- Zen IT Technologies
- מסמכים טכניים
מסמכים טכניים
החשיבה שמאחורי העבודה.
המסמכים האלה מבוססים על הדרך שבה אנחנו מתכננים, פותרים תקלות ומנהלים סביבות IT בפועל. כל אחד מהם עוסק בבעיה טכנית שחוזרת בסביבות שונות, מסביר מה באמת קורה, מה אנחנו בודקים ואיך אנחנו ניגשים לפתרון.
בעיות שאנחנו פוגשים שוב ושוב.
מסמכים קצרים ומעשיים על בעיות שאנחנו נתקלים בהן בשטח.
המסמכים עצמם כתובים באנגלית.
-
תשתיות רשת
למה רשתות Wi-Fi במשרד נכשלות בקיבולת ולא בכיסוי
הוספת נקודות גישה לקומה עמוסה בדרך כלל דווקא מאטה את הרשת.
-
ניהול זהויות והרשאות
SSO הוא החלק הקל
האימות הוא רק צד אחד של העניין. השאלה אילו חשבונות בכלל צריכים להתקיים היא החלק המורכב.
-
ניהול תחנות קצה ו-MDM
מה באמת נדרש להקמה אוטומטית של מכשירים
רישום החומרה, Enrollment מנוהל, זהות ומצב האבטחה צריכים להיות מתואמים לפני שהמכשיר מוכן לעבודה.
-
מוכנות ותגובה לאירועי אבטחה
איך מנתחים גל התראות רוחבי
צורת הגל מזהה את מקורו מהר יותר מניתוח הקובץ עצמו.
-
מוניטין ומסירת דוא״ל
כש‑DKIM עובר בצד השולח ונכשל בצד הנמען
החתימה מכסה את התוכן לאחר נרמול. שינוי בהמשך עלול לפסול אותה.
-
ניהול ובקרה של פלטפורמות AI
שש שאלות שכדאי לשאול על פלטפורמת AI
אותן בקרות כמו בכל פלטפורמה אחרת, בסדר הנכון.
מבט לעומק
נושאים ממוקדים יותר: בקרות ספציפיות, מקרי קצה ופרטי יישום.
-
תשתיות רשת
מה נשבר כשאתר מאבד סנכרון זמן
התסמינים נראים כמו כשלי אימות ותעודות, לא כמו בעיית זמן.
-
ניהול תחנות קצה ו-MDM
ספק הזהויות ומערכת ה‑MDM הם שני מישורי בקרה
גם ספק הזהויות וגם ה‑MDM יכולים להחזיק מידע על אותו משתמש ואותו מכשיר. השאלה היא איזו מערכת קובעת כשיש סתירה.
-
מוכנות ותגובה לאירועי אבטחה
אי אפשר לחקור מידע שכבר לא נשמר
לכל מערכת יש חלון שמירה משלה: זהויות, תחנות קצה, דואר ויומני אפליקציות. הקצר מביניהם הוא הגבול האמיתי של החקירה.
-
ניהול ובקרה של פלטפורמות AI
איפה מידע באמת יוצא דרך פלטפורמת AI
תיבת הפרומפט היא הנתיב הגלוי. החיבורים והרשאות הפעולה הם הגדולים יותר.
-
ניהול ובקרה של פלטפורמות AI
מגדירים את הגבול לפני ש‑Claude יכול לפעול
משתמשים יכולים להחמיר את הרשאות החיבורים של Claude, אבל לא להרחיב אותן מעבר למדיניות הארגונית.
-
ניהול זהויות והרשאות
המשך עם Google: שתי החלטות בכפתור אחד
הכפתור מבקש לזהות את המשתמש. מסך ההסכמה מבקש את המידע. ברוב הסביבות עונים רק על הבקשה הראשונה.
-
ניהול זהויות והרשאות
שיתוף בקישור הוא הרשאה שאף אחד לא מבטל
הקישור יכול להישאר פעיל הרבה אחרי שמי שיצר אותו עזב, בלי שתהליך ה-Offboarding או ביקורת ההרשאות ייגעו בו.
-
מוניטין ומסירת דוא״ל
מאומת לא אומר אמיתי
SPF, DKIM ו-DMARC יכולים לעבור בהצלחה גם על הודעה שהתחזתה בצורה משכנעת למישהו אחר.
-
ניהול זהויות והרשאות
החשבונות שמחזיקים הכול ולא שייכים לאף אחד
חשבונות Break-glass, Service Accounts ואינטגרציות לא תמיד שייכים לאדם, ולכן תהליכי Joiner-Mover-Leaver רגילים פשוט לא מגיעים אליהם.
-
ניהול תחנות קצה ו-MDM
זהות מנוהלת, מכשיר לא מנוהל
SSO יכול לתת ודאות גבוהה לגבי מי התחבר, בלי לתת כמעט שום ודאות לגבי המכשיר שממנו הוא עובד.
-
ניהול זהויות והרשאות
שרת הקבצים שאף אחד לא הקים
אף אחד לא הגדיר איפה אמורים לשמור עבודה מול גורמים חיצוניים, ולכן היא הצטברה ב-My Drive של העובדים ונשארה שם.
-
ניהול זהויות והרשאות
כוננות היא מצב זמני
גם הגישה המוגברת לסביבת הייצור צריכה להיות זמנית.