Управление исправлениями: защита данных и продуктивность

Эффективное управление установкой обновлений помогает защитить бизнес от известных уязвимостей и несанкционированного доступа, не жертвуя продуктивностью работы.1 2

Основы управления исправлениями:

  • Управление исправлениями — это практика развертывания микропрограмм, драйверов, операционных систем (ОС) и обновления приложений на конечных точках вычислений.

  • Управление исправлениями имеет решающее значение для обновления систем, сокращения поверхностей для атак и обеспечения продуктивности сотрудников.

  • Возможности удаленного управления на платформе Intel® vPro™ могут помочь упростить управление исправлениями и поддержку удаленных сотрудников.

BUILT IN - ARTICLE INTRO SECOND COMPONENT

Управление исправлениями помогает ИТ-специалистам устранять ошибки, повышать продуктивность и быстро реагировать на известные эксплойты. Intel vPro® Enterprise для Windows ускоряет и помогает упростить установку обновлений с помощью функций дистанционного управления, работающих как внутри, так и за пределами брандмауэра, и приносящих огромную пользу бизнесу с удаленно работающими сотрудниками.

Что такое управление исправлениями?

Управление исправлениями — это процесс применения обновлений к программному обеспечению, драйверам и микропрограммам для защиты от уязвимостей. Эффективное управление исправлениями также помогает обеспечить лучшие рабочие характеристики систем и повысить продуктивность.

Независимо от того, это ноутбук сотрудника или автономное устройство на базе ПК, такое как платежный терминал или цифровое табло, все системы должны быть защищены. Риски игнорирования управления исправлениями могут включать в себя подверженность бизнес-информации утечкам и взломам, снижение продуктивности и потерю репутации.

Преимущества: почему управление исправлениями важно?

Конечная цель управления исправлениями — защита конечных точек от хакеров и сохранение своих систем в лучшей рабочей форме. Однако управление исправлениями также дает и ряд других преимуществ:

  • Способствование росту продуктивность в организации. Восприятие управления исправлениями как компромисса ради продуктивности — это распространенное заблуждение. Программное обеспечение, оптимизированное с использованием новейших исправлений, работает лучше и помогает повышать продуктивность сотрудников.
  • Помогите снизить стоимость управления эксплуатацией устройств и их ремонта. Сейчас работа может выполняться откуда угодно, и бизнесу нужны возможности быстрой адаптации для поддержки территориально распределенного персонала. Инструменты дистанционного управления расширяют возможности ИТ-отдела, сокращая необходимость дорогостоящих закупок аппаратного обеспечения и выездов специалистов.
  • Помощь в соблюдении требований законов, правил и стандартов. Многие организации должны соблюдать местные или федеральные правила в отношении защиты данных. В их число могут входить Закон о портовых возможностях и ответственности в отношении систем медицинского страхования (HIPAA) для регистрации пациентов, Общий регламент ЕС по защите данных (GDPR) для получения личной информации во время взаимодействия с заказчиками и прочие аналогичные нормативные акты.

Программное обеспечение, оптимизированное с использованием новейших исправлений, работает лучше и помогает повышать продуктивность сотрудников.

Передовые методы управления исправлениями

Ниже перечислены некоторые действия, которые ИТ-администраторы могут предпринять для внедрения передовых методов управления исправлениями в своих организациях.

  • Знайте, что управление исправлениями — это больше, чем обновление операционной системы (ОС) и приложений. Управление исправлениями предполагает также обновление микропрограмм и драйверов. Угрозы для вычислительного комплекса в целом действительно существуют, и корпорация Intel играет активную роль в содействии снижению этих уязвимостей. Лидерство в отрасли имеет ключевое значение, поскольку корпорация Intel напрямую сотрудничает с OEM-производителями, поставщиками ПО и партнерами по операционной системе для обеспечения включения в более крупные развертывания исправлений и обновлений микропрограмм.
  • Управление исправлениями должно быть обычным делом. Ознакомьте всех в вашей организации с порядком и периодичностью управления исправлениями. С установленной периодичностью пользователи могут заранее готовиться к периодам применения исправлений, чтобы свести к минимум негативное влияние на продуктивность.
  • Исправленния в пакетах. Также это называется «тестирование в песочнице». перед применением исправлений ко всей базе пользователей рекомендуется установить исправления у небольшой части пользователей (около 5 %) и оценить последствия.
  • Необходимо понимать, кто отвечает за управление исправлениями. Обычно за исправление известных уязвимостей отвечает поставщик ПО или систем. За развертыванием исправлений, предоставленных OEM-производителями и поставщиками ПО, во всей сети устройств и систем должны следить ИТ-менеджеры. В небольших компаниях управление исправлениями, как правило, осуществляется самими пользователями в индивидуальном порядке. Большинство программ настроенный на оповещение пользователя о необходимости обновления. Также могут быть предусмотрены функции автоматического обновления в заданное время.
  • Масштабные развертывания с системами управления исправлениями. Система управления исправлениями — это программное обеспечение, предназначенное для оказания ИТ-отделам помощи в организации и отслеживании версий и развертываний исправлений в масштабах сети. ПК на базе технологии Intel vPro® интегрируются с диспетчером конфигурации Microsoft Endpoint Configuration Manager (SCCM), что открывает возможности дистанционного управления парком ПК для бизнеса. Это помогает расширить возможности управления исправлениями и увеличить доступность конечных устройств для обновления.

Дистанционное управление с Intel vPro®

ПК на базе технологии Intel vPro® Enterprise и ОС Windows предлагают широкий ассортимент возможностей для бизнеса. Они обеспечивают сочетание высокой производительности с расширенной за счет аппаратных функций безопасности защитой, возможностями дистанционного управления и стабильностью парка ПК.

Технология Intel® Active Management Technology, доступная только в составе Intel vPro® Enterprise для Windows, предлагает широкий набор функций для оптимизации управления обновлениями. ИТ-отделы могут использовать функцию будильника для пробуждения устройств в запланированное время для установки исправлений или удаленной проверки обновления с помощью модуля KVM. Перенаправление интерфейсов систем хранения данных также позволяет ИТ-специалистам применять обновления и выполнять восстановление из доступного по сети файла образа с имитацией загрузки на диск или USB флеш-накопитель на конечных устройствах. Эти инструменты помогают сократить затраты на дорогостоящие выезды на места для ремонта устройств.

Удаленная работа будет всегда, и предприятиям, желающим сохранить гибкость, нужно будет планировать обслуживание устройств и управление рисками как внутри корпоративного брандмауэра, так и за его пределами. Программное обеспечение Intel® Endpoint Management Assistant (Intel® EMA) расширяет возможности Intel® AMT, помогая устанавливать дистанционное подключение к устройствам на платформе Intel vPro® через облако.

Управление обновлениями очень важно для ИТ-отделов

Управление исправлениями — это преимущество, а не обуза. Благодаря более широким возможностям доступа к устройствам и контроля с возможностью удаленного исправления и восстановления, вы обеспечиваете гибкость для вашего ИТ-отдела и бизнеса в целом. Хотя существует много опасностей в виде хакеров и похитителей данных, управление исправлениями может помочь вашему бизнесу обеспечить бесперебойную работу.

Защита от эксплойтов нулевого дня

«Эксплойты нулевого дня» или «атаки нулевого дня» — это уязвимости в вашем программном обеспечении или микропрограммах, обнаруженные и используемые хакерами до того, как вы узнаете об их существовании. Функции безопасности на базе аппаратных средств могут помочь предотвратить эксплойты нулевого дня путем остановки вредоносного ПО или влияни яна уровень ПО.

Технология Intel® Control-Flow Enforcement (Intel® CET) — это аппаратная функция, помогающая предотвращать попытки захвата контроля потока вредоносными программами и типичные проявления вредоносных программ. Технология Intel® Hardware Shield, встроенная во все ПК на базе Intel vPro® и ОС Windows, предоставляет функции защиты от атак ниже уровня ОС, возможности защиты данных и приложений, а также усовершенствованную защиту от угроз для повышения общей безопасности платформы. Эти функции помогают защитить устройства от известных и неизвестных угроз, например от эксплойтов нулевого дня.

Часто задаваемые вопросы

Часто задаваемые вопросы

Эксплойти нулевого дня — это уязвимости в вашем программном обеспечении или микропрограммах, о которых вы еще не знаете. Как только вы узнаете об уязвимости или эксплойте, вы можете использовать систему управления исправлениями для их удаления.

В большинстве предприятий ИТ-отделы отвечают за поддержание работоспособности устройств с помощью обновлений, предоставляемых OEM-производителями, а также поставщикам программного обеспечения. В небольших компаниях отдельным пользователям, возможно, приходится устанавливать исправления самостоятельно.

Преимущества Intel vPro® в области безопасности

Intel vPro® Enterprise для Windows предоставляет расширенные за счет аппаратных технологий функции безопасности, помогающие защитить все уровни вычислительного комплекса. Компании могут воспользоваться преимуществами прозрачности цепочки поставок и отслеживаемости компонентов ПК, улучшенной проверки памяти и аппаратной поддержки служб безопасности Windows. Кроме того, ИТ-отдел может быстро развертывать исправления ошибок ПО для критических уязвимостей на управляемых ПК.

Информация о продукте и производительности

1

Для всех версий платформы Intel vPro® требуется подходящий процессор Intel® Core, поддерживаемая операционная система, микросхема Intel LAN и/или WLAN, усовершенствования микропрограммы и другое необходимое оборудование и программное обеспечение для возможностей управления, функций безопасности, производительности и стабильности системы, которые определяют платформу. Подробная информация: www.intel.com/performance.

2

Производительность зависит от вида использования, конфигурации и других факторов. Подробнее: www.Intel.com/PerformanceIndex. Ни один продукт или компонент не может обеспечить абсолютную защиту. Ваши расходы и результаты могут отличаться. Для работы технологий Intel может потребоваться специальное оборудование, ПО или активация услуг. Intel не контролирует и не проверяет сторонние данные. Для оценки точности следует обращаться к другим источникам информации. © Корпорация Intel. Intel, логотип Intel и другие торговые марки Intel являются товарными знаками корпорации Intel или ее подразделений. Другие наименования и товарные знаки являются собственностью своих законных владельцев.