آموزش Inventory Scan در Endpoint Central؛ On-Demand Scan، Schedule Scan، Login Scan، Fail-safe، Inventory Age، خطاهای رایج و اتصال داده دارایی به ITAM.

شرکت مدانت

Inventory Scan در Endpoint Central؛ از کشف دارایی تا Inventory قابل اعتماد

یکی از ساده‌ترین اشتباه‌های تیم IT این است که تصور کند چون Endpoint Central نصب شده، پس Inventory هم همیشه دقیق است. واقعیت این است که موجودی دارایی فقط زمانی ارزش دارد که بدانیم داده چه زمانی جمع شده، از چه دستگاهی آمده، آخرین Scan چه وضعیتی داشته و آیا تغییرات سخت‌افزار و نرم‌افزار واقعاً به سرور مرکزی رسیده‌اند یا نه.

در Endpoint Central، Inventory Scan همان موتور جمع‌آوری اطلاعات دارایی است؛ اطلاعاتی مثل سخت‌افزار، نرم‌افزارهای نصب‌شده، سیستم‌عامل، کاربر لاگین‌شده، IP و MAC، Domain، آنتی‌ویروس، Encryption، Firewall، Driver، Certificate، Share و Service. اگر این لایه دقیق نباشد، گزارش‌های Asset، Software Metering، License Compliance و حتی بسیاری از تصمیم‌های امنیتی به داده‌ای ناقص متکی خواهند بود.

Inventory Scan دقیقاً چه کاری انجام می‌دهد؟

طبق مستند رسمی ManageEngine، پس از نصب Agent روی Endpoint، اسکن موجودی به‌صورت خودکار آغاز می‌شود و داده‌های دارایی به Central Server ارسال می‌شوند. وقتی تغییر سخت‌افزاری یا نرم‌افزاری روی دستگاه تشخیص داده شود نیز Scan می‌تواند به‌صورت خودکار اجرا شود. علاوه بر این، User Login Scan برای جمع‌آوری جزئیات مرتبط با کاربر در نظر گرفته شده است.

در عمل چهار نوع رفتار مهم داریم: Scan خودکار Agent، On-Demand Scan، Schedule Scan و User Initiated Scan. Endpoint Central همچنین Fail-safe Scan دارد؛ یعنی اگر سرور هنگام پردازش داده دارایی با خطا مواجه شود، سیستم می‌تواند اسکن مجددی را برای جمع‌آوری دوباره اطلاعات آغاز کند.

سناریوی واقعی: چرا Inventory مالی و IT با هم فرق دارند؟

فرض کنید واحد مالی می‌گوید شرکت ۸۵۰ لپ‌تاپ دارد، انبار ۷۹۰ دستگاه ثبت کرده و Endpoint Central فقط ۷۴۰ Endpoint فعال نشان می‌دهد. هیچ‌کدام لزوماً «غلط» نیستند. برخی دستگاه‌ها ممکن است خارج از شبکه باشند، Agent نداشته باشند، بازنشسته شده باشند، در انبار مانده باشند یا آخرین Scan آن‌ها قدیمی باشد.

بنابراین قبل از مقایسه اعداد باید Population را تعریف کنید: Managed Endpoint، Active Device، Assigned Asset و Financial Asset مفاهیم متفاوتی هستند. Endpoint Central برای مدیریت Endpoint و جمع‌آوری Inventory عملیاتی بسیار مناسب است، اما اگر چرخه خرید، مالک، قرارداد، Warranty و Retirement مسئله اصلی شماست، بهتر است این داده با مدیریت دارایی IT و محصولاتی مثل AssetExplorer یا ServiceDesk Plus دیده شود.

اجرای On-Demand Inventory Scan

برای اجرای اسکن دستی، مسیر رسمی فعلی در Endpoint Central به این صورت است:

Inventory > Actions/Settings > Scan Systems

در این صفحه می‌توانید یک یا چند Computer را انتخاب کرده و از گزینه Scan System استفاده کنید. این روش برای زمانی مفید است که بعد از نصب نرم‌افزار، تعویض سخت‌افزار، تغییر وضعیت امنیتی یا رفع خطای Inventory می‌خواهید داده به‌سرعت Refresh شود.

Schedule Scan چه زمانی لازم است؟

Endpoint Central اجازه می‌دهد Scan در بازه‌های روزانه، هفتگی یا ماهانه زمان‌بندی شود. Frequency باید با ماهیت محیط انتخاب شود. برای Endpointهای کاربری که تغییرات نرم‌افزاری زیاد دارند، بازه کوتاه‌تر منطقی است. برای دستگاه‌های ثابت یا محیط‌هایی که تغییر کمی دارند، Scan بسیار پرتکرار ممکن است ارزش افزوده زیادی ایجاد نکند.

هدف از Schedule این نیست که «بیشترین تعداد Scan» اجرا شود؛ هدف این است که Age داده با نیاز تصمیم‌گیری هم‌خوان باشد. اگر گزارش Software Compliance هفتگی است، Inventory یک‌ماهه احتمالاً کافی نیست.

User Login Scan چیست؟

مستند ManageEngine توضیح می‌دهد که Login Scan هنگام ورود کاربر اجرا می‌شود تا اطلاعات User-specific جمع‌آوری شود. برای فعال‌شدن این رفتار، Schedule Scan باید توسط Administrator پیکربندی شده باشد.

این قابلیت در محیط Shared Device یا Shift-based اهمیت بیشتری دارد، چون فقط دانستن نام Computer کافی نیست؛ باید بدانیم چه کاربری در چه Endpointی فعالیت داشته است.

Fail-safe Scan؛ لایه‌ای که معمولاً دیده نمی‌شود

یکی از ویژگی‌های مهم Inventory Scan، Fail-safe است. اگر Central Server در پردازش Asset Data دریافتی دچار مشکل شود، Endpoint Central می‌تواند On-Demand Scan دیگری ایجاد کند تا Agent داده را دوباره ارسال کند. این مکانیزم برای کاهش شکاف داده طراحی شده است.

با این حال، Fail-safe جای Monitoring را نمی‌گیرد. اگر تعداد زیادی Endpoint دائماً Scan Failed داشته باشند، مسئله باید ریشه‌یابی شود: Agent Health، Connectivity، Service Status یا Configuration می‌تواند نقش داشته باشد.

چه داده‌هایی در Inventory جمع می‌شوند؟

دسته نمونه داده کاربرد
Hardware CPU، RAM، Disk و مشخصات دستگاه Capacity و Lifecycle
Software برنامه‌های نصب‌شده SAM و Compliance
Network IP، MAC و Domain شناسایی و Troubleshooting
Security Antivirus، Encryption، Firewall Baseline امنیتی
User Logged-in User Ownership و Support Context
System Services، Drivers، Certificates عیب‌یابی و کنترل پیکربندی

پیش‌نیازهای اسکن را جدی بگیرید

طبق راهنمای رسمی، Endpoint هدف باید تحت مدیریت Endpoint Central باشد. برای برخی روش‌های جمع‌آوری، سرویس‌های لازم سیستم‌عامل مثل WMI/DCOM نیز باید در وضعیت مناسب باشند. اگر Endpoint اصلاً Managed نیست، انتظار Inventory کامل منطقی نیست.

در محیط بزرگ، قبل از این‌که نتیجه Scan را «خطای نرم‌افزار» فرض کنید، Population را به چند دسته تقسیم کنید: دستگاه آنلاین، دستگاه آفلاین، Agent نصب‌شده، Agent قدیمی، Laptop خارج از شرکت و Endpoint بازنشسته.

Inventory Scan را با Asset Lifecycle اشتباه نگیرید

Inventory می‌گوید «چه چیزی در دستگاه وجود دارد». ITAM می‌پرسد «این دارایی مال چه کسی است، چرا خریداری شده، قراردادش چیست، چه زمانی باید جایگزین شود و هزینه آن چقدر است». برای سازمانی که فقط Endpoint Operations می‌خواهد، Endpoint Central کافی است؛ اما برای Lifecycle کامل می‌توانید AssetExplorer یا قابلیت‌های ITAM در ServiceDesk Plus را بررسی کنید.

راهنمای لایسنس Endpoint Central نیز برای محاسبه Endpoint، Server و Edition در دسترس است.

سه KPI برای سلامت Inventory

Scan Success Rate

چند درصد Endpointهای هدف در بازه تعریف‌شده Scan موفق داشته‌اند؟ اگر عدد پایین باشد، Dashboard زیبا هم قابل اعتماد نیست.

Inventory Age

چه درصدی از Asset Data بیش از ۷، ۱۴ یا ۳۰ روز عمر دارد؟ این شاخص معمولاً از تعداد کل Device مهم‌تر است.

Managed Coverage

چند درصد Endpointهای واقعی سازمان Agent و Visibility مناسب دارند؟ شکاف بین CMDB، مالی و Endpoint Central می‌تواند Shadow Asset ایجاد کند.

خطاهای رایج در اجرای Inventory Scan

  • Scan مکرر بدون تحلیل علت Failure.
  • استفاده از Inventory قدیمی برای تصمیم خرید License.
  • یکی دانستن Endpoint و Asset مالی.
  • اعتماد به Software List بدون بررسی Last Scan.
  • حذف Deviceهای Offline قبل از تعیین وضعیت Lifecycle.
  • نداشتن Baseline برای Aging داده.

یک Runbook ساده برای Inventory سالم

  1. جمعیت واقعی Endpointها را از HR، AD یا Network مشخص کنید.
  2. Managed Coverage را با Endpoint Central مقایسه کنید.
  3. Scan Systems را برای Endpointهای مشکوک اجرا کنید.
  4. Failureها را بر اساس علت دسته‌بندی کنید.
  5. Schedule Scan مناسب محیط تعریف کنید.
  6. Inventory Age را به KPI تبدیل کنید.
  7. داده را با ITAM/CMDB تطبیق دهید.
  8. Endpointهای Retired را با فرایند مشخص از Scope خارج کنید.

مطالب مرتبط

سخن پایانی

Inventory Scan یک دکمه ساده نیست؛ پایه تصمیم‌های Asset، Patch، Software، Security و Support است. ارزش Endpoint Central زمانی بیشتر می‌شود که تیم IT به جای شمارش Device، کیفیت و تازگی داده را مدیریت کند. Inventory قابل اعتماد یعنی بتوان با اطمینان گفت چه چیزی داریم، کجاست، چه وضعیتی دارد و آخرین‌بار چه زمانی دیده شده است.

منابع

11

دیدگاه شما

دیدگاه مرتبط و محترمانه بنویسید.