Qurilmani ro‘yxatga olish
Qurilmalar nazorati (4-qism)
CIS Controls v8.1 asosida
Qurilmaga so‘rov berildi, moliyani tasdiqladik va qurilma yetib keldi. Endi uni to‘g‘ri ro‘yxatga olishimiz kerak. Keling shuni birma-bir qarab chiqamiz.
Qachon ro‘yxatga olinadi?
- Yangi qurilma sotib olganimizda
- Xodim shaxsiy qurilmasidan (BYOD) foydalanishi kerak bo‘lganida
- Cloud’da yangi server/tuzilma yasaganimizda (VM, container, cluster)
- IoT qurilma sotib olinganida (printer, kamera, sensor)
- Ijaraga olingan qurilma yetib kelganida
Oltin Qoida: Har qanday Qurilma tarmoqqa ulanishidan AVVAL ro‘yxatga olingan bo‘lishi shart.
Ro‘yxatga olish jarayoni
Qurilmani ro‘yxatga olish jarayonini bitta amallar ketma-ketligi qilib yozib olsangiz o‘zingizga oson bo‘ladi. Odatda korxonalarda turli rasmiy hujjatlar bo‘ladi, shu asosida tuzsangiz bo‘ladi. Agar sizning korxonada hali yozilgan hujjat mavjud bo‘lmasa, demak shu ro‘yxat uni yozishga turtki bo‘ladi.
O‘zingiz uchun oson va qulay shaklda yozib olsangiz bo‘ladi. Aniq majburiy shartlar yo‘q. Men sizga namuna sifatida quyidagini yozib chiqdim.
1-qadam: Fizik tekshiruv.
- Qurilma qutidan chiqarilib, holati yoziladi (yangi/ishlatilgan/ta’mirlangan)
- Seriya raqami, model raqami tekshiriladi
2-qadam: Asset Tag berish
- Tartib raqam (ID) tayyorlanadi (masalan,’M-0034-01’, ’LPT-2026-0043’)
- Fizik stiker yopishtiriladi (qog‘oz va skotch esingizdami?)
- Inventar tizimiga kiritiladi
3-qadam: Texnik sozlash (Provisioning)
- MDM (Mobile Device Management) profiliga qo‘shiladi
- Xavfsizlik dasturlari o‘rnatiladi (antivirus, encryption)
- Tarmoq sozlamalari kiritiladi (IP, hostname)
- Domain‘ga qo‘shiladi (mavjud bo‘lsa)
- Bo‘limga moslab, kerakli dasturlar o‘rnatiladi. (Xodim o‘zi dastur o‘rnatishi mumkin emas)
4-qadam: Ma’lumotlarni tizimga kiritish
Inventar bazasida quyidagi maydonlar to‘ldiriladi:
* Asset ID - Unikal identifikator (LPT-2026-0043)
* Kategoriya - End-user device (Laptop)
* Ishlab chiqaruvchi / Model - Aniq model (Dell Latitude 5550)
* Seriya raqami - Ishlab chiqaruvchining raqami (SN-7GK2M93)
* Xodim (Owner) - Kim foydalanadi (Alisher Karimov)
* Bo‘lim nomi - (Moliya bo‘limi)
* Sotib olingan sana - (2026-03-15)
* Kafolat muddati - Warranty expiry (2029-03-15)
* Holati - Faol/tuzatishda/ishlatilmayapti (Active)
* Joylashuv - Fizik manzil (Bosh ofis, 3-qavat)
Katta korxonalarda qo‘shimcha ravishda ishlatiladi:
* OT versiyasi - O‘rnatilgan tizim (Windows 11 Pro 24H2)
* Data classificatio - Ma’lumot turi (Confidential)
* Hostname - Tarmoqdagi nomi (FIN-LAPTOP-043)
* MAC manzili - Tarmoq kartasi manzili (AA:BB:CC:DD:EE:FF)
* IP manzili - Agar statik bo‘lsa ( http://192.168.10.43/)
* Egalik turi - Korporativ yoki shaxsiy qurilma (Corporate)
5-qadam: Xodimga topshirish
- Xodimga qurilmadan foydalanish siyosati (Device usage Policy, Acceptable Use Policy, BYOD Policy va bosh.) tushuntiriladi.
- IT bo‘limga yordam uchun murojaat qilish qoidalari aytib o‘tiladi.
Cloud va Virtual aktivlarni ro‘yxatga olish
Fizik qurilmalar bilan bir qatorda, cloud resurslar ham inventarga kiritiladi:
- AWS EC2 instancelar, RDS bazalar
- GCP VM lar, Cloud SQL
- Azure VM lar
- Docker/Kubernetes clusterlar
Bu resurslar uchun ham Asset ID, mas’ul shaxs, maqsad, va xavfsizlik klassi yoziladi. Avtomatlashtirish uchun Infrastructure-in-code yordamida tagging tizimidan foydalaniladi.
Ishlab turgan korxonada bu jarayonni boshlab olish vaqt oladi. Lekin bir marta yo‘lga qo‘yib olsangiz, keyin ishlaringiz ancha yengil kechadi. Senior ishni boshlab berib, keyin Juniorga topshirganda ehtiyot bo‘ling.
Bu ish dangasalikni yomon ko‘radi. Keyin qilaman desangiz, vaqt o‘tib, qurilmalar kimda ekanini izlab yurishingizga kerak bo‘ladi.
#CIS #AssetManagement #CISControls #Xavfsizlik #qurilma
https://t.me/DrAlgorithm |
https://t.me/DrAlgorithm |
https://t.me/DrAlgorithm |
https://t.me/DrAlgorithm (
https://t.me/DrAlgorithm) |
https://t.me/DrAlgorithm |
https://t.me/DrAlgorithm
05.04.2026 Boku
https://t.me/DrAlgorithm