مرکز عملیات شبکه ( NOC ) در یک نگاه
مرکز نظارت و کنترل شبکه، معمولا با عنوان NOC شناخته میشود. این مرکز برای مدیریت و نظارت بر شبکههای کامپیوتری سازمانها و شرکتهای بزرگ تأسیس میشود. NOC با پایش مداوم بر فعالیتها، به شناسایی و رفع سریع مشکلات فنی میپردازد. این مراکز از ارتباط بسیار سریع با اینترنت برخوردار هستند تا بتوانند حجم بالایی از داده را پردازش کنند. با استفاده از NOC، کیفیت و کنترل بر مراکز داده به بهترین شکل انجام میشود و دسترسپذیری مراکز داده به حداکثر میزان ممکن مطمئن میشود. در واقع، دسترسپذیری یک مرکز داده به معنای این است که آن مرکز همواره در شرایط عملیاتی قرار دارد.
بسیاری از مراکز داده بزرگ، جهت مدیریت بهینه، نظارت فوری، عیبیابی و رفع سریع مشکلات محتمل شبکه خود، از تاسیسات مخصوصی به نام سالنهای نظارت و کنترل (NOC) بهره میبرند. ابعاد سالنهای NOC معمولاً به ابعاد مراکز داده و حساسیت اطلاعات موجود در آنها وابسته است. مراکز داده کوچکتر معمولاً از سامانههای مانیتورینگ و نرمافزارهای خودکار برای رفع مشکلات استفاده میکنند و نیاز به دخالت یا نظارت انسانی مستقیم چندانی ندارند.
از جهت هدف اصلی، ناکها تلاش میکنند تا پایداری عملکرد شبکه را در طول ساعات شبانهروز حفظ کنند و دسترسپذیری مراکز داده را به حداکثر برسانند. اگرچه در صورت بودجه مناسب، این هدف ممکن است دستیافتنی باشد، اما مشکلات معمولا زمانی بروز میکنند که سازمانها سعی میکنند با روشهای صرفهجویی، مراکز عملیات شبکه خود را اجرایی کنند.
برای دستیابی به این اهداف، استخدام افراد ماهر و متخصص در زمینه که به عنوان “مهندسان NOC” شناخته میشوند، امری ضروری است.
بعضی از وظایف و مسئولیتهای مهندسان NOC عبارتند از:
- پایش شبکه
- نظارت بر عملکرد صحیح شبکه
- واکنش به وقایع ناگهانی
- عیبیابی مشکلات
- گزارشدهی و پیگیری همه موارد و مشکلات
بررسی مسئولیت های تکنسین NOC
تیم مهندسین و تکنسینهای NOC به عنوان مسئولانی درخشان در زمینه مانیتورینگ شبکه و اطمینان از سلامت زیرساختها، امنیت و ظرفیت محیط قابل استفاده توسط کاربران شناخته میشوند. آنان تصمیماتی مبتنی بر دادهها میگیرند و اصلاحات و اقدامات لازم را انجام میدهند تا از کارایی شبکه و بهرهوری سازمانی اطمینان حاصل کنند.هنگامی که نیاز به اقدام از طرف MSP (سرویسدهنده مدیریتی) پیش آید، تیم NOC میتواند یک اعلان یا تیکت ایجاد کند و بر اساس اهمیت آن را طبقهبندی کند. با توجه به همکاری موجود بین تیم NOC و MSP، اقدامات لازم برای حل مشکلات انجام میشود و از طریق آن پیشگیری از بروز مشکلات جدید انجام میشود.
تیم NOC مشکلات را بر اساس میزان سختی و اهمیت دستهبندی میکند و شمارهگذاری میکند. به عنوان مثال، سطح مشکل شماره 1 که به مشکلاتی با کمترین سطح سختی و اهمیت اشاره دارد (که به راحتی قابل حل هستند) اختصاص داده میشود. همچنین، بر اساس این دستهبندی، انتخاب تکنسینها برای اقدامات صورت میگیرد؛ به طور مثال، در صورت بروز مشکلات سختافزاری، تیکت مربوطه به کارشناس سطح یک اعلام میشود و در صورت نیاز به مهارتهای بالاتر، به کارشناسان سطح دوم و یا سوم منتقل میشود.
تیم NOC به طور مداوم اتفاقات غیرمعمول در شبکه را جستجو و اصلاح میکند و منابع سختافزاری و شبکه تحت کنترل خود را زیر نظر دارد. همچنین، در برخی مواقع، یک کارشناس سطح بالاتر برای پیشگیری و حل مشکلات پیچیدهتر همیشه آماده به کار است. از دیگر قابلیتهای تیم NOC میتوان به نصب اپلیکیشنها و نرمافزارها روی سرورها و عیبیابی و بروزرسانی آنها، مدیریت سرویسهای ایمیل، بکاپگیری و ذخیرهسازی اطلاعات، ارزیابی و جستجوی شبکه، اجرای سیاستهای تدوین شده برای شبکه، مانیتورینگ و مدیریت فایروال و سیستمهای پیشگیری از نفوذ (IPS)، اسکن و حذف ویروسهای شبکه با استفاده از آنتیویروس، مدیریت پچها و لیستهای سفید، بررسی و تحلیل تهدیدها علیه منابع اشتراکشده، بهینهسازی QoS و مدیریت ترافیک ویدئو و صدا در شبکه و ارائه گزارشات عملکرد و راهکارهای بهبود شبکه اشاره کرد.
NOC بدون هیاهو و جنجال
در این سیستم پشتیبانی، کاربران نهایی از حضور تیم NOC خبر نخواهند داشت. تکنسینهای NOC تنها با MSPها ارتباط برقرار میکنند و مشکلات را از آنها دریافت و حل میکنند، بدون هیچگونه ارتباط مستقیم با کاربران نهایی. این نحوه تعامل برای کاربران تجربهی کاری مطلوبی فراهم میکند. استخدام یک تیم NOC یا SOC یا یک تیم Help Desk درون یک سازمان میتواند هزینههای زیادی را به همراه داشته باشد، اما با این نوع همکاری (تیم NOC خارج از سازمان)، هزینهها به شدت کاهش مییابد و تیم NOC مانند یک بخش مکمل برای شرکت تعریف میشود، در حالی که در واقع یک واحد از یک شرکت مستقل است.
نحوه همکاری تیم NOC
با توجه به نبود کارکنان ماهر و باکیفیت و همچنین بالا بودن هزینههای استخدام آنها، بهرهگیری از تیم NOC به صورت برونسپاری به طریقی بسیار مقرون به صرفه است. زیرا برای یک MSP، استخدام اینگونه کارکنان باعث مشکلات و مخاطراتی خواهد شد که گاهی اوقات به حد غیرممکن میرسد.با این حال، تیم NOC مشکل نیاز به مهارتهای خاص را با ارائه تکنسینهایی که برای یک مدت زمان معین در سازمانها نیاز است، حل کرده است. این کارمندان به صورت 24 ساعته و 7 روزه در هفته و 365 روز در سال، در صورت بروز مشکل در اختیار آن سازمان قرار میگیرند و با افزایش نیازها و رشد سازمان، تعداد اعضای تیم NOC به طور خودکار افزایش مییابد.
بررسی تفاوت NOC با Help Desk
تفاوتهای عمیقی بین NOC و Help Desk وجود دارد که در صورت عدم توضیح صحیح به سازمانها، ممکن است آنها را دچار سردرگمی کند. تفاوت اصلی آنها در این است که Help Desk با کاربران نهایی در ارتباط است، در حالی که تیم NOC فقط با MSP در ارتباط است. به عبارت دیگر، تیم NOC مسئول نگهداری back-end شبکه است، در حالی که MSP مسائل شبکه را برای کاربران حل میکند. از سوی دیگر، Help Desk یک مرکز تماس است که فقط با front-end شبکه در ارتباط است و به سوالات کاربران نهایی پاسخ میدهد. بنابراین، اگر کاربر نهایی با مشکلی روبهرو شود، با Help Desk تماس میگیرد، در حالی که اگر MSP مشکل داشته باشد، با تیم NOC تماس میگیرد.
بررسی تفاوت های NOC با SOC
با اینکه هر دوی این اصطلاحات دارای واژگان و تلفظ مشابهی هستند، اما تفاوت اساسی در معانی آنها مخفی است. SOC یا Security Operation Center یک مرکز برای برقراری امنیت شبکه است. نقطه کلیدی در تفاوت این دو این است که هر دوی آنها با MSP برای حل مشکلات IT یک سازمان همکاری میکنند و هرگز با کاربران نهایی در ارتباط نیستند. تمرکز تیم NOC بر روی نظارت از راه دور و مانیتورینگ شبکه و بررسی وضعیت کلاینتها، که همهی آنها باید به صورت uptime با یکدیگر در ارتباط باشند، است. در مقابل، SOC روی نظارت و امنیت تمرکز دارد و وظایف آن عبارتند از:
- آشکارسازی آسیبپذیریها
- شناسایی عوامل حمله
- تشخیص تهدیدات درون شبکه
- شناسایی ناهنجاریها
- کاهش حملات سایبری
بسیاری از SOCها فرآیند مدیریت اطلاعات و مدیریت رویدادها را تشکیل میدهند تا اطلاعات را از سیستمهای مختلف درون سازمان به یک مرکز متمرکز منتقل کنند. بین وظایفی که تیم SOC بر عهده دارد، شامل موارد زیر است:
- سیستمهای ارزیابی شبکه
- سیستمهای ارزیابی آسیبپذیری
- سیستمهای مدیریت
- سیستمهای تشخیص ریسک و GRC
- ابزارهای تست نفوذ
- سیستمهای تشخیص و پیشگیری از نفوذ
- مدیریت ورود به سیستمهای موجود در شبکه
- تجزیه و تحلیل رفتار شبکه
کارشناسان تیم SOC همگی در زمینهی امنیت آموزشدیده و ماهر هستند.
NOC و SOC خدماتی را ارائه میدهند که برای MSP بسیار ضروری است و ارزش بالایی دارد. با اینحال، در برخی مواقع، NOC و SOC هر دو هدف یکسانی را دنبال میکنند و همپوشانی دارند. با ترکیب NOC و SOC برای ارائه خدمات به MSP، شرکت میتواند در هزینهها صرفهجویی کند و وظایف را بصورت متمرکز به این دو واحد انتقال داده و تقسیم کند.