IBM Cloud®
Monitoramento de hardware e controles de segurança
A escalada e a sofisticação de ameaças maliciosas têm feito você empregar requisitos de segurança mais rigorosos e examinar cada aspecto do seu ambiente de execução. Você está olhando para os seus provedores de nuvem para oferecer monitoramento de hardware e controles de segurança que podem determinar se uma carga de trabalho está em execução em hardware confiável em um local conhecido. IBM Cloud® está liderando a maneira de ajudá-lo a implementar ambientes híbridos e em nuvem com verificação de segurança aprimorada de seu ambiente de lançamento usando Intel® Trusted Execution Technology (Intel TXT).
Como funciona o Intel TXT
O Intel TXT fornece monitoramento de hardware e controles de segurança que ajudam a garantir que uma carga de trabalho implantada ou migrada para a IBM Cloud infraestrutura seja executada em hardware confiável em um local conhecido.
O Intel TXT analisa e mede os componentes de um sistema de cálculo do sistema operacional ou hypervisor para o firmware de inicialização e o hardware do sistema de cálculo. A análise inclui o sistema de entrada/saída básico do sistema (BIOS), registro de inicialização principal (MBR) e carregador de inicialização. As medições são comparadas a uma linha de base padrão para determinar se o sistema é confiável ou não confiável. O software do sistema e o software de gerenciamento local ou remoto podem usar a decisão de confiança para permitir ou negar a execução de uma carga de trabalho em um sistema de computação. Uma vez que o Intel® TXT executa a análise e a medição durante a inicialização, a segurança acrescida não inclui nenhum uso de processador aumentado para aplicativos.
As medições de linha de base são armazenadas no dispositivo de hardware Trusted Platform Module (TPM). O dispositivo TPM está integrado no sistema do servidor e fornece uma gama de funções relacionadas à segurança do Intel TXT.
O que o Intel TXT faz por você
O Intel TXT é especialmente vantajoso para grandes empresas sujeitas a regulamentações de conformidade e auditoria, como assistência médica, serviços financeiros e organizações governamentais. Ele ajuda a garantir que o rastreamento de todos os recursos confiáveis possa ser integrado, gerenciado e relatado com as organizações de conformidade relevantes (HIPAA, PCI, FedRAMP, ISO, FISMA e SSAE 16). Pela primeira vez, essas organizações são capazes de certificar que um sistema de computação em nuvem está protegido para cargas de trabalho como
- Controle e risco corporativo
- Gerenciamento de informações e de ciclo de vida
- Conformidade e auditoria
- Segurança do aplicativo
- Gerenciamento de acesso e de identidade
- Resposta de incidente
Aviso técnico especial
O Intel TXT é fornecido pela Intel® e opera no IBM Cloud Bare Metal Servers que requer conhecimento técnico específico para suportar e gerenciar. O modelo de entrega atual do IBM Cloud pode ativar ou desativar o Intel® TXT. O IBM Cloud não pode auxiliar com a definição das configurações do Intel TXT por causa da sensibilidade de ambientes e dados do cliente. A recomendação é que você inclua uma equipe treinada pela Intel TXT ou contrate uma empresa de consultoria com experiência em orquestrar a raiz de confiança e a arquitetura do ambiente de lançamento medido (MLE).