Ipinakilala ang Bagong Programa sa Komunidad na Pamumuno sa Pagpapabuti ng Seguridad sa Hardware at Firmware ng IT Device

SAN JOSE, California, Oktubre 18, 2023 — Ngayon, inihayag ng Open Compute Project Foundation (OCP), ang non-profit na organisasyon na nagdadala ng mga innovasyon sa hyperscale sa lahat, ang isang bagong programa, ang OCP Security Appraisal Framework and Enablement (S.A.F.E.) na idinisenyo upang mapabuti ang kapakinabangan ng mga device sa buong imprastraktura ng IT sa data center. Inaasahan na mababawasan ng programa ng OCP S.A.F.E. ang overhead na gastos at redundancy ng mga security audit ng device sa pamamagitan ng checklist na idinisenyo ng Komunidad ng OCP para sa bawat device, at itataguyod ang posisyon sa seguridad ng hardware at firmware ng komponente sa buong supply chain.

Idinagdag ng programa ng S.A.F.E. isang bagong dimensyon sa mga serbisyo na inaalok ng OCP Foundation. Lahat nagsisimula sa pagbuo ng Komunidad ng OCP ng isang standarisadong audit checklist na partikular sa device at kriteria para sa pagpili ng mga tagapag-audit ng security ng third party. Pareho ang device audit checklist at kriteria para sa pagpili ng auditor ay ibabahagi sa lahat at magagamit. Ang mga tagapag-audit ng device ay gagawa ng sariling pagtatasa at ang mga kwalipikado ay kilalanin bilang mga OCP Security Review Providers (SRP). Ang mga vendor ng device ay magkukumisyon sa isang kinikilalang OCP SRP upang gawin ang partikular na security review ng device batay sa tamang checklist na ibinigay ng Komunidad ng OCP.

“Ang Programa ng OCP S.A.F.E. ay idinisenyo upang maging katalista para sa pagtaas ng pagsusumikap sa seguridad sa buong Komunidad ng OCP at industriya. Ang programa ng OCP S.A.F.E. ay isang proyekto ng Komunidad ng OCP upang magdala ng pamantayang pagpapatibay sa seguridad ng firmware upang tulungan ang mga operator ng data center na panatilihin ang konsistenteng posisyon sa seguridad na may bawas na gastos sa pamamagitan ng pag-aalis ng pagdublyo ng mga pagsusumikap na maaaring muling gawin ng iba pang segmento ng merkado. Ang seguridad ang nasa ilalim na batayan na nagpapahintulot sa mga pangunahing prinsipyo ng epektibidad, kabuksan, sukat, impluwensiya at pagiging mapanatili ng OCP,” ayon kay Steve Helvie, VP ng Emerging Markets sa Open Compute Project Foundation.

“Nagtrabaho kami kasama ang OCP upang lumikha ng SAFE, isang framework na nagpapalakas ng sistematikong pag-ebalwasyon sa seguridad sa buong eko-sistema ng hardware. Ipinapakilala nito ang mas mataas na antas ng kalidad at pagtitiwala sa seguridad sa lahat ng konsumer ng hardware,” sabi ni Mark Russinovich, Azure CTO.

Ang Programa ng OCP S.A.F.E. ay idinisenyo upang bawasan ang overhead na gastos at redundancy ng mga security audit ng device, (1) magbigay ng pagtitiwalang pagsunod sa seguridad sa mga konsumer ng device (2) dumami ang bilang ng mga device kung saan ang firmware at kaugnay na mga update ay sinusuri nang tuloy-tuloy sa halip na isang beses lamang nang unang ginawa ang device. (3) itaguyod ang posisyon sa seguridad ng hardware at firmware ng komponente, sa pamamagitan ng iteratibong pagpapabuti ng mga area ng pagsusuri, mga sakop ng pagsubok at mga pangangailangan sa pag-uulat.

Nakatanggap ang programa ng malakas na suporta mula sa mga third party auditor, vendor ng device at silicon, at vendor ng silicon. Kasalukuyang kasapi bilang OCP Security Review Providers ang Atredis Partners, IO Active, at NCC Group, kasama ang mga nagpapartisipang vendor ng device na AMD at SK Hynix, at vendor ng silicon na Intel.

“Ang programa ng OCP S.A.F.E. na may mas mataas na antas ng pagtitiwala sa seguridad na maaaring magbigay dapat magdala ng isang bagong antas ng kumpiyansa sa pamilihan para sa mga konsumer ng IT device sa data center at sa huli ang mga gumagamit ng serbisyo ng cloud provider. Ang epektibong pagbabawas ng gastos habang pinapataas ang seguridad ay nakakahanga para sa industriya. Ito ay isa lamang halimbawa kung paano ang bukas na pakikipagtulungan sa loob ng isang komunidad tulad ng OCP ay maaaring makinabang ng lahat,” ayon kay Ashish Nadkarni, Group Vice President at General Manager, Worldwide Infrastructure sa IDC.

Tungkol sa Open Compute Project Foundation
Ang Open Compute Project (OCP) ay isang kolaboratibong Komunidad ng mga operator ng hyperscale na data center, mga provider ng telekomunikasyon, colocation at mga gumagamit ng enterprise IT na nagtatrabaho kasama ang ecosystem ng mga vendor ng produkto at solusyon upang lumikha ng mga bukas na inobasyon na maiimplementa mula sa cloud hanggang sa edge. Ang OCP Foundation ang responsable para sa pagpapalakas at paglilingkod sa Komunidad ng OCP upang matugunan ang pamilihan at ibahin ang hinaharap, sa pamamagitan ng pagdadala ng mga inobasyon na nangungunang hyperscale sa lahat. Matutugunan ang pamilihan sa pamamagitan ng pagtugon sa mga hamong pamilihan sa pamamagitan ng mga espesipikasyon, disenyo at mga emerging market programs na ipinapakita ang IT equipment at mga pinakamahusay na kasanayan sa pasilidad ng data center na kinikilala ng OCP. Ibahin ang hinaharap sa pamamagitan ng pag-iimbak sa mga estratehikong inisyatibo at mga programa na hahanda sa mga malalaking pagbabago sa teknolohiya, tulad ng AI & ML, optika, advanced na pagpapalamig, composable memory at silicon. Ang mga bukas na inobasyon na idinisenyo ng Komunidad ng OCP ay naglalayong makinabang ng lahat, opimizado sa pamamagitan ng epekto, epektibidad, sukat at pagiging mapanatili. Matututunan ninyo pa sa www.opencompute.org.

Media Contact

Dirk Van Slyke
Open Compute Project Foundation
Vice President, Chief Marketing Officer
dirkv@opencompute.org
Mobile: +1 303-999-7398
(Central Time Zone/CST/Houston, TX)