成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何檢測出定制服務(wù)器中預(yù)裝的惡意軟件?

安全
在數(shù)據(jù)中心領(lǐng)域,企業(yè)需要對硬件成本進(jìn)行嚴(yán)格審核,而這促使很多網(wǎng)絡(luò)企業(yè)在采購服務(wù)器硬件時選擇不太傳統(tǒng)的辦法。在本文中,我們將探討蘋果公司公開的定制服務(wù)器問題,以及企業(yè)如何避免類似的問題。

企業(yè)面臨著相當(dāng)大的成本壓力,他們需要不斷思考,尋找各種辦法來優(yōu)化業(yè)務(wù)流程。

在數(shù)據(jù)中心領(lǐng)域,這意味著企業(yè)需要對硬件成本進(jìn)行嚴(yán)格審核,而這促使很多網(wǎng)絡(luò)企業(yè)在采購服務(wù)器硬件時選擇不太傳統(tǒng)的辦法;即他們設(shè)計大部分硬件,再交由定制制造商生產(chǎn)服務(wù)器。

這則意味著企業(yè)需要對更多硬件安全承擔(dān)責(zé)任,并更多地依靠定制制造商,而不是傳統(tǒng)服務(wù)器供應(yīng)商。而正因為這種結(jié)構(gòu)所引起的問題,蘋果公司似乎已經(jīng)結(jié)束與Super Micro Computer公司的關(guān)系。

在本文中,我們將探討蘋果公司公開的定制服務(wù)器問題,以及企業(yè)如何避免類似的問題。

服務(wù)器/惡意軟件/數(shù)據(jù)中心

蘋果公司面臨的定制服務(wù)器問題

根據(jù)最新報告稱,蘋果公司已經(jīng)將Super Micro服務(wù)器從其數(shù)據(jù)中心移除,因為蘋果公司在其固件中發(fā)現(xiàn)預(yù)裝惡意軟件。目前還沒有報告有關(guān)該惡意軟件的詳細(xì)信息,但可能是針對蘋果的針對性攻擊。該惡意軟件可能由Super Micro或者Super Micro的供應(yīng)商在設(shè)計或組裝階段植入到固件中。

Super Micro主要負(fù)責(zé)設(shè)計和組裝服務(wù)器組件,例如網(wǎng)卡、存儲接口和CPU。對于Super Micro操作系統(tǒng)在現(xiàn)代系統(tǒng)運行,它需要與BIOS及固件相連接,很多時候,BIOS和固件包含重要功能,這些工具可能來自與制造商簽約的第三方。BIOS和固件可能需要更新,但仍然可能被感染。

除了定制服務(wù)器,很多服務(wù)器的組件類似于大眾市場服務(wù)器,Super Micro使用類似固件和驅(qū)動程序來保持低成本。隨著更多第三方參與,服務(wù)器攻擊面變更大,而成品產(chǎn)品的硬件安全責(zé)任就越模糊。固件或BIOS可能在任何點受到攻擊,如果在組裝的下一步?jīng)]有得到檢查,受感染系統(tǒng)可能會影響整個企業(yè)網(wǎng)絡(luò)。

雖然我們無法知道詳細(xì)信息,但定制硬件的供應(yīng)鏈安全問題都應(yīng)該引起企業(yè)重視。這類似于Android手機上預(yù)裝惡意軟件,以及通過由制造商添加的硬件調(diào)試環(huán)境引入的預(yù)裝膨脹軟件或者后門程序。據(jù)報道,美國國家安全局就采取了類似的措施。

企業(yè)必須關(guān)注供應(yīng)鏈安全,因為服務(wù)器或任何技術(shù)產(chǎn)品都可能在供應(yīng)鏈的很多不同點受到攻擊,并可能會到達(dá)最終用戶。

企業(yè)如何確保定制硬件安全?

定制硬件有很多好處,例如可提供更安全的系統(tǒng),而不需要安裝不必要的功能或者在硬件中包含可信平臺模塊或加密協(xié)處理器等組件。而另一方面,這意味著企業(yè)需要負(fù)責(zé)檢查定制服務(wù)器的安全性。

我們可從某些跡象判斷固件在開箱使用時被感染:意外的網(wǎng)絡(luò)連接、高于預(yù)期的CPU溫度或者在系統(tǒng)中運行的惡意軟件導(dǎo)致的意外電力使用。

企業(yè)可從單獨的系統(tǒng)監(jiān)控網(wǎng)絡(luò)或電源情況,并可調(diào)查異常活動。如果發(fā)現(xiàn)某些異常,企業(yè)可替換不同硬件組件以識別惡意軟件,但企業(yè)需要付出很大努力才可能識別所有潛在受感染組件。對于企業(yè)可能無法發(fā)現(xiàn)的特定惡意組件,唯一響應(yīng)辦法是完全移除該硬件,否則將無法確保系統(tǒng)安全。

當(dāng)安裝新服務(wù)器(或者連接任何東西到網(wǎng)絡(luò))時,應(yīng)遵循基于企業(yè)風(fēng)險承受能力的標(biāo)準(zhǔn)化流程。如果企業(yè)具有高風(fēng)險承受能力,則該過程可能相對簡單,只需要涉及機架擺放以及物理連接布線并安裝所需操作系統(tǒng)的已知安全版本。

如果企業(yè)風(fēng)險承受能力低,這個過程則會更詳細(xì),包括檢查防拆包裝以查看包裝是否在制造商運輸過程中被拆開、更新所有固件和BIOS、連接該硬件到不安全網(wǎng)絡(luò)并監(jiān)控所有網(wǎng)絡(luò)活動,然后設(shè)置好以查看硬件中是否存在預(yù)裝惡意軟件。

美國國家標(biāo)準(zhǔn)與技術(shù)研究所(NIST)針對這些情況提供了具體文件,例如“針對服務(wù)器的BIOS保護(hù)指南”。還有很多其他標(biāo)準(zhǔn)可提供更多指導(dǎo)建議,例如NIST 800-53v4、互聯(lián)網(wǎng)安全中心基準(zhǔn)以及微軟的服務(wù)器硬化基準(zhǔn)。這些標(biāo)準(zhǔn)可適應(yīng)企業(yè)要求以確保服務(wù)器的安全部署。

總結(jié)

成本和性能壓力通常給企業(yè)帶來新的安全挑戰(zhàn),他們需要確保部署適當(dāng)?shù)谋Wo(hù)來保護(hù)定制服務(wù)器及其供應(yīng)鏈。這些定制服務(wù)器可能比大眾市場服務(wù)器更安全更便宜,但企業(yè)需要部署額外的措施來確保安全。

責(zé)任編輯:趙寧寧 來源: TechTarget中國
相關(guān)推薦

2017-02-06 16:20:19

2012-03-20 10:02:48

Google數(shù)據(jù)中心定制服務(wù)器

2012-07-09 10:10:21

Google數(shù)據(jù)中心

2021-11-18 14:01:25

網(wǎng)絡(luò)安全數(shù)據(jù)技術(shù)

2011-07-04 17:55:09

2020-04-16 13:40:01

服務(wù)器

2017-07-25 17:05:08

服務(wù)器

2014-01-08 16:43:20

Hypervisor服務(wù)器電源消耗

2011-09-19 15:29:31

寶通服務(wù)器

2019-01-07 10:24:41

2015-05-18 10:24:28

2013-03-04 13:45:32

定制服務(wù)器云數(shù)據(jù)中心機房

2009-09-24 12:57:18

2021-08-01 12:17:48

惡意軟件漏洞網(wǎng)絡(luò)攻擊

2013-05-14 09:09:48

2013-10-29 15:17:41

2009-02-20 13:24:32

SUSE控制服務(wù)器蔓延勢頭

2014-08-18 09:25:54

2019-03-26 09:11:32

無文件惡意軟件

2023-08-30 12:21:03

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 国产精品99久 | 人成在线视频 | 一级做a爰片久久毛片 | 久久激情视频 | 色综合视频在线 | 日韩在线精品视频 | 日本三级黄视频 | 蜜桃av一区二区三区 | 男女羞羞在线观看 | 日韩视频中文字幕 | 国产一区二区三区在线看 | 亚洲三级在线观看 | 亚洲精品一区av在线播放 | 精品久久久久久久 | 免费av直接看 | 亚洲一区 中文字幕 | 激情欧美一区二区三区中文字幕 | 亚洲高清视频一区二区 | 国产成人av在线播放 | 日韩欧美中文字幕在线观看 | 超碰成人免费观看 | 国产高潮好爽受不了了夜色 | 成人国产精品一级毛片视频毛片 | 99精品视频免费在线观看 | 中文字幕一区二区三区四区不卡 | 一区二区三区欧美在线 | av在线一区二区三区 | 国产特级毛片aaaaaa喷潮 | a级片www| 亚洲情侣视频 | 黄网址在线观看 | 亚洲天堂成人在线视频 | 色综合久久久 | 91精品国产一区二区三区动漫 | 国产欧美精品一区二区色综合 | 中文字幕av免费 | 天天爽夜夜爽精品视频婷婷 | 日韩久久久久久久久久久 | 午夜小视频在线播放 | 国产精品日产欧美久久久久 | 中文字幕第九页 |