آموزش نصب Safetica DLP؛ راهنمای کامل نیازمندی‌ها و مراحل نصب (۲۰۲۶)

سیستم‌های DLP (جلوگیری از نشت داده / Data Loss Prevention) ستون فقرات حفاظت از اطلاعات حساس سازمان هستند، و Safetica یکی از شناخته‌شده‌ترین راهکارهای این حوزه است. در این آموزش نصب Safetica DLP، به‌صورت کاملاً کاربردی و گام‌به‌گام مسیر پیاده‌سازی را پوشش می‌دهیم: از نیازمندی‌های سخت‌افزاری و معرفی سیستم پیشنهادی، تا نصب سرور، نصب کلاینت روی دستگاه‌ها و نکات مهمی که نادیده‌گرفتن‌شان باعث شکست نصب می‌شود.

این راهنما بر پایه‌ی مستندات رسمی و نسخه‌ی فعلی Safetica (نسخه ۱۱.x) تهیه شده است.

دو معماری Safetica را قبل از نصب بشناسید

پیش از هر کاری باید بدانید Safetica امروز در دو مدل ارائه می‌شود، و مسیر نصب کاملاً به انتخاب شما بستگی دارد:

  • Safetica On-Prem (نصب داخلی / Self-hosted): سرور، پایگاه‌داده و کنسول روی زیرساخت خودِ سازمان نصب می‌شوند. کنترل کامل روی داده‌ها و مناسب محیط‌های ایزوله (Air-gapped). این مدل برای سازمان‌های ایرانی — بانک‌ها، دانشگاه‌ها، سازمان‌های دولتی و صنایع — گزینه‌ی متداول و توصیه‌شده است.
  • Safetica Platform (ابری / Cloud-hosted): زیرساخت سرور توسط Safetica میزبانی می‌شود و شما نیازی به تأمین سرور ندارید.

از آن‌جا که نیازمندی‌های سخت‌افزاریِ سرور فقط برای مدل On-Prem موضوعیت دارد، تمرکز اصلی این مقاله روی نصب On-Prem است.

نیازمندی‌های سخت‌افزاری و نرم‌افزاری Safetica DLP

نیازمندی‌ها را به سه بخش تقسیم می‌کنیم: سرور، دستگاه‌های تحت حفاظت (کلاینت) و پورت‌ها/پیش‌نیازهای نرم‌افزاری.

۱) نیازمندی سرور (فقط برای Safetica On-Prem)

نیازمندی سرور به تعداد «صندلی/Seat» (یعنی تعداد دستگاه‌های تحت حفاظت) بستگی دارد. جدول زیر از مستندات رسمی استخراج شده است:

تعداد SeatپردازندهRAMفضای دیسکجداسازی SQL
تا ۲۵۰Quad-core۱۶ گیگابایت۱۰۰ گیگابایت آزادلازم نیست
۲۵۰ تا ۵۰۰Quad-core۳۲ گیگابایت۱۰۰ تا ۲۵۰ گیگابایت آزادلازم نیست
۵۰۰ تا ۲۰۰۰۸ هسته‌ای۳۲ گیگابایت۲۵۰ تا ۵۰۰ گیگابایت (SSD)توصیه‌شده
۲۰۰۰ تا ۵۰۰۰۸ هسته‌ای۳۲ گیگابایت به بالا۱ ترابایت به بالا (SSD یا HDD‏ 15k در RAID)الزامی (سرور SQL جدا)

برای بیش از ۲۰۰۰ صندلی توصیه می‌شود سرور Safetica و پایگاه‌داده‌ی SQL روی سرورهای جداگانه اجرا شوند، و برای بیش از ۵۰۰۰ صندلی باید برای دریافت نیازمندی‌های سخت‌افزاری با پشتیبانی تماس گرفت.

نکات مهم درباره‌ی سرور:

  • سیستم‌عامل: Windows Server 2019 یا جدیدتر همراه با IIS 10 و ‎.NET 4.7.2‎ یا بالاتر (برای نصب خودکار به‌همراه SQL Express 2025 الزامی است). اگر نمونه‌ی SQL خودتان را نصب می‌کنید، Windows Server 2016 یا جدیدتر هم پشتیبانی می‌شود. فقط سیستم‌عامل‌های ۶۴ بیتی پشتیبانی می‌شوند.
  • پایگاه‌داده: MS SQL Server 2016 SP1 Cumulative Update 2 یا جدیدتر (شامل نسخه‌های Express)؛ نسخه‌ی MS SQL Server 2025 توصیه می‌شود. حداقل نسخه‌ی پشتیبانی‌شده MS SQL Server 2016 است.
  • محدودیت SQL Express: نسخه‌ی Express برای شرکت‌های کوچک مناسب است اما محدودیت حجم دارد؛ حداکثر اندازه‌ی پایگاه‌داده معمولاً ۱۰ گیگابایت (نسخه‌های قدیمی) یا تا ۵۰ گیگابایت (SQL Server 2025 Express) است. به‌صورت پیش‌فرض وقتی پایگاه‌داده به ۸۰٪ ظرفیت برسد، Safetica قدیمی‌ترین رکوردها را حذف می‌کند تا حجم به کمتر از ۷۰٪ برسد. برای سازمان بزرگ حتماً از نسخه‌ی کامل SQL Server (نه Express) استفاده کنید.
  • فضای دیسک: محاسبه‌ی فضای دیسک شامل فضای موردنیاز برای پایگاه‌داده و پشتیبان‌گیری است. پیش از ارتقا به نسخه‌ی جدید، فضای آزاد روی درایوِ transaction log باید دست‌کم پنج برابر حجم فعلی پایگاه‌داده باشد.
  • NAS پشتیبانی نمی‌شود: Safetica On-Prem را نمی‌توان روی حافظه‌ی NAS نصب کرد.

۲) نیازمندی دستگاه‌های تحت حفاظت (Safetica Client)

این نیازمندی روی هر Endpoint که می‌خواهید محافظت شود اعمال می‌شود:

  • پردازنده: پردازنده‌ی چهارهسته‌ای ۲.۴ گیگاهرتز
  • RAM: ۴ گیگابایت (۸ گیگابایت توصیه‌شده)
  • دیسک: ۸ گیگابایت فضای آزاد (۲۰ گیگابایت توصیه‌شده)
  • سیستم‌عامل‌های پشتیبانی‌شده: Windows 10 نسخه ۶۴ بیتی (دو نسخه‌ی آخر یعنی 22H2 و 21H2)، Windows 11 نسخه ۶۴ بیتی، Windows Server 2019 (نسخه 20H2) و جدیدتر، و macOS 12 و جدیدتر.
  • محدودیت مهم: سیستم‌عامل‌های ویندوزی مبتنی بر معماری Arm پشتیبانی نمی‌شوند.

پیش‌نیازهای نرم‌افزاری کلاینت (معمولاً هنگام نصب کلاینت به‌صورت خودکار نصب می‌شوند، اما در صورت بروز خطا باید دستی نصب شوند): ‎.NET Framework 4.8‎، ‎.NET 8 Desktop Runtime (x64)‎، ‎ASP.NET Core 8 Runtime (x64)‎، و آخرین نسخه‌ی VCRedist (نسخه‌های x64 و x86). 

⚠️ اگر قصد استفاده‌ی گسترده از OCR (تشخیص نوری کاراکتر) دارید، ممکن است لازم باشد حداقل نیازمندی‌های سخت‌افزاری را افزایش دهید، چون OCR فناوری‌ای پرمصرف از نظر منابع است. 

۳) پورت‌های موردنیاز (Firewall)

برای عملکرد درست Safetica این پورت‌ها را باز کنید:

  • پورت‌های 4443 و 4444 باید در دسترس باشند.
  • استثناهای فایروال روی سرور: پورت 1433 (ارتباط سرور با MS SQL، خروجی)، 4438 (سرور ↔ کلاینت)، 4441 (سرور ↔ کنسول)، و 4442 (برای به‌روزرسانی، ورودی).

سیستم پیشنهادی آرکا (Recommended System)

بر اساس تجربه‌ی پیاده‌سازی در سازمان‌های ایرانی، برای یک استقرار متوسط (تا حدود ۵۰۰ کاربر) این پیکربندی را به‌عنوان نقطه‌ی شروعِ مطمئن پیشنهاد می‌کنیم:

سرور Safetica (تا ۵۰۰ Seat):

  • پردازنده: Intel Xeon چهارهسته‌ای (‎۳.۰ GHz+‎)
  • رم: ۳۲ گیگابایت
  • دیسک: ۲۵۶ گیگابایت SSD برای سیستم‌عامل و اپلیکیشن + دیسک داده‌ی مجزا (‎SSD‎) با فضای کافی برای رشد پایگاه‌داده
  • سیستم‌عامل: Windows Server 2022 (۶۴ بیتی) با نقش IIS فعال
  • پایگاه‌داده: نسخه‌ی کامل MS SQL Server 2019/2022 (به‌جای Express، برای رفع محدودیت حجم)
  • شبکه: کارت شبکه‌ی گیگابیت، IP ثابت، دسترسی به اینترنت جهت اعتبارسنجی لایسنس

برای استقرار بزرگ (۵۰۰ تا ۲۰۰۰+): پردازنده‌ی ۸ هسته‌ای، ۳۲ گیگابایت رم یا بیشتر، دیسک SSD با ظرفیت ۵۰۰ گیگابایت تا ۱ ترابایت، و جداسازی سرور SQL از سرور Safetica.

کلاینت پیشنهادی: پردازنده‌ی چهارهسته‌ای، ۸ گیگابایت رم، ۲۰ گیگابایت فضای آزاد — همان مقادیر «توصیه‌شده»ی رسمی که تجربه‌ی روان‌تری می‌دهند.

آماده‌سازی پیش از نصب (Prerequisites)

قبل از اجرای نصب این موارد را آماده کنید:

  • لایسنس معتبر: پیش از جمع‌آوری رکورد از دستگاه‌ها به لایسنس معتبر نیاز دارید؛ در اولین ورود به کنسول، Customer ID (ترجیحی) یا کلید لایسنس از شما خواسته می‌شود.
  • مرورگر مدرن: کنسول Safetica از هر مرورگر مدرنی قابل دسترسی است؛ تنها مرورگر پشتیبانی‌نشده Internet Explorer است.
  • تصمیم درباره‌ی SQL: مشخص کنید که می‌خواهید نصب‌کننده به‌صورت خودکار MS SQL Express نصب کند یا به سرور SQL موجودِ خودتان متصل شوید.
  • دسترسی Administrator روی سرور و باز بودن پورت‌های بخش قبل.
  • دسترسی اینترنت روی سرور برای اعتبارسنجی لایسنس (در محیط Air-gapped با پشتیبانی هماهنگ کنید).

مراحل نصب سرور Safetica (گام‌به‌گام)

نصب سرور به دو روش انجام می‌شود: خودکار (Automatic) برای راه‌اندازی سریع و استاندارد، و دستی (Manual) برای کنترل بیشتر روی اجزا و پیکربندی پایگاه‌داده.

روش A: نصب خودکار (توصیه‌شده برای اکثر موارد)

نصب خودکار این اجزا را نصب می‌کند: سرویس‌های Safetica Management Service و Safetica Server، پایگاه‌داده‌ی Microsoft SQL Express 2025 (در Safetica 11.30 و جدیدتر) با دیتابیس safetica_data، و کنسول تحت‌وبِ Safetica روی IIS. 

۱. آخرین نسخه‌ی نصب‌کننده را از نشانی https://go.safetica.com/safetica دانلود کنید.
۲. نصب‌کننده را اجرا و گزینه‌ی Automatic installation را انتخاب کنید.
۳. یک رمز عبور مدیریتی برای حساب پیش‌فرض پایگاه‌داده (نام کاربری: safetica) تعیین کنید؛ این حساب برای احراز هویت سرویس‌های Safetica در برابر SQL استفاده می‌شود.
۴. روی Install کلیک کنید تا فرایند شروع شود (بسته به سرور، ممکن است تا حدود یک ساعت طول بکشد).

❗ نکته‌ی حیاتی: نام کاربری و رمز عبورِ حساب پایگاه‌داده پس از پیکربندی قابل تغییر نیستند؛ تغییر آن‌ها ارتباط سرویس‌های Safetica را قطع می‌کند و نصب مجدد کامل را می‌طلبد. این رمز را جایی امن ذخیره کنید. Safetica

روش B: نصب دستی (برای SQL اختصاصی)

نصب دستی به شما امکان می‌دهد اجزای موردنظر و سرور SQL موردنظر را انتخاب کنید. 

۱. نصب‌کننده را دانلود و اجرا کنید و Manual installation را انتخاب کنید.
۲. گزینه‌ی Safetica Server را انتخاب کنید تا هم کنسول و هم سرور نصب شوند.
۳. انتخاب کنید که نصب‌کننده نسخه‌ی جدید MS SQL Server 2025 Express را نصب کند یا از سرور SQL خودتان استفاده کنید.
۴. آدرس سرور SQL، نام کاربری مدیر و رمز عبور را وارد کنید.
۵. گزینه‌های به‌روزرسانی تعاریف و ارسال آمار را پیکربندی کنید.

ورود به کنسول و پیکربندی اولیه

۱. مرورگر را باز کنید و به نشانی https://server_name/safetica بروید (به‌جای server_name نام واقعی سرور را بگذارید).
۲. اگر در اولین دسترسی هشدار «connection not private» دیدید، طبق راهنمای رفع مشکل گواهی (Certificate) Safetica عمل کنید.
۳. Customer ID (ترجیحی) یا کلید لایسنس را وارد کنید؛ سرور برای اعتبارسنجی باید به اینترنت متصل باشد.
۴. یک حساب مدیریتی جدید بسازید و توافق‌نامه‌ی کاربر نهایی را بپذیرید. اولین کاربری که وارد می‌شود باید شرایط سرویس Safetica را از طرف سازمان بپذیرد.
۵. حذف داده‌ی نمایشی (Demo Data): کنسول با داده‌ی نمایشی از پیش بارگذاری‌شده ارائه می‌شود تا بتوانید بلافاصله محیط را بررسی کنید. وقتی آماده‌ی کار با داده‌ی واقعی شدید، از مسیر Settings > General > Demo data گزینه‌ی Permanently delete را بزنید.

نصب Safetica Client روی دستگاه‌ها

برای دریافت داده‌ی واقعی، باید Safetica Client را روی هر دستگاهی که می‌خواهید محافظت شود نصب کنید؛ این کلاینت در پس‌زمینه اجرا می‌شود، رکوردهای مربوط به جابه‌جایی داده و فعالیت کاربر را جمع می‌کند و سیاست‌ها را اعمال می‌کند. نصب‌کننده‌ی کلاینت از مسیر Safetica console > Devices در دسترس است و در محیط دامنه می‌توانید آن را با GPO روی همه‌ی Endpointها توزیع کنید. 

نسخه‌ی کلاینت: Safetica Client نسخه ۱۰.۵ یا جدیدتر توصیه می‌شود (نسخه ۱۰.۴ نیز کار می‌کند اما با پشتیبانی محدود). 

نکات مهم نصب (چک‌لیست طلایی)

این نکات بیشترین تأثیر را در جلوگیری از خطاهای رایج دارند:

  • رمز حساب پایگاه‌داده را گم نکنید. غیرقابل بازیابی و غیرقابل تغییر است؛ گم شدنش یعنی نصب مجدد کامل.
  • از همان ابتدا SQL را درست انتخاب کنید. اگر تعداد کاربران بالاست یا رشد داده زیاد خواهد بود، از نسخه‌ی کامل SQL Server استفاده کنید تا به سقف حجم Express (۱۰ تا ۵۰ گیگابایت) نخورید و رکوردهای قدیمی خودکار حذف نشوند.
  • پورت‌ها را پیش از نصب باز کنید. بسیاری از خطاهای «کلاینت وصل نمی‌شود» ریشه در بسته بودن پورت‌های 4438/4441 دارند.
  • آنتی‌ویروس و فایروال را هماهنگ کنید. برای فایل‌های اجرایی Safetica و پورت 1433 استثنا تعریف کنید تا نصب و ارتباط بلاک نشود.
  • گواهی SSL کنسول را در همان ابتدا حل کنید تا دسترسی مدیران بدون هشدار مرورگر انجام شود.
  • قبل از هر ارتقا، فضای دیسک را چک کنید. فضای آزادِ درایو لاگ باید دست‌کم پنج برابر حجم فعلی دیتابیس باشد.
  • دقت به معماری سیستم‌عامل: ویندوزهای Arm و WSL پشتیبانی نمی‌شوند؛ نصب را روی ویندوز ۶۴ بیتی استاندارد انجام دهید.
  • بعد از نصب، داده‌ی Demo را پاک کنید تا گزارش‌ها با داده‌ی واقعی سازمان آلوده نشوند.
  • زمان نصب را واقع‌بینانه ببینید. نصب خودکار به‌همراه SQL Express می‌تواند تا حدود یک ساعت طول بکشد؛ در این بازه سرور را ری‌استارت‌های لازم را انجام دهید.
  • محیط Air-gapped؟ نصب آفلاین ممکن است اما پیچیده‌تر است و باید با پشتیبانی هماهنگ شود؛ اعتبارسنجی لایسنس معمولاً به اینترنت نیاز دارد.

سوالات متداول (FAQ)

تفاوت Safetica On-Prem و Safetica Platform چیست؟

On-Prem روی زیرساخت خودِ سازمان نصب می‌شود و کنترل کامل داده را می‌دهد؛ Platform نسخه‌ی ابری و میزبانی‌شده است. برای سازمان‌های ایرانی و محیط‌های حساس، On-Prem گزینه‌ی متداول است.

خیر. تا حدود ۲۰۰۰ کاربر می‌توان SQL را روی همان سرور Safetica اجرا کرد؛ اما برای مقیاس بالاتر، جداسازی سرور SQL توصیه (و در بیش از ۵۰۰۰ کاربر عملاً الزامی) است.

MS SQL Server 2016 — البته نسخه‌ی ۲۰۲۵ توصیه می‌شود.

بسته به پیکربندی سرور، نصب خودکار به‌همراه پایگاه‌داده می‌تواند تا حدود یک ساعت زمان ببرد.

نصب صحیح Safetica DLP بیش از آن‌که «اجرای یک فایل نصب» باشد، به برنامه‌ریزی درست زیرساخت بستگی دارد: انتخاب معماری (On-Prem یا ابری)، تخمین تعداد Seat و انتخاب سرور و SQL متناسب، باز کردن پورت‌ها، و رعایت نکات نصب. با رعایت چک‌لیست این مقاله، استقرار شما بدون خطاهای رایج و با کارایی پایدار انجام می‌شود.

شرکت رایان سامانه آرکا به‌عنوان نماینده‌ی رسمی و انحصاری Safetica در ایران، خدمات مشاوره، پیاده‌سازی، لایسنس و پشتیبانی تخصصی این محصول را ارائه می‌دهد. برای دریافت مشاوره‌ی فنی و تعیین سیستم پیشنهادی متناسب با ابعاد سازمان‌تان با کارشناسان آرکا در تماس باشید.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *