Audyt oprogramowania
Transkrypt
Audyt oprogramowania
Audyt oprogramowania Artur Sierszeń [email protected] http://bzyczek.kis.p.lodz.pl Cel audytu Audyt oprogramowania polega na analizie stanu oprogramowania zainstalowanego w firmie uporządkowaniu i uzupełnieniu brakujących licencji wdrożeniu procedur usprawniających zarządzanie oprogramowaniem Celem przeprowadzenia audytu oprogramowania jest wprowadzenie porządku w oprogramowaniu, tak aby osoba odpowiedzialna za oprogramowanie w firmie miała pewność, że każdy zainstalowany w firmie program jest używany zgodnie z licencją, że ilość programów odpowiada rzeczywistemu zapotrzebowaniu oraz że programy są optymalnie wykorzystywane przez użytkowników. 2 Audyt oprogramowania krok po kroku Zebranie informacji o zainstalowanym oprogramowaniunarzędzia do audytu oprogramowania Zebranie informacji o zakupionych licencjach Zebranie informacji o potrzebach w zakresie oprogramowania Zebranie informacji o rzeczywistym wykorzystaniu zainstalowanego oprogramowania do audytu oprogramowania Zestawienie zebranych informacji stworzenie raportów, wdrożenie programu naprawczego polegającego na zakupach brakującego lub odinstalowaniu zbędnego oprogramowania. Wdrożenie procedur zarządzania oprogramowania: Podpisanie odpowiednich dokumentów z pracownikami Stały monitoring oprogramowania przy pomocy programu do audytu oprogramowania. 3 Jak? Audyt oprogramowania – samodzielnie czy z audytorem? Audyt oprogramowania firma może przeprowadzić we własnym zakresie, używając do tego celu odpowiednich narzędzi do audytu oprogramowania Można zlecić wykonanie audytu wyspecjalizowanej firmie zewnętrznej, zajmującej się wykonywaniem audytów oprogramowania. 4 Najważniejsze korzyści Korzyści finansowe wynikające ze świadomego wykorzystania posiadanego oprogramowania i korzystania z optymalnych opcji zakupowych. Optymalizacja planów inwestycyjnych związanych z oprogramowaniem (kupowanie wyłącznie tego co jest naprawdę potrzebne) aktualizowanie tylko tych licencji, które naprawdę są używane daje wymierne korzyści finansowe dla całej firmy. Redukcja kosztów pomocy technicznej wynikająca ze standaryzacji oraz usunięcia zbędnych i przestarzałych składników infrastruktury 5 Najważniejsze korzyści (cd) Maksymalne i optymalne wykorzystanie posiadanego oprogramowania. Uniknięcie problemów prawnych oraz konsekwencji finansowych dzięki eliminacji naruszeń praw autorskich na terenie firmy (eliminacja piractwa komputerowego) Audyt oprogramowania jest doskonałą okazją do przeprowadzenia inwentaryzacji sprzętu komputerowego. 6 Co badamy ? Oprogramowanie Potrzebne Legalne Wersje Urządzenie Parametry Sterowniki Dodatki (uaktualnienia) INNE Zależy od programu. 7 AuditPRO http://www.auditpro.pl Media Sp. z o.o. ul. Piotrowicka 61 40-723 Katowice Tel. +48 (32) 782 95 95 Fax. +48 (32) 782 95 94 Kontakt emailowy: Wsparcie dla AuditPro: [email protected] Dział Sprzedaży: [email protected] Program partnerski: [email protected] 8 Jak działa AuditPRO Mały program umieszczony na wszystkich komputerach zbiera informacje z nagłówka programu (nazwa programu, wersja, producent i inne), gdzie zostały zapisane przez wydawcęo programowania. Program przekazuje te dane do modułu „AuditPro Server”, z którym pracuje administrator i gdzie poszczególne dane są porównywane z biblioteką programów. Rezultat może przedstawiać listę zainstalowanego oprogramowania Rezultat może wzbogacić o listę zainstalowanego sprzętu, oraz szczegółową informację o użytkownikach 9 ARCHITEKTURA AuditPro jest zaprojektowany na zasadzie trzy stopniowej architektury komponentowej: 1. Warstwa danych jest utworzona z bazy danych modułu Microsoft SQL Server 7.0\2000 lub MSDE (Microsoft SQL Server Desktop Engine) 7.0\2000. 2. Warstwa aplikacji (biznesowa) jest reprezentowana przez plik komponentowy umieszczony na Audit Server (AUDITSRV.EXE) i przez Klienta AuditPro (SCAN.EXE). 3. Warstwa SIU jest reprezentowana przez konsolę administracyjną (AUDITPRO.EXE)dostarczającą środowisko dla administracji systemu i dział rejestracyjny. 10 ARCHITEKTURA 11 Konsola administracyjna Konsola administracyjna (AUDITPRO.EXE) zarządza AuditPro Służy do: dodawaniu elementów pokazywanie raportów Może być używana na wielu komputerach (dla administratorówi operatorów). 12 Konsola administracyjna 13 Składniki serwera Serwer AuditPro (AUDITSRV.EXE) importuje zeskanowane dane do bazy danych gdzie są one następnie rozpoznawane. Działanie serwera AuditPro może być ciągłe; AuditPro może również wykonywać pewne automatyczne procesy (wykrywanie komputerów w sieci itp.) 14 Klient AuditPro Narzędzie Klient umieszczone jest na komputerach które są skanowane (SCAN.EXE). 15 Funkcje Klient AuditPro Skanowanie plików na dyskach twardych i czytanie nagłówków plików (producent, nazwa, wersja, język, nazwa pliku, rozmiar, ścieżka, i opis). Czytanie wpisów rejestru i informacji Instalatora Windows. Wykrywanie systemów operacyjnych (typ, wersja, Service Pack itp.), napędów (wolne miejsce, numer seryjny itp.), oraz nazw zalogowanych użytkowników i domen. Wykrywanie sprzętu (typ i częstotliwość procesora, rozmiar pamięci fizycznej, parametry dysków twardych i kart graficznych, dźwiękowych, sieciowych ) Wyświetlanie formularzy użytkownika do przejrzenia i uzupełnienia 16 Rekomendacje sprzętowe Rekomendowana konfiguracja serwerów audytujących więcej niż 100 komputerów. entium 300 MHz; 128 MB RAM; 500 MB wolnej przestrzeni dyskowej Microsoft Windows 2000 MSDE 2000 Rekomendowana konfiguracja serwerów audytujących więcej niż 1000 komputerów. Pentium 2 GHz; 2 GB RAM; 10 GB wolnej przestrzeni dyskowej Microsoft Windows 2000 Server Microsoft SQL Server 2000 17 Audyt oprogramowania K O N I E C