Sepa qué tan importante es tener la Lista de Inventario actualizada

 Saber qué software tenemos y en que equipos está instalado debe ser un requerimiento básico del negocio. Bien sea una base de datos sofisticada en la nube o una simple hoja de cálculo, esta información debe ser de fácil acceso y actual.

Una lista completa y actualizada de activos, vale su peso en oro para muchos grupos de interés dentro de la compañía, ya sea para el personal de Auditoría, cumplimiento, Soporte TI o Seguridad de TI, especialmente hoy cuando es más difícil proteger los equipos frente a nuevas amenazas, se vuelve más importante tener un muy buen inventario de activos.

Ésta ayudará en el momento en que debamos enfrentarnos a una nueva vulnerabilidad, incluso algunos scanner de vulnerabilidad permiten cruzar el inventario de máquinas contra una cierta vulnerabilidad para detectar los equipos propensos y más críticos que deben ser parchados de inmediato. (Qualys lo hace muy bien)

Lo primero que hay que contemplar en un  inventario de activos es: ¿Qué hay?, ¿dónde está?, ¿quién es el dueño?, y ¿qué tiene instalado? responder esto proveerá un punto de inicio para preguntas más complejas.

Una lista básica de inventario, no le dirá cuáles equipos son vulnerables al Ghost ( CVE-2015-0235), pero le dará indicios equipos de cuales son potencialmente vulnerables.

Los campos básicos de un inventario deberían ser:

  • Nombre del dispositivo
  • Modelo
  • Número Serial
  • Número del activo (Placa)
  • Nombre del Host
  • Dueño del sistema
  • Localización física
  • Sistema Operativo
  • Versión del Sistema operativo
  • Función: (aplicativo, servidor web etc)
  • Localización en la red (estación de trabajo LAN, DMZ, red interna protegida etc.)
  • Nivel de criticidad para el negocio (baja, media, alta, crítica)

En InterLAN tenemos varias soluciones para la gestión de inventarios, entre ellas el Altiris Client Management Suite y el Manage Engine Desktop Central; en cuanto a la gestión de las vulnerabilidades trabajamos con Qualys y GFI. Todos ellos pueden combinarse para lograr un mejor control del parque informático, asegurando de manera más efectiva nuestras plataformas, pues si no estamos preparados, al momento de la crisis será tarde para levantar esta información que generalmente se queda de última en la lista de tareas del departamento de TI.

 





Este formulario permite a nuestros clientes actuales con contrato de soporte vigente, solicitar visitas en sitio o soporte remoto por incidentes. Para recibir soporte deberá vincularse primero como cliente y firmar una solicitud formal de servicio.


La atención a estos requerimientos se recibirá únicamente dentro del horario Lunes a Viernes de 8 a.m. a 6 p.m. Excluyendo festivos.


*Todos los campos son requeridos

Nombre completo
Empresa
Teléfono
Extensión
Su e-mail
Nivel de urgencia

Producto involucrado
Versión
Descripción de la situación
 

-->