Intel vPro
Intel vPro | |
---|---|
Desenvolupador | Intel |
Característiques de CPUs | |
Conjunt d'instruccions | x86-64 |
Nuclis | n |
Microarquitectura | Intel |
Format per | |
Trusted Execution Technology Intel Virtualization Technology (en) Intel Turbo Boost Intel Active Management Technology (en) HyperThreading |
La tecnologia Intel vPro és un terme de màrqueting general utilitzat per Intel per a una gran col·lecció de tecnologies de maquinari informàtic, com ara VT-x, VT-d, Trusted Execution Technology (TXT) i Intel Active Management Technology (AMT).[1] Quan es va llançar la marca vPro (al voltant de 2007), es va identificar principalment amb AMT, [2][3] per la qual cosa alguns periodistes encara consideren que AMT és l'essència de vPro.[4]
Característiques de vPro
[modifica]Intel vPro és una marca per a un conjunt de funcions de maquinari de PC. Els ordinadors que admeten vPro tenen un processador habilitat per a vPro, un conjunt de xips habilitat per a vPro i una BIOS habilitat per a vPro com a elements principals.[5][6][7][8][9][10]
Un PC vPro inclou:
- Processadors Xeon o Core multinucli, multifils.[11][12]
- La tecnologia Intel Active Management (Intel AMT), un conjunt de funcions basades en maquinari adreçades a les empreses, permeten l'accés remot a l'ordinador per a tasques de gestió i seguretat, quan un sistema operatiu està apagat o l'ordinador està apagat.[13][14] Cal tenir en compte que AMT no és el mateix que Intel vPro; AMT és només un element d'un PC vPro.
- Tecnologia de configuració remota per a AMT, amb seguretat basada en certificats. La configuració remota es pot realitzar en sistemes "barebones", abans que s'instal·lin el sistema operatiu i/o els agents de gestió de programari.[13] [14] [15]
- Connexió de xarxa per cable i sense fil (ordinador portàtil).[14]
- Intel Trusted Execution Technology (Intel TXT), [14] [16][17][18] que verifica un entorn de llançament i estableix l'arrel de confiança, que al seu torn permet al programari construir una cadena de confiança per a entorns virtualitzats. Intel TXT també protegeix els secrets durant les transicions de potència tant per a parades ordenades com desordenades (un període tradicionalment vulnerable per a les credencials de seguretat).
- Compatibilitat amb IEEE 802.1X, Cisco Self Defending Network (SDN) i Microsoft Network Access Protection (NAP) en ordinadors portàtils i suport per a 802.1x Cisco SDN en ordinadors d'escriptori.[19][20] El suport d'aquestes tecnologies de seguretat permet que Intel vPro emmagatzemi la postura de seguretat d'un ordinador perquè la xarxa pugui autenticar el sistema abans que el sistema operatiu i les aplicacions es carreguin, i abans que l'ordinador pugui accedir a la xarxa.[16]
- Tecnologia de virtualització Intel, que inclou Intel VT-x per a CPU i memòria, i Intel VT-d per a E/S, per admetre entorns virtualitzats (aquestes funcions també són compatibles sense vPro). Intel VT-x accelera la virtualització de maquinari que permet crear regions de memòria aïllades per executar aplicacions crítiques en màquines virtuals de maquinari per tal de millorar la integritat de l'aplicació en execució i la confidencialitat de les dades sensibles.[16] [21] Intel VT-d exposa espais d'adreces de memòria virtual protegits a perifèrics DMA connectats a l'ordinador mitjançant busos DMA, mitigant l'amenaça que representen els perifèrics maliciosos.
- Executeu un bit de desactivació que, quan és compatible amb el sistema operatiu, pot ajudar a prevenir alguns tipus d'atacs de desbordament de memòria intermèdia.[22]
La 12a generació de processadors Intel Core va introduir quatre plataformes diferents: vPro Essentials, vPro Enterprise per a Windows, vPro Enterprise per a Chrome i vPro Evo Design.[23] La diferència de vPro Essentials és que no admet algunes funcions: control remot KVM fora de banda, Intel® AMT sense fil, trucada ràpida per demanar ajuda, Intel® Remote Secure Erase amb Intel® SSD Pro.[24] Els processadors Intel que admeten vPro Essentials utilitzen Intel Standard Manageability (un subconjunt d'Intel AMT) [25] que admet la gestió fora de banda i es pot supervisar amb la funció "Access Monitor".[26][27]
Referències
[modifica]- ↑ «Intel vPro Technology Reference Guide (Updated for Intel AMT 8)» (en anglès). Intel, 16-08-2012. Arxivat de l'original el 2015-03-20. [Consulta: 14 setembre 2014].
- ↑ «Remote Pc Management with Intel's vPro» (en anglès). Tom's Hardware Guide, 26-04-2007. [Consulta: 21 novembre 2007].
- ↑ «A new dawn for remote management? A first glimpse at Intel's vPro platform» (en anglès). ars technica, 06-02-2007. [Consulta: 7 novembre 2007].
- ↑ «Intel vPro: Three Generations Of Remote Management» (en anglès). Tom's Hardware, 26-09-2011.
- ↑ «Remote Pc Management with Intel's vPro» (en anglès). Tom's Hardware Guide, 26-04-2007. [Consulta: 21 novembre 2007].
- ↑ «A new dawn for remote management? A first glimpse at Intel's vPro platform» (en anglès). ars technica, 06-02-2007. [Consulta: 7 novembre 2007].
- ↑ «Intel Centrino 2 Explained» (en anglès). CNET. Arxivat de l'original el 2012-11-05. [Consulta: 15 juliol 2008].
- ↑ «Architecture Guide: Intel Active Management Technology» (en anglès). Intel, 26-06-2008. Arxivat de l'original el 2012-07-22. [Consulta: 12 agost 2008].
- ↑ «Intel vPro Chipset Lures MSPs, System Builders» (en anglès). ChannelWeb, 27-08-2007.
- ↑ «Intel Mostly Launches Centrino 2 Notebook Platform» (en anglès). ChannelWeb, 15-07-2008.
- ↑ admin. «Business Client - Overview» (en anglès). software.intel.com, 30-03-2015.
- ↑ S, Ganesh T. «Intel Expands Compute Stick Family with Cherry Trail and Core M Models» (en anglès). www.anandtech.com.
- ↑ 13,0 13,1 «Architecture Guide: Intel Active Management Technology» (en anglès). Intel, 26-06-2008. Arxivat de l'original el 2012-07-22. [Consulta: 12 agost 2008].
- ↑ 14,0 14,1 14,2 14,3 «Intel Active Management Technology (Intel AMT) Start Here Guide» (en anglès). Intel. [Consulta: 18 març 2013].
- ↑ «Intel Centrino 2 with vPro Technology». Intel. Arxivat de l'original el 2008-03-15. [Consulta: 30 juny 2008].
- ↑ 16,0 16,1 16,2 «New Intel vPro Processor Technology Fortifies Security for Business PCs (news release)» (en anglès). Intel. Arxivat de l'original el 2007-09-12. [Consulta: 7 agost 2007].
- ↑ «Intel Trusted Execution Technology» (en anglès). Intel. [Consulta: 15 juliol 2008].
- ↑ «Intel Trusted Execution Technology: A Primer» (en anglès). Intel, 10-12-2007. Arxivat de l'original el 2008-09-24. [Consulta: 17 agost 2008].
- ↑ «Intel Software Network, engineer / developers forum» (en anglès). Intel. Arxivat de l'original el 2011-08-13. [Consulta: 9 agost 2008].
- ↑ «Cisco Security Solutions with Intel Centrino Pro and Intel vPro Processor Technology» (en anglès). Intel.
- ↑ «The Benefits of Intel Centrino with vPro Technology in the Enterprise» (en anglès). Wipro Technologies, 01-09-2007. Arxivat de l'original el 21 December 2008.
- ↑ «Execute Disable Bit and Enterprise Security» (en anglès). Intel. [Consulta: 10 agost 2008].
- ↑ «Intel 12th gen vPro branches into four distinct platforms across Windows and Chrome, Control Flow Enforcement now coming to desktops for the first time» (en anglès).
- ↑ «What Are the Differences between Intel® vPro™ Essentials and Intel® vPro™ Enterprise?» (en anglès).
- ↑ «Intel expands the scope of vPro processors with the 12th-gen lineup» (en anglès).
- ↑ «About Intel AMT > Support for Other Intel Platforms» (en anglès).
- ↑ «Intel AMT Features > Access Monitor» (en anglès).