IBM Cloud®

Surveillance du matériel et contrôles de sécurité

La recrudescence et la sophistication des menaces malveillantes vous ont obligé à employer des exigences de sécurité plus rigoureuses et à étudier de près chaque aspect de votre environnement d'exécution. Vous êtes à la recherche de vos fournisseurs de cloud pour offrir des contrôles de sécurité et de surveillance du matériel qui permettent de déterminer si une charge de travail s'exécute sur du matériel de confiance dans un emplacement connu. IBM Cloud® est en tête de la façon de vous aider à déployer des environnements hybrides et Cloud avec une vérification de sécurité renforcée de votre environnement de lancement à l'aide d'Intel ® Trusted Execution Technology (Intel TXT).

Comment Intel TXT fonctionne

Intel TXT fournit une surveillance du matériel et des contrôles de sécurité qui permettent de s'assurer qu'une charge de travail déployée ou migrée vers l'infrastructure IBM Cloud s'exécute sur un matériel de confiance dans un emplacement connu.

Intel TXT analyse et mesure les composants d'un système informatique à partir du système d'exploitation ou de l'hyperviseur vers le microprogramme d'amorçage et le matériel du système informatique. L'analyse comprend le système de base du système d'entrée/sortie (BIOS), le principal enregistrement d'amorçage (MBR) et le chargeur de démarrage. Les mesures sont comparées à une base de référence standard afin de déterminer si le système est digne de confiance ou non. Le logiciel système et le logiciel de gestion à distance ou locale peuvent utiliser la décision d'approbation pour autoriser ou refuser l'exécution d'une charge de travail sur ce système informatique. Étant donné qu'Intel ® TXT effectue l'analyse et la mesure lors de l'amorçage, la sécurité ajoutée n'augmente pas l'utilisation du processeur pour les applications.

Les mesures de base de référence sont stockées sur une unité matérielle TPM (Trusted Platform Module). L'unité TPM est intégrée au système serveur et fournit une gamme de fonctions de sécurité Intel TXT.

Que fait Intel TXT pour vous ?

La technologie Intel TXT est particulièrement avantageuse pour les grandes entreprises soumises à des réglementations de conformité et d'audit, telles que des établissements de soins de santé, des services financiers et des organisations gouvernementales. Il permet de s'assurer que le suivi de toutes les ressources de confiance peut être intégré, géré et faire l'objet d'un rapport avec les organismes de conformité concernés (HIPAA, PCI, FedRAMP, ISO, FISMA et SSAE 16). Pour la première fois, ces organismes sont en mesure de certifier qu'un système cloud computing est sécurisé pour les charges de travail, telles que les suivantes :

  • Gouvernance et risque d'entreprise
  • Gestion des informations et du cycle de vie
  • Conformité et audit
  • Sécurité d'application
  • Gestion de l'identité et des accès
  • Réaction aux incidents

Notice technique spéciale

Intel TXT est fourni par Intel ® et fonctionne sur IBM Cloud Bare Metal Servers qui nécessitent des connaissances techniques spécifiques pour la prise en charge et la gestion. Le modèle de distribution courant IBM Cloud peut activer ou désactiver Intel ® TXT. IBM Cloud ne peut pas vous aider à configurer les paramètres d'Intel TXT en raison de la sensibilité des environnements et des données client. Il est recommandé d'inclure du personnel formé à Intel TXT ou de faire appel à une société de conseil spécialisée dans l'orchestration de l'architecture de la racine de confiance et de l'environnement de lancement mesuré (ELM).