Преимущества AWS Nitro Enclaves
С помощью сервиса AWS Nitro Enclaves клиенты могут создавать изолированные вычислительные среды для дополнительной защиты и безопасной обработки строго конфиденциальных данных в своих инстансах Amazon EC2. К таким данным относятся медицинские и финансовые записи, персональная информация (PII) и интеллектуальная собственность. В Nitro Enclaves используется тот же гипервизор Nitro, который обеспечивает изоляцию ЦПУ и памяти для инстансов EC2.
Благодаря Nitro Enclaves клиенты смогут уменьшить потенциально уязвимые области в защите наиболее чувствительных приложений для обработки данных. Enclaves предлагает изолированную, защищенную и строго ограниченную среду для размещения критически важных приложений. Nitro Enclaves проводит криптографическую аттестацию программного обеспечения клиента, чтобы можно было выполнять только авторизованный код. Кроме того, сервис интегрирован с AWS Key Management Service, чтобы только клиентские анклавы могли получить доступ к конфиденциальным материалам.
На данный момент дополнительная плата за использование AWS Nitro Enclaves не взимается. Исключением является только плата за использование инстансов Amazon EC2 и других сервисов AWS, применяемых совместно с Nitro Enclaves.
Преимущества
Примеры использования
Ресурсы
Истории клиентов
«ACINQ является одним из основных разработчиков и операторов Lightning Network, открытой высокопроизводительной платежной сети на основе биткойнов. Запустив платежные узлы в AWS Nitro Enclaves, мы смогли обеспечить высокий уровень защиты приватных ключей, управляющих нашими средствами, практически без изменений кода. Возможность запуска сложных, криптографически заверенных приложений внутри AWS Nitro Enclaves меняет ситуацию с точки зрения безопасности и позволяет нам применять дополнительные меры защиты, такие как использование аппаратных кошельков для администрирования наших систем. Используя AWS Nitro Enclaves, мы управляем одним из самых безопасных платежных узлов в сети и планируем перенести больше сервисов в AWS Nitro Enclaves, чтобы уменьшить площадь атак в нашей системе в целом».
Фабрис Друэн, соучредитель и технический директор ACINQ
«Компания Anjuna применила корпоративный подход к защите ценных активов с помощью AWS Nitro Enclaves. Теперь наши клиенты могут настраивать изолированные вычислительные среды и управлять ими в EC2 для обработки и укрепления облачных рабочих нагрузок за считанные минуты без необходимости переписывать код или проводить рефакторинг приложений. ПО Anjuna Confidential Computing на основе Nitro Enclaves сокращает площадь атаки для приложений по обработке конфиденциальных данных, персональных данных (PII), проприетарных алгоритмов , приложений для многосторонних вычислений (MPC), баз данных и управления ключами/конфиденциальными данными. AWS Nitro Enclaves позволяет программному обеспечению Anjuna лучше обслуживать клиентов в строго регулируемых отраслях, таких как финансовые услуги, финансовые технологии, криптовалюта, государственное управление, здравоохранение и SaaS».
Аял Йогев, генеральный директор и соучредитель Anjuna Security
«Компания Cape Privacy ориентирована на безопасность данных и конфиденциальность для искусственного интеллекта, использующего облако. Компании могут использовать Cape API, чтобы применять возможности больших языковых моделей в настраиваемой базе знаний, которая может содержать важные или конфиденциальные данные. Cape API разработан для обеспечения конфиденциальности данных клиентов без ущерба для ценности использования большой языковой модели. Клиенты, использующие модели Cape в Amazon EC2, могут быть уверены в подходе Cape Privacy к защите своих конфиденциальных данных, поскольку они используют AWS Nitro Enclaves поверх системы AWS Nitro с различными методами обработки данных с сохранением конфиденциальности, чтобы никто никогда не смог увидеть ваши данные».
Че Виджесингхе, генеральный директор Cape Privacy
«Высокодоступная и безопасная инфраструктура средства проверки крайне важна для устойчивых сетей криптовалют (таких как цепь Crypto.org). В частности, необходимо обеспечить и укрепить один из ключевых аспектов – подписание сообщений протокола согласия. Благодаря AWS Nitro Enclaves и AWS KMS в рамках нашей облачной инфраструктуры проще масштабировать, развертывать и управлять процессом подписания как для Crypto.com, так и для внешних партнеров. AWS Nitro Enclaves обеспечивает экономически выгодное усиление и изоляцию для безопасного управления ключами».
Томас Таубер, глава цепи Crypto.com
«Как менеджер паролей, Dashlane отвечает за защиту наиболее конфиденциальных данных организаций. Используя AWS Nitro Enclaves, наши клиенты могут вдвое сократить время настройки интеграции, обеспечивая при этом высочайший уровень безопасности. AWS Nitro Enclaves предлагает инновационный способ полной изоляции ключей шифрования, позволяя организациям быть уверенными в том, что их данные конфиденциальны и защищены и что никакие посторонние лица, включая Dashlane, не смогут увидеть ключи или получить к ним доступ».
Фредерик Ривейн, технический директор, Dashlane
«Защита и обработка крайне конфиденциальной информации, например финансовых, медицинских, идентификационных и личных данных, – это один из основных примеров использования инфраструктуры шифрования Evervault. В основе Evervault лежит механизм шифрования Evervault Encryption Engine (E3), который выполняет все криптографические операции и обрабатывает ключи шифрования клиентов. E3 построен на базе AWS Nitro Enclaves, благодаря чему обеспечена изолированная, защищенная и обособленная вычислительная среда для обработки конфиденциальных данных. За счет создания E3 на Nitro Enclaves мы можем предложить как безопасность криптографической сертификации, так и надежную основу остальных продуктов и услуг Evervault. Nitro Enclaves позволяет без каких-либо дополнительных затрат предоставить клиентам высокозащищенный, экономичный и масштабируемый сервис, способный обрабатывать тысячи криптографических операций в секунду».
Shane Curran, основатель и генеральный директор Evervault
«Fireblocks позволяет компаниям любого размера уверенно строить, управлять и развивать свой бизнес на блокчейне. Безопасность лежит в основе нашей деятельности и деятельности наших клиентов, а AWS Nitro Enclaves является важным компонентом нашей многоуровневой архитектуры безопасности. Используя Nitro Enclaves, мы усовершенствовали наше решение для стоимости протокола конфиденциального вычисления (MPC), обеспечивающее безопасное подписание транзакций с помощью изоляции на основе системы Nitro и снижающее риски, связанные с этими критически важными операциями. Эта интеграция позволяет нашим клиентам сохранять контроль над своими активами, пользуясь преимуществами масштабируемости и гибкости облачного развертывания. Функции сертификации Nitro Enclaves также обеспечивают криптографическую гарантию того, что в этих безопасных средах работает только авторизованный код. Предлагая Nitro Enclaves как часть нашего комплексного набора инструментов безопасности, мы можем удовлетворить разнообразные потребности нашей глобальной клиентской базы, гарантируя пользователям возможность уверенно управлять цифровыми активами и совершать транзакции с использованием самых современных средств безопасности независимо от предпочитаемой инфраструктуры».
Pavel Berengoltz, технический директор и соучредитель Fireblocks
«Миссия Footprint – вернуть надежность в Интернет, и наша первоочередная задача – убедиться, что мы используем самую сложную и надежную архитектуру хранилищ для хранения, шифрования и обработки конфиденциальных финансовых и персональных данных наших клиентов и их пользователей. Для этого мы спроектировали и построили основную инфраструктуру хранилища Footprint на базе AWS Nitro Enclaves, поскольку она обеспечивает безопасность мирового класса: возможность запускать криптографически подписанный и заверенный код в изолированной от процессора, памяти и сети среде, что значительно снижает поверхность атаки и обеспечивает нашим клиентам основу безопасности, которая намного превосходит обычные подходы, используемые предприятиями сегодня».
Алекс Гринман, соучредитель и технический директор Footprint
«Fortanix, первая организация в области конфиденциальных вычислений, которая обеспечивает многостороннюю совместную работу над данными, выполняет машинное обучение на уровне федерации и демонстрирует примеры конфиденциального поиска данных на практике. Клиенты Fortanix могут использовать сервис управления конфиденциальными вычислениями для переноса в облако конфиденциальных приложений и запуска их в различных средах AWS Nitro Enclaves, включенных в инстансы эластичного облака вычислений Amazon (Amazon EC2), в целях защиты конфиденциальных данных во время использования. Организация Fortanix помогает клиентам из различных отраслей, включая здравоохранение, финансовые технологии, финансовые услуги и производство, ускорить миграцию на AWS за счет повышения уровня безопасности и защиты данных на протяжении всего жизненного цикла данных: в местах хранения, во время перемещения и при использовании».
Ананд Кашьяп, главный исполнительный директор Fortanix
«Itaú Digital Assets – это бизнес-подразделение компании Itaú Unibanco, отвечающее за разработку решений с использованием технологии блокчейн. В этом контексте сервис Nitro Enclaves помог нам создать безопасную среду для манипулирования криптографическими ключами наших служб хранения криптоактивов, добавив еще один уровень защиты для обработки данных и в то же время уменьшив поверхность атак. Такой высокий уровень защиты стал ключевым фактором, позволившим реализовать комплексные решения, связанные с высочайшим уровнем безопасности, что является одной из основ нашего учреждения.»
Карлос Эдуардо Маццеи, технический директор Itaú Unibanco
«Компания M10 Networks, Inc разрабатывает и развертывает на AWS свою платформу M10 Ledger – сервис для разработки и распространения цифровых валют центральных банков и токенизированных регулируемых обязательств. Платформа Ledger использует AWS Nitro Enclaves для выполнения проверки подписи и криптографического повторного подписания партий транзакций. Используя AWS Nitro Enclaves на новейших инстансах AWS M6i, M10 может предоставить производительное и экономически эффективное решение для рынка цифровых валют».
Саша Уайз, инженер-основатель M10
«Компания Okta Identity as a Service (IDaaS) помогает любому человеку подключиться к любому приложению на любом устройстве. Компания предоставляет клиентам услуги управления идентификацией корпоративного уровня в облаке или с использованием локальных приложений. Решение Okta по управлению привилегированным доступом (PAM) помогает организациям регулировать риски, привнося критические возможности PAM в основное решение по контролю идентификации и доступа, включая управление привилегированным доступом, хранение учетных данных и отчетность о соответствии требованиям. Вышеупомянутая компания использует сервис Nitro Enclaves для безопасного управления учетными данными инфраструктуры клиентов и их хранения в соответствующем решении Okta PAM. С помощью Nitro Enclaves решение PAM от Okta управляет учетными данными клиентов в проверенной и криптографически подтвержденной среде. Используя AWS Nitro Enclaves, Okta защищает клиентов от атак в рамках нашей архитектуры с углубленной защитой. Компания надеется расширить возможности Okta Privileged Access в дополнение к Nitro Enclaves, продолжая создавать безопасную основу для защиты доступа к экосистеме клиентов».
Смита Прасад, технический директор компании Okta