惠普公司今天宣布推出惠普企业安全版,这是一套新的安全功能,旨在增强惠普商务级个人电脑的物理安全性。
HP 企业安全版包含多层保护措施,可保护 PC 硬件和固件免受有针对性的物理攻击,同时还为信息技术管理员提供深度可视性,以帮助检测未经授权的固件和组件篡改。
在混合工作和“随时随地工作”已变得普遍的时代,此版本旨在解决 PC 被攻击者通过物理访问而入侵的风险越来越大的问题。惠普认为,有必要在设备的整个生命周期内保护和查看其完整性,因为这有助于降低可能在公司内部持续立足的针对性攻击的风险。
HP 企业安全版通过防止对 PC 中的硬件和固件层造成损害来解决这些问题,同时还允许 IT 团队检查设备生命周期内硬件和固件是否被恶意第三方以任何方式更改。
“物理攻击风险更大,实施难度更大,因此它们通常都是有针对性和有组织的,例如作为国家行动或企业间谍活动的一部分,”惠普个人系统全球安全主管伊恩·普拉特博士说。“但出售企业网络访问权限的利润丰厚的市场意味着,对网络犯罪分子来说,更多机会性(发现无人看管的 PC 并短暂插入 Thunderbolt 设备)可能值得冒险。”
他补充说,通过篡改设备硬件和固件,“攻击者可以在设备上获得几乎无法察觉的立足点,这可以帮助他们访问公司网络或发起破坏性。这对不法分子来说很有吸引力,为他们提供了无与伦比的可见性和控制力——以及多种获利方式。”
为了应对物理网络威胁,HP 企业安全版引入了固件锁,这是固件级别的用户控制保护措施,与 HP Sure Admin 配合使用。固件锁提供加密、无密码身份验证过程,可确保未经授权的用户在 PC 无人看管的情况下无法与系统启动交互或访问操作系统,从而增强了标准操作系统锁的安全性。
该套件还包括平台证书 — 用于验证从制造到设备生命周期的硬件和固件组件完整性的数字证书。它们通过检测对关键元素(例如处理器、BIOS 和 PCIe 设备)的未经授权的修改来工作,从而为 IT 管理员提供增强的可见性和对潜在篡改的控制。
另一项功能 Sure Start 虚拟化保护可在启动前防御通过 Thunderbolt、USB-C 或 PCIe 端口连接的恶意第三方硬件。该功能通过在微型虚拟机中运行第三方固件来隔离潜在威胁,防止硬件感染并保护 PC 固件免受受感染设备的侵害。
【公司名称】四川旭辉星创科技有限公司
【代理级别】成都惠普HPE服务器工作站总代理
【销售经理】熊经理
【联系方式】座机:028-85596747 手机:18244236404
【公司地址】成都市人民南路 科华路口 群益商务大厦403
请用微信扫描二维码