15 feb 2011

Flu ayuda a implantar una CMDB para ITIL e ISO/IEC 20000

Buenas a todos, tras mi vuelta de vacaciones y como os prometí el otro día, hoy os he preparado una entrada en la que voy a hablaros de como Flu, utilizado como herramienta de administración remota, en vez de como un troyano, puede ser útil para implantar normas como la ISO/IEC 20000 o bibliotecas de buenas prácticas como ITIL.Hoy en día el negocio de casi cualquier empresa depende de algún tipo de sistema informático, compuesto de diversos elementos software como herramientas de ofimática o de gestión de nóminas y hardware como DMZs, CPDs, Firewalls, y un largo etcétera. Todos estos elementos deberían estar gestionados y configurados de una manera adecuada para un funcionamiento óptimo y un mantenimiento lo más sencillo y eficiente posible, de manera que si tras un incidente se hace necesario restaurar por ejemplo un servidor, se pueda realizar lo más pronto posible y con el menor número de pérdidas.Como os comentaba el otro día en la entrada sobre seguridad lógica, también es muy importante una configuración adecuada de nuestros sistemas de información, y para ello fueron creadas la biblioteca de buenas prácticas de ITIL y la norma ISO/IEC 20000. Ambas tienen como objetivo raíz ofrecer una base para la gestión de los servicios TI.Según la norma ISO/IEC 20000, la configuración de todos los elementos de un sistema de información (conocidos como CI, de Configuration Item) debe estar centralizada en una base de datos, denominada como Base de Datos de Gestión de la Configuración, también conocida por sus siglas en inglés CMDB.La CMDB debe tener listados de todos los elementos de una organización tanto hardware, como software, personal, etc. Debe contener información detallada sobre todos ellos, su configuración, instalación, utilidad dentro de la empresa, trazabilidad entre elementos de la propia empresa..., es decir, todo lo que sea de utilidad para el funcionamiento de un sistema de información y que permita recuperarse ante cualquier incidente.Hay numerosas herramientas gratuitas y privativas que ayudan en esta labor, por ejemplo, una con la que he trabajado y que me gusta mucho es oneCMDB, porque se integra con NMAP y Nagios y es Open Source.Flu, a partir de su próxima versión va a ser útil para esta labor, al menos en una parte, ya que va a permitir registrar en su BBDD (que puede usarse de CMDB) un listado de todas las máquinas de una organización, con toda la información que desde su consola de mandos le solicitemos. Para ello solo necesitaremos ejecutar a Flu en todas las máquinas de la red una única vez, y tendremos en todo momento información actualizada de las mismas. Para facilitaros la tarea de ejecutar a Flu en todas las máquinas de una red podéis automatizarlo a través del Directorio Activo.A continuación os adelanto una captura del menú de la consola de mandos de Flu que permite visualizar el estado de nuestra red:Y como es lógico, para tener segura nuestra CMDB es necesario protegerla de una manera adecuada =)Como contra, Flu no permitirá registrar dispositivos hardware que no sean PCs, como firewalls, switches, etc., pero como Pro, al ser Flu Open Source, podéis programar adaptaciones para usar a Flu para lo que queráis (y luego compartirlo con la comunidad). Otro pro es que la actualización de la CMDB con datos nuevos de las máquinas (como el software que contienen) es automático a diferencia de otras herramientas, donde la inserción de los datos se debe realizar de manera manual.Eso es todo por hoy, cualquier duda no dudéis en comentarla.Saludos!

5 comentarios:

  1. [...] This post was mentioned on Twitter by Flu and Juan Antonio Calles, hackplayers. hackplayers said: Flu ayuda a implantar una CMDB para ITIL e ISO/IEC 20000: Buenas a todos, tras mi vuelta de vacaciones y como os... http://bit.ly/fW5h0P [...]

    ResponderEliminar
  2. hola esta muy bien lo que tinen pensado hacer queaparte de ser un malware podria ser utilisado para una herramienta de administración remota pero tambien para aportar mas. podrian realializar un login para las maquinas en control para que solo se pudiera usar la pc si tienes registro el cual enviara la hora de entrada y tambien de salida, y datos del user este programa se cargaria al inicio de windows bloqueando algunas cosas.realize este proyecto por ocio si estan interesados diganme . . .

    ResponderEliminar
  3. Hola a todos,Soy el community manager de Tecnofor y quería invitaros a la I Conferencia Nacional del Conocimiento de la CMDB.No sé si ya habéis oído algo sobre esto, pero serán sesiones gratuitas durante los días 27, 28, 29 y 30 de junio en Bilbao, Madrid, Barcelona y Valencia respectivamente.Reunirá a los profesionales TI de máximo prestigio y reconocimiento a nivel nacional con mayor conocimiento en CMDB, y contará con las compañías líderes en fabricación, integración y conocimiento de ITIL ®. Los expertos desglosarán la terminología y los conceptos en torno a la Configuración, tarea indispensable para entrar en materia y poder identificar cómo construir una CMDB. Además, estudiaremos casos de éxitos y dejaremos un espacio al debate en el que veremos distintos enfoques y criterios de la Configuración.Será sin duda un espacio abierto a profesionales de TI interesados en saber cómo aplicar ITIL comenzando por la raíz, la CMDB. Os animo a registraros ahora y a seguir la conversación en Twitter, y Facebook:http://www.idg.es/computerworld/eventoIDG-TF.aspx?ev=CMDB%20NATIONAL%20ROADSHOW&sec=RegistroMuchas gracias!

    ResponderEliminar
  4. Daniel Matarranz: Hola a todos,Soy el community manager de Tecnofor y quería invitaros a la I Conferencia Nacional del Conocimiento de la CMDB.
    No sé si ya habéis oído algo sobre esto, pero serán sesiones gratuitas durante los días 27, 28, 29 y 30 de junio en Bilbao, Madrid, Barcelona y Valencia respectivamente.
    Reunirá a los profesionales TI de máximo prestigio y reconocimiento a nivel nacional con mayor conocimiento en CMDB, y contará con las compañías líderes en fabricación, integración y conocimiento de ITIL ®.
    Los expertos desglosarán la terminología y los conceptos en torno a la Configuración, tarea indispensable para entrar en materia y poder identificar cómo construir una CMDB. Además, estudiaremos casos de éxitos y dejaremos un espacio al debate en el que veremos distintos enfoques y criterios de la Configuración.
    Será sin duda un espacio abierto a profesionales de TI interesados en saber cómo aplicar ITIL comenzando por la raíz, la CMDB.
    Os animo a registraros ahora y a seguir la conversación en Twitter, y Facebook:
    http://www.idg.es/computerworld/eventoIDG-TF.aspx?ev=CMDB%20NATIONAL%20ROADSHOW&sec=RegistroMuchas gracias!Hola, gracias por la invitación. Sí, lo sabíamos, hemos estado ya en varias de vuestras ponencias desde Tecnofor sobre la temática de ITIL, CMDB, etc. Muy interesantes por cierto. Pero nos es imposible asistir a estas charlas. Otra vez será.saludos!

    ResponderEliminar