
企业软件许可证是一个重要且通常管理不善的成本类别。组织经常为超出实际使用量的许可证付费,未能从不活跃用户处回收许可证,并因许可证数量不准确而面临软件供应商的不合规风险。与此同时,影子 IT——安装在受管终端上的未授权应用程序——产生了单靠基于安装记录的资产管理工具无法完全解决的安全和合规风险。Ping64 为 IT 管理员提供了软件许可证计量和应用使用分析能力,同时解决企业软件管理的成本控制和安全治理两个维度。
对已安装应用程序进行盘点的软件资产管理工具提供了重要的基线,但安装记录并不能说明全部情况。一个应用程序可能安装在数百台终端上,但只在其中一小部分上被积极使用。为未使用的安装所支付的许可证费用代表着纯粹可以回收的成本开销。
反过来,使用模式持续超过许可证数量的高需求应用程序也面临合规风险——组织实际上在运行无许可证的并发会话。没有并发使用数据,这种风险在供应商审计强制要求追溯性核对之前是无法检测到的。
Ping64 通过实时从受管终端采集活跃应用使用数据来弥合安装与使用之间的差距。Ping64 客户端捕获的使用遥测数据包括应用启动事件、会话持续时间以及整个终端群的并发使用计数。这些数据在 Ping64 服务器中聚合,并通过控制台中的许可证计量分析界面呈现。
Ping64 中的许可证计量通过定义应用计量目标来配置——即将跟踪其使用情况并与许可证授权进行比对的应用程序。管理员通过指定应用程序标识符在 Ping64 控制台中创建计量目标,标识符可以是产品名称、可执行文件名或发布者签名。
对于每个计量目标,管理员输入组织为该应用程序持有的授权数量。Ping64 随后持续跟踪并发使用情况,并与此授权数字进行比较。许可证计量仪表板显示当前并发使用量、所选时间段内的峰值并发使用量以及峰值使用量与授权数量之间的差距。
计量覆盖范围可以覆盖整个受管终端群,也可以限定到特定组。对于按部门授权的应用程序,组范围计量提供了验证部门级许可证分配所需的准确使用数据,而不会混合在不同许可证条款下运营的组的数据。
Ping64 采集的使用数据除了可以按时间段筛选外,还可以按用户和终端进行过滤,使许可证管理员能够识别哪些用户是特定应用程序的最重度消费者,以及哪些终端安装了该应用程序但从未产生使用事件——这些是许可证回收的候选对象。
Ping64 控制台中的应用使用分析视图通过显示未充分利用的许可证分配来支持成本优化工作流。对于每个计量应用程序,分析视图在所选时间段内显示利用率——平均并发使用量与授权数量的比率。
利用率持续偏低的应用程序是减少许可证数量的候选对象。Ping64 的使用数据为在续约时谈判减少许可证数量提供了依据,历史使用报告在与供应商的谈判中作为支撑文件。
使用趋势分析识别应用需求中的季节性模式——例如,在季度末结账期间使用量达到峰值的会计应用程序。了解这些模式允许许可证管理员谈判与组织实际需求曲线相匹配的灵活许可证模型,而不是全年维持峰值期许可证数量。
对于按命名用户而非并发使用许可的应用程序,Ping64 的每用户使用记录可以识别已被分配许可证但在定义的不活跃窗口内未启动该应用程序的用户。这些不活跃的许可证分配是可以重新分配给新用户的回收候选对象,无需购买额外许可证。
Ping64 中的应用使用分析也承担着安全治理功能。控制台中的应用发现视图显示了在整个受管终端群中观察到的所有正在运行的应用程序,包括那些未被识别为已批准或已计量的应用程序。
未被识别的应用程序——不在组织批准软件目录中的应用——在 Ping64 控制台中作为告警出现。安全管理员可以通过查看它们在哪些终端上被观察到、哪些用户启动了它们以及使用发生的时间来调查这些应用程序。根据此次审查,管理员可以将应用程序分类为已批准、将其添加到触发阻断策略的禁止列表,或启动调查。
Ping64 中的应用控制整合允许许可证计量发现直接指导策略决定。一个被绝大多数用户闲置但存在于整个终端群的应用程序,可能是通过应用控制策略进行移除的候选对象,同时降低成本和攻击面。
Ping64 的许可证计量数据以适合软件资产管理(SAM)审计流程的计划和按需报告格式提供。每个计量应用程序的许可证合规报告显示授权数量、峰值并发使用量、平均并发使用量以及合规状态——组织在报告期间是否在许可证条款范围内运营。
对于面临供应商软件审计的组织,Ping64 的历史使用数据提供了证明许可证使用模式的书面证据,支持可辩护的合规立场。Ping64 使用记录的每用户、每终端粒度意味着可以用精确数据而非估算来回答特定的审计问题。
通过 Ping64 的导出能力支持与 ITSM 和 SAM 平台的集成,允许许可证计量数据流入组织现有的软件资产管理工作流,而无需安全团队维护一个并行的报告流程。
通弘网配资提示:文章来自网络,不代表本站观点。