產(chǎn)品分享社區(qū)
聲明:網(wǎng)站上的服務(wù)均為第三方提供,請用戶注意甄別服務(wù)質(zhì)量
使用多個軟件包的公司可能無法充分發(fā)揮其潛力。其他人的清單中的許可證可能已過期。這兩種情況都可能要花錢。軟件許可證管理程序可幫助企業(yè)及時了解與軟件許可證相關(guān)的所有內(nèi)容。
SOOS 希望您了解軟件許可的重要性,因為它與您的業(yè)務(wù)相關(guān)。了解不同類型的許可、如何計算軟件許可成本、什么是軟件許可管理,以及為什么在許可之前掃描軟件是否存在漏洞至關(guān)重要。
所有軟件都有許可證。軟件創(chuàng)建者和用戶之間的協(xié)議規(guī)定了誰可以使用該軟件以及使用多長時間,您如何可以使用和不能使用它,以及使用所需的條件是什么。
許可證類型還控制用戶修改、復(fù)制或重新分發(fā)軟件的權(quán)限,以及他們檢查基礎(chǔ)源代碼的能力。許可證旨在保護(hù)軟件開發(fā)人員的源代碼和目標(biāo)代碼及其知識產(chǎn)權(quán)。
許可證可以是專有的,公共的,自由的和開源的,copyleft的,寬松的,或較小的公眾。開發(fā)人員和供應(yīng)商在對軟件進(jìn)行版權(quán)保護(hù)和發(fā)布之前選擇許可模式。
軟件開發(fā)人員為其產(chǎn)品獲得許可證。許可證持有者可以控制產(chǎn)品的使用,同時保留軟件的全部所有權(quán)。
用戶通常必須同意最終用戶許可協(xié)議才能安裝和使用任何軟件。本協(xié)議規(guī)定了軟件許可方(提供商)與被許可方(用戶)之間法律關(guān)系的界限。
雖然 EULA 不是具有法律約束力的合同,但用戶受版權(quán)法的約束。這些協(xié)議旨在保護(hù)版權(quán)所有者,不向消費(fèi)者提供任何保護(hù)。
最終用戶許可證可以包含:
軟件許可為軟件開發(fā)人員和用戶提供了優(yōu)勢。
有兩種類型的軟件許可管理:供應(yīng)商許可證管理和用戶許可證管理。許可管理軟件可用于這兩個類別。
此解決方案為供應(yīng)商提供了一種控制和配置其產(chǎn)品許可證的方法。
供應(yīng)商可以使用許可管理器執(zhí)行以下操作:
許多公司購買多個軟件包。軟件資產(chǎn)管理公司協(xié)助公司:
許多軟件供應(yīng)商都有各種定價組件,例如為每個席位收取額外費(fèi)用。除了實際軟件的成本之外,用戶可能還需要支付幾件事的費(fèi)用。當(dāng)用戶分析其現(xiàn)有軟件包或搜索新軟件包時,他們應(yīng)考慮與每個軟件包相關(guān)的總擁有成本。
在 TCO 計算中包括以下行項目:
與軟件許可相關(guān)的其他領(lǐng)域也可能會產(chǎn)生成本。其中包括改進(jìn)公司的互聯(lián)網(wǎng)接入或網(wǎng)絡(luò)基礎(chǔ)設(shè)施,咨詢費(fèi)用,流程重新設(shè)計以及額外的云存儲和備份。
軟件即服務(wù)軟件包正變得越來越流行于內(nèi)部部署軟件選項。一般來說,SaaS軟件比內(nèi)部部署軟件便宜。
要優(yōu)化軟件許可證管理流程和軟件的使用和有效性,您需要創(chuàng)建和維護(hù)策略。請務(wù)必考慮您的所有軟件,無論是基于云的軟件、開源軟件還是已安裝的軟件。
在中央清單列表中對公司擁有的所有軟件進(jìn)行編目,即使是當(dāng)前未運(yùn)行的軟件。包括:
您的軟件許可證通常允許一定數(shù)量的人在任何給定時間使用它。如果您沒有充分利用它,則無需支付額外的許可費(fèi)用。
您可能需要將某些軟件產(chǎn)品的訪問權(quán)限限制為某些人,以避免不合規(guī)。
軟件許可證提供了有關(guān)被許可方如何使用軟件的規(guī)定,其中可能包括續(xù)訂、使用軟件的人數(shù)、使用方式等。如果您的公司不遵守這些法規(guī),則您違反了版權(quán)法,并可能受到巨額罰款。
公司內(nèi)部的事情可以而且確實會發(fā)生變化。此類更改可能包括雇用或流失人員、購買新軟件、停止使用軟件以及更新許可協(xié)議。
所有這些因素都會影響您的軟件許可證管理。如果您不提供最新信息,您的結(jié)果將不準(zhǔn)確。
由于您的公司可能使用許多不同的軟件,因此跟上續(xù)訂日期和定價等因素至關(guān)重要。但是,如果沒有軟件許可管理系統(tǒng),這并不容易做到。
軟件開發(fā)人員和供應(yīng)商將許可模型附加到其產(chǎn)品。此模型包括許可方法和模型。該模型通??刂乒?yīng)商銷售其產(chǎn)品的方式以及授予用戶的權(quán)限。
永久許可證允許用戶進(jìn)行一次性軟件購買;他們可以根據(jù)需要使用該軟件,而無需額外費(fèi)用。這種類型的許可證通常涵蓋產(chǎn)品的一個版本。
永久許可證是一種原始的許可證模式,但供應(yīng)商不再像往常一樣使用它們。
并發(fā)許可證基于有多少人將同時使用該軟件。雖然您的公司可能會授權(quán) 50 個人使用此軟件,但這并不一定意味著您需要 50 個許可證。如果同時使用該軟件的人員不超過 20 人,則只需要 20 個并發(fā)許可證。
訂閱許可證要求用戶在指定時間后續(xù)訂其權(quán)限,盡管通常沒有終止日期。這些續(xù)訂通常在該期限結(jié)束時自動處理。
訂閱許可證的一個易于理解的示例是廣播流服務(wù)。用戶同意一個時間段,通常是一個月或一年。例如,他們?yōu)樵撛赂犊睿⑾蚬?yīng)商授予續(xù)訂訂閱的授權(quán),并自動收取指定的授權(quán)付款方式。
隨著越來越多的消費(fèi)者使用由訂閱許可證維持的服務(wù),訂閱許可正變得越來越流行。通常,訂閱者可以在多個服務(wù)層或使用之間進(jìn)行選擇。這些層提供特定的功能、選項和允許的使用級別。
使用專有許可證的開發(fā)人員和供應(yīng)商允許在嚴(yán)格的要求和準(zhǔn)則下使用他們的軟件。用戶可能且可能不必付費(fèi)即可使用此類軟件。
使用專有軟件,用戶無法訪問源代碼。他們也無法分發(fā)或修改它。
軟件開發(fā)人員在創(chuàng)建軟件產(chǎn)品時投入了大量的時間和金錢。專有許可證可保護(hù)該投資。
這種類型的許可證允許供應(yīng)商向用戶出售特定數(shù)量的許可證,這些用戶將允許特定人群使用該軟件。
例如,如果一家公司購買了 20 個許可證,則可以授予任意數(shù)量的人員訪問浮動許可證池的權(quán)限。但是,所有這些員工都必須在訪問軟件之前申請浮動許可證。如果所有 20 個許可證都在使用中,則在返回許可證之前,其他任何人都無法使用該軟件。
這個概念允許公司在幾個人之間共享有限數(shù)量的許可證。通常,那些請求許可證的人首先可以使用它們,而其他人可能需要等待。
選擇基于功能的許可模型的供應(yīng)商可以控制各個軟件功能。他們可以指定用戶可以和不能訪問的軟件組件以及可以使用該組件的次數(shù)。
網(wǎng)絡(luò)許可是浮動許可的另一個術(shù)語。網(wǎng)絡(luò)中的許多用戶可以共享有限數(shù)量的許可證。許可證服務(wù)器促進(jìn)并管理將共享許可證分發(fā)給授權(quán)的網(wǎng)絡(luò)用戶。
世界每天都在接受更多基于云的服務(wù)。公司正在將其軟件、許可證和其他技術(shù)遷移到云計算中。使用云軟件許可的開發(fā)人員和供應(yīng)商在云中存儲和管理其許可。
用戶不再需要下載許可協(xié)議或使用磁盤??蛻艨梢钥焖佥p松地訪問基于云的軟件,同時保持對其分析和許可協(xié)議的控制。
目前有三種基本類型的云許可證。除了訂閱許可證之外,您可能還會遇到這兩種許可證之一。
這種許可證通常適用于基于云的基礎(chǔ)架構(gòu)即服務(wù)和平臺即服務(wù)實例。按實例付費(fèi)許可提供的好處類似于即用即付產(chǎn)品,因為您只需為使用的內(nèi)容付費(fèi):供應(yīng)商代表您啟動的每個服務(wù)器實例或服務(wù)器。
這種類型的許可證對軟件供應(yīng)商和最終用戶都是有利的。今天的技術(shù)允許軟件使用情況跟蹤,這將使供應(yīng)商能夠準(zhǔn)確地向用戶收取他們使用的服務(wù)的費(fèi)用。這些費(fèi)用可能基于:
用戶喜歡這種類型的許可,因為他們只為他們需要使用的東西付費(fèi),而且他們不一定需要購買新硬件或升級他們的基礎(chǔ)設(shè)施。
可以跨多個設(shè)備跟蹤使用情況,使用戶和供應(yīng)商都更容易。
負(fù)責(zé)任的軟件開發(fā)人員應(yīng)努力向客戶提供沒有任何漏洞的軟件。這些漏洞可能是由拼寫錯誤、使用受感染的代碼或其他編碼錯誤引起的。在開發(fā)軟件時和許可其發(fā)布之前掃描軟件有助于減少這些問題。
軟件成本可能很高。軟件包通常連接到公司的網(wǎng)絡(luò),從而使網(wǎng)絡(luò)面臨軟件包中包含的任何安全風(fēng)險。在批準(zhǔn)許可協(xié)議之前,您需要確保使用該軟件不會損害您的網(wǎng)絡(luò)或公司。
可能允許黑客或未經(jīng)授權(quán)的用戶訪問系統(tǒng)的軟件缺陷稱為漏洞。軟件中可能存在多種漏洞。
授權(quán)用戶通常必須輸入密碼或其他憑據(jù)才能訪問軟件。損壞的身份驗證是指可能允許其他人破壞密碼或憑據(jù)以訪問用戶帳戶的弱點(diǎn)。
公司通常限制對特定軟件組件甚至整個軟件包的訪問,以便只有授權(quán)用戶才能訪問它們。如果您的訪問控制無法正常工作,未經(jīng)授權(quán)的用戶可能會利用該漏洞進(jìn)入您的系統(tǒng)。
盡管某些編程語言包含自動緩沖區(qū)溢出攻擊防護(hù),但有些編程語言沒有。緩沖區(qū)溢出是指嘗試為分配的內(nèi)存空間存儲過多數(shù)據(jù)。如果軟件編碼不正確,存儲容量可能會被覆蓋,從而允許未經(jīng)授權(quán)的用戶進(jìn)入您的系統(tǒng)。
軟件錯誤很常見,但有些可能會導(dǎo)致重大問題。該術(shù)語是指導(dǎo)致意外行為的軟件故障或錯誤。小錯誤可能會產(chǎn)生不正確的結(jié)果,而主要錯誤可能會導(dǎo)致信息被盜或系統(tǒng)故障。
如果針對此類攻擊的安全預(yù)防措施未正確編碼,則可以將使目標(biāo)系統(tǒng)執(zhí)行未經(jīng)授權(quán)的命令的惡意代碼注入軟件中。
軟件開發(fā)人員使用各種配置。由于不安全的默認(rèn)配置或不完整的配置,可能會發(fā)生安全漏洞。應(yīng)定期更新配置以防止安全漏洞。
敏感或個人數(shù)據(jù)(包括用戶名、密碼、財務(wù)數(shù)據(jù)和帳號)應(yīng)加密以進(jìn)行保護(hù)。安全漏洞可能會將此類數(shù)據(jù)暴露給未經(jīng)授權(quán)的人員,從而為他們提供身份盜用或其他犯罪活動的機(jī)會。
如果您不了解漏洞和安全風(fēng)險,則無法修復(fù)它們。在SOOS,我們知道安全性不是一種選擇。這是必要的。開發(fā)人員和最終用戶都利用我們的軟件組合分析工具來跟蹤開源軟件中的漏洞和許可數(shù)據(jù)。
我們的 SCA 工具允許您:
您將在全面的儀表板上看到結(jié)果,該儀表板細(xì)分了問題類型,其嚴(yán)重性,受影響的項目,建議的修復(fù)程序等。我們提供您需要的一切,沒有您不需要的。
還記得某些軟件如何要求多個用戶獲得額外的許可證嗎?您不必和我們一起擔(dān)心。SOOS每月僅收取$ 99,無限用戶,無限掃描和無限項目。
在SaaSpace通過免費(fèi)試用版試用 SOOS 工具。您將很快看到實際使用體驗,并了解為什么我們的許多客戶給予我們的產(chǎn)品5星評價。