LinuxOne虽然有很多优势,但是在信息安全这一块儿如何保障?

LinuxOne虽然有很多优势,但是在信息安全这一块儿如何保障?显示全部

LinuxOne虽然有很多优势,但是在信息安全这一块儿如何保障?

收起
参与7

返回tangguobing的回答

tangguobingtangguobing系统架构师IBM

1.首先从部署的方式上,LinuxONE大规模整合使得数据暴露的空间更小,路径更短,而分散部署多台物理服务器的方式,需要多次跨网络和物理设备进行数据共享或者传递,抛开性能不谈,安全性也大打折扣,复杂的架构使得预防或者针对性部署也带来了非常大的难度,容易忽略一些有安全隐患的地方。
2.从机器内部也能够实现基于硬件微码级别的底层隔离,等同于物理隔离。这种隔离技术是连续数年获得权威的安全认证EAL5+,相当于准军事级别的隔离度,其它商用服务器最高的只能到EAL4+,也就是说无法从物理层面实现真正的分区隔离。也就是说在同一机器内也可以实现相互的隔离,而满足信息安全的灵活性需要。
3.另外从硬件安全性来说,LinuxONE是其它平台所不能比拟的,硬件平台数十年的安全创新使得该平台是最安全可靠的商用服务器平台。另外在云和虚拟化时代,VM层的安全性要比物理单机时代更加重要。从2013年到2016年,NIST NVD平台上LinuxONE z/VM没有发现任何安全漏洞,而其他虚拟化软件,都是重灾区。另外LinuxONE提供安全服务容器,从权限管理层面避免ROOT的滥用,覆盖范围更广。由于国内对于个人数据安全的法规还未完善,LinuxONE安全解决方案没有为大家所知道,而在欧洲今年开始实施的GDPR法案来看,LinuxONE全域加密的能力(从应用到底层存储)能够提供给那些无法提供数据安全的企业一个整体解决方案,从加密芯片到加密卡,包括加密控制台和优化的加密算法等等。
4.从2018年ITIC刚出炉的硬件安全性报告(权威的安全评估平台)给出的客户满意度来看,对于IBM LinuxONE的硬件平台,94%的客户给出的超过预期,4%和2%集中在Very Good和Good,而满意、差,不满意三项反馈为0。

硬件生产 · 2018-05-09
浏览1746

回答者

tangguobing
系统架构师IBM
擅长领域: 存储服务器灾备

tangguobing 最近回答过的问题

回答状态

  • 发布时间:2018-05-09
  • 关注会员:2 人
  • 回答浏览:1746
  • X社区推广