HP Enterprise Security Edition - ochrana před kybernetickými útoky a přehled o manipulaci
10. 1. 2025 07:00 Rubrika: Technologie Autor: TZ
Společnost HP Inc. oznámila uvedení sady bezpečnostních funkcí HP Enterprise Security Edition, která zvýší fyzickou bezpečnost firemních počítačů značky HP. HP Enterprise Security Edition obsahuje několik vrstev ochranných opatření, která chrání hardware a firmware počítačů před cílenými fyzickými útoky, a zároveň poskytuje přehled i možnost odhalit neoprávněné zásahy do firmwaru a komponent v průběhu celého životního cyklu zařízení.
Vzestup hybridní práce a práce na dálku zvýšil riziko napadení počítačů útočníky, kteří k zařízení mají, byť omezený, fyzický přístup. Proto je třeba zajistit ochranu počítačů a mít přehled o jejich integritě po celou dobu životnosti. Více než polovina (51 %) IT service delivery managerů uvádí, že je obtížné ověřit, zda s hardwarem a firmwarem počítačů, notebooků nebo tiskáren nebylo během přepravy manipulováno. Přehled o zařízení po celou dobu jeho životnosti snižuje riziko cílených útoků, které by mohly firmu vážně poškodit.
HP Enterprise Security Edition brání poškození hardwaru a firmwaru počítačů, a zároveň umožňuje zkontrolovat, zda u nich během doby životnosti nebyly provedeny neoprávněné zásahy.
Pro boj s těmito fyzickými kybernetickými hrozbami jsou počítače HP Enterprise Security Edition vybaveny následujícími funkcemi vícevrstvé ochrany:
- Zámek firmwaru: zámek na úrovni firmwaru ovládaný uživatelem a spojený s technologií HP Sure Admin. Firmware Lock lze odemknout prostřednictvím bezheslové autentifikace programu HP Sure Admin. Je to podstatně silnější ochrana než standardní zámek operačního systému, útočníkovi totiž zabrání už jen systém spustit.
- Certifikáty platformy: tyto digitální certifikáty umožňují zákazníkům ověřit, že komponenty jako například disk, paměť, procesor, verze BIOSu/firmware nebo rozhraní PCIe nebyly od výroby změněny. Neoprávněná manipulace s hardwarem a firmwarem je tak snadno zjistitelná.
- Ochrana prostřednictvím virtualizace Sure Start: ochrana před škodlivým nebo kompromitovaným cizím hardwarem připojeným k portu Thunderbolt/USB C nebo PCIe, která funguje ještě před spuštěním. Cizí firmware běží uvnitř virtuálního počítače, což chrání hardware a firmware zařízení a zabraňuje případné infekci zařízení.
HP Enterprise Security Edition chrání integritu platformy tím, že zajišťuje větší bezpečnost a odolnost hardwaru a firmwaru pod operačním systémem proti fyzickým útokům. Firmy mohou omezit rizika v dodavatelském řetězci koncových zařízení tak, že před použitím zařízení ověří integritu hardwaru a firmwaru. Tím mohou kontrolovat zabezpečení hardwaru a firmwaru počítačů po celou dobu jejich využití. A koncoví uživatelé si mohou být jisti, že jejich data jsou chráněna, ať už pracují odkudkoliv.
Prevence kybernetických útoků na hardware a firmware hraje klíčovou roli v zachování integrity dodavatelského řetězce koncových zařízení. HP Enterprise Security Edition uvádí nové obranné funkce pro hardware a firmware, které přispějí k zabezpečení dat a ochraně počítačů a zároveň odhalují hrozby číhající pod povrchem operačního systému, kam se tradiční bezpečnostní nástroje nedostanou.
Nová verze HP Enterprise Security Edition je k dispozici pro vybrané platformy PC.