سرور مجازی
SIEM مخفف امنیت (security)، اطلاعات (information) و مدیریت رویداد(event management) است. ابزارهای SIEM دادههای لاگ، هشدارهای امنیتی و رویدادها را در یک پلتفرم متمرکز جمعآوری میکنند تا تجزیه و تحلیل real-time را برای نظارت بر امنیت ارائه دهند. مراکز عملیات امنیتی (SOC) روی نرمافزار SIEM سرمایهگذاری میکنند تا دید دادههای لاگ را در محیطهای سازمان سادهسازی، گردشهای کاری امنیتی را خودکار ، تهدیدات سایبری را شناسایی کرده و به آنها پاسخ دهند و به دستورات انطباق پایبند باشند. SIEM چگونه کار میکند؟ امنیت سایبری یک شغل چالش برانگیز است و بسیاری از سازمانها فاقد پرسنل یا منابع کافی برای مدیریت ...
ادامه مطلب
مشاهده پذیری (Observability) به ما اجازه میدهد تا یک سیستم را از بیرون درک کرده و در مورد آن سیستم بدون دانستن عملکرد درونیاش سوال بپرسیم. علاوه بر این، به ما این امکان را میدهد که به راحتی مشکلات جدید را عیب یابی و مدیریت کنیم مشاهده پذیری چیست؟ معنای لغوی Observability حالت مشاهده پذیر بودن است. در فناوری اطلاعات، مشاهده پذیری به عنوان توانایی اندازه گیری وضعیت فعلی یک سیستم بر اساس دادههای خروجی (مانند لاگها، متریک و تریس) که تولید میکند، تعریف میشود. مشاهدهپذیری به ما اجازه میدهد تا یک سیستم را از بیرون درک کرده و در ...
ادامه مطلب
پروتکل کپی امن یا Secure Copy Protocol (SCP) یک پروتکل شبکه انتقال فایل قدرتمند است که فایلها را بین ماشینهای مختلف در یک شبکه انتقال میدهد. در این مطلب، با دستور SCP در لینوکس بیشتر آشنا میشویم و پتانسیلهای استفاده از SCP ریموت به ماشینهای لوکال را بررسی میکنیم. دستور SCP در لینوکس چگونه کار میکند؟ SCP از SSH (Secure Shell) برای انتقال فایلهای شما استفاده میکند. اما این اصلا به چه معناست؟ SSH یک پروتکل شبکه برای دسترسی ایمن از راه دور به سرورها است. مجهز به روشهایی برای احراز هویت، رمزگذاری و تایید صحت فایلهای داده ارسال شده ...
ادامه مطلب
نقطه تبادل اینترنت (IXP) نقش مهمی در عملکرد اینترنت، اتصال شبکهها و امکان تبادل ترافیک اینترنت بین ارائه دهندگان خدمات مختلف ایفا میکنند. در این مطلب، به مفهوم IXP و نحوه کار، تاریخچه، هدف و مزایای آن خواهیم پرداخت. نقطه تبادل اینترنت (IXP) چیست؟ نقطه تبادل اینترنت (IXP) سرویسهای زیرساختی حیاتی هستند که شبکهها را قادر میسازند تا ترافیک اینترنت را از طریق زیرساخت مشترک به هم متصل و تبادل کنند. آنها بخش مهمی از اکوسیستم اینترنت هستند و یک راه حیاتی برای افزایش مقرون به صرفه بودن و کیفیت اتصال در مناطق سرویسدهی خود هستند. این امر باعث کاهش ...
ادامه مطلب
دستور journalctl را به عنوان کتابدار شخصی در نظر بگیرید که به شما کمک میکند تا به راحتی در لاگهای سیستم خود حرکت کنید. ابزار قدرتمندی که میتواند مدیریت لاگ را سادهتر و عیبیابی مشکلات و پیگیری اتفاقاتی که در سیستم شما میافتد را آسانتر کند. چگونه از دستور Journalctl در لینوکس استفاده کنم؟ دستور journalctl در لینوکس برای کوئری و نمایش پیامها از systemd با سینتکس زیر استفاده میشود. در این مثال، از دستور journalctl -b برای نمایش تمام پیامها از بوت فعلی استفاده میکنیم که یک استفاده اساسی از دستور journalctl است. journalctl -b # Output: # — ...
ادامه مطلب
watchdog timer یا WDT شمارندهای است که از مقدار preset به صفر با نرخ ثابت شمارش معکوس میکند. میتوانید WDT را طوری پیکربندی کنید که وقتی به صفر میرسد یک وقفه (interrupt) یا ریست (reset) ایجاد کند. ایده این است که برنامه اصلی شما باید به طور دورهای WDT را قبل از انقضا، با نوشتن یک مقدار خاص در یک ثبات یا فراخوانی یک تابع، ریست کند. به این ترتیب، WDT به عنوان یک ناظر بررسی میکند آیا برنامه مطابق انتظار اجرا میشود یا خیر. چرا از watchdog timer استفاده کنیم؟ watchdog timer میتواند به شما کمک کند خرابیهای سیستم را که ...
ادامه مطلب