راهنمای عملی Software Asset Management در AssetExplorer؛ از کشف نرم‌افزار و License Compliance تا Metering، نرم‌افزارهای غیرمجاز و کاهش هزینه تمدید.

شرکت مدانت

فرض کنید واحد فناوری اطلاعات برای تمدید قراردادهای نرم‌افزاری باید پاسخ یک سؤال ساده را بدهد: دقیقاً چند لایسنس خریده‌ایم، چند نصب واقعی داریم و چند مورد واقعاً استفاده می‌شود؟ پاسخ روی کاغذ ساده است، اما در یک سازمان با صدها یا هزاران Endpoint، نسخه‌های مختلف نرم‌افزار، قراردادهای متفاوت و نصب‌های خارج از فرآیند رسمی، همین سؤال می‌تواند به چند فایل Excel، ایمیل و حدس وابسته شود.

Software Asset Management یا SAM زمانی ارزش پیدا می‌کند که سه موضوع را به هم وصل کند: موجودی واقعی نرم‌افزارها، تعهدات لایسنس و الگوی مصرف. ManageEngine AssetExplorer این سه لایه را در کنار Discovery، Software License Management، Metering، قراردادها و گزارش‌های Compliance قرار می‌دهد تا تیم IT فقط نداند «چه چیزی نصب است»، بلکه بتواند بفهمد «چه چیزی مجاز، لازم و اقتصادی است».

اگر در حال ارزیابی راهکار مدیریت دارایی هستید، صفحه ManageEngine AssetExplorer مدانت اطلاعات محصول و خدمات مرتبط را ارائه می‌کند. برای مقایسه جایگاه این محصول با ابزارهای هم‌خانواده نیز مقاله مقایسه AssetExplorer، Endpoint Central و ServiceDesk Plus می‌تواند مفید باشد.

چرا Software Asset Management فقط «فهرست نرم‌افزارها» نیست؟

Inventory نرم‌افزار نقطه شروع است، نه پایان. اینکه بدانیم روی یک Workstation چه Applicationهایی نصب شده‌اند مهم است، اما تصمیم مدیریتی زمانی شکل می‌گیرد که بتوانیم Installations را با Purchase و Entitlement مقایسه کنیم.

AssetExplorer در بخش Software Asset Management، نرم‌افزارهای نصب‌شده را کشف می‌کند، تعداد لایسنس‌های خریداری‌شده را در مقابل Installationها قرار می‌دهد، وضعیت Compliance را مشخص می‌کند و برای نرم‌افزارهای کم‌استفاده یا بدون استفاده داده مصرف ارائه می‌دهد. این ترکیب برای سه هدف اصلی کاربرد دارد: کاهش ریسک Audit، کاهش هزینه تمدید و جلوگیری از نرم‌افزارهای غیرمجاز.

سناریو: ۵۰۰ لایسنس خریده‌ایم، اما واقعاً چند تا لازم داریم؟

فرض کنید سازمان برای یک نرم‌افزار تخصصی ۵۰۰ لایسنس خریداری کرده است. Inventory نشان می‌دهد نرم‌افزار روی ۴۷۰ سیستم نصب شده؛ در نگاه اول وضعیت مناسب به نظر می‌رسد.

اما Software Metering نشان می‌دهد فقط ۳۱۰ نصب در سه ماه گذشته استفاده منظم داشته‌اند، ۸۰ مورد گهگاهی استفاده شده و بقیه عملاً بدون استفاده‌اند.

در این شرایط سؤال خرید بعدی دیگر این نیست که «چند نصب داریم؟» بلکه این است که «چند لایسنس فعال و ضروری داریم؟» همین تفاوت می‌تواند تصمیم تمدید، Reharvest یا Reallocation را تغییر دهد.

چه داده‌هایی باید کنار هم دیده شوند؟

دادهسؤال مدیریتیکاربرد
Installed Softwareچه چیزی واقعاً نصب است؟Inventory و Discovery
Purchased Licensesچه تعداد حق استفاده خریده‌ایم؟Compliance
License Typeمدل لایسنس چیست؟محاسبه Entitlement
Usage / Meteringچه چیزی واقعاً استفاده می‌شود؟بهینه‌سازی هزینه
Unauthorized Softwareچه نصب‌هایی خارج از Policy هستند؟امنیت و Governance
Agreement / Expiryچه قراردادی چه زمانی منقضی می‌شود؟تمدید و Budgeting

AssetExplorer چه مدل‌های لایسنسی را پوشش می‌دهد؟

در محیط واقعی همه نرم‌افزارها با مدل یکسان فروخته نمی‌شوند. AssetExplorer برای مدیریت انواع رایج لایسنس مانند OEM، Concurrent، Enterprise، Free، Named User، Node Locked، Trial، CAL، Volume و Individual طراحی شده است.

این موضوع مهم است چون «یک Installation برابر با یک License» همیشه درست نیست. بعضی نرم‌افزارها بر اساس User، بعضی بر اساس Device، بعضی Concurrent و بعضی با قرارداد Enterprise کنترل می‌شوند. بنابراین قبل از نتیجه‌گیری درباره Under-licensed یا Over-licensed بودن، نوع License باید درست تعریف شود.

Under-licensed، Over-licensed و Compliant یعنی چه؟

AssetExplorer وضعیت نرم‌افزارها را بر اساس تعداد لایسنس خریداری‌شده و نصب‌های شناسایی‌شده مقایسه می‌کند.

  • Under-licensed: تعداد Installation یا مصرف مجاز از Entitlement بیشتر است.
  • Over-licensed: تعداد لایسنس خریداری‌شده از نیاز واقعی بیشتر است.
  • Compliant: استفاده و Entitlement در محدوده مجاز قرار دارند.

Under-licensed بودن می‌تواند ریسک Audit و هزینه اصلاح ایجاد کند؛ Over-licensed بودن هم الزاماً خبر خوب نیست، چون ممکن است نشانه خرید بیش از نیاز باشد.

نرم‌افزار غیرمجاز فقط مسئله لایسنس نیست

یکی از نقاطی که Software Asset Management به امنیت نزدیک می‌شود، شناسایی نرم‌افزارهای Unauthorized یا Prohibited است. نصب Application خارج از فرآیند رسمی می‌تواند هم ریسک لایسنس ایجاد کند و هم سطح حمله را بالا ببرد.

AssetExplorer می‌تواند نرم‌افزارهای شناسایی‌شده را دسته‌بندی کند و نصب نرم‌افزار غیرمجاز را به Technician اطلاع دهد. در یک مدل عملی، این Alert نباید فقط به حذف نرم‌افزار ختم شود؛ بهتر است مشخص شود نصب از کجا آمده، آیا نیاز کسب‌وکاری واقعی وجود دارد و آیا Application جایگزین تأییدشده‌ای وجود دارد.

مدیریت دارایی سایبری از Inventory دقیق شروع می‌شود

عبارت «مدیریت دارایی سایبری» معمولاً به Visibility، Ownership، وضعیت نرم‌افزار و ریسک دارایی‌ها اشاره می‌کند. اگر سازمان نداند روی Endpointها چه نرم‌افزارهایی نصب هستند، کدام نسخه‌ها استفاده می‌شوند و چه Applicationهایی خارج از Policy قرار دارند، بخشی از سطح حمله عملاً ناشناخته می‌ماند.

AssetExplorer یک ابزار EDR یا Vulnerability Scanner نیست، اما Inventory و Software Governance دقیق می‌تواند ورودی مهمی برای فرآیندهای امنیتی باشد. یعنی SAM را نباید با ابزار امنیتی اشتباه گرفت، اما می‌توان از داده آن برای کاهش Shadow IT، تشخیص Applicationهای غیرمجاز و بهبود Governance دارایی استفاده کرد.

Software Metering چگونه هزینه را کاهش می‌دهد؟

صرف داشتن لایسنس آزاد به این معنی نیست که باید خرید بعدی را انجام دهیم. Metering به تیم IT کمک می‌کند نرم‌افزارها را از نظر میزان استفاده دسته‌بندی کند.

برای نمونه، اگر ۱۲۰ لایسنس یک نرم‌افزار گران‌قیمت روی سیستم‌ها نصب است ولی ۴۰ کاربر طی سه ماه هیچ استفاده‌ای نداشته‌اند، قبل از خرید لایسنس جدید می‌توان Reallocation را بررسی کرد.

این مدل به‌خصوص برای Subscriptionهایی که تمدید سالانه دارند مهم است. هدف این نیست که به‌صورت مکانیکی هر نرم‌افزار کم‌استفاده حذف شود؛ هدف این است که تصمیم Renewal بر اساس Usage واقعی باشد.

تفاوت Software Inventory و Software License Compliance

Software InventorySoftware License Compliance
فهرست نرم‌افزارهای نصب‌شدهمقایسه نصب با Entitlement
نسخه و Manufacturerنوع و تعداد License
محل نصبUnder/Over/Compliant
Discovery محورGovernance و Contract محور
پاسخ به «چه چیزی داریم؟»پاسخ به «آیا حق استفاده کافی داریم؟»

چرا Version Grouping مهم است؟

در بسیاری از سازمان‌ها یک محصول با Minor Versionهای مختلف نصب است. اگر هر Version به‌عنوان نرم‌افزار کاملاً مستقل دیده شود، Compliance Report می‌تواند گمراه‌کننده شود.

AssetExplorer امکان Associate کردن Minor Versionها با نسخه اصلی را فراهم می‌کند. این کار کمک می‌کند Installations مرتبط با یک License Family به شکل منطقی‌تری دیده شوند. البته تصمیم نهایی باید با شرایط واقعی قرارداد Vendor هماهنگ باشد؛ چون همه قراردادها اجازه استفاده از Versionهای مختلف را به یک شکل نمی‌دهند.

Contract و License Agreement را از SAM جدا نکنید

یک License ممکن است از نظر تعداد Installation کاملاً Compliant باشد اما قرارداد پشتیبانی یا Subscription آن در آستانه انقضا قرار داشته باشد.

AssetExplorer امکان ثبت License Agreement و تعریف Notification قبل از Expiry را فراهم می‌کند. این داده برای تیم Procurement و IT مهم است، چون Renewal نباید روز آخر و تحت فشار انجام شود.

بهتر است برای قراردادهای مهم، Owner، تاریخ پایان، Vendor، هزینه، Scope و Renewal Window مشخص باشد تا تمدید از یک واکنش اضطراری به یک فرآیند برنامه‌ریزی‌شده تبدیل شود.

یک فرآیند پیشنهادی برای Software License Audit

  1. Discovery را کامل کنید: Workstation و Serverهای خارج از Scan را شناسایی کنید.
  2. Software Catalog را پاک‌سازی کنید: نام‌های تکراری، Versionها و Manufacturerها را استاندارد کنید.
  3. Managed Software را مشخص کنید: روی نرم‌افزارهایی تمرکز کنید که ارزش مالی یا ریسک بالاتری دارند.
  4. Licenseها را وارد کنید: تعداد، نوع، Agreement و اسناد مرتبط را ثبت کنید.
  5. Installation را با Entitlement مقایسه کنید: موارد Under و Over را جدا کنید.
  6. Usage را بررسی کنید: نرم‌افزارهای بلااستفاده یا کم‌استفاده را پیدا کنید.
  7. Unauthorized Software را بررسی کنید: صرفاً حذف نکنید؛ علت نصب را هم پیدا کنید.
  8. Action Plan بسازید: Purchase، Reallocation، Uninstall یا Policy Change را مشخص کنید.

از کجا شروع کنیم تا پروژه بیش از حد بزرگ نشود؟

اشتباه رایج این است که تیم IT از روز اول بخواهد تمام نرم‌افزارهای سازمان را با تمام جزئیات Contract و License Type مدیریت کند.

مدل عملی‌تر این است که اول نرم‌افزارهای High Cost و High Risk انتخاب شوند. برای مثال:

  • نرم‌افزارهای دارای Subscription گران
  • محصولات دارای Audit Vendor
  • Applicationهای تخصصی با License محدود
  • ابزارهای Admin و Remote Access
  • نرم‌افزارهای ممنوع یا خارج از Policy

بعد از تثبیت Data Quality و فرآیند، Scope را توسعه دهید.

چه KPIهایی برای SAM مفیدند؟

KPIتفسیر
License Compliance Rateدرصد نرم‌افزارهای داخل وضعیت مجاز
Unused License Countفرصت Reharvest و کاهش هزینه
Unauthorized Installationsریسک Policy و امنیت
Renewals in 90 Daysنیاز برنامه‌ریزی Procurement
Unmanaged Softwareضعف Catalog و Governance
Audit Readinessآمادگی برای ارائه Entitlement و Installation Data

AssetExplorer چه تفاوتی با Endpoint Central در این سناریو دارد؟

هر دو محصول می‌توانند داده‌های مهمی درباره نرم‌افزار و دارایی ارائه کنند، اما نقطه تمرکز یکسان نیست. Endpoint Central در درجه اول روی Unified Endpoint Management، Patch، Software Deployment، Configuration و کنترل Endpoint تمرکز دارد؛ AssetExplorer روی چرخه مدیریت دارایی، Software Asset Management، Purchase، Contract و Compliance متمرکز است.

اگر سؤال اصلی شما «چطور Patch یا Software را روی Endpoint اجرا کنم؟» باشد، Endpoint Central معمولاً نقش پررنگ‌تری دارد. اگر سؤال اصلی «چه دارایی و Licenseای داریم، چه چیزی استفاده می‌شود و وضعیت Compliance چیست؟» باشد، AssetExplorer در مرکز مسئله قرار می‌گیرد. برای تصویر کامل‌تر، مقایسه سه محصول AssetExplorer، Endpoint Central و ServiceDesk Plus را ببینید.

چه زمانی ServiceDesk Plus هم وارد معماری می‌شود؟

اگر سازمان علاوه بر ITAM به Incident، Request، Change، Service Catalog و CMDB یکپارچه نیاز دارد، ServiceDesk Plus می‌تواند لایه ITSM را اضافه کند. در این معماری Asset و CI صرفاً Inventory نیستند؛ به درخواست، Incident، Change و Service مرتبط می‌شوند.

برای مطالعه مفاهیم ITSM و مدیریت خدمات نیز می‌توانید از مجموعه ITIL برای همه استفاده کنید.

Checklist راه‌اندازی Software Asset Management

  • Scope نرم‌افزارهای High Cost را مشخص کنید.
  • Discovery Coverage را اندازه بگیرید.
  • نام و Version نرم‌افزارها را استاندارد کنید.
  • License Type واقعی هر محصول را ثبت کنید.
  • Purchase و Agreement را به Software مرتبط کنید.
  • Under-licensed و Over-licensed را جداگانه بررسی کنید.
  • Metering را وارد تصمیم تمدید کنید.
  • Unauthorized Software Policy را تعریف کنید.
  • Renewal Alert را قبل از Expiry تنظیم کنید.
  • گزارش Audit دوره‌ای بسازید.

نکات کلیدی

  • Software Inventory به‌تنهایی معادل Software Asset Management نیست.
  • Compliance زمانی معنا دارد که Installation، Entitlement و License Type درست کنار هم قرار بگیرند.
  • Over-licensed بودن می‌تواند نشانه هزینه اضافی باشد، نه فقط وضعیت امن.
  • Software Metering برای تصمیم Renewal و Reallocation اهمیت دارد.
  • نرم‌افزار غیرمجاز هم مسئله License است و هم می‌تواند ریسک امنیتی ایجاد کند.
  • سامان‌دهی Versionها و Manufacturerها برای گزارش قابل اعتماد ضروری است.

سخن پایانی

Software Asset Management خوب قرار نیست فقط یک فهرست طولانی از Applicationها تحویل دهد. باید بتواند سه سؤال مدیریتی را جواب دهد: چه چیزی داریم، آیا حق استفاده کافی داریم و آیا چیزی که خریده‌ایم واقعاً استفاده می‌شود؟

AssetExplorer با Discovery، Software License Management، Metering، Compliance، Agreement و Contract Management این داده‌ها را در یک جریان واحد قرار می‌دهد. برای سازمانی که هنوز تمدید لایسنس‌ها با فایل‌های پراکنده، حافظه کارشناسان یا Auditهای مقطعی مدیریت می‌شود، این شفافیت می‌تواند هم هزینه را کاهش دهد و هم ریسک را قابل کنترل‌تر کند.

برای بررسی Edition، تعداد Asset و طراحی سناریوی ITAM می‌توانید صفحه AssetExplorer مدانت را ببینید. برای استعلام لایسنس و انتخاب مدل مناسب نیز صفحه استعلام قیمت محصولات ManageEngine در دسترس است. مدانت خدمات لایسنس، مشاوره، آموزش، پیاده‌سازی و پشتیبانی AssetExplorer را ارائه می‌کند.

منابع


0 0 votes
Article Rating
عضویت
اطلاع رسانی به:

Time limit is exhausted. Please reload CAPTCHA.

0 Comments
Oldest
Newest Most Voted
error: ياد بگيريم از کپي کردن حذر کنيم×| مدانت
0
Would love your thoughts, please comment.x