混合云已成为 企业云战略的主导方法,但它带来了复杂性以及对集成、安全性和技能的担忧。为了解决这些问题,业界正在采用容器运行时环境来抽象基础设施。 红帽 OpenShift 容器平台 (RH OCP) 已经成为一个 领先的解决方案 用于支持应用程序开发生命周期,将容器映像和工作负载配置和管理到容器化应用程序和生态系统的平台中。 RH OCP 为支持混合云的各种基础设施中的工作负载提供了通用的部署、控制和管理环境。
简而言之,红帽 OpenShift 是 领先的混合云应用平台 基于开源创新,旨在随时随地大规模构建、部署和运行应用程序。
混合云还迫使人们重新思考如何保护数据和资产。因此,该行业继续从传统的护城河和城堡策略转向基于零信任的架构,对环境进行微分段以最大限度地减少攻击面。
机密计算 是一种新兴的基础功能,可以保护使用中的数据。几十年来,保护静态数据和动态数据一直是业界的标准做法;然而,随着基础设施混合和分散管理的出现,现在必须平等地保护使用中的数据。更具体地说,机密计算使用基于硬件的高度安全的飞地,允许租户在不受信任的基础设施上托管工作负载和数据,同时确保具有该基础设施特权访问权限的任何人都无法读取或修改其工作负载和数据。这通常称为技术保证,可以概括为 提供商或个人无法访问您的数据。人们可以将技术保证与更常用的操作保证进行对比,后者提供的保证较少,仅由提供商或个人提供 承诺他们不会访问您的数据,即使他们在技术上可以。随着凭证泄露威胁和内部威胁已成为一种威胁 数据安全事件的主要原因,技术保证已成为保护敏感和受监管工作负载的首要任务,无论后者是在传统本地还是在公共云数据中心运行。
IBM 和 RedHat 已经认识到混合云平台中的技术保证需求。他们是云原生计算基金会 (CNCF) 的一部分 机密容器 开源社区来解决这个问题 并不断合作以提供机密的容器技术。 后者结合了高度安全的飞地技术,例如 IBM Linux 安全执行 借助基于 Kubernetes 的 OpenShift,允许将容器部署到安全的 Pod 中,提供无处不在的 RH OCP 操作体验的所有优势,同时还旨在保护租户的容器免受特权用户访问。机密容器超越了之前解决此问题的努力,它不仅将容器与基础设施管理员隔离,而且还与 Kubernetes 管理员隔离。这为租户提供了两全其美的优势,他们可以充分利用托管 OpenShift 的抽象进行一次性部署、随处开发,同时能够在技术保证的情况下将数据和工作负载部署到完全私有和隔离的飞地中,即使后者在第三方基础设施上托管和管理。
IBM 正在进一步添加额外的零信任原则,旨在提高安全性和易用性 IBM Hyper Protect 平台.
这种独特的功能专为具有严格数据主权、监管或数据隐私要求的工作负载而设计。
因此,机密容器在各个行业中发挥着关键作用,旨在保护数据和促进创新。一些需要强调的示例用例:
机密人工智能:利用值得信赖的人工智能,同时确保模型的完整性和数据的机密性
利用人工智能模型的组织经常遇到与用于训练的数据的隐私和安全性以及人工智能模型本身的完整性相关的挑战。保护专有算法和敏感训练数据的机密性至关重要。在许多情况下,多方必须相互协作并共享敏感数据或模型,以获得有价值的基于人工智能的见解。另一方面,获得这些见解所需的有价值的数据必须保密,并且只允许与某些方或根本不与第三方共享。
那么,有没有一种方法可以通过人工智能获得有价值数据的洞察,而不需要将数据集或人工智能模型(LLM、ML、DL)暴露给另一方?
红帽 OpenShift 在基于 IBM Secure Execution 的机密容器的支持下,提供了一个机密的 AI 平台。这可以保护人工智能模型和训练数据,使组织能够部署机器学习模型,而不会损害知识产权或暴露敏感信息。通过高度安全的容器减轻攻击媒介,机密容器可确保 AI 模型的完整性,从而增强对 AI 应用程序的信任。
医疗保健:支持医疗技术,同时保持患者数据的私密性
在医疗保健行业,保护敏感的患者数据至关重要。随着数字健康记录和协作研究计划的日益普及,人们越来越关注保护患者信息免遭未经授权的访问和潜在的泄露。
红帽 OpenShift 利用机密容器为医疗保健应用程序建立了高度安全的飞地。以便对记录和敏感医疗数据进行加密和安全处理,防止数据泄露和未经授权的访问。通过保护代码和数据,医疗保健组织能够自信地接受数字化转型,同时通过采用数据隐私增强技术(例如机密计算)来保护患者的隐私。
其目的是实现医疗保健行业的多种用例,其中之一是不同机构之间的安全多方协作,如下例所示。
金融服务:创新客户体验,同时确保敏感信息安全并保持合规性
金融机构的关键数据和金融交易持续面临威胁。该行业需要一个安全的基础设施来保护敏感的财务信息、防止欺诈并确保合规性。
具有机密容器的红帽 OpenShift 为金融服务应用程序提供了一个强化的环境。这确保了金融数据和交易在高度安全的区域内进行处理,从而保护它们免受外部威胁。通过保护代码和数据完整性,OpenShift 上的机密容器可帮助金融机构满足严格的监管要求并增强其数字基础设施的整体安全状况。
通过受机密计算保护的标记化加强数字版权管理和知识产权保护
在当今的数字环境中,与被盗代币或未经授权签署相应合同(例如知识产权和数字版权代币)相关的风险带来了重大挑战。潜在的财务损失和对数字生态系统完整性的威胁需要超越传统安全措施的强大解决方案。
机密计算通过将机密计算技术纳入令牌化过程(旨在建立端到端安全性),为与被盗令牌相关的风险提供了实用的解决方案。这种方法可确保敏感操作在安全且隔离的环境中进行,从而保护数字资产在其整个生命周期中的机密性和完整性。机密计算旨在防止恶意行为者破译或操纵敏感信息,即使他们获得了对底层基础设施的访问权限。
通过机密计算实施高度安全的令牌平台可以带来切实的好处。数字版权持有者可以管理其知识产权并使其货币化,而无需持续担心盗版或未经授权的分发。各行业的利益相关者能够创建、交易和执行数字合约,并增强对其代币化资产安全性的信心。与代币盗窃相关的财务影响大大降低,从而降低了因盗版或假冒而造成收入损失的风险。这不仅保护了内容创作者和发行者的经济利益,也促进了更值得信赖的数字生态系统。
总之,在代币化过程中采用机密计算解决了从金融资产、房地产到保护数字权利和知识产权的更大规模代币不断扩大的用例所面临的关键挑战。其结果是向更安全的代币平台的转变,为内容创作者、分销商和消费者提供参与数字交易的信心,同时确保数字经济的持续增长和完整性。
代币使用日益增长的一个例子是在线游戏。将机密计算集成到代币化中可以保护虚拟货币和物品等游戏内资产。其目的是提高安全性,最大限度地减少在线游戏动态环境中代币被盗造成的财务风险和干扰。
主权云:增强数据安全,实现数据隐私和主权
国家安全和数据主权问题推动了对安全混合云基础设施的需求,该基础设施旨在确保关键数据和应用程序不会受到未经授权的访问或外国管辖。
红帽OpenShift具备机密容器能力,支持主权云的实施。通过建立安全容器,它使各国能够在受保护的环境中托管关键应用程序和数据,从而促进数据主权并防范外部威胁。该解决方案为政府机构和关键基础设施提供了一个值得信赖的平台,促进数字时代的国家安全。
零信任 SaaS:通过应用内置的零信任原则,成功实现 SaaS 转型,同时保持客户数据的私密性
作为一家旨在为具有敏感数据或监管要求的目标客户提供可扩展解决方案的 SaaS 提供商,挑战在于提供基于云的服务而不损害客户数据的安全性和机密性。为了确保客户的敏感信息无法被 SaaS 提供商以及底层云基础设施访问,对全面的零信任框架的需求变得至关重要。
红帽 OpenShift 通过机密容器进行强化,并与零信任即服务集成,从提供商的角度彻底改变了零信任 SaaS 的方法。该解决方案有助于 SaaS 提供商、云提供商、IaaS 管理员和 Kubernetes 管理员对客户数据进行零访问。
云环境中不同集群之间不存在隔离不仅有助于优化成本,还可以提高运营效率。同时,每个集群命名空间内 Pod 级别的隔离增强了安全性,有助于减少认证审核工作并加强 SaaS 提供商对数据完整性的承诺。
此外,多方零信任的实施允许客户和第四方ISV将机密工作负载作为容器运行,而无需直接访问底层数据。这种创新方法不仅满足客户严格的安全要求,而且使 SaaS 提供商成为值得信赖的合作伙伴,能够为具有敏感数据或监管限制的客户提供可扩展且高度安全的解决方案。
了解有关 IBM LinuxONE 上的 IBM Secure Execution 机密计算的更多信息
更多来自混合云
IBM 时事通讯
获取我们的时事通讯和主题更新,提供最新的思想领导力和对新兴趋势的见解。
现在订阅
更多新闻通讯
- :具有
- :是
- :不是
- :在哪里
- 1
- 10
- 12
- 15%
- 1800
- 2019
- 2023
- 2024
- 203
- 29
- 30
- 300
- 31
- 40
- 400
- 4日
- 9
- a
- 对,能力--
- Able
- 关于
- 摘要
- 抽象化
- 丰富
- ACCESS
- 横过
- 演员
- 添加
- 额外
- 地址
- 地址
- 管理员
- 采用
- 采用
- 优点
- 来临
- 广告
- 驳
- 年龄
- 机构
- 骨料
- AI
- AI模型
- 人工智能平台
- 致力
- 算法
- 对齐
- 所有类型
- 让
- 允许
- 允许
- 允许
- 还
- 其中
- amp
- an
- 分析
- 和
- 另一个
- 任何人
- APIs
- 应用
- 应用领域
- 应用程序开发
- 应用领域
- 应用
- 的途径
- 保健
- 国家 / 地区
- 刊文
- AS
- 评定
- 办公室文员:
- 相关
- 保证
- 保证
- At
- 攻击
- 审计
- 作者
- 自动化
- 可使用
- 远离
- 背部
- 基于
- 战斗
- BE
- 成为
- 成为
- 很
- 作为
- 好处
- 最佳
- 之间
- 超越
- 博客
- 博客
- 蓝色
- 都
- 违规
- 午休
- 建立
- 建
- 内建的
- 商业
- 企业
- 但是
- 按键
- by
- CAN
- 不能
- 能力
- 能力
- 能力
- 碳
- 卡
- 牌
- 例
- 喵星人
- 产品类别
- 原因
- 造成
- 中心
- 一定
- 证书
- 挑战
- 挑战
- 查
- 界
- CIS
- 程
- 清除
- 客户
- 客户
- 关闭
- 云端技术
- 云基础设施
- 云本土
- 云计算平台
- 码
- 合作
- 合作
- 共同
- 同事
- 颜色
- 购买的订单均
- 承诺
- 相当常见
- 常用
- 社体的一部分
- 公司
- 复杂
- 复杂
- 符合
- 组件
- 全面
- 妥协
- 折中
- 计算
- 一台
- 计算
- 关心
- 关注
- 结论
- 信心
- 保密
- 信心十足地
- 常数
- 约束
- 消费者
- 容器
- 集装箱
- 内容
- 内容创作者
- 上下文
- 继续
- 继续
- 连续
- 一直
- 合同的
- 对比
- 贡献
- 控制
- 常规
- 相应
- 成本
- 假冒
- 覆盖
- 创建信息图
- 创造
- 创作者
- 凭据
- 危急
- 关键基础设施
- 关键
- 的CSS
- 货币
- 电流
- 习俗
- 顾客
- 客户体验
- 合作伙伴
- 周期
- data
- 数据中心
- 数据管理
- 数据隐私
- 数据安全
- 数据集
- 数据仓库
- 日期
- 几十年
- 十二月
- 分散
- 默认
- 定义
- 交付
- 交付
- 提供
- 需求
- 需求
- 依赖
- 部署
- 部署
- 描述
- 描述
- 设计
- 开发商
- 研发支持
- 设备
- DevOps的
- 诊断
- 不同
- 数字
- 数字时代
- 数字资产
- 数字经济
- 数字生态
- 数字健康
- 数字版权
- 数字交易
- 数字化改造
- 直接
- 直接访问
- 失望
- 中断
- 杰出的
- 分配
- 分销商
- 不同
- DNS
- 驾驶
- 两
- 动态
- 每
- 缓解
- 使用方便
- 易
- 经济
- 经济
- 生态系统
- 生态系统
- 只
- 效率
- 工作的影响。
- 拥抱
- 拥抱
- 出现
- 出现
- 新兴经济体的新市场。
- 自主性的
- enable
- 使
- 使
- 飞地
- 遭遇
- 加密
- 结束
- 端至端
- 执行
- 从事
- 设计
- 提高
- 增强
- 加强
- 确保
- 确保
- 保证
- 输入
- 企业
- 环境
- 环境中
- 一样
- 特别
- 必要
- 建立
- 建立
- 建立
- 房地产
- 醚(ETH)
- 甚至
- 例子
- 执行
- Exit 退出
- 扩大
- 期望
- 体验
- 扩展
- 外部
- 面部彩妆
- false
- 少数
- 金融
- 财务数据
- 财务信息
- 金融机构
- 金融服务
- 寻找
- 高度灵活
- 聚焦
- 遵循
- 以下
- 字体
- 针对
- 强迫
- 国外
- Forrester公司
- 强化
- 培育
- 培养
- 基金会
- 基础的
- 骨架
- 骗局
- Freedom
- 止
- 充分
- 进一步
- 未来
- Gain增益
- 赌博
- Gartner公司
- 发电机
- 得到
- Go
- GOES
- 政府
- 政府机构
- 格
- 成长
- 事业发展
- 保证
- 手
- 帽子
- 有
- 标题
- 健康管理
- 健康技术
- 医疗保健
- 医疗保健行业
- 高度
- 提高
- 帮助
- 近期亮点
- 高度
- 持有人
- 主持人
- 托管
- 托管
- 创新中心
- How To
- 但是
- HTTPS
- 杂交种
- 混合云
- 炒作
- IBM
- 首次代币发行
- ICON
- if
- 图片
- 图片
- 势在必行
- 履行
- 启示
- in
- 在游戏中
- 无法访问
- 结合
- 增加
- 增加
- 增加
- 指数
- 行业
- 行业中的应用:
- 信息
- 基础设施
- 基础设施
- 同修
- 项目
- 创新
- 創新
- 创新
- 内幕
- 可行的洞见
- 实例
- 机构
- 集成
- 积分
- 诚信
- 知识分子
- 知识产权
- 知识产权保护
- 利益
- 成
- 错综复杂
- 固有
- 介绍
- 孤立
- 隔离
- 问题
- IT
- 项目
- 它的
- 一月
- 爪哇岛
- 工作
- JPG
- 管辖权
- 保持
- 键
- Kubernetes
- 景观
- 大
- 大
- 名:
- 去年
- 最新
- 领导团队
- 领导
- 泄漏
- 学习
- 导致
- 较小的
- Level
- 杠杆作用
- 借力
- 自由
- 谎言
- 生命周期
- 喜欢
- Linux的
- 本地
- 当地
- 地点
- 离
- 损失
- 机
- 机器学习
- 使
- 恶意
- 管理
- 管理
- 颠覆性技术
- 经理
- 管理的
- 操纵
- 许多
- 三月
- 大规模
- 最大宽度
- 可能..
- 措施
- 医生
- 医疗数据
- 满足
- 会议
- 会见
- 网格
- 微服务
- 迁移
- 迁移
- 分钟
- 大幅减低
- 最小化
- 分钟
- 缓解
- ML
- 联络号码
- 模型
- 模型
- 现代
- 改性
- 赚钱
- 监控
- 更多
- 最先进的
- 移动
- 许多
- 多方
- 多
- 必须
- National
- 国家安全
- 联合国
- 本地人
- 旅游导航
- 需求
- 打印车票
- 网络
- 工业网络
- 全新
- 新闻简报
- 没有
- 没什么
- 现在
- 灯罩
- 发生
- of
- 折扣
- 提供
- 优惠精选
- 经常
- on
- 一
- 在线
- 更快速的网络连接
- 仅由
- 打开
- 开放源码
- 操作
- 运营
- 优化
- 优化
- or
- 组织
- 其他名称
- 我们的
- 成果
- 超过
- 最划算
- 页
- 最重要的
- 部分
- 各方
- 合伙人
- 党
- 病人
- 患者资料
- 高峰
- 性能
- 人
- PHP
- 海盗行为
- 放置
- 平台
- 平台
- 柏拉图
- 柏拉图数据智能
- 柏拉图数据
- 播放
- 插入
- 豆荚
- 政策
- 构成
- 位置
- 职位
- 帖子
- 潜力
- 实用
- 在练习上
- 当下
- 防止
- 小学
- 原则
- 先
- 优先
- 隐私
- 隐私和安全
- 私立
- 特权
- 市场问题
- 过程
- 处理
- 促进
- 促进
- 促进
- 财产
- 所有权
- 保护
- 保护
- 保护
- 保护
- 保护
- 提供者
- 提供
- 优
- 国家
- 公共云
- 阅读
- 阅读
- 真实
- 房地产
- 境界
- 最近
- 确认
- 记录
- 恢复
- 红色
- 红帽
- 减少
- 减少
- 简称
- 反映
- 监管
- 监管
- 法规符合
- 有关
- 遗迹
- 要求
- 需求
- 岗位要求
- 需要
- 研究
- 响应
- REST的
- 收入
- 革新
- 右
- 权利
- 上升
- 风险
- 风险
- 机器人
- 健壮
- 角色
- 运行
- 运行
- SaaS的
- 保护
- 保障
- 可扩展性
- 鳞片
- 屏风
- 脚本
- 安全
- 担保
- 安全
- 保障
- 保安
- 保安措施
- 似乎
- 敏感
- 搜索引擎优化
- 服务器
- 服务
- 特色服务
- 集
- Share
- 共用的,
- 转移
- 短
- 如图
- 显著
- 显著
- 签约
- 简易
- 同时
- 网站
- 技能
- 小
- So
- 软件
- 方案,
- 解决方案
- 解决
- 一些
- 君主
- 主权
- 具体的
- 特别是
- 赞助商
- 弹簧
- 弹簧靴
- 广场
- 利益相关者
- 标准
- 立场
- 开始
- 州/领地
- 留
- 操舵
- 步骤
- 被盗
- 策略
- 流线
- 严格
- 强烈
- 主题
- 订阅
- 走向成功
- 这样
- SUPPORT
- 支持
- 支持
- 持续
- SVG的
- 有形
- 目标
- 科技
- 文案
- 技术上
- 技术
- 专业技术
- 承租人
- 第三
- 这
- 未来
- 国家
- 世界
- 盗窃
- 其
- 他们
- 主题
- 他们自己
- 那里。
- 博曼
- 他们
- 第三
- 第三者
- 第三方
- Free Introduction
- 那些
- 虽然?
- 思想
- 精神领袖
- 威胁
- 通过
- 始终
- 绑
- 次
- 标题
- 至
- 今天的
- 一起
- 象征
- 符号化
- 符号化
- 标记化资产
- 令牌
- 公差
- 最佳
- 主题
- 倒是
- 向
- 贸易
- 传统
- 传统
- 交通
- 产品培训
- 交易
- 转型
- 趋势
- 真正
- 信任
- 信任框架
- 信任
- 值得信赖的伙伴
- 可靠
- 类型
- 类型
- 一般
- 普及
- 擅自
- 相关
- 下
- 支撑
- 独特
- 最新动态
- 网址
- 使用
- 用过的
- 用户
- 使用
- 有价值
- 折扣值
- 各个
- 版本
- 在线会议
- 虚拟货币
- W
- 想
- 仓库保管
- 仓储服务
- 方法..
- 井
- 是否
- 这
- 而
- 为什么
- 将
- 中
- 也完全不需要
- WordPress
- 工作
- 工作流程
- 加工
- 世界
- 世界
- 书面
- 年
- 您
- 您一站式解决方案
- 和风网
- 零
- 零信任