Confidential VM

Eviden Confidential VM protège les données en cours d’utilisation grâce à un environnement d’exécution de confiance (TEE) reposant sur des mécanismes d’isolation et de chiffrement matériels. Les données sensibles restent protégées même pendant leur traitement, réduisant ainsi les risques d’accès non autorisé.

Présentation générale

Sécuriser les données pendant leur traitement

Le chiffrement traditionnel protège les données au repos et en transit, mais les informations sensibles restent exposées pendant leur traitement. Cette faille liée aux « données en cours d’utilisation » représente l’un des défis de sécurité les plus critiques dans les infrastructures cloud et distribuées modernes.
Eviden Confidential VM relève ce défi en permettant l’exécution sécurisée des charges de travail au sein d’environnements informatiques confidentiels. Les données et les applications s’exécutent au sein d’environnements d’exécution fiables (TEE) isolés au niveau matériel, garantissant une confidentialité totale, même vis-à-vis des fournisseurs de cloud, des hyperviseurs et des administrateurs système.
Cette approche permet aux organisations de traiter en toute sécurité des données hautement sensibles dans des environnements cloud, hybrides et distribués sans compromettre le contrôle, la confidentialité ou la souveraineté.

Data encryption - shield

Caractéristiques principales

Ce qui distingue Confidential VM

Defense Digital Superiority icon

Calcul confidentiel isolé au niveau matériel

Exécutez des charges de travail dans des environnements sécurisés et protégés au niveau matériel. 

  • Prise en charge des environnements d’exécution fiables (TEE)
  • Chiffrement de la mémoire au niveau matériel
  • Isolation par rapport au système d’exploitation hôte, à l’hyperviseur et à l’infrastructure
  • Protection des données en cours d’utilisation pendant le traitement
  • Exécution sécurisée des applications sensibles 
Communication Security icon

Protection des données de bout en bout

Étendre la sécurité au-delà du stockage et de la transmission.

  • Protégez les données au repos, en transit et en cours d'utilisation
  • Sécurisez l'ensemble du cycle de vie des charges de travail sensibles
  • Prévenir toute exposition pendant le traitement
  • Réduisez la surface d'attaque dans les environnements cloud
  • Intégration cohérente du chiffrement 
IS icon Trust Domain Protection

Modèle d'exécution sécurisé dans le cloud

Exécutez en toute sécurité des charges de travail sensibles dans des environnements non fiables.

  • Exécution sécurisée dans le cloud public et hybride
  • Suppression de la visibilité des fournisseurs de cloud sur les données sensibles
  • Isolation des charges de travail sensibles par rapport à l'infrastructure partagée
  • Prise en charge des environnements multi-locataires
  • Permet l'adoption d'un cloud confidentiel 
pqc implementation icon

Simplifier les opérations sécurisées

Exécutez des charges de travail confidentielles sans modifier les processus existants.

  • Utilisez des environnements Linux qui vous sont familiers
  • Évitez toute formation ou perturbation des flux de travail
  • Réduisez la complexité opérationnelle
  • Permettre une adoption rapide de l'informatique confidentielle 

Avantages

Conformité et sécurité de vos données en transit

E

Éliminer l'exposition des données en cours d'utilisation

Protéger la phase la plus vulnérable du cycle de vie des données : le traitement.    

  • Sécurisez les calculs sensibles dans des environnements isolés
  • Empêchez tout accès de la part des fournisseurs de services cloud ou des opérateurs système
  • Réduisez le risque de fuite de données au niveau de la mémoire
  • Combler les failles de sécurité liées aux données en cours d'utilisation
F

Favoriser l'adoption sécurisée du cloud

Transférez vos charges de travail sensibles vers le cloud sans perdre le contrôle.

  • Exécutez en toute sécurité des charges de travail confidentielles dans le cloud public
  • Réduisez votre dépendance vis-à-vis des hypothèses relatives à la fiabilité de l’infrastructure
  • Assurez une transformation numérique sécurisée
  • Préservez la souveraineté sur les données sensibles
R

Renforcer la sécurité sans compromettre les performances

Trouver le juste équilibre entre une protection efficace et l'efficacité opérationnelle.

  • Mécanismes d'isolation accélérés par le matériel
  • Exécution optimisée dans des environnements sécurisés
  • Impact minimal sur les performances des charges de travail
  • Adapté aux systèmes de traitement à grande échelle 
Offrir une grande flexibilité en matière de cloud et de matériel

Offrir une grande flexibilité en matière de cloud et de matériel

Déploiement sécurisé sur toutes les plateformes d'infrastructure modernes.

  • Prise en charge des architectures AMD, Intel et basées sur TPM
  • Fonctionne dans de multiples environnements cloud
  • Prêt pour l'avenir grâce à la prise en charge des GPU confidentiels
  • Garantit la portabilité des charges de travail sécurisées

Pourquoi Eviden ?

Pourquoi choisir Confidential VM ?

Une expertise en informatique confidentielle de niveau souverain

Eviden propose des solutions avancées de calcul confidentiel conçues pour les environnements où la confiance, la souveraineté et le contrôle sont des impératifs incontournables. Destinée aux industries sensibles et aux secteurs réglementés, la solution Confidential VM témoigne d’une expertise approfondie en matière de sécurisation des données au-delà des limites du chiffrement traditionnel, notamment au niveau de la couche des données en cours d’utilisation.

 

Une confiance garantie par le matériel, sans dépendance vis-à-vis de l'infrastructure

Confidential VM s’appuie sur des technologies d’exécution fiables telles que AMD SEV-SNP, Intel TDX et TPM pour garantir la sécurité directement au niveau matériel. Cela élimine la nécessité de faire confiance aux fournisseurs de cloud ou aux opérateurs de systèmes, garantissant ainsi que les charges de travail sensibles restent entièrement isolées tout au long de leur cycle de vie.

Adoption transparente pour les charges de travail Linux existantes

Contrairement aux plateformes d’exécution sécurisées complexes qui nécessitent une refonte des applications, Eviden Confidential VM repose sur un environnement Linux renforcé. Cela permet aux entreprises d’exécuter leurs applications et outils existants sans modification, ce qui réduit considérablement les difficultés de déploiement et accélère l’adoption de l’informatique confidentielle.

 

Sécurité intégrée dans l’écosystème Eviden

Confidential VM n’est pas une technologie isolée, elle s’inscrit dans le cadre plus large du portefeuille Eviden Data Protection. Elle complète les solutions de chiffrement, de gestion des clés et de cryptographie avancée, offrant ainsi une protection de bout en bout, de la création des données à leur stockage, leur transmission et leur exécution.

FAQ

Foire aux questions

Eviden Confidential VM est un environnement d'exécution sécurisé qui protège les charges de travail sensibles en les isolant au sein d'environnements d'exécution fiables basés sur du matériel. Il garantit la protection des données non seulement au repos et en transit, mais également pendant leur traitement.

Cette solution comble la faille de sécurité liée aux « données en cours d'utilisation », qui expose les informations sensibles pendant leur traitement. En isolant les charges de travail dans des environnements matériels sécurisés, elle empêche les fournisseurs de services cloud, les administrateurs ou les acteurs malveillants d'accéder aux données pendant leur traitement.

L'intégrité est garantie grâce à une vérification basée sur des instantanés et à une surveillance continue. Les instantanés permettent de capturer l'état du système, la séquence de démarrage et la configuration logicielle, tandis que des contrôles en temps réel détectent les modifications non autorisées afin de maintenir un environnement d'exécution fiable au fil du temps.

Eviden Confidential VM est conçu pour fonctionner de manière native avec les solutions de gestion des clés (KMS) d'Eviden. Cette intégration permet une gestion sécurisée des clés de chiffrement au sein d'environnements d'exécution fiables, garantissant ainsi que les opérations cryptographiques et les charges de travail sensibles restent protégées de bout en bout, même au sein d'une infrastructure non fiable. Elle renforce la protection globale des données en combinant une gestion sécurisée des clés et une exécution isolée.

Solution

Protection des données pour les pouvoirs publics, les entreprises et les infrastructures critiquesؘ

Un environnement virtualisé sécurisé, performant et vérifiable.

  • Un environnement familier : Eviden Confidential VM est une distribution Linux qui s'intègre donc parfaitement à vos outils et processus existants, sans nécessiter d'apprentissage supplémentaire.
  • Migration vers le cloud sans effort : idéale pour ceux qui migrent vers le cloud, elle simplifie le déploiement sans compromettre la confidentialité. Vous bénéficiez de la simplicité du déploiement dans le cloud tout en conservant la sécurité d’une solution sur site.
  • Gain de temps : automatise les processus de vérification, ce qui vous fait gagner du temps et réduit les interventions manuelles.
  • Sécurité renforcée : renforce votre posture de sécurité en garantissant que votre fournisseur de cloud préserve l’intégrité et la sécurité de votre machine virtuelle. Une surveillance continue et la vérification des instantanés garantissent qu’aucune modification non autorisée n’a eu lieu.
Eviden Confidential VM - factsheet

Notre équipe

Corentin Cordier

Corentin Cordier

Responsable produit en cybersécurité

charles

Charles Piron

Directeur des ventes internationales

Comment Eviden peut vous accompagner ?

Contactez un expert

Nos experts sont à votre disposition pour échanger sur vos enjeux et concevoir des solutions adaptées aux besoins spécifiques de votre organisation.