Confidential Computing


Confidential Computing na serwerach Bare Metal

Confidential computing (poufne przetwarzanie), zapewnia stałe bezpieczeństwo danych, co jest niezbędne w przypadku niektórych dziedzin i zastosowań. Technologia ta jest zazwyczaj częścią strategii wydajności, która obejmuje kontrolę kosztów i wysoką dostępność. Serwery dedykowane OVHcloud zostały zaprojektowane z myślą o dokładnie takim podejściu.

Zapewnij bezpieczeństwo danych w trakcie eksploatacji dzięki serwerom OVHcloud

Bezpieczeństwo przetwarzania danych ma zasadnicze znaczenie w sektorze finansowym i medycznym lub w przypadku danych szczególnie wrażliwych. Przepływ danych należy chronić zwłaszcza w obrębie obciążeń i w trakcie wymiany między różnymi podmiotami. Confidential computing na serwerach Bare Metal od OVHcloud to zaufane rozwiązanie, idealne do zabezpieczenia danych na wszystkich poziomach ich użytkowania.

Technologia Intel® SGX

Serwery z gamy Advance wyposażone w procesory Intel Xeon E posiadają funkcje sprzętowego szyfrowania pamięci. Dzięki temu najbardziej wrażliwe oprogramowanie i dane są chronione przed ujawnieniem lub modyfikacją. Nasze rozwiązania pozwalają na zabezpieczenie przetwarzanych danych przed skażeniem, wyciekiem i szpiegostwem w ramach tego samego serwera.

Icons/concept/Shield Created with Sketch.

AMD Infinity Guard

Procesory AMD EPYC, bazujące na architekturze Zen, zapewniają zaawansowane funkcje bezpieczeństwa niezbędne do obrony przed zagrożeniami wewnętrznymi i zewnętrznymi. Dzięki temu Twoje dane są bezpieczne, a system pozostaje wydajny.

Icons/concept/Server/Server Gear Created with Sketch.

Konsolidacja obciążeń, brak zagrożenia danych

Zarządzanie bezpiecznymi enklawami pozwala na konsolidację aplikacji na serwerach z wieloma rdzeniami CPU poprzez odizolowanie ich od siebie. Dzięki temu zyskujesz większą wydajność i bezpieczeństwo, a przy tym pozostajesz w granicach ustalonego budżetu.

Icons/concept/Counter Created with Sketch.

Wydajne rozwiązania software’owe

Dzięki Fortanix, Red Hat Enarx, Open Enclave SDK lub VMware vSphere, wdrażanie bezpiecznych enklaw jest proste, szybkie i bez strat wydajności: połącz bezpieczeństwo i szybkość w ramach Twojej infrastruktury.

diagramme_solution-securite-materielle

Opis

Włącz zaawansowane funkcje bezpieczeństwa procesora w BIOS lub w Panelu klienta i w kilka sekund określ rozmiar enklawy. Zyskasz zaufane środowisko wykonawcze, gdyż część pamięci fizycznej serwera, zwana enklawą bezpieczeństwa zostaje odizolowana.

Dzięki temu chronisz dostęp do Twoich przetwarzanych danych lub uruchamianego kodu.

Architektura AMD Infinity Guard zawiera funkcje bezpieczeństwa chroniące wirtualne środowiska (AMD Secure Encrypted Virtualization) oraz integralność pamięci (AMD Secure Memory Encryption), przed złośliwymi agentami (AMD Secure Boot) i atakami „return oriented programming” (AMD Shadow Stack).

Opcje i usługi zawarte

  • Intel® SGX (procesor Intel® Xeon® E)
  • AMD Infinity Guard (procesor AMD EPYC trzeciej generacji)
  • Wiele opcji pamięci i przestrzeni dyskowej
  • Nielimitowana przepustowość do sieci publicznej i prywatnej*
diagramme_apprentissage-federe

Opis

Skonsoliduj przetwarzanie aplikacji w bezpieczny sposób. Skorzystaj z mocy obliczeniowej naszych serwerów i użyj odpowiedniej maszyny do odpowiedniej aplikacji. Włączenie zaawansowanych funkcji bezpieczeństwa umożliwia przetwarzanie danych z wielu źródeł, przy jednoczesnym zapewnieniu poufności danych dla wszystkich zaangażowanych stron.

Uczenie federacyjne to metoda machine learning, która pozwala zachować poufność (PPML). Algorytmy uczą się ze zbiorów danych dostępnych na wielu zdecentralizowanych urządzeniach i w wielu miejscach , bez wymiany samych danych. Wrażliwe informacje nie są więc narażone na zagrożenia, co pozwala firmom na zbudowanie dokładniejszego modelu.

Opcje i usługi zawarte

  • Intel® SGX (procesor Intel® Xeon E)
  • AMD Infinity Guard (procesor AMD EPYC trzeciej generacji)
  • Wiele opcji pamięci i przestrzeni dyskowej
  • Nielimitowana przepustowość do sieci publicznej i prywatnej*

„Przede wszystkim szukaliśmy rozwiązania, które umożliwi jak najbardziej elastyczną pracę. Ponadto, zarówno my, jak i nasi użytkownicy mamy znacznie większe zaufanie do dostawców usług cloud mających siedzibę na terenie Europy i działających zgodnie z europejskimi wartościami oraz standardami RODO, które są synonimem bezpieczeństwa i solidności. Taką gwarancję mamy w przypadku OVHcloud”.

Christian G. Junger, dyrektor generalny Securitee