فناوری Intel vPro
پردازندههای با فناوری Intel vPro دارای کاربردهای تجاری گستردهای هستند و در بسیاری از دستگاههای موبایل و دسکتاپ یافت میشوند. با فناوری Intel Pro شرکت اینتل میتوانید اطمینان حاصل کنید که بخش فناوری اطلاعات شما میتواند با تقاضای دادهها مطابقت داشته باشد. همچنین به کسبوکار شما کمک کند تا در یک محیط تجاری دائماً در حال تغییر و دائماً در حال تحول، برتری فنآوری رقابتی خود را حفظ کند.
vPro در درجه اول برای صرفه جویی در وقت و انرژی بخش های فناوری اطلاعات به کار می رفت. این فناوری در اصل برای ساده کردن فرآیند روشن و خاموش کردن رایانه های رومیزی سازمانی ایجاد شد.
vPro برای محیط های محاسباتی تجاری فن آوری خیلی بعید است که شکست بخورد. در طول سالها فناوری vPro تکامل یافت و به نوتبوکها، ماشینهای خردهفروشی و حتی دستگاههای اینترنت اشیاء گسترش یافت و ابزارهایی اضافه کرد که امنیت را تقویت میکنند.
فناوری Intel vPro یک اصطلاح بازاریابی چتر است که توسط اینتل برای مجموعه بزرگی از فناوریهای سختافزار رایانه از جمله VT-x، VT-d، فناوری اجرای مورد اعتماد (TXT) و فناوری مدیریت فعال اینتل (AMT) استفاده میشود.
هنگامی که نام تجاری vPro در حدود سال 2007 راه اندازی شد، در درجه اول با AMT شناسایی شد. بنابراین برخی از روزنامه نگاران هنوز AMT را جوهره vPro می دانند.
جهت آشنایی با محصولات فروشگاه با فناوری vPro برروی لینک Intel vPro کلیک نمایید.
فناوری Intel vPro چه می کند؟
مردم اغلب می پرسند “فناوری Intel vPro چه کار می کند؟” اما این سؤال کاملاً درستی نیست.
Intel vPro مجموعه ای از فناوری است که به عنوان تضمین عملکرد، امنیت و مدیریت برای شرکت ها عمل می کند. بنابراین اگر یک لپ تاپ با vPro بخرید، می دانید که سریع، ایمن و قابل مدیریت خواهد بود.
فناوری vPro یک پلتفرم سختافزار و firmware است. از نظر نوتبوکها فناوری vPro در لپتاپهای تجاری نازک و سبک و 2 در 1، ایستگاههای کاری موبایل و سختافزارهای بازی پیشرفته یافت میشود. به طور خاص سختافزار vPro در CPU یا چیپست مادربرد یا هر دو و همچنین در تراشههای اتصال بیسیم و با سیم آن در صورت وجود یافت میشود.
پردازنده های Intel vPro
پردازنده های Intel vPro دارای امنیت پیشرفته در قالب احراز هویت چند عاملی، رمزگذاری کامل دیسک و پاک کردن ایمن از راه دور میباشد.
سبب بهبود عملکرد به لطف عمر باتری که سه برابر بیشتر از یک سیستم پنج ساله قابل مقایسه است. همچنین دارای عملکرد محاسباتی 2.5 برابر و عملکرد گرافیکی 30 برابر بیشتر است.
دارای مدیریت از راه دور دستگاه ها با فناوری مدیریت فعال اینتل که امکان به روز رسانی و تعمیر دستگاه های مجهز را از راه دور فراهم می کند.
خانواده پردازندههای vPro برای رفع نیازهای کسبوکارهای مدرن طراحی شدهاند و برای اجرای نرمافزار ویندوز 10 Enterprise عالی هستند.
بطور مثال تراشههای نسل هشتم vPro اینتل که در آوریل 2019 عرضه شدند تا 65 درصد عملکرد بهتری نسبت به سیستمهای سه سال پیش و تا 11 ساعت عمر باتری داشتند.
تراشههای نسل هشتم vPro مجهز به حافظه جدید Optane H10 اینتل هستند که به شما کمک می کند اسناد را در هنگام انتقال فایل های بزرگ دو برابر سریعتر راه اندازی کنید. جدیدترین پردازندههای vPro همچنین از Wi-Fi 6 پشتیبانی میکنند تا اتصالات اینترنتی سریعتری نسبت به همیشه داشته باشند.
vPro حداقل به تراشه پردازشگر رمزنگاری Trusted Platform Module (TPM) و اتصال اینترنت سیمی یا بی سیم نیاز دارد.
اینتل vPro را با افزودن Intel Authenticate (IA) به vPro موجود در پردازندههای Core نسل ششم اینتل در ژانویه 2016 تقویت کرد. مزیت IA از بین بردن رمزهای عبور است.
vPro برای چه مواردی استفاده می شود؟
استفاده اصلی امروزه از vPro شامل مدیریت، تشخیص و به روز رسانی رایانه شخصی بدون نیاز به حضور در آن از راه دور است. vPro زمانی مفید است که یک کاربر در این زمینه به مراقبت فوری نیاز دارد.
به عنوان مثال فرض کنید یک کاربر ویروسی میشود و او در فرودگاه است. IT دو گزینه دارد. میتوانید شخصی را به آنجا بفرستید یا دستگاه را با استفاده از vPro بدون خروج از دفتر خود تحویل بگیرید. آن را بهروز کنید و به حالت عادی بازگردانید.
بخشهای فناوری اطلاعات همچنین میتوانند به سیستمهای vPro برای مدیریت نصبهای نرمافزاری روی مشتریان در یک شرکت وارد شوند. این می تواند به معنای به روز رسانی سیستم عامل، بایوس یا نرم افزار شخص ثالث باشد.
vPro به یک شرکت امکان می دهد مطمئن شود که همه از نسخه های یکسانی از برنامه ها استفاده می کنند و همه دستگاه ها به روز هستند.
اگر یک سیستم vPro شامل یک هارد دیسک Intel Pro SSD نیز باشد، بخشهای فناوری اطلاعات قدرت انجام پاک کردن ایمن از راه دور را به دست میآورند.
بدون vPro بخش IT شرکت باید به محل دستگاه برود، SSD را بیرون بیاورد، آن را به رایانه دیگری منتقل کند، وارد درایو شود، درایو را تغییر کاربری داده و بارگذاری مجدد کند و دوباره آن را در رایانه شخصی قرار دهد.
پاک کردن هارد ایمن دستی حداقل 20 دقیقه طول می کشد و بخش های فناوری اطلاعات اغلب از این مرحله صرف نظر می کنند و تمایل دارند فقط درایوها را خرد کنند.
پاکسازیهای ایمن از راه دور با اجرای آسان، سرقت یا اخراج کارمند مسیول آن ارزش بیشتری پیدا میکند، زیرا شرکت باید مطمئن شود که اطلاعات حساس به بیرون درز نمیکند.
جهت آشنایی با محصولات فروشگاه با فناوری vPro برروی لینک Intel vPro کلیک نمایید.
آیا مشتری عادی می تواند از vPro استفاده کند؟
vPro برای عموم مردم طراحی نشده است. نرم افزار مدیریت کنسول به یک “سیستم عامل Enterprise و کنسول مدیر نیاز دارد که کاربران برای درک آن به تخصص فناوری اطلاعات نیاز دارند.”
vPro برای کدام اندازه کسب و کار مناسب است؟
vPro بیشتر برای مشاغل بزرگ سازمانی مناسب است. آنهایی که بیش از 1000 کارمند دارند اما امروزه شاهد استفاده از کسب و کارهای متوسط با 500 کارمند یا بیشتر از vPro هستیم.
این به این دلیل است که vPro برای “هر کسب و کاری که دارای یک محیط فناوری اطلاعات مدیریت شده است” عرضه می شود و کارمندان را بر اساس گروه هایی که سطوح دسترسی و نیازهای امنیتی متفاوتی دارند سازماندهی می کند.
تفاوت Intel Core و Intel vPro چیست؟
به طور خلاصه Intel Core به پردازندهها اشاره دارد. Intel vPro به مجموعه ای از فناوری ها اشاره دارد که فراتر از پردازنده و کل “اکوسیستم” اینتل گسترش می یابد. Intel vPro یک چیپست در مادربرد، کیفیت وای فای و ابزارهای مدیریتی است.
تفاوت بین Intel Evo و Intel vPro چیست؟
برند Evo اینتل شبیه به vPro است. Intel Evo فقط به CPU اشاره نمی کند، بلکه چیزی در مورد کامپیوتر به طور کلی به شما می گوید.
لپ تاپ های Evo باید یک پردازنده با عملکرد بالا را با یک شاسی سبک وزن و عمر باتری طولانی ترکیب کنند. Evo آنها را برای کار در حال حرکت ایده آل می کند. اما ممکن است ویژگی های امنیتی و مدیریتی نشان داده شده توسط برند vPro را نداشته باشد.
تفاوت Intel Centrino و Intel vPro چیست؟
برچسب Centrino اینتل قبلاً برای نشان دادن اینکه لپتاپ دارای آخرین قابلیتهای Wi-Fi در زمان ساخت است استفاده میشد. سیستم های Centrino Pro شامل هر دو فناوری Centrino و vPro بودند.
نام تجاری Centrino در سال 2016 بازنشسته شد. بنابراین هر رایانه ای که امروز با این برچسب می بینید کاملاً قدیمی خواهد بود.
معایب Intel vPro چیست؟
واقعاً هیچ نقطه ضعفی برای Intel vPro وجود ندارد. با این حال یک سیستم vPro احتمالاً گرانتر از یک سیستم غیر vPro است. زیرا یک لایه آزمایشی اضافی را پشت سر گذاشته و دارای برخی فناوریهای اضافی داخلی خواهد بود.
vPro برای عملکرد به چه معناست؟
برای واجد شرایط بودن یک کامپیوتر برای نشان Intel vPro دستگاه باید از یک پردازنده چند هسته ای از خانواده های Core i5، Core i7 یا Core i9 یا یک CPU Xeon استفاده کند.
این تضمین می کند که تمام سیستم های vPro حداقل سطح مشخصی از عملکرد را ارائه می دهند. با این حالCPU های خاص مورد استفاده در سیستم های vPro بسیار شبیه به پردازنده های غیر vPro هستند که در رایانه های شخصی معمولی استفاده می شوند. خود فناوری vPro بر سرعت سیستم تأثیر نمی گذارد.
vPro 32 بیتی است یا 64 بیتی؟
تمامی پردازندههای مورد استفاده در سیستمهای vPro کاملاً 64 بیتی هستند. اما نصب و اجرای نرمافزارهای 32 بیتی از جمله سیستمعاملهای 32 بیتی کاملاً امکانپذیر است.
این امر روی فناوریهایی که vPro را تشکیل میدهند تأثیری نمیگذارد، زیرا آنها به نرمافزاری که روی CPU اجرا میشود متکی نیستند.
Intel vPro برای امنیت به چه معناست؟
سیستمهای vPro باید از بایوس با ماژول پلتفرم قابل اعتماد (TPM) استفاده کنند و از فناوری اجرای قابل اعتماد اینتل (TXT) پشتیبانی کنند.
دستگاه بررسی می کند که فرآیند بوت و نرم افزار سیستم با امضای رمزنگاری مورد انتظار مطابقت داشته باشند. اگر عدم تطابق وجود داشته باشد، رایانه را می توان از بوت شدن مسدود کرد.
سیستمهای vPro همچنین شامل ویژگیهای مجازیسازی سختافزار VT-x و VT-d اینتل هستند تا اطمینان حاصل شود که نرمافزار را میتوان به طور ایمن در داخل ماشین مجازی بدون تداخل با نرمافزار سیستم اجرا کرد.
تفاوت vPro و DASH چیست؟
پلتفرم DASH یا معماری دسکتاپ و موبایل برای سخت افزار سیستم یک استاندارد مدیریت باز است که توسط AMD و Intel پشتیبانی می شود.
فناوری DASH به مدیران اجازه میدهد از راه دور به رایانه وارد شوند و سپس نرمافزار را نصب کنند، بررسیهای امنیتی را انجام دهند و سایر وظایف را از طریق یک کنسول مرکزی انجام دهند.
به DASH مدیریت خارج از باند نیز می گویند. این فناوری به کارکنان پشتیبانی امکان می دهد کامپیوتری را که خاموش است بیدار کنند. یا به دستگاهی متصل شوید که نرم افزار شبکه آن به درستی پیکربندی نشده است.
با این حال DASH ویژگیهای امنیتی vPro را شامل نمیشود.
آیا هیچ نقطه ضعفی برای vPro وجود دارد؟
سیستمهای vPro گرانتر از دسکتاپها یا لپتاپهای عمومی هستند. بهویژه آنهایی که دارای گواهینامه vPro Enterprise هستند. با این حال برای مشاغل بزرگتر قیمت با راحتی مدیریت از راه دور توجیه می شود.
پلتفرم AMT برخلاف vPro یک هدف بالقوه برای هکرها ارائه می دهد. در سال 2017 آسیبپذیری پیدا شد که میتوانست به مهاجم راه دور اجازه دسترسی به کنسول AMT رایانه شخصی و سرقت داده یا نصب بدافزار را بدهد.
کسب و کارها باید نسبت به خطرات امنیتی هوشیار باشند و اطمینان حاصل کنند که هر گونه مشکل در حال ظهور در اسرع وقت برطرف می شود.
آیا برای کسب و کار خود به vPro نیاز دارم؟
Intel AMT فقط در سیستم های دارای گواهی vPro Enterprise موجود است. اگر به آن قابلیت نیاز ندارید، ممکن است نیازی به vPro نداشته باشید.
اکثر رایانههای مبتنی بر اینتل زیرمجموعهای از ویژگیهای vPro، مانند TXT و مجازیسازی را به همراه یک عملکرد راهاندازی امن بایوس ارائه میکنند که میتواند از بارگذاری سیستمعامل آسیبدیده توسط سیستمها جلوگیری کند.
گزینه هایی نیز وجود دارد که به فناوری اینتل متکی نیستند. پلتفرم Ryzen Pro AMD شامل ویژگی های امنیتی سخت افزاری و مدیریت از راه دور است. AMD را می توان با استفاده از Microsoft Endpoint Manager مدیریت کرد و به ادغام وظایف اداری در گردش کار موجود کمک کرد.
جهت آشنایی با محصولات فروشگاه با فناوری vPro برروی لینک Intel vPro کلیک نمایید.
ویژگی های Intel vPro ( vPro Features )
Intel vPro نام تجاری مجموعه ای از ویژگی های سخت افزاری کامپیوتر است. رایانههای شخصی که از vPro پشتیبانی میکنند دارای یک پردازنده با vPro، یک چیپست فعالشده با vPro و یک بایوس فعال vPro به عنوان عناصر اصلی خود هستند.
یک رایانه شخصی vPro شامل موارد ذیل میباشد.
1 – پردازنده های چند هسته ای و چند رشته ای Xeon یا Core
2 – فناوری مدیریت فعال اینتل (Intel AMT)مجموعهای از ویژگیهای مبتنی بر سختافزار است که برای مشاغل مورد هدف قرار میگیرد. این فناوری امکان دسترسی از راه دور به رایانه شخصی را برای کارهای مدیریتی و امنیتی حتی زمانی که سیستمعامل خاموش است یا برق رایانه شخصی قطع است را میدهد.
توجه داشته باشید که AMT مشابه Intel vPro نیست. AMT تنها یکی از عناصر رایانه شخصی vPro است.
3 – فناوری پیکربندی از راه دور برای AMTبا امنیت مبتنی بر گواهی. پیکربندی از راه دور را می توان قبل از نصب سیستم عامل و / یا عامل های مدیریت نرم افزار، روی سیستم های “برهنه” انجام داد.
4 – اتصال شبکه با سیم و بی سیم (لپ تاپ)
5 – فناوری اجرای مورد اعتماد اینتل (Intel TXT)که یک محیط راه اندازی را تأیید و ریشه اعتماد را ایجاد می کند. این فناوری به نوبه خود به نرم افزار اجازه می دهد تا زنجیره ای از اعتماد را برای محیط های مجازی ایجاد کند.
اینتل TXT همچنین از اسرار در هنگام انتقال برق برای خاموش شدن منظم و بی منظم محافظت می کند (دوره ای که به طور سنتی برای اعتبارنامه های امنیتی آسیب پذیر است).
جهت آشنایی با محصولات فروشگاه با فناوری vPro برروی لینک Intel vPro کلیک نمایید.
6 – پشتیبانی از IEEE 802.1X، Cisco Self Defending Network (SDN) و Microsoft Network Access Protection (NAP) در لپ تاپ ها، و پشتیبانی از 802.1x و Cisco SDN در رایانه های شخصی رومیزی.
پشتیبانی از این فناوریهای امنیتی به Intel vPro اجازه میدهد تا وضعیت امنیتی یک رایانه شخصی را ذخیره کند تا شبکه بتواند قبل از بارگیری سیستمعامل و برنامهها و قبل از اینکه رایانه شخصی اجازه دسترسی به شبکه را پیدا کند، سیستم را احراز هویت کند.
7 – فناوری مجازی سازی اینتل از جمله Intel VT-x برای CPU و حافظه و نیز Intel VT-d برای I/O که در پشتیبانی از محیط های مجازی شده بکار میرود. این ویژگی ها بدون vPro نیز پشتیبانی می شوند.
اینتل VT-x مجازیسازی سختافزار را تسریع میکند که به منظور افزایش یکپارچگی برنامه در حال اجرا و محرمانه بودن دادههای حساس، مناطق حافظه ایزولهای را برای اجرای برنامههای کاربردی مهم در ماشینهای مجازی سختافزاری ایجاد میکند.
Intel VT-d فضاهای آدرس حافظه مجازی محافظت شده را در معرض دستگاه های جانبی DMA متصل به رایانه از طریق گذرگاه های DMA قرار می دهد و تهدید ناشی از دستگاه های جانبی مخرب را کاهش می دهد.
8 – اجرای بیت غیرفعال وقتی که توسط سیستم عامل پشتیبانی می شود، می تواند به جلوگیری از انواع حملات سرریز بافر کمک کند.
نسل دوازدهم پردازنده های Intel Core
نسل دوازدهم پردازنده های Intel Core چهار پلتفرم مجزا را معرفی کرد.
- vPro Essentials
- vPro Enterprise برای ویندوز
- Pro Enterprise برایChrome
- vPro Evo Design
تفاوت vPro Essentials در این است که برخی از ویژگی ها را پشتیبانی نمی کند. این ویژگی ها شامل کنترل از راه دور KVM خارج از باند، Intel AMT بی سیم، تماس سریع برای کمک، Intel Remote Secure Ease با Intel SSD Pro.
پردازندههای اینتل که از vPro Essentials پشتیبانی میکنند از قابلیت مدیریت استاندارد اینتل (زیرمجموعهای از Intel AMT) استفاده کرده که از مدیریت خارج از باند پشتیبانی میکند و میتوان با ویژگی «Access Monitor» نظارت کرد.
ارتباطات بی سیم
Intel vPro از ارتباطات بی سیم سیمی و بی سیم رمزگذاری شده LAN برای تمام ویژگی های مدیریت از راه دور برای رایانه های شخصی در داخل فایروال شرکت پشتیبانی می کند.
Intel vPro از ارتباطات رمزگذاری شده برای برخی از ویژگی های مدیریت از راه دور برای رایانه های شخصی LAN سیمی و بی سیم در خارج از فایروال شرکت پشتیبانی می کند.
ارتباط بی سیم لپ تاپ vPro
لپ تاپ های دارای vPro دارای اتصال شبکه گیگابیتی هستند و از پروتکل های بی سیم IEEE 802.11 a/g/n پشتیبانی می کنند.
ارتباطات رمزگذاری شده هنگام رومینگ
رایانه های شخصی Intel vPro از ارتباطات رمزگذاری شده هنگام رومینگ پشتیبانی می کنند.
رایانههای شخصی vPro نسخه 4.0 یا بالاتر از امنیت ارتباطات سیار با ایجاد یک تونل امن برای ارتباط رمزگذاریشده AMT با ارائهدهنده خدمات مدیریتشده هنگام رومینگ پشتیبانی میکنند.
اگر لپ تاپ خاموش باشد یا سیستم عامل غیرفعال باشد، می توان ارتباط ایمن با AMT برقرار کرد.
تونل ارتباطی رمزگذاری شده AMT به گونهای طراحی گردیده است که به مدیران سیستم اجازه میدهد به لپتاپ یا رایانه رومیزی در دفاتر ماهوارهای که در آن سرور پراکسی یا دستگاه سرور مدیریتی در محل وجود ندارد، دسترسی داشته باشند.
ارتباطات ایمن خارج از فایروال شرکت که منجر به افزودن یک عنصر جدید میگردد. اینتل آن را “دروازه فعال شده با vPro” نامیده و به زیرساخت شبکه بستگی دارد.
این امر مستلزم ادغام با سازندگان سوئیچ شبکه، فروشندگان فایروال و فروشندگانی است که کنسول های مدیریتی را برای ایجاد زیرساخت هایی که از ارتباطات رومینگ رمزگذاری شده پشتیبانی می کند میباشد.
اگرچه ارتباطات رومینگ رمزگذاری شده به عنوان یک ویژگی در رایانه های شخصی vPro نسخه 4.0 و بالاتر فعال است. این ویژگی تا زمانی که زیرساخت در محل قرار نگرفته و کاربردی نباشد، به طور کامل قابل استفاده نخواهد بود.
جهت آشنایی با محصولات فروشگاه با فناوری vPro برروی لینک Intel vPro کلیک نمایید.
امنیت Intel vPro ( vPro Security )
فناوریها و متدولوژیهای امنیتی vPro در چیپست رایانه شخصی و سایر سختافزارهای سیستم طراحی شدهاند.
در حین استقرار رایانه های شخصی vPro، اعتبارنامه های امنیتی، کلیدها و سایر اطلاعات مهم در حافظه محافظت شده (نه در درایو دیسک سخت) ذخیره می شوند و در صورت عدم نیاز پاک می شوند.