拥有12代酷睿的英特尔vPro,仍难甩开AMD( 二 )


对于远程办公的vPro商务笔记本来说,12代酷睿将会带来性能和续航上的明显提升,但续航上能在否缩小与Macbook Pro的较大差距。单靠处理器升级是不够的,需要笔记本各类硬件和操作系统的共同配合。
除了硬件的支持,能否在远程办公场景中解决痛点问题,也是考验英特尔vPro的重要因素。
移动的“防火墙”随着企业数字化的推进,网络攻击事件不断增多,根据Akama数据显示,2019到2021年上半年,DDoS攻击成为全球网咯安全面临的主要威胁,今年上半年约50 Gbps的DDoS攻击已经超过2019年全年攻击的总和。此外,双重勒索攻击和钓鱼攻击的增速也明显加快。
虽然企业为了应对各种类型的网络攻击,构建了各式各样的软硬件防火墙,但远程办公场景下,员工经常处于防火墙外,电脑自身的防护软件效果远不及公司防火墙。并且远程办公的网络环境更为复杂,有可能一天要去很多地方办公,使用多种IP连接网咯,大大增加了网络攻击的风险。
因此,在远程办公场景中,网络安全不能只靠公司防火墙,员工办公电脑的“防火”能力也至关重要。能否防范网络攻击,防止数据泄露,已逐渐成为企业选择商用PC的重要考量。
在英特尔vPro平台上,硬件盾(Hardware Shield)主要承担安全防护工作。《智能相对论》看到,与面向应用程序设计的传统安全防护策略不同,硬件盾基于硬件,集成了对CPU、BIOS、操作系统、管理程序、应用和虚拟机的保护。
拥有12代酷睿的英特尔vPro,仍难甩开AMD
文章插图
面对近年来高频次、广范围、多类型的网络攻击,能够第一时间精准的识别风险是安全防护的前提。
威胁检测技术(TDT)作为硬件盾的重要安全组件,可以实现对员工电脑的实时监测。TDT通过机器学习来分析CPU的性能监视单元产生的遥测数据,对于隐藏在应用程序、虚拟机和系统内的恶意代码都能精准的识别,并向硬件盾的安全防护组件发出预警。对于难以识别的加密劫持也能够精准识别。
此外,整个TDT的监测过程中,并不会对CPU性能造成负担,它可以将AI学习分析的过程转移到GPU中,降低对CPU的占用。
对于TDT发出的风险预警,硬件盾集成的固件保护模块、可信执行技术、全内存加密、虚拟化技术等防护组件将会根据风险类型各司其职。
例如,固件保护模块从硬件层就能够锁定BIOS层,阻止恶意代码对内存的访问。在这种状态下,黑客很难对系统固件和系统镜像进行攻击。相当于通过硬件直接给操作系统构建了一座物理防火墙。
此外,在BIOS锁定状态下,仍然可以安全启动操作系统和虚拟机管理程序,不耽误员工办公的同时,还可以识别出欺骗硬件的恶意代码。
对于很多针对应用软件的攻击,主流杀毒软件都能够有效防护,但控制流劫持攻击经常会逃过此劫。硬件盾的控制流强制技术(CET)专门针对此类型的攻击,以保护应用软件的安全。
作为与英特尔vPro直接竞争对手,AMD PRO同样为旗下商用电脑提供了全面的安全防护体系,集成了12类安全防护功能,并与微软、联想、惠普等软硬件厂商合作构建了“安全生态系统”。
拥有12代酷睿的英特尔vPro,仍难甩开AMD
文章插图
《智能相对论》对比了AMD和英特尔硬件盾集成的安全组件后发现,具体防护功能上二者差异很小;安全策略上都充分利用了自身硬件优势;技术发展路径上,都注重自研与对外合作相结合。
英特尔和AMD在网络安全方面的同质化竞争,同样体现在了远程运维上。
远程运维的痛点随着远程办公的发展,对分散在各地的办公电脑能否进行高效的远程运维,也是企业IT部门的一大考验。

推荐阅读