ГОСТ Р ИСО/МЭК 19770-2-2014
что процесс обнаружения выполняется полностью на виртуальной машине или на диске виртуальных
машин (зачастую это обычный файл, размещающийся в главной операционной системе). В этих окру
жениях должен предоставляться тег идентификации программного обеспечения точно так же. как для
любого другого компьютера.
Предполагается, что в рамках процесса обнаружения инструментарий для обнаружения тегов
будет собирать информацию о системе, на которой выполняется обнаружение тега. Если система
представляет собой виртуальную машину, также должны собираться сведения об этой виртуальной
машине, ее хостинговой среде и пр. После этого процесс выверки SAM использует сведения о со
бранных тегах идентификации программного обеспечения, а также сведения о среде, в которой уста
новлен тег (тип виртуальной машины, хостинговая среда для виртуальной машины и пр.) для выпол
нения выверки.
В настоящее время используется множество технологий виртуализации, поэтому в данной части
настоящего стандарта не могут быть приведены описания процессов использования тегов идентифика
ции программного обеспечения для всех существующих или будущих технологий. Поставщики средств
виртуализации, тем не менее, должны иметь в виду, что с целью обеспечения соблюдения прав на
использование программного обеспечения необходимо контролировать и отслеживать процессы уста
новки и использования приложений. Таким образом, такие технологии виртуализации должны предо
ставлять средства обнаружения программных пакетов или приложений, доступных для использования,
иУили используемых на конкретном вычислительном устройстве. Это можно обеспечить посредством
предоставления тегов идентификации программного обеспечения, обнаруживаемых во всей виртуали-
зированной среде, или которые могут предоставляться посредством запуска процесса обнаружения на
виртуалиэированном диске.
7.5 Поддержка программного обеспечения, установленного на съемном носителе
Программное обеспечение часто может устанавливаться на съемный носитель. В этих случаях
тег идентификации программного обеспечения должен идентифицировать установку программного
обеспечения на конкретное вычислительное устройство, а также предоставлять информацию, кото
рая отслеживала бы перемещение съемного носителя. Это осуществляется посредством занесения
тега идентификации программного обеспечения в общий системный каталог (либо в хранилище тегов,
определенное операционной системой, либо в общие каталоги) вычислительного устройства. Вторая
копия тега идентификации программного обеспечения должна быть занесена в каталог верхнего уров
ня, используемый для установки программного пакета.
Поставщики инструментария должны уметь распознавать случаи, когда на одном вычислительном
устройстве может быть обнаружено два или более тегов идентификации, и уметь распознавать случаи,
когда программный пакет установлен на вычислительном устройстве и только на нем. В том случае,
если съемный носитель обнаруживается на другом вычислительном устройстве, в схеме определения
прав на использование программного обеспечения для этого конкретного пакета должно быть указано,
должен ли пакет считаться одним объектом (установка на съемном носителе) или двумя объектами
(система, на которую было установлено программное обеспечение, а также фактическое программное
обеспечение на съемном носителе).
7.6 Идентификация оборудования и платформы
Данная часть настоящего стандарта, в основном, посвящена тегам идентификации программ
ного обеспечения. В большинстве сценариев использования сбор таких тегов идентификации про
граммного обеспечения осуществляется в рамках выполнения стандартных процессов SAM или про
цессов обнаружения/инвентаризации. Предполагается, что инструмент, используемый в процессе
обнаружения, будет собирать и возвращать информацию об оборудовании и другую информацию
о платформе (например, сведения об операционной системе), которые будут сопоставляться с
лю быми собранными тегами идентификации программного обеспечения. Таким образом, будет
проис ходить автоматическое сопоставление программного обеспечения с оборудованием и
платформой, на котором оно установлено.
По мере того как портативные устройства будут становиться все более функциональными, вирту
альные среды и виртуальные машины будут становиться все более разнообразными, а процессы авто
матизированного сбора данных будут становиться все более совершенными, предполагается, что для
нормального выполнения процессов управления IT-активами может потребоваться дополнительная
идентификационная информация об оборудовании и платформе. Если будет определен официальный
26