HP OpenView — автоматизация ИТ-процессов
По материалам компании HP (http://www.hp.com).
При автоматизации процессов, составляющих основу работы ИТ-структуры, главная задача — это применение и адаптация отраслевых стандартов и лучших практик, содержащихся в библиотеке ИТ-инфраструктур (ITIL). Многие современные предприятия интегрируют и развивают процессы c помощью технологии Consolidated Service Desk (консолидированной службы поддержки ИТ-услуг), избавляясь от многих трудоемких операций, выполняемых вручную, таких, как инвентаризация, учет изменений, настройка и поддержка. В систему HP OpenView входят следующие решения, помогающие автоматизировать ИТ-процессы.
Asset Management (Управление активами в ИТ) — предоставление предприятию полной информации об имеющихся ресурсах и их жизненном цикле, а также финансовых данных.
Configuration Management (Управление конфигурацией) — автоматизация процессов развертывания, конфигурирования и поддержки эксплуатационных характеристик всего стека ИТ: от операционных систем до приложений.
Consolidated Service Desk (Консолидированная служба поддержки ИТ) — управление запросами на ИТ-услуги; составление и оценка сервисных соглашений (SLA); сбор критически важной информации о происшествиях, проблемах, запросах на изменение, конфигурациях и уровнях обслуживания; создание базы данных управления конфигурацией (CMDB) — ядра управления ИТ-услугами.
Identity Management (Управление идентификацией) — автоматизация процесса создания и поддержки идентификационных данных пользователя и управление доступом как внутри, так и за пределами традиционных границ ИТ-инфраструктуры предприятия.
Управление активами в ИТ
HP OpenView AssetCenter
Система HP OpenView AssetCenter (рис. 1) представляет собой решение для управления жизненным циклом корпоративных ИТ-активов, подкрепленное самой современной методологией, призванной упростить эксплуатацию системы и формирование вспомогательных процессов. Она помогает компаниям предоставлять высококачественные, экономически эффективные услуги и уже почти два десятилетия применяется для улучшения обслуживания и оптимизации стоимости активов, для снижения рисков, связанных с безопасностью и соблюдением стандартов раскрытия информации, а также для приведения работы ИТ-служб в соответствие с коммерческими целями компаний. Система OpenView AssetCenter состоит из нескольких ключевых модулей и обеспечивает ИТ-службам одно из самых универсальных решений для автоматизации и жесткого контроля всех капиталовложений компании в ИТ. Она служит основой организации работы для компаний, которые хотят создавать дополнительную стоимость за счет автоматизации процессов управления активами. Система выходит за рамки обычного отслеживания движения активов, предлагая всеобъемлющий и полностью интегрированный набор приложений для управления всем жизненным циклом ИТ-активов.
Рис. 1. HP OpenView AssetCenter.
Модуль Portfolio Management — фундамент любой системы на базе технологий AssetCenter. Он упрощает контроль движения активов за счет консолидации каждого актива и каждого элемента конфигурации (в том числе сведений о взаимосвязях с другими активами) в центральном репозитарии. Модуль определяет и контролирует все сложные взаимосвязи между активами, контрактами и затратами, обеспечивая непротиворечивость и точность информации об инвентарных запасах. В результате подразделения предприятия могут точно делить между собой нагрузку на оборудование и распределять затраты за счет возможности изменения конфигурации.
Модуль управления программными активами Software Asset Management предлагает стандартизованный упреждающий способ установить контроль за соблюдением условий лицензирования ПО. При помощи центрального репозитария действующих контрактов модуль связывает каждое лицензионное соглашение с соответствующим счетом на поставку ПО. Собираются также данные об условиях контрактов и издержках для формирования сверочного отчета по запасам в натуральном выражении, который будет храниться в модуле AssetCenter Portfolio Management. Этот модуль отвечает и за назначение прав доступа, что помогает контролировать использование ПО и развивать соблюдение внутренних стандартов.
Модуль Procurement автоматизирует и упорядочивает весь цикл обработки заявок на приобретение тех или иных активов. Он проверяет каждый запрос на соответствие корпоративным стандартам одобрения заявок, сверяя список запрашиваемых позиций с каталогом одобренных товаров. Кроме того, этот модуль отслеживает имеющиеся складские запасы и бюджеты, чтобы по возможности исполнять запросы из уже закупленных товаров.
Модуль Financial Management собирает, отслеживает и контролирует все затраты, связанные с каждым активом, с момента его приобретения до момента списания. С его помощью значительно упрощается процесс отслеживания всех затрат, связанных с активом на каждом этапе его жизненного цикла, в том числе контроль за издержками на основные средства и выполнение производственных процессов. В результате ИТ-отдел может легко составить отчет по всем этим затратам в разрезе бюджетов, центров затрат или совокупной стоимости владения.
Модуль Chargebacks задает алгоритмы выставления счетов и внутренних расчетов для каждого подразделения, помогая обеспечить прохождение платежей в срок и в соответствии с бизнес-правилами. Гибкая конструкция модуля позволяет ИТ-подразделениям вести внутриведомственные взаиморасчеты на основании множества событий, таких, как изменение места оказания услуг или перемещение актива. Таким образом, модуль обеспечивает максимальную прозрачность финансового эффекта от работы ИТ-служб и поддержки ИТ-инфраструктуры, а подразделения предприятия получают инструмент оценки и мотивацию для принятия более обоснованных решений о необходимом им уровне обслуживания и доступности ресурсов.
Модуль Contracts помогает упростить, автоматизировать и усовершенствовать бизнес-процессы, связанные с управлением контрактами. Этот модуль отслеживает сроки и условия контрактов и автоматически рассылает уведомления о важных датах, например, об истечении срока действия некоторого контракта.
Модуль управления кабельным хозяйством Cable and Circuit контролирует физические сетевые каналы внутри и вне инфраструктуры предприятия, включая локальные сети, глобальные сети WAN, другие средства передачи голоса и данных. Он дополняет возможности репозитария системы AssetCenter, обеспечивая сбор, контроль и формирование отчетности по всей найденной информации о кабелях и соединениях в течение всего цикла эксплуатации ИТ-активов.
Модуль поддержки Web-сервисов AssetCenter Web Services представляет корпоративные приложения в виде модульных служб, которые можно легко интегрировать и многократно использовать. Web-сервисы системы AssetCenter обеспечивают взаимодействие приложений, работающих на самых разных платформах, используя технологию SOAP для формирования стандартизованной среды передачи сообщений, и облегчают разработчикам прямой доступ к объектам в многочисленных и нестандартных полях данных. Открытая архитектура позволяет реализовать интеграцию в реальном масштабе времени и открыть доступ к объектам для внешних приложений.
Управление конфигурацией
HP OpenView Client Configuration Manager
Пакет HP OpenView Client Configuration Manager (рис. 2) предлагает ИТ-администраторам надежное и удобное в эксплуатации решение для управления конфигурациями ПК. Оно обеспечивает широкий диапазон готовых к использованию функций для инвентаризации аппаратного и программного обеспечения, развертывания ПО, управления исправлениями и формирования отчетов с использованием единой Web-консоли. В результате ИТ-департаментам удается значительно снизить издержки за счет уменьшения числа звонков в службу поддержки, визитов к сетевым и мобильным пользователям, а также за счет автоматизации множества других рутинных задач развертывания и сопровождения ПО.
Единый пакет установки Client Configuration Manager с заранее настроенными компонентами готов к немедленному вводу в эксплуатацию; при этом предусмотрен импорт описаний устройств из служб каталогов, поддерживающих протокол LDAP, а развертывание агентских модулей управления можно проводить удаленно.
Рис. 2. HP OpenView Client Configuration Manager.
Пакет Client Configuration Manager обеспечивает детальный, точный и стандартизованный контроль инвентарного состава активов благодаря исчерпывающим средствам обнаружения и инвентаризации всех аппаратных и программных активов, хранению собранной информации в схеме БД, отвечающей отраслевому стандарту CIM, и обширному набору встроенных отчетов об инвентарном составе, безопасности и операциях.
Система реализует автоматизированное и гибкое распространение ПО и исправлений с разбивкой по группам (приложения, контент и обновления); при этом доставка ПО и обновлений к приложениям может выполняться немедленно или по расписанию. Кроме того, Client Configuration Manager ведет непрерывное обнаружение уязвимостей и формирование отчетов об обновления.
Встроенный механизм формирования и просмотра отчетов через Web-интерфейс содержит отчеты об инвентарном составе активов, оценке уязвимостей и об операциях распространения ПО и исправлений. При этом поддерживается контекстно-зависимое формирование отчетов для отдельных групп оборудования.
Для мобильных пользователей и работающих через удаленное соединение поддерживается подключение по протоколам TCP/IP и VPN. При этом оптимизация нагрузки на каналы передачи данных помогает проводить развертывание на устройства пользователей при медленном и/или неустойчивом подключении.
HP OpenView Configuration Management (Radia)
Программный пакет Radia (рис. 3) нацелен на решение комплекса задач централизованного управления конфигурациями разнородных территориально распределенных вычислительных платформ, в том числе задач управления жизненным циклом системного и прикладного ПО. Это мощное средство для автоматизированного управления электронными активами предприятия, такими, как ПО (ОС, драйверы, приложения), аппаратное обеспечение (конфигурации серверов и рабочих станций) и корпоративные данные (данные приложений, документы в корпоративных и интранет-сетях, настройки параметров ОС). Пакет Radia может собирать инвентаризационную информацию по всем электронным активам на множестве платформ, включая Windows, Unix, Linux, PalmOS, WinCE. Он также поддерживает автоматическое распространение и удаленную установку ПО, исправлений, документов, контролируя при этом права доступа пользователей, совместимость ПО, версии продуктов и т. п.
Рис. 3. HP OpenView Configuration Management (Radia).
Входящий в состав пакета Radia модуль Application Manager обеспечивает построение автоматизированной системы распространения, установки и сопровождения приложений и данных, которая охватывает все составляющие компьютерного парка предприятия. Руководствуясь политиками, заданными администратором системы, он автоматически выполняет установку и настройку приложений и информационных ресурсов, которые должны предоставляться тому или иному сотруднику предприятия, присутствовать на определенных компьютерах или же развертываться в распределенных или централизованных серверных средах. При изменении ситуации (смена версий и набора приложений, изменение должностных полномочий сотрудников или перегруппировка ПК) Application Manager автоматически анализирует конфигурации затрагиваемых машин и настраивает их согласно новым требованиям. С помощью этого модуля администраторы могут решать следующие задачи:
- выполнять развертывание и обслуживание приложений с использованием установочных пакетов, созданных при помощи стандартных инструментов распространения приложений, или разрабатывать и публиковать дистрибутивы средствами Radia;
- использовать политики предоставления и настройки приложений на целевых устройствах (серверах, рабочих станциях, мобильных компьютерах и т. д.), хранящиеся во встроенной базе данных системы Radia, или же динамически подключать внешние хранилища политик — каталоги LDAP и сервера SQL;
- управлять параметрами установки и обслуживания приложений;
- создавать и поддерживать собственные технологические процессы для автоматизации типовых задач;
- распространять приложения и информационные ресурсы;
- оперативно проводить актуализацию набора приложений и информационных ресурсов при изменении требований бизнеса.
Модуль управления конфигурациями рабочих станций и серверов Inventory Manager, тесно интегрируясь с системой управления конфигурациями, позволяет провести исчерпывающую инвентаризацию программных и аппаратных ИТ-активов предприятия. Он автоматизирует сбор сведений о программных и аппаратных конфигурациях вычислительных устройств и консолидирует полученные данные в центральной базе данных, доступ к которой возможен из Интернета. Расписание и параметры инвентаризации гибко настраиваются с помощью политик, что позволяет свести к минимуму неудобства для пользователей, связанные с работой системы. Модуль поддерживает различные методы сбора и консолидации данных и позволяет гибко применять их по ситуации. Опрос компьютеров, подключенных к сети предприятия на постоянной основе, может выполняться в реальном времени, а для мобильных пользователей есть возможность формировать и хранить данные инвентаризации локально, пересылая их на центральный сервер при каждом подключении к сети предприятия. В системе Inventory Manager применяются запатентованные методы фиксации изменений, обеспечивающие сбор и отправку только той информации, которая изменилась с момента выполнения предыдущей инвентаризации. Это заметно сокращает продолжительность операций сбора и консолидации инвентаризационных данных, а также объем пересылаемой по сети информации.
Модуль OS Manager — это система автоматической установки, настройки и обслуживания ОС на основе политик, работающая в режиме реального времени. Она динамически модифицирует информационную систему предприятия, значительно сокращая время развертывания и автоматизируя обслуживание ОС. Модуль OS Manager повышает оперативность и качество реагирования информационной среды предприятия на изменения технологического, организационного и производственного характера, гарантируя надежную работу ОС при сокращении расходов на поддержку.
Модуль Software Manager автоматизирует управление конфигурациями ПО, повышая тем самым уровень обслуживания, снижая затраты и централизуя управление ИТ-средой. При этом пользователи могут инициировать операции управления конфигурациями для программ, не входящих в обязательный корпоративный перечень, если получили индивидуальные полномочия на использование таких программ. Модуль предоставляет пользователю индивидуальный каталог опциональных программ и служб, что помогает поддерживать необходимый уровень доступности, защищенности, актуальности и надежности приложений с минимальной дополнительной нагрузкой на ИТ-подразделение и организацию в целом.
Модуль Patch Manager снижает риски системы безопасности для предприятия за счет автоматизированного управления исправлениями с постоянным поддержанием актуальности. Он контролирует весь жизненный цикл исправлений, оперативных дополнений и обновлений, начиная с их автоматического обнаружения, загрузки и сбора, продолжая тестированием, анализом конфликтов и оценкой уязвимостей и заканчивая адресацией и развертыванием на основе политик. Обеспечивается и текущее управление, что позволяет поддерживать постоянную и полную актуальность всех этих дополнений, как предписано политикой. В отличие от простых систем доставки исправлений, Patch Manager делит исправления на составные части и анализирует каждую из них на самом подробном уровне, чтобы выявить возможные конфликты с другими исправлениями и программами. Благодаря этому воздействие любого исправления можно тщательно протестировать и подтвердить до развертывания. Специальная технология гарантирует, что критически важные программные системы получат нужные исправления и будут постоянно обслуживаться с сохранением необходимого уровня актуальности.
Модуль Usage Manager отслеживает загрузку каждого приложения на всех настольных компьютерах, ноутбуках и серверах. Он помогает следовать требованиям стандартов аудита, защиты и раскрытия информации, таких, как акт Сарбэйнса — Оксли, использовать в работе самую точную информацию о реальной загрузке ресурсов для оптимизации приобретения лицензий, а также увеличивает эффективность операций при определении целей, установке приоритетов и реализации ИТ-проектов, что в итоге дает снижение эксплуатационных затрат.
HP OpenView Settings Migration Manager
Пакет HP OpenView Settings Migration Manager — это мощная и масштабируемая система автоматического переноса пользовательских настроек и данных при обновлении ОС и замене ПК. Она спроектирована с учетом особенностей указанных операций в крупных корпоративных средах и значительно сокращает их сроки, стоимость и трудозатраты. Система Settings Migration Manager входит в состав решений HP OpenView PC Change and Configuration Management Solutions, предназначенных для автоматизации жизненного цикла ПО в корпоративных средах, который состоит из этапов инвентаризации, развертывания, сопровождения, модернизации и вывода из эксплуатации. Они обеспечивают сквозное управление процессами сопровождения и миграции ОС, приложений, пакетов исправлений, параметров настройки и содержимого жестких дисков ПК под управлением Windows в крупных корпоративных средах.
Система Settings Migration Manager расширяет перечисленные выше возможности за счет функций переноса пользовательских настроек и данных. Действуя в связке с Radia OS Manager, она позволяет полностью автоматизировать замену ПК с сохранением пользовательских настроек. При выполнении миграции модуль OS Manager вызывает Settings Migration Manager, который копирует хранящиеся на удаленной машине пользовательские настройки и данные в репозитарий системы HP OpenView Change and Configuration Solution. После того как в распоряжении пользователя оказывается новая машина или ОС, Settings Migration Manager извлекает сохраненные данные из хранилища и возвращает их на компьютер. Миграция проводится без участия пользователя, в том числе и в нерабочие часы; при этом консоль управления Settings Migration Manager может определить состав персональных настроек и данных, подлежащих переносу.
HP OpenView Enterprise Discovery
Пакет HP OpenView Enterprise Discovery помогает организациям автоматически исследовать, инвентаризовать и оптимизировать загрузку всего оборудования, ПО и сетевых устройств в рамках целого предприятия. С его помощью технические специалисты смогут определить местоположение ресурса, а также получить исчерпывающие сведения о его конфигурации и показателях загрузки. Функция исследования устройств пакета Enterprise Discovery автоматизирует обнаружение, классификацию и документирование подключенных к сети устройств, включая рабочие станции, ноутбуки, серверы, маршрутизаторы, концентраторы, коммутаторы, принтеры, IP-телефоны и межсетевые экраны. Полученные данные служат важнейшим элементом стратегии формирования базы данных об активном управлении конфигурациями — HP Active Configuration Management Database (CMDB). Собирая конфигурационные сведения для CMDB, пакет предоставляет основу для всех остальных сервисов управления конфигурациями.
Изначально рассчитанная на высокие показатели масштабируемости, производительности и защищенности средств администрирования, функция исследования устройств поддерживает до 50 тыс. устройств на один сервер и до 500 тыс. устройств на нескольких распределенных серверах. Средства опроса сети без использования агентских модулей и с помощью SNMP-запросов позволяют провести быстрое и необременительное для сети сканирование, которое обнаруживает каждое устройство и доставляет в центральный репозитарий информацию о его конфигурации. При обнаружении устройств возможны также различные варианты отложенного сканирования и сканирования с дополнительными параметрами для применения встроенных агентских модулей HP OpenView, которые проводят углубленную инвентаризацию оборудования. Когда оборудование обнаружено, можно задействовать сканеры инвентаризации Enterprise Discovery, которые обеспечат требуемую глубину собираемых параметров. В комплект поставки входят сканеры инвентаризации для платформ AIX, HP-UX, Solaris, Linux и Windows, а также сканеры для унаследованных платформ, таких, как OS/2 и DOS. Для обеспечения высокой точности идентификации приложений пакет Enterprise Discovery выходит далеко за рамки системного реестра Windows и способен различать приложения, которые отличаются лишь одной библиотекой DLL или записью в реестре. Библиотека ПО, насчитывающая более 12 000 наименований, регулярно обновляется, и ее легко дополнить.
Перерасход средств на ПО стал общей проблемой для крупных ИТ-организаций. Функция оценки используемости ПО в Enterprise Discovery дает возможность улучшить использование лицензий на ПО без риска нарушить законы и стандарты. Средства оценки загруженности ПО опираются на функции инвентаризации пакета Enterprise Discovery и предоставляют сведения о том, кто реально использует конкретные приложения Windows.
Консолидированная служба поддержки ИТ
HP OpenView Service Desk
Пакет HP OpenView Service Desk (рис. 4) охватывает все подразделения корпоративной ИТ-службы или провайдера информационных услуг, повышая управляемость и степень автоматизации бизнес-процессов, ИТ-сервисов и вычислительной инфраструктуры в рамках единой системы комплексного управления процессами обслуживания и технической поддержки. Заказчик получает в свое распоряжение современное, гибкое и открытое решение, реализующее ведущие методики управления ИТ и отраслевые стандарты ITIL.
Система Service Desk открывает путь к практическому внедрению соглашений об уровнях обслуживания (SLA), давая возможность отследить, кому и посредством каких компонентов ИТ-инфраструктуры оказываются услуги, а также персонализировать ответственность за процессы предоставления и поддержки ИТ-сервисов. Сводя воедино организационно-технические аспекты управления и сведения о потребителях услуг, система Service Desk позволяет корпоративным ИТ-службам и сервис-провайдерам упорядочить и оптимизировать работу с заказчиками на основании соглашений об уровнях обслуживания.
Рис. 4. HP OpenView Service Desk.
Неотъемлемый атрибут хорошо организованной системы поддержки ИТ-услуг — централизованная диспетчерская служба, выполняющая функции универсального связующего звена между потребителем и поставщиком услуг. Модуль Help Desk Manager позволяет эффективно организовать такую службу с использованием различных коммуникационных каналов. Благодаря тесной интеграции с базой данных конфигурационных единиц сотрудники технической поддержки, принимающие клиентские обращения, могут мгновенно получить всю нужную для ответа информацию. Help Desk Manager содержит встроенные средства интеграции с такими продуктами для управления ИТ-инфраструктурой из семейства HP OpenView, как Operations, Service Navigator, Network Node Manager и Internet Services. Это позволяет тесно увязать задачи управления ИТ-инфраструктурой и процессы оказания услуг, расширяя тем самым возможности оперативного устранения технических сбоев и неисправностей до того, как они приведут к нарушению заявленных уровней обслуживания. Основой тесной интеграции решений HP OpenView и системы Help Desk Manager служит общая база данных конфигурационных единиц CMDB, обеспечивающая должный контроль над ключевыми ИТ-активами предприятия.
Сегодня, когда исправность вычислительной инфраструктуры и доступность ИТ-услуг стали необходимым условием нормальной работы практически любого предприятия, изменения инфраструктурного уровня должны выполняться безукоризненно. Модуль Change Manager предлагает заказчикам исчерпывающий инструментарий управления изменениями инфраструктурного уровня, увеличивая доступность и производительность ИТ-сервисов. В основе работы модуля лежит тщательное и всестороннее планирование с учетом всех последствий отключений отдельных элементов ИТ-инфраструктуры и сохранение полного контроля на всех этапах изменения конфигураций, чтобы гарантированно обеспечить заявленный уровень доступности и производительности ИТ-услуг.
Модуль Service Level Manager обеспечивает всестороннее управление уровнями обслуживания на всем протяжении жизненного цикла, начиная от формального описания услуг и настройки ИТ-компонентов и заканчивая мониторингом и формированием контрольных отчетов. Модуль позволяет отследить выполнение любых заявленных в соглашении SLA обязательств, таких, как показатели производительности и готовности услуг на стороне клиента или же параметры оказания технической поддержки, к примеру, время выполнения клиентских запросов. Service Level Manager также дает возможность упредить отказы и спады производительности ИТ-систем, чреватые опасными последствиями, организовав превентивное реагирование на инциденты с учетом бизнес-приоритетов. Он обеспечивает контроль соблюдения как внешних соглашений об уровне обслуживания (SLA), так и внутренних регламентов взаимодействия подразделений корпоративной ИТ-службы или сервис-провайдера OLA (Operation Level Agreement).
Модуль Performance Insight содержит готовый инструментарий сбора, обработки и анализа данных, источниками которых могут быть любые модули системы HP OpenView Service Desk, включая Help Desk Manager, Change Manager и Service Level Manager.
Модуль Process Insight — это специализированная версия системы мониторинга бизнес-процессов Business Process Insight, предназначенная для визуализации и контроля операций обслуживания ИТ-инфраструктуры в рамках системы Service Desk. Он расширяет возможности системы и обеспечивает контроль процессов ITIL в режиме реального времени. Модуль ведет мониторинг процессов обслуживания клиентов и изменения конфигурации ИТ-инфраструктуры, обеспечивая сбор информации, необходимой для оптимизации работы информационных подразделений и служб. Он также поддерживает мониторинг и контроль процессов, реализуемых сторонними решениями класса HP OpenView Service Desk. Модуль поставляется вместе с предварительно настроенным коннектором для подключения к системе Service Desk, что позволяет организовать мониторинг обработки инцидентов, обращений, заявок на изменение конфигураций и других операций обслуживания ИТ-инфраструктуры практически сразу после установки продукта.
Модуль Service Level Management системы Service Desk предназначен для эффективного управления уровнями обслуживания на всех этапах их жизненного цикла, включая разработку, конфигурирование и мониторинг. Пакет Performance Insight обеспечивает аналитическую поддержку при решении этой задачи, предоставляя сводную информацию о состоянии и доступности сервисов и о соблюдении уровней обслуживания. Формируемые отчеты позволяют отследить общую картину изменения контрольных показателей уровней обслуживания и получить подробную расшифровку данных в выбранном временном интервале.
Модуль Helpdesk Management выполняет функции связующего звена между потребителями информационных услуг и ИТ-подразделениями. Его отчеты содержат сведения об общем количестве зарегистрированных обращений, данные о том, сколько из них было закрыто в отведенные сроки, а также среднее время разрешения обращений и устранения инцидентов и проблем. Пользователь может самостоятельно задавать временные интервалы отчетов, запрашивать подробные данные о классификации, приоритетах и категориях контрольных показателей и проводить ретроспективный анализ этих данных.
Модуль Change Management обеспечивает эффективное управление процессом изменения конфигурации ИТ-инфраструктуры, начиная с определения места, времени и характера изменений и заканчивая автоматизацией операций планирования, проведения работ и их контроля. Его отчеты содержат сведения об общем числе зарегистрированных заявок на проведение изменений, данные о том, сколько из них было выполнено в отведенные сроки, и о средней продолжительности таких операций.
HP OpenView ServiceCenter
Пакет HP OpenView ServiceCenter — это полнофункциональная система управления оказанием ИТ-услуг, повышающая качество обслуживания и эффективность использования ресурсов при одновременном сокращении затрат. Она дает возможность в кратчайшие сроки организовать согласованную работу всех ИТ-служб и подразделений предприятия на основе общепризнанного стандарта управления ИТ — методологии ITIL. Система ServiceCenter обеспечивает автоматизацию и оптимизацию всех составляющих процесса оказания ИТ-услуг, начиная от приема/обработки телефонных обращений и регистрации/разрешения инцидентов и заканчивая управлением конфигурациями систем и версиями ПО. Она поддерживает управление уровнями обслуживания, контрактами, обращениями, каталогами продуктов и услуг. Естественный результат ее работы — сокращение незапланированных простоев, уменьшение затрат на администрирование и более эффективное использование имеющихся ресурсов. Сервисно-ориентированная архитектура и Web-технологии, лежащие в основе ServiceCenter, обеспечивают простое масштабирование и работу системы в крупных сетях.
Модуль Configuration Management решает фундаментальную задачу эффективного управления ИТ-услугами — документирование конфигурации каждого элемента ИТ-инфраструктуры. Он позволяет моделировать как сами конфигурируемые элементы, так и взаимосвязи между ними, а также привязку к соглашениям SLA. В соответствии с методологией ITIL сведения о конфигурациях элементов ИТ-инфраструктуры и их взаимосвязях хранятся в центральном репозитарии — базе данных CMDB, доступ к которой имеют все пользователи системы HP OpenView ServiceCenter. Этот модуль предусматривает создание правил ввода и обновления информации в CMDB, определения связей между элементами ИТ-инфраструктуры, актуализации информации в репозитарии конфигураций.
Модуль Service Management представляет собой центральный диспетчерский пункт ServiceCenter, через который проходят все клиентские обращения и заявки, принимаемые по телефону или электронной почте либо формируемые пользователями с помощью соответствующих инструментов ServiceCenter. Он обеспечивает информационную поддержку и автоматизацию операций обработки обращений. Входящие в его состав инструменты позволяют оператору службы поддержки собрать всю необходимую информацию о проблеме, с которой обратился клиент, и воспользоваться встроенной базой знаний, чтобы попытаться решить ее самостоятельно, без привлечения технических специалистов. Встроенные средства формирования отчетности позволяют легко проконтролировать количественные и качественные показатели обработки клиентских обращений и оптимизировать их в соответствии с заявленными уровнями обслуживания.
Модуль Incident Management автоматизирует операции устранения инцидентов, начиная от регистрации жалоб на неполадки и заканчивая контрольной проверкой после восстановления работоспособности сервисов. Он предоставляет исчерпывающие сведения о конфигурациях сетевых объектов, что значительно улучшает эффективность действий технического персонала при устранении инцидентов и обеспечении заявленных уровней обслуживания. Модуль содержит встроенную систему классификации, маршрутизации и эскалации инцидентов на основе таких критериев, как затрагиваемые соглашения SLA, клиенты или элементы ИТ-инфраструктуры, место возникновения, последствия или срочность инцидента. После поступления сигнала об устранении инцидента система может автоматически выполнить контрольную проверку и сохранить найденное решение в базе знаний. Модуль также значительно облегчает контроль соблюдения заявленных уровней обслуживания и выдает предупреждения в случае нарушения заданных бизнес-правил.
Модуль Problem Management выявляет и устраняет причины повторного возникновения инцидентов и пользовательских обращений. Он сокращает время устранения и документирования причин неполадок в ИТ-инфраструктуре и минимизирует вероятность их повторения за счет эффективного управления действиями технических специалистов на всех этапах локализации и исправления неполадок. Поддерживается привязка нескольких инцидентов к проблеме, а также проблем к известным ошибкам и ошибок к конфигурационным изменениям. Кроме того, модуль позволяет автоматизировать диспетчеризацию проблем с учетом местоположения, квалификации и доступности технических специалистов.
Модуль Change Management обеспечивает автоматизированное управление процессом внесения изменений, начиная от подачи и утверждения заявок и заканчивая планированием, проведением операций и их контролем. Четкое и наглядное календарное представление проведенных и запланированных операций дает возможность легко контролировать ход работ. Модуль предлагает гибкие средства управления задачами и этапами процесса внесения изменений и легко настраивается в соответствии с принятыми в организации схемами планового и внепланового изменения конфигурации ИТ-инфраструктуры и ее элементов. Он обеспечивает документирование изменений и классификацию и резервирование ресурсов, необходимых для их проведения. Поддерживаются параллельные и последовательные схемы выполнения изменений, а также их комбинации. Встроенные средства утверждения заявок позволяют учесть мнения всех заинтересованных сторон по поводу необходимости и корректности выполненных изменений. Кроме того, модуль автоматически обновляет сведения в общесистемном репозитарии конфигураций, обеспечивая актуальность информации в базе данных CMDB.
Модуль Scheduled Maintenance предназначен для оптимизации и автоматизации плановых операций обслуживания ИТ-инфраструктуры. Он повышает их эффективность и сокращает стоимость за счет выбора оптимального времени для их проведения и минимизации негативного влияния на работу пользователей. Модуль поддерживает создание неограниченного числа задач, обеспечивает централизованное управление и обмен информацией, автоматически предупреждает оператора о наступлении сроков очередного планового обслуживания и возникновении конфликтных ситуаций на этапе планирования. Входящие в состав модуля шаблоны облегчают создание стандартных задач обслуживания элементов ИТ-инфраструктуры, которые можно использовать в качестве строительных блоков при разработке сложных многоэтапных схем обслуживания.
Модуль Service Level Management обеспечивает эффективное управление ИТ-услугами за счет стандартизации показателей уровней обслуживания применительно к обращениям, инцидентам, проблемам и изменениям. Модуль предназначен для разработки и сопровождения соглашений об уровнях обслуживания SLA, в выполнении которых задействованы люди, элементы ИТ-инфраструктуры и подразделения предприятия.
Модуль Request Management обеспечивает автоматизацию операций предоставления пользователям заказанных товаров и услуг. Он позволяет организовать каталог товаров и услуг, предлагаемых пользователям, содержит инструменты для формирования и утверждения заявок, реализует функции контроля исполнения заказов. Оповещения, генерируемые на всех стадиях обработки заказа, позволяют отследить его выполнение в терминах соглашений SLA. Модуль обеспечивает инвентаризацию имеющихся товаров и услуг, выполняет консолидацию заказов, с тем чтобы минимизировать процессинговые и транспортные расходы, и дает пользователям возможность самостоятельно отследить статус выполнения заказа.
Модуль Asset Contract Management обеспечивает эффективный контроль расходов и затрат на сопровождение ИТ-инфраструктуры. Модуль расширяет базу данных CMDB для хранения контрактной и финансовой информации, а также сведений о политиках использования элементов ИТ-инфраструктуры (оборудования, ПО, документации и лицензий). Наличие такой информации сокращает сроки и повышает качество решений при планировании процессов изменений, обработке запросов и распределении работ.
Модульные компоненты решения ServiceCenter тесно интегрированы друг с другом и образуют единую систему диагностики и информационной поддержки, которая значительно повышает производительность труда и минимизирует влияние человеческого фактора при решении задач сопровождения и обслуживания ИТ-инфраструктуры.
HP OpenView Connect-It
Семейство интеграционных коннекторов объединяет линейки продуктов HP OpenView Connect-It и HP OpenView ServiceCenter Automation. У продуктов HP OpenView есть множество интеграционных точек, обеспечивающих открытое и гибкое взаимодействие. Эти продукты могут интегрироваться с другими корпоративными приложениями, такими, как системы контроля складских запасов, решения для управления сетями и ERP-системы.
Технология Connect-It представляет собой гибкую, удобную в эксплуатации интеграционную платформу, которая отображает все данные технологической инфраструктуры в виде унифицированных бизнес-объектов. Семейство коннекторов Connect-It использует стандартные протоколы и легко подключается к сторонним информационным системам, решая задачу интеграции продуктов, формирующих технологическую инфраструктуру.
Технология HP OpenView ServiceCenter Automation оптимизирует работу инфраструктуры, связывая технологические процессы обслуживания с инструментами автоматического мониторинга, такими, как HP OpenView Operations, Tivoli Enterprise Console или CA Aprisma Spectrum, что обеспечивает более качественное и дальновидное управление и контроль. Технология ServiceCenter Automation позволяет заранее предотвращать инциденты, поскольку характерные события в работе сети часто можно обнаружить еще до того, как проблема помешает выполнению производственных процессов.
Управление идентификацией
HP OpenView Select Identity
Пакет HP OpenView Select Identity обеспечивает централизованное управление идентификационными данными и правами доступа пользователей. Он позволяет организовать и проконтролировать процессы подачи/обработки заявок на предоставление доступа и операции создания, изменения и аннулирования учетных записей. В основе Select Identity лежит модель управления учетными записями, реализующая сервисно-ориентированный подход. В рамках этого подхода программные и аппаратные элементы ИТ-инфраструктуры рассматриваются не как обособленные объекты управления, а как взаимосвязанные компоненты системы оказания информационных услуг (сервисов). Суть ИТ-услуги заключается в том, чтобы предоставить специалисту по обслуживанию клиентов возможность работать с необходимыми приложениями, а система Select Identity обеспечивает создание и согласованное управление учетными записями сотрудника в этих системах.
Пакет предлагает не имеющие на сегодня аналогов возможности делегирования администраторских полномочий. В отличие от прочих систем централизованного управления учетными записями Select Identity позволяет не только передать права администратора, но и детализировать набор делегируемых функций и ограничить сферу их действия по типу объектов (пользователи, ресурсы, сервисы и процессы создания учетных записей).
Система Select Identity реализует инновационную концепцию переменных полномочий. В традиционных системах для предоставления полномочий используются роли — фиксированные наборы разрешений, которые автоматически предоставляются всем пользователям, сопоставленным с ролью. Однако на практике почти всегда возникают ситуации, когда полномочия отдельных пользователей не поддаются точному описанию с помощью ролей. Для решения этой проблемы вводятся дополнительные роли или программируются специальные правила, расширяющие полномочия фиксированных ролей. Однако оба эти подхода ощутимо увеличивают затраты на сопровождение системы, поскольку требуют регулярного обновления набора ролей или создания правил. Select Identity может обрабатывать ситуации, которые не вписываются в рамки ролевой модели, без создания дополнительных ролей или правил. Вместо них используются переменные полномочия, позволяющие обрабатывать исключительные ситуации в рамках процессов запроса и предоставления полномочий на доступ к ресурсам.
Пакет Select Identity полностью совместим с ведущими отраслевыми стандартами, включая SPML, XPDL, J2EE, JCA, XML, Java и SSL. Web-сервисы Select Identity соответствуют спецификации J2EE. Поддержка технологий кластеризации, отказоустойчивости, логической группировки подключений и обработки транзакций гарантирует масштабируемость и производительность. Select Identity содержит обширный набор коннекторов JCA для подключения к корпоративным ИТ-ресурсам, а также предлагает гибкие возможности разработки собственных коннекторов.
HP OpenView Select Access
Решение HP OpenView Select Access позволяет организовать централизованный доступ к Интернет-приложениям и Web-сервисам. Средства автоматизации процессов управления идентификационными данными и назначения прав доступа, предлагаемые системой Select Access, обеспечивают самый высокий уровень безопасности онлайновых ресурсов и предоставляют пользователям гарантии конфиденциальности и гибкие возможности персонализации контента. Система Select Access предусматривает единый подход к определению политик авторизации и разграничению прав доступа к ресурсам на основе ролей. Она дает возможность в полной мере реализовать преимущества технологий однократной регистрации в корпоративных средах на основе порталов и сетей интранет/экстранет. Настраиваемые интерфейсы API значительно расширяют спектр поддерживаемых систем и позволяют интегрировать Select Access с традиционными и Web-средами. Select Access также обеспечивает централизованное управление авторизацией в беспроводных и кабельных сетях интранет и экстранет. Система поддерживает различные механизмы аутентификации, включая ввод регистрационного имени и пароля самим пользователем, Kerberos и Radius, аутентификацию с использованием токенов, идентификаторов SecurID и сертификатов X.509.
Конструктивные особенности Select Access обеспечивают эффективную работу системы при значительном увеличении числа обслуживаемых пользователей и приложений или в периоды пиковых нагрузок. Благодаря поддержке технологий репликации с функциями автоматической балансировки нагрузки и обеспечения отказоустойчивости на всех уровнях архитектуры Select Access может эффективно обслуживать несколько миллионов пользователей одновременно.
Система позволяет не только задать централизованные политики безопасности, действующие в отношении всех пользователей и приложений, но и гибко распределить администраторские обязанности и полномочия между сотрудниками. В частности, делегированию подлежат права на управление пользовательскими профилями, политиками, объектами аудита, права доступа к определенным функциям системы Select Access и само право на дальнейшее делегирование полномочий. Уполномоченные пользователи могут работать только с частью таблицы Policy Matrix, определенной персональным уровнем доступа; остальные данные скрыты от посторонних глаз. Система также содержит гибко настраиваемую Web-консоль администрирования, которая полностью поддерживает режим делегирования полномочий и легко встраивается в корпоративный портал.
HP OpenView Select Access позволяет администраторам устанавливать пороги срабатывания оповещений, настраивать ответную реакцию системы и формировать списки получателей оповещений в соответствии с политиками, установленными клиентами. Для каждого оповещения можно задать несколько уровней срабатывания, у каждого из которых будет собственный набор ответных действий. Мониторинг оповещений и управление ими выполняется с помощью продуктов HP OpenView Operations и Network Node Manager. Для мониторинга состояния и производительности работы компонентов системы Select Access существует дополнительный модуль HP OpenView Operations Smart Plug-in (SPI). Оповещения могут также формироваться по результатам проверки условий правила доступа к ресурсам (к примеру, в случае успешной или неудачной попытки входа в систему, попытки обращения к закрытым ресурсам и т. д.). Механизмы делегирования полномочий Select Access предоставляют пользователю контроль над определенными атрибутами его учетной записи в системе, если администратор установил для этих элементов пользовательского профиля опцию «управляется пользователем».
HP OpenView Select Audit
Решение HP OpenView Select Audit обеспечивает аудит процессов управления идентификационными данными и правами доступа пользователей на соответствие законодательным и внутрикорпоративным стандартам. Входящая в его состав среда моделирования позволяет сопоставить отдельные аспекты и положения нормативных требований к защите информации с имеющимися системами управления идентификацией и доступом. Визуальное представление ИТ-системы предприятия в свете нормативных требований к защите информации дает возможность провести точную оценку состояния и выработать пути улучшения систем управления идентификацией и доступом.
Система Select Audit обеспечивает сбор, регистрацию и централизованное хранение полной истории администраторских и пользовательских действий, обращений к информационным ресурсам и решений о предоставлении прав доступа. Использование электронных подписей надежно защищает информацию в базе аудита от попыток фальсификации. С помощью Select Audit предприятие всегда может не только проконтролировать, но и документально подтвердить все случаи обращения к информационным ресурсам, действия пользователей и ИТ-персонала. Механизмы обработки событий Select Audit обеспечивают автоматическую рассылку оповещений и выполнение предварительно заданных действий в критических ситуациях. Арсенал ответных действий предусматривает принятие самых разных мер — от добавления записи в журнал аудита до отправки предупреждения по электронной почте или создания инцидента в системе HP OpenView Service Desk путем отправки сообщения SNMP. Система позволяет администраторам устанавливать пороги срабатывания оповещений, настраивать ответную реакцию системы и формировать списки получателей оповещений в соответствии с политиками, установленными клиентами. Для каждого оповещения можно задать несколько уровней срабатывания, у каждого из которых будет собственный набор ответных действий.
Встроенные в Select Audit средства формирования отчетности в полной мере учитывают особенности организации работ по обслуживанию ИТ-систем предприятия и политик проведения аудита. Аудиторы и уполномоченные администраторы могут генерировать отчеты по запросу или по расписанию и выполнять процедуру утверждения отчетов. Информационная модель, реализуемая средствами Select Audit, позволяет конкретизировать отдельные аспекты и положения требований к защите информации до уровня компонентов системы управления идентификацией и доступом и генерируемых ими событий.
HP OpenView Select Federation
Пакет HP OpenView Select Federation обеспечивает эффективное управление учетными записями без обращения к центральному репозитарию идентификационных данных, реализуя принципы однократной регистрации и федеративного управления посредством имеющихся систем идентификации — как входящих в состав решений HP OpenView, так и от сторонних поставщиков.
Традиционно системы идентификации рассматриваются только в одном качестве — как центральный элемент инфраструктур безопасности, отвечающий за управление учетными записями и правами пользователей в замкнутой информационной системе. Однако с недавних пор термин «управление идентификацией» получил еще одно значение. Технологические инновации, известные как концепция федеративного управления, превратили системы идентификации в один из ключевых элементов решений электронного бизнеса. Концепция федеративного управления описывает технологические и организационные аспекты защищенного обмена идентификационными данными между партнерскими организациями, конечная цель которого — повышение удобства и продуктивности работы пользователя с ИТ-системами, находящимися в юрисдикции разных сторон. Федеративные системы позволяют аутентифицированному пользователю получить доступ к пространству персонализованных сервисов, которое охватывает домены организаций-партнеров. С понятием федеративного управления тесно связаны несколько концепций, которые обеспечивают значительный бизнес-эффект, а именно:
- однократная регистрация — единожды пройдя процедуру проверки подлинности, пользователь автоматически получает доступ ко всем приложениям и системам, предоставленным ему в рамках федерации;
- сопоставление учетных записей — пользователь может связать друг с другом учетные записи для доступа к различным сервисам или приложениям;
- обмен атрибутами — федеративное управление обеспечивает безопасный обмен атрибутами учетных записей с целью персонализации сервисов. Обмен атрибутами может применяться для точного определения прав доступа или для получения сведений, необходимых для проведения транзакции;
- конфиденциальность — в федеративной среде, поддерживающей сопоставление учетных записей и обмен атрибутами, жизненно важно обеспечить конфиденциальность информации, содержащейся в идентификационных данных пользователя.
Система Select Federation поддерживает все типы федеративных протоколов, включая SAML (1.0/1.1), Liberty ID-FF (1.1/1.2) и Liberty ID-WSF (1.0), а также предоставляет сервисы Liberty Personal Profile, Liberty Employee Profile и LECP (Liberty Enabled Client Proxy).