首页
正文
2020/05/19

和你说个事儿,不要和别人说

戴尔官方企采中心

问:如何把下面

这件事缩减为四个字?

一个人说了一句话,一传十,十传百,传播的过程中,这句话不断被人曲解,以至于到最后演变成了完全不同的版本。

答:




“穿井得人”,说的是战国时期宋国的一则故事。

宋国有一户丁姓人家,他们家中没有水井,平时用水都要到很远的地方去挑水。因此,便有一人在外,专门负责家里的“供水工程”。后来,这丁姓人家在自己家中打了一口水井,吃水问题便解决了。

如此一来,专门负责供水的人便从旷日持久的工作中解放出来,可以干一些其他的工作,家里的劳动效率也就提高了。因此,丁姓人非常高兴地对周围人说:“我家打井得到一个人。”意思是说,家里打了一口井,节约了一个人的劳动力,与之前相比,等于多得了一个劳动力。

丁姓人说这番话,是因为周围人都知道这件事的来龙去脉,然而传出去后,有的人或是忘了交代背景或是只记住了大概,导致整个事情越说越离谱,越传越邪乎,以至于变成了从井里挖出来一个人。

后来,这件事惊动了宋国国君,于是国君派人直接找到当事人丁姓人家,询问事情的来龙去脉。

宋国国君使者的到来,让丁姓人家颇感惊讶,战战兢兢,不知自己犯了何罪,待使者说明来意之后,丁姓人才放下心来,原来广为流传的“挖井得人”的奇异之说竟然是他们自己家的事情。

这件事情说明,人的口口相传是多么的不靠谱,因为没办法保证传播链条上的每一个人都完整了解故事始末并完整复述出来,只要有一点瑕疵,在传播的过程中错误就会不断放大。

于是有人说,还是机器靠谱,因为机器只会执行命令,而不会添油加醋,可机器就一定靠谱吗?

举个例子来说,PC或服务器在启动的第一步都会先进行自检,然而自检过程中需要检测的固件就是一个隐患。因为固件是写入EPROM(可擦写可编程只读存储器)或EEPROM(电可擦可编程只读存储器)中的程序。既然是程序,由于可执行,就有可能存在漏洞,有被利用的风险。

举个例子,现在通用的UEFI(统一可扩展固件接口),是操作系统和固件之间的软件界面。

从上图可见,UEFI在所有固件里居于中间位置,安全性也是重中之重。服务器可以通过UEFI安全启动方式来启动,也就是把UEFI固件当做安全计算基石(TCB),在其上验证操作系统的BootLoader真伪,防止操作系统被插入伪造的BootLoader。

要注意的是,我们在这里有个假设:UEFI固件也就是基本输入输出系统(BIOS)是安全而可信的。

但是,就和开头提到的

“穿井得人”故事一样

UEFI固件并不是源头

如何保证产品质量,如何杜绝违约风险?

比如,如果有黑客拿

Flash烧写器做了假BIOS怎么办?

安全等级在提高

黑客手段也在变



虽说去年5月,国家正式发布了“等保2.0”,整个行业的安全意识越来越规范,但也不乏深谙渗透的黑客从固件漏洞上找到新的突破口。这是因为除了大一些的公司或者技术能力比较强的公司会在底层方面管控得比较好,其他大多数公司对固件和固件的安全认识都不够。

通过Firmware Slap、Binwalk、Fiber、FirmTool等一些常用工具,越来越多的未签名固件被黑客挖掘出来,并绕过检查,替换成精心准备的带恶意代码的驱动程序文件,用来渗透主机系统。

▐ 那么,我们到底应当如何守护底层的固件安全,避免固件成为最薄弱的一环?

且看戴尔易安信PowerEdge服务器产品带来的“信任链”。

PowerEdge是打造全方位企业系统产品组合的基础,可以说是企业现代化数据中心的基石。从元件筛选、硬件设计流程、设计创新直到最后的品质检测,PowerEdge服务器都以满足用户对于高合理性、高可靠性的诉求为目标。

除了热稳定、冗余设计、降额设计、环境防护的匠心设计,PowerEdge服务器还具有行业首发的“信任链”功能。凭借安全锁定+签名固件,每个模块信任链启动时验证iDRAC和BIOS固件,关键部件的所有固件(NICs、HBAs、RAID、CPLD、存储驱动器、PSUs等)也同样使用加密签名进行验证,从而确保服务器上只运行可靠的固件。

无论是BIOS、IDRAC、PERC、NIC,每个固件到操作系统启动的每个环节对运维人员来说都是可靠、可信、可控的。

PowerEdge服务器还支持UEFI Secure Boot,负责检查UEFI驱动程序的密码签名和在操作系统运行之前加载的其他代码。

通过对整个链条的安全管控,任何被非法、恶意篡改的BIOS,固件都无法升级到系统,有效避免硬件被入侵;非法OS也会被禁止启动,让服务器终身免疫;同时,独有的参数配置锁定模式可以增强服务器配置管理的安全性,让运维人员不用再为硬件层的安全担惊受怕。

不管是自身安全运维的需求,还是等级保护等安全监管的需求,戴尔易安信PowerEdge的“信任链”技术都能让基础架构免于一环出错、满盘皆输的危险。

相关内容推荐:趁热打铁,聊聊业界首创的AppsON

在线咨询
项目咨询
采购咨询专线400-884-6610
订阅偏好享优先通知
热门评论
暂无相关评论
删除回复
回复
删除回复
更多回复
查看全部条评论
{{dataFromApi ? '您是否在找' : '其他企业都在看'}}
{{item.slogan}}
{{item.slogan}}
{{item.title}}
咨询客服获取特惠价{{item.sale}}{{item.price}}{{item.sale}} {{item.price}}
项目咨询
发表评论...
  • 在线客服
    联系客服
    (工作日 08:30-17:30)
  • 项目咨询
  • 采购咨询专线
    400-884-6610
    (工作日 08:30-17:30)
  • 售后咨询专线
    7*24小时客户支持
    400-886-8616
    400-886-8618
取消发送
取消发送
热门评论
删除回复
回复
删除回复
更多回复
暂无相关评论
发表评论...
发送
戴尔官方企采中心
删除该评论,是否确认操作?
取消
确认

参与问卷提交即有机会成为幸运用户,

赢取精彩礼品一份,寻找幸运的你,快来参与吧!

立即参与>>
5秒后自动关闭
取消
最近搜索
    热门搜索
    • AI PC
    • 2025新品
    • Dell Pro 笔记本
    • Dell Pro 台式机
    • Dell Pro Max 工作站
    • Dell Pro 显示器
    • 17G 服务器
    • 数据存储
    • 数据保护

    如果您对当前页面内容感兴趣,

    可填写“项目咨询单”,

    进行专业咨询及帮助。

    戴尔企采中心
    戴尔专线客服
    暑期大放价,焕新3.7折起!注册享免费抽奖、0元试用、千元好礼、万元服务、资产回收等。详情咨询在线客服或拨打400-884-6610
    请在这里输入内容
    发送
    管理您的Cookie
    戴尔使用不同类型的 Cookie 来优化您的体验并启用某些网站功能,改善您的整体网页浏览体验。请注意,如果阻止 Cookie,则可能会影响您的网站体验,并可能对我们可提供的服务或功能造成影响。
    基本

    允许用户在我们的网站上移动以及提供访问诸如您的个人资料和购买、登录凭据以及网站其他区域等功能的访问权限。

    营销

    用于了解我们网站上的用户行为,并展示与您的兴趣更相关的广告。

    统计

    通过收集和报告信息,帮助我们了解访问者如何与我们的网站互动。

    * 点击确认按钮或关闭Cookie弹窗代表您已同意以上内容。

    拒绝
    确认
    取消
    确认
    请确认您的邮箱地址,
    我们会发送下载链接至您的邮箱。
    请填写正确邮箱
    您的企业近期是否有采购 IT 产品的计划?
    请选择
    提交并获取下载链接
    提交成功,下载链接已发送到您的邮箱,
    请查收!

    戴尔发布针对AI领域服务器产品

    还剩2页未读

    图片标题

    戴尔发布针对AI领域服务器产品

    批量议价
    填写您的感兴趣的产品及个人信息,提交成功后会有专人与您沟通,为您提供专属底价。
    OptiPlex 3050微塔式机和小型机Tower249020OptiPlex 3050微塔式机和小型机Tower249020OptiPlex 3050微塔式机和小型机Tower249020OptiPlex 3050微塔式机和小型机Tower249020
    为通用型商务应用程序设计的可靠为通用型商务应用程序设计的可靠为通用型商务应用程序设计的可靠
    型号

    8G 1TB SAS H330 DVDRW 495W

    参考价格
    6499.006499.00咨询客服获取特惠价
    意向购买数量
    1
    * 公司名称
    请输入公司名称
    * 姓名
    请输入姓名
    * 手机
    请输入手机
    * 邮箱
    请输入邮箱
    * 需求描述
    请选择
    采购专线
    联系客服
    提交
    *验证码无效
    确认
    全新PowerEdge DSS8840
    DSS8440是一款2路4U服务器,旨在为机器学习应用提供极高的性能,配备多达10个加速器
    PowerEdge DSS840 型号1
    PowerEdge DSS840 型号2

    恭喜您,秒杀成功!

    后续工作人员会与您进行联系

    抱歉,您没有抢到!

    您还可以参与其他产品的秒杀活动哦

    请输入兑换码

    PowerVault ME4012
    限时免费升级 / 提速不加价 / 性能秒提7倍
    限时促销
    5秒后自动关闭

    感谢您的报名

    返回首页
    请输入验证口令
    复制以下链接观看视频
    复制
    Toast 内容
    补全信息
    请补全您的身份信息
    * 姓名
    请输入姓名
    * 企业邮箱
    请输入企业邮箱
    * 公司全称
    请输入公司全称
    提交
    请准确填写您的邮箱
    完整报告即时发送到您的邮箱
    * 姓名
    请输入姓名
    * 企业邮箱
    请输入企业邮箱
    * 公司全称
    请输入公司全称
    提交
    请选择标签,将有助于提供精准服务
    您对哪类产品感兴趣?
    • 云
    您将应用于哪个领域?
    • 大数据
    • 软件定义
    请输入您的企业邮箱与手机号,方便后续发送资料
    企业邮箱

    请输入企业邮箱

    手机号

    请输入手机号

    订阅成功

    我们将每月通过邮箱发送资料报告发给您

    成功图片
    关闭
    文章标题
    文章标题
    文章标题
    文章标题
    订阅您感兴趣的内容,我们将每月通过邮箱发送资料报告发给您
    开启订阅
    长按扫码关注戴尔企采网
    了解更多企采会员福利
    长按识别跳转小程序
    手机号绑定
    手机icon图标

    请输入手机号

    验证码icon图标
    获取验证码

    请输入验证码

    绑定手机号
    绑定手机号的三大理由
    1.网信办规定,互联网注册用户要提供基于移动电话号码等的真实身份。
    2.微信授权登录出现故障时,仍用手机号顺利登录,会员各项权益及活动不受影响。
    3.绑定手机号即可享受免费抽奖、0元试用、积分兑换好礼等会员权益。
    loading请稍后...
    订阅弹层
    订阅表单弹层
    邮箱:
    姓名:
    订阅成功弹层
    {{form.textBtnText}}
    {{form.textBtnText}}
    {{form.subBtnText}}
    去注册
    {{form.textBtnText}}
    获取“戴尔资产报告”
    请提供设备使用方的相关信息,以免影响后续保修
    立即获取
    获取“戴尔资产报告”
    您已提交成功,请您注意查收邮件,“戴尔资产报告”将在2个工作日以邮件的形式发送给您
    查看设备保修情况
    注册有礼
    去认证