فرض کنید واحد فناوری اطلاعات برای تمدید قراردادهای نرمافزاری باید پاسخ یک سؤال ساده را بدهد: دقیقاً چند لایسنس خریدهایم، چند نصب واقعی داریم و چند مورد واقعاً استفاده میشود؟ پاسخ روی کاغذ ساده است، اما در یک سازمان با صدها یا هزاران Endpoint، نسخههای مختلف نرمافزار، قراردادهای متفاوت و نصبهای خارج از فرآیند رسمی، همین سؤال میتواند به چند فایل Excel، ایمیل و حدس وابسته شود.
Software Asset Management یا SAM زمانی ارزش پیدا میکند که سه موضوع را به هم وصل کند: موجودی واقعی نرمافزارها، تعهدات لایسنس و الگوی مصرف. ManageEngine AssetExplorer این سه لایه را در کنار Discovery، Software License Management، Metering، قراردادها و گزارشهای Compliance قرار میدهد تا تیم IT فقط نداند «چه چیزی نصب است»، بلکه بتواند بفهمد «چه چیزی مجاز، لازم و اقتصادی است».
اگر در حال ارزیابی راهکار مدیریت دارایی هستید، صفحه ManageEngine AssetExplorer مدانت اطلاعات محصول و خدمات مرتبط را ارائه میکند. برای مقایسه جایگاه این محصول با ابزارهای همخانواده نیز مقاله مقایسه AssetExplorer، Endpoint Central و ServiceDesk Plus میتواند مفید باشد.
چرا Software Asset Management فقط «فهرست نرمافزارها» نیست؟
Inventory نرمافزار نقطه شروع است، نه پایان. اینکه بدانیم روی یک Workstation چه Applicationهایی نصب شدهاند مهم است، اما تصمیم مدیریتی زمانی شکل میگیرد که بتوانیم Installations را با Purchase و Entitlement مقایسه کنیم.
AssetExplorer در بخش Software Asset Management، نرمافزارهای نصبشده را کشف میکند، تعداد لایسنسهای خریداریشده را در مقابل Installationها قرار میدهد، وضعیت Compliance را مشخص میکند و برای نرمافزارهای کماستفاده یا بدون استفاده داده مصرف ارائه میدهد. این ترکیب برای سه هدف اصلی کاربرد دارد: کاهش ریسک Audit، کاهش هزینه تمدید و جلوگیری از نرمافزارهای غیرمجاز.
سناریو: ۵۰۰ لایسنس خریدهایم، اما واقعاً چند تا لازم داریم؟
فرض کنید سازمان برای یک نرمافزار تخصصی ۵۰۰ لایسنس خریداری کرده است. Inventory نشان میدهد نرمافزار روی ۴۷۰ سیستم نصب شده؛ در نگاه اول وضعیت مناسب به نظر میرسد.
اما Software Metering نشان میدهد فقط ۳۱۰ نصب در سه ماه گذشته استفاده منظم داشتهاند، ۸۰ مورد گهگاهی استفاده شده و بقیه عملاً بدون استفادهاند.
در این شرایط سؤال خرید بعدی دیگر این نیست که «چند نصب داریم؟» بلکه این است که «چند لایسنس فعال و ضروری داریم؟» همین تفاوت میتواند تصمیم تمدید، Reharvest یا Reallocation را تغییر دهد.
چه دادههایی باید کنار هم دیده شوند؟
| داده | سؤال مدیریتی | کاربرد |
|---|---|---|
| Installed Software | چه چیزی واقعاً نصب است؟ | Inventory و Discovery |
| Purchased Licenses | چه تعداد حق استفاده خریدهایم؟ | Compliance |
| License Type | مدل لایسنس چیست؟ | محاسبه Entitlement |
| Usage / Metering | چه چیزی واقعاً استفاده میشود؟ | بهینهسازی هزینه |
| Unauthorized Software | چه نصبهایی خارج از Policy هستند؟ | امنیت و Governance |
| Agreement / Expiry | چه قراردادی چه زمانی منقضی میشود؟ | تمدید و Budgeting |
AssetExplorer چه مدلهای لایسنسی را پوشش میدهد؟
در محیط واقعی همه نرمافزارها با مدل یکسان فروخته نمیشوند. AssetExplorer برای مدیریت انواع رایج لایسنس مانند OEM، Concurrent، Enterprise، Free، Named User، Node Locked، Trial، CAL، Volume و Individual طراحی شده است.
این موضوع مهم است چون «یک Installation برابر با یک License» همیشه درست نیست. بعضی نرمافزارها بر اساس User، بعضی بر اساس Device، بعضی Concurrent و بعضی با قرارداد Enterprise کنترل میشوند. بنابراین قبل از نتیجهگیری درباره Under-licensed یا Over-licensed بودن، نوع License باید درست تعریف شود.
Under-licensed، Over-licensed و Compliant یعنی چه؟
AssetExplorer وضعیت نرمافزارها را بر اساس تعداد لایسنس خریداریشده و نصبهای شناساییشده مقایسه میکند.
- Under-licensed: تعداد Installation یا مصرف مجاز از Entitlement بیشتر است.
- Over-licensed: تعداد لایسنس خریداریشده از نیاز واقعی بیشتر است.
- Compliant: استفاده و Entitlement در محدوده مجاز قرار دارند.
Under-licensed بودن میتواند ریسک Audit و هزینه اصلاح ایجاد کند؛ Over-licensed بودن هم الزاماً خبر خوب نیست، چون ممکن است نشانه خرید بیش از نیاز باشد.
نرمافزار غیرمجاز فقط مسئله لایسنس نیست
یکی از نقاطی که Software Asset Management به امنیت نزدیک میشود، شناسایی نرمافزارهای Unauthorized یا Prohibited است. نصب Application خارج از فرآیند رسمی میتواند هم ریسک لایسنس ایجاد کند و هم سطح حمله را بالا ببرد.
AssetExplorer میتواند نرمافزارهای شناساییشده را دستهبندی کند و نصب نرمافزار غیرمجاز را به Technician اطلاع دهد. در یک مدل عملی، این Alert نباید فقط به حذف نرمافزار ختم شود؛ بهتر است مشخص شود نصب از کجا آمده، آیا نیاز کسبوکاری واقعی وجود دارد و آیا Application جایگزین تأییدشدهای وجود دارد.
مدیریت دارایی سایبری از Inventory دقیق شروع میشود
عبارت «مدیریت دارایی سایبری» معمولاً به Visibility، Ownership، وضعیت نرمافزار و ریسک داراییها اشاره میکند. اگر سازمان نداند روی Endpointها چه نرمافزارهایی نصب هستند، کدام نسخهها استفاده میشوند و چه Applicationهایی خارج از Policy قرار دارند، بخشی از سطح حمله عملاً ناشناخته میماند.
AssetExplorer یک ابزار EDR یا Vulnerability Scanner نیست، اما Inventory و Software Governance دقیق میتواند ورودی مهمی برای فرآیندهای امنیتی باشد. یعنی SAM را نباید با ابزار امنیتی اشتباه گرفت، اما میتوان از داده آن برای کاهش Shadow IT، تشخیص Applicationهای غیرمجاز و بهبود Governance دارایی استفاده کرد.
Software Metering چگونه هزینه را کاهش میدهد؟
صرف داشتن لایسنس آزاد به این معنی نیست که باید خرید بعدی را انجام دهیم. Metering به تیم IT کمک میکند نرمافزارها را از نظر میزان استفاده دستهبندی کند.
برای نمونه، اگر ۱۲۰ لایسنس یک نرمافزار گرانقیمت روی سیستمها نصب است ولی ۴۰ کاربر طی سه ماه هیچ استفادهای نداشتهاند، قبل از خرید لایسنس جدید میتوان Reallocation را بررسی کرد.
این مدل بهخصوص برای Subscriptionهایی که تمدید سالانه دارند مهم است. هدف این نیست که بهصورت مکانیکی هر نرمافزار کماستفاده حذف شود؛ هدف این است که تصمیم Renewal بر اساس Usage واقعی باشد.
تفاوت Software Inventory و Software License Compliance
| Software Inventory | Software License Compliance |
|---|---|
| فهرست نرمافزارهای نصبشده | مقایسه نصب با Entitlement |
| نسخه و Manufacturer | نوع و تعداد License |
| محل نصب | Under/Over/Compliant |
| Discovery محور | Governance و Contract محور |
| پاسخ به «چه چیزی داریم؟» | پاسخ به «آیا حق استفاده کافی داریم؟» |
چرا Version Grouping مهم است؟
در بسیاری از سازمانها یک محصول با Minor Versionهای مختلف نصب است. اگر هر Version بهعنوان نرمافزار کاملاً مستقل دیده شود، Compliance Report میتواند گمراهکننده شود.
AssetExplorer امکان Associate کردن Minor Versionها با نسخه اصلی را فراهم میکند. این کار کمک میکند Installations مرتبط با یک License Family به شکل منطقیتری دیده شوند. البته تصمیم نهایی باید با شرایط واقعی قرارداد Vendor هماهنگ باشد؛ چون همه قراردادها اجازه استفاده از Versionهای مختلف را به یک شکل نمیدهند.
Contract و License Agreement را از SAM جدا نکنید
یک License ممکن است از نظر تعداد Installation کاملاً Compliant باشد اما قرارداد پشتیبانی یا Subscription آن در آستانه انقضا قرار داشته باشد.
AssetExplorer امکان ثبت License Agreement و تعریف Notification قبل از Expiry را فراهم میکند. این داده برای تیم Procurement و IT مهم است، چون Renewal نباید روز آخر و تحت فشار انجام شود.
بهتر است برای قراردادهای مهم، Owner، تاریخ پایان، Vendor، هزینه، Scope و Renewal Window مشخص باشد تا تمدید از یک واکنش اضطراری به یک فرآیند برنامهریزیشده تبدیل شود.
یک فرآیند پیشنهادی برای Software License Audit
- Discovery را کامل کنید: Workstation و Serverهای خارج از Scan را شناسایی کنید.
- Software Catalog را پاکسازی کنید: نامهای تکراری، Versionها و Manufacturerها را استاندارد کنید.
- Managed Software را مشخص کنید: روی نرمافزارهایی تمرکز کنید که ارزش مالی یا ریسک بالاتری دارند.
- Licenseها را وارد کنید: تعداد، نوع، Agreement و اسناد مرتبط را ثبت کنید.
- Installation را با Entitlement مقایسه کنید: موارد Under و Over را جدا کنید.
- Usage را بررسی کنید: نرمافزارهای بلااستفاده یا کماستفاده را پیدا کنید.
- Unauthorized Software را بررسی کنید: صرفاً حذف نکنید؛ علت نصب را هم پیدا کنید.
- Action Plan بسازید: Purchase، Reallocation، Uninstall یا Policy Change را مشخص کنید.
از کجا شروع کنیم تا پروژه بیش از حد بزرگ نشود؟
اشتباه رایج این است که تیم IT از روز اول بخواهد تمام نرمافزارهای سازمان را با تمام جزئیات Contract و License Type مدیریت کند.
مدل عملیتر این است که اول نرمافزارهای High Cost و High Risk انتخاب شوند. برای مثال:
- نرمافزارهای دارای Subscription گران
- محصولات دارای Audit Vendor
- Applicationهای تخصصی با License محدود
- ابزارهای Admin و Remote Access
- نرمافزارهای ممنوع یا خارج از Policy
بعد از تثبیت Data Quality و فرآیند، Scope را توسعه دهید.
چه KPIهایی برای SAM مفیدند؟
| KPI | تفسیر |
|---|---|
| License Compliance Rate | درصد نرمافزارهای داخل وضعیت مجاز |
| Unused License Count | فرصت Reharvest و کاهش هزینه |
| Unauthorized Installations | ریسک Policy و امنیت |
| Renewals in 90 Days | نیاز برنامهریزی Procurement |
| Unmanaged Software | ضعف Catalog و Governance |
| Audit Readiness | آمادگی برای ارائه Entitlement و Installation Data |
AssetExplorer چه تفاوتی با Endpoint Central در این سناریو دارد؟
هر دو محصول میتوانند دادههای مهمی درباره نرمافزار و دارایی ارائه کنند، اما نقطه تمرکز یکسان نیست. Endpoint Central در درجه اول روی Unified Endpoint Management، Patch، Software Deployment، Configuration و کنترل Endpoint تمرکز دارد؛ AssetExplorer روی چرخه مدیریت دارایی، Software Asset Management، Purchase، Contract و Compliance متمرکز است.
اگر سؤال اصلی شما «چطور Patch یا Software را روی Endpoint اجرا کنم؟» باشد، Endpoint Central معمولاً نقش پررنگتری دارد. اگر سؤال اصلی «چه دارایی و Licenseای داریم، چه چیزی استفاده میشود و وضعیت Compliance چیست؟» باشد، AssetExplorer در مرکز مسئله قرار میگیرد. برای تصویر کاملتر، مقایسه سه محصول AssetExplorer، Endpoint Central و ServiceDesk Plus را ببینید.
چه زمانی ServiceDesk Plus هم وارد معماری میشود؟
اگر سازمان علاوه بر ITAM به Incident، Request، Change، Service Catalog و CMDB یکپارچه نیاز دارد، ServiceDesk Plus میتواند لایه ITSM را اضافه کند. در این معماری Asset و CI صرفاً Inventory نیستند؛ به درخواست، Incident، Change و Service مرتبط میشوند.
برای مطالعه مفاهیم ITSM و مدیریت خدمات نیز میتوانید از مجموعه ITIL برای همه استفاده کنید.
Checklist راهاندازی Software Asset Management
- Scope نرمافزارهای High Cost را مشخص کنید.
- Discovery Coverage را اندازه بگیرید.
- نام و Version نرمافزارها را استاندارد کنید.
- License Type واقعی هر محصول را ثبت کنید.
- Purchase و Agreement را به Software مرتبط کنید.
- Under-licensed و Over-licensed را جداگانه بررسی کنید.
- Metering را وارد تصمیم تمدید کنید.
- Unauthorized Software Policy را تعریف کنید.
- Renewal Alert را قبل از Expiry تنظیم کنید.
- گزارش Audit دورهای بسازید.
نکات کلیدی
- Software Inventory بهتنهایی معادل Software Asset Management نیست.
- Compliance زمانی معنا دارد که Installation، Entitlement و License Type درست کنار هم قرار بگیرند.
- Over-licensed بودن میتواند نشانه هزینه اضافی باشد، نه فقط وضعیت امن.
- Software Metering برای تصمیم Renewal و Reallocation اهمیت دارد.
- نرمافزار غیرمجاز هم مسئله License است و هم میتواند ریسک امنیتی ایجاد کند.
- ساماندهی Versionها و Manufacturerها برای گزارش قابل اعتماد ضروری است.
سخن پایانی
Software Asset Management خوب قرار نیست فقط یک فهرست طولانی از Applicationها تحویل دهد. باید بتواند سه سؤال مدیریتی را جواب دهد: چه چیزی داریم، آیا حق استفاده کافی داریم و آیا چیزی که خریدهایم واقعاً استفاده میشود؟
AssetExplorer با Discovery، Software License Management، Metering، Compliance، Agreement و Contract Management این دادهها را در یک جریان واحد قرار میدهد. برای سازمانی که هنوز تمدید لایسنسها با فایلهای پراکنده، حافظه کارشناسان یا Auditهای مقطعی مدیریت میشود، این شفافیت میتواند هم هزینه را کاهش دهد و هم ریسک را قابل کنترلتر کند.
برای بررسی Edition، تعداد Asset و طراحی سناریوی ITAM میتوانید صفحه AssetExplorer مدانت را ببینید. برای استعلام لایسنس و انتخاب مدل مناسب نیز صفحه استعلام قیمت محصولات ManageEngine در دسترس است. مدانت خدمات لایسنس، مشاوره، آموزش، پیادهسازی و پشتیبانی AssetExplorer را ارائه میکند.
منابع
- ManageEngine AssetExplorer - Software Asset Management
- ManageEngine AssetExplorer - Software License Tracking
- ManageEngine AssetExplorer Features
- ManageEngine AssetExplorer FAQ - Software License Management

