Lenovo ThinkPad to seria laptopów biznesowych z najlepiej zintegrowanym systemem zarządzania firmware Intel ME w swojej klasie. Lenovo Commercial Vantage i Lenovo System Update zarządzają aktualizacjami ME Firmware jako częścią pakietów „ThinkPad System Firmware", łącząc aktualizację BIOS i ME w jednym spójnym pakiecie. ThinkPad z Intel vPro (AMT) jest szczególnie popularny w środowiskach korporacyjnych z centralnym zarządzaniem IT przez SCCM/Intune.
Nasz serwis diagnostykuje i aktualizuje firmware Intel ME w laptopach ThinkPad, zachowując integrację ze wszystkimi funkcjami bezpieczeństwa ThinkShield i narzędziami zarządzania Lenovo dla środowisk korporacyjnych.
ThinkShield i rola firmware ME w bezpieczeństwie ThinkPad
Lenovo ThinkShield to wielowarstwowy system bezpieczeństwa ThinkPada oparty m.in. na Intel CSME (Converged Security and Management Engine). CSME zarządza: Intel Platform Trust Technology (PTT, emulacja TPM), Intel Boot Guard (weryfikacja BIOS), Intel AMT (zdalne zarządzanie), ThinkShield Secure Wipe (bezpieczne kasowanie danych przez ME) i Intel Authenticate (wieloczynnikowe uwierzytelnianie). Aktualizacja firmware ME jest kluczowa dla utrzymania bezpieczeństwa całego stosu ThinkShield.
Lenovo System Update i pakiety ThinkPad System Firmware
Lenovo System Update automatycznie pobiera i instaluje pakiety System Firmware dla ThinkPada. Pakiet łączy aktualizacje BIOS, EC (Embedded Controller) i ME Firmware w jednej operacji. Ważna kolejność: BIOS aktualizowany jest jako pierwszy (przez reboot i aktualizację poza systemem), po ponownym uruchomieniu instalowany jest sterownik Intel MEI i ME Firmware. Odwrócenie kolejności może prowadzić do niezgodności wersji BIOS i ME, skutkując błędami w POST lub niestabilnością systemu.
AMT w ThinkPad i konfiguracja dla IT
ThinkPad X1 Carbon, T14s i T16 z procesorami Intel vPro obsługują Intel AMT – zdalny dostęp przez sieć LAN/Wi-Fi na poziomie ME, niezależny od systemu operacyjnego. AMT umożliwia działowi IT: zdalne włączanie/wyłączanie/restart laptopa, dostęp do KVM (klawiatura, monitor, myszka) przez sieć nawet gdy Windows się nie uruchamia, zdalne formatowanie i reinstalacja systemu. Konfigurujemy AMT w ThinkPadach zgodnie z wymaganiami środowiska IT klienta, ustawiamy hasło AMT i weryfikujemy poprawność zdalnego dostępu.
Serwis firmware ME ThinkPad z raportem bezpieczeństwa
Dla klientów korporacyjnych z flotą ThinkPadów oferujemy usługę audytu i aktualizacji firmware ME z pełnym raportem: lista urządzeń, aktualne wersje ME, status CVE (znane podatności dla wykrytej wersji), wersje po aktualizacji i status AMT. Raport dostarczamy w formacie PDF i CSV. Audyt i aktualizację wyceniamy w przeliczeniu na urządzenie, a przy większych flotach stosujemy stawki pakietowe – wycenę podajemy po ustaleniu liczby urządzeń. Gwarancja do 12 miesięcy na konfigurację.