
Hewlett Packard Enterprise (HPE) on esimene tootja, kes naaseb 'valge kogumise' juurde. Ettevõte kuulutas välja uue kampaania serverite tootmiseks osadest, mis on valmistatud Ameerika Ühendriikides. HPE hoolitseb tarneahela turvalisuse eest Ameerika klientide jaoks HPE Trusted Supply Chain algatuse raames. Teenus on esialgu mõeldud riigiasutustele, tervishoiusektorile ja finantsteenuste turuosalistele.
HPE selgitab, et vastupidiselt levinud arvamusele algab turvalisus mitte seadme ühendamisest ja kasutamisest, vaid on sätestatud juba kokkupanemise etapis. Seetõttu on äärmiselt oluline jälgida tarneahelat, märgistust ja kõiki muid protsesse. Kontrollimata allikatest saadud komponente võivad sisaldada riist- ja tarkvaralisi tagaplaneeringuid (backdoors).
HPE Trusted Supply Chain algatuse kaudu saavad riigiasutused ja avalik sektor osta sertifitseeritud Ameerika servereid.
Esimene toode, mis vastab kõikidele ohutusstandarditele, on server HPE ProLiant DL380T. Kuigi kõik selle komponendid pole toodetud Ameerika Ühendriikides, saab juba väita, et seadmed kuuluvad kategooriasse "Country of Origin USA" ja mitte lihtsalt Ameerika tootmise alla, mida tähistatakse märgisega "Made-in-USA".
Uue HPE ProLiant DL380T serveri märkimisväärsed omadused:
- Suurenenud turvarežiim. Valik aktiveeritakse tehases ja see võimaldab suurendada süsteemi kaitset küberrünnakute eest. Režiim nõuab serverisse sisselogimiseks teatud autentimist.
- Ohutu operatsioonisüsteemi paigaldamise kaitse. Kasutatakse UEFI Secure Boot'i, et tagada serveri töö vaid tehases eeltasetatud operatsioonisüsteemiga.
- Serveri konfiguratsioonide lukustamine. Kui vaikevõimalused muutuvad, annab süsteem käivitamisel sellest teada. Valik tõkestab igasugused kolmandate osapoolte sekkumised.
- Sissetungi tuvastamine. Funktsioon kaitseb füüsilise sekkumise eest. Serveri omanikud saavad hoiatuse, kui keegi üritab serveri korpust või selle osa eemaldada. Valik on aktiivne isegi siis, kui server on välja lülitatud.
- Spetsialiseeritud ohutu kohaletoimetamine. HPE pakub veoautot või juhti, kui on vajalik server otse tehases kliendi andmekeskusesse toimetada. See tagab, et seadmete transportimise ajal ei muuda kurjategijad süsteemide riistvara.
Kohaletoimetamise turvalisus ja paindlikkus
Covid-19 pandeemia mitmeid probleemide elektroonikakomponentide ja süsteemide logistikas. Lisaks olid paljude ettevõtete operatiivsed ja äri protsessid, mis vastutavad elektroonika tootmise ja tarnimise eest, häiritud. HPE otsustas laiendada kohaletoimetamiskanaleid, et vältida sõltuvust ühest ettevõttest või riigist. Tarnete mitmekesisus ja paindlikkus on nüüd tootjate jaoks kogu maailmas võidustrateegia. Seetõttu toodab HPE valmis toodet seal, kus seda plaanib müüa — Ameerika Ühendriikides.
Wisconsini osariigis on HPE-l asukoht, kus töötavad sertifitseeritud töötajad, ja just siin on plaanis toota serveriseadmeid. Järgmise aasta jooksul plaanitakse sarnane programm välja töötada ka Euroopas, käivitades tootmise ühes ELi riigis.
HPE Usaldusväärne Toimitusahel — see ei ole esimene HPE algatus, et tugevdada küberjulgeolekut. Varasemalt käivitatud Silicon Root of Trust projekti eesmärk oli luua turvaline pikaajaline digitaalallkiri, mis võimaldab tagada serverite kaugjuhtimise ohutuse. (Integreeritud Lights-Out). Server ei käivitu, kui tuvastatakse allkirjastamisstandarditele mittenõudev püsiprogramm või draiver.
Tõenäoliselt saab HPE esimeseks suurkorporatsiooniks, kes naaseb 'valge kokkupanek' juurde. Protsessid, millega tootmisvõimekusi viidakse Hiinast! teised ettevõtted, kes viivad kokkupanekuliinid Hiinast Taiwani, seoses USA ja Hiina kaubandussõjaga.
Allikas: habr.com
