پرتال فناوری اطلاعات آراکس :پرتالی متفاوت ARAX | ||
مجموعه نیز آشنایی دارند. نقش گروه طراحی در کاربست موفقیت آمیز تحلیل ارزش، بسیار مهم است، زیرا بیشتر دست اندرکاران عرصه اجرایی بطور کامل به توانایی مهندسی ارزش پی نبردهاند و به بهره گیری عملی از روشهای فنی این تحلیل نپرداختهاند. تحلیل گر ارزش باید راههای متعادل سازی گروه را دریابد و با آنان همفکری و همدلی کند تا اعضای مجموعه به تفکر مهندسی ارزش نزدیک شوند. تحلیل گر ارزش باید با فراهم آوردن فرصت لازم برای یکایک افراد مجموعه، امکان ارائه دیدگاههای آنان را میسر سازد تا افراد بدون نگرانی از اینکه ممکن است اظهار نظر آنها چندان فنی و عملی نباشد، دیدگاههای خود را مطرح نمایند. گاهی بهترین و ارزان ترین راهحلها از پیشنهادها و دیدگاههایی که به نظر کم ارزش و سطحی می آیند، حاصل می شود. مهندسان مشاور در جریان طراحی و پس از ارائه طرح به سختی می پذیرند که ارزش داوری را که برای کار خود قایل اند ممکن است با روشهای فنی و عملی که گروه تحلیل ارزش ارائه می دهد، ناسازگاری داشته باشد. حال آنکه مشاور و طراح هر چند که باید از بیشترین داده ها و آمار موجود در طراحی خود استفاده کنند باز ممکن است به دلایلی، دسترسی به کلیه اطلاعات مورد نیاز برای تهیه مناسبترین طرح را نداشته باشند. گذشته از این، بیشترین اشکالات و نارساییهای طراحی در مرحله اجرا پیش می آید، در مرحله ای که بازشدن جنبه های مختلف کاری عوارض پنهان و ناشناخته کار را آشکار میسازد و شرایط جدیدی را به طرح تحمیل می نماید. مهندس مشاور باید ظرفیت سازگارپذیری روشهایی را که تحلیل ارزش ارائه می دهد با ارزش های داوری خود داشته باشد و تغییرات را به راحتی بپذیرد و تحمیل شرایط و ضرورتهای تحلیل ارزش را توهینی به مقام تخصصی خود تلقی ننماید. پیمانکاران، تقریباً همواره در حین اجرا با مسائل و مشکلات تازه ای روبرو می شوند که لزوم تغییرات در طراحی یا حتی بازنگری طراحی ضرورت می یابد با آنکه بیشترین موارد کاربست روشهای فنی تحلیل ارزش، در مرحله اجرا انجام می شود، باید پذیرفت که موفقیت کامل این کار به توانایی پیمانکاران مجرب برای مشارکت در تحلیل ارزش بستگی دارد. یکی از مشکلات کنونی در عرصه اجرایی، دوگانگی بین طراحی و اجرا است. به رسمیت شناختن توانایی های مدیر یا سرپرست کارگاه می تواند کاربست روشهای تحلیل ارزش را تضمین نماید. کارفرما مهم ترین و اصلی ترین جنبه مشارکت کار را در حلقه تحلیل ارزش به عهده دارد. پشتیبانی فعالانه کارفرما، ضامن موفقیت و مؤثر واقع شدن کار است. کارفرما برای آنکه تمایل لازم را برای انجام این پشتیبانی پیدا کند، باید با مسئولیت های مجموعه تحلیل ارزش و حدود آن مسئولیتها در چهارچوب ساختار حق الزحمه ای موافقت نامه طرح، آشنا باشد. با توجه به اینکه بیش از 50 درصد از کل بودجه برنامه ریزی شده بیشتر کشورها صرف کارهای اجرایی می شود، از این رو مجریان طرحها و پروژه ها، متحمل هزینه های بس سنگینی می شوند. محدودیتهای مالی و قیمت های اجرایی که هر روز افزایش مییابند، بازگشت ارزش کامل پولی را که کارفرما هزینه می نماید و باید به دور از هر گونه هزینه های غیر ضروری باشد، به طورجدی مطرح ساخته است. مهندسی ارزش یکی از ابزارهای مؤثر برای دستیابی به اجرای طرحها با کمترین هزینه، همراه با اطمینان بخشی طرح، سودمندی، قابلیت تعمیر و نگهداری و حفظ جنبه های زیبایی کار است. مهندسی ارزش چون موجب کاهش هزینه های اجرایی و صرفه جویی در هزینه ها میشود، از این رو کارفرمایان تمایل دارند تا با پرداخت حق الزحمه جداگانه ای به تحلیل گران ارزش، همواره از حضور و تداوم فعالیت گروه تحلیل گر ارزش در کنار خود، بهره مند باشند. کاربست مهندسی ارزش که در ابتدا از آمریکا آغاز شد با تأخیر به سایر کشورها نیز انتقال یافت. کشورهای اروپایی، ژاپن و هند بعد از آمریکا بیشترین استفاده را از امکانات بالقوه مهندسی ارزش بردند و با تلفیق روشهای مهندسی ارزش در آمریکا با روشهای رایج در کشورهای خود، به صرفه جویی های قابل توجه ای دست یافتند. امکانات بالقوه کاربست مهندسی ارزش در طرحهای عمرانی، بیکران است. پیشگامان این روش، راه را علامت گذاری و مشخص کرده اند. کشور ما هنوز در ابتدای راه قرار دارد، کارهای بسیاری باید انجام شود تا بتوان گفت دست اندر کاران عرصه های اجرایی کشور ما نیز از فرصت هایی که توسط مهندسی ارزش در کاستن از هزینه طرحها و پروژه ها فراهم می شود، بیشترین بهره و فایده را خواهند برد. (نوشته شده توسط نادر) [ دوشنبه 86/12/20 ] [ 9:52 صبح ] [ نادر ]
آیا شبکه ی کامپیوتری شرکت یا سازمانی که در آن کار میکنید استاندارد است ؟ آیا اطلاعات شما در سرور شبکه امنیت دارد؟ در یک سوال کلیتر، آیا شبکه ی کامپیوتری استاندارد را میشناسید و با فاکتورهایی که در یک شبکه ی ایمن رعایت میشوند آشنا هستید؟ نوشتاری که پیش رو دارید ، چکیده ی کلیاتی است که باید در یک شبکه ی استاندارد پیاده سازی شود و امکان اجرایی کردن آنها در ایران وجود دارد. بستر فیزیکی مناسب : بستر فیزیکی یک شبکه ی کامپیوتری ، خواه مبتنی بر باسیم و یا بی سیم ، باید از قابلیت اطمینان و سرعت و پهنای باند مناسب برخوردار باشد . این امر جز با طراحی درست و انتخاب End To End تجهیزات عملی نخواهد شد. الف : طراحی درست : شبکههای کامپیوتری باید مدل سه لایه (Core,Distribution,Access) یا دولایه (Core,Distribution+Access) داشته باشند . شبکههایی که دارای سوئیچهای تماما تک لایه اند ، غیر استاندارد هستند و پیاده سازی Routing و VLAN در آنها دشوار است. ب : انتخاب بستر اصلی مناسب (Backbone): بستر اصلی شبکه یا Backbone رسانه ای است که تجهیزات فعال شبکه را به یکدیگر پیوند می دهد و امکان انتقال اطلاعات میان آنها را فراهم میآورد. پهنای باند این بستر دست کم 10 برابر پهنای باندی است که برای نقاط دسترسی فراهم است. در این ساختار ، تمام سوئیچها، روترها و سرورهای شبکه با پهنای باند بالاتری با این بستر ارتباط دارند. ج : اجرا بر مبنای اصول کابل کشی ساخت یافته (Structured Cabling Implementation) : کابل کشی ساخت یافته ، استانداردی برای اجرای درست یک پروژه ی شبکه ی کامپیوتری است که بر پایه ی آن چگونگی همبندی کابلها، خمها، فواصل، اجزای شبکه و ... مشخص میشوند. اجرای یک پروژه بر پایه ی اصول کابل کشی به شکل ساخت یافته ، تضمین کننده ی سلامت اتصالات و درنتیجه بستر فیزیکی است. د : تجهیزات مناسب برای محیط کاری مناسب : انتخاب نوع تجهیزات ، کاملا وابسته به کاربری شبکه و محیطی است که در آن پیاده سازی میشود. به عنوان مثال ، محیطهای صنعتی دارای نویز شدید و وضعیت سخت هستند ، بنابراین کابلهای فیبرنوری بهترین گزینه برای ارتباط قسمتهای دارای نویز شدید و فواصل بالای 100 مترند. همچنین کابلهای پوشش دار مسی نیز می توانند برای فواصل زیر 100 متر و کم نویز مورد استفاده قرار گیرند. معمولا این وضعیت سخت در محیط های اداری وجود ندارد ، به همین دلیل در انتخاب تجهیزات ، استفاده از تجهیزات با کیفیت بهتر ولی حساسیت کمتر کافی است. نرم افزارهای استاندارد و به روز رسانی آنها : نرم افزارهای مختلف از عوامل مهم در استفاده ی بهینه از شبکه ی کامپیوتری اند. اگر شبکه ی کامپیوتری سازمان شما دارای ساختار فیزیکی بسیار عالی باشد ، اما کاربر امکان استفاده از اطلاعات و امکانات موجود روی سرورها را نداشته باشد ، به هدف خود نرسیده ایم. الف : سیستم عامل و دیتابیس : سیستم عامل و دیتابیسهای مستقر روی سرورهای یک سازمان نقش تعیین کننده ای در چگونگی استفاده از شبکه و امکانات موجود روی آن دارند. استفاده از آخرین نسخه نرم افزار برای سرورهاو ایستگاههای کاری، همچنین نصب آخرین ServicePackها و Patchها، مشکلات شناخته شده روی سیستم عامل را برطرف می کند و سبب درستی هر چه بیشتر کارکرد آن می شود . استفاده از نسخههای مطمئن برای نرم افزار دیتابیس (Oracle , SQL , …) و نصب Service Packها و Patchها نیز ضروری است. ب : سرویسهای تحت شبکه : استفاده ی بهینه از شبکه ی کامپیوتری جز با راه اندازی درست سرویسهای موردنیاز امکان ندارد. DHCP,DNS,Domain Controller و... از جمله این سرویسها هستند. هر سرویسی که اجرایی میشود ، از یک یا چند پورت کامپیوتر استفاده میکند ، بنابراین ، علاوه بر اعمال پردازشی نو به پردازنده ی دستگاه، دروازه ای به بیرون باز میکند که اگر ناخواسته و نادانسته باز شود امکان ایجاد دسترسی غیرمجاز و حمله به سرور را فراهم می کند . جداسازی منطقی سرویسها، حذف سرویسهای غیر ضروری و مانیتور کردن دوره ای سرور ، راه حلهایی برای بهبود کار در این حوزه هستند. ج : نرم افزارهای کاربردی : با توجه به وجود نرم افزارهای کاربردی تحت شبکه برای پیاده سازی سرویسهای مختلف ، بازنگری در آنها و حذف نرم افزارهای غیر استاندارد و مشکوک ضرورت دارد. برقراری امنیت در سازمان : امنیت ، ویژه ی یک یا چند دستگاه کامپیوتری نیست ، بلکه شامل کل سازمان میشود. وجود اصول و اساسنامه در زمینه ی ایمن سازی اطلاعات سازمان ، از در ورودی تا محل قرارگرفتن اطلاعات لازم است . تعریف امنیت مرزهارا می شکند و کلیه ی عوامل تهدید کننده ی اطلاعات سازمان را در برمی گیرد . امکان ازبین رفتن اطلاعات دراثر عوامل فیزیکی (مانند آتش سوزی)، تهدیدات نفوذگران شبکه، ویروسها و کرمهای اینترنتی، دزدی رسانه و.... همگی از عوامل تهدید کننده ی اطلاعات سازمان هستند . بنابراین داشتن برنامه و استراتژی جامع و کاملی که تمام موارد تهدید کننده و چگونگی برخورد باهریک را مشخص می کند از اولویتهای برنامه ی هر سازمان است . در زیر تنها به برخی از عوامل تهدید کننده ی اطلاعات شبکههای کامپیوتری اشاره شده است : الف : ویروسها، کرمها و تروجانها : با توجه به گسترش روزافزون شبکههای کامپیوتری و ارتباط آنها با اینترنت، امکان ورود نرم افزارهای مخرب کوچک ، همچون ویروسها،کرمها و تروجانها به سرورها و ایستگاههای کاری وجود دارد . به این دلیل استفاده از ویروس یابها و ویروس کشهای مناسب باید در دستور کار مدیر شبکه قرار گیرد. همچنین وجود Adwareها و Spywareها، باعث کندی دستگاههای کامپیوتری و سرورها می شود و از کارایی شبکه میکاهد.(نوشته شده توسط نادر)
ب : ارتباط با اینترنت : پیشرفت تکنولوژی و کاهش هزینه ی ارتباط با اینترنت ، سازمانها را به استفاده ی بیش ازپیش از آن ترغیب می کند . شبکههای زیادی به طور مستقیم و بدون درنظرگرفتن هرگونه امکان امنیتی، به اینترنت مرتبط هستند و از آن استفاده میکنند. در این گونه شبکهها، خطر نفوذ به سیستم و سوء استفاده از اطلاعات سازمان و نیز ورود انواع ویروسها و کرمها (Worm) وجود دارد . جداسازی سرورها و سرویسها، استفاده از دیواره ی آتش مناسب، IDS , IPS، از راه های ارتباط ایمن با اینترنت شمرده میشوند. ساده ترین ساختاری که می توانید در طراحی امنیت سازمان خود داشته باشید ، تقسیم بندی سرورها و شبکه ی کامپیوتری به سه ناحیه ی : شبکه ی داخلی، شبکه ی خارجی و ناحیه ی محافظت شده است. تمام سرورها و ایستگاههای کاری را که تنها باید در شبکه ی داخل سازمان در دسترس باشند و نیاز به ارتباط خارجی ندارند ، در ناحیه ی شبکه ی داخلی (Internal Network)، اینترنت و شبکهها ی مرتبط با آن را در ناحیه ی شبکه ی خارجی (External Network) و سرورهایی از شبکه ی داخلی را که نیاز به ارتباط با اینترنت دارند،در ناحیه ی محافظت شده یا DMZ قرار دهید. نمونه ی این گونه سرورها FTP Server، Mail Server هستند. (نوشته شده توسط نادر) [ جمعه 86/12/10 ] [ 5:31 عصر ] [ نادر ]
دیواره ی آتش ، نرم افزار یا سخت افزاری است که برای محافظت و دور از دسترس قراردادن شبکه ی داخلی از حملات و نفوذهای تحت شبکه مورد استفاده قرار میگیرد. با توجه به توضیحاتی که در قسمت قبل داده شد ، به کمک دیواره ی آتش ، سه ناحیه داخلی، خارجی و DMZ را میتوان از یکدیگر متمایز کرد و پاکتهای در حال تبادل میان قسمت های مختلف را مورد بررسی قرار داد و حتی جلوی عبور پاکتهای اطلاعاتی غیر ضروری را گرفت . Content Filtering، Proxy، Virus Scanning، VPN، SPAM Filter، Anti Spyware، Traffic Shaping، Anti Phishing، IPS/IDS، Ahthentication از مشخصههای دیگری هستند که باید هنگام تهیه و انتخاب دیواره ی آتش ، آنها را در نظر داشته باشید. د : سیاست نامه ی امنیتی : تهیه و اجرای اساسنامه ی امنیت اطلاعات برپایه ی استانداردهای موجود ، متناسب با سازمان و نوع کار پایه و اساس پیاده سازی امنیت است. بدون داشتن برنامه و هدف اجرای امنیت در سازمان، قادربه ایجاد فضایی امن برای اطلاعات نخواهید بود. دامنه ی این اساسنامه بسته به نظر مدیر سازمان ، متفاوت است. دامنه ی حفاظت شده یا Scope میتواند تمام بخشهای سازمان را دربرگیرد و یاحتی بخشهایی از آن را پوشش دهد. معمولا پیاده سازی امنیت اطلاعات سازمان ، از واحد و بخش کوچکی آغاز و به تدریج به بخشهای دیگر تعمیم داده می شود. و : نصب به موقع Service Packها و Patchها : وجود مشکلات متعدد سیستم عاملها و نرم افزارهای مختلف، سازندگان آنها را ملزم به رفع مشکلات پس از شناسایی نوع مشکل میکند . بنابراین ، شرکتهای تهیه کننده ی نرم افزار اقدام به پخش نرم افزارهای رفع خطا در قالب Patchها و Service Packها میکند . نصب به موقع این بستههای کوچک نرم افزاری برطرف کردن خطا ، مشکلات موجود را رفع می کند . و جلوی سوء استفاده از نقصهای موجود را می گیرد.به عنوان مثال ، تاکنون Service Pack 4برای Win2000، SP2 برای XP و Win2003 Server از جانب شرکت مایکروسافت برای استفاده کاربران عرضه شده است که قابل Download روی سایت آن شرکت هستند. سرور مناسب : سرور درواقع مرکز اطلاعات هر سازمان است که ایستگاههای کاری دیگر به آن مرتبط می شوند و از اطلاعات و سرویسهای آن بهره میبرند. برای تهیه سرور مناسب ، نخست باید نوع کاربری، تعداد کاربران مرتبط با آن و نوع نرم افزارهای کاربردی روی آن مشخص شوند و سپس به تهیه سرور با سخت افزار متناسب با نیاز اقدام کرد . داشتن پشتیبان در قطعات از ویژگی های دیگر یک سرور خوب است . به عنوان مثال ، داشتن دو پردازنده یا دو پاور با قابلیت تامین توان کافی و یا چند دیسک سخت برای راه اندازی Raid نرم افزاری یا سخت افزاری از امتیازهای یک سرور استاندارد است. داشتن امکانات کافی تهیه ی نسخه ی پشتیبان از اطلاعات ، مانند Tape Backup Driver و یا حتی دستگاه DVD Writer از مشخصههای دیگر یک سرور مناسب است. تهیه ی نسخه پشتیبان : داشتن برنامه ی مناسب برای تهیه ی نسخه ی پشتیبان یا Backup و تقسیم بندی و محافظت از آن از مهمترین فعالیتهای مدیرشبکه به شمار می رود که باید همواره آن را در نظر داشته باشد. استفاده از Backup Autoloader، Tape Backup و یاحتی DVD Writer و CD Writer از مواردی هستند که باید همواره مدنظر قرار گیرند. نرم افزارهای مختلفی وجود دارند که میتوان به کمک آنها موارد سیاستنامه ی تهیه ی نسخه ی پشتیبان را بهتر پیاده سازی کرد . از آن جمله میتوان به Live state، Backup Exec و … اشاره کرد. نظارت و سنجش دائمی شبکه : سنجش دائمی ترافیک شبکه و مانیتورینگ آن توسط ابزارهای مختلف نرم افزاری و سخت افزاری از عوامل مهم پیشگیری از فاجعه هستند که باید در شبکههای کامپیوتری مورد توجه قرار گیرند . توسط نرم افزارهای مانیتورینگ نظیر CiscoWorks، Solarwins و هزاران نرم افزاری که به این منظور ایجاد شده اند ، می توان شبکه ی خود را بازرسی و بازبینی کرد و به رفع مشکلات آن ، پیش از بروز خطایی غیرقابل جبران، پرداخت . [ جمعه 86/12/10 ] [ 5:30 عصر ] [ نادر ]
|
||
[ طراحی : نادر حلوایی ] [ Weblog Themes By : night skin ] |