莱迪思近与合作伙伴AM联合举办了一场安全研讨会,主要探讨了计算和数据中心应用中的固件和供应链保护等网络安全话题。
近些年来,随着网络攻击愈加快速精准、唯利是图,供应链环境也越来越脆弱。人们熟知的为常见的安全威胁就是勒索软件攻击,即封锁企业的系统,直到他们支付一定数额的赎金为止。根据2021年IBM?Cyber?Resilient?Organization的研究,61%的受访者曾遭受勒索软件攻击并支付赎金。这表明公司不仅要具备网络安全机制,还要有网络保护恢复能力,才能在发生攻击时快速应对。此次研讨会着重探讨了NIST 800-193 PFR规范和可信计算工作组的网络恢复技术指南 CyRes)等新兴安全标准如何影响系统保护解决方案的开发。归根结底,这些标准提出了系统要具备网络保护恢复机制的三个关键功能:保护、检测和恢复。如下图所示,这些功能相互配合,在网络攻击的各个阶段保障系统安全。
大多数组织都知道需要为所有的关键固件提供强有力的保护,但是很多情况下却忽略了检测和恢复功能。由于系统中存在大量容易突破的固件组件,因此需要通过多个通道对它们进行动态的监控,同时还要能够在出现威胁时快速响应。莱迪思SentryTM作为一款即用型PFR解决方案可实现实时动态的监控功能。其他主要基于微控制器的解决方案缺乏这种实时的监控功能,且由于响应时间只有微秒级别,其安全性也有所不足。
本次研讨会还探讨了莱迪思SupplyGuard?服务如何利用锁定密钥和保护码,在供应链的各个阶段减少勒索软件的“攻击面”,从而为低价值的攻击载体提供与高价值攻击载体同样级别的连续的安全保障。
莱迪思的生态系统合作伙伴AMI展示了“AMI的平台可信根解决方案:Tektagon XFR”,这是一款与莱迪思联合开发的无CPU主机芯片解决方案。
Tektagon XFR的其他主要特性包括恢复镜像的安全固件更新和DC-SCM模块实现功能。服务器的主板设计越来越倾向于采用DC-SCM来取代传统的单块主板设计,从而让CPU/存储器和安全控制解决方案实现独立的开发和创新。
点击此处 可以观看研讨会《固件保护和供应链安全的网络保护恢复》的直播回放。
免责声明: 凡注明来源本网的所有作品,均为本网合法拥有版权或有权使用的作品,欢迎转载,注明出处。非本网作品均来自互联网,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。