運用大數據,達成軟體合規的資安精準管理

2023-01-10

編輯

莎姐 ,

1.1k

軟體資源管理(Software Asset Management; SAM)工具設計的目標就是要自動執行維護軟件許可的合規性。在運用時,即時監控軟體許可運行狀態及使用特徵資訊去智慧識別是否有盜版軟體的使用存在,並自動觸發封控動作。對企業反盜版管理的需求,SAM工具在日常作業達成對盜版軟體精準管制;及在反盜版推廣上,讓使用者提高合法使用軟體的觀念,產生非常正面的效果。


企業員工擅自複製或使用未經授權的軟體,最後經商業軟體聯盟(BSA)或其他軟體原廠查緝,除了必須賠償軟體公司高額的民事賠償金額外,企業主甚至可能遭受刑事判決,同時還要登報刊載判決書,為公司商譽帶來嚴重負面影響。除此之外,據調查發現,使用非正版軟體可能讓企業面臨更高的風險成本,如被植入木馬、間諜或惡意程式,導致電腦效能變慢、正常軟體無法執行、網路變慢等問題,後續處理需花費更多時間及金錢,長期而言,使用盜版軟體可能愈用愈貴。

 

目前絕大多數的公司對於盜版軟體安裝、使用的偵測與防制都已視為資安管理非常重要的一環,紛紛配置專責單位進行此項管理。不過我們也發現,要真正做好反盜版軟體管理,普遍碰到一些瓶頸。有鑑於此OptiLIC ( Optimize your license management軟體資源優化管理) 推出的合規診斷管理,透過大數據分析使用者的軟體使用行為,為企業提供獨特的管理模式,一舉突破反盜版軟體管理的瓶頸。以下我們以一個實際案例來說明OptiLIC如何達成此棘手的管理需求。

 

案例公司簡介

創立於1983年2月,在台灣上市的電子公司、並納入證交所「台灣中型一百指數成分股」。專注於輸入設備產品,可攜式鍵盤,視訊影像產品,影像模組,車用電子以及數位商品業務等。其中鍵盤、網路攝影機,以及筆電相機模組位居全球領導製造商。

 

反盜版管理所面臨的問題

案例公司非常了解使用盜版軟體可能帶來的風險,對合規使用軟體非常重視。目前使用偏向電腦硬體資產管理,雖然也可以紀錄所安裝的軟體,但要用該數據去分析軟體的合規使用資訊,嚴格說來只能使用黑名單管理,即使花費很大的功夫,仍經常出現合規漏洞,譬如:綠色版、免安裝軟體這種盜版軟體就無法偵測到。企業的IT主管意識到要解決此問題,必須要更有效率、更透明化的工具,才能對軟體合規使用達成精準管理的目標,並能提高資源的有效使用。

 

選擇軟體合規診斷管理工具

案例公司選擇 OptiLIC作為新一代的軟體合規診斷管理工具OptiLIC 以使用者對軟體使用行為分析的角度切入,大量採集包含 「來自軟體授權管理伺服器的授權使用數據」,及「PC終端啟動軟體的使用紀錄」等不同來源的軟體使用記錄作為管理的基礎。數據內容則包含 誰(Login ID),在哪台PC (IP/PC Name) ,使用哪種軟體(Software/Version) ,Login/Out time,並且記錄軟體使用狀態 (Active/Idle)。

 

有了這些大量的使用數據,再加上由OptiLIC自動取得供管理者確認的合法授權資訊,以及事先定義的合規準則,OptiLIC即可以利用大數據比對軟體使用合規狀態,藉由分析軟體使用行為,自動、即時判別出特定終端或員工安裝使用不合規軟體的詳細資訊。由於事先已經收集詳盡的軟體使用數據,可以精準的指出不合規的使用者,並立即採取改正措施。


 



實施後獲得的管理成果

透過本專案實施,對於公司的軟體授權管理上獲得了非常卓越的成果,可分為兩大面向:


一、 看得見的視覺管理

經過詳實紀錄的軟體授權使用數據經過大數據分析,達成視覺化的軟體管理環境,不管對軟體使用的趨勢 - 軟體 使用人數 與 平均使用量 變化趨勢,或是軟體使用的效率-軟體 有價值產出 的有效使用比例,都可以利用即時的圖表立即掌握。




二、 管得住的合規偵測及防護

這也是本專案的核心目標,為該公司產生以下的效果,

  • 運用閒置回收讓軟體授權充分被使用,解決軟體被無效佔用的問題,減少因取不到軟體授權而使用盜版的誘因;
  • 快速且即時診斷不合規軟體使用,並留下完整改正過程記錄,有能力對安裝盜版或不合規軟體達成精準管理;
  • 證明公司確實盡到「良善管理」的責任,能夠對盜版軟體的安裝使用達成偵測、管制、防止的工作,做好防止不合規軟體的管理。




總結

OptiLIC 深耕軟體授權的管理,進而結合大數據發展出全面性的反盜版管理。OptiLIC具備以下五種管理要素,有反盜版管理困擾的企業可以進一步了解。


  • 能夠完整盤點公司內單機授權與網路版軟體授權的詳細內容;
  • 能夠掌握每台電腦裝了什麼軟體,以及各種軟體的使用行為;
  • 可以針對個別軟體的授權特性,分別設定不同的合規判斷策略;
  • 能夠偵測出疑似安裝使用盜版軟體的終端,並且準確定位不合規的使用者;
  • 供干擾警示或攔截進階管控工具,主動杜絕使用不合規軟體的終端使用者。




職人百寶箱

42 Followers

在職人百寶箱這個頻道裡,可以讓在職場工作的主管和員工,利用各種類型的工具,來提升他們的工作效能,讓工作更有效率、更輕鬆,並且更能展現自我價值,享有新世代的效能工具帶來的好處及便利,進入此頻道,讓您就像進入金山、銀山、百寶箱一般,不會空手而回。

資訊安全

[SAM工具軟體] OptiLIC 軟體資源最佳化智慧管理

1.軟體合規管理 2.浮動授權軟體管理 3.浮動授權優化

我們使用本身的Cookie和第三方的Cookie進行分析,並根據您的瀏覽習慣和個人資料向您展示與您的偏好相關的廣告。如欲瞭解更多資訊,您可以查閱我們的隱私權政策