IBM Hyper Protect Virtual Servers

通过 IBM Z 和 LinuxONE 上的机密计算,安全地构建、部署和管理混合多云的任务关键型应用程序

阅读解决方案简介

适用于 IBM Z® 和 LinuxONE 的 IBM Hyper Protect Virtual Servers 是一款软件解决方案,旨在保护包含敏感数据的任务关键型 Linux® 工作负载免受内部和外部威胁。

IBM Hyper Protect Virtual Servers 利用 IBM Secure Execution for Linux。它提供机密计算环境,通过在基于硬件的可信执行环境 (TEE) 中执行计算,保护虚拟服务器和容器运行时中运行的敏感数据。它可在本地部署,也可在 IBM Cloud® 中提供托管产品:IBM Cloud Hyper Protect Virtual Servers

IBM 机密计算产品组合中的其他产品包括以下各项:

IBM Hyper Protect Offline Signing Orchestrator:旨在解决当前数字资产冷存储产品的局限性。在 IBM Z 或 IBM LinuxONE 上可用。Hyper Protect Virtual Servers 是先决条件。

IBM Cloud Hyper Protect Crypto Services:一项单租户混合云密钥管理服务。统一密钥编排是 Hyper Protect Crypto Services 的一部分,支持跨多云环境进行密钥编排。

新增功能

IBM Hyper Protect Virtual Servers 最新功能的发行说明

优势 安全构建

为开发人员配备能够在可信环境中安全完整地构建应用程序.的所需的功能。

可靠部署

支持系统管理员通过自己的审计流程验证应用程序是否来自可信源。

简便管理

支持运营在不访问应用程序或敏感数据的情况下进行管理。

功能
在高度安全、防篡改且基于 Linux 的平台上保护您的数字资产

为数字资产托管人、交易所、发行提供商和必须保护私钥、应用程序和数据的许可区块链提供具有端到端安全性的安全托管环境。

深入了解数字资产基础架构 阅读解决方案简介

利用通用基础架构

除了 IBM Cloud Container Registry、Docker Hub 或 Linux 发行版提供的 Base Container Registry 之外,还支持客户端提供的容器注册表。

深入了解 IBM Cloud Container Registry 深入了解 Docker Hub

集成静态数据保护

使用仅在可信执行环境 (TEE) 中存在并基于部署期间密钥派生的 Linux 统一密钥设置 (LUKS) 加密口令,源于工作负载和环境角色提供的种子值。

验证磁盘加密状态

体验多方合同和部署认证

从工作负载开发到部署,均应用零信任原则。基于新推出的加密协议概念,支持各个角色都能做出贡献,而无需担心这些数据或知识产权会面临暴露给他人的风险。

深入了解认证

在 Enterprise PKCS#11 (EP11) 模式下访问 Crypto Express 适配器

得益于硬件安全模块,密钥可作为常见行业用例得到保护。如需启用此类解决方案,请直接连接作为 Hyper Protect Virtual Servers 组件提供的 Crypto Express Network API for Secure Execution Enclaves。

Crypto Express Network API for Secure Execution Enclaves

保护工作负载免受内部威胁

采用 Secure Execution for Linux,大规模部署受机密计算保护的隔离工作负载,并启用客户端定义的中间件和管理程序。这样一来,Hyper Protect Virtual Servers 即可集成到 Linux 虚拟环境中,而无需任何隔离的逻辑分区 (LPAR)。

深入了解 IBM Secure Execution for Linux 深入了解 LinuxONE 的机密计算

应用云原生应用程序开发

为开发人员提供熟悉的工具,以及持续的自动化软件交付管道,以便在私有云、公共云或混合云上进行开发。Hyper Protect 服务可为本地部署和非本地部署提供安全的云服务。

深入了解 IBM Z 上的云原生开发

保持映像完整性

支持开发人员从容器化应用程序开始安全进行源文件构建。解决方案开发人员可以保持映像完整性,知晓其中只包含预期内容,并对已部署应用程序的来源十分放心。


使用可信 CI/CD 安全构建

使用可信 CI/CD 流程加密映像并安全构建,以验证来源,阻止后门攻击。已签名的容器映像继承了安全性,且无需更改代码,可以防止有人在数据库中处理数据时访问数据。


保护 IBM DS8000 存储上的敏感数据

IBM Safeguarded Copy 可提供敏感数据恢复的不可变副本。这些副本将被隐藏并受到保护,不会因用户错误、恶意破坏或勒索软件攻击而遭到修改或删除。

深入了解 IBM DS8000
系统集成 从 IBM Z 获取

借助 IBM z15™ 和 IBM z16™ 系统,在本地和非本地部署工作负载,同时保持安全性、可用性和可靠性,以便在整个混合云生态系统中提供灵活性。

深入了解 IBM z16
从 IBM LinuxONE 获取

通过将 IBM LinuxONE III™ 和 IBM LinuxONE 4 系统集成到混合云战略中,企业可为其云基础架构增加更高级别的安全性和稳定性,从而实现敏捷部署和最长正常运行时间。

了解 IBM LinuxONE 4
深入了解底层技术

确保在本地和云端保护数据免受内部和外部威胁。深入了解 IBM Secure Execution for Linux,这是 IBM Hyper Protect Virtual Servers 的底层技术。

阅读解决方案简介
技术细节
硬件要求

您可以在以下 IBM Z 和 LinuxONE 系统上安装和配置 IBM Hyper Protect Virtual Servers:

  • IBM z16(所有型号)
  • IBM z15(所有型号)
  • IBM LinuxONE Emperor 4
  • IBM LinuxONE III
更多硬件要求
软件要求
  • 支持安全执行且基于内核的虚拟机 (KVM) 主机
  • IBM License Metric Tool
  • 必须部署 Linux LPAR Hypervisor 并向第三方收取订阅费用
更多软件要求
成功案例 公共云的便利性和前所未有的安全性

了解 Phoenix Systems 如何将容器化与 LinuxONE 的强大功能相结合,为最终客户提供完全自动化的云安全解决方案。

创新、高度安全和可靠的云解决方案

了解 SEAL Systems 如何在加速关键打印任务的同时保护其业务数据。

资源 安全混合云快速指南

了解安全性在混合云环境中的重要性以及 IBM Z 平台及其服务如何在企业中发挥重要作用。

Hyper Protect Virtual Server for VPC 用于金融交易

此视频将演示如何在 Hyper Protect Virtual Server 上使用机密计算保护在 Web 表单中输入的个人可标识信息和信用卡信息。

借助 IBM Hyper Protect 服务保护企业关键型工作负载

本 IBM 红皮书将介绍 IBM LinuxONE、IBM Cloud 和内部部署上的 Hyper Protect Services,并介绍部署最佳实践和入门指南。

相关产品 IBM z16

了解此平台如何能协助解决混合云环境中与隐私、安全性和恢复能力相关的挑战。

IBM LinuxONE 4

了解如何迁移到云端,而且保证最长正常运行时间、超高安全性和敏捷性。

存储数据备份和恢复解决方案

获取网络安全功能,帮助保护您的关键数据免受勒索软件和其他数据安全威胁。

后续步骤

深入了解 IBM Hyper Protect Virtual Servers。安排与 IBM Z 代表进行 30 分钟的免费会议。

 

申请试用
更多探索方式 文档 支持 IBM Redbooks 支持和服务 全球融资 灵活定价 社区 开发者社区 合作伙伴 资源