Solusi komputasi rahasia

Lindungi data Anda dengan pilihan teknologi keamanan dan enkripsi data terluas dari IBM® Z, IBM® LinuxONE, dan Intel Xeon

Ilustrasi komputasi rahasia

Keamanan Tepercaya untuk Beban Kerja Enterprise yang sangat penting

Confidential Computing dengan IBM® mencakup rangkaian layanan komprehensif di seluruh portofolio IBM® Z dan LinuxONE serta lingkungan berbasis Intel Xeon, kontainer yang mencakup, layanan manajemen kunci, komputasi kinerja tinggi (HPC), dan AI rahasia dan machine learning. Kemampuan ini dirancang untuk memastikan perlindungan data yang kuat, kerahasiaan data, dan integritas kode sambil membantu organisasi mempercepat inisiatif AI dan mendorong inovasi berkelanjutan. Dengan memungkinkan pemrosesan data yang aman digunakan, IBM® mendukung efisiensi operasional dan adopsi cloud dan hybrid yang mulus, sekaligus memperkuat kepatuhan dan tata kelola peraturan dan membantu organisasi mempertahankan kedaulatan digital dan data di lingkungan yang semakin kompleks.

Mengapa IBM untuk komputasi rahasia
Amankan setiap perjalanan menuju hybrid cloud

Atasi kebutuhan keamanan Anda saat memindahkan beban kerja yang sangat penting ke hybrid cloud melalui berbagai solusi as-a-service berbasis teknologi perangkat keras x86. Anda memiliki kontrol eksklusif atas kunci enkripsi, data, dan aplikasi untuk memenuhi persyaratan kedaulatan data. 

Hiperskala dan lindungi di semua negara

Tingkatkan skala dengan cepat dan pertahankan ketahanan maksimum sambil melindungi beban kerja Anda saat diam, dalam transit, dan kini juga saat digunakan di dalam jaringan IBM® Cloud VPC yang terisolasi secara logis. Pilih dari berbagai ukuran profil Virtual Servers serta opsi bayar sesuai penggunaan yang diperlukan untuk melindungi aplikasi Anda. 

Memberikan perincian isolasi yang lebih kecil dan kerahasiaan kode

Pastikan kerahasiaan maksimum untuk aplikasi dan data Anda melalui isolasi runtime yang terperinci, kontrak terenkripsi, dan enclave yang aman. Cegah akses yang tidak sah, bahkan dari admin infrastruktur IBM® Cloud, dengan penerapan zero-trust dan pengesahan jarak jauh. Hal ini memastikan bahwa data dan kode Anda tidak diubah kapan pun.

Lindungi data di seluruh siklus hidup komputasi

Selama bertahun-tahun, penyedia cloud telah menawarkan layanan enkripsi untuk membantu melindungi data saat diam dan data dalam transit, tetapi bukan data yang sedang digunakan. Komputasi rahasia melindungi data selama pemrosesan dengan melakukan komputasi di dalam Trusted Execution Environment (TEE) berbasis perangkat keras, sehingga menghilangkan kerentanan keamanan data yang masih tersisa.

Rangkaian produk IBM® Confidential Computing

Kelompok produk IBM® Confidential Computing menggunakan teknologi IBM® Secure Execution for Linux untuk melindungi seluruh siklus hidup data. Solusi komputasi rahasia ini menawarkan jaminan privasi yang ditingkatkan, dirancang untuk menjaga kontrol penuh atas data saat diam, dalam perjalanan, dan dalam penggunaan. Solusi ini memberikan pengalaman pengembang terintegrasi, memungkinkan Anda untuk memastikan bahwa bahkan administrator sistem, administrator platform kontainer, atau penyedia layanan tidak dapat mengakses data sensitif dan aplikasi kontainer atau tumpukan solusi.

Seseorang memegang kunci
IBM® Cloud Bare Metal Berbasis Intel Xeon 

IBM® Cloud Bare Metal Berbasis Intel Xeon dan Virtual Servers dengan Intel SGX  membantu melindungi data yang digunakan melalui teknologi isolasi aplikasi. Dengan melindungi kode dan data yang dipilih dari modifikasi, pengembang dapat mempartisi aplikasi mereka ke dalam kantong yang diperkeras atau modul eksekusi tepercaya untuk membantu meningkatkan keamanan aplikasi. Semua komputasi rahasia Intel SGX di IBM® Cloud berjalan pada prosesor Intel Xeon Generasi ke-4, generasi terbaru dari mikroarsitektur HPC dengan Mesin Akselerator Intel bawaan, efisiensi daya yang ditingkatkan, memori DDR5, dan dukungan PCIe 5. 

Orang yang bekerja dengan server klasik Bare Metal di cloud
IBM® Cloud Virtual Servers berbasis Intel Xeon dengan Intel TDX 

IBM Cloud Virtual Servers dengan Intel TDX  berbasis Intel Xeon dirancang untuk memberikan perlindungan tambahan dengan memanfaatkan isolasi beban kerja dan enkripsi berbasis perangkat keras. Dengan menjalankan virtual servers dalam kantong terenkripsi, Intel TDX membantu memastikan bahwa data dilindungi dari akses yang tidak sah, bahkan dari IBM® Cloud. Solusi ini menciptakan lingkungan cloud multi-penyewa yang dirancang untuk keamanan dengan meningkatkan kepercayaan untuk aplikasi penting dan memperkuat kedaulatan data untuk ketenangan pikiran dan kepatuhan.

Cloud server dengan beberapa panah yang menunjukkan aliran data dan konektivitas.

Layanan terkait

Layanan konsultasi cloud

IBM® Consulting membantu organisasi mengadopsi hybrid cloud dan AI untuk memodernisasi aplikasi, mengotomatiskan proses, mengurangi risiko, dan berinovasi lebih cepat di lingkungan multi-cloud.

Pelajari lebih lanjut
Ikon komputasi awan terhubung ke banyak sosok manusia berukuran kecil dengan garis-garis tipis pada latar belakang biru muda, menggambarkan berbagi data dan koneksi.
Pertanyaan umum

Platform IBM® Confidential Computing adalah rangkaian layanan yang dirancang untuk menyediakan lingkungan yang sangat aman bagi data dan aplikasi yang sangat penting dalam penerapan hybrid cloud, dengan memanfaatkan kemampuan komputasi rahasia pada IBM® Z atau LinuxONE. Untuk detail selengkapnya, lihat Redbook: IBM® Confidential Computing Platform: Menerapkan Perlindungan Data dan Kerahasiaan di Lingkungan hybrid cloud. 

Komputasi Rahasia mengacu pada perlindungan data yang digunakan dengan melakukan komputasi dalam Trusted Execution Environment (TEE) berbasis perangkat keras yang telah teruji, yang memastikan bahwa data dienkripsi dan diisolasi selama pemrosesan.Platform BM® Confidential Computing menggunakan konsep ini untuk melindungi beban kerja yang sangat penting dan data sensitif. 

Jaminan operasional memastikan bahwa operasi yang dilakukan oleh penyedia layanan dan pihak lain patuh dan tidak secara sengaja atau tidak sengaja membahayakan keamanan. Hal ini berdasarkan pada berbagai langkah operasional yang mudah dilanggar sehingga menimbulkan perlunya rasa percaya.

Jaminan teknis membantu memastikan bahwa fitur keamanan tertanam dalam teknologi, dan secara teknis tidak mungkin terjadi akses atau perubahan yang tidak sah. Hal ini memastikan bahwa data aman setiap saat, tanpa perlu mempercayai orang atau organisasi mana pun untuk tidak mengeksploitasi akses istimewa jika terjadi serangan internal atau eksternal. 

Platform IBM® Confidential Computing memanfaatkan teknologi IBM® Secure Execution for Linux yang mencakup fitur perangkat keras dan firmware seperti enkripsi memori, kontrak terenkripsi, dan ultravisor untuk menciptakan lingkungan yang terisolasi dan aman untuk beban kerja. 

Intel Software Guard Extensions (SGX) melindungi data Anda melalui keamanan server berbasis perangkat keras dengan menggunakan wilayah memori yang terisolasi yang dikenal sebagai enklave terenkripsi. Komputasi berbasis perangkat keras ini membantu melindungi data Anda dari pengungkapan atau modifikasi. Artinya, data sensitif Anda dienkripsi saat berada dalam memori instance virtual servers dengan memungkinkan aplikasi berjalan di ruang memori pribadi. Untuk menggunakan Intel SGX, Anda harus menginstal driver dan perangkat lunak platform Intel SGX pada node pekerja yang mendukung Intel SGX. Kemudian, rancang aplikasi Anda agar berjalan pada Intel SGX di lingkungan Intel SGX.

Intel Trust Domain Extensions (Intel TDX) adalah teknologi komputasi rahasia terbaru dari Intel. Lingkungan eksekusi tepercaya (trusted execution environment/TEE) berbasis perangkat keras ini memfasilitasi penerapan domain kepercayaan (trust domains/TD), yang merupakan mesin virtual (VM) yang diisolasi dari perangkat keras yang dirancang untuk melindungi data dan aplikasi sensitif dari akses tidak sah. Modul Intel TDX yang diukur dengan CPU mengaktifkan Intel TDX.

Ambil langkah selanjutnya

Hubungi kami untuk memahami cara melindungi beban kerja sangat penting Anda dengan IBM® Confidential Computing.