Confidential Computing: O próximo passo da segurança em Cloud Publica

confidential-computing.png
Escrito por

Thiago Viola

Publicado em

27 de maio de 2021

Compartilhe

No mundo de hoje, você está confiando 100% em seu provedor de Cloud Pública. certo?

Quando surge o tema de segurança e acesso a dados normalmente a resposta de bate pronto dos provedores de Cloud é: “Não acessaremos seus dados. Temos políticas em vigor, nossos administradores não tocarão em seus dados quando estiverem em nossa nuvem”. O quão confiável é essa afirmação? e se mudassemos a afirmação de não vamos tocar em seus dados, para a afirmação de não podemos tocar em seus dados. Que tal?

Sendo assim, apresento a vocês Confidential Computing.

O que é Confidential Computing ?

O termo Confidential Computing se refere à tecnologia que protege os dados durante o uso. Ele foi adotado por empresas de Cloud, pois poderia ser uma forma de reduzir as preocupações com a segurança e estimular os clientes a adotar mais serviços em cloud.

O objetivo máximo aqui é: permitir que um usuário de cloud coloque dados em uma cloud pública e tenha garantias de que o provedor de cloud pública não terá acesso aos dados de qualquer forma ou formato.

Confidential Computing tecnicamente como funciona?

A confidential computing é uma tecnologia de cloud computing que isola dados confidenciais em um enclave de CPU protegido durante o processamento. O conteúdo do enclave – os dados sendo processados e as técnicas usadas para processá-los – são acessíveis apenas ao código de programação autorizado e invisíveis e desconhecidos para qualquer coisa ou outra pessoa, incluindo o provedor de nuvem.

A confidential computing resolve esse problema aproveitando um ambiente de execução confiável baseado em hardware, ou TEE, que é um enclave seguro dentro de uma CPU. O TEE é protegido por meio de chaves de criptografia incorporadas e mecanismos de atestado incorporados que garantem que as chaves sejam acessíveis apenas ao código de aplicativo autorizado. Se malware ou outro código não autorizado tentar acessar as chaves – ou se o código autorizado for hackeado ou alterado de alguma forma – o TEE nega o acesso às chaves e cancela o cálculo.

Confidential Computing em IBM Cloud, conheça os detalhes.

A IBM tem trabalhado muito ao longo dos anos para resolver as preocupações em torno da segurança, privacidade de dados e conformidade na cloud pública, criando uma forte governança de dados. Isso se manifesta em um conjunto de tecnologias associadas ao LinuxONE e às soluções IBM Z que estão disponíveis há quatro anos e agora totalmente integradas a IBM Public Cloud.

  • IBM Cloud Hyper Protect Cloud Services: permite proteção de ponta a ponta para os processos de negócios dos clientes na nuvem e é construída com base em tecnologia de enclave segura que alavanca o primeiro e único módulo de segurança de hardware em nuvem com certificação FIPS 140-2 Nível 4 do setor (HSM). O Cloud Hyper Protect Crypto Services, que fornece controle completo de chaves de criptografia de dados em nuvem e módulos de segurança de hardware em nuvem, e o único Keep Your Own Key (KYOK) do mercado para criptografia de dados em repouso. Extenda o uso para IBM Cloud® Hyper Protect Virtual Servers e IBM Cloud® Hyper Protect DBaaS.

  • IBM Cloud Data Shield permite que os usuários protejam aplicativos em contêineres em um enclave seguro em um serviço Kubernetes e clusters OpenShift, sem alteração de código. Construído em Intel SGX e Fortanix Runtime Encryption Platform, o IBM Cloud Data Shield estende o suporte à linguagem Intel SGX de C e C ++ para Python e Java ™ e fornece aplicativos SGX para MySQL, NGINX e Vault.

  • IBM Cloud HPC Cluster permite que os clientes criem clusters de computação escaláveis e de alto desempenho de maneira rápida e fácil na nuvem IBM. Entre outros recursos de segurança, o IBM Cloud HPC Cluster oferece suporte à confidencialidade de ponta a ponta com recursos de ‘traga seu próprio sistema operacional criptografado’ e Keep Your Own Key (KYOK).

Como funciona na prática ?

Por fim, dados e a proteção desses dados são e continuarão sendo um ativo extremamente importante para empresas e consumidores. À medida que nossa dependência de dados cresce na era da nuvem híbrida, a necessidade de privacidade de dados se torna ainda mais crítica para todos – e para as empresas, um imperativo.

Com a crescente adoção de ambientes de nuvem híbrida, a computação confidencial não poderia ser mais importante. A IBM deu o primeiro passo para levar a verdadeira confidential computing aos clientes.

Para maiores informações acessem o link ibm.com/cloud/hyper-protect-serviceshttps://www.linkedin.com/embeds/publishingEmbed.html?articleId=7851909114458055916

Obrigado, VIOLA, Thiago

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *