RSS订阅
RSS订阅TT安全

IBM为x servers提供硬件加密

2008-9-12  选择字号:  | |
打印本文章

导读:IBM正在引入硬件加密工具,可以使中小型公司锁定System x servers上的数据。这个工具叫做IBM System x VAULT,可以使人加密硬盘驱动上的数据并设置一个加密密钥。

关键词:硬件加密 x servers IBM System x VAULT 加密 密钥

正在加载数据...

【TechTarget中国原创】IBM正在引入硬件加密工具,可以使中小型公司锁定System x servers上的数据。

  这个工具叫做IBM System x VAULT,可以使人加密硬盘驱动上的数据并设置一个加密密钥。它可以提供四层安全。据Big blue称,这款工具很容易安全,价格大概是1200美元。

  这款新工具通过设置一个安全密钥,激活加密。密码的设置可以允许访问这些数据。它有两种操作模式。未授权模式允许当服务器启动的时候访问这些数据。IBM说,如果驱动经过了物理移动,它就完全加密了。授权模式要求有密码才能访问数据。

  IDC的存储系统项目研究经理Natalya Yezhkova说,虽然这款工具是登录级别的产品,缺少企业产品中常见的一些功能,它应该受到小型企业的欢迎,而这些小型企业是以服务器为中心的环境、具有限制的IT资源。    
                                  
  Yezhkova说:“因为公司关注广泛的数据中心安全,它不提供企业级别的安全执行的替代品,但是它是一个不错的附件,可以允许单个服务器或者硬盘上的安全数据在产品的配置方面增加保护,而产品配置是修复或者丢失的必需品。”

  Pund-IT Inc的首席分析师charles King说,今天配置加密的成本降低了,迄今为止,企业可以的选择都是软件水平的。硬件加密帮助公司保护存储的数据,并确保丢弃的驱动不被黑客利用。

  King说:“我认为客户感兴趣的是Vault工具为一些围绕服务器生命末期的问题提供解决方案。每个公司都必需处理在丢弃磁盘后,如何确保磁盘上的信息不会成为障碍源或者法律诉讼的弱点。”

  去年,Seagate Technology LLC把全盘加密扩展到了它所有的企业及硬盘驱动上。硬盘制造商也在和IBM以及存储厂商LSI Corp.合作开发存储系统的硬件驱动加密标准。两个标准,he Trusted Computing Group (TCG)和the IEEE 1619.3为了和自加密硬件驱动通信建立了安全协议,并创建了密钥管理标准,确保厂商产品之间的协作。

  IBM用x server生产线进入了中级市场。King说,惠普和戴尔在服务器市场上建有较大的分额,但是不提供硬件加密。

  VAULT工具将会这今年下半年上市。IBM System x models x3650、x3400和x3500也在研发中。

【美国TechTarget独家授权】 IBM offers hardware-based encryption for x servers

【原创内容,版权所有,谢绝转载。TechTarget中国将保留追究其法律责任的权利。】
作者:Robert Westervelt     译者:Tina Guo   
加密技术是利用数学或物理手段,对电子信息在传输过程中或存储设备内的数据进行保护,以防止泄漏的技术。在信息安全技术中,加密技术占有重要的地位……
TechTarget中国的记者采访IT安全咨询公司Security Risk Solutions的创始人兼总裁Steven Katz先生,并谈到了数据加密问题……
IBM正在引入硬件加密工具,可以使中小型公司锁定System x servers上的数据。这个工具叫做IBM System x VAULT,可以使人加密硬盘驱动上的数据并设置一个加密密钥……
Hifn公司今日宣布,在服务应用型处理器(ASP)领域推出SentryXL?系列安全处理器,它是业内最小的独立加密和压缩加速器……
现在有移动设备的人是越来越多了,但人们对这些设备上的数据安全却不够重视。看来U盘上的信息真得好好加密才行,说不定丢失了,咱的重要数据被坏人弄去,心中是何滋味?

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Michael Cobb
渗透测试的目标不仅是要评估电脑系统或者网络的安全性,还要决定成功攻击的可行性和商业影响。那么如果选择合适的渗透测试人员呢?
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。