Microsoft Project Cerberus

Продукт
Разработчики: Microsoft
Отрасли: Информационные технологии
Технологии: Центры обработки данных - технологии для ЦОД

2020: Раскрытие исходников

12 мая 2020 года Microsoft объявила об открытии исходников своего проекта Cerberus, цель которого заключается в защите серверов в дата-центрах. Корпорация опубликует архитектуру платформы, референсную архитектуру, прошивку и системные процессы Cerberus. Этот шаг был сделан в рамках инициативы Open Compute Project, которая была анонсирована в 2011 году.

Разработанный совместно с Intel, AMD, Broadcom, Nuvoton Technology, Mellanox и NXP проект Cerberus включает криптографический чип, предназначенный для детектирования атак, направленных на микроконтроллер сервера, в котором находится прошивка. Туда же включён ряд программных инструментов.[1]

Microsoft раскрыла исходники оборудования и ПО для своих дата-центров

Он позволяет защитить оборудование от вредоносных действий инсайдеров с администраторскими правами; действий злоумышленников при физическом контакте с оборудованием; атак хакеров и вредоносного программного обеспечения, эксплуатирующих уязвимости в операционной системе, приложениях или гипервизоре; атак, осуществляемых на этапах производства и следования серверов к заказчику, а также защитить серверы от установки скомпрометированных прошивок.

Суть работы Cerberus заключается в непрерывной проверке всех обращений по шине SPI от хоста к памяти, в которой хранится прошивка. Это обеспечивает целостность всех компонентов прошивки во время предзагрузки, загрузки и работы исполняющей среды, говорится в описании Microsoft.TAdviser выпустил новую Карту «Цифровизация ритейла»: 280 разработчиков и поставщиков услуг 14.6 т

Поскольку работа Cerberus не зависит от центрального процессора и архитектуры ввода-вывода, решение подходит для серверов различных производителей и сохранит актуальность в долгосрочной перспективе, считают в корпорации.

Открытие исходников Cerberus — который в Microsoft называют «первым в индустрии решением для защиты от атак на прошивки серверов» — позволит ускорить развитие проекта, поскольку свой вклад в совершенствование архитектуры и технологии смогут внести множество новых сторон, считают в корпорации.

В Microsoft рассчитывают, что в коммерческих продуктах Cerberus появится до конца 2020 года.[2]

Также Microsoft раскрыла исходники Project Olympus - конструкции сервера для ЦОДов. Компания развернула Project Olympus в рамках Azure вместе со своим семейством виртуальных машин Fv2.

Примечания



Подрядчики-лидеры по количеству проектов

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Крок (48)
  Softline (Софтлайн) (38)
  Инфосистемы Джет (33)
  Stack Group (Стек Групп, Стек Телеком) (21)
  Т1 Интеграция (ранее Техносерв) (19)
  Другие (915)

  Крикунов и Партнеры Бизнес Системы (КПБС, KPBS, Krikunov & Partners Business Systems) (8)
  Commvault (5)
  Lenovo Россия (3)
  Тегрус (Tegrus) ранее - Merlion Projects (3)
  Nutanix (бизнес в России) (3)
  Другие (53)

  Stack Group (Стек Групп, Стек Телеком) (5)
  GreenMDC (Грин ЭмДиСи) (3)
  Крок Облачные сервисы (3)
  Softline (Софтлайн) (2)
  Селектел (Selectel) (2)
  Другие (26)

  Next Generation Networks (NGN) (2)
  Stack Group (Стек Групп, Стек Телеком) (1)
  T8 НТЦ (1)
  Teconf (Теконф) (1)
  UserGate, Юзергейт (ранее Entensys) (1)
  Другие (17)

  GreenMDC (Грин ЭмДиСи) (2)
  Астра Группа компаний (1)
  НТЦ ИТ Роса (1)
  Ниагара Компьютерс (Niagara Computers) (1)
  Облакотека (Виртуальные инфраструктуры) (1)
  Другие (11)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  VMware (23, 86)
  Cisco Systems (35, 44)
  Крок (2, 38)
  Крок Облачные сервисы (1, 37)
  Dell EMC (35, 28)
  Другие (662, 543)

  Nutanix (1, 9)
  Lenovo (3, 8)
  Lenovo Data Center Group (3, 8)
  Commvault (2, 5)
  Cisco Systems (2, 2)
  Другие (28, 29)

  Equinix (1, 5)
  Stack Group (Стек Групп, Стек Телеком) (1, 5)
  Крок (1, 3)
  Крок Облачные сервисы (1, 3)
  GreenMDC (Грин ЭмДиСи) (1, 3)
  Другие (11, 12)

  Крок Облачные сервисы (1, 3)
  Крок (1, 3)
  Next Generation Networks (NGN) (1, 2)
  НТЦ ИТ Роса (1, 1)
  ART Engineering (1, 1)
  Другие (9, 9)

  GreenMDC (Грин ЭмДиСи) (1, 2)
  RuBackup (Рубэкап) (1, 2)
  C3 Solutions (СиТри Солюшнз, Новые Технологии) (1, 1)
  Stack Group (Стек Групп, Стек Телеком) (1, 1)
  Облакотека (Виртуальные инфраструктуры) (1, 1)
  Другие (5, 5)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2021 год
2022 год
2023 год
Текущий год

  VMware vSphere - 77
  Крок: Виртуальный дата-центр (IaaS) - 37
  M1Cloud (виртуальный ЦОД) - 22
  Oracle Exadata Database Machine - 21
  Cisco UCS Unified Computing System (Cisco UCCX) - 18
  Другие 460

  Nutanix HCI - 9
  Lenovo ThinkSystem - 6
  Commvault Complete Data Protection - 4
  Dell EMC PowerEdge - 2
  B4N Service Platform - 1
  Другие 26

  M1Cloud (виртуальный ЦОД) - 5
  Крок: Виртуальный дата-центр (IaaS) - 3
  GreenMDC Модульный ЦОД - 3
  Selectel Выделенные серверы - 2
  ISPsystem DCImanager - 1
  Другие 8

  Крок: Виртуальный дата-центр (IaaS) - 3
  NGN: Star of Bosphorus Data Center - 2
  Lenovo ThinkSystem - 1
  UserGate F-серия Межсетевые экраны - 1
  RuBackup Решение резервного копирования - 1
  Другие 6

  GreenMDC Модульный ЦОД - 2
  RuBackup Решение резервного копирования - 2
  M1Cloud (виртуальный ЦОД) - 1
  ТТК Виртуальный ЦОД - 1
  Облакотека Платформа облачного бизнеса - 1
  Другие 4