使用应用质量控制工具来审计应用程序

日期: 2010-04-21 作者:Randall Gamby翻译:曾芸芸 来源:TechTarget中国 英文

问:是否有第三方工具可用于“Fire Call”ID管理?我们的方法是使用这些ID来跟踪由应用程序和数据库支持团队所作的应用程序和数据库更改。我们可以向IT审计师展示这个记录活动,表明我们在跟踪变化。我们不仅使用更改管理记录,也使用商业产品的目录监测。但是,我们用来检查这些ID的工具,是一个有些问题的内部应用程序。

我对其他财富500强公司部门管理这样ID的方法很感兴趣——以及它们的正式名称。   答:通常称它们为“应用程序合规”或“应用程序质量保证”工具;我在一家财富500强公司工作,我们使用应用程序质量保证工具。在我们的案例中,我们有现成的管理应用程序更改的工具,进行“代码checkout”……

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

:是否有第三方工具可用于“Fire Call”ID管理?我们的方法是使用这些ID来跟踪由应用程序和数据库支持团队所作的应用程序和数据库更改。我们可以向IT审计师展示这个记录活动,表明我们在跟踪变化。我们不仅使用更改管理记录,也使用商业产品的目录监测。但是,我们用来检查这些ID的工具,是一个有些问题的内部应用程序。我对其他财富500强公司部门管理这样ID的方法很感兴趣——以及它们的正式名称。

  :通常称它们为“应用程序合规”或“应用程序质量保证”工具;我在一家财富500强公司工作,我们使用应用程序质量保证工具。在我们的案例中,我们有现成的管理应用程序更改的工具,进行“代码checkout”过程(在编辑或使用代码时,开发者必须记录,并且在工作完成后要指出代码更改),然后扫描已经进行安全和质量合规检查的应用程序更改。

  其实有很多现成的产品都进行这种质量控制。CA公司、EMC公司、IBM、甲骨文和其他公司有一些应用更改控制或监控软件形式。但是要记住,这个软件可以有两种形式——实时或定期审计发现——你必须决定你的企业需要一种功能,还是两种都需要。实时系统管理并控制开发者访问和修改(类似于我上面所说的现成工具),然后审计发现工具定期对基础设施进行检查,检测应用程序和系统的变化,对查出的变化进行报告,通常以审计报告的形式。变更控制工具已经很成熟了,但审计发现工具仍然很新,在捕捉更改信息方面,它们的功能也不同,特别是在一个复杂、庞大和多元化的环境中,如许多财富500强公司。