Hem Företag Intels 8-gen vpro-processorer underlättar huvudvärk för proffsen

Intels 8-gen vpro-processorer underlättar huvudvärk för proffsen

Innehållsförteckning:

Video: Intel® VPro™ Technology for Digital Signage Device Management | Intel Business (Oktober 2024)

Video: Intel® VPro™ Technology for Digital Signage Device Management | Intel Business (Oktober 2024)
Anonim

Intel vPro-chipset har funnits länge, men när det värdiga kisel går in i sin åttonde generation går företaget det extra steget och arbetar med PC-tillverkare för att bygga ett nytt sortiment av processorer för affärsdatorer som är designade specifikt för företagsmiljön. Detta innebär att de, förutom att de är snabba och pålitliga, garanterar en stabil plattformsdesign, en transparent försörjningskedja och säkerhetsnivåer utformade för att hjälpa till att motverka många vanliga säkerhetsattacker utöver att föra nya kapaciteter till infrastrukturhanteringsverktyg.

De nya processorerna är 8: e generationens (8: e) Core i5- och i7-CPU: er för vPro-kisel som stödjande chipset. Detta gör det möjligt för de nya centrala CPU: erna att ge stöd för multifaktor-autentisering (MFA), biometri inklusive enhetens fingeravtryck och framsteg i BIOS-skydd (Basic Input / Output System). Intel vPro stöder också Intels Active Management Technology och det är en del av SIPP (Stable Image Platform Program) för att underlätta IT-distributionshuvudvärk. En nyckelfunktion för företag och myndigheter är Intels Transparent Supply Chain, som är kopplad till vPro, och som låter kunderna verifiera produktens integritet från fabriken till deras dörr. Detta garanterar att datorerna i företaget inte använder förfalskade eller grå marknadsdelar.

Tanken bakom dessa nya möjligheter är att ge företagsköpare och statliga köpare en anledning att uppgradera till nya enheter som innehåller vPro-processorer och chipset. Intel arbetade nära med Dell, HP och Lenovo för att tillhandahålla den uppgraderade funktionaliteten och för att se till att de nya hanterings- och säkerhetsfunktionerna fungerade med deras MDM-programvara.

Intels stabila bildplattform

När jag pratade med Patrick Bohart, chef för marknadsföring för företagskunder hos Intel, ansåg han att SIPP (Stable Image Platform Program) är en viktig funktion för företagsköpare. "I detaljhandeln finns det enormt tryck på att få nya produkter, " sade han. "OEM: er ställer in ny teknik, ofta två gånger om året." Under dessa snabba utsläpp finns det ofta oväntade kodnivåvariationer för drivrutinsprogramvara från vad Intel tidigare klassificerade som kvalificerade plattformar. Dolda förändringar som detta kan lägga till betydande bildhanteringskomplexitet i nya enhetsutrullningar och också kunna öka hårdvaruskostnaderna.

Det är där SIPP kommer in. Bohart beskrev programmet som ett syfte att lägga till värde för företagskunder som uppdaterar enheter till de som drivs av den nya 8: e gen Core vPros. För dessa kunder garanterar Intel kvalitet eftersom SIPP kräver sina mest strikta validerings- och testprocesser. SIPP kräver att både Intel och OEM ska utföra tusentals tester och återkopplingsslingor för att certifiera enheter.

Bohart tillade att SIPP för företag garanterar tillgänglighet över hela världen och håller komponenter stabila under en period av 15 månader. "Vi gör till och med ett försök att hålla förar- och firmwarepackarna stabila, " sade han. Allt som underlättar storskaliga distributioner för både IT och användare.

Bohart sa att två säkerhetsinnovationer i de nya 8: e genchipsna är särskilt relevanta för företag. "Ett… har varit ett pågående projekt i åtta år, " sade han. "Det är Intel Authenticate, som har inbyggt stöd för MFA."

Bohart beskriver Intel Authenticate som MFA som verifierar identiteter på hårdvaruskiktet, oberoende av programvaruskiktet, och lägger till stöd för ansiktsigenkänning med Microsoft Windows 10. Han påpekade att om din biometriska information som används för autentisering finns i programvara och den blir stulen, då är det svårt att byta ansikte eller fingeravtryck.

"Vi har flyttat det till hårdvara eftersom det är mycket säkrare på det sättet, " förklarade han.

Intels Transparent Supply Chain

Den andra vPro-säkerhetsinnovationen är Intels Transparent Supply Chain. Bohart sa att Intel arbetade med Lenovo i North Carolina för att utveckla detta och sedan gick utöver bara transparens. "Detta är början på ett nytt sätt att tillverka elektronik, " sade han.

"Vi arbetade med Lenovo i North Carolina och detta ett steg längre. Nu fångar vi information om alla komponenter i systemet. Vi spårar dussintals delar av information om dessa komponenter och sedan kopplar vi dessa data till plattformen kryptografiskt."

På det här sättet sade han att dessa slutmottagare nu har mer information om vad de ger till företaget. "Detta gör att IT kan verifiera att det de köpte är vad de fick, " sade han.

Bohart sade också att det resulterande systemfingeravtrycket gör det möjligt att spåra var enskilda delar kom ifrån och att svara på varningar om falska eller felmärkta delar. Han sa att Intel redan har ett pilotprogram på plats med cirka ett dussin kunder. Pilotprogrammet låter IT se bygginformationen på de datorer de har köpt och vara säker på att de faktiskt tittar på sina datorer, inte bara ett representativt prov.

Säkra mot skadlig programvara

Säkerhetsförbättringarna sträcker sig till att se till att skadlig programvara inte kan ta över datorns BIOS och sedan ta över datorn på väg mot ett dataintrång. "HP som arbetar med Intel har implementerat den här tekniken för att skydda BIOS från attacker, " sade Bohart, som representerar en kapacitet som vanligtvis är utom räckhåll för de flesta värdvärden för slutpunktsäkerhet.

"Om skadlig programvara kan ta kontroll över delar av BIOS, " fortsatte han, "kan det vara möjligt att ta över maskinen, vilket är anledningen till att HP distribuerar Intel runtime BIOS resiliens." I kärnan är detta en funktion på maskinvarunivå som är utformad specifikt för att minska risken för en skadlig kodinjektion.

Bogart sa att runtime-motståndskraft i huvudsak låser BIOS när datorn körs, vilket begränsar förmågor och privilegier till endast de funktioner som den behöver. "Detta förhindrar skadlig programvara från att få tillgång till den inte borde ha, " sade han.

Out-of-Band Management

Slutligen finns det också en betydande hanteringskomponent för vPro, som kommer som goda nyheter för IT-proffs som är överbelastade med en stor enhetsstödbelastning. "Vår hanterbarhet har varit inriktad på Intel Active Management Technology", sade Bohart. Han addec att detta har varit ett flerårigt arbete för att förbättra enkelheten för uppgifter som involverar utanför bandhantering.

"Out-of-band management kan ge enorma kostnadsbesparingar om en maskin är nere och omstart inte fungerar, " sade han. "Om detta kan göras via nätverket, representerar det 10x kostnadsbesparingar."

Intels vPro-baserade utanför bandhantering kan till exempel låta IT fungera med en maskin som inte startar. Med hjälp av den kostnadsfria Intel Manageability Commander, en fritt nedladdningsbar konsol, kan IT-medarbetare initiera ett operativsystem omlastning eller få direkt åtkomst till enheten via en säker KVM-kanal.

För att stödja de nya funktionerna har Intel höjt prestandan hos 8: e-gen-processorerna för att klara de extra kraven. "Företaget är ständigt under attack. IT är under tryck från CISO för att förbättra säkerheten. Med äldre system som inte har CPU-hästkrafter, är prestandakonsekvensen betydande, " sade Bohart. "Bättre prestanda möjliggör bättre minskningar."

Intels 8-gen vpro-processorer underlättar huvudvärk för proffsen