Netme Blog
תובנות מקצועיות מהשטח — רשתות, סייבר, AI ותשתיות. נכתב על ידי מרצי המכללה.

פותחים קובץ Capture, מקישים tcp.flags.reset==1 ומקבלים ים של אדום. אז מה זה בעצם TCP Reset? מתי RST הוא התנהגות נורמלית של שרת עמוס, ומתי הוא הסימן הראשון לפיירוול שחוסם, לשרת שקרס או לבאג בתוכנה. מדריך מהשטח, עם צילומי מסך ופענוח שלב-אחר-שלב.

יש לכם FortiGate, מערכת HR, סקריפט פייתון פנימי או WAF שצועקים התראות — וכולם יושבים בחוץ, מחוץ ל-Cortex XDR. במדריך הזה נראה איך שולחים אותם ל-XDR דרך ה-API, איך הם הופכים ל-Incident אמיתי עם קונטקסט, ואיפה אנשים נופלים בדרך.

שלוש אותיות, מיליון פרזנטציות מכירה, והמון בלבול. אז מה באמת ההבדל בין EDR, XDR ו-MDR? מתי כל אחד מהם מציל אותך, מתי הוא סתם רעש, ואיך אנשי אבטחת מידע בישראל בוחרים בפועל — מהשטח, בלי באזז.

כולם מדברים על ענן, סייבר ו-AI — אבל כל אחד מהם רץ מעל רשת. אספנו 10 סיבות מהשטח למה קורס CCNA (200-301) הוא עדיין ההשקעה החכמה ביותר בקריירה בהייטק: משכורות, דלת כניסה לסייבר, ראיונות עבודה, ומה באמת שואלים אותך בראיון הראשון.

כתובת IP לא מספרת מי יושב מול המחשב. Identity Awareness של Check Point הופכת את הפיירוול למודע לזהות: Captive Portal, Identity Agent ו-Identity Collector, Access Roles במקום Subnets, ולוגים שמציגים שם משתמש במקום מספר. מדריך מעשי מהמעבדה של מכללת נטמי — צילומי מסך מלאים מ-SmartConsole, מה-Portal ומה-Collector, אימות בשורת פקודה ומבחנון בסיום עם כניסה להגרלה על קורס Check Point.

Policy-Based Routing הוא הרגע שבו טבלת הניתוב מפסיקה להיות חוק בלתי משתנה. מדריך מעשי ב-Gaia (R81.20 / R82): Action Tables, Policy Rules, Clish, אימות באמצעות ip rule ו-fw monitor, והסבר מדוע החל מ-R80.40 אפשר לנתב לפי חוק Firewall (Application-Based Routing) ולשלוח את תעבורת Office365 לקו נפרד — כולל צילומי מסך מהמעבדה של מכללת נטמי ומבחנון בסיום.

802.1X עונה על השאלה מי מתחבר, אבל לא על השאלה באיזה מצב הוא מתחבר. Wired Posture Assessment ב-Cisco ISE בודק אנטי-וירוס, פיירוול, הצפנת דיסק ועדכוני מערכת לפני שנותנים גישה — ומעביר מחשב לא תקין ל-VLAN רמדיאציה באמצעות CoA. מדריך מעשי בעברית: ארכיטקטורה, קונפיגורציה על ה-Switch, מדיניות ב-ISE, אימות, טעויות נפוצות ומבחנון.

כל אחד שמחבר כבל לשקע בקיר מקבל אצלכם IP? זו בדיוק הבעיה ש-Cisco ISE נולד לפתור. במאמר נצלול לארכיטקטורה (PAN, MnT, PSN), ל-802.1X ו-MAB, ל-RADIUS מול TACACS+, לפרופיילינג, Guest, Posture ו-TrustSec — בשפה פשוטה, עם דיאגרמות של מכללת נטמי, טעויות נפוצות מהשטח ומבחנון בסוף.

מה זה בכלל High Availability, למה פיירוול בודד הוא נקודת כשל שאסור לחיות איתה, ואיך בונים צעד-אחר-צעד אשכול FortiGate Active-Passive על FortiOS 8: Heartbeat, Priority ו-Override, Session Pickup, Monitor Interfaces, סנכרון קונפיגורציה, בדיקות Failover ופקודות diagnose לאבחון — עם צילומי מסך מהמעבדה של מכללת נטמי ומבחנון בסוף.

מה ההבדל בין שיחה רגילה דרך מרכזייה לבין שיחה על גבי רשת נתונים? מדריך מקיף בעברית ל-VoIP: איך קול הופך לחבילות IP, מה עושה פרוטוקול SIP (INVITE, ACK, BYE, CANCEL, REGISTER), למה RTP רץ מעל UDP, מה מדווח RTCP, ואיך Jitter, Packet Loss ו-QoS קובעים אם השיחה תישמע מצוין או תישמע כמו רובוט — כולל דיאגרמות מהמעבדה של מכללת נטמי ומבחנון קצר בסוף.