首页
正文
2021/05/26

丞相,我们的服务器又被黑了!|戴尔存储服务器值得信赖

戴尔官方企采中心


应对网络黑客的攻击,从来都不是一件新奇的事情,无论是IT行业还是其他传统企业,对于防范黑客入侵这件事上从不掉以轻心。然而就在这剑与盾的碰撞中,总会出现一些瑕疵和裂缝——固件入侵,稍不注意便使得黑客有机可乘。




近两年频繁爆出利用硬件或固件漏洞对系统底层展开的网络攻击,给很多用户造成了许多无法挽回的损失:





  • 黑客组织声称要将恶意固件更新推送到320万个家庭路由器上,消息一经发出引发公众恐慌;

  • 被黑客入侵的摄像头和DVR导致了大规模的互联网混乱,黑客甚至可以黑入屋内摄像头和屋主进行“愉快的交流”;

  • 根据Microsoft 2021年3月发布的《安全信号》报告中显示,在过去的两年中,至少80%的企业遭受了一次固件攻击。




尽管许多企业在数据安全领域的投资十分重视,但在投资时却往往却忽略了服务器硬件和固件级别的安全性。在防范软件入侵的同时,硬件方面的安全也相当重要。


固件与硬件安全,往往容易被忽视


不过世界再变化

你也可以相信戴尔科技

因为安全可靠

永远在我们的首要位置


戴尔科技始终把安全放在第一位,坚信设备供应商对硬件设备的安全应当兼顾设计、生产和制造供应链等全过程,而不是单纯依靠备份恢复。



从戴尔易安信PowerEdge服务器的Cyber Resilient Architecture网络弹性架构到Dell PC操作系统下的安全性,再到PowerStore/PowerMax存储的端到端加密和Power Protect的Cyber Recovery数据避风港解决方案,多年来,戴尔科技在供应链,服务,基础架构和解决方案中设计和构建端到端的安全性,提供多种解决方案来强化服务器自身的安全性,构成了现代数据中心的可靠基础,客户在此基础上可安全地运行其各项商业应用等工作负载。




端到端的供应链保证


PowerEdge服务器产品组合现在带有安全组件验证(Secured Component Verification),它是一款供应链保证应用功能,让用户能够验证收到的PowerEdge服务器是否与工厂生产的服务器匹配。


为了验证组件,PowerEdge在出厂组装过程中生成包含唯一系统组件ID的证书,用户部署SCV应用程序会根据SCV证书验证系统资源清册。该应用程序将生成一份验证报告,详细说明针对SCV证书的资源清册匹配和不匹配情况。


此外,它还会验证证书和信任链以及iDRAC9 SCV私钥的拥有证明。戴尔科技是第一家提供密钥验证用于服务器硬件完整性的解决方案提供商。


*戴尔易安信PowerEdge服务器搭载英特尔®至强®系列可扩展处理器,在核心、缓存、内存以及I/O方面进行了大量优化,使得其在整体性能上有了极大的提升,可满足多种工作负载需求。



网络弹性架构

确保服务器内置安全性


为了保护服务器以应对现代IT环境中面临的安全威胁,戴尔科技从上一代PowerEdge服务器开始,就提供了网络弹性架构(Cyber Resilient Architecture),将安全性深层集成到服务器生命周期中的每个阶段。


该架构围绕服务器的全生命周期提供“保护-检测-恢复”全方位的安全保固:



保护

此功能集是防范网络安全攻击的关键组件。包括访问控制,在基于加密的可信引导和硅芯片信任根的安全平台上操作您的工作负载。


使用数字签名固件包维护服务器固件安全,数据安全性通过系统锁定防止未经授权的配置或固件更改。使用系统擦除功能,安全快速地擦除包括硬盘、SSD 和系统内存在内的存储介质中的所有数据。

侦测

此功能集提供对服务器系统中的配置,运行状况和更改事件的完全可见性。这种可见性还可以检测到固件或基本输入输出系统(BIOS)的恶意更改。

恢复

此功能集有助于恢复BIOS,固件和OS,最终恢复到一致的状态。万一受到恶意软件攻击,恢复数据对于企业来说至关重要。


因此,对常见漏洞和新漏洞的及时响应对于企业很重要,因此用户可以迅速评估其风险并采取适当的措施。


此外,PowerEdge服务器的网络弹性的架构构建,包括增强的Silicon  Root of Trust双因素硅信任根,确保PowerEdge在服务器引导过程中始终使用加密信任根验证iDRAC和BIOS固件。



该功能始终处于启用状态,独立于操作系统工作,以确保其控制范围内的所有证书和密钥都是正确的。使用Dell授权软件包进行更新,Silicon Root of Trust就会对系统中的固件进行身份验证和保护,包括BIOS、iDRAC、Chassis Management Controller(CMC)、PowerEdge Raid Controller(PERC)、网络子卡(NDC)、Non-Volatile Memory Express Controller(NVMe)、SAS驱动器和电源等。


并且iDRAC和BIOS映像将在每次重新引导/电源重启时重新验证,每个固件更新都通过数字签名进行验证。这可以防止任何已知的恶意软件感染系统的固件组件。






永远在线的安全管家

——iDRAC



使用iDRAC9管理芯片的PowerEdge服务器提供了全面的安全控制和管理工具,确保服务器底层硬件和固件的安全。



iDRAC可检测任何异常、违规或未经授权的操作,并从意外或恶意事件中恢复:


不间断监控:iDRAC“永远在线”的记录所有服务器组件的事件,并提供警报,包括建议的操作。即使服务器关机,监控也会继续。


稳定可靠的可信硅根:使用一个不可擅改的基于硅的信任根来保护iDRAC,以安全地引导iDRAC。


iDRAC凭据库:iDRAC自身提供安全存储内存,保护各种敏感数据,如iDRAC用户凭据和自签名SSL证书的私钥。这可以防止攻击者为了获取数据而对芯片进行脱焊的物理攻击。


系统锁定:这个特性“锁定”了一个或多个服务器的硬件和固件配置。具有管理员权限的用户可以设置系统锁定模式,以防止具有较小权限的用户对服务器进行更改。在使用戴尔易安信服务器更新包时,您可以防止数据中心中的配置漂移,以及防止嵌入式固件受到恶意攻击。


机箱防盗警报:当服务器机箱被打开或篡改时,传感器会检测到,物理安全事件将在iDRAC生命周期日志中报告。


用户访问安全+ 2FA:iDRAC允许使用智能卡进行远程GUI访问。提供两种方式进行身份验证:智能芯片卡和智能卡PIN码。







网络弹性架构与服务器iDRAC和OME管理工具结合在一起,可将安全扩展到服务器的每个方面,包括嵌入式服务器固件,存储介质中的数据,操作系统,外围设备,以及管理操作,从而打造服务器强大的安全底座。用户可以在服务器上安全地运行其工作负载,以其行业领先的安全性,构成了现代数据中心值得信赖的基石。




▲最新一代戴尔易安信PowerEdge服务器



最后,我们列出了一系列我们认为对服务器保护很重要的安全特性,以及与其他一级供应商、普通白盒制造商进行了比较。谁是服务器安全领导者和落后者,看这个图表可以一目了然。




尊敬的读者


戴尔超值盲盒专场活动

盛大开启!

从耳机、台式机到商用笔记本

多种设备超值补贴唾手可得

低至61.8元!


快来扫描下方二维码

或点击下方图片

速速参与活动




本文转载自戴尔易安信解决方案公众号

相关内容推荐:剑桥大学超级计算机,用的是PowerEdge服务器


在线咨询
项目咨询
采购咨询专线400-884-6610
订阅偏好享优先通知
热门评论
暂无相关评论
删除回复
回复
删除回复
更多回复
查看全部条评论
{{dataFromApi ? '您是否在找' : '其他企业都在看'}}
{{item.slogan}}
{{item.slogan}}
{{item.title}}
咨询客服获取特惠价{{item.sale}}{{item.price}}{{item.sale}} {{item.price}}
项目咨询
发表评论...
  • 在线客服
    联系客服
    (工作日 08:30-17:30)
  • 项目咨询
  • 采购咨询专线
    400-884-6610
    (工作日 08:30-17:30)
  • 售后咨询专线
    7*24小时客户支持
    400-886-8616
    400-886-8618
取消发送
取消发送
热门评论
删除回复
回复
删除回复
更多回复
暂无相关评论
发表评论...
发送
戴尔官方企采中心
删除该评论,是否确认操作?
取消
确认

参与问卷提交即有机会成为幸运用户,

赢取精彩礼品一份,寻找幸运的你,快来参与吧!

立即参与>>
5秒后自动关闭
取消
最近搜索
    热门搜索
    • AI PC
    • 2025新品
    • Dell Pro 笔记本
    • Dell Pro 台式机
    • Dell Pro Max 工作站
    • Dell Pro 显示器
    • 17G 服务器
    • 数据存储
    • 数据保护

    如果您对当前页面内容感兴趣,

    可填写“项目咨询单”,

    进行专业咨询及帮助。

    戴尔企采中心
    戴尔专线客服
    您好,我们的在线客服人工咨询时间为工作日的 8:30-17:30,感谢您的咨询! 请留下您的联系方式,我们会在下个工作日第一时间与您取得联系,祝您生活愉快,工作顺利~
    管理您的Cookie
    戴尔使用不同类型的 Cookie 来优化您的体验并启用某些网站功能,改善您的整体网页浏览体验。请注意,如果阻止 Cookie,则可能会影响您的网站体验,并可能对我们可提供的服务或功能造成影响。
    基本

    允许用户在我们的网站上移动以及提供访问诸如您的个人资料和购买、登录凭据以及网站其他区域等功能的访问权限。

    营销

    用于了解我们网站上的用户行为,并展示与您的兴趣更相关的广告。

    统计

    通过收集和报告信息,帮助我们了解访问者如何与我们的网站互动。

    * 点击确认按钮或关闭Cookie弹窗代表您已同意以上内容。

    拒绝
    确认
    取消
    确认
    请确认您的邮箱地址,
    我们会发送下载链接至您的邮箱。
    请填写正确邮箱
    您的企业近期是否有采购 IT 产品的计划?
    请选择
    提交并获取下载链接
    提交成功,下载链接已发送到您的邮箱,
    请查收!

    戴尔发布针对AI领域服务器产品

    还剩2页未读

    图片标题

    戴尔发布针对AI领域服务器产品

    批量议价
    填写您的感兴趣的产品及个人信息,提交成功后会有专人与您沟通,为您提供专属底价。
    OptiPlex 3050微塔式机和小型机Tower249020OptiPlex 3050微塔式机和小型机Tower249020OptiPlex 3050微塔式机和小型机Tower249020OptiPlex 3050微塔式机和小型机Tower249020
    为通用型商务应用程序设计的可靠为通用型商务应用程序设计的可靠为通用型商务应用程序设计的可靠
    型号

    8G 1TB SAS H330 DVDRW 495W

    参考价格
    6499.006499.00咨询客服获取特惠价
    意向购买数量
    1
    * 公司名称
    请输入公司名称
    * 姓名
    请输入姓名
    * 手机
    请输入手机
    * 邮箱
    请输入邮箱
    * 需求描述
    请选择
    采购专线
    联系客服
    提交
    *验证码无效
    确认
    全新PowerEdge DSS8840
    DSS8440是一款2路4U服务器,旨在为机器学习应用提供极高的性能,配备多达10个加速器
    PowerEdge DSS840 型号1
    PowerEdge DSS840 型号2

    恭喜您,秒杀成功!

    后续工作人员会与您进行联系

    抱歉,您没有抢到!

    您还可以参与其他产品的秒杀活动哦

    请输入兑换码

    PowerVault ME4012
    限时免费升级 / 提速不加价 / 性能秒提7倍
    限时促销
    5秒后自动关闭

    感谢您的报名

    返回首页
    请输入验证口令
    复制以下链接观看视频
    复制
    Toast 内容
    补全信息
    请补全您的身份信息
    * 姓名
    请输入姓名
    * 企业邮箱
    请输入企业邮箱
    * 公司全称
    请输入公司全称
    提交
    请准确填写您的邮箱
    完整报告即时发送到您的邮箱
    * 姓名
    请输入姓名
    * 企业邮箱
    请输入企业邮箱
    * 公司全称
    请输入公司全称
    提交
    请选择标签,将有助于提供精准服务
    您对哪类产品感兴趣?
    • 云
    您将应用于哪个领域?
    • 大数据
    • 软件定义
    请输入您的企业邮箱与手机号,方便后续发送资料
    企业邮箱

    请输入企业邮箱

    手机号

    请输入手机号

    订阅成功

    我们将每月通过邮箱发送资料报告发给您

    成功图片
    关闭
    文章标题
    文章标题
    文章标题
    文章标题
    订阅您感兴趣的内容,我们将每月通过邮箱发送资料报告发给您
    开启订阅
    长按扫码关注戴尔企采网
    了解更多企采会员福利
    长按识别跳转小程序
    手机号绑定
    手机icon图标

    请输入手机号

    验证码icon图标
    获取验证码

    请输入验证码

    绑定手机号
    绑定手机号的三大理由
    1.网信办规定,互联网注册用户要提供基于移动电话号码等的真实身份。
    2.微信授权登录出现故障时,仍用手机号顺利登录,会员各项权益及活动不受影响。
    3.绑定手机号即可享受免费抽奖、0元试用、积分兑换好礼等会员权益。
    loading请稍后...
    订阅弹层
    订阅表单弹层
    邮箱:
    姓名:
    订阅成功弹层
    {{form.textBtnText}}
    {{form.textBtnText}}
    {{form.subBtnText}}
    去注册
    {{form.textBtnText}}
    获取“戴尔资产报告”
    请提供设备使用方的相关信息,以免影响后续保修
    立即获取
    获取“戴尔资产报告”
    您已提交成功,请您注意查收邮件,“戴尔资产报告”将在2个工作日以邮件的形式发送给您
    查看设备保修情况
    注册有礼
    去认证