IBM Cloud®
Controles de seguridad y supervisión de hardware
El aumento y la sofisticación de las amenazas maliciosas le obliga a aplicar requisitos de seguridad más estrictos y analizar al detalle todos los aspectos del entorno de ejecución. Está buscando proveedores de nube que ofrezcan controles de seguridad y supervisión de hardware que puedan determinar si una carga de trabajo se está ejecutando en hardware de confianza en una ubicación conocida. IBM Cloud® lidera el camino para ayudarle a desplegar entornos híbridos y de nube con una verificación de seguridad mejorada del entorno de lanzamiento mediante Intel® Trusted Execution Technology (Intel TXT).
Cómo funciona Intel TXT
Intel TXT proporciona supervisión de hardware y controles de seguridad que ayudan a garantizar que una carga de trabajo que se despliega o migra a la infraestructura IBM Cloud se ejecuta en hardware de confianza en una ubicación conocida.
Intel TXT analiza y mide los componentes de un sistema informático desde el sistema operativo o el hipervisor hasta el firmware y el hardware de arranque del sistema informático. El análisis incluye el sistema básico de entrada/salida (BIOS), el registro de arranque principal (MBR) y el cargador de arranque del sistema. Las mediciones se comparan con una línea base estándar para determinar si el sistema es de confianza o no. El software del sistema y el software de gestión local o remota pueden valerse de esta decisión de confianza para permitir o denegar la ejecución de una carga de trabajo en un sistema informático. Puesto que Intel® TXT realiza el análisis y la medición durante el arranque, la seguridad añadida no añade ningún incremento en el uso del procesador a las aplicaciones.
Las medidas de referencia se almacenan en un dispositivo de hardware TPM (módulo de plataforma de confianza). El dispositivo TPM está integrado en el sistema del servidor y proporciona una serie de funciones relacionadas con la seguridad de Intel TXT.
¿Qué hace Intel TXT por usted?
Intel TXT beneficia especialmente a las grandes empresas, que están sujetas a normativas de auditoría y conformidad relacionadas con la sanidad, los servicios financieros o los organismos públicos. Ayuda a garantizar que el seguimiento de todos los recursos de confianza pueda integrarse, gestionarse y notificarse a las organizaciones de cumplimiento pertinentes (HIPAA, PCI, FedRAMP, ISO, FISMA y SSAE 16). Por primera vez, estas organizaciones pueden certificar que un sistema de computación en la nube está protegido para cargas de trabajo como, por ejemplo,
- Gobierno y riesgo empresarial
- la gestión de ciclos de vida y de la información
- Conformidad y auditoría
- Seguridad de aplicaciones
- Gestión de identidad y acceso
- Respuesta a incidentes
Aviso técnico especial
Intel TXT lo proporciona Intel® y opera en IBM Cloud Bare Metal Servers que requieren conocimientos técnicos específicos para su soporte y gestión. El modelo de suministro actual de IBM Cloud puede activar o desactivar Intel® TXT. IBM Cloud no puede ayudar con la configuración de los valores de Intel TXT debido a la confidencialidad de los entornos y los datos del cliente. La recomendación es que incluya personal formado en Intel TXT o contrate a una empresa de consultoría con experiencia en la orquestación de arquitecturas de raíz de confianza y entorno de lanzamiento medido (MLE).