Netme Blog

הבלוג שלנו

תובנות מקצועיות מהשטח — רשתות, סייבר, AI ותשתיות. נכתב על ידי מרצי המכללה.

כל הפוסטים

עמוד 2 מתוך 9 • 82 פוסטים
TCP Reset ב-Wireshark: מתי RST זה תקין לגמרי, ומתי זו תקלה שמפילה לכם את האפליקציה
Wireshark

TCP Reset ב-Wireshark: מתי RST זה תקין לגמרי, ומתי זו תקלה שמפילה לכם את האפליקציה

פותחים קובץ Capture, מקישים tcp.flags.reset==1 ומקבלים ים של אדום. אז מה זה בעצם TCP Reset? מתי RST הוא התנהגות נורמלית של שרת עמוס, ומתי הוא הסימן הראשון לפיירוול שחוסם, לשרת שקרס או לבאג בתוכנה. מדריך מהשטח, עם צילומי מסך ופענוח שלב-אחר-שלב.

10 דק׳ קריאהקרא עוד
Custom Incidents ב-Cortex XDR: איך מכניסים התראות מכל מערכת בעולם לתוך ה-XDR (ולמה זה משנה לכם את החיים ב-SOC)
Cortex XDR

Custom Incidents ב-Cortex XDR: איך מכניסים התראות מכל מערכת בעולם לתוך ה-XDR (ולמה זה משנה לכם את החיים ב-SOC)

יש לכם FortiGate, מערכת HR, סקריפט פייתון פנימי או WAF שצועקים התראות — וכולם יושבים בחוץ, מחוץ ל-Cortex XDR. במדריך הזה נראה איך שולחים אותם ל-XDR דרך ה-API, איך הם הופכים ל-Incident אמיתי עם קונטקסט, ואיפה אנשים נופלים בדרך.

11 דק׳ קריאהקרא עוד
EDR מול XDR מול MDR: המדריך שיסדר לכם את הראש (ויציל לכם את הלילה שבו הכל נדלק באדום)
Endpoint Security

EDR מול XDR מול MDR: המדריך שיסדר לכם את הראש (ויציל לכם את הלילה שבו הכל נדלק באדום)

שלוש אותיות, מיליון פרזנטציות מכירה, והמון בלבול. אז מה באמת ההבדל בין EDR, XDR ו-MDR? מתי כל אחד מהם מציל אותך, מתי הוא סתם רעש, ואיך אנשי אבטחת מידע בישראל בוחרים בפועל — מהשטח, בלי באזז.

12 דק׳ קריאהקרא עוד
10 סיבות אמיתיות ללמוד CCNA ב-2026: למה הסמכת סיסקו עדיין הכרטיס הבטוח ביותר לקריירה בהייטק
Networking

10 סיבות אמיתיות ללמוד CCNA ב-2026: למה הסמכת סיסקו עדיין הכרטיס הבטוח ביותר לקריירה בהייטק

כולם מדברים על ענן, סייבר ו-AI — אבל כל אחד מהם רץ מעל רשת. אספנו 10 סיבות מהשטח למה קורס CCNA (200-301) הוא עדיין ההשקעה החכמה ביותר בקריירה בהייטק: משכורות, דלת כניסה לסייבר, ראיונות עבודה, ומה באמת שואלים אותך בראיון הראשון.

11 דק׳ קריאהקרא עוד
Check Point Identity Awareness: להפסיק לכתוב חוקים לפי IP ולהתחיל לכתוב אותם לפי אנשים — מדריך מלא בעברית
Check Point

Check Point Identity Awareness: להפסיק לכתוב חוקים לפי IP ולהתחיל לכתוב אותם לפי אנשים — מדריך מלא בעברית

כתובת IP לא מספרת מי יושב מול המחשב. Identity Awareness של Check Point הופכת את הפיירוול למודע לזהות: Captive Portal, Identity Agent ו-Identity Collector, Access Roles במקום Subnets, ולוגים שמציגים שם משתמש במקום מספר. מדריך מעשי מהמעבדה של מכללת נטמי — צילומי מסך מלאים מ-SmartConsole, מה-Portal ומה-Collector, אימות בשורת פקודה ומבחנון בסיום עם כניסה להגרלה על קורס Check Point.

12 דק׳ קריאהקרא עוד
PBR ב-Check Point Gaia: איך שולחים תעבורה ספציפית ל-ISP אחר — מדריך מלא בעברית (כולל Application-Based Routing ל-Office365)
Check Point

PBR ב-Check Point Gaia: איך שולחים תעבורה ספציפית ל-ISP אחר — מדריך מלא בעברית (כולל Application-Based Routing ל-Office365)

Policy-Based Routing הוא הרגע שבו טבלת הניתוב מפסיקה להיות חוק בלתי משתנה. מדריך מעשי ב-Gaia (R81.20 / R82): Action Tables, Policy Rules, Clish, אימות באמצעות ip rule ו-fw monitor, והסבר מדוע החל מ-R80.40 אפשר לנתב לפי חוק Firewall (Application-Based Routing) ולשלוח את תעבורת Office365 לקו נפרד — כולל צילומי מסך מהמעבדה של מכללת נטמי ומבחנון בסיום.

11 דק׳ קריאהקרא עוד
Cisco ISE Posture: איך בודקים שהמחשב שמתחבר לרשת הקווית באמת בטוח — מדריך מלא בעברית
Security

Cisco ISE Posture: איך בודקים שהמחשב שמתחבר לרשת הקווית באמת בטוח — מדריך מלא בעברית

802.1X עונה על השאלה מי מתחבר, אבל לא על השאלה באיזה מצב הוא מתחבר. Wired Posture Assessment ב-Cisco ISE בודק אנטי-וירוס, פיירוול, הצפנת דיסק ועדכוני מערכת לפני שנותנים גישה — ומעביר מחשב לא תקין ל-VLAN רמדיאציה באמצעות CoA. מדריך מעשי בעברית: ארכיטקטורה, קונפיגורציה על ה-Switch, מדיניות ב-ISE, אימות, טעויות נפוצות ומבחנון.

15 דק׳ קריאהקרא עוד
Cisco ISE: מי בכלל נכנס לרשת שלכם? מדריך מלא בעברית לבקרת גישה, 802.1X ואבטחת מידע ברשתות תקשורת
Security

Cisco ISE: מי בכלל נכנס לרשת שלכם? מדריך מלא בעברית לבקרת גישה, 802.1X ואבטחת מידע ברשתות תקשורת

כל אחד שמחבר כבל לשקע בקיר מקבל אצלכם IP? זו בדיוק הבעיה ש-Cisco ISE נולד לפתור. במאמר נצלול לארכיטקטורה (PAN, MnT, PSN), ל-802.1X ו-MAB, ל-RADIUS מול TACACS+, לפרופיילינג, Guest, Posture ו-TrustSec — בשפה פשוטה, עם דיאגרמות של מכללת נטמי, טעויות נפוצות מהשטח ומבחנון בסוף.

14 דק׳ קריאהקרא עוד
HA ב-FortiGate: המדריך המלא בעברית להקמת אשכול Active-Passive — מהיסודות ועד Failover אמיתי
Fortinet

HA ב-FortiGate: המדריך המלא בעברית להקמת אשכול Active-Passive — מהיסודות ועד Failover אמיתי

מה זה בכלל High Availability, למה פיירוול בודד הוא נקודת כשל שאסור לחיות איתה, ואיך בונים צעד-אחר-צעד אשכול FortiGate Active-Passive על FortiOS 8: Heartbeat, Priority ו-Override, Session Pickup, Monitor Interfaces, סנכרון קונפיגורציה, בדיקות Failover ופקודות diagnose לאבחון — עם צילומי מסך מהמעבדה של מכללת נטמי ומבחנון בסוף.

15 דק׳ קריאהקרא עוד
VoIP בעברית — איך באמת עוברת שיחה על גבי הרשת: SIP, RTP ו-RTCP למי שרוצה להבין לעומק
Networking

VoIP בעברית — איך באמת עוברת שיחה על גבי הרשת: SIP, RTP ו-RTCP למי שרוצה להבין לעומק

מה ההבדל בין שיחה רגילה דרך מרכזייה לבין שיחה על גבי רשת נתונים? מדריך מקיף בעברית ל-VoIP: איך קול הופך לחבילות IP, מה עושה פרוטוקול SIP (INVITE, ACK, BYE, CANCEL, REGISTER), למה RTP רץ מעל UDP, מה מדווח RTCP, ואיך Jitter, Packet Loss ו-QoS קובעים אם השיחה תישמע מצוין או תישמע כמו רובוט — כולל דיאגרמות מהמעבדה של מכללת נטמי ומבחנון קצר בסוף.

14 דק׳ קריאהקרא עוד