多年來,計算機存儲領域一直由硬盤驅動器主導。隨著價格實惠且速度超快的 SSD(固態硬盤)的興起,這種情況突然發生了變化。對於初學者來說,硬盤驅動器(HD 或 HDD)是一種非易失性數據存儲設備。它安裝在計算機內部,並附在計算機主板的磁盤控制器上。 HDD 由一組機械組件組成。它的盤片裝在密封的外殼內。數據使用磁頭寫入盤片,在旋轉的盤片上快速移動。一個持續多年但充滿局限性的複雜系統。讀取和寫入速度較慢,並且由於其機械部件,它非常脆弱。 SSD 不斷發展以克服這些限制,並通過新技術不斷改進。
與 HDD 不同,SSD 沒有任何機械部件。他們有基於 NAND 的閃存來存儲數據,簡單地說,一切都是“數字”的,沒有機械部分。 SSD 比傳統 HDD 更快、更可靠且更節能。推出時,它們比傳統 HDD 貴得多。然而,近年來,SSD 變得更容易獲得,技術發展帶來了多樣性和改進。目前市場上有SATA、SAS、PCIe、NVMe等多種類型的SSD。
Flexxon 的 X-PHY 技術是 SSD 基於硬件的安全性的重大進步
後者是最快和更可靠的標準之一。隨著 SSD 每 GB 價格的下降,它們很可能最終會取代傳統 HDD。對於 SSD 領域,自然會出現一些擔憂。這些設備如何真正可靠,以及它們對未來網絡攻擊等問題的安全性如何?我可以將我的珍貴文件存儲在這些驅動器上嗎?有一家公司特別關注 SSD 的安全性 – Flexxon。
隨著技術的不斷發展,網絡攻擊將以同樣的速度發展。黑客改進他們的系統並探索硬件的每個細節以竊取用戶數據。當目標是一家擁有敏感數據的公司時,損失是巨大的。當然,儘管在 HDD 上取得了所有成就,但 SSD 仍然容易受到某些因素的影響。這就是 Flexxon 試圖在這一領域與眾不同的地方。 2021 年,該公司推出了人工智能驅動的 X-PHY SSD 技術。它填補了基於硬件的安全性方面的一些空白,並通過保護物理層的一些資產來加強“設計安全性”。
關於 Flexxon
對於那些不知道的人,Flexxon 是設計、製造和零售工業 NAND 閃存和存儲設備的領先品牌。該公司的重點是提供一流的內存解決方案,以確保最高級別的數據安全性。該公司擁有範圍廣泛的內存存儲解決方案,可服務於各個領域。 Flexxon 專注於網絡安全、工業、醫療和汽車 (CIMA) 應用。
Camelia Chan,Flexxon 創始人兼首席執行官。
在本文中,我們採訪了 Camelia Chan,她向我們詳細介紹了該公司對存儲領域的看法。她還告訴我們他們的 SSD 有多麼創新,以及他們如何擁有有價值的技術。此外,我們將詳細了解 Flexxon 的歷史。還可以深入了解網絡安全專業人員如何改進其安全武器庫以保護員工設備和公司數據。
專訪 Flexxon 首席執行官兼創始人 Camelia Chan
Flexxon 背後的故事是什麼?您能告訴我們更多關於 Flexxon 及其願景的信息嗎?
“Flexxon 總部位於新加坡,成立於 2007 年。該公司專注於提供高度可靠、持久且有效的數據存儲解決方案。今天,Flexxon 是一家全球性公司,業務遍及亞太地區、歐洲、北美和中東。
利用我們在工業 NAND 閃存設備方面的專業知識,我們多元化進入了網絡安全行業2019 年。2021 年,我們推出了世界上第一個基於硬件的數據保護網絡安全解決方案——X-PHY Cybersecure SSD.
我們非常簡單的願景是保護數字公民的基本權利。隨著網絡威脅在復雜性和數量上不斷發展,我相信我們的工作在保持領先網絡攻擊者一步方面發揮著非常重要的作用。戰勝網絡威脅將為數字時代的公民創造更多創新在線生活方式的可能性。
在 Flexxon,我們堅信物理層保護將成為下一代網絡防禦。我們還認為,硬件層網絡安全是太多組織安全態勢中的關鍵盲點。要真正有效,解決方案必須消除人為錯誤因素。還要積極主動,基於硬件,並在零信任框架上工作。數字環境是複雜的、多層次的,未知的網絡威脅潛伏在每個角落。我的使命不僅是減輕網絡威脅,而且是阻止網絡威脅。”
能否詳細介紹一下 X-PHY SSD 的起源?它是如何形成的?
“X-PHY 的開發是我們正在進行的鎖定計算物理層防禦的任務中合乎邏輯的下一步——我們已經觀察到成為許多組織安全態勢中的一個巨大漏洞。我們的客戶,包括跨國公司和小型本地化組織,不斷提出對數據安全和勒索軟件威脅不斷上升的擔憂,我們知道這是一個迫切需要解決的問題。
商業世界已經過度依賴網絡安全軟件解決方案。但是,雖然軟件層確實發揮了重要作用,但在硬件中留下差距會使這些努力變得不足。二十年前行之有效的方法跟不上當今網絡犯罪分子的老練和獨創性。
我為我們出色的研發團隊感到自豪,他們設計了世界上第一個基於 AI 嵌入式固件的網絡安全解決方案。一項發明現已擁有超過30項國際專利!並且已經與聯想、華碩和惠普等主要個人電腦公司建立了合作夥伴關係。
Gizchina 本週新聞
此外,Flexxon 的一大推動因素是將人為錯誤排除在網絡安全方程式之外。 SSD 固件中的 AI 編程旨在通過主動響應可疑的入站和出站數據流而無需任何更新,從而消除對人為乾預的依賴。借助 X-PHY 技術,組織可以獲得 24/7 全天候實時威脅監控,AI 會檢測常規數據訪問模式中的異常情況,例如惡意軟件、勒索軟件攻擊和數據克隆;並部署硬件傳感器來抵禦邊信道攻擊等物理入侵。”
您能否向我們提供有關快速清除功能和技術的更多詳細信息?
“包含快速清除功能是一個基本的安全網,因為任何提供商都不能聲稱 100% 有效地阻止所有網絡攻擊。
有了快速清除功能,用戶可以選擇如果私人、機密或機密信息落入壞人之手,立即銷毀這些信息——這一能力在安全關鍵行業尤為重要。
FBI 的一個很好的例子可以說明快速清除的好處最近警告不要使用公共充電站。這是因為犯罪分子利用充電站並將惡意軟件加載到公共 USB 充電站,以在電子設備充電時惡意訪問它們。現在遠程工作已成為標準,員工可能正在使用公共共享站,而他們並不知道其中潛藏著危險。
組織必須適應公司擁有的技術安全,例如筆記本電腦,以避免敏感信息暴露和更大的後果——這就是快速清除可以發揮作用的地方。當包含敏感數據的計算機或其他工作資產受到威脅時,可以使用快速清除來快速銷毀機密信息,確保以更快的速度阻止網絡入侵。對於處理敏感信息和個人信息的行業,例如軍事和國防部門、醫療保健、政府機構和金融服務,這是一個特別重要的功能。
雖然這看起來像是核選項,但它做出這種選擇以在危急情況下保護組織數據非常重要。”
您能否詳細說明此功能是如何改變遊戲規則的,以及為什麼將安全護理擴展到物理層很重要?
“傳統的網絡安全工作已不再奏效。外部層的保護通常會遇到無法檢測到巨大外部環境中的威脅以及繼續依賴人為乾預來修補和更新安全協議的問題。
在物理層,環境是不同的。所有惡意威脅都被迫遵守受控環境,為內置 AI 提供一組非常清晰和特定的編程命令來分析和響應——這與 AI 需要與基於簽名的協議競爭的外部環境相反壞人可以很容易地偽裝自己並避免被發現。
在外部層和內部層部署人工智能之間的區別歸結為需要評估的可能性的絕對范圍——在硬件層,這減少到一組非常清晰的讀寫命令,這使得壞人幾乎不可能隱藏惡意攻擊和繞過安全措施。”
X-PHY SSD 是否準備好迎接新的、現代、複雜的網絡攻擊?
“X-PHY SSD 專為應對新型、現代和復雜的網絡攻擊而設計。當前網絡安全解決方案的問題在於,它們不能僅僅設計用於應對當今的威脅,因為網絡犯罪分子在不斷改進他們的方法。
因此,我們在獲得專利的自學習算法上構建了 X-PHY.它可以檢測讀寫模式中的異常,並將它們識別為威脅。這是一個強大而突出的機制——通過應用這項技術,X-PHY SSD 不斷學習和構建防禦複雜網絡攻擊的能力。
此外,我們正在 X-PHY 的專利技術和方法論的基礎上構建,以創建一個完整的解決方案生態系統,優先考慮一系列應用程序的數據安全和保護。我們期待在準備好時與您分享更多更新!”
您能告訴我們您的 X-PHY SSD 與競爭對手有何不同嗎?您對其大規模性能有多大信心?
“Flexxon 的 X-PHY Cybersecure SSD 是世界上第一個人工智能嵌入式網絡安全解決方案,具有無與倫比的性能和抵御所有網絡攻擊的能力。 X-PHY Cyber Secure SSD 實時監控和保護用戶數據,阻止系統攻擊、物理攻擊和勒索軟件攻擊等安全威脅。 X-PHY SSD 通過監控直接可疑溫度波動和異常運動的變化來抵禦威脅。重要的差異化因素包括 X-PHY 的 30 項專利,以及其快速清除功能。
我們相信它能夠有效、高效且易於集成地解決現有的網絡安全漏洞。我們面臨的一個障礙是在威脅保護方面轉變安全思維方式,因為硬件級別的保護經常被忽視。然而,隨著我們繼續對行業進行教育,我們能夠克服這一障礙,並註意到後續採用自然會發生。”
網絡安全專業人員在其安全武器庫中應考慮哪些因素以保護員工設備和公司數據?
”從 Flexxon 的專業領域來看,硬件中應內置鎖定功能,以避免篡改和物理盜竊。在滲透者到達您的數據核心並能夠訪問數據之前將其關閉。
軟件安全測試必須成為行業標準。在基礎層面,應部署靜態應用程序安全測試 (SAST),以在開發的早期階段掃描和修復潛在漏洞。
對第三方提供商的全面檢查和測試也勢在必行。從第三方服務提供商出現的眾多違規行為中可以看出。公司不僅應確保供應商的憑證符合標準,而且還應使用工具掃描整個基礎架構中的漏洞。公司也可以儘自己的一份力量來解決網絡安全面臨的一些最大威脅。即人為錯誤,通過使用工具掃描受損憑據並內置強制性例行密碼重置。
毫不奇怪,我們必須不斷更新軟件,當網絡威脅以如此巨大的速度發展和出現時,這是不可避免的速度。但是,重要的是要注意這還不夠。即使是最認真的更新也會讓新的不斷發展的網絡攻擊溜走。因此,用硬件級別的防禦來補充軟件保護非常重要。
除了所有這些考慮因素之外,我的建議是審查當前的方法並將您的一些資源分配給硬件。 X-PHY 等基於硬件的網絡安全解決方案將戰鬥降到了可控環境中。在最接近您的數據的地方,會產生更長的響應和行動時間。最後一層將是整體網絡安全計劃中不可協商的要素。尤其是在外層防禦無法阻止黑客入侵的情況下。”
Flexxon 正走在使 SSD 更加安全的正確道路上
隨著固態硬盤 (SSD) 的確立,占主導地位的技術,重要的是要知道如何安全地使用這項新技術。 Flexxon 肯定會投資強大的安全系統和固件,以確保存儲安全,無論使用場景如何。