数据恢复急救中心 >> 行业新闻 >> 博锐平台如何应对数据恢复行业中小企业发展

博锐平台如何应对数据恢复行业中小企业发展

数据恢复急救中心 2007-11-8 21:04:29
第1页:当前IT企业遇到哪些问题
根据2006年底的统计,在我国使中国中小企业总数突破了1000万家,其中不乏有IT类企业。随着经济的迅猛发展,使得一些IT企业结构及整体发展过快,然而一些企业在建设初期并没有良好地制定一个长远的发展计划,以致到后来遇到了种种问题。本文将针对现阶段IT类企业遇到的问题及解决方案进行讨论与介绍。
当前IT企业遇到哪些问题
目前,信息技术发展使企业CTO对可简化台式机安全性和可管理性的各项能力有着迫切的需求。首先,伴随着硬件及软件行业的升级,使电脑恶意攻击的显著增长,无论是黑客入侵还是病毒攻击,对一个企业来说不仅仅是损失的是时间。举一个发生在我们身边的例子:在07年初,一种叫做熊猫烧香的病毒曾经在网络上大肆蔓延。这种病毒导致大量应用软件无法使用,还可删除扩展名为gho的所有文件,造成用户系统备份文件丢失,从而无法进行系统恢复。绝大部分企业是采用内部局域网络在接入外部光纤或千兆网络的连接方式。可想而知,局域网中有一台电脑中上这种病毒,就很有可能导致其他电脑被感染的可能性。相信不少的企业管理员在那段时间里都遇到过四处为同事修数据恢复、装系统的情景,如果企业有半数电脑都遇到病毒,而管理员也只有一名,无疑意味着企业的办公效率在降低,管理员的工作量在加大。
其次,对于大幅占用IT预算的IT服务的需求不断提高,IT企业需要面临准确盘点资产和财务的压力。同样我们举个简单的例子:一个员工人数超过200人的企业,每个月甚至每周都将会面临人员的变动,这样就需要管理人员对资产进行详细地核对。从传统意义上来看,这样规模的一个公司仅仅是抽派两个人手来统计计算机的硬件及软件配置显然是不科学的,既费时又费力,而且在统计过程中难免会造成失误。另外,针对电脑的纯软件管理和安全解决方案已无法适应现在发展需求,它们无法管理或保护关机或操作系统出现故障的电脑,甚至将硬盘数据恢复进行统一的批量定期升级软件和驱动。若想让IT人员借助现有资源从事更多工作,就要使其能够在任何电源或操作系统状态下远程管理并有效保护电脑。
最后,在一个企业蓬勃发展的时候,会面临硬件升级的资金投入:即需要支付多少软件授权费、在维护合同方面需要保留多少软件和硬件资产、哪些资产需要重新认证,以及哪些资产需要更新、保护和/或升级。遗憾的是,已卖掉、丢弃、丢失或报废的资产不能从维护合同或授权清单中自动移除,这种情况会导致对一些资产的估计不足和对其它资产的过度购买。平均说来,当前企业在资产维护和授权服务方面的费用超支达两倍。如何让老电脑发挥余热,让新电脑平稳过渡到整个网络中,资源整合是关键,虚拟化技术也是必不可少的。
总结一下我们前面提到的,现阶段IT企业遇到了电脑被恶意数据修复、电脑故障,以及维护、升级以及资产盘点和后期资源整合等问题,下面我们看一下应该如果解决企业所面临的这些问题。
第2页:通过哪些技术解决企业遇到的问题
在2006年4月25日,英特尔在全球发布了名为博锐(vPro)的商用平台概念。博锐平台的发布,与迅驰及欢悦相互呼应,标志着英特尔平台品牌概念覆盖移动、家庭、商用三大领域的正式达成。博锐的特点在于提供电脑平台所需要的远程可管理性、改进的安全性和高效节能的运算能力。
英特尔博锐技术包括第二代英特尔主动管理技术、虚拟化技术、全新Q965芯片组和82566DM千兆网络连接等,再结合第三方的软件解决方案。博锐技术采用英特尔酷睿2双核处理器,它能带来40%的性能提升,同时能耗降低40%。
远程通信,防篡改内存
通过在采用英特尔? 博锐? 技术的电脑上运行第三方软件解决方案,IT 人员能够在任何电脑电源状态或操作系统状态下更加轻松地管理和保护电脑。这项工作可通过将英特尔? 主动管理技术(英特尔? AMT)和其它先进技术直接融入平台硬件中来实现。以下两项英特尔? AMT 能力对于远程 IT 任务尤为重要:
1.授权 IT 人员始终可用的远程通信信道。
2.可以安全存储第三方应用信息的永久非易失性内存。
远程通信信道
过去,在企业网络中,管理软件和安全软件只有在电脑开机及其操作系统正常运行的情况下方可与电脑进行通信。由于这些纯软件解决方案与操作系统的安装级别相同, 因而其管理代理可以被篡改。此外,这些解决方案所使用的基于软件的带内通信信道并不安全,因此通信保密性也是一个需要考虑的问题。
相比之下,英特尔博锐技术可为您提供两条与电脑进行通信的途径:
1.传统的、不受保护的通信信道,通过操作系统中的软件堆栈发送网络流量。
2.更安全的、基于硬件的通信信道在操作系统“下方”运行,不受操作系统状态的影响。这种“带外”信道通过英特尔 AMT 硬件和固件中内建的堆栈发送网络通信。即使电脑关机或操作系统出现故障,经授权的 IT 人员仍然可以使用该通信信道。
由于英特尔AMT通信信道基于硬件,因此只要电脑接入电源并连接至网络, IT 人员便可以随时对其进行访问。即使操作系统出现故障,该信道仍可支持关键系统通信(如告警)和操作(如远程启动)继续运行。
IT 人员现在可以在电脑或操作系统处于任何状态的情况下,进行检修、诊断和修理工作。他们可以随时查阅事件日志、检查 BIOS 设置、访问硬件资产信息以及检查安全与管理代理的状态,并可在非工作时间对设备进行轮询,电脑甚至能够在关机的情况下向其发送关键的系统告警。IT 人员还可以从 IT 控制台远程启动系统,并且可以在电脑操作系统崩溃的情况下远程重启、重建和上海数据恢复故障电脑。
永久的非易失性内存
管理电脑的重要挑战之一便是获取以下信息:即通常会在电脑关机、重新配置、重建或失灵时丢失或不可用的信息。为了解决这一问题,英特尔博锐技术可在运行于该操作系统下的执行环境中提供更安全的非易失性内存。这一非易失性内存可防止黑客、病毒、蠕虫和其它安全威胁篡改信息。
非易失性内存可分为以下三个主要区域:
1.用于保存已签名并加密的英特尔? 博锐? 技术管理引擎和英特尔? AMT 所用信息的存储区; 2.用于保存在每次开机自检(POST)时自动更新的硬件资产信息的存储区; 3.可由经授权的 IT 人员进行配置,供第三方软件保存安全性、库存和其它重要信息(或信息指示器)的存储区。
现在,IT 人员无需“唤醒”系统即可随时使用重要的系统信息。同时,数据还可在操作系统构建、重映像和重配置过程中持续存在,从而进一步简化了维护和灾难恢复工作。
简化远程管理 针对电脑资产的软硬盘修复
平均而言,在任意指定时间,美国企业无法发现的电脑资产高达 20% 或更多,而其他国家企业“丢失”资产的比率甚至更高。即使借助出色的资产定位应用和程序,IT 人员也仍有5%的资产无法找到。目前,对于电脑盘点准确性的需求日益迫切,尤其体现在查找那些关机或操作系统失灵的电脑方面。
英特尔主动管理技术简化的结构图
内建的电脑盘点能力
借助英特尔博锐技术,IT 人员现在能够以远程方式准确地盘点所有电脑。即使第三方管理代理损坏或从系统中丢失,此项能力依然奏效。
对于采用英特尔博锐技术的电脑,盘点能力甚至可在安装管理代理之前应用于准系统电脑。例如,一名经理可能购买并安装了 20 台新机器,但在将其接入网络之前却忘了通知 IT 人员。由此,这些不一致的机器会立即使网络暴露于各种安全威胁面前,但因为这些设备未安装管理代理,因而无法对其进行远程管理 —IT人员连电脑都无法识别,更不用说推出各种安全补丁了。
通常在这种情况下,技术人员会到达现场来安装支持远程管理的第三方软件代理。借助英特尔博锐技术,将无需进行现场访问。相反,只要将电脑插入电源并接入网络,IT 人员便可立即对其进行轮询。当第三方轮询软件识别出网络上不一致的机器时,IT 人员将即时获得告警。随后,IT人员可从IT控制台远程启动该机器,甚至还可在安装库存代理之前就读取硬件资产信息,并将适当的管理、安全性和其它第三方应用推送至新电脑 — 所有这一切均可从IT平台上轻松完成。
内建的远程可管理性软硬件盘点能力
采用英特尔博锐技术的电脑可以显著减少 IT 人员的现场访问次数,提供强大、安全、基于硬件的工具远程解决问题,即便电脑已关机或操作系统已经崩溃,博锐技术可以实现:
1.通过集成电路设备重定向(IDE-R)远程重启电脑,这比局域网唤醒(WOL)和预执行环境(PXE)更强大也更安全。
2.不间断的事件日志,IT 人员可以了解问题发生前的迹象,如电源电压变低或温度区过热等。
3.始终可用的资产信息,该信息位于防篡改区域内,经过授权的 IT 人员才可以获取有助于远程排除故障、诊断和北京数据恢复的软件版本信息,及硬件生产、型号与保修信息。
4.通过局域网串行(SOL)实现的远程控制台重定向。
5.基于政策的告警,完全符合工业标准,专门针对平台硬件传感器、硬件故障、操作系统锁定和平台启动故障等。
随时盘点电脑
远程解决软件问题
操作系统无法运行通常需要 IT 人员亲临现场进行重启或重新安装。英特尔博锐技术现在可以让 IT 人员远程解决许多操作系统问题。例如,如果操作系统无法运行,IT 人员可以使用 IDE-R 改变系统的启动路径,即使用 CD 或远程网络驱动器(如服务驱动器)上的映像来启动。然后IT 人员可以建立远程控制台对话(使用 SOL),逐步排除设备的故障。如果用户应用软件无法运行,技术人员可以远程重新映像用户的硬盘,通过映像文件恢复用户的数据,覆盖被损坏或存在问题的文件。用户最终能够以最快的速度和效率恢复系统并正常使用。
远程解决问题
减少现场维修硬件的次数
过去,当硬件组件(如硬盘)出现故障时,用户需要致电 IT 人员,然后技术人员来到用户所在地 — 有时候需要反复几次 — 诊断问题、寻找部件的生产和型号信息、安装新部件,并进行费时的重新配置等。通过使用基于英特尔博锐技术的电脑,IT 人员能够及时、甚至能够先于用户通知之前,接收系统组件出现故障的系统告警。然后 IT 人员远程获取更换组件的生产、型号和保修信息,并从库存中寻找合适的组件,从 IT 控制台重新映像驱动器。技术人员只需到现场一次:安装全新的硬盘并帮助用户恢复系统和运行。
三层防护体系
三层防护体系
英特尔博锐技术为 IT 人员提供了两层基于硬件的全新安全能力,以防止恶意的攻击。现在IT 人员已经拥有三层独立的防护体系,其中包括:对出入网络的流量进行硬件过滤,对第三方代理的“心跳”(heartbeat)存在检查,及其它主要能力。
1.第一层系统防护:过滤威胁并隔离电脑。基于硬件的可编程过滤器会检查电脑网络流量来识别威胁,同时基于硬件的“开关”可以断开网络数据路径(或设置速率限制),以更快速地遏制威胁的蔓延。
2.第二层系统防护:第三方软件安全代理。基于硬件的能力可以提供电脑远程可见性、持续的安全代理存在检查(“心跳”),以及预启动 BIOS 设置访问,即使安全代理出现故障或系统操作系统受损或崩溃也没关系。
3.第三层系统防护:非易失性内存和专用环境。即使威胁渗透其它防护,IT 人员现在可以访问用于保护关键信息的永久性内存。此外,IT 人员还可以使用独立的专用虚拟环境来智能地检验、隔离和管理用户操作系统中的应用和数据。这些全新的防护层使 IT 人员可以更迅速、更轻松地发现存在的威胁,并有效阻止其蔓延。
针对主流使用简化虚拟化
重量级虚拟化与轻量级虚拟化
对于采用英特尔博锐技术的电脑,虚拟化能力内建在硬件中。IT 人员可以使用这些强大的系统,在同一台机器上对多个操作系统实现有效的传统重量级( heavyweight)虚拟化,如 Windows* XP、Windows*2002 或 Linux 等。实际上,领先的重量级 VMM 提供商已针对这些电脑对其应用进行了优化。
然而,尽管少量用户仍需要电脑上的重量级虚拟化,英特尔的目标是为主流商用电脑提供虚拟化优势。为此,英特尔致力于打消 IT 人员在可管理性和安全性方面的顾虑。
英特尔与领先的第三方软件提供商正在密切合作,以便为 IT 人员提供完善、独立的轻量级解决方案来实现管理和安全应用的虚拟化。这些轻量级解决方案将支持 IT 人员同时运行用户操作系统和“服务”操作系统。IT 人员现在可以从专用的防篡改空间为用户操作系统和网络提供关键服务。
虚拟化兼容其它技术和第三方解决方案
英特尔与市场上领先的安全性和可管理性厂商密切合作,以确保第三方应用充分利用英特尔硬件虚拟化的强大能力。例如,第三方厂商可以将轻量级 VMM、嵌入式操作系统、应用和英特尔的虚拟化网卡驱动程序集成到其软件解决方案中。这为 IT 人员带来了一款易于实施和使用的交钥匙解决方案。标准的内存卡、存储卡和显卡均可与虚拟化技术结合使用。采用英特尔博锐技术的电脑还可以运行商业化操作系统和应用,而无需 IT 人员执行专门的安装步骤。
最后,基于硬件的虚拟化技术设计用于结合并补充英特尔主动管理技术等其它先进的英特尔管理和安全技术。
第3页:IT企业需要建设博锐平台
1.初具规模的中、小型企业,企业人数在100人以下。选购建议:在企业建设初期因为资金有限,另外发展前景尚不明朗,因此我们建议是小规模采购,这样可以为今后企业的硬件升级及环境发展预留好足够的空间,减少了企业的重复投资。
2.正在发展的中、小型企业,企业人数在100-200人。选购建议:正在处于高速发展的企业免不了在人力物力上的投资,因此我们建议这种类型的企业在新增加的硬件平台上开始配置博锐,这样随着企业的不断发展机遇博锐平台技术的电脑也会越来越多,管理起来也更加方便。至于旧式电脑如何升级至博锐,我们建议企业可以分期、分批将旧电脑进行升级,这样既可以保障公司整体的结构建设及发展,还可以适当地节约投资。
3.颇具规模的中、小型企业,企业人数在200人以上。选购建议:这种企业已经形成一种规模,整体来更换电脑系统并不现实,另外这种一次性投资成本较高。我们建议企业用户同样采用小批量采购的方式,分批进行更换工作。另外,在投资建设前做好资产预估。
总结:
在企业高速信息化发展的今天,国内IT类企业不得不面对各种各样的发展问题。摆在我们面前的就是文章开篇提到的像电脑被恶意攻击、硬盘数据恢复,维护、升级以及资产盘点和后期资源整合等问题。客观地说,博锐平台使用的技术恰好符合现在IT类企业发展的需求,将硬件与软件进行完美地结合,并且得到了众多第三方厂商的支持。我们通过博锐平台的优化及完成的解决方案建设的企业,在今后企业硬件及资产的运行及维护方面将得到事倍功半的效果。
第4页:典型成功案例-国泰世华银行解决方案
经过慎重评估,国泰世华银行选择了英特尔公司。国泰世华银行特别希望通过英特尔主动管理技术,能减轻IT资产管理的困扰、改善作业流程并提高工作效率。 国泰世华与英特尔技术专家一道,分析了目前困扰IT系统管理的核心问题,最终采用了三台带有英特尔主动管理技术的Lyndon* 个人电脑(运行微软 Windows XP Service Pack 2* 操作系统),并在TCP/IP和DHCP网络生态系统中将这些系统连接一体;通过运行于Windows Server 2003* 和LANDesk Management Suite* 的管理控制,完成了一个微型IT生态系统,可帮助国泰世华银行执行针对IT系统的严格测试和准确评估。
英特尔主动管理技术支持的带外系统管理可在任何电源和操作系统状态下,确保精确广泛的硬件与软件库存审计,使得国泰世华银行即便在非工作时间也可执行审计,从而实现更高效地库存管理。
软件更新也变的轻而易举。不管电源是否连上,通过远程管理功能,国泰世华银行可为20,000台个人电脑的整个系统应用重要补丁,由此将每台个人电脑的停机时间平均降低了两小时。
此外,远程系统管理能力还意味着国泰世华银行如今可在24小时内完成对95%个人电脑的库存记录的更新。
正如国泰世华银行高级副总裁兼首席信息官(CIO)CS Chang所言:“英特尔博锐技术支持我们在任何系统电源或操作系统状态下,实现对个人电脑的带外系统管理、服务器数据恢复排除与恢复,帮助国泰世华银行大幅减少了突发故障的到场访问次数。”
采用英特尔主动管理技术的英特尔博锐技术具备故障发现、修复与保护功能,帮助国泰世华银行简化了远程IT资产管理的流程,实现了长期内更高的人员与成本总体效率。
有英特尔博锐技术提供动力的个人电脑支持国泰世华银行高效、自动地远程审计自身的硬件与软件库存,从而节省了因执行审计所引起的时间、人力与各种会计成本。 基于硬件的英特尔博锐技术还支持在任意系统电源或操作系统状态下,对个人电脑执行带外系统管理、故障排除与恢复,因而大幅减少了突发故障的到场访问次数,简化了资产管理模式。
停机时间。此外,由于硬盘维修软件还可在系统范围内更快更新,这使国泰世华银行可为员工与客户提供更高的安全性。
Chang说道:“之前,对20,000多台机器频繁的软件升级与审计工作对我们IT部门而言是一场恶梦。但现在,借助英特尔博锐技术,国泰世华银行可在24小时内对我们95%的个人电脑应用系统的更新,极大的减轻了我们IT资产管理的困扰。” 未来
国泰世华银行对英特尔博锐技术的几大特性之一——英特尔主动管理技术(英特尔AMT)进行评估后认为,英特尔基于硬件的解决方案不仅对于高效管理银行当前的IT资产基础至关重要,还可大幅降低对RAID数据恢复和软件资产的物理介入,减少了不必要的到场访问并提升了总体效率。关于实施结果,这家台湾银行对英特尔博锐技术为其IT资产管理流程带来的显著成效感到相当满意。
国泰世华银行随后指定解决方案厂商SimoPro* 执行其硬件与软件库存管理应用的试用发行,进一步表现出国泰世华对采用英特尔博锐技术的个人电脑的坚定信赖。
同时,国泰世华银行还制定了其它相关计划,为银行的IT中心(约800台台式机**)完成SimoPro解决方案的第一阶段部署,使该中心可与以后购买的采用英特尔博锐技术的个人电脑有效协作。
j1d6i6qr

责任编辑: 参与评论
广告位招租,广告代号:GGAD
亡羊补牢:硬盘数据恢复软件横评
在使用电脑的过程中,难免会因一时大意出现误删除等操作,从而导致丢失重要数据,虽说“世上没有卖后悔药的”,但对于电脑来说,可以通过使用硬盘数据恢复软件,..
【转贴】数据恢复技术大全
目录一.数据恢复基础知识1.硬盘数据结构2.硬盘分区方式3.数据存储原理4.系统启动流程二、硬盘数据恢复方案分析1.文件与删除1)、解决方案2)、不可恢复的情况2...
就怕硬盘伤——谈硬盘数据恢复
数据恢复简介  本人一向认为单纯为了维修而维修的硬盘维修实在没有太大意义,除非是那些一门心思要当二手商人的批发和零售商(不过请不要受到我主观观念的影响,..
数据安全知识
“亡羊补牢”不为晚,作为专业的数据安全公司,我们深知数据对顾客的重要性,帮助你们管理好由于数据丢失造成的混乱是我们的责任。为防止数据的丢失和损坏,您应该..
手工恢复主分区表的过程
手工恢复主分区表的过程 原分区是C:D:E:F:四个分区。被重新划分为一个分区,恢复原来的状态。用WINHEX察看主分区表如下:80 01 01 00 0B FE FF 13 3F 00 00 ..
八种加密方法保护光盘数据安全
为了防止盗版软件对软件市场的侵害,越来越多的软件商使用加密方法来保护自己的软件。尽管目前加密光盘的方法有很多种,但其主要原理是利用特殊的光盘母盘上的某..
数据恢复急救中心·提供硬盘RAID等数据恢复服务
All Rights Reserved. shuju120.com Beta