HPE在臺發(fā)表了第十代ProLiant服務器,在iLO晶片中植入了安全檢查功能,強化服務器的韌體安全,并可最多1TB的記憶體加快資料回復時間。目前已開始供貨。
有監(jiān)於不少的資安攻擊鎖定韌體,HPE在第十代服務器中采用的iLO 5(Integrated Lights Out)加入了晶片信任根(Silicon root of trust),結合遠端監(jiān)控iLO韌體,以避免服務器韌體遭受攻擊,確保系統(tǒng)底層的韌體安全。
如下圖所示,HPE在新一代服務器中采用iLO 5晶片,為HPE自家的管理晶片,相較於前代服務器采用iLO 4,iLO 5內(nèi)建了Silicon root of trust技術,當韌體更新時iLO 5就會檢查韌體的指紋,確保所更新的韌體身份無誤後才會執(zhí)行,若無法通過指紋辨識,可回復到原先的韌體版本。
HPE產(chǎn)品協(xié)理郭裕昇表示,常見的韌體攻擊會更新以植入惡意程式,每次韌體更新,iLO 5就會通過不可竄改的Silicon root of trust進行檢查,如果不符合就會回復到先前的最佳版本,如此便能從低層確保系統(tǒng)的安全。
新一代服務器采用英特爾Xeon Scalable處理器,并內(nèi)建了智慧系統(tǒng)調(diào)校功能(Intelligent System Tuning)。當處理器依工作負載動態(tài)的調(diào)整頻率時,容易產(chǎn)生延遲,系統(tǒng)透過降低頻率變動減少延遲的發(fā)生,同時自動依服務器工作負載優(yōu)化BIOS的設定。
另外,類似RAM Disk技術,服務器可搭配HPE的可擴充持久型記憶體(Scalable Persistent Memory),最多組成1TB的虛擬磁碟加快資料的存取,HPE表示,約縮短20倍的資料庫重啟時間,以及27倍的系統(tǒng)檢查點運作速度。
以DL 380為例,內(nèi)建24個記憶體插槽,支援HPE可擴充持久型記憶體:
- 服務器可安裝的硬碟數(shù)量,若使用2.5寸硬碟,最多可配置30顆,3.5寸硬碟則是19顆。
- HPE也在服務器上提供彈性付費方案-彈性容量服務,類似云端服務依使用量付費的模式,企業(yè)可預先獲得一定的緩沖量,實際則依使用量決定付費金額,在需求增加時增加容量,需求減少時則可降低容量。