Почему это важно
Внеполосный доступ нужен при сбое загрузки или сети, но общие коммутатор, питание, хранилище учётных данных или маршрутизируемая сеть могут оставить общую точку отказа и атаки.
Что подтверждено
Redfish включает удалённый внеполосный интерфейс, позволяющий управлять платформой без обычного внутриполосного пути приложений.
Граница применимости: Архитектура DMTF Redfish; точные возможности управления питанием зависят от реализации.
Название «внеполосный» описывает путь управления относительно основной системы, но не доказывает отдельные области отказа сети, питания, учётных данных и администрирования.
Граница применимости: Рабочая граница изоляции управления сервером.
Что проверить
- Проверьте путь при выключенной основной системе.
- Разведите области отказа сети и учётных данных.
- Ограничьте доступ промежуточным узлом или VPN.
Первоисточники
Redfish Specification
Distributed Management Task Force · DSP0266 Version 1.23.1, 16 January 2026
Определяет interoperable remote/out-of-band interface, HTTPS/TLS, authentication, roles, accounts, tasks и update service behavior.
Открыть первоисточникPlatform Firmware Resiliency Guidelines
National Institute of Standards and Technology · NIST SP 800-193, May 2018
Формулирует protect, detect и recover как три отдельные свойства устойчивости platform firmware.
Открыть первоисточник