چگونه محاسبات محرمانه می تواند امنیت سایبری را تغییر دهد

چگونه محاسبات محرمانه می تواند امنیت سایبری را تغییر دهد

گره منبع: 1870147

تحول دیجیتال ابتکارات ناشی از COVID-19 به شرکت ها کمک می کند تا ارتفاعات جدیدی را در کارایی و بهره وری افزایش دهند. با این حال، آن‌ها همچنین به رهبران سازمانی نیاز به اقدامات امنیتی سایبری سخت‌گیرانه‌تر را تاکید کرده‌اند - به‌ویژه زمانی که مهاجمان همچنان بر موج فناوری‌های جدید برای انجام حملات پیچیده‌تر سوار می‌شوند. تعداد رکوردهایی که در معرض نقض داده‌ها قرار گرفتند به طور مداوم در طول سال 2022 افزایش یافت - 3.33 میلیون رکورد در سه ماهه اول سال 2022، 5.54 میلیون رکورد در سه ماهه دوم و 14.78 میلیون رکورد در سه ماهه سوم - طبق آمار داده ها از Statista.

سازمان ها با چالش های مختلفی مواجه می شوند که با مدیریت و ایمن سازی انفجار داده های ایجاد شده، تا حدی توسط محیط های راه دور دست و پنجه نرم می کنند. این، همراه با عدم دید در سراسر شبکه های پراکنده و مهاجرت رو به رشد به ابر، خطر حملات در صنایع مختلف، از جمله مراقبت های بهداشتی، خدمات مالی، و امور مالی غیرمتمرکز (DeFi) را افزایش داده است.

محاسبه محرمانه داده ها و کدها را از سیستم کامپیوتر میزبان جدا می کند و دسترسی اشخاص ثالث غیرمجاز به داده ها را سخت تر می کند. با توجه به اینکه روشی که محاسبات محرمانه از داده‌های حساس محافظت می‌کند می‌تواند راه را برای افزایش پذیرش ابر در بخش‌های بسیار تنظیم‌شده مانند مالی و مراقبت‌های بهداشتی هموار کند. گارتنر.

از آنجایی که سازمان‌های بیشتری حجم زیادی از داده‌ها را مدیریت می‌کنند و نیاز بیشتر به حفظ حریم خصوصی و امنیت داده‌ها را ایجاد می‌کنند، محاسبات محرمانه آماده است تا با اطمینان از محرمانه ماندن داده‌ها همیشه - در حالت استراحت، حمل و نقل و استفاده - این شکاف امنیتی را برطرف کند.

رویکردی متفاوت به امنیت سایبری

بیشتر طرح‌های رمزگذاری روی محافظت در حالت استراحت یا در حین حمل و نقل تمرکز می‌کنند. محاسبات محرمانه از داده‌ها در حین استفاده محافظت می‌کند - با اجازه دادن به داده‌ها رمزگذاری شده حتی زمانی که پردازش می‌شوند و در برنامه‌ها استفاده می‌شوند. انتظار می رود بازار محاسبات محرمانه تا سال 54 به 2026 میلیارد دلار افزایش یابد. گزارش توسط گروه اورست.

همه می خواهند به کاهش سطح حمله داده ها ادامه دهند. تا این مرحله، به وضوح در هنگام حمل و نقل و در حالت استراحت رمزگذاری شده است. جاستین بویتانو، معاون و مدیر کل عملیات محاسباتی شرکتی و لبه‌ای انویدیا، در گزارش قبلی گفت: محاسبات محرمانه، استفاده از رمزگذاری شده را در سطح زیرساخت حل می‌کند. مقاله در خواندن تاریک.

آنیل رائو، معاون و مدیر کل معماری و مهندسی سیستم‌ها در دفتر مدیر ارشد فناوری اینتل، همچنین در مقاله اشاره کرد که محاسبات محرمانه همچنین به شرکت‌ها کمک می‌کند تا کلاس جدیدی از برنامه‌های کاربردی بسازند که در آن مجموعه داده‌های شخص ثالث می‌توانند با برنامه‌های اختصاصی ترکیب شوند. مجموعه داده ها در یک منطقه امن برای ایجاد مدل های یادگیری بهتر.

جی هارل، معاون محصول در Opaque Systems می‌گوید که عنصر سخت‌افزار محاسبات محرمانه آن را به طور منحصر به فردی ایمن می‌کند. هارل می گوید: «یک هکر باید به معنای واقعی کلمه CPU را باز کند و به قالب سیلیکونی ضربه بزند تا هر گونه اطلاعات محرمانه را بدزدد. "بیشتر نقض اطلاعات از راه دور و از طریق اینترنت اتفاق می افتد. محاسبات محرمانه مستلزم دسترسی فیزیکی به سخت افزار است که احتمال نقض را بسیار کمتر می کند."

فروشندگان ابری Microsoft Azure و Google Cloud می سازند محاسبات محرمانه در دسترس است از طریق پردازنده های اینتل و AMD، در حالی که آمازون AWS از فناوری نیترو خود استفاده می کند. هارل خاطرنشان می کند: "من نمی توانم بگویم که سخت افزار هنوز کاملاً جریان اصلی است، زیرا اکثر منابع محاسباتی ارائه شده توسط این فروشندگان هنوز قابلیت محاسبات محرمانه ای ندارند."

همانطور که Noam Dror، معاون ارشد مهندسی راه‌حل در Hub Security می‌گوید: «امروزه، زمانی که هکرها از کنترل‌های امنیتی استاندارد عبور می‌کنند، می‌توانند به داده‌های در حال استفاده دسترسی داشته باشند که کاملاً افشا شده و رمزگذاری نشده است. اقدامات امنیتی سایبری موجود برای مقابله با این مسائل مشکل دارد. اینجاست که محاسبات محرمانه وارد می شود و حفاظت سایبری جامعی را در تمام سطوح ارائه می دهد. این حساس ترین داده ها باید با استفاده از محاسبات محرمانه محافظت شوند زیرا محیط محاسباتی همیشه آسیب پذیر خواهد بود.

به صنایع کمک می کند تا داده ها را ایمن به اشتراک بگذارند

La رویکرد محاسباتی محرمانه امنیت سایبری چندین مزیت را ارائه می‌کند، به‌ویژه در بخش‌هایی که داده‌های مشتری یا بیمار بسیار حساس و تنظیم‌شده است - برای مثال، بخش مراقبت‌های بهداشتی. در چنین بخش‌هایی، محاسبات محرمانه می‌تواند آموزش چند جانبه ایمن هوش مصنوعی را برای اهداف مختلف فعال کند و از حریم خصوصی داده‌ها اطمینان حاصل کند.

شرکت امنیت ابری Fortanix می‌گوید که خدمات مالی به‌ویژه باید در محاسبات محرمانه سرمایه‌گذاری کند، به چند دلیل: شامل انبوهی از اطلاعات شناسایی شخصی (PII)، به شدت تحت نظارت است، ارزش پولی آن توجه مجرمان سایبری را به خود جلب می‌کند، و «این یک صنعت است. یکی از سخنگویان Fortanix می‌گوید که راه امنی برای به اشتراک گذاشتن داده‌های ارزشمند بین یکدیگر که بتوان از آن برای کشف تقلب یا پولشویی استفاده کرد، پیدا نکرده است. Fortanix اضافه می کند که علاقه مندی به محاسبات محرمانه از صنایع با ویژگی های مشابه، مانند شرکت های مراقبت های بهداشتی و نهادهای دولتی است.

«محاسبات محرمانه پایه محاسباتی قابل اعتماد را به حداقل می رساند. این اعتماد را از فایل های پیکربندی، و اسرار و رمزهای عبور مدیریت شده توسط انسان می گیرد، که می تواند مستعد خطا باشد. دایره اعتماد به CPU کاهش می یابد، و برنامه، و همه چیز در این بین - سیستم عامل، شبکه، مدیران، می توانند از آن حلقه اعتماد حذف شوند. Fortanix می‌گوید محاسبات محرمانه در هنگام برقراری ارتباط بین برنامه به برنامه یا ماشین به ماشین، به دستیابی به اعتماد صفر نزدیک‌تر است.

کنترل کامل روی داده ها

راه حل های حفاظتی امروزی کافی نیستند و داده های حیاتی را در معرض دید قرار می دهند. ارائه‌دهندگان ابری AMD، Intel، Google Cloud، Microsoft Azure، Amazon Web Services، Red Hat و IBM قبلاً پیشنهادات محاسباتی محرمانه را به کار گرفته‌اند. تعداد فزاینده ای از شرکت های امنیت سایبری از جمله Fortinet، Anjuna Security، Gradient Flow و Hub Security نیز چنین راه حل هایی را ارائه می دهند.

هارل می‌گوید: «محاسبات محرمانه افزوده‌ای طبیعی به زرادخانه امنیتی آن‌ها است که به آن‌ها اجازه می‌دهد تا دفاع از نفوذ خود را توسعه دهند و آن را به سطح بعدی برسانند. این به آن‌ها اجازه می‌دهد تا در نهایت از داده‌های در حال استفاده، پس از صرف دهه‌ها و میلیاردها دلار برای حفاظت از داده‌ها در حالت استراحت و در حال انتقال، محافظت کنند.»

Nataraj Nagaratnam، مهندس برجسته IBM و CTO برای امنیت ابری، معتقد است که محاسبات محرمانه یک بازی را تغییر می دهد، به ویژه به این دلیل که به مشتریان کنترل کامل داده های آنها را می دهد. هدف اصلی محاسبات محرمانه ارائه اطمینان بیشتر به شرکت‌ها از محافظت و محرمانه بودن داده‌های آنها در فضای ابری است. این شرکت‌ها را تشویق می‌کند تا داده‌های حساس و حجم کاری محاسباتی خود را به سرویس‌های ابری عمومی منتقل کنند.»

تمبر زمان:

بیشتر از تاریک خواندن