Domov To-Business Nechajte to jednoduché - osvedčené postupy pre správu portfólia

Nechajte to jednoduché - osvedčené postupy pre správu portfólia

Anonim

Od zamestnancov Techopedia, 29. apríla 2016

Jedlo so sebou: Host Eric Kavanagh diskutuje o správe IT aktív s odborníkmi Dezom Blanchfieldom, Dr. Robinom Bloorom, Tomom Boschom a Chrisom Russickom.

Momentálne nie ste prihlásení. Ak chcete vidieť video, prihláste sa alebo sa zaregistrujte.

Eric Kavanagh: Dámy a páni, ahoj a vitajte znova v Hot Technologies! Ano, naozaj! Volám sa Eric Kavanagh. Budem vašim moderátorom pre dnešnú udalosť a ľudia, máme pre vás dnes zmapovaných niekoľko zaujímavých vecí. Môžem vám to povedať hneď teraz. Toto je vo všeobecnosti jedna z fascinujúcich oblastí správy IT. Téma je „Keep It Simple: Best Practices for IT Portfolio Management“. Dnes sa zameriame hlavne na dátovú stránku tejto rovnice. Inými slovami, uistite sa, že vaše údaje sú čisté alebo čo najčistejšie, keď sa snažíte porozumieť krajinám zariadení v celom podniku.

Samozrejme, s celým týmto novým svetom BYODu prineste svoje vlastné zariadenie - vaše je naozaj veľmi rýchlo - v týchto dňoch máme veľmi heterogénnu krajinu. Tí z vás vo veľkých organizáciách poznajú príbehy. K dispozícii sú celé miestnosti plné serverov. Existujú aplikácie, ktoré sú v prevádzke roky. Existujú staré IT systémy, ktoré sa nikoho nedotkli za desať rokov, a všetci sa bojia vypnúť, pretože nikdy neviete, čo sa stane.

Takže dnes budeme hovoriť s niekoľkými odborníkmi, v skutočnosti celkom štyrmi odborníkmi, o tom, čo robiť v tomto priestore.

Hot Technologies, celý účel tejto šou je skutočne nahliadnuť hlboko do konkrétnych druhov technológií a pomôcť publiku pochopiť, ako veci fungujú, prečo používať tieto druhy technológií, aké sú najlepšie postupy, čo by ste mali zvážiť. Príležitostne povieme niektoré prípady použitia. V skutočnosti bude Dez hovoriť o malej histórii zo svojich skúseností vo svete správy IT aktív. Ale opäť sme sa trochu zamerali na dátovú stránku, pretože to je skutočne odbornosť našich priateľov z BDNA. Sú to majstri, ktorí pomáhajú organizáciám skutočne získať informácie o tom, čo presne majú vo svojom prostredí a ako chápu, kde to je, čo to robí, kto to používa, všetky také zábavné veci.

Tu sú naši panelisti. Budeme počuť od Dez Blanchfielda, nášho novo vynájdeného vedca údajov. Rád sa chválim, že Dez bol minulý rok doslova jedným z desiatich najnavštevovanejších profilov LinkedIn v Austrálii. Je to preto, že nikdy nespí. Máme aj Dr. Robina Bloora, nášho vlastného hlavného analytika. Bloor, pre tých z vás, ktorí to nevedia, sa asi pred 25 rokmi v Spojenom kráľovstve skutočne začalo celé odvetvie nezávislých analytikov v oblasti IT. V týchto dňoch je ich dosť. Je to takmer ako keby som hovoril o chalupárskom priemysle. Existuje veľa nezávislých firiem analytikov v oblasti IT. Máme tiež Gartnera, Fostera, IDC a veľkých ľudí. Ale pekné na nezávislých firmách je to, že úprimne povedané, sme trochu slobodnejší hovoriť o veciach úprimne. Tak sa ho opýtaj na ťažké otázky. Nenechajte týchto chlapcov ľahko. Počas prehliadky sa môžete vždy na niečo opýtať pomocou komponentu Otázky a odpovede vo vašej webovej vysielacej konzole. To je v pravom dolnom rohu alebo si ma môžete porozprávať. V každom prípade sa pokúšam sledovať toto okno rozhovoru dlho.

S týmto predstavme Dez Blanchfield. Dez, dám ti kľúče od Webexu. Nech sa páči. Vziať to preč.

Dez Blanchfield: Ďakujem, Eric. Skvelé. Chlapče, fantastické intro.

Dnešnou témou je niečo, s čím som prežil pre lepšiu časť, napríklad tridsať rokov, veľké IT prostredie. Rastú organickým procesom. Ako povedal Eric, začínate v malom prostredí a tieto prostredia vytvárate a rastú a v niektorých prípadoch rastú organicky. Mohli by rásť inými prostriedkami, ako je napríklad veľké rozšírenie expanzie.

Budem zdieľať anekdotu, ktorá sa dotýka všetkých najdôležitejších vecí, o ktorých dnes hovoríme, a to najmä údajov a informácií o tom, odkiaľ údaje pochádzajú, a zhromažďovania údajov na správu IT prostriedkov. V tomto prípade budem hovoriť o veľkom diele pre jedného z troch najlepších vydavateľov na svete. Sú v rádiu, televízii, časopise, novinách, tlači, digitálnom formáte a v rade ďalších vydavateľských priestorov. Dostali sme trojmesačné okno na spustenie toho, čo sa v podstate nazýva hodnotenie pripravenosti na cloud, ale nakoniec to bola celá cloudová stratégia pre celú spoločnosť, ktorú sme zostavili. Túto zásadnú výzvu sme dostali od CIO, aby sme do troch rokov znížili stopu dátového centra o 70 percent. Bolo celkom zrejmé, že sme museli urobiť celý obchodno-cloudový prechod. Na túto prácu sme mali tri mesiace. Zahŕňa štyri rôzne regióny v piatich krajinách. Zahrnutých bolo šesť samostatných obchodných jednotiek a sedem rôznych etablovaných poskytovateľov štatútu stavu služieb. Ako už názov napovedá, príkladom skutočného sveta nič neprekonáva.

Veľmi rýchlo sme dospeli k záveru, že obchodné ciele boli úprimne povedané ničím zázrakom. Chceli konsolidovať svoje vlastné dátové centrá. Chceli využiť prostredia dátových centier tretích strán, ktoré boli potrebné, ale vo všeobecnosti sa z nevyhnutných bezpečnostných dôvodov chceli presunúť do cloudovej infraštruktúry niekoho iného, ​​najmä do verejného cloudu alebo virtuálneho súkromného cloudu. Zameriavali sa najmä na webové služby Amazon a Azure, pretože boli v tom čase naj poistenejšie. Prevádzkovali zmes platformy Intel x86, 32/64-bitovej platformy, série IBM I, série AS, mainframe série AS / 400P. V skutočnosti mali dva sálové počítače, jeden na výrobu a jeden na vývoj obnovy po katastrofe. Potom celá zmes operačných systémov - Windows, Linux, AIX, Solaris a rôzne veci na prenosných počítačoch a stolných počítačoch.

Skladovanie bolo jednou z najväčších výziev. Mali obrovské množstvo údajov, pretože sú vydavateľom - všetko od fotografií po videá, cez úpravy obrázkov až po text a obsah. V rámci týchto veľkých platforiem a rôznych formátov úložiska boli NetApp, Hitachi, IBM a EMC. Tak veľmi rozmanité prostredie, aby sa pokúsili zachytiť a zmapovať rôzne typy služieb, ktoré tam boli, a len získať pohľad na to, čo sme brali zo súčasných a súkromných prostredí dátových centier do cloudového prostredia.

Výška toho, o čom dnes hovoríme okolo správy IT aktív, je v podstate založená na údajoch a tu je mapa toho, čo sme sa museli zaoberať týmto konkrétnym projektom, o ktorom zdieľam anekdotu. Mali sme veľa dátových vstupov. Bohužiaľ, žiaden nebol skutočne v dobrej kondícii. Máme celý rad neúplných registrov aktív. Je spustených päť rôznych registrov aktív, takže databázy na správu konfigurácie, vstupné formuláre ITF. Máme rôzne zdroje údajov siahajúce až do deväťdesiat nepárnych typov. Mali sme niekoľko základných modelov služieb, konfliktné skupiny služieb, jednu z najväčších komunít zainteresovaných strán, s ktorými som sa počas svojej kariéry stretol. Za tieto rôzne systémy zodpovedali štyristo vedúcich predstaviteľov. Pre všetky zámery a účely sme mali vždy úplne nesprávne zarovnané podnikateľské subjekty - každý z nich pracoval v niektorých prípadoch nezávisle od svojho vlastného prostredia a vlastnej infraštruktúry. Bola to docela výzva.

Zistili sme to asi do druhého alebo tretieho dňa, v ktorom sme práve boli s údajmi, ktoré takmer nedali zmysel, a tak bolo čoraz jasnejšie, že musíme robiť niečo trochu iné. Počiatočný prístup bol, že sme na to jednoducho hodili telá. Podľa môjho názoru je to klasický prístup v oblasti IT. Len získajte viac ľudí a bežte rýchlejšie a nakoniec to všetko vyjde. Preto sme v prvých dňoch viedli veľa workshopov s odborníkmi na domény, ktorí sa snažili zachytiť model - ako vyzerá obchod, ako funguje servisná skupina, aké služby boli zavedené, na ktorých systémoch sme závislí a infraštruktúre a akýchkoľvek ďalších údaje okolo tejto infraštruktúry, smerovače, prepínače a služby a aplikácie a údaje v rámci týchto aplikácií a kontrolných skupín a správy. Začali sme mapovať obchodné požiadavky, ale v procese zisťovania aplikácií a pokusu o zachytenie niektorých údajov o výkone a overenie týchto údajov a vytvorenie prehľadov okolo nich sa nám ukázalo, že sme sa ani len vzdialene nedostavili. blízko k splneniu tejto malej lehoty troch mesiacov na dokončenie tejto práce.

„Hádzanie tiel na to“ nefungovalo. Preto sme sa rozhodli vybudovať systém a v tejto fáze sme ho nemohli nájsť, pretože to bolo pred niekoľkými rokmi - a nemohli sme nájsť nástroje, ktoré vyhovovali nášmu účelu, a vyzerali sme dlho a tvrdo. Nakoniec sme vytvorili platformu SharePoint s množstvom databáz, ktoré ju napájali radom pracovných záťaží v rôznych fázach. Vrátili sme sa k základným informáciám, aby sme získali prístup k údajom, ktoré dávali zmysel, aby sme ich mohli overiť, a preto sme použili celý rad nástrojov na mapovanie ekosystémov, ktoré prevádzkujeme. Vykonali sme automatizované audity dátového centra vo fyzickej a logickej infraštruktúre. Urobili sme automatizované nástroje na vyhľadávanie, mapujúce služby bežiace v týchto prostrediach dátového centra. Urobili sme úplné kontroly aplikácií - hľadali sme všetko od jednej aplikácie, ktorá beží v ich konfigurácii, zatiaľ čo portové systémy sú zapnuté, zatiaľ čo IP adresy sú zapnuté.

Spravili sme nový jednotný zdroj pravdy, pretože každá z ostatných databáz a zbierok informácií, ktoré mali v okolí svojho prostredia a konfigurácie a majetku, jednoducho nezvonila a realitu sme nemohli zmapovať späť. Nakoniec sme vytvorili jediný zdroj pravdy. Prešli sme od hádzania telies na hádzanie automatických nástrojov. Na konci tohto tunela sme začali vidieť nejaké svetlo. Takže sme skončili s veľmi sofistikovaným systémom. Urobil niekoľko veľmi šikovných vecí od zachytenia automatizovanej analýzy protokolov po údaje, ktoré sa na nás hádzajú z rôznych systémov, monitorovania bezpečnostných kontrol, používania a protokolovania hesiel, fyzického auditu infraštruktúry, auditovania aplikácií. Vo vnútri sme vytvorili niekoľko vecí, ktoré potom analyzovali tieto údaje pomocou automatických bodovacích kariet. Potom sme vypracovali správy o vhodnosti a percentuálnom poradí, či aplikácie boli alebo neboli vhodné pre cloud.

Potom sme spustili základnú líniu tejto bodovacej karty naprieč Amazon Web Services, s modelmi Azure a VMware. Na tento účel sme vytvorili sériu prehľadov a finančných prehľadov a takmer nikdy sme nedovolili manuálne prepísanie. V podstate sme dospeli k názoru, že ide o automatizovaný systém, ktorý sa sám udržiava, a naozaj sme sa toho nemuseli dotýkať, alebo len zriedka sme ich museli ručne prepísať. Táto vec sa rozrástla sama osebe a nakoniec sme mali jediný zdroj pravdy a skutočných údajov, ktorý by sme mohli vŕtať do skupín služieb, do systémov služieb, ktoré prevádzkujeme v aplikáciách alebo údajov, ktoré ich používajú a poskytované služby.

Bolo to celkom vzrušujúce, pretože sme teraz mali možnosť splniť prísľub tohto reťazca projektov. Rozsah tohto projektu - len aby sme to nejako kontextovali - je to, že sme skončili, myslím, že to bolo okolo 110 miliónov dolárov, čo bolo medziročne znížené o spodnú hranicu, prevádzkové (nepočuteľné), keď sme to dokončili prechod na presun väčšiny svojej infraštruktúry z vlastných dátových centier do cloudu. Takže sú to veľmi rozsiahly program.

Dostali sme tento vynikajúci výsledok pre tento projekt. Skutočným problémom, na ktorý sme narazili, bolo, že sme vytvorili systém pečený doma a v tejto fáze nebol za tým žiadny predajca. Ako som už povedal, bolo to pred niekoľkými rokmi. Za tým nie je žiadny predajca, ktorý by ho ďalej rozvíjal a poskytoval mu podporu údržby. Malý tím asi 30 ľudí, ktorí ho pomohli rozvíjať a zhromažďovať všetky údaje a rýchlosť tohto monštra, sa nakoniec presunul k iným projektom a zostali s ním dvaja alebo traja ľudia. Skončili sme však v situácii, keď sme nemali materiálne spravované riešenie správy IT aktív. Mali sme jednorazový projekt a podnikanie dalo jasne najavo, že už si mysleli, že majú databázy na správu konfigurácie a nástroje ITSM mapujúce svet, napriek tomu, že sme stáli na veľmi veľkom poli na mydlo a kričali na vrchole našich hlasy, ktoré tieto údaje nedávajú zmysel.

Ukázali sme tým, že nechajú stavať nástroje okolo projektu. Nešťastným výsledkom tohto vzrušujúceho, ale smutného príbehu bolo, že výsledok projektu bol veľmi, veľmi úspešný. Bol to obrovský úspech. Medziročne sme stiahli sto a pol milióna dolárov z ich dolného riadku. Urobili sme to, že sme vytvorili tento Frankenstein, tento skutočne výkonný systém, ktorý v niektorých prípadoch môže zhromažďovať údaje a poskytovať o nich správy v reálnom čase, ale nebol tam nikto, kto by ich udržiaval. Podnikateľský druh jednoducho nechal bežať chvíľu, kým nakoniec údaje nikto nevyužil a potom prišli zmeny, ktoré nedokázali zhromažďovať údaje, ktoré boli konzistentné so zmenou. Nakoniec v tom čase nechal tento domáci systém zomrieť spolu s údajmi, ktoré boli s ním.

Mali sme tento scenár, keď sa v prvom rade vrátili k presne tomu, čo mali. Rozlišovaní sledovatelia a rôzne súbory údajov hľadali veľmi úzko v úzko vymedzenej podobe do konkrétnej oblasti služieb alebo skupín služieb a riešili svoje problémy, ale prišli o celú organizáciu. V skupine má 74 rôznych služieb. Stratili všetku tú hodnotu a napodiv, asi o dva alebo tri roky neskôr si uvedomili, čo stratili, a museli sa pozrieť na to, ako tento problém znova vyriešili.

Morálna príbeh je taký, že ak by to tak bolo, keby to bol produkt, ktorý sme mohli dostať z regálu pred niekoľkými rokmi, museli sme ho postaviť, ale to už nie je len ten prípad. Ako sa chystáme vidieť, existujú produkty, ktoré to dokážu a môžu to urobiť automatizovaným spôsobom. Môžu vyčistiť všetky údaje, môžu mať viac súborov údajov, zlúčiť ich a duplikovať. Môžu brať ľuďom skutočne zrejmé veci a tabuľky vecí, ktoré by povedali, pochodovali po verzii jedna bodka jedna, verzia jedna bodka jedna bodka jedna, a jednoducho im zavolali Microsoft. V čase, keď sme tento nástroj vytvorili, táto vec nebola k dispozícii; preto sme museli urobiť veľa tejto schopnosti. Hľadám rovnaké podrobnosti o tom, čo táto platforma, ktorú dnes počúvame, pretože len chcem, aby sme ju mali vtedy. Mohli sme si zachrániť veľa zármutku a mohli sme ušetriť veľa času a úsilia a vývoja pre platformu off-the-shelf, ktorú by mohol udržiavať niekto, kto pokračuje vo vývoji a rozširovaní platformy, ktorá ju sprístupňuje ako všeobecná spotreba.

S tým vám vrátim, Eric.

Eric Kavanagh: Dobre. Idem to odovzdať Dr. Robinovi Bloorovi. Robin, zober to.

Robin Bloor: Je to vlastne taký zaujímavý príbeh, Dez. Páči sa mi to. V skutočnosti ma to obzvlášť nezaujíma. Zakaždým, keď som narazil na problém so správou IT prostriedkov, vždy existovala spoločnosť, ktorá skutočne šla domov a urobila s tým niečo a musela, ale nikdy sa nezdá, že ste narazili na organizáciu, ktorá má všetko pod kontrolou. Pokiaľ viem, však, ak nespravujete svoje prostriedky v oblasti IT, páli ste peniaze. Keďže Dez prišiel s príšerným odvážnym príbehom, myslel som si, že urobím len prehľad toho, čo je správa IT aktív. Čo to vlastne znamená? Toto je pohľad z vtáčej perspektívy alebo z pohľadu orla.

Zoberme si továreň - najmä organizácie, ktoré prevádzkujú továrne so zámerom dosiahnuť zisk. Robí sa všetko pre to, aby sa maximálne využili použité drahé aktíva. Je to len tak. Zoberme si dátové centrum, nie toľko, v skutočnosti, väčšinou vôbec. Potom si trochu rozmyslíte, koľko sú investované do dátového centra? Dobre viete, ak to skutočne vymyslíte, sú to naozaj veľké sumy peňazí. Viem, že ste dali dohromady historické úsilie každého, kto zostavil systém. Ich licencie sa platia za softvér a hodnotu údajov a náklady na samotné dátové centrum a samozrejme všetok hardvér, vyjde to len desiatky miliónov. Závisí to od toho, aká veľká je organizácia, ale vo väčšine organizácií ľahko desiatky miliónov. Toto je obrovská investícia, ktorú ľudia robia v oblasti IT a určite vo veľkých organizáciách, je obrovská. Myšlienka, že by ste sa v skutočnosti nemali obťažovať, aby ste z nej získali maximálnu hodnotu a mala by sa efektívne prevádzkovať, je samozrejme absurdita, ale ako priemysel existuje len veľmi málo miest, ktoré by skutočne mali disciplínu, aby skutočne skutočne spravovali IT. aktíva.

Toto je model, ktorý som použil, to neviem, myslím, mnohokrát. Tomu hovorím schéma všetkého. Ak sa pozriete na IT prostredie, má používateľov, má dáta, má softvér, hardvér. Existuje vzťah medzi všetkými týmito základnými entitami, ktoré tvoria prostredie IT. Používa špecifické programy alebo vzťahy, ktoré majú prístup k špecifickým dátovým vzťahom. Používajú konkrétne hardvérové ​​prostriedky, takže existuje vzťah. Softvér a údaje spolu úzko súvisia. Softvér sídli a je vykonávaný na konkrétnom hardvéri a existuje hardvér špecifický pre údaje. Takže všetky tieto vzťahy sú. Ak chcete vedieť, kde sú IT prostriedky, jednoducho dajte ruku používateľom, pretože existuje len veľmi málo vecí, ktoré by ste mohli nazvať IT aktívom okrem nadobudnutých zručností a jeho používateľov a je to všetko ostatné.

Potom sa na to pozriete a uvidíte, koľko organizácií dokonca má inventár všetkého softvéru vydaného vo všetkých systémoch, ktoré používajú? Ako máme dokonca k dispozícii riadny inventár hardvéru, ktorý obsahuje všetky sieťové možnosti? Koľko má nejaký zmysluplný súpis údajov? Odpoveď nie je. V niektorých prípadoch môže byť veľmi, veľmi dôležité, vedieť, kde sa to týka, a vedieť, ako sa človek vzťahuje k druhému, najmä v takom prípade, že Dez práve popísal, kam ho chcete vyzdvihnúť a presunúť všetko alebo vyzdvihnúť a presunúť väčšinu z toho. Nejde iba o triviálne veci, ale o to, aby sme vedeli, o čo tu ide. Vlastne vedel, ako jedna vec súvisí s druhou.

Potom druhá vec je, že tento diagram platí na najmenšej úrovni granularity, viete si predstaviť, najmenší kus softvéru. Prístup k najmenšiemu množstvu údajov, ktoré si viete predstaviť, beží na triviálnom hardvérovom prostriedku až po systém ERP s obrovským množstvom masívnych databáz a dátových súborov, ktoré bežia na viacerých kusoch hardvéru. Tento diagram zovšeobecňuje všetko a aplikuje každú úroveň podrobnosti a táto šípka času klesá dole, len naznačuje, že všetky tieto veci sú dynamické. Mohlo by to vyzerať, že je to stále schéma, ale nie je to. To sa hýbe. Všetko sa mení. Sledovanie toho nie je triviálne. Myslím, že to jednoducho nie je. Tento diagram môžete skutočne rozšíriť a môžete povedať, zabudnúť na počítače a ešte viac ho rozšíriť. Firmy pozostávajú zo všetkých údajov plus obchodných informácií, ktoré sa nemusia elektronicky ukladať. Rôzne zariadenia a to nevyhnutne nemusí súvisieť s počítačom. Rôzne obchodné procesy, ktoré nemusia byť nevyhnutne závislé od softvéru alebo sú čiastočne nezávislé od softvéru.

Veľa ľudí - nielen používateľov systémov, ale aj personál, panelistov, zákazníkov atď. - vytvára ekosystém podnikania, a potom skutočne máte ľudstvo ako celok, ľudí. Na svete sú všetky informácie. Je tu civilizácia. To všetko nazývame tvrdé veci a všetky ľudské činnosti. Toto je schéma všetkého a všetkého. Tento diagram vám ukazuje, ako spolu súvisia od najmenšej zbierky vecí, ktoré robia čokoľvek, s najväčšou, pretože z hľadiska ľudstva je to rovnako ako celý internet a miliardy počítačov, ktoré ho tvoria, a všetky zariadenia. a tak ďalej a tak ďalej. To je obrovské množstvo vecí a to všetko je zjavne subjektívne podľa času. To je pohľad z vtáčej perspektívy.

Práve som to uviedol priamo z temena hlavy, bez toho aby som o tom premýšľal. Dimenzie správy IT aktív. K dispozícii je register aktív, hardvér, softvér, údaje a vytváranie sietí. Je zaznamenaný atribút majetku - máte všetky údaje týkajúce sa všetkých týchto vecí? Využitie majetku - prečo vôbec existuje? Náklady na obstaranie majetku a náklady na vlastníctvo - koľko to stojí, a preto koľko je vlastníctvo a koľko nahradiť dobrým nápadom? To prináša myšlienku odpisovania majetku. Nehovorím len o hardvéri. Hovoríme tiež o veciach a možno aj o údajoch. Kompletná mapa majetku, ktorá by mala vytvoriť inštanciu diagramu, o ktorom som práve hovoril. Cloudové prostriedky - veci, ktoré v skutočnosti nie sú v parametroch, ale v skutočnosti tak či onak patria organizácii na základe prenájmu a na základe dôvodu. Ciele správy služieb a ich súvislosť so všetkými týmito konkrétnymi možnosťami. Jednou z vecí, o ktorej Dez hovoril, je jeho úsilie, súbor systémov z jedného miesta na druhé, čo je také, ako fungovalo riadenie služieb, pokiaľ ide o „zasiahli ste cieľ, ktorý ľudia očakávajú vo svojich systémoch? ? " a tak ďalej. Existuje riziko a súlad - veci, ktoré sa tak či onak týkajú akcionárov, ktorých by sa mohlo zaujímať, a vláda samotná, a to všetko je aspekt správy majetku. K dispozícii je obstarávanie a licencovanie všetkého softvéru. Existujú ciele obchodnej výkonnosti. Existuje celá správa majetku, pokiaľ ide o pravidlá, ktoré by organizácia mohla pre tieto veci stanoviť. Hovoríme o skutočne zložitých veciach.

Vynára sa teda otázka a takto skončím - koľko z toho sa dá urobiť? Koľko z toho by sa v skutočnosti malo urobiť?

Eric Kavanagh: S týmto zistime, čo hovoria odborníci. Idem to odovzdať Tomovi Boschovi. Pohotovostný režim, ktorý vám dá kľúče od Webexu. Vziať to preč.

Tom Bosch: Názov Webexu bol z nášho pohľadu zameraný na udržiavanie jednoduchých a samozrejme najlepších postupov pre portfólio IT alebo pre správu IT aktív. Kedykoľvek budete hovoriť osvedčené postupy, je to v konečnom dôsledku názor. Je to prístup z našej perspektívy. V konečnom dôsledku to, čo chce spoločnosť BDNA urobiť, je pomôcť mnohým spoločnostiam, ktoré zistíme, že ešte stále len navlhčujú nohy po ceste IT. Správa IT aktív bola pre niektorých z vás, ktorí už nejaký čas pôsobili v tomto odvetví, horúcou témou a hlavným dôvodom, prečo je, musím pochopiť, či softvér, ktorý mám, a systémy, ktoré mám, dokonca idú. vymeniť alebo aktualizovať alebo zlyhajú, keď narazíme na nové tisícročie?

Myslím, že to, čo sme všetci prežili ten podivný večer asi pred šestnástimi rokmi, bola skutočnosť, že v skutočnosti veľmi málo zostalo na pozadí. Naše elektrárne zostali nažive a vlaky jazdili ďalej. Svetlá v New Yorku a Sydney zostali svietiť. Týmto procesom ľudia začali chápať, že existuje obrovské množstvo informácií, ktoré je potrebné zhromaždiť a zhromaždiť. Ako bolo povedané Dezovi, v konečnom dôsledku to bolo potrebné očistiť, aby bolo možné robiť také rozhodnutia, ktoré ľudia hľadajú. To je jadro našej dnešnej konverzácie. Myslím, že každý z nás si uvedomuje, že každý deň chodíme do nášho IT oddelenia, každý deň, že chodíme do našich organizácií. Podnikanie, informačné technológie sú takmer takmer mimo kontroly. Mám na mysli to, že sa prinášajú nové servery online. Existujú nové kúsky softvéru, ktorý sa nasadzuje z oddelenia na oddelenie medzi oddeleniami naprieč organizáciami, či už ste vo výrobnom podniku, ste v organizácii služieb, ste v maloobchode, každá jedna z našich organizácií je dnes nielen že sú spustené, ale sú poháňané.

IT sa stáva výrobným motorom mnohých organizácií, v ktorých pracujeme. To sa už viac neobjaví pri pohľade na nasadené riešenia. Ak sa len interne zameriavame na zložitosť údajov priamo v oddelení IT - len na aplikácie, ktoré sa používajú na konečnú podporu IT - máme všetko od systémov riadenia dodávateľov až po správu portfólia IT, obstarávacie systémy, systémy zabezpečenia architektúry, a jedným z kľúčových atribútov, ktoré sa vyvíjajú, je to, že by mohli viesť k tomu, že by v podstate využili inventár toho, čo máte vo svojom prostredí, aby mohli efektívne riadiť riešenia v ich konkrétnych disciplínach. Takže mať tieto aktíva po ruke je rozhodujúce pre takmer každú disciplínu v rámci IT organizácie. Jednou z vecí, ktoré sa rýchlo nájdu, keď sa spoločnosti začnú snažiť spojiť tieto rôzne systémy, je to, že nehovoria rovnakým jazykom a nakoniec sa scvrkáva na dáta.

Ako Dez zdôraznil skôr, zlé údaje boli základom projektu, s ktorým začali, a niektoré veľmi zaujímavé štatistiky v spoločnosti Gartner, ktoré doslova IT strácajú viac ako 25 percent z peňazí, ktoré ročne investujú z dôvodu zlých dát. Stojí to za projekty Tenex, pretože pre väčšinu spoločností je to vlastne otázka manuálneho vyčistenia týchto údajov. Opäť, ako povedal Dez, je to naozaj nepríjemné. Konkrétne, v súvislosti so samotnou správou aktív a všeobecne vo všetkých IT projektoch, Gartner v podstate dospel k záveru, že viac ako 40 percent všetkých IT projektov zlyhá kvôli zlým údajom. Poznáme podstatu problému. Sú to dáta. Ako to začneme riadiť? Jednou z vecí, ktorá sa tu deje, je to, že ITAM sa stáva dôležitým potom pre organizácie z viac ako jedného dôvodu - zrejme z toho dôvodu, o ktorom sme práve hovorili, a to je to, že musíme vzájomne prepojiť systémy. Potrebujeme pochopiť, kde systémy existujú v našej organizácii, aby sme mohli robiť jednoduché operácie, ako je aktualizácia alebo aktualizácia iba systémov, ktoré máme zavedené.

Aby sa problém v dnešnom prostredí ešte viac prehĺbil, mnohí vydavatelia softvéru a výrobcovia zistili, že to, čo hovoríme, je nízko visiaci plod pre týchto vydavateľov tým, že prichádzajú a jednoducho nútia klientov k auditu alebo k opravám. Podľa nezávislej výskumnej spoločnosti prešlo v roku 2015 doslova 63 percent Fortune 2000 aspoň jedným auditom. Tieto audity stoja spoločnosti v obrovskom množstve vnútorných poplatkov a externých opravných nákladov kdekoľvek od stotisíce po milión dolárov. Gartner v podstate vyšiel s inou zaujímavou štatistikou, ktorá nie je v mojej prezentácii, ale vyzdvihol som ju na začiatku tohto obdobia. ráno, že zvažujú priemerné náklady na audit niekde okolo pol milióna dolárov pre organizáciu.

Keď hovoríme o plytvaní 25 percent dolárov vynaložených na IT, jedná sa o niekoľko príkladov. Myslím si, že vo všetkých týchto skutočnostiach, čo teda robíme? Ako to vyriešime? Začína sa tým, že skutočne pochopíme, čo je táto cesta pre väčšinu organizácií. Správa prostriedkov v oblasti IT je rad krokov, ktoré v podstate začínajú objavovaním toho, čo sa v mojich sieťach vyskytlo. Väčšina ľudí má jeden alebo niekoľko z týchto objavovacích nástrojov, pravdepodobne jedným z najbežnejších objavovacích nástrojov na trhu je SCCM. Väčšina spoločností, ktoré majú akúkoľvek úroveň prostredí zameraných na spoločnosti Microsoft a Windows, využíva SCCM na mnoho účelov, nasadenie aplikácií a môže sa tiež použiť na rozdelenie údajov, ale tieto údaje sa vracajú do blátivého chaotického formátu. O tom si povieme viac za minútu. Existuje aj mnoho ďalších nástrojov. Väčšina riešení ITSM, či už je to BMC alebo Service Now alebo Nationale alebo HP, má veľmi dobré nástroje na vyhľadávanie a tie sa často objavujú, keď sa snažíte spojiť najmä informácie a vzájomné závislosti vašich serverových sietí a sieťových zariadení, pretože posledná vec, ktorú potrebujeme, je situácia, keď rezervačný systém pre veľkú leteckú spoločnosť upadá uprostred dňa a stratia sa milióny, ak nie miliardy dolárov z príjmu. Pochopenie toho, ako sú všetky tieto veci spojené, sa začína znova pochopením aktív, ktoré sú s tým spojené.

Druhá fáza alebo druhý krok v tomto procese - mám všetky tieto údaje, ale čo to znamená a ako s nimi môžem začať pracovať? Tento krok sa zvyčajne označuje ako normalizácia a je to ten, na ktorý sa dnes veľmi zameriame, pretože v jeho jadre je to najjednoduchší a najdôležitejší krok vpred smerom k úplne optimalizovanej alebo plne zrelej ceste ITAM. Keď sa pohybujete týmto procesom normalizácie, nakoniec sa snažíte spojiť všetky rôzne zdroje objavovania, ktoré máte, a niektoré z nich môžu byť jednoducho aplikácie a riešenia, o ktorých sme hovorili v jednom z predchádzajúcich snímok. Chceme byť duplikovaní. Chceme obmedziť všetky hlášky a odfiltrovať všetky údaje, ktoré nie sú relevantné. Keď o tom budeme hovoriť, budeme o tom hovoriť viac.

Odtiaľ sú niektoré logické kroky na vrchole nízko visiaceho ovocia. Keď sa spoločnosti spájajú a spájajú, chodia a získavajú ďalšie organizácie, začínajú vyvíjať duplikáciu aplikácií, ktoré používajú. Veľmi typickým krokom, ktorý ľudia urobia, keď pochopia a krajinu softvéru a hardvéru, ktorú majú, je racionalizácia alebo odstránenie duplikácie, redundantných zariadení a redundantného softvéru v ich prostredí. Napríklad môžete zistiť, že ak pôjdete von a pozeráte sa, môžete mať vo svojom prostredí až dvadsať alebo dvadsať päť rôznych nástrojov BI. Potenciálne úspory pre spoločnosť, ktoré majú odstrániť nielen tie, ktoré sú spojené so špecifickými aplikáciami, ale čo je dôležitejšie, tie, ktoré majú širší dosah, ponúkajú určité obrovské úspory nákladov a potenciálne zníženie rizika.

Čo robia organizácie? Zvyčajne sa na ne pozerajú veľmi podrobne a ako povedal Dez, dostali ste na to veľa tiel a začnú zisťovať, čo musia urobiť a ako získajú tento optimalizovaný stav, a sledoval som, ako sa to stáva a znova. Pracoval som so stovkami spoločností v lepšej časti posledného desaťročia osobitne so správou softvérových prostriedkov a nakoniec to, čo zastavuje väčšinu týchto projektov alebo čo spôsobuje zlyhanie väčšiny týchto projektov, sa snažia uhryznúť viac, ako dokážu. žuvajú sa a nezaoberajú sa svojimi hlavnými koreňmi bez toho, aby vytvorili v podstate projekty, ktoré si vyžadujú obrovské množstvo riadenia zmien, oprávnení riadenia, vzdelávacie programy a správu, ktoré ovplyvňujú obrovský priestor v celom ich prostredí.

Keď si sadnete s programom alebo projektom, ktorý ukazujú pred vedúceho predstaviteľa, často sa kladie otázka: „Je problém skutočne taký veľký?“ Keď som o tom hovoril podrobnejšie s mnohými vedúcimi predstaviteľmi, hovoria: „Vieš, Tom, skutočne mi to pripadá na tri veci. Chcem vedieť, čo máme. Chcem vedieť, že používame to, čo kupujeme. Najdôležitejšie je, že chcem vedieť, že to, čo používame a čo nasadzujeme, sa zhoduje s tým, čo som si kúpil. “Inými slovami:„ Mám nárok na to, čo využívam, alebo som sa dostal do prípadu pirátstva. hoci neúmyselné pirátstvo? “

Na tieto tri otázky sa dá skutočne veľmi ľahko odpovedať návratom a jednoduchým vyčistením údajov. To je to, čo ti ukážeme po zvyšok cesty. Pozrime sa konkrétne na údaje a aké sú niektoré problémy, ktoré vychádzajú z týchto objavených údajov. Je to irelevantné. Je to nepresné. Je to nekonzistentné. Je to neúplné av konečnom dôsledku to znamená, že korporácie v zlých rozhodovacích procesoch každoročne prevyšujú 14 miliónov dolárov.

Tu je príklad typu údajov, ktoré vychádzajú priamo z nástroja na vyhľadávanie, ako je napríklad SCCM, zahŕňa obrovské množstvo doslova irelevantných údajov. V skutočnosti je 95 percent údajov irelevantných. Zahŕňa veci ako spustiteľné súbory, opravy a opravy opráv a firmvér zariadenia a rôzne jazykové balíčky a balíky vedomostnej základne. Dobrým príkladom je ísť sa pozrieť do inventára na typickom počítači vo vašom prostredí, vyhľadať niečo od spoločnosti Adobe. Program Adobe Acrobat môže mať na vašom počítači často jednu licencovateľnú kópiu, ale napriek tomu môže byť až deväť alebo desať takýchto kópií alebo upgradovaných kópií. Voľným okom si teda nie ste istí, či máte zodpovednosť za deväť rôznych kópií alebo iba za jeden produkt.

Jednou z druhej oblasti takpovediac je nekonzistentnosť. Toto je iba krátky príklad toho, ako možno spoločnosť Microsoft pomenovať toľko rôznych vecí v organizácii. Toto je zameraná oblasť pre BDNA. Myslím si, že jedným z najrozšírenejších príkladov, ktoré môžeme uviesť, je to, že v súvislosti s témou SQL sme v našej zákazníckej základni našli 16 000 rôznych variácií toho, ako možno SQL pomenovať v inventári. Zvážte, aby sa to uvádzalo konzistentne. Ďalšou oblasťou je základný nedostatok noriem. Do akej úrovne zverejnenia databázy, do akej úrovne využívania licencií CAL, PV a IBM budeme tieto údaje spravovať? Toto je súčasť hlavolamu a problému pomoci normalizovať všetky tieto suroviny, všetky tieto surové údaje do bodu, keď sú použiteľné. Spolu s tým existuje obrovské množstvo údajov, ktoré nie je možné zistiť, ktoré by boli pre niekoho v tradičnom prostredí ITAM veľmi cenné. Uvádzame niekoľko príkladov toho, ako postupujeme ďalej, keď sa zaoberáme niektorými prípadmi použitia.

Jedným z prvkov, ktorý určite nie je pochýb, je skutočnosť, že sa tieto údaje menia každý deň. Ak sa len pozrieme na spoločnosť Microsoft, spoločnosť Microsoft v roku 2015 predstavila viac ako 3 500 nových softvérových titulov a aktualizovala alebo aktualizovala približne 9 800 rôznych častí softvéru. Iba v spoločnosti Microsoft to predstavuje 14 000 zmien. BDNA to riadi každý deň. Máme tím inžinierov, ktorí s tým zostanú v kontakte a doslova urobia niekoľko slov o miliónoch zmien nášho hlavného slovníka a encyklopédie. Keď budeme postupovať, budeme to tu podrobnejšie popisovať. Nakoniec sa pozrieme na to prostredie, na ktoré sme sa pozerali skôr, a neschopnosť všetkých týchto rôznych riešení hovoriť spolu navzájom je určite problémom a práve tu prichádza BDNA a platforma BDNA a jej hlavná súčasť Technopedia nám umožňujú vytvoriť spoločnú dátovú platformu.

Spôsob, akým sa to deje, je vlastne celkom jednoduchý. Zhromažďujeme údaje, ktoré pochádzajú z mnohých vašich rôznych zdrojov objavovania. Týmito zdrojmi objavu môžu byť niektoré z tých, ktoré som už spomínal, napríklad SCCM alebo ADDM alebo HPUD. Môže to byť táto vec CMDB. V skutočnosti to môže byť aj systém objednávok, ktorý máte z vašich systémov obstarávania. Spájame to spoločne a pozeráme sa na základné komponenty toho, ako sú veci uvedené, a racionalizujeme to a normalizujeme to. Opäť je to niečo, čo BDNA nazýva Technopedia. Technopedia je najväčšia encyklopédia IT aktív na svete. Využívajú ho niektoré ďalšie dvadsať ďalších aplikácií po celom svete, okrem použitia iba BDNA, aby sa znova vytvoril spoločný jazyk. Nástroje, ako sú architektonické nástroje, nástroje obstarávania, nástroje riadenia služieb - opäť ide o myšlienku: „Hovorme spoločným jazykom vo všetkých našich IPV.“ K týmto konkrétnym titulom potom pridáme 1, 3 milióna záznamov, čo predstavuje viac ako 87 miliónov atribútov. Tieto atribúty môžu byť také jednoduché, ako: „Aké sú technické parametre hardvéru alebo technické údaje v okolí jednoduchého servera? Aké sú fyzikálne rozmery? Aká je spotreba energie? Aké je hodnotenie energie? všetky veci, ktoré by mohli využiť naši architekti? “ Toto je len jeden príklad mnohých rôznych doplnkov katalógu, ktoré sú k dispozícii. Berieme vaše údaje. Zhoršujeme to. V zásade to zmapujeme, normalizujeme ho proti katalógu Technopedia a dodáme normalizovanú množinu údajov, ktoré sa potom môžu spotrebovať vo zvyšku vášho prostredia.

Vkladáme to do interného dátového skladu, ktorý vám ukážeme za pár minút, ale máme aj štandardnú integráciu do mnohých CMDB, ITSM a ďalšie nástroje, ktoré sa používajú v celom IT prostredí, aby sme pomohli týmto riešeniam stať sa hodnotnejšími pre vy. Jednoduchý príklad niektorých obsahových balíkov, cien, hardvérových špecifikácií, životného cyklu a podpory je pravdepodobne najbežnejší, čo vám dáva veci ako koniec životnosti, koniec podpory, kompatibilita virtualizácie, kompatibilita so systémom Windows a znova Chris pokryje niektoré z toho, keď ideme ďalej.

V nedávnej karikatúre, ktorú som zdvihol, Dilbertovho karikatúry, ho jeho šéf vlastne požiadal, aby urobil to isté. „Dilbert mi daj zoznam aktív v našej organizácii.“ Dilbertova odpoveď bola: „Kto ju použije, ak ju doručím?“ Používanie údajov o správe IT prostriedkov, o ktorých sme sa bavili, v budúcnosti tu skutočne dosiahne obrovské využitie v celej organizácii. Toto je len malý výber rôznych disciplín v IT organizácii a ako by ich využili. Realita je taká, že zvyšuje hodnotu vo vnútri organizácie a tým, že prijíma niektoré z najlepších autoritatívnych podnikových údajov, BDNA v podstate pomáha spoločnostiam riadiť lepšie obchodné rozhodnutia. Keď idete a sedíte a hľadáte zjednodušený spôsob riešenia vášho riešenia ITSM, v konečnom dôsledku to, čo spoločnosť BDNA robí, vám pomôže riadiť jednoduchosť vyčistením údajov a poskytnutím príležitosti robiť dobré obchodné rozhodnutia. urob to rýchlo.

Väčšina našich zákazníkov - v skutočnosti takmer 50% - nám prostredníctvom nezávislého prieskumu oznámilo, že za svoj projekt dostali úplnú NI za menej ako 30 dní a doslova 66% z nich získalo viac ako 200% NI v prvom roku. Toto sú druhy štatistík, ktoré váš finančný riaditeľ a váš CIO určite budú chcieť počuť, ak uvažujete o spôsoboch investovania a zlepšenia svojej organizácie.

Čo urobíme teraz, je to, že odovzdám veci Chrisovi. Máme lepší podiel na trinástich alebo pätnástich minútach, čo sa chystáme urobiť, je v podstate prejsť niektorými prípadmi použitia, ktoré sú kritické a niektoré, o ktorých sme hovorili skôr, v podstate to, čo som si nainštaloval. Budete mať možnosť vidieť, čo používam, aby ste ich mohli potenciálne znova získať. Som v súlade s tým, čo som nainštaloval? Možno sa chcem pozrieť, ktoré zariadenia sú staršie ako tri roky, pretože chcem vedieť, či ich môžem obnoviť. Aký softvér je na týchto zariadeniach, aby som mohol naplánovať proces obnovenia? A ak sa chcem osobitne pozrieť na bezpečnostné riziko, aké potenciálne softvérové ​​komponenty majú koniec životnosti, ktorý buď prekročil alebo sa blíži niekedy v priebehu nasledujúcich tridsiatich dní alebo v budúcom roku? A ktoré by mohli byť uvedené na zozname Národného inštitútu pre chyby v cenných papieroch?

Eric, čo by som teraz chcel urobiť, je to, aby som ti ich dal späť, a ak by si chcel, mohol by si, prosím, dať veci pánovi Russickovi?

Eric Kavanagh: Urobím to a, Chris, mal by si mať teraz slovo. Pokračujte a zdieľajte svoju obrazovku a odneste ju.

Chris Russick: Výborne. Ďakujem, Tom. Ďakujem, Eric. Oceňujem, že.

Pre naše demo dnes by som vám chcel predstaviť analýzu BDNA. Analýza BDNA je časťou našich správ o produktoch BDNA. Začnime odpovedať na niektoré z otázok, ktoré položil Tom pri stole. Čo máme? Kto používa alebo používa naše výrobky? Na čo máme nárok a sme v bezpečí?

Prvý z nich, poďme sa baviť o produktoch spoločnosti Microsoft, o tom, čo máme nainštalované, a na ktorý sa chystám začať tým, že si spočítame počet inštalácií softvéru. Ďalej sa chystám prísť a filtrovať výrobcov softvéru do spoločnosti Microsoft. Ďalej sa chystám priniesť úplnú úvodnú tradíciu názvu softvéru a začnime iba hlavnou verziou. Opäť je to v podstate pozícia zásob Microsoft v licencovaných aj nelicencovaných produktoch.

Tam, kde sa guma stretne na ceste, budú to skutočne produkty, na ktoré sa dá získať licenciu. Poďme to filtrovať ešte ďalej na licenčné produkty. Začneme tým, že odpovieme na to, čo bolo, opäť to, čo sme začali, aké sú zdroje produktov spoločnosti Microsoft. Je to drahý názov a povedzte, kedy bol naposledy použitý a podľa systému, a pokúste sa získať späť niektoré z týchto licencií opätovným zberom softvéru. Takže potom ideme na posledné použité roky a budeme to filtrovať. Vyberiem roky 2012 a 2014. Prinášam tiež namerané údaje spoločnosti SCCM. Čo môžeme teraz urobiť, je prechod na softvér, ktorý bol naposledy použitý. Nakoniec môžeme prísť na meno hostiteľa a priniesť to znova, a tiež nám priniesť posledné úplné prihlásenie používateľa.

Z tejto správy môžete jednoducho ísť k používateľovi Acme a opýtať sa ho: „Chystáte sa tento rok používať produkt spoločnosti Microsoft? Zdá sa, že ste ich nepoužívali od roku 2013. “Vzorová správa uviedla, že sa jej zúčastňuje, a tieto licencie môžete získať späť. Ďalej sa chystám skočiť na náš palubný panel kompatibilný so softvérom. Mám jednu predinštalovanú a obsahuje napríklad Adobe - ktorú aplikáciu už spĺňame a ktorej nespĺňame a existuje odhad toho, čo je pod nimi, s otázkami, ktoré predložil Tom skôr., Na základe informácií o vašej objednávke a na základe objavených informácií, ktoré sme priniesli, existujú softvérové ​​tituly, vaše oprávnenie sa počíta, aké sú náklady na to, čo je nainštalované a či ste alebo nie ste pod alebo nad rámec. Ak si pozriete túto správu, môžete na mnohé z týchto otázok odpovedať.

Ďalší, na ktorý by som chcel skočiť, je obnovenie hardvéru. Zámerom je zistiť, aký hardvér je zastaraný, čo má viac ako tri alebo štyri roky, bez ohľadu na to, čo považuje vaša organizácia za dôležité. Jednoducho prejdite na počet svojich systémov. V tomto príklade sa zameriame na stolné počítače. Idem sem prísť k informáciám o softvérových produktoch a prinesieme kategóriu, podkategóriu a ponecháme si iba počítače. Odtiaľto prinesieme informácie o produkte, výrobcovi a modeli. Pre dnešný príklad sa zameriame na 790. roky. Dôvod, prečo to musím urobiť, je ten, že vieme, že sú staršie ako tri roky, ale tu prinášame hardvérové ​​GA. Ak ste tu chceli nájsť túto GA, určite ju môžete preniesť na všetky hardvérové ​​podkategórie produktov.

Nakoniec, ak sa chystáte vykonať inováciu alebo aktualizáciu týchto zariadení, je užitočné zistiť, aké sú tieto zariadenia. Opäť môžeme prísť na meno hostiteľa a potom je užitočné pochopiť, čo je na nich nainštalované. Máme teda počet inštalácií softvéru, a tu sa správa zväčšuje. Musíme priniesť výrobcov softvéru, názvy softvéru a nakoniec hlavnú verziu softvéru. Nepotrebujeme kategóriu hardvéru a podkategóriu, takže tu môžeme ušetriť trochu miesta. Tu je zoznam. V tejto chvíli chápeme, že na tomto hostiteľovi máme tieto produkty, ktoré je potrebné aktualizovať v rámci obnovy hardvéru. V tomto okamihu potrebujeme vedieť, čo je kompatibilné s operačným systémom, aby sme dosiahli dohodu o pripravenosti softvéru. To bude 64-bitová pripravenosť na Windows. Ideme do 64-bitového prostredia. V tomto okamihu máte skutočne akčné údaje - čo je nainštalované na akom hostiteľovi - musíte však vykonať inováciu na základe údajov GA a okrem toho môžete zistiť, či je kompatibilný alebo či je potrebné skontrolovať kompatibilitu alebo jednoducho nekompatibilný. To dáva vašim tímom, každému, kto to bude robiť, ako to obnovuje cenné informácie a šetrí im čas v dlhodobom horizonte.

Nakoniec, pre bezpečnosť, existujú dva kusy bezpečnosti. Sú mimoriadne užitočné, keď hovoríme o hardvérových a softvérových aktívach a produkčných prostrediach. Prvým sú údaje o dobe životnosti. Určite chcete mať všetky vaše opravy aktualizované a softvérové ​​produkty po dobe životnosti aktualizované na najnovšiu verziu zo zrejmých dôvodov. Takže to vyriešime ako prvé. Opäť začneme s počtom inštalácií softvéru. Prevedieme celé vaše prostredie. Znovu prinesieme výrobcu softvéru, názov softvéru a hlavnú verziu. Ďalej sa chystáme zísť a obmedziť údaje o dobe životnosti na rok ukončenia životnosti softvéru. K tomu prinesieme priestor. Urobíme aktuálny rok - predchádzajúci, povieme dva roky a nasledujúce dva roky - takže urobíme päťročné skenovanie. Zámerom je tu odpovedať na otázku: „Čo musíme tento rok upgradovať? Čo sme mali upgradovať za posledné dva roky? A aby sme si udržali náskok pred zápasom, čo musíme naplánovať na ďalšie dva roky? “

Tieto údaje prinesieme a pomocou tohto obnovenia ich umiestnime na vrchol. Hneď na začiatku môžete vidieť, že v roku 2014 existuje 346 inštalácií toho, čo vyzerá ako softvér BlackBerry, osobný vDisk od Citrix, je tu 25, atď. Toto je dobrá správa. Opäť chceme prejsť všetkými krokmi, ale určite by ste si mohli vybrať iba softvér pre stolné počítače alebo „Keep Only“ a potom zistiť svojho hostiteľa, na ktorom je nainštalovaný. Tieto údaje môžete exportovať do formátu CSC, PDF alebo Excel. Vďaka tomu môže CSC priniesť aj ďalšie produkty, ak chcete vykonať nejaké aktualizácie automatizovaným spôsobom az pohľadu klienta, môžete presne vidieť, čo treba urobiť v budúcnosti.

Nakoniec, ďalšia správa, ktorú som vytvoril v našom systéme, je použitie analýzy BDNA. Je to systémová správa založená na konkrétnych CVE z databázy NIST, štandardov a technológií Národného inštitútu. V roku 2015 som sa zameral na Apple iTunes a v roku 2015 som konkrétne zavolal niektoré CVE a pokúsil som sa vytvoriť správu, ktorá hľadá konkrétnu verziu, počet systémov, ktoré sme nainštalovali a koľko systémov je ovplyvnených a ako veľa softvérových komponentov, ktoré sú nainštalované na základe týchto CVE.

Opäť je to skvelý nástroj, ak sa snažíte získať (nepočuteľný) nápravný bod alebo jednoducho pomôcť oddeleniu zabezpečenia lepšie spravovať svoje prostriedky IT a inventár. V tejto chvíli by som to chcel obrátiť späť k Tomovi a Ericovi za otázky a odpovede.

Eric Kavanagh: Dovoľte mi priviesť predovšetkým analytikov Deza a Robina. Určite máte nejaké otázky. Mimochodom, to bolo fantastické demo. Som tak trochu prekvapený množstvom viditeľnosti, ktoré môžete dostať do tohto prostredia. Priznajme si to, v tomto skutočne heterogénnom ekosystéme je taký druh zviditeľnenia taký, aký musíte mať, ak pochopíte, čo sa tam deje, a ak sa chystáte čeliť auditu, čo samozrejme nikto nechce robiť, ale, Dez, myslím, že najskôr ti to dám za akékoľvek otázky, ktoré máš.

Dez Blanchfield: Človeče, idem sám na čas, pretože by som o tom mohol stráviť celý deň. Existuje niekoľko vecí, ktoré mi prišli prostredníctvom otázok a správ o produktoch, ku ktorým sa tiež dostanem, ak vám to nebude vadiť. Toto mi pripomína, že obrazovky, ktoré mi ukazujete, mi pripomínajú aký projekt, o ktorom by som rád hovoril, o ktorom sme urobili iba obnovenie devätnástich tisíc strojov pre spoločnosť s názvom Data EDI prostredníctvom ich (nepočuteľných) divízie a ďalšie oblasti a môžem o tom verejne hovoriť, pretože je to otvorený projekt. Zistil som, že existujú tri samostatné obnovenia pracovnej plochy a obnovenie SOA z nejakého dôvodu prebieha paralelne a nakoniec som ich všetky zastavil a začal od nuly automatizovaným nástrojom.

Hovoríme o mierke a za chvíľu sa k vám vrátim s otázkou. Keď sme urobili niečo v takom rozsahu, stalo sa to, že som vystúpil z inžinierskeho tímu a mimo kancelárie CIO a obišiel som zvyšok podniku a povedal: „Vykonávame audit všetkého v tejto organizácii od spoločnosti Čo by ste o tom chceli vedieť? “ a nikto sa naozaj nepýtal. Takže teraz mám nejaké relácie značky X, kde som ich dostal do niekoľkých zasadacích miestností a povedal: „Dovoľte mi položiť otázku znova.“ Pokiaľ ide o financie, dajte mi vedieť, každý softvér, v ktorom musíte nahlásiť, koľko za to platíme a za čo tento druh končí a kedy to môžete napísať ako jeho doplnok. Dokážete to dostať k PNL a GL? Kde je to okolo vášho majetku a ako spravujeme rozpočet na licencovanie softvéru na budúci rok? Zasklené okuliare a ja som prešiel všetkými ostatnými skupinami, takže by som chcel získať nejaký prehľad o tom, čo ste videli na týchto miestach, kde ste, samozrejme, dostali skvelý nástroj, ktorý dokáže obrovské množstvo silných vecí naprieč spravovaním aktív. a vyhľadávanie majetku.

Aká je vaša reakcia na tieto druhy scenárov, v ktorých ste spustili projekt, v ktorom ste nechali klienta spustiť projekt, a zrazu je to financie a inžinierstvo a vývoj a bezpečnosť a dodržiavanie predpisov a veľa vecí a dokonca aj tieň IT prostredia sa objavujú a hovoria: „Netušili sme, že to tu je a ako získame prístup k údajom?“ Rád by som počul o akomkoľvek okamihu organizácií, ktoré ste mali, ao tom, čo s tým urobili.

Tom Bosch: Vyhodím jedného, ​​Dez. Myslím, že to, čo vidíme znova a znova, chlapci, je evidentne vždy vstupné miesto, nie? V organizácii je skupina, ktorá hovorí: „Potrebujem údaje na obrazovke pre prípad použitia.“ Každý poskytovateľ riešení, ktorý sa zvyčajne vyskytuje a povedal by som asi 65 alebo 75 percent roka, vstupné body pre nás majú tendenciu byť okolo správy aktív. Majú tendenciu obísť sa okolo IT. Nie sme nástroj ITAM. Na konci dňa sme nástrojom na správu údajov. Dodávame riešenia ITAM, ako sú tie, ktoré sú teraz v prevádzke, a ďalšie zložitejšie riešenia, ako sú Sierra a Snow.

Nakoniec sa stáva, že čisté dáta sa začnú využívať a prezentovať na iných organizačných stretnutiach v oblasti IT. Ľudia odišli: „Kam ste to dostali? Och, prišlo to odtiaľto. “„ Naozaj? Môžem sa na to pozrieť? “Potom, keď zistia, že môžete začať pripájať alebo vylepšovať diela ďalšími údajmi o obsahu a to je niečo, čo je pre BDNA veľmi, veľmi jedinečné, vtedy sa začínajú otvárať„ aha “okamihy, Jedným z dôvodov, prečo by sme chceli ukázať bezpečnosť, je to, že Verizon urobil štúdiu pred pár rokmi a v podstate sa vrátili a povedali: „99, 9 percent všetkých hackov, ktoré sa vyskytujú v prostredí, prichádza prostredníctvom kúskov softvéru., Sú zastarané, neboli opravené a / alebo sú na konci života. “Väčšina z nich je niekde medzi tromi mesiacmi a rokom zastaraná alebo mimo života.

Tým, že tieto informácie majú vopred, môžu teraz bezpečnostné oddelenia vo svojom prístupe predchádzať akýmkoľvek porušeniam. Chris, máš niečo zo svojich ciest?

Chris Russick : Určite sme všetci pribili pár príbehov a rozprávali sme sa o tom, aké sú dva momenty „aha“. Snažíme sa pochopiť, odkiaľ získavajú údaje, a mnohí zákazníci si neuvedomujú šírku údajov, ktoré sú k dispozícii, či už z SCCM alebo Casper, alebo si vyberiete nástroje. Zámerom je, aby bolo možné získať dobré údaje zo všetkých vašich nástrojov. Ako agregujete to, správne, bez BDNA, a možno prvý okamih „aha“ je: „Páni, môžeme zobrať všetky tieto údaje, ktoré máme, agregovať ich dohromady.“

Je to schopnosť ľudí, aby sa skutočne rozhodli konať na základe údajov, namiesto toho, aby sa v údajoch snažili nájsť podporné informácie na podporu rozhodnutí, ktoré už urobili. Mal som zákazníka v oblasti Tennessee, ktorý doslova, keď to dokázali urobiť, si myslím, že to bolo ako za týždeň, keď to nainštalovali, tancovali doslova na svojich laviciach a skrinkách, pretože nevedeli úplný dych ich údajov a teraz ich majú.

Späť k vám, chlapci.

Dez Blanchfield: obohatenie je pre mňa zaujímavé. Len rýchlo na to a potom to odovzdám Dr. Robin Bloor. Veľa som pracoval s bankami a správcovskými spoločnosťami a existuje niekoľko kľúčových vecí, ktorým sa pravidelne venujú v snahe udržať súlad s celým radom problémov, ktoré pozná váš klient alebo KYC. Je tu pranie špinavých peňazí, AML. Zistím však, že je veľa týchto organizácií, keď sa dobre v procese KYC a ich klientskom procese dostanú, častejšie ako ne, pozerajú sa dovnútra a správajú sa ako k klientovi a vidím, že veľa z nich teraz nevyužíva hĺbku. že ste sa sem dostali, ale nástroje na vysokej úrovni, ktoré sa snažia zmapovať, kto sú ich koncoví používatelia s klientom a čo používajú, z dôvodu dôvodu, o ktorom hovoríte. Niektorí ľudia prichádzajú s BYODom, iní majú starú verziu softvéru. Neustále so sebou prinášajú zlé veci do práce.

Mali ste na ceste, ktorú ste prešli, konkrétne príklady ľudí, ktorí berú údaje, ktoré ste dostali na aplikovanom serveri, a pri ktorých procese potom berú podstatu údajov a odovzdávajú ich niečomu inému? Možno je to zmapovanie toho, kto systém v prvom rade používa a kto mapuje, že napríklad ľudia, ktorí tento systém používajú, sú skutočne zamestnaní a mali by byť v budovách a ďalšie príklady toho, ako sa niečo ukladá, ako je v stroji niečo, čo by nemali mať a ako to znova zachytiť? Máte nejaké príklady, keď iná časť podniku, ktorú by ste si tradične nemysleli, by z údajov získala hodnotu, získala podskupinu alebo k nej získala prístup a zapojila ich do získania zdanlivo nesúvisiacej hodnoty, z ktorej pochádzajú táto práca?

Chris Russick: Najprv by som na to rád skočil. Mám kľúčových zákazníkov, na ktorých konkrétne myslím. Jeden je v lekárskej poľnej nemocnici a robia to presne. Budeme brať nejaké obohacovacie údaje proti ich objavným údajom zavedením služby Active Directory a potom z toho vedia, čo aktíva skutočne patria do ich siete. Odtiaľ môžu určiť, kto by mal a nemal by byť opravený, kto by mal a nemal by byť ani vo svojej sieti, a potom vedie zoznam pre prístup na stôl a čo. Druhým je v skutočnosti konkrétne niekoľko rôznych zákazníkov alebo konkrétne tieto údaje beriem a nikdy som nebol vo svete podnikovej architektúry, takže je to pre mňa relatívne nové za posledné dva roky, ale existuje celý prípad použitia, aby sme mohli vziať naše údaje o ukončení životnosti alebo iné údaje obohatené o aktíva a ich čerpanie do iných nástrojov podnikovej architektúry, ktoré budú robiť podnikové mapovanie a veci, ktoré podnikové architekti robia, a úprimne povedané, to je súčasť odvetvia, ktoré sa stalo s údajmi veľmi populárnym a Nikdy som to nevidel. Tom?

Tom Bosch: Myslím, že k tomu pridám dva prípady použitia, o ktorých si myslím, že sa objavili veľmi rýchlo, sú tak v HR, ako aj v jej okolí. V zásade pomáhajú porozumieť tomu, čo využívajú interní zamestnanci spoločnosti - a vždy mi pripadá úžasné, keď sa klienti vrátia, a to sa stáva doslova vždy, keď spustia pravdepodobne svoju prvú normalizáciu. Pravdepodobne nájdu pravdepodobne dobrý príklad dvanástich alebo štrnástich. rôzne Xboxy, ktoré sú pripojené k sieti, ktoré zvyčajne nie sú sankcionovanými zariadeniami v podnikovom prostredí, pokiaľ nepracujete v spoločnosti Microsoft. Nájdenie zariadení, ktoré by nemali byť v prostredí, nájdenie softvéru, ktorý by nemal byť v prostredí, a potom som za druhé videl HR, ako rýchlo využívajú to, aby pomohli oceniť investície, ktoré musia urobiť v procese palubnej dochádzky pomocou nový zamestnanec. Netušili, že priemerný zamestnanec by sa mohol nachádzať niekde v blízkosti softvéru od 2 500 do 3 000 dolárov a len pre investície do IT presahujúci 5 000 dolárov.

Dez Blanchfield: Toto je ďalší prípad použitia. Nie je to ani tak otázka. Je to len bod, o ktorý sa môžete podeliť. Mal som scenáre, v ktorých sme vykonali veľmi, veľmi rozsiahle audity prostredia. Zistili sme, staré systémy, ktoré ľudia pôvodne uviedli na miesto, kde sa ľudia, ktorí ich udržiavali, presunuli ďalej a všimli sme si, že je to zdokumentované a že je to zmapované. V jednom prípade našli výrobcu ocele, ktorý mal starú skupinu 486 stolových počítačov pripojených k modemom, ktoré zvykli každý deň vytáčať banky. Táto organizácia bola výrobcom ocele v miliónoch dolárov tu v Austrálii a neuvedomili si, že týchto 486 počítačov každý deň robí (nepočuteľné) bankové vytáčanie.

Druhé, najzaujímavejšie, bolo v prostredí výrobcu železničných vlakov vyrábajúcich skladové priestory. Mali systém, ktorý považovali za simulátor sledovania vlakov. Ukázalo sa, že v skutočnosti to bol živý systém na starom počítači AIX RS / 6000 IBM a našťastie tieto veci neumierajú, pretože takmer desať rokov žiadny z pracovníkov, ktorí ho implementovali, ho nepodporoval a skutočne opustil oddelenie po tom, čo bolo vypnuté, a vlastne ho spustili. Vlak jazdí po mieste as tým rozprávaním a zachytávaním monitorovania, ale myslím si, že existujú skutočne zaujímavé prípady použitia, ktoré ľudia, ktorí sa veľmi tešia, majú často tendenciu premýšľať o tom, že ak sa začnú pozerať dozadu, vidia niektoré veľmi zaujímavé veci tiež. Vďaka tomu to odovzdám späť Robinovi, pretože si myslím, že som si užila príliš veľa času.

Eric Kavanagh: Robin, zober to.

Robin Bloor: Takže sa nám míňa čas, takže myslím, že jednou z vecí, ktoré ma zaujímajú, je nákup produktu, ako je tento - ak by ste s tým mohli hovoriť, koľko ľudí k vám príde alebo k tomu príde produkt, pretože majú na rukách veľmi špecifický problém? Koľko ľudí skutočne prichádza zo strategických dôvodov, pretože si len uvedomujú, že by skutočne mali mať niečo také, pretože to, čo skutočne dostali, je roztrieštené alebo zbytočné. To je časť otázky. Druhým je, po prijatí tohto veľmi konkrétneho taktického dôvodu, koľko ľudí ho odvtedy strategicky robí?

Chris Russick: To je veľká otázka, Robin. Myslím, že si myslím, že je to ľudská povaha byť reaktívny. Musím povedať, že keď klienti k nám prichádzajú dobrými 95/100-krát, reaguje na situáciu, ktorá ich prinútila získať riešenie. Ten, ktorý v dnešnej dobe spoločnosti absolútne poháňa, je proces auditu. Doslova som počul o zákazníkoch, ktorí dostávali účty od dodávateľov softvéru pred auditom viac ako miliarda dolárov, a vedeli ste si len predstaviť, čo povedal CIO alebo CFO, keď to uvidia. „Ako sa to mohlo stať a prečo nemáme lepšiu kontrolu nad tým?“ Ľudia na to veľmi reagujú.

Teraz vám môžem povedať, že v niektorých z týchto situácií, keď sa dostanú do rúk toho, čo vlastne mali, sa ukázalo, že predajcovia boli trochu agresívnejší v prístupe k tomu, čo považovali za prostredie. V niekoľkých konkrétnych prípadoch som videl, ako klienti prechádzajú z veľmi veľkých odhadov pred auditom, aby dodávateľom nedlžili žiadne peniaze. Veľa z toho sa týka zaistenia toho, aby tieto údaje vyčistili a robili to systematickým a štandardným a štandardizovaným spôsobom. Existuje veľa spoločností, ktoré sa snažia pristupovať k tejto veci z manuálneho procesu. Je náročné, že príprava na tradičné audity trvá asi tisíc až pätnásť sto hodín. Naozaj sa dostávame k jadru otázky. Myslím, že k nám prichádza veľa spoločností, väčšina k nám prichádza s horúcim problémom. Potom si myslím, že nakoniec, keď dospievajú v porozumení toho, čo majú a či ho môžu využiť, stáva sa strategickejším. To je jedno z pravidiel BDNA. Akonáhle klient investoval, musí sa ubezpečiť, že tejto investícii rozumie a využíva ju pri svojej činnosti.

Eric Kavanagh: Dovoľte mi, aby som sa na vás obrátil ešte s poslednou otázkou, pretože v niektorých organizáciách sú samozrejme už nástroje, ktoré mi niekto teraz poslal textovou správou - je už prirodzený proces migrácie z viacerých systémov na miesto, kde sa používa vaše riešenie BDNA ako jediný zdroj pravdy. Ako to vyzerá? Ako dlho to trvá? Znie to dosť náročne, ale povedzte mi to.

Tom Bosch: Chris, dovoľte mi, aby som sa rýchlo vyjadril a vy sa môžete trochu rozprávať o jeho technickej stránke, však? Videli sme klientov s iba jedným alebo dvoma objavovacími riešeniami až 25 a priviesť ich do všetkých a agregovať ich - to je to, čo normalizovaná súčasť toho, čo sada nástrojov robí. To, ako to robíme, je skutočne kombináciou štandardizovaného pripojenia. Potom musíme v niektorých prípadoch vybudovať niekoľko sledovačov zákazníkov. Chris, môžeš na to niečo zopakovať a vysvetliť im, ako to robíme?

Chris Russick: Absolútne, vďaka Tom. Máme 54 extraktov, ktoré používame na to, aby sme tento inventár stiahli z vašich existujúcich riešení a máme nespočet možností, ako potenciálne priniesť nejaké domáce riešenia, ak ich máte Excel alebo nejaká iná databáza. Tento agregačný proces naozaj nie je tak dlhý na to, aby sme ho nastavili a vynikli fyzicky, dva až štyri týždne, a máme pripravené riešenia a údaje získavate nie príliš ďaleko po ceste a potom, ale to, čo sme skončili po agregácii a duplikácii budeme tieto údaje zužovať, dobré údaje čistiť až po Technopedia a obohatiť ich. Nakoniec to načerpáme do dátovej kocky SQL alebo Oracle a táto dátová kocka je potom to, čo sa prečerpáva kamkoľvek inde, kde vidíte tieto dáta alebo znova do analýzy BDNA, ako to, čo ste videli dnes. Opäť, so zameraním na to, že sa nesnažíme nahradiť miesto, kde získavate údaje, nesnažíme sa nahradiť miesto, kde údaje prechádzajú jednoducho duplikáciou a obohatením a potom kvalitnými údajmi. Dúfam, že na túto otázku odpovie. Ak nie, neváhajte sa opýtať viac.

Eric Kavanagh: To znie dobre, ľudia. Trochu sme tu prešli časom, ale vždy sme chceli úplnú konverzáciu a ľudia z BDNA mi tento zoznam poslali tu. Tento odkaz som vložil do okna rozhovoru a môžete vidieť, že existuje veľa zrozumiteľného zoznamu rôznych konektorov, ktoré tu mám.

Takže ľudia, ktoré vám musím povedať, ideme tu zabaliť. Všetky tieto webové vysielania samozrejme archivujeme. Môžete ísť na InsideAnalysis.com. Zvyčajne to ide nasledujúci deň. Ďalej odovzdáme niekoľko podrobných otázok, ktoré nám ľudia zaslali. Dnes to odovzdáme rečníkom. Neváhajte a oslovte ich alebo ich samozrejme, môžete ma zasiahnuť na Twitteri @eric_kavanagh alebo samozrejme e-mailom, smedia.com alebo.

Ďakujeme našim priateľom z BDNA. Ďakujeme našim priateľom v spoločnosti Marketry, že ste nám pomohli priniesť tento obsah, a samozrejme veľké vďaka spoločnosti Techopedia a Technopedia, pretože Techopedia je mediálnym partnerom, ktorý máme, úžasnou a úžasnou webovou stránkou. Prejdite na stránku Techopedia.com a Technopedia je webová stránka ľudí z BDNA. Takže toto je skvelý materiál, ľudia. Ďakujem vám veľmi pekne za čas a pozornosť. V najbližších týždňoch budeme mať veľa webových vysielaní. Dúfajme, že vám nebude vadiť, keď bude môj hlas príliš počuť.

Vďaka tomu sa s vami rozlúčime. Ešte raz ďakujem a nabudúce sa s vami porozprávame. Dávajte pozor na ľudí. Ahoj, ahoj.

Nechajte to jednoduché - osvedčené postupy pre správu portfólia