Intel® Trust Domain Extensions (Intel® TDX)
Contrôlez l'accès aux données utilisées, que ce soit dans le Cloud ou dans le centre de données, en isolant les données et les applications dans une machine virtuelle protégée par Intel TDX®.
Intel® TDX Connect sur Intel® Xeon® 6
Les processeurs Intel® Xeon® 6 avec des Performance-cores prennent en charge matériellement la technologie Intel® TDX Connect. Cette capacité est essentielle pour parvenir à des modèles d'utilisation confidentiels qui s'étendent au-delà du processeur jusqu'aux appareils connectés tels que les GPU, les cartes réseau intelligentes ou les appareils de stockage.
Soutenir la croissance des entreprises tout en gérant les risques
Les entreprises et leurs équipes opérationnelles sont confrontées à la tâche monumentale de permettre une innovation continue tout en luttant contre les cyberattaques et les violations de données qui peuvent entraîner des pertes de données précieuses ou de propriété intellectuelle, des problèmes de conformité et des atteintes à la réputation.
Intel® TDX est la toute dernière technologie d'informatique confidentielle d'Intel qui permet de réduire stratégiquement la surface d'attaque et d'accroître la protection et la confidentialité des données et des applications dans le centre de données ou dans le Cloud grâce à une isolation au niveau matériel au sein d'une machine virtuelle.
L'isolation des machines virtuelles avec Intel® TDX simplifie le portage et la migration des applications existantes vers un environnement d'informatique confidentielle. Dans la plupart des cas, aucune modification du code de l'application n'est nécessaire pour activer un domaine de confiance activé par Intel® TDX à l'intérieur d'une machine virtuelle.
Établir la souveraineté et le contrôle des données
Intel® TDX permet aux entreprises de contrôler l'utilisation des données précieuses et de la propriété intellectuelle en les isolant dans des machines virtuelles confidentielles qui minimisent les risques de sécurité et en limitant l'accès aux données protégées aux seuls logiciels ou administrateurs disposant d'une autorisation explicite. Au sein de la machine virtuelle, Intel® TDX isole le système d'exploitation invité et les applications de l'hôte du Cloud, de l'hyperviseur sous-jacent, de la pile de gestion du Cloud et des autres machines virtuelles.
Protéger les données et la propriété intellectuelle
Intel® TDX permet de réduire les surfaces d'attaque et d'atténuer le risque de violation, d'altération ou de vol de données par des entités extérieures, qu'il s'agisse d'attaquants malveillants, d'administrateurs de Cloud malhonnêtes ou d'autres locataires de Cloud, grâce à l'isolation matérielle des données confidentielles dans un environnement d'exécution de confiance (TEE) au sein d'une machine virtuelle. Il s'adapte à un large éventail de déploiements, y compris de grandes suites d'applications avec un système d'exploitation complet, plusieurs conteneurs, ou de petites machines virtuelles hautement spécialisées avec un système d'exploitation léger et des applications spécialement préservant la confidentialité.
Simplifier la conformité réglementaire
Intel® TDX, Intel® SGX et d'autres Intel® Security Engines peuvent aider les organisations régies par des réglementations strictes en matière de confidentialité des données, telles que celles du secteur de la santé, de la finance et du secteur public, à respecter les normes de conformité grâce au chiffrement et aux enclaves sécurisées qui protègent les données sensibles en cours d'utilisation tout en maintenant la disponibilité totale des données pour les utilisations et les utilisateurs autorisés.
Déployer l'IA dans un environnement de confiance
Intel® TDX protège les applications, les données et les modèles d'IA contre les accès non autorisés grâce à de solide capacités d'isolation, d'intégrité et de confidentialité. Ses capacités de sécurité permettent d'utiliser des données sensibles pour la formation et l'analyse des modèles d'IA sans exposer ces données à d'autres logiciels, collaborateurs ou fournisseurs de Cloud.
Vous recherchez des informations sur l'isolation des applications ?
Intel® Software Guard Extensions (Intel® SGX) permet aux utilisateurs de restreindre l'accès à leurs applications et données les plus sensibles dans une enclave protégée, avec le plus petit périmètre de confiance disponible, comparée à d'autres technologies d'informatique confidentielle.
Notre portefeuille d'informatique confidentielle propose trois technologies de sécurité pour répondre aux besoins uniques et aux exigences réglementaires des entreprises de toutes tailles et de tous secteurs. Avec l'isolation des applications, l'isolation des machines virtuelles et les capacités d'attestation multicloud indépendantes de l'opérateur, vous pouvez choisir le niveau de sécurité dont vous avez besoin pour tirer davantage de valeur de vos données tout en restant protégé et conforme.
Intel® SGX
Protéger la confidentialité et l'intégrité des données dans le plus petit périmètre de confiance disponible.
Intel® Tiber™ Trust Authority
Permettez l'attestation de zéro-confiance qui vérifie la fiabilité des ressources de calcul au niveau du réseau et de l'Edge, ainsi que dans le Cloud.
Se lancer avec Intel® TDX
La technologie Intel® TDX est actuellement disponible auprès de ces fournisseurs de services Cloud :
Alibaba
Découvrez comment créer et vérifier un environnement d'informatique confidentielle sur une instance Elastic Compute Service (ECS) protégée par Intel® TDX.
Google Cloud
Tirez parti d'Intel® TDX sur cette infrastructure Cloud robuste pour une protection avancée des données et une intégration transparente avec vos systèmes existants.
Microsoft Azure
Exploitez la puissance d'Intel® TDX sur Microsoft Azure, une plateforme de Cloud Computing flexible et évolutive conçue pour des opérations sécurisées et efficaces.
Découvrez comment les organisations sensibles à la sécurité réussissent avec Intel® TDX
En savoir plus sur les solutions de sécurité Intel®
Questions-réponses
Intel® TDX est disponible auprès de certains fournisseurs de services Cloud utilisant des processeurs Intel® Xeon® Scalable de 4ᵉ génération et sera largement disponible avec la sortie des processeurs Intel® Xeon® Scalable de 5ᵉ génération
Intel® TDX repose sur l'isolation des machines virtuelles, ce qui simplifie le portage des applications existantes vers un environnement d'informatique confidentielle. Dans la plupart des cas, aucune modification du code de l'application n'est nécessaire. L'isolation basée sur les applications avec Intel® SGX peut réduire davantage la surface d'attaque, mais un effort de développement plus important peut être nécessaire pour concevoir le code pour l'environnement Intel® SGX.