Kurumsal BT dünyasında “envanter” kavramı çoğu zaman tekil bir başlık gibi ele alınır. Oysa pratikte kurumlar, farkında olmadan iki farklı envanteri paralel olarak yönetir. Bu iki paralel envanter yönetimi şekli çoğu zaman problemlere yol açar. Network Access Registry bu karmaşanın önüne geçmek için ortaya çıkan bir çözümdür.
Sorun şu ki, bu iki evren çoğu zaman birebir örtüşmez.
İşte Network Access Registry (NAR) kavramı, tam olarak bu kopukluğu yönetmek için ortaya çıkmıştır.
IT envanteri; bir kurumun sahip olduğu veya yönettiği tüm BT varlıklarının kayıt sistemidir. Genellikle şu sorulara cevap verir:
IT envanteri çoğunlukla:
Ancak kritik bir varsayım içerir:
“Bu cihaz gerçekten kullanılıyor ve doğru yerde.” -> Bu varsayım her zaman doğru değildir.
Network envanteri (ağ envanteri) ise bambaşka bir perspektiften bakar. Network envanteri şu sorulara cevap arar:
Bu envanter gerçek zamanlıdır, dinamiktir, sahiplik veya satın alma bilgisiyle değil, erişim davranışıyla ilgilenir.
Bir cihaz:
İşte risk tam burada başlar.
NAR, ağa erişen tüm cihazların tekil ve doğrulanabilir bir kaydını tutmayı hedefleyen bir yaklaşımdır. Ancak NAR bir “liste” değildir. Bir kontrol ve uzlaştırma mekanizmasıdır.
NAR şu sorunun peşindedir: “Ağa erişen cihazlar ile kayıt altında olan cihazlar gerçekten aynı şey mi?”
Bu yaklaşım:
Bu iki envanterin eşleşmemesi, teorik bir problem değil; doğrudan operasyonel ve güvenlik riskidir.
Eşleşme Olmadığında Ortaya Çıkan Riskler
Kısaca:
Kurumsal kontrol için ikisi de gereklidir.
Access Registry, IT envanteri ile network envanteri arasındaki bu doğal kopukluğu sistematik olarak yöneten bir çözümdür.
SPIDYA NAR:
Bu bir discovery toolu, IT Asset Management ya da Network Access Controller değildir.
Discovery tool der ki:
“Ben ağda ne var bulurum.”
ITAM tool der ki:
“Ben kayıt tutarım.”
NAC der ki:
“Bulduklarıma izin veririm”
Network Access Registry der ki:
“Ben kaydı kontrol eder ve doğrularım.”
SPIDYA NAR, IT envanterinin yerine geçmez. Network araçlarının da alternatifi değildir. Discovery yapmaz, kayıt tutmaz ya da izin/onay süreçleri ile ilgilenmez. NAR sadece kayıtları kontrol eder ve doğrular.
Modern ağlarda:
Bu ortamda:
NAR çözümü yaklaşımı, bu ikisini tek bir kontrol düzleminde buluşturur.
Kurumsal ağlarda risk, bilinmeyen cihazlardan değil; bilinmeyen, tanımsız ve eşleşmeyen cihazlardan doğar.
NAR:
SPIDYA NAR, tam olarak bu ortak gerçekliği üretmek için konumlanmıştır.