IBM Hyper Protect Virtual Servers

Membangun, menerapkan, dan mengelola aplikasi sangat penting dengan aman untuk multicloud hybrid dengan komputasi rahasia di IBM Z dan LinuxONE

Baca ringkasan solusi

IBM Hyper Protect Virtual Servers for IBM® Z dan LinuxONE adalah solusi perangkat lunak yang dirancang untuk melindungi beban kerja Linux yang sangat penting dengan data sensitif dari ancaman internal dan eksternal. 

IBM Hyper Protect Virtual Servers memanfaatkan IBM Secure Execution for Linux. Menyediakan lingkungan komputasi rahasia untuk melindungi data sensitif yang berjalan di server virtual dan waktu proses kontainer dengan melakukan komputasi di lingkungan eksekusi tepercaya (TEE) berbasis perangkat keras. Tersedia di lokasi serta penawaran terkelola di IBM Cloud: IBM Cloud Hyper Protect Virtual Servers.

Produk tambahan dalam portofolio komputasi rahasia IBM meliputi:

IBM Hyper Protect Offline Signing Orchestrator: dirancang untuk mengatasi keterbatasan penawaran cold storage saat ini untuk aset digital. Tersedia di IBM Z atau IBM LinuxONE. Hyper Protect Virtual Server adalah prasyarat. 

IBM Cloud Hyper Protect Crypto Services: layanan manajemen kunci cloud hybrid dengan penyewa tunggal. Unified Key Orchestration, bagian dari Hyper Protect Crypto Services, memungkinkan orkestrasi kunci di seluruh lingkungan multicloud. 

Yang baru

Catatan rilis untuk fitur terbaru IBM Hyper Protect Virtual Servers

Manfaat Bangun dengan keamanan

Lengkapi pengembang Anda dengan kemampuan untuk membangun aplikasi mereka dengan aman di lingkungan tepercaya dan berintegritas.

Terapkan dengan kepercayaan

Aktifkan SysAdmins untuk memvalidasi bahwa aplikasi berasal dari sumber tepercaya melalui proses auditnya sendiri.

Kelola dengan sederhana

Memberi operasi kemampuan untuk mengelola tanpa mengakses aplikasi atau data sensitifnya.

Fitur
Lindungi aset digital Anda pada platform berbasis Linux yang kaya akan keamanan dan anti-rusak

Menyediakan lingkungan hosting yang aman dengan keamanan menyeluruh untuk penyimpanan aset digital, pertukaran, penyedia penerbitan, dan blockchain yang diizinkan yang harus melindungi kunci pribadi, aplikasi, dan data.

Jelajahi Infrastruktur Aset Digital Baca ringkasan solusi

Manfaatkan infrastruktur umum

Mendukung registry kontainer yang disediakan klien selain yang lain seperti IBM Cloud Container Registry, Docker Hub, atau registry Base Container yang disediakan Linux Distribution.

Jelajahi IBM Cloud Container Registry Jelajahi Docker Hub

Integrasikan perlindungan data saat tidak digunakan

Gunakan frasa sandi enkripsi Linux Unified Key Setup yang hanya ada dalam TEE dan berdasarkan derivasi kunci selama penyebaran, diambil dari benih yang disediakan oleh beban kerja dan persona lingkungan.

Memverifikasi status enkripsi disk

Rasakan kontrak multipihak dan pengesahan penerapan

Terapkan prinsip zero-trust mulai dari pengembangan beban kerja hingga penerapan. Berdasarkan konsep kontrak terenkripsi yang baru diperkenalkan yang memungkinkan setiap persona berkontribusi tanpa risiko memaparkan data atau kekayaan intelektual ini kepada orang lain.

Jelajahi pengesahan

Akses adaptor Crypto Express dalam mode Enterprise PKCS#11 (EP11).

Manfaatkan Modul Keamanan Perangkat Keras untuk melindungi kunci sebagai contoh penggunaan industri yang umum. Untuk mengaktifkan solusi tersebut, lampirkan langsung Crypto Express Network API for Secure Execution Enclaves yang disediakan sebagai komponen Hyper Protect Virtual Servers.

Crypto Express Network API for Secure Execution Enclaves

Lindungi beban kerja dari ancaman internal

Gunakan Secure Execution for Linux untuk  menerapkan beban kerja terisolasi yang dilindungi oleh rahasia komputasi dalam skala besar dan mengaktifkan middleware dan hypervisor yang ditentukan klien. Dengan ini, Hyper Protect Virtual Servers dapat diintegrasikan ke dalam lingkungan Linux tervirtualisasi tanpa partisi logis terisolasi (LPAR).

Jelajahi IBM Secure Execution for Linux Jelajahi Komputasi Rahasia dengan LinuxONE

Terapkan pengembangan aplikasi cloud native

Berdayakan pengembang dengan alat yang sudah dikenal dan pipeline pengiriman perangkat lunak yang otomatis dan berkelanjutan untuk pengembangan di cloud privat, publik, atau hybrid. Layanan Hyper Protect menyediakan layanan cloud yang aman untuk penerapan di lokasi dan di luar lokasi.

Jelajahi pengembangan cloud native di IBM Z

Jaga integritas gambar

Memungkinkan pengembang membuat file sumber dengan aman, dimulai dengan aplikasi dalam kontainer. Pengembang solusi dapat menjaga integritas gambar, mengetahui bahwa gambar tersebut hanya berisi apa yang dimaksudkan, dan menjaga kepercayaan pada asal aplikasi yang diterapkan.


Bangun secara aman dengan CI/CD tepercaya

Enkripsi gambar dan buat secara aman dengan aliran CI/CD tepercaya untuk memvalidasi gambar asal, mencegah pengenalan pintu belakang. Gambar kontainer yang ditandatangani mewarisi keamanan tanpa perubahan kode, mencegah akses ke data saat sedang diproses di database.


Melindungi data sensitif pada penyimpanan IBM DS8000

IBM Safeguarded Copy memberikan salinan pemulihan data sensitif yang tidak dapat diubah yang disembunyikan dan dilindungi agar tidak dimodifikasi atau dihapus karena kesalahan pengguna, penghancuran yang berbahaya, atau serangan ransomware.

Jelajahi IBM DS8000
Integrasi sistem Dapatkan di IBM Z

Memberikan fleksibilitas di seluruh ekosistem hybrid cloud, dengan sistem IBM z15™ dan IBM z16™ untuk menerapkan beban kerja, baik di dalam maupun di luar lokasi, dengan tetap menjaga keamanan, ketersediaan, dan keandalan.

Jelajahi IBM z16
Dapatkan di IBM LinuxONE

Dengan mengintegrasikan sistem IBM LinuxONE III™ dan IBM LinuxONE 4 yang baru dalam strategi hybrid cloud, Anda menambahkan keamanan dan stabilitas tingkat berikutnya pada infrastruktur cloud Anda, sehingga memberi Anda penerapan yang tangkas dan waktu aktif tertinggi.

Jelajahi IBM LinuxONE 4
Jelajahi teknologi yang mendasarinya

Pastikan bahwa data dilindungi dari ancaman internal dan eksternal di lokasi dan di cloud. Jelajahi IBM Secure Execution for Linux, teknologi yang mendasari IBM Hyper Protect Virtual Servers. 

Baca ringkasan solusi
Detail teknis
Persyaratan perangkat keras

Anda dapat menginstal dan mengonfigurasi IBM Hyper Protect Virtual Servers pada sistem IBM Z dan LinuxONE berikut:

  • IBM z16 (semua model)
  • IBM z15 (semua model)
  • IBM LinuxONE Emperor 4
  • IBM LinuxONE III
Persyaratan perangkat keras lainnya
Persyaratan perangkat lunak
  • Eksekusi yang aman mengaktifkan host Mesin Virtual (KVM) berbasis Kernel
  • IBM License Metric Tool
  • Linux LPAR Hypervisor harus digunakan dan biaya berlangganan ke pihak ketiga berlaku
Lebih banyak persyaratan perangkat lunak
Studi kasus Kenyamanan cloud publik dengan keamanan yang belum pernah terjadi sebelumnya

Temukan bagaimana Phoenix Systems menggabungkan kontainerisasi dengan kekuatan LinuxONE untuk menyediakan solusi keamanan cloud yang sepenuhnya otomatis kepada pelanggan akhir.

Solusi cloud yang inovatif, sangat aman, dan andal

Temukan bagaimana SEAL Systems melindungi data bisnis mereka sambil mempercepat tugas pencetakan penting.

Sumber daya Secure Hybrid Cloud for Dummies

Dapatkan pemahaman tentang pentingnya keamanan di lingkungan cloud hybrid dan bagaimana platform IBM Z dan layanannya memainkan peran penting bagi perusahaan.

Hyper Protect Virtual Server for VPC untuk transaksi keuangan

Video ini mendemonstrasikan cara melindungi Informasi Identifikasi Pribadi dan informasi Kartu Kredit yang dimasukkan ke dalam Formulir Web menggunakan komputasi rahasia di Hyper Protect Virtual Servers.

Mengamankan Beban Kerja Penting Anda dengan Layanan IBM Hyper Protect

IBM Redbook ini akan memperkenalkan Layanan Hyper Protect pada IBM LinuxONE, IBM Cloud, dan on-premise serta menjelaskan praktik terbaik penerapan dan panduan untuk memulai.

Produk terkait IBM z16

Temukan bagaimana platform dapat membantu mengatasi tantangan terkait privasi, keamanan, dan ketahanan di lingkungan hybrid cloud.

IBM LinuxONE 4

Cari tahu bagaimana Anda dapat beralih ke cloud dengan waktu aktif tertinggi, keamanan tinggi, dan ketangkasan.

Solusi cadangan dan pemulihan data IBM Storage

Dapatkan kemampuan keamanan siber untuk membantu melindungi data penting Anda dari ransomware dan ancaman keamanan data lainnya.

Langkah selanjutnya

Jelajahi IBM Hyper Protect Virtual Servers Jadwalkan pertemuan 30 menit tanpa biaya dengan perwakilan IBM Z.

 

Minta uji coba
Cara lain untuk menjelajahi Dokumentasi Dukungan IBM® Redbooks Dukungan dan layanan Pembiayaan global Harga fleksibel Komunitas Komunitas developer Mitra Sumber daya