Як можна віддалено і централізовано здійснювати інвентаризацію та аудит всіх ІТ-активів компанії


Як можна керувати тим, про чиє існування Ви навіть не знаєте? Постійна і 100% видимість всього апаратного та програмного забезпечення компанії дозволяє більш ефективно керувати ІТ-активами, планувати ІТ-бюджети, контролювати їх використання і, банально, запобігати крадіжки обладнання. Як можна централізовано і дистанційно здійснювати інвентаризацію своїх ІТ-активів? Розглянемо на прикладі хмарного RMM-рішення Panda Systems Management.
Завдання: мати дані про всіх ІТ-активи
Безперечно, складно керувати тим, про що Ви не знаєте або чого не бачите. Це відноситься і до ІТ-господарству компанії, ефективність управління яких безпосередньо залежить від того, наскільки добре Ви знаєте всі свої ІТ-активи.
чи Є у Вас 100% постійна видимість всього апаратного та програмного забезпечення у Вашій ІТ-інфраструктурі?
При наявності великої кількості географічно розподілених офісів, а також постійно зростаючого числа мобільних користувачів і надомних працівників, важко мати чітке
уявлення про те, чим Ви володієте.
Але коли потрібно вирішити питання сумісності, підготувати інформацію для річного бюджету або відповісти на «разові» запити керівництва або співробітників інших відділів, Вам потрібно швидко отримати всю необхідну інформацію. Як це зробити, не ганяючи в різні офіси технічних фахівців, які заповнюють таблиці Excel, або не переглядаючи кожен комп'ютер окремо?
Рішення: можливості інвентаризації в RMM-сервісі
Для автоматизованого вирішення численних ІТ-задач, включаючи і завдання інвентаризації, добре себе зарекомендували комплексні RMM-рішення, призначені для віддаленого та централізованого моніторингу, обслуговування та підтримки корпоративних мереж. До їх числа відноситься і хмарний сервіс Panda Systems Management.

Раніше ми вже розповідали (тут, тут, тут і тут про деякі аспекти роботи цього сервісу та особливості його застосування для вирішення різних ІТ-задач.
Сьогодні ж ми поговоримо про його можливості інвентаризації, що надають Вам постійно оновлену інформацію і повну видимість Ваших ІТ-пристроїв.
Отже, сьогодні ми розповімо:
  1. Аудит апаратного забезпечення
  2. Аудит програмного забезпечення
  3. Контроль ліцензій
  4. Аудит служб
  5. Контроль змін
Ви можете безкоштовно зареєструвати тріал-версію Panda Systems Management на сайт і протестувати сервіс у своєму IT-оточенні.
Як швидко впровадити рішення у Вашій ІТ-оточенні можна дізнатися в нашій оглядовій статті.
Введення
Panda Systems Management допомагає Вам каталогізувати всі Ваші апаратні і програмні активи, а також відстежувати появу будь-яких нових пристроїв і, встановленого на них, і контролювати ліцензії придбаних Вашою компанією програм.
Всі функції інвентаризації доступні через закладку Audit в панелі закладок.

Дані, одержувані через закладку Audit, оновлюються кожні 24 години. Але їх можна оновити за запитом в будь-який час, якщо в панелі дій натиснути на іконку з біноклем:

Закладка Audit доступна в Panda Systems Management на трьох рівнях (Account, Site і Device), відображаючи загальну або більш детальну інформацію в залежності від того, на якому рівні Ви переглядаєте дані аудиту.
Типи аудитів
Доступні п'ять типів аудитів:
Hardware: Пристрої в корпоративній мережі, встановлене апаратне забезпечення тощо
Software: ПЗ, встановлене на тих пристроях, де встановлений агент Panda Systems Management.
Licenses: Подробиці щодо використання ліцензій придбаного ПЗ.
Services: Показує служби, встановлені на комп'ютерах з Windows, а також їх статус.
Changes: Системні логи, зміни в апаратному і програмному забезпеченні.
В залежності від рівня (Account, Site або Device), на якій Ви переглядаєте інформацію в Panda Systems Management, можуть бути доступні ті чи інші типи аудитів:








Тип аудиту / Рівень Account Site Device Hardware так так так Software так так так Licenses так так немає Services немає немає так Changes немає немає так
тобто якщо Ви знаходитесь на рівні Account (перегляд даних по всьому Вашого аккаунту) або Site (перегляд даних по конкретному проекту в рамках облікового запису – наприклад, конкретна компанія або її підрозділ), то Ви можете проводити загальну інвентаризацію апаратного та програмного забезпечення, включаючи контроль ліцензій. При роботі на рівні Device (тобто на рівні окремо взятого пристрою), Ви вже можете додатково контролювати зміни і отримувати інформацію по службам.
Аудит апаратного забезпечення
На рівні Account
Показує платформи (моделі) апаратного забезпечення, що використовується на керованих пристроях для всього облікового запису. Платформа пристрою містить марку і модель материнської плати, а також назву компанії-складальника ПК і пристроїв. Для кожної платформи відображається кількість пристроїв, на яких вона присутня. При натисканні на назву платформи відображається список пристроїв з даної платформою, керованих за допомогою Panda Management Systems.
На рівні Site
Показує інформацію про керованому апаратному забезпеченні в рамках сайту (компанії або її підрозділу). При цьому вся інформація розбита на дві секції:
Managed devices
Містить список пристроїв, керованих за допомогою Panda Systems Management, згрупованих по моделі. Для кожної моделі показується кількість пристроїв. При натисканні на назві платформи, відкривається список пристроїв з відкритою платформою.

Unmanaged devices
Містить керований вручну список пристроїв, які не управляються автоматично з допомогою Panda Systems Management, але при цьому Ви хочете, щоб вони відображалися в консолі рішення для цілей інвентаризації.

Щоб додати пристрій до списку некерованих пристроїв, натисніть іконку з плюсиком, в результаті чого буде показана форма для введення відповідної інформації про яка додається некерованому пристрої.

На рівні Device
Аудити на рівні пристроїв є більш детальними, відображаючи всю відповідну інформацію про вибраному пристрої.

Вміст закладки Audit змінюється в залежності від типу пристрою.
Для пристроїв з Windows, Linux і OS X
















Поле Опис Host name Назва пристрою UID Внутрішній ідентифікаційний номер пристрою Operating system Операційна система, встановлена на пристрої, і внутрішня версія Motherboard Марка і модель материнської плати BIOS Name Виробник BIOS BIOS Version Версія BIOS BIOS Release Date Дата виходу даної версії BIOS Processor Марка і модель процесора Назва Кількість вільних і використовуваних слотів пам'яті, об'єм пам'яті (загальний і по кожному слоту), номер партії, серійний номер, швидкість і тип Display adapter Марка і модель відеокарти Storage Інформація про жорстких дисках і локальних підключені пристрої зберігання інформації: літера пристрою, розмір, обсяг вільного простору і опис Monitors Марка і модель підключеного монітора Network adapters Інформація про мережевий карті: марка і модель, Mac-адресу і швидкість інтерфейсу
Крім того, тут представлена інформація про зовнішніх пристроях, підключених до комп'ютера, з інформацією про їх тип, виділеної для пристрою букви, назви, версії та місце розташування драйвера, виробника, дату останньої зміни драйвера і пр.:

Для пристроїв з Android і iOS












Поле Опис Host name Назва пристрою UID Внутрішній ідентифікаційний номер пристрою Operating system Операційна система, встановлена на пристрої, і внутрішня версія IMEI Ідентифікаційний номер мобільного пристрою Model Модель смартфона або планшета ICCID Ідентифікаційний номер SIM-карти Operator Компанія, яка надає послуги телефонного зв'язку Number Номер телефону Network adapter Інформація про мережевий карті: логічний ідентифікатор, Mac-адресу і швидкість інтерфейсу

Для систем ESXi











Поле Опис Host name Назва пристрою UID Внутрішній ідентифікаційний номер пристрою Operating system Операційна система, встановлена на пристрої, і внутрішня версія Processor Марка і модель процесора Guest Info Інформація про віртуальних машинах, створених на сервері ESXi: назва машини, операційна система, процесор, пам'ять і ін Назва Докладна інформація про встановленою операційною пам'яті: модуль, тип, номер партії, серійний номер, обсяг, швидкість Storage Докладна інформація про локальних і віддалених сховищах даних, налаштованих на сервері: назва, виробник, файлова система, загальний обсяг, обсяг вільного простору, статус і ін Network adapters Інформація про мережевий карті: логічний ідентифікатор, Mac-адресу і швидкість інтерфейсу
Аудит програмного забезпечення
На рівні Account
Показує всю інформацію про програмному забезпеченні, встановленому на всіх знайдених в рамках облікового запису пристроях, у вигляді списку, відсортованих за назвою програми та її версію.

При натисканні на назві програми Ви можете переглянути список пристроїв, на яких вона встановлена, а також виконати відповідні дії по відношенню до групи цих пристроїв, такі як апгрейд версії або запуск скриптів для деінсталяції програмних пакетів.
На рівні Site
Показує список програм, встановлених на пристрої в рамках конкретного сайту. Інформація представлена у такому ж вигляді, як і при перегляді на рівні Account (див. вище).
На рівні Device
Показує список програм, встановлених на вибраному пристрої. Інформація представлена у такому ж вигляді, як і при перегляді на рівні Account (див. вище).

Контроль ліцензій
На рівні Account
Контроль ліцензій призначений для того, щоб визначати та контролювати кількість інсталяцій кожної програми (тобто кількість використовуваних компанією ліцензій), а також знати, яку кількість ліцензій необхідно придбати додатково.
У зв'язку з цим, можна згрупувати кілька програм разом, і Panda Systems Management буде порівнювати ці групи з програмами, установленими на пристроях.
Пакунки
Створення групи або пакета має сенс у тому випадку, якщо програми ліцензовані або куплені як єдине ціле. Наприклад, в пакет Microsoft Office входить кілька програм, які зазвичай не купуються окремо (Word, Excel, PowerPoint тощо). В цьому випадку, той факт, що встановлена одна з програм, може означати потребу в придбанні ліцензій для цілого пакету.
Щоб додати незалежну програму в консоль Panda Systems Management, Вам необхідно створити пакет тільки з однією такою програмою.
Створення пакетів на рівні Account рекомендується в тому випадку, якщо мова йде про поширеному ПЗ, яке використовується або може використовуватися в різних сайтах Вашого облікового запису. Таким чином, найбільш ефективний спосіб уникнути дублювання пакетів у кожному сайті – це налаштувати всі можливі пакети на рівні облікового запису і активувати їх на потрібних сайтах. Іншими словами, всі пакети, доступні на рівні аккаунта, будуть також доступні для використання на всіх рівнях нижче.
Створення пакета
Для створення пакета необхідно на закладці Audit при вибраному типі аудиту Licensing натиснути на відповідну іконку в панелі дій, після чого в випадаючому вікні натиснути кнопку New package...

В результаті цього відкриється вікно для налаштування відповідної інформації:
Name: Назва пакету
Search: Знайдіть певну програму в списку всіх програм, встановлених на всіх пристроях, керованих в рамках облікового запису.
All: Виберіть усі програми, які збігаються з критеріями, зазначеними в полі Search.
Specific: Дозволяє Вам вибрати в списку потрібну програму (і версію) і включити її в пакет.
Після створення пакета він буде відображатися в списку пакетів, показуючи назва пакету, програми, що входять до його складу, і кількість пристроїв в записі, на яких встановлена будь-яка програма з складу даного пакету.
Звертаємо Вашу увагу на те, що на рівні облікового запису Ви можете тільки створити і налаштувати пакети. Параметри сигналів, які повідомляють Вам про відсутність ліцензій, здійснюється на рівні Site.
На рівні Site
На рівні сайту Ви також можете створювати пакети, як і на рівні Account, хоча тільки для тих програм, що встановлені на пристроях всередині даного сайту.
Крім того, на рівні сайту Ви можете не тільки налаштувати пакети або використовувати ті, що були створені на рівні облікового запису, але також Ви зможете визначити максимальну кількість інсталяцій, дозволених для даного сайту.
Таким чином, коли кількість пристроїв, які використовують певний пакет, перевищить кількість доступних ліцензій, налаштована адміністратором в консолі, спрацює попередження, яке сповістить Вас про необхідність придбання додаткових ліцензій.
Створення пакета
Процес аналогічний тому, що було описано для рівня Account (див. вище)
Імпорт пакету, створеного на рівні Account
В панелі дій натисніть на іконку Manage package, щоб переглянути список усіх пакетів, створених на рівнях аккаунта і сайту. Поставте галочки в потрібних пакетів і натисніть кнопку Select для їх імпорту на рівень сайту.
Налаштування максимальної кількості ліцензій
Після додавання пакетів ПО відображається таблиця з інформацією про назви пакетів, кількості інсталяцій і максимально допустимому рівні інсталяцій. Натисніть на назву необхідного пакету і налаштуйте параметри пакета, включаючи і максимальну кількість ліцензій.

Аудит служб
На рівні Device
Як ми вже відзначали раніше, аудит служб можна здійснювати лише на рівні конкретного пристрою. У необхідного пристрою на панелі закладок виберіть закладкуAudit, а серед типів аудиту – Services.

В результаті цього буде відображатися таблиця зі списком встановлених на пристрої служб разом з їх поточним статусом і тип запуску:
• Display Name: Назва служби, яким його бачить користувач.
• Service Name: Внутрішнє назва служби.
• Status at the Last Audit: Статус служби (запущена, зупинена) в останній раз, коли здійснювався аудит пристрою.
• Startup Type: Конфігурація запуску служби (автоматично, вручну, вимкнено).
Контроль змін
На рівні Device
Цей аудит змін також можна здійснювати лише на рівні конкретного пристрою. У цьому випадку Ви можете перевірити всі зміни в апаратному і програмному забезпеченні, які були здійснені на вибраному пристрої, разом з датою цих змін.
Дана інформація дозволяє Вам діагностувати проблеми на некоректно працюючих пристроях, т. к. подібні інциденти можуть бути пов'язані зі змінами на цих комп'ютерах.
Щоб отримати інформацію про зміни на пристрої, Вам необхідно вибрати необхідний пристрій, в панелі закладок відкрити закладкуAudit, а в типі аудитів вибрати Change Log.

Всі зміни згруповані в три блоки:
• System Changes: Показує зміни в модулі операційної системи на пристрої.
• Software Changes: Показує події, пов'язані із встановленням, зміною та видаленням на пристрої.
• Hardware Changes: Показує події, пов'язані з установкою і видаленням апаратного забезпечення на пристрої.
Автоматичні звіти
Рішення Panda Systems Management пропонує близько 50 різних типів звітів, що дозволяють одержувати й аналізувати інформацію про ІТ-господарстві компанії під різними кутами. Всі ці звіти доступні на будь-якому рівні (Account, Site, Device) і містять інформацію саме про тих пристроях, які відповідають вибраному рівню.
Звіти можна формувати як за запитом, так і планувати їх автоматичну генерацію і розсилку.
Для переходу до звітів в панелі закладок у необхідного рівня відкрийте закладку Reports.
Звіти по інвентаризації
Якщо говорити про звіти в Panda Systems Management, пов'язані з інвентаризацією, то рішення пропонує Вам наступні звіти:



















Назва звіту Опис Період Рівень Computer Summary Для кожного комп'ютера:- назва, операційна система і сервіс-пак — пам'ять, процесор — диски та пристрої зберігання інформації (літери, обсяг, зайнятий вільний) Поточний Site Site Serial Numbers Список пристроїв з їх серійними номерами Поточний Site Account Server IP Information IP-адреса кожного сервера Поточний Account Account Storage Server Системи зберігання інформації для серверів (у графічному вигляді):- буква диска, обсяг — обсяг і відсоток вільного простору Поточний Account Site Server Storage Для кожного сервера інформація про пристрої зберігання даних: — буква диска / пристрої — обсяг — обсяг і відсоток вільного простору Поточний Site Site Software Список встановленого ЗА кількістю інсталяцій (виключаючи хотфікси і оновлення) Поточний Site Site Software and Hotfixes Список встановленого ЗА кількістю інсталяцій (включаючи хотфікси і оновлення) Поточний Site User Software Install Для кожного встановленого ЗА:- назва версія — зміни (додано або видалено) — дата дії Останні 30 днів Site Site Storage Для кожного пристрою інформація про пристрої зберігання даних: — назва — буква диска — розмір — об'єм і відсоток вільного простору Поточний Site Site IP Information Для кожного пристрою:- назву адаптера — IP-адреса Поточний Site Detailed Computer Audit Для кожного пристрою:- інформація з апаратного забезпечення: серійний номер, пам'ять, материнська плата, BIOS, процесор, відеокарта і пр. — домен ім'я користувача — дані на сканер вірусів — дата останнього контакту — операційна система, оновлення IP-адресу та MAC-адресу — розмір та обсяг вільного простору на жорстких дисках Останні 7 або 30 днів Site Device Summary Для кожного пристрою:- версія агента і статус — домен, останній користувач — дата останнього аудиту — інформація з апаратного забезпечення: виробник, модель, ID, материнська плата, процесор, пам'ять, диски, монітор, відеокарта, мережеві адаптери і т. д. — ЗА: операційна система, сервіс-пак, серійний номер, встановлене ПЗ з номером версії Поточний Device Device Change Log Зміни в системі: — дата додавання, зміни і видалення ПО — дата і IP-адреса З моменту останньої установки агента Device Site Device Для кожного пристрою: — IP-адреса — дата останнього оновлення — модель, серійний номер — останній авторизований користувач Поточний Site Inventory Age — показує рекомендації по заміні на найближчі 12-24 місяці — список використовуваних операційних систем — список пристрій по імені останнього користувача, серійним номером і датою — попередження за низьким обсягом пам'яті, вільного дискового простору або відсутності в онлайні за останній місяць Поточний Site Microsoft License Список типу, назви продукту Microsoft, а також кількість пристроїв, на якому він встановлений Поточний Site
Створення звіту по запросу
На закладці Reports в списку звітів натисніть на потрібну іконку для збору відповідних даних у фоновому режимі і формування звіту у форматі PDF або XLS. Після того як звіт буде сформований, у правому верхньому куті Ви побачите повідомлення:

Натисніть на посилання завантажити і скачайте сформований звіт. Ви можете створювати скільки завгодно звітів.
Налаштування автоматичної генерації звітів
Ви можете запланувати автоматичну генерацію звітів, нажавши на відповідну іконку на панелі дій на закладці Reports.

В результаті цього відкриється вікно з інформацією, необхідної для налаштування автоматичної генерації одного або декількох звітів.

— General
• Name: Назва завдання по генерації звіту
• Description: Ваш опис звіту
• Schedule: Ви можете визначити, коли буде запущена завдання по генерації звіту
• Enable: Дозволяє включити або відключити параметри генерації звіту, тобто вони можуть бути готові для використання, але поки не активні
— Reports: Виберіть звіти, які необхідно згенерувати в PDF і/або XLS
— Email recipients
• Subject: Тема листа
• Text: Текст листа
• Default Account Report Recipients: Відправляє звіти на адреси пошти облікового запису, встановлені для всього облікового запису, які можуть бути налаштовані в Email Recipients в основному меню Setup
• Default Site Report Recipients: Відправляє звіти на адреси пошти облікового запису, встановлені для сайту, які можуть бути налаштовані в Email Recipients на закладці Settings для вибраного сайту
• Additional Recipients: Дозволяє Вам вказати додаткові адреси електронної пошти в додаток до тих, що налаштовані на рівні облікового запису або сайту
Висновок
У даній статті ми розглянули можливості віддаленої і централізованої інвентаризації всього ІТ-компанії господарства на прикладі використання хмарного RMM-сервісу Panda Systems Management.
Очевидно, що чим більше розмір компанії, тим більш актуальними стають питання управління і контролю за ІТ-активами в режимі реального часу. Знання всієї повноти інформації, її прозорість дозволяють Вам більш ефективно управляти всіма ресурсами ІТ. Причому все це робиться автоматично, легко і просто, в будь-який потрібний момент часу.
Досягайте більшого, роблячи менше!
Джерело: Хабрахабр

0 коментарів

Тільки зареєстровані та авторизовані користувачі можуть залишати коментарі.