Lindungi data Anda dengan pilihan teknologi keamanan dan enkripsi data terluas dari IBM® Z, IBM® LinuxONE, dan Intel Xeon
Confidential Computing dengan IBM® mencakup rangkaian layanan komprehensif di seluruh portofolio IBM® Z dan LinuxONE serta lingkungan berbasis Intel Xeon, kontainer yang mencakup, layanan manajemen kunci, komputasi kinerja tinggi (HPC), dan AI rahasia dan machine learning. Kemampuan ini dirancang untuk memastikan perlindungan data yang kuat, kerahasiaan data, dan integritas kode sambil membantu organisasi mempercepat inisiatif AI dan mendorong inovasi berkelanjutan. Dengan memungkinkan pemrosesan data yang aman digunakan, IBM® mendukung efisiensi operasional dan adopsi cloud dan hybrid yang mulus, sekaligus memperkuat kepatuhan dan tata kelola peraturan dan membantu organisasi mempertahankan kedaulatan digital dan data di lingkungan yang semakin kompleks.
Atasi kebutuhan keamanan Anda saat memindahkan beban kerja yang sangat penting ke hybrid cloud melalui berbagai solusi as-a-service berbasis teknologi perangkat keras x86. Anda memiliki kontrol eksklusif atas kunci enkripsi, data, dan aplikasi untuk memenuhi persyaratan kedaulatan data.
Tingkatkan skala dengan cepat dan pertahankan ketahanan maksimum sambil melindungi beban kerja Anda saat diam, dalam transit, dan kini juga saat digunakan di dalam jaringan IBM® Cloud VPC yang terisolasi secara logis. Pilih dari berbagai ukuran profil Virtual Servers serta opsi bayar sesuai penggunaan yang diperlukan untuk melindungi aplikasi Anda.
Pastikan kerahasiaan maksimum untuk aplikasi dan data Anda melalui isolasi runtime yang terperinci, kontrak terenkripsi, dan enclave yang aman. Cegah akses yang tidak sah, bahkan dari admin infrastruktur IBM® Cloud, dengan penerapan zero-trust dan pengesahan jarak jauh. Hal ini memastikan bahwa data dan kode Anda tidak diubah kapan pun.
Selama bertahun-tahun, penyedia cloud telah menawarkan layanan enkripsi untuk membantu melindungi data saat diam dan data dalam transit, tetapi bukan data yang sedang digunakan. Komputasi rahasia melindungi data selama pemrosesan dengan melakukan komputasi di dalam Trusted Execution Environment (TEE) berbasis perangkat keras, sehingga menghilangkan kerentanan keamanan data yang masih tersisa.
Kelompok produk IBM® Confidential Computing menggunakan teknologi IBM® Secure Execution for Linux untuk melindungi seluruh siklus hidup data. Solusi komputasi rahasia ini menawarkan jaminan privasi yang ditingkatkan, dirancang untuk menjaga kontrol penuh atas data saat diam, dalam perjalanan, dan dalam penggunaan. Solusi ini memberikan pengalaman pengembang terintegrasi, memungkinkan Anda untuk memastikan bahwa bahkan administrator sistem, administrator platform kontainer, atau penyedia layanan tidak dapat mengakses data sensitif dan aplikasi kontainer atau tumpukan solusi.
IBM® Cloud Bare Metal Berbasis Intel Xeon dan Virtual Servers dengan Intel SGX membantu melindungi data yang digunakan melalui teknologi isolasi aplikasi. Dengan melindungi kode dan data yang dipilih dari modifikasi, pengembang dapat mempartisi aplikasi mereka ke dalam kantong yang diperkeras atau modul eksekusi tepercaya untuk membantu meningkatkan keamanan aplikasi. Semua komputasi rahasia Intel SGX di IBM® Cloud berjalan pada prosesor Intel Xeon Generasi ke-4, generasi terbaru dari mikroarsitektur HPC dengan Mesin Akselerator Intel bawaan, efisiensi daya yang ditingkatkan, memori DDR5, dan dukungan PCIe 5.
IBM Cloud Virtual Servers dengan Intel TDX berbasis Intel Xeon dirancang untuk memberikan perlindungan tambahan dengan memanfaatkan isolasi beban kerja dan enkripsi berbasis perangkat keras. Dengan menjalankan virtual servers dalam kantong terenkripsi, Intel TDX membantu memastikan bahwa data dilindungi dari akses yang tidak sah, bahkan dari IBM® Cloud. Solusi ini menciptakan lingkungan cloud multi-penyewa yang dirancang untuk keamanan dengan meningkatkan kepercayaan untuk aplikasi penting dan memperkuat kedaulatan data untuk ketenangan pikiran dan kepatuhan.
IBM® Consulting membantu organisasi mengadopsi hybrid cloud dan AI untuk memodernisasi aplikasi, mengotomatiskan proses, mengurangi risiko, dan berinovasi lebih cepat di lingkungan multi-cloud.
Intel TDX pada Intel Xeon Generasi ke-4 kini tersedia di IBM® Cloud di Frankfurt. Pada prosesor Intel Xeon Generasi ke-4, Intel TDX menambahkan overhead kinerja yang minimal sambil mempertahankan fleksibilitas virtualisasi penuh—ideal untuk beban kerja rahasia kelas enterprise.
Intel Trust Authority dirancang untuk memberikan pengesahan yang andal bagi Intel TEE. Layanan ini melengkapi solusi komputasi rahasia IBM® Cloud dengan Intel TDX dan Intel SGX dengan membantu organisasi memvalidasi kepercayaan platform di seluruh lingkungan mereka.
Menampilkan detail lebih lanjut tentang IBM® Confidential Computing: teknologi yang mendasarinya dan bagaimana layanan ini mendukung strategi hybrid cloud Anda.
Memperkenalkan bagaimana Anda dapat memanfaatkan komputasi rahasia untuk menyelesaikan tantangan bisnis Anda dan mencapai tingkat keamanan yang tak tertandingi.
Pelajari lebih lanjut tentang bagaimana IBM® Confidential Computing melindungi data Anda dengan fokus khusus pada manajemen kunci.
Memperkenalkan dasar-dasar komputasi rahasia, cara kerjanya, dan mengapa komputasi rahasia sangat penting.
Pelajari lebih lanjut IBM® Cloud Virtual Server for VPC, termasuk petunjuk langkah demi langkah untuk mengaktifkan profil komputasi rahasia, secure boot, dan pengesahan.
Menyediakan bare metal server dengan Intel SGX.
Memperkenalkan mikroarsitektur komputasi kinerja tinggi terbaru di balik komputasi rahasia dengan Intel SGX di server IBM® Cloud.
Komputasi Rahasia mengacu pada perlindungan data yang digunakan dengan melakukan komputasi dalam Trusted Execution Environment (TEE) berbasis perangkat keras yang telah teruji, yang memastikan bahwa data dienkripsi dan diisolasi selama pemrosesan.Platform BM® Confidential Computing menggunakan konsep ini untuk melindungi beban kerja yang sangat penting dan data sensitif.
Jaminan operasional memastikan bahwa operasi yang dilakukan oleh penyedia layanan dan pihak lain patuh dan tidak secara sengaja atau tidak sengaja membahayakan keamanan. Hal ini berdasarkan pada berbagai langkah operasional yang mudah dilanggar sehingga menimbulkan perlunya rasa percaya.
Jaminan teknis membantu memastikan bahwa fitur keamanan tertanam dalam teknologi, dan secara teknis tidak mungkin terjadi akses atau perubahan yang tidak sah. Hal ini memastikan bahwa data aman setiap saat, tanpa perlu mempercayai orang atau organisasi mana pun untuk tidak mengeksploitasi akses istimewa jika terjadi serangan internal atau eksternal.
Platform IBM® Confidential Computing memanfaatkan teknologi IBM® Secure Execution for Linux yang mencakup fitur perangkat keras dan firmware seperti enkripsi memori, kontrak terenkripsi, dan ultravisor untuk menciptakan lingkungan yang terisolasi dan aman untuk beban kerja.
Intel Software Guard Extensions (SGX) melindungi data Anda melalui keamanan server berbasis perangkat keras dengan menggunakan wilayah memori yang terisolasi yang dikenal sebagai enklave terenkripsi. Komputasi berbasis perangkat keras ini membantu melindungi data Anda dari pengungkapan atau modifikasi. Artinya, data sensitif Anda dienkripsi saat berada dalam memori instance virtual servers dengan memungkinkan aplikasi berjalan di ruang memori pribadi. Untuk menggunakan Intel SGX, Anda harus menginstal driver dan perangkat lunak platform Intel SGX pada node pekerja yang mendukung Intel SGX. Kemudian, rancang aplikasi Anda agar berjalan pada Intel SGX di lingkungan Intel SGX.
Intel Trust Domain Extensions (Intel TDX) adalah teknologi komputasi rahasia terbaru dari Intel. Lingkungan eksekusi tepercaya (trusted execution environment/TEE) berbasis perangkat keras ini memfasilitasi penerapan domain kepercayaan (trust domains/TD), yang merupakan mesin virtual (VM) yang diisolasi dari perangkat keras yang dirancang untuk melindungi data dan aplikasi sensitif dari akses tidak sah. Modul Intel TDX yang diukur dengan CPU mengaktifkan Intel TDX.