Inventory Scan در Endpoint Central؛ از کشف دارایی تا Inventory قابل اعتماد
یکی از سادهترین اشتباههای تیم IT این است که تصور کند چون Endpoint Central نصب شده، پس Inventory هم همیشه دقیق است. واقعیت این است که موجودی دارایی فقط زمانی ارزش دارد که بدانیم داده چه زمانی جمع شده، از چه دستگاهی آمده، آخرین Scan چه وضعیتی داشته و آیا تغییرات سختافزار و نرمافزار واقعاً به سرور مرکزی رسیدهاند یا نه.
در Endpoint Central، Inventory Scan همان موتور جمعآوری اطلاعات دارایی است؛ اطلاعاتی مثل سختافزار، نرمافزارهای نصبشده، سیستمعامل، کاربر لاگینشده، IP و MAC، Domain، آنتیویروس، Encryption، Firewall، Driver، Certificate، Share و Service. اگر این لایه دقیق نباشد، گزارشهای Asset، Software Metering، License Compliance و حتی بسیاری از تصمیمهای امنیتی به دادهای ناقص متکی خواهند بود.
Inventory Scan دقیقاً چه کاری انجام میدهد؟
طبق مستند رسمی ManageEngine، پس از نصب Agent روی Endpoint، اسکن موجودی بهصورت خودکار آغاز میشود و دادههای دارایی به Central Server ارسال میشوند. وقتی تغییر سختافزاری یا نرمافزاری روی دستگاه تشخیص داده شود نیز Scan میتواند بهصورت خودکار اجرا شود. علاوه بر این، User Login Scan برای جمعآوری جزئیات مرتبط با کاربر در نظر گرفته شده است.
در عمل چهار نوع رفتار مهم داریم: Scan خودکار Agent، On-Demand Scan، Schedule Scan و User Initiated Scan. Endpoint Central همچنین Fail-safe Scan دارد؛ یعنی اگر سرور هنگام پردازش داده دارایی با خطا مواجه شود، سیستم میتواند اسکن مجددی را برای جمعآوری دوباره اطلاعات آغاز کند.
سناریوی واقعی: چرا Inventory مالی و IT با هم فرق دارند؟
فرض کنید واحد مالی میگوید شرکت ۸۵۰ لپتاپ دارد، انبار ۷۹۰ دستگاه ثبت کرده و Endpoint Central فقط ۷۴۰ Endpoint فعال نشان میدهد. هیچکدام لزوماً «غلط» نیستند. برخی دستگاهها ممکن است خارج از شبکه باشند، Agent نداشته باشند، بازنشسته شده باشند، در انبار مانده باشند یا آخرین Scan آنها قدیمی باشد.
بنابراین قبل از مقایسه اعداد باید Population را تعریف کنید: Managed Endpoint، Active Device، Assigned Asset و Financial Asset مفاهیم متفاوتی هستند. Endpoint Central برای مدیریت Endpoint و جمعآوری Inventory عملیاتی بسیار مناسب است، اما اگر چرخه خرید، مالک، قرارداد، Warranty و Retirement مسئله اصلی شماست، بهتر است این داده با مدیریت دارایی IT و محصولاتی مثل AssetExplorer یا ServiceDesk Plus دیده شود.
اجرای On-Demand Inventory Scan
برای اجرای اسکن دستی، مسیر رسمی فعلی در Endpoint Central به این صورت است:
Inventory > Actions/Settings > Scan Systems
در این صفحه میتوانید یک یا چند Computer را انتخاب کرده و از گزینه Scan System استفاده کنید. این روش برای زمانی مفید است که بعد از نصب نرمافزار، تعویض سختافزار، تغییر وضعیت امنیتی یا رفع خطای Inventory میخواهید داده بهسرعت Refresh شود.
Schedule Scan چه زمانی لازم است؟
Endpoint Central اجازه میدهد Scan در بازههای روزانه، هفتگی یا ماهانه زمانبندی شود. Frequency باید با ماهیت محیط انتخاب شود. برای Endpointهای کاربری که تغییرات نرمافزاری زیاد دارند، بازه کوتاهتر منطقی است. برای دستگاههای ثابت یا محیطهایی که تغییر کمی دارند، Scan بسیار پرتکرار ممکن است ارزش افزوده زیادی ایجاد نکند.
هدف از Schedule این نیست که «بیشترین تعداد Scan» اجرا شود؛ هدف این است که Age داده با نیاز تصمیمگیری همخوان باشد. اگر گزارش Software Compliance هفتگی است، Inventory یکماهه احتمالاً کافی نیست.
User Login Scan چیست؟
مستند ManageEngine توضیح میدهد که Login Scan هنگام ورود کاربر اجرا میشود تا اطلاعات User-specific جمعآوری شود. برای فعالشدن این رفتار، Schedule Scan باید توسط Administrator پیکربندی شده باشد.
این قابلیت در محیط Shared Device یا Shift-based اهمیت بیشتری دارد، چون فقط دانستن نام Computer کافی نیست؛ باید بدانیم چه کاربری در چه Endpointی فعالیت داشته است.
Fail-safe Scan؛ لایهای که معمولاً دیده نمیشود
یکی از ویژگیهای مهم Inventory Scan، Fail-safe است. اگر Central Server در پردازش Asset Data دریافتی دچار مشکل شود، Endpoint Central میتواند On-Demand Scan دیگری ایجاد کند تا Agent داده را دوباره ارسال کند. این مکانیزم برای کاهش شکاف داده طراحی شده است.
با این حال، Fail-safe جای Monitoring را نمیگیرد. اگر تعداد زیادی Endpoint دائماً Scan Failed داشته باشند، مسئله باید ریشهیابی شود: Agent Health، Connectivity، Service Status یا Configuration میتواند نقش داشته باشد.
چه دادههایی در Inventory جمع میشوند؟
| دسته | نمونه داده | کاربرد |
|---|---|---|
| Hardware | CPU، RAM، Disk و مشخصات دستگاه | Capacity و Lifecycle |
| Software | برنامههای نصبشده | SAM و Compliance |
| Network | IP، MAC و Domain | شناسایی و Troubleshooting |
| Security | Antivirus، Encryption، Firewall | Baseline امنیتی |
| User | Logged-in User | Ownership و Support Context |
| System | Services، Drivers، Certificates | عیبیابی و کنترل پیکربندی |
پیشنیازهای اسکن را جدی بگیرید
طبق راهنمای رسمی، Endpoint هدف باید تحت مدیریت Endpoint Central باشد. برای برخی روشهای جمعآوری، سرویسهای لازم سیستمعامل مثل WMI/DCOM نیز باید در وضعیت مناسب باشند. اگر Endpoint اصلاً Managed نیست، انتظار Inventory کامل منطقی نیست.
در محیط بزرگ، قبل از اینکه نتیجه Scan را «خطای نرمافزار» فرض کنید، Population را به چند دسته تقسیم کنید: دستگاه آنلاین، دستگاه آفلاین، Agent نصبشده، Agent قدیمی، Laptop خارج از شرکت و Endpoint بازنشسته.
Inventory Scan را با Asset Lifecycle اشتباه نگیرید
Inventory میگوید «چه چیزی در دستگاه وجود دارد». ITAM میپرسد «این دارایی مال چه کسی است، چرا خریداری شده، قراردادش چیست، چه زمانی باید جایگزین شود و هزینه آن چقدر است». برای سازمانی که فقط Endpoint Operations میخواهد، Endpoint Central کافی است؛ اما برای Lifecycle کامل میتوانید AssetExplorer یا قابلیتهای ITAM در ServiceDesk Plus را بررسی کنید.
راهنمای لایسنس Endpoint Central نیز برای محاسبه Endpoint، Server و Edition در دسترس است.
سه KPI برای سلامت Inventory
Scan Success Rate
چند درصد Endpointهای هدف در بازه تعریفشده Scan موفق داشتهاند؟ اگر عدد پایین باشد، Dashboard زیبا هم قابل اعتماد نیست.
Inventory Age
چه درصدی از Asset Data بیش از ۷، ۱۴ یا ۳۰ روز عمر دارد؟ این شاخص معمولاً از تعداد کل Device مهمتر است.
Managed Coverage
چند درصد Endpointهای واقعی سازمان Agent و Visibility مناسب دارند؟ شکاف بین CMDB، مالی و Endpoint Central میتواند Shadow Asset ایجاد کند.
خطاهای رایج در اجرای Inventory Scan
- Scan مکرر بدون تحلیل علت Failure.
- استفاده از Inventory قدیمی برای تصمیم خرید License.
- یکی دانستن Endpoint و Asset مالی.
- اعتماد به Software List بدون بررسی Last Scan.
- حذف Deviceهای Offline قبل از تعیین وضعیت Lifecycle.
- نداشتن Baseline برای Aging داده.
یک Runbook ساده برای Inventory سالم
- جمعیت واقعی Endpointها را از HR، AD یا Network مشخص کنید.
- Managed Coverage را با Endpoint Central مقایسه کنید.
- Scan Systems را برای Endpointهای مشکوک اجرا کنید.
- Failureها را بر اساس علت دستهبندی کنید.
- Schedule Scan مناسب محیط تعریف کنید.
- Inventory Age را به KPI تبدیل کنید.
- داده را با ITAM/CMDB تطبیق دهید.
- Endpointهای Retired را با فرایند مشخص از Scope خارج کنید.
مطالب مرتبط
- سنجش مصرف نرمافزار با Endpoint Central
- Patch Tuesday با Endpoint Central
- عدم ارسال داده دارایی به ServiceDesk Plus پس از اسکن
- مدیریت دارایی سایبری با AssetExplorer
سخن پایانی
Inventory Scan یک دکمه ساده نیست؛ پایه تصمیمهای Asset، Patch، Software، Security و Support است. ارزش Endpoint Central زمانی بیشتر میشود که تیم IT به جای شمارش Device، کیفیت و تازگی داده را مدیریت کند. Inventory قابل اعتماد یعنی بتوان با اطمینان گفت چه چیزی داریم، کجاست، چه وضعیتی دارد و آخرینبار چه زمانی دیده شده است.

