《资讯服务》系微打造强盾 韧体产品纳NIST安全规范
系微(6231)指出,旗下韧体产品InsydeH2O UEFI BIOS及Supervyse系统管理,已支援符合NIST SP 800-193的最新平台韧体保护与恢复(Platform Firmware Resiliency)标准规范,将有助于系微客户设计出更安全的平台以抵御当今与日俱增的恶意软体程式及其潜在破坏性攻击。
NIST SP 800-193及平台韧体保护与恢复功能是由美国国家标准暨技术研究院(NIST)定义出的一套安全技术机制准则,有助于灵活设计运算设备以致部署应对复杂程度高的攻击。这些安全规范,主要是基于保护、检测及恢复三个重要原则来对运算系统初始化和开机的硬体与韧体元件提供系统的安全性和完整性,除了确保平台韧体程式码和关键资料受到保护,以及韧体更新的可靠性及完整性,也能够检测平台韧体程式码和关键资料是否已被破坏。如果遭到破坏,能将平台韧体程式码和关键资料恢复到可信任的韧体与保持系统完整性状态。
系微首席技术长兼韧体安全信任总监Tim Lewis表示,InsydeH2O与Supervye对平台韧体保护与恢复能力的支援,凸显系微一直以来致力于透过最新安全技术和标准提供给客户韧体保护解决方案,并协助客户设计出最安全又强固的产品推向市场。