Ne.
Out-of-band management, kam iLO, iDrac nebo třeba IPMI (když se bavíme o IME), má úplně stejný bezpečnostní problém. Až na dva zásadní rozdíly:
1. Uživatel o nich ví
2. Mají samostatné síťovky
3. Nemusí být zapojené
Narozdíl od toho IME používá integrovanou síťovku od Intelu (proto v serverech vyžaduji integrované Broadcom nebo jiné síťovky, jakmile to mám vystavit do netu) a drtivá většina uživatelů vůbec netuší, že tam ten šmejd je. Další věc je, že ta zranitelnost na IME reálně existuje.
Bavíme se o managementu, který má přístup k síťovce, k paměti i procesoru, beží v něm uzavřený firmawe, a ta zranitelnost reálně existuje. Nikdo s jistotou neví, co všechno za věci na IME beží, a nějaký softwarový firewall je až ve vrstvách nad tím. Jedinou obranou je strčit firewall před to, pokud tu inteláckou síťovku chcete použít.