Intel vPro 2.0 - bezpečné procesory nové generace nastupují
16. 3. 2011 07:00 Rubrika: Technologie Autor: František Doupal
Technologie Intel vPro je mix funkcí a vlastností založený již na hardwarové úrovni, který se má postarat o lepší zabezpečení a správu počítače. Přistupuje k tomu prostřednictvím kryptování dat, možnosti vzdáleného přístupu k počítači či jeho zablokování a řadou dalších chytrých funkcí. Firemní zákazníci by mohli slyšet i na výrazné snížení nákladů na IT. Intel vPro s podporou Anti-Theft se nyní konečně dostává i do výborných procesorů i5 a i7 z rodiny Sandy Bridge.
Krátce po nástupu procesorů nové série Intel HD Graphics 3000. Samozřejmostí je pak (obzvláště v této kategorii počítačů) široká podpora virtualizace.
Výhodou technologie vPro je její integrace již na hardwarové úrovni (procesor + čipová sada + síťový adaptér). Její funkce je tedy možné spravovat bez jakékoli závislosti na pevném disku, operačním systému či stavu nainstalovaného softwaru. Všechna potřebná data jsou uložena ve speciálním paměťovém čipu, který je velmi složité prolomit či zkopírovat, a právě proto je vPro mocným nástrojem ochrany a vzdálené správy počítačů, obzvláště pak notebooků, u kterých se musí počítat s častým přenášením a zvýšeným rizikem ztráty, poruchy či zničení.
Své notebooky, tablety (i stolní počítače) s procesory podporujícími Intel vPro druhé generace již připravuje řada výrobců, mezi které patří Dell, Fujitsu, HP i Lenovo.
Zvýšení výkonu
Až doposud podporovaly technologii Intel vPro pouze starší procesory Core 2 Duo. Oproti nim se mohou procesory Core i5 a i7 pochlubit výrazným nárůstem výkonu: v běžných aplikacích jsou výkonnější až o 60%, při souběžných operacích až o 100% a při kódování dat až o 300%.
Zvýšení výkonu při kódování dat na pevném disku či SSD má z velké části "na svědomí" nově rozšířená technologie EAS-NI, která byla oproti svému předchůdci rozšířena o nové instrukce, které způsobují velmi výrazný nárůst "síly" v podporovaných činnostech. (Pro plné využití této funkce je však nutné používat operační systém Windows 7 Enterprise, který obsahuje některá speciální API - pak je ale možné počítač spravovat např. i ve vypnutém stavu).
Ochrana dat na ztracených či odcizených noteboocích – Intel Anti-Theft 3.0
Při tak velkém rozšíření notebooků, jaké panuje dnes, je jasné, že někdy zákonitě dojde ke ztrátě či odcizení takovéhoto přístroje. Jak se můžeme bránit proti zneužití potenciálně nebezpečných či citlivých dat, jaká na svých pevných discích či SSD mohou mít uložena? Odpovědí je technologie Intel Anti-Theft 3.0, kterou nové procesory s podporou vPro 2.0 rovněž podporují.
Již předchozí generace technologie Anti-Theft umožňovaly vzdálené uzamčení ztraceného či odcizeného počítače prostřednictvím internetu. Nově je možné toto uzamčení provést i prostřednictvím speciální SMS zprávy s tím, že při zablokování počítače prostřednictvím SMS i internetu je vše samozřejmě možné ihned uvést do původního stavu při získání notebooku zpět.
Zajímavou inovací je také možnost počítač vystopovat prostřednictvím GPS, které je součástí některých 3G modemů.
Nově je možné chránit také počítač v potenciálně napadnutelném pohotovostním stavu. Nově je totiž možné nahradit klasickou přihlašovací obrazovku její upravenou variantou, která vyžaduje zadání speciálního kódu, což je mnohem bezpečnější než použití klasického přihlašovacího jména a hesla.
Pokročilá ochrana identity - Identity Protection Technology (IPT)
Protection Technology (IPT) je funkce vybraných procesorů s Intel vPro 2.0, která pomáhá zamezit tzv. phishing útokům a neoprávněnému proniknutí do počítače za účelem získání nejrůznějších dat, typicky přístupovým údajům k bankovním účtům, elektronickému podpisu a dalším citlivým datům. IPT se problém snaží řešit tak, že standardní hesla nahrazuje šestimístným kódem, který je automaticky generován každých 30 sekund.
Tuto technologii mohou pro své produkty samozřejmě využívat výrobci (bezpečnostního softwaru), jako první se s ní setkáme u produktů společností Symantec a VASCO.
Jednodušší vzdálená správa
Intel vPro druhé generace nově přichází s podporou funkce nazvané Host-Based Configuration, která IT pracovníkům výrazně usnadní nastavování vlastností a funkcí spojených s vPro u nových počítačů. Díky možnosti současně toto nastavení aplikovat na více počítačů (klidně i desítky), je možné upravit nastavení na všech potřebných počítačích v řádu jednotek minut. Usnadněna by měla být instalace jakýchkoli systémových patchů.
Funkce Intel Keyboard-Video-Mouse (KVM) Remote Control - Intel překládá jako hardwarové dálkové ovládání - pak umožní vzdálený přístup k notebooku se zobrazením v HD rozlišení až 1920 x 1200 bodů. Počítače je takto možné nastavovat, opravovat, hledat na nich příčiny problémů, blokovat je a vůbec provádět na nich téměř jakoukoli činnost.
Závěr
Přínos technologie vPro a všech s ní souvisejících vlastností je pro určitou skupinu uživatelů přenosných počítačů zcela jistě nepopiratelný. V kombinaci s novými procesory Sandy Bridge se pak jedná o výkonné řešení s vysokým důrazem na bezpečnost i jednoduchou správu jednoho, ale třeba i desítek počítačů současně, za což si řada jednotlivců i společností zcela jistě ráda připlatí. Bezpečnost počítačů a dat je dnes velmi často zmiňovaným tématem, protože ztráta či odcizení počítače - zejména pak notebooku - může postihnout každého z nás a vyrovnávat se s možným únikem či dokonce zneužitím na něm uložených dat může být velmi nepříjemnou a často i nákladnou zkušeností. Intel vPro druhé generace tato rizika výrazně eliminuje a kromě toho přináší i řadu dalších výhod.
Zdroj: Webové stránky společnosti Intel