Hewlett Packard Enterprise (HPE) se stane prvním výrobcem, který se vrátí k „bílé konstrukci“. Společnost oznámila novou kampaň na výrobu serverů z komponent vyrobených ve Spojených státech. HPE bude
Společnost HPE vysvětluje, že na rozdíl od všeobecného přesvědčení bezpečnost nezačíná okamžikem připojení a provozu zařízení, ale je stanovena ve fázi montáže. Proto je tak důležité sledovat dodavatelský řetězec, označování a všechny další procesy. Neověřené komponenty mohou obsahovat hardwarová a softwarová zadní vrátka.
Díky iniciativě HPE Trusted Supply Chain budou moci vládní společnosti a veřejný sektor nakupovat certifikované americké servery.
Prvním produktem, který splňuje všechna bezpečnostní kritéria, bude server HPE ProLiant DL380T. Ne všechny jeho komponenty jsou vyrobeny v USA, ale již nyní lze říci, že zařízení patří do kategorie „Country of Origin USA“, a to nejen americké výroby, označené „Made-in-USA“.
Charakteristické vlastnosti nového serveru HPE ProLiant DL380T:
- Režim vysokého zabezpečení. Volba je aktivována z výroby a umožňuje zvýšit úroveň ochrany systému před kybernetickými útoky. Režim bude vyžadovat určité ověření před přihlášením k serveru.
- Ochrana proti instalaci nebezpečného OS. Používá UEFI Secure Boot, aby bylo zajištěno, že bude fungovat výhradně s operačním systémem nainstalovaným ve výrobě.
- Blokování konfigurací serveru. Pokud se změní výchozí nastavení, systém vás upozorní při spouštění. Tato možnost zabraňuje jakémukoli rušení ze strany uživatelů třetích stran.
- Detekce narušení. Funkce chrání před fyzickým rušením. Majitelé serveru obdrží varování, pokud se někdo pokusí odstranit šasi serveru nebo jeho část. Volba je aktivní, i když je server vypnutý.
- Vyhrazené bezpečné doručení. Pokud potřebujete server dodat přímo z továrny do datového centra zákazníka, poskytne společnost HPE nákladní automobil nebo řidiče. To umožňuje zajistit, aby zařízení nebylo při přepravě systémů pozměněno vetřelci.
Pro bezpečnost a flexibilitu dodávek
Pandemie covid-19
Ve státě Wisconsin má HPE místo, kde pracují pracovníci se speciálním povolením, a právě zde plánují vyrábět serverové zařízení. V příštím roce plánují vyvinout podobný program pro Evropu a zahájit výrobu v jedné ze zemí EU.
HPE Trusted Supply Chain není první iniciativou HPE k posílení bezpečnosti informací. Již dříve byl spuštěn projekt Silicon Root of Trust. Jeho podstatou je bezpečný dlouhodobý digitální podpis, který umožňuje zajistit bezpečnost v systému vzdálené správy serveru
S největší pravděpodobností bude HPE první ze série velkých společností, které se vrátí k „bílé konstrukci“. Procesy transferu kapacit z Číny
Zdroj: www.habr.com