Intel Software Guard Extensions (SGX)

Intel® Software Guard Extensions (SGX) do poufnego przetwarzania

Zwiększ bezpieczeństwo aplikacji oraz danych i zyskaj kontrolę

Intel Software Guard Extensions (SGX)
Nazwa
CPU
RAM
Storage
Przepustowość
Cena netto/m-c
(Od)
Porównaj
RISE-1
Od 258 PLN netto /m-c 317,34 PLN brutto/m-c
Opłata instalacyjna: Bez opłaty
Od 258 PLN netto /m-c 317,34 PLN brutto/m-c
Opłata instalacyjna: Bez opłaty
Od 362 PLN netto /m-c 445,26 PLN brutto/m-c
Opłata instalacyjna: Bez opłaty
Od 272 PLN netto /m-c 334,56 PLN brutto/m-c
Opłata instalacyjna: Bez opłaty
Dostępne wkrótce
CPU Intel Xeon-E 2386G - 6 c / 12 t - 3,5 GHz / 4,7 GHz
PamięćOd 32 GB do 128 GB DDR4 ECC
StorageSSD NVMe, HDD SATA
Przepustowość do sieci prywatnej1 Gbps gwarantowany
Przepustowość do sieci publicznej 1 Gbps
Maksymalna częstotliwość burst4,7 GHz
CPU Intel Xeon-E 2386G - 6 c / 12 t - 3,5 GHz / 4,7 GHz
PamięćOd 32 GB do 128 GB DDR4 ECC
StorageSSD NVMe, HDD SATA
Przepustowość do sieci prywatnej1 Gbps gwarantowany
Przepustowość do sieci publicznej 1 Gbps
Maksymalna częstotliwość burst4,7 GHz
CPU Intel Xeon-E 2386G - 6 c / 12 t - 3,5 GHz / 4,7 GHz
PamięćOd 32 GB do 128 GB DDR4 ECC
StorageSSD NVMe, HDD SATA
Przepustowość do sieci prywatnej1 Gbps gwarantowany
Przepustowość do sieci publicznej 1 Gbps
Maksymalna częstotliwość burst4,7 GHz
CPU Intel Xeon-E 2386G - 6 c / 12 t - 3,5 GHz / 4,7 GHz
PamięćOd 32 GB do 128 GB DDR4 ECC
StorageSSD NVMe, HDD SATA
Przepustowość do sieci prywatnej1 Gbps gwarantowany
Przepustowość do sieci publicznej 1 Gbps
Maksymalna częstotliwość burst4,7 GHz
Nazwa
RISE-1
CPU
CPU Intel Xeon-E 2386G - 6 c / 12 t - 3,5 GHz / 4,7 GHz
CPU Intel Xeon-E 2386G - 6 c / 12 t - 3,5 GHz / 4,7 GHz
CPU Intel Xeon-E 2386G - 6 c / 12 t - 3,5 GHz / 4,7 GHz
CPU Intel Xeon-E 2386G - 6 c / 12 t - 3,5 GHz / 4,7 GHz
RAM
Typ RAM Od 32 GB do 128 GB
Typ RAM Od 32 GB do 128 GB
Typ RAM Od 32 GB do 128 GB
Typ RAM Od 32 GB do 128 GB
Storage
Typ przestrzeni dyskowej Od 2 x 512 GB do 2 x 512 GB + 2 x 6 TB
Typ przestrzeni dyskowej Od 2 x 512 GB do 2 x 512 GB + 2 x 6 TB
Typ przestrzeni dyskowej Od 2 x 512 GB do 2 x 512 GB + 2 x 6 TB
Typ przestrzeni dyskowej Od 2 x 512 GB do 2 x 512 GB + 2 x 6 TB
Przepustowość
Do sieci publicznej 1 Gbps
Do sieci publicznej 1 Gbps
Do sieci publicznej 1 Gbps
Do sieci publicznej 1 Gbps
Do sieci prywatnej 1 Gbps gwarant.
Do sieci prywatnej 1 Gbps gwarant.
Do sieci prywatnej 1 Gbps gwarant.
Do sieci prywatnej 1 Gbps gwarant.
Cena
Od 258 PLN netto /m-c 317,34 PLN brutto/m-c
Opłata instalacyjna: Bez opłaty
Od 258 PLN netto /m-c 317,34 PLN brutto/m-c
Opłata instalacyjna: Bez opłaty
Od 362 PLN netto /m-c 445,26 PLN brutto/m-c
Opłata instalacyjna: Bez opłaty
Od 272 PLN netto /m-c 334,56 PLN brutto/m-c
Opłata instalacyjna: Bez opłaty
Porównaj
Lokalizacja
Maksymalna częstotliwość burst 4,7 GHz
Maksymalna częstotliwość burst 4,7 GHz
Maksymalna częstotliwość burst 4,7 GHz
Maksymalna częstotliwość burst 4,7 GHz
Typ RAM DDR4 ECC
Typ RAM DDR4 ECC
Typ RAM DDR4 ECC
Typ RAM DDR4 ECC
Typ przestrzeni dyskowej SSD NVMe Soft RAID
Typ przestrzeni dyskowej SSD NVMe Soft RAID
Typ przestrzeni dyskowej SSD NVMe Soft RAID
Typ przestrzeni dyskowej SSD NVMe Soft RAID
Od 258 PLN netto /m-c 317,34 PLN brutto/m-c
Opłata instalacyjna: Bez opłaty
Od 258 PLN netto /m-c 317,34 PLN brutto/m-c
Opłata instalacyjna: Bez opłaty
Od 362 PLN netto /m-c 445,26 PLN brutto/m-c
Opłata instalacyjna: Bez opłaty
Od 272 PLN netto /m-c 334,56 PLN brutto/m-c
Opłata instalacyjna: Bez opłaty
RISE-2
Od 294 PLN netto /m-c 361,62 PLN brutto/m-c
Opłata instalacyjna: Bez opłaty
Od 294 PLN netto /m-c 361,62 PLN brutto/m-c
Opłata instalacyjna: Bez opłaty
Od 511 PLN netto /m-c 628,53 PLN brutto/m-c
Opłata instalacyjna: Bez opłaty
Od 511 PLN netto /m-c 628,53 PLN brutto/m-c
Opłata instalacyjna: Bez opłaty
Dostępne wkrótce
CPU Intel Xeon-E 2388G - 8 c / 16 t - 3,2 GHz / 4,6 GHz
PamięćOd 32 GB do 128 GB DDR4 ECC
StorageSSD NVMe, HDD SATA
Przepustowość do sieci prywatnejOd 1 Gbps gwarantowany
Przepustowość do sieci publicznejOd 1 Gbps do 3 Gbps gwarant.
Maksymalna częstotliwość burst4,6 GHz
CPU Intel Xeon-E 2388G - 8 c / 16 t - 3,2 GHz / 4,6 GHz
PamięćOd 32 GB do 128 GB DDR4 ECC
StorageSSD NVMe, HDD SATA
Przepustowość do sieci prywatnejOd 1 Gbps gwarantowany
Przepustowość do sieci publicznejOd 1 Gbps gwarant. do 3 Gbps gwarant.
Maksymalna częstotliwość burst4,6 GHz
CPU Intel Xeon-E 2388G - 8 c / 16 t - 3,2 GHz / 4,6 GHz
PamięćOd 32 GB do 128 GB DDR4 ECC
StorageSSD NVMe, HDD SATA
Przepustowość do sieci prywatnejOd 1 Gbps gwarantowany
Przepustowość do sieci publicznejOd 1 Gbps do 2 Gbps
Maksymalna częstotliwość burst4,6 GHz
CPU Intel Xeon-E 2388G - 8 c / 16 t - 3,2 GHz / 4,6 GHz
PamięćOd 32 GB do 128 GB DDR4 ECC
StorageSSD NVMe, HDD SATA
Przepustowość do sieci prywatnejOd 1 Gbps gwarantowany
Przepustowość do sieci publicznejOd 1 Gbps do 2 Gbps
Maksymalna częstotliwość burst4,6 GHz
Nazwa
RISE-2
CPU
CPU Intel Xeon-E 2388G - 8 c / 16 t - 3,2 GHz / 4,6 GHz
CPU Intel Xeon-E 2388G - 8 c / 16 t - 3,2 GHz / 4,6 GHz
CPU Intel Xeon-E 2388G - 8 c / 16 t - 3,2 GHz / 4,6 GHz
CPU Intel Xeon-E 2388G - 8 c / 16 t - 3,2 GHz / 4,6 GHz
RAM
Typ RAM Od 32 GB do 128 GB
Typ RAM Od 32 GB do 128 GB
Typ RAM Od 32 GB do 128 GB
Typ RAM Od 32 GB do 128 GB
Storage
Typ przestrzeni dyskowej Od 2 x 512 GB do 2 x 512 GB + 2 x 6 TB
Typ przestrzeni dyskowej Od 2 x 512 GB do 2 x 512 GB + 2 x 6 TB
Typ przestrzeni dyskowej Od 2 x 512 GB do 2 x 512 GB + 2 x 6 TB
Typ przestrzeni dyskowej Od 2 x 512 GB do 2 x 512 GB + 2 x 6 TB
Przepustowość
Do sieci publicznej Od 1 Gbps do 3 Gbps gwarant.
Do sieci publicznej Od 1 Gbps do 3 Gbps gwarant.
Do sieci publicznej Od 1 Gbps do 2 Gbps
Do sieci publicznej Od 1 Gbps do 2 Gbps
Do sieci prywatnej Od 1 Gbps do 2 Gbps gwarant.
Do sieci prywatnej Od 1 Gbps do 2 Gbps gwarant.
Do sieci prywatnej Od 1 Gbps do 2 Gbps gwarant.
Do sieci prywatnej Od 1 Gbps do 2 Gbps gwarant.
Cena
Od 294 PLN netto /m-c 361,62 PLN brutto/m-c
Opłata instalacyjna: Bez opłaty
Od 294 PLN netto /m-c 361,62 PLN brutto/m-c
Opłata instalacyjna: Bez opłaty
Od 511 PLN netto /m-c 628,53 PLN brutto/m-c
Opłata instalacyjna: Bez opłaty
Od 511 PLN netto /m-c 628,53 PLN brutto/m-c
Opłata instalacyjna: Bez opłaty
Porównaj
Lokalizacja
Maksymalna częstotliwość burst 4,6 GHz
Maksymalna częstotliwość burst 4,6 GHz
Maksymalna częstotliwość burst 4,6 GHz
Maksymalna częstotliwość burst 4,6 GHz
Typ RAM DDR4 ECC
Typ RAM DDR4 ECC
Typ RAM DDR4 ECC
Typ RAM DDR4 ECC
Typ przestrzeni dyskowej SSD NVMe Soft RAID
Typ przestrzeni dyskowej SSD NVMe Soft RAID
Typ przestrzeni dyskowej SSD NVMe Soft RAID
Typ przestrzeni dyskowej SSD NVMe Soft RAID
Od 294 PLN netto /m-c 361,62 PLN brutto/m-c
Opłata instalacyjna: Bez opłaty
Od 294 PLN netto /m-c 361,62 PLN brutto/m-c
Opłata instalacyjna: Bez opłaty
Od 511 PLN netto /m-c 628,53 PLN brutto/m-c
Opłata instalacyjna: Bez opłaty
Od 511 PLN netto /m-c 628,53 PLN brutto/m-c
Opłata instalacyjna: Bez opłaty
RISE-6
Od 950 PLN netto /m-c 1 168,50 PLN brutto/m-c
Opłata instalacyjna: Bez opłaty
Od 950 PLN netto /m-c 1 168,50 PLN brutto/m-c
Opłata instalacyjna: Bez opłaty
Od 1 370 PLN netto /m-c 1 685,10 PLN brutto/m-c
Opłata instalacyjna: Bez opłaty
Dostępne wkrótce
CPU Intel Xeon Gold 6312U - 24 c / 48 t - 2,4 GHz / 3,6 GHz
PamięćOd 128 GB do 1 TB DDR4 ECC
StorageSSD NVMe, HDD SATA
Przepustowość do sieci prywatnejOd 1 Gbps gwarantowany
Przepustowość do sieci publicznejOd 1 Gbps do 3 Gbps gwarant.
Maksymalna częstotliwość burst3,6 GHz
CPU Intel Xeon Gold 6312U - 24 c / 48 t - 2,4 GHz / 3,6 GHz
PamięćOd 128 GB do 1 TB DDR4 ECC
StorageSSD NVMe, HDD SATA
Przepustowość do sieci prywatnejOd 1 Gbps gwarantowany
Przepustowość do sieci publicznejOd 1 Gbps gwarant. do 3 Gbps gwarant.
Maksymalna częstotliwość burst3,6 GHz
CPU Intel Xeon Gold 6312U - 24 c / 48 t - 2,4 GHz / 3,6 GHz
PamięćOd 128 GB do 1 TB DDR4 ECC
StorageSSD NVMe, HDD SATA
Przepustowość do sieci prywatnejOd 1 Gbps gwarantowany
Przepustowość do sieci publicznejOd 1 Gbps do 2 Gbps
Maksymalna częstotliwość burst3,6 GHz
Nazwa
RISE-6
CPU
CPU Intel Xeon Gold 6312U - 24 c / 48 t - 2,4 GHz / 3,6 GHz
CPU Intel Xeon Gold 6312U - 24 c / 48 t - 2,4 GHz / 3,6 GHz
CPU Intel Xeon Gold 6312U - 24 c / 48 t - 2,4 GHz / 3,6 GHz
RAM
Typ RAM Od 128 GB do 1 TB
Typ RAM Od 128 GB do 1 TB
Typ RAM Od 128 GB do 1 TB
Storage
Typ przestrzeni dyskowej Od 2 x 960 GB do 2 x 960 GB + 2 x 6 TB
Typ przestrzeni dyskowej Od 2 x 960 GB do 2 x 960 GB + 2 x 6 TB
Typ przestrzeni dyskowej Od 2 x 960 GB do 2 x 960 GB + 2 x 6 TB
Przepustowość
Do sieci publicznej Od 1 Gbps do 3 Gbps gwarant.
Do sieci publicznej Od 1 Gbps do 3 Gbps gwarant.
Do sieci publicznej Od 1 Gbps do 2 Gbps
Do sieci prywatnej Od 1 Gbps do 2 Gbps gwarant.
Do sieci prywatnej Od 1 Gbps do 2 Gbps gwarant.
Do sieci prywatnej Od 1 Gbps do 2 Gbps gwarant.
Cena
Od 950 PLN netto /m-c 1 168,50 PLN brutto/m-c
Opłata instalacyjna: Bez opłaty
Od 950 PLN netto /m-c 1 168,50 PLN brutto/m-c
Opłata instalacyjna: Bez opłaty
Od 1 370 PLN netto /m-c 1 685,10 PLN brutto/m-c
Opłata instalacyjna: Bez opłaty
Porównaj
Lokalizacja
Maksymalna częstotliwość burst 3,6 GHz
Maksymalna częstotliwość burst 3,6 GHz
Maksymalna częstotliwość burst 3,6 GHz
Typ RAM DDR4 ECC
Typ RAM DDR4 ECC
Typ RAM DDR4 ECC
Typ przestrzeni dyskowej SSD NVMe Soft RAID
Typ przestrzeni dyskowej SSD NVMe Soft RAID
Typ przestrzeni dyskowej SSD NVMe Soft RAID
Od 950 PLN netto /m-c 1 168,50 PLN brutto/m-c
Opłata instalacyjna: Bez opłaty
Od 950 PLN netto /m-c 1 168,50 PLN brutto/m-c
Opłata instalacyjna: Bez opłaty
Od 1 370 PLN netto /m-c 1 685,10 PLN brutto/m-c
Opłata instalacyjna: Bez opłaty

Zabezpiecz dane podczas przetwarzania

Intel SGX explaination graphics

Wzmocnij strategię obrony (Defense in Depth)

Intel® Software Guard Extensions (SGX) to wydajne rozwiązanie sprzętowe umożliwiające odizolowanie aplikacji w zaszyfrowanych enklawach pamięci. Ponieważ Intel® SGX jest zintegrowany z procesorem, aplikacje są chronione przed złośliwym oprogramowaniem i nieuprawnionymi użytkownikami, nawet w przypadku naruszenia warstw systemu operacyjnego lub hiperwizora. W rezultacie zyskujesz większą ochronę danych, która jest idealna dla przedsiębiorstw przetwarzających wrażliwe informacje, zwłaszcza w sektorze zdrowia i finansów.

Zapewnij jeszcze większe bezpieczeństwo aplikacji

Firmy nie mogą już polegać wyłącznie na ochronie obwodowej, aby zapewnić bezpieczeństwo aplikacji. Dlatego konieczne jest przyjęcie rozwiązań bezpieczeństwa, które chronią pamięć, w której aplikacje są przechowywane. Odpowiedzią na tę potrzebę jest Intel® SGX, który umożliwia odizolowanie danych i kodu aplikacji w szyfrowanych, niezawodnych enklawach. Serwery dedykowane OVHcloud wyposażone w Intel® SGX pozwalają na wykorzystanie chronionej pamięci o pojemności do 512 GB.

Co to jest Intel Software Guard Extensions (SGX)?

Vimeo umieszcza w odtwarzanych przez Ciebie filmach znaczniki, które umożliwiają późniejsze wyświetlanie reklam targetowanych w oparciu o Twoją historię przeglądania.

Aby obejrzeć film, musisz zaakceptować politykę „Udostępnianie plików cookie na platformach stron trzecich” w naszym Centrum Prywatności. Zgodę możesz wycofać w dowolnym momencie.

Aby uzyskać więcej informacji, sprawdź politykę cookies Vimeo oraz politykę cookies OVHcloud.

What is Intel SGX
Zapewnij ochronę danych dzięki szerokiej gamie kompatybilnych produktów

Intel® SGX jest dostępny wraz z procesorami Intel® Xeon E oraz Intel® Xeon Scalable trzeciej generacji. Jest on również zawarty w ofercie serwerów dedykowanych ADV-1, ADV-2 i ADV-6.

Zabezpiecz dane podczas przetwarzania

Choć zabezpieczenia warstwy programowej są coraz lepsze, hakerzy sięgają coraz bardziej w głąb stosu w poszukiwaniu nowych podatności. Dlatego należy zacząć od zabezpieczenia pierwszej warstwy: krzemu.
Niezawodne enklawy dostarczane przez Intel® SGX są idealne do przechowywania krytycznych danych, takich jak hasła, informacje o klientach, dane medyczne, dane finansowe czy klucze szyfrujące.

Intel® SGX chroni przed działaniami:

  • Złośliwych użytkowników z uprawnieniami administracyjnymi
  • Hakerów wykorzystujących błędy hiperwizorów lub systemu operacyjnego
  • Osób trzecich, które mają dostęp do niektórych danych bez zgody właściciela

Najczęściej zadawane pytania

Do czego służy Software Guard Extensions?

Software Guard Extensions (SGX) jest wykorzystywany w różnych rozwiązaniach aplikacyjnych mających na celu poprawę bezpieczeństwa danych i procesów. Technologia ta pozwala na tworzenie bezpiecznych enklaw, które są chronionymi obszarami pamięci, w których kod i dane mogą być izolowane i zabezpieczone, nawet przed atakami ze strony złośliwego oprogramowania.

Najczęstsze zastosowania SGX to: ochrona wrażliwych danych osobowych, zabezpieczenie transakcji finansowych online, ochrona tajemnicy handlowej i własności intelektualnej oraz zwiększenie bezpieczeństwa rozwiązań chmurowych. Dzięki tej technologii dostawcy usług mogą zapewnić poufność danych użytkowników. Ponadto SGX jest wykorzystywany w technologii blockchain do zabezpieczania transakcji i inteligentnych kontraktów, a także w Internecie rzeczy (IoT) do ochrony komunikacji i danych urządzeń.

W jakich przypadkach powinienem włączyć lub wyłączyć Intel Software Guard Extensions?

Funkcję SGX powinieneś włączyć, jeśli chcesz zagwarantować bezpieczeństwo i poufność informacji przetwarzanych przez Twoje rozwiązania, zwłaszcza w środowiskach wrażliwych, takich jak usługi finansowe, opieka zdrowotna, usługi w chmurze lub blockchain. SGX jest szczególnie przydatny do ochrony wrażliwych danych przed potencjalnymi atakami - pochodzącymi z systemu lub spoza systemu.

Możesz wyłączyć SGX w kilku przypadkach: jeśli nie korzystasz z usług wymagających tej technologii, masz problemy ze zgodnością oprogramowania, wydajność systemu jest znacznie obniżona lub konieczne jest wprowadzenie poprawek i aktualizacji.

Czy Intel SGX wpływa na wydajność mojej usługi?

Tak, korzystanie z SGX może wpłynąć na wydajność usługi. Zakres wpływu może być różny w zależności od czynników specyficznych dla Twojej aplikacji i jej środowiska. Enklawy SGX to bezpieczne środowiska do uruchamiania kodu i przetwarzania danych wrażliwych. Ich stosowanie wiąże się jednak z dodatkowymi obciążeniami wydajnościowymi, wynikającymi z konieczności przełączania się między kodem niezabezpieczonym a enklawami. Wydajność może się zmieniać w zależności od częstotliwości przejść między kodem niezabezpieczonym a enklawą oraz od złożoności operacji wykonywanych wewnątrz enklawy. SGX wykorzystuje również mechanizmy szyfrowania w celu zapewnienia bezpieczeństwa, co może zwiększyć opóźnienia, zwłaszcza jeśli aplikacja przetwarza duże ilości danych.

Enklawy SGX mają ograniczenia w zakresie pamięci, co wymaga wymiany informacji między pamięcią zabezpieczoną a niezabezpieczoną i wpływa na ogólną wydajność. Zarządzanie pamięcią i przerwy związane ze stronicowaniem mogą powodować opóźnienia w działaniu systemu. Kod często musi być specjalnie przystosowany lub zoptymalizowany, abyś mógł w pełni wykorzystać potencjał enklaw SGX. Niewłaściwa optymalizacja może prowadzić do znacznego obniżenia wydajności.

Niektóre obciążenia mogą być bardziej narażone niż inne, na przykład aplikacje wymagające dużej mocy obliczeniowej lub częstego dostępu do niezabezpieczonych informacji (ich działanie może zostać spowolnione). Generacja procesora i konfiguracja sprzętowa mają również wpływ na wydajność SGX. Nowsze procesory są zazwyczaj bardziej zaawansowane i wydajne niż starsze modele.

Aby ocenić wpływ SGX na działanie Twojej usługi, powinieneś porównać jej wydajność w dwóch scenariuszach: z SGX i bez niego, używając testów obciążeniowych. Warto przy tym zastosować narzędzia do analizy wydajności w celu identyfikacji wąskich gardeł i przeciążeń wywołanych przez SGX oraz zoptymalizować kod, aby jak najmniej przełączać się między enklawą a niezabezpieczonym kodem.

Chociaż SGX zapewnia większe bezpieczeństwo, jego stosowanie może wiązać się z dodatkowymi wymaganiami dotyczącymi wydajności. Dlatego kluczowa jest odpowiednia analiza i optymalizacja, które pomogą zminimalizować negatywny wpływ SGX na wydajność usługi i zapewnią jej płynne działanie.