https://www.informationsecurity.com.tw/Seminar/2024_PaloAlto/
https://www.informationsecurity.com.tw/Seminar/2024_PaloAlto/

解決方案

戴爾科技發布原生安全性方案,涵蓋供應鏈、服務、基礎架構等領域

2021 / 02 / 03
編輯部
戴爾科技發布原生安全性方案,涵蓋供應鏈、服務、基礎架構等領域
戴爾科技集團將原生安全性融入多款全新解決方案與服務,以協助保護客戶的數據。透過將安全機制嵌入供應鏈、服務、基礎架構以及設備,戴爾科技集團協助客戶降低風險並提高網路防衛力。
 
隨著資安風險持續攀升,企業保護自己與其客戶的壓力也持續升高。根據戴爾科技集團2020 數位轉型指數,數據隱私與網路安全是阻礙數位轉型的首要障礙;根據Futurum Research 最新調查亦顯示,高達56%的企業曾因硬體或矽晶片安全漏洞而遭受外部網路攻擊。
 
戴爾科技集團全球技術長John Roese表示:「隨著數位價值的產生,安全威脅也隨之而來。安全性是我們每天執行每項工作的首要考量,我們的原生安全性方案能滿足客戶對於可信任的技術與合作夥伴的需求,協助他們抵禦各種攻擊並降低商業風險。」
 
近年來,戴爾將數百位專業資安工程師指派至各部門,將安全性透過設計與建置納入供應鏈、服務、基礎架構以及設備中。從PowerEdge伺服器的硬體信任根、戴爾PC作業系統的安全機制,一直到PowerMax端對端加密機制,以及PowerProtect的網路攻擊復原解決方案,安全性都是首要考量。
 
Moor Insights and Strategy公司總裁暨首席分析師Patrick Moorhead表示:「安全性應該是每項新技術與方案的核心。IT基礎架構都需遍含內建的安全機制,並且這個安全機制必須是具預測性功能而非被動回應,同時還要能自我保護並全面防衛。」

透過端對端的全面保護 為供應鏈與設備生命週期帶來周全的安全保護

超過四分之三的企業在選擇合作廠商時,將供應鏈安全視為優先考量點,以因應偽零組件、惡意程式、以及韌體竄改等等各種安全威脅。為消弭這些威脅,戴爾科技集團針對基礎架構與商用PC推出全新供應鏈安全保護方案以及數據安全保護服務。全新方案亦強化戴爾科技集團全方位的安全供應鏈策略。
 
在運送過程中保護PC:
戴爾商用PC現更具備多層的供應鏈安全保護與完整性控制。全新推出的Dell Technologies SafeSupply Chain解決方案以Dell Secure Development Lifecycle以及標準供應鏈安全規範為基礎。全新解決方案包含:
  • SafeSupply Chain Tamper Evident Services協助保護產品在運送過程中遭到竄改。在出廠運送前,防拆封安全貼條將會被貼附在設備以及外包裝上,客戶還可選用貨運防拆封印記,以提供額外的防護。
  • SafeSupply Chain Data Sanitization Services能防範間諜程式或非法代理程式植入設備硬碟中。戴爾科技集團透過符合美國國家標準暨技術研究院(NIST)規範的硬碟抹寫程式,協助企業確保其設備在安裝公司image之前能有安全無虞的環境。 
送達時驗證伺服器的完整性:
Dell EMC PowerEdge伺服器產品系列現採用Secured Component Verification,這種嵌入式憑證讓企業能驗證其送達的伺服器是否按照訂購內容組建,且硬體沒有被篡改。戴爾科技集團是首家在全系列產品中推出密碼驗證硬體完整性的伺服器供應商。此外,PowerEdge伺服器還內建網路防禦架構,包含建構完整的矽晶片信任根。全新推出的Component Verification具有以下優勢:
  • 確保系統元件在密封出廠後就沒有被更動(如更換記憶體或硬碟以及變更I/O等)
  • 透過遵循金融與醫療等產業嚴格規範的供應鏈安全標準,防衛各種網路攻擊
  • 協助客戶有效率地驗證與部署多部伺服器 
安全無虞地重新部署、汰換並保存資產:
戴爾科技集團將數據安全保護服務延伸至旗下全系列基礎架構產品:
  • Dell EMC Data Sanitization for Enterprise 以及Data Destruction for Enterprise 服務現可支援戴爾科技集團全系列基礎架構以及第三方產品。此外,戴爾可根據最新規範的產業以及資安標準,協助客戶在其所在地重新部署或汰換資產。
  • Dell EMC Keep Your Hard Drive for Enterprise以及Keep Your Component for Enterprise服務已可支援全系列基礎架構產品。即使在更換零件時,企業也能遵守嚴苛的數據隱私規範,掌控所有敏感數據。 

透過客製化、自動化以及智慧方案保護基礎架構

高達44%的企業指出,過去12個月曾經歷至少一次硬體層或BIOS攻擊,更有16%的企業遭受兩次以上的攻擊。企業需要在硬體與韌體層保護基礎架構,防範特定類型的漏洞以及各種惡意攻擊。戴爾科技集團為因應這些挑戰,針對PowerEdge伺服器系列產品推出全新等級的安全性客製化、自動化以及智慧方案。
 
伺服器的客製化安全啟動機制:
啟動程序是所有設備安全的基礎。倘若啟動程序被入侵,攻擊者就能破壞安全監控機制,進而針對系統長驅直入。透過戴爾科技集團伺服器安全性功能,IT人員能客製化伺服器啟動程序,減少攻擊途徑並阻擋啟動程序的攻擊。這項獨一無二的8PowerEdge UEFI Secure Boot Customization客製化功能,能針對業界常見的啟動程式漏洞提供先進的防禦機制。美國國家安全局的最新報告中也陳述了此種方法。
 
鎖住伺服器抵禦各種威脅:
PowerEdge 伺服器具備整合式Dell Remote Access Controller (iDRAC)能在伺服器與遠端環境中提供自動化伺服器管理機制。透過iDRAC,客戶無須重新開機就能啟動或關閉系統鎖定。這項戴爾獨家安全功能9能防止非刻意或惡意修改伺服器韌體與關鍵配置數據。最新釋出的iDRAC9將鎖定功能拓展到網路介面控制器,讓客戶對鎖定機制有更多控制能力。最新版本還提供諸多功能:
  • 透用多因素驗證機制提供強化的安全控制性
  • 採用Dell EMC OpenManage Ansible Modules 自動執行重要的PowerEdge伺服器安全性流程,如使用者權限設定以及數據儲存加密等。
  • 讓客戶透過Redfish API管理iDRAC憑證,輕易存取腳本語言(scripting),並自動安全抹除跨伺服器的腳本語言。