跳至主要內容
安全功能說明
矽根信任

矽根信任源(RoT)是一項韌體技術,能為伺服器的硬體層級增添安全防護。RoT啟動信任鏈機制,驗證伺服器是否以合法韌體啟動。Supermicro 800-193規範實施Supermicro 信任根源(RoT)包含安全啟動、安全更新、自動復原及回滾防護等功能,共同構築可信賴的基礎架構。

可信平台模組 (TPM) 2.0

可信平台模組(TPM)技術旨在提供基於硬體的安全功能。TPM 是一枚專用晶片,透過加密金鑰來保護硬體安全。管理軟體可運用 TPM 來驗證伺服器身份。

加密簽署韌體

Supermicro 私鑰對韌體映像Supermicro 。此「簽署韌體」可確保韌體更新未遭篡改或損毀。Supermicro RSA4K/SHA512Supermicro 簽署其BMC、BIOS及CPLD韌體。

安全啟動

伺服器啟動過程是安全防護中最關鍵的環節之一。安全啟動機制旨在透過阻止未經授權的軟體在開機時取得控制權,確保伺服器能夠安全可靠地啟動。

安全的韌體更新

Supermicro 加密簽署的韌體。所有BMC、BIOS及CPLD韌體更新皆透過BMC安全執行,該機制會在更新前驗證簽名及回滾識別碼。

自動恢復

SupermicroRoT 設計透過其安全復原功能,有效降低伺服器停機時間。RoT 能在韌體開機過程中,自動從惡意攻擊、非法或不完整操作所導致的損壞映像中自動復原伺服器,顯著提升系統穩定性。Supermicro 為 BIOS、CPLD 及 BMC 復原Supermicro 2 組備援映像,大幅降低伺服器變為磚頭機的機率。 當現有韌體出現可疑活動或異常結果時,使用者可手動從備份映像啟動BIOS或BMC恢復程序。

供應鏈安全:遠端驗證

基於開放產業標準的認證機制,從主機板製造到伺服器生產全程提供供應鏈保障。Supermicro 運用簽署憑證與安全裝置身分識別技術,Supermicro 確保每項元件與韌體的完整性。

Supermicro 供應鏈保障服務可驗證客戶收到的Supermicro 身份,Supermicro 一致。IT管理員與安全團隊在驗證伺服器Supermicro 製造Supermicro Supermicro 資料中心過程中未發生意外修改Supermicro 即可安心將伺服器部署於資料中心。

執行階段 BMC 防護機制

運行時 BMC 保護是一項安全功能,可持續監控威脅並提供通知服務。其核心目標在於快速監測與偵測安全威脅,從而減輕潛在攻擊的危害。BMC 會生成警報並向用戶發送通知,以便他們採取修正措施。

系統鎖定

系統鎖定是一項安全功能,可防止所有系統設定變更,包括韌體更新。