دولتی و خصوصی در کشور، دارای وب سایت اختصاصی  خود در اینترنت می باشند . سازمان ها و موسسات برای ارائه وب سایت ، یا خود امکانات مربوطه را فراهم نموده و با نصب تجهیزات سخت افزاری و تهیه پهنای باند لازم،  اقدام به عرضه سایت خود در اینترنت نموده و یا از امکانات مربوط به شرکت های ارائه دهنده خدمات میزبانی استفاده می نمایند . وجه اشتراک دو سناریوی فوق و یا سایر سناریوهای دیگر، استفاده از یک سرویس دهنده وب است  . بدون تردید سرویس دهنده وب یکی از مهمترین نرم افزارهای موجود در دنیای اینترنت محسوب می گردد . کاربرانی که به سایت یک سازمان و یا موسسه متصل  و درخواست اطلاعاتی را  می نمایند ، خواسته  آنان در نهایت در اختیار سرویس دهنده وب  گذاشته می شود . سرویس دهنده وب،  اولین نقطه ورود اطلاعات  و آخرین نقطه خروج اطلاعات از یک سایت  است . بدیهی است نصب و پیکربندی مناسب چنین نرم افزار مهمی ، بسیار حائز اهمیت بوده  و تدابیرامنیتی خاصی را طلب می نماید .در ادامه  به بررسی  نحوه پیکربندی سرویس دهنده وب IIS در شبکه های مبتنی بر ویندوز با تمرکز بر مسائل امنیتی ، خواهیم پرداخت .

IIS)Internet Information services) ، یکی از سرویس دهندگان وب است  که از آن برای برای نشر و توزیع سریع محتویات مبتنی بر وب ، برای مرورگرهای استاندارد استفاده می شود . نسخه پنج IIS ، صرفا" برای سیستم های  مبتنی بر ویندوز 2000 قابل استفاده است . نسخه های ویندوز 2000  Server و Advanced server  بمنظور نصب IIS  ، مناسب و بهینه می باشند . نسخه پنج برای  استفاده در نسخه های قدیمی ویندوز طراحی  نشده است . امکان نصب IIS نسخه پنج ،  بهمراه ویندوز Professional نیز وجود داشته  ولی برخی از امکانات آن نظیر : میزبان نمودن چندین وب سایت ،  اتصال به یک بانک اطلاعاتی ODBC و یا محدودیت در دستیابی از طریق IP   در آن لحاظ نشده است .
نسخه پنج IIS ، سرویس های  WWW ، FTP، SMTP و NNTP را ارائه می نماید . سه نرم افزار و سرویس دیگر نیز با IIS در گیر می شوند : Certificate Server , Index server و Transaction server .
امنیت در  IIS  متاثر از سیستم عامل است . مجوزهای فایل ها ،  تنظیمات ریجستری ،  استفاده از رمزعبور،  حقوق کاربران و سایر موارد مربوطه ارتباط مستقیم و نزدیکی با امنیت در IIS دارند .


سرویسهای IIS

اطلاعات

 

نوشته شده توسط:الهام

اطلاعات


ادامه مطلب

وداع با سیم ها

 

نوشته شده توسط:الهام

فناوری بلوتوث تحول در دنیای ارتباطات را رقم زد
وداع با سیم ها



اگر شما حتی به دنیای ارتباطات نیز علاقه خاصی نداشته باشید و به نوعی اخبار آن را پیگیری نکنید حتماً بارها و بارها نام بلوتوث را شنیده اید و حتماً از آن بهره گرفته اید چرا که همه گیر شدن این تکنولوژی آنقدر گسترده شده است که ناخواسته چه جزء علاقه مندان به تازه های ارتباطات باشید و چه یک فرد دورافتاده از دنیای فناوری اطلاعات و ارتباطات با این تکنولوژی درگیر شده اید. امروزه در بسیاری از وسایل پیرامون خود می توان به سادگی رد پای بلوتوث را مشاهده کرد. کافی است در این خصوص کمی به اطراف خود با دقت نگاه کنیم. اگر تمایل به دانستن اطلاعات بیشتری درخصوص این تکنولوژی برتر دارید به شما توصیه می کنیم با این مطلب همراه شوید.




از پادشاه تا دندان(نترسید اینجا ادامه مطلب هست)

شعر و IT

 

نوشته شده توسط:الهام

سلام ............ باور كنید خیلی جلوی خودمو گرفتم كه توی وب لاگم اثری از شعر نباشه ولی به خدا دیگه نمیتونم جدی باشم. ترو خدا بهم حق بدید داشتم منفجر میشدم  دیگه بی الهام میشدیدا!!!!!!!!!!!!!!!! 


با آسمان و ماه و خورشید و ستارگان تو آشنایم........... نمیای داخل؟

دروددددددددددددددددددددددددد

 

نوشته شده توسط:الهام

درود

روزگاری آب راههای مهم جهان كه محل تردد بازرگانان و كالاهای تجاری آن ها بودند ، گاه و بی گاه مورد هجوم و تاراج دزدان ماجراجوی دریای قرار می گرفتند، ماجراهایی كه دست مایه بسیاری از داستان ها و فیلم های سینمایی شدند؛ به هر شكل عصر های كشاورزی و صنعت كه در آنها این رویدادها رخ می دادند، گذشتند و با كمك فناوری هایی نوین و عصر فناوری اطلاعات ، هیچ زاویه ای از آب راه های جهان دور از چشم ابزاهای نوین از جمله سامانه های امنیتی اطلاعات گرا مانند ماهواره ها باقی نماندند.

اما چرخش شیرین یا تلخ روزگار این است كه در عصر فناوری اطلاعات ، آب راهها جای خود را به شبكه های جهان گستر مانند اینترنت دادند و كالاهای تجاری ادویه محور با اطلاعات جایگزین شدند و در نهایت دزدان دریایی نیز به راهزنان اینترنتی و اطلاعاتی تغییر یافتند. راهزنان و دزدانی كه دیگر خنجر ، شمشیر ، تلوار و توپ نداشتند و تنها با ماوس و صفحه كلید كار می كردند و برای سركوب آن ها نیز نمی توان با یك میلیون سرباز به یونان حمله برد. آری ، اصل مطلب تغییر نكرد ، امنیت همچنان درصدر نگرانی های و دغدغه های بازرگانان و سازمانها باقی ماند.

برای حل این مشكل در ابتدا تنها نگرش های فناوری گرا یا ابزار مورد توجه قرار گرفتند ، اما گذشت زمان و تجربیات تلخ سازمانها ، نشان دادند كه هر چقدر هم كه فناوری های اطلاعاتی پیشرفت كنند اما از آنجایی كه كاربران نهایی همه این سامانه ها انسان هستند، نباید آن ها را فراموش كرد. انسان هایی كه در چارچوب سازمان ها فعالیت می كنند و از اصطكاك رفتاری آن ها با یكدیگر پدیده فرهنگ سازمانی ایجاد می شود. فرهنگی كه می تواند امنیت گرا یا امنیت زدا باشد و فناوری را به عنوان شرط لازم و نه كافی در دل خود دارد. وضعیتی كه ضرورت تحلیل فرهنگی پیش از اجرا و استقرار سامانه را به همه مدیران و سازمان ها گوشزد می كند. در واقع، این اندیشه كه می توان ماشین را به طوركامل جایگزین انسان كرد ، اندیشه ای غلط است و نباید انسان جایگاه و نقش او را از یاد برد آن چنان كه سعدی می فرماید:

نه بیان فضل كردم، كه نصیحت تو گفتم          هم از آدمی شنیدیم بیان آدمیت

تا درودی دیگر بدرود

مستنداتIMSM

 

نوشته شده توسط:الهام

بر اساس استانداردهای مدیریت امنیت اطلاعات و ارتباطات، هر دستگاه(سازمان) باید مجموعه مستندات مدیریت امنیت اطلاعات و ارتباطات را به شرح زیر برای خود تدوین كند:

·         اهداف ، راهبردها و سیاستهای امنیتی فضای تبادل اطلاعات دستگاه

·         طرح تحلیل مخاطرات امنیتی فضای تبادل اطلاعات دستگاه

·         طرح امنیت فضای تبادل اطلاعات دستگاه

·         طرح مقابله با حوادث امنیتی و ترمیم خرابی های فضای تبادل اطلاعات دستگاه

·         برنامه آگاهی رسانی امنیتی به پرسنل دستگاه

·         برنامه آموزش امنیتی پرسنل تشكیلات تامین امنیت فضای تبادل اطلاعات دستگاه


حالا برای توضیح بیشتر اینجا كلیك كنید

ایجاد ذهنیت اولیه از استانداردهای اولیه امنیتی

 

نوشته شده توسط:الهام

شكی نیست كه شما نیز معتقدید كه حفظ حیات سازمانها و همچنین وجهه ی آنان از دید ارباب رجوع ، كارمندان ، مدیران و... و در این وادی امنیت آن ها ، تنها با دسته بندی بی اساس اسناد، جدا سازی اتاق ها ، ایجاد محدودیت های عبور و مرور رد برخی امكنه ها و داشتن كلمه عبور برای دسترسی به رایانه ها ، به دست نمی آید. به منظور استقرار امنیت در سازمان ها و حفاظت از سرمایه های مختلفه آنان باید فعالیت هایی را توام با برنامه ریزی مدون در دستور كار داشت كه در ابتدایی ترین حالت ، عبارتند از :

1)      آموزش و ارایه ی آگاهی های لازم به كلیه ی پرسنل در تمامی سطوح

2)      پیاده سازی كنترل های مورد نیاز برای حفظ سرمایه ها

3)      ایجاد پست ها ومسوولیت هایی در ارتباط با پیاده سازی ایمنی

4)      بازبینی و بهینه سازی دوره ای تمامی كنش ها

5)      بررسی شرایط پی گیری مستمر سازمان ها در اجرای برنامه های ارایه شد                                                                                                                           

بنابراین در صورت وجود چنین عملكردی می توان گفت كه این سازمان دارای برنامه ریزی برای حفظ منابع خود می باشد. همچنین شكی نیست كه به دلیل توسعه روزافزون در فناوری (ارتباطات)و (اطلاعات) و ظهور اینترنت به عنوان نقطه عطف آن ها شاهد آن هستیم كه عصر حاضر به عصر اطلاعات بدل شده است و هر آن گاه كه خاطره ی به اشتراك گذاشتن داده ها به ذهن متبادر می شود، خواه ناخواه ، ذهن پویا به دنبال راه كارهای ایجاد امنیت در فضای تبادل داده ها خواهد شد و این فضای امن به عوامل بسیاری وابسته است كه اقدامات در سطح ملی را می طلبد. با ذكر این نكته كه هر روز شاهد گزارش هایی از حملات هكرها و خرابكاران رایانه ای در جهان هستیم باید به ایجاد زیر ساخت های امنیتی در سطح ملی مانند :

1)      سیستم  تایید هویت الكترونیكی

2)      سیستم های تشخیص نفوذ و راههای مقابله با تهدیدات

3)      ایجاد دیتا سنترها و استفاده از مزایای ناب آن ها و...

اهتمام واجب ورزید. پس این جا است كه سخن از نیاز به تدوین یك سیستم ویژه به عنوان استاندارد جهانی در تبادل امن داده ها رخ می نماید.


ادامه مطلب

مطالب خواندنی

 

نوشته شده توسط:الهام

اگه كنجكاوی بفرما داخل ( دم در بد) 

 


ادامه مطلب

روش های پیاده سازی امنیت فیزیكی مركز داده

 

نوشته شده توسط:الهام

امنیت فیزیكی مركز داده


ادامه مطلب

data center

 

نوشته شده توسط:الهام

توضیحاتای پیرامون DATA CENTER

پر واضح است كه تا قبل از دهه 1990 استفاده از اینترنت برای مردم عادی به آسانی امكان پذیر نبود چرا كه با توجه به خط فرمانی بودن محیط نرم افزارهای مربوطه، استفاده از اینترنت نیاز به دانش خاصی داشت و اما از اوایل دهه 1990 بعد از تولد مفهوم وب در اینترنت و اختراع و تكمیل پروتكل HTTP استعمال اینترنت همه گیر شده و توانمندی در به اشتراك گذاشتن داده ها به تعداد كاربران افزوده و حجم ترافیك به سرورهای قدرتمند همراه با اتصال های پر سرعت نیاز داشت كه هم هزینه ی بالایی را در برداشته و به نوعی هم عملی نبود. در این وادی ناگهان تنها راه حلی كه برای رفع این معضل به ذهن متخصصان رسید ایجاد مراكز خاصی تحت عنوان DATA CENTER بود كه با در اختیار داشتن اتصالات پر سرعت اینترنت و سرورهای قوی امكام اریه و راه اندازی سرورهای وب خود را برای استفاده  عموم هموار میساخت. بدین معنی كه مردم و شركت های تجاری كوچك می توانستند با پرداخت اجاره بهای اندك، سایت های وب خود را عرضه كنند و شركت های بزرگ نیز با در اختیار گرفتن یكی از سرورهای این مركز داده ، به استفاده از آن در سطوح مختلفه ی كاری خود بپردازند.

مركز داده چیست؟

داده‌های تولید شده توسط شركت‌ها، سازمان‌ها و اشخاص هر روز در حال افزایش است. امروز به كمك ابزارهای نوین، تولید داده‌ها به قدری پراكنده و انبوه است كه تولید كنندگان آن‌ها به سختی می‌توانند این داده‌ها را مدیریت كنند و از ذخیره‌ی آن‌ها به نحو مطلوب سود ببرند.

افزون بر این، با توسعه شبكه‌های داخلی و جهانی و نیز حركت پر سرعت سازمان‌ها به سوی اطلاعات یكپارچه، نیاز به فضایی برای ذخیره‌سازی، طبقه‌بندی، مدیریت، توزیع، برقراری ارتباط پرسرعت و تامین امنیت داده‌ها به شدت احساس می‌شود.

از این رو مراكز داده‌ها به صورت مجموعه‌های بزرگ و بسیار ایمن به عنوان انباره‌هایی برای نگه‌داری، طبقه‌بندی، مدیریت، پردازش و توزیع داده‌ها شكل گرفته‌اند. این مراكز شامل چند محیط تولید و فراوری (همچون سرورهای وب، سوییچ‌ها، مسیریاب‌ها، مودم‌ها، تجهیزات شبكه، پایگاه‌های داده و ...)، تجهیزات كنترل‌های محیطی (مقاومت در برابر زلزله و سوانح طبیعی، تنظیم هوا، جلوگیری از آتش‌سوزی، تجهیزات برق پشتیبان و ...) و تجهیزات امنیت داده‌ها ( همچون Firewall) هستند.

 


در ادامه توضیح درباره ی data center و مزیت آن در ایران و مركز داده ی پارس آنلاین كه در سفرمون به تهران بازیدش كردیم رو میگم