內建安全性 = 增強防禦性1
今日變化迅速又多端的商業環境,對於電腦系統的安全性帶來全新的挑戰。資安風險和攻擊手法愈來愈複雜且高竿,包括 rootkit 攻擊和國際性的入侵事件層出不窮。隨著員工紛紛採用行動運算並在社群網站上的互動愈來愈多,他們需要有新的資訊傳遞模型 (例如雲端運算和桌面虛擬化) 以及相對的 IT 技術支援,才能確保周全的連線和作業能力。
若要快速滿足這些需求,並搶先抵禦高階資安風險,企業必須採用全方位的安全性解決方案,以鞏固 IT 安全性的四大領域:
- 資安風險管理功能,包括 rootkit、病毒和惡意軟體的抵禦功能
- 身份資料以及網站存取點的保護功能
- 個人和商業機密資料的保護功能
- 電腦和工作站的遠端和本機監控、疑難排解以及修復
瞭解 Intel® vPro™ 如何運作。
進一步瞭解第 3 代 Intel® Core™ vPro™ 處理器的主要功能和優勢。
企業的額外安全防護層
搭載第 3 代 Intel® Core® vPro™ 處理器系列產品的電腦,以及搭載 Intel® Xeon® 處理器 E3-1200 v2 系列產品的工作站平台,均有嵌入式安全性功能,可以簡化並加快上述四大 IT 功能的執行速度。此外,只要結合安全性軟體,這些處理器就能夠提供額外的安全防護層。
Intel® vPro™ 技術是一系列安全性和可管理性的功能,內建於第 3 代 Intel Core vPro 處理器系列產品、Intel Xeon 處理器 E3-1200 系列產品、Intel® 晶片組以及網路介面卡。雖然 Intel vPro 技術已經內建於處理器,但仍然需要安裝及組態。只要使用 Intel® 安裝及組態軟體 8.0 (Intel® Setup and Configuration Software 8.0),資訊管理人員就能夠在短短的幾分鐘內,輕鬆完成搭載 Intel vPro 處理器之電腦或工作站的實作。2
有效防止作業系統 (OS) 以下的攻擊
藉由直接在硬體嵌入安全性和資安風險管理功能,Intel® vPro™ 技術能夠:
- 抵禦難以偵測、攻擊性強的 rootkit 和惡意軟體,藉由運用 Intel® 可信賴執行技術 (Intel® Trusted Execution Technology)3 以及 Intel® 虛擬化技術 (Intel® Virtualization Technology)4,有效防護在雲端或虛擬環境中作業的使用者。
- 針對採用 Intel 虛擬化技術 (Intel Virtualization Technology) 的電腦或工作站,發揮以硬體為基礎的虛擬化功能,並在防火牆之外,集中管理影像和進行系統管理、保護網路儲存體,以及實作頻外 (Out-of-Band) 保護。
請參閱第 3 代 Intel® Core™ vPro 技術白皮書,即可進一步瞭解嵌入式安全性。
增強驗證機制並保護密碼
傳統的帳戶驗證機制,已不足以保護企業免於身份資料的外洩或防止網站存取點的入侵。Intel vPro 技術具備 Intel® 個人身份識別保護技術 (Intel® Identity Protection Technology,Intel® IPT),5 此技術內建多項關鍵防禦功能,包括:
- 嵌入式單次密碼,這可以省略實體權杖 (Token) 的費用和技術支援成本,同時確保安全的虛擬私人網路 (VPN) 和網站存取功能,以及周密的使用者驗證機制
- 嵌入式公開金鑰基礎結構 (PKI),這是儲存在韌體中的第二道驗證機制,會用來驗證使用者和伺服器,以及加密並簽署文件,以免除權杖 (Token) 或智慧卡的需要
- 受保護的交易顯示,這是經過加密的安全 I/O 技術,會藉由讓企業和網站在揭露認證資料之前,先確認使用者是否存在、驗證交易,以及建立安全密碼,進而抵禦螢幕擷取軟體或按鍵記錄器竊取個人身份識別資料的風險。
有效防護商業機密、員工以及客戶的資訊
隨著雲端運算以及行動電腦在商業環境中的普及化,更快、更可靠的加密技術,是預防資料遺失的關鍵。雖然 Intel® 個人身份識別保護技術 (Intel® IPT) 能夠在電腦遺失或遭竊時,使用電腦產生的獨特權杖 (Token) 來保護使用者的個人身份識別資料,Intel® 防盜技術 (Intel® Anti-Theft Technology) 更能夠讓 IT 透過遠端模式鎖定電腦,以防護使用者的個人身份識別資料以及企業的資料。6 這項增強型資安防護功能也適用於搭載 Intel Xeon 處理器 E3-1200 v2 系列產品的工作站。Intel vPro 技術還能夠:
- 運用 Intel® 進階加密指令集 (Intel® AES New Instructions) 加快資料的加密/解密,7 使加密速度加快高達四倍而不犧牲使用者生產力8
- 採用 Intel® 安全金鑰 (Intel® Secure Key),9 這是一項以硬體為基礎的加密技術,能夠產生更高品質的隨機數字,使資料的加密和線上的互動都更安全
以更佳的速度和靈活度因應資安風險
Intel vPro 技術的資安功能均嵌入在硬體中,因此存取和管理上完全獨立於硬碟機、作業系統 (OS) 和軟體應用程式,乃是在開機前的環境中運作。因此,這些資安功能比較不會遭受其他因素的影響,而且不管系統是否有開機,也無論作業系統 (OS) 的狀態,系統管理人員都依然能夠透過遠端模式存取電腦或工作站。這項技術:
- 可讓 IT 技術人員加快在所有電腦上部署安全性修補程式的速度,並透過遠端模式解除已加密的硬碟機,以及管理資料安全性的設定
- 可讓 IT 技術支援服務中心的人員,透過像是鍵盤-視訊-滑鼠 (KVM) 遠端控制功能10,完全掌管平台,其中支援三種同步顯示組態、27 種額外的語言,還有可跨多重螢幕使用的進階滑鼠功能
- 可讓 IT 在萬一發生入侵事件之後,透過遠端模式診斷、隔離以及修復受感染的平台
- 會使用 Intel® 主動管理技術 (Intel® Active Management Technology,Intel® AMT) 11 來實現平台應用程式的遠端管理機制,即便平台已關機 (只要平台已連接電源或網路即可使用此功能)
您可以透過 Intel® vPro™ 專家中心,來聯繫 Intel vPro 技術的 IT 社群,以及進一步瞭解這項技術。
尋找 Intel vPro 技術的解決方案堆疊。







