Bei Notebooks und Desktop-PCs mit Intel® vPro™ Technologie können die EDV-Verantwortlichen von hardwareunterstützten Sicherheits- und Systemmanagementfunktionen profitieren, mit denen die Wartung, die Verwaltung und der Schutz von Firmen-PCs deutlich verbessert wird. Nimmt man die neuesten IT-Managementkonsolen unabhängiger Softwarehersteller (ISVs) mit direkter Unterstützung der Intel vPro Technologie hinzu, dann verfügt die EDV nun über ein erweitertes Instrumentarium für die Verwaltung von Notebooks über das verkabelte oder drahtlose Firmennetzwerk – bzw. sogar für Notebooks außerhalb der Firewall des Unternehmens (über eine drahtgebundene LAN-Verbindung).
PCs mit Intel vPro Technologie verfügen über innovative hardwarebasierte Sicherheits-, Management- und Wartungs-Features, die sich nahtlos in die Konsolen unabhängiger Softwareanbieter integrieren lassen.¹ Durch die Implementierung dieser Funktionseigenschaften in der Hardware bietet die Intel vPro Technologie den IT-Verantwortlichen erstmals eine Lösung für die nicht mehr vom Betriebssystem abhängige Fernverwaltung und durchgängige Sicherheit – sogar, wenn der PC außer Betrieb ist, das Betriebssystem nicht reagiert oder die Softwareagenten deaktiviert wurden.²
Die hardwarebasierten Funktionsmerkmale der Intel vPro Technologie verbessern die Filterung des Netzwerkdatenverkehrs und ermöglichen die Isolierung angegriffener Clients. Die automatische Überprüfung der installierten Sicherheitsagenten und deren sofortige Fernwiederaktivierung bei festgestellter Deaktivierung bieten zusätzliche Sicherheit. Und dank der zuverlässigen Fernstartfunktion lassen sich aktuelle Patches jederzeit schnell installieren, was die Zeitspanne bis zur vollständigen Patchinstallation auf allen Systemen um bis zu 56 % reduziert.³ Zudem sichert der hardwareunterstützte Virenschutz durch die Execute-Disable-Bit-Technik die PCs vor bestimmten Viren, die versuchen, durch Puffer-Überlauf-Attacken ins Netzwerk zu gelangen.§
Durch den Schutz virtualisierter Umgebungen vor Rootkits und anderen Attacken bietet die Intel® Trusted-Execution-Technologie (Intel® TXT) ³ (PDF, 83,1 KB) zusätzliche Sicherheit für PCs mit Intel vPro Technologie und integrierter Intel® Virtualisierungstechnik (Intel® VT).ξ Bei installiertem TPM 1.2 nach Industriestandard, das von Programmen für das Speichern von Schlüsseln und anderen geschützten Daten verwendet werden kann, ermöglicht es die Intel TXT dem PC, die Software so zu booten, dass das System in einen gesicherten Zustand hochfährt und die Integrität der virtuellen Maschine zuverlässiger geschützt wird.
Optimiertes IT-Management
Die Intel vPro Technologie gestattet den EDV-Spezialisten die Ferndiagnose und Ferninstandsetzung von Systemen, die drahtgebunden oder auch drahtlos vernetzt sind. Das senkt die Ausfallzeiten und reduziert den durchschnittlich pro Mitarbeiter erforderlichen IT-Support-Aufwand. Außerdem kann das System praktisch jederzeit ferngesteuert erfasst und die Anwesenheit von Managementagenten geprüft werden. Diese Funktionalität macht die Hardware- und Softwareinventarisierung im Vergleich zur manuellen Erfassung um bis zu 94 % schneller³.
Energieeffiziente Prozessorleistung
Als Multicore-Antrieb der Intel vPro Technologie können Intel® Core™2 Duo Prozessoren mit 45-nm-HKMG-Technik mit über 90 % mehr Leistung sowohl beim Multitasking als auch bei rechenintensiven Anwendungen aufwarten.φ Die hohe Energieeffizienz des Prozessors macht kleinere und geräuschärmere Systeme möglich und sorgt bei mobilen PCs für beeindruckende Akkulaufzeiten. Diese 64-bit-fähigen PCs◊ unterstützen Windows Vista* vollständig. Dazu gehört auch die Unterstützung der Benutzeroberfläche Windows Vista Aero* durch die Intel® Grafiktechnik, Microsoft Office* 2007 sowie weitere Software der neuesten Generation.
Es wird analysiert, wie die Intel® Centrino® und vPro™ Technologie dazu beitragen kann, die Komplexität der Infrastruktur zu verringern, und wie die Technik die Verwaltbarkeit und die IT-Kosten beeinflusst.
Die South West Civil Aviation Administration of China hat die Intel® vPro™ Technologie geprüft und eingeführt, wobei eine deutliche Verringerung des Personalaufwands und künftiger Ausfallzeiten wegen Wartungen das Ziel waren.
Anhand der Ergebnisse aus zehn Pilotimplementierungen von Electronic Data Systems (EDS) werden die Auswirkungen der Intel® vPro™ Technologie für IT-Serviceprovider, die weltweit mehr als 10 Millionen PCs betreuen, diskutiert.
Dieser Artikel präsentiert die Ergebnisse von Untersuchungen, die von Intel gesponsert und von Wipro Product Strategy & Architecture (PSA) Practice durchgeführt wurden und bei denen die potenzielle Auswirkung der Intel® Core™2 Prozessor- und vPro™ Technologie auf die Gesamtbetriebskosten (TCO) von Firmen-PCs analysiert werden sollte.
¹ Wenden Sie sich an Ihren Softwareanbieter, um sich über vorgesehene Implementierungen und die Unterstützung von Notebooks und Desktop-PCs zu informieren.
² Die Intel® vPro™ Technologie beinhaltet die leistungsfähige Intel® Active-Management-Technologie. Für die Intel® Active-Management-Technologie muss das Computersystem mit einem für die Intel® AMT vorgesehenen Chipsatz ausgestattet sein. Darüber hinaus sind entsprechende Netzwerkhardware und Software sowie der Anschluss an eine Spannungsversorgung und eine Verbindung mit dem Firmennetzwerk erforderlich. Für die Einrichtung der Intel AMT muss der Käufer das System konfigurieren und eventuell Skripts für die Managementkonsole erstellen/ändern oder eine weitere Integration in bestehende Sicherheitsstrukturen vornehmen, um bestimmte Funktionsmerkmale zu ermöglichen. Außerdem kann es notwendig sein, bei der Einbindung neuer Geschäftsabläufe Änderungen vorzunehmen. Bei Notebooks kann es sein, dass über eine VPN-Verbindung, die auf dem Betriebssystem des Computers basiert, bzw. bei einer Funkverbindung, im Akkubetrieb, im Standby- oder Ruhezustand und bei abgeschaltetem Gerät die Intel AMT nicht verfügbar ist oder bestimmte Funktionen eingeschränkt sind. Weitere Informationen finden Sie unter www.intel.com/technology/platform-technology/intel-amt/.
³ Die dargestellten Ergebnisse stammen aus den EDS-Praxisbeispielen (2007) mit Intel® vPro™ Prozessortechnologie (von LeGrand und Salamasick). Die Bewertung verschiedener IT-Umgebungen in großen Unternehmen wurde von Intel in Auftrag gegeben. Verglichen wurden Testumgebungen, bei denen PCs mit Intel® vPro™ Prozessortechnologie zum Einsatz kamen, und Umgebungen ohne Intel vPro Prozessortechnologie. Um eine typische Arbeitsumgebung darzustellen, befanden sich die getesteten PCs in unterschiedlichen Betriebszuständen mit unterschiedlichem Status des Betriebssystems. Die tatsächlichen Ergebnisse können von Fall zu Fall unterschiedlich sein. Sie finden die Untersuchung unter www.intel.com/cd/corporate/techtrends/emea/deu/vpro/ und www.eds.com.
§ Um die Execute-Disable-Bit-Funktion aktivieren zu können, ist ein PC erforderlich, dessen Prozessor und Betriebssystem für die Execute-Disable-Bit-Technik geeignet sind. Informieren Sie sich beim PC-Hersteller darüber, ob das betreffende System die Execute-Disable-Bit-Funktionalität bietet.
ξ Für die Intel® Virtualisierungstechnik ist ein Computersystem erforderlich, dessen Prozessor(en), Chipsatz, BIOS und Virtual-Machine-Monitor (VMM) für diese Technik geeignet sind. Bei einigen Anwendungen gilt diese Forderung zusätzlich für bestimmte Plattformsoftware. Die Funktions- und Leistungseigenschaften sowie andere Merkmale unterscheiden sich je nach Hardware- und Softwarekonfiguration, wobei ein BIOS-Update erforderlich sein kann. Softwareanwendungen sind unter Umständen nicht mit allen Betriebssystemen kompatibel. Fragen Sie bitte Ihren Lieferanten für Anwendungssoftware.
φ (Desktop) Vorserienprozessor Intel® Core™2 Duo E8200 (6 MB L2-Cache, 2,66 GHz, 1333-MHz-FSB) und Vorserienprozessor Intel® Core™2 Quad Q9450 (2x 6 MB L2-Cache, 2,66 GHz, 1333-MHz-FSB) auf einem Intel® PC-Mainboard DQ35JOE, Software-Installations-Utility für Intel® Chipsätze 8.30.1013, 2x 1 GB Zweikanal-PC2-6400-DDR2-800-Speicher (5-5-5-15) von Micron*. Intel® Pentium® 4 Prozessor 530 (1 MB L2-Cache, 3,00 GHz, 800-MHz-FSB) auf Intel® PC-Mainboard D945GCL, Intel® GMA950 Express-Chipsatz, Software-Installations-Utility für Intel Chipsätze 8.1.1.1010, 2 x 1 GB Zweikanal-PC2-6400-DDR2-667-Speicher (5-5-5-15) von Micron*. Gemeinsam für alle Plattformen: 320-GB-Serial-ATA-Festplatte Seagate* Barracuda 7200.10 NCQ, 7200 U/min, Microsoft Windows Vista* Ultimate 32bit. Die Leistungstests und Bewertungen wurden unter Verwendung bestimmter Computersysteme oder Komponenten durchgeführt und stellen die ungefähre Leistung von Intel® Produkten, die bei diesen Tests beteiligt waren, dar. Unterschiede im Design oder in der Konfiguration der Hardware oder der Software des Systems können die tatsächliche Leistung beeinflussen. Wer vor dem Kauf die Leistungsfähigkeit von Systemen oder Komponenten bewerten möchte, sollte hierzu andere Informationsquellen heranziehen. Weitere Informationen zu Leistungstests und der Leistungsfähigkeit von Intel Produkten finden Sie unter www.intel.com/performance.
◊ Für die 64-bit-Verarbeitung auf Systemen mit Intel-Architektur ist es notwendig, dass Prozessor(en), Chipsatz, BIOS, Betriebssystem, Treiber und Anwendungsprogramme des Computersystems für Intel® 64 geeignet sind. Die Prozessoren funktionieren nicht ohne ein BIOS mit Intel-64-Aktivierung (auch nicht im 32-bit-Betrieb). Die Leistungseigenschaften sind je nach Hardware- und Softwarekonfiguration unterschiedlich. Wenden Sie sich wegen weiterer Informationen bitte an Ihren Systemlieferanten.
Desktop-PC-User
Desktop-PCs mit Intel® vPro™ Technologie bieten zukunftsweisende Management- und aktive Sicherheitsfunktionen sowie energieeffiziente Computerleistung.
Sichern Sie die Mobilität Ihrer Mitarbeiter durch die aktiven Sicherheitsmerkmale und die Möglichkeiten der Fernverwaltung, die das Merkmal von Notebooks mit Intel® vPro™ Technologie sind.