- 矽根信任
矽信任根 (RoT) 是一種韌體技術,可為伺服器的硬體層級增加安全性和保護。RoT 啟動信任鏈,驗證伺服器是否使用合法韌體啟動。Supermicro 的 RoT 根據 NIST 800-193 規範實施。信任根 (RoT) 包含安全啟動、安全更新、自動復原和回溯防護,以建立可信任的基礎。
- 可信平台模組 (TPM) 2.0
可信平台模組(TPM)技術旨在提供基於硬體的安全功能。TPM 是一枚專用晶片,透過加密金鑰來保護硬體安全。管理軟體可運用 TPM 來驗證伺服器身份。
- 加密簽署韌體
Supermicro 使用私密金鑰簽署韌體映像檔。此「已簽署韌體」保證韌體更新未經修改或損壞。Supermicro 使用 RSA4K/SHA512 簽署其 BMC、BIOS 和 CPLD 韌體。
- 安全啟動
伺服器啟動過程是安全防護中最關鍵的環節之一。安全啟動機制旨在透過阻止未經授權的軟體在開機時取得控制權,確保伺服器能夠安全可靠地啟動。
- 安全的韌體更新
Supermicro 使用加密簽署的韌體。所有 BMC、BIOS 和 CPLD 韌體更新都透過 BMC 安全地進行,BMC 會在更新韌體之前檢查簽章和回溯 ID。
- 自動恢復
Supermicro 的 RoT 設計透過其安全復原功能,減少伺服器的停機時間。RoT 在韌體啟動過程中,會自動從惡意攻擊、非法或不完整操作等原因造成的損壞映像檔中復原伺服器,並顯著地減少停機時間。Supermicro 為 BIOS、CPLD 和 BMC 復原提供 2 個備份映像檔,這降低了伺服器變磚的機率。如果現有韌體出現可疑活動或非預期結果,使用者可以手動從備份映像檔啟動 BIOS 或 BMC 復原。
- 供應鏈安全:遠端驗證
基於開放產業標準的證明,可提供從主機板製造到伺服器生產的供應鏈保證。Supermicro 使用簽署憑證和安全裝置身分,以加密方式證明每個元件和韌體的完整性。
Supermicro 信任的供應鏈保證,可驗證客戶收到的 Supermicro 伺服器身分與 Supermicro 製造的產品相符。IT 管理員和安全團隊在驗證 Supermicro 製造的伺服器,且從 Supermicro 到資料中心的過程中未發生非預期修改後,可以放心地在資料中心部署伺服器。
- 執行階段 BMC 防護機制
運行時 BMC 保護是一項安全功能,可持續監控威脅並提供通知服務。其核心目標在於快速監測與偵測安全威脅,從而減輕潛在攻擊的危害。BMC 會生成警報並向用戶發送通知,以便他們採取修正措施。
- 系統鎖定
系統鎖定是一項安全功能,可防止所有系統設定變更,包括韌體更新。
安全功能說明