Confidential Computing
Confidential Computing su server Bare Metal
Il Confidential Computing, in italiano anche “elaborazione confidenziale” o “informatica confidenziale”, è una tecnologia per la protezione continua dei dati durante l’elaborazione, essenziale in specifici ambiti e utilizzi. Si iscrive generalmente all’interno di una strategia di produttività che implica controllo dei costi e alta disponibilità.
I server dedicati di OVHcloud sono pensati per rispondere alle esigenze di un approccio di questo tipo.
Protezione dei dati in uso con i server di OVHcloud
La sicurezza legata all’elaborazione dei dati è diventata un aspetto fondamentale, soprattutto nei settori finanziario e sanitario o durante l'esecuzione di processi di Machine Learning che trattano informazioni sensibili. È necessario proteggere i flussi di dati, in particolare all'interno dei carichi di lavoro e durante gli scambi tra terzi. Il Confidential Computing sui server Bare Metal di OVHcloud costituisce una soluzione affidabile, ideale per proteggere i dati a tutti i livelli di utilizzo.
Intel® SGX Technology
I server della gamma Advance, dotati di processori Intel Xeon E, sono dotati di funzionalità di crittografia hardware della memoria. In questo modo i software e le informazioni più sensibili risultano protetti da eventuali divulgazioni e modifiche non autorizzate. Le nostre soluzioni permettono infatti di preservare i dati in uso evitando corruzioni, overflow e spionaggi all'interno dello stesso server.
AMD Infinity Guard
Basati sull'architettura Zen, i processori AMD EPYC integrano le funzionalità di sicurezza avanzate necessarie per difendersi al meglio dalle minacce interne ed esterne. I dati sono così conservati in totale sicurezza, senza praticamente alcun impatto sulle prestazioni del sistema.
Carichi di lavoro consolidati, dati non compromessi
La gestione di enclavi sicure permette di consolidare le applicazioni su server che dispongono di numerosi core CPU, isolandoli gli uni dagli altri. Questo si traduce in prestazioni e sicurezza più elevate, senza incidere sul budget a disposizione.
Soluzioni software performanti
Grazie a soluzioni come Fortanix, Red Hat Enarx, Open Enclave SDK e VMware vSphere, implementare enclavi sicure è semplice, rapido e senza impatto sulle performance. Sicurezza e velocità sono garantite per le infrastrutture.
Descrizione
Tramite il BIOS o lo Spazio Cliente OVHcloud è possibile attivare le funzionalità di sicurezza avanzate del processore e definire la dimensione dell'enclave in pochi secondi. L’isolamento di una parte della memoria fisica del server, chiamata enclave di sicurezza, consente di usufruire di ambienti di esecuzione affidabili.
In questo modo viene protetto l'accesso ai dati in corso di elaborazione e ai codici in esecuzione.
L'architettura AMD Infinity Guard integra funzionalità di sicurezza per proteggere gli ambienti virtuali (AMD Secure Encrypted Virtualization) e l'integrità della memoria (AMD Secure Memory Encryption) da agenti malevoli (AMD Secure Boot) e attacchi di programmazione orientata al ritorno (AMD Shadow Stack).
Opzioni e servizi inclusi
- Intel® SGX (processore Intel® Xeon® E)
- AMD Infinity Guard (processore AMD EPYC di 3ª generazione)
- Numerose opzioni di memoria e storage
- Banda passante pubblica e privata illimitata*
Descrizione
Per consolidare le operazioni di elaborazione dei propri applicativi in modo sicuro è possibile approfittare di tutta la potenza di calcolo dei nostri server e utilizzare la macchina più giusta per una corretta applicazione. L’attivazione delle funzionalità di sicurezza avanzate consente l’elaborazione di dati provenienti da più sorgenti, garantendo al tempo stesso la riservatezza delle informazioni.
L’apprendimento federato è una tecnica di apprendimento automatico che preserva la confidenzialità (PPML). Permette agli algoritmi di imparare partendo da insiemi di dati su più apparecchi o siti decentralizzati, il tutto senza scambio di dati. Le informazioni sensibili non sono quindi esposte alle minacce, permettendo alle aziende di costruire un modello più preciso.
Opzioni e servizi inclusi
- Intel® SGX (processore Intel® Xeon E)
- AMD Infinity Guard (processore AMD EPYC di 3ª generazione)
- Numerose opzioni di memoria e storage
- Banda passante pubblica e privata illimitata*
24 c / 48 t
2,55 GHz / 3 GHz
24 c / 48 t
2,55 GHz / 3 GHz
24 c / 48 t
2,55 GHz / 3 GHz
24 c / 48 t
2,55 GHz / 3 GHz
24 c / 48 t
2,55 GHz / 3 GHz
24 c / 48 t
2,55 GHz / 3 GHz
24 c / 48 t
2,55 GHz / 3 GHz
24 c / 48 t
2,55 GHz / 3 GHz
24 c / 48 t
2,55 GHz / 3 GHz
24 c / 48 t
2,55 GHz / 3 GHz
8 x 7,68 TB
8 x 7,68 TB
8 x 7,68 TB
8 x 7,68 TB
8 x 7,68 TB
24 c / 48 t
2,55 GHz / 3 GHz
24 c / 48 t
2,55 GHz / 3 GHz
24 c / 48 t
2,55 GHz / 3 GHz
24 c / 48 t
2,55 GHz / 3 GHz
24 c / 48 t
2,55 GHz / 3 GHz
24 c / 48 t
2,55 GHz / 3 GHz
24 c / 48 t
2,55 GHz / 3 GHz
24 c / 48 t
2,55 GHz / 3 GHz
24 c / 48 t
2,55 GHz / 3 GHz
24 c / 48 t
2,55 GHz / 3 GHz
8 x 7,68 TB
8 x 7,68 TB
8 x 7,68 TB
8 x 7,68 TB
8 x 7,68 TB
16 c / 32 t
3 GHz / 3,6 GHz
16 c / 32 t
3 GHz / 3,6 GHz
16 c / 32 t
3 GHz / 3,6 GHz
16 c / 32 t
3 GHz / 3,6 GHz
16 c / 32 t
3 GHz / 3,6 GHz
16 c / 32 t
3 GHz / 3,6 GHz
16 c / 32 t
3 GHz / 3,6 GHz
16 c / 32 t
3 GHz / 3,6 GHz
16 c / 32 t
3 GHz / 3,6 GHz
16 c / 32 t
3 GHz / 3,6 GHz
6 x 7,68 TB
6 x 7,68 TB
6 x 7,68 TB
6 x 7,68 TB
6 x 7,68 TB
16 c / 32 t
2,5 GHz / 4,1 GHz
16 c / 32 t
2,5 GHz / 4,1 GHz
16 c / 32 t
2,5 GHz / 4,1 GHz
16 c / 32 t
2,5 GHz / 4,1 GHz
16 c / 32 t
2,5 GHz / 4,1 GHz
16 c / 32 t
2,5 GHz / 4,1 GHz
16 c / 32 t
2,5 GHz / 4,1 GHz
16 c / 32 t
2,5 GHz / 4,1 GHz
16 c / 32 t
2,5 GHz / 4,1 GHz
16 c / 32 t
2,5 GHz / 4,1 GHz
6 x 7,68 TB
6 x 7,68 TB
6 x 7,68 TB
6 x 7,68 TB
6 x 7,68 TB
16 c / 32 t
3,65 GHz / 4,3 GHz
16 c / 32 t
3,65 GHz / 4,3 GHz
16 c / 32 t
3,65 GHz / 4,3 GHz
16 c / 32 t
3,65 GHz / 4,3 GHz
16 c / 32 t
3,65 GHz / 4,3 GHz
16 c / 32 t
3,65 GHz / 4,3 GHz
16 c / 32 t
3,65 GHz / 4,3 GHz
16 c / 32 t
3,65 GHz / 4,3 GHz
6 x 15,36 TB
6 x 15,36 TB
6 x 15,36 TB
6 x 15,36 TB
24 c / 48 t
2,6 GHz / 4 GHz
24 c / 48 t
2,6 GHz / 4 GHz
24 c / 48 t
2,6 GHz / 4 GHz
24 c / 48 t
2,6 GHz / 4 GHz
24 c / 48 t
2,6 GHz / 4 GHz
24 c / 48 t
2,6 GHz / 4 GHz
24 c / 48 t
2,6 GHz / 4 GHz
24 c / 48 t
2,6 GHz / 4 GHz
24 c / 48 t
2,6 GHz / 4 GHz
24 c / 48 t
2,6 GHz / 4 GHz
6 x 7,68 TB
6 x 7,68 TB
6 x 7,68 TB
6 x 7,68 TB
6 x 7,68 TB
32 c / 64 t
2,2 GHz / 3,9 GHz
32 c / 64 t
2,2 GHz / 3,9 GHz
32 c / 64 t
2,2 GHz / 3,9 GHz
32 c / 64 t
2,2 GHz / 3,9 GHz
32 c / 64 t
2,2 GHz / 3,9 GHz
32 c / 64 t
2,2 GHz / 3,9 GHz
32 c / 64 t
2,2 GHz / 3,9 GHz
32 c / 64 t
2,2 GHz / 3,9 GHz
32 c / 64 t
2,2 GHz / 3,9 GHz
32 c / 64 t
2,2 GHz / 3,9 GHz
6 x 7,68 TB
6 x 7,68 TB
6 x 7,68 TB
6 x 7,68 TB
6 x 7,68 TB
24 c / 48 t
2,9 GHz / 3,9 GHz
24 c / 48 t
2,9 GHz / 3,9 GHz
24 c / 48 t
2,9 GHz / 3,9 GHz
24 c / 48 t
2,9 GHz / 3,9 GHz
24 c / 48 t
2,9 GHz / 3,9 GHz
24 c / 48 t
2,9 GHz / 3,9 GHz
24 c / 48 t
2,9 GHz / 3,9 GHz
24 c / 48 t
2,9 GHz / 3,9 GHz
24 c / 48 t
2,9 GHz / 3,9 GHz
24 c / 48 t
2,9 GHz / 3,9 GHz
6 x 7,68 TB
6 x 7,68 TB
6 x 7,68 TB
6 x 7,68 TB
6 x 7,68 TB
Gamme di server Bare Metal consigliate
“Abbiamo bisogno di partner infrastrutturali affidabili per eseguire container confidenziali su Bare Metal e per far crescere Privatemode AI, il nostro servizio di inferenza IA confidenziale. Insieme a OVHcloud, stiamo già portando avanti progetti importanti per trattare i dati più sensibili nei settori di governo, sanità e difesa su un'infrastruttura cloud pubblica.”
Dr Felix Schuster, Direttore Generale di Edgeless Systems