Bảo mật doanh nghiệp: Đầu tư từ đầu hay lo khắc phục hậu quả?

Bảo mật doanh nghiệp: Đầu tư từ đầu hay lo khắc phục hậu quả?
Tạp chí Nhịp sống số - Một trong những xu hướng tấn công mới là nhằm vào các doanh nghiệp với các máy chủ lỗi thời thiếu sức bảo hộ. Theo các chuyên gia CNTT, thay vì luôn đối diện với nguy cơ từ các vụ tấn công và chuẩn bị cho hậu quả, ngay từ đầu, họ nên đầu tư cập nhật cho mình một hệ thống máy hoàn thiện hơn.

Nhiều doanh nghiệp cho biết, nguyên nhân chính dẫn đến sự lỏng lẻo, thiếu cập nhật về công nghệ và bảo mật của họ là do ngân sách eo hẹp, theo

 bảo mật doanh nghiệp, firmware, máy chủ, hệ thống máy chủ, Máy chủ HP, Hewlett Packard Enterprise, HPE, đầu tư cho CNTT,

Chia sẻ quan điểm về điều này, đại diện Hewlett Packard Enterprise (HPE) cho biết: Một trong những lỗ hổng bảo mật nguy hiểm nhất tạo điều kiện cho các vụ tấn công vào hệ thống máy tính đến từ chính phần sụn (firmware) vốn thường bị xem nhẹ của các máy chủ. Tuy chỉ là chương trình đơn giản điều phối các chứng năng chính của máy chủ, nhưng nếu bị mã độc xâm nhập, phần sụn lại là "nhân tố quyền lực" có thể làm thay đổi nghiêm trọng hoạt động của máy và dẫn đến những hậu quả khôn lường cho toàn hệ thống .

Trong năm 2016 vừa qua, sự cố với phần sụn bị nhiễm mã độc đang ngày càng phổ biến với hơn một nửa số chuyên gia công nghệ thông tin được phỏng vấn trả lời rẳng họ từng gặp ít nhất một vấn đề với phần sụn bị tấn công (ISACA).

Nhận thức điều này, HPE đã phát triển cho máy chủ Gen10 mới khả năng chống tấn công và thâm nhập ngay từ firmware (phần sụn) được tích hợp ngay trong chip bán dẫn. Trong chuỗi bảo vệ này, một thông tin nhận dạng sẽ được nhúng “cứng” ngay trong chip trong phần bán dẫn quản trị (iLO). Chuỗi thông tin nhận dạng này từ đó không có khả năng xâm nhập hay thay đổi. Trong quá trình khởi động, máy chủ sẽ đối chiếu thông tin nhận dạng với thông tin nhận dạng của các firmware khác và sẽ không cho khởi động máy chủ nếu hai chuỗi thông tin này không khớp.

Theo HPE, cải tiến mới này, theo HPE, sẽ đảm bảo được mức độ an ninh tối ưu nhất ngăn cản mọi nỗ lực xâm phạm vào máy trong khi tự động thực hiện các bước khôi phục dữ liệu về phiên bản an toàn, tránh mọi sự thất thoát dữ liệu. Cũng với công nghệ này máy chủ HPE ProLiant Gen10 sẽ xác thực tất cả các linh kiện lắp vào bảng mạnh chủ (Mainboard) là đúng nguồn gốc và an toàn, tránh hacker nhúng mã độc ngay trong linh kiện.

Máy chủ này còn có khả năng phân loại và chỉ định tác vụ bảo mật nhằm ưu tiên cho những hoạt động chính. Bên cạnh đó, chức năng kiểm soát và phân tích kết nối mạng của máy chủ đã được cải thiện đáng kể trong mẫu thế hệ mới này, chưa kể đến khả năng linh động cài đặt cập nhật các tường lửa thế hệ sau.

Đại diện HPE cho biết các sản phẩm máy chủ cùng những giải pháp kèm theo này sẽ được ra mắt tại Việt Nam trong tháng 8/2017.

Có thể bạn quan tâm