首页
正文
2018/01/24

寒潮橙色预警!“幽灵”和“崩溃”漏洞也来雪上加霜了

刘渝



点击“戴尔企业级解决方案”快速订阅


中央气象台天气预报


中央气象台1月9日18时继续发布寒潮橙色预警:


受冷空气影响,9日夜间至10日,内蒙古中东部、东北地区等地气温将下降6~8℃,局地降温可达10℃以上;北方大部地区有4~6级偏北风,东部和南部海区有7~8级阵风、9~10级大风。


预计9~13日,黄河以南大部地区平均气温将比常年同期持续偏低3~6℃,其中,河南、安徽中北部、湖北中西部偏北地区等地偏低6~10℃。期间,最低气温0℃线将南压至江南南部,江南中北部最低气温-2~-6℃,河南、安徽北部等地部分地区最低气温可达-10~-15℃,局地低于-15℃,将接近或突破历史同期极值。


防御指南:

人员要注意添衣保暖;在生产上做好对大风降温天气的防御准备;

门窗、围板、棚架、临时搭建物等易被大风吹动的搭建物固紧,妥善安置易受大风影响的室外物品;

应到避风场所避风,通知户外作业人员注意安全;

留意有关媒体报道大风降温的最新信息,以便采取进一步措施;

交通、公安等部门要按照职责做好道路结冰应对准备工作。


这是大家在天气预报中听到和看到的消息,新年伊始,多地接近或突破历史同期最低气温,早已被冻成狗了!想想都打哆嗦!


不期而遇的是,“幽灵”和“崩溃”微处理器漏洞也来了。想想去年的4月和10月爆发的两次勒索病毒,让全球范围内的政府、教育、医院、能源、通信、制造业等众多关键信息基础设施领域都遭受到了前所未有的重大损失。IT汪们熬夜打补丁、封端口,记忆犹新啊。这个“幽灵”和“崩溃”微处理器漏洞是什么情况,简单地说,它可能通过侧通道分析,允许攻击者通过本地用户访问而导致未经授权的信息泄露,意味着用了这些处理器的IT设备都会存在风险。在这寒冷的冬天,还要雪上加霜吗?安全!安全!安全!重要的事说三遍,寒冬里我们也需要温暖啊!


对此,CPU厂商们和DELL都及时发布了技术支持公告和补救办法,从OS/Hypervisor打补丁和更新BIOS, 正在努力减轻这种脆弱性。


但事后补救,不如前期预防,就像谁也不想生病一样。


DELL第14代服务器(14G)继往开来,在整个服务器系统的安全上下足了功夫,让我们一起来看看吧。



随着软件安全漏洞越来越频繁,在认知上,系统管理员必须采用更广泛的防御措施。管理员主要看操作系统(OS)的安全环境保护,而忽视了在操作系统环境产生之前的固件运行安全。


攻击者发现这种预引导环境有利可图。预引导恶意软件避免了操作系统特权级别,逃避操作系统反恶意软件工具检测。如果攻击者在预引导环境中注入恶意软件,管理员可能会很难发现,甚至重新安装操作系统也无法删除。DELL服务器从整体架构层面进行设计,全面保障系统的安全启动。



用户可以通过以下丰富的接口使能安全启动模式:



Silicon Root of Trust 将不可改变的密钥写入硅晶芯片,让系统启动时BIOS和iDRAC远程管理卡更加稳定。这个特性是和DELL服务器的网络弹性架构(Cyber Resilient Architecture)相关联的,它验证iDRAC和BIOS固件的有效性,让每个模块在信任链中启动。所有的关键部件,包括网卡、RAID卡、HBA、存储盘、PSU等也一样须通过密码签名,确保验证过的固件才能在服务器中运行。即经过验证的代码才能在根信任的系统中运行。


Enhanced UEFI secure boot with custom certificates PowerEdge服务器同时支持UEFI Secure Boot,它会检查UEFI驱动和其它先于OS启动的代码的密码签名,包括:

操作系统引导加载程序。

从PCIe卡加载的UEFI驱动。

来自大存储设备的UEFI驱动和可执行文件。


UEFI安全启动工作原理:



System Lockdown另一个14G服务器的新的安全特性:

系统锁定有助于防止系统固件映像和关键配置数据被改变或偏移。

锁定模式提供更高的保护水平,以防止无意或恶意地对服务器的固件和配置进行修改。

锁定模式的一个特点是已包含在iDRAC的企业级许可证中。

DELL支持和执行锁定模式的工具或接口包括:iDRAC GUI、RACADM、WS-MAN、Redfish、DUPs、OMSA/OMSS、BIOS F2、DTK、 IPMI。

当系统处于锁定模式下,某些关键的操作如功率封顶、电力操作等是允许的。

虽然不推荐,但一些第三方工具可以配置各自的服务器组件,如网络适配器。


另一个应用场景是与主机托管服务提供商强相关的,PowerEdge 14G服务器通过域隔离提供额外的安全功能,这对于多租户的主机托管环境是一个重要的特性。为了保证服务器硬件配置的安全,服务提供商会希望阻断租户重新配置的操作。域隔离,14G服务器的新特性,是一个可选配置项,确保主机操作系统上的管理应用软件无法访问iDARC带外管理的处理器和一些芯片组功能,比如管理引擎(ME)或创新引擎(IE)。


Secure System erase 快速安全地擦除14G服务器上面的存储介质中数据,包括机械磁盘、SSD和NVMe,重新规划服务器的用途或清退服务器,只需要几分钟时间,而不是从前的几小时或数天时间。


System erase可以通过这些途径进行:Lifecycle Controller GUI、WS-Man API、RACADM CLI。


Rapid OS Recovery   DELL PowerEdge 14G 服务器引入了快速的操作系统(OS)恢复功能,当操作系统因为磁盘故障或恶意攻击损坏的时候,使系统从损坏的映像状态快速恢复,减少系统停机时间。Rapid OS recovery通过BIOS设置菜单上面的Redundant OS Control实现。如果主启动盘损坏,用户可以快速地通过BIOS菜单或带外管理命令切换到从恢复盘启动。然后用户可以通过恢复盘恢复损坏的系统和启动服务器。


这个功能特别适用于没有人员值守实现更换物理盘,同时现场也没有额外备件的站点。服务器中的以下设备支持作为恢复盘:

Internal SD Cards;

SATA Ports in AHCI mode;

Internal M.2 Drives;

Internal USB;


此功能允许用户禁用所有USB端口,然后动态地打开它们,以允许现场技术人员有临时访问权限。USB端口可以动态地启用和禁用而不需要重启服务器, 是很有效率的做法,通常改变USB端口状态需要重新启动,会增加工作量。


System Lockdown、Rapid OS Recovery、Dynamically enabled USB ports、System Erase (including NVMe drives) 这些都是DELL独一无二的新特性。除此以外,DELL14G服务器还有很多优秀的安全特性,请参考下表:


好暖好强大!

安全无小事,

如想进一步了解详细内容,

快快联系DELL销售代表和系统顾问吧。

在线咨询
项目咨询
采购咨询专线400-884-6610
订阅偏好享优先通知
热门评论
暂无相关评论
删除回复
回复
删除回复
更多回复
查看全部条评论
{{dataFromApi ? '您是否在找' : '其他企业都在看'}}
{{item.slogan}}
{{item.slogan}}
{{item.title}}
咨询客服获取特惠价{{item.sale}}{{item.price}}{{item.sale}} {{item.price}}
项目咨询
发表评论...
  • 在线客服
    联系客服
    (工作日 08:30-17:30)
  • 项目咨询
  • 采购咨询专线
    400-884-6610
    (工作日 08:30-17:30)
  • 售后咨询专线
    7*24小时客户支持
    400-886-8616
    400-886-8618
取消发送
取消发送
热门评论
删除回复
回复
删除回复
更多回复
暂无相关评论
发表评论...
发送
刘渝
删除该评论,是否确认操作?
取消
确认

参与问卷提交即有机会成为幸运用户,

赢取精彩礼品一份,寻找幸运的你,快来参与吧!

立即参与>>
5秒后自动关闭
取消
最近搜索
    热门搜索
    • AI PC
    • 2025新品
    • Dell Pro 笔记本
    • Dell Pro 台式机
    • Dell Pro Max 工作站
    • Dell Pro 显示器
    • 17G 服务器
    • 数据存储
    • 数据保护

    如果您对当前页面内容感兴趣,

    可填写“项目咨询单”,

    进行专业咨询及帮助。

    戴尔企采中心
    戴尔专线客服
    暑期大放价,焕新3.7折起!注册享免费抽奖、0元试用、千元好礼、万元服务、资产回收等。详情咨询在线客服或拨打400-884-6610
    请在这里输入内容
    发送
    管理您的Cookie
    戴尔使用不同类型的 Cookie 来优化您的体验并启用某些网站功能,改善您的整体网页浏览体验。请注意,如果阻止 Cookie,则可能会影响您的网站体验,并可能对我们可提供的服务或功能造成影响。
    基本

    允许用户在我们的网站上移动以及提供访问诸如您的个人资料和购买、登录凭据以及网站其他区域等功能的访问权限。

    营销

    用于了解我们网站上的用户行为,并展示与您的兴趣更相关的广告。

    统计

    通过收集和报告信息,帮助我们了解访问者如何与我们的网站互动。

    * 点击确认按钮或关闭Cookie弹窗代表您已同意以上内容。

    拒绝
    确认
    取消
    确认
    请确认您的邮箱地址,
    我们会发送下载链接至您的邮箱。
    请填写正确邮箱
    您的企业近期是否有采购 IT 产品的计划?
    请选择
    提交并获取下载链接
    提交成功,下载链接已发送到您的邮箱,
    请查收!

    戴尔发布针对AI领域服务器产品

    还剩2页未读

    图片标题

    戴尔发布针对AI领域服务器产品

    批量议价
    填写您的感兴趣的产品及个人信息,提交成功后会有专人与您沟通,为您提供专属底价。
    OptiPlex 3050微塔式机和小型机Tower249020OptiPlex 3050微塔式机和小型机Tower249020OptiPlex 3050微塔式机和小型机Tower249020OptiPlex 3050微塔式机和小型机Tower249020
    为通用型商务应用程序设计的可靠为通用型商务应用程序设计的可靠为通用型商务应用程序设计的可靠
    型号

    8G 1TB SAS H330 DVDRW 495W

    参考价格
    6499.006499.00咨询客服获取特惠价
    意向购买数量
    1
    * 公司名称
    请输入公司名称
    * 姓名
    请输入姓名
    * 手机
    请输入手机
    * 邮箱
    请输入邮箱
    * 需求描述
    请选择
    采购专线
    联系客服
    提交
    *验证码无效
    确认
    全新PowerEdge DSS8840
    DSS8440是一款2路4U服务器,旨在为机器学习应用提供极高的性能,配备多达10个加速器
    PowerEdge DSS840 型号1
    PowerEdge DSS840 型号2

    恭喜您,秒杀成功!

    后续工作人员会与您进行联系

    抱歉,您没有抢到!

    您还可以参与其他产品的秒杀活动哦

    请输入兑换码

    PowerVault ME4012
    限时免费升级 / 提速不加价 / 性能秒提7倍
    限时促销
    5秒后自动关闭

    感谢您的报名

    返回首页
    请输入验证口令
    复制以下链接观看视频
    复制
    Toast 内容
    补全信息
    请补全您的身份信息
    * 姓名
    请输入姓名
    * 企业邮箱
    请输入企业邮箱
    * 公司全称
    请输入公司全称
    提交
    请准确填写您的邮箱
    完整报告即时发送到您的邮箱
    * 姓名
    请输入姓名
    * 企业邮箱
    请输入企业邮箱
    * 公司全称
    请输入公司全称
    提交
    请选择标签,将有助于提供精准服务
    您对哪类产品感兴趣?
    • 云
    您将应用于哪个领域?
    • 大数据
    • 软件定义
    请输入您的企业邮箱与手机号,方便后续发送资料
    企业邮箱

    请输入企业邮箱

    手机号

    请输入手机号

    订阅成功

    我们将每月通过邮箱发送资料报告发给您

    成功图片
    关闭
    文章标题
    文章标题
    文章标题
    文章标题
    订阅您感兴趣的内容,我们将每月通过邮箱发送资料报告发给您
    开启订阅
    长按扫码关注戴尔企采网
    了解更多企采会员福利
    长按识别跳转小程序
    手机号绑定
    手机icon图标

    请输入手机号

    验证码icon图标
    获取验证码

    请输入验证码

    绑定手机号
    绑定手机号的三大理由
    1.网信办规定,互联网注册用户要提供基于移动电话号码等的真实身份。
    2.微信授权登录出现故障时,仍用手机号顺利登录,会员各项权益及活动不受影响。
    3.绑定手机号即可享受免费抽奖、0元试用、积分兑换好礼等会员权益。
    loading请稍后...
    订阅弹层
    订阅表单弹层
    邮箱:
    姓名:
    订阅成功弹层
    {{form.textBtnText}}
    {{form.textBtnText}}
    {{form.subBtnText}}
    去注册
    {{form.textBtnText}}
    获取“戴尔资产报告”
    请提供设备使用方的相关信息,以免影响后续保修
    立即获取
    获取“戴尔资产报告”
    您已提交成功,请您注意查收邮件,“戴尔资产报告”将在2个工作日以邮件的形式发送给您
    查看设备保修情况
    注册有礼
    去认证