个人电脑制造商巨头戴尔今天宣布了一系列针对公司企业产品的新企业安全解决方案。
这些新服务可分为两类:,其中(1)新的解决方案旨在保护戴尔产品在运送给客户的过程中的供应链;(2)新功能旨在提高戴尔产品在使用过程中的安全性。
虽然戴尔此前已投资保护其客户的供应链,该公司今天宣布了三项新服务。
第一项服务名为安全供应链防篡改服务,顾名思义,包括戴尔在其设备、运输箱上添加防篡改封条,甚至整个托盘在离开戴尔工厂之前。
防篡改封条将允许戴尔设备的购买者确定是否有任何中介代理或运输商打开箱子或设备来更改物理组件。
第二个供应链安全产品,名为Dell SafeSupply Chain Data Sanitization Services,用于在存储级别进行篡改。
“通过符合NIST标准的硬盘擦除功能,Dell Technologies帮助企业确保其设备在添加公司映像之前没有任何问题,“戴尔今天对此表示新服务。
此外,戴尔还为其PowerEdge定制服务器系列添加了名为安全组件验证的新安全功能。
戴尔表示,借助嵌入式加密签名证书,验证新的组件是否已从PowerEdge出厂,以验证新的组件是否已从PowerEdge出厂,I/O更改等);
但戴尔也推出了对现有解决方案的更新,使其设备的安全管理更加容易。其中之一是对Dell EMC针对企业的数据清理和针对企业的数据销毁服务,允许对Dell gear进行批量管理,它现在支持整个Dell技术基础架构产品组合和第三方产品,而不仅仅是一系列精选产品。
此外,戴尔还将在明年推出名为Dell EMC为企业保留您的硬盘,并为企业保留您的组件
,而这只是一个产品名称,此项服务允许公司在更换敏感硬件部件时将敏感数据存储在其设备上并在其控制之下,这是许多公司在维护过时的企业基础设施时必须遵守的一项重要隐私法规。
此外,戴尔还推出了定制通过其新的PowerEdge UEFI安全引导自定义,它还提供了针对行业范围的引导加载程序漏洞的高级缓解功能。
相同的PowerEdge服务器也获得了对其integrated Dell Remote Access Controller的更新(iDRAC)服务。
新更新将允许系统管理员通过切断其网络访问来锁定Dell系统,而无需重新引导系统。
iDRAC更新中包含的其他安全功能包括在访问iDRAC帐户时使用多因素身份验证和通过Redfish API提供更多脚本功能。
最后但并非最不重要,iDRAC还将添加对Dell EMC OpenManage Ansible模块,以便系统管理员能够自动执行某些PowerEdge安全工作流,如用户权限配置和数据存储加密。
新服务的可用性:
新TrickBot版本可以通过注册来篡改UEFI/BIOS固件
,您同意
2023-03-22 10:04:24