發 佈 日 期 2006 / 12 / 01
發 佈 標 題 2006.12月資安人報導[專訪旭辰軟體技術總監陳欣玄系列報導]

新 聞 內 容

企業網路環境日益複雜,PC端管理難度更為加劇,企業內部最大的漏洞-PC問題不斷,更一直是資訊人員心裡的痛,究竟企業管理應從網路Gateway著手,亦或是由更具效益的使用者端解決?旭辰資訊股份有限公司從vPro的觀點帶給企業嶄新的管理手法。
過去資訊人員總是花費許多時間在處理各類事件,小從用戶端的軟體出差錯,大到整個伺服器出毛病,最糟的是,煩雜事項忙不完外,還得「到府維修」;簡言之,資安的人員已經全都被聚焦在用戶端,讓生產力大為降低。旭辰資訊股份有限公司軟體研發部總監陳欣玄表示,在vPro出現後,遠端的連結成為可能,硬體遠端控制的便利,使資訊人員就算遠在台中也能解決台北的用戶端問題,讓工程師的時間更具效益。
陳欣玄認為,資安過去對網路及軟體安全著墨較多,而硬體大多沒有有效的防禦機制,若CPU記憶體硬碟壞掉,雖然它會主動將訊息送到主機,以插卡方式管理,但是自從Intel vPro(博銳)技術出現後,控制端的科技被移至用戶端,用戶端的PC硬碟記憶體壞掉,就可直接擷取其訊息,以硬體監控。陳欣玄以為,若能透過各類現有管理工具配合,IT管理效益將能大為提升,而其主要優勢分為四點:

1.即使系統關機也能對電腦進行硬體盤點
旭辰資訊SmartIT管理工具以主動方式進行工作站電腦軟硬體資訊的搜集,即使電腦是處於關機狀態,也能讓IT管理人員隨時掌握最新的資產狀態,對於資產異動的電腦主動通知管理人員,SmartIT完整的資產生命週期管理機制,搭配Intel vPro(博銳)技術 即時的驗證硬體資訊,隨時提供完整真實的資產盤點報表。而SmartIT的代理程式則可以依據管理者所訂定的規則,將工作站電腦的軟硬體資訊主動回報給SmartIT主機,針對資料庫中資產生命週期原始資料進行比對,如果資產發生變化便會依照管理者所訂定的規則,通知相關的IT管理人員。

2. 遠端關閉工作站網路連線,降低危險因子威脅
運用Intel vPro Circuit Breaker技術,可以透過SmartIT管理介面,對網路流量異常或不正當存取網路資源的電腦進行網路連線關閉及隔離,且其管理功能仍不受影響,減少大量 IT管理人員診斷及修復的時間。

3. 減少現場修復的資源、降低交通時間成本
在使用Intel vPro技術的電腦中,包含了遠端開機、診斷及回復功能,即使在系統關機或是運作不正常的情況下亦可執行,能針對軟硬體的相關問題快速、有效地進行障礙排除、問題解決及災害回復作業。在實機的運用上,SmartIT管理介面能對遠端電腦進行遠端開關機作業,如果遠端電腦作業系統無法正常運作,運用Serial Over LAN (SOL) 技術IT管理人員可以看見開機畫面,並且進行BIOS的檢查及設定,以更有效的進行故障排除與問題解決。如果作業系統無法進行修復作業,可以運用遠端映像檔開機進行災害回復作業。當IT管理人員發現遠端電腦無法修復或作業系統已無法啟動,可以運用IDE-R,可將使用者電腦的啟動設備更改至管理者指定的映像檔、磁碟或光碟機進行遠端啟動,進行診斷或系統重新安裝作業,完全不需要IT管理人員到達現場進行診斷,就可以解決大多數的問題。

4.更有效率的補丁作業模式,整合了power management,並排入schedule
運用遠端開關機的功能,可以更有效率的進行補丁作業。從軟體資產盤點資料中可以明確的找出未進行特定補丁作業的電腦,IT管理人員可以在非上班時間透過SmartIT管理介面運用Intel vPro(博銳)技術遠端啟動電腦進行補丁軟體的派送排程作業,在不影響使用者的狀況下完成補丁作業。
SmartIT 5.0會在指定的時間啟動指定的工作站電腦,接著將指定的補丁派送給工作站電腦,然後安裝補丁後將工作站電腦關機,完全不用IT管理人員的直接介入。
而面對ITIL成為產業界的寵兒,vPro的各項設備及功能其實也能夠應對到這些問題的解決上。陳欣玄表示,ITIL正是一個完整的IT人員作業流程規範,目前主要分為三部份,一為服務支援(Service Support)、二為服務執行(Service Delivery)三則為報修平台(HelpDesk)。而SmartIT的三大模組:資訊資產管理系統模組(SmartIT DeskTop Module)、系統監控模組(SmartMonitor)及報修模組(SmartHelpDesk) 若能相互配合,則可產生極大之效益。簡言之,當有事件產生而進入到問題時,可由SmartHelpDesk做記錄的動作,發生硬碟容量不足時,可由Smart Monitor做系統監控,若要提升服務等級、變更規格直至採購的評估,則可使用SmartIT的報表中心來實現。
此外,SmartIT可主動蒐集用戶端的資產資料,減少資產盤點所耗費的人力及時間,進而提升了IT的價值,Smart Monitor為主動式的系統監控模組,可判斷主機是否存活,若發生任何特殊狀況時,主控台會立即告知管理者,達到第一時間警示通知的預警功能而Smart Help Desk則可將IT人員所處理各項事項明確的記錄下來,降低管理者和用戶端之間的爭議。
而未來,企業不斷增加IT系統設備投資,管理人員的不斷增加,加上軟體及技術推陳出新,企業主想要評估IT管理人員的效率想必只會越來越困難,企業主不免疑惑,到底IT管理人員是請五個人還是十個人才足夠?究竟是使用者的問題還是管理上的問題?
陳欣玄認為利用Smart IT 前述三大模組的結合,再加之以PC / 伺服器 / 流程上的整體控管,能夠大大解決這些問題。
尤其,Smart IT在功能面方面,不但保留先前良好功能,如整合主動管理技術(Intel AMT, Intel Active Management Technology)、有效控管網路流量、完整的報修流程、多層次的網路架構、PDA盤點模組、使用者可自訂所要的報表、完整的資產生命週期、直覺式的操作介面外,後續仍不斷加入新的設置。另外,他們更將眼光放到VM技術上,為因應這股趨勢,旭辰也開始著手規劃虛擬化技術(Intel VT, Intel Virtualization Technology)的實作Solution,比如創造VM並在上方執行其Agent, 藉由這個Agent監控所有VM的執行情況。至於更精確的下一步,陳欣玄則表示,將等待Intel SDK的產品出現後,才會有更明朗的實作方案。
其實,「資產管理」一詞已不再是資產盤點、資產普查如此的簡單,在現代的觀念裡,「資產管理」己跨入了一個新的紀元,「資訊安全」和「資產管理」在現今的軟體已相輔相成了,不但要提供完整的資產訊息,也要控管用戶端的資訊安全。而由桌面軟體的安全管理(Patch管理、病毒的管理等),硬體平台管理及搭配著網路平台的安全管理解決方案,三個層面整合成一個立體的安全防護網,大幅降低了企業安全的應用成本,也因此更加強了其產品的應用性。