论坛公告:应用容器安全指南(SP800-190)中文版   美国政府宣布禁用卡巴斯基软件   《中华人民共和国网络安全法》讨论帖   新手报到专用帖   【论坛公告】关于本站广告贴泛滥问题的整理通知   

当前时区为 UTC + 8 小时


发表新帖 回复这个主题  [ 17 篇帖子 ]  前往页数 1, 2  下一页
作者 内容
 文章标题 : 求助关于集团公司内部软件资产管理
帖子发表于 : 2012-01-04 14:34 
离线
中级用户

注册: 2011-06-08 11:00
最近: 2017-09-15 15:05
拥有: 1,648.00 安全币

奖励: 52 安全币
在线: 3913 点
帖子: 138
求助:关于集团公司内部软件安装有没有好的管控方法和经验。
现在的现象是企业内部软件安装、控制比较混乱。用户想用什么软件只要申请就要安装,不是正版的话后期可能会产生法律风险等。不给安装用户工作又有需要,集团内可能又没有这块的资金预算,造成矛盾。请问各位在这方面有什么好的管控方法。非常感谢各位前辈的指导.....


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 求助关于集团公司内部软件资产管理
帖子发表于 : 2012-01-04 22:36 
离线
新手

关注按钮

注册: 2011-04-11 10:28
最近: 2016-03-15 14:13
拥有: 405.00 安全币

奖励: 1 安全币
在线: 468 点
帖子: 12
这既是一个IT管理问题,也是一个单位的运营管理问题(business),也就是集团是否确实希望控制非正版软件的风险?

第一步是取得老板和业务部门的认可与支持。
如果从老板到业务部门都希望控制风险,哪么是可以找到平衡办法的,否则,在业务部门图方便而无风险意识和成本意识的情况下,仅仅是IT部门的努力,只怕是劳而无功的。

第二步是建立软件资产管理制度。
首先是分析工作环境需求,不同岗位,有哪些工作任务,需要什么类型的软件工具
其次,进行工作环境设计,从底层软件,到工具软件,采用什么厂家,什么版本
再次,就是采购预算和安装,哪些采用商业化的,哪些采用开源的。
实施的安装实施,需要业务部门的支持,也需要业务部门的预算,如果确实有超出预定的安装,而且要有卸载的期限,还需要业务部门负责人和IT部门负责人的双重批准。

第三步,采用技术手段辅助管理,可以引入桌面管理系统,一般能够控制桌面软件的安装。


--------本帖迄今已累计获得49安全币用户奖励--------


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 求助关于集团公司内部软件资产管理
帖子发表于 : 2012-01-05 08:51 
离线
顶级用户

关注按钮

注册: 2007-01-08 13:25
最近: 2014-07-21 09:07
拥有: 5,843.10 安全币

奖励: 7602 安全币
在线: 7329 点
帖子: 796
1、引入桌面管理系统防止client随意安装软件
2、一定要安装的,尽量选择免费版本,实在不行的要看风险性,风险性高的要花钱购买些license


--------本帖迄今已累计获得32安全币用户奖励--------


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 求助关于集团公司内部软件资产管理
帖子发表于 : 2012-01-05 11:19 
离线
新手

注册: 2004-11-29 11:17
最近: 2012-08-10 16:08
拥有: 20.50 安全币

奖励: 0 安全币
在线: 1513 点
帖子: 15
安装系统后只交给使用人无安装权限的账号用于使用,管理员掌管特权账号


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 求助关于集团公司内部软件资产管理
帖子发表于 : 2012-01-05 14:58 
离线
中级用户

关注按钮

注册: 2011-09-14 11:34
最近: 2013-04-13 17:39
拥有: 414.00 安全币

奖励: 492 安全币
在线: 2719 点
帖子: 88
好像有专门解决这种问题的软件,有管理员指定安装策略,统一安装卸载升级


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 求助关于集团公司内部软件资产管理
帖子发表于 : 2012-01-05 22:44 
离线
新手

关注按钮

注册: 2011-04-11 18:24
最近: 2012-01-09 12:04
拥有: 8.00 安全币

奖励: 0 安全币
在线: 68 点
帖子: 2
tree92 写道:
求助:关于集团公司内部软件安装有没有好的管控方法和经验。
现在的现象是企业内部软件安装、控制比较混乱。用户想用什么软件只要申请就要安装,不是正版的话后期可能会产生法律风险等。不给安装用户工作又有需要,集团内可能又没有这块的资金预算,造成矛盾。请问各位在这方面有什么好的管控方法。非常感谢各位前辈的指导.....

两种方式:1.行政管理;2.通过内网安全管理系统软件进行强制性控制。


--------本帖迄今已累计获得4安全币用户奖励--------


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 求助关于集团公司内部软件资产管理
帖子发表于 : 2012-01-06 14:08 
离线
初级用户

注册: 2009-03-03 10:43
最近: 2013-05-21 11:28
拥有: 230.10 安全币

奖励: 0 安全币
在线: 489 点
帖子: 22
不知道你使用的是哪种操作平台,window平台的下 自己 域控制吧!


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 求助关于集团公司内部软件资产管理
帖子发表于 : 2012-01-07 14:18 
离线
中级用户

注册: 2011-06-08 11:00
最近: 2017-09-15 15:05
拥有: 1,648.00 安全币

奖励: 52 安全币
在线: 3913 点
帖子: 138
谢谢“itsm-duan”及各位的解答。正版化推行,制度上完善,合理控制需求。


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 求助关于集团公司内部软件资产管理
帖子发表于 : 2012-01-08 17:42 
离线
初级用户

关注按钮

注册: 2012-01-08 01:06
最近: 2013-08-27 16:15
拥有: 413.00 安全币

奖励: 18 安全币
在线: 505 点
帖子: 25
tree92 写道:
求助:关于集团公司内部软件安装有没有好的管控方法和经验。
现在的现象是企业内部软件安装、控制比较混乱。用户想用什么软件只要申请就要安装,不是正版的话后期可能会产生法律风险等。不给安装用户工作又有需要,集团内可能又没有这块的资金预算,造成矛盾。请问各位在这方面有什么好的管控方法。非常感谢各位前辈的指导.....


看了您的问题,主要是办公OA网的一些安全需求。
您的需求主要两个部分:
1.资产管理,梳理集团内部办公终端情况
2.对资产进行有效、灵活管理。

要有效地解决问题,必须是技术加一定的管理。
从技术而言,您需要相关“终端安全管理系统”的鼎力相助,此类系统较多:如北信源的VRV(较成熟),绿盟科技的终端安全管理系统,H3C也有类似的产品……
从管理角度而言,有响应的管理办法对技术进行支撑,简单点说,比如终端管理系统势必会带来对办公终端的隐私问题,一些员工会有意见,或者无理取闹,此时,就需要集团的相关硬性管理制度进行支撑。


--------本帖迄今已累计获得36安全币用户奖励--------


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 求助关于集团公司内部软件资产管理
帖子发表于 : 2012-01-09 15:18 
离线
中级用户

关注按钮

注册: 2011-11-07 10:31
最近: 2012-08-07 17:20
拥有: 255.00 安全币

奖励: 76 安全币
在线: 1095 点
帖子: 60
一般来说,想要免费的话且系统是Windows的话,就可以使用其域控制,这就要求相关人员较高的水平,万一出问题能够快速解决。不然就只能是购买一些产品了。


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 求助关于集团公司内部软件资产管理
帖子发表于 : 2012-01-11 11:32 
离线
中级用户

注册: 2004-05-11 16:31
最近: 2015-03-02 16:23
拥有: 844.60 安全币

奖励: 16 安全币
在线: 3050 点
帖子: 121
做过的终端管理项目涉及终端不下于3万个了,解决方案:终端管理软件+管控流程。
目前的终端管理软件+准入控制基本上可以实现楼主所有的技术需求。
但是如果没有明确的管理流程与规范,强硬的管理部门。无论是域控还是终端管理软件都是推行不下去的。

做之前先问问自己:能够在公司实行类似:“员工违规安装软件发现2次立即辞退”的规定么。
做不到的话,洗洗睡吧,否则只能给自己添麻烦,缺解决不了问题。


--------本帖迄今已累计获得48安全币用户奖励--------


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 求助关于集团公司内部软件资产管理
帖子发表于 : 2012-01-12 10:17 
离线
初级用户

注册: 2011-03-20 02:14
最近: 2014-03-31 13:37
拥有: 73.00 安全币

奖励: 28 安全币
在线: 1174 点
帖子: 50
地址: 济南
制度上约束,技术上保证!


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 求助关于集团公司内部软件资产管理
帖子发表于 : 2012-07-10 22:14 
离线
中级用户

注册: 2005-04-04 18:07
最近: 2013-07-22 17:27
拥有: 326.00 安全币

奖励: 0 安全币
在线: 1230 点
帖子: 117
制度上保证,再加上终端安全产品,就可以了!


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 求助关于集团公司内部软件资产管理
帖子发表于 : 2012-07-11 11:32 
离线
中级用户

注册: 2012-04-18 14:27
最近: 2014-09-24 16:17
拥有: 1,192.00 安全币

奖励: 1560 安全币
在线: 2742 点
帖子: 80
上个桌面管理软件,建立软件黑白名单就可以管控软件的安装,我们公司的管理员权限都还没办法收回来呢。。。。。


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 求助关于集团公司内部软件资产管理
帖子发表于 : 2012-07-29 13:16 
离线
新手

注册: 2007-09-19 13:45
最近: 2017-11-23 11:44
拥有: 527.90 安全币

奖励: 0 安全币
在线: 404 点
帖子: 18
政策为主,技术为辅,适宜的管理规范,惩罚政策+桌面管理系统,对软,硬件资产都可以实现最大化的可控。


回到顶部
 奖励本帖 用户资料  
 
显示帖子 :  排序  
发表新帖 回复这个主题  [ 17 篇帖子 ]  前往页数 1, 2  下一页

当前时区为 UTC + 8 小时


在线用户

正在浏览此版面的用户:没有注册用户 和 1 位游客


不能 在这个版面发表主题
不能 在这个版面回复主题
不能 在这个版面编辑帖子
不能 在这个版面删除帖子
不能 在这个版面提交附件

前往 :  
cron
华安信达(CISPS.org) ©2003 - 2012