IBM Cloud®
Hardwareüberwachung und Sicherheitsmaßnahmen
Durch die Erhöhung bösartiger Bedrohungen müssen Sie strengere Sicherheitsanforderungen einhalten und jeden Aspekt Ihrer Ausführungsumgebung genau prüfen. Sie möchten Ihren Cloud-Providern Hardwareüberwachung und Sicherheitsmaßnahmen anbieten, die bestimmen können, ob ein Workload auf vertrauenswürdiger Hardware an einem bekannten Standort ausgeführt wird. IBM Cloud® unterstützt Sie bei der Implementierung von Hybrid- und Cloud-Umgebungen mit erweiterter Sicherheitsprüfung Ihrer Startumgebung mithilfe von Intel® Trusted Execution Technology (Intel TXT).
Funktionsweise von Intel TXT
Intel TXT bietet Hardwareüberwachung und Sicherheitskontrollen, die sicherstellen, dass ein Workload, der auf der IBM Cloud-Infrastruktur bereitgestellt oder dorthin migriert wird, auf vertrauenswürdiger Hardware an einem bekannten Standort ausgeführt wird.
Intel TXT analysiert und misst die Komponenten eines Computersystems vom Betriebssystem oder Hypervisor zur Bootfirmware und -hardware des Computersystems. Die Analyse umfasst das BIOS (Basic Input/Output System) des Systems, den Hauptbootsatz (MBR) und das Bootladeprogramm. Die Messwerte werden mit einer Standardbasis verglichen, um festzustellen, ob das System vertrauenswürdig ist. Systemsoftware und lokale oder Fernverwaltungssoftware können mithilfe von festgelegten vertrauenswürdigen Systemen das Ausführen einer Workload auf diesem Computersystem zulassen oder verweigern. Da Intel® TXT die Analyse und Messung während des Bootvorgangs durchführt, erhöht die zusätzliche Sicherheit die Prozessorauslastung der Anwendungen nicht.
Die Baseline-Messwerte werden auf einem Trusted Platform Module (TPM)-Hardwaregerät gespeichert. Das TPM-Gerät ist im Serversystem integriert und bietet eine Reihe von sicherheitsrelevanten Intel TXT-Funktionen.
Was kann Intel TXT für Sie tun?
Intel TXT ist besonders für große Unternehmen vorteilhaft, die Compliance- und Prüfungsvorschriften einhalten müssen, wie z. B. im Gesundheitswesen, bei Finanzdienstleistungen und für Regierungsbehörden. Es trägt dazu bei, dass die Nachverfolgung aller vertrauenswürdigen Ressourcen in die relevanten Compliance-Organisationen (HIPAA, PCI, FedRAMP, ISO, FISMA und SSAE 16) integriert, verwaltet und gemeldet werden kann. Erstmalig können diese Unternehmen ein Cloud-Computing-System zertifizieren, das eine angemessene Sicherheit für Workloads wie die folgenden bietet:
- Governance und Unternehmensrisiken
- Informations- und Lebenszyklusmanagement
- Compliance und Prüfung
- Anwendungssicherheit
- Identitäts- und Zugriffsmanagement
- Behebung von Störfällen
Spezielle technische Hinweise
Intel TXT wird von Intel® bereitgestellt und auf dem IBM Cloud Bare Metal Servers ausgeführt, für dessen Unterstützung und Verwaltung spezielle technische Kenntnisse erforderlich sind. Das aktuelle Bereitstellungsmodell von IBM Cloud kann Intel® TXT entweder ein- oder ausschalten. IBM Cloud kann die Konfiguration von Intel TXT-Einstellungen aufgrund der Sensitivität von Kundenumgebungen und Daten nicht unterstützen. Es wird empfohlen, entweder von Intel TXT geschulte Mitarbeiter einzusetzen oder ein Beratungsunternehmen mit Erfahrung in der Orchestrierung von Root-of-Trust- und MLE-Architekturen (Measured Launch Environment) zu beauftragen.