通常,IT 部门使用串行轮询验证安全代理(或其它关键业务应用)是否存在。因为该方法能使代表状态正常的“心跳”充满整个网络(限制用于高效流量的带宽)。IT 部门通常一天进行一次或两次(如果有这么频繁的话)的一致性轮询。
相比而言,采用第二代英特尔酷睿博锐处理器的台式机和笔记本电脑使用一个定期、可编程的“心跳”存在检查。代理程序存在检查功能内置于英特尔博锐技术内。“心跳”使用“看门狗”计时器,这样第三方安全软件就能通过英特尔博锐技术以可编程间隔登录,以确认该代理是否处于活动状态。代理每次检查时都会重置自己的计时器。如果代理在计时器到点之前未报到,则可以认为代理已被移除、破坏或禁用。然后英特尔博锐技术可以自动并立即记录告警并通知(如果指定)IT 控制台。
有了基于硬件的“心跳”,IT 管理员不再需要等待多次轮询来确认潜在问题。通过持续的软件代理智能轮询检查,电脑可自行抵御特定类型的恶意软件以及其它恶意攻击。这可以帮助提高代理程序存在检查的可靠性,并且有助于减少软件漏洞存在的可能性。
这些“健康”心跳存储于活动日志中,不会被视为“告警”,仅在出现问题时生成告警。仅在 IT 策略指定的情况下才通过网络发送告警,这样您的网络就不会被正常的心跳信号所占满,您此时仍能够接收快速的故障通知。
对于无线笔记本电脑,其代理存在检查随时可用,即使是通过基于主机操作系统的 VPN 在企业网络之外进行操作。这样,IT 管理员能够更及时地发现这些高度移动且在过去不受保护的资产。
检查和重装缺失的代理程序的整个过程与远程开机能力相结合,也可以自动进行,从而进一步提高管理政策一致性并节省更多资源。