您好,歡迎來到東莞市尚科計算機有限公司官網(wǎng)!
取消
熱門搜索
IT運維
機房建設(shè)
虛擬化
網(wǎng)絡(luò)安全
超融合
系統(tǒng)集成
云計算
清空記錄
歷史記錄
熱門搜索
IT運維
機房建設(shè)
虛擬化
網(wǎng)絡(luò)安全
超融合
系統(tǒng)集成
云計算
清空記錄
歷史記錄
安全領(lǐng)域,我們是專業(yè)的
從規(guī)模來看,戴爾作為全球**的IT解決方案提供商之一,而且是少數(shù)擁有從**到邊緣、到云的多種基礎(chǔ)架構(gòu)的供應商。
所以,能以此來為企業(yè)提供端到端的整體安全性,就是戴爾做安全**的優(yōu)勢。
基于這樣的優(yōu)勢,戴爾提出了整體安全愿景,覆蓋基礎(chǔ)架構(gòu)、云、應用到設(shè)備四個層次:
?基礎(chǔ)架構(gòu)層面。戴爾提供可信賴的基礎(chǔ)架構(gòu),并且可以跨終端、跨服務(wù)器、跨存儲、跨網(wǎng)絡(luò)等多種安全控制點來執(zhí)行安全策略。對用戶而言,戴爾遍布全球的企業(yè)用戶可以享受到一致性為安全管理帶來的種種便利。
?在多云架構(gòu)層面。企業(yè)需要的是統(tǒng)一的云安全策略,安全需要企業(yè)內(nèi)部職能領(lǐng)域之間分擔責任,過程通常有些復雜。戴爾及其合作伙伴提供的平臺,可為網(wǎng)絡(luò)功能和威脅管理提供統(tǒng)一的策略,從而有助于統(tǒng)一多云環(huán)境中的安全管理。
?在應用開發(fā)層面。戴爾和合作伙伴合作提供了一種一致的操作層,企業(yè)用戶可以在這里開發(fā)、托管和管理應用程序。通過戴爾與VMware的合作,企業(yè)用戶可以通過單點登錄在統(tǒng)一的數(shù)字工作空間中發(fā)布一系列應用。
?在設(shè)備管理層面。戴爾利用跨多種設(shè)備集成的能力,為數(shù)字工作場所提供安全能力。隨著企業(yè)的物聯(lián)網(wǎng)設(shè)備越來越多,高效的安全管理也顯得越來越重要,企業(yè)可以使用戴爾的端點安全技術(shù)進行保護和管理,并且不需要考慮設(shè)備的品牌。
如何向現(xiàn)代安全轉(zhuǎn)變
如今,安全領(lǐng)域存在的三大問題,也是業(yè)內(nèi)普遍關(guān)注的問題。
首先,當下的安全程序基本都是在應用開發(fā)完成后加入進來的,通常是在應用程序和流程設(shè)計完成之后才考慮***分,讓安全來適合現(xiàn)有的操作。
其次,安全過于零碎和分散,由于安全通常是由一個個開發(fā)團隊來定義的。每個開發(fā)團隊關(guān)注的重點都不盡相同,因此,從整體視角來看,就是一幅各自為政的局面,不利于整體。
第三,如今的安全策略缺乏與業(yè)務(wù)的關(guān)聯(lián)。由于安全通常只考慮安全本身,并沒有考慮業(yè)務(wù)本身的需求。這就會出現(xiàn),因為要處理安全問題而影響業(yè)務(wù)的局面,可能會對關(guān)鍵的運營職能產(chǎn)生影響,甚至中斷業(yè)務(wù)。
與業(yè)內(nèi)的呼聲一致,戴爾認為,安全必須做出轉(zhuǎn)變,向現(xiàn)代安全轉(zhuǎn)變。
首先,安全性必須是內(nèi)在的。這里所強調(diào)的是,安全能力應該在應用程序開發(fā)、固件開發(fā)和設(shè)備系統(tǒng)開發(fā)之初就融入進去,要和被保護的架構(gòu)天生就融在一起,也就是常說的“安全左移”。
其次,信息安全團隊要和其他開發(fā)團隊進行統(tǒng)一。包括與DevOps、基礎(chǔ)架構(gòu)/云團隊等進行統(tǒng)一,如何統(tǒng)一呢?比如,可以共享通用的工具和一致的策略,也就是常說的“DevSecOps”。
**,對于安全策略和業(yè)務(wù)關(guān)聯(lián)的問題,應該根據(jù)業(yè)務(wù)來做安全規(guī)劃。既要與IT團隊集成,還必須與業(yè)務(wù)戰(zhàn)略集成,從而讓應用程序和基礎(chǔ)架構(gòu)更好地關(guān)聯(lián),從而減少對業(yè)務(wù)的影響。
以NIST網(wǎng)絡(luò)安全框架來保護
數(shù)據(jù)和系統(tǒng)
現(xiàn)代安全所涉及的轉(zhuǎn)變非常之大,那么,在具體的實施層面,要從何下手呢?
戴爾的做法是遵循安全業(yè)內(nèi)普遍遵循的NIST網(wǎng)絡(luò)安全框架,NIST框架有五個關(guān)鍵支柱:
如圖所見,戴爾的安全設(shè)計非常**,可以說考慮到了方方面面。
而為了直觀呈現(xiàn)戴爾在安全方面的工作,我們以《Dell PowerEdge服務(wù)器的網(wǎng)絡(luò)彈性安全》白皮書為例。白皮書中介紹的是14代和15代PowerEdge內(nèi)置的安全功能,這些功能主要由戴爾遠程訪問控制器(iDRAC9)來實現(xiàn)。
按照NIST框架的話,這些功能主要分成了保護、檢測和恢復三部分:
●保護:“保護”功能是NIST網(wǎng)絡(luò)安全框架的關(guān)鍵組成部分,也是白皮書*長的章節(jié)?!氨Wo”功能強調(diào)在生命周期的各個方面保護服務(wù)器,包括BIOS、固件、數(shù)據(jù)和物理硬件。
●檢測:檢測強調(diào)能夠?qū)Ψ?wù)器系統(tǒng)內(nèi)的配置、健康狀態(tài)和更改事件的完整可見性。檢測惡意網(wǎng)絡(luò)攻擊和未經(jīng)批準的更改,主動引起IT管理員的關(guān)注,盡快發(fā)現(xiàn)問題。
●恢復:“恢復”要強調(diào)的是要快速??焖賹IOS、固件和操作系統(tǒng)恢復到已知良好的狀態(tài);安全地停用服務(wù)器或重新調(diào)整服務(wù)器的用途。
PowerEdge歷來重視安全。比如,在保護階段,系統(tǒng)引導過程中使用了加密的信任根認證BIOS和固件,這使得任何對硬件的非授權(quán)改動(哪怕?lián)Q個沒有戴爾數(shù)字簽名的風扇)都會導致系統(tǒng)無法正常開機使用。全是為了防止有人對硬件做手腳。
戴爾在硬件層構(gòu)建了網(wǎng)絡(luò)彈性架構(gòu),除了PowerEdge服務(wù)器,PowerMax**存儲的安全設(shè)計也遵循了NIST安全框架。
《Dell PowerMax網(wǎng)絡(luò)安全》白皮書介紹了**存儲PowerMax中用于網(wǎng)絡(luò)檢測、保護和恢復的各種功能,雖然沒有嚴格按照NIST的分類進行分類,但是還是列舉了一些主要的功能點。
比如,新發(fā)布的PowerMax 2500/8500陣列使用一個不可變的、基于芯片的硬件信任根(HWRoT)以加密方式確認 BIOS 和 BMC 固件的完整性。這部分明顯屬于NIST框架里“保護”的部分。
相關(guān)新聞