<?xml version="1.0" encoding="utf-8"?><rss xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title>Ivanti 博客: 作者 </title><description /><language>zh</language><atom:link rel="self" href="https://www.ivanti.com/zh-cn/blog/authors/cristiane-villar-ramos-da-silva/rss" /><link>https://www.ivanti.com/zh-cn/blog/authors/cristiane-villar-ramos-da-silva</link><item><guid isPermaLink="false">d290972c-7958-4bb4-ae03-e1c39e89a599</guid><link>https://www.ivanti.com/zh-cn/blog/continuous-discovery-it-automation</link><atom:author><atom:name>Cristiane Villar</atom:name><atom:uri>https://www.ivanti.com/zh-cn/blog/authors/cristiane-villar-ramos-da-silva</atom:uri></atom:author><category>统一端点管理</category><title>从 IT 资产发现到自动化行动：闭合 IT 运营循环</title><description>&lt;p&gt;如今，组织在发现工具上投入大量资源，希望通过提升可见性来解决 IT 挑战。然而，当事件发生、补丁失败或审计临近时，许多团队在采取行动之前，仍必须暂停下来核对电子表格、验证资产清单并确认所有权。仅有可见性，并不能弥合洞察与执行之间的差距。&lt;/p&gt;

&lt;p&gt;当可见性受到治理，并与支撑业务运行的系统直接连接时，发现的真正价值才会显现，从而实现及时行动。现代组织不能依赖静态资产清单或定期扫描。他们需要能够持续运作、驱动自动化并验证结果的发现能力。正是通过这种方式，组织才能从仅仅了解自身环境，转向基于洞察自信地采取行动。&lt;/p&gt;

&lt;h2 id="toc_1"&gt;为什么团队不能承受 IT 资产可见性缺口&lt;/h2&gt;

&lt;p&gt;&lt;a href="https://www.ivanti.com/zh-cn/products/automation"&gt;混合 IT&lt;/a&gt; 的复杂性持续上升。&lt;a href="https://www.ivanti.com/en-gb/blog/attack-surface-visibility-gaps"&gt;Ivanti《2025 年网络安全现状报告》&lt;/a&gt;发现，55% 的组织面临 IT 与安全数据孤岛问题，限制了他们全面掌握攻击面和云环境可见性的能力。这些发现印证了 IT 团队已经感受到的负担。2025 年，&lt;a href="https://zylo.com/reports/2025-saas-management-index/" rel="noopener" target="_blank"&gt;近 60% 的 IT 专业人员&lt;/a&gt;表示，他们在 SaaS 和资产管理方面承担了过多手动工作，这凸显出对可用于自动化、始终保持最新的数据的需求。对于许多组织而言，这些&amp;nbsp;&lt;a href="https://www.ivanti.com/zh-cn/blog/it-visibility-see-it-all-or-risk-it-all"&gt;IT 可见性缺口&lt;/a&gt;会转化为实际的业务阻力。IT 团队甚至在响应问题之前，就需要花费数小时在电子表格和工具之间核对资产记录。&lt;/p&gt;

&lt;p&gt;传统发现方法往往会成为运营瓶颈，而非战略赋能手段。周期性扫描会生成大量数据突增，给网络和后端系统带来压力，迫使团队限制扫描频率或范围。在两次扫描之间，资产数据很快过时，导致补丁延迟、合规期限错过、生命周期跟踪不完整，以及&lt;a href="https://www.ivanti.com/zh-cn/blog/shadow-it-and-discovery-ai-blind-spots-what-legacy-tools-miss"&gt;软件蔓延不断加剧。&lt;/a&gt;随着团队通过手动检查和审批来弥补不足，发现工作流开始与其他 IT 计划争夺时间、带宽和关注度，从而拖慢整个组织的进展。&lt;/p&gt;

&lt;p&gt;当资产所有权、使用情况或生命周期状态不明确时，安全团队难以确定暴露风险的优先级。运营也会放缓，因为审批、审计和修复工作都在等待数据是否最新的确认。久而久之，这种手动开销会增加运营风险，进一步消耗本已有限的资源，并将注意力从战略计划上转移。连续发现有助于弥合这一差距，但前提是它能够将由平台治理的运营数据输送到团队所依赖的系统中。正是这种连接，才能实现即时的自动化行动。&lt;/p&gt;

&lt;h2&gt;什么是连续发现？&lt;/h2&gt;

&lt;p&gt;连续发现是一种 IT 实践，它会自动、持续地监控组织资产的变化，而不是通过周期性或手动扫描来捕获资产信息。这些资产包括设备、软件、云工作负载和身份。凭借这种始终在线的方法，IT 团队能够实时、持续更新地了解整个环境中存在的内容、资源的配置方式，以及它们随时间发生的变化。&lt;/p&gt;

&lt;p&gt;在 &lt;a href="https://www.ivanti.com/zh-cn/neurons"&gt;Ivanti Neurons Platform&lt;/a&gt; 中，资产和配置数据作为&lt;a href="https://www.ivanti.com/zh-cn/use-cases/data-authority-it-operations"&gt;IT 与安全运营的共享记录系统&lt;/a&gt;进行治理。传统发现依赖周期性扫描或计划更新，而连续发现则是 Ivanti Neurons Platform 中一种始终在线的环境理解方法。它会持续观察设备、云工作负载、SaaS 应用程序和身份在出现、演变或消失过程中的变化。它不是捕获偶尔的快照，而是维护一个最新的运营视图，呈现存在哪些内容、其配置方式，以及它们如何与环境的其他部分连接，而无需等待下一个扫描周期。&lt;/p&gt;

&lt;h2 id="toc_2"&gt;将连续发现转化为 IT 自动化&lt;/h2&gt;

&lt;p&gt;当以下三件事发生时，连续发现便能转化为运营能力：&lt;/p&gt;

&lt;p&gt;1. &lt;strong&gt;发现数据流入 Ivanti Neurons Platform。&lt;/strong&gt;资产和配置状态作为运营数据进行治理，并由 IT、安全和合规团队据此采取行动。在触发行动之前，平台会对发现信号进行清理、规范化和核对，确保自动化和 AI 基于一致、可信的数据运行，而不是基于原始且相互冲突的输入。&lt;/p&gt;

&lt;p&gt;2. &lt;strong&gt;行动基于实时智能自动触发。&lt;/strong&gt;当新的未受管设备出现在网络中，或某个软件包偏离其合规基线时，平台会立即将该信号路由到正确的工作流。&lt;/p&gt;

&lt;p&gt;3. &lt;strong&gt;结果得到验证，团队确认问题已解决，而不是几天后再次发现同一问题。&lt;/strong&gt;行动后的确认会使用实时运营证据来验证更改是否生效，避免团队关闭工单后又在数天后重新打开同一问题。&lt;/p&gt;

&lt;p&gt;当这些要素协同发挥作用时，组织就不再追着问题跑，而是主动预防问题。这种转变体现在实际的运营场景中：&lt;/p&gt;

&lt;ul&gt;
	&lt;li&gt;&lt;strong&gt;防止暴露风险漂移：&lt;/strong&gt;当新的云资源或 SaaS 应用程序出现，但尚未分配所有权或建立基线配置时，团队会自动识别。IT 和安全团队无需等到审计或事件发生时才发现这些问题，而是在风险仍较低时及早处理。&lt;/li&gt;
	&lt;li&gt;&lt;strong&gt;避免事件反复发生：&lt;/strong&gt;组织通过验证变更后的资产状态，减少重复中断和修复失败。当发现确认补丁、配置更改或设备更新已生效时，团队就能避免数天后重新打开同一问题。&lt;/li&gt;
	&lt;li&gt;&lt;strong&gt;减少被动救火：&lt;/strong&gt;IT 运营团队不再需要在事件发生期间花费数小时核对资产数据。随着持续更新的资产上下文流入运营系统，响应决策能够更快做出，并减少手动检查。&lt;/li&gt;
	&lt;li&gt;&lt;strong&gt;在低效演变为成本问题之前发现它们：&lt;/strong&gt;与准确资产记录关联的使用信号，能够在生命周期早期暴露未使用的软件、被遗忘的端点或老化的硬件，使团队能够在浪费累积之前采取行动并&lt;a href="https://www.ivanti.com/blog/ai-it-cost-management" rel="noopener" target="_blank"&gt;优化 IT 支出。&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;在各行各业，将平台治理的运营数据与自动化和验证相结合的组织，通常会遇到更少意外、更快解决问题，并显著减少手动工作量，因为问题在升级为重大中断之前就已被发现并处理。&lt;/p&gt;

&lt;h2&gt;通过自主端点管理让可见性发挥作用&lt;/h2&gt;

&lt;p&gt;许多组织首先从 &lt;a href="https://www.ivanti.com/zh-cn/glossary/autonomous-endpoint-management"&gt;自主端点管理 (AEM)&lt;/a&gt; 入手，因为它可以将可见性转化为即时行动。当端点基于平台治理的资产和配置数据运行时，团队可以自动执行修复，使资产清单实时保持一致，并为安全团队提供评估暴露风险所需的上下文。&lt;/p&gt;

&lt;p&gt;当&lt;a href="https://www.ivanti.com/zh-cn/resources/datasheets/ivanti-neurons-for-itsm"&gt;IT 服务管理&lt;/a&gt;成为您运营的一部分时，同样的运营数据会延伸到 &lt;a href="https://www.ivanti.com/glossary/itsm" rel="noopener" target="_blank"&gt;ITSM&lt;/a&gt; 和 &lt;a href="https://www.ivanti.com/glossary/cmdb" rel="noopener" target="_blank"&gt;CMDB&lt;/a&gt; 工作流中，并通过准确的使用情况和授权洞察支持 ITAM。其结果是减少猜测、更快执行，并且随着发现信号持续流经平台并进入自动化流程，这种能力能够在规模化环境中持续发挥作用。&lt;/p&gt;

&lt;h2 id="toc_3"&gt;通过基于增量的资产更新改进连续发现&lt;/h2&gt;

&lt;p&gt;许多传统&lt;a href="https://www.ivanti.com/zh-cn/products/discovery"&gt;发现工具&lt;/a&gt;会造成网络压力，因为它们在每次扫描时都会反复传输完整的资产数据集，迫使团队从大量未变化的信息中进行筛选。Ivanti Neurons Platform 通过其发现引擎采用了更高效的方法：仅传输增量，即自上次更新以来发生的具体变化。&lt;/p&gt;

&lt;p&gt;这些增量会呈现团队真正关注的更新，例如新设备或云工作负载的出现、软件的安装或移除、所有权或配置变更，或表明资产未被使用的使用信号。通过仅突出显示发生变化的内容，团队无需分析完整载荷，就能立即聚焦需要关注的事项，同时保持较低的带宽使用量和处理开销。&lt;/p&gt;

&lt;p&gt;由于包括远程办公室在内的各种网络类型都能保持较低带宽消耗，连续可见性变得更易维护。这使得连续发现在规模化环境中切实可行，并防止高峰活动期间出现性能下降。基于增量的更新还通过降低处理开销来加快价值实现速度，使变化几乎能够立即出现在下游系统中。这样，运营资产清单便能保持最新和一致，而不会受到完整数据刷新所造成延迟的影响。&lt;/p&gt;

&lt;p&gt;通过仅传输发生变化的内容，组织可以保持近实时的准确性，而不会给端点、网络基础设施或后端处理带来负担。这种方法支持一致的运营，提升可靠性，并确保连续发现增强性能，而不是限制性能。&lt;/p&gt;

&lt;h2 id="toc_4"&gt;利用实时资产智能实现 IT 运营自动化&lt;/h2&gt;

&lt;p&gt;当资产数据在平台层面持续更新并受到信任时，团队就不再等待审计、报告或手动审查，而是随着变化发生即刻采取行动。对于&lt;a href="https://www.ivanti.com/zh-cn/resources/ebooks/itam-maturity-model"&gt;IT 资产管理 (ITAM)&lt;/a&gt;和合规团队而言，这意味着更少的手动检查、更准确的记录，以及基于当前资产状态而非过时快照驱动的行动。对于 IT 运营而言，这意味着减少返工，并在不增加流程开销的情况下更快响应。&lt;/p&gt;

&lt;p&gt;平台治理的资产和配置智能可支持以下工作流：&lt;/p&gt;

&lt;ul&gt;
	&lt;li&gt;基于当前资产上下文触发补丁部署，减少因资产清单过时或不完整造成的延迟。&lt;/li&gt;
	&lt;li&gt;自动隔离不合规设备，帮助团队在漂移演变为合规审计发现或风险暴露之前加以处理。&lt;/li&gt;
	&lt;li&gt;实时更新所有权、位置和生命周期数据，为 ITAM 团队的成本和生命周期决策提供可靠基础。&lt;/li&gt;
	&lt;li&gt;及早识别未使用软件，使团队能够在续订周期固化浪费之前回收许可证。&lt;/li&gt;
	&lt;li&gt;ITSM 工单基于经过验证的证据开启和关闭，避免反复跟进和问题反复出现。&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;这正是团队从被动清理迈向可预测、连续控制的方式。&lt;/p&gt;

&lt;h2 id="toc_5"&gt;通过连续发现验证 IT 自动化结果&lt;/h2&gt;

&lt;p&gt;大多数运营延迟发生在采取行动之后，此时团队需要确认该行动是否真正奏效。连续发现通过验证资产和配置状态的变化来支持闭环运营，使用实时运营证据，而不是依赖手动跟进。&lt;/p&gt;

&lt;p&gt;由于这些证据经过规范化且保持最新，自动化和 AI 能够准确区分真实变化与噪声，并随时间推移改进建议。其结果是形成可靠的反馈循环，减少返工，强化运营控制，并让 IT 和安全团队能够自信向前推进。&lt;/p&gt;

&lt;h2 id="toc_6"&gt;闭环 IT 运营和自动化能够带来什么&lt;/h2&gt;

&lt;p&gt;将连续发现与自动化行动和验证相结合的组织，能够降低风险、避免浪费并提高效率。&lt;/p&gt;

&lt;ul&gt;
	&lt;li&gt;安全团队响应更快，因为暴露风险与真实资产和所有者相关联。&lt;/li&gt;
	&lt;li&gt;IT 运营通过准确记录和更少手动步骤缩短 MTTR。&lt;/li&gt;
	&lt;li&gt;&lt;a href="https://www.ivanti.com/zh-cn/glossary/itam"&gt;ITAM&lt;/a&gt;通过验证授权和使用数据来防止过度支出。&lt;/li&gt;
	&lt;li&gt;合规变得更轻松，因为审计人员收到的是完整且最新的证据，而不是临时报告。&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;准确且始终保持最新的运营数据，其价值不仅限于自动化。随着这一基础不断成熟，许多组织开始探索更直观的交互方式，例如使用自然语言查询其 IT 环境，而不再仅仅依赖预定义报告。当发现成为运营体系的一部分，而不是后台任务时，这些成果便能够实现。&lt;/p&gt;

&lt;h2 id="toc_7"&gt;开始将 IT 资产可见性转化为自动化行动&lt;/h2&gt;

&lt;p&gt;行动最快且承担风险最少的组织，是那些将可见性视为运营能力，而非报告功能的组织。当发现具备连续性、由平台治理，并与自动化行动相连接时，IT 和安全团队就能停止被动响应，开始主动预防。&lt;/p&gt;

&lt;p&gt;连续且由平台治理的发现能力，区分了那些知道自己存在问题的组织，与那些从源头上避免问题发生的组织。&lt;a href="https://www.ivanti.com/zh-cn/lp/cloud/demos/ivanti-neurons"&gt;预约演示&lt;/a&gt;，探索 Ivanti Neurons Platform，并了解连续发现的实际应用。&lt;/p&gt;
</description><pubDate>Wed, 08 Jul 2026 14:00:07 Z</pubDate></item><item><guid isPermaLink="false">87da6380-415e-458c-9049-b2c9a496949b</guid><link>https://www.ivanti.com/zh-cn/blog/shadow-it-and-discovery-ai-blind-spots-what-legacy-tools-miss</link><atom:author><atom:name>Cristiane Villar</atom:name><atom:uri>https://www.ivanti.com/zh-cn/blog/authors/cristiane-villar-ramos-da-silva</atom:uri></atom:author><category>统一端点管理</category><title>影子 IT 与 AI 发现盲点：传统工具遗漏了什么</title><description>&lt;p id="toc_1"&gt;询问三个团队您的环境中有哪些资产，您会得到三个不同答案。大多数组织并不是缺少工具，而是无法就环境中实际存在的内容达成共识。资产、端点和云数据确实存在，但它们分散、过时，并且各部门和职能团队对其信任程度各不相同。&lt;/p&gt;&lt;p&gt;这种脱节的原因是什么？在 AI 时代，环境变化的速度已经超出传统发现能力的设计范围。云工作负载可在几分钟内启动并消失，通常会为测试、扩展或短期项目而自动预配。如今，AI 服务、AI 助手、API 和嵌入式模型，以及基于浏览器的工具和自动化工作流，进一步扩大了这一差距，因为团队会在未经过标准 IT 预配流程的情况下采用它们。&lt;/p&gt;&lt;p&gt;等到传统发现工具扫描环境时，这些资源可能已经消失，或者它们可能从未出现在 IT 所依赖的、作为&lt;a href="https://www.ivanti.com/blog/ivanti-neurons-for-discovery" target="_blank" rel="noopener"&gt;单一事实来源&lt;/a&gt;的系统中——没有记录、没有负责人，也没有共享的运营上下文。与此同时，各部门对 SaaS 的采用持续增加，远程设备很少接入企业网络，而身份、集成和数据流的重要性如今已不亚于设备。然而，许多组织仍然依赖为静态端点和可预测边界时代而构建的发现方法。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;结果是，&lt;a href="https://www.ivanti.com/blog/it-visibility-see-it-all-or-risk-it-all" target="_blank" rel="noopener"&gt;局部可见性&lt;/a&gt;充其量只是最好的情况，而其他各处的盲点还在不断扩大。&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;到 2026 年，可见性差距已变成一道鸿沟，数据清楚地说明了这一点。根据 Ivanti 的&lt;a href="https://www.ivanti.com/resources/research-reports/aem" target="_blank" rel="noopener"&gt;自主端点管理研究&lt;/a&gt;，45% 的 IT 专业人士表示缺乏有关影子 IT 的充分数据，38% 的人表示缺乏有关访问网络设备的充分数据。在云环境中，这一问题被进一步放大。&lt;/p&gt;&lt;div class="flourish-embed flourish-chart" data-src="visualisation/26365764"&gt;&lt;/div&gt;&lt;p&gt;根据&lt;a href="https://petri.com/it-leaders-hybrid-cloud-visibility-a" rel="noopener" target="_blank"&gt;SecPod 2025 年研究&lt;/a&gt;，67% 的组织在云资产清单中面临盲点，这进一步表明，即使拥有现代 IT 和安全工具的组织，仍然在可见性不完整的情况下运转。&lt;/p&gt;&lt;p&gt;这些盲点造成的不仅仅是清单缺口。当团队无法就哪些资产真实存在、处于活动状态或已退役达成一致时，IT 和安全团队就会按照相互冲突的时间线开展工作。事件响应变慢。暴露风险优先级排序失效。安全团队在缺乏上下文的情况下追踪警报。IT 领导者将大量时间耗费在核对电子表格上，而不是降低风险。&lt;/p&gt;&lt;p&gt;这一问题的高成本不仅源于数据缺失，更源于行动延迟。当团队无法信任环境中实际存在的内容时，每一次响应都会放慢：事件需要更长时间才能解决，审计需要人工核对，风险决策也只能在上下文不完整的情况下做出。可见性差距不仅会增加暴露风险，还会消耗 IT 和安全团队的时间、注意力和运营信心。&lt;/p&gt;&lt;p&gt;基于 Ivanti 与大型混合企业合作的经验，一个清晰的模式已经显现。可见性差距很少是因为团队没有部署发现工具，而是因为这些工具从设计之初就无法以现代环境所需的速度共享或核对数据。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;传统工具并非只是过时。它们从根本上无法适应现代 IT 的速度和复杂性。&lt;/strong&gt;&lt;/p&gt;&lt;h2&gt;传统工具落后的原因&lt;/h2&gt;&lt;p&gt;传统发现工具的局限可归为五类，并且彼此叠加放大：&lt;/p&gt;&lt;h4&gt;碎片化可见性&lt;/h4&gt;&lt;p&gt;根据 Ivanti 的&lt;a href="https://www.ivanti.com/resources/research-reports/borderless-security" target="_blank" rel="noopener"&gt;2025 年《保障无边界数字环境安全报告》&lt;/a&gt;，目前每 5 台边缘设备中就有 2 台处于 IT 管理和监督范围之外。如今，几乎每个组织都存在未经授权的云账户，但传统发现解决方案并未反映这一现实。大多数点工具只能捕获环境的某一个切面，却很少将其核对整合为共享的运营视图。对于 IT 总监而言，这种碎片化意味着在故障和审计期间需要在多个仪表板之间切换。对于 CIO 而言，则意味着支出浪费和决策延迟。当没有任何团队足够信任数据并据此自信行动时，整个组织都会慢下来。&lt;/p&gt;&lt;div class="flourish-embed flourish-chart" data-src="visualisation/24843687"&gt;&lt;/div&gt;&lt;h4&gt;对代理的依赖&lt;/h4&gt;&lt;p&gt;基于代理的发现仍然在现代 IT 中发挥重要作用，尤其适用于从受管端点收集丰富遥测数据。当发现只能依赖代理时，问题就会出现。在混合环境中，许多资产无法支持代理。临时云工作负载可能只存在几分钟或几小时。SaaS 应用程序和托管服务根本不允许部署代理。承包商设备、个人端点和非受管系统也常常不在企业控制策略范围内。&lt;/p&gt;&lt;p&gt;因此，完全依赖基于代理的收集方式的清单中永远不会出现这些资产。缺陷并不在于代理本身，而在于依赖单一收集方法，而这种方法无法覆盖现代环境的完整范围。&lt;/p&gt;&lt;p&gt;这一结构性局限直接导致组织持续面临可见性差距。根据&lt;a href="https://newsroom.trendmicro.com/2025-04-29-New-Research-Reveals-Three-Quarters-of-Cybersecurity-Incidents-Occur-Due-to-Unmanaged-Assets" rel="noopener" target="_blank"&gt;Trend Micro 2025 年研究&lt;/a&gt;，近四分之三的组织曾经历由未知或非受管资产引发的安全事件。这些数据表明，仅依赖代理的发现会持续让环境中的大面积区域处于未监控状态。&lt;/p&gt;&lt;p&gt;Ivanti 的&lt;a href="https://www.ivanti.com/resources/research-reports/2025-digital-employee-experience-report" target="_blank" rel="noopener"&gt;2025 年数字员工体验报告&lt;/a&gt;发现，27% 的办公室员工会经常使用未经授权的工具和应用程序，通常是因为对雇主提供的技术感到不满。这种行为扩展攻击面的速度快于传统发现方法的响应速度。&lt;/p&gt;&lt;h4&gt;风险与暴露盲点&lt;/h4&gt;&lt;p&gt;当环境的某些部分不可见时，组织就会失去维持一致安全控制的能力。未监控的设备、未识别的云资源和未经批准的 SaaS 服务往往会绕过补丁、配置基线和策略执行。这些盲点为攻击者利用错误配置、未修补的工作负载或被遗忘的资产打开了通道。&lt;/p&gt;&lt;h4&gt;缓慢的时点扫描&lt;/h4&gt;&lt;p&gt;周期性扫描无法跟上云速度或 SaaS 变化。SecPod 发现，只有&lt;a href="https://zylo.com/reports/2025-saas-management-index/" rel="noopener" target="_blank"&gt;42% 的组织拥有实时监控&lt;/a&gt;，这留下了大量窗口期，使错误配置无法被发现。涉及暴露的云存储桶、不安全的 API 端点和错误配置访问控制的重大事件不断表明，短生命周期或跟踪不佳的资源可能在团队意识到其存在之前很久就已经引入风险。&lt;/p&gt;&lt;h4&gt;人工核对&lt;/h4&gt;&lt;p&gt;来自电子表格、ITSM、CMDB 和互不连接工具的数据很少能够保持一致。根据&lt;a href="https://bedrockdata.ai/resources/2025-enterprise-data-security-confidence-index" rel="noopener" target="_blank"&gt;Bedrock Security&lt;/a&gt; 2025 年网络安全研究，82% 的组织表示其资产版图中存在可见性差距，原因在于数据源碎片化和所有权不一致。这些盲点使云、SaaS 和本地清单难以规范化和核对，也让安全和 IT 团队无法确定其资产数据是否完整或准确。&lt;/p&gt;&lt;p&gt;这些局限会拖慢运营、削弱安全，并在整个资产环境中形成持续存在的盲点，而这些正是传统发现工具从未被设计用来解决的问题。&lt;/p&gt;&lt;h2&gt;面向现代世界的平台治理型可见性模型&lt;/h2&gt;&lt;p&gt;仅仅更频繁地扫描或再部署一个点解决方案，并不能消除可见性差距。如今的环境需要一种从根本上不同的方法。&lt;/p&gt;&lt;p&gt;现代环境要求从周期性发现转向多个团队都可以信任的持续共享情报。平台治理型可见性模型可在 IT 和安全之间，为资产与配置数据建立共享记录系统，并持续规范化、核对和分发可信的运营上下文。&lt;/p&gt;&lt;p&gt;主动发现和被动发现协同工作，以呈现受管设备、非受管端点、云工作负载、SaaS 应用、远程资产及其关联身份。实践中，这需要一个共享的运营数据基础，能够跨系统治理资产和配置情报，使团队基于相同视图开展工作，而不是依赖碎片化或相互冲突的记录。&lt;/p&gt;&lt;h4&gt;核心平台数据和记录系统&lt;/h4&gt;&lt;p&gt;&lt;a href="https://www.ivanti.com/zh-cn/resources/whitepapers/ivanti-neurons-platform"&gt;Ivanti Neurons 平台&lt;/a&gt;是 IT 和安全领域权威的运营数据层，通过持续更新的&lt;a href="https://www.ivanti.com/glossary/system-of-record" target="_blank" rel="noopener"&gt;记录系统&lt;/a&gt;来治理资产、端点和配置状态。这个平台治理的运营数据层可持续更新资产和设备清单、支持上下文与关系，以及软件资产信息视图。&lt;/p&gt;&lt;p&gt;持续发现引擎会持续摄取来自整个环境的信号，并将其规范化、去重和核对，形成清晰一致的运营数据。这个受治理的数据基础正是自动化和 AI 安全、准确行动所依赖的基础，可确保决策基于当前运营现实，而不是碎片化或相互冲突的输入。&lt;/p&gt;&lt;p&gt;当执行系统使用这些经平台治理的数据时，团队就能在 IT 和安全领域自信行动。在涉及&lt;a href="https://www.ivanti.com/zh-cn/lp/itsm/reports/gigaom-radar-report-for-it-service-management"&gt;IT 服务管理&lt;/a&gt;的范围内，同样的运营数据可以扩展到 ITSM 和 CMDB 工作流，同时也支持&lt;a href="https://www.ivanti.com/blog/automating-it-operations-with-itam" target="_blank" rel="noopener"&gt;ITAM 用例&lt;/a&gt;，例如生命周期跟踪和软件权利管理。&lt;/p&gt;&lt;h4&gt;持续规范化和核对&lt;/h4&gt;&lt;p&gt;统一情报层可清理、去重并关联来自每个来源的记录和使用信号，创建一个共享且持续更新的资产数据集，满足运营审计需求。&lt;/p&gt;&lt;h4&gt;将暴露风险映射到真实资产&lt;/h4&gt;&lt;p&gt;暴露风险聚合会将漏洞和错误配置关联到受影响的具体设备、用户和服务负责人，从而改进&lt;a href="https://www.ivanti.com/resources/research-reports/risk-based-patch" target="_blank" rel="noopener"&gt;漏洞优先级排序&lt;/a&gt;并加快修复。&lt;/p&gt;&lt;h2&gt;将可见性转化为行动&lt;/h2&gt;&lt;p&gt;随着环境持续以快于传统工具响应能力的速度演变，组织必须重新思考如何实现和共享可见性。前进的道路并不是从替换每一个工具开始，而是建立一个可信的可见性基础，使其能够与现有系统集成，并在其他各处支持更好的决策。&lt;/p&gt;&lt;p&gt;这个实时的平台治理型可见性基础支持&lt;a href="https://www.ivanti.com/zh-cn/autonomous-endpoint-management"&gt;自主端点管理&lt;/a&gt;。在 Ivanti Neurons 平台的支持下，它能够基于已验证的运营状态自信行动，触发修复、补丁、配置执行和自我修复。&lt;/p&gt;&lt;p&gt;对于受传统发现方法限制的组织而言，这意味着：&lt;/p&gt;&lt;ul&gt;&lt;li&gt;从周期性快照转向持续情报。&lt;/li&gt;&lt;li&gt;从孤立工具转向共享上下文。&lt;/li&gt;&lt;li&gt;以自动化信任取代人工核对。&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;a href="https://www.ivanti.com/zh-cn/use-cases/discover-and-manage-assets"&gt;现代化的平台治理型发现&lt;/a&gt;不仅能提升可见性。它还创造了行动条件，让洞察能够可靠地触发修复、自动化和验证，而不是停滞在仪表板中。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;准备好彻底消除盲点了吗？&lt;/strong&gt; 了解 &lt;a href="https://www.ivanti.com/zh-cn/ivanti-neurons"&gt;Ivanti Neurons 平台&lt;/a&gt;如何建立可信的资产和配置可见性，并支持&lt;a href="https://www.ivanti.com/zh-cn/autonomous-endpoint-management"&gt;自主端点管理&lt;/a&gt;、暴露风险管理和 ITSM 工作流，基于混合环境中的受治理运营数据采取行动。&lt;/p&gt;</description><pubDate>Mon, 15 Jun 2026 13:32:02 Z</pubDate></item><item><guid isPermaLink="false">cfab8f3b-0e90-4dbc-8c1e-cffc4047fdab</guid><link>https://www.ivanti.com/zh-cn/blog/it-visibility-see-it-all-or-risk-it-all</link><atom:author><atom:name>Cristiane Villar</atom:name><atom:uri>https://www.ivanti.com/zh-cn/blog/authors/cristiane-villar-ramos-da-silva</atom:uri></atom:author><category>企业服务管理</category><title>全面洞察，否则全面承险：IT 可见性的真相</title><description>&lt;p&gt;在日常生活中，忽视看不见的事物或许看似无害。但在 IT 领域，这会造成虚假的安全感，并带来代价高昂的错觉。&lt;/p&gt;&lt;p&gt;尽管许多组织都在使用某种形式的&lt;a href="https://www.ivanti.com/zh-cn/products/discovery"&gt;资产发现&lt;/a&gt;，但 Ivanti 2026 年安全研究显示，超过三分之一的 IT 专业人员（38%）表示，他们对访问其网络的设备掌握的数据不足；45% 的人表示，他们缺乏有关&lt;a href="https://www.ivanti.com/blog/shadow-ai" target="_blank" rel="noopener"&gt;影子 IT&lt;/a&gt;的充分信息。这种可见性不足使关键资产面临无法被发现、无法被管理的风险。&lt;/p&gt;&lt;p&gt;然而，如今的混合环境已经覆盖办公室、家庭、云和数据中心。随着设备、身份、云工作负载和 SaaS 工具在这些空间之间移动，其中许多都超出了传统发现方法的覆盖范围。未受管的笔记本电脑滞留在网络中。SaaS 工具在缺乏监督的情况下被采用。云资源在&lt;a href="https://www.ivanti.com/glossary/cmdb" target="_blank" rel="noopener"&gt;CMDB&lt;/a&gt;更新之前就已出现又消失。结果是，环境中充斥着存在于其中、影响着业务却完全不可见的资产。&lt;/p&gt;&lt;p&gt;局部可见性的代价远超大多数组织的认知。任何未被跟踪或未被理解的资产，都会成为风险、计划外支出和运营低效的来源。&lt;/p&gt;&lt;p&gt;Ivanti 的&lt;a href="https://www.ivanti.com/resources/research-reports/borderless-security" target="_blank" rel="noopener"&gt;《2025 年无边界数字环境安全报告》&lt;/a&gt;清晰呈现了这一挑战的范围：&lt;/p&gt;&lt;ul&gt;&lt;li&gt;四分之三的 IT 工作人员表示，使用个人设备（即 BYOD）在其组织中很常见。然而，在同一群体中，只有 52% 的人表示其组织明确允许这样做。&lt;/li&gt;&lt;li&gt;在 BYOD &lt;i&gt;不&lt;/i&gt;被允许的公司中，78% 的员工完全无视这一禁令。&lt;/li&gt;&lt;/ul&gt;&lt;div class="flourish-embed flourish-chart" data-src="visualisation/26365764"&gt;&lt;/div&gt;&lt;p&gt;随着工作场所中 AI 使用量呈指数级增长，影子技术问题也进一步加剧。根据 Ivanti 的同一项研究，近三分之一（32%）在工作中使用生成式 AI 工具的人承认，他们向雇主隐瞒了自己使用 AI 的情况。&lt;/p&gt;&lt;p&gt;&lt;b&gt;好消息是&lt;/b&gt;&lt;b&gt;：&lt;/b&gt;完整、持续的可见性是可以实现的；实现完整可见性的组织能够降低运营成本、消除由盲点驱动的风险，并增强合规就绪能力。现代发现方法现在让 IT 能够看见每一项资产、了解其上下文，并有信心地进行管理。&lt;/p&gt;&lt;h2&gt;局部 IT 可见性的隐性成本&lt;/h2&gt;&lt;p&gt;&amp;nbsp;许多组织认为，只要能够看见“大多数”资产就已经足够；但当部分资产不可见且未受管理时，关键风险可能就隐藏在眼前。常见的&lt;a href="https://www.ivanti.com/blog/attack-surface-visibility-gaps" target="_blank" rel="noopener"&gt;可见性盲点&lt;/a&gt;示例包括：间歇性出现在 IT 扫描器上的未发现笔记本电脑；未经 IT 参与而新采用的 SaaS 工具；从未进入 CMDB 的孤立云工作负载；以及未被注意且未经审慎规划的过度配置身份等。&lt;/p&gt;&lt;p&gt;即使环境中只有一小部分未被纳入管理，也会立即暴露出四大问题：&lt;/p&gt;&lt;h4&gt;1. 安全性下降&lt;/h4&gt;&lt;p&gt;不可见或间歇性可见的资产会错过补丁、跳过扫描，并为攻击者制造可乘之机。盲点会拖慢事件响应，并使&lt;a href="https://www.ivanti.com/resources/research-reports/risk-based-patch" target="_blank" rel="noopener"&gt;补丁修复优先级&lt;/a&gt;的对齐变得困难。根据&lt;a href="https://www.ivanti.com/resources/research-reports/aem" target="_blank" rel="noopener"&gt;Ivanti 2026 年全球研究&lt;/a&gt;，38% 的 IT 工作人员表示，数据不可访问且相互孤立，导致难以跟踪补丁状态和部署进度。&lt;/p&gt;&lt;h4&gt;2. 合规性受阻&lt;/h4&gt;&lt;p&gt;在这些安全挑战之外，同一份&lt;a href="https://www.ivanti.com/resources/research-reports/aem" target="_blank" rel="noopener"&gt;报告&lt;/a&gt;还发现，35% 的 IT 组织认为，数据可见性差距使他们在维持合规性方面面临更大挑战。&lt;/p&gt;&lt;p&gt;审计证据会分散在彼此割裂的工具、电子表格和收件箱中。如果无法自信地跟踪数据所在位置，就无法证明合规性。&lt;/p&gt;&lt;div class="flourish-embed flourish-chart" data-src="visualisation/26365754"&gt;&lt;/div&gt;&lt;h4&gt;3. 软件支出价值流失&lt;/h4&gt;&lt;p&gt;即使已经部署 SaaS 管理或库存工具，不完整的使用情况和授权数据仍会导致超支。根据&lt;a href="https://zylo.com/reports/2025-saas-management-index/" rel="noopener" target="_blank"&gt;Zylo《2025 年 SaaS 管理指数》&lt;/a&gt;，企业约有 25% 的 SaaS 预算流失在未使用的授权、重复工具和利用不足的许可证上。&lt;/p&gt;&lt;p&gt;Ivanti 的&lt;a href="https://www.ivanti.com/resources/research-reports/tech-at-work" target="_blank" rel="noopener"&gt;《2025 年工作中的技术》&lt;/a&gt;研究发现，近三分之一的 IT 工作人员（31%）表示，其组织不会跟踪未使用或使用不足的软件许可证，原因可能是他们并没有完整的总体库存。此外，39% 的 IT 团队表示，过时硬件会导致 IT 预算被浪费。&lt;/p&gt;&lt;p&gt;每一项您&lt;i&gt;无法&lt;/i&gt;看到或无法验证的资源，都在悄然消耗您的预算。&lt;/p&gt;&lt;h4&gt;4. 运营效率下降&lt;/h4&gt;&lt;p&gt;相互冲突或不完整的数据会迫使团队反复核查设备信息、追查过时记录，并在错误的资产上修复问题。这会拖慢服务交付并增加返工。&lt;/p&gt;&lt;p&gt;局部可见性不仅会遮蔽现实，还会制造隐性风险、隐性成本和隐性延迟。&lt;/p&gt;&lt;h2&gt;为什么 IT 可见性差距持续扩大&lt;/h2&gt;&lt;p&gt;遗憾的是，许多公司的可见性差距正在扩大。随着人员数量、设备、身份和 SaaS 使用量不断增长，IT 团队要维持完整可见性变得越来越困难。导致可见性问题加剧的因素包括：&lt;/p&gt;&lt;ul&gt;&lt;li&gt;影子 IT 和 SaaS 蔓延的速度超过了 IT 的跟进能力。&lt;/li&gt;&lt;li&gt;云资源在几分钟内出现又消失。&lt;/li&gt;&lt;li&gt;远程和混合办公员工连接到企业网络之外的网络。&amp;nbsp;&lt;/li&gt;&lt;li&gt;身份蔓延扩展到数十个应用和平台。&lt;/li&gt;&lt;li&gt;传统发现工具只能覆盖环境中的一小部分。&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;这些压力会迅速叠加。员工往往在 IT 批准之前就采用方便的工具。当设备、服务器或应用在云环境中创建并在几分钟内删除时，它们可能会错过安全检查和监控。因此，这些短生命周期资源可能无法获得补丁或保护，形成攻击者可在任何人察觉之前加以利用的盲点。远程员工甚至可能从不接触企业网络。SaaS、身份和设备生态系统的扩张速度远远超过传统发现工具的设计跟踪能力。如果没有&lt;b&gt;持续的多源可见性&lt;/b&gt;，组织几乎会立即落后。&lt;/p&gt;&lt;p&gt;要弥合这些不断扩大的差距，组织必须从被动的时间点库存转向建立在持续、上下文和实时可见性之上的模式。此时，理解并实现整个 IT 资产环境的真正可见性就变得至关重要。&lt;/p&gt;&lt;h2&gt;IT 可见性不只是库存清单&lt;/h2&gt;&lt;p&gt;真正的可见性并不是一份资产列表，而是每个团队都可以据此采取行动的完整、最新且可信的情报。全面可见性要求识别每台设备、每个 SaaS 应用、每个身份、每项云工作负载、每项配置和每个使用信号，无论其位于何处、存在多久。&lt;/p&gt;&lt;p&gt;这还意味着要理解各种关系：谁拥有该资产、它接触哪些数据、风险级别如何、对合规有何影响，以及它是否真正被使用。这一基础能够将发现从信息转化为运营控制。&lt;/p&gt;&lt;h2&gt;完整可见性如何改变工作流&lt;/h2&gt;&lt;p&gt;一旦可见性变得持续且具备上下文，整个环境都会随之改变。现代 IT 环境需要的不只是被动观察。随着威胁、工作负载和资产以前所未有的速度扩展，组织需要智能化、自动化的行动，将可见性转化为实际成果。&lt;a href="https://www.ivanti.com/zh-cn/ai"&gt;AI 驱动的洞察&lt;/a&gt;和自动化工作流使团队能够主动应对安全威胁、修复问题并优化运营，而无需等待人工干预。&lt;/p&gt;&lt;p&gt;采用正确方法后，组织可以超越局部可见性，并最终看见：&lt;/p&gt;&lt;ul&gt;&lt;li&gt;每台设备、每个应用、每个身份和每项云工作负载。&lt;/li&gt;&lt;li&gt;经过规范化和对账的数据，并以单一可信来源呈现。&lt;/li&gt;&lt;li&gt;与受影响的确切资产和所有者相关联的漏洞。&lt;/li&gt;&lt;li&gt;可触发补丁修复、隔离措施、&lt;a href="https://www.ivanti.com/blog/the-critical-role-of-the-cmdb-in-security-and-vulnerability-management" target="_blank" rel="noopener"&gt;CMDB 更新&lt;/a&gt;和带有证明的工单关闭的自动化工作流。&lt;/li&gt;&lt;li&gt;覆盖基于代理、无代理、主动和被动方法的发现能力，从而触达混合环境的每个角落。&lt;/li&gt;&lt;/ul&gt;&lt;h2&gt;每个团队如何受益于统一资产可见性&lt;/h2&gt;&lt;p&gt;借助统一且可靠的资产数据，每个团队都能从中受益：&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;安全团队&lt;/b&gt;可以将暴露面映射到真实资产，并更快响应。&lt;/li&gt;&lt;li&gt;&lt;b&gt;IT 运营团队&lt;/b&gt;可以打通从发现到修复再到验证的闭环。&lt;/li&gt;&lt;li&gt;&lt;b&gt;终端团队&lt;/b&gt;可以一致地执行策略。&amp;nbsp;&lt;/li&gt;&lt;li&gt;&lt;a href="https://www.ivanti.com/zh-cn/products/it-asset-management"&gt;&lt;b&gt;ITAM&lt;/b&gt;&lt;/a&gt;&lt;b&gt; 团队&lt;/b&gt;可以利用准确的使用情况和授权洞察来优化支出，消除浪费。&lt;/li&gt;&lt;li&gt;&lt;b&gt;合规团队&lt;/b&gt;可以自动生成可供审计使用的证据，无需手动操作。&lt;/li&gt;&lt;/ul&gt;&lt;h2&gt;立即实现完整 IT 可见性&lt;/h2&gt;&lt;p&gt;如今，这种清晰度已经可以实现。通过采用结合基于代理、无代理、主动和被动方法的现代发现方式，统一资产智能可确保 IT 团队实现完整可见性，即使环境变得更加复杂和分布式。&lt;/p&gt;&lt;p&gt;统一资产智能可摄取来自组织各个角落的最新数据，包括设备、身份、SaaS 应用、云工作负载和网络信号。这些数据会被规范化并整合为单一、可信的事实来源。&lt;/p&gt;&lt;p&gt;组织不再需要管理来自多个工具的局部或碎片化库存，而是获得实时、全面的视图。每项资产都能以其关键详细信息和上下文被准确呈现，从而消除盲点，让团队能够自信地保护和管理整个环境，减少猜测、降低风险并重新掌控局面。&lt;/p&gt;&lt;p&gt;&lt;b&gt;了解&lt;/b&gt;&lt;a href="https://www.ivanti.com/zh-cn/products/discovery"&gt;&lt;b&gt;Ivanti Neurons for Discovery&lt;/b&gt;&lt;/a&gt;&lt;b&gt;如何为您的环境提供完整可见性。&lt;/b&gt;&lt;/p&gt;</description><pubDate>Mon, 06 Apr 2026 12:00:02 Z</pubDate></item></channel></rss>