▫️ طرح تداوم کسب و کار یا BCP
مخفف Business Continuity Plan در واقع به مجموعه ای از فرآیند ها و دستورالعمل ها اطلاق می شود که توسط یک سازمان پیاده سازی می شود تا سازمان بتواند بعد یا در هنگام بروز یک فاجعه به کار خود و روند فعالیتی روزمره خود همچنان ادامه دهد.
🏷 #امنیت | #مدیریت_محصول
♾ @fanavar_ir
▫️ طرح بازیابی از حادثه/فاجعه یا DRP
عبارت DRP مخفف Disaster Recovery Plan که به معنی طرح بازیابی از حادثه/فاجعه است و در واقع ما می توانیم به DRP به عنوان یک زیر مجموعه از طرح کلان BCP نگاه کنیم.
برای اینکه در یک سازمان ما بتوانیم یک طرح تداوم کسب و کار کامل و جامع داشته باشیم و پیاده سازی کنیم نیاز به طراحی و پیاده سازی مجموعه ای از DRP ها داریم. DRP بر خلاف BCP که بسیار کلان به همه مسائل نگاه می کند، نگاه جرئی تر و دقیق تری به مشکلات دارد،DRP ها معمولا جهت طرح های کوچک فنی برای گروه های خاص در یک سازمان طراحی و تدوین می شوند و بعضا برای هر قسمت از فعالیت های سازمانی بصورت جداگانه یک طراح بازیابی از فاجعه جداگانه ایجاد می شود.
یکی از شناخته شده ترین طرح های بازیابی از حادثه یا فاجعه ای که معمولا همه DRP را با آن می شناسند،DRP مخصوص حوزه فناوری اطلاعات یا IT DRP است. در این خصوص استاندارد ISO 27031 نیز منجصرا به آمادگی فناوری اطلاعات در حوزه تداوم کسب و کار می پردازد
🏷 #امنیت | #مدیریت_محصول
♾ @fanavar_ir
▫️ فاكتور های RPO و RTO كه در BCP
عبارت RPO مخفف کلمه Recovery Point Objective است. تعریف کننده حداکثر داده ای است که سازمان پذیرش از دست دادن آن ها را دارد. به عنوان مثال اگر شما از سرور خود به صورت روزانه و در ساعت 23 یک نسخه پشتیبان تهیه می نماید، آنگاه RPO در این حال در بدترین وضعیت برابر 24 ساعت است.
عبارت RTO مخفف Recovery Time Objective است که به معنی مدت زمان مورد نیاز جهت بازگرداندن سیستم پس از حادثه می باشد. در واقع به نوعی به Downtime تعیین شده توسط سازمان در صورت بروز حادثه اشاره می نماید. البته اگر بخواهیم دقیقتر به این المان نگاه کنیم، RTO می بایست همواره کمتر از مدت زمان مجاز برای دسترس نبودن سرویس (که معمولا در SLA ها موجود است) باشد.
🏷 #امنیت | #مدیریت_محصول
♾ @fanavar_ir
▫️ تفاوت IPS vs IDS
ایپیاس IPS یا Intrusion Prevention System که به معنی “سیستم جلوگیری از نفوذ” است. این سیستم در ورودی شبکه داخلی یا بعد از فایروال و روتر (در بعضی موارد درون آن ها) قرار دارد. یعنی تمام ترافیک های ورودی و خروجی شبکه باید از IPS عبور کنند.
ایدیاس IDS یا Intrusion Detection System که به معنی “سیستم تشخیص نفوذ” است.
این سیستم همانند یک Client در شبکه فعالیت دارد.
تفاوت این Client با دیگر سیستم های Client به ترافیکی است که در اختیار دارد (به طور مثال Port Mirroring یک اینترفیس مهم شبکه توسط سوییچ که بعد از این کار، IDS به کل ترافیک شبکه دسترسی دارد.) یعنی این سیستم توانایی بررسی و مانیتور کل ترافیک شبکه را دارد
🏷 #امنیت
♾ @fanavar_ir