home.social

#cmdb — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #cmdb, aggregated by home.social.

fetched live
  1. Санкционное железо: как отследить, что еще работает на Cisco и Dell

    Откройте серверную любой компании, которая работала с иностранными вендорами до 2022 года, и найдете коммутатор Cisco, СХД от Dell или сервер HPE. Все это до сих пор в работе: коммутатор передает трафик, СХД хранит данные, сервер обслуживает запросы. Только патчей для такого оборудования больше нет, гарантия не действует, а нужная плата для ремонта едет через третьи страны и обходится кратно дороже прайса. С 27 мая 2026 года эта плата вообще не может попасть в Россию легально: Минпромторг исключил из параллельного импорта серверы, рабочие станции и накопители Cisco, HPE, IBM, Intel, Samsung и десятков других брендов. Для значимых объектов КИИ — тех, которым по итогам категорирования присвоили одну из трех категорий значимости, — действует отдельный срок: переход на доверенные программно-аппаратные комплексы к 1 января 2028 года, который Минцифры готово сдвигать до 2036 года при заключении отдельного проекта с правительством, но не отменяет совсем. В этой статье команда SimpleOne ITAM разбирает, как найти оборудование ушедших вендоров в своей инфраструктуре, посчитать реальную стоимость его содержания и выстроить приоритеты замены на основе критичности, а не даты закупки.

    habr.com/ru/companies/simpleon

    #ITAM #CMDB #КИИ #санкции #Cisco #Dell #HPE #импортозамещение #серверное_оборудование #ITинфраструктура

  2. Мы поставили ITAM за три недели. А работать он начал через полгода

    Система блестит, дашборды красивые, а спросишь её что попроще — врёт. Потому что залили мёртвые данные и сократили углы на справочниках. Рассказываю, как внедрял, где обжигался и что делаю теперь, чтоб не повторялось.

    habr.com/ru/companies/simpleon

    #ITAM #внедрение_ITAM #управление_ИТактивами #ошибки_внедрения_ITAM #CMDB #AMDB #ГОСТ_19770 #инвентаризация_активов #номенклатура_активов #ITAMсистема

  3. Что нового в «Инферит ИТМен» 7.2: самодиагностика и упрощенное сетевое сканирование

    Привет, Хабр! Это Данила Трусов, директор продукта «Инферит ИТМен» . В этой статье расскажу, что изменилось в новой версии 7.2 нашей системы учета, инвентаризации и контроля ИТ‑активов, и почему эти обновления сделают управление инфраструктурой прозрачнее и проще. Если ваша инфраструктура постоянно растет, в ней регулярно появляется новое оборудование, меняются конфигурации и проводятся плановые работы, вы наверняка знаете, как важно держать руку на пульсе. Система инвентаризации ИТ‑инфраструктуры должна быть не просто инструментом сбора данных, а предсказуемым и управляемым помощником. Именно на этом мы сфокусировались в версии 7.2.

    habr.com/ru/companies/inferit/

    #itинфраструктура #инферит #инферит_итмен #инвентаризация_инфраструктуры #дискаверинг #сбор_данных #cmdb #itsm #itam #sam

  4. Зачем вообще нужен этот ваш ITAM?

    Директор по ИТ отвечает за технику, которую не может ни посчитать, ни показать. Лицензии в почте, железо в кладовке, учёт в головах. Приходит проверка — спорить нечем. Приходит финдир — доказать нечем. Разбираем, зачем нужна система учёта активов и при чём тут контроль, деньги и полномочия.

    habr.com/ru/companies/simpleon

    #ITAM #управление_итактивами #SAM #ham #лицензирование #software_audit #инвентаризация #CMDB #itдиректор #цифровая_трансформация

  5. #Ansible nerds - for those of you managing large fleets and dynamic inventories, what have you found to be the most effective strategies to organize inventory groups?

    In this context it’s multiple domains, with their own group_vars but also trying to keep the roles and playbooks as deduplicated as possible.

    Are we creating elaborate groups for triggering the correct roles to apply, or are you pulling other metadata from your hypervisor/CMDB and firing roles based on tags? A combination of both?

    (I’m coming in to a brownfield environment where none of this was really well established, and needs a LOT of refactoring - but I need a sanity check and some inspiration. Presently working without #AAP, but driving towards that business case because we need it)

    #Ansible #DynamicInventory #ConfigurationAsCode #CaC #IaC #CMDB #Sysadmin #DevOps #linux

  6. #Ansible nerds - for those of you managing large fleets and dynamic inventories, what have you found to be the most effective strategies to organize inventory groups?

    In this context it’s multiple domains, with their own group_vars but also trying to keep the roles and playbooks as deduplicated as possible.

    Are we creating elaborate groups for triggering the correct roles to apply, or are you pulling other metadata from your hypervisor/CMDB and firing roles based on tags? A combination of both?

    (I’m coming in to a brownfield environment where none of this was really well established, and needs a LOT of refactoring - but I need a sanity check and some inspiration. Presently working without #AAP, but driving towards that business case because we need it)

    #Ansible #DynamicInventory #ConfigurationAsCode #CaC #IaC #CMDB #Sysadmin #DevOps #linux

  7. Чинить или списать: когда старый сервер начинает обходиться дороже нового

    Чинишь старый сервер, чинишь, а он всё равно выходит дороже нового — только это не сразу видно, ремонты разбросаны по тикетам, никто их не складывает. Показываем, как поймать момент, когда пора списывать.

    habr.com/ru/companies/simpleon

    #tco #стоимость_владения #itam #амортизация_оборудования #списание_оборудования #ремонт_сервера #cmdb #управление_итактивами #замена_сервера #старое_железо

  8. У семи нянек — сервер без ответственного

    Сервер числится сразу за несколькими отделами. Каждый уверен, что у него всё в порядке. А когда железка ломается, выясняется, что она ничья. Опросили сотню компаний — картина одинаковая. Показываем, что с этим делать.

    habr.com/ru/companies/simpleon

    #itam #управление_итактивами #ответственность_за_активы #учет_оборудования #CMDB #инвентаризация #зрелость_процессов #ИТпроцессы

  9. Почему «Lenovo», «Lenovo Inc.» и «леново» — это три разных ноутбука для вашего отчёта

    В учёте три ноутбука, и все записаны по-разному: «леново», «Lenovo Inc.», «ThinkPad». Для отчёта это три разные железки, а по деньгам — разброс в сотни тысяч на балансе. Показываем, как навести порядок в справочниках, чтобы наконец знать, чем ты вообще владеешь.

    habr.com/ru/companies/simpleon

    #ITAM #справочники_данных #мастерданные #управление_ИТактивами #CMDB #учёт_оборудования #инвентаризация #нормализация_данных #SAM #ISO_19770

  10. BMC Remedy: монолит, который пережил три твоих начальника и переживет тебя

    Remedy у вас работает, но вендор ушёл: ни патчей, ни поддержки, ни людей, кто в этом разберётся. Разбираем, как переезжать — тащить старый кастом с собой или начинать заново.

    habr.com/ru/companies/simpleon

    #BMC_Remedy #ARS #миграция_с_Remedy #импортозамещение_ПО #ITSM #легасисистемы #CMDB #BMC_Helix #миграция_данных #КИИ

  11. От JIRA к «ИнфраМенеджер»: почему трекер задач не справляется с ролью CMDB-платформы?

    В среде ИТ-специалистов сложился устойчивый миф: «Если нужна система управления ИТ-процессами — бери JIRA, она всё потянет». Давайте посмотрим правде в глаза: JIRA — действительно отличный трекер задач. Но только до тех пор, пока вы не пытаетесь построить на её основе CMDB-систему. Здесь и далее под JIRA, с одной стороны, мы понимаем конкретный продукт, а, с другой, объединяем класс подобных развитых ITSM-систем, которые выпустили модули ITAM и на хайпе пытаются автоматизировать процессы управления конфигурациями как в сервис деске. Под CMDB мы понимаем не просто набор форм и полей, которые администраторы заполняют вручную (если не забудут) или импортируются из других источников, а полноценную CMDB, где каждая конфигурационная единица (CI) имеет актуальные атрибуты, корректные связи и понятное место в ресурсно-сервисной модели. Речь идёт об управлении конфигурациями с правилами поведения объектов — прямыми и косвенными зависимостями, которые система должна отслеживать автоматически. И, наконец, о приоритизации инцидентов, когда сообщение системы мониторинга превращается не в ещё один тикет, а в точное указание: где, что и как сломано и насколько это критично для бизнеса. Перед таким набором требований JIRA как трекер задач пасует: она не просто показывает низкую эффективность — она принципиально не предназначена для этого. Как только ваш ИТ-ландшафт перешагивает определённую планку сложности, повышаются требования к работе ИТ-специалистов, обеспечивающих оперативное управление ИТ-сервисами, специалистов, которые выполняют задачи администрирования и развития информационных систем. Их деятельность начинает измеряться в количестве изменений, которые они способы реализовать, сроках и качестве таких изменений, скорости реакции и устранения аварий, переход на мероприятия по проактивному предотвращению аварий. И все эти показатели напрямую завязаны на CMDB. Формальное наличие списка серверов никого не устроит. JIRA загрузила из zVirt список виртуалок — это хорошо, осталось понять, что из этого прод и тест, что к какой системе относится и какие сервисы там крутятся. Без этой информации — это просто список виртуалок.

    habr.com/ru/articles/1057220/

    #cmdb #jira #итинфраструктура #информационные_технологии #конфигурирование #конфигурация #итландшафт #итпроцессы #управление_конфигурациями #управление_конфигурацией

  12. Два учета, одна правда: как я перестал сверять 1С и ITAM руками

    Выгрузил железо из 1С, рядом положил список из ITAM — цифры разные. Полдня искал, кто накосячил, и не нашёл: косячить некому. 1С и ITAM и не должны сходиться — они про разное. Одна считает деньги, другая — что реально стоит и работает. Рассказываю, как перестал сверять их руками и развёл раз и навсегда.

    habr.com/ru/companies/simpleon

    #ITAM # #интеграция_систем #учёт_ИТактивов #cmdb #синхронизация_данных #мастерданные #управление_лицензиями #инвентаризация #ОКОФ

  13. Инвентаризация как системообразующий элемент современной безопасности: роль в SOAR, VM и CMDB

    Боков Фёдор, Security Vision Инвентаризация IT‑активов — это процесс учета всего оборудования, программ, учётных записей и сервисов в компании. Считается технической рутиной, но на практике это основа для работы систем безопасности. Без точного и актуального списка активов невозможно эффективно защищать инфраструктуру, нельзя закрыть уязвимость на сервере, о котором не знаешь, или корректно оценить угрозу для системы, не понимая ее роли в сети. Эта статья рассматривает, как данные инвентаризации напрямую влияют на работу основных классов продуктов информационной безопасности. В качестве примера мы рассмотрим использование инвентаризации и её преимуществ в продуктах Security Vision SOAR , VM и CMDB . Их функциональность и точность напрямую зависят от качества и скорости наполнения базы активов.

    habr.com/ru/companies/security

    #информационная_безопасность #управление_итактивами #управление_уязвимостями #soar #vm #vulnerability_management #cmdb #asset_management #инвентаризация_ИТактивов #Инвентаризация_ITактивов

  14. Призраки инфраструктуры: кто ответит за сервер, у которого нет владельца

    Пятница, 23:47. prod-db-07 лежит, авторизация мобилки не работает, 40 000 пользователей не могут войти. В поле «владелец» — прочерк, последний ответственный уволился в ноябре. Чинят под паролем root/root из письма двухлетней давности.

    habr.com/ru/companies/simpleon

    #itam #itsm #cmdb #управление_итактивами #учёт_активов #инфраструктура #простой_сервиса #mttr #дискаверинг #итактивы

  15. Вы платили ServiceNow за Ferrari, а ездили на нём в магазин

    ServiceNow ушёл в 2022-м, но у многих он до сих пор работает - просто обновлять и продлевать его уже некому. При этом большинство компаний использовали платформу как обычный сервис-деск, переплачивая за десятки неоткрытых модулей. Разбираем, как выбрать замену под то, как вы реально пользовались системой, и не воспроизвести старый бардак на новом месте.

    habr.com/ru/companies/simpleon

    #servicenow #импортозамещение #миграция_с_ServiceNow #чем_заменить_ServiceNow #ITSM #CMDB #esm #ITAM #service_desk

  16. Почему Excel не работает, когда активов становится 500+: подводные камни управления ИТ-парком в табличных редакторах

    Когда у вас в компании 50 ИТ-активов, таблица Excel с выпадающими списками, условным форматированием и парой макросов для автоматического подсчета вполне справляется с учетом. Но если их 500+ и они распределены по 10 филиалам, Excel превращается из инструмента контроля в генератор хаоса. В этой статье я разберу подводные камни управления ИТ-активами в табличных редакторах: от мутации данных до невозможности отследить реальную конфигурацию виртуальных машин.

    habr.com/ru/articles/1050382/

    #Discovery #дискаверинг #itam #itamсистема #excel #cmdb #таблицы #учет_оборудования

  17. ИТ-активы: от «где этот сервер» до дашборда для финдиректора

    Пятница, 17:40 В серверной мигает amber LED на втором юните стойки. Мониторинг молчит — сервер вывели из наблюдения три месяца назад. Бухгалтерия считает его рабочим активом стоимостью 480 тысяч рублей. Склад уверен, что его списали в прошлом квартале. А инженер, который единственный знал, что на нём крутится внутренний DNS для трёх филиалов, уволился в марте. Если узнали свою компанию — добро пожаловать в реальность учёта ИТ-активов, где техническая правда и бухгалтерская годами живут в параллельных вселенных.

    habr.com/ru/companies/simpleon

    #учёт_ИТактивов #ITAM #управление_итактивами #итактивы #CMDB #sam #управление_лицензиями #жизненный_цикл_актива #инвентаризация #TCO

  18. Как я устал вести ИТ‑активы в Excel и написал свой ITAM/CMDB

    Любой ИТ‑отдел рано или поздно приходит к таблице. Сначала она выглядит безобидно: инвентарный номер, пользователь, кабинет, модель компьютера, серийный номер. Потом туда добавляются мониторы, принтеры, картриджи, счета, договоры, лицензии, гарантия, комментарии, история ремонтов, перемещения между отделами, списание, выдача, возврат, кто кому что передал и почему у нас опять «где‑то был такой же блок питания». Через какое‑то время это уже не таблица, а маленькая самописная CMDB, только без связей, истории, прав доступа, нормального поиска и уверенности, что данным можно доверять. В какой‑то момент я понял, что мне нужна не просто «ещё одна база компьютеров», а единая система для повседневной работы ИТ‑службы: техника, пользователи, документы, счета, лицензии, картриджи, удалённая поддержка, история изменений и автоматическая инвентаризация. Так появился Admin Desk. Это не статья в стиле «я сделал идеальную систему». Скорее рассказ о том, почему простая задача учёта техники быстро превращается в продукт, где самое сложное — не CRUD, а связи между объектами, история, права, эксплуатация и удобство для реального администратора.

    habr.com/ru/articles/1049446/

    #ITAM #CMDB #учёт_активов #инвентаризация #системное_администрирование #ASPNET_Core #Razor_Pages #MariaDB #SNMP #LDAP

  19. Как мы построили централизованную CMDB для управления Zabbix с RFC, аудитом и откатом изменений

    Привет, Хабр! Чем больше растет инсталляция Zabbix, тем сложнее становится управлять ее конфигурацией. Особенно если речь идет не об одном сервере мониторинга, а о нескольких инсталляциях, десятках команд и сотнях инженеров, которым регулярно нужно что-то менять: пороги срабатывания, IP-адреса, триггеры, шаблоны или наборы метрик. В какой-то момент мы столкнулись с тем, что прямой доступ к Zabbix оказался плохим решением: давать его всем нельзя, а проводить каждое изменение через команду мониторинга — долго. В результате мониторщики постепенно превратились в узкое горлышко в команде Сервисного центра, а история изменений конфигурации оказалась разбросана между встроенным аудитом Zabbix, заявками и переписками. Тогда мы решили посмотреть на конфигурацию мониторинга как на отдельный объект управления и вынести ее в централизованную CMDB. Так появилась система, которая собирает конфигурацию из нескольких инсталляций Zabbix, предоставляет единый интерфейс для работы с настройками, поддерживает RFC-процессы, хранит историю изменений и позволяет откатывать их при необходимости. В этой статье расскажем, как устроена архитектура решения и какие задачи нам удалось закрыть с его помощью.

    habr.com/ru/companies/jetinfos

    #мониторинг #cmdb #zabbix #zabbix_мониторинг #rfc #postgres

  20. Почему оператор Service Desk работает детективом вместо инженера

    «Подскажите модель и серийный номер». «Не знаю, где это смотреть». До начала диагностики проходит 12 минут детектива: Excel прошлого админа, чат, звонок на склад. Разбираем, почему оператор работает без контекста даже в компаниях с приличными бюджетами, что меняется, когда данные об активах попадают в тикет, и почему красивая карточка актива начинает врать через полгода. Начать диагностику

    habr.com/ru/companies/simpleon

    #itam #ITSM #service_desk #cmdb #управление_итактивами #инвентаризация #discovering #техподдержка #SimpleOne #simpleone_itam

  21. Почему ИТ и бухгалтерия никогда не сойдутся в цифрах

    Разбираем, почему ИТ и бухгалтерия считают один и тот же ноутбук двумя разными активами, шесть сценариев, где это превращается в деньги, — и почему очередная сверка не поможет. Найти 440 активов

    habr.com/ru/companies/simpleon

    #itam #учёт_активов # #инвентаризация #бухгалтерский_учёт #CMDB #SAM #аудит #управление_итактивами

  22. Учёт ИТ-активов: почему Excel убивает ИТ-бюджет

    По бумагам 1200 ноутбуков. ИТ-отдел уверен, что 1050. В сети работает 980. Куда делись остальные — и кто платит за их лицензии? Найти ноутбуки

    habr.com/ru/companies/simpleon

    #ITAM #учёт_активов #инвентаризация #управление_itактивами #CMDB #tco #excel #лицензии

  23. Учёт оборудования на предприятии: почему ломается на 500+ единицах и как это починить

    На балансе 1420 единиц техники. В сети светится 980. Где остальные — не знает никто. Разбираем, почему учёт ломается после 500 единиц, почему Excel и 1С не спасают, и как это починить за квартал.

    habr.com/ru/companies/simpleon

    #itam #учёт_оборудования #инвентаризация #импортозамещение #it_asset_management #CMDB # #Excel #управление_активами #Service_Desk

  24. «Какой у вас ноутбук?» — вопрос, который стоит компании миллион в год

    Оператор техподдержки тратит 5 минут на каждый тикет, чтобы найти данные об активе. На трёх операторах это больше миллиона рублей в год — только на поиск. Считаем, откуда берётся эта цифра, и показываем формулу для ваших данных.

    habr.com/ru/companies/simpleon

    #itam #itsm #сервисдеск #управление_активами #cmdb #техподдержка #инвентаризация #it_asset_management #tco #service_desk

  25. Страшно, когда не видно. Управление активами как фундамент кибербезопасности

    Привет, Хабр! Меня зовут Александр Коробко, я занимаюсь продуктовым маркетингом в Positive Technologies. Эту статью мы подготовили вместе с моим коллегой Семёном Костромичевым — он отвечает за развитие технологии управления активами aka Asset Management. Представьте ситуацию: вы — безопасник, и вам нужно следить за тем, чтобы в инфраструктуре компании не было уязвимостей, которые могут использовать хакеры. Но недостатков безопасности может быть много, со всеми справится нереально, поэтому необходимо выбрать самые критичные и начать с их. Например, один из них — критическая уязвимость в ОС на ноутбуке кого-то из коллег, а вы не знаете, кому именно он принадлежит ноутбук. Смотрите в Excel, а там сотрудник уволился полгода назад, железо передали стажеру, но в базу не внесли. Знакомо?

    habr.com/ru/companies/pt/artic

    #asset_manager #gartner #cmdb #ctem #maxpatrol #асутп #arp #exposure_management #shadow_it

  26. «Архитектура в Графе». Графическая визуализация формата CSV/| формы «Операционной надежности и ИТ» (№ 0409072)

    1 Операционная надежность (надежность операций, процессов, функций) Регулятор (ЦентоБанк) уже несколько лет ведет «крестовый поход» под знаменем «Операционная надёжность»: выпускает «одноименные» Положения (850-П / 787-П, 779-П), Стандарты Банка России ( СТО БР БФБО-1.5-2023 ), ГОСТы ( ГОСТ 57580.3 / 57580.4 , с его участием), а также методические рекомендации ( 18-МР ) и формы обязательной отчетности по «Операционной надёжности» (operational resilience). Под знаменем «Операционная надёжность» - делается попытка «скрестить» (где-то «ежа с ужом», но сама идея достойная) бизнес-архитектуру (архитектуру процессов, как технологических, так и бизнес – хотя разделение их не понятное), EA (enterprise architecture) / ИТ-архитектуру, ITSM (CMDB, управление инцидентами, в том числе, инцидентами операционной надежности), информационную безопасность (вкл. ГОСТ 57580.1 / 57580.2), надежность / отказоустойчивость / ОНиВД, риск-менеджмент (опер-риски, 716-П), импортозамещение (ФТК). Подобный «единый узел» - это проекции «одного и того же» на разные плоскости (EA, BPM, GRC, ИБ, ITIL и др.) с разными словарями / концепциями, поэтому формализовать его видимо равносильно притчи / сценарию «Вавилонская башня». Однако «язык графа» сближает такое восприятие и снижает барьер сложности. Далее будем говорить только о Форме 0409072 (далее ф072) — «Сведения о показателях операционной надёжности кредитной организации и применяемых ею информационных технологиях при осуществлении банковской деятельности и деятельности в сфере финансовых рынков», точнее о ее части – шифре \ шифровке архитектуры предприятия. «Операционная надёжность» - это всего лишь контекст.

    habr.com/ru/articles/981610/

    #mermaid #cmdb #risk_management #надежность #операционная_устойчивость #enterprise_architecture #bpm

  27. Как мы за 8 месяцев переписали 3 года разработки: переход «Инферит ИТМен» с .NET на C++

    Привет, я Данила Трусов, директор продукта «Инферит ИТМен». Хочу рассказать, как мы в буквальном смысле переписали три года разработки за восемь месяцев — и почему этот переход оказался не просто технологическим апгрейдом, а шагом к полной независимости продукта.

    habr.com/ru/companies/inferit/

    #системное_администрирование #cmdb #c++ #itam #itsm #итмен #инферит #инферит_итмен #учет_оборудования

  28. Интеграция ITAM и ITSM: стратегическая необходимость для современного бизнеса

    ИТ-отдел работает как часы: заявки обрабатываются за 2 часа, доступность услуг выше 99%, пользователи довольны. Но каждый месяц финансовый директор спрашивает, почему ИТ-бюджет растёт быстрее бизнеса. ITSM-система помогла навести порядок в процессах, но не дала ответа на главный вопрос: сколько на самом деле стоит порядок и можно ли тратить меньше без потери качества? Меня зовут Евгения Асоскова, я владелец продукта SimpleOne ITAM. Давайте поговорим о том, почему компаниям с внедрённой ITSM-системой целесообразно автоматизировать управление ИТ-активами и как это усилит возможности бизнеса. Читать статью

    habr.com/ru/companies/simpleon

    #управление_итактивами #управление_итбюджетом #управление_итинфраструктурой #itam #itsm #cmdb #itil_4 #интеграция_систем #операционная_эффективность #ИТзатраты

  29. Когда искал медь, а нашел золото: как страховой брокер получил полную прозрачность ИТ-инфраструктуры

    В современном бизнесе ИТ-инфраструктура — не просто рабочий инструмент, а основа стабильности компании. Потерянные данные, неучтенные компьютеры или устаревшее программное обеспечение могут стоить дорого. Страховой брокер Remind столкнулся именно с этой задачей: как взять под контроль более сотни рабочих станций.

    habr.com/ru/companies/inferit/

    #системное_администрирование #cmdb #учет_оборудования #итмен #инферит #инферит_итмен #itsm #itam #sam

  30. When you try to find that website about films and after 4 attempts you figure out it's Imdb, not Cmdb.

    Occupational deformation.

    (CMDB: Configuration Management DataBase.)

    #cmdb #imdb

  31. When you try to find that website about films and after 4 attempts you figure out it's Imdb, not Cmdb.

    Occupational deformation.

    (CMDB: Configuration Management DataBase.)

    #cmdb #imdb

  32. «В CMDB числится 500 компьютеров, а в офисе работает 300»: детектив ИТМен-Вентура в деле о пропавших ИТ-активах

    Детективная история о том, как к одному из наших партнеров ГК IT Expert пришла торговая сеть с пропажей 200 компьютеров в CMDB. И как получилось их найти с помощью интеграции с ИТМен-Вентурой.

    habr.com/ru/companies/inferit/

    #инвентаризация_инфраструктуры #cmdb #itsm #itam #sam

  33. re: #moveit If there is a popular breach due to a vulnerability in a software app, the natural thing is that everyone reviews if they use that software, if they are vulnerable, and if they should do anything to not being breached. Sometimes the problem is that no one in the company is responsible and accountable for this vigilance work. I think the vigilance function is important to reduce the risk. It deserves at least one person fully dedicated to it. Another frequent problem is that big companies don't have visibility of all the software being used across the company. The solution is an inventory (aka #cmdb). The team accountable for the vigilance function, that should exist, should chase that this inventory is implemented and maintained. I know it is easier said that done, but it's the right thing.

  34. Is there any good, actively maintained #OpenSource #CMDB + asset management system?

    The ones I've found either have quite narrow functionality or seem to be barely maintained.
    Open core not of interest.

    Boosts appreciated :)

  35. #Opensource community, what's the best #CMDB (with asset management) solution right now?
    Preferably active development, HW/SW inventory.

    Not fond of open core.
    Availability of commercial support is a bonus.

    Ralph looks so great... but extremely limited platform support, and seems to struggle with attracting developers.

    ralph.allegro.tech/

  36. Tracking asset ownership has come up in a ton of customer conversations over the past few months. It's hard to take action on an asset if you don't know who's the current user, business, IT, or security owner. I'm excited that we delievered asset ownership to @[email protected] in the v3.5 release this month. #CAASM #CMDB

    More info: runzero.com/blog/runzero-3.5/

  37. Dear fellow #infosec #itsec #ciso #cissp #security and other practitioners:

    Are there any ideas or #BestPractices for managing, #logging and alerting #K8s #Kubernetes in #AssetManagement #Assets #CMDB? Should I log every pod spun up? Should I log every request and the associated pod? Should I create CIs for every pod and retire them quite soon?

    Any hints are appreciated, even more complete guidelines. Thank you.

    #LifeCycleManagement

  38. so I am trying to do #vulnerability #management for some years now.

    started with non agent based scans. then followed by agent based scans. then external surface discovery / scans. then cloud posture scans....

    how do you #infosec folks keep track of a asset state? ideally you would have ONE #cmdb that reflects all of that. but I just can't see if this is reachable anyhow. do you? I still have multiple islands of data all doing "their thing". But for #risk accept processes this island mode is really not cool