Материалы по тегу: hardware

14.01.2025 [12:27], Сергей Карасёв

Cervoz представила тонкие M.2 NVMe SSD серии T445 с односторонней компоновкой

Компания Cervoz анонсировала SSD семейства T445 индустриального класса: накопители, как утверждается, подходят для шлюзов IoT, промышленных компьютеров, систем автоматизации и пр. При этом изделия могут эксплуатироваться в широком температурном диапазоне.

Новинки выполнены в форм-факторе M.2 2280. Их особенностью разработчик называет одностороннюю компоновку: все основные компоненты, такие как чипы флеш-памяти 3D TLC NAND, контроллер и схема управления питанием, расположены на одной стороне накопителя. По сравнению с традиционным «двухсторонним» дизайном толщина уменьшается на 1,35 мм. Кроме того, расширяются возможности по отводу тепла. Это делает устройства T445 подходящими для применения в условиях жёстко ограниченного пространства.

 Источник изображения: Cervoz

Источник изображения: Cervoz

Накопители используют интерфейс PCIe 4.0 x4 (NVMe 2.0). В семейство входят модели вместимостью 256 и 512 Гбайт, а также 1 и 2 Тбайт. Заявленная скорость последовательного чтения информации составляет до 5080 Мбайт/с, скорость последовательной записи — до 4740 Мбайт/с. Величина MTBF (средняя наработка на отказ) превышает 3 млн часов. Гарантированный объём записанной информации (показатель TBW) варьируется от 469 до 3750 Тбайт в зависимости от ёмкости.

Изделия доступны в двух вариантах исполнения — со стандартным и с расширенным температурным диапазоном: в первом случае он простирается от 0 до +70 °C, во втором — от -40 до +85 °C. Реализованы сквозная защита данных End-to-End Data Protection и технология улучшения производительности SLC Write Cache. Инструмент Dynamic Thermal Throttling помогает повысить срок службы. Опционально предлагается функция защиты от записи Write Protect.

Постоянный URL: http://servernews.ru/1116706
14.01.2025 [12:23], Владимир Мироненко

Qualcomm наняла главного архитектора Intel Xeon для разработки серверных Arm-процессоров

Ресурсу CRN стало известно, что компания Qualcomm наняла Сайлеша Коттапалли (Sailesh Kottapalli) в качестве старшего вице-президента. Ветеран Intel с 28-летним стажем, являвшийся главным архитектором серверных процессоров Xeon, сообщил в понедельник в соцсети в LinkedIn, что он присоединился к Qualcomm после ухода из Intel, поскольку разработчик чипов формирует команду для выхода на рынок CPU для ЦОД.

«Возможность внедрять инновации и расти, помогая при этом расширять горизонты, была для меня чрезвычайно привлекательной — возможность, которая выпадает раз в карьере и которую я не мог упустить», — написал Коттапалли в LinkedIn. Это не первая попытка Qualcomm выйти на рынок серверных процессоров. В 2017 году компания выпустила 10-нм 48-ядерные чипы Centriq 2400, но вскоре забросила развитие этого направления.

 Источник изображения: Intel

Источник изображения: Intel

Пост Коттапалли в LinkedIn, ранее занимавшего должность ведущего инженера по чипам Itanium и Xeon в Intel, прежде чем стать главным архитектором Xeon в компании, появился чуть более чем через месяц после того, как стало известно, что у Qualcomm есть подразделение Qualcomm Data Center, которое занимается созданием «высокопроизводительного, энергоэффективного серверного решения».

Разработчик чипов раскрыл эту информацию в опубликованной в декабре вакансии архитектора безопасности серверной системы на кристалле (SoC). В ней говорилось, что команда Qualcomm Data Center сосредоточена на создании «эталонных платформ» на основе Snapdragon. Подходящий соискатель возглавит разработку «системной архитектуры для конфиденциальных вычислений в продуктах ЦОД». Конфиденциальные вычисления, позволяющие изолировать данные во время их обработки, стали стандартной функцией в Intel Xeon и AMD EPYC, отметил ресурс CRN.

 Источник изображения: Qualcomm

Источник изображения: Qualcomm

Qualcomm разрабатывает серверные ИИ-ускорители Qualcomm Cloud AI, которые она поставляла таким компаниям, как AWS, HPE и Lenovo. Кроме того, компания сотрудничает с Cerebras, ещё одним разработчиком ИИ-ускорителей. Недавно стало известно о планах компании выпустить ускорители Cloud AI 80 (AIC080) для ИИ-задач.

В 2021 году Qualcomm приобрела за $1,4 млрд стартап NUVIA, который изначально занимался серверного Arm-процессора Phoenix. Qualcomm утверждала, что будет использовать технологии NUVIA в ноутбуках, смартфонах, ADAS, AR/VR и т.п., но в прошлом году объявила, что также планирует продолжить разработку серверных процессоров. Из-за поглощения NUVIA между Arm и Qualcomm уже несколько лет идут судебные разбирательства.

Постоянный URL: http://servernews.ru/1116700
14.01.2025 [09:04], Руслан Авдеев

Китай продолжит активно развивать крупные дата-центры

Несмотря на пока что не слишком успешную реализацию проекта в сфере East Data, West Computing, который подразумевает обработку данных из густонаселённых восточных регионов Китая в пустынных, но богатых энергией и землёй западных районах страны, Государственное управления данных КНР (National Data Administration) намерено и далее развивать его, сообщает китайское агентство «Синьхуа». Это, как ожидается, ускорит создание интегрированной национальной вычислительной сети.

По словам главы управления, в минувшем году власти КНР ускорили строительство IT-инфраструктуры. К концу III квартала 2024 года количество используемых в дата-центрах стоек превысило 2,11 млн. Рост год к году составил более 100 %, хотя ещё летом прошлого года представитель Китайской академии информационных и коммуникационных технологий (China Academy of Information and Communications Technology) говорил, что Китай располагает более 8,1 млн стоек. Также сообщается, что, по оценкам, объём транзакций на рынке данных страны в минувшем году составит более ¥160 млрд юаней ($22,26 млрд) — +30 % год к году.

Согласно расчётам властей, уже к концу 2025 года на новые крупные ЦОД придётся более 60 % от общего объёма вычислительных мощностей, а уровень использования экологически безопасной электроэнергии в данном секторе превысит 80 %. Проект East Data, West Computing представляет собой ключевую часть цифровой инфраструктуры КНР. Работы начались в 2022 году — целенаправленно ведётся развитие возможностей внутренних районов страны, связанных с хранением и обработкой данных, которые поступают из экономически более развитых восточных регионов Поднебесной.

Тем временем ИИ-отрасли ЦОД Китая грозят серьёзные проблемы. Не так давно местный IT-гигант Tencent потерял $35 млрд капитализации после попадания в чёрный список Пентагона, но это лишь малая часть неприятностей. Уходящая администрация президента США распространила ограничения на поставку ИИ-ускорителей и доступ к мощным ИИ-моделям почти на весь мир, но в первую очередь они коснутся КНР и России.

Постоянный URL: http://servernews.ru/1116655
13.01.2025 [23:15], Владимир Мироненко

Полупроводниковая отрасль США раскритиковала новые ограничения на экспорт ИИ-чипов и ИИ-моделей

Администрация США объявила в понедельник о введении в действие правила AI Diffusion rule («Правило распространения ИИ»), которым теперь будет регулироваться режим экспортного контроля ИИ-технологий. 20 близким союзникам и партнерам США будет предоставлен беспрепятственный доступ к ИИ-чипам и мощным ИИ-моделям. При этом требования лицензирования теперь касаются большинства других стран, пишет Financial Times.

Как сообщается, цель новых ограничений — затруднить для Китая использование других стран для обхода существующих ограничений США и получения технологий, которые могут быть использованы для укрепления военной мощи КНР — от моделирования ядерного оружия до разработки гиперзвуковых ракет.

Новое правило предлагает трёхуровневую систему лицензирования для чипов, используемых в ИИ ЦОД. Верхний уровень (Tier I) включает членов G7, а также Австралию, Новую Зеландию, Южную Корею, Тайвань, Нидерланды и Ирландию, которые не будут подвергаться ограничениям. Страны Tier II, не подпадающие под контроль вооружений, смогут получить до 1700 новейших ИИ-ускорителей без специального разрешения. Если нужно больше чипов, придётся подать заявку на получение специальной лицензии. Также лицензия потребуется для получения доступа к самым мощным закрытым моделям ИИ. Для получения лицензии компании должны будут иметь адекватное обеспечение физической защиты и кибербезопасности.

 Источник изображения: silvia trigo / Unsplash

Источник изображения: silvia trigo / Unsplash

Третий уровень (Tier III) включает такие страны, как Китай, Иран, Россия и Северная Корея, на которые также распространяется эмбарго на поставки оружия. Эти страны подпадают под полный запрет на поставку продвинутых технолгий ИИ. Новым правилом также впервые ограничивается их доступ к передовым ИИ-моделям. Вместе с тем правило не распространяется на деятельность в цепочке поставок, включая проектирование, производство и хранение чипов. Администрация Байдена заявила, что правило также не будет ограничивать доступ к моделям ИИ с открытым исходным кодом, таким как Llama от Meta.

«Полупроводники, которые питают [ИИ], и мощные модели, как мы все знаем, являются технологией двойного назначения, — отметила министр торговли США Джина Раймондо (Gina Raimondo) перед объявлением нового правила. — Они используются во многих коммерческих приложениях, но также могут использоваться нашими противниками для ядерного моделирования, разработки биологического оружия и развития своих армий».

Введение ограничений на международные продажи ИИ-технологий в критический момент для отрасли вызвало яростную реакцию со стороны полупроводниковой промышленности США, отметила Financial Times. На прошлой неделе Ассоциация полупроводниковой промышленности США (SIA) и Фонд информационных технологий и инноваций США (ITIF), комментируя подготовку властями этого правила с предварительным названием Export Control Framework for Artificial Intelligence Diffusion (Рамки экспортного контроля для распространения ИИ), выступили с заявлениями, в которых говорилось, что его введение даст иностранным конкурентам лишь преимущество перед американскими компаниями.

 Источник изображения: Bloomberg

Источник изображения: Bloomberg

«Отрасль по-прежнему обеспокоена настойчивостью администрации в публикации сложного и значимого правила такого рода — без каких-либо предварительных консультаций с индустрией или другими заинтересованными сторонами — в последние дни срока полномочий президента Байдена», — написал Джейсон Оксман (Jason Oxman), президент Совета индустрии информационных технологий (ITI) министру торговли Раймондо за несколько дней до публикации правила, сообщил ресурс WTTLonline.

Исполнительный вице-президент Oracle Кен Глак (Ken Gluck) заявил в блоге, что новое ограничение администрации Байдена войдет в историю как «одно из самых разрушительных, когда-либо ударявших по технологической отрасли США». NVIDIA назвала новое правило «беспрецедентным и ошибочным». «Хотя эти правила и замаскированы под “антикитайские” меры, они никак не повысят безопасность США. Вместо того чтобы смягчить любую угрозу, они лишь ослабят глобальную конкурентоспособность Америки, подрывая инновации, обеспечивавшие лидерство США», — сообщила компания.

Постоянный URL: http://servernews.ru/1116665
13.01.2025 [17:59], Руслан Авдеев

Атомная энергетика поможет Великобритании стать ИИ-сверхдержавой, рассчитывают власти

Власти Великобритании планируют выделение специальных зон для строительства дата-центров и намерены рассмотреть возможность строительства атомных реакторов на этих территориях. Новые решения принимаются в рамках проекта нового правительства, призванного стимулировать рост ИИ-технологий и соответствующей экосистемы, сообщает Bloomberg.

По имеющимся правительственным данным, правительство намерено поддержать все 50 пунктов рекомендаций AI Opportunities Action Plan, предложенных для развития ИИ британским предпринимателем и инвестором Мэттом Клиффордом (Matt Clifford).

«Зоны роста ИИ» получат приоритетный доступ к электроэнергии и будут в упрощённом порядке получать разрешения на планирование ЦОД. Об этом представители британского правительства объявили в воскресенье. Первая зона соответствующего назначения появится в Калхэме (графство Оксфордшир), там же расположено Управление по атомной энергии Великобритании (UK Atomic Energy Authority).

 Источник изображения: Lawrence Hookham/unsplash.com

Источник изображения: Lawrence Hookham/unsplash.com

Дополнительно будет сформирован «Энергетический ИИ-совет» (AI Energy Council), состоящий из государственных чиновников и топ-менеджеров частных структур. Совет будет изучать возможности снабжения ЦОД энергией с помощью малых модульных реакторов (SMR). Ранее власти страны причислили дата-центры к критической национальной инфраструктуре (CNI), что должно упростить создание и развитие новых кампусов.

Новейшие ИИ-системы требуют очень много энергии, поэтому взрывной рост интереса к SMR по всему миру вполне объясним — в первую очередь в такие проекты активно вкладывают средства гиперскейлеры США. Так, в 2024 году AWS и Microsoft заключили соглашения о выкупе энергии у крупных атомных электростанций, а Meta объявила, что готова инвестировать средства в развитие атомной энергетики. Кроме того, Equinix, AWS и Google подписали контракты на питание ЦОД от SMR.

План британского правительства является частью более масштабного проекта, включающего набор предложений по использованию ИИ в государственных услугах, масштабированию суперкомпьютеров и привлечению талантливых IT-специалистов в Великобританию. Так, Vantage Data Centers уже объявила, что в рамках этой инициативы потратит более £12 млрд ($14,6 млрд) на дата-центры по всей Великобритании, а NScale намерена потратить $2,5 млрд в течение трёх лет.

 Источник изображения: Jurica Koletić/unsplash.com

Источник изображения: Jurica Koletić/unsplash.com

Лейбористская партия премьер-министра Кира Стармера (Keir Starmer) сделала ИИ основой своей экономической повестки, но не слишком спешила претворять её в жизнь и столкнулась с критикой за прежние, вводившие в заблуждения сообщения, посвящённые этой теме. По данным Silicon Angle, некоторые британские инвесторы призывают местные пенсионные фонды вкладывать больше своих ресурсов в высокорисковые ИИ-стартапы. Сейчас, по некоторым оценкам, такие фонды располагают более $7 трлн — достаточно потратить всего 5 % от этих средств, чтобы обеспечить массивные вливания в ИИ и смежные отрасли.

В Cisco заявляют, что наличие чётного плана имеет критическое значение для того, чтобы Великобритания превратилась в «ИИ-сверхдержаву». Кроме того, власти намерены ввести более мягкие правила для отрасли ИИ, чем в Евросоюзе — там т. н. AI Act накладывает немало ограничений на использование данных, защищённых авторским правом.

Постоянный URL: http://servernews.ru/1116642
13.01.2025 [17:44], Руслан Авдеев

Соцсеть X готова потратить $1 млрд на ИИ-серверы HPE

Компания HPE, судя по всему, станет поставщиком оптимизированных для ИИ-задач серверов социальной сети Илона Маска X (Twitter). Сумма сделки составит более $1 млрд. Соглашение достигнуто в конце 2024 года, сообщает Bloomberg со ссылкой на осведомлённые источники. Заявку на поставки X оборудования также подавали Dell Technologies и SuperMicro. В самой HPE сообщение не комментируют.

Спрос на ИИ-вычисления ведёт к процветанию производителей мощных серверов. Tesla и xAI считаются одними из крупнейших покупателей соответствующего оборудования. Так, суперкомпьютер xAI Colossus в Мемфисе (США) использует серверы Dell и Supermicro. Известно, что подконтрольные Маску бизнесы в случае необходимости довольно свободно обмениваются сотрудниками, технологиями и вычислительными мощностями.

Новости незначительно сказались на цене акций HPE, Dell и Supermicro. В целом, несмотря на рост, бизнес HPE, связанный с выпуском ИИ-серверов, несколько отстаёт от конкурентов, хотя именно благодаря ИИ-решениям HPE впервые завершила IV квартал с рекордной выручкой в $8,5 млрд и вдвое выросшей прибылью. Сделка с одной из компаний Маска стала своеобразным «вотумом доверия» предложениям HPE.

 Источник изображения: HPE

Источник изображения: HPE

По данным Bloomberg Intelligence, аргументом в пользу HPE, возможно, стала фирменная технология жидкостного охлаждения серверов. Правда, хотя крупные сделки хороши для общего объёма продаж, часто они могут оказаться своеобразным тормозом» для маржинальности. Любопытно, что в конце прошлого года HPE отказалась продать неназванному заказчику ИИ-серверы на $700 млн.

Supermicro объявила, что продолжает поддерживать прочные партнёрские отношения с контрагентами, включая xAI. Также в компании отмечают, что её технологии пользуются большим спросом. В Dell новости не комментируют. В HPE же ожидают роста внедрения ИИ-систем предприятиями и государствами в 2025 году. При этом в ходе декабрьского отчёта о прибылях утверждалось, что рыночная среда останется высококонкурентной и нестабильной.

По данным Synergy Research Group, расходы на инфраструктуру ЦОД в 2024 году взлетели год к году на 34 % до $282 млрд. В минувшем году основным событием рынка ИИ стал взрывной рост NVIDIA. Как заявляют в Synergy Research, об этом косвенно свидетельствует и рост доходов её клиентов — вендоров, занимающихся выпуском ИИ-серверов.

Постоянный URL: http://servernews.ru/1116648
13.01.2025 [16:23], Сергей Карасёв

Transcend представила корпоративные SATA SSD серии ETD210T

Компания Transcend анонсировала SSD семейства ETD210T, выполненные в формате SFF. Эти изделия корпоративного класса ориентированы на применение в дата-центрах, в составе виртуализированных серверов и в других приложениях с интенсивным чтением.

В накопителях использованы чипы флеш-памяти eTLC NAND и интерфейс SATA-3. Предусмотрен DRAM-кеш. Устройства способны выдерживать до одной полной перезаписи в сутки (DWPD 1). Заявленная скорость последовательного чтения данных достигает 530 Мбайт/с, скорость последовательной записи — 510 Мбайт/с.

 Источник изображения: Transcend

Источник изображения: Transcend

Средства Power Loss Protection (PLP) отвечают за сохранность информации при внезапном отключении питания, а механизм Error Handling повышает надёжность работы устройства и снижает риск повреждения данных. Накопители серии ETD210T производятся на Тайване и проходят строгие испытания на соответствие профессиональным стандартам качества. Производитель обеспечивает устройства пятилетней гарантией.

На момент подготовки данного материала на сайте компании Transcend отсутствовали сведения о вариантах вместимости. Говорится лишь, что новинки предлагают высокую ёмкость для облачных платформ и ЦОД.

Постоянный URL: http://servernews.ru/1116652
13.01.2025 [13:50], Сергей Карасёв

Представлен одноплатный компьютер Radxa Cubie A5E с двумя портами 1GbE, Wi-Fi 6 и Bluetooth 5.4

Компания Radxa пополнила семейство одноплатных компьютеров моделью Cubie A5E на аппаратной платформе Allwinner. Устройство доступно в двух модификациях — индустриальной и коммерческой. В первом случае задействован процессор Allwinner T527, во втором — Allwinner A527.

Эти чипы объединяют восемь ядер Arm Cortex-A55 (четыре с частотой 1,8/2,0 ГГц и четыре с частотой 1,42 ГГц) и одно ядро XuanTie E906 с архитектурой RISC-V (200 МГц). Есть графический блок Arm Mali-G57 MC1 GPU с поддержкой OpenGL ES 3.2/2.0/1.1, Vulkan 1.1/1.2/1.3, OpenCL 2.2. Опционально может быть добавлен NPU с производительностью до 2 TOPS для ускорения ИИ-операций.

 Источник изображения: Radxa

Источник изображения: Radxa

Объём оперативной памяти LPDDR4-2400 может составлять 1, 2 или 4 Гбайт. Предусмотрены слот M.2 M-Key 2230 для NVMe SSD, а также разъём microSD. В оснащение входят двухпортовый сетевой контроллер 1GbE (Maxio MAE0621A), адаптеры Wi-Fi 6 и Bluetooth 5.4 (модуль BLink BL-M8800DS2). Цена варьируется от $15 до $30 в зависимости от объёма установленной памяти.

Набор разъёмов включает два 1GbE-порта RJ45 (один с поддержкой РоЕ), по одному порту USB 3.0 и USB 2.0 OTG Type-C, интерфейс HDMI 2.0a и коннектор MIPI FPC. Упомянут интерфейс камеры MIPI CSI. Доступна 40-контактная колодка GPIO (28 × GPIO, 4 × I2C, HDMI I2C, 6 × UART, I2S, DMIC, PWM и пр.). Питание (5 В/4 A) подаётся через разъём USB Type-C. Плата имеет размеры 69 × 56 мм.

Постоянный URL: http://servernews.ru/1116647
13.01.2025 [10:00], Игорь Осколков

Криптозамок Fplus — новое слово в защите КИИ

Криптозамками или, говоря бюрократическим языком, аппаратно-программными модулями доверенной загрузки (АПМДЗ), предназначенными для идентификации и аутентификации пользователей и защиты от несанкционированного доступа, никого не удивить. Как правило, выполнены они в виде PCI(e)-карт или M.2-модулей с тем или иным вариантом считывателя для токенов/смарт-карт/USB-ключей, датчиком вскрытия корпуса, «врезками» в линии PWR и RST и т.д. Основные функции их сводятся к определению, кто есть кто ещё до загрузки ОС, разграничению доступа к аппаратным ресурсам, контролю целостности самого модуля, BIOS/UEFI, настроек, ОС, реестра или отдельного ПО/файлов, автономному журналированию и блокировке системы в случае выявления неправомерного доступа.

Всё это замечательно работает до того момента, когда возникает потребность в хоть сколько-нибудь большом пуле серверов, да ещё и геораспределённых, а в худшем случае и вовсе установленных где-нибудь в разбросанных edge-локациях или на производстве. Обновлять конфигурации, прошивки да ключи, а то и просто перезагружать машины (иногда это всё-таки нужно) — не набегаешься. Для этого у любых приличных серверов есть BMC с выделенным сетевым портом для удалённого управления. Однако BMC как правило иностранного производства и не лишены уязвимостей, что без доступа к исходникам хотя бы прошивки усложняет процесс защиты системы.

 Источник изображений: Fplus

Источник изображений: Fplus

Сегментация с вынесением BMC в отдельную подсеть (желательно физически изолированную от других) — подход верный, но не избавляющий от атак с участием неблагонадёжного системного администратора в случае размещения на сторонних площадках. BMC — это в принципе целый отдельный контур, который нужно или отключать на корню, или защищать, а вот игнорировать никак нельзя. Для множества решений СКЗИ доступен только первый путь, но Криптозамок Fplus реализует второй. И не только его — это не просто АПМДЗ, а многофункциональная система, которая больше напоминает модуль DC SCM для контроля над аппаратной частью сервера. Собственно говоря, разработчики и не скрывают, что развивают решение именно в этом направлении.

Криптозамок выполнен в виде HHHL-платы, которая, впрочем, к PCIe не подключается. Для защиты удалённого доступа модуль подключается к сетевому интерфейсу на самой плате, при этом внешний разъём для BMC отключается. Таким образом, весь трафик до BMC проходит исключительно через криптозамок. Этот трафик заворачивается в IPSec-туннель с ГОСТ’овскими шифрами. Ответной частью являются дешифратор (фактически микрокомпьютер) с двумя портам, один из которых «смотрит» в сеть, где находятся BMC, а второй нужен для подключения, например, к ноутбуку, откуда и будет доступ к интерфейсам BMC и UEFI. Для собственно защиты в криптозамке и дешифраторе прописываются ключи. Ключ совпал с обеих сторон — доступ есть.

За работу с ключами и шифрованием отвечает отдельный шифратор отечественного производства, что резко повышает стабильность цепочки поставок. Сам блок шифратора изначально был разработан российской компанией, которая впоследствии стала частью компании Fplus. Если точнее, то шифратора в криптозамке сразу два. Один отвечает за сетевое общение, а второй за более традиционные функции защиты UEFI, инвентаризации, доверенное флеш-хранилища и т.п. Криптозамок умеет проверять подлинность и целостность прошивки UEFI (до старта основного хоста), а также загрузчика и ядра ОС привычным путём расчёта контрольных сумм (с ГОСТ 34.11-2018). Кроме того, до старта хоста можно проверить сервер антивирусом.

Название функции Техническая характеристика
Датчик температуры внутри корпуса сервера Диапазон измерения температуры от -40 °С до 125 °С
Датчик вскрытия корпуса сервера Отслеживание состояния корпуса: открыт/закрыт
Датчик пыли внутри корпуса сервера Лазерный датчик пыли с точностью измерения до 0,1 мкм
Датчик моточасов сервера Расчёт контрольных сумм разделов UEFI в соответствии с ГОСТ 34.11-2018 до старта основного хоста
Доверенная флеш-карта для ISO образа Linux (Live-CD) Размер доверенного хранилища 32 Гбайт или 64 Гбайт
Удалённое управление джамперами J5, J6 из модуля мониторинга для запрета локального обновления BIOS Контроль и управление джамперами J5, J6: джампер установлен/джампер не установлен
Двухфакторная аутентификация на сервере Двухфакторная аутентификация администратора сервера по сертификатам, размещённым на аппаратном СКЗИ администратора
Контроль загрузчика и ядра операционной системы (ОС) основного хоста Расчёт контрольных сумм загрузчика и ядра ОС в соответствии с ГОСТ 34.11-2018 до старта основного хоста
Инвентаризация компонентов сервера Регламентный контроль компонентов сервера с отслеживанием изменений конфигурации (Trusted Supply Chain)
Доверенное обновление программного обеспечения (ПО) BMC, UEFI и других компонентов сервера Доверенное обновление ПО компонентов сервера с проверкой электронной подписи вендора

Криптозамок также отслеживает изменения аппаратной конфигурации сервера и перехватывает управление джамперами, ответственными за сброс и возможность локального обновления UEFI. Естественно, есть и датчик вскрытия корпуса, который позволяет выключить и фактически заблокировать систему, равно как и при любых других нарушениях в отслеживаемых криптозамком программной или аппаратной составляющих. Решение в целом позволяет снизить необходимость физического доступа к оборудованию, что само по себе повышает защищённость.

Но этим функциональность криптозамка не ограничивается. В доверенное флеш-хранилище объёмом 32 или 64 Гбайт можно поместить ISO-образ LiveCD со средствами самодиагностики, инструментами удалённой поддержки или же использовать его в качестве вообще единственного накопителя для загрузки ОС и выполнения на сервере какого-то узкого списка задач. Криптозамок также обладает собственным аккумулятором (до двух месяцев автономной работы) и часами реального времени (RTC), что важно для автономного журналирования и отслеживания состояния сервера (например, не был ли он вскрыт) даже при отсутствии внешнего питания. Для контроля физических параметров среды также есть температурный датчик и лазерный датчик запылённости шасси с точностью измерения до 0,1 мкм. Последнее особенно актуально в случае edge-развёртывания.

В данный момент решение совместимо с серверами Fplus «Спутник», но компания уже работает над интеграцией новинки с другими сериями своих продуктов. А вот совместимости с серверами и СХД других вендоров ждать не стоит. Всё-таки в данном случае речь идёт о контроле над собственной цепочкой поставок, включая прошивки UEFI и BMC, что упрощает интеграцию и сертификацию — устройство относится к СКЗИ класса защиты КС3. В наличии у Fplus имеется уже более сотни устройства, а заказчики, которым важно защищать свою КИИ, уже проводят первые пилотные испытания новинки. В дальнейшем компания планирует целиком вынести TPM и RoT в модуль криптозамка, добавить дополнительные драйверы для его взаимодействия с ОС, упростить управление ключами, разрешить пользователям самостоятельно формировать цифровые подписи для защиты ПО и прошивок и т.д.

Постоянный URL: http://servernews.ru/1115790
12.01.2025 [16:49], Владимир Мироненко

Trendfocus сообщила о росте спроса на ленточные накопители в 2024 году на 12 %

Аналитическая фирма Trendfocus выпустила отчёт Trendfocus Tape and Archive Storage Service CQ3 ’24 Quarterly Update, согласно которому в 2024 году общий ожидаемый объём поставок ленточных накопителей составляет 77,94 Эбайт, что на 12 % превышает показатель 2023 года, передаёт StorageNewsletter.

При этом поставки накопителей стандарта LTO вырастут на 13 %, а накопителей IBM — на 2 % в годовом исчислении. Рост спроса на такие хранилища информации последовал за увеличением спроса на другие технологии хранения, такие как HDD и NAND/SSD, используемые в ЦОД и на предприятиях.

 Источник изображения: TrendFocus via StorageNewsletter

Источник изображения: TrendFocus via StorageNewsletter

Однако, в отличие от этих типов хранилищ, ленточные накопители смогли лучше пережить падение спроса на большинство типов хранилищ в 2023 году, сохранив объёмы поставок на прежнем уровне, отметили в Trendfocus.

Как сообщалось в предыдущих отчетах Trendfocus, гиперскейлеры в основном перешли на использование картриджей LTO-9 с «сырой» ёмкостью 18 Тбайт, в то время как корпоративные заказчики в основном продолжают использовать накопители предыдущего поколения. У производителей вызывает опасение, что более медленный переход на новые поколения LTO за пределами облака, который будет сочетаться с более медленным ростом ёмкости у предприятий, приведёт к стагнации доходов.

В связи с этими опасениями производители ленточных носителей повысили цены во II половине 2024 года. Влияние более высоких цен на конечный спрос остается неопределённым, и будет отслеживаться в 2025 году, сообщила Trendfocus.

Постоянный URL: http://servernews.ru/1116625

Входит в перечень общественных объединений и религиозных организаций, в отношении которых судом принято вступившее в законную силу решение о ликвидации или запрете деятельности по основаниям, предусмотренным Федеральным законом от 25.07.2002 № 114-ФЗ «О противодействии экстремистской деятельности»;

Система Orphus