HPE第10代伺服器登场韧体安全再昇级

社会动态2021-03-06 10:08:53
最佳答案

HPE在台发表了第十代ProLiant伺服器,在iLO晶片中植入了安全检查功能,强化伺服器的韧体安全,并可最多1TB的记忆体加快资料回复时间。目前已开始供货。

有鉴于不少的资安攻击锁定韧体,HPE在第十代伺服器中採用的iLO 5(Integrated Lights Out)加入了晶片信任根(Silicon root of trust),结合远端监控iLO韧体,以避免伺服器韧体遭受攻击,确保系统底层的韧体安全。

如下图所示,HPE在新一代伺服器中採用iLO 5晶片,为HPE自家的管理晶片,相较于前代伺服器採用iLO 4,iLO 5内建了Silicon root of trust技术,当韧体更新时iLO 5就会检查韧体的指纹,确保所更新的韧体身份无误后才会执行,若无法通过指纹辨识,可回复到原先的韧体版本。

HPE产品协理郭裕昇表示,常见的韧体攻击会更新以植入恶意程式,每次韧体更新,iLO 5就会通过不可窜改的Silicon root of trust进行检查,如果不符合就会回复到先前的最佳版本,如此便能从低层确保系统的安全。

新一代伺服器採用英特尔Xeon Scalable处理器,并内建了智慧系统调校功能(Intelligent System Tuning)。当处理器依工作负载动态的调整频率时,容易产生延迟,系统透过降低频率变动减少延迟的发生,同时自动依伺服器工作负载优化BIOS的设定。

另外,类似RAM Disk技术,伺服器可搭配HPE的可扩充持久型记忆体(Scalable Persistent Memory),最多组成1TB的虚拟磁碟加快资料的存取,HPE表示,约缩短20倍的资料库重启时间,以及27倍的系统检查点运作速度。

以DL 380为例,内建24个记忆体插槽,支援HPE可扩充持久型记忆体:

伺服器可安装的硬碟数量,若使用2.5吋硬碟,最多可配置30颗,3.5吋硬碟则是19颗。

HPE也在伺服器上提供弹性付费方案-弹性容量服务,类似云端服务依使用量付费的模式,企业可预先获得一定的缓冲量,实际则依使用量决定付费金额,在需求增加时增加容量,需求减少时则可降低容量。

免责声明:本文由用户上传,如有侵权请联系删除!