Daftar Isi:
- Platform Gambar Stabil Intel
- Rantai Pasokan Transparan Intel
- Mengamankan Terhadap Malware
- Manajemen Keluar Band
Video: Apple M1 Chip - Peningkatan Performa Laptop Luar Biasa, Lini Produk Jadi Blunder?? #TalkAjah (Desember 2024)
Chipset Intel vPro telah ada sejak lama, tetapi karena silikon yang dimuliakan memasuki generasi ke-8, perusahaan akan melangkah lebih jauh, bekerja dengan produsen PC untuk membangun rangkaian prosesor baru untuk komputer bisnis yang dirancang khusus untuk lingkungan perusahaan. Ini berarti bahwa, selain menjadi cepat dan dapat diandalkan, mereka memberikan jaminan desain platform yang stabil, rantai pasokan yang transparan, dan tingkat keamanan yang dirancang untuk membantu menggagalkan banyak serangan keamanan umum selain membawa kemampuan baru ke alat manajemen infrastruktur.
Gagasan di balik kemampuan baru ini adalah untuk memberikan alasan bagi perusahaan dan pembeli pemerintah untuk meningkatkan ke perangkat baru yang berisi prosesor dan chipset vPro. Intel bekerja sama dengan Dell, HP, dan Lenovo untuk menyediakan fungsionalitas yang ditingkatkan dan untuk memastikan bahwa fitur manajemen dan keamanan yang baru bekerja dengan perangkat lunak manajemen desktop dan perangkat bergerak (MDM).
Platform Gambar Stabil Intel
Ketika saya berbicara dengan Patrick Bohart, Direktur Pemasaran untuk Klien Bisnis di Intel, dia merasa bahwa Program Platform Gambar Stabil (SIPP) adalah fitur utama bagi pembeli perusahaan. "Dalam ritel, ada tekanan luar biasa untuk memiliki produk baru, " katanya. "OEM terus-menerus membawa teknologi baru, seringkali dua kali setahun." Selama rilis cepat ini, sering ada variasi level kode yang tidak terduga untuk perangkat lunak driver dari apa yang sebelumnya dinilai Intel sebagai platform yang berkualitas. Perubahan tersembunyi seperti itu dapat menambah kompleksitas manajemen gambar yang signifikan ke peluncuran perangkat baru dan juga dapat menaikkan biaya dukungan perangkat keras.
Di situlah SIPP masuk. Bohart menggambarkan program ini sebagai program yang bertujuan untuk menambah nilai bagi pelanggan korporat yang menyegarkan perangkat dengan perangkat yang didukung oleh Core vPros generasi ke-8. Untuk pelanggan tersebut, Intel menjamin kualitas karena SIPP membutuhkan proses validasi dan pengujian yang paling ketat. SIPP mengharuskan Intel dan OEM untuk melakukan ribuan pengujian dan putaran umpan balik untuk mengesahkan perangkat.
Bohart menambahkan bahwa, untuk bisnis, SIPP menjamin ketersediaan di seluruh dunia dan menjaga stabilitas komponen selama 15 bulan. "Kami bahkan membuat upaya untuk menjaga agar tumpukan driver dan firmware stabil, " katanya. Semua itu membuat peluncuran penyebaran skala besar lebih mudah baik pada TI maupun pengguna.
Bohart mengatakan bahwa dua inovasi keamanan dalam chip 8-gen baru sangat relevan untuk bisnis. "Satu… telah menjadi proyek yang berkelanjutan selama delapan tahun, " katanya. "Itu Intel Otentikasi, yang telah mendukung MFA."
Bohart menggambarkan Intel Authenticate sebagai MFA yang memverifikasi identitas pada lapisan perangkat keras, independen dari lapisan perangkat lunak, dan menambahkan dukungan untuk pengenalan wajah dengan Microsoft Windows 10. Dia menunjukkan bahwa, jika informasi biometrik Anda yang digunakan untuk otentikasi ada dalam perangkat lunak dan dicuri, maka sulit untuk mengubah wajah atau sidik jari Anda.
"Kami telah memindahkannya ke perangkat keras karena jauh lebih aman dengan cara itu, " jelasnya.
Rantai Pasokan Transparan Intel
Inovasi keamanan vPro lainnya adalah Transparent Supply Chain Intel. Bohart mengatakan bahwa Intel bekerja dengan Lenovo di North Carolina untuk mengembangkan ini dan kemudian melampaui sekadar transparansi. "Ini adalah awal dari cara baru untuk memproduksi elektronik, " katanya.
"Kami bekerja dengan Lenovo di North Carolina dan ini selangkah lebih maju. Sekarang kami menangkap detail semua komponen dalam sistem. Kami melacak lusinan informasi tentang komponen-komponen itu dan kemudian kami secara kriptografis menghubungkan data itu ke platform."
Dengan cara ini, dia mengatakan bahwa penerima akhir itu sekarang memiliki lebih banyak data tentang apa yang mereka bawa ke perusahaan. "Ini memungkinkan TI untuk memverifikasi bahwa apa yang mereka beli adalah apa yang mereka dapatkan, " katanya.
Bohart juga mengatakan bahwa sidik jari sistem yang dihasilkan memungkinkan untuk melacak dari mana bagian individu berasal dan untuk menanggapi peringatan tentang bagian palsu atau salah label. Dia mengatakan bahwa Intel sudah memiliki program percontohan di tempat dengan sekitar selusin pelanggan. Program percontohan akan membiarkan IT melihat informasi bangunan pada komputer yang telah mereka beli dan memastikan bahwa mereka benar-benar melihat komputer mereka, bukan hanya sampel yang representatif.
Mengamankan Terhadap Malware
Peningkatan keamanan diperluas untuk memastikan bahwa malware tidak dapat mengambil alih BIOS komputer dan kemudian mengambil alih komputer dalam perjalanan ke pelanggaran data. "HP yang bekerja dengan Intel telah menerapkan teknologi ini untuk melindungi BIOS dari serangan, " kata Bohart, yang mewakili kemampuan yang biasanya di luar jangkauan sebagian besar solusi keamanan titik akhir yang di-host.
"Jika malware dapat mengendalikan elemen-elemen BIOS, " lanjutnya, "itu mungkin dapat mengambil alih mesin, itulah sebabnya mengapa HP menyebarkan ketahanan runtime BIOS Intel." Pada intinya, ini bermuara pada fitur tingkat perangkat keras yang dirancang khusus untuk mengurangi kemungkinan injeksi kode berbahaya.
Bogart mengatakan bahwa ketahanan runtime pada dasarnya mengunci BIOS saat komputer berjalan, yang membatasi kemampuan dan hak istimewa hanya pada kemampuan yang dibutuhkannya. "Ini mencegah malware dari mendapatkan akses yang seharusnya tidak dimiliki, " katanya.
Manajemen Keluar Band
Akhirnya, ada juga komponen manajemen yang signifikan untuk vPro, yang datang sebagai kabar baik bagi para profesional TI yang dibanjiri dengan beban dukungan perangkat yang besar. "Kemampuan pengelolaan kami telah difokuskan pada Intel Active Management Technology, " kata Bohart. Dia menambahkan bahwa ini merupakan upaya multi-tahun untuk meningkatkan kesederhanaan untuk tugas-tugas yang melibatkan manajemen out-of-band.
"Manajemen out-of-band dapat memberikan penghematan biaya yang luar biasa jika mesin mati dan reboot tidak berfungsi, " katanya. "Jika ini dapat dilakukan melalui jaringan, itu merupakan penghematan 10x dalam biaya."
Manajemen out-of-band berbasis vPro Intel dapat membiarkan IT bekerja dengan mesin yang tidak bisa boot, misalnya. Menggunakan Intel Manageability Commander gratis, konsol yang dapat diunduh secara bebas, staf TI dapat memulai sistem operasi memuat ulang atau mendapatkan akses langsung ke perangkat melalui saluran KVM yang aman.
Untuk mendukung fitur-fitur baru, Intel telah meningkatkan kinerja prosesor generasi ke-8 untuk mengatasi persyaratan tambahan. "Perusahaan terus-menerus diserang. TI berada di bawah tekanan dari CISO untuk meningkatkan keamanan. Dengan sistem yang lebih tua yang tidak memiliki tenaga kuda CPU, dampak kinerja sangat signifikan, " kata Bohart. "Kinerja yang lebih baik memungkinkan mitigasi yang lebih baik."