Wat is Asset Integrity Monitoring (AIM)?
Gepubliceerd op 7 mei 2018,
by
Wat is Asset Integrity Monitoring (AIM)?
Het antwoord: Asset Integrity Monitoring zorgt voor de fysieke integriteit van de computerinfrastructuur, of deze zich nu in een datacenter of in een ander gebouw bevindt. colocatiefaciliteit, ofwel op de rand. Het is het proces waarbij activa worden beschermd tegen opzettelijke of onopzettelijke aantasting.
Alle applicaties en data binnen een organisatie zijn afhankelijk van een veilige en betrouwbare fysieke infrastructuur voor de werkbelasting. De infrastructuur van een datacenter kan in gevaar komen wanneer personeel ongeplande of niet-geregistreerde wijzigingen aanbrengt aan de systemen, of door opzettelijke inbreuken. Meestal is deze inbreuk niet kwaadwillig; het is simpelweg het gevolg van goede mensen die een slechte fout maken wanneer ze:
- Onjuiste/ongeplande/ongeautoriseerde wijzigingen aanbrengen
- Voer wijzigingen uit op niet-geautoriseerde tijdstippen.
- Het is niet gelukt om deze wijzigingen centraal vast te leggen.
- Schakel ondersteunende apparatuur uit.
- Introductie van nieuwe activa die een negatieve invloed hebben op de bedrijfsvoering.
- Het niet op de hoogte zijn van alle firmware- en softwarepatches die kwetsbaarheden kunnen introduceren.
Nlyte, een leider in het beheer van fysieke werkbelastingen, biedt DCIM-software en Discovery-oplossingen die helpen bij het opzetten en uitvoeren van een Asset Integrity Monitoring-programma. Ontdek hoe Nlyte u kan helpen fysieke infrastructuurinbreuken te voorkomen, in slechts vier fasen:
Fase één: Ontdekking
De eerste stap is uiteraard het identificeren van alle apparaten die op het netwerk zijn aangesloten. Nlyte's Discovery automatiseert het proces van IT-inventarisatie met een eigen, agentloze tool die protocol-, platform- en leverancieronafhankelijk is. Het biedt gedetailleerde informatie over hardware, software, enzovoort.
Fase twee: Software voor verandermanagement
Tijdens deze fase wordt een basislijn vastgesteld van alle assets, energiesystemen, processen (ITIL, ITSM, DCIM) en activiteiten. Dit maakt het mogelijk om het asset lifecycle management te evalueren en te versterken, en alle wijzigingen aan de fysieke infrastructuur te volgen, of dit nu in het datacenter, in een multi-tenant/hostingomgeving of zelfs aan de edge is. Doordat wijzigingen centraal worden bijgehouden, kan worden bepaald welke assets risico lopen en wordt de workflow de enige bron van waarheid voor alle werkzaamheden die in het datacenter moeten worden uitgevoerd.
Fase drie: Monitoring van datacenter- en energieverbruik
Nadat de basislijn is vastgesteld, kan IT Operations de huidige status van de assets vergelijken met de basisinventaris om inconsistenties en niet-naleving van het wijzigingsbeheer op te sporen.
Fase vier: Waarschuwing en rapportage
Realtime monitoring van assets maakt het mogelijk om ongeplande/ongeautoriseerde wijzigingen aan assets te identificeren en waarschuwingen en uitzonderingsrapporten te genereren voor elke actie die niet is goedgekeurd. Geautomatiseerde assetdetectie registreert toevoegingen, verplaatsingen en verwijderingen en spoort onbekende assets op. Scans van de computerinfrastructuur leveren rapporten op van alle softwareversies, patches en firmware die op de hardware aanwezig zijn, om bekende overtredingen en/of kwetsbaarheden te identificeren. Rapporten maken het ook mogelijk om de beschikbaarheid van resources te valideren voor SLA's.