IBM Hyper Protect Virtual Servers استفد من IBM التنفيذ الآمن لـ Linux. توفر المعلومات الحوسبة الحوسبة بيئة تنفيذ موثوق بها لحماية البيانات الحساسة التي تعمل في Virtual Servers وحاوية وقت التشغيل من خلال إجراء العمليات الحسابية في بيئة تنفيذ موثوقة (TEE). يتوفر نظام المعلومات التكنولوجية محليًا بالإضافة إلى عرض مُدار في ®IBM Cloud: IBM Cloud Hyper Protect Virtual Servers.
تشمل المنتجات الإضافية في محفظة الحوسبة السرية IBM ما يلي:
IBM أداة Hyper Protect Offline Signing Orchestrator: مصممة لإزالة القيود المفروضة على عروض التخزين البارد الحالية لعروض التخزين البارد لـ متوفر على IBM Z أو IBM LinuxONE. Hyper Protect Virtual Servers شرطًا مسبقًا.
IBM Cloud Hyper Protect Crypto Services:: خدمة إدارة مفاتيح مستجر واحد، سحابة هجينة الرئيسية. يتيح التنسيق الموحد للمفاتيح، وهو جزء من Hyper Protect Crypto Services ، إمكانية تنسيق المفاتيح عبر بيئات سحابة متعددة.
زوّد مطوريك بالقدرات اللازمة لبناء قدراتهم بأمان في بيئة موثوق بها وبكل نزاهة.
تمكين مدراء النظام من تحقيق من الصحة أن تحقق من الصحة أن مصدرها مصدر موثوق به ®عبر عمليات التدقيق الخاصة بهم.
منح العمليات القدرة على الإدارة دون الوصول إلى التطبيقات أو بياناتها الحساسة.
يوفر بيئة استضافة آمنة مع أمان من طرف إلى طرف لجهات الحفظ والتبادل ومزودي الإصدار ومقدمي خدمات الإصدار وخدمات سلسلة الكتل المرخصة التي يجب أن تحمي المفاتيح الخاصة والتداول والبيانات.
دعم Container Registry المقدم من العميل بالإضافة إلى أخرى مثل IBM Cloud Container Registry أو Docker Hub أو Linux التوزيع المقدمة من العميل Container Registry.
استخدم Linux عبارة مرور التشفير الخاصة بإعداد المفتاح الموحّد الموجودة فقط داخل TEE والمستندة إلى اشتقاق المفتاح أثناء النشر، المأخوذة من البذور التي يوفرها أحمال التشغيل وشخصية البيئة.
تطبيق مبادئ ثوثيقية صفرية من تطوير أحمال التشغيل من خلال النشر. استناداً إلى مفهوم العقد المشفر الذي تم تقديمه حديثاً والذي يتيح لكل شخص المساهمة دون المخاطرة بكشف هذه البيانات أو الملكية الفكرية للآخرين.
فائدة من وحدة أمان الأجهزة لحماية المفاتيح من وحدة أمان الأجهزة لحماية المفاتيح باعتبارها من الصناعات ذات الاستخدام الشائع. ولتمكين مثل هذه الحلول، قم بإرفاق Crypto Express Network API for Secure Execution Enclaves مباشرةً على شكل عنصر Hyper Protect Virtual Servers.
اعتماد التنفيذ الآمن لـ Linux لنشر أحمال التشغيل المعزولة المحمية بواسطة الحوسبة السرية على نطاق واسع وتمكين البرامج الوسيطة المحددة من قبل العميل وبرنامج Hypervisor. مع هذا، يمكن دمج Hyper Protect Virtual Servers في بيئة Linux الافتراضية دون أي قسم منطقي معزول (LPAR).
تمكين المطورين بأدوات مألوفة وبرمجيات آلية ومستمرة Delivery Pipeline للتطوير في بيئة خاصة أو عامة أو سحابة هجينة. توفر خدمات Hyper Protect Services خدمة سحابية آمنة للخدمة السحابية المحلية وخارجها.
تمكين المطورين من إنشاء الملفات المصدرية بشكل آمن، بدءاً من التطبيق المعبأ في حاويات. يمكن لمطوري الحلول الحفاظ على تكامل الصورة، مع العلم أن تكنولوجيا المعلومات لا تحتوي إلا على ما هو مقصود منها، والحفاظ على الثقة في أصل نشر التطبيق.
تشفير الصور والبناء الآمن باستخدام تدفق CI/CD الموثوق به لتحقق من الصحة الأصل، مما يمنع إدخال الباب الخلفي. ترث الصور الموقّعة حاوية الأمان دون أي تغييرات في التعليمات البرمجية، مما يمنع الوصول إلى البيانات أثناء معالجة المعلومات التكنولوجية في قاعدة البيانات.
IBM توفر نسخة محمية نسخًا غير قابلة للتغيير من استعادة البيانات الحساسة المخفية والمحمية من التعديل أو الحذف بسبب أخطاء المستخدم أو التدمير الخبيث أو هجمات برامج الفدية.
منح المرونة عبر سحابة هجينة النظام البنائي، مع نظامي IBM z15 وIBM z16 لنشر أحمال التشغيل داخل وخارج أماكن العمل مع الحفاظ على الأمان والتوافر والموثوقية.
من خلال دمج نظام IBM LinuxONE III™ و IBM LinuxONE 4 في نظامك السحابة هجينة الاستراتيجية, يمكنك إضافة المستوى التالي من الأمان والاستقرار إلى البنية التحتية السحابة الخاصة بك، مما يمنحك كلاً من الأسلوب الرشيق نشر مدة التشغيل النهائي.
تأكد من أن البيانات محمية من التهديدات الداخلية والخارجية على حد سواء محلياً وفي السحابة. استكشف IBM التنفيذ الآمن لـ Linux ، وهي التقنية الأساسية IBM Hyper Protect Virtual Servers.
يمكنك تثبيت وتهيئة IBM Hyper Protect Virtual Servers على أنظمة IBM Z و LinuxONE التالية وتكوينها:
اكتشف كيف تجمع أنظمة فينيكس سيستمز بين النقل بالحاويات و ®قوة LinuxONE لتوفير حل أمني مؤتمت بالكامل للعملاء النهائيين.
اكتشف كيف تقوم SEAL Systems بحماية بيانات أعمالها مع تسريع مهام الطباعة الحساسة.
تعرّف على أهمية الأمن في بيئة سحابة هجينة وكيف تلعب المنصة IBM Z وخدمات تكنولوجيا المعلومات والاتصالات دوراً مهماً للمؤسسات.
يوضح هذا الفيديو كيفية حماية معلومات التعريف الشخصية ومعلومات بطاقة الائتمان التي يتم إدخالها في نماذج الويب باستخدام الحوسبة السرية على Hyper Protect Virtual Servers.
سيقدم هذا الكتاب الأحمر IBM خدمات الحماية الفائقة على IBM LinuxONE و IBM Cloud و و محلي نشر أفضل الممارسات وأدلة لبدء العمل.
اكتشف كيف يمكن أن تساعد المنصة في معالجة التحديات المتعلقة بالخصوصية والأمان في بيئة سحابة هجينة.
تعرّف على كيفية تحريك السحابة في السحابة مع أقصى درجات التشغيل والأمان الفائق وخفة الحركة.
احصل على برامج الأمن السيبراني للمساعدة في حماية بياناتك من تهديدات برامج الفدية وغيرها من تهديدات أمن البيانات.