如何打击软件审计员
谷歌将锯齿和二重奏带走
近四分之一的董事会级别执行措施,以查看技术价值
Microsoft重新授予Windows OLE补丁KB 3146706,少说明
施耐德电气称赞对ICS安全缺陷的积极反应
Centurylink将数据中心投资组合卖给私募股权财团
经营电子邮件诈骗导致了通过Rogue Wire Transfers的23亿美元亏损
微软的弱电话销量拖到其表面和云胜利
Sunedison如何从1号到破产的边缘
HPE演示记忆驱动的架构,用于下一代它
美国不再要求Apple在纽约案件中帮助裂开iPhone
Cryptowoms:勒索软件的未来地狱
英特尔的22核Badwell芯片将加快云服务
这是新英特尔的样子
5关于AMD的Bristol Ridge Chips的刻录问题
英特尔的新硬件套件使得更容易构建机器人和无人机
专家攻击数字经济账单缺乏数据分享保障措施
哥本哈根金公司枢纽打开了大门
新的浏览器Vivaldi针对那些厌倦了UI紧缩的人
澳大利亚和新西兰IT专业人员比英国等同物更大
美国宇航局为未来火星任务测试充气栖息地
招聘网络安全和大数据专家在2017年以其招聘人员的首要任务命名
检查点,华为加入英特尔安全创新联盟
NVIDIA在一个包中统一了大型开发人员工具列表
信息安全设置为陡峭的轨迹(ISC)2
爱尔兰沿着英国建立国家网络安全中心
ANZ Bank将云专家引领IT角色
谷歌的项目ARA智能手机项目显示了生活的迹象
总曲柄计算功率,以便在地球表面以下更清楚地看到
面试:凯文坎宁顿,政府数字服务总干事
苹果如何在英特尔的计划中踩到英特尔的计划情绪聪明
需要速度:在AWS的云创新引擎内
CW500:岩石之路软件定义了一切
CIO采访:Marc Touitou,世界卫生组织
专家们破解Petya赎金软件,可以免费启用硬盘解密
国家警察委员会规定了数字警务战略
认识到德国钢铁巨头Klöckner收购IT团队
Microsoft显示了Xamarin采集的果实与Visual Studio集成以及更多
英国几乎底部的经合组织投资
十大国家监测,调查权力和2016年活动故事
NVIDIA的DGX-1超级计算机包装250台服务器的功率
Dogspectus:Android Ransomware默默地安装,要求200美元iTunes礼品卡赎金
加快飞行员托管个人金融,在订阅水域倾斜脚趾
安全之路:在中东的自动驾驶汽车
Ukisug 2016:5%的SAP客户正在使用S / 4 HANA
新闻公司在欧洲申请反对谷歌的反托拉斯费用
哈维纳什调查说,科技产业通过自动化和缺乏技能“自我饮用”
苹果40:在“盛开”家庭计算机市场中看到承诺
2016年十大女性和多样性故事
所有美国屋顶上的太阳能将提供39%的权力
您的位置:首页 >电子新品 >

如何打击软件审计员

2021-06-30 08:43:54 [来源]:

IT部门可以浪费大量的时间延伸到大型软件公司的审计请求 - 但它不一定是这样的。

根据CLON许可(CCL)的运动的研究,软件供应商正在滥用其版权保护权力并使用审计来生成收入。

该研究发现,软件审计已成为IT部门的商业产品,审核平均工作时间为194.15个工作时间,以在7.13个月内分辨率。

根据CCL的说法,IT部门正在浪费时间,试图解释许可术语和卫冕审核,而不是探索竞争解决方案或审查其真实要求。

它发现供应商定期使用模糊和过期许可指标来利用收入机会。

CCL还警告说,尽管每年在软件,维护和订阅每年花费巨额,但IT部门大多是对软件审计的反应,并没有将足够的资源分配给作为资产的软件。

微软被发现是从审计角度来看最有用的供应商,但CCL警告说,它采用耗时的审查过程。在这里,如果客户在2016年的Microsoft在Microsoft在2016年,办公室365和Azure表示,则可能会忽视以前的合规性轻罪.CCL。

CCL推荐组织采用主动软件资产管理实践,以挫败审计请求,因为它们出现并防止浪费大量时间和能量在卫核审核时。

随着计算机每周之前报道,IT部门应该掌握他们的谈判,特别是许多供应商正在积极推动基于云的订阅许可。

例如,在他的报告中,FORERST分析师邓肯琼斯写道:福尔斯特分析师邓肯·琼斯写道:“迫切需要订单可能意味着有适合精心准备的客户有很多可供选择的优惠。”

如果可行的,使用第三方支持的基本技术可以帮助IT部门谈判更好的许可费,并使它们能够避免在保留软件上支付维护。

虽然供应商可以要求审计,罗宾FRY,索列诺专业服务律师和法律总监,最近在计算机上写道:“Oracle没有权利进入您的场所。英国和美国法律对辛勤人和企业的权利提供了强烈的保护,以保护和控制其财产。“

Fry表示,Oracle合同的措辞未指定应如何进行审计。“没有合同义务来运行特定脚本,如果您可以以另一种强大和可信的格式提供信息,那就足够了,”他说。

但其他供应商有不同的条款和条件,因此IT部门必须谨慎态度,每个供应商的合同规定。

Fry说:突出严格的时间表AutoCAD审计审计:“给定Autodesk的广泛审计权限和一个非常紧凑的15天时间表,在许多情况下,客户将无法检查所有许可证,并在必要时重新计算该时间段内的安装。这意味着客户往往将自行投降到一个完整的Autodesk审计,并且事先没有现实的机会来改善这种情况。“

据弗莱介绍,AutoCAD将尽力为发现被许可的组织,其许可费用的三倍。在英国,损害赔偿通常限于标准的商业许可费。Fry表示,对过度许可费用的任何需求都应抵制。

CCL表示,另一个要考虑的领域是巩固其业务的主要IT公司的效果。例如,它突出了HPE客户的风险,因为供应商销售其软件基础设施业务到微焦点,这拥有attachmate。

CCL的研究发现,在审计方面,attachmate是最具侵略性的软件提供商之一。“HPE软件客户应符合2016年商定的合并的侵略性微焦审计警惕,”它警告说。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。