推出全新群組主導安全計劃,改善 IT 裝置安全狀態
美國加州聖荷西2023年10月18日 /美通社/ -- 今天,為所有人帶來超大規模創新的非營利組織 Open Compute Project Foundation (OCP) 宣佈一項名為「OCP 安全評估框架和啟用」(S.A.F.E.) 的新計劃,而該計劃以提升數據中心 IT 基礎設施所有裝置的可靠程度而設。OCP S.A.F.E. 計劃預計按照 OCP 群組為每個裝置安全制定的檢查表,減少裝置安全評估的日常開支和繁複工作,並改善供應鏈所有裝置硬件和固件組件的安全狀態。
該 S.A.F.E. 計劃將於 OCP 基金會提供的服務中,增加全新項目。這全部自 OCP 群組制定某標準化裝置特定的評估清單開始,並訂立挑選第三方裝置安全檢討審計員的標準。該裝置評估清單和審計員挑選標準將成為開放資源,並予普羅大眾使用。裝置審計員將執行自我評估,而合格的裝置審計員將獲選定為 OCP 安全檢討提供者 (SRP)。裝置供應商將委託獲 OCP 認可的 SRP,按照 OCP 群組提供的清單,執行某裝置特定的安全檢討。
Open Compute Project Foundation 新興市場副總裁 Steve Helvie 表示:「OCP S.A.F.E. 計劃旨在成為提升 OCP 群組和業界安全工作水平的催化劑。OCP S.A.F.E. 計劃是一項 OCP 群組主導的工作,除了為裝置固件安全驗證帶來標準化,並透過減少其他市場組別可複製的繁複工作,而幫助數據中心營運商保持一致安全狀態和降低成本。安全是實現 OCP 效率、開放、規模、影響和持續發展等基本原則的基礎。」
Google Cloud 首席資訊安全總監 Phil Venables 表示:「為數據中心 IT 裝置運行的固件版本和固件修補程式制定起源、程式碼質素和軟件供應鏈的標準方法,從民主化檢討流程至簡化工作,惠及更多群組。Google 很高興成為 OCP S.A.F.E. 計劃的創始成員,我們將與該群組一起實現加強業界安全保障的共同目標。」
獨立的第三方審計,提出多個重要難題。由於這些結果通常僅予某些客戶群,所以這限制該結果對市場的影響。此外,這些檢討通常於裝置消費者購買時,才受委託進行。裝置檢討僅執行一次,故不會發現固件升級和修補程式導致隨後安全問題。OCP 於所有數據中心營運商推動標準方法,將有效兼有效率地解決這些問題。
Azure 技術總監 Mark Russinovich 表示:「我們與 OCP 合作建立 SAFE,這是一個促進整個硬件生態系統系統安全評估的框架。這項倡議為所有硬件消費者提供更高質素和安全保障水平。」
OCP S.A.F.E. 計劃為減少裝置安全評估的開支和繁複工作而設,(1) 為裝置消費者提供一致安全保障,(2) 增加持續評估固件和相關更新的裝置數量,並非於裝置首次製造時僅單次檢討。(3) 透過檢討區域、測試範圍和報告要求的迭代細化,提升裝置硬件和固件組件的安全狀態。
該計劃已獲第三方審計員們,以及多間裝置和晶片供應商鼎力支持。目前,Atredis Partners、IO Active 和 NCC Group 已註冊為 OCP 安全檢討提供者,而參與的裝置供應商包括 AMD 和 SK Hynix,以及晶片供應商 Intel。
IDC 集團副總裁兼全球基礎設施總經理 Ashish Nadkarni 表示:「OCP S.A.F.E. 計劃可提供更高級安全保障,數據中心 IT 裝置消費者市場和雲端供應商提供服務最終用戶的信心,應該更上一層樓。它推動效率,同時提高安全,為整個業界帶來革新。這只是一個 OCP 等群組內的開放式協作,如何令每個人受惠的例子。」
關於 Open Compute Project Foundation
Open Compute Project (OCP) 是一個由超大規模數據中心營運商、電訊、託管供應商和企業 IT 用戶組成的協作群組。這群組與產品和解決方案供應商生態系統合作,開發可從雲端部署到邊緣的開放式創新。OCP Foundation 負責培育和服務 OCP 群組,滿足市場需求和塑造未來,並將超大規模主導的創新帶給每個人。透過公開多個規格、設計,以及展示獲 OCP 認可的 IT 裝置和數據中心設施最佳做法的新興市場計劃,克服多個巨大的市場阻礙,從而滿足市場需求。塑造未來包括投資策略倡議,以及為 IT 生態系統作重大技術變革(例如人工智慧和機器學習、光學、先進冷卻技術、可組合記憶體和晶片)準備的計劃。OCP 群組研發開放式創新,一直為造福人群而努力,並透過影響、效率、規模和持續發展的角度,力臻完美。如欲了解詳情,請瀏覽 www.opencompute.org。
傳媒聯絡
Dirk Van Slyke
Open Compute Project Foundation
副總裁兼營銷總監
dirkv@opencompute.org
手提電話:+1 303-999-7398
(北美中部時區/CST/美國德州侯斯頓)