Ivanti是一家全球领先的企业服务管理和网络安全软件公司,总部位于美国。其核心理念是“让IT无处不在”,致力于通过自动化、人工智能和洞察力,实现IT服务、网络安全和资产管理的统一

LANDesk
公司介绍:
产品详情
Ivanti Endpoint Manager(原LANDesk Management Suite)是Ivanti公司面向企业级用户推出的一体化终端管理平台,旨在帮助组织实现对各类终端设备(包括Windows、macOS、Linux桌面与笔记本电脑、服务器、移动设备、IoT设备等)的全生命周期管理,覆盖设备部署、配置管理、软件分发、补丁管理、安全合规、远程控制、资产追踪与运维监控等核心场景,通过统一的控制台简化IT运维流程,提升管理效率,降低安全风险。该平台继承了LANDesk在终端管理领域的技术积累,同时整合了Ivanti的智能化与安全能力,为企业提供全面、高效、安全的终端管理解决方案。
一、核心定位与整体架构
Ivanti Endpoint Manager的核心定位是“统一终端全生命周期管理平台”,其核心目标是打破终端设备的类型与地域壁垒,通过单一控制台实现对所有终端的集中管控。与传统分散式终端管理工具不同,该平台强调一体化设计,将设备部署、配置、安全、资产、运维等功能整合到统一架构中,避免了多工具切换带来的效率损耗与集成成本。
- 统一管控:支持跨平台终端设备(Windows、macOS、Linux、iOS、Android、IoT)的集中管理,用户无需切换多个工具即可完成所有终端管理任务。
- 全生命周期覆盖:从设备采购后的初始化部署,到日常配置与软件管理,再到补丁更新与安全合规,最后到设备退役的资产清算,覆盖终端整个生命周期。
- 企业级 scalability:支持大规模终端部署(单平台可管理上万台设备),通过分布式架构与负载均衡确保高并发场景下的稳定性与性能。
平台的逻辑架构分为以下六层:
- 终端接入层:支持多种终端接入方式,包括Agent-based(安装客户端代理)、Agent-less(无代理,适用于服务器或IoT设备)、移动设备MDM/MAM协议接入、IoT设备的MQTT/CoAP协议接入。
- 数据采集层:通过代理或无代理方式采集终端的硬件信息、软件信息、系统配置、运行状态、事件日志等数据,同步至中央数据库。
- 核心引擎层:包含设备管理引擎、软件分发引擎、补丁管理引擎、安全合规引擎、远程控制引擎、资产追踪引擎等核心模块,负责处理终端管理的业务逻辑。
- 数据存储层:采用分布式数据库存储终端数据,支持关系型数据(资产信息、配置项)与非关系型数据(日志、事件)的混合存储,确保数据的高可用性与可扩展性。
- 统一控制台层:提供Web-based的统一管理界面,支持多租户与角色权限控制,用户可通过控制台完成所有终端管理操作。
- 集成层:通过REST API、SOAP API与第三方工具集成,如ServiceNow(IT服务管理)、Microsoft Intune(移动设备管理)、Salesforce(客户关系管理)、企业ERP系统等,实现数据共享与流程联动。
二、核心功能模块详解
1. 设备部署与配置管理
该模块旨在帮助IT团队快速部署终端设备,标准化系统配置,减少手动操作成本。
- 裸机部署(Bare Metal Provisioning):支持PXE启动、ISO镜像部署、USB启动盘部署,快速安装Windows/macOS/Linux操作系统。内置驱动库自动匹配终端硬件,无需手动安装驱动;支持自定义镜像制作,包含预装软件与系统配置。
- 操作系统迁移:支持从旧系统(如Windows 10)迁移至新系统(如Windows 11),保留用户数据与应用配置,减少迁移过程中的业务中断。
- 配置基线管理:创建标准配置基线(如Windows安全配置、软件安装列表),自动检测终端与基线的偏差,并提供手动或自动修复功能。支持组策略(GPO)集成,将配置基线与Active Directory OU关联。
- 脚本自动化:提供PowerShell、Batch、Python等脚本编辑器,支持脚本的批量执行与定时调度。例如,自动清理终端临时文件、设置系统环境变量、重启服务等。
2. 软件分发与生命周期管理
该模块实现软件的全生命周期管理,从软件包制作、分发、安装到卸载与升级,简化软件管理流程。
- 软件包制作:内置Ivanti Package Studio工具,支持捕获软件安装过程(Snapshot-based),自动生成静默安装包;支持自定义安装参数、前置/后置脚本、依赖项管理;支持MSI、EXE、DMG、RPM等多种包格式。
- 分发策略:支持多种分发方式,包括推送(Push)、拉取(Pull)、定时分发、事件触发分发(如设备开机时);支持带宽控制(限制单设备带宽占用)、断点续传(设备离线后重新联网继续下载)、优先级排序(高优先级软件优先分发);支持分阶段部署(先测试组,再生产组),降低风险。
- 软件许可管理:自动统计终端软件安装数量,与购买的许可证数量对比,生成合规报告;支持许可证到期提醒;支持软件使用监控(如某软件的启动频率、使用时长),优化软件采购决策。
- 软件升级与卸载:自动检测软件版本,推送升级包;支持批量卸载冗余软件;支持静默升级/卸载,无需用户干预。
3. 补丁管理与漏洞修复
该模块帮助企业及时修复系统与软件漏洞,提升终端安全性。
- 多厂商补丁支持:覆盖微软(Windows、Office)、Adobe(Acrobat、Photoshop)、Java、Chrome、Firefox等主流软件厂商的补丁;支持Linux系统(Ubuntu、RedHat、CentOS)的补丁管理;支持IoT设备固件更新。
- 漏洞扫描与评估:定期扫描终端漏洞,基于CVSS评分(Common Vulnerability Scoring System)评估漏洞风险等级;支持自定义扫描策略(如每周扫描一次);生成漏洞报告,显示未修复漏洞的终端列表与风险等级。
- 智能补丁部署:自动筛选高风险漏洞的补丁,优先部署;支持补丁测试(在测试组验证补丁兼容性);支持补丁回滚(若补丁导致系统异常,可一键回滚);支持离线补丁部署(适用于无互联网连接的终端)。
- 合规报告:生成补丁合规报告,显示终端补丁覆盖率;支持导出PDF/Excel格式,用于内部审计或第三方合规检查(如PCI DSS、HIPAA)。
4. 终端安全与合规管理
该模块整合安全功能,确保终端符合企业安全政策与行业法规要求。
- 应用管控:支持应用白名单(只允许运行指定软件)、应用黑名单(禁止运行恶意软件或非授权软件);支持应用签名验证(只允许运行数字签名的软件);支持应用行为监控(如禁止软件访问敏感目录)。
- 设备安全管控:USB设备管控(禁止USB存储设备、只允许特定USB设备、限制USB传输文件大小);蓝牙/Wi-Fi管控(禁止未授权网络连接);设备加密状态监控(确保BitLocker、FileVault或LUKS已启用);屏幕保护与密码策略(强制设置复杂密码、自动锁屏)。
- 合规检查:内置合规模板(GDPR、HIPAA、PCI DSS、SOX等);自动检测终端是否符合合规要求;生成合规报告,显示违规项与整改建议;支持合规告警(如发现未加密设备,立即通知IT管理员)。
- 数据防泄漏(DLP)基础:禁止终端将敏感数据复制到USB设备;禁止通过邮件或即时通讯发送敏感数据;支持敏感数据识别(如信用卡号、身份证号);记录敏感数据的访问与传输日志。
5. 远程控制与支持
该模块帮助IT团队远程协助终端用户解决问题,减少现场支持成本。
- 跨平台远程控制:支持Windows、macOS、Linux、iOS、Android设备的远程控制;支持无人值守远程控制(无需用户确认)与有人值守远程协助(需用户授权);支持多屏幕显示与切换;支持文件传输(双向,只读/读写权限控制);支持会话录制(用于审计或培训);支持会话加密(TLS 1.3协议),确保数据安全。
- 远程诊断工具:远程查看终端的系统信息、进程列表、服务状态、事件日志;远程终止异常进程或重启服务;远程执行命令行操作;远程推送脚本修复问题。
- 权限管理:基于角色的远程控制权限(如普通IT人员只能协助用户,管理员可完全控制终端);支持临时权限授予(如给第三方供应商临时远程访问权限);记录远程控制操作日志,用于审计。
6. 资产追踪与 Inventory管理
该模块帮助企业实时掌握终端资产状况,优化资产配置,降低资产浪费。
- 硬件资产追踪:自动采集终端的CPU、内存、磁盘、主板、显卡、网卡等硬件信息;支持资产标签(条形码或RFID)管理;记录硬件变更(如更换硬盘或内存);生成硬件资产报表(按部门、型号、使用年限分类);支持资产折旧计算(直线法或加速折旧法)。
- 软件资产追踪:自动采集终端已安装的软件名称、版本、 publisher信息;支持软件分类(办公软件、开发工具、娱乐软件等);生成软件资产报表(按部门、软件类型分类);支持软件使用频率统计,识别冗余软件。
- 资产变更告警:当终端硬件或软件发生变更时,自动发送告警通知IT管理员;支持自定义变更规则(如禁止安装非授权软件);记录变更历史,用于溯源分析。
- 资产清算:支持设备退役流程,包括数据擦除(安全删除敏感数据)、资产注销、许可证回收;生成资产清算报告,用于财务审计。
7. 运维监控与告警
该模块帮助IT管理员实时监控终端运行状态,及时发现并解决问题。
- 终端健康监控:监控终端的CPU使用率、内存使用率、磁盘使用率、网络带宽、电池状态(移动设备);设置阈值告警(如CPU使用率超过80%时告警);生成终端健康报表,识别性能瓶颈。
- 事件日志管理:自动采集终端的系统日志、应用日志、安全日志;支持日志过滤与搜索;支持日志存储与归档(符合合规要求);生成日志分析报告,识别异常事件。
- 告警中心:支持多种告警方式(邮件、短信、钉钉、Slack);支持告警分级(严重、警告、信息);支持告警聚合(同一问题的多个告警合并为一个);支持告警处理流程(分配给指定IT人员,跟踪处理状态)。
- 性能优化建议:基于终端运行数据,提供性能优化建议(如清理临时文件、升级内存、卸载冗余软件);支持自动执行优化操作(如定期清理磁盘)。
8. 移动设备与IoT管理
该模块扩展了平台的管理范围,支持移动设备与IoT设备的管控。
- 移动设备管理(MDM):支持iOS、Android、Windows Phone设备;支持设备注册(Apple DEP、Android Zero-Touch、二维码注册);配置管理(Wi-Fi、VPN、邮件账户);应用管理(推送、更新、卸载、应用白名单);设备安全(远程锁定、擦除、密码策略、加密状态监控);移动设备定位(查找丢失的设备)。
- 移动应用管理(MAM):无需管控整个设备,仅管控企业应用;支持应用容器化(企业应用与个人应用隔离);支持应用数据加密;支持应用权限管控(如禁止拍照、禁止复制粘贴)。
- IoT设备管理:支持智能终端、工业控制器、传感器等IoT设备;支持设备注册与身份认证;监控IoT设备的运行状态与数据传输;配置IoT设备的参数;远程升级IoT设备固件;支持IoT设备的安全管控(禁止未授权访问)。
三、技术特点与优势
- 跨平台兼容性:覆盖几乎所有终端类型,包括Windows、macOS、Linux桌面与服务器、iOS/Android移动设备、IoT设备,实现真正的统一终端管理。
- 统一控制台:单一Web界面管理所有终端,减少多工具切换的效率损耗;支持多租户管理,适用于大型企业或MSP(Managed Service Provider)。
- 智能化能力:整合Ivanti Neurons AI引擎,提供智能补丁优先级排序、终端异常行为识别、性能优化建议、预测性维护(如预测硬盘故障)等功能,提升管理效率。
- 安全集成:与Ivanti Security产品(如Ivanti Endpoint Security、Ivanti Mobile Threat Defense)深度集成,实现终端安全的全方位防护;支持威胁情报共享,快速响应新漏洞与恶意软件。
- 高性能与 scalability:采用分布式架构,支持负载均衡与故障转移;单平台可管理上万台终端,满足大型企业的需求;支持离线终端管理,设备重新联网后自动同步任务。
- 合规性支持:内置多种合规模板,自动生成合规报告,帮助企业通过GDPR、HIPAA、PCI DSS等法规审计;支持合规日志存储与归档,符合数据保留要求。
- 开放与可扩展:通过REST API与第三方工具集成;支持插件扩展(从Ivanti Marketplace获取);支持自定义脚本与工作流,满足企业个性化需求。
四、典型应用场景
- 企业IT运维日常管理:IT团队使用平台进行终端部署、软件分发、补丁更新、远程支持,简化日常运维流程;通过监控与告警及时发现问题,减少故障停机时间;通过资产追踪优化资产配置,降低成本。
- 教育机构实验室管理:快速部署实验室电脑系统(裸机部署);推送教学软件(如Office、编程工具);管控学生终端(禁止安装游戏、限制网络访问);远程协助学生解决问题;期末清理终端数据,为下学期做准备。
- 医疗机构终端合规管理:确保终端符合HIPAA法规要求(加密患者数据、限制数据传输);定期扫描终端漏洞,修复安全风险;监控终端运行状态,确保医疗设备的稳定性;远程支持医生与护士的终端设备,减少现场支持时间。
- 制造业IoT与工业终端管理:管理工厂的IoT传感器、工业控制器、条码扫描器等设备;监控设备运行状态,预测故障;远程升级设备固件;确保设备符合工业安全标准;整合IoT数据与企业ERP系统,优化生产流程。
- 跨国企业分布式终端管理:在全球各地部署管理服务器,实现分布式终端管理;统一管控不同地区的终端,确保配置与安全政策一致;支持多语言控制台,满足不同地区用户的需求;通过带宽控制优化跨国数据传输,减少延迟。

五、总结
Ivanti Endpoint Manager作为原LANDesk Management Suite的升级产品,继承了LANDesk在终端管理领域的深厚积累,同时整合了Ivanti的智能化与安全能力,为企业提供了一套全面、高效、安全的终端管理解决方案。无论是小型企业还是大型跨国组织,都能通过该平台简化IT运维流程,提升终端安全性与合规性,降低管理成本。平台的跨平台兼容性、统一控制台、智能化能力与开放扩展性,使其成为企业终端管理的首选工具。
了解更多产品详情,请访问Ivanti官方网站:
登录后查看
案例介绍
版权/专利









