Blog HPE, France
1753769 Membres
5529 En ligne
54796 Solutions
Nouvel article
Joanna_K

HPE lève le voile sur le serveur au standard de l’industrie le plus sécurisé du marché

[Communiqué de presse] 

HPE lève le voile sur le serveur au standard de l’industrie le plus sécurisé du marché

De nouvelles avancées technologiques, comme la seule puce de silicium personnalisée pour la sécurité, des solutions d'agilité améliorées et des modèles flexibles de paiement à l’usage.

BOULOGNE, le 6 juin 2017 – Hewlett Packard Enterprise (HPE) lève le voile sur le serveur au standard de l’industrie le plus sûr du marché [1] avec l’introduction de sa gamme Proliant de nouvelle génération. HPE est le premier constructeur à intégrer la sécurité directement dans le silicium de ses serveurs standards, ce qui permet de déjouer les attaques sur le microcode, qui représentent l’une des menaces les plus importantes auxquelles doivent faire face les entreprises privées et les organisations publiques.  En s’appuyant sur ces bases sécuritaires, HPE a également annoncé des avancées en matière d’infrastructure définie par logiciel permettant de délivrer de nouveaux degrés d’agilité et de flexibilité financière.

La sophistication de plus en plus grande des pirates informatiques a conduit à une augmentation importante du nombre de cyber-attaques. Les failles de sécurité et les découvertes de vulnérabilités ont à plusieurs reprises été les résultats d’attaques sur le firmware. Des études menées par l’association ISACA (Information Systems Audit and Control Association) révèlent [2] qu’en 2016, plus de 50% des professionnels de la cyber-sécurité ont signalé au moins un incident lié à l’infection de microcode par des logiciels malveillants. HPE est la première entreprise à répondre à cette menace en développant la notion de “sécurité embarquée sur le silicium”, qui créé un lien unique entre le silicium personnalisé utilisé par HPE et le microcode HPE Integrated Lights Out (iLO), ce qui permet de s'assurer que les serveurs n'exécutent aucun microcode contaminé. En intégrant cette sécurité du microcode directement dans le silicium, HPE offre la protection ultime contre les attaques de microcodes, ainsi que la capacité de restituer automatiquement le microcode essentiel au fonctionnement du serveur.

La sécurité embarquée sur le silicium proposée par HPE la place directement à l’intérieur du processeur iLO. Ceci permet de créer une empreinte inaltérable dans le silicium, et empêche ainsi les serveurs de booter si jamais le firmware ne correspond pas à son empreinte digitale. Du fait que HPE garde le contrôle total sur sa propre puce de silicium personnalisée et du firmware essentiel au fonctionnement du serveur, HPE est le seul fournisseur du marché capable d’offrir cet avantage. La notion de « sécurité embarquée sur le silicium » comprend des techniques de chiffrement et de détection de brèches de sécurité à la pointe de la technologie. Elle est complétée par la sécurité de la chaîne d'approvisionnement HPE et les services de conseil en protection et en sécurité proposés par HPE Pointnext.

« Détecter une brèche de sécurité dans un firmware est l'une des attaques les plus difficiles à déceler, mais qui peut se révéler être l'une des plus dévastatrices. Malheureusement, le microcode n’est pas un sujet auquel on pense systématiquement lorsqu’on parle de sécurité des datacenters, et les cybercriminels en font une nouvelle cible d'attaque », a déclaré Patrick Moorhead, Président et Analyste Principal du cabinet de conseil et d’analyse technologique Moor Insights & Strategy. « Bien que de nombreux serveurs possèdent déjà un certain niveau de sécurité intégrée au sein du hardware, HPE créé une sécurité du microcode intimement liée à son silicium personnalisé, afin d'aider les clients à se protéger contre ces attaques malveillantes ».

Créer une nouvelle expérience de traitement informatique

Les serveurs standards de l'industrie les plus sécurisés au monde ne constituent qu'une partie de la nouvelle expérience de traitement proposée par HPE, qui comprend également des améliorations à son infrastructure définie par logiciel ainsi que des modèles de paiement à l’usage. Grâce à cette nouvelle génération de capacités de traitement à base de serveurs HPE ProLiant Gen10, les clients peuvent accélérer leurs décisions business dans un monde hybride mêlant cloud public ou privé et informatique traditionnelle. Avec les options pay-as-you-go de HPE, les clients peuvent faire évoluer leur puissance de traitement à la hausse ou à la baisse en fonction de leur activité, et ne payer que ce qu'ils consomment réellement.

 « Les clients ne devraient pas avoir à faire de compromis en matière de sécurité, ou d’agilité induite par une infrastructure définie par logiciel, ou encore de flexibilité financière apportée par le cloud computing », a déclaré Alain Andreoli, Sénior Vice-Président et Directeur Général de l’entité Data Center Infrastructure Group chez Hewlett Packard Enterprise. « Avec notre portefeuille de solutions ProLiant Gen10, HPE propose aux clients la meilleure offre de calcul du marché avec une sécurité inégalée, de nouvelles façons d'accélérer leurs décisions business et les modèles de paiement flexibles qui leur permettent de faire les choix qui leur conviennent le mieux ».

Agilité avec l’infrastructure définie par logiciel

Cette nouvelle expérience de calcul permet aux clients d'accélérer les applications et les perspectives business grâce à une infrastructure définie par logiciel. Aujourd'hui, HPE a annoncé les évolutions suivantes, parmi lesquelles :

Une nouvelle expérience dans l’infrastructure définie par logiciel amenée par :

  • HPE OneView 3.1 qui supporte les plateformes serveur Gen10 de bout en bout et qui transformera le calcul, le stockage et le réseau en une infrastructure définie par logiciel. La nouvelle version 3.1 apporte des capacités de stockage composable, une gestion améliorée des microcodes, un support étendu pour un large écosystème de partenaires impliqués dans l’infrastructure composable, comme par exemple Mesosphere. HPE et Mesosphere annonce une alliance stratégique qui aidera les clients à bénéficier ainsi de l'ingénierie conjointe entre ces deux entreprises, d’une architecture de référence et de la réduction des délais de mise en œuvre.
  • HPE Intelligent System Tuning, qui apporte aux applications une expérience dynamique grâce au partenariat avec Intel sur la gamme de processeurs Intel® Xeon® Processor Scalable Family. Ces fonctions uniques incluent la modulation de fréquence (jitter smoothing), l’accroissement des performances (core boosting) et le réglage fin du serveur afin de mieux satisfaire les différents profils de charges de travail.

Une nouvelle expérience dans le « time to insight » afin d’accélérer le développement business et la productivité :

  • Serveurs HPE Synergy avec la technologie Gen10, comme par exemple les serveurs HPE Synergy 480 et HPE Synergy 660. Ces modules de calcul offrent des performances accrues dans les charges de travail à forte intensité de calcul ou de traitement de données, comme par exemple la modélisation financière. En outre, ils offrent une connectivité Ethernet 25/50 Go innovante et permettent de multiplier par 2,8 la capacité de stockage en attachement direct (DAS).

Une nouvelle expérience dans l’optimisation des charges de travail qui permet d’accélérer les applications centrées sur les données.

  • HPE Scalable Persistent Memory, une solution de stockage intégré qui travaille à la vitesse de la mémoire vive, et avec une capacité à l’échelle du teraoctet, ce qui rend possible de nouveaux niveaux de performance de calcul avec une persistance de la mémoire intégrée. Avec des opérations de point de contrôle applicatif jusqu'à 27 fois plus rapides [3] et des restaurations de bases de données jusqu’à 20 fois plus rapides[4], la mémoire HPE Scalable Persistent Memory constitue la mémoire persistante la plus rapide du marché avec une telle capacité[5] .

Contôle des coûts : des possibilités de paiement à l’usage désormais disponibles pour les datacenters

Les clients recherchent de la flexibilité économique, et veulent pouvoir choisir de financer leurs ressources informatiques en les achetant (CapEx), ou en les louant (OpEx). HPE offre des modèles de facturation basés sur la consommation, qui répondent aux attentes financières des clients, qu'il s'agisse de l'amélioration de leur trésorerie, de la possibilité d’effectuer un déploiement accéléré de leurs ressources IT, ou bien de gérer les capacités au meilleur coût. HPE Flexible Capacity change la façon dont les clients consomment de l'énergie informatique pour pouvoir s'aligner sur les besoins business réels de l'entreprise. En payant uniquement pour ce qu'ils utilisent et en tirant parti d'une capacité disponible sur site capable d’augmenter ou de diminuer sur demande leur puissance de traitement, les clients peuvent économiser de l'argent en évitant d’investir sur des configurations sur-capacitaires.

Afin d’aider les clients à aligner leur informatique au plus près de leurs besoins business, HPE introduit deux nouvelles offres :

  • HPE Capacity Care Service, qui permet aux entreprises de taille intermédiaire de contrôler l’utilisation et de gérer la capacité de leur IT afin d’améliorer les taux d’utilisation de leurs ressources et de réduire les besoins de sur-capacité
  • Des ateliers IT Investment Strategy Workshops, conçus pour aider les entreprises à formaliser leur stratégie d’investissement IT grâce à des modèles de financement alignés sur un planning d’utilisation de ressources IT

Des annonces concernant le stockage ont été faites le 24 Mai 2017, dans le cadre de cette nouvelle expérience de traitement.

Disponibilité

La nouvelle génération de serveurs HPE ProLiant, de HPE Synergy Compute Modules et de HPE Converged Systems sera disponible durant l’été 2017.

Informations complémentaires

  • Livre blanc Moor Insights : “HPE Locks Down Server Security”
  • Livre blanc Moor Insights : “Hybrid IT Helps Businesses Navigate Through Digital Transformation”

 ----------------------------------

À propos de Hewlett Packard Enterprise

Hewlett Packard Enterprise est une entreprise leader dans l’industrie des technologies qui permet à ses clients d'aller plus loin, plus vite. Avec l’offre la plus complète du marché, allant du cloud computing, aux datacenters en passant par les solutions de travail collaboratif, nos technologies et nos services aident nos clients à travers le monde à améliorer l’efficacité, la performance et la sécurité de leurs systèmes d’information.

 

Hewlett Packard  Enterprise France

ZA de Courtaboeuf

1 Avenue du Canada

91937 Les Ulis Cedex

hpe.com/fr

-----------------------------------

[1] Eléments fondés sur le concept de “sécurité embarquée sur le silicium” et d’autres fonctionnalités de sécurité globale, verifies par InfusionPoints.  

[2] Etude publiée en 2016 par l’association ISACA : « Firmware Security Risks and Mitigation: Enterprise Practices and Challenges ».

[3] Opérations de contrôle applicatif 27 fois plus rapides, en comparant les résultats obtenus avec MySQL sur des disques mécaniques avec ceux effectués avec la mémoire HPE Scalable Persistent Memory.

[4] Operations de restauration 20 fois plus rapides, en comparant la restauration d’une base de données en mémoire Microsoft SQL Hekaton in-memory faite sur des disques SSDs avec une restauration effectuée avec de la mémoire HPE Scalable Persistent Memory.

[5] Mémoire persistante la plus rapide du marché, estimation faite sur une solution HPE’s solution utilisant uniquement de la mémoire DRAM – le média le plus rapide sur le mus mémoire.    

0 Compliments
À propos de l'auteur

Joanna_K

Social Media Lead at HPE