掌握IT资产发现的三个步骤

news/2024/9/20 14:44:04

IT 资产生态系统非常复杂,因为资产不断变化,包括新增资产、移除过时资产或修改现有资产。在这种动态环境中,IT 资产管理者很难全面查看所有拥有的资产。

根据Gartner®的预测,到 2025 年,大约 30% 的关键基础设施组织将面临安全漏洞。而标准普尔全球评级公司最近的报告指出,良好的 IT 资产管理实践是有效保障网络安全环境的基础。

如果企业无法清楚了解其网络中的所有资产,就无法发现潜在的安全风险。这种情况可能导致幽灵资产、影子 IT 或未托管的软件难以被发现,从而增加安全隐患。

为应对这些挑战,IT 组织需要实时、全面地了解和监控其数字资产,而这只有通过强大的 IT 资产发现工具才能实现。

 

什么是IT资产发现?

资产发现是对企业 IT 基础设施中的所有硬件和软件资产进行识别和编目的一个系统过程。这需要企业使用基于代理或无代理的发现方法定期扫描企业网络和域。这样,企业就可以整合一个全面的 IT 资产数据库,帮助他们从中心位置对整个资产网络实现一个可视化管理。

如果您有很多问题,比如如何使资产发现更有力或从哪里开始发现过程,请考虑以下步骤:

1、从计划如何开展发现过程开始。

2、决定最适合贵组织的发现方法。

3、丰富 CMDB,以便更好地了解 IT 基础架构及其相互依存关系。

让我们深入了解这些步骤中的每一步,研究如何帮助您实施一个强大的 IT 资产发现流程,彻底搜索整个资产,定义清晰的资产边界,不放过任何一个未被发现的资产。

计划发现过程

对于 IT 资产经理来说,从头开始进行资产发现是一项挑战。首先,可以从识别现有资产入手,利用手头的资产数据,比如手写记录、采购账单或过时的库存清单。虽然这些数据可能不准确,但它们是规划发现过程的重要基础。

了解不同类型的资产后,可以将发现过程分为几个阶段。比如,第一阶段可以专注于识别内部硬件和网络基础设施,确保掌握基础信息。第二阶段则可以扩展到云资源、软件应用和虚拟机。最后,第三阶段可以处理网络边缘的外围设备和其他设备。

为了让资产清单更有序并实现无缝跟踪,可以将资产分类。分类可以根据资产的重要性(如敏感资产和外围设备)或类型(如硬件和软件)进行。每个类别还可以有不同的子类别。例如,硬件资产可以分为新硬件、退役硬件和停用硬件;软件资产则可以分为受管软件、免费软件、非受管软件和违禁软件。这有助于识别和管理不受控制的违禁软件。

 

做出正确的选择:基于代理的发现与无代理的发现

没有完美的资产发现方法,因为每个组织都致力于制作一个独特的资产生态系统。但是,为了确定发现的范围,必须制定战略,分层采用不同的资产发现方法。

资产发现的两种主要方法包括基于代理的发现和无代理的发现。请看下表,更好地了解这些方法的工作原理。

虽然基于代理和无代理的资产发现方法各有不同,但企业可以同时使用这两种方法来全面发现资产。除此之外,条形码和 QR 码扫描也提供了一种快速且经济的解决方案,这些方法都是通过唯一的代码来标记每个实物资产。

不过,选择合适的发现方法只是开始。由于 IT 环境会不断变化,最初收集的数据可能会很快变得过时。因此,资产发现应该是一个持续进行的过程,需要定期扫描和更新。这样才可以确保数据的准确性,及时发现问题,适应变化,并降低安全风险。

超越资产发现:为 CMDB 奠定基础

发现的资产数据如果没有有效地整合和使用,仅仅会变成更多的数字。资产发现的真正价值在于它能为配置管理数据库(CMDB)提供有用的信息。这意味着需要将发现的资产标记为 CMDB 中的相关配置项(CI)。这样可以更清楚地了解这些资产(无论是支持关键服务还是托管服务)及它们之间的关系。此外,在重大事件响应或 IT 基础设施变更时,CMDB 还能作为唯一可靠的数据来源,帮助加强 IT 治理。

准确且定期的资产发现是建立高质量 CMDB 的第一步。未来,CMDB 会开始从 IT 服务管理(ITSM)、统一端点管理(UEM)和 IT 运维管理(ITOM)等不同的数据源实时获取数据。

除此之外

除了我们已经介绍过的主要步骤外,这里还有一些额外提示,可确保您在资产发现之旅中做好充分准备。维护一个安全的网络访问凭证库,以确保经授权的发现访问,并防止未经授权的入侵。

如果您依靠多模式方法进行资产发现,请确保您有一个资产核对流程,以消除库存中的重复资产记录。创建仪表板,以便在新资产连接到网络、资产未被发现或资产即将报废时发出警报。

明智地选择资产管理平台,将其作为涵盖所有资产详细信息的单一信息源。

最后

随着技术的进步,资产发现的范围已经不仅仅是识别设备和软件。它不仅对管理报告和财务规划至关重要,还能帮助企业全面了解资产的范围,确保资产的安全。因此,对于希望最大化 IT 投资价值并保持市场竞争力的企业来说,投资和完善资产发现实践仍然非常关键。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.ryyt.cn/news/62543.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈,一经查实,立即删除!

相关文章

vulnhub - medium_socnet

一台不错的教学靶机medium_socnet 基本信息 kali ip:192.168.157.161 靶机 ip:192.168.157.179 主机发现与端口扫描 nmap -sT --min-rate 10000 -p- 192.168.157.179 nmap -sT -sV -sC -O -p22,5000 192.168.157.179没什么可利用信息,web页面的输入框不会执行命令 目录扫描 …

【Swagger】Swagger入门和一些常见的问题

什么是Swagger swagger(丝袜哥)是当下比较流行的实时接口文档生成工具。前后端分离后,前后端交流比较重要的东西,就是接口文档。离线文档,最大的弊端就是接口程序发生变动的时候,需要回过头来维护上面的内容,确实比较玛法。 实时接口文档可以根据代码来自动生成相应的接口…

python--多态

多态:对于父类的一个方法,在不同的子类上有不同体现

C# html数据爬取与过滤

1.首先安装第三方HTML数据过滤包  HtmlAgilityPack 我爬取的网站是一个树洞网站:https://i.jandan.net/treehole,他是一个单体网站,不通过api请求,所以只能根据HTML过滤,他的分页是通过base64加密的 这是获取到的部分数据,这是我们需要的有效数据,他是有固定结构的,我…

使用代理进行3389/RDP远程桌面连接,流畅不卡,解决连接海外服务器线路问题卡顿

平时连接window海外服务器的时候,因为是通过IP直连,所以延迟非常高,并且不稳定。 原因:Window默认的远程桌面连接,不支持使用代理方式进行连接,使用的是直连,网络线路非常不稳定解决:使用parallels client客户端进行连接,支持使用代理 下载地址:https://www.parallel…

RK3568串口配置默认上拉

rockchip,pins =/* uart4_rxm0 */<1 RK_PA4 2 &pcfg_pull_up>,/* uart4_txm0 */<1 RK_PA6 2 &pcfg_pull_up>;

idea新版ui调出前进/后退箭头

查看源码或者查看类/方法定义,需要前进或者后退 Jetbrains IDE新UI设置前进/后退导航键_idea设置前进后退-CSDN博客

气象数据

GDAS(Global Data Assimilation System)全球数据同化系统,是美国国家气象局(National Weather Service, NWS)的一部分,它是一个复杂的系统,用于生成全球范围的气象分析数据。 1.FNL大气再分析数据集 是GDAS的最终分析产品,用于历史和气候研究 更新慢 1度的 https://rda…