PCDIY!業界新聞
全新戴爾科技集團原生安全性方案協助企業建立網路防衛力,全新安全性進階功能涵蓋供應鏈、服務、基礎架構等領域
(本資訊由廠商提供,不代表PCDIY!立場) 2021-02-03 11:43:54
戴爾科技集團(NYSE: DELL)將原生安全性融入多款全新解決方案與服務,以協助保護客戶的數據。透過將安全機制嵌入供應鏈、服務、基礎架構以及設備,戴爾科技集團協助客戶降低風險並提高網路防衛力。
隨著資安風險持續攀升,企業保護自己與其客戶的壓力也持續升高。根據戴爾科技集團2020 數位轉型指數2,數據隱私與網路安全是阻礙數位轉型的首要障礙;根據Futurum Research 最新調查亦顯示,高達56%的企業曾因硬體或矽晶片安全漏洞而遭受外部網路攻擊3。
戴爾科技集團全球技術長John Roese表示:「隨著數位價值的產生,安全威脅也隨之而來。安全性是我們每天執行每項工作的首要考量,我們的原生安全性方案能滿足客戶對於可信任的技術與合作夥伴的需求,協助他們抵禦各種攻擊並降低商業風險。」
近年來,戴爾將數百位專業資安工程師指派至各部門,將安全性透過設計與建置納入供應鏈、服務、基礎架構以及設備中。從PowerEdge伺服器的硬體信任根、戴爾PC作業系統的安全機制,一直到PowerMax端對端加密機制,以及PowerProtect的網路攻擊復原解決方案,安全性都是首要考量。
Moor Insights and Strategy公司總裁暨首席分析師Patrick Moorhead表示:「安全性應該是每項新技術與方案的核心。IT基礎架構都需遍含內建的安全機制,並且這個安全機制必須是具預測性功能而非被動回應,同時還要能自我保護並全面防衛。」
在運送過程中保護PC:戴爾商用PC為業界安全性最高的個人電腦1,現更具備多層的供應鏈安全保護與完整性控制。全新推出的Dell Technologies SafeSupply Chain解決方案以Dell Secure Development Lifecycle以及標準供應鏈安全規範為基礎。全新解決方案包含:
• SafeSupply Chain Tamper Evident Services協助保護產品在運送過程中遭到竄改。在出廠運送前,防拆封安全貼條將會被貼附在設備以及外包裝上,客戶還可選用貨運防拆封印記,以提供額外的防護。
• SafeSupply Chain Data Sanitization Services能防範間諜程式或非法代理程式植入設備硬碟中。戴爾科技集團透過符合美國國家標準暨技術研究院(NIST)規範的硬碟抹寫程式,協助企業確保其設備在安裝公司image之前能有安全無虞的環境。
送達時驗證伺服器的完整性:Dell EMC PowerEdge伺服器產品系列現採用Secured Component Verification,這種嵌入式憑證讓企業能驗證其送達的伺服器是否按照訂購內容組建,且硬體沒有被篡改。戴爾科技集團是首家在全系列產品中推出密碼驗證硬體完整性的伺服器供應商4。此外,PowerEdge伺服器還內建網路防禦架構,包含建構完整的矽晶片信任根。全新推出的Component Verification具有以下優勢:
• 確保系統元件在密封出廠後就沒有被更動(如更換記憶體或硬碟以及變更I/O等)
• 透過遵循金融與醫療等產業嚴格規範的供應鏈安全標準,防衛各種網路攻擊
• 協助客戶有效率地驗證與部署多部伺服器
安全無虞地重新部署、汰換並保存資產:戴爾科技集團將數據安全保護服務延伸至旗下全系列基礎架構產品:
• Dell EMC Data Sanitization for Enterprise 以及Data Destruction for Enterprise 服務5現可支援戴爾科技集團全系列基礎架構以及第三方產品6。此外,戴爾可根據最新規範的產業以及資安標準,協助客戶在其所在地重新部署或汰換資產。
• Dell EMC Keep Your Hard Drive for Enterprise以及Keep Your Component for Enterprise服務7已可支援全系列基礎架構產品。即使在更換零件時,企業也能遵守嚴苛的數據隱私規範,掌控所有敏感數據。
伺服器的客製化安全啟動機制:啟動程序是所有設備安全的基礎。倘若啟動程序被入侵,攻擊者就能破壞安全監控機制,進而針對系統長驅直入。透過戴爾科技集團伺服器安全性功能,IT人員能客製化伺服器啟動程序,減少攻擊途徑並阻擋啟動程序的攻擊。這項獨一無二的8PowerEdge UEFI Secure Boot Customization客製化功能,能針對業界常見的啟動程式漏洞提供先進的防禦機制。美國國家安全局的最新報告中也陳述了此種方法。
鎖住伺服器抵禦各種威脅:PowerEdge 伺服器具備整合式Dell Remote Access Controller (iDRAC)能在伺服器與遠端環境中提供自動化伺服器管理機制。透過iDRAC,客戶無須重新開機就能啟動或關閉系統鎖定。這項戴爾獨家安全功能9能防止非刻意或惡意修改伺服器韌體與關鍵配置數據。最新釋出的iDRAC9將鎖定功能拓展到網路介面控制器,讓客戶對鎖定機制有更多控制能力。最新版本還提供諸多功能:
• 透用多因素驗證機制提供強化的安全控制性
• 採用Dell EMC OpenManage Ansible Modules 自動執行重要的PowerEdge伺服器安全性流程,如使用者權限設定以及數據儲存加密等。
• 讓客戶透過Redfish API管理iDRAC憑證,輕易存取腳本語言(scripting),並自動安全抹除跨伺服器的腳本語言。
• Dell Technologies Secured Component Verification on PowerEdge Servers已上市
• Dell EMC Data Sanitization for Enterprise 以及Data Destruction for Enterprise Services現已上市
• Dell EMC Keep Your Hard Drive for Enterprise 以及Keep Your Component for Enterprise Services 服務現已上市
• Dell Technologies PowerEdge UEFI Secure Boot Customization現已上市
• iDRAC 安全更新方案現已上市
• Dell EMC OpenManage Ansible Modules 現已上市
隨著資安風險持續攀升,企業保護自己與其客戶的壓力也持續升高。根據戴爾科技集團2020 數位轉型指數2,數據隱私與網路安全是阻礙數位轉型的首要障礙;根據Futurum Research 最新調查亦顯示,高達56%的企業曾因硬體或矽晶片安全漏洞而遭受外部網路攻擊3。
戴爾科技集團全球技術長John Roese表示:「隨著數位價值的產生,安全威脅也隨之而來。安全性是我們每天執行每項工作的首要考量,我們的原生安全性方案能滿足客戶對於可信任的技術與合作夥伴的需求,協助他們抵禦各種攻擊並降低商業風險。」
近年來,戴爾將數百位專業資安工程師指派至各部門,將安全性透過設計與建置納入供應鏈、服務、基礎架構以及設備中。從PowerEdge伺服器的硬體信任根、戴爾PC作業系統的安全機制,一直到PowerMax端對端加密機制,以及PowerProtect的網路攻擊復原解決方案,安全性都是首要考量。
Moor Insights and Strategy公司總裁暨首席分析師Patrick Moorhead表示:「安全性應該是每項新技術與方案的核心。IT基礎架構都需遍含內建的安全機制,並且這個安全機制必須是具預測性功能而非被動回應,同時還要能自我保護並全面防衛。」
透過端對端的全面保護 為供應鏈與設備生命週期帶來周全的安全保護
超過四分之三的企業在選擇合作廠商時,將供應鏈安全視為優先考量點3,以因應偽零組件、惡意程式、以及韌體竄改等等各種安全威脅。為消弭這些威脅,戴爾科技集團針對基礎架構與商用PC推出全新供應鏈安全保護方案以及數據安全保護服務。全新方案亦強化戴爾科技集團全方位的安全供應鏈策略。在運送過程中保護PC:戴爾商用PC為業界安全性最高的個人電腦1,現更具備多層的供應鏈安全保護與完整性控制。全新推出的Dell Technologies SafeSupply Chain解決方案以Dell Secure Development Lifecycle以及標準供應鏈安全規範為基礎。全新解決方案包含:
• SafeSupply Chain Tamper Evident Services協助保護產品在運送過程中遭到竄改。在出廠運送前,防拆封安全貼條將會被貼附在設備以及外包裝上,客戶還可選用貨運防拆封印記,以提供額外的防護。
• SafeSupply Chain Data Sanitization Services能防範間諜程式或非法代理程式植入設備硬碟中。戴爾科技集團透過符合美國國家標準暨技術研究院(NIST)規範的硬碟抹寫程式,協助企業確保其設備在安裝公司image之前能有安全無虞的環境。
送達時驗證伺服器的完整性:Dell EMC PowerEdge伺服器產品系列現採用Secured Component Verification,這種嵌入式憑證讓企業能驗證其送達的伺服器是否按照訂購內容組建,且硬體沒有被篡改。戴爾科技集團是首家在全系列產品中推出密碼驗證硬體完整性的伺服器供應商4。此外,PowerEdge伺服器還內建網路防禦架構,包含建構完整的矽晶片信任根。全新推出的Component Verification具有以下優勢:
• 確保系統元件在密封出廠後就沒有被更動(如更換記憶體或硬碟以及變更I/O等)
• 透過遵循金融與醫療等產業嚴格規範的供應鏈安全標準,防衛各種網路攻擊
• 協助客戶有效率地驗證與部署多部伺服器
安全無虞地重新部署、汰換並保存資產:戴爾科技集團將數據安全保護服務延伸至旗下全系列基礎架構產品:
• Dell EMC Data Sanitization for Enterprise 以及Data Destruction for Enterprise 服務5現可支援戴爾科技集團全系列基礎架構以及第三方產品6。此外,戴爾可根據最新規範的產業以及資安標準,協助客戶在其所在地重新部署或汰換資產。
• Dell EMC Keep Your Hard Drive for Enterprise以及Keep Your Component for Enterprise服務7已可支援全系列基礎架構產品。即使在更換零件時,企業也能遵守嚴苛的數據隱私規範,掌控所有敏感數據。
透過客製化、自動化以及智慧方案保護基礎架構
高達44%的企業指出,過去12個月曾經歷至少一次硬體層或BIOS攻擊,更有16%的企業遭受兩次以上的攻擊3。企業需要在硬體與韌體層保護基礎架構,防範特定類型的漏洞以及各種惡意攻擊。戴爾科技集團為因應這些挑戰,針對PowerEdge伺服器系列產品推出全新等級的安全性客製化、自動化以及智慧方案。伺服器的客製化安全啟動機制:啟動程序是所有設備安全的基礎。倘若啟動程序被入侵,攻擊者就能破壞安全監控機制,進而針對系統長驅直入。透過戴爾科技集團伺服器安全性功能,IT人員能客製化伺服器啟動程序,減少攻擊途徑並阻擋啟動程序的攻擊。這項獨一無二的8PowerEdge UEFI Secure Boot Customization客製化功能,能針對業界常見的啟動程式漏洞提供先進的防禦機制。美國國家安全局的最新報告中也陳述了此種方法。
鎖住伺服器抵禦各種威脅:PowerEdge 伺服器具備整合式Dell Remote Access Controller (iDRAC)能在伺服器與遠端環境中提供自動化伺服器管理機制。透過iDRAC,客戶無須重新開機就能啟動或關閉系統鎖定。這項戴爾獨家安全功能9能防止非刻意或惡意修改伺服器韌體與關鍵配置數據。最新釋出的iDRAC9將鎖定功能拓展到網路介面控制器,讓客戶對鎖定機制有更多控制能力。最新版本還提供諸多功能:
• 透用多因素驗證機制提供強化的安全控制性
• 採用Dell EMC OpenManage Ansible Modules 自動執行重要的PowerEdge伺服器安全性流程,如使用者權限設定以及數據儲存加密等。
• 讓客戶透過Redfish API管理iDRAC憑證,輕易存取腳本語言(scripting),並自動安全抹除跨伺服器的腳本語言。
供應時程
• 針對商用PC的Dell SafeSupply Chain方案現已於美國上市• Dell Technologies Secured Component Verification on PowerEdge Servers已上市
• Dell EMC Data Sanitization for Enterprise 以及Data Destruction for Enterprise Services現已上市
• Dell EMC Keep Your Hard Drive for Enterprise 以及Keep Your Component for Enterprise Services 服務現已上市
• Dell Technologies PowerEdge UEFI Secure Boot Customization現已上市
• iDRAC 安全更新方案現已上市
• Dell EMC OpenManage Ansible Modules 現已上市
- 發表您的看法
請勿張貼任何涉及冒名、人身攻擊、情緒謾罵、或內容涉及非法的言論。
請勿張貼任何帶有商業或宣傳、廣告用途的垃圾內容及連結。
請勿侵犯個人隱私權,將他人資料公開張貼在留言版內。
請勿重複留言(包括跨版重複留言)或發表與各文章主題無關的文章。
請勿張貼涉及未經證實或明顯傷害個人名譽或企業形象聲譽的文章。
您在留言版發表的內容需自負言論之法律責任,所有言論不代表PCDIY!雜誌立場,違反上述規定之留言,PCDIY!雜誌有權逕行刪除您的留言。
最近新增
- TrendForce: 2024年SSD模組廠通路出貨量年減14%,市場集中度再提升
- 聯力推出全新LANCOOL 217 INF:升級設計,搭載 Infinity Mirror 鏡面前面板與精準氣流開孔
- 突破企業智慧應用!全新 OCI ADB + RAG 系統 打造 AI 工作流程編輯器 Agent Portal,助力內部智能化決策 結合自動化工作流程與智慧搜尋,企業資訊一手掌握、決策更迅速
- 普發一萬放大術!LG官方線上商城推出全館商品65折起 精選多款年度新品 最高現省三萬五
- 忠實呈現精準原音!EDIFIER MR5 專業監聽喇叭全新登場 專業創作、日常娛樂一次滿足
- 文化大學攜手華碩ProArt University校園創作者聯盟 打造首間CCU AI Lab共創AI教育與產學合作新典範
- 華碩響應普發 加碼抽「黃金ONE兩」!購機最高現賺1萬
- 華碩科技美學再登高峰 橫掃15 項Good Design Awards
- 容量翻倍、效能爆表!金士頓 FURY Renegade G5 固態硬碟 8TB 強勢登場
- VITA再進化!全漢 FSP 推出 VITA PM MIT系列電源 白金效率 × 極靜設計 × 台灣製造,延續 VITA GM 傳奇再升級
- 全球最小 1TB USB-C 隨身碟!Sandisk 推出 SANDISK Extreme Fit Drive 專為商業人士、學生與日常移動設計,外型輕巧且大容量的儲存解決方案
- GeForce Gamer Festival 玩家慶典活動回顧,DLSS 4 多畫格生成開始支援《ARC Raiders》、《二重螺旋》以及更多遊戲新作
最多人點閱
- Microsoft Azure Certified for IoT 快速打造智慧物聯網
- SP廣穎電通將於德國2015 Embedded World展示全方位工控系列產品
- IEM於台北國際電玩展熱血開打,購買Intel Core i5/i7處理器系列+SSD 750即得限量好禮
- AMD發表全球首款GPU硬體虛擬化產品線
- PLEXTOR感恩節大回饋,M6V卡禮來雙重送!
- 希捷科技:2016年六大科技趨勢
- InWin 805 NVIDIA EDITION機殼爆紅,迎廣GeForce GTX特仕版機箱正式開賣!
- 2024開學季筆電選購指南: 10大熱銷筆電推薦榜
- Windows 10 搭載 Office 版本聲明稿 Office Mobile 、 Office 2016 與 Office 365 版本差異說明
- Lenovo聯想持續拓展伺服器市場,瞄準中型企業推出ThinkServer系列伺服器
- 你的人生「升級」了沒?倒數十天!Windows 10開闊你的無限視野
- AMD勇奪精簡型電腦市場第一龍頭寶座!