Intel® Trust Authority
ข้อมูลเป็นหนึ่งในสินทรัพย์ที่มีค่าที่สุดของคุณวางใจในระบบที่ทำงาน
บริการพิสูจน์รับรองแบบ Zero Trust ที่เรียบง่ายและไม่แพง
Intel Trust Authority เป็นบริการพิสูจน์รับรองแบบ Zero Trust ซึ่งช่วยให้ลูกค้ามั่นใจได้ว่าแอปและข้อมูลของตนได้รับการปกป้องบนแพลตฟอร์มที่ตนเลือก ซึ่งรวมถึงระบบคลาวด์หลายระบบ, Sovereign Cloud, Edge และสภาพแวดล้อมภายในองค์กร
Intel Trust Authority ตรวจสอบความน่าเชื่อถือของสินทรัพย์การประมวลผล รวมถึงโครงสร้างพื้นฐาน ข้อมูล แอปพลิเคชัน อุปกรณ์ปลายทาง และเวิร์กโหลดด้าน AI/MLกระบวนการนี้จะพิสูจน์รับรองสภาพแวดล้อม การประมวลผลข้อมูลที่เป็นความลับของ Intel หรือที่เรียกว่า Trusted Execution Environments (TEE) ซึ่งทำงานบนทั้ง CPU และ GPU
ผ่านการรับรองสำหรับความปลอดภัยของข้อมูล ความปลอดภัยทางไซเบอร์ และการปกป้องความเป็นส่วนตัว
การรับรองระดับ ISO 27001:2022 ช่วยให้ Zero Trust อยู่ไม่ไกลเกินเอื้อมบริการพิสูจน์รับรองอิสระของเราได้รับการออกแบบมา เพื่อมอบความยืดหยุ่นของคลาวด์สาธารณพร้อมความปลอดภัยระดับคลาวด์ส่วนบุคคล โดยมีเป้าหมายในการส่งมอบแนวทางปฏิบัติที่ดีที่สุดด้านการควบคุมความปลอดภัย เทคโนโลยีสารสนเทศ และความมั่นคงปลอดภัยทางไซเบอร์แก่ลูกค้าและผู้ใช้บริการของลูกค้า
Intel® Trust Authority คือ บริการพิสูจน์รับรองแบบ Zero Trust ที่มอบความเชื่อมั่นให้แก่ลูกค้าว่าแอปพลิเคชันและข้อมูลของตนได้รับการปกป้องบนแพลตฟอร์มที่เลือกใช้ โดยครอบคลุมผู้ให้บริการคลาวด์หลายราย (CSP)อ่านข้อมูลสรุปของผลิตภัณฑ์ที่นี่
คุณประโยชน์
แยกอิสระ
ตรวจสอบยืนยันความน่าเชื่อถือของสภาพแวดล้อม ไม่ว่าใครจะเป็นผู้ดูแลจัดการศูนย์ข้อมูลก็ตามตอบสนองต่อความต้องการที่เพิ่มขึ้นในการแยกบทบาทระหว่างผู้ให้บริการโครงสร้างพื้นฐานระบบคลาวด์กับผู้ตรวจสอบความถูกต้องและความเที่ยงตรงของโครงสร้างพื้นฐานดังกล่าว
จัดใช้ง่าย
ตั้งค่า ตรวจตรา และตรวจสอบยืนยันนโยบายการรักษาความปลอดภัยได้อย่างง่ายดายในสภาพแวดล้อมของระบบคลาวด์มากมาย และยกระดับประสิทธิผลการปฏิบัติงานโดยไม่ต้องสร้างบริการการพิสูจน์รับรองของตัวเอง ซึ่งมีค่าใช้จ่ายและความซับซ้อน
ใช้งานได้ฟรี
Intel Trust Authority เป็นแพลตฟอร์มการพิสูจน์รับรองที่ให้บริการฟรีและเป็นอิสระ พร้อมตัวเลือกสำหรับการสนับสนุนแบบมีค่าใช้จ่ายซึ่งจะช่วยให้ผู้ให้บริการระบบคลาวด์รายสำคัญ (CSP) และผู้จำหน่ายซอฟต์แวร์อิสระ (ISV) สามารถขยายตลาดการประมวลผลแบบเก็บข้อมูลเป็นความลับได้
ผู้อื่นกล่าวไว้อย่างไร
“ความร่วมมือของ Google กับ Intel ช่วยให้ทุกคนสามารถเข้าถึงการประมวลผลแบบเก็บข้อมูลเป็นความลับได้อย่างเท่าเทียมกันการใช้เครื่องมือพิสูจน์รับรองจากภายนอกฟรีของ Intel Trust Authority ร่วมกับการสนับสนุนเคอร์เนลอัปสตรีมของทีมคุณได้ช่วยลดอุปสรรคในการยอมรับของลูกค้าร่วมกันของเราได้อย่างมาก"
Nelly Porter
ผู้อำนวยการฝ่ายการจัดการผลิตภัณฑ์ของ GCP Confidential Computing and Encryption
"ด้วยนวัตกรรมต่าง ๆ ในด้านการรักษาความปลอดภัย Intel จะช่วยให้ลูกค้า Azure ที่ใช้ VM บนเทคโนโลยี Intel® SGX หรือเทคโนโลยี Intel® TDX สามารถที่จะเลือกเครื่องมือตรวจสอบยืนยันการพิสูจน์รับรองของตน ด้วยบริการใหม่ที่จะพิสูจน์รับรองถึงที่มาของสภาพแวดล้อมการประมวลผลแบบเก็บข้อมูลเป็นความลับด้วย Intel Trust Authority"
Mark Russinovich
Fellow และ CTO
“การทำงานร่วมกันของเราช่วยให้องค์กรที่ให้ความสำคัญกับการรักษาความปลอดภัย สามารถแชร์ข้อมูลกันแบบครบวงจรได้อย่างปลอดภัย ขณะที่คงไว้ซึ่งความเป็นส่วนตัว การเก็บรักษาความลับ และการปฏิบัติตามกฎระเบียบข้อบังคับการประมวลผลแบบเก็บข้อมูลเป็นความลับมีความสำคัญเป็นพิเศษต่ออุตสาหกรรมที่มีการกำกับดูแลอย่างสูง ซึ่งการรักษาความปลอดภัยของข้อมูล คือองค์ประกอบที่มีความสำคัญสูงสุดต่อการรักษาความเป็นส่วนตัวของข้อมูล”
Todd Moore
รองประธานฝ่าย Data Security Products
“Intel Trust Domain Extensions และ ITA เสริมสร้างข้อเสนอด้านการประมวลผลแบบเก็บข้อมูลเป็นความลับของ Corvex ด้วยการส่งมอบ TEE ที่มีการรูทฮาร์ดแวร์ซึ่งแยกเครื่องเสมือนทั้งหมดออกจากโฮสต์ ไฮเปอร์ไวเซอร์ และผู้เช่ารายอื่น ๆ และเมื่อรวม Intel Trust Domain Extensions และ ITA เข้ากับคลัสเตอร์ GPU แบบผู้เช่าเดี่ยวที่ปลอดภัยของ Corvex และโหมด GPU Confidential ของ NVIDIA ก็จะทำให้เกิดเวิร์กโฟลว์ AI ที่เข้ารหัสแบบครบวงจร ตั้งแต่การจัดระเบียบของ CPU ไปจนถึงการดำเนินการด้วย GPU"
Seth Demsey
ผู้ร่วมก่อตั้งและผู้ร่วมซีอีโอ Corvex
“ความท้าทายหลักในการสร้าง Targon virtual Machine คือ การทำให้มั่นใจว่าจะมีการประมวลผลแบบเก็บข้อมูลเป็นความลับระหว่างผู้ให้บริการที่ไม่น่าเชื่อถือ (ผู้ให้บริการฮาร์ดแวร์) โดยไม่ลดทอนประสิทธิภาพเราต้องการการแยกระบบที่หยั่งรากในระดับฮาร์ดแวร์ที่ชัดเจนและการตรวจสอบความถูกต้องแบบพกพาได้ ซึ่งสามารถผสานรวมเข้ากับตรรกะการตรวจสอบความถูกต้องของเครือข่ายของเราได้โดยตรง Intel Trust Domain Extensions ช่วยให้สามารถแยก VM ได้อย่างปลอดภัยโดยมีโอเวอร์เฮดน้อยที่สุด ขณะที่ Intel Trust Authority มอบการพิสูจน์รับรองจากระยะไกล ซึ่งสามารถฝังอยู่ในเวิร์กโฟลว์ของเครื่องมือตรวจสอบความถูกต้อง การรวมกันนี้ช่วยให้เราสามารถบังคับใช้การรับประกันความเชื่อถือได้ในระดับโปรโตคอลมากกว่าการพึ่งพาชื่อเสียงของผู้ให้บริการ”
Robert Myers
CEO ของ Manifold Labs
"ในโลกที่การปกป้องสินทรัพย์ของเราในทุกระดับถือเป็นสิ่งสำคัญยิ่ง เทคโนโลยีการประมวลผลแบบเก็บข้อมูลเป็นความลับก็เป็นหนึ่งในองค์ประกอบของเกราะป้องกันของเราหากถามว่าชิ้นส่วนที่สำคัญที่สุดของจิ๊กซอว์คืออะไรคำตอบคือการพิสูจน์รับรองแบบอิสระนั่นคือสิ่งที่ Intel Trust Authority มอบให้อย่างชัดเจนนี่คือสถานการณ์ที่ต้องทำให้ได้"
Jonas De Troy
หัวหน้าฝ่ายคลาวด์และ Edge สาธารณะ
ความเห็นเชิงลึกของผู้เชี่ยวชาญ
คำถามที่พบบ่อย
การประมวลผลแบบเก็บข้อมูลเป็นความลับเป็นวิธีการที่มุ่งเน้นการช่วยรักษาความปลอดภัยให้กับข้อมูลที่กำลังใช้งานอยู่วิธีการนี้ช่วยให้สามารถประมวลผลข้อมูลที่เข้ารหัสไว้ในหน่วยความจำ ขณะที่ลดความเสี่ยงของการเผยข้อมูลนั้นไปยังส่วนอื่นของระบบ จึงเป็นการลดโอกาสที่ข้อมูลอันอ่อนไหวจะเป็นที่ล่วงรู้ พร้อมทั้งยังช่วยให้ควบคุมได้มากขึ้นและเพิ่มความโปร่งใสต่อผู้ใช้
หัวใจหลักของการประมวลผลแบบเก็บข้อมูลเป็นความลับก็คือ Trusted Execution Environment (TEE) แบบใช้ฮาร์ดแวร์แยกอิสระ โดยที่ซอฟต์แวร์แบบเชื่อถือได้สามารถเข้าถึงข้อมูลอันเป็นความลับข้อมูลจะเผยให้กับ TEE เพื่อการถอดรหัสและการประมวลผลเมื่อได้รับอนุญาตด้วยคีย์ของเจ้าของเท่านั้นTEE สามารถตรวจสอบยืนยันได้ด้วยกระบวนการที่เรียกว่าการพิสูจน์รับรอง ซึ่งจะช่วยให้ผู้ใช้มั่นใจได้ว่า TEE ของตนนั้นจริงแท้และได้รับการกำหนดค่าอย่างถูกต้อง
Trusted Execution Environment (TEE) เป็นพื้นที่ที่ปลอดภัยในโปรเซสเซอร์หลักโดยจะปกป้องโค้ดและข้อมูลที่โหลดไว้ภายในที่เกี่ยวเนื่องกับการเก็บรักษาความลับและความเที่ยงตรงความเที่ยงตรงของข้อมูล—จะป้องกันไม่ให้ผู้ไม่ได้รับอนุญาตทำการเปลี่ยนแปลงข้อมูลเมื่อมีการประมวลผลข้อมูลโดยผู้ที่อยู่ภายนอก TEE ความเที่ยงตรงของโค้ด—โค้ดภายใน TEE จะไม่สามารถสับเปลี่ยนหรือปรับเปลี่ยนโดยผู้ไม่ได้รับอนุญาต
การพิสูจน์รับรองของ Trusted Execution Environment (TEE) เป็นการวัดแบบไดนามิกต่อสุขภาพของเทคโนโลยีที่แยกปฏิบัติงานโดยอิสระ และขึ้นอยู่กับการสร้างลูกโซ่ความน่าเชื่อถือตั้งแต่ผู้ผลิตไปถึงวัฐจักรพลังงานสุดท้ายของอุปกรณ์
Intel Trust Authority คือ SaaS สำหรับการพิสูจน์รับรองภายใต้แนวคิด Zero Trust ที่ช่วยตรวจสอบความน่าเชื่อถือของสินทรัพย์การคำนวณผลในระบบคลาวด์Intel Trust Authority จะพิสูจน์รับรองความถูกต้องของสภาพแวดล้อมการประมวลผลแบบเก็บข้อมูลเป็นความลับของ Intel หรือที่เรียกกว่า Trusted Execution Environments (TEE)
Intel Trust Authority เปิดให้ลูกค้าที่ใช้ TEE บนผู้ให้บริการคลาวด์บางรายใช้งานได้ฟรีแล้วในขณะนี้ลูกค้าในสหรัฐอเมริกาและยุโรปสามารถเข้าเยี่ยมชมพอร์ทัลลูกค้าเพื่อดูข้อมูลเพิ่มเติมเกี่ยวกับวิธีเริ่มต้นใช้งาน
CSP: Azure, Google Cloud, และ IBM Cloud
ISV: Thales, Proximus
เริ่มต้นด้วยขั้นตอนเหล่านี้:
· ลงชื่อเข้าใช้พอร์ทัลลูกค้าเพื่อรับคีย์ API
o ลูกค้าในสหรัฐ: https://portal.trustauthority.intel.com/
o ลูกค้าในยุโรป: https://portal.eu.trustauthority.intel.com/
ดาวน์โหลดคำแนะนำจากพอร์ทัล
Intel Tiber Trust Authority จัดให้มีบริการการพิสูจน์รับรองที่เป็นอิสระจากผู้ให้บริการ ซึ่งจะช่วยให้ผู้ใช้มีความเชื่อมั่นว่า TEE ที่ได้รับจาก CSP นั้นเชื่อถือได้ผู้ใช้สามารถเข้ารหัสแอปพลิเคชันของตน และไม่เผยคีย์การถอดรหัสลับ หรือไม่ถอดรหัสจนกว่าจะได้รับโทเค็นการพิสูจน์รับรองแล้วผู้ใช้สามารถเก็บรักษา KMS ของตนไว้ในสถานที่ทำงาน หรือเลือกใช้บริการคลังเก็บกุญแจที่ผู้ให้บริการคลาวด์ (CSP) จัดหาให้ เช่น Azure Key Vault เพื่อจัดการกุญแจสำหรับการเข้ารหัสและถอดรหัสเหล่านี้ด้วยเหตุนี้ KMS จึงเป็นส่วนประกอบสำคัญในโซลูชันของลูกค้า และ Intel Trust Authority ก็ได้รับการออกแบบมาให้ทำงานประสานกัน
Intel ดำเนินการตาม Security Development Lifecycle (SDL) ของตนเมื่อทำการพัฒนา Intel Trust Authorityเราดำเนินการทดสอบอย่างแข็งขันและการวิจัยอย่างหนักหน่วงเพื่อขจัดช่องโหว่ด้านการรักษาความปลอดภัยที่โค้ดอาจมีก่อนที่เราจะส่งมอบผลิตภัณฑ์ไปยังลูกค้าแต่เราไม่ได้หยุดอยู่ที่การประเมินของเราเองเราทำงานร่วมกับคนเก่งในวงธุรกิจ ไม่ว่าจะมาจากมหาวิทยาลัยชั้นนำ บริษัทขายเทคโนโลยีรายสำคัญ หรือแม้แต่กลุ่มแฮกเกอร์ฝีมือดี เพื่อนำเอาผลิตภัณฑ์ของเราไปทดสอบ
Intel Trust Authority ได้รับใบรับรอง ISO 27001:2022บริการการพิสูจน์รับรองการประมวลผลแบบเก็บข้อมูลเป็นความลับมุ่งหมายที่จะส่งมอบแนวทางปฏิบัติที่ดีที่สุดในการควบคุมระบบรักษาความปลอดภัย เทคโนโลยีสารสนเทศ และความปลอดภัยทางไซเบอร์แก่ลูกค้าของเราและลูกค้าของพวกเขาดูข้อมูลเพิ่มเติมที่: https://www.intel.com/content/www/th/th/quality/corporate-certifications/directory.html