您好,欢迎访问三七文档
当前位置:首页 > 商业/管理/HR > 咨询培训 > 英特尔博锐技术:从四个使用案例中验证其价值
英特尔®博锐™技术:从四个使用案例中验证其价值IT@Intel白皮书英特尔IT部门IT最佳实践英特尔®博锐™技术2013年3月在每个使用案例中,英特尔®博锐™技术都能降低管理成本并减少员工的停机时间——从而提高员工工作效率。OmerLivne博锐主动管理技术产品经理,英特尔ITSteveTaylor资深解决方案架构师,业务客户端平台事业部AviZarfatyIT战略财务分析师,英特尔IT要点综述为提高我们维护、管理和保护电脑的能力,同时降低管理成本,英特尔IT在2011年完成了在英特尔客户端电脑上部署英特尔®博锐™技术。英特尔博锐技术通过实施英特尔®主动管理技术(Intel®ActiveManagementTechnology,以下简称英特尔®AMT)提供企业内网以外(out-of-band,以下简称OOB)的管理功能。英特尔®AMT的OOB在固件层次运作,并提供以下优势:•不论操作系统的状态如何,即使在其启动前,亦能允许对客户端电脑的控制•使客户端管理过程不易受到操作系统的问题所影响•允许远程访问电脑(包括BIOS设置),不论系统的电源状态或操作系统状况如何从部署在英特尔、基于英特尔®博锐技术的四个使用案例中,我们对其商业价值进行了评估:•企业规模的自加密驱动器远程管理解决方案。使用英特尔AMT远程访问BIOS,使我们能够创建管理基于硬件的全磁盘加密的端到端解决方案。•远程密码短语(passphrase)。服务台技术人员可以远程访问OOB电脑的用户界面,包括屏幕上的错误信息,让他们能够直接修复系统,而无需通过电话指导员工执行诊断和修复过程。•键盘--显示器--鼠标(Keyboard-Video-Mouse,以下简称KVM)远程控制。即使操作系统不在运行,服务台技术人员也可使用基于硬件的KVM远程控制来诊断和修复电脑。•ISO挂接。服务台技术人员可以使用IDER从ISO映像启动电脑系统,执行操作系统安装,远程共享驱动器,或者访问MicrosoftWindows*预安装环境。在每个使用案例中,我们都发现英特尔博锐技术能降低管理成本并减少员工的停机时间——从而提高员工工作效率。例如,英特尔博锐技术使解决密码短语重置问题所需时间减少80%。而使用KVM远程控制和ISO挂接来解决问题的话,单单在运费方面就为远程员工节省100多美元,且平均停机时间减少10多小时。2@Intel白皮书英特尔®博锐™技术:从四个使用案例中验证其价值目录要点综述..................................................1背景.........................................................2分析英特尔®博锐™技术的业务价值..................................................2安全使用案例..................................2支持使用案例..................................4未来计划...............................................5总结......................................................5了解更多信息....................................6缩略语....................................................6IT@INTELIT@Intel计划帮助全球各地的IT专业人员与我们企业内部的同行联系,分享经验教训、方法和策略。我们的目标很简单:分享英特尔IT部门创建业务价值、使IT部门成为一项重要的竞争优势的最佳实践。请立即访问,或者联系当地英特尔代表,以了解更多信息。背景英特尔遍布全球的计算环境包括分布在63个国家(地区)的100,000多台电脑。在这些设备当中,80%以上是无线连接到公司网络的移动电脑。在英特尔,与在大多数公司一样,管理并保护这些电脑,尤其是高度移动员工的电脑,是IT部门一项重要的工作。在2011年,英特尔IT对在英特尔使用的所有客户端电脑启用了英特尔®博锐™技术。英特尔博锐技术既降低了管理成本,又提高了维护、管理和保护电脑的能力。我们当前的环境由基于第四代智能英特尔®酷睿™i5博锐™和第四代智能英特尔®酷睿™i7博锐™处理器的系统组成,这些处理器均搭载作为英特尔博锐技术组件的英特尔®AMT。在这些系统中,80%以上使用英特尔AMT版本6或更高版本;其余系统使用较早版本的英特尔AMT。英特尔博锐技术是内置于电脑的基于硬件的能力,该技术使我们能远程完成以前必须到现场才能处理的多项任务。我们使用此基本功能来改进事件解决方法和资产查找,并提高企业信息安全。英特尔使用的每一台电脑,包括台式机、便携电脑、笔记本电脑和业务超极本™设备,均配备英特尔博锐技术,而其中的75,000台亦配置了英特尔AMT。通过持续的电脑更新,此数字不断增加。为提高远程管理电脑的能力并使用英特尔主动管理技术的某些功能,英特尔IT与英特尔的业务客户端平台事业部(BusinessClientPlatformDivision,以下简称BCPD)结成合作伙伴,测试和评估英特尔®安装和配置软件(Intel®SetupandConfigurationSoftware,以下简称英特尔®SCS),并对其改进提出建议,来为我们的移动系统建立一个高度可用、灵活配置和维护的环境。英特尔SCS设置并规定英特尔AMT的功能,以及控制这些功能在客户端上的行为。目前,我们的环境中使用英特尔SCS8.1版,英特尔IT和BCPD协作,不断引入有利于为IT运作的新功能。分析英特尔®博锐™技术的业务价值英特尔博锐技术功能的一个关键是通过英特尔AMT实现企业内网以外(out-of-band,OOB)管理。英特尔AMT的OOB功能的操作从固件开始,并建立安全的通信通道,实现无需使用客户机软件而远程控制客户端电脑,即使其处于预安装环境。不论客户端系统的电源状态或操作系统的状态如何,该功能使客户端管理不易受到操作系统的问题所影响,并允许远程访问电脑,而这在许多方面(如信息安全、IT支持和eDiscovery活动)均大有裨益。我们对目前在企业中部署的四个与英特尔博锐技术相关的使用案例分析了投资回报(returnoninvestment,以下简称ROI):•企业规模的自加密驱动器远程管理解决方案•远程重置密码短语•基于硬件的键盘--显示器--鼠标(KVM)远程控制•ISO挂接在每个使用案例中,如图1所示,我们都发现英特尔博锐技术显著降低管理成本并减少员工的停机时间。安全使用案例随着工作人员的移动工作需要不断增多,若不采取适当的保护措施,机密的企业数据和知识产权面临日益严重的风险。与多数公司一样,在英特尔的信息安全至关重要。我们有两个与信息安全有关的英特尔博锐技术的使用案例,其投资回报相当不俗。这些使用案例利用英特尔AMT的功能远程管理在自加密驱动器上的数据安全设置及远程解锁加密驱动器。英特尔®博锐™技术:从四个使用案例中验证其价值IT@Intel白皮书安全性支持键盘--显示器--鼠标(KVM)远程控制可在操作系统不能运行时诊断和修复电脑避免运费和减少员工的停机时间使用集成驱动器电子设备重定向(IDER)进行ISO挂接服务台技术人员可以使用IDER集成驱动器电子设备重定向来远程恢复崩溃的操作系统,无需员工访问服务台企业规模的自加密驱动器远程管理解决方案使用英特尔AMT远程访问BIOS,使我们能够创建端到端的解决方案来管理基于硬件的全磁盘加密远程重置密码短语在企业内网以外的管理功能使密码短语的重置时间减少80%图1.基于英特尔®博锐™技术的使用案例的部署。企业规模的远程管理自加密驱动器解决方案为保护英特尔的最重要的资产之一——知识产权——我们要求员工使用全磁盘加密(whole-diskencryption,以下简称WDE)解决方案。我们已部署了基于硬件的WDE解决方案来应对使用基于软件的WDE时遇到的许多操作和业务挑战。该解决方案将自加密英特尔®固态硬盘(Intel®Solid-StateDrives,以下简称英特尔®SSD)与英特尔AMTOOB的能力(例如远程访问BIOS)相结合,以针对自加密驱动器创建企业规模的端到端管理解决方案。作为解决方案的一部分,我们开发了密码管理实用程序、互联网服务管理功能和安全的数据库。1我们的基于硬件的WDE为最终用户、IT支持人员及从事信息安全和eDiscovery的人员带来效益。该解决方案提高了已在我们环境中使用的英特尔®技术的ROI,并降低了日常的维护成本。我们也不需要为基于软件的加密解决方案而购买额外的许可证。在我们企业,英特尔SSD是默认客户端配置的一部分,2因此,我们将WDE的许可证和维护成本的节省算作为净成本节约。1有关基于硬件的WDE的更多信息,参阅白皮书“使用英特尔®博锐™技术管理英特尔®固态硬盘”,2012年6月。参阅“加速英特尔固态硬盘在企业中的部署”,2010年10月。财务计算方法在对英特尔®博锐™技术的财务分析方面,我们在英特尔使用的方法不同于整体投资成本与所有获益作比较的典型途径。•成本的确定。我们在数年前作出战略性的决策时,已将配备基于英特尔博锐技术的处理器的移动商务电脑作为我们既定的系统。此决策乃基于此类系统的众多优势,包括与新兴技术和下一代操作系统兼容、耐用可靠、稳定的图像及转售价格。鉴于英特尔博锐技术已是我们电脑舰队的一部分,因此仅与英特尔博锐处理器技术相关的特定成本难以确定,因为我们并不像其它机构可能会采用的算法,将消费者级与企业级电脑的差价专门归因于英特尔博锐技术。另外,在英特尔,我们已建设好满足企业需求的基础设施,如信息安全和隐私、对移动工作和多种计算设备的支持、以及具成本效益的客户端维护和支持。英特尔博锐技术的功能利用该现有的基础设施,因此为支持正在实施的使用案例所需的增量投资可忽略不计,这使单属于英特尔博锐技术的成本更不容易确认。•收益的确定。我们发现,归因于英特尔博锐技术的收益取决于使用案例的环境。从报告中显示,有一组使用案例与提供远程支持相关。由于英特尔强大的支持基础设施为90%以上的员工提供现场实际支持,当他们需要技术支持时,因电脑服务中心相距不远,工作效率的损失并不明显。但是,对于距支持中心较远的员工,英特尔博锐技术的远程支持功能大大降低了单个支持事件的成本,而因规模经济学之故,所以对支持机构的整体预算并无显著影响。本文所述四个使用案例中有三个因员工不易接触电脑服务中心而使收益明显提高,我们预计,对于支持基础设施不强或远程员工比例较高的企业,其利益将高于本白皮书所述。鉴于在计算与英特尔博锐技术直接相关的成本与收益方面的挑战,我们选择只采用与所述使用案例直接相关的成本与收益。4@Intel白皮书英特尔®博锐™技术:从四个使用案例中验证其价值远程密码短语重置WDE解决方案的部署涉及设置密码短语。我们的服务台技术人员每年收到成千上万与密码短语相关的请求。通常我们使用的其中一个WDE
本文标题:英特尔博锐技术:从四个使用案例中验证其价值
链接地址:https://www.777doc.com/doc-7641951 .html