- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (77)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Pořádek v evidenci HW můe výrazně zlepit bezpečnost
Řada IT týmů překvapivě stále není ochotná investovat čas ani finance do pořádku. Pokud panuje v IT nepořádek, tak se můe snadno stát, e IT oddělení ani neví, zda zařízení nalezená v síti jsou schválená, co je v době BYOD stále častějí situace. Nepořádek také způsobuje nejasnosti při řeení incidentů a změn jednotlivých prvků sítě. Přitom dnes můe IT oddělení jít příkladem ve vyuívání konceptu IoT (Internet věcí) a mít celou situaci snadno pod kontrolou.

Evidence IT zařízení v ERP systému je nedostatečná a málokdy nabídne něco víc, ne co nabízí Excel. Tyto statické evidence se v reálném provozu neustále rozchází se skutečným stavem, protoe IT prostředky se snadno přemístí. Snad jen ve chvílích inventury se dostávají tyto evidence do souladu s reálným stavem. Jak zajistit, e budete mít evidenci počítačů a dalích síových zařízení vdy aktuální? Jak vylepit pořádek v IT vybavení a tím zároveň vylepit i bezpečnost? Na obě otázky je prostá odpověď: V co největí míře zavést automatizaci a zpětnou vazbu, aby se minimalizovaly lidské chyby. Pojďme se podívat na konkrétních příkladech, které činnosti je vhodné zautomatizovat, jaké to má výhody i nevýhody a jak tím například dosáhneme bezpečnějí sítě.
Microsoft Active Directory jako výchozí zdroj informací
Ideálním zdrojem informací, který se vyuívá ve větině podnikových sítí, je Microsoft Active Directory. Zde je pouze nutné zajistit, aby zde byl pořádek. Často zde najdete mrtvé účty vyřazených počítačů nebo bývalých zaměstnanců. Není nutné vysvětlovat, e tento nepořádek se velmi dotýká bezpečnosti. Zde velmi pomůe pravidelný automatický import dat z Active Directory do Asset Managementu. Ideálně i zpětné deaktivování účtů v Active Directory, které jsou v Asset Managementu vyřazené.
Ukázka IT evidence včetně detekovaných detailů o HW komponentách počítače včetně IP adresy
Detekce zařízení a komponent po síti
Druhým zásadním zdrojem je detekce zařízení a jejich komponent po síti v duchu IoT. To se dnes ji stává standardem u moderních systémů typu Asset Management, Konfigurační databáze neboli CMDB dle ITIL. Dnes tyto systémy dokáou zjistit skutečně hodně informací jak detaily o HW a vech komponentách počítačů, tak i vekeré instalované aplikace. Pro nás je zajímavé, e je moné také detekovat vechny síové karty včetně MAC adres a poslední známé IP adresy. To nám při zvyování bezpečnosti velmi pomůe.
Řízení DHCP serveru a síových prvků
Pouze IT týmem schválená zařízení pak můete z Asset Managementu importovat do nastavení DHCP serveru nebo i nastavení aktivních prvků sítě (např. VLAN). Zde často postačí pravidelně naplánovaný skript. Díky aktuálnímu seznamu MAC adres dostanou IP adresu pouze evidovaná síová zařízení v Asset Managementu. V kombinaci s Active Directory a členstvím počítače v OU (Organisation Unit v Active Directory) a skupinách se nastaví, do jakého segmentu sítě se má připojit, jaké síové disky a tiskárny se mají uivateli připojit. Díky tomu se do sítě nedostane ádné zařízení, které není v evidenci. Toto nejen výrazně zvýí bezpečnost sítě, ale současně zajistí zpětnou vazbu, která zajistí pořádek v evidenci IT.
Moné způsoby detekce zařízení
Zpětná vazba zajiující pořádek v IT evidenci
Dnes nemůe téměř ádný pracovník nebo zařízení ve společnosti fungovat offline, tedy bez napojení do sítě. Pokud připojení nefunguje, okamitě se uivatel ozve na IT oddělení (zpětná vazba), které zajistí okamitou nápravu, a to doplnění daného zařízení (počítač, tablet, telefon ) do IT evidence včetně MAC adresy a zařazení do správného místa ve stromu. Vzhledem k tomu, e nikdo mimo odpovědné pracovníky IT nemá právo provádět změny v IT evidenci, je bezpečnost sítě zase o kus dál.
Doporučení na závěr
Zvyování IT bezpečnosti se nevyřeí pouhým nákupem dalích technologických zařízení, ale je také nutné nastolit v IT pořádek. Pokud ale chcete mít pořádek efektivní a trvalý, e potřeba se podívat po moderních systémech, které umí snadno importovat data z Active Directory, z evidence majetku v ERP systému, a předevím umí také detekovat zařízení v síti a zjistit, jaký je uvnitř HW, SW a kdo dané zařízení pouívá. Takový systém nejen zvýí bezpečnost, ale usnadní i provádění kadodenního supportu.
![]() |
Ing. Jan Fiala Autor článku je konzultantem ve společnosti ALVAO. Pomáhá zákazníkům zavádět nejlepí praktiky v řízení IT. Řadu let se úspěně staral o IT v několika společnostech. Získal certifikaci na procesy ITIL. Software Asset Management (SAM) a je také expertem na celou řadu Microsoft technologií. |
![]() |
Ing. Ale Studený Autor článku je ředitelem slueb ve společnosti ALVAO. Jeho tým konzultantů zlepuje IT v českých i zahraničních firmách. Je aktivní v publikaci odborných článků na téma řízení IT (ITSM) a tuto problematiku přednáí na vysokých kolách. |























