امنیت و هویت · انطباق و آمادگی ممیزی
انطباق لایسنس Microsoft Security — ریسکها و چکلیست آمادگی ممیزی
پرتکرارترین ریسکهای انطباق در Microsoft Security: استفاده از قابلیت P2 با لایسنس P1، پوششندادن حسابهای ادمین و پیمانکار. خودارزیابی سالانه ارزانتر از اصلاح پس از ممیزی است.
چگونه انطباق لایسنس Microsoft Security را تضمین کنیم؟
پرتکرارترین ریسکهای انطباق در Microsoft Security: استفاده از قابلیت P2 با لایسنس P1، پوششندادن حسابهای ادمین و پیمانکار. خودارزیابی سالانه ارزانتر از اصلاح پس از ممیزی است.
ریسکهای شایع
در Microsoft Security بیشتر عدمانطباقها عمدی نیستند؛ نتیجه رشد تدریجی محیط بدون بهروزرسانی شمارش مجوز هستند.
- استفاده از قابلیت P2 با لایسنس P1
- پوششندادن حسابهای ادمین و پیمانکار
- دستگاههای سرور بدون پلن مناسب
خودارزیابی در چهار گام
یک خودارزیابی سبک سالانه بیشتر ریسکها را پیش از ممیزی رسمی آشکار میکند.
- شمارش واقعی «هر کاربر یا هر دستگاه؛ Sentinel بر پایه حجم داده» از منبع سیستمی
- تطبیق با تعداد مجوز خریداریشده
- بررسی حقوق استفاده در Product Terms نسخه خریداریشده
- ثبت اختلاف و برنامه اصلاح زمانبندیشده
مدارک لازم در ممیزی
مدارک باید نشان دهند چه چیزی، چه زمانی و برای چه کسی خریداری شده است. نبود مدرک، حتی با خرید واقعی، معمولاً بهعنوان عدمانطباق ثبت میشود.
- فاکتور و شماره قرارداد
- گزارش تخصیص مجوز از پرتال یا سیستم مدیریت دارایی
- سند معماری استقرار (سرور، ماشین مجازی، هسته)
- سیاست داخلی مدیریت نرمافزار
اصلاح شکاف بدون هزینه اضافی
اگر شکافی پیدا شد، پیش از خرید فوری، سه گزینه را بررسی کنید: حذف نصبهای بلااستفاده، تخصیص مجدد مجوزهای آزاد، و تغییر ادیشن یا مدل خرید. اغلب ترکیب این سه، هزینه اصلاح را قابل توجه کاهش میدهد.
ریسکهای انطباق Microsoft Security
| ریسک | اقدام پیشگیرانه |
|---|---|
| استفاده از قابلیت P2 با لایسنس P1 | شمارش سیستمی و بازبینی دورهای |
| پوششندادن حسابهای ادمین و پیمانکار | شمارش سیستمی و بازبینی دورهای |
| دستگاههای سرور بدون پلن مناسب | شمارش سیستمی و بازبینی دورهای |
آمادگی ممیزی Microsoft Security
ممیزی معمولاً درباره نداشتن مجوز نیست؛ درباره نداشتن مدرک است. برای Microsoft Security این پرونده را از قبل بسازید.
سیاهه فنی بگیرید
خروجی ابزار کشف دارایی یا پرتال مدیریت، پایه قابل دفاع شمارش است.
استحقاقها را کنار سیاهه بگذارید
فاکتور، قرارداد و برگه تخصیص را به هر ردیف مصرف وصل کنید.
اختلافها را خودتان پیدا کنید
استفاده از قابلیت P2 با لایسنس P1؛ پوششندادن حسابهای ادمین و پیمانکار؛ دستگاههای سرور بدون پلن مناسب.
شکاف را قبل از ممیزی ببندید
خرید اصلاحی داوطلبانه تقریباً همیشه ارزانتر از خرید تحمیلی پس از ممیزی است.
فرایند را نهادینه کنید
مالک مشخص، بازبینی فصلی و ثبت تغییرات زیرساخت، پرونده را زنده نگه میدارد.
بایگانی را حفظ کنید
مدارک دورههای قبل را هم نگه دارید؛ ممیزی معمولاً بازه چندساله را میپرسد.
خطاهای رایج و راه اصلاح
| ریسک | راه اصلاح |
|---|---|
| استفاده از قابلیت P2 با لایسنس P1 | قبل از خرید، سناریوی واقعی را روی کاغذ بیاورید و با Product Terms نسخه خودتان تطبیق دهید. |
| پوششندادن حسابهای ادمین و پیمانکار | شمارش را از یک منبع رسمی بگیرید و خروجی را تاریخدار بایگانی کنید. |
| دستگاههای سرور بدون پلن مناسب | هر تغییر زیرساخت (هسته، میزبان، کاربر جدید) را در همان ماه در برگه مجوز ثبت کنید. |
چه چیزی هزینه Microsoft Security را تغییر میدهد
| عامل | اثر بر هزینه | نکته اجرایی |
|---|---|---|
| تعداد کاربر تحت پوشش | زیاد | قبل از هر استعلام، این عدد را قطعی کنید. |
| انتخاب افزودنی در برابر ارتقا به E5 | زیاد | با یک تغییر تصمیم میتوان چند ده درصد صرفهجویی کرد. |
| حجم داده ورودی Sentinel | متوسط | در برآورد اولیه دیده نمیشود؛ در صورتحساب بعدی ظاهر میشود. |
| پوشش دستگاههای سرور و موبایل | متوسط | در برآورد اولیه دیده نمیشود؛ در صورتحساب بعدی ظاهر میشود. |
مناسب است اگر / مناسب نیست اگر
مناسب است اگر
- سازمانی که هر کاربر یا هر دستگاه؛ Sentinel بر پایه حجم داده را میتواند دقیق گزارش کند.
- تیمی که برای Microsoft Security مالک مشخص لایسنس و بازبینی دورهای دارد.
- محیطی که مسیر ارتقا و پشتیبانی آن با چرخه عمر محصول همخوان است.
مناسب نیست اگر
- شمارش بر پایه حدس یا فهرست قدیمی دارایی.
- خرید بدون بررسی حق نسخه پایینتر، تست و بازیابی از فاجعه.
- تمدید خودکار بدون اندازهگیری مصرف واقعی.
سه قدم بعدی
- شمارش پایه را بر اساس هر کاربر یا هر دستگاه؛ Sentinel بر پایه حجم داده تهیه کنید.
- ادیشن هدف را از میان Defender for Business، Defender for Endpoint P1/P2، Entra ID P1/P2، Microsoft 365 E5 Security انتخاب کنید.
- برنامه فعالسازی و مالک تمدید را مشخص کنید.
پرسشهای پرتکرار
بزرگترین ریسک انطباق Microsoft Security چیست؟
استفاده از قابلیت P2 با لایسنس P1
چند وقت یکبار خودارزیابی کنیم؟
سالی یکبار برای محیط پایدار و هر شش ماه برای سازمان در حال رشد یا پس از هر تغییر بزرگ زیرساخت.
اگر کمبود مجوز پیدا کردیم چه کنیم؟
ابتدا نصبهای بلااستفاده را حذف و مجوزهای آزاد را تخصیص دهید، سپس کمبود باقیمانده را از کانال مناسب تهیه کنید.