الأحد، 9 أبريل 2017

أكثر الشهادات طلباً في مجال الأمن والحماية

 

أكثر الشهادات طلباً في مجال الأمن والحماية

نستكمل اليوم الحديث عن أفضل الشهادات العلمية واليوم سوف يكون حديثنا عن شهادات الأمن والحماية في قطاع تقنية المعلومات والحديث سوف يكون عن أهم خمس شهادات بحسب الأستطلاعات الأجنبية المبنية على سوق الوظائف في مواقع التوظيف المشهورة.
كلما زاد أعتمادنا على التقنية زادت الثغرات الأمنية وإزدادت اعداد المنظمات والأفراد الراغبين في الأستفادة من هذه الثورة المعلوماتية التى أصبحت في كل بيت وشركة وكمبيوتر وهاتف محمول وتختلف الأهداف بين هد مادي, تخريبي أو حتى سياسي ولهذا نجد أن قطاع الأمن والحماية يزداد يوما بعد يوم ففي عام 2016 على سبيل المثال كان عدد الوظائف المتاحة في أمريكا على سبيل المثال حوالي 200 ألف وظيفة في قطاع الأمن والحماية ويتوقع ان تصل لميون ونصف عام 2019 وهو تطور كبير جدا في سوق الوظائف بنسبة تتجاوز 500 بالمئة ولكون الوظيفة حساسة جداً سوف نجد أن السوق يبحث عن الـ qualification في هذا المجال لذلك سوف نجد أن شهادة الـ CISSP هي الأكثر طلباً في السوق لعام 2017 وتليها شهادة CISM وكلتا الشهاداتان تتطلبان وجود خبرة مثبتة خمس سنوات في قطاع الأمن وقبل ان نتحدث عن الشهادات للنظر إلى جدول الشهادت ونرى الترتيب بحسب مواقع التوظيف العالمية مثل SimplyHired, Indeed, LinkedIn Jobs, TechCareers
Certification
SimplyHiredIndeedLinkedIn JobsTechCareersTotal
CISSP
10,52611,6177,63215,21244,987
CISM
3,2863,5852,33710,62919,837
Security+
3,0383,3961,2751,4319,140
CEH
1,9772,1841,4272575,845
GSEC
1,3171,4779541283,876

CISSP

Certified Information Systems Security Professional يتوجب على أي شركة أو منظمة حماية أنظمتها، وتأمين بياناتها وإغلاق أكبر قدر ممكن من الثغرات المتاحة في شبكاتها، ومن هنا دائما تأخذ المساحة الأمنية لأي شركة مكانة كبيرة وتأتي شهادة الـ CISSP لتضع نفسها من بين أكثر الشهادات  الأمنية طلبًا والتي أعتبرها (رأي شخصي) المكان الأفضل لكي يبدأ أي شخص طريقة في أمن المعلومات مع مراعاة الأساسات العلمية،  الشهادة لا تركز على أي منتج أو جهاز في العالم بل تركز في طريقة التفكير نفسه، كل تركيزها يتمحور حول الأمن العام للشركة بكل أشكاله، فهي مادة نظرية بامتياز وقد يزعجك هذا جدا في البداية وخصوصًا المهندسين الذين تعودوا على أوامر أو صور أو أي تطبيق عملي على الشيء الذي يتعلموه.
الشهادة أعتبرها مثل السهل الممتنع معقدة لكن تبني فيك الرجل الأمني المثالي القادر على السيطرة على أكثر الثغرات الأمنية ضيقًا، الازدياد هذا العام على شهادة الـ CISSP هو نتيجة تحول الكثير من الشركات إلى تقنية الـ Cloud ووجود خبراء CISSP سوف يزيد ويعزز من ضمان آمن هذه المعلومات هناك. الشهادة في قمة الاحترام ومن خلال متابعتي لمؤشر الرواتب العربي والغربي أجد أن الشهادة مؤشراتها دائمًا في ارتفاع لكن كما أقول دائما الاحترام والراتب العالي لأي شهادة يكون مبني على أمور تصعب توفرها. فعدا عن صعوبة دراسة تلك الشهادة سوف تجد المتطلبات القانونية تقف أمامك والتي أهمها هو وجود خبرة لاتقل عن الخمس سنوات في مجال أمن المعلومات وبضمان شخص يحمل نفس الشهادة.
وسوف نلاحظ ان للشهادة اًصبح لها فروع تركز على ثلاث مجالات وهي الأدارة Management والهندسة Engineering والهندسة المعمارية Architecture ويمكن تطوير الشهادة بأمتحان أضافي بعد الأمتحان الأصلي وسوف أضع المعلومات عنه في الجدول القادم
أسم الشهادةCertified Information  Systems Security Professional (CISSP)
لو في حال رغبت في تطوير الشهادة
Optional CISSP concentrations:
• CISSP Architecture (CISSP-ISSAP)
• CISSP Engineering (CISSP-ISSEP)
• CISSP Management (CISSP-ISSMP)
المتطلبات للحصول عليهاخمس سنوات في مجال أمن المعلومات وبضمان شخص يحمل نفس الشهادة
رقم الأمتحانOne for CISSP (250 multiple-choice and advanced innovative questions, six hours)
One for each concentration area
تكلفة الأمتحانCISSP is $599; each CISSP concentration is $399
معلومات أكثر عن الشهادةhttps://www.isc2.org/CISSP/Default.aspx 
 CISM
Certified Information Security Manager أو شهادة مدير أمن المعلومات المعتمد (CISM) شهادة مقدمة من جمعية التدقيق والسيطرة على أنظمة المعلومات والمعروفة اختصاراً بـ (ISACA) … تعتبر قريبة نوعاً ما من شهادة CISSP فهي تركز على المادة النظرية أكثر من العملية وهي مفيدة لمدراء أمن المعلومات والأشخاص الذين يملكون مناصب عالية في الشركات ومادتها تركز على أربع قطاعات وهي التحكم فى الأمن Information Security Governance , إدارة المخاطر Information Risk Management and Compliance , إدارة برنامج أمن المعلومات Information Security Program Development and Management,  إدارة الاستجابة لأحداث أمن المعلومات Computer security incident management.
تعتبر شهادة للمحترفين الذين لديهم خبرة طويلة في مجال أمن المعلومات ولاتناسب المبتدئين كونها مادة نظرية بأمتياز فهمها يتطلب الخبرة الكافية في نفس المجال عدا عن ذلك من شروط الحصول عليها وجود خمس سنوات عمل في مجال أمن المعلومات ثلاث سنوات منها في مجال ادارة أمن المعلومات وشروط ثانوية كالموافقة على شروط الأتفاقية Agree to the ISACA Code of Professional Ethics.
أسم الشهادةCertified Information Security Manager (CISM)
المتطلبات للحصول عليهاTo obtain the CISM credential, candidates must do the following:
  1. Pass the CISM exam.
  2. Agree to the ISACA Code of Professional Ethics.
  3. Possess a minimum of five years of information security work experience, including at least three years of work experience in information security management in three or more of the job practice analysis areas. Experience must be verifiable and obtained in the preceding 10-year period prior to the application date or within five years after passing the exam. There are some exceptions to this requirement depending on current credentials held.
  4. Submit an application for CISM certification (processing fee is $50). Credential must be obtained within five years of passing the exam.
  5. Agree to the CISM Continuing Education Policy.
رقم الأمتحانلايوجد رقم لها
تكلفة الأمتحان التكلفة تختلف بحسب الموعد الذي تقوم بحجز الامتحان وطريقة الحجز كون الأمتحان له مواعيد أو أشهر معينة في السنة.
Online early registration: member $450, nonmember $63
5
Mailed/faxed early registration fee: member $525, nonmember $710
Online final registration deadline fee: member $500, nonmember $685
Mailed/faxed final registration deadline fee: member $575, nonmember $760
معلومات أكثر عن الشهادةhttp://www.isaca.org/Certification/CISM-Certified-Information-Security-Manager/Pages/default.aspx
Security+
شهادة مقدمة من كومبيتيا, تركز على المفاهيم الاساسية لعالم الأمن والحماية مثل أمن الشبكات Network Security , التهديدات ونقاط الضعف Threats and vulnerabilities, التطبيقات وكيفية حفظ البيانات Application, Data, and Host Security, التشفير Cryptography , الأكسس كونترول, البنية التحتية لأمن المعلومات security infrastructure
أسم الشهادةCompTIA Security+
المتطلبات للحصول عليهالايوجد شروط لدخول الأمتحان, كومبيتا تفضل ان يكون لديك خبرة سنتان في مجال أمن المعلومات.
رقم الأمتحانOne: SYO-401
تكلفة الأمتحان$311 (discounts may apply)
معلومات أكثر عن الشهادةhttps://certification.comptia.org/certifications/security
CEH
Certified Ethical Hacker أحد الشهادات المعروفة والقوية مايميزها عن باقي الشهادات هو مادتها العملية التطبيقية والتى تعلمك كيفية التعامل مع ادوات القراصنة والمخربين وتمنحك القدرة على ان تتقن أمور مختلفة مثل scanning networks, enumeration, system hacking, Trojans, worms and viruses, sniffers, denial-of-service attacks, social engineering, session hijacking, hacking web servers, wireless networks and web applications, SQL injection, cryptography, penetration testing, evading IDS, firewalls, and honeypots
أسم الشهادةCertified Ethical Hacker (CEH)
المتطلبات للحصول عليها
تدريب تشرف عليه الشركة ومدفوع أو خبرة سنتان في مجال أمن المعلومات
تدفع 100 دولار لو في حال لم تقم بالتدريب لكي تحصل على نموذج خبرة
رقم الأمتحانOne: 312-50 (125 multiple-choice questions, four hours)
تكلفة الأمتحان$500 EC-Council test center; $600 Pearson VUE test center
معلومات أكثر عن الشهادةhttps://www.eccouncil.org/programs/certified-ethical-hacker-ceh/
GSEC
Global Information Assurance Certification شهادة شبيهة بي CeH تركز على التطبيق العملي يصدرها معهد SANS الأمريكي مواضيعها تتركز على الأمور التالية identifying and preventing common and wireless attacks, access controls, authentication, password management, DNS, cryptography fundamentals, ICMP, IPv6, public key infrastructure, Linux, network mapping, and network protocols.
أسم الشهادةGIAC Security Essentials (GSEC)
المتطلبات للحصول عليهالايوجد متطلبات ويفضل ان يكون هناك تدريب من قبل المهد المشرف, في حال عدم الدخول في التدريب فسعر الأمتحان يختلف.
رقم الأمتحانOne exam (180 questions, five hours)
تكلفة الأمتحانلو في حال قمت بالتدريب فالسعر 689 $
بدون التدريب فالسعر سوف يكون 1,2499 $
معلومات أكثر عن الشهادةhttp://www.giac.org/certification/security-essentials-gsec
إلى هنا أكون قد أنتهيت وكما تشاهدوا سوق الشهادات اصبح مكتظ جداً وكله هدفه مادي وربما الأحصائيات هذه أيضا مدفوعة للتسويق للشهادات, من وجهة نظري رجل الامن يجب ان يكون لديه القدرة على قراءة كل هذه المواد وفهمها بدون ان يحصل عليها في السنوات الأولى وفيما بعد لو تطلب الأمر فيمكن الحصول عليها لتعزيز وظيفتك وفرصك في الحصول على وظيفة افضل, اتمنى ان تكونوا قد أستفدتوا وإلى لقاء جديد مع مجموعة جديدة من الشهادات ودمتم بود.

كيف أتحكم في الباندويث الخاص بالشبكة ؟

كيف أتحكم في الباندويث الخاص بالشبكة ؟

من ملاحظتي لكلمات البحث التى تصل من غوغل إلى المدونة وجدت أن الكثير من النتائج تصل إلى المدونة تبحث عن طرق سريعة وبسيطة لكيفية أدارة والتحكم في الباندويث الخاص بالشبكة بدون الخوض في السيرفرات والمايكروتيك والبرامج المعقدة في هذا المقال سوف يكون عبارة عن تذكير ببعض الأفكار التى قد تكون قد طرحت على المدونة ولم ينتبه لها أحد.
نشرت سابقاً ومنذ عدة سنوات مقال عن برنامج أسمه CCProxy يمنحك أمكانية ان تحدد الباندويث وتضع أسم مستخدم وكلمة سر لكل جهاز موجود على الشبكة والشرح موجود على الرابط التالي وهو لازال فعال ومفيد وهناك اصدارات جديدة للبرنامج لكن مشكلته الوحيدة ان البرنامج غير مجاني.
الفكرة الثانية والتى أيضا تحدثت عنها في مقال سابق تقوم فكرتها على تحديث نظام التشغيل للروترات أو أجهزة الأكسس بوينت المستخدمة في الشبكة, نظام التشغيل أو كما يطلق عليه firmware تم تطويره من قبل مبرمجين واصحاب مبادرة بشكل مجاني, التطوير سوف يفتح لك أمكانيات وقدرات أكثر للأجهزة المستخدمة ومن بينها التحكم في الباندويث أو Bandwidth Management, للأطلاع على مشروع dd-wrt يرجى الدخول على الرابط التالي.
ولو في حال لم تجد أن جهازك غير مدعوم فيمكنك البحث عن أنظمة آخرى ومن بينها نظام Openwrt النظام الام أو النواة التى أنطلقت منها كل المشاريع ومن بينها DD-WRT, النظام يدعم الآف الأجهزة القديمة والجديدة (لائحة بالأجهزة وموديلاتها) أي يمكننا الأستفادة من الأجهزة القديمة التى قد تكون قد خرجت عن العمل والشركة المصنعة أوقفت الدعم الفني عنها وذلك بتحديث نظام الـ Firmware  كما يمكننا الأستفادة من المميزات الخيالية الموجودة وسوف اذكر أهمها, Bandwidth Management, VPN, IPv6, , Load Balancing, IPS via Snort, File sharing , Wireless security improving, امكانية الأستفادة من منافذ الـ USB الموجودة على الروترات لربطها مع الطابعات والكاميرات او ربطها مع أنظمة تخزين Network Storage وهناك الكثير من الفوائد على الرابط التالي.
مشاريع كثيرة كما تحدثت أنبثقت منه لتدعم أجهزة آخرى وتطور النظام بشكل أكبر وهذه لائحة بالأنظمة التى تعتمد على نواة Openwrt
   Gargoyle – Closely follows OpenWrt development. Features its own web interface through which advanced funtionality can be configured.
    DD-WRT – Adopted the OpenWrt kernel in the past.
    CoovaAP – Wireless access point firmware based on CoovaChilli which is based on (now defunct) Chillispot.
    FON – Company operating WiFi access points, made available by customer’s devices.
    ROOter – Free OpenWrt-based firmware that converts many conventional routers with USB port(s) into 3G/4G/LTE capable modem/ routers.
    Doodle3D – Making 3D printing easy, built on top of OpenWRT.
    Turris OS – fork of OpenWrt used in router Turris Omnia. Turris is a not-for-profit research project of CZ.NIC.
هناك طبعا مشاريع كثيرة يمكن البحث عنها وتجربتها فقط أدخل غوغل وأكتب Open Source router firmware,  بعد ان تختار نظام التشغيل أدخل إلى لوحة التحكم وقم بتحديث النظام بضغة زر واحدة وسبق لي وشرحت الطريقة على الرابط التالي. أما لو كنت تبحث عن طرق أحترافية لأدارة الباندويث والتحكم في شاردة وواردة في الشبكة فعليك أما بالمايكروتيك أو الـ PRTG ويمكن أيضا التحكم بالباندويث من خلال أجهزة سيسكو بأستخدام الأمر rate limit وقد تم شرح الطريقة أيضا على الرابط التالي.
آخيرا يمكن الأستفادة من مشروع Openwrt في مشاريع التخرج وبناء أنظمة عربية تتناسب مع متطلبات معينة ترغب بطرحها في مشروعك الجامعي بدون الحاجة للعودة للصفر وما لاحظته ايضا بأن هناك من طور أنظمة وقام بتصنيع أجهزة وايرليس وراوترات وبدأ في بيعها مثل مشروع gragoyle, أتمنى ان تكون المعلومة مفيدة ولاتنسونا من دعواتكم ودمتم بود.

مقارنة بين أنظمة سيسكو IOS و IOS-XR و IOS-XE و NX-OS

مقارنة بين أنظمة سيسكو IOS و IOS-XR و IOS-XE و NX-OS

في هذا المقال سوف نتعرف سوياً على جميع الأنظمة التشغيلية التى قامت سيسكو بتطويرها وهي Cisco IOS و Cisco IOS XR و Cisco IOS XE و Cisco NX-OS مقدمة عن كل نظام تشغيل ومقارنة بين كل نظام وعلى أي الأجهزة يعمل.
Cisco IOS
IOS أو Internetworking Operating System النسخة الرسمية والكلاسيكية لأغلب أجهزة سيسكو من روترات وسويتشات (السويتشات القديمة كانت تستخدم CATos) معمارية هذا النظام يطلق عليها Monolithic Operating System وترجمته تعني أنه نظام متكامل ومتناغم ومعنى هذا الكلام يعود الى أن نظام سيسكو عندما يعمل قانه يكون كقطعة واحدة تتشارك فيه كل العمليات نفس الحيز من الذاكرة Sharing Memory ,بسبب هذا التشارك في الذاكرة  وعدم وجود حماية بين العمليات التى تجري على الذاكرة فأن أي خلل أو خطأ برمجي أو تقني في أي عملية على الذاكرة تؤدي إلى حدوث خلل على مستوى جميع العمليات وبالتالي فقد بعض المعلومات وريما توقف الجهاز كاملاً عن العمل.
وتصدر سيسكو نظام IOS مخصص لكل جهاز من أجهزته يحمل رقم الـ Series  الذي يتبعه مثلا c3640-jk9s-mz.124-16a.bin, c7200-adventerprisek9-mz.124-4.T1.bin (لفهم معاني الرموز والأرقام الموجودة في أسم النظام أطلع على المقال التالي), وآخيرا الأصدار الآخير من IOS كان يحمل الرقم 15.0 وتحتاج عملية تحديث النظام بشكل عام  الى أزالة النطام القديم بشكل كامل ووضع النظام  الجديد في مكانه.
Cisco IOS XR
بمحاولة من سيسكو لتفادى هذه  المشكلة أعلنت عن أصدار جيل جديد من الـ IOS تحت أسم الـ IOS XR معتمدا على Third party System يدعى QNX لتنصيب نظامها الجديد و الذي يعمل على أجهزة سيسكو التالية :CRS series, 12000 series, and ASR9000 series,  معمارية هذا النظام يطلق عليها  Modular Operating System والذي يقودنا إلى عدة أمور في غاية الأهمية ومن بينها:
  • Preemptive وهي تعني أمكانية التعديل وتغيير الأعدادات على الروتر وتطبيقها جميعها فيما بعد بزر واحد بكلام آخر في النظام الكلاسيكي لسيسكو IOS الأمر يطبق بمجرد ما ان تضغط انتر أما في IOS XR عدل وغير ماتريد وعندما تريد ان تطبق Implement قم بكتابة الأمر “commit” لتفعل الأعدادت الجديدة أو أختر الوقت الذي تريد تنفيذ التغيير من خلال الأمر متبوعا بالزمن بالثواني والدقائق “commit confirmed”
  • Memory Protected وهي الحل للأشكالية الأكبر التى واجهتنا في النظام الكلاسيكي لسيسكو وهو التشارك في الذاكرة وعدم وجود حماية وعزل بين الـ Modules على الرام.
  • Multitasking Processor وهي تعني أمكانية معالجة أكثر من شيء في نفس الوقت بدون ان يكون هناك تأثير فيما بينها وهذا طبعا مفهوم كوننا نعمل على مستوى نظام تشغيل Modular .
  • وآخيرا يمكننا تحديث نظام التشغيل بدون الحاجة إلى أزالة وحذف النظام القديم فقط Update, الأصدار الأول كان عام 2004 وحمل الرقم 2.0 وآخر أصدار كان عام 2015 وحمل الرقم 6.0 وهذه اسماء بعض الأنظمة CSR-1-iosxr-k9-3.6.1.tar.
Cisco IOS XE
تم أصدار هذا النظام التشغيلي لأجهزة سيسكو ASR 1000 and Catalyst 4500 وهو يمكن وصفه وتعريفه بطريقة مختصرة, نظام IOS لكن مثبت على نواة لينوكس أي معماريته تقوم على نفس مبدأ الـ IOS-XE والتى كما ذكرناها مسبقا بأنها Modular Operating System لكن الأختلاف بينهما في طريقة الأعداد وكتابة الأوامر فالأول XR يعتمد على الـ Hierarchical Structure Tree بينما الثاني XE فهو عبارة عن User mode و Configuration Mode الكلاسيكية لكن مع مميزات الـ Modular System مثال على هذا النظام asr1000rp1-ipbase.02.01.01.122-33.XNA1.bin
Cisco NX-OS
تم أصدار هذا النظام ليعمل مع سويتشات Nexus Series, MDS Series وعندما نذكر Nexus Switch فمباشرة يجب ان تفكر بأن هذه السويتشات أوجدتها سيسكو لكي تعمل مع الداتا سنتر, هذا النظام يعتبر المولود الآخير لسيسكو  وتحديدا مع سويتشات MDS والذي كان يطلق عليه سابقاً SAN-OS لكن تطور وبدأ مع بداية سويتشات نيكسوس في عام 2008 ليكون NX-OS, ,النظام مبني على نواة لينوكس وأوامره واعداداته مشابهة للنظام الكلاسيكي من سيسكو IOS.
لكن هل يعقل ان يبنى نظام تشغيل جديد ونقول عنه بأنه نفس الـ IOS الكلاسيكي ؟
والجواب لا كبيرة, في الشكل الخارجي نعم متشابهين لكن عندما تبدأ العمل على النظام سوف تلاحظ أختلافات كبيرة على سبيل المثال :
أولاً أغلب الـ Feature التى تعمل بشكل أفتراضي في IOS لا تعمل بشكل أفتراضي (by default all features is disabled ) في NX-OS مثل خدمة DHCP في IOS أكتب الأوامر وسوف تبدأ العمل مباشرة في NX-OS لابد من تفعيلها أولا من خلال أمر feature dhcp وقس على ذلك باقي الـ Feature مثل الـ OSPF, PIM, MPLS, CDP, Telnet and SSH يعني لو قمت بتجربة أمر Show لأحد هذه الـ Feature فهو لن يعمل مالم تقم بتفعيلها أولا وهذا مفيد على مستوى الامن والحماية فهو يضمن ان السويتش لن يقوم بتفعيل أي شيئ أنت لست محتاجه وبالتالي التقليل من الـ Exploit التى قد تظهر مستقبلاً وهذه صورة للتوضيح.
ثانياً في الـ NX-OS لايوجد مسميات للمنافذ بحسب السرعات مثل أن نقول Ethernet, Fastethernet, gigaethernet. . .  (شاهد الصورة السابقة) فكل المنافذ يطلق عليها مسمى واحد Ethernet وهذا مفيد في حال نسخ الأعدادت من جهاز إلى آخر بدون الوقوع في أي مشاكل في عملية تحديث الأجهزة كون الداتا سنتر منطقة حساسة جداً.
ثالثاً وهو الأهم هذا النظام قابل للتطوير Programmable وأضافة الـ Features بحسب أحتياجات الشبكة لديك بكلام آخر يمكن ان تقوم ببرمجة اي أضافة أو ان تحسن من الأمن من خلال أعطائك دخول كامل إلى الـ Platform لديك.
وهذه بعض الفقرات المفيدة المنقولة من الويكيبديا
NX-OS does not support the login command to switch users.
NX-OS does not distinguish between standard or extended access lists, all lists are named and “extended” in functionality.
NX-OS did not support scp server prior to 5.1(1) release.
In NX-OS, there is no “write” command to save the configuration like on IOS (one uses the “copy” command, instead). Instead, command aliases can be created to provide the “write” command.
When accessing NX-OS, users authenticate directly to their assigned privilege level.
SSH server is enabled while Telnet server is disabled by default in NX-OS
آخر أصدار لهذا النظام وصل إلى 7.0 وهو لا يشبه باقي الأنظمة التى تحمل باقات مختلفة مثل ipbase, Advanced Security نظام واحد وقابل للتحديث والأضافة بحسب الرخصة لديك مثال على هذا النظام 
N7000-s1-dk9.4.2.1.bin
نلخص بسرعة
  • Cisco IOS XE لأجهزة ASR 1000 and Catalyst 4500 
  • Cisco IOS XR لأجهزة CRS series, 12000 series, and ASR9000
  • Cisco NX-OS  لأجهزة Nexus Series, MDS Series
  • Cisco IOS لباقي الأجهزة الآخرى.
إلى هنا أكون قد وصلت إلى نهاية المقال وهو كما يقال لاتعطيني سمكة بل علمني كيف أصطاد فكل نظام منهم هو بحر من المعلومات والتى تحتاج منك وقت لكي تفهمها وتعمل عليها وتدرك أهمية كل واحد منها على حدى, أتمنى ان تكونوا قد أستفدتوا من هذه المعلومات وإلى لقاء جديد ودمتم بود.

VPNمجاني باستخدام برنامج الـ Team Viewe

VPNمجاني باستخدام برنامج الـ Team Viewer

أصبح برنامج team Viewer عصب عمل أغلب مهندسي الكمبيوتر وأصبح الاعتماد عليه كبير في عمليات الاصلاح عن بعد, اليوم سوف نتعرف على خاصية جميلة ومفيدة في البرنامج تسمح لنا بعمل ربط مجاني مع السيرفرات وبخطوات بسيطة وسريعة.
الشرح سوف يكون بالصور كون الفكرة بسيطة
team1team2team3team4team5
نقوم بعملية الأتصال وأنتهى الأمر كما هو موضح
team6
لاتزال أمكانية البرنامج كثيرة وأتركها لك لكي تتعرف عليها بنفسك مثل أضافة تعريفات الطابعة أو عمل Video conference باستخدامه أيضا, لو استفدتم من المقال فلا تنسوا تشييرها لكل الأصدقاء ولاتنسوا طبعا الدعاء لصاحب هذا العمل ودمتم بود.

عشرة أخطاء يجب عليك تجنبها أثناء حل مشكلة

عشرة أخطاء يجب عليك تجنبها أثناء حل مشكلة

الضغط الحاصل عند عملية استكشاف المشاكل واصلاحها في مجال واسع كمجال تكنولوجيا المعلومات  IT يمكنه أن يكون تجربة محطمة للاعصاب, وخاصة في حالات الطوارئ لذلك تجنب هذا الأخطاء لتتم هذه العملية بسهولة ونجاح.
فعادة ما تأخذ عمليات حل المشاكل نسبة عالية من الوقت الذي يقضيه موظفوا قطاع تكنولوجيا المعلومات IT  في عملهم مما يشغل حيز مهم من تفكيرهم واستعدادهم لموجات من الضغط النفسي والعصبي خاصة في البيئات عالية الحساسية أو التي لاتحتمل فترات كبيرة من التأخير في حل المشكلة .
لذلك إليك أفضل الطرق لما يجب عليك تجنبه عند حل المشاكل :

1- لاتحاول حل المشكلة لوحدك :

لايوجد شيء يسمى “حل المشكلة لوحدك” عليك أن تشارك المشكلة مع زملائك في العمل حنة تستفيد من خبراتهم وتسد أي ثغرة لديك  ,هناك حكمة تقول ” من استشار الناس شاركهم في عقولهم ” لذلك أسوء  شي تفعله في هذه العملية هو أن القيام بحل المشكلة لوحدك.
احصل على الدعم من الآخرين, فعلا سبيل المثال الشركة التي أعمل لديها سياسة في هذا الأمر وهو عقد مؤتمر صوتي عبر الانترنت عند حدوث مشاكل كبيرة حتى يتمكن جميع أفرادها من التعاون في تفسير المشكلة والوصول إلى حل لها. وصدقوني: في البداية وجدت أنه مرهقة وبلا فائدة، لأن الحديث عن المشكلة بدلا من قضاء الوقت في إصلاح المشكلة إضاعة للوقت، ولكن القدرة على الحصول على المعرفة والخبرة والآراء من الآخرين جعل الأمر يستحق ذلك .
حتى إذا كنت تواجه مشكلة بسيطة لا يعقل أن تكون صاحب القرار الوحيد المتخذ بشأن المشكلة  أمام إدارة الشركة ,فاستشارة زميل  لك أو الاستعانة بالنقاشات على الانترنت يمكنه أن يصنع العجائب بالنسبة  لك .

2- لاتحاول التقليل من تأثير المشكلة :

عندما تحدث المشكلة  قد يكون من السهل  للبعض أن يقول: “أنها مجرد مشكلة بسيطة ,اصلاحها سيتم بسرعة ”  ذلك يمكن أن يكون خطأ فادحا. لذلك وضح مدى خطورة المشكلة للجميع وإذا كان هناك شخص آخر من الضروري أن يتدخل ليشرح المشكلة بشكل أوضح بدلا منك فدعه يفعل ذلك .
أسوأ شيء يمكنك القيام به هو مواجهة مشكلة رئيسية دون معرفة الجميع لحجم وتأثير المشكلة. سوف يؤدي ذلك إلى إعاقتك لتحل المشكلة بشكل صحيح وفعال  ,كن صادقا وصريحا، وإذا كنت ارتكبت أخطاء مرتبطة ومؤثرة في المشكلة  أظهرها على مرأى من الجميع ولا تحاول إخفاء السبب الحقيقي إذا تم بفعل خطأ بشري من قبلك أو من غيرك، لأن إخفاء ذلك سيجعل حل المشكلة أسوء.

3- لاتجعل حلول Google قطعية :

هناك نكتة تقول أن موظفي IT  يبحثون عن رسائل الخطأ التي تظهر لديهم في المشكلة في Google  ثم يطبقون التوصيات بشكل مباشر . وقد أثبت التجربة أن هذه فكرة سيئة , فبعض التوصيات على Google  تفسر سبب المشكلة في ظهور الفيروسات أو مشاكل في DNS …الخ بينما هذه الأسباب لا تصلح للعديد من المشاكل .
لايمكن قبول التوصيات لحل المشكلة  من جميع المواقع بشكل عشوائي فالأفضل أن تبحث عن المشكلة اعتمادا على موقع الدعم الفني الخاص بالشركة أو التابع لها كموقع TechNet الخاص بمايكروسوفت ,وحاول إن أمكن أن لاتطبق الحل بشكل مباشر لأن بعض الحلول في بعض الأحيان لاتكون مضمونة التأثير دائما.

4- قم بعمل نسخة أحتياطية قبل إجراء اي تغيير :

عند  محاولة تطبيق أحد الحلول على المشكلة مباشرة لا تهمل إخذ نسخة  احتياطية عن الاعدادات أو الملفات أو أي شيء سيتم عليه إجراء تغيير مرتبط بحل المشكلة ,لقد اكتشفت ذلك بعد العمل على مشكلة في ويندوز 7 عندما أضفت registry key من دون أخذ نسخة احتياطية عن registry تسبب ذلك في ن أقضي مايقارب 6-8 ساعات في اصلاح مشكلة آخرى ذلك ناهيك عن  اصلاح المشكلة الاساسية.
لذلك لا تترك الأمر عرضة للتجربة ولا أن يكون الأمر مفتوح لاحتمالات الفشل أو النجاح أو التأثير السلبي الغير المتوقع على أماكن مرتبطة بالمشكلة الأصلية, ابقى محافظا على خطوة مضمونة للعودة للوراء في حال الحاجة.

5- طرح الحلول بشكل عشوائي :

بعض موظفي تقنية المعلومات IT  يسارعون بإلقاء أي حل يخطر لديه لحل المشاكل من دون تفكير في الأسباب الحقيقية لحدوث المشكلة فربما يقومون مثلا بتكرار اعادة التشغيل الويندوز لأربع مرات عسى أن تحل المشكلة فإذا تم حلها بشكل جيد فربما لا يتسنى لهم معرفة لا سبب المشكلة ولا كيف تم حلها, ربما يكون هذا حل مؤقت لكنه ربما يسبب مشاكل أخرى مستقبلاً لو تم اجراء تعديلات عشوائية غير موثقة أو ربما يعسر عليهم اكتشاف سبب المشكلة الحقيقي ,لذلك الأفضل تجربة حل واحد والتفكير به ثم استطلاع النتائج والبناء النتائج عليها ولو فشل الحل فيمكن تجربة حلول آخرى وبنفس الطريقة.

6- إغفال سبب المشكلة الواضح :

هناك خطأ يقع فيه البعض بسبب السرعة أحيانا في تفسير المشكلة إلى الأسباب المبهمة بالنسبة لهم لتفسير المشكلة على  أنها اختراق أو بسبب فايروس غريب أو غير ذلك من التفسيرات العشوائية , لكن المشكلة لاتحتاج إلا الى القليل من التركيز والاستحضار الأسباب المنطقية في حدوث ذلك ,لايمكنكم أن تتوقعوا المشاكل التي يكون سببها سبب بسيط كارتفاع الكبير في مساحة القرص ,أحيانا بعض المشاكل في غرابة حدوثها تسبب الحيرة والجنون التي يرجع الأمر بها إلى أسباب خارجة عن السيطرة كفشل في مزود الخدمة مثلا.

7- عدم الاحتفاظ بسجل الأحداث log file :

سجل الأحداث في أي نظام تشغيل أو تطبيق يعد أمر مهم جدا وتجاهل مراجعة هذا السجل أو تجاهل الاحتفاظ به يعد عقبة كبيرة في طريق حل أكثر المشاكل ,ولكم أن تتخيلوا أن مراجعة سجل الأحداث  Event viewer الخاص  بنظام تشغيل ويندوز تعتبر مهمة مراجعته من المهام اليومية في العمل خاصة  لموظفي     .network/system  administrator مع أن مراجعته تسبب الملل والضجر للبعض خاصة في الأوقات الحرجة  لحل المشكلة إلا انها تعتبر خطوة مساعدة  لحل اي المشكلة.

8- عدم مراعاة العواقب :

المشكلات عند ظهورها ينتج عنها تداعيات وعواقب يجب الاستعداد لها ,كوجود قطع hardware  بديلة للمخدمات والراوترات وملحقاتها او وجود شركات تقدم الدعم اللازم في تأمين القطع وتقديم النصح في المشاكل خاصة بالجهاز او التطبيق المعرض للمشكلة.
أذكر أنني واجهت مشكلة في توقف عمل مخدم البريد  Exchange بسبب عدم وجود مساحة في حجم القرص الخاص بالمخدم  تطلب مني ذلك نقل بعض قواعد البيانات الخاص بالمخدم عن طريق منفذ كرت USB 2.0  المشكلة أن النقل لايتجدوز بسرعته 480 megabits  في الثانية مما سينتج عنه وقت كبير في نقل البيانات فلو قمت قبل المشكلة بشراء منفذ لكرت USB 3.0 ذو سرعة 5 gigabits في الثانية قبل حصول المشكلة لانجزت الأمر بسرعة أكبر.
لذا لاتنظر وقع المشكلة لتأمن احتياجتك من قطع بديلة ومعدات للصيانة اجعلها في متناول يديك لتأمن حل سريع ومرن.

9- عدم تحليل أسباب المشكلة بعد وقوعها :

المهندس الشاطر لايقوم بحل مشكلة بدون تفسير سبب حدوثها, البعض يكتفي بحل المشاكل دون طرح حلول لتلافيها في المستقبل أو دون وقف انتشارها على أجزاء أخرى مرتبطة بها, لذلك عليك طرح أسئلة من نوع:
  • كيف حصل ذلك ولماذا؟
  • ماالحلول المتوفرة الآن أو في المستقبل لمنع حدوث هذه المشكلة؟
  • ماالأجزاء المرتبطة بالمشكلة التي ربما تأثرت أو كان يمكن أن تتأثر؟
  • هل أنا بحاجة إلى مراجعة طريقة عمل أو التدريب على الجهاز أو التطبيق المصاب بالمشكلة؟
كما يمكن أن تتحاور مع عدة الأشخاص لديهم رؤيات متعددة أو ذو خبرة في هذا النوع من المشاكل.

10- تجاهل توثيق المشكلة :

الخطوة السابقة لاقيمة لها من دون توثيقها واطلاع الأقسام المعنية بالمشكلة عليها سواء من ناحية تجنب تكرارها أو للمساعدة في إيجاد حلول لها, تساعد خطوة التوثيق المشكلة في إعطاء أهم المعلومات للموظفين الجدد في قسم IT وتساعد بشكل كبير في عملية Migration  أوUpgrade  الخاصة بالأجهزة وأنظمة التشغيل والتطبيقات.
وسائل كثيرة تتم بها عملية Documentation  للمشكلة سؤاء بتقارير ترسل عبر الايميل أو بحفظها داخل ملف وورد أو عبر أنظمة Ticketing System  التي يتم بها حل المشكلة ويعود اختيار الوسيلة إعتماداً على راحة كل شخص.
منقووووول