Predstavljene novosti 10. generacije HPE strežnikov
Iz vrst HPE-ja smo lahko slišali nekaj glavnih smernic glede na katere se bo 10. generacija HPE strežnikov razlikovala od konkurence:
- Agilnost
- Varnost
- Nadzor stroškov
V tej blog objavi bomo preleteli varnostni del teh smernic in sam iLO 5 chip.
Poleg iLO 5 do večje varnosti vašega podatkovnega centra
Na konferenci Discover 2017 smo dobili najavo in podrobnosti o novem ASIC čipu, prepoznavni odliki Hewlett Packard Enterprise strežnikov. Gre za iLO 5, ki glede na besede iz HPE-ja pripomore k temu, da so strežniki najvarnejši na svetu. To je hkrati tudi glavna ter ena izmed mnogih značilnosti novega čipa.
Hewlett Packard Enterprise za razliko od drugih proizvajalcev strežnikov sam izdeluje svoj ASIC silicijski čip ter zaradi tega lahko vgradijo v Gen 10 strežnik edinstven odtis. Strežnik se ne bo boot-al, če se firmware ne bo ujemal z edinstvenim odtisom. Hewlett Packard Enterprise je edini proizvajalec s to možnostjo. Prav tako sta vgrajena tudi proaktivna detekcija in popravljanje na način, da strežnik sam opravlja dnevne preiskave milijonov vrstic kod z namenom odkrivanja nepravilnosti oz. malware-ja in opravi potrebna popravila. Takšen nivo varnosti je možen z licenco HPE iLO Advanced Premium Security Edition.
Aktivnosti, ki jih izvaja novi iLO5 chip:
- Silicon Root of Trust – This is more than a hardware root of trust. This is a silicon root of trust.
- Secure Start – Compromised or corrupted firmware will not be run.
- Secure Recovery – We can recover the iLO firmware, the system ROM, the System Programmable Logic Device, the Innovation Engine firmware and the System Platform Services firmware.
- Runtime Firmware Verification – iLO has the ability to scan the firmware on a daily, weekly and monthly basis
- Recovery Set/Recover Set administrator – The Recovery Set is the collection of firmware iLO will use if a compromise is detected.
- Addon – New security modes, Common Access Card/smart card support full control of all user interfaces.
Pri vseh navedenih aktivnostih je v veliko pomoč vgrajeni software podjetja NIARA, ki ga je nedavno prevzel Hewlett Packard Enterprise. Gen 10 strežnik ima vgrajen machine learning, s čimer strežnik sam sebe trenira in se nenehno uči. Če pride do sumljivih vzorcev obnašanja, nam to sistem sam analizira ter daje oceno ali reagira glede na določena pravila.
Na koncu, če bo strežnik odpoklican ali zamenjan z novim, so planirane aktivnosti, da shranjene informacije ne pridejo v napačne roke.
iLO 5 demo novosti
- Remote control thumbnail – bližnjica za hitrejši dostop do oddaljene delovne površine
- Local to Remote folder – kreiranje datotek ter prenos datotek in ustvarjanje OS slik z lokalne na oddaljeno stran
- New iLO5 ASIC – dvakrat hitrejši od predhodnika
- Active Health System Log – podroben prikaz logov znotraj želenega datuma
Celoten članek si lahko ogledate na spodnji povezavi:https://veracompadria.com/sl/predstavljene-novosti-10-generacije-hpe-streznikov/
HPE Slovenija & Veracomp
Prijavi napako v članku