Equifax adota melhor a nova plataforma de segurança em nuvem de ponta da Microsoft
2 minutos. ler
Publicado em
Leia nossa página de divulgação para descobrir como você pode ajudar o MSPoweruser a sustentar a equipe editorial Saiba mais
Microsoft hoje anunciou Computação confidencial do Azure, a primeira solução do setor para proteger dados na nuvem, mesmo quando em uso. As plataformas de nuvem, incluindo o Azure, oferecem criptografia de dados quando são armazenados e transmitidos. O que a computação confidencial do Azure oferece é essa criptografia de dados em uso. A equipe do Microsoft Azure, juntamente com a Microsoft Research, Intel, Windows e nosso grupo de Ferramentas para Desenvolvedores, trabalham nessa plataforma segura há mais de quatro anos. Hoje, a Microsoft está disponibilizando para os clientes por meio de um programa de acesso antecipado.
Veja como funciona:
A computação confidencial garante que, quando os dados estiverem “claros”, o que é necessário para um processamento eficiente, os dados sejam protegidos dentro de um Trusted Execution Environment (TEE – também conhecido como enclave), um exemplo disso é mostrado na figura abaixo. Os TEEs garantem que não haja como visualizar os dados ou as operações internas de fora, mesmo com um depurador. Eles ainda garantem que apenas o código autorizado tenha permissão para acessar os dados. Se o código for alterado ou adulterado, as operações são negadas e o ambiente desabilitado. O TEE impõe essas proteções em toda a execução do código dentro dele.
Por enquanto, a Microsoft planeja oferecer suporte a dois Ambientes de Execução Confiáveis (TEEs), Modo Seguro Virtual e Intel SGX. O Virtual Secure Mode é uma solução baseada em software oferecida pelo Hyper-V no Windows 10 e Windows Server 2016. Obviamente, o Intel SGX é baseado em hardware e é oferecido a partir dos primeiros servidores compatíveis com SGX na nuvem pública.
A Microsoft já está usando a plataforma de computação confidencial do Azure para executar sua própria infraestrutura, operações financeiras de blockchain e muito mais. E a partir de hoje, eles estão expandindo para o Banco de Dados SQL do Azure e o SQL Server. Você pode se inscrever no programa de acesso antecipado aqui.
Fórum de usuários
Mensagens 0