远程管理的实现原理
在前面提到的众多博锐技术特性中源自服务器管理理念的远程管理相信是大家最为好奇的一点,管理电脑重要的就是在电脑关机、重新配置、重建或失灵时依然可以远程恢复它的正常运行。博锐技术为了实现上面的这种远程控制,在操作系统下的执行环境中提供了一种名为非易失性内存的概念,非易失性内存可防止黑客、病毒、 蠕虫和其它安全威胁篡改信息。非易失性内存由以下三个主要部分构成:针对已签名并加密的英特尔博锐技术管理引擎和AMT所用信息的存储区;针对在每次加电自检运行时自动更新的硬件资产信息的存储区;可由经授权的IT人员进行配置,供第三方软件保存安全性、库存和其它重要信息。
Intel博锐技术可以让IT人员在不启动系统的前提下随时使用重要的系统信息。同时,数据还可在操作系统构建和重配置过程中持续存在,采用博锐技术的电脑即使关机,只要系统仍然插入电源并连接网络,该电脑的管理引擎就一直存在,经授权的IT人员就可以访问该电脑。
管理和安全能力嵌入到了电脑平台的硬件设计中以代码的形式存在,这段代码代码经过签名、加密并存储于非易失性内存中,且对于该空间的访问由访问控制列表进行控制,以防止未经授权的用户、黑客、病毒和其它威胁访问该区域。借助这些基于硬件的措施,即使电脑关机或其操作系统出现故障,也仍然可以保障通信信道的机密性和身份验证,以及所存储信息的安全性。
举例说明:
例如一家企业的IT人员发现公司内部有的电脑无法运行了,那么他可以通过远程控制系统改变这台电脑的启动路径,使用CD或远程网络驱动器上的映像来启动。然后IT人员可以建立远程控制台对话,逐步排除设备故障。如果用户应用软件无法运行,技术人员可以远程重新映像用户的硬盘,通过映像文件恢复用户的数据,覆盖被损坏或存在问题的文件。
另外在使用博锐技术的电脑时,IT人员可以事先接收系统组件出现故障的警告,然后远程获取更换组件的类别、型号和保修信息,并从库存中寻找合适的组件,从IT控制台重新映像驱动器。
而以上这些系统告警都会被当做日志存入前面提到的非易失性内存中,经过授权的人员可以随时访问安全的事件日志了解情况。