Tu infraestructura cambió. ¿Tu CMDB ya se enteró?

Una Base de Datos de Gestión de Configuración (CMDB) permite a una organización mantener un registro de los componentes que forman parte de su entorno tecnológico y de las relaciones que existen entre ellos.

En términos prácticos, funciona como una referencia para saber qué dispositivos, aplicaciones y otros recursos forman parte de la infraestructura.

Pero esa infraestructura no permanece igual durante mucho tiempo.

Se incorporan dispositivos, se instala o elimina software, cambian configuraciones y algunos equipos dejan de formar parte de la operación. Cada modificación puede parecer pequeña, pero en organizaciones con cientos o miles de endpoints, mantener una imagen precisa del entorno se vuelve cada vez más complejo.

Y ahí aparece el verdadero desafío: ¿qué sucede cuando la infraestructura cambia más rápido que la información registrada en la CMDB?

Una fotografía que puede perder vigencia

Imaginemos que durante la mañana se instala una nueva aplicación en varios equipos. Más tarde se incorpora un dispositivo y, antes de terminar el día, otro cambia de configuración.

La infraestructura ya es diferente.

Si esos movimientos todavía no aparecen reflejados en la CMDB, comienza a existir una distancia entre lo que realmente forma parte del entorno y la información disponible para administrarlo.

Esa diferencia puede trasladarse a distintos procesos. Un equipo podría aparecer con software que ya no tiene instalado, un dispositivo recién incorporado podría tardar en formar parte de determinados registros o una configuración podría haber cambiado sin que otros sistemas todavía lo reflejen.

Por eso, mantener una CMDB actualizada no consiste únicamente en almacenar información. Su utilidad también depende de qué tan cerca se encuentra esa información de la realidad tecnológica que pretende representar.

Cuando actualizar también significa identificar qué cambió

Una forma de mantener estos registros consiste en realizar sincronizaciones periódicas del inventario.

Sin embargo, conforme aumenta el número de endpoints, aparece otra cuestión: si desde la última actualización únicamente cambiaron algunos elementos, ¿es necesario volver a procesar toda la información?

Tanium presentó recientemente dos nuevos Service Graph Connectors para Tanium Atlas y ServiceNow que incorporan una capacidad denominada delta sync o sincronización de cambios.

Su funcionamiento parte de una lógica sencilla: identificar qué cambió desde la sincronización anterior. En lugar de volver a transferir todo el inventario, se envían los endpoints nuevos y las modificaciones detectadas en información como hardware o software.

De esta manera, la actualización se concentra en aquello que realmente necesita incorporarse o modificarse.

Aunque pueda parecer una mejora exclusivamente técnica, detrás existe una cuestión importante para la operación: reducir el tiempo que separa un cambio en el entorno de su representación en los sistemas que dependen de esa información.

Una CMDB es tan útil como los datos que recibe

Tener miles de registros no garantiza por sí mismo una visión precisa de la infraestructura.

Una CMDB puede estar correctamente estructurada y, aun así, perder utilidad si parte de sus datos dejó de representar el estado actual de los dispositivos.

Esto importa porque su información puede utilizarse como referencia para diferentes procesos de Tecnologías de la Información (TI). Gestión de activos, cambios, investigación de incidentes y otras actividades operativas necesitan conocer qué recursos existen y cuál es su situación.

Los nuevos conectores de Tanium buscan mantener esa relación entre los datos obtenidos de los endpoints y ServiceNow. También contemplan dispositivos administrados mediante Microsoft Intune y Tanium Device Management para incorporarlos a esa visión del entorno.

Así, la pregunta deja de ser solamente “¿tenemos registrado este activo?”.

También debemos preguntarnos: “¿qué tan reciente es lo que sabemos sobre él?”

La infraestructura cambia, aunque nuestros registros no lo hagan

Un inventario tecnológico siempre representa un momento determinado.

Después pueden aparecer nuevas aplicaciones, modificaciones de hardware, dispositivos adicionales o configuraciones distintas. Por eso, uno de los retos no está únicamente en descubrir los activos una vez, sino en mantener su información conforme evolucionan.

La incorporación de delta sync en los Service Graph Connectors de Tanium muestra precisamente esa dirección: acercar los cambios observados en los endpoints a los sistemas utilizados para administrar el entorno, sin tener que reconstruir toda la fotografía cada vez.

No se trata de actualizar por actualizar.

Se trata de que las decisiones operativas puedan partir de información suficientemente reciente para representar lo que realmente existe.

Porque una CMDB puede contener miles de dispositivos, aplicaciones y relaciones perfectamente organizadas.

Pero su verdadero valor comienza cuando podemos confiar en que esa información todavía representa la infraestructura que tenemos hoy.

Para mantenerte informado y protegido, sigue las redes sociales de Nova en: Instagram, Facebook y LinkedIn, donde puedes encontrar más noticias y conocer las soluciones en ciberseguridad que ofrecemos.

#NovaInforma