|
IBM希望您使用其新的主機(jī)對(duì)所有內(nèi)容進(jìn)行加密,遠(yuǎn)程控制軟件
IBM正在抨擊其z14主機(jī)的新的普及加密功能,以此降低數(shù)據(jù)泄露的風(fēng)險(xiǎn)
監(jiān)控軟件.jpg (32.25 KB, 下載次數(shù): 668)
下載附件
監(jiān)控軟件
2017-7-18 14:23 上傳
IBM希望企業(yè)使用其新的z14主機(jī)來(lái)加密幾乎所有的東西 - 一種安全的方法,稱(chēng)之為普及加密。
加密一切,限制訪問(wèn)密鑰是減少數(shù)據(jù)泄露的風(fēng)險(xiǎn)和影響的一種方法。根據(jù)IBM研究委員會(huì)的調(diào)查,它可以將威脅面減少92%。
為了使這種普遍的加密變得可行,z14是其前身z13的四倍于加密加速器的硅,提供了加密性能的七倍。
我們的新游戲網(wǎng)站是活的! Gamestar涵蓋游戲,游戲小玩意和裝備。訂閱我們的通訊,我們會(huì)將最好的郵件發(fā)送到您的收件箱。在這里了解更多
據(jù)IBM表示,每天可以加密多達(dá)120億次交易。
對(duì)于其他工作負(fù)載,在z / OS或Linux下運(yùn)行,z14的容量比z13多35%,該公司表示。這是可能的,因?yàn)閦14具有三倍的內(nèi)存(高達(dá)32兆字節(jié)),比其前身的輸入輸出快三倍,并且使用zHyperLink時(shí)SAN延遲顯著降低。
除了硬件變化之外,主機(jī)范圍已經(jīng)經(jīng)歷了一個(gè)不同的變化:名稱(chēng)不是笨拙的資本化z系統(tǒng),現(xiàn)在稱(chēng)為IBM Z。
IBM Z所采用的x86系統(tǒng)通常不具備對(duì)所有內(nèi)容進(jìn)行加密的處理能力:他們采取零碎的方法,在這里加密密碼,信用卡號(hào),結(jié)果是大量的個(gè)人信息是否有采取,如果只有黑客可以找到他們的方式。
相比之下,zz可以加密每個(gè)文件 - 或者是IBM Z的說(shuō)法中的數(shù)據(jù)集 - 并限制誰(shuí)可以訪問(wèn)密鑰,IBM z Systems Security的杰出工程師Mike Jordan表示:存儲(chǔ)管理員等特權(quán)用戶(hù),將能夠移動(dòng)或復(fù)制文件來(lái)完成他們的工作,但是無(wú)法解密它們。
他說(shuō):“如果這些用戶(hù)的身份遭到黑客入侵或遭到攻擊,我們可以將這些用戶(hù)群體的風(fēng)險(xiǎn)排除在外。
確實(shí)需要解密數(shù)據(jù)的應(yīng)用程序?qū)⒃诳梢栽L問(wèn)解密密鑰的特殊用戶(hù)標(biāo)識(shí)下運(yùn)行,但是這樣的用戶(hù)ID通常不能用于登錄系統(tǒng),使得黑客難以抓住文件和解密它, 監(jiān)控軟件, 遠(yuǎn)程控制。
約旦說(shuō),即使一家企業(yè)在同一臺(tái)機(jī)器上運(yùn)行開(kāi)發(fā),測(cè)試和生產(chǎn)環(huán)境,環(huán)境之間也存在加密分隔。如果黑客要接管測(cè)試環(huán)境,比如說(shuō)訪問(wèn)其加密密鑰,那么他們?nèi)匀粺o(wú)法解密生產(chǎn)數(shù)據(jù)。
IBM說(shuō),關(guān)鍵管理系統(tǒng)符合聯(lián)邦信息處理標(biāo)準(zhǔn)(FIPS)4級(jí)要求,行業(yè)規(guī)范只有二級(jí)。
所有這些都使得黑客更難進(jìn)入。IBM委托研究公司Solitaire Interglobal研究普及加密對(duì)企業(yè)的影響。研究人員得出結(jié)論,借鑒21年的有關(guān)安全事件的數(shù)據(jù),研究人員得出結(jié)論:“在分析的違規(guī)和入侵中,IBM的程序總監(jiān)Nick Sardino表示,通過(guò)對(duì)IBM Z進(jìn)行普遍加密,可以將威脅面減少92%。提供管理z系統(tǒng)增長(zhǎng)計(jì)劃, 遠(yuǎn)程控制, 灰鴿子遠(yuǎn)程控制。
但是,這種額外的安全性將會(huì)花費(fèi)多少?紙牌模擬了在IBM z14上運(yùn)行業(yè)務(wù)的成本,并與來(lái)自數(shù)千家企業(yè)的數(shù)據(jù)進(jìn)行了比較,這些企業(yè)使用不同大小的x86系統(tǒng)來(lái)選擇性地加密數(shù)據(jù)。報(bào)告作者Kat Lind得出結(jié)論,在支持相同總體業(yè)務(wù)績(jī)效水平的IBM Z和x86系統(tǒng)中,IBM Z加密系統(tǒng)將在研究的x86系統(tǒng)中提供選擇性加密系統(tǒng)成本的二十分之一的性能的18倍。成本考慮到人員,所需CPU容量,內(nèi)存水平等因素。
這是大約360倍的漲幅,盡管總體IT預(yù)算的一小部分。尚未在IBM Z上運(yùn)行的業(yè)務(wù)將不得不將其遠(yuǎn)遠(yuǎn)超出其加密系統(tǒng)的優(yōu)勢(shì)。就好像有人告訴你,特斯拉可以比您公司的所有智能手機(jī)快得多的電量?jī)?chǔ)存電力,因此在其儀表板上運(yùn)行應(yīng)用程序的電量便宜于所有智能手機(jī)所用的電量:這可能是真的,但是您必須認(rèn)真重新考慮您的業(yè)務(wù)流動(dòng)性方法以從中獲益。
盡管接龍的狹義加密措施IBM Z今天打敗了x86硬件,但隨著其他加密方法的改進(jìn),比較將會(huì)改變?紤]到芯片設(shè)計(jì)和制造的交付時(shí)間,競(jìng)爭(zhēng)硬件將需要至少兩到三年才能出現(xiàn),她在報(bào)告中說(shuō):“普及加密:新的保護(hù)范式”。
有一些應(yīng)用程序可以從今天數(shù)據(jù)中心中的一個(gè)IBM的神秘的黑色巨片中獲益。一個(gè)是IBM自己的Cloud Blockchain,
|
|