首页
正文
2019/01/08

一块马蹄铁的掉落,会怎样?

戴尔官方企采中心

马蹄铁的故事大家都耳熟能详。以前有个国王要打一场重要的仗,战前准备中,马夫给国王的战马钉第四个马蹄铁时发现少了一颗钉子,眼看战争即将开始,国王匆匆骑上这匹未钉完马掌的战马就上了战场,战中国王冲锋陷阵、左突右奔,突然,一块马蹄铁掉落,马匹翻倒逃走,国王也摔了下来,士兵见此纷纷溃散,最终国王被俘,亡了国。

可见,铠甲擦得再亮,刀剑磨得再利,也禁不起一块马蹄铁的损失。这说明,底层防护工作不到家,再漂亮的上层建筑也会坍塌。

IT安全亦如此。

现今世界,最重要的经济资源是什么?

原油?核能?

都不是!应该也必须是数据!数据可以说是现代企业最重要的资产。既然是资产,就有可能受到侵害,保护数据就是保护资产。所以,保护数据安全,进一步考虑保护存放数据的IT架构安全,是企业IT建设的一大关注点。

在安全领域,企业过往更多把精力放在网络安全、操作系统安全等可见层面,但随着黑客的日趋隐蔽、微码级别的攻击逐渐增多,底层的安全问题也日益突出,尤其在服务器这种基础硬件遍布IT架构每个角落的情形下,底层安全保护更不容小视。

8-1.png


如何从底层开始确保资产安全,是摆在企业CIO面前一道不得不考虑的难题。

戴尔易安信PowerEdge服务器基于全新的英特尔®至强®可扩展处理器,它具有优秀的工作负载优化性能和先进的可靠性,从设计之初就执行最高级别的安全策略,覆盖服务器使用的整个生命周期。每台PowerEdge服务器均内嵌三道防线:芯片保护、自动检测、快速恢复,分别执行抵御、侦察和反击策略,为用户提供全方位的安全防护。

8-2.png

下面我们来看看这三道防线具体什么样▼。


1
第一道防线:芯片保护

专用于微码安全鉴定的存储单元Silicon Root of Trust:出厂标配的安全单元,不可改写,存放了截至出厂的公开密钥特征。独立于操作系统工作,专用于鉴定加密证书和密钥的安全性,覆盖BIOS、iDRAC、CMC、PERC、NDC、NVMe驱动、SAS驱动和电源等多方需要微码驱动的软硬件。

为设立多道防线,Silicon Root of Trust分两个域:BIOS和iDRAC,分别有不同的单元做对应的安全存储。Silicon Root of Trust就是机器自带的保险库,保护最重要的密钥信息,而多个保险库的设计,也实现了服务器内部的纵深式防御,能有效抵抗恶意攻击。

8-3.png

▒ 重启/更新检验程序:BIOS、iDRAC每次重启前,系统均会对比用于重启的镜像特征与存放在Silicon Root of Trust的数据,以验证为授权镜像。此外,任何微码的更新也需经过数字签名验证,防止恶意软件的侵入。

▒ 启动信任链:系统启动的每一步均由前一步进行验证,确保下一步的模块是授权模块才继续,从而形成从前到后的整条信任链。

8-4.png

▒ 系统锁定:当系统安全启动并做好基本设定后,具有最高权限的用户可通过图形界面或命令行启动系统锁定模式,该模式下,任何系统更新或配置改动均不被执行,能有效防止对系统配置的篡改。


2
第二道防线:自动检测


▒ 多点监控的iDRAC:iDRAC是戴尔易安信自研的带外管理体系,结合了业界的监控标准,能有效监控机器所有硬件的基本状况,并通过日志、警告等方式将安全隐患告知系统管理员,根据系统管理员提前设定的策略去执行自动应对措施。

▒ 基础线偏离检测:在多服务器管理场景中,结合戴尔易安信监控工具OpenManage Enterprise,系统管理员可设置一个系统配置的基础线,当有服务器的配置被修改偏离基础线时,系统会提示管理员,并依据管理员设定的策略,选择忽略该修改或在下一个机器重启周期再生效。

8-5.png


3
第三道防线:快速恢复

▒ BIOS和OS快速恢复:如果怀疑当前BIOS或OS已被污染,可通过副本实现快速恢复。iDRAC有专门的存储区域用于存储认证过的BIOS副本、OS副本,可存在额外的存储空间(例如内部USB、内部SD卡等),这些副本在正常的Boot List中不能被访问,可有效隔离污染。

▒ 微码回滚:微码每次升级,系统均会记录两个版本—当前版本N、上一个受信任版本N-1。当前版本若被攻破,系统管理员可通过多种管理界面回滚微码到上一个受信任版本,从而帮助去除恶意程序。

▒ 配置和微码自动覆盖:硬件部件更换后,系统会把之前自动记录的配置和微码覆盖到新配件上,防止新配件自带受污染微码。

▒ 系统擦除:当硬件需要退役时,可通过管理界面实现自动化的敏▒感数据擦除,包括BIOS和iDRAC数据、诊断数据和OS补丁包、日志、硬件缓存数据(例如RAID卡上的NV Cache)、硬盘数据等。结合支持ISE特性的硬盘,更可将数据销毁过程大大缩短。这个功能是系统生命周期最后的数据防线。

 基于上述功能,戴尔易安信的服务器通过了多方安全认证,包括:

RHEL Common Criteria EAL4+认证

iDRAC和CMC的FIPS 140-2 Level 1认证

TPM和加密硬盘的FIPS 140-2认证

8-6.png

这就是戴尔易安信服务器的防护盾系统,不仅能阻止恶意攻击,还可自动检测、精准修复和实施反击。

从出厂到退役的全生命周期内,配置了安全防护盾的戴尔易安信PowerEdge服务器可以7*24全天候为您的数据安全护航,是值得信任的基础架构平台,现在就下单试试吧▼!


- END -

9.png


在线咨询
项目咨询
采购咨询专线400-884-6610
订阅偏好享优先通知
热门评论
暂无相关评论
删除回复
回复
删除回复
更多回复
查看全部条评论
{{dataFromApi ? '您是否在找' : '其他企业都在看'}}
{{item.slogan}}
{{item.slogan}}
{{item.title}}
咨询客服获取特惠价{{item.sale}}{{item.price}}{{item.sale}} {{item.price}}
项目咨询
发表评论...
  • 在线客服
    联系客服
    (工作日 08:30-17:30)
  • 项目咨询
  • 采购咨询专线
    400-884-6610
    (工作日 08:30-17:30)
  • 售后咨询专线
    7*24小时客户支持
    400-886-8616
    400-886-8618
取消发送
取消发送
热门评论
删除回复
回复
删除回复
更多回复
暂无相关评论
发表评论...
发送
戴尔官方企采中心
删除该评论,是否确认操作?
取消
确认

参与问卷提交即有机会成为幸运用户,

赢取精彩礼品一份,寻找幸运的你,快来参与吧!

立即参与>>
5秒后自动关闭
取消
最近搜索
    热门搜索
    • AI PC
    • 2025新品
    • Dell Pro 笔记本
    • Dell Pro 台式机
    • Dell Pro Max 工作站
    • Dell Pro 显示器
    • 17G 服务器
    • 数据存储
    • 数据保护

    如果您对当前页面内容感兴趣,

    可填写“项目咨询单”,

    进行专业咨询及帮助。

    戴尔企采中心
    戴尔专线客服
    您好,我们的在线客服人工咨询时间为工作日的 8:30-17:30,感谢您的咨询! 请留下您的联系方式,我们会在下个工作日第一时间与您取得联系,祝您生活愉快,工作顺利~
    管理您的Cookie
    戴尔使用不同类型的 Cookie 来优化您的体验并启用某些网站功能,改善您的整体网页浏览体验。请注意,如果阻止 Cookie,则可能会影响您的网站体验,并可能对我们可提供的服务或功能造成影响。
    基本

    允许用户在我们的网站上移动以及提供访问诸如您的个人资料和购买、登录凭据以及网站其他区域等功能的访问权限。

    营销

    用于了解我们网站上的用户行为,并展示与您的兴趣更相关的广告。

    统计

    通过收集和报告信息,帮助我们了解访问者如何与我们的网站互动。

    * 点击确认按钮或关闭Cookie弹窗代表您已同意以上内容。

    拒绝
    确认
    取消
    确认
    请确认您的邮箱地址,
    我们会发送下载链接至您的邮箱。
    请填写正确邮箱
    您的企业近期是否有采购 IT 产品的计划?
    请选择
    提交并获取下载链接
    提交成功,下载链接已发送到您的邮箱,
    请查收!

    戴尔发布针对AI领域服务器产品

    还剩2页未读

    图片标题

    戴尔发布针对AI领域服务器产品

    批量议价
    填写您的感兴趣的产品及个人信息,提交成功后会有专人与您沟通,为您提供专属底价。
    OptiPlex 3050微塔式机和小型机Tower249020OptiPlex 3050微塔式机和小型机Tower249020OptiPlex 3050微塔式机和小型机Tower249020OptiPlex 3050微塔式机和小型机Tower249020
    为通用型商务应用程序设计的可靠为通用型商务应用程序设计的可靠为通用型商务应用程序设计的可靠
    型号

    8G 1TB SAS H330 DVDRW 495W

    参考价格
    6499.006499.00咨询客服获取特惠价
    意向购买数量
    1
    * 公司名称
    请输入公司名称
    * 姓名
    请输入姓名
    * 手机
    请输入手机
    * 邮箱
    请输入邮箱
    * 需求描述
    请选择
    采购专线
    联系客服
    提交
    *验证码无效
    确认
    全新PowerEdge DSS8840
    DSS8440是一款2路4U服务器,旨在为机器学习应用提供极高的性能,配备多达10个加速器
    PowerEdge DSS840 型号1
    PowerEdge DSS840 型号2

    恭喜您,秒杀成功!

    后续工作人员会与您进行联系

    抱歉,您没有抢到!

    您还可以参与其他产品的秒杀活动哦

    请输入兑换码

    PowerVault ME4012
    限时免费升级 / 提速不加价 / 性能秒提7倍
    限时促销
    5秒后自动关闭

    感谢您的报名

    返回首页
    请输入验证口令
    复制以下链接观看视频
    复制
    Toast 内容
    补全信息
    请补全您的身份信息
    * 姓名
    请输入姓名
    * 企业邮箱
    请输入企业邮箱
    * 公司全称
    请输入公司全称
    提交
    请准确填写您的邮箱
    完整报告即时发送到您的邮箱
    * 姓名
    请输入姓名
    * 企业邮箱
    请输入企业邮箱
    * 公司全称
    请输入公司全称
    提交
    请选择标签,将有助于提供精准服务
    您对哪类产品感兴趣?
    • 云
    您将应用于哪个领域?
    • 大数据
    • 软件定义
    请输入您的企业邮箱与手机号,方便后续发送资料
    企业邮箱

    请输入企业邮箱

    手机号

    请输入手机号

    订阅成功

    我们将每月通过邮箱发送资料报告发给您

    成功图片
    关闭
    文章标题
    文章标题
    文章标题
    文章标题
    订阅您感兴趣的内容,我们将每月通过邮箱发送资料报告发给您
    开启订阅
    长按扫码关注戴尔企采网
    了解更多企采会员福利
    长按识别跳转小程序
    手机号绑定
    手机icon图标

    请输入手机号

    验证码icon图标
    获取验证码

    请输入验证码

    绑定手机号
    绑定手机号的三大理由
    1.网信办规定,互联网注册用户要提供基于移动电话号码等的真实身份。
    2.微信授权登录出现故障时,仍用手机号顺利登录,会员各项权益及活动不受影响。
    3.绑定手机号即可享受免费抽奖、0元试用、积分兑换好礼等会员权益。
    loading请稍后...
    订阅弹层
    订阅表单弹层
    邮箱:
    姓名:
    订阅成功弹层
    {{form.textBtnText}}
    {{form.textBtnText}}
    {{form.subBtnText}}
    去注册
    {{form.textBtnText}}
    获取“戴尔资产报告”
    请提供设备使用方的相关信息,以免影响后续保修
    立即获取
    获取“戴尔资产报告”
    您已提交成功,请您注意查收邮件,“戴尔资产报告”将在2个工作日以邮件的形式发送给您
    查看设备保修情况
    注册有礼
    去认证