惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
D
Darknet – Hacking Tools, Hacker News & Cyber Security
Schneier on Security
Schneier on Security
C
Cisco Blogs
Help Net Security
Help Net Security
I
Intezer
Simon Willison's Weblog
Simon Willison's Weblog
Know Your Adversary
Know Your Adversary
Hacker News: Ask HN
Hacker News: Ask HN
Cisco Talos Blog
Cisco Talos Blog
A
Arctic Wolf
cs.AI updates on arXiv.org
cs.AI updates on arXiv.org
WordPress大学
WordPress大学
小众软件
小众软件
Jina AI
Jina AI
量子位
T
Threatpost
Forbes - Security
Forbes - Security
L
LINUX DO - 最新话题
S
Securelist
K
KPMG report finds enterprise disconnect between AI and its ROI | CIO
C
Cyber Attacks, Cyber Crime and Cyber Security
有赞技术团队
有赞技术团队
博客园_首页
T
Threat Research - Cisco Blogs
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
T
The Exploit Database - CXSecurity.com
Application and Cybersecurity Blog
Application and Cybersecurity Blog
Scott Helme
Scott Helme
博客园 - 【当耐特】
IT之家
IT之家
Hugging Face - Blog
Hugging Face - Blog
月光博客
月光博客
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
大猫的无限游戏
大猫的无限游戏
cs.CL updates on arXiv.org
cs.CL updates on arXiv.org
The Last Watchdog
The Last Watchdog
Attack and Defense Labs
Attack and Defense Labs
Google DeepMind News
Google DeepMind News
阮一峰的网络日志
阮一峰的网络日志
SecWiki News
SecWiki News
博客园 - 叶小钗
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
罗磊的独立博客
The Cloudflare Blog
S
Schneier on Security
爱范儿
爱范儿
N
News and Events Feed by Topic
NISL@THU
NISL@THU
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More

Все публикации подряд на Хабре

Ловим музу за клавиатуру: как айтишнику стать автором Что умеет Midjourney в 2026? Мой немного грустный разбор этого шикарного инструмента Никто не любит писать тесты, но ИИ может исправить это IPv8 выглядит как мечта. Поэтому почти наверняка не взлетит Производители вернули в продажу материнки с DDR3. Что происходит? Управление агентом с телефона через Telegram теперь в KodaCode От координации к лидерству: как меняется роль руководителя разработки Я сделала родителям бизнес вместо пенсии: зарабатываем 70 тысяч, мама не даёт продать В три раза быстрее приемка товара и оптимизация трудозатрат на 73%: как «РСТ-Инвент» помог Gulliver Group ИИ-шечный мир победил? О влиянии искусственного интеллекта на игропром Кремль снижает давление на Телеграмм пока Европа строит интернет по паспорту Как CEO, CTO и CIO за 8 часов собрали ИИ-директора, который умеет держать позицию под давлением Как (не) потерять домен за выходные Вместо 8 разных VPS: как я организовал практику студентам на одном сервере Почему твой Open Source проект не замечают? R&D: искусство управления неопределенностью в разработке AI-дефляция: вакансий для разработчиков больше, а рост зарплат — худший за 15 лет Мы отдали управление роботами OpenClaw. Что из этого вышло Галактический ID: система идентификации для всех форм разумной жизни Шесть основ бизнес-анализа: начинаем с вопроса «Кто в игре?» Код-ревью, в котором дело не в коде Данные переехали. Команда — нет Системной подход к сдаче OSWE в 2025 Почему комната управления реактором покрашена в цвет морской пены 4 YAML-файла вместо PySpark: как аналитикам строить пайплайны без разработчиков LLM-агент для поиска свободных доменов: автоматизируем подбор Когда, зачем и как правильно начинать новую сессию в Claude Code? Как я заставил нейросеть писать макросы для FreeCAD Анатомия ИИ‑агента для подбора персонала. От тысячи резюме к топ‑10 за минуты Опыт разработчика как экономика внимания Автономность как точка невозврата: кто будет субъектом в цифровом будущем Обучение ИИ в «диких» условиях: как рутинные действия превращаются в датасеты Как измерить LLM для задач кибербеза: обзор открытых бенчмарков Где хранить код? Сравнение GitHub, GitLab и Bitbucket Математика объясняет, почему нормальное распределение встречается повсюду Почему ваш FinOps не работает: 12 тезисов от практиков Как подписать проектную документацию УКЭП с использованием бесплатных лицензий Pilot Адаптивное администрирование Sigla Vision Я грузил уран в бочки, а потом 20 лет строил ИТ в атомной отрасли Чем позвонить с Эвереста? История и обзор спутниковой связи. Часть 2 Как языковая модель помогает контролировать качество инструктажей по охране труда в металлургии Как не передать на desktop свой IP в РКН Анатомия SAP Privileges: как устроено управление правами в macOS MoneyDev: Сказка про три главных слова Обновлённый токенизатор видео K-VAE 2.0 от Сбера Как сделать диспетчеризацию дома на 1284 квартиры почти бесплатно Как мы разогнали железную дорогу Мы дали агентам рутину. Теперь надо решить — что делать с освободившимся временем Токсичный контент, промпт-хакинг и защита ИИ — всё о Guardrails для LLM Умный город начинается с точного взгляда: как «Фалькон Тех» меняет пространство к лучшему Навайбкодил приложение для анализа графов Почему Дюну так интересно читать? Упрощаем работу с рутиной или как стать Гендальфом Белым Деконструкция Go: CPU, RAM и что там происходит. Go Assembler база. Часть 1.1 Какие профессии исчезнут из-за ИИ, а какие появятся? И что с этим делать Как мы построили IT-отдел, где хочется расти: архитектурные встречи, прозрачные метрики и книжные подарки Rufler: Делаем из Claude Code автономный рой через один YAML-конфиг Sing-box и белый список приложений Как построить надёжный обмен сообщениями в микросервисах: лучшие практики для enterprise OpenAI строит MLM-пирамиду, а McKinsey и Accenture помогают ей в этом Дом, который не построил Фишер (Часть 2) «Сверхзвуковой математик» против «Вдумчивого логиста»: битва алгоритмов 3D-упаковки Мультимодальные модели – грубый и дорогой инструмент Разговоры ничего не стоят. Код тоже Проверки физических лиц: с кого начнет ФНС Топ-10 бесплатных нейросетей для создания видео в 2026 году Первые слои кода: как наши решения сегодня определяют архитектуру ИИ на десятилетия Разработка нового статического анализатора: PVS-Studio JavaScript Поиск уязвимостей ПО: базовый минимум или роскошный максимум Почему оценка персонала не работает как инструмент управления Как мы разработали ИИ-ассистента и сократили рутину продуктовой команды на 50% Как я ушел из найма, нажарил косточек и продал на маркетплейсах на 168 млн в год Когда 1С:ERP уже внедрена, а нормального производственного плана всё ещё нет Как я сделал Claude мультимодальным, подключив к нему Qwen Omni Как приглашение на вакансию мечты превращается в атаку Infrastructure as Code: философия и лучшие практики IaC Тестируем Yandex Code Assistant на задаче, в которой нужно хранить секреты nxs-universal-chart v3.0: новое поколение универсального Helm-чарта Callback Injection: Техника, которая отправила Microsoft Defender в глухой нокаут «Все идеи на стол»: митап как способ вывести проект из тупика Сегодня я узнал нечто новое о GPU благодаря багу в своей игре Как заставить LLM ̶ ̶г̶а̶л̶л̶ю̶ ̶ эволюционировать Карта событий как фундамент аналитики: практический кейс для E-commerce Что выбрать для AI: x86, ARM или RISC-V? Дайджест железа за март Роль соматических мутаций в развитии аутоиммунных заболеваний: путь к избирательной терапии Mythos от Anthropic — тревожный сигнал для всех, а не только для банков Guardrails для LLM на Java: как приручить промпт‑инъекции и токсичные ответы Green-VLA: как мы собрали VLA-модель для реального антропоморфного робота и не потеряли обобщение Финансовая гонка вооружений: почему умные люди добровольно в ней участвуют Эра ИИ-агентов наступила: выбираем лучшего цифрового сотрудника # Практический опыт внедрения WinCC Redundancy на производственном предприятии Сделал MVP за 3 дня, а потом неделю прикручивал оплату. Оно того стоило? Физика против Маска: почему Starship V3 может оказаться ещё одной катастрофой Нефть Венесуэлы: крупнейшие запасы в мире, но не крупнейшая нефтяная держава JPA 4. Переосмысление Hibernate Почему зеркальная фотокамера Nikon D5 десятилетней давности идеально подошла для миссии «Артемида-2» Проект «Уровень-Спутник» или как мы сделали платформу для гидрологов «Замедлиться, чтобы ускориться»: почему ИИ повышает цену ошибок в требованиях и архитектуре Как с нуля поднять трафик IT-компании на 1657% при бюджете 55 тыс. и выжить Pixel-perfect Downsampling — идеальная отрисовка 50 миллионов точек без потерь
ИТ-активы: от «где этот сервер» до дашборда для финдиректора
SimpleOne_it · 2026-06-22 · via Все публикации подряд на Хабре

ИТ-активы: от «где этот сервер» до дашборда для финдиректора

Средний

8 мин

0

Пятница, 17:40. В серверной мигает amber LED на втором юните стойки. Мониторинг молчит — сервер вывели из наблюдения три месяца назад. Бухгалтерия считает его рабочим активом стоимостью 480 тысяч рублей. Склад уверен, что его списали в прошлом квартале. А инженер, который единственный знал, что на нём крутится внутренний DNS для трёх филиалов, уволился в марте. Если узнали свою компанию — добро пожаловать в реальность учёта ИТ-активов, где техническая правда и бухгалтерская годами живут в параллельных вселенных.

Дисклеймер: мы — команда SimpleOne, разрабатываем ITAM-систему, и она встречается в примерах ниже, но этот материал — не рекламная брошюра. Мы разберем, почему горят бюджеты на инфраструктуру, почему CMDB врет, и как перестать заливать деньгами сломанные процессы. Мы не обещаем вам «магическую автоматизацию». Мы покажем, какую организационную и политическую цену придется заплатить за наведение порядка, и почему внедрение ITAM — это война, которую ИТ-директору нужно выиграть.

Что такое ИТ-актив и почему у него два паспорта

В мире розовых пони ИТ-актив — это просто запись в базе данных. В суровой реальности production, где инженеры дежурят по ночам, а финдиректор режет CAPEX, ИТ-активы — это сложный слоеный пирог, который делится на четыре категории:

Оборудование (Hardware)

от серверов и СХД в дата-центрах до рабочих ноутбуков и корпоративных смартфонов.

ПО и лицензии (Software/SAM)

самая болезненная часть. Бессрочные лицензии, подписки, расчет по ядрам (привет, базы данных). Software Asset Management (SAM) — это минное поле аудитов. Миграция виртуальной машины (vMotion) на другой хост без правильного учета лицензирования кластера (у того же Oracle или MS SQL) может стоить компании миллионов рублей штрафа при True-Up аудите. Это не просто «учет ключей», это управление огромными финансовыми рисками.

Облака и подписки (Cloud/SaaS)

виртуалки в Yandex Cloud, S3-хранилища. Забыл выключить dev-стенд на выходные — сжег OPEX. Здесь важно сделать оговорку: управление облачным OPEX (эфемерными ресурсами, контейнерами, динамическими кластерами) — это отдельная дисциплина FinOps. Классический ITAM часто не успевает за жизненным циклом виртуалки, которая живет 15 минут. Поэтому в энтерпрайзе ITAM должен работать в тесной связке с cloud-native биллингом и инструментами автоматизации облака.

Расходники

то, что списывается пачками (мышки, патч-корды, картриджи). Пытаться вести номерной учет каждой мышки в ITAM — это гарантированный путь к выгоранию агента Service Desk. Расходники должны (могут) списываться в момент выдачи. Единственное исключение — если финансовый директор жестко требует складского учета из-за налоговых нюансов (OPEX vs CAPEX). Но это битва, которую ИТ-директор должен попытаться выиграть, иначе проект захлебнется в микроменеджменте.

Главная боль крупных компаний заключается в том, что у каждого критичного актива исторически существует два паспорта, которые живут в параллельных вселенных.

  • Технический паспорт ведет сисадмин или DevOps-инженер. Для него сервер — это hostname, IP-адрес, MAC, объем RAM, утилизация CPU и установленный релиз ОС.

  • Бухгалтерский паспорт ведет финотдел в 1С. Для них тот же самый сервер — это инвентарный номер, дата закупки, материально ответственное лицо (МОЛ), счет затрат и остаточная амортизационная стоимость.

Трагедия начинается тогда, когда инженер меняет сгоревшую плашку памяти (меняется технический паспорт), но никто не сообщает об этом в бухгалтерию. Как отмечает эксперт Татьяна Литвинова в недавнем исследовании рынка ITAM 2026:

Самой серьезной проблемой... является отсутствие единого источника достоверных данных... оборудование числится на балансе, но фактически не используется; активы есть в ИТ-учете, но отсутствуют в бухгалтерии

Интеграция этих «двух паспортов» — это не просто вызов REST API. Бухгалтер заводит в 1С «Комплекс вычислительный» как единое Основное Средство (ОС). Сисадмину в ITAM нужно видеть отдельно шасси, лезвия, SAN-свитчи и лицензии виртуализации. Без сложнейшего этапа нормализации справочников (Master Data Management) и маппинга «один-ко-многим», любая финансовая интеграция ITAM и ERP обречена на провал. Вы будете бесконечно синхронизировать мусор.

Почему учет сломался именно в 2026

Инфраструктурный ландшафт в РФ кардинально перестроился. Если раньше можно было купить условный MS SCCM или Snow Software и закрыть глаза на кривизну процессов, то теперь так не работает.

  • импортозамещение и зоопарк решений: уход западных платформ обнажил горькую правду — у многих компаний просто не было своих зрелых практик учета. Инструменты ушли, а процессы остались на уровне ручного управления;

  • размазанность данных: информация об одном сервере сегодня разбросана по 1С, Zabbix (мониторинг), Service Desk (инциденты) и самописным складским базам. Единого источника правды (SSOT) нет.

По данным исследования российского рынка управления активами 2026

80% компаний оценивают зрелость своих ITAM-процессов на начальном или среднем уровне (1-3 балла из 5). Большинство организаций до сих пор сфокусированы на операционном выживании («эксплуатация оборудования» — 19%), в то время как стратегические задачи, такие как расчет TCO и планирование бюджета, остаются в слепой зоне (11-13%).

Жизненный цикл ИТ-актива: где мы теряем деньги

Забудьте на минуту про красивые диаграммы из ITIL. Давайте посмотрим на жизненный цикл ИТ-активов через призму того, где именно он ломается и генерирует убытки.

Схема жизненного цикла актива 

Схема жизненного цикла актива 

Хранение → Использование

Сбой: инженер первой линии выдает срочно понадобившийся ноутбук разработчику, не пикнув штрихкод. Смена МОЛ в системе не отражена. Через год разработчик увольняется, и ноутбук уходит вместе с ним. Попытка заставить инженеров L1 вручную вбивать серийники в CMDB при каждом инциденте приведет к тому, что они станут выбирать первый попавшийся сервер из списка, лишь бы уложиться в SLA. Процесс учета должен быть максимально отчужден от рутины Service Desk. 

Этот сценарий — главная боль ритейла с огромным парком оборудования. Например, в торговой сети «Лента» до внедрения системного учета сбор данных о том, какое оборудование где находится и кто за него отвечает, занимал недопустимо много времени. Перемещение кассовых терминалов, весов и ПК между магазинами превращалось в «черную дыру», которую удалось закрыть только за счет внедрения SimpleOne ITAM и жесткого распределения ответственности за данные между ИТ-сервисом и ИТ-инфраструктурой.

Перемещение / Ремонт / Модернизация (Самая серая зона)

Сбой: сгорел блок питания на гарантийном сервере. Инженеру лень или некогда оформлять RMA (возврат по гарантии), он достает запчасть из ЗИПа или чинит за бюджет ИТ-отдела. Компания теряет деньги, потому что контракт поддержки не виден в системе. Как показывают исследования, самые большие потери (до 19% всех проблем) происходят не при закупке, а именно при перемещениях железа между отделами или филиалами, замене сотрудников и ремонтах. Оборудование часто теряется в «серой зоне» — формально числится за кем-то, но фактически недоступно.

Особенно остро эта проблема стоит в территориально распределенных компаниях. Показателен опыт интегратора ITGLOBAL.COM, управляющего инфраструктурой в 12 странах. Использование Excel для такого масштаба приводило к потере данных и хаосу в международной логистике. Переход на ITAM-систему позволил за полгода автоматизировать весь цикл: от планирования до списания, включая сложный учет составных активов (когда сервер состоит из комплектующих с разными сроками гарантии).

Списание

Сбой: старый сервер выключили и вывели из Active Directory (технически списали). Но акт на списание не провели. Актив висит в бухгалтерской отчетности мертвым грузом, на него начисляются налоги, он съедает OPEX.

Утилизация / Передача / Пожертвование

Сбой: списание — это часто самый дорогой процесс в ITAM. Гарантированное уничтожение данных на СХД (secure wipe) требует времени, специализированного софта и сертификатов. Если вы отдаете старые ПК в фонды или школы (пожертвование) без документально подтвержденного сертификата об уничтожении данных, вы подписываете себе приговор по информационной безопасности.

Как показывает исследование рынка, самые большие финансовые потери происходят не при закупке, а именно в этих «точках разрыва» — при перемещениях железа, замене сотрудников и некорректном списании.

Чем учитывают: классы инструментов

Попытка достроить небоскреб на фундаменте дачного сарая — типичный сценарий компаний, которые хотят выстроить Enterprise-процессы на базе обычных Excel-таблиц. Реальная картина рынка (по данным исследования 2026 года) выглядит удручающе:

  • бухгалтерские системы (1С и аналоги) — 25%

  • CMDB / ITSM-системы — 24%

  • Excel и таблицы — 20%

  • специализированные ITAM — 18%

  • своя разработка — 9%

  • EAM (Enterprise Asset Management) — 3%

Вывод очевиден: подавляющее большинство компаний учитывает ИТ-активы НЕ в ITAM-системах. Бухгалтерия видит накладные, CMDB видит IP-адреса, Excel видит боль инженера, который забыл нажать Ctrl+S. Отсюда и расхождения в «двух паспортах».

Обратите внимание: 20% рынка все еще «сидит» в Excel. Это колоссальный риск для бизнеса, так как данные в таблицах устаревают ровно в ту секунду, когда вы нажимаете Ctrl+S.

Глобально инструменты делятся на три класса по уровню зрелости:

  1. Excel / Бухгалтерский реестр. Уровень выживания. Данные мертвы в момент внесения. Нет связи с техподдержкой.

  2. ITSM / CMDB (Как модуль Service Desk). Позволяет связать инцидент с конкретной «железкой», но CMDB фокусируется на техническом состоянии и связях, а не на экономике. В ней зачастую нет финансовых данных, контрактов, гарантий и складских операций (поступление, экологичное списание).

  3. Специализированная система ITAM на базе ESM-платформы. Высшая лига. Здесь актив рассматривается как объект с финансовыми параметрами. Полноценное управление физическими, финансовыми и контрактными данными на протяжении всего жизненного цикла.

(О том, как архитектурно выстраиваются подобные связи на уровне крупных инфраструктур, мы писали в нашей смежной статье).

Как выбрать систему учета ИТ-активов

Идеальной системы «для всех» не существует: решения одного класса закрывают 80–85% потребностей, выбор — на нюансах. Как справедливо отмечает эксперт Евгений Котухов, выбор ITAM-системы сродни выбору флагманского смартфона — базовые функции (инвентаризация, CMDB) есть у всех, различия кроются в удобстве, глубине настройки и культуре вендора.

Оценивайте систему по четырем группам критериев:

  • функциональные: наличие автодискаверинга (Discovery) и лицензионный комплаенс (SAM) «из коробки». Но помните: автоматический Discovery — это не магическая кнопка. В enterprise-среде это кровавая война с ИБ за открытие портов WMI/SSH и доступы сканеров в защищенные сегменты (DMZ, PCI DSS). 100% покрытие сети безагентными сканерами — это миф;

  • технические (архитектура и интеграции): нативные интеграции с 1С, Active Directory / ALD Pro, Service Desk без костылей. Стек, под который реально нанять людей. Обратите внимание на Low-code: он решает 80% задач кастомизации (добавление новых полей, статусов, бизнес-правил) за часы, а не недели, избавляя вас от бесконечного ожидания релизов от разработчиков;

  • коммерческие: считайте реальный TCO (Total Cost of Ownership) на 3–5 лет, а не цену лицензии. Выясните «на берегу», что входит в базу, а что продается отдельными модулями. Система за 3 млн рублей может через три года обойтись в 15 млн из-за скрытых затрат на интеграции и обязательные апгрейды. Выбор между «бесплатной» CMDB в вашем трекере и отдельным ITAM-модулем придется защищать перед CFO цифрами предотвращенных штрафов и утерянного железа;

  • вендорские: самая важная категория. Если вендор закрытый, бюрократичный, а каждое исправление опечатки требует ПМИ и денег — каждое взаимодействие превратится в страдание. Ищите публичный roadmap, прозрачный SLA техподдержки и развитую партнерскую экосистему.

Важное инфраструктурное правило: не путайте ITAM-модуль внутри вашей ITSM-системы с полноценной ITAM-платформой. Модуль в Service Desk смотрит на сервер исключительно как на ресурс для оказания услуги (чтобы починить инцидент). Полноценный ITAM смотрит на него как на финансовый актив со своей стоимостью амортизации, контрактом поддержки и планом замены.

Если нужен только учет для техподдержки — хватит модуля. Если вы отвечаете за стратегию, TCO, оптимизацию закупок и комплаенс — нужна платформа. ESM-архитектура (например, SimpleOne) дает и то, и другое без дублирования баз.

Подробный чек-лист по каждому блоку плюс пять типичных ошибок выбора — в отдельной статье нашего партнера Евгения Котухова: Как выбрать систему для управления ИТ-активами. Выбираете прямо сейчас — начните с нее.

Система также должна поддерживать нативную генерацию печатных форм (актов приема-передачи, списания) или иметь готовые расширения для этого, чтобы инженеры не формировали документы вручную в Word.

Итоги

  1. Учет ломается не от плохих людей: проблема в двух паспортах без сшивающего процесса.

  2. Технология — треть результата, остальное люди и процессы. Технология не работает без ownership'а. Ключевым барьером часто становится конфликт интересов между ИТ, финансами и ИБ. Если вы купите самую дорогую ITAM-систему, но не назначите Asset Manager'ов (людей, которые будут нести ответственность за данные и иметь реальные полномочия) — система превратится в дорогую тыкву.

А теперь вопрос к вам: на сколько процентов ваши ИТ-данные (то, что пингуется в сети) расходятся с бухгалтерией — и кто узнает об этом первым, вы во время P1-инцидента или аудитор?