نمایندگی سرور hp
آشنایی با ماژول امنیتی TPM
ماژول TPM که در نسلهای قبلی سرورهای اچ پی وجود داشت، اکنون با نسخه TPM ۲.۰ در سرورهای نسل ۱۰ اچ پی قرار داده شده است. البته این نسخه از این ماژول در سرورهای نسل قبل هم وجود داشته است. ماژول TPM ماژولی است که با استفاده از کلیدهای رمزگذاری، رمزعبور و ابزارهای دیگر، محیطی امن را فراهم میکند و راهکاری موثرتر برای مقابله با بدافزارها ارایه میدهد. ماژول TPM با استفاده از کلیدهای رمزگذاری میتواند مانع از جابجا شدن هاردها و قرار دادن آنها روی سرور دیگر میشود یعنی در واقع سرور و هارد با هم جفت هستند و اطلاعات هارد روی سروری دیگر، قابل دسترسی نیست.
ماژول TPM را تنها یکبار میتوان نصب کرد و نمیتوان آن را با ماژول TPM دیگری عوض کرد. سرورهای نسل ۹ تنها در حالت UEFI از ماژول TPM پشتیبانی میکنند نه در حالت Legacy. سرورهای نسل ۸ و قبلتر برای سازگاری با آن نیاز به آخرین آپدیت Firmware دارند.
اچ پی سرورهای جدید HPE ProLiant خود را با نسل جدید یعنی Gen 10 بروز کرده و مدعی شده که امن ترین زیرساخت موجود در بازار است.
این شرکت توضیح می دهد که رمز امن بودن این محصولات در تکنولوژی digital fingerprint است که در سیلیکون و firmware آنها گنجانده شده و در صورتی که آنها همخوانی نداشته باشند سرور بوت نخواهد شد.
در کنفرانس HPE Discover که در لاس وگاس برگزار شد, آندره واتسون رئیس بخش تکنولوژی های شرکت HPE با اشاره به ضعف های موجود در firmware و استفاده از آنها برای حمله به سخت افزارها افزود: ما میتوانیم فناوری fingerprint را در چیپ iLO سرورها قرار دهیم و وقتی سرور را روشن میکنید، دستگاه شما بوت نخواهد شد مگر اینکه firmware قطعات با firmware موجود همخوانی داشته باشد.
نکته ی مهم این است که با فناوری جدید موجود دیگر راهی برای قطعات غیر اصلی نخواهد بود مگر آنکه خود firmware دستکاری شده باشد (که غیر ممکن است).
علاوه بر فناوری silicon fingerprint سرورهای HPE Gen 10 دارای ابزار Enterprise security key manager می باشد که به وسیله ی آن شرکت ها میتوانند همه ی فضاهای ابری، فیزیکی و سرور های خود بصورت یکپارچه امن سازند.
جالب اینکه این فناوری جدید محصول کمپانی Niara است که شرکت HPE آن را در ماه فوریه خریداری نموده است و به کمک قابلیت هایی نظیر behavioral monitoring و Clear Pass می تواند دستگاه های آلوده در شبکه را شناسایی و از دور خارج کند.
با معرفی محصولات جدید از شرکت HPE و نکات قابل توجهی که تا کنون توسط مقامات این شرکت گفته شده، انتظار سرورهای بسیار امن تر و کارامد تر را باید داشته باشیم.
ویژگیهای جدید در سرورهای نسل ۱۰ اچ پی
حافظه پایدار اچ پی، NVDIMM، راهکار ذخیرهسازی است که از سرعت حافظه و رم ولی با ظرفیت ترابایتی موجود در ذخیرهسازها، بهره برده و سطح جدیدی از کارایی را ارایه میدهد. حافظه پایدار HPE سریعترین حافظه پایدار در بازار است. ظرفیتهای بالاتری از این نوع حافظه در سرورهای جدید نسل ۱۰ اچ پی استفاده میشود که در نیمه دوم سال ۲۰۱۷ به بازار عرضه میشود.
ابزار دیگری که اچ پی برای سرورهای پرولیانت نسل ۱۰ خودش معرفی کرده HPE OneView ۳.۱ است که تمام پلتفرمهای سرورهای جی ۱۰، یعنی سرور ، استوریج، شبکه و نرم افزارها را پشتیبانی میکند. این نرمافزار به منظور انتقال محاسبه، ذخیرهسازی و شبکه به زیرساخت نرمافزارمحور ارایه شده که سطوح جدیدی از چابکی و انعطافپذیری را ارائه میدهند. در این نسخه جدید، به تمامی Firmwareها آپدیت و قابلیتهای جدیدی اضافه شده است. همچنین از قابلیتهای Intelligent System Tuning استفاده میکند که از مزایای همکاری با اینتل و استفاده از پردازندههای Xeon Scalable است