IBM Cloud®

Controles de seguridad y supervisión de hardware

El aumento y la sofisticación de las amenazas maliciosas le obliga a aplicar requisitos de seguridad más estrictos y analizar al detalle todos los aspectos del entorno de ejecución. Está buscando proveedores de nube que ofrezcan controles de seguridad y supervisión de hardware que puedan determinar si una carga de trabajo se está ejecutando en hardware de confianza en una ubicación conocida. IBM Cloud® lidera el camino para ayudarle a desplegar entornos híbridos y de nube con una verificación de seguridad mejorada del entorno de lanzamiento mediante Intel® Trusted Execution Technology (Intel TXT).

Cómo funciona Intel TXT

Intel TXT proporciona supervisión de hardware y controles de seguridad que ayudan a garantizar que una carga de trabajo que se despliega o migra a la infraestructura IBM Cloud se ejecuta en hardware de confianza en una ubicación conocida.

Intel TXT analiza y mide los componentes de un sistema informático desde el sistema operativo o el hipervisor hasta el firmware y el hardware de arranque del sistema informático. El análisis incluye el sistema básico de entrada/salida (BIOS), el registro de arranque principal (MBR) y el cargador de arranque del sistema. Las mediciones se comparan con una línea base estándar para determinar si el sistema es de confianza o no. El software del sistema y el software de gestión local o remota pueden valerse de esta decisión de confianza para permitir o denegar la ejecución de una carga de trabajo en un sistema informático. Puesto que Intel® TXT realiza el análisis y la medición durante el arranque, la seguridad añadida no añade ningún incremento en el uso del procesador a las aplicaciones.

Las medidas de referencia se almacenan en un dispositivo de hardware TPM (módulo de plataforma de confianza). El dispositivo TPM está integrado en el sistema del servidor y proporciona una serie de funciones relacionadas con la seguridad de Intel TXT.

¿Qué hace Intel TXT por usted?

Intel TXT beneficia especialmente a las grandes empresas, que están sujetas a normativas de auditoría y conformidad relacionadas con la sanidad, los servicios financieros o los organismos públicos. Ayuda a garantizar que el seguimiento de todos los recursos de confianza pueda integrarse, gestionarse y notificarse a las organizaciones de cumplimiento pertinentes (HIPAA, PCI, FedRAMP, ISO, FISMA y SSAE 16). Por primera vez, estas organizaciones pueden certificar que un sistema de computación en la nube está protegido para cargas de trabajo como, por ejemplo,

  • Gobierno y riesgo empresarial
  • la gestión de ciclos de vida y de la información
  • Conformidad y auditoría
  • Seguridad de aplicaciones
  • Gestión de identidad y acceso
  • Respuesta a incidentes

Aviso técnico especial

Intel TXT lo proporciona Intel® y opera en IBM Cloud Bare Metal Servers que requieren conocimientos técnicos específicos para su soporte y gestión. El modelo de suministro actual de IBM Cloud puede activar o desactivar Intel® TXT. IBM Cloud no puede ayudar con la configuración de los valores de Intel TXT debido a la confidencialidad de los entornos y los datos del cliente. La recomendación es que incluya personal formado en Intel TXT o contrate a una empresa de consultoría con experiencia en la orquestación de arquitecturas de raíz de confianza y entorno de lanzamiento medido (MLE).