270 likes | 473 Views
基于 ITAM IT 资源管理系统 方案建议. 北京核心软件有限公司. 2010 年 7 月. 面临的主要问题 功能特点 成功案例. 主要内容. 现在这台计算机到底谁在用? IT 设备随时会在企业内的不同部门、不同使用人之间流转 究竟哪个品牌、哪一批设备的故障率比较高? 随时会有设备故障、维修的情况发生 无法为采购计划提供有力的参考数据 究竟哪些设备快到保修期了? 如何制定合理的维护预算,是 IT 部门需要考虑的问题 如何实现规范化管理? 一些从安全和规范管理的角度制定的管理策略,缺少必要的技术手段 如何实现应用系统的高效的批量部署和升级
E N D
基于ITAM IT资源管理系统 方案建议 北京核心软件有限公司 2010年7月
面临的主要问题 功能特点 成功案例 主要内容
现在这台计算机到底谁在用? IT设备随时会在企业内的不同部门、不同使用人之间流转 究竟哪个品牌、哪一批设备的故障率比较高? 随时会有设备故障、维修的情况发生 无法为采购计划提供有力的参考数据 究竟哪些设备快到保修期了? 如何制定合理的维护预算,是IT部门需要考虑的问题 如何实现规范化管理? 一些从安全和规范管理的角度制定的管理策略,缺少必要的技术手段 如何实现应用系统的高效的批量部署和升级 往往存在很多应用软件需要批量安装和升级的情况 如何高效的、有保障的给操作系统安装补丁? 微软每个月都会发布若干的补丁,如何确保每台计算机在短时间内安装上必要的补丁,一直是IT部门迫切需要解决的问题。 IT资源管理面临的主要问题
ITAM 系统功能 之一 • 资产信息管理 • 自动收集硬件/软件信息 • 获得直观的注册表信息 • 获取客户端的日志信息 • 智能查询 • 报表统计 • 用户定制信息的收集和管理 • 可以根据管理需要手工输入所需的资产信息 • 策略管理: • 资产变更报警策略 • 发现未受管理的设备 • 优点 • 良好的数据接口 • 极低的网络负担 • 几乎不占用客户端资源
标准分发技术 多播技术 ITAM 系统功能 之二 • 软件分发 • 软件的自动分发安装 • 基于Web技术的软件分发 • 特点: • 多台PC同时安装 • 预先制定计划 • 不依赖用户的权限 • 多播技术 • 断点续传 标准软件分布可能会很慢,网络带宽密集且常产生瓶颈,尤其 是使用大的操作系统或部署给多名用户的应用程序包时 使用较少的带宽来加速对多名用户的软件分发,而无需添置软件或对路由器进行重新配置;可临时选择子网中的任何被管理的计算机接收来自服务器的软件包,然后再在该子网中代理一个单独的多目标的多址广播分发。
报表管理 软硬件资产报表模板 通过多种软硬件资产报表模板,便于管理员随时调用。同时,可以生成各种直观的、图形化的报表。 自定义报表 可以根据管理的需要,任意选择所需的计算机属性,并到处相应的报表。支持CSV格式,可以进行灵活的手工编辑。 强大的安全分析报告功能 OS补丁信息分析报告;杀毒软件分析报告;浏览器补丁信息分析报告;Mail补丁信息分析报告;MS-Office补丁信息分析报告等;防病毒软件的状况(是否安装,定义文件是否,软件版本,引擎版本 ,定义文件版本扫描年月日等等) 与ITAM结合,可以更加细化地分析安全状态。例如:某个楼层的补丁分布情况; Mail通知,可以将各种分析结果,通过Mail方式自动通知相关人员 在安全报告中直接对目标计算机调用补丁修复功能 ITAM 系统功能之三
ITAM 系统功能 之四 • 安全策略管理 • 策略检查 • 检查关键补丁的安装情况; • 如防病毒软件的版本等,进行安全性检测; • 对某些关键应用,是否符合管理要求,进行安全性检查; • 检查是否存在禁用的软件; • 提供软件禁用列表; • 对注册表项,进行健康状态检查; • 策略执行 • 系统告警; • 可以事先制定执行命令(如断网); • 可以采用强制关机的执行策略; • 发送报警邮件; • 对于一些不符合管理策略的行为,可以执行自动修复; • 可以生成安全状况报告,用于评估当前网络的安全状态;
ITAM 系统功能 之五 • USB端口管理 • 可以限制外部USB设备的使用,自动区分,USB存储和其他设备 • USB设备认证 • 可以通过“供应商ID”,“产品ID”,“序列号”对USB设备进行认证,实现禁用或许可 • USB设备权限 • 可以对USB设备的读写权限进行设定。
ITAM 系统功能 之六 • IP地址管理 • 可以将某个网段内,已经分配使用的IP地址,详细的列在清单中。包括:设备名称,资产编号,分配时间等; • 可以列出空闲IP的资源状况,便于管理员进行日常IP分配
IT资产的生命周期管理 对企业内部的IT资产 以库存为起点,包括领用、维护、到报废 整个过程的全程管理。 实现 全程跟踪IT资产的使用、维护状态 减少资产损失的风险 降低IT资产的总体拥有成本 提高管理效率及透明度 IT资产生命周期管理
领用管理 设备领用操作简便 在进行设备领用时,只需要将使用该设备的人员与相应设备建立关联。操作方法只需拖拽。 设备流转操作简便 不管设备在部门之间流转,还是使用人的调动,都可以通过简便的操作实现。同时系统会记录相应的时间和备注。 全程跟踪领用状态 自动形成设备领用的历史记录。 ITAM 系统功能之七
全程的故障管理 完整的设备故障信息记录 包括故障发生的时间,故障描述,原因分析等,都可以进行详细的记录。 故障排除状态的跟踪 可以记录故障处理的多种状态,便于提醒管理员跟踪故障的解决。对于已经解决的状态,可以记录,解决该故障的办法。便于形成知识库。 基于设备的故障统计分析 对于每台设备,都可以形成详细的故障信息的历史记录。便于管理员进行日后的统计分析。 ITAM 系统功能之八
报废管理 报废信息的记录和统计 可以记录设备报废的时间以及处理报废设备的方法。 可以通过智能查询,了解报废设备的一些详细信息。 ITAM 系统功能之九
合同管理 基于设备的合同管理 可以针对每台设备进行合同和相关保修信息的记录。既可以一个合同对应多个设备,也可以多个合同对应一个设备。 保修状态的跟踪管理 可以记录保修的开始日期和结束日期。便于管理员跟踪每台设备是否在保修期内或是否出保。 可以设置保修状态的报警,及时提醒管理人员。 人事管理 可以对企业内部的人员情况,进行基本信息的登记。 在设备领用时,将相关人员与设备建立关联关系。 ITAM 系统功能之十
ITAM 系统功能 十一 • 软件资产管理 • 符合ISO19770标准; • 可以列出已安装软件的清单; • 提供每个软件所购买的License数量,以及已使用的数量等 • 可以对软件介质进行管理,如:光盘等。 • 可以对软件相关的维护合同进行管理 • 提供多种软件资产管理报告,如:安装软件管理报告;基于产品的软件授权使用情况报告;基于软件序列号的报告;基于用户的软件授权使用情况报告等
ITAM 系统功能十二 • 支持SaaS(ASP) • 可以基于互联网,实现对IT资产的管理 • 服务器可以建立在数据中心; • 各个企业通过互联网,共享同一台服务器; • 通过角色划分,严格划分每个企业的各自管理范围,不会互相干扰。 • B/S架构 • 确保用户只需要通过浏览器,就可以实现各项管理功能; • 通讯加密 • 用户与数据中心的所有通信,都经过128加密,确保用户数据安全 • 其他特点 • 免维护 • 系统资源占用最小 • 网络负荷小
ITAM 系统功能 十三 • 角色管理 - ITAM管理员可以建立新用户或编辑现有用户 - 组件级的访问和设备视图可以符合指定的职责范围 - 组件权限包括: • 资产查看 • 软件分发 • 报告 • 补丁分发 • 软件资产管理
优势分析 之一 • 资产信息收集,优势明显 • 除了能够收集软硬件基本配置信息之外,还能够直观地收集注册表信息,并且显示的健值等与本地打开情况相同便于管理员发现问题、解决问题。 • 能够获得客户端PC的日志,便于管理员的分析。 • 能够在不安装客户端的情况下,通过邮件或Web方式获得计算机的各种配置信息,满足了一些用户不希望安装客户端软件的要求。 • 其他软件的情况 • 不能直观获得注册表信息,只能收集特定健值。 • 不能收集客户端PC的日志信息。 • 必须安装客户端才能收集各种信息。
优势分析 之二 • 安全补丁分发及软件分发,优势明显 • 采用多址广播技术,以推(push)的方式分发,减少网络带宽的占用。 • 补丁自动分发,支持Windows,Office,SQL Server等。 • 其他软件的情况 • 采用单播技术,资源占用较大 • 分发补丁种类有限,对于较大的Service Pack无能为力
优势分析 之三 • 提供大量On-Demand增值应用 • IP及网络配置管理(包括:IP设置,计算机名及工作组) • Modem使用权限管理 • 网络共享权限管理 • 批量更新DNS设置 • 批量更新代理服务器设置 • 批量设置IE安全级别 • 注册表修改权限管理 • 光驱软驱使用权强制管理 • 其他软件的情况 • 二次开发的成本较高,很难满足用户特定的管理需求。
优势分析 之四 • 多语言支持 • 系统可以同时支持,中文、日文、英文的多语言混合网络环境 • 其他软件的情况 • 很难支持多语言混合环境。
减少75%的审计成本 降低40%的备件库存 减少20%的多余测试设备 延长10%的设备运行寿命 减少45%的设备“失踪” 提高30%的资产使用率 消除99%的资本资产注销 减少50%的设备停机率 增加50%的保修申请 该管理系统的价值 根据IDC权威统计,一套完整的资产管理解决方案的成功应用,可以帮助企业:
网络构成 小规模网络环境 物理上可以合并为1台服务器 数据库 服务器 管理 服务器 管理控制台 管理中心
系统配置 • 管理服务器 • OS: Windows 2008 SP2 • IIS 7.0 • .NET Framework3.5 SP1 • CPU:基本配置 • 内存:基本配置 • 硬盘:基本配置 • 客户端 • Windows 2000 SP4 • Windows XP ( SP2 or SP3) • Windows Server 2003 (SP1 or SP2) • Windows Vista (SP1 or SP2) • Windows Server 2008 (SP1 or SP2) • Windows 7 • .NET Framework2.0 SP2 • Red Hat Enterprise Linux 5 • MAC OS 10.4、10.5 • Web 控制台 • 浏览器:Microsoft Internet Explorer 7.0/8.0 • 数据库 • Microsoft SQL Server2008 SP1
成功案例分析 之一 北京规划委 • 系统部署实施时间:2008年 • 系统部署规模:1000点 • 网络状况:内部局域网 • 服务器配置:P4,1G,Windows2003 Server • 主要应用 • 分发系统安全补丁 • 分发Office等办公应用软件 • 设备台帐管理 • USB管理
成功案例分析 之二 中国人寿(总部) • 系统部署实施时间:2007年 • 系统部署规模:1500点 • 网络状况:内部网 • 服务器配置:P4,1G,Windows2003 Server • 主要应用 • 软硬件信息统计 • 库存领用管理 • 故障统计管理 • 保修期管理 • USB管理