پشتیبانی شبکه در اصفهان دارای نقاط ضعف فراوانی در زمینه مدیریت می باشد. از آنجایی که مدیریت شبکه امری پرهزینه است ما قصد داریم شما را با وظایفی که یک مدیر شبکه ملزم به اجرای آن است را آشنا کنیم. با ما همراه باشید:
گرفتن موجودی از دستگاههای موجود
این اطلاعات را میتوان در یک فهرست برای زیرساخت شبکه قرارداد. روشهای زیادی برای تهیه این فهرست وجود دارد. ازجمله این اقدامات ورود در محیطی که شبکه راهاندازی شده و لیست کردن تجهیزاتی که دارید یا روش دیگری مثل راهاندازی نرمافزارهایی که میتوانند شبکه را اسکن کنند تا تصویر واقعی از شبکه به شما بدهند.اگر شما مایل باشید میتواند بهصورت دستی این کار را انجام دهید. شما برای این کار از سوئیچ مرکزی شروع کنید و سپس سراغ سایر اجزا مانند سرور فایروال و روتر و سوئیچهای لایه توزیع و ...بروید.
از استانداردهای انطباق Compliance Standards مطلع شوید
بررسی کنید از کدام تجهیزات برای چه بازه زمانی نظارت نمایید. قبل از راهاندازی ابزارهای کنترل شبکه، باید بررسی کنید که آیا احتیاج به پیروی از استانداردهای انطباق وجود دارد.ازآنجاییکه این استانداردها شامل مواردی مانند PCI، Sarbanes-Oxley و HIPAA خواهند شد.
در بسیاری از موارد مدیران شبکه برای انطباق با این استانداردها، سیستمهای گوناگونی تهیه میکنند. این کاربرد احتمال دارد باعث راهاندازی سیستمهای کاملاً مجزا هم از جهت انطباق با استانداردها و دستگاههای مدیریت و عیبیابی شبکه شود.
هنگامی سیستمهای اصلی موجود در شبکه خود را مستند نمودید به اجرای روشهای مدیریت تغییرات توجه نمایید. تقلید مدیریتی پشتیبانی شبکه کارهای پیشین برای راضی کردن مدیریت خود امری اشتباه است. زیرا برای هر سستم لازم است لیست حیاتی زیرساخت شبکه خود را تهیه نمایید و به شکل جداگانه گزارشی از همه تغییرات و شخصی که آنها را انجام داده تهیه نمایید.
همراه داشتن آیکونهای وضعیت با نقشه
هنگام انتخاب یک سیستم برای کنترل شبکه اطمینان حاصل نمایید تولید نقشه با آیکونهای وضعیت انجام شدنی است.
برای همهی تجهیزات شبکهای که در فهرست حیاتی زیرساخت شبکه خود دارید، آیکون اضافه نمایید. و نقشه را در مکانهایی که گروه پشتیبانی شما قرار دارد، نشان دهید. در بسیاری از سیستمهایی که دارای توانایی ارائه نقشه میباشند، اجازه داخل شدن متعدد را به کاربران میدهد تا امکان دیدن نقشهها در محیطهای گوناگون وجود داشته باشد.
در نظر گرفتن وابستگیها
ازآنجاییکه در یک شبکه بسیاری از سیستمها به هم وابستگی دارند. درصورتیکه از راه دور در حال دیدن باشید و یک روتر در آنجا مشکل پیدا کرد سیستم به شما اخطار خواهد داد که روتر و همه تجهیزات آن در آن محیط تحت نظارت شما دچار مشکل شده است.برخی از ابزارهای نظارت شبکه به شما امکان وابستگی را خواهد داد. تا هنگامیکه روتر از کار بیفتد شما با مجموعهای از خطاها روبرو نشوید. شما تنها یک اخطار یا هشدار برای اینکه مطلع شوید سایت آفلاین شده است دریافت خواهید کرد که برایتان کافی است.
تهیه اطلاعات تکمیلی تمامی سیستمها و برنامههای موردنیاز
خیلی به گوش میخورد که مردم میگویند؛ ما هشداری به دستمال رسیده است که شبکه با مشکلی مواجه شده است، ولی اطلاعات کافی برای بازبینی اینکه چه چیز موجب آن شده است، نداریم. حداقل کاری که در این شرایط میبایست صورت گیرد عبارت است به رویدادهای ذخیره شده روی تجهیزات سرورها و شبکه توجه نمایید. از داشتن فضای کافی برای ذخیره رویدادها برای مدت زمان طولانی اطمینان حاصل کنید. درصورتیکه این کار شدنی نیست، از این اطلاعات به شکل مرتب پشتیبان گیری کنید.
گزارشی از ترافیک ورودی و خروجی تجهیزات شبکه موجود در فهرست حیاتی زیرساخت شبکه خود، تهیه نماید. از امکان ردیابی اشخاصی که به آن سیستمها اتصال دارند و اطلاعاتی را که دانلود یا آپلود نموده اند، اطمینان حاصل کنید.
در حالت ایده آل شما میبایست به شکل مرتب از اطلاعات مشخصی از برنامههای کاربردی گزارش تهیه نمایید، برای مثال اینکه چه فایلهایی در فضای اشتراکی شما مورد دسترسی قرار دارد چه درخواستهایی از پایگاههای دادهای صورت گرفته است و کدام صفحههای از وبسایت شما بازدید شدهاند.
در مورد سیستم امنیتی و استانداردها و دریافت اطلاعات شبکه تصمیم
اخطاری که تعیین کند، سیستم راهاندازی شده روی شبکه شما ازکارافتاده و یا این که بار ترافیکی زیادی دارد، مهم به نظر میآید، ولی این سیستم زمانی میتواند اثر گذار باشد که توانسته باشد علتهای احتمالی وجود مشکل را هم گزارش دهد. گردآوری این اطلاعات با استفاده از یکی از پروتکل های کنترل شبکه استاندارد مثل SNMP و WMI امکانپذیر است.
حد شبکه خود را از یاد نبرید. اطلاعات ورودی و خروجی آن کنترل نمایید
بعضی وقتها به فایروالها و فیلترهای اینترنت بیشازاندازه اعتماد میشود. درصورتیکه اعتقاد بر این است که فایروال ها و فیلترها از اجزای حیاتی هر شبکه هستند، ولی بر روی اطلاعات ورودی و خروجی شبکه هم بایستی کنترل انجام شود. این امر با بررسی جریان ترافیک شبکه و پیاده کردن سیستمهای تشخیص نفوذ (IDS) امکانپذیر است .
فرآیند یا سیستمی که برای دنبال کردن فعالیتهای افراد و تجهیزات شبکه داشته
در پایان، با دارا بودن سیستم کنترل و هشدار دهی برای همه تجهیزات شبکه موجود در فهرست حیاتی زیرساخت شبکه، میبایست به راههای شناسایی محل اتصالات در شبکه توجه نماید. راهنماهای زیادی برای ردیابی میزبانهای شبکه وجود دارد. امکان اجرای این کار به شکل دستی با داخل شدن به سوئیچها و بازبینی جداول آدرس MAC وجود دارد. بسیاری برنامه کاربردی برای انجام این کار به شکل خودکار هم به بازار آمده است که امکان جستجوی ساده آدرس MAC، آدرس IP و نام کاربری را فراهم میسازد. شرکتی برای نیل به هدف بیشتر شدن اطلاعات مشتریان، به تهیه بلاکهایی کاربردی درزمینهٔ راهکارهای IT، معرفی تجهیزات شبکه و ارائه راهحلهایی مفید برای مقابله با مشکلات روزمره شرکتها با زیرساخت شبکه خود، دستزده است. امید است این اقدامات احتیاج مخاطبان ما را در سطح استانداردهای جهانی موردنظر شرکت، تأمین کند .
نصب کردن سیستم هشدار
دستگاههای هشدار باید بهگونهای طراحی شوند که بر اساس ساعتهای کار کارکنان آیتی کار کنند زیرا بسیاری از شرکتها از پشتیبانی 24 ساعته پیروی نمیکنند. بسایری از سازمانها یا شرکتهای سطح بالا یا متوسط از پشتیبانیهای حضوری در طول روز و سیستم آماده برای جواب دهی (On Call) برای ساعتهای غیر اداری بهره میبرند. هشدارهای مرتبط جهت زیرساخت حیاتی شبکه باید به این کارمندان ارجاع شود. البته سیستمهای هشدار در ساعات اداری هم میتواند مفید باشد.